Despliega tu aplicación web vulnerable en la nube
- January 6, 2013
- tuxotron
Cada vez vamos moviéndonos más hacia la nube nos guste o no. Como todo en la vida, tiene sus pros y sus contras.
En esta ocasión os vamos a hablar de una plataforma llamada hack.me, que nos permite desplegar nuestras aplicaciones web vulnerables. La idea es crear una aplicación web con ciertas vulnerabilidades, subirlas al servidor y hacerlas públicas o no.
Desarrollando aplicaciones vulnerables te ayudará a entender mejor dichas vulnerabilidades, por lo que al mismo tiempo te ayudará a comprender como evitar dichas vulnerabilidades y por lo tanto a escribir código seguro. Otra de las aplicaciones que vienen como anillo al dedo es para la enseñanza. Si enseñas alguna clase relacionada con el tema, siempre puedes crear tu propia aplicación, subirla a esta plataforma y usarla como herramienta para tus estudiantes.
Las aplicaciones las puedes crear directamente online o subir tu propio código. Además puedes hacerlas públicas o privadas. También puedes subir documentación, pistas, etc.
A la hora de jugar con cualquiera de las aplicaciones desplegadas, el sistema crea una sandbox específica sólo para ti (otros usuarios no pueden acceder a tu sandbox). Después de jugar con el sistema un rato puedes crear basura o borrar datos de la base de datos o de la propia aplicación. Para volver al estado inicial de la aplicación siempre puedes reiniciar tu sandbox, reiniciar la base de datos, etc. Cuando termines de jugar con la aplicación, también puedes destruir tu sandbox.
El objetivo de hack.me es convertirse en el sitio con más aplicaciones web vulnerables. No está restringida a ningún grupo concreto, cualquiera puede usarla ya sea para enseñar, aprender, investigar, desarrollar, etc.
Creo que es un buen recurso a tener en cuenta.
Cómo obtener imágenes de la Tierra vía satélite por menos de 50$
- January 6, 2013
- cybercaronte
Videotutorial que nos muestra cómo obtener imágenes tomadas directamente desde las señales enviadas por varios satélites, en concreto por satélites meterológicos, todo por menos de 50 dólares (unos 38€).
Estos son los componentes:
El hardware principal que utiliza es un sintonizador de TV USB con el chipset rtl2832u (parece que hay muchos por el mercado, aquí tienes uno de ejemplo).
Un pequeño preamplificador para la antena fabricado con componentes de bajo costes, aquí están los enlaces a los esquemas
http://electroschematics.com/wp-content/uploads/2009/04/fm-antenna-booster.jpg
http://i48.tinypic.com/2m46fkz.jpg (esquema con la toma a tierra)La antena es quizás lo más complicado (tampoco demasiado si tienes un lugar donde colocarla), aquí tienes el enlace para construir la antena QFH (para la banda de los satélites meterológicos):
Enlace con los esquemas para fabricarlas:
http://www.g4ilo.com/qfh.htmlEnlace para los cálculos:
http://jcoppens.com/ant/qfh/calc.en.php
También puedes utilizar una antena de dipolos cruzados que es más fácil de construir:
Enlace con los esquemas:
http://www.csgnetwork.com/antennaedcalc.html
Enlace para los cálculos:
http://hans.mayer.tv/html/crossdipole137.html
Información sobre la polarización circular:
http://sv1bsx.50webs.com/antenna-pol/polarization.htmlUn cable de 50 ohm para conectar la antena al sintonizador USB.
El software es gratuito, estos son los enlaces:
SDR Sharp: http://sdrsharp.com/downloads/sdr-install.zip (Tuner software) WXtoImg: http://www.wxtoimg.com/ (Decoder software) Orbitron: http://www.stoff.pl/ (Sat track software)Esta es la lista de frecuencia de los satélites:
NOAA 15 137.620 MHz NOAA 17 137.500 MHz NOAA 18 137.9125 MHz NOAA 19 137.100 MHz
Interesante proyecto para obtener imágenes espectaculares en tiempo real de nuestro planeta:
Visto en HackADay
Glycerine, Bush. Domingo por la mañana
- January 6, 2013
- cybercaronte
Me acordé de esta fantástica canción del grupo Bush (aquí tienes una versión con la letra traducida) viendo un capítulo de los Simpsons (s19x11) donde Homer forma un grupo de música llamado “Sadgasm” (tipo Nirvana) y canta una canción llamada “Margarine”:
Genial, casi me gusta más la de Homer ;)
Buscar
Entradas Recientes
- Posts
- Reemplazando la bateria del AirTag
- OpenExpo Europe décima edición, 18 de mayo: El Epicentro de la Innovación y la Transformación Digital
- Docker Init
- Kubernetes para profesionales
- Agenda: OpenExpo Europe 2022 llega el 30 de junio en formato presencial
- Libro 'Manual de la Resilencia', de Alejandro Corletti, toda una referencia para la gestión de la seguridad en nuestros sistemas
- Mujeres hackers en ElevenPaths Radio
- Creando certificados X.509 caducados
- Generador de imágenes Docker para infosec



