Desarrollo Seguro
Cómo un novato pudo entrar al control de un website gracias a un webmaster más novato aún
·  2 min read
En estos días estaba iniciando mi aprendizaje en el tema de Google Hacking y probando con los operadores lógicos y palabras claves que se pueden usar es este motor de búsqueda para obtener información más específica, encontré un error que es muy común en los sistemas de información: el uso de claves por defecto que traen los productos de fábrica o de claves que son muy comunes para la autenticación en un sistema u otro servicio al que se esté registrado.

Bases de datos - Normalización @std_io
·  1 min read
Buenas lectores, hoy les traigo un pdf del proceso de normalización de base de datos creado por el blog std-io, se transformó casi en una costumbre el hecho de pasar todas las entradas finalizadas de un tema a un formato pdf agregando ajustes, correcciones y extras para deleite de nuestros lectores, la idea es que les sea más cómoda la lectura de entradas relevantes de forma ordenada. Esto no quiere decir que todas las entradas del blog esté en formato pdf ni que las mejores lo estén, simplemente que los hilos de entrada más relevantes (como calidad de software, bases de datos, próximamente patrones de diseño, y programación, si lo están).

Calidad en Desarrollo de Software (Paper) @std_io
·  2 min read
Bienvenidos lectores! hoy les traigo un paper en formato pdf relacionado con calidad en desarrollo de software, la idea de este pdf es agrupar algunas de mis entradas (quizá las más importantes) relacionadas con el hilo “El arte de programar”. Este pdf reúne varias cosas, conceptos muy importantes a tener en cuenta, y por supuesto desde el punto de vista del software como actividad económica, agrupando las razones por las que aplicar cada criterio tanto así como una visión industrial de lo que todos conocemos como programación.

La verdad de Singleton (PHP) por @std_io
·  2 min read
Desde hacía bastante tiempo que quería publicar mi opinión sobre singleton, y hoy aquí está, quiero agregar que este texto es parte de un paper que publiqué hace unos días llamado Programación orientada a objetos en php . Singleton es una forma de manejar las clases, que evita la creación de múltiples instancias, en cualquier momento uno puede obtener la instancia que se creó originalmente, de modo que en cualquier lugar tienes acceso a la instancia, sin necesidad de ir llevando la variable que tiene la instancia de un lugar al otro, simplemente se adquiere la instancia utilizando una función estática.

Aprende de Seguridad web, con este taller! No 1
·  3 min read
Hola a todos, que tal aprender sobre seguridad Web, con un Taller aun mas si viene de la mano de Underc0de?. **¿Que es Underc0de? ** Es un foro de seguridad informática donde compartimos lo poco que sabemos. ¿Que es esto? El equipo de Underc0de se encuentra lanzando algunos papers talleres propiamente y esta oportunidad traemos a SniferL4bs el de Seguridad Web. 1. Introducción. La sigla XSS significa Cross Site Scripting, el motivo por el cual no se abrevia CSS, es para no confundirlo con las hojas de estilo.

Android Application Secure Design/Secure Coding Guidebook
·  1 min read
Con este guia, podremos desarrollar aplicaciones seguras para nuestro amigo el verdecito les hablo de Android, mas que todo orientada a los desarrolladores bajo esta tecnologia movil, es una entrada rapida y concisa ademas me da flojera escribir mas detalles mejor denle una ojeada es Viernes y como les dije en tuiter hoy estuve recontra estresado y con full detalles por hacer en el trabajo y compromisos personales ;).