elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: 1 [2]
11  Seguridad Informática / Nivel Web / Re: Es correcto usar Acunetix externamente? en: 3 Mayo 2010, 22:47 pm
no se como sea pero supongo que debe ser muy similar al sss.

Si quieres aprender seguridad a nivel WEB te recomiendo que aprendas el lenguaje de programación WEB para que puedas comprender cada falla y como independizarte de los escaneaores.

Date una vuelta por acá:
http://foro.elhacker.net/nivel_web/iquestcomo_iniciarse_en_la_seguridad_web-t279791.0.html

Creo que si es muy parecido. Este te muestra las fallas o bugs en webs, eso creo, porque estoy todavía probándolo...

Por cierto, está muy bien tu post WHK! Lo leí antes de iniciar este post.

Gracias ;D
12  Seguridad Informática / Nivel Web / Re: Es correcto usar Acunetix externamente? en: 3 Mayo 2010, 19:04 pm
si... es legal y puedes usarlo. Aunque deja muchos rastros y si el admin logea alertas y demás deja muchos logs pero no pasa nada.

Pero si sale alguna vulnerabilidad en el Acunetix no la reportes a no ser que estés muy seguro que es explotable. Muchas son alertas, información y poco más. Con la experiencia aprenderás cuando es realmente un fallo gordo y cuándo no.

Muchas gracias y muy amable ;D
13  Seguridad Informática / Nivel Web / Es correcto usar Acunetix externamente? en: 3 Mayo 2010, 17:59 pm
Buenas! Lo primero, decir que estoy encantado de estar en el foro, y espero aprender mucho con vosotros.

Hace poco que he comenzado con la seguridad web, aunque llevo bastante tiempo montando webs php, html, etc...

He estado leyendo muchos de vuestros post, y alguno de ellos me he topado con "Acunetix", y dada su utilidad, supongo que me ayudaría a potenciar mis conocimientos si lo usara. La pregunta es, si es "legal" o "correcto" escanear una web para observar alguna vulnerabilidad, y reportarla. Espero que no me tachéis de "novato-hacker-defaceador-estúpido" xD porque no pretendo descubrir vulnerabilidades para explotarlas o defacearlas, sino para reportarlas, aprender de los errores observados, y ponerlos en práctica, solucionándolos en mis sitios webs.

Agradecería enormemente que me comentárais algo sobre esto, ya que ando un poco perdido, y me da miedo hacer cosas, que tengan consecuencias desastrosas... :S

Muchas gracias a todos de antemano!! :D

Saludos!
Páginas: 1 [2]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines