Las "Stable Talks" de Derbycon 2012 ya disponibles
En la gran web de irongeek han publicado las Stable Talks de la Derbycon de este año. Las Stable Talks son charlas, sobre seguridad también, pero cuya duración suelen ser más cortas que las charlas tradicionales.
Sin más, aquí tenéis el listado:
- Valerie Thomas: Appearance Hacking 101 - The Art of Everyday Camouflage
- Tim Tomes "LanMaSteR53": Next Generation Web Reconnaissance
- Thomas Hoffecker: Hack Your Way into a DoD Security Clearance
- John Seely CounterSploit MSF as a defense platform
- Chris Murrey "f8lerror" & Jake Garlie "jagar": Easy Passwords = Easy Break-Ins
- Tyler Wrightson: The Art and Science of Hacking Any Target
- Thomas Richards: Android in the Healthcare Workplace
- Spencer McIntyre: How I Learned to Stop Worrying and Love the Smart Meter
- Shawn Merdinger: Medical Device Security
- Rockie Brockway: Business Ramifications of Internet's Unclean Conflicts
- Nathan Magniez: Alice in Exploit Redirection Land
- Magen Hughes: Are you HIPAA to the Jive
- Justin Brown & Frank Hackett: Breaking into Security
- Josh Thomas: Off Grid Communications with Android
- Jennifer "savagejen" Savage & Daniel "unicorn Furnance": The Patsy Proxy
- Jason Pubal: SQL Injection 101
- James Siegel: Nice to Meet You
- Brett Cunningham: Beyond Strings - Memory Analysis During Incident Response
- Gus Fritschie & Nazia Khan: Hacked Hollywood
- Evan Anderson: Active Directory Reconnaissance - Attacks and Post-Exploitation
- David Young: ISO8583 or Pentesting with Abnormal Targets
- David Cowen: Running a Successful Red Team
- Damian Profancik: Managed Service Providers - Pwn One and Done
- Ben Toews & Scott Behrens: Rapid Blind SQL Injection Exploitation with BBQSQL
- Andy Cooper: Why Integgroll Sucks at Python..And You Can Too
Tutorial introducción a tcpdump
En este enlace tienes un estupendo tutorial de una de las herramientas de análisis de redes más utilizada, tcpdump.
Eso sí, hay que conocer un poco el funcionamiento del protocolo TCP/IP (aquí tienes un libro completo) antes de ponerte a analizar paquetes de datos, ya que tcpdump es una muy buena herramienta pero la información que devuelve y su utilización desde la línea de comandos hacen que sea a la vez potente pero un poco más complicada de usar.
Como construir una mesa máquina recreativa MAME con Raspberry PI
Ya tienes un nuevo proyecto geek para sacar partido a tu flamante Raspberry PI (si es que has conseguido uno y no estas esperando meses como nosotros). Este es posiblemente el proyecto más asequible y fácil para construir una verdadera máquina recreativa MAME.
Los componentes más caros son el Raspberry PI y el monitor de 24 pulgadas LCD que se ha utilizado como pantalla (aunque estas pantallas cada vez son más baratas de encontrar, sobre todo de segunda mano). De hecho, prácticamente todo el proyecto utiliza material reciclado como por ejemplo los altavoces y la madera.Aquí tienes todas las instrucciones de montaje.
Disney compra Lucasfilm
Hack The Planet zine 4
Nuevo número de la revista electrónica sobre hacking/seguridad Hack The Planet (HTP) zine 4. Contenido de la misma es:
- ImageShack
- Symantec
- Cryto
- Pwned lineup
- 0dayz
http://pastebin.com/raw.php?i=jhLt7s83 http://htp4.hack-the-planet.tv/htp4/HTP-4.txt http://doxbinumfxfyytnh.onion/HTP4.7z http://uplink.sh/htp4/ http://dikline.org/ http://empathy.hardchats.org/htp4/HTP-4.txt
Domingo por la mañana, Les Malheurs, Pure Reason Revolution
Er docu der finde: La historia de la electricidad - La chispa
Presentaciones de la BruCON 2012
Ya se encuentran disponibles las presentaciones de la BruCON 2012 celebrada el pasado mes de septiembre durante los días 26 y 27.
- (Keynote) Ed Skoudis - Letting Loose the Dogs of (cyber) War - PPTX
- Georgia Weidman - Introducing the Smartphone Penetration Testing Framework - PDF
- Robert McArdle - HTML5 - A Whole New Attack Vector - ZIP
- Raul Siles - Security of National eID (smartcard-based) Web Applications - PDF
- Josh Corman and Jericho - "Cyberwar" : Not What We Were Expecting - PPTX
- Mathy Vanhoef - New flaws in WPA-TKIP - PDF
- Martin Gallo - Uncovering SAP vulnerabilities: dissecting and breaking the Diag protocol - PDF
- Fernando Gont - Recent Advances in IPv6 Security - PPTX
- Gregory Pickett - pMap, the silent killer - PDF
- Carlos Garcia - How I met your pointer (Hijacking client software for fuzz and profit) - PDF
- Mickey Shkatov - we have you by the gadgets - PPTX
- David Mortman - The Defense RESTs: Automation and APIs for Improving Security - PPTX
- Kyle 'Kos' Osborn & Krzysztof Kotowicz - Advanced Chrome Extension Exploitation (2h) - PDF
- Abraham Aranguren - Introducing OWTF (4hr) - tar.gz - blog post
Ideas que Apple compró, tomó prestadas y robó (Infografía)

Source: BestMastersPrograms.org


