UPDATE: Mutillidae 2.1.19!

PenTestIT - Lun, 05/14/2012 - 09:27
Our first post regarding Mutillidae can be found here. A few hours ago an update – Mutillidae version 2.1.19 – was released. “Mutillidae is a free, open source web application provided to allow security enthusiest to pen-test and hack a web application. Mutillidae can be installed on Linux, Windows XP, and Windows 7 using XAMMP making [...]

UPDATE: Mutillidae 2.1.19! is a post from: PenTestIT


webvulscan: Web Application Vulnerability Scanner

PenTestIT - Lun, 05/14/2012 - 04:33
WebVulScan is a web application vulnerability scanner. It is a web application itself written in PHP and can be used to test remote, or local, web applications for security vulnerabilities. As a scan is running, details of the scan are dynamically updated to the user. These details include the status of the scan, the number [...]

webvulscan: Web Application Vulnerability Scanner is a post from: PenTestIT


[dos] - FlexNet License Server Manager Stack Overflow In lmgrd

exploits-db - Lun, 05/14/2012 - 04:17
FlexNet License Server Manager Stack Overflow In lmgrd
Categorías: Seguridad Exploits

[dos] - Pro-face Pro-Server EX WinGP PC Runtime Multiple Vulnerabilities

exploits-db - Lun, 05/14/2012 - 04:17
Pro-face Pro-Server EX WinGP PC Runtime Multiple Vulnerabilities
Categorías: Seguridad Exploits

Desaparece un 11% de páginas de enlaces tras dos meses de Ley Sinde-Wert

Security By Default - Lun, 05/14/2012 - 03:30


¿Podrá La ley Sinde-Wert cerrar SeriesYonkis? ¿Y SeriesPepito? ¿Y las más de 500 páginas similares? ¿Cómo está afectando la nueva ley a estos sitios de enlaces? ¿Qué medidas se pueden tomar? ¿Las han tomado ya? Estas preguntas trataba de responder hace ya un año en la siguiente entrada: Monitorizando La Ley Sinde - ¿Hasta donde pueden llegar? Un año después, vamos a ver los cambios.
Para este propósito he actualizado la herramienta que construí la vez anterior y añadiendo una nueva variable: páginas que ya no existen.
Una vez puesta en marcha, los resultados son bastantes curiosos, de las 517 páginas un 11% han cerrado y ni si quiera el dominio se ha renovado.
También hay muchas de ellas que han tomado medidas para defenderse cuando sean atacadas. Como hizo SeriesYonkis clonando su dominio.
La siguiente gráfica muestra los resultados finales. Un 33% de páginas pueden ser cerradas rápidamente por mantener alguno de sus componentes críticos en España (DNS o proveedor de acceso), un 58% están completamente fuera y requerirán coordinación con otros gobiernos y un 11% ha desaparecido.



¿Es esto no una victoria de la aplicación de la Ley? Realmente no queda claro, si analizamos los datos del resultado del año pasado, se observa que el 65% de estas páginas no estaban sometidas a la ley directamente, ya que se alojaban fuera.
Otro dato interesante es que ninguna de las webs cerradas tenía un "rank" alto en Alexa, lo que indica que apenas eran populares o tenían tráfico. Para hacernos una idea SeriesYonkis.com está en la posición 2.014 del mundo, nuestro modesto blog en la 121.234 y el más alto de todos los suprimidos en la 257.696.
Los números cambian radicalmente si tan solo se estudian las 122 páginas que se han filtrado por ser los objetivos de la famosa Ley, ya que el 63% de ellas están fuera del territorio nacional.



Las páginas de enlaces de la lista negra que han desaparecido son:  bitpirata.com
conemule.com
conexión24h.com
cowboysdelared.es
estrenosdt1.com
mundonds.net
torments.net


Las páginas que han cerrado del listado original que creamos: a3magazine.com  
barriop2p.com
bitpirata.com
cinemula.com
cinepelis.com
conemule.com
descargasdirectasatope.com
descargasmix.com
dexcarga.org
divoox.com
divxendirecto.com
eliculas21.com
eliteclasicos.com
emutotal.com
estrenosonline.biz
gratispeliculasonline.com
guretorrents.com
hispatorrents.org
ironcine.com
irontorrent.com
locurands.org
mazodivx.com
miselinks.com
mooseries.com
nernsoong.net
okpeliculas.net
pasalaweb.com
pcestrenos.com
peliculaon.com
peliculas-online.cc
pelis-sevillistas56.net
portalestrenos.com
quecanal.com
realfilmz.com
seriestube.net
seriesypelisonline.com
taquillaspa.com
todogratisonline.net
torments.net
verpeli.net
viciopando.com
viciowarez.com
wuapi.com
miserie.es
onlinepelis.es
paginas-infantiles.iespana.es
peliculasflv.es
toptorrent.es
lanzamientosmp3.es
docutube.es
cowboysdelared.es
cantabriatorrent.es
animenojutsu.es
cineyoutube.es



[webapps] - Galette (picture.php) SQL Injection Vulnerability

exploits-db - Dom, 05/13/2012 - 10:28
Galette (picture.php) SQL Injection Vulnerability
Categorías: Seguridad Exploits

UPDATE: Skipfish-2.06b!

PenTestIT - Dom, 05/13/2012 - 10:26
Our first post regarding Skipfish can be found here. We now we have an update! The latest release is Skipfish version 2.04b! “Skipfish is a fully automated, active web application security reconnaissance tool. Its key features: High speed: pure C code, highly optimized HTTP handling, minimal CPU footprint – easily achieving  2000 requests per second with responsive  targets. Ease of use: heuristics to support a variety of quirky web frameworks [...]

UPDATE: Skipfish-2.06b! is a post from: PenTestIT


[webapps] - Free Realty v3.1-0.6 Multiple Vulnerabilities

exploits-db - Dom, 05/13/2012 - 10:16
Free Realty v3.1-0.6 Multiple Vulnerabilities
Categorías: Seguridad Exploits

[webapps] - Viscacha Forum CMS v0.8.1.1 Multiple Vulnerabilities

exploits-db - Dom, 05/13/2012 - 07:02
Viscacha Forum CMS v0.8.1.1 Multiple Vulnerabilities
Categorías: Seguridad Exploits

[webapps] - Proman Xpress v5.0.1 Multiple Vulnerabilities

exploits-db - Dom, 05/13/2012 - 06:57
Proman Xpress v5.0.1 Multiple Vulnerabilities
Categorías: Seguridad Exploits

[webapps] - Travelon Express CMS v6.2.2 Multiple Vulnerabilities

exploits-db - Dom, 05/13/2012 - 06:55
Travelon Express CMS v6.2.2 Multiple Vulnerabilities
Categorías: Seguridad Exploits

[papers] - Hyperion: Implementation of a PE Crypter

exploits-db - Dom, 05/13/2012 - 06:49
Hyperion: Implementation of a PE Crypter
Categorías: Seguridad Exploits

[webapps] - Belkin N150 Wireless Router Password Disclosure

exploits-db - Dom, 05/13/2012 - 06:44
Belkin N150 Wireless Router Password Disclosure
Categorías: Seguridad Exploits

[local] - PHP 5.4 (5.4.3) Code Execution (Win32)

exploits-db - Dom, 05/13/2012 - 06:39
PHP 5.4 (5.4.3) Code Execution (Win32)
Categorías: Seguridad Exploits

Enlaces de la SECmana - 123

Security By Default - Dom, 05/13/2012 - 05:00

High - DSA-2471 - ffmpeg security update

Seguridad Alertas - Sáb, 05/12/2012 - 19:00
Several vulnerabilities have been discovered in FFmpeg, a multimedia player, server and encoder. Multiple input validations in the decoders/ demuxers for Westwood Studios VQA, Apple MJPEG-B,...
Categorías: Seguridad Alertas Bugs

UPDATE: Subterfuge Beta 2.1!

PenTestIT - Sáb, 05/12/2012 - 05:26
Our first post regarding Subterfuge can be found here. Recently, an update – Subterfuge Beta 2.1 – was released. “Subterfuge is a framework to take the arcane art of Man-in-the-Middle attack and make it as simple as point and shoot. It demonstrates vulnerabilities in the ARP Protocol by harvesting credentials that go across the network, and [...]

UPDATE: Subterfuge Beta 2.1! is a post from: PenTestIT


UPDATE: OWASP Mantra Security Toolkit 0.91 Beta Lexicon!

PenTestIT - Vie, 05/11/2012 - 14:46
Our first post regarding OWASP Mantra can be found here. A few days ago, an update – OWASP Mantra Security Toolkit 0.91 Beta Lexicon has been made available to us. “OWASP Mantra is a collection of free and open source tools integrated into a web browser, which can become handy for students, penetration testers, web application developers,security professionals [...]

UPDATE: OWASP Mantra Security Toolkit 0.91 Beta Lexicon! is a post from: PenTestIT


UPDATE: FiletypeID 0.2.0!

PenTestIT - Vie, 05/11/2012 - 09:23
Our first post regarding FiletypeID can be found here. A few hours ago, an update – FiletypeID version 0.2.0 – was released. “FiletypeID is a tool designed to identify file types from their binary signatures. This simple application can help you to: identify what kind of file was sent to you via e-mail, aid in forensic [...]

UPDATE: FiletypeID 0.2.0! is a post from: PenTestIT


Windows Error Lookup Tool: find Error Code

PenTestIT - Vie, 05/11/2012 - 06:28
Many times error messages can be quite the confusing experience in the Windows operating system, mostly because they often do not reveal what the error is all about. windows will display a value in either Decimal or Hex for Win32, HRESULT, NTSTATUS and STOP error codes. this is where Windows Error Lookup Tool comes handy [...]

Windows Error Lookup Tool: find Error Code is a post from: PenTestIT


Páginas