Pixy: localiza XSS y SQL Injection en tu PHP

Pixy es una aplicación Java que rastreará nuestro código PHP en busca de vulnerabilidades XSS y SQL Injection.
Encuentrq vulnerabilidades que normalmente se encuentran en auditorías manuales, salvo que estas pueden pasar por encima algunas. Pixy tan solo es válido para código PHP4, aún no es compatible con PHP5. Realiza informes sobre los puntos vulnerables del código, para lo cual toma el programa PHP como entrada y acto seguido lo analiza.
Pixy
Vía / VT’s Tech Blog

Laboratorio: Proteger ruta virtual mediante Apache

En otras ocasiones hemos comentado como proteger directorios mediante Apache, incluyendo en el .htaccess los comandos necesarios para ello. El problema viene cuando en vez de proteger una ruta física, queremos proteger un URL virtual, entendiendo URL virtual, aquella que no existe físicamente y que mediante Apache redireccionamos a un script en concreto, por ejemplo:

RewriteEngine On
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !-f
RewriteBase /
RewriteRule ^clientes index.php?redirect=clientes [QSA,L]

En este caso, si accedemos a http://servidor/cliente, realmente no estaremos accediendo a una ruta física, pero puede ser que queramos que esta url no sea accesible para todo el mundo.

Para proteger una URL virtual debemos usar el comando Location, el cual debemos incluirlo en el httpd.conf o en un dominio virtual, y para protegerlo deberemos usar:

<Location /client>
AuthType Basic
AuthName "Acceso Protegido"
AuthUserFile [ruta .htpasswd]
AuthGroupFile /dev/null
order allow,deny
allow from all
deny from none
require valid-user
</Location>
| | |

Apps Mania, un Techcrunch en formato CSS Mania

Hoy hemos lanzado, Apps Mania, la cuarta nanopublicación de Blogs Media (la tercera en inglés).

Captura de Apps Mania

¿Qué es Apps Mania?

Nos gusta decir que es un Techrunch en formato CSS Mania. Es decir un showcase de aplicaciones web.

Hacía meses que teníamos la idea en mente y después de múltiples retrasos hoy ve la luz siendo conscientes de que mientras tanto han aparecido sitios similares que no pasan de ser meros directorios, ya que no tienen el nivel de actualización que tendrá Apps Mania ni incluyen información que nosotros sí contemplamos como: descripción, Elevator Pitch, URL Demo, URL API, tags…

Al igual que en CSS Mania, solo aceptaremos publicidad contratada. La sinergia entre ambas propuestas, puede resultar interesante.

Apps Mania.

Suscripción: feed de Apps Mania