Raspberry Pi, un poco de historia

En ocasiones anteriores hemos hablado sobre Raspberry Pi, un ordenador del tamaño de una tarjeta de crédito totalmente funcional y muy barato. En esta entrada vamos a ver un poco de historia sobre los inicios de este dispositivo. Inicialmente la idea de la creación de Raspberry Pi era muy incierta. La reputación de los diseñadores, no conocidos, y los precios que tenían en mente apuntaba a que las ilusiones del proyecto se desvanecerían.
Leer más

Material de la THREADS 2012

Dan Guido THREADS es una pequeña conferencia sobre seguridad organizada por Dan Guido y Dino Dai Zovi (dos de los fundadores de trailofbits.com) con la ayuda de estudiantes de ciber seguridad. Esta conferencia se enfoca en la presentación de investigaciones académicas e industrial en el ámbito de la seguridad informática y las redes. En la pasada THREADS 2012 se dieron las siguientes charlas: Opening Remarks [video] Executive Overview: NYU-Poly & Mobile Security [video] [slides] iOS Jailbreak Analysis [video] [slides] Mobile Exploit Intelligence Project [video] [slides] Probing Mobile Operator Networks [video] [slides] A Tale of Mobile Threats [video] [slides] Analysis of the Google Native Client Sandbox [paper] [slides] Mobile Vulnerability Assessment: There's an App for That [website] [blog]
Leer más

¿Cuánto tiempo se tarda en crear una aplicación para iOS o Android?

How long does it take to make a mobile app? From: Kinvey Backend as a Service Fuente
Leer más

LAMPSecurity Training

LAMPSecurity Training es un sistema diseñado con ciertas vulnerabilidades, cuyo objetivo es el de educar/enseñar/aprender seguridad en aplicaciones web. Viene en forma de máquina virtual (742.6 Mb) que puedes ejecutar desde VMWare player o VirtualBox entre otros. En la web del proyecto también podemos encontrar un fichero PDF con 43 páginas, dónde nos explican como debemos lanzar la imagen, además de cómo usar ciertas herramientas como Nikto, W3af o Zap.
Leer más

Despliega tu aplicación web vulnerable en la nube

Cada vez vamos moviéndonos más hacia la nube nos guste o no. Como todo en la vida, tiene sus pros y sus contras. En esta ocasión os vamos a hablar de una plataforma llamada hack.me, que nos permite desplegar nuestras aplicaciones web vulnerables. La idea es crear una aplicación web con ciertas vulnerabilidades, subirlas al servidor y hacerlas públicas o no. Desarrollando aplicaciones vulnerables te ayudará a entender mejor dichas vulnerabilidades, por lo que al mismo tiempo te ayudará a comprender como evitar dichas vulnerabilidades y por lo tanto a escribir código seguro.
Leer más

Libros gratuitos del tío de la moto

Guy Kawasaki con motivo de la entrada de un nuevo año, ha decidido poner a disposición de todos 4 de sus libros: What the plus+ (PDF) The Macintosh Way PDF - Mobi Database 101 (PDF) The computer curmudgeon (PDF)
Leer más

Vídeos de las charlas del 29C3 con mini-microhistoria incluida

Ya están disponibles los vídeos de las charlas de la que para mi, es la mejor conferencia sobre seguridad/hacking del mundo. El Chaos Communication Congress ha celebrado este pasado fin de semana su conferencia número 29. Ésta se celebró por primera vez fuera de Berlín, en Hamburgo. Este año la conferencia llevaba por título: Not my department. El motivo del mismo es hacer una crítica y un llamamiento a la responsabilidad.
Leer más

HoneyDrive Desktop

HoneyDrive Desktop es una máquina virtual con varias aplicaciones preparadas que nos permite de una forma sencilla y rápida correr nuestro propio honeypot. Corre con Xubuntu Desktop 12.04 32 bits y contiene entre otras, las siguientes aplicaciones: Servidor LAMP con phpMyAdmin Kippo SSH, Kippo-Graph y Kippo2MySQL Dionaea Malware + phpLiteAdmin Honeyd + Honeyd2MySQL y Honeyd-Viz LaBrea, Tiny Honeypot, IIS Emulator, INetSim y SimH Varias utilidades para el análisis de malware, PDFs, etc La imagen ocupa 2.
Leer más