Ejercicio práctico: desde la inyección de SQL hasta el terminal, versión PostgreSQL

from_sqli_to_shell_pg_edition.png

¿Os acordáis de la entrada Ejercicio práctico: desde la inyección de SQL hasta el terminal? Pues el equipo de Pentesterlab, los creadores del origen de la misma, han vuelto a hacer los mismo pero con un pequeño cambio: la base de datos en el servidor a atacar es PostgreSQL.

Aunque la idea de una inyección de sql es la misma, dependiendo de la base de datos con la que tengamos que lidiar, sí que hacen que los detalles del ataque sean distintos.

Dec 11, 2012
HackingSeguridad

11 años de iPod

eleven-years-of-the-ipod-edit.jpg

Image source: MoneySupermarket

Dec 10, 2012
MúsicaInfografíaApple

Libro completo en PDF, Construye tu propio ordenador Z80

Z80OwnComputer

"Build your own Z80 computer" es totalmente gratuito y es bastante interesante si tienes algún proyecto retro de fabricar un ordenador con el famoso microprocesador Z80 (el mismo de por ejemplo, el ZX Spectrum).

Es un poco viejo pero seguro que lo quieres para tu colección ;)

Puedes descargarlo desde aquí.

Dec 9, 2012
HardwareEbookHackingElectrónica

Todas las charlas TED fáciles de acceder sólo con un click

TED

Realmente es un fichero de Google Docs, en concreto una hoja de cálculo que incluye el enlace para el vídeo, el ponente, el nombre de la charla y un pequeño sumario de esta. Hay de momento, 1395 charlas ordenadas en esta lista.

Fantástico para ver rápidamente y localizar charlas TED.

Y recuerda, puedes poner en castellano todas las charlas usando el botón "show transcript".

TEDCharlasLinks

Dec 8, 2012
AstronomíaConferenciaJuegosvideos

Vídeos de la RootedCON

rootedconlogo.png

Ya están disponibles los vídeos del archiconocido congreso de seguridad RootedCON. Éste celebró en Madrid entre 1 y 3 de marzo. Ya han pasado unos meses, pero más vale tarde que nunca y para los que no tuvimos el privilegio de asistir ahora podemos disfrutar de dichas charlas:

Dec 8, 2012
videosHackingConferenciaSeguridad

Análisis de la economía del juego Ultima Online

UO

Uf, la verdad que así de primeras el nombre de esta entrada no parece muy atractivo como para pararte a leerlo, pero te aseguro que lo es. Este documento es del año 2000 y  explica profundamente el funcionamiento del intricado sistema económico que rodea al mítico juego Ultima Online, el primer MMORPG.

La economía del juego era (y aún lo sigue siendo, el juego sigue en activo) bastante compleja, muy parecida a la del mundo real. Igual que en otros juegos de rol online, cuando creas un personaje este tiene habilidades con las cuales luego puedes comerciar, como por ejemplo, herrería, alquimia, encantamientos, etc (incluso había una que era mendigo con la cual conseguías dinero de los personajes, tanto jugadores como NPC).

Dec 8, 2012
JuegosProgramación

Microhistorias: CST Thor, el clon del Sinclair QL

cst_thor1

Llevo ya varias sorpresas relacionadas con el Sinclair QL, la primera fue la Microhistoria de Linus Torvalds y su QL, y esta es la otra, la existencia de un clon de este ordenador.

Es bastante llamativo que existiera un clon del QL a pesar de la poca difusión y poco éxito que tuvo en su época. Es más, el CST Thor se empezó a fabricar justo cuando lo dejó de hacer Sinclair (esto ocurre cuando Amstrad compra Sinclair). De hecho la empresa CST (Cambridge Systems Technology) aprovechó este hecho para comprar todo el material excedente (placas bases, periféricos, etc) de las fábricas de Sinclair.  Más que un clon era realmente un QL en toda regla, ya que el hardware era el mismo (aunque con algunas modificaciones que ahora veremos).

Dec 7, 2012
MicroHistoriaHistoriaHardware

Er docu der finde: Ciberguerrilla

Dec 7, 2012
DocumentalSeguridadEr Docu der finde

(IN)SECURE número 36

issue36-large.jpg

Bueno como ya te habrás leído los 25 libros, la GIMP Magazine y la TheMagPi, te dejamos otra revista, pero esta vez sobre seguridad. La (IN)SECURE número 36 correspondiente al mes de diciembre de 2012 ¿Has visto como te cuidamos? ;)

  • What makes security awareness training successful?
  • Review - Incapsula: Enterprise-grade website security
  • Five questions for Microsoft's Worldwide Chief Security Advisor
  • Computer forensic examiners are from Mars, attorneys are from Venus
  • In the field: RSA Conference 2012 Europe
  • A mobile environment security assessment
  • Hack In The Box CEO on the information security landscape
  • In the field: IRISSCERT Cybercrime Conference 2012
  • Comply or die: The importance of a business-centric approach to compliance
  • Hackers can get in when systems are off: The risks of lights out management
  • It's just the guest wireless network... right?
Puedes descargar el PDF desde aquí
Dec 6, 2012
SeguridadHacking