La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Seguridad Web

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 12-Aug-2008, 07:25   #1
Administradores
 
Avatar de 4v4t4r
 
Fecha de Ingreso: 11-August-2008
Ubicación: ...
Mensajes: 254
Gracias: 1
Agradecido 80 veces en 31 Mensajes
4v4t4r está en el buen camino
Predeterminado Guía de pruebas OWASP 2007 v2.0 traducida al español

Un saludo...

Magnífico trabajo realizado por el profesional Matemático y especialista en seguridad de la información Daniel Cabezas, quién ha traducido el documento oficial de la guía de pruebas del Proyecto OWASP

“El proyecto OWASP (Open Web Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la seguridad de aplicaciones Web. Entre sus muchos proyectos se incluye la Guía de pruebas, un manual de referencia con vulnerabilidades, contramedidas y una completa metodología para la revisión y evaluación del estado de seguridad de nuestras aplicaciones.”

“La OWASP crea documentación, herramientas y estándares open-source sobre seguridad en aplicaciones web gracias a expertos de la comunidad internacional que, de forma voluntaria, colaboran en los distintos proyectos. Así mismo se organizan eventos gratuitos y libres sobre seguridad en aplicaciones web, y existen listas de correo para facilitar la comunicación entre los miembros de la OWASP.

Entre los diferentes proyectos de la OWASP destacan el proyecto “OWASP Top Ten”, una clasificación de las vulnerabilidades más críticas que sufren las aplicaciones web y que requieren una solución inmediata, y el proyecto “A Guide to Building Secure Web Applications and Web Services”, un manual para desarrollar aplicaciones y servicios web seguros que se ha convertido en un estándar a nivel internacional.”

Algunos apartados del contenido:

¿Porqué OWASP?
El entorno de pruebas OWASP
Pruebas de intrusión de aplicaciones Web
Descubrimiento de aplicaciones
Técnicas de Spidering y googling
Fuerza bruta
Saltarse el sistema de autenticación
HTTP Exploit
Cross Site Scripting
Inyección SQL
Pruebas de Oracle
Pruebas de MySQL
Pruebas de SQL Server
Pruebas de desbordamiento de búfer
Pruebas de denegación de servicio
Comprobación de servicios web
Pruebas de AJAX
Herramientas de comprobación
Vectores de fuzzing

Descargar documento
Contraseña: www.dragonjar.org

Más información sobre la traducción - Daniel Cabezas
__________________
4v4t4r está desconectado   Responder Citando
Los siguientes 2 Usuarios dicen Gracias a 4v4t4r por este util Mensaje:
linolarios (24-Sep-2009), xianet (09-Feb-2010)
Antiguo 27-Aug-2008, 22:59   #2
Dragonauta Oficial
 
Avatar de warriorhood
 
Fecha de Ingreso: 12-August-2008
Ubicación: Colombia>Llanos de Casanare
Mensajes: 832
Gracias: 267
Agradecido 103 veces en 50 Mensajes
warriorhood está en el buen camino
Predeterminado Re: Guía de pruebas OWASP 2007 v2.0 traducida al español

mil gracias maestro 4v4t4r, ese era el documento que estaba buscando y que necesito como el agua. Te encargo si tienes uno parecido pero acerca del manejo del live TRINITY RESCUE

mil gracias
__________________
warriorhood está desconectado   Responder Citando
Antiguo 28-Nov-2008, 22:00   #3
Recien Nacido
 
Fecha de Ingreso: 11-November-2008
Mensajes: 5
Gracias: 0
Agradecido 1 vez en 1 Mensaje
neftons está en el buen camino
Predeterminado Re: Guía de pruebas OWASP 2007 v2.0 traducida al español

Muy buen aporte, curiosamente en la universidad me toca realizar un sitio web seguro aplicando las recomendaciones de OWASP, asi que cuando lo finalices les comentare cuales fueron mis conclusiones y que pruebas de seguridad realice
neftons está desconectado   Responder Citando
Antiguo 29-Nov-2008, 08:45   #4
Dragonauta en Proceso
 
Avatar de shimomura
 
Fecha de Ingreso: 21-September-2008
Ubicación: Venezuela
Mensajes: 54
Gracias: 0
Agradecido 6 veces en 4 Mensajes
shimomura está en el buen camino
Predeterminado Re: Guía de pruebas OWASP 2007 v2.0 traducida al español

chevere! neftons.. comentanos que tal!! seria de muy buena utilidad! saludos!
__________________
"El inteligente no es aquel que lo sabe todo sino aquel que sabe utilizar lo poco que sabe"
shimomura está desconectado   Responder Citando
Antiguo 12-Dec-2008, 08:50   #5
Dragonauta en Proceso
 
Fecha de Ingreso: 18-November-2008
Mensajes: 60
Gracias: 0
Agradecido 2 veces en 2 Mensajes
Agradecimientos está en el buen camino
Predeterminado Re: Guía de pruebas OWASP 2007 v2.0 traducida al español

roypool gracias lo estoy descargando...... suena interesante
PerverthsO realmente un texto muy completo muchas gracias
CapLinux Gracias por la info es de gran valor para mi ya que estoy haciendo un trabajo para la U de este tipo...
leonett 4v4t4r, Excelente material mano. Felicitaciones !!!
Anay Lol que bueno¡¡¡ muy buen aporte.
luiscan excelente 4v4t4r se le agradece Cheesy
shimomura 4v4t4r muchas gracias por el material, esta muy completo! Giñar
Juanpa! Muchas gracias 4v4t4r. Es mágico!!!:P Lengua
frogxerox 4v4t4r excelente aporte el del servlet y el documento.
talcual se le agradece grandemente porq se necesitaba
51ulk gracias por el material es bien VACANO
Agradecimientos está desconectado   Responder Citando
Respuesta

Etiquetas
2007, español, guia, owasp, pruebas, traducida, v20

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Labs OWASP, nuevo recurso de los laboratorios de la Comunidad 4v4t4r Laboratorios 5 04-Apr-2009 11:07
Proyectos OWASP 4v4t4r Seguridad Web 0 20-Sep-2008 14:17
Preguntas frecuentes sobre seguridad en aplicaciones Web (OWASP FAQ) 4v4t4r Seguridad Web 3 20-Sep-2008 02:01
PC Actual 2004 - 2005 - 2006 - 2007 - 2008¡ blue_reckiem Biblioteca: Revistas Electrónicas 4 06-Sep-2008 01:24
AutoCAD 2007 For Dummies blue_reckiem Diseño 0 05-Sep-2008 02:35


La franja horaria es GMT -6. Ahora son las 11:25.