Web for pentester II, curso sobre penetración en aplicaciones web

web_for_pentester_II.png

Los chicos de PentesterLab.com han vuelto con un nuevo curso sobre penetración en aplicaciones web: Web for pentester II. En éste tocan la base de datos MongoDB, una de esas bases de datos denominadas NoSQL y que están tan de moda actualmente. También tratan con problemas de autenticación, más inyección de SQL, Captchas, autorización, aleatoriedad y asignaciones masivas.

Como de costumbre, el curso está basado en una máquina virtual (32 o 64 bits - mirror a la iso de 64 bits) y un PDF que sirve de guía.

Jul 16, 2013
SeguridadHacking

Linux for Workgroups

logo_linux_clut224.ppm

De todos es sabido que cuando a Linus Torvalds, creador de Linux y principal mantenedor del mismo, le tocan la moral, éste no se corta un pelo y se pone a despotricar a quien haga falta: desarrolladores, proyectos de código abierto, fabricantes, etc.

Pero Linus también tiene su punto de humor y lo ha demostrado con la  nueva versión del núcleo de Linux 3.11. El nombre en clave de esta versión pasa a ser de Unicycling Gorilla a Linux for Workgroups, haciendo clara referencia a la famosa versión de Windows for Workgroups 3.11 que se lanzó en 1993. No sólo ha cambiado el nombre, sino también el logo, añadiendo al pingüino Tux una banderita con el logotipo de Windows de la época.

Jul 16, 2013
MicrosoftLinux

The Linux command line, PDF gratuito

linuxcommandline.png

The Linux command line es un libro totalmente orientado a enseñarnos a usar la línea de comandos en sistemas Linux. Éste recoge el contenido de linuxcommand.org, pero en mayor detalle. Toca desde temas básicos, hasta temas más avanzados como la programación de scripts.

El libro está publicado por la prestigiosa editorial no startch press, desde donde puedes comprarlo, pero el autor ha liberado una versión totalmente gratuita en formato PDF con licencia Creative Commons.

Jul 14, 2013
LinuxEbookLibros

Domingo por la mañana, Sigur Rós, Rafstraumur, grandes como siempre

httpv://youtu.be/obQLXnX3QOo

Espectacular el nuevo disco de Sigur Rós (uno de mis grupos favoritos de todos los tiempos) llamado Kveikur.

Te dejamos esta canción llamada Rafstraumur, que según Google Translator ;)  significa "corriente eléctrica".

No hay mejor música para levantarte un domingo por la mañana que Sigur Rós ...

GrooveShark y Spotify.

Jul 14, 2013
VariosocioMúsica

Er docu der finde: Secretos desclasificados, el año 2012

Jul 12, 2013
DocumentalEr Docu der finde

Voltron + tmux == GDB Sexy

paneles3.png

Cuando hablamos de desensamblar un binario en sistemas Linux, BSD o Macs, el depurador de facto es GDB o GNU Debugger. Sí, tenemos otras opciones como IDA Pro o Hopper, pero ambas son comerciales, la primera te cuesta un riñón y a menos que te ganes la vida con ello no la veo muy rentable y la segunda, aunque apunta alto y es barata, todavía está un poco inmadura.

Si usas GDB de vez en cuando, ya conocerás el famoso fichero de configuración (.gdbinit) de reverse.put.as, que hace la interfaz del depurador mucha más amena, pero se echa de menos una interfaz un poco más completa, algo así como Ollygdb o ImmunityDebugger, algo que nos permita ver el código que estamos ejecutando, la pila, los registros, memoria, etc. Todo en a la vez en la misma pantalla.

Jul 12, 2013
CyberlabLinuxProgramación

Introducción a la programación en Python sobre problemas de criptoanálisis

images.jpeg

Este tutorial no es una introducción ni al fundamentos de criptografía, ni criptoanálisis, ni a la programación en Python. Es un tutorial que te ayuda a escribir programas en Python que te ayuden con la solución a problemas de criptoanálisis.

El tutorial espera que sepas, al menos programar, si ya conoces Python mejor, y que entiendas y seas capaz al menos de resolver un problema de sustitución.

Jul 11, 2013
ProgramaciónSeguridad
Jul 9, 2013
MicrosoftRecursos InformáticaProgramación

Camuflando un golpe en el coche al estilo friki

tnmt-dent

Visto en GeeksAreSexy

Jul 9, 2013
VariosHumor