No cON Name CTF Pre Quals: Access Level 1

level1.png

En el primer nivel o el primer reto de la Pre Qual del CTF de la NoConName , nos encontramos con una página en la que se nos pide un clave (Key). Cuando introducimos algún texto, inmediatamente nos muestra un mensaje: Invalid Password! (a menos que hayas introducido una clave válida en el primer intento, lo cual me sorprendería :)).

Lo primero que podemos apreciar es que el mensaje viene de la típica ventana que muestra el navegador cuando se ejecuta un alert en javascript. Esto nos dice que la comprobación de la contraseña se hace (al menos parte de la misma) en el lado del cliente, es decir en nuestro navegador.

Oct 1, 2013
HackingCyberlab

Vídeos de la DerbyCon 3.0

slide1.jpg

A través de la magnífica web de Irongeek, podemos ver todos los vídeos de las charlas dadas (tracks 1 y 2 y algunas de la 3) en la DerbyCon 3.0.

La lista de los vídeos publicados es:

Oct 1, 2013
HackingSeguridadConferenciavideos

Introducción a la Ingeniería Inversa del Software de OpenSecurityTraining, edición 2013

droppedImage_1.jpg

Ya hemos hablado aquí varias veces de las clases ofrecidas por OpenSecurityTraining. En esta ocasión nos hacemos eco de la actualización de la clase a la Introducción de la Ingeniería Inversa del Software, que ha sido renovada con material nuevo: Dealing with DLLs, Other Languages y Basic RE algorithms.

Los nuevos vídeos son los siguientes:

También está disponibles en Youtube con calidad HD. Y el contenido de la clase más algunos binarios para las prácticas lo podéis descargar desde aquí. El fichero .zip está protegido con contraseña para evitar problemas con los antivirus. La contraseña es "reclass2013", sin las comillas.

Introduction To Reverse Engineering Software

Sep 30, 2013
ClasesProgramaciónHacking

Vuelve "La Pira de Hades"

LAPIRAFINALtotal

(click para ampliar, y aquí una noticia que tiene que ver con la viñeta de Pesqui)

Nuestro gran amigo y compañero del blog okajey comenzó una sección llamada "La Pira de Hades". Ahora tenemos un nuevo fichaje, Pesqui de Urbanarte, todo un crack, que va continuar con esta sección.

Nos vemos en “La Pira de Hades”.

Sep 29, 2013
VariosDiseñoLa pira de Hades

Presentaciones en modo texto con Vim

demo4.png

Esto es sólo apto para retro-geeks :). Si tienes que hacer una presentación muy geek y/o sobre algún tema retro, esto te va a gustar.

Vimdeck es una utilidad que se acopla con Vim para generar presentaciones en modo texto. Recalcar que no es un plugin para Vim.

Vimdeck está escrito en Ruby y lo puedes instalar a través de gem:

gem install vimdeck

Esta herramienta espera un fichero escrito en formato Markdown y a partir de éste genera una serie de ficheros, concretamente uno por cada diapositiva. Además de esto, añade tres operaciones de teclado:

Sep 29, 2013
Varios

Los peligros del uso de las redes sociales bajo los efectos del alcohol

Sep 28, 2013
Infografía

Er docu der finde: Sirius

Sep 27, 2013
DocumentalCienciaEr Docu der finde

Vídeos de la Ruxcon 2012

slide-9.jpg

Ya están disponibles los vídeos de la pasada Ruxcon 2012. Recuerda que las presentaciones también están disponibles.

Sep 24, 2013
HackingvideosConferenciaSeguridad

Microhistorias: Jobs la película, un despropósito entretenido ...

Jobs2013

Ayer fui a ver la película de Jobs y aunque me entretuvo, en general me decepcionó. Después de haber leído prácticamente todos los libros publicados sobre Apple y Steve Jobs, los datos que aporta Andy Hertzfeld así como la biografía de Wozniak (al que tuve el honor de conocer y estar hablando un buen rato con él), creo que se ha perdido una estupenda oportunidad de hacer una buena película de Jobs y Apple.

Spoilers como puños a continuación ...

Sep 22, 2013
HistoriaHardwareMicroHistoriaApple