Nuevo contenido en OpenSecurityTraining

Ya os hemos hablado con anterioridad de OpenSecurityTraining.info. Un magnífico sitio lleno de clases orientada a la seguridad informática, totalmente gratuito. El motivo de esta entrada es que han añadido material nuevo. Una clase nueva llamada Understanding Cryptology, Core concepts. Sobre la cual han subido, por ahora, las diapositivas. Esperamos que suban pronto los vídeos también. El índice de dicha clase es el siguiente: Intro to cryptology, cryptography, cryptanalysis Overview of cryptography Symmetric cryptography Asymmetric cryptography Protocols Overview of adversary capabilities Overview of types of attacks Case studies of real attacks on real systems Standards El otro material nuevo son los vídeos de la clase llamada: Reverse Engineering Malware.
Leer más

Domingo por la mañana, Creep the Creeps, Kids On A Crime Spree

(hasta el minuto 1:40 no empieza la canción) Spotify, Soundcloud y en Grooveshark no lo he encontrado …
Leer más

Serie de vídeos sobre Web Hacking con WebGoat

El proyecto WebGoat como muchos sabéis es un proyecto de OWASP (The Open Web Application Security Project), de hecho el proyecto se llama OWASP WebGoat, es una aplicación web, originalmente escrita en J2EE, también existe una versión escrita en ASP.NET llamada WebGoat.net. Éste proyecto de forma deliberada tiene ciertos fallos de seguridad que tendremos que ir explotando usando diferentes técnicas de ataques. El grupo de Hacking Ético YGN ha creado una serie de vídeos en los cuales usan WebGoat como objetivo de ataque para la enseñanza del uso de técnicas de ataques en aplicaciones web.
Leer más

Música para un Domingo por la mañana, The End of the Ocean, Worth everything ever wished for

Aquí para escucharla en Grooveshark. Y aquí para Spotify. The End of the Ocean.
Leer más

Turing Machine, Lazy Afternoon of the Jaguar, para este Domingo por la mañana

Desde luego el nombre del grupo mola ;) (y también su música). Turing Machine http://open.spotify.com/track/7Kwumnjxiu60CKa3SRtO3o
Leer más

Vídeos de las charlas del 29C3 con mini-microhistoria incluida

Ya están disponibles los vídeos de las charlas de la que para mi, es la mejor conferencia sobre seguridad/hacking del mundo. El Chaos Communication Congress ha celebrado este pasado fin de semana su conferencia número 29. Ésta se celebró por primera vez fuera de Berlín, en Hamburgo. Este año la conferencia llevaba por título: Not my department. El motivo del mismo es hacer una crítica y un llamamiento a la responsabilidad.
Leer más

Material de la hashday 2012

Hashdays es otra de las muchas conferencias sobre seguridad que se celebran alrededor del mundo. Ésta se celebró entre el 31 de octbre y el 3 de noviembre en Suiza. Esta es la lista del material que se ha liberado hasta el momento: Openning Slide Keynote Video Tactical Surveillance: Look at me now! Slide Video Please insert^H inject more coins Slide Video IPv6 Insecurity Revolutions Slide Video Guns and Smoke to Defeat Mobile Malware Slide Video Selfdefending Databases Slide Video SHA-3 Slide Video Things one wants from a Heap Visualization Tool Slide Video The Security (or Insecurity) of 3rd Party iOS Applications Slide Video Ghost is in the Air(Traffic) Video Satellite Hacking: An Introduction Slide Video Reboot, Reconstruct, Revolt: Transitioning to a Modern Approach to Risk Management Slide Video Firewall Rule Reviews - Methodologies and Possibilities Slide Video Breaking SAP Portal Slide Video A review of the virtual world, cloud and a new sphere in the hacking paradigm Slide Video Binary art: Byteing the PE that fails you Slide Slides Extended Video Adding temporal component to memory forensics Video Physical Drive-By Downloads Video NIDS/NIPS Testing Slide Video NFC: I don't think it means what you think it means Slide Video Dissecting the Induc Virus Slide Video Why your intrusion detection system sucks and what to do about it Slide Video Data Correlation - Why keep this valuable information in a corner Slide Video So, the red team was here and tore us a new one.
Leer más

Material del Lua workshop 2012

Aquí tenemos algunos vídeos y diapositivas de la mayoría de las presentaciones dadas en el Lua Workshop 2012: Textadept - Behind the Scenes Slides Video Crazy Ivan - Lua Driven Robots Video Gemini - An Open Source Library for Game Development on iOS Using Lua Slides Video picoDB: a no-SQL database tool for eLua Slides Video Luerl, a Lua VM written in Erlang Video LuaFlow - An Open Source Lua OpenFlow Controller Video Lua multi VM system for home automation Slides Video Building a Lua Based Platform (Luvit) Slides Video Small Team, Huge Game, and Lua Video What is Next for Lua?
Leer más

Vídeos de la AppSec USA 2012

Para que no te aburras este fin de semana y después de que hayas visto Er docu der finde, aquí tenéis el listado de los vídeos de la AppSec USA 2012 celebrada en Austin, Texas. Keynote - Securing Javascript - Douglas Crockford Cracking the Code of Mobile Application - Sreenarayan Ashokkumar Put Your Robots to Work: Security Automation at Twitter - Justin Collins, Neil Matatall, Alex Smolen Incident Response: Security After Compromise - Richard Bejtlich Exploiting Internal Network Vulns via the Browser using BeEF Bind - Michele Orru Web App Crypto - A Study in Failure - Travis H.
Leer más

Vídeos de la Øredev Developer Conference

La Øredev Developer Conference es como su nombre indica una conferencia orientada al desarrollo de ningún lenguaje o plataforma en particular. Dicha conferencia se celebró en Suecia entre el 5 y el 9 de noviembre. La lista de vídeos es la siguiente: Transform Your Agile Process with Kanban Thinking (Karl Scotland) The Rebellion Imperative (Reginald Braithwaite) Tailwind/Headwind in the pursuit of the Fibre to All (Jonas Birgersson) Nashorn: Optimizing JavaScript and dynamic language execution on the JVM (Marcus Lagergren) The Future of Work is about being more Human - Gamestorming (Maarten Volders) Android Burning Questions (Pavel Lahoda) Stupid questions and n00bs - top ten intriguing things you need to do (Iris Classon) Budgeting Reality: a New Approach to Mock Objects (Justin Searls) Managing Your Teams’ Agile Competency (Diana Larsen) Git Going with Distributed Source Control (Tim Berglund) Liftoff: Launching Agile Teams and Projects (Diana Larsen) Hypermedia and ASP.
Leer más