Presentaciones de la Virus Bulletin 2013

logo.gif

El pasado 2 - 4 de octubre se celebró en Berlín otra conferencia sobre seguridad informática enfocada más al tema del malware: VB2013 - Virus Bulletin 2013 (no, no es Visual Basic!). Esta es la 23 edición de esta conferencia.

Las presentaciones que se dieron ya están disponibles para descarga. La lista es la siguiente

Corporate stream

Technical stream
  • Carsten Willems & Ralf Hund ('Hypervisor-based, hardware-assisted system monitoring')
  • James Wyke ('Back channels and bitcoins: ZeroAccess' secret C&C communications')
  • Xinran Wang ('An automatic analysis and detection tool for Java exploits')
  • Rowland Yu ('GinMaster: a case study in Android malware')
  • Samir Mody ('"I am not the D'r.0,1d you are looking for": an analysis of Android malware obfuscation')
  • Farrukh Shazad ('The Droid Knight: a silent guardian for the Android kernel, hunting for rogue smartphone malware applications')
  • Fabio Assolini ('PAC - the Problem Auto-Config (or "how to steal bank accounts with a 1KB file")')
  • Samir Patil ('Deciphering and mitigating Blackhole spam from email-borne threats')
  • Evgeny Sidorov ('Embedding malware on websites using executable webserver files')
  • Amr Thabet ('Security research and development framework')
'Last-minute' technical papers
Oct 19, 2013
SeguridadHackingvirusConferencia

Libros, libros y más libros

programming-books-stock_1020_large_verge_medium_landscape.jpg

En Github se ha creado un repositorio nuevo, el cual no contiene ningún tipo de programa o aplicación sino cientos de enlaces a libros gratuitos principalmente sobre programación.

Una de las ventajas de usar Github (en realidad cualquier repositorio de control de versiones) es que es muy fácil bajarnos (clonar) el repositorio completo. Otra gran ventaja de este método es la colaboración. Se hace muy fácil el poder añadir nuestros propios enlaces y hacer una petición para que se incorporen al repositorio principal.

Oct 19, 2013
LibrosEbookProgramación

Er docu der finde: CIA, operaciones clandestinas

Oct 18, 2013
DocumentalEr Docu der finde

Presentaciones de la HITBSECCONF Malaysia 2013

logo.jpg

Las presentaciones de la Hack In The Box Security Conference (HITBSECCONF) 2013 celebrada en Malasia han sido publicadas.

Las lista de las diapositivas es la siguiente:

Oct 17, 2013
SeguridadConferenciaHacking

Depurando binarios Linux desde el navegador

schemdbg.png

Ya os hablamos de Voltron, un servicio que usando la flexibilidad de GDB nos permitía crear a través de varios terminales una interfaz un poco más amena que la nos ofrece el propio GDB.

Usando la misma idea y necesidad (depuración de binarios bajo Linux), SchemDBG es una interfaz gráfica escrita en CoffeeScript y enfocada con un único navegador en mente: Chromium, la versión open source de Google Chrome. Aunque dicho interfaz podría funcionar en otros navegadores, los creadores de la misma, en principio, no piensan dar soporte al resto y el desarrollo seguirá enfocado a Chromium.

Oct 17, 2013
HackingLinuxProgramación

Ataques dirigidos con Cobalt Strike

logo.png

Raphael Mudge, creador de Armitage ha creado un curso llamado Tradecraft - Red Team Operations en el que durante unas 4 horas en total divididas en 9 vídeos, nos muestra como llevar a cabo un ataque dirigido como un actor externo usando Cobalt Strike.

Los vídeos están disponible en Youtube de forma totalmente gratuita. La lista de los mismos es la siguiente:

Oct 15, 2013
ClasesHackingvideosSeguridad

¿Quién sustituirá tu tarjeta de crédito? ¿QR o NFC?

QR Codes vs NFC - Infographic | Merchant Warehouse

Oct 15, 2013
Infografía

Pong, huevo de pascua en VMWare

Selection_006.png

Si usas los productos de VMWare: Fusion, Workstation, Player o vSphere y se te apetece echar una partidita al Pong, esto es lo que tienes que hacer:

  1. Crea un fichero vacío (touch disco.img)
  2. Arranca una máquina virtual asignando dicho fichero al dispositivo disquetera (floppy)
Una vez hecho eso tenemos un bonito Pong: Selection_007.png

Si quieres añadirle un poco de colorido escribe la palabra pride

Selection_006.png

Yo sólo lo he probado con la versión Player 6.0.0 y funciona perfectamente.

Oct 14, 2013
TrucosJuegos

16 retos de Cross-site Scripting (XSS)

Selection_006.png

Encontrar vulnerabilidades XSS o Cross-site Scripting es una tarea esencial para un auditor de seguridad de aplicaciones web.

Con escape.alf.nu nunca ha sido más fácil aprender a saltarnos filtros de escape en aplicaciones web. Y digo nunca ha sido más fácil, porque la interfaz de este sitio nos muestra el código javascript que tenemos que atacar, un campo de texto donde escribimos nuestra inyección y en tiempo real, a medida que vamos escribiendo, nos va mostrando en otro campo de texto lo que el servidor recibe y la interpretación o ejecución del mismo. Esto nos ayuda muchísimo a la hora de conseguir una inyección exitosa, porque nos permite corregir rápidamente nuestra entrada y por lo tanto creo que es una idea genial para aprender y/o mejorar nuestros ataques XSS.

Oct 13, 2013
SeguridadHacking