SlideShare ist ein Scribd-Unternehmen logo
1 von 30
Downloaden Sie, um offline zu lesen
EXPERTOS EN SEGURIDAD INFORMÁTICA
Presenta...
wordpressa.quantika14.com
WORDPRESS | HACKING | HARDENING | EXPLOITING | SEGURIDAD | 0DAYS
WordPressA
Ramón Castejón
Comunicación
y marketing
Jorge Websec
CEO
Antonio Cancela
Desarrollador
de software
Mikel Gorraiz
Experto en seguridad
informática
Alberto Alonso
Diseño y
comunicación
wordpressa.quantika14.com
¿Quiénes
somos?
wordpressa.quantika14.com
Puntos de
la charla
Proyecto
WordPressA
Productos
WordPressA
Nuevo
Abuelo WP
DEMO
Abuelo WP
wordpressa.quantika14.com
Proyecto
WordPressA
WordPressA
wordpressa.quantika14.com
WordPressA
Proyecto
WordPressA
· WordPressA es un proyecto innovador espe-
cializado en el mayor gestor de contenidos ac-
tulamente.
· 20% de internet utiliza este CMS.
· No existía ningun proyecto de seguridad simi-
lar en este CMS.
WordPressADOCS
Documentación y formación sobre seguridad en WordPress
· Empezando con Wordpress.
· Exploiting Plugins.
· [Vídeo]Instalar Wordpressa Lab.
· 0verl0ad Labs: Wordpress Security.
· Pautas básicas para el desarrollo de plugins seguros - parte 1.
· Introducción a backdoors en WordPress.
· Bypass upload plugin WP.
· WordPressA Repository.
wordpressa.quantika14.com
Security Plugin
WordPressA
Businnes
WordPressA
Fortress
WordPressA
Lab
WordPressA
Repository
WordPressA
Challengue
WordPressA
Abuelo WP
WordPressA
Nuestros
productos
wordpressa.quantika14.com
Security Plugin
WordPressA
wordpressa.quantika14.com
Security Plugin
WordPressA
WordPressA
Security Plugin
Objetivos:
- Prevenir.
- Alertar.
- Proteger.
wordpressa.quantika14.com
¿Qué hacen los otros plugins de seguridad?
Pero ninguno de ellos
previenen las vulnerabilidades
en plugins, themes, core...
Analisis de malware
en archivos
Copias de seguridad
Sistemas Anti-SPAM
Fortificación (Permisos, wp-config, confusing
,wp-login...)
Anti ataques de denegación de servicio y
fuerza bruta
Diferencias
Con otros plugins
wordpressa.quantika14.com
Más vale prevenir
que curar...
wordpressa.quantika14.com
Business
WordPressA
wordpressa.quantika14.com
WordPressA
Business
Viendo la necesidad de que muchas empresas
de desarrollo web tienen una gran cantidad de
páginas con WordPress hemos creado un panel
para gestionar las vulnerabilidades que podrían
contenter y acceder a un sistema de parche.
Businnes
WordPressA
wordpressa.quantika14.com
Fortress
WordPressA
wordpressa.quantika14.com
Fortress
WordPressA
WordPressA
Fortress
· Auditorías, análisis y configuración del servidor.
· Configuración de los permisos.
· Eliminación de versión (read me, meta, etc...).
· Anti escáners.
· Implementación de reglas en peticiones.
· WordPressA Security Plugin.
wordpressa.quantika14.com
Labs
WordPressA
wordpressa.quantika14.com
Lab
WordPressA
WordPressA
Labs
Nació en julio de 2013 y fué el comienzo del
proyecto WordPressA, su objetivo es facilitar un
entorno de prueba de intrusión en WordPress
con plugins, themes y core vulnerable.
wordpressa.quantika14.com
Repository
WordPressA
wordpressa.quantika14.com
Repository
WordPressA
WordPressA
Repository
Plataforma de publicación de vulnerabilidades
en WordPress.
Plugins
comprobados
Ya tenemos todos estos plugins
vulnerables
en nuestra base de datos.
1.302
wordpressa.quantika14.com
wordpressa.quantika14.com
Challengue
WordPressA
wordpressa.quantika14.com
Challengue
WordPressA
WordPressA
Challengue
Plugin de WordPress con retos de hacking
(Básicos) para aprender a realizar pruebas de
intrusión en este CMS.
wordpressa.quantika14.com
Abuelo WP
WordPressA
wordpressa.quantika14.com
Abuelo WP
WordPressA
WordPressA
Abuelo WP
· Footprinting WP.
· Escáner de plugins e instalación en local.
· Auditoría de seguridad.
· Auditoría de código fuente (xss, inyección
SQL, File inclusion, Path Disclosure, Bypass
upload...).
wordpressa.quantika14.com
Abuelo WP
WordPressA
DEMO
Abuelo WP
wordpressa.quantika14.com
wordpressa.quantika14.com
C/ Alcalde Isacio Contreras Nº 6 Bajo A.
41003 Sevilla
Tlf: +34 605 938 908
@quantika14
2013 - 2014 ® WordPressA
GRACIAS
POR SU ATENCIÓN
wordpressa.quantika14.com
SEGURIDAD
ANTE TODO
y...
FELIZ NAVIDAD

Weitere ähnliche Inhalte

Was ist angesagt?

Was ist angesagt? (20)

Implementación básica VMWare Data Protection 6
Implementación básica VMWare Data Protection 6Implementación básica VMWare Data Protection 6
Implementación básica VMWare Data Protection 6
 
WordCamp Taller Seguridad WordPress
WordCamp Taller Seguridad WordPressWordCamp Taller Seguridad WordPress
WordCamp Taller Seguridad WordPress
 
Hackear WordPress: Cómo evitarlo
Hackear WordPress: Cómo evitarloHackear WordPress: Cómo evitarlo
Hackear WordPress: Cómo evitarlo
 
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
 
Integrantes
IntegrantesIntegrantes
Integrantes
 
El uso correcto de MySQLi
El uso correcto de MySQLi El uso correcto de MySQLi
El uso correcto de MySQLi
 
Copias de seguridad en WordPress - WordPress Tarragona 2017
Copias de seguridad en WordPress - WordPress Tarragona 2017Copias de seguridad en WordPress - WordPress Tarragona 2017
Copias de seguridad en WordPress - WordPress Tarragona 2017
 
Curso De Wordpress
Curso De WordpressCurso De Wordpress
Curso De Wordpress
 
Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1
 
(HTML) ¿Cómo usar el Iframe?
(HTML) ¿Cómo usar el Iframe?(HTML) ¿Cómo usar el Iframe?
(HTML) ¿Cómo usar el Iframe?
 
(HTML) Códigos del iframe para tu web
(HTML) Códigos del iframe para tu web(HTML) Códigos del iframe para tu web
(HTML) Códigos del iframe para tu web
 
Wordpress
WordpressWordpress
Wordpress
 
Cómo evitar y solucionar los errores más habituales cuando trabajamos con Wor...
Cómo evitar y solucionar los errores más habituales cuando trabajamos con Wor...Cómo evitar y solucionar los errores más habituales cuando trabajamos con Wor...
Cómo evitar y solucionar los errores más habituales cuando trabajamos con Wor...
 
WordPress Granollers: Multiidioma en WordPress
WordPress Granollers: Multiidioma en WordPressWordPress Granollers: Multiidioma en WordPress
WordPress Granollers: Multiidioma en WordPress
 
¿Qué son los ataques DDOS?
¿Qué son los ataques DDOS?¿Qué son los ataques DDOS?
¿Qué son los ataques DDOS?
 
Webinar –Desplegar Hypervisores en servidores dedicados
Webinar –Desplegar Hypervisores en servidores dedicadosWebinar –Desplegar Hypervisores en servidores dedicados
Webinar –Desplegar Hypervisores en servidores dedicados
 
Word press antes de que llegue tu pizza
Word press antes de que llegue tu pizzaWord press antes de que llegue tu pizza
Word press antes de que llegue tu pizza
 
20 claves de Seguridad WordPress
20 claves de Seguridad WordPress20 claves de Seguridad WordPress
20 claves de Seguridad WordPress
 
Sin título 1
Sin título 1Sin título 1
Sin título 1
 
Plataformas web carlos
Plataformas web carlosPlataformas web carlos
Plataformas web carlos
 

Ähnlich wie Proyecto WordPressA - QuantiKa14

Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)
Miguel de la Cruz
 

Ähnlich wie Proyecto WordPressA - QuantiKa14 (20)

WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESSWHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
 
Las claves para optimizar la seguridad de tu sitio WordPress
Las claves para optimizar la seguridad de tu sitio WordPressLas claves para optimizar la seguridad de tu sitio WordPress
Las claves para optimizar la seguridad de tu sitio WordPress
 
Webinar Gratuito "Explotación CMSs Web"
Webinar Gratuito "Explotación CMSs Web"Webinar Gratuito "Explotación CMSs Web"
Webinar Gratuito "Explotación CMSs Web"
 
Owasp 6 Seguridad en WordPress
Owasp 6  Seguridad en WordPressOwasp 6  Seguridad en WordPress
Owasp 6 Seguridad en WordPress
 
Concientización de Riesgos de Ciberseguridad En Wordpress.
Concientización de Riesgos de Ciberseguridad En Wordpress.Concientización de Riesgos de Ciberseguridad En Wordpress.
Concientización de Riesgos de Ciberseguridad En Wordpress.
 
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
 
Introducción a Blazor
Introducción a BlazorIntroducción a Blazor
Introducción a Blazor
 
Veeam backup, replicación sin coste
Veeam backup, replicación sin costeVeeam backup, replicación sin coste
Veeam backup, replicación sin coste
 
Estudio sobre el uso de WordPress en 2016
Estudio sobre el uso de WordPress en 2016Estudio sobre el uso de WordPress en 2016
Estudio sobre el uso de WordPress en 2016
 
Estudio sobre-el-uso-de-wordpress-2016
Estudio sobre-el-uso-de-wordpress-2016Estudio sobre-el-uso-de-wordpress-2016
Estudio sobre-el-uso-de-wordpress-2016
 
Webinar Gratuito: Vulnerabilidades en CMS Web
Webinar Gratuito: Vulnerabilidades en CMS WebWebinar Gratuito: Vulnerabilidades en CMS Web
Webinar Gratuito: Vulnerabilidades en CMS Web
 
Lucho
LuchoLucho
Lucho
 
Avast 2015
Avast 2015
Avast 2015
Avast 2015
 
Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)Vulnerabilidades en sitios web(español)
Vulnerabilidades en sitios web(español)
 
Presentaciòn wordpress
Presentaciòn wordpressPresentaciòn wordpress
Presentaciòn wordpress
 
Wordpress
WordpressWordpress
Wordpress
 
Presentaciòn wordpress (1)
Presentaciòn wordpress (1)Presentaciòn wordpress (1)
Presentaciòn wordpress (1)
 
Informe sobre WordPress 2015: Seguridad, Velocidad y SEO
Informe sobre WordPress 2015: Seguridad, Velocidad y SEOInforme sobre WordPress 2015: Seguridad, Velocidad y SEO
Informe sobre WordPress 2015: Seguridad, Velocidad y SEO
 
Webinar - Seguridad en WordPress
Webinar - Seguridad en WordPressWebinar - Seguridad en WordPress
Webinar - Seguridad en WordPress
 
Inyecciones sql para aprendices
Inyecciones sql para aprendicesInyecciones sql para aprendices
Inyecciones sql para aprendices
 

Mehr von QuantiKa14

Mehr von QuantiKa14 (20)

PEGASUS MI ARMA
PEGASUS MI ARMAPEGASUS MI ARMA
PEGASUS MI ARMA
 
Cómo detectar que nos espían en nuestros móviles
Cómo detectar que nos espían en nuestros móvilesCómo detectar que nos espían en nuestros móviles
Cómo detectar que nos espían en nuestros móviles
 
Hacer prácticas en QuantiKa14 - ETSII 2020
Hacer prácticas en QuantiKa14 - ETSII 2020Hacer prácticas en QuantiKa14 - ETSII 2020
Hacer prácticas en QuantiKa14 - ETSII 2020
 
Ciberacoso, casos reales
Ciberacoso, casos realesCiberacoso, casos reales
Ciberacoso, casos reales
 
Tacita, análisis de APKS y big data
Tacita, análisis de APKS y big dataTacita, análisis de APKS y big data
Tacita, análisis de APKS y big data
 
Prueba digital y casos reales de peritaje informático
Prueba digital y casos reales de peritaje informáticoPrueba digital y casos reales de peritaje informático
Prueba digital y casos reales de peritaje informático
 
Ciberacoso por Jorge Coronado
Ciberacoso por Jorge CoronadoCiberacoso por Jorge Coronado
Ciberacoso por Jorge Coronado
 
Casos reales usando OSINT
Casos reales usando OSINTCasos reales usando OSINT
Casos reales usando OSINT
 
Forense informático a WordPress y Whatsapp usando aplicaciones open source
Forense informático a WordPress y Whatsapp usando aplicaciones open sourceForense informático a WordPress y Whatsapp usando aplicaciones open source
Forense informático a WordPress y Whatsapp usando aplicaciones open source
 
Ciberacoso
CiberacosoCiberacoso
Ciberacoso
 
Forense en WordPress
Forense en WordPressForense en WordPress
Forense en WordPress
 
Ciberseguridad para padres y madres
Ciberseguridad para padres y madresCiberseguridad para padres y madres
Ciberseguridad para padres y madres
 
Anonimato en Internet y Dante's Gates minimal version
Anonimato en Internet y Dante's Gates minimal versionAnonimato en Internet y Dante's Gates minimal version
Anonimato en Internet y Dante's Gates minimal version
 
Ronda de Hacking - Gambrinus challenge Sh3llcon
Ronda de Hacking - Gambrinus challenge Sh3llconRonda de Hacking - Gambrinus challenge Sh3llcon
Ronda de Hacking - Gambrinus challenge Sh3llcon
 
Formacion para empresas para prevenir el ransomware
Formacion para empresas para prevenir el ransomwareFormacion para empresas para prevenir el ransomware
Formacion para empresas para prevenir el ransomware
 
OSINT OSANT... CADA DÍA TE QUIERO MÁS
OSINT OSANT... CADA DÍA TE QUIERO MÁSOSINT OSANT... CADA DÍA TE QUIERO MÁS
OSINT OSANT... CADA DÍA TE QUIERO MÁS
 
All in one OSINT
All in one OSINTAll in one OSINT
All in one OSINT
 
Ciberseguridad para pymes y empresas
Ciberseguridad para pymes y empresasCiberseguridad para pymes y empresas
Ciberseguridad para pymes y empresas
 
Ciberseguridad para institutos
Ciberseguridad para institutosCiberseguridad para institutos
Ciberseguridad para institutos
 
Casos reales usando osint
Casos reales usando osintCasos reales usando osint
Casos reales usando osint
 

Kürzlich hochgeladen

Unidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disolucionesUnidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disoluciones
chorantina325
 

Kürzlich hochgeladen (6)

PSICOPATOLOGIA I.pptxdhehehehehehehehehe
PSICOPATOLOGIA I.pptxdhehehehehehehehehePSICOPATOLOGIA I.pptxdhehehehehehehehehe
PSICOPATOLOGIA I.pptxdhehehehehehehehehe
 
¡Descubre el Poder del Masaje Holístico en nuestra Primera Sesión del Seminar...
¡Descubre el Poder del Masaje Holístico en nuestra Primera Sesión del Seminar...¡Descubre el Poder del Masaje Holístico en nuestra Primera Sesión del Seminar...
¡Descubre el Poder del Masaje Holístico en nuestra Primera Sesión del Seminar...
 
Unidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disolucionesUnidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disoluciones
 
Las redes sociales en el mercado digital
Las redes sociales en el mercado digitalLas redes sociales en el mercado digital
Las redes sociales en el mercado digital
 
Corte de luz 2024 Guayaquil Guayas ecuad
Corte de luz 2024 Guayaquil Guayas ecuadCorte de luz 2024 Guayaquil Guayas ecuad
Corte de luz 2024 Guayaquil Guayas ecuad
 
PPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjj
PPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjjPPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjj
PPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjj
 

Proyecto WordPressA - QuantiKa14