Microhistorias: Linus Torvalds, también conocido como la persona que más partido sacó a un Sinclair QL

(Foto de Linus jóven y un Sinclair QL) Todos sabemos quién es y qué hizo Linus Torvalds, pero seguro que no sabéis que uno de sus primeros ordenadores (creo que el segundo, el primero fue un VIC-20) fue un flamante Sinclair QL. Y le sacó bastante partido. Sino atentos a la microhistoria. Con el dinero de cumpleaños y algún que otro trabajo de verano, Linus ahorró los 2.000 dólares de la época (estamos hablando de 1986-1987) y optó por comprar un Sinclair QL.
Leer más

Hakin9, número de Diciembre, Botnets, Malware, Spyware – How to Fight Back

Aquí os dejo el índice: A brief analysis of the cyber security threat by Julian Evans Cyber State-Bullying by Matthew Jonkman The Spyware Within You by Rajat Khare The Ear of Sauron by John Aycock dasbot: controlling IRC via bash by Israel Torres Knowing VoIP Part II – Getting deeper to the settings by Winston Santos TDSS botnet – full disclosure. Part II by Andrey Rassokhin and Dmitry Oleksyuk Search Engine Security and Privacy – Part 2 by Rebecca Wynn La podéis descargar desde aquí.
Leer más

40 hacks para dormir como un niño chico

Esta guía o ebook, nos proporciona 40 hacks o formas de sacarle el máximo partido a nuestras horas de sueño. Algunas son de sentido común y otras muy curiosas, como la de guardar un diario de los sueños (yo como que nunca me acuerdo de lo que he soñado) o la de crear tu propio mp3 para la siesta (un podcast aburrido también ayuda :-)) y sobre todo la sección de soñar y creatividad.
Leer más

Material de la Ruxcon 2010

Pues como dice el título, ya están disponible para descarga las presentaciones de la Ruxcon 2010. Aunque no están todas las presentaciones y no hay vídeos tampoco. No sé subirán las que faltan y/o si en algún momento subirán algún vídeo. Está conferencia se celebró los pasados 20 y 21 de Noviembre en Melbourne. A continuación os dejo las charlas de las que han subido su presentación con su correspondiente enlace al documento.
Leer más

Inyección de SQL con raw MD5 hashes

Acabo de leer en este post, sobre esta nueva técnica, al menos nueva para mi, sobre la inyección de código SQL usando raw MD5 hashes. Normalmente la autentificación (más común y sencilla) de un usuario en una aplicación web, suele lanzar una query de este tipo: SELECT usuario FROM usuarios WHERE password = (hash del password) Es decir, una vez hayamos introducido los credenciales, lo que realmente comparamos con “password” es su hash, porque tu no guardas los passwords en texto plano, ¡a qué no!
Leer más

Esnifando el tráfico de impresoras

prn-2-me (print to me) es un script escrito en python, por Chris John Riley, que podemos correr para que actúe como un "proxy" el cual nos permite esnifar y guardar los trabajos PCL y PostScript enviados a imprimir. Un par de cosas que aclarar: 1.- Digo proxy, porque este script, además de guardar la trabajo de impresión, es capaz de redireccionar dicho trabajo a una impresora real. Todo lo que necesitamos saber es la IP y el puerto de dicha impresora y aquí no ha pasado nada :-)
Leer más

Colección de vídeos sobre seguridad

En la web de securitytube, de la que ya hablamos aquí, han creado una página web dónde han recogido una serie de vídeos orientados a la seguridad. Este es el índice de las colecciones de vídeos: Assembly Language Primer for Hackers Series (Linux) Buffer Overflow Primer for Hackers Series Format String Vulnerability Series Metasploit Megaprimer Series Windows Assembly Language Primer Scenario Based Hacking Router Hacking Series Web original
Leer más

Cómo instalar Android en un iPhone (también dual boot iOS y Android)

Esto puede que sea un sacrilegio para los fan-boys de Apple, de todas formas en LifeHacker nos muestran este tutorial para instalar en seis pasos un sistema dual Android / iOS en tu iPhone. Estos son los seis pasos: Jailbreak a tu iPhone: tienes muchas opciones como PwnageTool, Redsnow, Blackrain, etc. Como estos métodos cambian muy rápido, mejor que busques en la red el último método para hacerlo. Instalar Bootlace en Cydia: lanza Cydia y pulsa en el botón "
Leer más

Ingeniería inversa de dispositivos USB

Estupendo artículo el que han publicado en ladyada.net sobre como hacer ingeniería inversa en dispositivos USB. El artículo está lleno de pantallazos y explicaciones, así que es muy fácil de seguir y se usa como ejemplo el motor Kinect de la Xbox. Muy educativo. Visto en hackaday.
Leer más

Phrack 67

Calentita, calentita. Acaba de ser lanzado el último número, 67, de esta ezine. Considerada posiblemente la mejor revista underground. Aquí tenéis el índice de este número: Introduction Phrack Prophile on Punk Phrack World News Loopback (is back) How to make it in Prison Kernel instrumentation using kprobes ProFTPD with mod_sql pre-authentication, remote root heap overflow The House Of Lore: Reloaded ptmalloc v2 & v3: Analysis & Corruption A Eulogy For Format Strings Dynamic Program Analysis And Software Exploitation Exploiting Memory Corruptions in Fortran Programs Under Unix/VMS Phrackerz: Two Tales Scraps of notes on remote stack overflow exploitation Notes Concerning The Security, Design and Administration of Siemens DCO-CS Hacking the mind for fun and profit International Scenes
Leer más