Tag Archives: plugin

BlackSheep - detecta utilizadores do FireSheep na rede

O BlackSheep é um plugin para o Firefox desenvolvido para combater o FireSheep. O plugin, que pode descarregar aqui, envia falsas informações de sessão na rede e monitoriza o tráfego na tentativa de verificar se houve um hijack da sessão. Fica o alerta que não é possível ter os dois plugins ao mesmo tempo no [...]

Adobe alerta para falha de segurança no Shockwave

No TVNET: A empresa Adobe anunciou que foi descoberto um bug no leitor Shockwave. Uma falha que pode permitir ataques por parte de hackers. O bug foi descoberto pelo investigador Shahin Ramezany que revelou que tanto pode afectar utilizadores do Windows como de Mac. No entanto, a Adobe fez questão de realçar que até ao [...]

DOMScan - Examinar e analisar DOM

DOMScan - é um utilitário interessante que permite capturar em tempo real objectos DOM. Além de ter algumas regras pré definidas para examinar DOM, esta pequena aplicação permite fazer um trace a variáveis JavaScript. Encontrar falhas em DOM ficou mais fácil. Bónus: Para acompanhar, deixo também a referência ao plugin para Firefox DOMTracer, também da [...]

Plecost - um fingerprint aos plugins do WordPress

Esta aplicação em Python, serve para obter informações dos plugins instalados em sistemas WordPress. O Plecost consegue analisar um URL simples ou executar análises em resultados indexados pelo Google. Caso o plugin encontrado tenha um CVE associado será também referido pela aplicação. Na minha opinião é ideal para os utilizadores que usem WordPress e que [...]

Watcher - um plugin de análise de segurança web

Este plugin para o Fiddler HTTP Proxy surpreendeu-me pela positiva. O Watcher, para além de ser bastante versátil e intuitivo, demonstrou uma capacidade de detecção razoável e sem produzir muito lixo nos relatórios. Segundo os responsáveis, este plugin é seguro e adaptado em Cloud Computing, em alojamentos partilhados e em ambientes de alojamento dedicados, visto [...]

Pentesting com No more and 1=1

Uma ferramenta web, programada em JAVA, com opções - standalone ou como plugin para a ferramenta WebScarab. Útil no aspecto em que facilita testes básicos e repetitivos no que toca a inserir alguns triggers SQL Injection e XSS. Rápido e multi-plataforma é a sua principal vantagem, tal como o suporte para a ferramenta WebScarab. Podem [...]

Rss Feed Tweeter button Facebook button Reddit button Digg button Stumbleupon button