Hellsparty Planet
Planeta Seguro
Subscribete por
RSS
.
O por
Home
About
Contacto
Diseccion del codigo fuente de una aplicacion para vulnerabilidades
December 28th, 2007
Esta vez Shreeraj Shah, whitehat y fundador de blueinfy ha liberado un nuevo paper en donde toca temas tan interesantes como los metodos que deben de ser implementado para encontrar algun error en una aplicacion; utilizando herramientas de
su propia manufactura
.
El rastreo de códigos de fuente de un aplicacion para la detección de la vulnerabilidad es un reto interesante y relativamente un problema complejo también. Hay varios problemas de seguridad que son difíciles de identificar usando pruebas blackbox y otras cuestiones se pueden identificar mediante el uso del código fuente. Cuestiones de seguridad de nivel de aplicación pueden ubicarse en la capa de lógica y es muy importante contar con el código fuente de auditoría realizado para desenterrar estas categorías de fallos.
Descargue el documento en formato PDF
aquí
.
Fuente:
net-security
Fuente:
Pwned's blog - Desarrollo de Tecnologia
Search this blog:
Ultimas entradas:
About
Otra mas de hacking en UPnP
Liberan informacion del Hack al Senado
BackTrack 3 Finalmente liberado
The Top 75 Open Source Security Apps
Exponiendo fast-track
Diseccion del codigo fuente de una aplicacion para vulnerabilidades
Distro Review: BackTrack 3 Beta
Orkut XSS Worm
Firefox Addon's para navegacion segura
htmlentities() esta mal diseñado
Asegurando Apache
OSSEC HIDS v1.4 Disponible !!!
Modulos cargados dinamicamente
ExploitMe: Plug-in Test Web App
Google's Black Box Lemon
Certificacion OWASP Website Security
Bug en Google Adsense Revelado
DNS Pinning Explained
Programando una PHPShell
Historial:
December 2008
November 2008
October 2008
September 2008
August 2008
July 2008
June 2008
May 2008
April 2008
March 2008
February 2008
January 2008
December 2007
November 2007
October 2007
September 2007
July 2007
June 2007
May 2007
March 2007
January 2007
June 2006
April 2006
February 2006
January 2006
November 2005
September 2005
August 2005
July 2005
June 2005
May 2005
February 2005
October 2004
Contribuidores:
Pwned’s blog - Desarrollo de Tecnologia
Guru de la informática
Lestat-Blog De Seguridad Informatica
Blogantivirus
Security By Default
Rompecadenas
Seguridad Informática
ITA.NET: Seguridad
Noticias de Seguridad Informática
Error500 - Antivirus
GNUCITIZEN
Microsiervos | Seguridad
48Bits Blog