Enlaces Patrocinados:
Para realizar el escaneo de sitios webs en búsqueda de vulnerabilidad de seguridad existen diversidad de herramientas de escritorio. Lamentablemente muchas de esta herramientas son shareware (involucran el pago de una licencia), por lo que hoy les presentamos una alternativa gratuita, y online, llamada ZeroDayScan.
ZeroDayScan es un sistema online que permite escanear nuestro sitio web en busca de agujeros de seguridad o algunas otras anomalías en nuestro servidor, como por ejemplo si nuestro sitio es vulnerable a ataques tipo XSS, si hay directorios ocultos o archivos de backup creados, también detecta si nuestro sitio es vulnerable a problemas de seguridad recientemente detectados, si es vulnerable a ataques vía códigos de inyección SQL, etc.
Esta herramienta genera un reporte en PDF pero se asegura de no dar esta información a cualquiera que no sea sino el dueño verdadero del sitio, para evitar brindar esta información a un tercero cualquiera.
¿Cómo hace esto? ZeroDayScan solicita la creación de un documento txt en la raíz con un contenido en texto plano que se compone de una cadena de texto asociado a un código. Luego el sistema se encarga de verificar el código en tu directorio del servidor, escanea el sitio, genera el reporte y te lo envía al correo consignado.
Esta herramienta y su uso son gratuito y además, según indican en su política de privacidad, no guardan ninguna información dentro de sus servidores por motivos de seguridad, de modo que la solicitud de tu correo es obligatoria, pero no la suscripción a su lista de correos (newsletter).
Enlace: ZeroDayScan
Via: Make Use Of
Etiquetas: gratis, inyeccion sql server, sql, SQL injection, XSS
June 24th, 2010 at 1:48 pm
Muchas gracias por cmpartir lainformación, yo estoy publicandola e mi blog en caracas venezuela, respetando el derecho de autor de ustedes.
gracias en nombre de todos los que leen su información y logran e acceso a s pagina a través del link que les coloco.
June 25th, 2010 at 5:46 am
Interesante, habrá que probarlo
July 8th, 2010 at 2:37 am
[…] Via Internet Esto no es todo! Tenemos más artículos relacionados: Contratar dominios en Godaddy.com […]