Sobre este blog:

Este es un blog temático dedicado a la InSeguridad Informatica. Aunque hace las veces de blog personal, la principal función del mismo es exponer contenidos técnicos relacionados con la seguridad.

Para conseguir tu propio blog visita Diosdelared http://www.diosdelared.com.

Blogroll: 5

[x] Agregar a 22kernel22

w0rm w0rm
kaos kaos
zer0-z0org zer0-z0org
murder murder
cereal cereal

Perfil de 22kernel22

[x]Nick: 22kernel22
Rango: Amateur
País: ar
Visitas: 4332
Votos: 8
En Blogrolls: 0
Status: PM

Patrocinadores:


Anuncia aquí

[x]Guia Testing Oswap 3.0 en español

Publicado el 09/04/2010 12:04:00 en Hacking Web. Total de votos: 4  Votar



Para los que no lo conocen el proyecto OWASP (Open Web Application Security Project) es una comunidad abierta de colaboracion entre profesionales y expertos en la seguridad de aplicaciones Web. Entre sus muchos proyectos se incluye la guia de pruebas, un manual de referencia con vulnerabilidades, contramedidas y una completa metodologia para la revision y evaluacion del estado de seguridad de nuestras aplicaciones. Tambien posee algunas herramientas de testing. y publica periodicamente cuales son los 10 fallos mas comunes en aplicaciones web.



contenido de la guia:

* Pruebas de intrusión de aplicaciones Web
* Spiders, Robots, y Crawlers
* Pruebas de firma digital de aplicaciones web
* Analisis de codigos de error
* Pruebas de SSL/TLS
* Pruebas del receptor de escucha de la BBDD
* Archivos antiguos, copias de seguridad y sin referencias
* Metodos http y XST
* Comprobación del sistema de autenticación
* Transmision de credenciales a traves de un canal cifrado
* Enumeracion de Usuarios
* Cuentas de usuario adivinables (diccionario) O por defecto
* Fuerza bruta
* Saltarse el sistema de autenticación
* Pruebas de gestión del caché de navegación y de salida de sesión
* Pruebas de Captcha
* Pruebas para atributos de cookies
* Pruebas para CSRF
* Pruebas de ruta transversal
* Pruebas de escalada de privilegios
* Pruebas de cross site scripting Reflejado
* Inyeccion SQL
* Inyeccion XML
* Pruebas de desbordamiento de búfer
* Pruebas de HTTP Splitting/Smuggling
* Pruebas de denegación de servicio


Descarga:http://massmirror.com/a069b15e20d6fa79b664f5c76fe2c2e7.html

Comentarios:

[x][x][x] Alex dijo: Good, aunque creo que ya lo habia visto... +1


[x][x][x] linuxfer dijo: ya lo habia leido esta muy bueno +1


[x][x][x] MAZTOR dijo: si esta bueno.. y lo habian leido en DRAGONJAR XD!.. Ta bueno!!


[x][x][x] xzite dijo: esdta muy buena
justo la ibaa leer ayer y la borre con un
comando en linux xD

saludos y me salvaste +1


[x][x][x] 22kernel22 dijo: gracias ! me alegro de q te sirva. yo tenia una anterior q era del 2005 creo


[x][x][x] MAZTOR dijo: +1


Para dejar un comentario Registrase o Iniciar sesión