Cajero automático falso engaña a los hackers de la Defcon

Foto: Wired Un cajero automático falso ATM se colocó en mitad del casino donde se estaba celebrando la Defcon de este año donde muchos asistentes al evento la usaron hasta que alguien sospechó del aparato. No se sabe el tiempo que llevaba en el hotel pero estaba colocado de forma que ninguna cámara del casino pudiera grabarla ... y mi pregunta es ¿tan fácil es meter un aparato de que es casi un armario dentro de un casino con toda la seguridad que rodea a estos negocios?
Leer más

Defcon 17, por Chema Alonso

Chema Alonso ha estado también en esta Defcon 17 y nos ha traido tres artículos contando sus experiencias y algunas fotos. Habla de los Sexy Pandas, del robo de la contraseña del email de Kamisky y de cómo casi le arrestan por usar el ordenador en el Casino ... Muy interesante, gracias a Chema por la información: Defcon 17 is over 1 de 3 Defcon 17 is over 2 de 3
Leer más

Usando Cryptool para visualizar DES y AES

EFF DES Cracker Antes de nada, pasaros por: Cómo funciona DES Cómo funciona AES Del mismo autor, /var/log/TuXed En ella nos muestra cómo visualizar ambos algoritmos de encriptación usando una herramienta que no conocía, Cryptool, que por cierto está genial para entender los principios de la Criptografía. No os perdáis el artículo en: /var/log/TuXed Visualizando DES y AES
Leer más

Todo el material de la BlackHat 2009

Desde este enlace: BlackHat Web: http://www.blackhat.com/ No dejéis nada por descargar, es espectacular todo el contenido. Visto en Security By Default
Leer más

Lo mejor de "Instructables" volumen 1 (edición online)

Alguna vez hemos publicado un post sobre algún artículo de la fantástica "Instructables". Pues ahora han recopilado lo mejor de todos sus proyectos en una edición impresa y otra online, que de momento podemos acceder. Perfectamente organizada por temas (ordenadores, comida, fotografía, ciencia, robótica, herramientas, etc ...) podremos acceder a los mejores proyectos de bricolaje geek que nos ofrece esta fantástica web. The Best of Instructables Vol 1, online edition
Leer más

La tarjeta de la Defcon 2009

Los organizadores de la Defcon no se limitan a dar una tarjeta de plástico para sus asistentes y participantes. Realmente hacen obras de alta tecnología ya que todas ellas tienen alguna función electrónica (llevan cuatro años haciendo este tipo de tarjetas). La de este año es espectacular. Tiene una cara libre de componentes, y por la otra un micrófono, LEDs a todo color y un avanzado chip procesador digital de señal.
Leer más

BlackHat USA 2009

Si te interesa la seguridad y no has podido asistir a la Black Hat de este año en las Vegas, aquí puedes encontrar las presentaciones y documentos de las distintas conferencias.
Leer más

El adiós de Milw0rm

El administrador de Milw0rm, Str0ke acaba de decir adiós y por consiguiente al cierre de una de las mejores páginas en la actualidad sobre hacking, no sólo por su contenido, si no también por lo actualizada que se encontraba. Recurso de indudable valor. Este es el comunicado del adiós: “Well, this is my goodbye header for milw0rm. I wish I had the time I did in the past to post exploits, I just don’t :(.
Leer más

SET ezine Nº 37 ¡ya disponible!

Ya está disponible para su descarga el número 37 del ezine SET. Los contenidos son los siguientes: 0x00 Contenidos (007 k) SET 37 SET Staff 0x01 Editorial (005 k) SET 37 Editor 0x02 Jugando con Frame Pointer (039 k) Hacking blackngel 0x03 Bazar de SET (037 k) Varios Varios Autores 3x01 Tecnica Ret-onto-Ret Hacking blackngel 3x02 Tecnica de Murat Hacking blackngel 3x03 Overflow de Enteros Hacking blackngel 3x04 Un Exploit Automatico Hacking blackngel 0x04 Explotando Format Strings (037 k) Hacking blackngel 0x05 Metodos Return Into To Libc (032 k) Hacking blackngel 0x06 Ingenieria Social y Estafas (020 k) Ing Social FiLTHyWiNTeR!
Leer más

DVWA

DVWA o Damn Vulnerable Web Application es una aplicación web con ciertas vulnerabilidades creadas a propósito. Es una aplicación ideal para enseñar técnicas de penetración o incluso para nuestra práctica personal. Entre otras, estas son algunas de las vulnerabilidades que puedes encontrar: SQL Injection XSS (Cross Site Scripting) LFI (Local File Inclusion) RFI (Remote File Inclusion) Command Execution Upload Script Login Brute Force Muy importante, no instales esta aplicación en tu hosting o algún otro host público a menos que sepas lo que estás haciendo.
Leer más