Mostrando 1 a 10, de 76 entrada/s en total:
10 de Agosto, 2015
□
General |
|
Buenas, dejando por una vez la VoIP a un lado, hoy toca hablar de seguridad en Node ( Node.js® / io.js). Con el implacable crecimiento de JavaScript en el lado del servidor cada vez es mayor el número de servicios que aprovechan las ventajas de este entorno. Especialmente los relacionados con la web (ej: Express, Hapi, etc), que además se están utilizando con éxito en producción atendiendo a millones de usuarios cada día.
A lo que vamos, en mi trabajo como programador, cuando tenía que
securizar una aplicación de este tipo tocaba tirar de diapositivas de
algunas conferencias, diversos posts, etc. Por este motivo empecé a
pensar que era el momento de revisar como aplicarían las
vulnerabilidades más comunes de la web en este entorno.
En una primera investigación rápida para ver si existía algún proyecto relacionado al que poder contribuir me encontré con ... Continuar leyendo |
|
publicado por
alonsoclaudio a las 02:04 · Sin comentarios
· Recomendar |
|
30 de Julio, 2015
□
General |
|
—¿Deep web? He oído algo sobre eso...
—Sí, el 96% de Internet no es accesible a través de buscadores
estándar. Se puede encontrar de todo por ahí: porno infantil, blanqueo
de bitcoins, compra de narcóticos...
—¿Y cómo se accede?
—Es bastante fácil, pero te advierto: ojito con donde haces click. Hay cosas de locos que lo flipas
Diálogo entre Lucas Goodwin y un personaje secundario en House of Cards S02E02
Cuando termino de ver un episodio de House of Cards, normalmente
pongo el siguiente y repito el proceso hasta quedarme dormido. Esta vez
apagué el televisor y fui directo al ordenador. Vamos a ver —me dije—,
¿cuánto de ficción hay en lo que acaba de pasar en la serie? Nunca había
entrado a Tor y quería saber si de verdad se pueden contratar hackers a sueldo
como quien busca un fontanero en Google. Me descargué TorBrowser y en
un minuto estaba en la Hidden Wiki, un directorio de páginas a las que
no se puede entrar sin un proxy.
Así empezó ... Continuar leyendo |
|
publicado por
alonsoclaudio a las 18:00 · 2 Comentarios
· Recomendar |
|
26 de Julio, 2015
□
General |
|
Ayer pasó por aquí dftg y dejó uno
de esos comentarios que alegran, así que hoy nos ponemos regalonas y le
cumplimos la palabra. Hoy te contamos cómo ingresar a tu PC desde
internet utilizando un dominio.
Para eso tenemos que definir algunas cosas y se me ocurre que la
primera es de qué hablamos cuando hablamos de dominio y de qué hablamos
cuando hablamos de hosting. Internet es una red de computadoras
interconectadas de una manera hermosamente caótica que a pesar de lo que
podríamos pensar tiene un peso geográfico inevitable. Para que alguien
pueda ingresar en una página lo primero y fundamental es que esa página
esté alojada en algún lugar. Esos lugares son los famosos servidores
(porque “sirven” o “vierten”) que nos “sirven” -para ser más clara- una
página.
Esos servidores, albergan páginas, y a ese albergue se le llama
hosting, porque en ingles significa eso mismo: hospedar, alojar. Ese
servidor no es más que una computadora preparada para... Continuar leyendo |
|
publicado por
alonsoclaudio a las 20:55 · Sin comentarios
· Recomendar |
|
18 de Julio, 2015
□
General |
|
Commix ([comm]and [i]njection e[x]ploiter) es una herramienta de Anastasios Stasinopoulos (@ancst) que te permitirá encontrar y explotar de forma muy fácil y rápida vulnerabilidades de inyección de comandos en ciertos parámetros y cadenas vulnerables de un servidor web.
Está escrito en Python (2.6.x o 2.7.x) y está incluida en los repositorios oficiales de:
... Continuar leyendo |
|
publicado por
alonsoclaudio a las 15:33 · Sin comentarios
· Recomendar |
|
16 de Julio, 2015
□
General |
|
Hoy en día cualquier experiencia, conocimiento o consejo que
necesitemos para realizar una tarea o aprender a ampliar nuestros
conocimientos lo podemos encontrar simplemente introduciendo unas
sencillas palabras en un buscador. Todo el conocimiento que queramos está en Internet, y cada vez hay más páginas que nacen con la intención de ofrecérnoslo de manera sencilla y directa.
El fin de semana pasado me topé en Medium
con una interesante lista de algo más de una treintena de páginas en
las que aprender cosas nuevas. La idea me gustó y enseguida pensé que el
concepto podría serle útil a nuestros lectores, por lo que decidí no
replicar la lista, sino tomar lo mejor de ella y complementarla con
muchas otras web, de manera que hoy os podemos ofrecer las 55 mejores páginas para aprender algo nuevo. No dudéis en... Continuar leyendo |
|
publicado por
alonsoclaudio a las 20:59 · Sin comentarios
· Recomendar |
|
10 de Julio, 2015
□
General |
|
Infografía diseñada por ValorTop.com Infografía diseñada por ValorTop.com Fuente http://paraquesepan.blogspot.com.ar/2015/07/que-es-el-web-hosting-infografia.html
Infografía diseñada por ValorTop.com |
|
publicado por
alonsoclaudio a las 02:37 · Sin comentarios
· Recomendar |
|
06 de Julio, 2015
□
General |
|
El negocio de diseñar páginas web se ha vuelto muy popular hoy en
día, pues se han desarrollado técnicas y herramientas que le permiten a
cualquier persona tener un sitio web en minutos, incluso sin que sea necesario contar con conocimientos avanzados en informática.
Al momento de desarrollar un sitio web se deben tener en cuenta
muchas cosas, obviamente si queremos una web de calidad y con los
elementos necesarios para poder competir en el complejo mundo de la
Internet, por eso cuando nos ofrezcan páginas web muy baratas simplemente debemos desconfiar de la calidad de las mismas,
pues al fin y al cabo un buen trabajo siempre cuesta, a veces es mejor
no pasar por tacaños ya que las consecuencias pueden ser demasiadas, y
al final el más afectado será nuestro negocio en la red.
Los sitios modernos deben basarse en una serie de elementos que todavía muchos diseñadores web... Continuar leyendo |
|
publicado por
alonsoclaudio a las 22:54 · Sin comentarios
· Recomendar |
|
03 de Julio, 2015
□
General |
|
Tex es una Herramienta desarrollada por Antrax810 en Python, actualmente se encuentra en su primera versión. Fue desarrollada para utilizarse en la primera fase de un Pentest "Recogida de Información", en el cual se necesita saber la correlación con otras empresas, archivos públicos, entre otras cosas.
Utilidad:
- Web Crawler
- Divide subdominios y enlaces externos encontrados
- Finder Admin
- Busqueda de Archivos PDF
- Descargar los Archivos PDF encontrados
Requisitos:
|
|
publicado por
alonsoclaudio a las 15:23 · Sin comentarios
· Recomendar |
|
28 de Junio, 2015
□
General |
|
Ataques como POODLE y BEAST
pusieron en entredicho la seguridad de SSL. A principios de año, los
principales fabricantes (Microsoft, Google y Mozilla) bloquearon SSL por
defecto en sus navegadores y surgieron iniciativas como disablessl3.com para ayudar a los administradores a desactivarlo.
Todo
ello ha acelerado que el IETF (Internet Engineering Task Force) declare
definitivamente obsoleto a SSL v3. El documento de norma RFC7568
publicado este mes asevera SSLV3 como "no suficientemente seguro" y prohíbe volver a usarlo en nuevas aplicaciones:
"SSLv3 NO DEBE ser utilizado", dice el documento. "La
negociación de SSLv3 desde cualquier versión de TLS no debe permitirse.
Cualquier versión de TLS es más segura que SSLv3, aunque la versión más
alta disponible es preferible".
RFC http://www.rfc-editor.org/rfc/rfc7568.txt
Publicado por
Vicente Motos |
|
publicado por
alonsoclaudio a las 22:11 · Sin comentarios
· Recomendar |
|
|
CALENDARIO |
|
Noviembre 2024 |
|
|
DO | LU | MA | MI | JU | VI | SA | | | | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 |
|
|
| |
AL MARGEN |
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes |
(Técnicos en Informática Personal y Profesional) |
| |
|