<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>m313 Security Blog &#187; burp</title>
	<atom:link href="http://dmedianero.byethost15.com/blog/tag/burp/feed/" rel="self" type="application/rss+xml" />
	<link>http://dmedianero.byethost15.com/blog</link>
	<description>Diario de un Slacker</description>
	<lastBuildDate>Fri, 05 Mar 2010 10:11:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Atacando autenticación débil en aplicaciones web</title>
		<link>http://dmedianero.byethost15.com/blog/2009/01/atacando-autenticaciones-debil-en-paginas-web/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/01/atacando-autenticaciones-debil-en-paginas-web/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 11:34:33 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[authentication]]></category>
		<category><![CDATA[burp]]></category>
		<category><![CDATA[owasp]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=231</guid>
		<description><![CDATA[La autenticación es un punto clave a la hora de auditar una aplicación web.
Hoy escribo porque me he encontrado un video muy educativo que explica cómo un fallo muy común y simple puede permitirnos descubrir todos los usuarios y contraseñas de una apliación web.
El video es por cortesía de enablesecurity  y explota la vulnerabilidad [...]]]></description>
			<content:encoded><![CDATA[<p>La autenticación es un punto clave a la hora de auditar una aplicación web.<br />
Hoy escribo porque me he encontrado un video muy educativo que explica cómo un fallo muy común y simple puede permitirnos descubrir <strong>todos </strong>los usuarios y contraseñas de una apliación web.</p>
<p>El video es por cortesía de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2VuYWJsZXNlY3VyaXR5LmNvbQ==">enablesecurity </a> y explota la vulnerabilidad utilizando la aplicación comercial <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5hY3VuZXRpeC5jb20v">Acunetix</a>.<br />
Sobra decir que no es necesaria esta aplicación para realizar el ataque. Personalmente para realizar ataques de este tipo recomiendo el <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3BvcnRzd2lnZ2VyLm5ldC9zdWl0ZS8=">Burp Suite</a>, aunque no por ello el video deja de ser muy didáctico:</p>
<p><object width="480" height="295" data="http://www.youtube.com/v/5ZLmRMLo6HI&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/5ZLmRMLo6HI&amp;hl=es&amp;fs=1" /><param name="allowfullscreen" value="true" /></object></p>
<p>Como recurso principal sobre problemas de autenticación web recomiendo la sección <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly93d3cub3dhc3Aub3JnL2luZGV4LnBocC9UZXN0aW5nX2Zvcl9hdXRoZW50aWNhdGlvbg==">Authentication Testing</a> de la <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly93d3cub3dhc3Aub3JnL2luZGV4LnBocC9PV0FTUF9UZXN0aW5nX0d1aWRlX3YzX1RhYmxlX29mX0NvbnRlbnRz">OWASP Testing Guide</a>, que recientemente ha liberado la versión 3 de la misma.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0yMzEmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_231\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=231" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/01/atacando-autenticaciones-debil-en-paginas-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
