Is it a fake website?

26 septiembre 2007

PACHers los nuevos script-kiddies

Los script-kiddies han dejado paso a los PACHers (Point and Click Hackers). Si antes se utilizaban aplicaciones como Back Orifice o Netbus entre otras, ahora los PACHers se aprovechan de los MPack para conseguir sus fines. Hay un libro muy entretenido que habla sobre ellos.

logadmin

Los tiempos cambian, por lo que hay que adaptarse, y los script-kiddies PACHers no son ajenos a ello. Por eso, a parte de MPack será interesante ver que otras herramientas pueden estar utilizando:

SpringenWeek: Scanner de seguridad de Cross Site Scripting, escrito en phyton.

AppScan: Completo software de rastreo de vulnerabilidades web. Versión Comercial.

WebInspect: Scanner de los más completos en los días actuales de la dinámica web 2.0

N-stalker: Scanner de seguridad de HTTP. Con versión comercial.


PACHers, existen mejores maneras de aprovechar el tiempo, si os gusta la investigación de vulnerabilidades, invertid positivamente el tiempo, y colaborad en algún proyecto open source de vuestro interes. Lo agradecereis ambas partes. ;)

1 comentario:

magarto dijo...

En este tema estoy poco ducho y algunas cosas apenas las sigo.

De todos modos echaré un vistazo a vulnerabilidades de mi web, a ver con qué me encuentro.

Tengo de todos modos que cerrar acceso en .htaccess a ataques DoS como inyección de archivos y SQL