Soluciones del Wargame de SecurityByDefault

¡Genial! Por fin los Int3pids han terminado de escribir las soluciones al Wargame de SecurityByDefault. Solucionario de int3pids del I Wargame de Sbd - 2011 View more documents from secbydefault. Podéis descargaros el PDF desde aquí también. ¡Enhorabuena a los campeones! Y a los que no ganaron también… :-p Actualización: Al final de la entrada original puedes otras soluciones de otros participantes.
Leer más

PHP para Android

PFA o PHP For Android nos proporciona la posibilidad de programar en PHP sobre nuestro dispositivo Android. Éste se apoya en SL4A (Script Layer for Android) del que en su día hablamos aquí y por lo tanto necesitas tenerlo instalado. Aquí una introducción Y aquí un vídeo donde podemos ver el proceso de instalación PHPforAndroid.apk HOWTO install and test from irontec on Vimeo. Y una vez hayas escrito to aplicación, sólo tienes que empaquetarla.
Leer más

Hacking Linux con Armitage

Armitage es una interfaz gráfica para Metasploit que nos facilita mucho la vida a la hora de trastear con dicho framework, especialmente para aquellos que no usamos Metasploit regularmente. Éste nos muestra de una forma visual nuestros objetivo/s y además nos ayuda a encontrar el/los exploits a los que nuestro objetivo puede ser vulnerable. Para muestra un botón. En este artículo de ethicalhacker.net podemos ver lo fácil que Armitage nos lo pone a la hora de, en este caso, atacar un sistema Linux.
Leer más

ZX Spectrum cumplirá 30 añitos en el 2012

Y para celebrarlo van a lanzar la "versión moderna" del ZX Spectrum. Empresas como Elite, que es propietaria de muchos de los grandes clásicos de este sistema, haciendo uso de emuladores han sacado algunos de sus juegos para dispositivos de Apple como iPod o iPhone. Aunque parecen que quieren expandir su mercado a otros dispositivos como los Androids e incluso consolas como la Xbox. Imagínate jugar a estos jugos de la época en un dispositivo con pantalla táctil por ejemplo, perdería toda la gracia.
Leer más

Vídeos de la ShmoonCon 2011

Aquí os dejo una colección de vídeos de la ShmooCon2011 vista en Reddit. ShmooCon 2011: Visual Malware Reversing: How to Stop Reading Assembly and Love the Code http://www.youtube.com/watch?v=9nlWbDdxKjw ShmooCon 2011: Printer to PWND: Leveraging Multifunction Printers During Penetration Testing http://www.youtube.com/watch?v=MPhisPLwm2A ShmooCon 2011: Keynote: Analytic Framework for Cyber Security http://www.youtube.com/watch?v=rDP6A5NMeA4 ShmooCon 2011: Inside the App: All Your Data are Belong to Me http://www.youtube.com/watch?v=diAMOkGr1JY ShmooCon 2011: Hop Hacking Hedy http://www.youtube.com/watch?v=aMBaO94Q49U Or on Vimeo Part 1: http://www.
Leer más

Los Steves Phreaking - The Blue Box

En estos dos vídeos podemos ver a Steve Jobs (en el primero) y Steve Wozniak (en el segundo) con John Draper (Captain Crunch) hablando de sus aventuras como phreakers creando sus propias blue boxes. Visto aquí.
Leer más

Nmap 5.50 para Android

Al fin ya hay una portación de Nmap 5.50 para la plataforma Android. Todavía parece que hay un para de problemillas que hay que arreglar, pero por lo menos ya podremos usar esta imprescindible herramienta desde nuestro móvil o dispositivo Android. Podéis ver el anuncio aquí. En dicho archivo también se incluye ncat. El autor está actualmente trabajando en la compilación de nping. Web de nmap.
Leer más

Pentesting en aplicaciones GWT

GWT o Google Web Toolkit es un framework para el desarrollo de aplicaciones RIA a partir de aplicaciones escritas en java propiedad de, como su nombre indica, Google. GWT-Penetration-Testing-Toolset es un conjunto de scripts escritos en python especialmente orientados a testear la seguridad de aplicaciones GWT. Ahora mismo se compone de 3 scripts: gwtenum - capaz de sacar información del GWT-RPC y de los ficheros xxx.cache.html. gwtfuzzer - este inyecta basura a las peticiones html cambiando la entrada de usuario.
Leer más

Er docu der finde: En busca de hackers

¿Algún lector que aparezca en el vídeo? WebIslam
Leer más

Vídeos de la linux.conf.au 2011

Desde hace unos días se encuentran disponibles los vídeos de las charlas de la linux.conf.au 2011. A continuación os dejo la lista de los mismos. Como podéis ver hay vídeos para todos los gustos: Keynote: Geoff Huston Bringing GLSL to the masses (the glsl2 project for Mesa OpenGL) Playing with fire: protocol analysis techniques for the Firewire bus Freeing the Cloud, one service at a time Trade Practices Issues of Infringing Open Source Software Network Bandwidth Isolation Pixels From A Distance X and the future of Linux GraphicsApplying martial arts to the workplace: your guide to kicking arseProducing WebM content with GStreamerOpen source documentation for the terminally illiterate Now Open: F# Practical Go Programming Outside in Development with Behaviour-Driven Development and Rails Java: Rumours of my demise are greatly exaggerated The State of PHP Indefero Code & Project Management Open Source Compiler Construction for the JVM Welcome Open Source: Saving the World Over-complicating a home network the cheapskate way perl5i: Perl 5 Improved Avoiding Development Monoculture Virtual Networking performance: flows, bridging and tunnels Lightning Talks Lessons learned from 13 years of LWN Can’t^W^W^W Touch This!
Leer más