Código fuente (ensamblador) documentado de Star Raiders

Star-raiders-game-manual-cover.jpg

Allá por 1979 se lanzó un juego para Atari llamado Star Raiders, un juego de 8 bits en forma de cartucho, que para la época fue muy innovador, por varias de las técnicas usadas.

Éste era un simulador espacial en 3D. Hacía uso de lo que llamaban player-missile graphics, esto era la “versión sprites” de Atari, hacía uso de cálculo de puntos 3D, la pantalla se dividía en partes con distintas funcionalidades, usaba gráficos de fondo, etc. Bastantes cosas que no parecen fuera de lo común, pero que para la época eran bastante impresionantes.

Apr 6, 2016
RetrocomputerConsolasJuegosHacking

Material de Black Hat Asia 2016

bh-asia-2016.png

Una de las conferencias sobre seguridad referente a nivel mundial, Black Hat, ya ha publicado el material de la edición Asia 2016.

PD: no están todas las presentaciones, pero si publican más actualizaremos la lista.
Apr 2, 2016
SeguridadHackingConferencia

Colección de documentos académicos entorno a Ruby

ruby.png

Personalmente creo firmemente en la educación continua y la lectura es uno de los pilares fundamentales de la  misma. De hecho, la lectura en general debería ser parte de nuestra vida.

Leer libros, artículos, blogs, etc es algo que me gusta bastante, pero algo a lo que le tengo amor-odio son lo textos académicos. He leído muchos que he disfrutado y otros que son muy aburridos, quizás porque están llenos de teoría y anotaciones matemáticas que me superan.

Mar 21, 2016
Recursos InformáticaProgramación

Cómo funcionan ltrace y strace, y en qué se diferencian

ptrace.png

ltrace y strace son dos herramientas comunes en sistemas *NIX que son súper útiles a la hora de ver las llamadas a librerías y sistema de un proceso o aplicación. Muy útiles a la hora de depurar un proceso o hacer ingeniería inversa.

En estas dos entradas:

El autor nos explica el funcionamiento interno de ambas y las diferencias entre las mismas. Son entradas muy cortas, pero muy educativas.
Mar 20, 2016
Linux

Vídeos de Black Hat Europe 2015

bh_eu_2015.png

Después de las diapositivas, ya se han puesto disponible los vídeos de Black Hat Europe 2015:

Mar 9, 2016
ConferenciavideosSeguridadHacking

Juega a Tron por SSH

sshtron.png

SSH Tron es el típico juego de Tron, jugable desde la consola a través de SSH. Sólo tienes que conectarte a:

ssh sshtron.zachlatta.com

Para moverte tienes que usar las teclas HJKL (típicas en Vim) o WASD. No uses los cursores.

Mar 9, 2016
JuegosRetrocomputer

Metaphor, prueba de concepto de explotación de Stagefright

stagefright.jpg

Seguro que muchos os acordáis de la noticia que salió a la luz el año pasado sobre Stagefright (PDF). El enlace es de la presentación de dicha vulnerabilidad en Black Hat.

Dicha noticia levantó bastante revuelo, porque anunciaba que cualquier teléfono móvil con Android (versiones entre 2.2 - 4.0, 5.0 y 5.1) era vulnerable y podría ser comprometido con un simple mensaje multimedia (realmente con cualquier fichero multimedia) sin intervención del usuario. El culpable, una librería (libstagefright) encargada del procesamiento multimedia. La recomendación, mientras no hubiera parche era la de deshabilitar la opción de descarga automática cuando se recibiera un mensaje multimedia (para no ser comprometido de forma automática) y la de no abrir un mensaje de fuente desconocida (sentido común).

Mar 7, 2016
AndroidHackingSeguridad

Curso de pentesting sobre aplicaciones Android

diva_pentesting.png

DIVA Android (Damn Insecure and vulnerable App for Android) es una aplicación Android intencionadamente vulnerable, creada con el objetivo de ser usada con fines educativos, para la enseñanza o el aprendizaje de pentesting en aplicaciones Android.

Desde Pentesting Academy nos traen un curso llamado Pentesting Android Apps - DIVA, el cual usa como base la aplicación anteriormente mencionada.

El curso esta compuesto por 13 vídeos disponibles de forma gratuita:

Feb 29, 2016
HackingSeguridadAndroid