lunes, 24 de febrero de 2014

Wireshark - Lua: Error during loading...




Lua: Error during loading:
[string "/usr/share/wireshark/init.lua"]:46: dofile has been disabled due to running Wireshark as superuser. See http://wiki.wireshark.org/CaptureSetup/CapturePrivileges for help in running Wireshark as an unprivileged user.


Esta breve entrada es una  solución al error arrojado al lanzar Wireshark como root.  Para desactivar este error sólamente hay que editar con un editor de texto cambiando el valor de false a true. Hay tener en cuenta que LUA es un lenguaje de programación embebido en este aplicativo y cambiando el valor a true estamos desactivando su utilización.































REFERENCIAS LUA
- http://es.wikipedia.org/wiki/Lua
- http://www.lua.org/manual/5.1/es/
- http://www.wireshark.org/docs/ (inglés)

sábado, 22 de febrero de 2014

The Original Hacker Nº4 - Magazine









CONTENIDOS

Bash Scripting Avanzado sustitución de parámetros y manipulación de variables
Este artículo sigue la serie de scripting en bash que comenzó unos
números atrás. La sustitución de parámetros en bash es un tema que no
tiene desperdicios y en este artículo se abarca minuciosamente
(incluye chuleta!!)

Seguridad Informática EuropioCode, un sistema de codificación de
caracteres basado en el modelo SAC de 3 capas
EuropioCode es un nuevo sistema de encoding (codificación de
caracteres) especialmente diseñado para la codificación de campos de
formulario y persistencia de datos de forma segura, previniendo de
forma absoluta y definitiva, la inyección de código a través de
entradas en web forms. Este paper es un completo manual tanto de uso
como de desarrollo. Como sistema de codificación, aplica además, un
modelo de seguridad en 3 capas (server-application-client /
servidor-aplicación-cliente) con lo que su implementación podría
significar el comienzo de aplicaciones 100% invulnerables.

Ingeniería Inversa solo el “qué” puede desvelar el camino hacia el “cómo”
Este paper no es apto para todo el mundo. Si bien intenta explicar no
solo en teoría sino en la práctica pura y exclusiva, los pasos que la
ingeniería inversa aplica en el desarrollo de Software, no deja de ser
un tema complejo que podría resultar hasta incluso contradictorio en
muchísimos programadores. Su publicación está solo expuesta a título
informativo y no pretende servir de guía para la ingeniería de
software ni mucho menos, servir de único material de consulta. Su
único objetivo es servir de auto-evaluación al programador que tenga
interés en comenzar a inmiscuirse en el uso de la ingeniería inversa
para desarrollar software.

Ingeniería de Software wrappers y decoradores en Python (la
explicación definitiva)
En la edición pasada, se introdujo a los conceptos de funciones lambda
y closures en Python, prometiendo abarcar también, wrappers y
decoradores. Y lo prometido es deduda. Con este artículo, uno de los
temas quizás más complejos de abarcar en Python, queda finalmente
expuesto en blanco sobre negro a riesgo de garantizar que el 99,9% de
los programadores, lo entenderá de forma definitiva. Lejos, el
artículo estrella de esta edición :)

EuropioEngine Lab SecurityLayer, una capa de seguridad inteligente
Hace dos ediciones atrás, se introdujo al concepto de capas de
seguridad inteligentes en PHP. Toda la investigación sobre el tema, se
aplicó -y probó- en una capa de seguridad para EuropioEngine,
explicada paso a paso en esta edición. Lectura recomendada no solo
para usuarios de EuropioEngine, sino también, para todos aquellos que
se hayan interesado en el paper sobre capas de seguridad inteligentes
y quieran una referencia de base para desarrollar una propia.


También está disponible en línea The Original Hacker Papers con  biblioteca y recursos.







miércoles, 5 de febrero de 2014

Cross-site-scripting 16 ejercicios resueltos en español



XSS, del inglés Cross-site scripting es un tipo de inseguridad informática o agujero de seguridad típico de las aplicaciones Web, que permite a una tercera parte inyectar en páginas web vistas por el usuario código JavaScript o en otro lenguaje script similar (ej: VBScript), evitando medidas de control como la Política del mismo origen. Este tipo de vulnerabilidad se conoce en español con el nombre de Secuencias de comandos en sitios cruzados.

XSS es un vector de ataque que puede ser utilizado para robar información delicada, secuestrar sesiones de usuario, y comprometer el navegador, subyugando la integridad del sistema. Las vulnerabilidades XSS han existido desde los primeros días de la Web.


Este documento (pdf)  técnico analiza los diversos tipos de ataques XSS (reflejados, almacenados, DOM, y mutado) en 16 desafíos resueltos en español.














FUENTE: http://packetstormsecurity.com

Quizás te interesa:

Related Posts Plugin for WordPress, Blogger...