Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Bugs y Exploits => Hacking => Nivel Web => Mensaje iniciado por: WHK en 13 Enero 2009, 04:02 AM

Título: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: WHK en 13 Enero 2009, 04:02 AM
Primeramente antes de comenzar a lanzar links quiero explicar un poco del porque visitar estos sitios y cuan importante es.

Desde que llegó la automatización de páginas dinámicas también lo hicieron personas con inquietud de saber mas, tanto hackers como delincuentes informáticos y desde entonces también comenzaron a surgir los sitios dedicados a publicar fallas tanto a nivel Software como a nivel web, pero.. ¿Para que me sirve leerlos y entenderlos?

Primeramente si yo tengo a cargo la Administración de un sitio web de una empresa comprenderás que la información puede ser muy delicada y debemos prevenir fugas de cualquier tipo de ellas, también es necesario protegerlo ante atacantes que deseen aprovechar las vulnerabilidades de nuestro sitio para dar como único objetivo a nuestros clientes (por ejemplo la web de una entidad bancaria o sitios de venta online).

Una persona que no tenga los conocimientos para crear su sitio web desde cero le será necesario instalar un sistema prefabricado (CMS acrónimo de Content Management System) donde nada perfecto por lo tanto es necesario que los creadores de esos sistemas estén constantemente actualizándolos y no solamente para que se vean mas bonitos sino para reparar todo tipo de fallas ya sea insignificantes o tan relevantes como para que un atacante tenga acceso al servidor.

Los sitios de Advisories sirven para estar al día con las nuevas fallas y posibles soluciones principalmente de sitios donde sus Administradores (o moderadores en caso de foros) son profesionales en el tema ya en estos lugares se exponen primeramente antes que los demás que suelen ser solo copias de advisories de otros sitios.

En este foro podrás encontrar muchas fallas no publicadas en otros sitios ya que somos un grupo de usuarios al igual que tu que nos apasiona esto de la seguridad informática por lo cual podemos asegurar que tenemos todo lo necesario para satisfacer todas tus espectativas en cuanto a la publicación de Bugs y exploits (pruebas de concepto).

Saludos y bienvenidos!

Algunas definiciones:
0Day: Bug que no ha sido publicado en ningún otro lugar por lo cual tampoco existe ningún tipo de solución publicado.

PoC: Avreviación de Prueba de Concepto o Proof of concept que es la prueba de la falla descrita, esta puede ser un código en algún lenguaje, ejecutables ya creados, etc (Similar al Exploit, a diferencia del PoC que solo sirve para testear una falla el exploit se aprovecha de una falla para sacar algún tipo de provecho).

Título: Re: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: berz3k en 21 Enero 2009, 03:12 AM
La verdad que son mas, pero vaya ya abrire otro hilo para compartir RSS.

-berz3k.
Título: Re: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: DjIniesta en 9 Febrero 2009, 21:24 PM
Buena información, sí señor.
Título: Re: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: JosS__! en 25 Febrero 2009, 16:09 PM
http://www.securityreason.com/
http://www.hack0wn.com/
Título: Re: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: ~[uNd3rc0d3]~ en 4 Marzo 2009, 00:16 AM
que paso con los adivisores de elhacker ??

trageron problemas legales o se avandonaron?
Título: Re: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: billgay en 9 Junio 2009, 23:15 PM

http://www.zone-h.org/

sitio donde se encuntra una base de datos de las paginas que estan hackeadas.

Título: Re: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: opportunity en 5 Septiembre 2011, 19:34 PM
http://www.shodanhq.com/exploits

Desconozco si comparandola con el resto tiene mejor información, más detallada, etc.
Título: Re: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: WHK en 4 Octubre 2011, 10:41 AM
Cita de: opportunity en  5 Septiembre 2011, 19:34 PM
http://www.shodanhq.com/exploits

Desconozco si comparandola con el resto tiene mejor información, más detallada, etc.
Esa es una web buscador de exploits, algo así como google pero no tiene nada de exploits.
Igual sirve para buscar cosas. Es similar al foofind pero para bugs.
Título: Re: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: berz3k en 12 Octubre 2011, 11:09 AM
: http://www.1337day.com/

os recuerda algo? :D

-berz3k.
Título: Re: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: reagea en 8 Julio 2012, 23:53 PM
Es por los celulares cualquiera que sepa navegar
en internet puede vulnerar los sistemas
hay que saber mucho de java para evitar esto

Reagea

:-(
Título: Re: Sitios webs de Advisories y boletines sobre bugs a nivel WEB
Publicado por: dantemc en 13 Marzo 2014, 16:09 PM
http://www.iedb.ir/
http://www.vulnerability-lab.com/
http://www.intelligentexploit.com/

Bueno y no hay que dejar tirado el punkspider...