Este blog, la Bitácora de guebs, ha sido reemplazada por el nuevo Blog de guebs. Sólo se publicarán nuevos contenidos y noticias en el nuevo Blog de guebs. Por favor, actualiza tus marcadores y/o favoritos.

guebs.com - Alojamiento web económico y de calidad
Hosting profesional, de calidad y fácil de usar al precio de una copa en el pub de la esquina

Bitácora

Categorias

Calendario

Enero 2009
L M X J V S D
« Dic    
 1234
567891011
12131415161718
19202122232425
262728293031  

Últimos artículos

Sindicación

Sitios amigos

Otros

Chorizo!

Categorias: Desarrollo web, Seguridad y privacidad

No, no vamos a hablar sobre ladrones o embutidos, más bien sobre seguridad web, ya que Chorizo! es un escanner de vulnerabilidades para aplicaciones web que sirve para encontrar algunos de los más habituales fallos de programación en aplicaciones web.

Suponte que has programado un sistema de libro de visitas pata tu web y quieres saber si has cometido algún error de programación “explotable” por cualquiera, Chorizo! te puede ayudar a detectar esos errores para que puedas corregirlos. Siempre es mejor prevenir que curar.

Chorizo! es un servicio, no es un programa que instalas en tu ordenador y lo usas para escannear, simplemente debes darte de alta en su sitio web y usar el servicio para escannear tu aplicación. La pega que tienes este servicio es que está en ingles y que sólo puedes escannear aplicaciones que sean públicas, es decir, aplicaciones accesibles vía web.

Algunos de los errores de programación que Chorizo! busca en nuestras aplicaciones son:

  • XSS o Cross Site Scripting
  • Vulnerabilidades AJAX
  • Injección SQL
  • Cross Site Request Forging
  • Inclusión de código externo
  • Information disclosure

Si no tienes ni idea de lo que significan las vulnerabilidades que acabamos de nombrar y te dedicas a programar de aplicaciones web, te recomendamos que te des una vuelta (en otras palabras: no salgas de ellos hasta leerlo y entenderlo todo) por CGI Security y OWASP.

La verdad es que existen multitud de programas que hacen lo mismo que Chorizo!, pero el nombre y el hecho de que sea un servicio web nos ha llamado la atención, por eso hemos decidido hablar de ello.

Si estás interesado en conocer otras aplicaciones de este estilo, tienes Paros, screamingCobra, Acunetix, etc.


Tagging: , ,

Accesos: 965 27/07/2006 Imprimir Autor: webmaster

1 comentario | Escriba su comentario

1. mariacallas.org  |  02/08/2006 22:21

Estoy desarrollando una pequeña aplicación en php y está siendo de mucha utilidad. Gracias por el post.


Escribir comentario

Los comentarios son propiedad y responsabilidad de sus autores. Los comentarios fuera de tópico y el spam serán removidos. Los e-mails se mantienen privados y no se publican ni utilizan para otros efectos que los de validación. Aparte de eso, sean bienvenidos a comentar.

(Requerido)
(Requerido, pero no se muestra)

Trackback este artículo  |  Suscibase a los comentarios con RSS Feed

4images accesibilidad acceso a internet actualizacion adios adsl agujero de seguridad ajax alfa corse alfa romeo alojamiento alojamiento web anti spam anti virus antivirus gratuitos apache ask jeeves aui axarquia backup banda ancha benchmark biblioteca digital bitacora bitacoras blog blogs bug bugs buscador buscadores cable cable modem cat clamav clamwin cobertura adsl coches col color combinacion de colores comercio electronico compras online ComPuntoEs computadoras constructor web correo web correos crawlers creative commons css datos personales Desarrollo web diccionario sms Diseño web dns dominio dominio es Dominios dominios es ebay educacion email ESNIC españa estadisticas estadisticas web estafa estilos estructura de directorios extranet fantastico fiesta firefox formmail formulario contacto formularios fotografias fuentes galicia gif google google adwords google analytics googlebar guebs hojas de estilo hosting htaccess html ibercom icann iconos idn img incidencias include indidencia infraestructura internet internet corporation for assigned names and numbers internet explorer interxion javascript jpeg jpg kernel leyes linux lssi lssice luces malaga marklin microsoft office mo mod security modelismo ferroviario movable type moviles mozilla msn search multilingue MySQL ofimatica openoffice pagerank panel de control panel de dominios phishing phising php php4 php5 pixels plantillas plc plugin poo pop ups Posicionamiento en buscadores privacidad programacion orientad a objetos rails Recursos red regalos regalos originales regalos para hombres relojes robots txt RoR ruby Ruby on Rails san queremos scripts scrollbars seguridad seo server side server side includes servidor servidor de correo servidor http servidor web servidores servidores de correo sistema de nombres de dominio sitebuilder smarty sms software libre spam spider spiders ssi supermicro Telefonica template engine terminos sms thumbnail tradedoubler ubuntu usabilidad uso de internet validacion formulario ventanita virus vulnerabilidad wifi WordPress xhtml yahoo

Inicio :: Por qué elegirnos :: Preguntas frecuentes :: Hosting :: Dominios :: Soporte :: Clientes :: Contacto :: Mapa Web
guebs.com  -  Avisos Legales  -  ( XHTML y CSS válido )