Visita a Bletchley Park, primera parte

Click sobre las fotos para ver la galería completa Primera galería con las fotos que hicimos este verano en nuestra visita a Bletchley Park en Inglaterra. Hemos puesto un nombre descriptivo a cada foto para que podáis identificarlas. De todas formas, si queréis más información no dudéis en comentarla. He estado muchas veces en Londres, y siempre había pensado en acercarme a Bletchley, que está sólo a 64Km, pero nunca me había animado a ir.
Leer más

Asegúr@IT Camp 4, nos vemos en el campo de entrenamiento

Este año volvemos a ir al Asegúr@IT Camp. Pasaremos dos días rodeado de buenos amigos como Niko (nos presentará, aparte de dar otra charla magistral, un nuevo capítulo de Cálico) ó Chema, hablando de temas que a todos nos gustan como la comida, bebida y algo de informática ;). Pero esta vez también daremos una pequeña charla. Mi colega tuxotron y yo vamos a hablar sobre algunas de nuestras MicroHistorias.
Leer más

ClubHack Magazine 32

En el número de septiembre de ClubHack podemos encontrarnos con el siguiente índice: 0x00 Tech Gyan - The Compliance Storm on the Horizon: Seeing through the Cloud of GRC 0x01 Tool Gyan - Cracking WPA/WPA2 for Non-Dictionary Passphrase 0x02 Mom’s Guide - Digital Signature 0x03 Legal Gyan - Landmark cases decided by the Indian courts 0x04 Matriux Vibhag - theHarvester: Intelligence Gathering 0x05 Poster - “Data is precious as Gold”
Leer más

Más ejercicios prácticos sobre seguridad

El otro día publicamos una entrada relacionada a un ejercicio práctico sobre inyección de SQL, terminando ganado acceso a una shell del sistema. En la misma web, pentesterlab han publicado varios ejercicios más de este tipo, pero enfocados a distinto tipos de vulnerabilidades. Los ejercicios hasta ahora disponibles son: CVE-2012-1823: PHP CGI PHP Include And Post Exploitation CVE-2012-2661: ActiveRecord SQL injection Introduction to Linux Host Review Rach Cookies and Commands Injection (No disponible todavía) Además del que ya os hablamos From SQL injection to shell Nada, ¡a seguir aprendiendo!
Leer más

10 misteriosos textos cifrados de los que aún no sabemos su significado

Escultura Kryptos en la CIA Esta es una recopilación de la web MotherNatureNetwork (artículo original) de diez textos a lo largo de la historia de los cuales aún no sabemos qué nos querían trasmitir. Manuscrito Voynich: ya hemos hablado alguna vez de él, este texto de 240 páginas está escrito en un lenguaje desconocido hasta hoy. Está lleno de coloridos diagramas y dibujos de plantas extrañas desconocidas. La datación por carbono revela una fecha de creación entre 1404 y 1438.
Leer más

Ejercicio práctico: desde la inyección de SQL hasta el terminal

Nada como un ejercicio práctico para aprender por uno mismo. En cuestiones de explotación de aplicaciones web nada como jugar a algún wargame, montarte tu propio sistema vulnerable y buen libro, asistir a alguna clase con algún laboratorio de prácticas, etc o buscarte algún tutorial por la web. Este último, es el caso de este ejercicio práctico titulado: From SQL Injection to shell, cuya traducción sería más o menos: Desde la inyección de SQL hasta el terminal.
Leer más

Vídeos y presentaciones de la Hack in Paris 2012

Pues eso, como el título indica, se han publicado tanto los vídeos como las presentaciones de la Hack in Paris celebrada en Junio. SCADA Security: Why is it so hard ? - Video - Presentacion PostScript: Danger ahead ! - Video - Presentacion Got your Nose ! How to steal your precious data without using scripts - Video - Presentacion What are the new means for cybercriminals to bypass and evade your defenses ?
Leer más

Una máquina arcade de diseño para casa

Bonito diseño de máquina Arcade que seguro podéis poner en casa sin que tu novia/mujer se queje demasiado ;) No ocupa mucho espacio y encajaría perfectamente en el salón de casa. No lleva un PC ejecutando MAME, aunque el autor comenta que se podría instalar sin problemas en su interior. Lo que lleva es un conector estándar Jamma para poder conectar placas originales. Dimensiones: 560mm de ancho, 510mm de profundidad y 1790mm de alto
Leer más

Huevo de pascua en Macintosh SE

En NYC Resistor un fantástico artículo sobre un huevo de pascua encontrado en la ROM de un Macintosh SE encontrado en la calle. Estos probaron que el ordenador encendía, pero como no tenían nada que probar en él, le sacaron dos de las ROMs que la placa base y empezaron a volcar su contenido. Haciendo uso de ingeniería inversa, se dieron cuenta que había una serie de bytes que no se correspondían con audio o código ejecutable.
Leer más