Pon a prueba tus habilidades hackers con esta aplicación web vulnerable



 Te presentamos WAVL (Web Application Vulnerable Lab).

WAVL es una aplicación web vulnerable en línea. Cubre las Top 10 vulnerabilidades listadas en aplicaciones web por la OWASP.

WAVL es solo para uso con fines de investigación y educativos. Sin instalar, sin VM, sin descargar código fuente. Pruébalo en línea en donde estes

Solo una recomendación: Esta aplicación es vulnerable e insegura, los hackers éticos comprometeran cualquier información ingresada, tomalo en cuenta y no compartas datos personales.

Detrás de grandes aplicaciones solo hay
simples códigos fuente, inseguros y vulnerables.
WAVL está diseñado para ser seguro, se puede hackear la zona que está diseñada para ser hackeada, pero no se puede hackear WAVL en
. Si eres un hacker avanzado, desafiate a ti mismo para hackear WAVL.

Ten un tiempo valioso con WAVL sin restricciones legales.


http://wav-lab.com/ 

Hackers demuestran al departamento de Policía de EE.UU. que sus vehículos pueden ser hackeados


Los investigadores de seguridad Chris Valasek y Charlie Miller ayudaron al mundo a entender que los vehículos de último modelo son vulnerables a los ataques cibernéticos.
hackread.- Hemos leído sobre como computadoras de la policia son hackeadas o caen victimas de ransomware y todo eso, pero, ¿Se puede hackear sus autos? Eso es algo que no nos esperábamos.

Posterior a el asombroso escándalo de hack a Chrysler, ahora ha salido a la luz que la mayoría de los vehículos de la policía también son vulnerables a los ataques cibernéticos.

Miller y Valasek han detectado previamente vulnerabilidades en Ford Escape en 2013. Durante ese secuestro en particular, el dúo de la investigación lo estrelló contra las hierbas en un estacionamiento desocupado. Lograron secuestrar los sistemas de la patrulla de la policía estatal.

Este hack en específico se centra principalmente en los autos de policía estacionados. El hacker podría infiltrarse en los sistemas internos del vehículo y hacer que el operador del vehículo no pueda hacer el cambio de estar estacionado a conducir. Luego después pueden hacer que las RPM lleguen a su máximo acelerándolo, sin tener ningún pie en el pedal.

Luego trabajan sobre el sistema para asegurarse que el motor sea apagado.

El oficial practicamente queda atascados sin una manera de ir a ninguna parte - lo que les deja en situaciones potencialmente peligrosas para su vida. Pero no te preoccupes demasiado por las consecuencias del mundo real. Ford explicó que este truco se hizo bajo circunstancias extremas y llevado a cabo por profesionales.

Cosas como una incontrolable bocina o la manipulación de las pausas y velocidades de los automóviles, spoofing del sistema GPS, la manipulación de cuentakilómetros y velocímetro, así como comprometedores cambios de dirección fueron realizados mediante el envío de un conjunto de comandos.



En julio de 2015, un par de senadores estadounidenses, Edward Markey y Richard Blumenthal mostraron su preocupación por la seguridad de los vehículos, así como los controladores y pidieron mayor seguridad y protección a sobre los vehículos.

Dijeron que las vulnerabilidades como estas pueden poner a los conductores en una situación potencialmente mortal.

Ambos senadores aprobaron una ley conocida como "SPY Car Act", que permitiría a la Comisión Federal de Comercio (FTC) y la National Highway Traffic Safety Administración (NHTSA) garantizar la seguridad de los datos del vehículo, así como el conductor al volante .

Infografía - Tu Arsenal de Herramientas para Pentesting

El Blog CFT365 hizo una encuesta sobre las herramientas utilizadas cuando se están haciendo pruebas de penetración (Hacking Etico).

Aquí te dejamos la infografía:

Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular