Pruebas de denegación de servicio
El servicio consiste en una serie de pruebas con el objetivo de verificar que los servidores no sean vulnerables a una denegación de servicio. Se define una ventana de tiempo durante la cual, bajo completa supervisión de los procesos y recursos, se realizán 10 o más pruebas diferentes.
Las pruebas consisten en los siguiente:
1. Pruebas de denegación distribuida de saturación de peticiones a la página Web.
2. Pruebas de denegación utilizando cinco herramientas públicas y privadas.
3. Pruebas de denegación de servicio en base al software del servidor.
Las pruebas de saturación por peticiones Web simulan un ataque del grupo hacktivista Anonymous. Se utilizan las mismas herramientas que utiliza Anonymous desde clientes con conexiones al backbone de internet.
Una de las pruebas de denegación de servicio distribuidas puede ser realizada con hasta 50,000 usuarios simulados (200,000 browsers simulados). Mostramos visualmente la distribución geografica de las conexiones realizadas por los usuarios simulados.
Adicional a estas pruebas utilizamos cuatro herramientas públicas y privadas, que pueden resultar, en algunos casos, mucho más eficientes que las herramientas que utiliza el grupo Anonymous.
Se analiza la versión del software instalado en el servidor para ver si no se han descubierto vulnerabilidades o configuraciones defectuosas que puedan resultar en una denegación de servicio. En caso de que el servidor cuente con alguna vulnerabilidad de este tipo, se intenta explotar utilizando la prueba de concepto pública y si no es pública se crea una en base a la información de la alerta.
Evadiendo Web Application Firewalls con SQLMap
Evadiendo web application firewalls y detectores de intrusos con los tamper scripts de SQLMap
Publicado en
Método para extraer datos de Blind SQLi
Técnica optimizada que permite extraer información de una base de datos MySQL utilizando las posiciones de un arreglo en binario. Este método supera los métodos conocidos como Bit Shifting y Bifurcación ya que requiere de menor cantidad de peticiones
Publicado en MySQL Base de Datos Blind Injection SQL Injection
mac2wepkey - Huawei generador de WEP default
Es posible generar la WEP/WPA default de los módems Huawei modelos HG520. El propósito de este post es explicar la forma en la que desarrollamos un generador para estos dispositivos.
Publicado en mac2wepkey huawei hg520 hg520b
May 16, 2012
Videos de GuadalajaraCON 2012
Videos de las conferencias del primer día del evento de seguridad informática organizado por Websec en Guadalajara, Jalisco, México.
Apr 27, 2012
GuadalajaraCON 2012 por Websec
El pasado 20 de abril se llevo a cabo el GuadalajaraCON 2012. Un evento de seguridad informática organizado por Websec en Guadalajara, Jalisco, México. El evento se caracterizó por su contenido técnico y una notable calidad de sus ponentes.