BackTrack 5, Codename: Revolution

Revolution es el nombre en clave de la distribución Linux por excelencia para profesionales de la seguridad, Backtrack 5. Esta versión ha sido construida desde cero, introduciendo así importantes mejoras de rendimiento y basada en Ubuntu Lucid LTS con kernel 2.6.38. La puedes descargar desde aquí. Y en su wiki puedes encontrar instrucciones de distintas formas de instalación. Este es el vídeo de presentación: BackTrack 5 - Penetration Testing Distribution from Offensive Security on Vimeo.
Leer más

La NASA y el BlackSEO

Nuestro amigo Chema de Informatica64 nos presenta hoy una parte de la charla de Enrique Rando en el Asegú@IT 9 en Málaga (nuestro colega okajey estuvo rondando por allí). No te lo pierdas aquí tienes el artículo, las técnicas BlackSeo llegan a acceder y colocar enlaces en las páginas web que nunca imaginarías. Recuerda que puedes verle en Infosecura 2011 en Jerez el día 11 de este mes.
Leer más

Curso audiovisual de seguridad en redes inalámbricas

Os dejo la lista de vídeos de este interesante curso sobre seguridad en redes inalámbricas. Wireless Lan Security Megaprimer Part 1: Getting Started Wireless Lan Security Megaprimer Part 2: Bands, Channels And Sniffing Wireless Lan Security Megaprimer Part 3: Pwning Beacon Frames Wireless Lan Security Megaprimer Part 4: Dissecting Ap-Client Connections Wireless Lan Security Megaprimer Part 5:Dissecting Wlan Headers Wireless Lan Security Megaprimer Part 6: Pwning Hidden Ssids Wireless Lan Security Megaprimer Part 7: Laughing Off Mac Filters Wireless Lan Security Megaprimer Part 8: Hacking Wlan Authentication Wireless Lan Security Megaprimer Part 9: Hotspot Attacks Wireless Lan Security Megaprimer Part 10: Hacking Isolated Clients Wireless Lan Security Megaprimer Part 11:Alfa Card Kung-Fu Wireless Lan Security Megaprimer Part 12: Man-In-The-Middle Attack Ssl Mitm Attack Over Wireless Ssl Mitm Attack Over Wireless Demo Wireless Lan Security Megaprimer Part 13 : Ssl Man-In-The-Middle Attacks Custom Wireless Regulation Database Wireless Lan Security Megaprimer Part 14: Wep In-Depth Wireless Lan Security Megaprimer Part 15: Wep Cracking Wireless Lan Security Megaprimer Part 16: Caffe Latte Attack Basics Wireless Lan Security Megaprimer Part 17: Caffe Latte Attack Demo Caffe Latte Attack On The Iphone Enlace original
Leer más

Asegúr@IT 9 con Informatica64 y Microsoft. La cabeza en las nubes, los pies en el suelo.

SWIVEL SECURE – PINSafe: La gente de Swivel Secure contra los passwords en los post-it. En esta ponencia se nos habla de PINsafe, una herramienta que da autenticación para acceso a través de redes privadas virtuales (VPN), sitios web y aplicaciones corporativas basadas en la web, mediante el uso de dispositivos móviles y exploradores web. Sus campos de actuación son el skimming, el phishing, el shoulder-surfing, el key-logging. Esta tecnología se podrá aplicar a las conexiones Forefront IAG o UAG para implantar sistemas de VPN robusta.
Leer más

Vídeos de la CarolinaCon 7 2011

Vídeos de la CarolinaCon celebrada del pasado 29 de Abril al 1 de Mayo. Why your password policy sucks - Martin (purehate) Bos Serial Killers: USB as an Attack Vector - Nick Fury Dissecting the Hack: Malware Analysis 101 - Gerry Brunelle Security Lessons from Cracking Enigma - Lisa Lorenzin TTL of a penetration - Branson Matheson There's An App For That: Pentesting Moble - Joe McCray Mackerel: A Progressive School of Cryptographic Thought - Justin Troutman Kippos and bits and bits and bits: Fun with SSH honeypotting - Chris Teodorski Hack from a Library with Katana - JP "
Leer más

Vídeos de la Outerz0ne 2011 Hacker Con

A continuación os dejo los vídeos de la Outerz0ne 2011. Nada nuevo, pero los tenía en mi to publish list :-) SkyDog - Opening Ceremonies/etc SkyDog - The Modern Day Hacker IronGeek - Rendering Hacker Con Videos with AviSynth MadMex - Windows Command Line Incident Response HalfJack -Building your Own Green Home Beau Woods - What Companies and Vendors must know about securing mobile devices, mobile applications, access and data Rick Hayes - Assessing and Pen-Testing IPv6 Networks Pure Hate - Why your password policy sucks Billy Hoffman - Advice on starting a start-up Contest Prize Giveaway, Awards, Closing Ceremonies Visto en Irongeek
Leer más

WhisperMonitor, filtrado de tráfico saliente para Android

Tal y como están las cosas por el Market de Android y el tema del filtrado de datos personales en nuestro sistemas Android, esta aplicación nos viene como anillo al dedo. WhisperMonitor es una aplicación para Android que es capaz de monitorizar el tráfico saliente de nuestro terminal e incluso controlar las conexiones que tenemos activa. Cuando dicha aplicación detecta tráfico saliente, nos avisa y nos pregunta si lo queremos permitir, dándonos la opción de permitirlo una vez, hasta que reiniciemos el sistema o permitirlo para siempre.
Leer más

"Hackeando" coches de policía

Muchas veces hemos visto en el telediario la típica fuga de delicuentes por las carreteras de los EEUU perseguido no por uno, si no por varios coches de policías. Cualquier sistema de seguridad de seguridad que ayude a la captura de dichos individuos, no sólo en perseciones por la carretera, sino en cualquier otra situación donde se cometa un delito, es poca. Una de las medidas de seguridad que ha adoptado la policía en los EEUU es la instalación de sistemas de vídeo conectados a la central que toque para la grabación de situaciones que lo requiera.
Leer más

Hack this zine #12: Tools from Beyond the Electronic Frontier

En este número podemos encotrar: Guía rápida de como asegurar el Gateway de Twitter El FBI es noticia en el intento de persecución de Anonymous Documentos del caso contra Goatse LogRotate, manipulando logs Entrevista a TorrentFreak.com Script para el teléfono de casa en un entorno hostil Usando los servicios de Pastebin para mejorar la seguridad tu email Y mucho más... Tienes 2 versiones disponibles, una formateada para su lectura en la pantalla y la otra formateada para la impresión, ambas en formato PDF.
Leer más