Curso de análisis de malware

rensselaer.png

El Instituto Politécnico de Rensselaer ha publicado el material creado para su curso Malware Analysis - CSCI 4976.

El material publicado lo podéis descargar desde este enlace, su contenido es el siguiente:

Este curso usa como libro base el popular Practical Malware Analysis. El temario del mismo lo tenéis en este PDF.

Aunque el curso no requiere conocimientos previos sobre ingeniería inversa, sí que se recomienda tener conocimientos sobre arquitectura de ordenadores, C, ensamblador, manejo de memoria, etc.

Jan 15, 2016
SeguridadvirusHackingClases

Imagen docker con aplicación Node.js vulnerable

dvna.png

Damn Vulnerable Node Application (DVNA) es una aplicación intencionadamente vulnerable implementada sobre Node.js.

Node.js es una plataforma de Javascript escrita sobre el motor Chrome’s V8 JavaScript. Básicamente nos permite ejecutar código Javascript fuera del navegador. Está siendo muy usado actualmente en aplicaciones web, por aquellos que quieren basar toda su stack en Javascript. Por ello, familiarizarnos con esta arquitectura y conocer los distintos vectores de ataque es crucial para el auditor de seguridad o el desarrollador. El uno para encontrar posibles vulnerabilidades y el otro para evitarlas.

Jan 15, 2016
virtualizacionHackingSeguridad

Programación de videojuegos para NES

nes_programming.jpg

Nintendo Entertainment System (NES) es una consola de videojuegos de 8-bits de Nintendo que fue lanzada a mediados de los 80s y se considera la más exitosa de su época.

En Cyberhades nos encanta la retroinformática como ya sabéis y como hemos dicho muchas veces nada mejor que aprender jugando. Si a ti también te gusta la retroinformática, loa videojuegos y la programación, aquí tienes otra oportunidad de pasar un buen rato.

Jan 13, 2016
ProgramaciónRetrocomputerConsolas

Cómo programar en C en el año 2016

The_C_Programming_Language_cover.svg.png

Desde que se creó C mucho ha llovido bastante y se han creado varios estándares. El último: C11, creado en 2011.

Aunque prácticamente los cimientos del lenguaje se mantienen, algunas cosas han cambiado. Por ejemplo la introducción de tipos nuevos y la desaparición de alguno como el char (todavía lo puedes usar referenciando las librería antiguas). También se han introducido nuevas directivas o incluso la forma de escribir código. Por ejemplo ahora puedes declarar variables en cualquier parte del código y no necesariamente al principio del programa o tu función, etc.

Jan 12, 2016
Programación

Domingo por la mañana/tarde, Petar Dundov "Around one"

Si has visto Mr. Robot, seguro que esta canción te suena.

Petar Dundov.

Jan 10, 2016
VariosocioMúsicavideos

Crea tu propio condón USB

USB-Condom.jpg

¿Qué es un condón USB? Algun@ se preguntará.

La idea del condón USB viene después de que algún investigador de seguridad demostró como un teléfono móvil se podía comprometer conectándolo a una estación de carga maliciosa. Esta técnica fue bautiza como Juice Jacking y fue demostrada en la DefCon 19 (año 2011) y en la que ya hablamos aquí.

A partir de ahí alguien se inventó el termino USB Condom, o condón USB. Si buscas en Google hay empresas que comercializan estos dispositivos. La idea detrás de estos, es proteger tus dispositivos móviles cuando los conectas en algún punto de carga. La forma de proteger tus dispositivos es muy sencilla.

Jan 10, 2016
SeguridadHackingGadgets

Vídeos de la HOPE X

hopex_web_topbar_b.png

La conferencia sobre hacking HOPE (Hackers On Planet Earth) X se celebró en julio del 2014. Esta conferencia se celebra cada 2 años y es una de las más antiguas, su primera celebración fue en 1994. Este año se celebrará en julio la HOPE XI. Con motivo de ello, hace unos días que se publicaron todos los vídeos de la última celebrada. Hace algún tiempo pusieron disponible el audio de las charlas.

Jan 9, 2016
HackingConferenciavideosSeguridad

Plataforma de pen testing móvil

nethunter-menu.png

De la mano de Offensive Security, creadores de la archi conocida plataforma de pen testing Kali Linux, nos llega la tercera versión de NetHunter, una plataforma de pen testing para dispositivos móviles.

NetHunter es una ROM basada en Android con un kernel personalizado y una aplicación que provee de herramientas sobre seguridad ofensiva principalmente. Además del acceso a todo el arsenal de herramientas de Kali, NetHunter también ofrece ataques a teclados HID, BadUSB, puntos de accesos hostiles, etc.

Jan 6, 2016
LinuxRecursos InformáticaSeguridadHacking

Teoría de juegos, libro gratuito con 165 ejercicios resueltos

teoria_juegos.png

La Teoría de Juegos provee un lenguaje formal de representación y análisis de situaciones interactivas, en las que varias entidades, llamadas jugadores, llevan a cabo acciones que afectan al resto de jugadores. La naturaleza de los jugadores dependen del contexto del juego en sí.

En la Teoría de Juegos, principalmente existen dos ramas: los juegos cooperativos, en el que los jugadores cooperan los unos con los otros y los no cooperativos.

Jan 4, 2016
LibrosJuegosEbook

Filtrado el código fuente de Amiga OS Kickstart + Workbench

amiga-os.png

Durante la 32c3 (Chaos Computer Club 32) celebrada el pasado año :) en Alemania, alguien filtró un fichero de unos 70Mb con lo que parece tener el código fuente del sistema operativo Amiga OS (Kickstart + Workbench). En principio se hablaba de que la versión filtrada era la 3.1, pero al abrir el fichero aparecen dos directorios que parecen contener el código de las versiones 4 y 4.2.

Jan 1, 2016
Retrocomputer