El robo de identidad con tarjetas Wi-Fi Contact-Less
-
Uno de los puntos más importantes a tener en cuenta en relación a la
seguridad informática es el robo de identidad. Ahora una nueva
vulnerabilidad pone en ...
¿ Qué puede hacer LinkedIn por ti ?
-
A día de hoy es habitual leer acerca de *Phishing, Spear Phishing, Spam,
Web 2.0* y mezclas de varios de ellos para llegar a usuarios finales, los
cuales s...
Facebook Down en Varios paises por unos minutos
-
Actualmente, siento las 20:16 Hora de Ecuador (GMT -5 – Hora en la que
escribí esta publicación) La red Social Facebook, una de las utilizadas se
encuentra...
Colección 7 PDFs sobre Metasploit en Español
-
Taller Metasploit 2012 Metasploit Unleashed Metasploit Toolkit for
Penetration Testing Exploit Development and Vulnerability Research Manual
de Metasploit ...
SMS Spoofing Attack Vector
-
Hola a tod@s Ya vimos como Clonar una Web con SET y QRCode Generator Attack
Vector, hoy es el turno de utilizar SET con los dispositivos móviles, como
es l...
10 formas en que das información sin darte cuenta
-
La filtración de Snowden pone en evidencia la gran cantidad de información
recolectada por la Agencia de Seguridad Nacional (NSA, por sus siglas en
inglés)...
"Google y el cerebro mundial" - Documental
-
El proyecto más ambicioso jamás concebido en Internet: el plan maestro de
Google para digitalizar todos los libros del mundo y las personas que
tratan de d...
COBIT como guía para integrar la operación de TI
-
COBIT es un marco de trabajo que puede ser utilizado por las empresas para
optimizar el uso de sus activos de información para darle valor a la
operación d...
Estudiando VoIP
-
*En esta profesión *estudiar y tratar de mantenerse actualizado forma parte
del negocio, así que si no estás dispuesto a *disfrutar de una formación *consta...
CCO, el (todavía) gran desconocido
-
Si utilizas correo electrónico en tu empresa, seguramente habrás recibido
correos electrónicos de colegios profesionales, empresas, otras
organizaciones ...
Como cambiar nuestra IP en Bactrack
-
Recientemente me he encontrado con la problemática de no saber cómo podía
cambiar la dirección IP en una máquina virtual con BackTrack 5.3 (basado en
U...
FreePBX for Fun & Profit
-
Hace unos días salió publicado el vídeo de mi charla en la RootedCon 2013,
sobre un análisis de seguridad en plataformas basadas en Asterisk del tipo
FreeP...
Época de cambios
-
Aquí estoy un Domingo por la tarde escribiendo esta entrada mientras veo la
serie “The Following”. Los lectores asiduos a este blog veréis que ya hace
tiem...
SafePass [BIN/SRC]
-
Hola señores, esta vez les traigo una pequeña aplicación que programe hace
unos días por la necesidad personal. Hay muchas aplicaciones similares que
le ha...
Blog Inactivo
-
Blog inactivo por compromisos academicos y diversos factores.
Mil disculpas a los lectores, pronto estare redactando mas post's.
Saludos!
12 Beneficios de Contraatacar a Hackers
-
Al igual que muchas otras Organizaciones, nuestra Empresa también ha sido
objeto de múltiples intentos de espionaje corporativo y ataques
cibernéticos a lo...
Kaspersky Lab descubre operación ‘NetTraveler’
-
Se trata de una campaña global de ciberespionaje que ataca a organizaciones
afiliadas a gobiernos e institutos de investigación. El equipo de expertos
de K...
Manifiesto Hacker, The Hacker Manifesto
-
El texto que sigue, es una traducción del texto, “The Conscience of a
Hacker” tambien conocido como “The Hacker Manifesto”, exiten muchas
traducciones al e...
Premio Liebster award
-
Me han concedido el premio Liebster award. Lo vi por primera vez el
premio en el blog de mi amigo Kino. Y de golpe me ha llegado por partida
doble. Las d...
Troyanizando Facebook App’s
-
El 16 de mayo del 2013, Nir Goldshlager descubre una interesante
vulnerabilidad sobre las aplicaciones de facebook. Descubrió que,
manipulando ciertos pará...
Cómo buscar en Google de forma anónima: Startpage
-
Cuando utilizamos el buscador de Google éste, al igual que otros, registra
y almacena datos tales como los términos que hemos buscado, nuestra dirección
I...
Antivirus Bypass con Veil
-
Hace unos pocos días Christopher Truncer publicaba en SU BLOG un artículo
sobre una herramienta desarrollada por él mismo y a la que ha dado el
nombre de ...
Conferencia “Redes Sociales y Menores”
-
La asociación MURCyA organiza en Murcia para este martes día 4 de Junio una
conferencia a la asistirá el Dr. Ricard Martínez Presidente de la
Asociación Pr...
Vulnerabilidad XSS en el Nuevo Minijuegos
-
Hola a todos! Llevo tiempo sin escribir, ya que estoy algo liado con
examenes y prácticas.. Pero saco algo de hueco para relajarme un momento y
contaros un...
¿Necesitas listas de *?
-
Seguro que si haces auditorías de seguridad una de las colecciones más
preciadas de tu arsenal es la lista de dorks, RFIs, localizaciones del
panel de adm...
Secuinside CTF - Save the zombie [400]
-
Este fin de semana se ha llevado a cabo el Capture The Flag de “Secuinside”
organizado en Corea del Sur. A continuación paso a explicar la resolución
de ...
Tuneles en el sistema de archivos
-
Hola lectores,
En el último caso forense me encontré con un episodio raro en cuanto al
sistema de ficheros. Estaba examinando los metadatos de varios arch...
TOPERA – Ataques IPv6 invisibles a Snort
-
¿Qué es TOPERA? Topera es una herramienta que realiza ataques IPv6 que no
son detectados por Snort o sistemas basados en Snort. ¿Qué hace diferente a
TOPER...
CALO: El sirviente del soldado
-
Estamos rodeados de tecnología que tiene sus orígenes en el mundo militar:
GPSs, hornos microondas, metales anti-adherentes, incluso el propio
Internet.
...
Hacking indirecto (o como lo quieras llamar)
-
En este post quiero tratar un tema que normalmente no se controla en las
empresas y puede suponer un riesgo grave. Es muy común que la política de
contras...
Antivirus K.O. Cifrando un Malware a mano
-
En estos tiempos de liberación de feromonas primaverales, uno se da cuenta
más que nunca del tiempo que se pierde preparando trabajos extra-laborales.
Pue...
0DAY BUG HUNTING REALPENTESTING
-
Realpentesting está de bug hunting !
Hemos decidido empezar desde Abril a fuzzear y explotar vulnerabilidades en
software de todo tipo y hemos decidido ir...
Facebook Home: el fin de la privacidad
-
El pasado 12 de abril, Facebook lanzaba a bombo y platillo su Facebook
Home, la nueva aplicación para Android con la que pretende recuperar el
terreno perd...
Tips (PHP): Escribir en la sesión de otro usuario
-
Mientras desarrollaba una nueva funcionalidad para el framework PHP en el
que estoy trabajando, me encontré con la necesidad de realizar una acción
no mu...
Cámaras IP - Un Gran Hermano de bajo presupuesto.
-
Hace poco me empecé a interesar por el tema de las cámaras IP. Parece un
tema bastante abandonado y que puede suponer un problema serio de seguridad.
As...
¡Avensis por la patilla!
-
Cuanto tiempo la verdad... sigo creyendo que muchos pensareis que soy un
vago... Y la verdad es que no tengo tiempo...
Mi cabeza está cacharreando "all day"...
[SQLMAP] SQL Injection utilizando método POST
-
En esta entrada breve y simple, se detallaran los pasos que realizaremos
cuando necesitemos explotar una vulnerabilidad de Sql Injection, que
mayorment...
Owasp Latam Tour 2013
-
Bueno y empezando el 2013 les traigo la noticia de que se realizará el
Owasp Latam Tour, a diferencia de los años pasados esta vez hay varios
expositor...
Mis opiniones del reporte de Mandiant (APT1)
-
El martes 19 de febrero de 2013, la empresa Mandiant publicó un reporte que
liga actividades de espionaje industrial con el gobierno chino. El
documento gi...
X25 Congreso de seguridad informática
-
Nuevamente este año Insecure Mexico estará en el x25 en su cuarta edición,
presentando una platica sobre hacking web, tocando lo que son los métodos y
técn...
Examinando un XBOX 360 (Parte I)
-
*Microsoft XBOX 360 foto por: fuynfactory*
El dia de hoy me encontré con un sitio donde refleja fielmente los
componentes de la XBOX que muestro a continu...
Recuperando contraseñas de red Windows con mimikatz
-
Los que me conocen, saben que mimikatz es una de mis herramientas favoritas
a la hora de sacar contraseñas y otra información útil de un sistema
Windows....
DNS Information Gathering
-
Fierce es un escáner muy ligero basado en Perl, escrito por RSnake que
ayuda a localizar los nombres de host e IP de un dominio (servidor)
especificado, of...
MiTM Replace / Jugando entre capas
-
En este post me gustaría presentaros una herramienta y dar algunos ejemplos
para jugar un poco con los protocolos Ethernet y TCP/IPv4 (en adelante
TCP), en...
¿El porqué de la Seguridad Informática?
-
En inicios de este blog ofrecía información tecnológica, algo que
personalmente me fascina, pero al empezar a escribir mi meta no era del
todo tecnológico ...
Manitas Limpias y el engaño de los robos
-
¿Cadenas basadas en hechos reales? Los correos electrónicos son una de las
más formas más habituales en que se propagan las cadenas. Estamos muy...
Características Dell Latitude 6430u
-
*Recién presentada la Ultrabook Dell Latitude 6430 en el evento IFA 2012.*
Pantalla de 14 pulgadas con resolución de 1366x768 píxeles.
Procesador a eleg...
5 fallas comunes en la seguridad de una pagina web
-
1. Falta de actualizaciones de seguridad Al igual que con muchos tipos de
defectos de seguridad, las vulnerabilidades en sitios web a menudo
comienzan co...
Obtener escritorio remoto de Linux a Windows
-
El día de hoy me encontré con un caso muy básico y particular en Linux: la
necesidad de conectarme mediante escritorio remoto desde éste a Windows. La
mane...
EKOPARTY: Primera Ronda de Selección PUBLICADA!
-
La siguiente es la lista de charlas de la primera ronda de selección con
la descripción resumida para prensa, próximamente se publicará en
ekoparty.org la...
Ciberseguridad: algo más que una palabra de moda
-
Buenas, Ejecutar trabajo con los clientes me hace siempre replantearme las
cosas, esepcialmente dado que soy de los que cree firmemente que la mejor
manera...
Webcast: Análisis de Malware con Sysinternals
-
Hola a tod@s! La semana que viene, más concretamente el martes 24 de Julio
a las 16:00, tendré el gusto de dar otro Webcast sobre análisis de Malware
orien...
nodejs ~ Usage?
-
Hi people, I would like ask you what is the purpose of nodejs… Is it only a
long polling server with events, or is it anything more? (Some of you said
me t...
Cifrando un ejecutable en C, problemas (2ª parte)
-
En esta entrada expliqué los posibles problemas que pueden suceder cuando
ciframos un ejecutable y en la última entrada mejoré el “crypter”
detectando es...
SOURCE Barcelona 2011 – Parte 2
-
Continuando con lo explicado por Juan, os cuento acerca de las charlas en
las que estuve presente: Wfuzz para Penetration Testers Christian
Martorella y Xa...
Incidentes para recordar de los últimos dos meses
-
------------------------------
Llevamos una temporadita fina y elegante en cuanto a hacking e incidentes
varios de seguridad informática. Como sé que me pe...
Unpackme by GUAN (SOLUCION)
-
Bueno, a petición de algunos de la lista y con la única intención de cubrir
las inquietudes de la humanidad. Ahí va.
Descarga
Pass: "crackslatinos"