Entradas

Ataques DDoS con UFONet v0.5b Invasion!
UFONet es una herramienta de c贸digo abierto con licencia GPLv3, escrita por Lord Epsylon (psy) en python, html5 y javascript, para realizar ataques de denegaci贸n distribu铆dos …

Top 8 servicios VPN de pago que ofrecen mayores capacidades
Hace ya m谩s de dos a帽os os hablamos de 25 servicios VPN que ten铆an al menos una modalidad de uso gratuita. Hoy vamos a ver una lista de 8 proveedores que son de pago (aunque hay …

Analiza la informaci贸n de tu Directorio Activo con AdFind
Joe Richards, MVP de Microsoft, tiene un interesante recopilatorio de utilidades gratuitas conocidas como " joeware " que seguro har谩n las delicias de cualquier administ…

¿Se borran todos los datos al resetear de f谩brica un dispositivo Android? Parece que no...
La funci贸n de reseteo de f谩brica de Android no es tan efectiva como nos gustar铆a que fuera, seg煤n un equipo de investigadores de la Universidad de Cambridge. El grupo estima q…

Logjam: la puerta que dej贸 abierta el gobierno de Clinton hoy tiene que cerrarse (downgrade en Diffie-Hellman)
en la foto Diffie y Hellman, las dos crypto-leyendas No corren buenos tiempos para las comunicaciones "seguras" en Internet, a las 煤ltimas vulnerabilidades conocidas…

Hackeando Starbucks para conseguir caf茅 gratis ilimitado
Egor Homakov , desarrollador y hacker ruso, salt贸 a la "fama" en 2012 al hacerse admin en GitHub explotando una vulnerabilidad en Ruby on Rails (el framework utilizado p…

BOF en NetUSB o como un peque帽o componente de software vulnerable puede afectar a millones de dispositivos en el mundo
NetUSB es una tecnolog铆a propietaria desarrollada por la empresa taiwanesa KCodes para proveer la funcionalidad " USB sobre IP ". A grandes rasgos cualquier dispositi…

Encuentran versiones de Putty troyanizadas que roban las credenciales de sus v铆ctimas
El equipo de respuesta de seguridad de Symantec ha encontrado una versi贸n troyanizada del popular cliente SSH PuTTY que roba credenciales a los usuarios.  La versi贸n maliciosa f…

Las APIs m谩s utilizadas por malware
En Binary Networks vemos un curioso experimento en el que analizaron una gran cantidad de muestras de malware para ver las APIs m谩s utilizadas. En total reunieron 5TB de espaci…

Parchea VENOM sin reiniciar QEMU
Seguro que ya os hab茅is enterado... Los investigadores de CrowdStrike han descubierto una nueva vulnerabilidad que han bautizado como VENOM (Virtualized Environment Neglected O…

Exploit para elevar f谩cilmente privilegios en Windows 7 (CVE-2015-1701)
Uno de los exploits analizados en la Operaci贸n RussianDoll ( APT ) se aprovechaba de la vulnerabilidad CVE-2015-1701 para escalar privilegios en Windows Vista/7 y poder ejecut…

Los vectores de ataque m谩s cr铆ticos en sistemas SAP
SAP est谩 presente en m谩s de 250.000 clientes en todo el mundo, incluyendo el 98 por ciento de las 100 marcas m谩s valoradas. A pesar de que alberga la informaci贸n m谩s valiosa y s…

Detectando tr谩fico de conexiones HTTP inversas de Meterpreter (Snort)
Una de las mejores opciones post-explotaci贸n que tiene un atacante es dejar un Meterpreter que se comunique con el servidor C&C a trav茅s de una conexi贸n HTTP inversa . Pero, …

rdp2tcp: t煤nel TCP sobre RDP
Es muy frecuente hacer un pentest de un entorno Windows mediante una m谩quina Linux, yo dir铆a casi lo normal. Y f谩cilmente podemos encontrarnos con una DMZ o un segmento de red en …

SMBMap, busca datos sensibles en recursos compartidos Windows desde Kali
Desde hoy ya tenemos disponible en los repositorios de Kali Linux SMBMap , una herramienta que nos permitir谩 enumerar recursos compartidos samba a lo largo de un dominio. Y no …

Aprender Python hackeando datos reales
¿Qu茅 es m谩s divertido que aprender Python? ¡Aprender Python hackeando datos p煤blicos reales!  Hoy recopilamos este magn铆fico tutorial de David Beazley presentado en la PyCon d…

Graudit, encuentra fallos en el c贸digo fuente usando grep
Graudit es una herramienta que permite encontrar fallos de seguridad potenciales en el c贸digo fuente usando la utilidad grep de GNU. Es comparable a otras aplicaciones de an谩lisis…