Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas

5 de junio de 2015

ENCFSMP. Cifrado de archivos en Windows, Linux o Mac con EncFSMP

EncFSMP es una herramienta gratuita, multiplataforma y de código abierto que nos va a permitir crear contenedores de archivos seguros y cifrar todos los archivos que copiemos dentro de este contenedor de la forma más sencilla posible.
Las principales características de EncFSMP son:
  • Compatible con Windows, Linux y Mac OS X.
  • Permite crear nuevas carpetas cifradas, editarlas, exportarlas y cambiar la contraseña de las carpetas ya existentes.
  • Totalmente libre y gratuita, sin software no deseado ni barras de navegación para los navegadores.
Lo primero que debemos hacer es descargar EncFSMP desde su página web principal. Una vez descargada la instalamos y ejecutamos en nuestro sistema. 
La interfaz es lo más sencilla posible. Su funcionamiento se resume en los dos botones de la parte superior:
  • Create new EncFS – Nos permite crear una nueva carpeta segura EncFS.
  • Open existing EncFS – Nos permite abrir una carpeta segura.
Pasos a seguir para la instalación y configuración
  1. Lo primero que haremos será crear una nueva carpeta segura donde copiar los datos que queremos almacenar de forma segura. Para ello en la ventana principal de EncFSMP pulsamos sobre el botón “Create new EncFS” y veremos una nueva ventana:
  2. En este ventana debemos rellenar el nombre de la carpeta (ha de ser un nombre único), la ruta de la misma y la contraseña con la que queremos proteger el acceso. También podemos elegir el algoritmo de protección ya sea estándar, paranoico e incluso experto donde podemos configurar todas las opciones de seguridad.
  3. Una vez rellenados los apartados anteriores ya tendremos nuestra carpeta segura creada, aunque en un principio no estará montada en el sistema.
  4. La seleccionamos de la lista, pulsamos “Mount” e introducimos la contraseña.
  5. Automáticamente se descifrarán los archivos y se montará la carpeta en nuestro sistema como una unidad más.
  6. Lo único que nos queda por hacer es copiar a dicha unidad todos los datos que queramos cifrar como si se tratara de un disco duro externo o una memoria USB conectada a nuestro ordenador. Una vez que hemos copiado todos los datos a guardar de forma segura volvemos al programa y seleccionamos “Unmount” para desmontar la unidad y cifrar todos los datos de esta.
  7. Si accedemos a la carpeta que hemos elegido para guardar de forma segura nuestros archivos veremos que nos aparece un fichero xml de configuración y los documentos cifrados en él.
  8. Para llevar esta carpeta en una memoria USB simplemente debemos copiar la carpeta a la memoria junto al programa EncFSMP para poder acceder a los datos desde cualquier lugar.
Fuente: Redeszone.net

EXEWATCH. Controle todos los ejecutables que se copian en su disco duro

La mayor parte del software no deseado llega a los usuarios en forma de ejecutable, es decir, como un fichero binario preparado para ejecutarse en el sistema con un simple doble click. Aunque en la mayoría de las ocasiones todos estos archivos los descargamos conscientemente los piratas informáticos cada vez desarrollan nuevas formas de enviar sus piezas de software a sus víctimas sin que estos sean conscientes de ello, comprimiendo así la seguridad de sus sistemas.
ExeWatch es una herramienta gratuita que nos permite controlar en todo momento los binarios que tenemos guardados en nuestro disco duro notificándonos siempre que haya algún cambio en ellos o se copien nuevos archivos exe a nuestro disco duro. 
Instalación y configuración
Lo primero que debemos hacer es descargar esta aplicación desde el siguiente enlace. Esta aplicación es portable, por lo que no necesitamos instalarla para empezar a utilizarla, bastará con extraerla en un directorio (por ejemplo en C:\) y ejecutar el programa para que empiece a monitorizar nuestros discos duros.
ExeWatch añade un icono a la bandeja del sistema, junto al reloj, desde donde podemos controlarlo. Si pulsamos con el botón derecho sobre él veremos las siguientes opciones:
  • View Status: Nos muestra el estado de las notificaciones.
  • Open History: Podemos ver el historial de avisos.
  • Panic Mode: Habilita un modo mucho más estricto donde automáticamente cambia la extensión del nuevo archivo binario para evitar que se ejecute.
  • Autostart: Podemos configurar el programa para que arranque automáticamente con Windows.
Conclusión
  • Por defecto ExeWatch empezará a funcionar y a analizar todos los cambios que se realicen el disco duro. En el momento que se modifica cualquier ejecutable .exe podremos ver un aviso donde nos informa de ello y nos indica el medio por el que se ha generado el nuevo ejecutable.
  • ExeWatch en sí no es capaz de identificar si el nuevo ejecutable es malicioso o inofensivo, esa tarea depende de nosotros de manera que si hemos generado el archivo conscientemente podemos ignorar el aviso, aunque si nosotros no hemos hecho nada y no conocemos la procedencia del archivo debemos analizarlo en una plataforma como VirusTotal para comprobar si contiene malware y de ser así eliminarlo inmediatamente antes de que sea ejecutado.
Fuente: Redeszone.net

PENTEST BOX. La herramienta preferida de pentesting para sistemas Windows

Pentest Box es una distribución sin necesidad de instalador que se puede ejecutar a través del símbolo del sistema (cmd) en sistemas operativos Windows y que sirve como realizar pentesting en sistemas Windows. Pentest Box se ha creado porque más del 50% de usuarios que usan una distribución para pentesting usa Windows, y de esta manera ya no será necesario el uso de máquinas virtuales.
Esta herramienta nos permite ejecutar cualquier tipo de programa para realizar el pentesting a través de la línea de comandos propia de Pentest Box, aunque el programa se lanza desde el propio CMD de Windows. Desde su página web oficial podemos ver todos los programas y comandos disponibles en esta distribución, de hecho además de esta información, también nos indicará para qué sirven exactamente dichos programas por si alguno de ellos no los conocemos.
Algunos de los programas más destacados incorporados en la distribución son los siguientes:
  • Burp Suite: es una plataforma completa que permite realizar test de seguridad a las aplicaciones web de forma automática. Esta herramienta encontrará las vulnerabilidades de seguridad y las explotará para posteriormente sacar un informe sobre el análisis.
  • WPScan: es una herramienta de escáner de vulnerabilidades en las instalaciones de WordPress, encontrará si hay algún fallo de seguridad y posteriormente nos indicará cuál.
  • ZAProxy: Es una herramiente de penetración para encontrar vulnerabilidades en aplicaciones web. Está desarrollada por expertos en seguridad y es ideal tanto para desarrolladores como para administradores de sistemas.
  • Nmap: la popular herramienta Nmap también está disponible en esta distribución, Nmap permite descubrir los hosts en la red y averiguar si hay algún puerto abierto así como las versiones de programas que está usando dicho host. Es una de las herramientas fundamentales para cualquier administrador de redes.
  • SSLstrip: permite crear un proxy HTTP-HTTPS para que al realizar un ataque Man In The Middle, todo el tráfico cifrado se convierta a HTTP e interceptar todas las comunicaciones. En RedesZone tenemos un completo manual de uso de SSLstrip para Linux.
  • SSLyze: Es una herramienta Python que analiza la configuración SSL/TLS de nuestro servidor web y nos muestra los resultados del análisis y qué mejoras podríamos hacer.
  • Wireshark: Pentest Box también incluye WireShark, el conocido analizador de paquetes.
  • John The Ripper: Una de las herramientas más conocidas para crackear contraseñas.
  • Aircrack-ng: El popular software para crackear contraseñas inalámbricas de manera fácil y rápida.
Otras características de Pentest Box
  • Funciona directamente en Windows de forma nativa, no en máquina virtual por lo que ganaremos en rendimiento.
  • No se necesita ninguna dependencia de programa adicional, todo está incorporado en Pentest Box.
  • Incorpora las principales utilidades de Linux Bash como cp, mv, ssh etc.
  • Esta distribución sólo ocupa 2GB de espacio en disco y unos 20MB de memoria RAM cuando estamos ejecutando alguna herramienta.
  • Portable: no necesita instalación, podremos llevarla siempre con nosotros en una memoria USB.
Más información
Fuente: Redeszone.net

24 de mayo de 2015

ESET AV REMOVER. Para desinstala cualquier antivirus

ESET en febrero publicó una nueva herramienta llamada ESET AV Remover.
Aunque todos los antivirus comerciales cuentan con su correspondiente desinstalador, este en muchas ocasiones no funciona correctamente y, si intentamos borrar el software de seguridad de nuestro PC obtendremos un error, se bloqueará y en el peor de los casos el antivirus dejará de funcionar pero no podremos instalar otro al quedar “rastros” de él en el sistema.
ESET AV Remover cuenta con tres características que probablemente la conviertan en la mejor herramienta para solucionar todo tipo de problemas al desinstalar cualquier antivirus de nuestro sistema:
  • Es portable, por lo que no necesita instalación (y es gratuita).
  • Es compatible con un gran número de empresas y versiones (no sólo con los productos de ESET).
  • Permite elegir el software que queremos eliminar (al contrario de otras herramientas que borran todo lo que encuentran).
Cómo desinstalar un antivirus con ESET AV Remover
  • Podemos descargar esta aplicación desde la web principal de ESET (http://kb.eset.de/esetkb/index?page=content&id=SOLN3527#)
  • El uso de la herramienta es muy sencillo. Una vez descarguemos la versión que queremos (32 o 64 bits) lo ejecutamos y veremos una ventana de bienvenida.
  • Seguimos con el asistente y comenzará a buscar software de seguridad instalado en el sistema.
  • Una vez finalice nos mostrará una lista con las aplicaciones que ha encontrado.
  • Seleccionamos el software de seguridad que queremos eliminar y confirmamos que realmente queremos borrarlo.
  • Esperamos a que ESET AV Remover finalice las tareas necesarias y, tras varios segundos, podremos ver una ventana de resumen donde nos indica que todo se ha borrado correctamente.
Fuente: gHacks

ENCRYPTR. Para almacenar sus contraseñas y datos personales de forma segura

Encryptr ha sido desarrollado específicamente para almacenar en la nube tanto contraseñas como datos bancarios, códigos pin y todo tipo de información sensible a la que sólo nosotros podremos acceder. Este software aplica a la perfección el concepto “zero-knowledge” con el que los datos sólo se descifran localmente y en ningún momento se envía información en texto plano entre el cliente y el servidor, evitando que por medio de ataques dirigidos se pueda acceder a la información.
Cómo usar Encryptr
·         Encryptr tampoco requiere de datos personales para el registro, sólo pedirá un usuario y una contraseña y listo, ya tendremos acceso a la base de datos, siendo así mucho más complicado asociar una base de datos a un usuario concreto.
·         Una vez dentro de la aplicación veremos una lista con todos nuestros credenciales sincronizados.
·    Si pulsamos sobre uno de ellos veremos tanto la URL como el usuario y la contraseña que pulsando sobre ellos se copiarán al portapapeles para poder pegarlos en la web donde vamos a iniciar sesión. Si queremos añadir nuevas entradas al programa simplemente pulsamos sobre el botón “+” y rellenamos los campos correspondientes.
·         Encryptr es una herramienta totalmente multiplataforma. Está disponible tanto para los usuarios de Windows, Mac OS X y Linux como para dispositivos móviles con sistemas Android. iOS y otros sistemas operativos contarán con aplicación oficial muy pronto.
·         Recordamos que esta aplicación es totalmente gratuita y de código abierto y se puede descargar desde su página web principal. Antes de finalizar también queremos indicar que el concepto “zero-knowledge” conlleva un pequeño inconveniente y es que si olvidamos nuestra contraseña de acceso será imposible recuperarla, por lo que perderemos el acceso a nuestra base de datos para siempre. Es recomendable apuntar en un medio físico (un papel, por ejemplo) los datos de acceso para evitar olvidarlos.
Fuente: Redeszone.net

12 de mayo de 2015

IMAGE UPLOADER. Permite subir archivos a más de 50 nubes

Image Uploader es una herramienta para Windows (también compatible con Mac OS X y Linux desde su versión CLI) que nos va a permitir subir imágenes y cualquier otro tipo de archivo a más de 50 servicios de almacenamiento en la nube diferentes. 
Esta herramienta fue desarrollada en un principio para permitir la subida de imágenes a varios hosting automáticamente de manera que no hubiera que subirlas manualmente desde las plataformas web o instalando los correspondientes clientes de escritorio, sin embargo, con el tiempo se ha convertido en una competa herramienta gratuita que nos permite subir todo tipo de archivos a cualquier tipo de servidor.
Image Uploader es compatible, entre otros, con estos servidores: Flickr, Imageshack, Google Picasa, Twitpic, Dropbox, Google Drive y servidores FTP públicos o privados.
Cómo usar Image Uploader
Lo primero que debemos hacer es descargar Image Uploader desde su página web. La herramienta es totalmente gratuita y no incluye ningún tipo de publicidad ni software no deseado (aunque el antivirus ha detectado como sospechosa una imagen de una review de su página web correspondiente al sitio “findmysoft”).
Una vez descargada la instalamos en el sistema, seguimos el asistente y ya estaremos listos para empezar a utilizarla. Al ejecutarla lo primero que veremos será una ventana donde nos manda iniciar sesión en uno de los servidores para poder cargar la herramienta.
Una vez iniciamos sesión y realizamos las configuraciones básicas podemos empezar a utilizar Image Uploader. A continuación veremos la ventana principal del programa desde que se pueden realizar varias acciones:
  • Add Images: Este apartado nos sirve para cargar las imágenes que queremos subir a la nube o cualquier otro tipo de archivos compatibles.
  • Screen Capture: Herramienta para capturar la pantalla y subir la captura automáticamente al servidor seleccionado.
  • Import Video File: Posibilidad de cargar y editar un vídeo.
  • Program Settings: Ajustes generales y avanzados del programa.
  1. Vamos a intentar subir un archivo a la nube (por defecto a Dropbox), aunque podemos subir incluso varios archivos al mismo tiempo. Una vez seleccionado el archivo desde “Add Images” seguimos los pasos que nos indica el programa. .
  2. Desde esta ventana vamos a elegir el servidor al que vamos a subir el archivo. Si es un archivo de imagen elegiremos alguno de los que nos aparecen en la primera lista. De lo contrario, si queremos que sea un archivo cualquiera elegiremos un hosting de la segunda lista.
  3. Una vez configurado esto (también podemos elegir si crear miniaturas o procesar la imagen una vez subida) ya estaremos listos para subirla. Pulsamos sobre el botón “Upload” y la imagen o los archivos elegidos se subirán al servidor seleccionado.
  4. Cuando finalice la subida podremos ver un resumen con el proceso, así como los enlaces directos a los archivos para guardarlos, enviarlos a otras personas o publicarlos en la red.
Fuente: Betanews

3 de mayo de 2015

KASPERSKY LAB. Una de sus herramientas permite descubrir si la botnet Simda infectó su IP

Se calcula que, con varios años de actividad a sus espaldas, esta botnet ha llegado a atrapar en sus redes a unos 770.000 ordenadores en 190 países diferentes.
Caer víctima de las acciones malignas que despliegan los ciberdelincuentes puede tener diferentes consecuencias.
Estos criminales pueden ir tras el robo de información personal o de dinero que pertenece al dueño del dispositivo que ha sido infectado por malware. O también aprovecharse de que la máquina está bajo su control para integrarla dentro de una botnet que lleve a cabo delitos a gran escala.
Una de estas redes de bots, que ha formado parte de la actualidad de seguridad en el mes de abril, es Simda.
Diferentes expertos, entre los que se encuentran miembros de la empresa Kaspersky Lab, se juntaron entonces para detener la actividad de hasta catorce servidores que le servían a Simda para hacer de las suyas.
Estamos hablando de cifras de peso. Tras unos cuantos años de existencia y de versiones lanzadas por el camino, se calcula que la botnet atrapó a alrededor de 770.000 ordenadores en 190 países diferentes.
Así las cosas, para que usuarios de cualquier parte del mundo puedan comprobar si están entre la lista de afectados, Kaspersky ha puesto en marcha una herramienta online que permite constatar si la IP desde la que se realiza la consulta se encuentra o no entre las víctimas de Simda.
Más información
  • Los interesados en hacer las comprobaciones pertinentes, encontrarán dicha solución a través de este enlace.  http://kas.pr/hv3v
Fuente: Silicon Week.es

SOCIAL MEDIA MARKETING.10 poderosas herramientas y recursos para su estrategia social media

Estas aplicaciones permite desde conocer las publicaciones de la competencia en redes sociales hasta analizar la repercusión de las acciones propias
La gestión adecuada de todas y cada una de ellas, así como de nuestra actividad, debe realizarse de forma efectiva. Para ello, cualquier negocio o profesional del social media debería de tener en cuenta diferentes recursos o herramientas que pueden ser especialmente útiles en dichas tareas. A continuación analizamos cuáles son algunas de estas poderosas herramientas y recursos que no pueden faltar en tu estrategia de social media y redes sociales.
  1. CoSchedule.- Se trata de una herramienta cuyo principal cometido es la edición de blogs cuya principal característica es la posibilidad que ofrece a los usuarios de intercambiar en medios sociales sus contenidos, ya que todos estos se encuentran disponibles en un calendario de estilo. Así, cuando se modifica la fecha de publicación de un contenido determinado se produce una actualización del resto de las redes sociales en las que esté presente dicho usuario.
  2. Buffer.- Su principal rasgo es que permite al usuario programa contenido en todo momento y a través de múltiples soportes, de manera automatizada. Su segundo mayor aporte es que está integrada a LinkedIn y Facebook, las redes sociales con mayor comunidad de internautas. Así, el usuario puede programar contenidos para varios perfiles diferentes a la vez, quedando estos programadas para los momentos que se decida.
  3. Flare.- Su barra de compartir contenido es su principal atractivo. La misma permite a los lectores de esta aplicación compartir contenido a través de las redes sociales. Tras esto, la herramienta les muestra la cantidad de veces que su contenido ha sido compartido en los distintos medios de comunicación social en los que está presente.
  4. Narrow.- Esta aplicación está focalizada hacia Twitter y permite a los usuarios planificar y construir su objetivo en esta plataforma social. Para ello, los usuarios pueden automatizar sus interacciones, lo que les hace ahorrar tiempo y a la vez les permite participar de manera activa con sus seguidores.
  5. Hootsuite.- Es quizás la más conocida de las herramientas de social media. La misma sirve para administrar hasta 100 perfiles sociales, publicando tanto nuevos mensajes como respondiendo a nuevas interacciones. También cuenta con un programador automático que selecciona los tiempos en los que se va a publicar y que cuentan con más probabilidades de conseguir interacciones por parte de los usuarios.
  6. Topsy.- Esta herramienta está indicada fundamentalmente para aquellas marcas centradas en Twitter. Y es que Topsy permite a los usuarios buscar cualquier tema o empresa con rapidez, encontrar sus tuits así como en los que estos fueron nombrados además de calcular el alcance de sus publicaciones.
  7. Bit.ly.- Esta herramienta es tremendamente útil para toda empresa que esté presente en redes sociales y, especialmente, en aquellas que limitan la longitud de sus publicaciones. Así, permite a los usuarios acortar sus enlaces, una manera útil de confeccionar los mensajes pero que también permite realizar análisis de los contenidos que estos comprimen.
  8. Source Metrics.- Muy indicada para las pymes y los reitailers, esta aplicación realiza análisis en profundidad de las campañas en redes sociales. De este modo, traslada a los dueños de las marcas las conversiones que sus acciones han generado en términos concretos. Así a olvidarse del impacto y la penetración, pues gracias a esta solución las marcas podrán corregir sus acciones erróneas en social media.
  9. SlideShare.- Una red social en sí misma pero una solución muy útil para las empresas dedicadas al Business To Business (B2B). Así, esta herramienta permite publicar y difundir documentos, presentaciones corporativas, ebooks y cualquier escrito que las compañías piensan que merece la pena ser difundido. Para ello, se le añaden botones para compartir en las principales redes sociales, tales como Facebook o Twitter.
  10. Social Mention.-  Esta herramienta es para los usuarios más avanzados y permite obtener el volumen total de interacciones que su marca registra en redes sociales. Del mismo modo, también marca las tendencias que existen en un momento dado, la cual le devuelve resultados de cualquiera de los temas en los que esté interesado un usuario dado.
Fuente: puromarketing.com

28 de abril de 2015

KALI NETHUNTER 1.2. Disponible para Android Lollipop y compatible con Nexus 9 y Nexus 6

La nueva versión de Kali NetHunter ya se encuentra disponible para su descarga, esta nueva versión corresponde a Kali NetHunter 1.2 e incorpora una gran cantidad de mejoras y correción de fallos. 
La principal característica de esta nueva versión es que está diseñada bajo Android Lollipop y además ahora es compatible con los nuevos dispositivos Nexus, el Nexus 6 y el Nexus 9.
Ventajas y mejoras de la nueva versión
  • Esta nueva versión incorpora Android Lollipop y es compatible con todos los dispositivos que ya eran compatibles con Kali NetHunter, excepto el OnePlus One y la tablet Nexus 7 2012. Según los desarrolladores de Kali NetHunter, esto es debido a que OnePlus usa Cyanogen 11 y el Nexus 7 no es lo suficientemente potente como para mover Android Lollipop con todos los cambios realizados por lo que proporcionaría una experiencia de usuario realmente mala. Sí tendremos Android 5.0 en Nexus 5, 7 2013 y también en Nexus 10, sin tener ningún problema respecto a la experiencia de usuario.
  • Un aviso importante del equipo de Kali NetHunter es que en la tablet Nexus 9 no funcionan todavía correctamente los dispositivos USB con chipset Atheros.
  • En esta nueva versión se ha incorporado el “Ducky Toolkit HID” y el soporte para “Ducky Script”. Esto permite un rápido y fácil desarrollo de diferentes HID payloads para reconocimiento de objetivos y su explotación.
Instalación del software
  • Si han utilizado anteriormente Kali NetHunter, sabrán la instalación a través del sistema operativo Windows es sencilla. 
  • El mismo asistente se ha actualizado para soportar Android 5.0 en los nuevos dispositivos que son compatibles, aunque seguiremos pudiendo elegir que se instale la versión de Android Kit Kat si así lo deseamos.
Zona descargas
Más información
Fuente: Kali NetHunter

AIRDROID. La herramienta tan útil como peligrosa

Las versiones anteriores de AirDroid han presentado un fallo grave en el sistema de autenticación que puede permitir a piratas informáticos conectarse de forma remota a nuestros dispositivos (siempre que el servicio de AirDroid esté en ejecución, que es casi siempre) y una vez conectados a él acceder a cualquier dato guardado en nuestro dispositivo.
AirDroid es sin duda la herramienta más conocida y utilizada para controlar nuestro smartphone o tablet de forma remota desde un ordenador, concretamente desde nuestro navegador web. Desde él podemos realizar todo tipo de transferencias y, en las últimas versiones, incluso contestar a mensajes SMS o de WhatsApp sin necesidad de tocar el móvil para ello, sin embargo, tener el control de todo el dispositivo implica que cualquiera que se conecte a él podrá acceder a nuestros datos.
Detalle e Impacto del fallo de seguridad
  • Este fallo de seguridad puede ser explotado para tomar fotografías de forma remota desde los dispositivos de las víctimas (tanto por la cámara delantera como por la trasera), así como para acceder a las comunicaciones (historial de llamadas, mensajería, etc), obtener un historial de ubicación a través del GPS, suplantar nuestra identidad contactando con cualquier número de nuestra lista de contactos, etc.
  • La forma de explotar esta vulnerabilidad es muy sencilla, el pirata informático simplemente debe enviar al usuario un enlace web falso que, al acceder a él, da los permisos necesarios a AirDroid para establecer la conexión remota y permitir al pirata informático acceder a todos sus datos.
  • En la versión más reciente del cliente este error ya ha sido solucionado, sin embargo, este hecho ha abierto varios debates sobre lo que se debe permitir a las aplicaciones y lo que no. Si los permisos de AirDroid fueran gestionables (por ejemplo como ocurre con CyanogenMod) podríamos limitar el acceso a la agenda, a las llamadas y permitir sólo la transferencia de datos (por ejemplo).
Recomendación
  • Es de vital importancia instalar la versión más reciente de la herramienta para evitar ser víctimas de este fallo de seguridad. 
  • El código cerrado no nos permite ver más allá del propio nombre de las aplicaciones, sin embargo, debemos prestar atención siempre en los permisos de las aplicaciones (que en el caso de AirDroid pide permiso para acceder a todo) y, si podemos sustituir la herramienta por otra similar pero con menos permisos mejor, ya que nuestros datos estarán más seguros.
Fuente: ehackingnews

OWASP ZAP. La herramienta para auditar la seguridad de páginas web

Una de las herramientas más potentes del programa OWASP es ZAP (Zed Attack Proxy). Esta plataforma está diseñada especialmente para monitorizar la seguridad de las aplicaciones web de las compañías, siendo una de las aplicaciones del proyecto más activas en cuanto a auditorías de seguridad.
Open Web Application Security Project (OWASP) es un proyecto abierto sin ánimo de lucro destinado a mejorar la seguridad de las diferentes aplicaciones y servicios web con el fin de conseguir un Internet más seguro. 
Las principales características de OWASP ZAP son:
  • Herramienta totalmente gratuita y de código abierto.
  • Herramienta multi-plataforma, compatible incluso con Raspberry Pi.
  • Fácil de instalar, dependiendo únicamente de Java 1.7 o superior.
  • Posibilidad de asignar un sistema de prioridades.
  • Traducida a más de 12 idiomas, entre ellos, el español.
  • Excelente manual de ayuda y gran comunidad en la red.
Los usuarios de esta herramienta forense de seguridad podrán auditar diferentes aplicaciones web con una serie de funciones y análisis específicos:
  1. Posibilidad de comprobar todas las peticiones y respuestas entre cliente y servidor.
  2. Posibilidad de localizar recursos en un servidor.
  3. Análisis automáticos.
  4. Análisis pasivos.
  5. Posibilidad de lanzar varios ataques a la vez.
  6. Capacidad para utilizar certificados SSL dinámicos.
  7. Soporte para utilizar tarjetas inteligentes (DNI-e, por ejemplo) y certificados personales.
  8. Análisis de sistemas de autenticación.
  9. Posibilidad de actualizar la herramienta automáticamente.
  10. Dispone de una tienda de extensiones (plugins) con las que añadir más funcionalidades a la herramienta.
Recientemente se ha publicado la versión 2.4 de ZAP. Esta nueva versión supone un importante cambio en la herramienta ya que implemente una serie de funciones y herramientas
  • Han añadido un nuevo “modo de ataque” para buscar vulnerabilidades.
  • Mejoras en el sistema de inyección que permite atacar varios puntos a la vez.
  • Nuevo sistema de políticas que nos permite elegir las reglas que formarán parte del análisis.
  • Nuevos diálogos de escaneo con opciones avanzadas.
  • Por defecto sólo se muestran las pestañas básicas del programa, quedando el resto ocultas hasta que el usuario las necesita.
  • Nuevos plugins: “control de acceso” y “secuencia de escaneo”.
  • Se han añadido nuevas reglas de análisis y se han cambiado algunos parámetros de otras reglas existentes.
  • Cambios en la interfaz del programa, por ejemplo, una ventana de carga, mejoras en la barra de progreso y un nuevo sistema de alertas.
Zona descargas
Fuente: Redeszone.net

IDEONE. El compilador online con más de 60 lenguajes de programación

Los desarrolladores que necesitan una herramienta versátil para poder trabajar en línea con Ideone están de enhorabuena pues es una interesante alternativa que permite compilar y depurar código fuente en más de 60 lenguajes de programación como Java, SQL, Objetive-C, C, Rubí,, Python, PHP o C++, y ejecutarlos online desde la propia plataforma.
Se trata de una web destinada a funcionar como herramienta complementaria con la que se puedan hacer pruebas con fragmentos de código, y es completamente funcional al incluir características habituales de este tipo de editores como la posibilidad de introducir comentarios en el código o el resaltado de sintaxis.
Esta página también cuenta con la solidez y experiencia de llevar más de cinco años evolucionando, y nos permite trabajar directamente sin necesidad de ningún tipo de registro, aunque si lo preferimos también nos dará la opción de crearnos una cuenta online para tener un perfil en el que guardar y compartir nuestros códigos.
Pero como os podéis imaginar, una web así también tiene sus límites. Por poner un ejemplo, los programas que enviemos tendrán unos límites de 10 segundos en el tiempo de compilación, 5 segundos en el tiempo de ejecución y también un límite de 256 MB de memoria. Asimismo, en las FAQ también nos indican que se podrán crear hasta 16 procesos.
Fuente: Genbeta.com