ClsHack:Computer Security Blog    

Maxisploit escáner : Escáner de inyección de SQL XSS, Administrador del buscador && alojamiento compartido

Sábado, 28 de abril, 2012

En Windows, uno de los mejores programas es el de identificar las vulnerabilidades Acunetix :)
Lo’ También de reciente creación Maxisploit escáner un escáner que puede identificar de inyección SQL, XSS brutaforce de consejos de administración y todos los hosts en el mismo servidor.
Como ustedes comprenderán escáner Maxisploit es para Windows pero funciona bien con el vino.

Desde la página oficial podemos leer la siguiente descripción:
(más…)

[XSS] Tome algunas capturas de pantalla :D

Jueves, 19 de abril, 2012

Con el desarrollo del navegador, puede hacer más cosas, como, crear algunas capturas de pantalla de una página web.
El uso normal de un XSS El phishing es hacer o robar identidades.
(más…)

Rips 0.53: Fuente de PHP escáner de código de

Martes, 20 de marzo, 2012

RIPS, se actualiza a la versión 0.53 :)
RIPS está escrito en php y vulnerabilidades en la búsqueda a través de un análisis estático de código fuente.

RIPS, ser detectados a través del código fuente de un vulnerabilidades de las aplicaciones PHP.
Desde el sitio web oficial:

RIPS es un analizador de código fuente estática para vulnerabilidades en PHP webapplications.

Para hacer una herramienta de análisis de código fuente son diferentes, aquí hay un artículo sobre:
http://www.clshack.com/tools-for-php-code-review.html
(más…)

[WordPress]Lanzamiento: WP-SENTINEL 2.0

Jueves, 02 de febrero, 2012

Evilsocket ha lanzado la versión 2.0 WP-SENTINEL un plugin para WordPress, puede proteger a tu blog ataque contra crackers, lamer, sombreros negros, h4x0r, etc también es utilizado por algunos de los blog de la NASA.

En la versión 2.0 Se han cambiado varias cosas:
(más…)

[Cómo se hace]

Lunes, 09 de enero, 2012

XSSer se actualiza a la versión 1.6 :)

Desde el sitio web oficial:

Cross Site “Scripter” es un marco automático-- para detectar, explotar y reportar las vulnerabilidades XSS en la web applications.It contiene varias opciones para tratar de eludir los filtros de ciertos, y diversas técnicas especiales de inyección de código.

Esta versión se ha añadido para evitar los filtros también PHPIDS, se han corregido algunos bugs y mejorar el rendimiento :)

En la caja de montaje u otra distribución basada en Debian se puede hacer con el paquete deb installazzione, de lo contrario instalalre xsser es muy simple :)
Descargue la versión más reciente al escribir svn:
(más…)