SlideShare una empresa de Scribd logo
EXPERTOS EN SEGURIDAD INFORMÁTICA
Presenta...
wordpressa.quantika14.com
WORDPRESS | HACKING | HARDENING | EXPLOITING | SEGURIDAD | 0DAYS
WordPressA
Ramón Castejón
Comunicación
y marketing
Jorge Websec
CEO
Antonio Cancela
Desarrollador
de software
Mikel Gorraiz
Experto en seguridad
informática
Alberto Alonso
Diseño y
comunicación
wordpressa.quantika14.com
¿Quiénes
somos?
wordpressa.quantika14.com
Puntos de
la charla
Proyecto
WordPressA
Productos
WordPressA
Nuevo
Abuelo WP
DEMO
Abuelo WP
wordpressa.quantika14.com
Proyecto
WordPressA
WordPressA
wordpressa.quantika14.com
WordPressA
Proyecto
WordPressA
· WordPressA es un proyecto innovador espe-
cializado en el mayor gestor de contenidos ac-
tulamente.
· 20% de internet utiliza este CMS.
· No existía ningun proyecto de seguridad simi-
lar en este CMS.
WordPressADOCS
Documentación y formación sobre seguridad en WordPress
· Empezando con Wordpress.
· Exploiting Plugins.
· [Vídeo]Instalar Wordpressa Lab.
· 0verl0ad Labs: Wordpress Security.
· Pautas básicas para el desarrollo de plugins seguros - parte 1.
· Introducción a backdoors en WordPress.
· Bypass upload plugin WP.
· WordPressA Repository.
wordpressa.quantika14.com
Security Plugin
WordPressA
Businnes
WordPressA
Fortress
WordPressA
Lab
WordPressA
Repository
WordPressA
Challengue
WordPressA
Abuelo WP
WordPressA
Nuestros
productos
wordpressa.quantika14.com
Security Plugin
WordPressA
wordpressa.quantika14.com
Security Plugin
WordPressA
WordPressA
Security Plugin
Objetivos:
- Prevenir.
- Alertar.
- Proteger.
wordpressa.quantika14.com
¿Qué hacen los otros plugins de seguridad?
Pero ninguno de ellos
previenen las vulnerabilidades
en plugins, themes, core...
Analisis de malware
en archivos
Copias de seguridad
Sistemas Anti-SPAM
Fortificación (Permisos, wp-config, confusing
,wp-login...)
Anti ataques de denegación de servicio y
fuerza bruta
Diferencias
Con otros plugins
wordpressa.quantika14.com
Más vale prevenir
que curar...
wordpressa.quantika14.com
Business
WordPressA
wordpressa.quantika14.com
WordPressA
Business
Viendo la necesidad de que muchas empresas
de desarrollo web tienen una gran cantidad de
páginas con WordPress hemos creado un panel
para gestionar las vulnerabilidades que podrían
contenter y acceder a un sistema de parche.
Businnes
WordPressA
Proyecto WordPressA - QuantiKa14
Proyecto WordPressA - QuantiKa14
wordpressa.quantika14.com
Fortress
WordPressA
wordpressa.quantika14.com
Fortress
WordPressA
WordPressA
Fortress
· Auditorías, análisis y configuración del servidor.
· Configuración de los permisos.
· Eliminación de versión (read me, meta, etc...).
· Anti escáners.
· Implementación de reglas en peticiones.
· WordPressA Security Plugin.
wordpressa.quantika14.com
Labs
WordPressA
wordpressa.quantika14.com
Lab
WordPressA
WordPressA
Labs
Nació en julio de 2013 y fué el comienzo del
proyecto WordPressA, su objetivo es facilitar un
entorno de prueba de intrusión en WordPress
con plugins, themes y core vulnerable.
wordpressa.quantika14.com
Repository
WordPressA
wordpressa.quantika14.com
Repository
WordPressA
WordPressA
Repository
Plataforma de publicación de vulnerabilidades
en WordPress.
Plugins
comprobados
Ya tenemos todos estos plugins
vulnerables
en nuestra base de datos.
1.302
wordpressa.quantika14.com
wordpressa.quantika14.com
Challengue
WordPressA
wordpressa.quantika14.com
Challengue
WordPressA
WordPressA
Challengue
Plugin de WordPress con retos de hacking
(Básicos) para aprender a realizar pruebas de
intrusión en este CMS.
wordpressa.quantika14.com
Abuelo WP
WordPressA
wordpressa.quantika14.com
Abuelo WP
WordPressA
WordPressA
Abuelo WP
· Footprinting WP.
· Escáner de plugins e instalación en local.
· Auditoría de seguridad.
· Auditoría de código fuente (xss, inyección
SQL, File inclusion, Path Disclosure, Bypass
upload...).
wordpressa.quantika14.com
Abuelo WP
WordPressA
DEMO
Abuelo WP
wordpressa.quantika14.com
wordpressa.quantika14.com
C/ Alcalde Isacio Contreras Nº 6 Bajo A.
41003 Sevilla
Tlf: +34 605 938 908
@quantika14
2013 - 2014 ® WordPressA
GRACIAS
POR SU ATENCIÓN
wordpressa.quantika14.com
SEGURIDAD
ANTE TODO
y...
FELIZ NAVIDAD

Más contenido relacionado

PPTX
WordPressA Security Plugin [HighSecCon III]
ODP
Wordpressa - Hardening en Wordpress
PDF
Aplicar la seguridad en WordPress desde la selección de un hosting
PDF
WordCamp Taller Seguridad WordPress
PDF
WordCamp Sevilla 2016 - Creación de un plugin con subida a WordPress.org
PDF
Top 10 IoT OWASP, Hack&Beers Sevilla
PDF
WordCamp Barcelona 2016 - Plugins para TinyMCE
PDF
Webinar - Radiografía actual del lenguaje PHP
WordPressA Security Plugin [HighSecCon III]
Wordpressa - Hardening en Wordpress
Aplicar la seguridad en WordPress desde la selección de un hosting
WordCamp Taller Seguridad WordPress
WordCamp Sevilla 2016 - Creación de un plugin con subida a WordPress.org
Top 10 IoT OWASP, Hack&Beers Sevilla
WordCamp Barcelona 2016 - Plugins para TinyMCE
Webinar - Radiografía actual del lenguaje PHP

La actualidad más candente (20)

PDF
Implementación básica VMWare Data Protection 6
PDF
WordCamp Taller Seguridad WordPress
PPTX
Hackear WordPress: Cómo evitarlo
PDF
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
PPTX
Integrantes
PDF
El uso correcto de MySQLi
PDF
Copias de seguridad en WordPress - WordPress Tarragona 2017
PDF
Curso De Wordpress
PDF
Migración VDP 6.0 a VDP 6.1.1
PPTX
(HTML) ¿Cómo usar el Iframe?
PPTX
(HTML) Códigos del iframe para tu web
PPTX
Wordpress
PPTX
Cómo evitar y solucionar los errores más habituales cuando trabajamos con Wor...
PDF
WordPress Granollers: Multiidioma en WordPress
PDF
¿Qué son los ataques DDOS?
PDF
Webinar –Desplegar Hypervisores en servidores dedicados
PPTX
Word press antes de que llegue tu pizza
PDF
20 claves de Seguridad WordPress
ODP
Sin título 1
PPTX
Plataformas web carlos
Implementación básica VMWare Data Protection 6
WordCamp Taller Seguridad WordPress
Hackear WordPress: Cómo evitarlo
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Integrantes
El uso correcto de MySQLi
Copias de seguridad en WordPress - WordPress Tarragona 2017
Curso De Wordpress
Migración VDP 6.0 a VDP 6.1.1
(HTML) ¿Cómo usar el Iframe?
(HTML) Códigos del iframe para tu web
Wordpress
Cómo evitar y solucionar los errores más habituales cuando trabajamos con Wor...
WordPress Granollers: Multiidioma en WordPress
¿Qué son los ataques DDOS?
Webinar –Desplegar Hypervisores en servidores dedicados
Word press antes de que llegue tu pizza
20 claves de Seguridad WordPress
Sin título 1
Plataformas web carlos
Publicidad

Similar a Proyecto WordPressA - QuantiKa14 (20)

ODP
[Wordpressa]Hacking WordPress
PPTX
Seguridad WordPress en Sevilla
PDF
Concientización de Riesgos de Ciberseguridad En Wordpress.
PDF
Las claves para optimizar la seguridad de tu sitio WordPress
PDF
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
PDF
Seguridad Básica en WordPress
PDF
Ataque masivo a WordPress con ILLOWP
PPTX
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
PDF
Seguridad en WordPress, fundamentos y mejores prácticas
PDF
Estudio sobre el uso de WordPress en 2016
PDF
Estudio sobre-el-uso-de-wordpress-2016
PDF
Webinar - Seguridad en WordPress
PDF
Informe sobre WordPress 2015: Seguridad, Velocidad y SEO
PDF
WordPress, another terror story (Spanish)
PPTX
Consejos de seguridad para proyectos con WordPress
PDF
Owasp 6 Seguridad en WordPress
PDF
¿Existe el plugin de seguridad perfecto para WordPress?
PDF
Webinar Gratuito: Vulnerabilidades en CMS Web
PDF
Seguridad en WordPress
PPTX
Loma
[Wordpressa]Hacking WordPress
Seguridad WordPress en Sevilla
Concientización de Riesgos de Ciberseguridad En Wordpress.
Las claves para optimizar la seguridad de tu sitio WordPress
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
Seguridad Básica en WordPress
Ataque masivo a WordPress con ILLOWP
Rooted2020 wordpress-another_terror_story_-_manuel_garcia_-_jacinto_sergio_ca...
Seguridad en WordPress, fundamentos y mejores prácticas
Estudio sobre el uso de WordPress en 2016
Estudio sobre-el-uso-de-wordpress-2016
Webinar - Seguridad en WordPress
Informe sobre WordPress 2015: Seguridad, Velocidad y SEO
WordPress, another terror story (Spanish)
Consejos de seguridad para proyectos con WordPress
Owasp 6 Seguridad en WordPress
¿Existe el plugin de seguridad perfecto para WordPress?
Webinar Gratuito: Vulnerabilidades en CMS Web
Seguridad en WordPress
Loma
Publicidad

Más de QuantiKa14 (20)

PDF
PEGASUS MI ARMA
PDF
Cómo detectar que nos espían en nuestros móviles
PDF
Hacer prácticas en QuantiKa14 - ETSII 2020
PDF
Ciberacoso, casos reales
PDF
Tacita, análisis de APKS y big data
PDF
Prueba digital y casos reales de peritaje informático
PDF
Ciberacoso por Jorge Coronado
PDF
Casos reales usando OSINT
PPTX
Forense informático a WordPress y Whatsapp usando aplicaciones open source
PDF
Ciberacoso
PDF
Forense en WordPress
PDF
Ciberseguridad para padres y madres
PDF
Anonimato en Internet y Dante's Gates minimal version
PDF
Ronda de Hacking - Gambrinus challenge Sh3llcon
PPTX
Formacion para empresas para prevenir el ransomware
PDF
OSINT OSANT... CADA DÍA TE QUIERO MÁS
PDF
All in one OSINT
PDF
Ciberseguridad para pymes y empresas
PDF
Ciberseguridad para institutos
PDF
Casos reales usando osint
PEGASUS MI ARMA
Cómo detectar que nos espían en nuestros móviles
Hacer prácticas en QuantiKa14 - ETSII 2020
Ciberacoso, casos reales
Tacita, análisis de APKS y big data
Prueba digital y casos reales de peritaje informático
Ciberacoso por Jorge Coronado
Casos reales usando OSINT
Forense informático a WordPress y Whatsapp usando aplicaciones open source
Ciberacoso
Forense en WordPress
Ciberseguridad para padres y madres
Anonimato en Internet y Dante's Gates minimal version
Ronda de Hacking - Gambrinus challenge Sh3llcon
Formacion para empresas para prevenir el ransomware
OSINT OSANT... CADA DÍA TE QUIERO MÁS
All in one OSINT
Ciberseguridad para pymes y empresas
Ciberseguridad para institutos
Casos reales usando osint

Último (14)

PDF
[Ebook gratuito] Introducción a la IA Generativa, Instalación y Configuración...
PDF
Herramientaa de google google keep, maps.pdf
PPTX
Evolución de la computadora ACTUALMENTE.pptx
PPTX
presentacion_energias_renovables_renovable_.pptx
PPTX
Guia de power bi de cero a avanzado detallado
PDF
Frases de Fidel Castro. Compilación Norelys Morales Aguilera
PDF
CAPACITACIÓN MIPIG - MODELO INTEGRADO DE PLANEACIÓN Y GESTIÓN
PPTX
Plantilla-Hardware-Informático-oficce.pptx
PPT
laser seguridad a la salud humana de piel y vision en laser clase 4
PDF
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
PPTX
Qué es Google Classroom Insertar SlideShare U 6.pptx
PPTX
FUNCIONES DE CLASSROOM EN EL FUNCIONAMIENTO ESCOLAR
PPTX
PRESENTACION NIA 220 idhsahdjhJKSDHJKSHDJSHDJKHDJHSAJDHJKSAHDJkhjskdhasjdhasj...
PPTX
Presentación de un estudio de empresa pp
[Ebook gratuito] Introducción a la IA Generativa, Instalación y Configuración...
Herramientaa de google google keep, maps.pdf
Evolución de la computadora ACTUALMENTE.pptx
presentacion_energias_renovables_renovable_.pptx
Guia de power bi de cero a avanzado detallado
Frases de Fidel Castro. Compilación Norelys Morales Aguilera
CAPACITACIÓN MIPIG - MODELO INTEGRADO DE PLANEACIÓN Y GESTIÓN
Plantilla-Hardware-Informático-oficce.pptx
laser seguridad a la salud humana de piel y vision en laser clase 4
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
Qué es Google Classroom Insertar SlideShare U 6.pptx
FUNCIONES DE CLASSROOM EN EL FUNCIONAMIENTO ESCOLAR
PRESENTACION NIA 220 idhsahdjhJKSDHJKSHDJSHDJKHDJHSAJDHJKSAHDJkhjskdhasjdhasj...
Presentación de un estudio de empresa pp

Proyecto WordPressA - QuantiKa14