Ingeniería inversa con Python

En http://www.pythonprogramming.info recogen una serie de entradas sobre el uso de Python aplicado a la ingeniería inversa. Las entradas tienen muy buena pinta. En estos momentos tienen publicado: Building a Driver Fuzzer Fuzzing and the Sulley Web Interface Discovering Device Names Network and Process Monitoring I N D Ex Soft Hooking with PyDbg Determining Supported IOCTL Codes Immunity Debugger Driver Fuzzing with Immunity Debugger Fuzzing Windows Drivers Este es el enlace original.
Leer más

Ha vuelto El Geek Errante, transmisión #43, por fin

Una gran alegría para todos, El Geek Errante ha vuelto con su episodio número 43. Ya puedes descargarte el podcast desde este enlace. Gracias chicos, os echábamos de menos ;)
Leer más

Caribou, abriendo puertas con llaves de tarjeta desde el móvil

Hay sistemas de llaves de tarjetas instalados en puertas, como las los hoteles, que no sólo nos permita la entrada deslizando la tarjeta por el lector, sino usando otras tecnologías inalámbricas. En el caso que nos concierna, el sistema usado en el vídeo de demostración ofrece una interfaz IP. Caribou es una aplicación, que dada una IP y un puerto, usando un algoritmo por fuerza bruta es capaz de abrir las puertas dónde se encuentran instalados estos sistemas de llave por tarjeta.
Leer más

Facebook Hacker Cup

La Facebook Hacker Cup es una competición para programadores cuyo objetivo es el de resolver problemas de programación obviamente. Esta competición dió comienzo el pasado mes de Enero. Dicha competición con unos 12.000 desarrolladores repartidos por todo el planeta. Sólo 25 de estos llegarían a la final. Dicha final se celebró el pasado 12 de Marzo en las instalaciones de Facebook en Palo Alto, California. La final constaba en resolver 3 problemas en 2 horas.
Leer más

Tutorial para fabricar un WiFi keylogger por hardware

Este keylogger se coloca en un puerto PS2 y envía toda la información que vaya capturando del teclado a otro equipo que puede estar situado hasta 18 metros (a esta distancia es segura la recepción, pero puede funcionar hasta 30 metros) tiempo real. Pedazo de herramienta para el “road warrior” de la seguridad informática. Como ya hemos dicho, consta de dos bloques fundamentales: el emisor y el receptor. El emisor se instala en el puerto PS2 y lleva incorporado un transmisor inalámbrico de 2,4GHz.
Leer más

Bookmarks para pentesters

Muchos de vosotros ya conoceréis la mayoría de los enlaces que se recogen en este proyecto llamado pentest-bookmarks. Dicho proyecto recoge de una forma muy ordenada gran cantidad de enlaces a blogs, herramientas, foros, etc relacionados con el mundo de la seguridad informática. Sólo tienes que descargar e importar este fichero en tu navegador favorito y listo. Como podéis ver desde aquí, la lista es bastante amplia. Y por supuesto no te olvides de añadir a dicha lista el que actualmente es el mejor blog de seguridad en Español: SecurityByDefatult y el de josemaricariño o Seguridad Apple entre otros.
Leer más

Hakin9: ID Theft

Ya tenemos nuevo número de la Hakin9, titulada: ID Theft. El índice es el siguiente: Identity Proof Your Personal Data by Julian Evans Guarding Against Identity Theft by Gary Miliefsky The Best Way to Learn and Apply Cryptography by Arkadius C. Litwinczuk Analysis of a Scam by Rich Hoggan Secure Env for PT by Antonio Merola Knowing VoIP – part III by Winston Santos Bluetooth Mice Can Leak Your Passwords!
Leer más

Nintendo 3DS, hackeada en 24 horas

Apenas 24 horas más tarde de que saliese a la venta la Nintendo 3DS (la consola más segura hasta la fecha según sus fabricantes), que como no, está resultando un éxito de ventas en Japón, ya la han hackeado. Si bien se trata de un hacking parcial, el cartucho CyCloDS iEvolution permite la carga de juegos de Nintendo DS en la nueva consola sin tener que modificarla. El equipo de R4 también ha conseguido superar las medidas de seguridad de la consola.
Leer más

Foca 2.6, disponible

Nuestra amiga la FOCA se ha actualizado, ya tenemos disponible la nueva versión 2.6 que puedes descargar desde la web de Informatica64. El maligno Chema Alonso ha ido enumerando todas las novedades de esta versión que puedes ver aquí. Si no la conoces, sólo decirte que es una herramienta imprescindible de seguridad, no dudes en descargarla y probarla, más que temerla llegarás a quererla ;) Recuerda que la tienes la FOCA online o para descargar.
Leer más

Hypervisor Bible

Vaya tela la que está liando Sony. Desde que los chicos de fail0verflow hicieran una gran presentación en la pasada CCC de como saltarse el sistema de protección de la PS3 y con la consiguiente publicación de la clave de firmas que Sony usaba para el software, por parte de Geohot, el cual por cierto está aceptando donaciones para poder defenderse de Sony, ahora parece que la policía entra en casa de otro de los hackers más activos de esta comunidad, Graf_chokolo, y le requisan todo el material relacionado con el hacking de la PS3, cuentas, etc.
Leer más