<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Novedades ASIC &#187; Herramientas</title>
	<atom:link href="http://www.soyasic.com/novedades/category/herramientas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.soyasic.com/novedades</link>
	<description>Sitio web dedicado a publicar articulos, novedades, noticias, sobre la Auditoria de Sistemas...</description>
	<lastBuildDate>Mon, 22 Jun 2009 16:54:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Adeona &#8211; Rastrea tu Portatil Robado</title>
		<link>http://www.soyasic.com/novedades/2009/03/31/adeona-rastrea-tu-portatil-robado/</link>
		<comments>http://www.soyasic.com/novedades/2009/03/31/adeona-rastrea-tu-portatil-robado/#comments</comments>
		<pubDate>Tue, 31 Mar 2009 23:17:13 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adeona]]></category>
		<category><![CDATA[Portatil Robado]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.soyasic.com/novedades/?p=219</guid>
		<description><![CDATA[Ya les había comentado sobre Prey, un script que permite rastrea tu computador robado en entornos GNU Linux y Mac OS X, gracias a un comentario de tackblack me entero sobre adeona, una herramienta OpenSource que cumple la misma tarea que el prey, pero con una instalación mucho más simple.Adeona, fue creado de la cooperación [...]]]></description>
			<content:encoded><![CDATA[<p>Ya les había comentado sobre <a title="Enlace permanente a Prey - Rastrea tu Computador Robado" rel="bookmark" href="http://www.soyasic.com/novedades/prey-rastrea-tu-computador-robado.xhtml"><strong>Prey, un script que permite rastrea tu computador robado</strong></a> en entornos GNU Linux y Mac OS X, gracias a un comentario de <a href="http://www.dragonjar.org/prey-rastrea-tu-computador-robado.xhtml?cp=1#comment-4196"><strong>tackblack</strong></a> me entero sobre adeona, una herramienta OpenSource que cumple la misma tarea que el prey, pero con una instalación mucho más simple.<img class="aligncenter" title="Adeona   Rastrea tu Portatil Robado" src="http://img259.imageshack.us/img259/5323/adeonalogo.jpg" alt="Adeona" /><a href="http://adeona.cs.washington.edu/" target="_blank"><strong>Adeona</strong></a>, fue creado de la cooperación entre la Universidad de San Diego y la de Washington, llamado como la diosa mitológica romana encargada de devolver los niños perdidos a sus padres, <strong>Adeona guía a los dueños de los ordenadores portátiles robados hasta los ladrones</strong> o, al menos, hasta la última dirección IP utilizada.</p>
<p><span id="more-219"></span></p>
<p>Su funcionamiento es muy simple, descargamos la versión de Adeona para nuestro sistema operativo, realizamos la instalación y en esta se nos solicita una clave y se genera un archivo que identifica nuestro portátil con el servicio <a href="http://www.opendht.org/"><strong>OpenDHT</strong></a>, adeona queda instalado como servicio en nuestra maquina y cuando deseamos obtener los datos de nuestra maquina, solo tendremos que ejecutar el Adeona Recovery, especificar el archivo que generamos e ingresar la clave que pusimos en la instalación.</p>
<p>A diferencia de <a href="http://www.dragonjar.org/prey-rastrea-tu-computador-robado.xhtml"><strong>prey</strong></a> que solo funciona en GNU Linux y Mac, Adeona funciona en Windows, GNU Linux y Mac OS X.</p>
<h2 style="text-align: center;"><a href="http://adeona.cs.washington.edu/downloads.html">Descargar Adeona</a></h2>
]]></content:encoded>
			<wfw:commentRss>http://www.soyasic.com/novedades/2009/03/31/adeona-rastrea-tu-portatil-robado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit Framework 3.2 Portable para Windows</title>
		<link>http://www.soyasic.com/novedades/2009/03/19/metasploit-framework-32-portable-para-windows/</link>
		<comments>http://www.soyasic.com/novedades/2009/03/19/metasploit-framework-32-portable-para-windows/#comments</comments>
		<pubDate>Thu, 19 Mar 2009 23:16:43 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Metasploit Portable]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.soyasic.com/novedades/?p=208</guid>
		<description><![CDATA[
En diciembre les comentaba sobre una versión Portable del Metasploit Framework para Windows que había descubierto gracias a la eckoparty, hoy y gracias a la misma lista, descubro una nueva versión de esta excelente herramienta para realizar test de penetración desde nuestra memoria usb en entornos windows.

Los Cambios en esta versión fueron:

Se actualizo la versión [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter size-full wp-image-209" title="MetaXploit" src="http://www.soyasic.com/novedades/wp-content/uploads/2009/03/msfbn4.jpg" alt="MetaXploit" width="349" height="258" /></p>
<p>En diciembre les comentaba sobre una versión <a title="Enlace permanente a Metasploit Framework Portable" rel="bookmark" href="http://www.soyasic.com/novedades/metasploit-framework-portable.xhtml"><strong>Portable del </strong></a><a title="Enlace permanente a Metasploit Framework Portable" rel="bookmark" href="http://www.soyasic.com/novedades/metasploit-framework-portable.xhtml"><strong>Metasploit Framework</strong></a> para Windows que había descubierto gracias a la eckoparty, hoy y gracias a la misma lista, descubro una nueva versión de esta excelente herramienta para realizar test de penetración desde nuestra memoria usb en entornos windows.</p>
<p><span id="more-208"></span></p>
<p><strong>Los Cambios en esta versión fueron:</strong></p>
<ul>
<li>Se actualizo la versión del Metasploit Framework a la 3.2.</li>
<li>Se bajo el  consumo del cpu considerablemente.</li>
<li>Se depuro el código para optimizar algunas funciones.</li>
</ul>
<p>La opción mas esperada por todos, poder utilizar el MSF en modo consola, no pudo realizarse  “ya que como se explica en la documentación del msf en el ruby de windows es inestable usar una consola directamente, por eso no la trae el msf por defecto” dice DSR!, autor de la herramienta.</p>
<h2 style="text-align: center;"><a href="http://www.4shared.com/file/87736007/a6122759/MSF_32_Portable__wwwDragonJARorg_.html">Descargar Metasploit Framework 3.2 Portable para Windows</a></h2>
<p style="text-align: center;">Clave: <span style="color: #ff0000;"><strong>www.dragonjar.org</strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyasic.com/novedades/2009/03/19/metasploit-framework-32-portable-para-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pipper &#8211; Herramienta para la auditorías de aplicaciones web</title>
		<link>http://www.soyasic.com/novedades/2009/03/19/pipper-herramienta-para-la-auditorias-de-aplicaciones-web/</link>
		<comments>http://www.soyasic.com/novedades/2009/03/19/pipper-herramienta-para-la-auditorias-de-aplicaciones-web/#comments</comments>
		<pubDate>Thu, 19 Mar 2009 23:08:43 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Aplicaciones Web]]></category>
		<category><![CDATA[Auditorias]]></category>
		<category><![CDATA[cosim ti]]></category>
		<category><![CDATA[Pipper]]></category>

		<guid isPermaLink="false">http://www.soyasic.com/novedades/?p=205</guid>
		<description><![CDATA[Pipper es una herramienta Automatizar peticiones en aplicativos Web y su función principalmente es ayudar en las auditorías de aplicaciones web.

Descripción del Pipper por su autor Alberto Moro (aka Mandingo)
La idea de crear este programa surge como necesidad a la hora de automatizar peticiones en aplicativos Web. El programa en sí resulta lo suficientemente genérico [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">Pipper es una herramienta Automatizar peticiones en aplicativos Web y su función principalmente es ayudar en las auditorías de aplicaciones web.</p>
<p style="text-align: center;"><img title="Automatizar peticiones en aplicativos Web" src="http://img529.imageshack.us/img529/2321/logopipperdq6.gif" alt="Automatizar peticiones en aplicativos Web" /></p>
<p>Descripción del Pipper por su autor Alberto Moro (aka Mandingo)</p>
<blockquote><p>La idea de crear este programa surge como necesidad a la hora de automatizar peticiones en aplicativos Web. El programa en sí resulta lo suficientemente genérico como para llevar a cabo multitud de acciones que hasta ahora se realizaban mediante la creación de diversos “scripts” o bien, el uso de múltiples herramientas.</p>
<p><span id="more-205"></span></p>
<p>Este programa no pretende ser la solución a todos los problemas de auditoría Web, pretende ser más bien una ayuda adicional a los auditores de este tipo de aplicativos, ya que se presupone un conocimiento previo de las tareas que se realizan comúnmente; Pipper únicamente muestra información numérico-visual (códigos de error, número de líneas y palabras devueltas, textos coloreados, etc.), tal y como se verá más adelante. Esta información deberá de ser interpretada posteriormente por el auditor, el cual tendrá que ser capaz de diagnosticar “qué está ocurriendo”.</p>
<p>Un buen uso de este programa reducirá notablemente los tiempos de prueba/error dedicados a “bruteforcear” variables/cookies/credenciales, búsqueda de ficheros (páginas, cgi’s, etc…), localizar fallos de “Cross-Site Scripting”, “SQL Injections”, etc.</p></blockquote>
<p>La herramienta que es bastante útil cuenta con una interface de fácil comprensión, haciendo uso de colores como se muestra a continuación:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-206" title="Pipper" src="http://www.soyasic.com/novedades/wp-content/uploads/2009/03/scanning.jpg" alt="Pipper" width="417" height="300" /></p>
<p>En la pagina personal de Mandingo se encuentra disponible unos muy buenos ejemplos de uso, ademas de explicar mas a fondo la aplicación.</p>
<p>Descargar <a href="http://www.yoire.com/downloads/pipper123.tgz" target="_blank">pipper v1.23</a><br />
Descargar <a href="http://www.s21sec.com/pipper/descarga/pipper123.gz?HIVEDATA=dW2z6ApWljftE%2FEyGJiHnCC3oyyFLzzA7AyhOK43JwuVJmE3o6NlhcZZpXZ%2F6KDuVYvcgmblpx1j9NUaLut8VEjDdmLHnp1PTFS6mdSl87k%3D" target="_blank">Manual Pipper</a><br />
<a href="http://www.yoire.com/downloads.php?tag=pipper" target="_blank">Manual Online y Descarga</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyasic.com/novedades/2009/03/19/pipper-herramienta-para-la-auditorias-de-aplicaciones-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

