LinuxParty
WAppEx es una suite para realizar pentesting de aplicaciones web automatizadas que corre en entornos Microsoft Windows, Mac OS X y GNU Linux (con WINE o WinOnX), fue desarrollado por itsecteam, la misma empresa que sacó al mercado Havij, catalogado por muchos como la herramienta automática mas simple y efectiva para realizar ataques de SQL Injection.
Pero WAppEx no se queda solo en las inyecciones SQL, sino que explota diferentes fallos de seguridad que encontramos comúnmente en las aplicaciones web, tiene una gran base de datos con diferentes payloads para los múltiples ataques que soporta, podemos explotar los siguientes fallos de seguridad, con la facilidad de uso y efectividad a la que estamos acostumbrados en Havij
Se trata de un cuadricóptero minúsculo, en el que prácticamente todo lo controla una placa, que integra un procesador Cortex A9, 1GB de RAM, ranura microSD,WiFi, Bluetooth y una cámara.
A ésto se le une, por supuesto 4 rotores, acelerómetros y giroscopios, un sistema de detección de obstáculos por infrarrojos y hasta un micrófono para captar nuestros comandos de voz.
Hay dos cosas que no perdono a las personas que conozco. La primera es la "ausencia" de copia de seguridad, el segundo es la "ignorancia" por la seguridad.
Si le interesa el tema de las copias de seguridad, tal vez podamos hablar de ello en otro momento. En esta ocasión vamos a hablar de seguridad.
Voy a esbozar en el siguiente artículo con algunas de las mejores prácticas que he aprendido a lo largo de mi carrera profesional y que le ayudarán a hacer linux duro como "un ladrillo" o a "endurecer" su servidor Linux.
Al leer este artículo, sin embargo, sugiero también la lectura de este artículo así. Ya que ambos tratan de abordar las mismas cuestiones. Creo que ambos artículos al final representan las mismas ideas en una forma distinta.
Todas las ideas ya están implementadas en SHK. Sugiero descargar SHK, revisar el código y usarlo.
Vicente Martínez Sancho es profesor en la Facultad de Física de la Universidad de Valencia y presume de haber desarrollado un sistema de codificación tan invulnerable que reta a cualquier hacker del mundo descifrar cualquier información protegida por el mismo.
Glance es una alternativa y más completa a Htop. Se trata de una herramienta de monitoreo basado en CLI curses para GNU/Linux y BSD OS. Utiliza la librería PsUtil para obtener la información del sistema. Está desarrollada en Phyton.
Mira también: Cómo monitorear sistemas Linux remotos con Glances
El sistema de arranque seguro que Microsoft ha planeado para Windows 8 ha dado bastante trabajo al software libre, pero gracias al invaluable trabajo de Matthew Garrett (ingeniero de Red Hat) ya hay una solución disponible para que todas las distros ofrezcan soporte.
El tema de UEFI, el arranque seguro de Windows 8 que Microsoft ha implementado junto con algunos fabricantes, ha dado bastante tela para cortar puesto que en un principio se temió por la posible incompatibilidad con Linux, algo que por suerte luego quedó descartado, aunque por desgracia como ha sucedido muchas veces en el open source todos quieren ser los salvadores y buscan su propia solución para un mismo problema.
Un nuevo rootkit Linux ha emergido y los investigadores que han analizado el código dicen que el malware parece ser una herramienta personalizada escrito y diseñado para inyectar iframes en sitios web y dirigir el tráfico a sitios maliciosos para la descarga de drivers. El rootkit ha sido diseñado específicamente para sistemas Linux de 64 bits, y si bien tiene algunas características interesantes, no parece ser el trabajo de un programador de alto nivel o estar destinado su uso en ataques dirigidos. El rootkit Linux no parece ser una versión modificada de cualquier malware conocido y llegó por primera vez a ver la luz la semana pasada, cuando alguien publicó una breve descripción y análisis del mismo, en la lista de divulgación de correo Full Disclosure. El usuario dijo que su sitio se había quedado en blanco tras ataques por el malware y algunos de sus clientes habían sido redirigidos a sitios maliciosos.
Que cada vez hay más ataques en la seguridad de empresas, corporaciones y a particulares no es noticia, pero se ha publicado un estudio que nos indica el gran aumento de ataques informáticos en comparación al 2011 (un 42% más) con una media de 104 ataques al día, lo que se está convirtiendo en un problema grave para muchas grandes empresas y organismos públicos (que se ven obligados a gastarse de media en seguridad 8,9 millones de dólares por cada entidad).
No es necesario ser un programador, pero vas a resolver problemas difíciles más rápidamente si sabes escribir tu propio código, escribe Paul Venezia. "El hecho es que, si bien podemos conocer varios lenguajes de programación en diversos grados, la mayor parte de los desarrolladores TI-ninjas no lo son, per-se. He estado trabajando durante las últimas semanas y meses en varios grandes proyectos de programación, pero que sin duda, no es así, como me paso la mayor parte de mi tiempo. Francamente, no creo que pudiera escribir código día tras día, pero cuando tengo que desarrollar una herramienta para hacer frente a un problema, me zambullo a adentro escribiendo código... No es una vocación, y no es un enfoque claro del trabajo, pero es un arma importante cuando hacer frente a muchos problemas. Estoy bastante seguro de que si lo único que hiciera, fuera escribir Perl, me volvería loco.
HTTPS Everywhere es un servicio presente en la forma de extensiones para Firefox y Google Chrome, y nos permite la navegación segura a través de HTTPS, incluso en sitios que no lo ofrecen.
Aunque hoy en día la presencia de la conectividad wifi en todos los hogares es prácticamente un hecho, lo cierto es que la continua mejora y el abaratamiento de los costos de los móviles ha hecho que sea de lo más habitual andar todo el día con un dispositivo que propicia que nos conectemos para interactuar con nuestros amigos y contactos, algo que también en cierto modo ha hecho desaparecer la desconexión, y a causa de esto muchas veces necesitamos realizar desde la calle o desde un cafe alguna tarea que hasta no hace mucho estaba reservada solo para los ordenadores y la intimidad del hogar o como mucho, una oficina.
-
Seguridad
- Conexión Segura NFS en Linux, Tunelizar NFS sobre SSH y Configuración de NFS sobre SSH para Mayor Seguridad
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Millones de teléfonos móviles podrían ser vulnerables a la vigilancia del gobierno chino
- Cómo limitar las conexiones SSH a la red local en Linux
- Los televisores inteligentes son como un «caballo de Troya digital» en los hogares
- Snort para Windows, detección de Intrusos y seguridad.
- Detección de Intrusiones con las herramientas: BASE y Snort.
- El Sistema de Detección de Intrusos: Snort. ( Windows y Linux )
- Configuración con Ejemplos de Snort para Windows, detección de intrusiones
- ¿El gobierno de EE. UU. ignoró la oportunidad de hacer que TikTok fuera más seguro?
- ¿Qué es SSH y cómo se utiliza? Los conceptos básicos de Secure Shell que necesitas saber
- Asegurar memcached del servidor, para evitar amplificar ataques DDoS
- Consejos de Seguridad para Pagos Móviles en España: Protege tus Transacciones con Estos Consejos Prácticos
- 22 herramientas de seguridad de servidores Linux de código abierto en 2023
- 8 hábitos que deben tomar los teletrabajadores altamente seguros