martes, 1 de abril de 2014

Qué es Grode



Estas últimas semanas he estado "internada" frente al pc programando como loca lo que será, espero, mi aprobado en el proyecto final de grado.
Ya os hablé de esta herramienta en una de las charlas que dipara Gr2Dest, en esa charla presenté en sociedad a Grode.
En aquel entonces era una inocente herramienta que auditaba archivos Robots.txt con solo introducirle la dirección web que quisieras.

Grode ha crecido, un poquito, y ahora tiene más funcionalidades:
- Audita el nivel de seguridad ante ataques SQL Injection tanto a través de la dirección como introduciendo esos datos en los posibles formularios (tranquilos, tú sigues teniendo que poner solo una dirección web).
- Audita la posible fuga de información ante posibles errores que se puedan causar en la web.

La batería de pruebas quiero ampliarla y, por supuesto, Grode será liberado (no os riais de mi código que está realizado con mucho amor y poco tiempo) para que pueda crecer dentro de una comunidad.
La idea final es ampliar sus bancos de pruebas y que audite un rango muc
ho mayor de ataques.
Como este e smi proyecto final al primero que se lo he de "vender" es a mi tutor de la universidad, para ello he preparado una Beta de las diapositivas. Me apreció una idea graciosa para una herramienta beta, una exposición beta. De ahí que estén tan austeras.
Sé que os va a gustar el proyecto y para quien quiera irse apuntando a futuro programador, que me mande un mail y le avisaré en cuanto pueda liberar el código, lo que viene siendo... Unas horas después de la presentación ante el tribunal :)
Sin más os dejo con la presentación o, si lo preferís, iros a testar la herramienta que testers siempre te dan comentarios para mejorar muy buenos.

sábado, 15 de febrero de 2014

Charla Google Hacking


Muy buenas a todos:
El Lunes 3 me estrené en el grupo como ponente con una charla sobre Google Hacking.
De igual modo este jueves pasado la volví a repetir en mi trabajo dejando a mis compañeros perplejos con lo que nos podemos encontrar trasteando un poco por Google.
Os dejo el video de la sesión con Gr2Des grabado y las diapositivas para que podáis trastear con ello :)
Es la presentación de la primera funcionalidad de Grode (un software que estoy realizando) en sociedad, espero os guste.


martes, 4 de febrero de 2014

TechFest 2014



Este Viernes podré acudir al TechFest, un festival de informática y emprendimiento tecnológico que organiza la Escuela Politécnica de la Universidad Carlos III de Madrid.
Si queréis ver el programa que tendrá y los laboratorios os dejo el link:
O cómo llegar:
Para que no os pase como a mí en Codemotion, que me perdí y llegue tarde para algunas charlas jejje.
Quien vaya a acudir qu ee avise, así nos tomamos un cafelillo entre charla y charla.
La única pena es que el Jueves me lo pierdo, pero ya sabéis... La dura vida del trabajador :)
Ya os contaré que tal estuvo el evento.

viernes, 24 de enero de 2014

Se desató la locura



Como ya os he ido contando los últimos meses me embarque en el proyecto de hacer un grupo de estudio sobre seguridad informática.
Al principio solo éramos unos poco valientes pero pronto llegamos a más de 100 inscritos en la comunidad de Meetup.
Varios invitados han pasado ya por nuestras sesiones online que organizábamos semanalmente, no veáis el curro que supone organizar algo así, y no habría sido posible si no es por la gente que he conocido en este tiempo que llevamos con Gr2Dest.
El pasado Lunes invite a Chema Alonso a formar parte de los invitados que han pasado a darnos una charla, no solo aceptó encantado sino que además nos dedicó un post contando quiénes somos y que estamos tratando de hacer.
Justo al día siguiente firmamos con la gente de BackTrack Academy una alianza para cedernos ponentes y ayudarnos en todo lo posible para seguir formando y fomentando la seguridad e inseguridad por la red.
La locura se desató y hemos triplicado en solo 4 días el número de personas que somos en el grupo.
Ahora tenemos decenas de personas que quieren aprender, los que quieren ayudar y enseñar, se nos han abierto decenas de frentes con nuevos proyectos e ideas. Una barbaridad de curro en el que estoy más que encantada de poder estar participando.
A todos vosotros, gracias.
Y a los que aún no os habéis animado estáis tardando en apuntaros, que se necesita ayuda para afrontar todos los proyecto que en breves os iremos contando para el grupo.
Toda la información en: Gr2Dest.org