Última actualització: 30/08/2007; 16:30:18
Quands.cat Quands.cat
 
Notes sobre seguretat informātica.

dimecres, 22 / agost / 2007


Una imatge anomenada Eina.gifWeb Application Attack and Audit Framework una eina per a la realitzaciķ d'auditories de seguretat d'aplicacions web.
Audit
  • SQL injection detection
  • XSS detection
  • SSI detection
  • Local file include detection
  • Remote file include detection
  • Buffer Overflow detection
  • Format String bugs detection
  • OS Commanding detection
  • Response Splitting detection
  • LDAP Injection detection
  • Basic Authentication bruteforce
  • File upload inside webroot
  • htaccess LIMIT misconfiguration
  • SSL certificate validation
  • XPATH injection detection
  • unSSL (HTTPS documents can be fetched using HTTP)
Discovery
  • Pykto, a nikto port to python
  • Hmap, http fingerprinting.
  • fingerGoogle, finds valid user accounts in google.
  • googleSpider, a spider that uses google.
  • webSpider, a classic web spider.
  • robotsReader
  • urlFuzzer
  • serverHeader, fetches server header
  • allowedMethods, gets a list of allowed HTTP methods.
  • crossDomain, get and parse the flash file crossdomain.xml
  • error404page, generate a regular expression to match 404 pages.
  • sitemapReader, read googles sitemap.xml and parse it.
  • spiderMan, using a localproxy and a human, find new URLs for auditing.
  • webDiff, find differences between a local and a remote directory.
  • wsdlFinder, find and parse WSDL and DISCO files.
     


Envia-ho a la tafanera Desa-ho a del.icio.us | 11:10 (# Enllaç permanent) | Comentaris: | Trackback:


Bryan Cantrill de Sun explica als enginyers de Google com utilitzar Dtrace de Solaris.



Envia-ho a la tafanera Desa-ho a del.icio.us | 10:59 (# Enllaç permanent) | Comentaris: | Trackback:


Tres articles que tracten sobre la utilitzaciķ del dmsetup de Linux per tal de crear sistemes de fitxers xifrats i grups de volums LVM:


Envia-ho a la tafanera Desa-ho a del.icio.us | 02:02 (# Enllaç permanent) | Comentaris: | Trackback:


Interessant podcast d'IT Conversations: Technometria: Security Metrics amb Dan Geer i Andrew Jaquith sobre la importāncia de la quantificaciķ alhora d'avaluar la seguretat.


Envia-ho a la tafanera Desa-ho a del.icio.us | 01:57 (# Enllaç permanent) | Comentaris: | Trackback:


  © Copyright 2000-2007 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicčncia Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relaciķ amb les seves activitats professionals.
Wishlist
Agost 2007
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Jul   Set

RSS






Una imatge anomenada a_wiccac-logo.gif Creative Commons License

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter