Material de la Zero Nights 2013
Disponible el material de las presentaciones dadas en la conferencia rusa Zero Nights 2013:
- Endpoint security via application sandboxing and virtualization — past, present, future
- State of Crypto Affairs
- Practical exploitation of rounding vulnerabilities in internet banking applications
- The Machines that Betrayed their Masters
- Virtually Impossible: The Reality Of Virtualization Security
- DbiFuzz framework
- Windows Kernel Trap Handler and NTVDM Vulnerabilities — Case Study
- IP fragmentation attack on DNS
- HART (in)security
- Exploitation of AVR & MSP microchips
- Filesystem timing attacks practice
- Strike to the infrastructure: a story about analyzing thousands mobile apps
- SCADA deep inside: protocols, security mechanisms, software architecture
- Anatomy and metrology of DoS/DDoS
- TOPGUN multi terabit DPI
- Timing analysis
- An introduction to the use SMT solvers for software security
- BlackBox analysis of iOS apps
- Hacking HTML5
- Physical (In)Security — it’s not –ALL– about Cyber
- Advanced exploitation of Android Master Key Vulnerability (bug 8219321)
- HexRaysCodeXplorer: make object-oriented RE easier
- Practical application of math methods and image recognition in attack detection. With novel case studies :)
- Web under pressure: DDoS as a service
- Hosting dashboard web application logic vulnerabilities
- Session management errors in cloud solutions and in classic hosting systems
- Hesperbot: analysis of a new banking trojan
- NGINX Warhead
- Testing of password policy
- Accounting hacking — arch bugs in MS Dynamics GP
- HR Hacking — bugs in PeopleSoft
- DBO Hacking — arch bugs in BSS
- Business Intelligence hacking – Breaking ICCube
- Dev system hacking — arch bugs in SAP SDM
Domingo por la mañana, Sleepy Eyes of Death, Crushed by Stars
… me gustan, tienen ese toque tecno/electrónico ochentero, al más puro estilo M83.
Microhistorias: ¿Sabes de dónde vino el nombre de DOOM para el legendario juego?, Tom Cruise te lo cuenta ...
Leyendo esta fenomenal entrada de Coding Horror sobre uno de nuestros libros favoritos, del que ya hemos hablado en CyberHades contando alguna historia, llamado "Masters of Doom", que cuenta la historia de John Carmack y John Romero, creadores de los míticos Wolfenstein 3D, Doom y Quake, no me acordaba del extraño origen del nombre para el mítico juego Doom.
Posiblemente pensabas, como yo, que al llamarse "perdición" (traducción de "doom") tendría algún origen satánico, de alguna película de zombies, etc. Pero no, y a lo mejor te rompo la leyenda cuando veas el origen real del nombre del juego, ¿estás preparado?:
Vídeo explicando el método de compresión L.Z.77 para texto
The Hobbit: The Desolation of Smaug (Trailer)
Desarrollo de aplicaciones en iOS 7 por la universidad de Stanford
La Universidad de Stanford ya nos regalaba un curso sobre iOS 6 totalmente gratuito y ahora han puesto a disposición otro curso, pero basado en iOS 7. Éste no es un curso completo, sino más bien una actualización del anterior. Por lo que si quieres iniciarte en la creación de aplicaciones para iPhone y iPad, deberías hacer ambos cursos.
En el curso sobre iOS 7, las clases son las siguientes:
Er docu der finde: iGenius
Presentaciones de la Hack.Lu 2013
Ya están disponibles las diapositivas de la Hack.Lu 2013 celebrada del 22-24 de octubre en Luxemburgo:
- Thijs Houtenbos, Dennis Pellikaan - Automated vulnerability scanning and exploitation
- Jurriaan Bremer - Abusing Dalvik Beyond Recognition
- J. Butterworth, C. Kallenberg, X. Kovah - BIOS Chronomancy: Fixing the Core Root of Trust for Measurement
- Fran Cisco - Wiretapping an entire Cisco VOIP environment - Exploiting the Call Manager
- Abstract
- Philippe Teuwen - Unveiling online banking authentication devices
- Sebastien Larinier, Guillaume Arcas - Exploit Krawler Framework PCAP2Bubbles
- J. Boutet, T. Leclerc - Grand Theft Android: Phishing with permission
- Fyodor Yarochkin and Vladimir Kropotov - Pearls of Cybercrime: malicious campaigns of year 2013
- Shift - Interactive Deobfuscation
- Marion Marschalek - The Big Evil in Small Pieces - A Malware Reverser's Fairytale
- Dominique Bongard - Deanonymizing members of French political forums by breaking gravatar hashes
- David Szili, Mihaly Zagon - Time to evolve? Applying red and blue team CTF tactics in IT security
- Cédric Halbronn, Nicolas Hureau - Debugging and Reversing the HTC Android Bootloader
- Axelle Apvrille - Playing Hide and Seek with Dalvik Executables
- Francisco Falcon, Nahuel RIva - Do you know who's watching you?: An in-depth examination of IP cameras attack surface
- Mathias Morbitzer - TCP Idle Scans in IPv6
- Banque Öhman - Defensive strategies
Google Search Optimization (PDF)
Este libro gratuito de Google que puede descargar desde este enlace, nos explica como hacer pequeñas modificaciones en nuestra web para optimizarla en su interacción con el motor de búsqueda.
Un documento interesante para echarle un vistazo por lo menos.

