PDA

Ver la versión completa : El reemplazo de Milw0rm



LUK
28-11-2009, 11:33
Mucho se ha hablado últimamente sobre milw0rm.com , que str0ke (http://twitter.com/Str0ke) (su autor) había muerto, lo cual fue desmentido luego gracias a twitter (http://twitter.com/str0ke/status/5422531377), que el sitio seria mantenido por otro grupo de personas (http://twitter.com/str0ke/status/2534797494) (aunque desde septiembre no se actualiza) y en medio de las dudas sobre el futuro de este proyecto han salido varios candidatos que pretenden servir de reemplazo como por ejemplo inj3ct0r.com que es una copia exacta de milw0rm.com a modo de mirror para tener un backup del sitio en caso que deje de funcionar definitivamente (si lo hace).


http://img52.imageshack.us/img52/2278/exploita.png


En esta ocasión les voy a hablar del que a mi parecer será el sucesor de milw0rm y continuara con el legado dejado por str0ke, se trata de explo.it (http://www.exploit-db.com/) un portal que pretende ser una base de datos de exploits como lo era milw0rm pero con algunos beneficios que listare a continuación:
Es mantenido por los desarrolladores de Ofensive Security (http://www.offensive-security.com/), quienes nos han regalado ya alegrías como el famoso BackTrack (http://www.remote-exploit.org/backtrack.html).
El sistema de búsqueda (http://www.exploit-db.com/search.php)ha sido mejorado.
Ahora es posible descargar la aplicación a la que afecta el exploit, dando click en la letra [A], incentivando aun mas la investigación de los fallos explotados.
Por estos motivos creemos que explo.it es el nuevo Milw0rm y le damos todo el apoyo a este proyecto para que siga adelante, si conoces alguna otra alternativa háznosla saber. :)

Enlaces:
http://www.exploit-db.com/ (http://www.exploit-db.com/)
http://www.offensive-security.com/ (http://www.offensive-security.com/)
http://www.dragonjar.org/reemplazo-de-milw0rm.xhtml (http://www.dragonjar.org/reemplazo-de-milw0rm.xhtml)

JDK
28-11-2009, 15:07
Vaya una lastima si milw0rm muere.

En fin.

Saludos.

smaug_
30-11-2009, 08:20
Si que llevo desconectado del mundillo, que no sabía lo de milw0rm. Pues este explo.it,parece bastante interesante, sobre todo, que permita descargar la aplicación vulnerable para hacer pruebas. Es un gran punto a su favor, ya no habrá que perder más tiempo, buscando versiones antiguas de aplicaciones con las vulnerabilidades para pmontar un laboratorio en casa.