Esto se utiliza principalmente cuando se desea validar que el que esta enviando datos desde un formulario es realmente un humano y no un bot (programa que realiza ciertos pasos con un determinado fin).
Para evitar estos "accesos no autorizados" se puede incluir una imagen con texto legible por un humano, pero no legible para programas OCR (conversores de textos en imagenes, a texto puro), (o al menos no tan facilmente).
Encontré una pagina donde es muy sencillo incluir en nuestras paginas estas imágenes, es una librería javascript que con un par de lineas nos genera y valida dicho recurso.
La pagina es: http://www.archreality.com/jcap/
Para verlo funcionando: http://www.archreality.com/jcap/?run
Para ver un código ejemplo: view-source: http://www.archreality.com/jcap/index.shtml?run
Para descargar las librerías: http://www.archreality.com/jcap/jcap.zip
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
viernes, 13 de julio de 2007
martes, 3 de julio de 2007
NMAP - Herramienta de Administración de Redes - Seguridad
NMAP es una herramienta para administración de Redes. Con ella se puede determinar cuales son los hosts de una red que están levantados, que puertos tienen abiertos y hasta determinar algunos datos específicos del mismo.
Realicé la instalación en ubuntu de la siguiente forma:
Luego podremos probar los siguientes comandos:
Buscar todos los Host levantados (en las 255 direcciones de la Red en este caso):
Información sobre un determinado Host (puertos relevantes, fingerprinting, Mac Address):
Y la que mas me gusto, que es otra técnica de FingerPrinting:
A esta ultima la tire contra un host de mi Red que tiene un windows XP y me devolvió lo siguiente:
En este caso lo probamos con linux, pero según leí tambien puede instalarse en windows.
Fuentes:
www.thewilfamily.com
Wikipedia
Curiosidad (datos wikipedia): este comando fue utilizado en varias películas, como en matrix!
Realicé la instalación en ubuntu de la siguiente forma:
$ apt-get install nmap
Luego podremos probar los siguientes comandos:
Buscar todos los Host levantados (en las 255 direcciones de la Red en este caso):
$ nmap -sP 10.0.0.0/24
Información sobre un determinado Host (puertos relevantes, fingerprinting, Mac Address):
$ sudo nmap -O 10.0.0.75
Y la que mas me gusto, que es otra técnica de FingerPrinting:
$ sudo nmap -sV -O -p 22,25,3306
10.0.0.75
A esta ultima la tire contra un host de mi Red que tiene un windows XP y me devolvió lo siguiente:
Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-04 00:12 ARTImpresionante no?, hasta dice si tiene el SP2, version del SO, SI TIENE EL FIREWALL arriba...
Warning: OS detection for 10.0.0.75 will be MUCH less reliable because we did not find at least 1 open and 1 closed TCP port
Interesting ports on 10.0.0.75:
PORT STATE SERVICE VERSION
22/tcp closed ssh
25/tcp closed smtp
3306/tcp closed mysql
MAC Address: 00:13:D4:68:E8:5E (Asustek Computer)
Device type: general purpose
Running: Microsoft Windows 2003|XP
OS details: Microsoft Windows 2003 Server SP1, Microsoft Windows Server 2003 Enterprise Edition 64-Bit SP1, Microsoft Windows XP SP2, Microsoft Windows XP SP2 (firewall disabled)
Network Distance: 1 hop
En este caso lo probamos con linux, pero según leí tambien puede instalarse en windows.
Fuentes:
www.thewilfamily.com
Wikipedia
Curiosidad (datos wikipedia): este comando fue utilizado en varias películas, como en matrix!
lunes, 21 de mayo de 2007
Estadísticas de nuestra red. (php + mysql)
Basic Analysis and Security Engine (BASE)
BASE is a web interface to perform analysis of intrusions that snort has detected on your network. It uses a user authentication and role-base system, so that you as the security admin can decide what and how much information each user can see. It also has a simple to use, web-based setup program for people not comfortable with editing files directly.
link: http://base.secureideas.net
BASE is a web interface to perform analysis of intrusions that snort has detected on your network. It uses a user authentication and role-base system, so that you as the security admin can decide what and how much information each user can see. It also has a simple to use, web-based setup program for people not comfortable with editing files directly.
link: http://base.secureideas.net
Suscribirse a:
Entradas (Atom)