Hack this zine #13

Nueva entrega de la revista sobre seguridad Hack this zine: People, Like Information, Want to be Free. En este número tenemos: Actions Speak Louder than Words (anon attacks the pigs!) Border Haunt Action Reportback An Adventure in Creative Security Culture Hacker Profiles- Making of a Female Hacktivist - an interview with Synch Easy CD/DVD Backup w/ Linux BitCoin: Dangerous to Surveillance State, Useful to Activists Update on Bradley Manning Classifieds Y mucho más!
Leer más

Kit de herramientas de seguridad y hacking para Android

Imágen de Android Guerrero por Irskaad Esta no es una lista cerrada (la iremos ampliando), vamos a mostrar algunas aplicaciones gratuitas que convierten tu Android en un auténtico road warrior para la auditar la seguridad de todo tipo de redes y sistemas. Lo primero ya sabes, es necesario que tengas tu Android rooteado, la mayoría de estas aplicaciones lo requieren. Android es prácticamente un Linux, y por lo tanto estas aplicaciones de bajo nivel requieren acceso root a la mayoría de las funciones del sistema.
Leer más

HITB Magazine 7

Ya tenemos un nuevo número, el 7, de la revista trimestral sobre seguridad Hack In The Box. Este es el índice de esta entrega: COVER STORY What Would We Do Without Enemies DATABASE SECURITY Extending SQL Injection Attacks Using Buffer Overflows – Tactical Exploitation WINDOWS SECURITY Windows Security Hardening Through Kernel Address Protection PROFESSIONAL DEVELOPMENT CISSP® Corner 34 Books APPLICATION SECURITY Beyond Fuzzing: Exploit Automation with PMCMA NETWORK SECURITY Intrusion as a Service Using SHODAN Studies on Distributed Security Event Analysis in Cloud La puedes descargar desde aquí (PDF)
Leer más

Metasploit Community Edition Videos

Como el título indica, aquí tenéis una lista de vídeos sobre la versión Community Edition de la excelente plataforma Metasploit. Si no tienes nada que ver en la tele, ya tienes con que distraerte hasta el viernes, que publiquemos un nuevo docu! :) Basic Exploitation vs. Smart Exploitation Importing Nexpose Scan Data into Metasploit Community Using Metasploit Community with Nexpose Basic Exploitation with Metasploit Community Edition Scanning Networks with Metasploit Community How to update Metasploit Express and Metasploit Pro How to add custom wordlists to Metasploit Pro How to trial Metasploit Pro with your Metasploit Express installation Metasploit Pro 3.
Leer más

ClubHack número 21, octubre 2011

Ya tenemos disponible otro número de la ClubHack correspondiente al mes de octubre de este mismo año. Los artículos de la misma son: 0x00 Tech Gyan - Low Profile Botnets 0x01 Tool Gyan - Demystifying the Android Malware 0x02 Mom's Guide - MALDROID 0x03 Legal Gyan - Law relating to Child Pornography in India 0x04 Matriux Vibhag - WEBSECURIFY 0x05 Poster - Bhag Bhag PC Bose Desde aquí te puedes descargar el PDF.
Leer más

CyberHades estará en el Asegur@IT 3

No podemos resistir probar las maravillas de ese vino “Tochuelo” del que tanto habla Chema. Luego ya veremos si podemos ir las ponencias de Niko, Sergio de los Santos ó la de Chema (entre otros). Iremos NOP y yo, Cybercaronte (y a tuxotron lo liaremos vía web desde los USA) Aún estáis a tiempo de ir y pasar un buen fin de semana de lo más geek (y de paso nos conocemos en persona).
Leer más

Descarga el DVD de la Defcon 19

Enlace directo a ISO DVD 1 Enlace directo a ISO DVD 2 Material del bueno para echarle un vistazo, dos dvds completitos de información sobre la Defcon 19. Es el mismo DVD que se entrega en la Defcon pero actualizando los speakers y las diapositivas. Imprescindible, downloading …
Leer más

Cómo imprimir tu logo en un código QR

How-To sencillo de HackADay donde se explica cómo insertar el logo que quieras dentro de un código QR, voy a intentar traducirlo y explicarlo un poco. En concreto para la versión 6 de un código QR (41 pixels alto y ancho). Estos códigos tienen esta plantilla base (sobre ella construimos el nuestro propio, echa un vistazo a la ISO 18004 donde están las especificaciones técnicas del código QR): El color negro será siempre negro, los pixeles en blanco serán blancos, los rojos son zona donde no debes tocar y la parte gris es donde podemos hacer lo que queramos.
Leer más

(IN)SECURE Número 31

Ya tenemos disponible para su libre descarga un nuevo número de la revista electrónica sobre seguridad informática (IN)SECURE. En este número nos deleitan con: The changing face of hacking Review: [hiddn] Crypto Adapter A tech theory coming of age SecurityByte 2011: Cyber conflicts, cloud computing and printer hacking The need for foundational controls in cloud computing A new approach to data centric security The future of identity verification through keystroke dynamics Visiting Bitdefender's headquarters Rebuilding walls in the clouds Testing Domino applications Report: Black Hat 2011 USA Safeguarding user access in the cloud with identity governance Lo puedes descargar desde aquí (PDF)
Leer más

XSS en Skype para iOS

Pues eso, Skype 3.0.1 y versiones anteriores para iOS (iPhone y iPod touch) contiene un fallo de seguridad (XSS) a la hora de mostrar el nombre de tus contactos. Es decir, que no filtra el nombre de tus contactos, por lo tanto si uno de tus contactos fue bautizado como <script>… o <iframe>… tienes un problema :) En el vídeo de a continuación podemos ver una demostración del fallo, en el que se roba la base de datos de los contactos del usuario afectado.
Leer más