BlackHat USA 2009

Si te interesa la seguridad y no has podido asistir a la Black Hat de este año en las Vegas, aquí puedes encontrar las presentaciones y documentos de las distintas conferencias.
Leer más

Igeniería inversa de binarios en forma de cómic

El grupo Sapheads, finalista del concurso Defcon CTF (Capture the flag) de este año, ha creado en forma de cómic el documento escrito por KOrUPT"Sapheads para, precisamente, obtener la clasificación para la final de este concurso. Muy interesante y ameno. Aquí podéis encontrar el documento original.
Leer más

Lista de los mejores sitios sobre seguridad

Esto no es una de esas listas de las XX mejores sitios de seguridad. Simplemente una pequeña lista, que a raiz del hilo de discusión sobre el adiós de Milw0rm, se produjo en la lista de correo Web Security. http://www.phrack.org/ http://www.darknet.org.uk/ http://milw0rm.com http://freeworld.thc.org/ http://www.remote-exploit.org/http://searchsecurity.techtarget.com/home/0,289692,sid14,00.html http://www.packetstormsecurity.org/ http://www.cultdeadcow.com/ http://www.irongeek.com/ http://insecure.org/ http://www.phenoelit-us.org/ http://xforce.iss.net/ http://www.securityfocus.com/bid ¿Cuál añadirías tú?
Leer más

Generación aleatoria de claves

Aquí os dejo una pequeña nota sobre la generación de aleatoria de contraseñas desde bash. Cuando le configuraba a alguien el router para codificar la red inalámbrica, siempre tenía el problema de la contraseña. ¿Qué contraseña le pongo? Al final acababa aporreando el teclado hasta conseguir una secuencia de 26 caracteres (WEP), pero con cuidado de sólo introducir números y letras de la A la F. Pero como buen geek, nada mejor que un comandito en la shell para generar dicha clave.
Leer más

El adiós de Milw0rm

El administrador de Milw0rm, Str0ke acaba de decir adiós y por consiguiente al cierre de una de las mejores páginas en la actualidad sobre hacking, no sólo por su contenido, si no también por lo actualizada que se encontraba. Recurso de indudable valor. Este es el comunicado del adiós: “Well, this is my goodbye header for milw0rm. I wish I had the time I did in the past to post exploits, I just don’t :(.
Leer más

Opciones de seguridad en Bash

En security by default hicieron público un artículo donde comentan algunas de las bondades que nos ofrece la shell de bash desde el punto de vista de la seguridad. Un artículo muy ameno de leer y que nos introduce muchas curiosidades que al menos yo no conocía. Aquí podéis encontrar la entrada original.
Leer más

Análisis de los primeros milisegundos de una conexión HTTPS

Usando WireShark (analizador de red), el autor del post Jeff Moser analiza toda la información que transcurre en los primeros 220 milisegundos de una conexión HTTPS a amazon.com desde FireFox. Alucinante el detalle y muy pero que muy educativo, recomendamos que le echéis un vistazo: MoserWare Visto en Menéame.
Leer más

Número 21 revista gratuita (In)Secure, magazine de seguridad

Nuevo número (21) de una de nuestras revistas favoritas, y esta vez hacen un repaso sobre la seguridad del nuevo Windows 7. Índice de esta fantástica revista: Malicious PDF: Get owned without opening Review: IronKey Personal Windows 7 security features: Building on Vista Using Wireshark to capture and analyze wireless traffic “Unclonable” RFID - a technical overview Secure development principles Q&A: Ron Gula on Nessus and Tenable Network Security Establish your social media presence with security in mind A historical perspective on the cybersecurity dilemma A risk-based, cost effective approach to holistic security … Y mucho más
Leer más

Phrack 66

Si hace una semana escasa, nuestro compañero DuenD nos avisaba del lanzamiento de un nuevo número de la que posiblemente es la mejor ezine de hacking en nuestra lengua, SET, ahora nos llega la que es sin duda alguna la mejor ezine de hacking, eso sí, en inglés. Aquí tenéis el índice: Introduction Phrack Prophile on The PaX Team Phrack World News Abusing the Objective C runtime Backdooring Juniper Firewalls Exploiting DLmalloc frees in 2009 Persistent BIOS infection Exploiting UMA : FreeBSD kernel heap exploits Exploiting TCP Persist Timer Infiniteness Malloc Des-Maleficarum A Real SMM Rootkit Alphanumeric RISC ARM Shellcode Power cell buffer overflow Binary Mangling with Radare Linux Kernel Heap Tampering Detection Developing MacOs X Rootkits How close are they of hacking your brain
Leer más

Jeff Moss, de hacker a asesor de Obama

Jeff Moss ó Dark Tangent es el fundador de la Black Hat y la DEFCON ha sido incluido en las 16 personas que forman parte en el Consejo Asesor de Seguridad Nacional de los EE.UU (HSAC). Allí trabajara con agentes del FBI y la CIA asesorándolos en temas de seguridad cibernética. El artículo complento en: MuyComputer PD: Kevin Mitnick no está muy de acuerdo, piensa que sería mejor nombrar a Bruce Scheneier.
Leer más