WEB

    Mejora tus habilidades de penetración... ¡web!

    fd85b6c7ac4f544e2a9050c0f0aab217_330.jpg

    Al final, todas las aplicaciones web tienen la misma base y estructura. Todas están basada en peticiones GET o POST (PUT y DELETE en aplicaciones REST) sobre HTTP/S, procesado en el servidor, renderizado del código HTML devuelto por el servidor en el navegador, ejecución de javascript, manejo de cookies, etc.

    Esa es la base de cualquier aplicación web sin importar el lenguaje en el que está escrita y todo auditor de seguridad de aplicaciones web debe conocer y manejar dichos conceptos con soltura.

    Oct 22, 2013
    SeguridadHacking

    Guía de fortificación y seguridad de servidores web Apache

    securing_apache.gif

    De acuerdo con Netcraft, a día de hoy Apache sigue siendo el rey en servidores web y por lo tanto el más usado a través de internet.

    Es por ello, que también sea seguramente el más atacado por la cuota de mercado que ocupa. Por lo que tener un servidor Apache bien configurado es una tarea obligatoria para cualquier administrador.

    Esta guía recientemente publicada nos ayuda con esta tarea. Trata desde el filtrado de información, hasta la configuración de los ficheros logs, pasando por la autorización, seguridad en aplicaciones web, configuración de SSL y Mod Security.

    Oct 20, 2013
    Seguridad

    Los arqueólogos de Internet, reconstruyendo páginas web perdidas

    Firstmouseunderside (1)

    Primer ratón (Fuente: Wikipedia)

    Un estudio de Technology Review revela un hecho, que aunque suene un poco sensacionalista, es totalmente cierto: Internet se está perdiendo. La conclusión es que los datos se pierden con una media del 11% en un año y 27% en dos.

    Al hablar de webs perdidas por supuesto se incluyen por ejemplo foros de discusión, post de bloggers, etc, además de páginas web de todo tipo.

    Sep 19, 2013
    RetrocomputerHistoriaHackingRedes

    Retos BlueHat de Microsoft

    5554.avatar.png-550x0.png

    Inspirado en los retos de cifrado de Matasano, Microsoft ha creado una serie de retos basados en ingeniería inversa, descubrimiento de vulnerabilidades y trucos de manipulación del navegador web a nivel de diseño. Éste último la verdad que no tengo muy claro de que va.

    Los retos están abierto a cualquiera que lo desee. Para participar tienes mandar un email a [email protected] y en el mensaje debes incluir [reverse], [vulns] o [web], dependiendo de a los retos que te quieres suscribir. Si quieres participar en los 3 o en 2 de ellos, debes mandar 3 o 2 emails respectivamente, uno por cada tipo de reto.

    Aug 1, 2013
    HackingSeguridadMicrosoft

    Más explotación web

    web_for_pentester.png

    Los chicos de Pentesterlab.com nos vuelven a deleitar con otro curso guiado sobre penetración web.

    Web for pentester es un curso para principiantes donde podrás aprender los siguientes conceptos:

    • Basics of Web
    • Basics of HTTP
    • Detection of common web vulnerabilities:
      • Cross-Site Scripting
      • SQL injections
      • Directory traversal
      • Command injection
      • Code injection
      • XML attacks
      • LDAP attacks
      • File upload
    • Basics of fingerprinting
    El curso viene acompañado de un documento PDF con 106 páginas, más una máquina virtual especialmente preparada para seguir el documento anteriormente mencionado.

    Las máquinas virtuales las tienes en su versión de 32 y 64 bits.

    Mar 25, 2013
    Hacking

    Cómo perder peso en el navegador

    superman.png

    El rendimiento de una aplicación web es fundamental. Al usuario no le gusta esperar y cada vez que acceda a tu aplicación web y se mueva por ella, quiere que sea amigable, de utilidad obviamente y por supuesto que sea rápida. Por ahí afuera puedes encontrar cientos o miles de sitios con trucos y buenas prácticas para hacer que tu sitio web responda lo más rápido posible.

    Mar 15, 2013
    ProgramaciónTrucos

    LAMPSecurity Training

    210413.jpeg

    LAMPSecurity Training es un sistema diseñado con ciertas vulnerabilidades, cuyo objetivo es el de educar/enseñar/aprender seguridad en aplicaciones web.

    Viene en forma de máquina virtual (742.6 Mb) que puedes ejecutar desde VMWare player o VirtualBox entre otros. En la web del proyecto también podemos encontrar un fichero PDF con 43 páginas, dónde nos explican como debemos lanzar la imagen, además de cómo usar ciertas herramientas como Nikto, W3af o Zap. También hay un apartado sobre explotación o el crackeo de passwords. Al final en el apéndice comentan las distintas vulnerabilidades que podemos encontrar en el sistema. En el documento se asume que usas Backtrack 5 R3. Supongo que si dispones de un sistema con las herramientas que se usan también valdría.

    Jan 9, 2013
    SeguridadHacking

    Despliega tu aplicación web vulnerable en la nube

    index_top_right.png

    Cada vez vamos moviéndonos más hacia la nube nos guste o no. Como todo en la vida, tiene sus pros y sus contras.

    En esta ocasión os vamos a hablar de una plataforma llamada hack.me, que nos permite desplegar nuestras aplicaciones web vulnerables. La idea es crear una aplicación web con ciertas vulnerabilidades, subirlas al servidor y hacerlas públicas o no.

    Desarrollando aplicaciones vulnerables te ayudará a entender mejor dichas vulnerabilidades, por lo que al mismo tiempo te ayudará a comprender como evitar dichas vulnerabilidades y por lo tanto a escribir código seguro. Otra de las aplicaciones que vienen como anillo al dedo es para la enseñanza. Si enseñas alguna clase relacionada con el tema, siempre puedes crear tu propia aplicación, subirla a esta plataforma y usarla como herramienta para tus estudiantes.

    Jan 6, 2013
    SeguridadProgramaciónHacking

    El coste de una aplicación web con un rendimiento pobre

    Dec 3, 2012
    InfografíaProgramación

    Los mandamientos para optimizar el tiempo de carga de una aplicación web (Infografía)

    Sep 5, 2012
    ProgramaciónInfografía

    Colección de plantillas sobre seguridad en aplicaciones web

    owasp

    Ya todos conocemos el magnífico proyecto dedicado a la seguridad de aplicaciones web OWASP (The Open Source Web Application Project). Si desarrollas aplicaciones web y no lo conoces o trabajas en el campo de seguridad y tienes que auditar aplicaciones web, ya estás tardando en añadirlo a tus favoritos.

    De entre muchas de las páginas e información que nos ofrece este wiki, esta página en concreto contiene una serie de plantillas sobre temas muy específicos con los que nos vamos a encontrar mientras desarrollamos nuetra aplicación. Además también tienen un par de referencias sobre la seguridad en móviles, más algunas otras que no están aún terminadas.

    Aug 17, 2012
    HackingProgramaciónSeguridad

    Diapositivas del curso de SamuraiWTF

    samuraiwtf

    SamuraiWTF (Web Testing Framework) es una distribución Linux en forma de LiveCD con las mejores herramientas de código abierto orientadas a poner a prueba la seguridad de aplicaciones web. A diferencia de Backtrack que es de propósito general en el campo de la seguridad, ésta está enfocada a las aplicaciones web.

    En Sourceforge podemos encontrar las diapositivas del curso impartido sobre este LiveCD en distintas conferencias de seguridad.

    Jul 8, 2012
    HackingSeguridadLinux

    Todo lo que necesitas saber sobre la caché Web (Web Caching)

    servidor

    (Foto: idownloadblog.com

    Genial documento (aquí la web original) muy bien explicado y organizado donde nos explican el funcionamiento del Web Caching o Caché Web.

    Un servidor de caché Web está situado entre uno o varios servidores web y los clientes, monitorizando las peticiones y almacenando copias de las respuestas (como páginas HTML, imágenes, ficheros, etc). Entonces cuando se hace una nueva petición a la misma URL,  el servidor de la caché Web mostrará los datos que tiene almacenados en vez de conectar de nuevo con el servidor Web original. Esto tiene dos consecuencias positivas para la red, se reduce la lantencia y también se reduce el tráfico de red.

    May 21, 2012
    RedesProgramaciónRecursos Informática

    Afina tus habilidades de penetración web con Mutillidae

    mutillidae.PNG

    Multillidae es otro de los proyectos con los que podemos jugar y afinar nuestras técnicas de penetración web. Es un proyecto multiplataforma escrito en PHP y que se puede instalar usando XAMPP. También está disponible en la distribución Samurai WTF

    Este proyecto cubre todas las vulnerabilidades recogidas en el OWASP Top 10.

    Puedes descargar el proyecto desde aquí.

    Como extra, en youtube puedes encontrar un canal (@webpwnized) (desarrollador actual del proyecto) con gran cantidad de vídeo tutoriales sobre esta plataforma. También puedes acceder a dichos vídeos desde la web de irongeek (creador inicial de Mutillidae).

    Mar 16, 2012
    SeguridadvideosHacking

    Analizando las técnicas SEO a nivel de programador

    Search-Engine-Arch1

    Este buen artículo llamado "What every Programmer Should Know About SEO" no debes perdértelo si quieres profundizar en el funcionamiento de las técnicas SEO pero explicado para programadores y así comprender mejor y poder optimizar dichas técnicas en nuestro sitio web (mejorar su posicionamiento para los buscadores).

    Explica el funcionamiento básico de los motores de búsqueda para luego dar algunos consejos, como por ejemplo estar seguro que tu sitio es "crawable" (que un robot pueda perfectamente analizar la página web), usar las palabras correctas en los lugares correctos del código, evitar contenido duplicado, usar descripciones "meta" de forma inteligente, etc.

    Mar 5, 2012
    GoogleRedesRecursos InformáticaProgramación

    Así eran algunas de las páginas web más conocidas cuando empezaron

     

    Google

    1_google

     

    YouTube

    2_youtube

     

    Facebook

    3_facebook

     

    Amazon

    Amazon

     

    Twitter

    6_twitter  

    The New York Times

    7_nytimes  

    MySpace

    8_myspace  

    Yahoo

    4_yahoo  

    Visto en Mashable.

    Feb 9, 2012
    HistoriaVarios

    CTF #nullcon 2012: Web 5

    nullcon1.jpg

    En la quinta y última prueba de esta categoría nos encontramos con:

    Do You Have What IT Takes to Break into the World’s Most Secure Login System?

    El sistema más seguro del Login del mundo. Cuando vamos a la página de Login nos encontramos con:

    Selection_004.png

    Y aunque en esta prueba no nos dan ninguna pista en el código de la página, si que nos la dan en el nombre de la “empresa” que creó esta pantalla de Login: MERASEQUEL. Automáticamente asumí de que se trataba de una inyección de SQL.

    Feb 1, 2012
    CyberlabSeguridadHacking

    CTF #nullcon 2012: Web 4

    nullcon1.jpg

    En esta prueba hice el primo por un buen rato. La pregunta que nos hacían:

    Can You Get Me all the Data?

    Y nos daban un par de enlaces 2007 ( http://www.nullcon.net//challenge/wlevel-4-data.asp?input=2007 ) y 2002 ( http://www.nullcon.net//challenge/wlevel-4-data.asp?input=2002) .

    Si pulsamos sobre el 2007 nos aparece:

    DR. A.P.J. Abdul Kalam 25 July 2002 TO 25 July 2007

    Volvemos atrás y pulsamos sobre 2002

    Shri K. R. Narayanan 25 July 1997 TO 25 July 2002

    Feb 1, 2012
    SeguridadHackingCyberlab

    CTF #nullcon 2012: Web 3

    nullcon1.jpg

    En este nivel, además de una página para introducir el flag, se nos presentan otras dos páginas más: un para hacer login y la otra para registrarte.

    En la página de login, se nos pide lo típico un nombre de usuario y una contraseña. Como no tenemos ninguna cuenta, vayamos a crearnos una.

    Selection_001.png

    Una vez introducimos la información y nos registramos, como de costumbre (esto lo hacía cada vez que ejecutaba alguna acción) miramos el código de la página web y nos encontramos con esto:

    Jan 31, 2012
    HackingCyberlabSeguridad

    CTF #nullcon 2012: Web 2

    nullcon1.jpg

    En la segunda prueba nos encontramos con esto:

    Can you redirect ME to hackim.null.co.in?

    Donde ME apunta a http://www.nullcon.net//challenge/wlevel-2-proc.asp?page=index.asp

    Como de costumbre y mirando el código fuente de la página, nos encontramos con una pista:

    
    

    Aunque la pista en si no me decía mucho, después de buscar en Google algo como: web security 2616, salían muchas referencias al RFC 2616. ¿ok? Tampoco me daba mucha información. Luego por el irc daban la pista: split 2616. Eso es algo más.

    Jan 31, 2012
    SeguridadHacking

    CTF #nullcon 2012: Web 1

    nullcon1.jpg

    Bueno empecemos con las pruebas Web. La primera prueba con la que nos encontramos nos pregunta:

    Can you view the bytes in password.asp from Me?

    Donde, Me es un enalace a http://www.nullcon.net//challenge/wlevel-1-proc.asp?input=test.txt .

    Después de jugar un rato con el parámetro input, por el irc dieron una pista a la que hacía referencia al nombre que organizaba el evento: nullcon. Así que el resto de mis pruebas las basé en la inyección del carácter nulo (%00) en el url. Y después de poner dicho carácter en varios lugares, dí con esta url que nos pasaba de nivel:

    Jan 30, 2012
    HackingSeguridadCyberlab

    Juego creado íntegramente en CSS

    JuegoCSS

    Este sencillo juego que puedes ver aquí, está creado íntegramente en CSS (no hay javascript). Puedes echarle un vistazo al código (enlace al código con Chrome) y verás que es cierto. Podríamos catalogar este programa de programación CSS extrema, ya que el sistema de funcionamiento es bastante ingenioso. Por ejemplo, las imágenes utilizadas para los elementos gráficos, están incorporadas en formato png y codificados en base64.

    Un código fuente muy interesante para echarle un vistazo y aprender un poco más sobre CSS.

    Jan 19, 2012
    Recursos InformáticaProgramaciónJuegos

    Analizando y visualizando una página web en 3D con FireFox (Tilt)

    Espectacular plugin llamado Tilt que visualiza una página web en 3D mostrando en relieve toda su estructura (DOM). Es muy útil para encontrar problemas en el código HTML al ofrecerte un nuevo punto de vista en 3D basado en capas del DOM (usa un código de colores para cada componente y capa de la web).

    Oct 31, 2011
    ProgramaciónvideosRedesRecursos Informática

    Historia de los estándares web (Infografía)

    Oct 25, 2011
    HistoriaInfografía

    Dart, el nuevo lenguaje de programación web de Google

    dart-logo-banner1-348x196

    Hoy Google ha presentado su nuevo lenguaje llamado Dart anunciado como "familiar y natural". Está orientado a la programación web y es parecido a Java. Y cuando decimos parecido es porque actúa igual que Java y se ejecuta en una VM como Java. En cambio lleva una herramienta incorporada que convierte código Dart a Javascript.

    El objetivo es introducir una VM de Dart que pueda ejecutar código en el servidor pero se supone que más rápido (igual que Node.js). El compilador cruzado Dart-to-Javascript permitirá ejecutar código Dart en cualquier navegador actual. También habrá una herramienta llamada Dartboard la cual funciona igual que una consola Javascript.

    Oct 10, 2011
    RedesGoogleRecursos InformáticaProgramación

    Un vistazo rápido a las matemáticas de las animaciones en JavaScript

    MathJS

    Lecciones en JavaScript para programar efectos visuales de animaciones. Desde una sencilla línea, mover objetos usando la función seno y muchos más en este espectacular tutorial de SmashingMagazine.

    Todo está documentado con código y muchos ejemplos, mira algunos de ellos:

    No puedes perdértelo.
    Oct 5, 2011
    Recursos InformáticaProgramaciónCiencia

    Siggraph 2011: Make It Home

    SIGGRAPH Vancouver 2011 reunirá a miles de profesionales de campos tan diversos como ciencia, investigación, animación, arte, música, interactividad, videojuegos, educación y Web; la industria de computación gráfica y las tecnologías interactivas se darán la mano en una exhibición de tres días de productos y servicios de estos mercados.

    El programa comienza con una serie de conferencias del domingo 7 de Agosto al jueves 11 de Agosto de 2011, las exhibiciones comenzarán el martes 9.

    Jul 19, 2011
    EventosDiseñoCineocio

    La web tarda demasiado (Infografía)

    Interesante gráfico sobre donde se va el tiempo de carga de una página web, cuya media parece ser que son 6 segundos.

    6_Seconds_Page_Loads_Infographic_610x1348.png

    Fuente

    Jun 21, 2011
    Infografía

    Servidor Web (sencillo) en ASM x86

    webserver 

    Muy útil para estudiar el código y comprender el funcionamiento básico de un servidor web y repasar algo de ensamblador. Sólo incluye las funciones básicas, responde a peticiones GET y permite descarga de ficheros.

    Puedes verlo y descargarlo aquí.

    Jun 6, 2011
    Recursos InformáticaProgramaciónRedes

    Web designers vs Web developers

    web-designers-vs-developers.png

    Visto en Sixrevisions
    Apr 26, 2011
    ProgramaciónDiseño

    Web developers vs Web developers (Infografía)

    0109-02_webdesigners_vs_webdevelopers_infographic_remix.jpg

    Visto en Sixrevisions

    Apr 25, 2011
    Programación

    Lo que todo desarrollador Web debe saber sobre seguridad

    web-security.jpg

    En Google Code University podemos encontrar en otras muchas cosas un enlace titulado: What Every Web Programmer Needs To Know About Security.

    En el mismo podemos encontrar una seria de diapositivas que nos agrupadas en 3 secciones, que abarca desde una introducción hasta temas de criptografía, y que a continuación paso a enumerar:

      Part 1

    1. Security Goals
    2. Secure Systems Design
    3. Secure Design Principles
    4. Exercises for Part 1
    5. Part 2

    6. Worms and Other Malware
    7. Buffer Overflows
    8. Client-State Manipulation
    9. SQL Injection
    10. Password Security
    11. Cross-Domain Security in Web Applications
    12. Exercises for Part 2
    13. Part 3

    14. Symmetric Key Cryptography
    15. Asymmetric Key Cryptography
    16. Key Management & Exchange
    17. MACs and Signatures
    18. Exercises for Part 3
    Y si las quieres todas de golpe, haz click aquí.
    Apr 1, 2011
    SeguridadProgramación

    Windows 3.1 en tu navegador

    Windows_3.11_workspace.png

    ¿Windows qué? Alguno se preguntará. Si Windows 3.1 (no existe página en Español en la Wikipedia), cuando Windows no era más que un entorno gráfico para MS-DOS. Algunos dirán que todavía lo sigue siendo :-p

    Si todo lo que sabes de esta versión de Windows es de oídas, échale un vistazo a esta aplicación web que emula dicho sistema.

    Visto aquí

    Nota: esto no es una emulación.

    Feb 17, 2011
    Microsoft

    Security Guardian, audita y certifica la seguridad de tu página web

    SecGuar

    Si tienes una web de la cual depende un negocio, siempre debes de tener muy en cuenta la seguridad. Es un tema que no puedes dejar de lado ya que la supervivencia de un negocio puede pasar por la seguridad de su sitio web.

    Security Guardian, es una solución profesional para  aumentar la seguridad de tú página web (y de paso también las ventas). Ellos se encargan de monitorizar, testear y certificar la seguridad de las páginas que tengas. No tienes que preocuparte de nada, Security Guardian se encarga de planificar y ejecutar las pruebas de seguridad de forma totalmente transparente.

    Feb 7, 2011
    SeguridadRecursos Informática

    Somos humanos, no máquinas

    free-web-traffic.jpg

    Curiosa e interesante iniciativa a su vez la de humans.txt. Aquellos que seáis administradores de sitios web segura que conocéis robots.txt.

    Pues bien, en esta web han creado esta iniciativa crear un fichero llamado humans.txt, dónde puedes poner las personas que hay detrás de una web.

    Este fichero se colocaría en el directorio raíz de tu web, al lado de robots.txt. Obviamente esto no es para nada obligatorio.

    Además de crear dicho fichero, también recomiendan añadir:

    Jan 25, 2011
    Varios

    Wargame SbD I

    sbdpanda.png

    En pocas horas dará comienzo el Wargame preparado por los chicos de SecurityByDefault y PandaSecurity.

    Copio literalmente:

    Después de algún que otro retraso / demora (pura estrategia de marketing ...) nos complace anunciar que el Primer Wargame de Security By Default empezará el 15-01-2011 a las 00 horas GMT.

    En el Wargame puedes participar tanto individualmente como en grupo.

    Las categorias del wargame son las siguientes:

    • Trivial
    • Networking
    • Binarios
    • Crypto
    • Web

    Cada una de las categorías consta de 3 pruebas cuyo nivel aumenta en función del número de la prueba, es decir crypto03 es bastante mas compleja que crypto01. Los niveles tienen puntuación diferente, el nivel uno de cada prueba vale 100, nivel dos 150 puntos, nivel tres 200 puntos. El primer acertante de cada prueba tiene un bonus de +1 +2 y +3 en cada nivel, es decir, si tu sacas bin02 el primero, tendrás una puntuación de 152 puntos, el siguiente que la saque 150

    Para más información visita la entrada original.

    Jan 14, 2011
    SeguridadHacking

    WebApps que añaden nuevas funciones interesantes a Gmail

    gmail 

    Una webapp es mejor que un add-on (añadido o plugin para algunos navegadores), ya que estas interactúan con Gmail a través de las API de Gmail que son mucho más potentes y permiten más funciones que los add-on:
    •  Other Inbox: busca en tu buzón emails que no son importantes y los mueve a carpetas, por ejemplo, alertas de noticias CNN las pasará a la carpeta de noticias mientras que correos de Amazon o iTunes los pasará a la carpeta de compras. Es quizás la mejor manera de limpiar el buzón.
    •  Unsubscribe.me: añade un botón para cancelar subscripciones a listas de correo o servidores de noticias con un simple click.
    • FindBigmail.com: cuando no te queda espacio en el buzón, puedes usar este servicio para buscar los correos más grandes en tu cuenta y borrarlos ó descargarlos para recuperar algo de espacio.
    • Rapportive.com: si recibes un correo de alguien no conoces, esta aplicación te dará toda la información posible tomando la dirección de correo del remitente para construir todo un informe desde todas las redes sociales (Facebook, Twitter, etc.) donde esta persona esté presente.
    •  AwayFind.com: crea alertas para emails importantes y enviártelas por mensajes de texto o incluso realizando una llamada. Todo esto sin tener que estar mirando el buzón.
    • Email Oracle: permite comprobar que el destinatario ha leido tu correo. Funciona añadiendo una imágen de rastreo en el mensaje, por lo tanto sólo funcionará si el destinatario tiene activada la descarga de imágenes web.
    • eTacts.com: es parecido a Rapportive pero con más funciones. Obtienes una lista de "interacciones" con una persona en el momento que abres uno de sus mensajes. También puedes asignar la frecuencia para estar en contacto con una persona, si no le envías correos por mucho tiempo, eTacs te lo recuerda.
    •  Boomerang: puedes crear un correo y luego programarlo para que se envíe cuando quieras más tarde. Por ejemplo puedes crear un correo para cumpleaños que se enviará de forma automática cuando llegue la fecha.
    • Varias webapps para Outlook: si usas Outlook, echa un vistazo a esta magnífica lista de webapps.
    Esta lista está basada en esta otra de LifeHacker.
    Dec 28, 2010
    GoogleRecursos Informática

    Scanlab, falseando documentos en la web

    scanlab-ja-copy 

    Hay algunos servicios online que requieren presentar una prueba de nuestra identidad online mediante el escaneo de un documento importante como pasaporte, movimientos bancarios, tarjetas de crédito, diplomas, etc.

    Servicios como scanlab (no voy a linkar la web, pero si tienes curiosidad por verla esta es la dirección, scanlab.name) permiten crear gran variedad de estos  documentos falsos, previo pago claro. Tiene una gran base de datos de plantillas de más de 120 países (17GB) donde puedes encontrar casi cualquier documento que se necesite.

    Dec 8, 2010
    SeguridadVarios

    gitweb

    perl

    GitWeb es una interfaz web para repositorios git escrita en perl. Un sólo fichero perl, gitweb.perl, eso sí con más de 7000 líneas de código, que te permite navegar por tu repositorio a través del navegador.
    Nov 4, 2010
    Programación

    PS-HTTPD

    web-server-1

    PS-HTTPD es un servidor web muy simple escrito en... sí: PS, Postscript!

    Aquí copio el código fuente para los curiosos…

    Sep 27, 2010
    Programación

    Dushare, sencilla herramienta P2P vía web para compartir ficheros

    dushare

    Buena herramienta para transferir ficheros a quien quieras de una manera sencilla, ideal para casos urgentes y no tienes a mano un FTP. Si es demasiado grande para el email o si está detrás de un cortafuegos, esta puede ser la solución ya que la transferencia se hace vía navegador. La velocidad de transferencia será tan rápida como la que tengas contratada con tu proveedor de Internet.

    Sep 4, 2010
    Recursos InformáticaRedes

    Animaciones en HTML5

    html5animationt 

    Estas escenas están creadas usando exclusivamente código HTML5 y ciclos de colores de 8-bit.

    Para verlas, usa Google Chrome o el plugin para IE (Chrome Frame).

    Visto en TheAwesomer.

    Jul 31, 2010
    Recursos InformáticaProgramación

    Servidor web muy simple

    Muchas veces he necesitado mandar un fichero a alguien, que por su tamaño, no podía mandarlo por correo electrónico. Siempre puedes partir el fichero en trozos más pequeños, pero cuando el receptor del mensaje, todo lo que sabe es usar el navegador web y poco más, esa no es una opción.

    Otra opción es el uso de los servicios online de compartición de ficheros, pero normalmente tienes que crear una cuenta, o si no estás registrado tienes que hacer un par de clicks, esperar XX segundos, etc. Podría funcionar, pero tampoco es la mejor opción.

    Apr 18, 2010
    Recursos InformáticaProgramación

    PHP: todo lo que necesitas para jugar con la Web

    Espectacular artículo donde te explica cómo programar con PHP usando varios ejemplos muy prácticos. Es sencillo pero explica por ejemplo cómo interactuar con Javascript, cargar contenido de una web, mostrar contenido XML, y mucho más, todo explicado de forma sencilla y muy práctica.

    Lo único malo, está en inglés. Pero si más o menos controlas un poco el idioma y quieres acercarte al lenguaje PHP, no dudes en echarle un vistazo.

    Apr 15, 2010
    ProgramaciónRecursos Informática

    Material de la MIX10 disponible para descarga

    MIX10 es una conferencia organizada por Microsoft orientada a diseñadores y desarrolladores web celebrada en Las Vegas los pasados 15, 16 y 17 de Marzo.

    Si no has podido asistir a dicha conferencia y estás interesado en alguna o ¡todas! las charlas ya las puedes descargar desde aquí.

    Mar 19, 2010
    Recursos InformáticaProgramaciónvideosMicrosoft

    Entorno de pruebas de seguridad para aplicaciones web

    Websecurify es, como titulaba esta entrada, un entorno de pruebas de seguridad para aplicaciones web, haciendo uso de técnicas de descubrmiento (discovery) e inyección de datos aleatorios (fuzzing). Es extensible, puedes exportar informes y multiplataforma.

    Dispones de versiones para: Windows, Linux y Mac. También puedes descargarte el código fuente.

    Para más información, puedes visitar su blog o su wiki.

    Mar 16, 2010
    Recursos InformáticaSeguridadHacking

    45 Técnicas y herramientas útiles (y nuevas) para JavaScript y JQuery

    En esta selección podrás encontrar desde calendarios, formularios, botones, navegación, debugging, optimización, etc. También algunos plugins JQuery para ayudarte a extender la funcionalidad de tu web y aumentar la experiencia del usuario con componentes preparados para usar o soluciones con código.

    La última parte también ofrece recursos útiles para aprender, por ejemplo, a mejorar la compilación, técnicas de programación JavaScript, algunos frameworks de JavaScript, etc.

    Todo en la fantástica  SmashingMagazine.

    Mar 13, 2010
    DiseñoRecursos InformáticaProgramación

    El CodeOrgan, o cómo convertir una web en música

    Según dicen en la noticia original de "The Fire Wire", usando un "complejo algoritmo", CodeOrgan toma el código de texto "<BODY>"  hace un ritmo y una melodía sintetizada.

    Simplemente, introduce la url de tu web favorita y podrás escucharla. He probado varias y la verdad es que no se parecen, algunas hasta suenan bien, no dudes en probar CyberHades ;)

    http://www.codeorgan.com/

    Feb 23, 2010
    VariosMúsica

    Small Worlds, píxeles con encanto

    Los gráficos no son espectaculares y los movimientos no son complicados (izquierda, derecha y saltar), pero seguro que no podrás dejar de avanzar unas pantallas más para revelar el fantástico paisaje laberíntico  (pixelado pero con encanto). La atmósfera te atrapa sobre todo por la música genial que acompaña al juego.

    Un juego especial, no dejes de probarlo aquí.

    Feb 21, 2010
    VariosocioJuegos

    TuneGlue, o cómo visualizar la conexión entre diferentes grupos de música

    Si te gusta descubrir música nueva (y nuevos grupos) ahora puedes hacerlo de una forma un poco diferente con TuneGlue. Esta aplicación te permite explorar las relaciones entre artistas y bandas en una red basada en conexiones entre ellos. Empiezas creando la red buscando a un artista, luego haces click en el primer nodo, puedes realizar varias opciones pero la más importante es la de expandir el nodo. Al expandirlo, añades nuevos nodos  a la red creando las conexiones entre nuevos artistas.

    Feb 20, 2010
    VariosMúsica

    Google Buzz, el nuevo servicio de Google

    Google Buzz añade funcionalidades propias de redes sociales a Gmail y al resto del mundo Google.

    Puedes poner contenido dentro de Gmail procedente de Flickr, Blogger, Youtube,  etc. También permite listas de amigos automáticas, compartir tanto de forma pública como privada cualquier contenido y mucho más.

    Mejor echa un vistazo a LifeHacker donde hacen un análisis más a fondo de este nuevo Google Buzz.

    También han lanzado el mismo servicio para dispositivos móviles:

    Feb 10, 2010
    RedesGoogleRecursos Informática

    Propuesta para la nueva web de RENFE

    Simplemente genial.

    Ya es hora de solucionar esa tomadura de pelo llamada web de RENFE, que a todos nos ha put*ado alguna vez…

    Visto en Microsiervos.

    Feb 4, 2010
    HumorDiseño

    Navegador web con tres motores

    Sólo para Windows.

    Lunascape presume de ser actualmente el único navegador web con tres motores de renderizado.

    Integra los motores más conocidos y usados en la actualidad: Gecko (usado por Firefox), WebKit (usado por Google Chrome y Safari) y Trident (usado por Internet Explorer).

    Esto nos permite ver el contenido de una web de tres formas distintas, tal y como se verían en los navegadores arriba nombrados. No sólo esto, el navegador también nos da la posibilidad de usar pestañas y además podemos usar en cada pestaña un motor distinto. De esta forma podríamos tener abierta 3 sesiones de nuestro webmail, cada una con un motor distinto.

    Jan 31, 2010
    Varios

    Seguridad Web ¿eres parte del problema?

    La empresa Cenzic ha elaborado un completo informe detallando las amenazas y los números relacionados con la seguridad Web en 2009. Puedes descargar todo el documento en PDF desde aquí.

    Voy a intentar hacer un pequeño resúmen con lo más interesante de este fantástico artículo de Smashing Magazine. Voy a mantener en inglés el nombre de los ataques para evitar confusiones, ya que es su terminología habitual.

    Lo primero es saber que significa URI: Uniform Resource Identifier. Es la forma en la que introduces la ruta de un fichero en una URL en tu navegador, por ejemplo: 

    Jan 16, 2010
    RedesSeguridadHacking

    CodeRun

    coderun_logo

    Hace algún tiempo hablamos de Bespin, un IDE que desarrollado sobre la web. Pues Bespin ya tiene competidor, su nombre CodeRun.

    CodeRun es un IDE de desarrollado que corre sobre el navegador. Actualmente trabaja con proyectos C#, JavaScript, PHP, HTML y CSS. Ahora mismo ofrecen 2 versiones, CodeRun Studio y CodeRun Cloud. La primera opción es gratuita y el IDE corre sobre tu navegador. La segunda, tienes una opción gratuita de 14 días de prueba, aunque también dispones de planes de pago que va desde los 10 dólares a los 169 mensuales. Esta versión corre en la nube en la cual dispones de varios servidores de aplicaciones como ASP.net, Silverlight, PHP, etc.

    Dec 1, 2009
    ProgramaciónRecursos Informática

    Vamos a hacer la web más rápida

    Train-at-speed_web

    Let’s make the web faster es punto de encuentro en la web de Google code, cuyo principal objetivo es recopilar documentación y utilidades sobre como mejorar el rendimiento de tus páginas. También ofrece una serie de listas de correos para el poder compartir tus conocimientos o preguntar tus dudas. Sin duda alguna, un punto de referencia a la hora de optimizar tu sitio web.

    Oct 8, 2009
    ProgramaciónGoogle

    Tutorial, Mastering CSS Parte 1 y 2

    css-awesome

    Ultimamente vengo trasteando un poco con CSS, uno de los lenguajes más importantes para crear webs con un diseño avanzado. Tanto si eres nuevo o un usuario experimentado, este tutorial es excelente para aprender o mejorar este lenguaje artificial para crear hojas de estilo para HTML o XML (XHTML). Algunas de las técnicas mostradas también usan Javascript y XHTML.

    De momento esto es lo que hay publicado (en inglés):

    Parte 1

    Aug 16, 2009
    DiseñoProgramaciónRecursos Informática

    Consejos para hacer la Web más rápida (por Google)

     google.jpg

    En Google Code nos ofrecen varios consejos de programación para optimizar nuestras páginas Web para hacerlas más rápidas. Viniendo de Google, tendremos que hacerles un poco de caso ¿verdad?.

    Desde optimizar el código JavaScript a optmizar los gráficos Web, en este enlace podrás ver todos los consejos ofrecidos:

    http://code.google.com/intl/es/speed/articles/

    Jun 26, 2009
    Recursos InformáticaProgramaciónRedes

    ClarkConnect, gateway y servidor todo en uno

    logoclack1

    Buscando algunas soluciones globales en Linux para ejercer de gateway, proxy, etc ... hemos probado muchos, como por ejemplo el fantástico ipCop, Mikrotik y el no menos genial SmoothWall. Al final hemos encontrado una solución bastante buena ya que en una misma instalación puedes tener un servidor de correo, servidor web, backup, servidor de ficheros, antivirus, antispam ... y un largo etc. todo en uno. Si no quieres pelearte creando tu propia distribución desde cero , jugar con las iptables o con el Samba, esta puede ser la solución.

    May 25, 2009
    Recursos InformáticaLinuxRedes

    Drizzle

    drizzle192

    Drizzle es una base de datos ligera pensada para la Web y para la Nube. Esta siendo diseñada para aprovechar al máximo la concurrencia que ofrece la arquitectura multi-nucleo. El código base es una copia (fork) de MySQL. La meta es conseguir una base de datos:

    1. Fiable.
    2. Escalable.
    3. Diseño de fácil instalación y administración.

    Mas información en su wiki y en los grupos de discusión.

    Feb 26, 2009
    VariosProgramaciónvirtualizacion

    Como crear y editar .htaccess

    htaccess-sign

    El fichero .htaccess (también conocido como Acceso Hipertexto), es un fichero de configuración de un servidor Web, que es usado para controlar el comportamiento, la seguridad y el rendimiento de un sitio web.

    Mientras que muchas maneras de las cuales puedes configurar un fichero .htaccess, los usos más comunes se pueden dividir en estos 5 apartados:

    • Autorización y autentificación.

    • Personalización de respuestas de error.

    • Redirección.

    • Simplificado de URLs.

    Feb 25, 2009
    SeguridadRecursos InformáticaVarios

    Top 10 técnicas Web Hacking del 2008

    hack

    En el siguiente enlace hacen una lista con las diez mejores técnicas de web hacking del 2008. Según el autor de la noticia, han buscado y recolectado alrededor de 70 técnicas diferentes aparecidas en el 2008, de las cuales puntuaron, basándose en la novedad, el impacto y la penetración de las mismas.

    1. GIFAR (Billy Rios, Nathan McFeters, Rob Carter, and John Heasman)

    2. Breaking Google Gears’ Cross-Origin Communication Model (Yair Amit)

    Feb 23, 2009
    ProgramaciónSeguridadRecursos InformáticaHacking

    Bespin

    Bespin es un proyecto de Mozilla Labs cuya idea es crear un editor de programación extensible y abierto. Dicho editor está desarrollado sobre la web, es decir, lo único que necesitas es un navegador. Es un proyecto en versión alfa, con lo cual tiene mucho camino por delante, pero viendo el vídeo introductorio, parece un proyecto muy prometedor.

    Algunas de las características de esta versión son:

    Feb 14, 2009
    ProgramaciónRecursos Informática

    eyeOS, el Sistema Operativo Web

    Página oficial del proyecto:

    http://eyeos.org

    Magnífica implementación de un S.O. desde el navegador Web. Todo estará disponible desde el navegador, aplicaciones, multimedia, etc … y desde cualquier lugar que te conectes. Otras de las ventajas es la posibildad de crear proyectos, documentación, etc … conjuntos con otros usuarios. Puedes registrarte y usar uno de los servidores que eyeOs tiene , y esto es lo mejor, o también puedes crearte uno propio.

    Aug 22, 2008
    Recursos Informática