Archivo | enero, 2010

Como realizar un borrado seguro usando BleachBit

es una multiplataforma (tanto como ) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este pequeño articulo pretendemos  explicar un poco mas a fondo esta herramienta, la cual es muy útil por que podemos borrar mucha información critica con solo un par de clicks.

borradof Como realizar un borrado seguro usando BleachBit

La instalación es muy sencilla,  pueden descargar el paquete para su sistema operativo (si es GNU/Linux pueden el paquete según su distribución), o si lo prefieren aquellos usuarios de debian y derivados pueden la herramienta desde los repositorios: Leer más…

Finaliza plazo para la entrega de los Informes

Hoy se venció el nuevo plazo de entrega para el reto forense que se dio a petición de algunos participantes para terminar sus , a partir de este momento 4v4t4r y yo pasaremos a revisar y calificar minuciosamente los informes entregados para definir el ganador o ganadora del Primer Reto de Análisis Forense de la Comunidad DragonJAR.

forense1av9 Finaliza plazo para la entrega de los Informes

La oficial de participantes (quienes enviaron los informes a tiempo) es la siguiente: Leer más…

Video: Explotando WM Downloader

es un reproductor de y un Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil streaming de Windows y SHOUTcast Streams. Con este programa puedes de manera muy sencilla todos tus o videopodcast favoritos.

screenshot Video: Explotando WM Downloader

Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una vulnerabilidad de tipo “stack overflow” creando archivos m3u corruptos. A continuación el vídeo,  y el lo pueden visualizar desde acá. Leer más…

¿Dónde estudiar seguridad informática en Colombia?

Esta pregunta es bastante común en los correos que me envían desde el formulario de contacto de la comunidad y la realizan mas que todo, estudiantes universitarios interesados por seguir su formación académica con alguna especialización o maestría en de la información, para estas personas y los interesados en realizar post grados en informática, les dejo un listado con información de programas de especialización o maestría en auditoría de tecnologías de información y Informática en .

estudiar ¿Dónde estudiar seguridad informática en Colombia?

En esta no se han tenido en cuenta los cursos, seminarios y capacitaciones en , solo se tienen en cuenta programas universitarios de post grado y maestrias. Leer más…

Nuevo Plazo de Entrega para el Reto Forense

Les informo a las personas que actualmente están realizando el Primer Reto de Análisis Forense de la Comunidad DragonJAR que a petición de varios participantes, por medio del foro y correo electrónico, el plazo para entregar los del se extendió hasta el día sábado 30 de enero.

forense1av9 Nuevo Plazo de Entrega para el Reto Forense

Si ya enviaste tu informe, pero quieres hacerle algunas modificaciones, todavía estas a tiempo, tendremos en cuenta el ultimo informe enviado de cada usuario, si tienes dudas o estas atascado, puedes preguntar en el foro destinado para esto.

Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida

Algunas veces, al realizar un ataque es necesario vulnerar varias hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?

Veamos un ejemplo:

pivote Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida

Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido nos puede ser muy útil. Leer más…

Como Recuperar Clave MySQL

Una de las claves o mas importante para todo administrador de sistemas y , es la del usuario de .  Como todos sabemos lo ideal en cuanto a es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de , sin embargo, en algunas ocasiones por culpa de la  memoria del ser humano o por otros motivos ajenos a la maquina, nadie se acuerda de la clave maestra  de este importante . A simple vista  puede parecer un problema muy grave, no obstante, es algo que se puede resolver  de forma sencilla siempre y cuando tengamos acceso  al servidor con una cuenta de root, para restablecer la contraseña de mysql podemos hacer lo siguiente:

4293974865 b06a0f6975 Como Recuperar Clave MySQL

Leer más…

La arquitectura de seguridad OSI

Con la aparición de las y las cliente servidor, se desarrollaron modelos y estándares que todos durante nuestra experiencia académica hemos ido conociendo, es bien conocido por todos el Modelo para todo lo que esta relacionado con las redes y los protocolos de comunicación, pero ¿Sabíamos que también existe La Arquitectura de OSI?.

CT5GO La arquitectura de seguridad OSI

Leer más…

Vulnerabilidad 0-day en todas las versiones de Windows

no ha empezado el año bien con respecto a la de sus productos, mientras muchos todavía esperamos los parches oficiales para el 0-Day en el  Internet Explorer que se anuncio hace poco, hoy sale a la luz publica otro 0-Day que afecta a todas las versiones del sistema operativo Microsoft .

4291646450 4571861db7 Vulnerabilidad 0 day en todas las versiones de Windows

Este fallo descubierto por el investigador Tavis Ormandy (miembro del equipo de seguridad de google), se aprovecha del soporte heredado de aplicaciones de 16 bits que Windows viene heredando desde su versión “NT” y permite a un atacante obtener privilegios de SYSTEM (máximo privilegio en el sistema) en un sistema . Leer más…