jueves, 1 de noviembre de 2007

Recopilacion de post interesantes realizados en el mes de Octubre del 2007:

  • Programando una PHPShell : Una phpshell es un administrador de archivos mediante una interfaz web, utilizando una shell de este tipo es posible tener un acceso y control total del servidor donde esta se interprete, es posible programar shells de este tipo en diferentes lenguajes del lado del servidor, en este post veremos como programar una shell en php[...]

  • El arte del Shell Scriting : La gente a veces me pregunta cómo programo scripts en bash útiles, utilizo una base diaria de codigo de reuso para hacer todo con respecto al menejo de archivos, automatizar trabajos de reserva o configurar a gmail como cliente default en slackware.[...]

  • DNS Pinning Explained : Ronald Koh y otros tipos me han pedido recientemente hacer un relato sobre DNS Pinning aka, principalmente para evitar las politicas que lo originan con el Anti DNS Pinning[...]

  • Microsoft Virtual Academy : La gente de TechNet han sacado una nueva innovacion en el ambito del desarrollo de software profesional utilizando la tecnologia de Microsoft, esta vez se trata de Microsoft Virtual Academy[...]

  • Bug en Google Adsense Revelado : Hace poco el investigador de seguridad Gareth Heyes descubrio un agujero de seguridad en el servicio de Google Adsense, en particular se trataba de un CSRF y a traves de un post en un prestigioso foro de seguridad publico la explotacion de esta vulnerabilidad.[...]

  • Forense al estilo Linux : Que herramientas beneficiarian a los equipos forenses?, al ser nosotros usuarios de sistemas GNU/Linux, la respuestas son obvias; software de codigo abierto especializado en esta tarea, pero que herramientas se utilizarian para este proposito[...]

  • Certificacion OWASP Website Security : La gente de Open Web Application Security Project (OWASP) estan preparando un Framework para evaluar y certificar los sitios web como seguros, en particular sobre los criterios que ellos consideran.[...]

  • Google's Black Box Lemon : Al parecer Google a empezado a tomarse en serio la seguridad de sus aplicaciones, sobre todo despues de estar tras una llovisna de ataques, ahora han desarrollado una nueva herramienta que les permitira descubrir fallos XSS[...]

  • ExploitMe: Plug-in Test Web App : ExploitMe es un nuevo plugin para firefox que incluye un set de herramientas para el testeo de vulnerabilidades XSS y SQL Injection en aplicaciones web[...]

  • Web Services implementando PHP y SOAP : Web Services es un sistema que permite y apoya la interoperabilidad. Se permite a las aplicaciones escritas en diferentes lenguajes que se ejecuten en diferentes sistemas operativos, y poder comunicarse unos con otros[...]

  • PHPDevShell, la interfaz GUI para desarrolladores: PHPDevShell es un framework liberado bajo GNU / GPL el cual se diseñó para que los desarrolladores de PHP que desean empezar a desarrollar con PHP[...]

  • Generar documentos OpenOffice con PHP : PHP DocWriter es un conjunto de clases PHP que le permiten crear documentos en formanto OpenOffice.org XML (es decir, documentos StarOffice / OpenOffice.org). Puede descargar los archivos de la libreria de aquí[...]