Archivos de Etiquetas: manual

Manual NO Oficial de la FOCA Forensic

La es una nueva herramienta de la suite “(ya tenemos la FOCA Classic, La FOCA Forensic y pronto la Evil FOCA) que los chicos de informatica64 crearon para facilitarle la vida a los investigadores forenses a la hora de extraer y analizar los meta datos de un conjunto de documentos.

Manual FOCA Forensic Manual NO Oficial de la FOCA Forensic

Analizar grandes cantidades de documentos sin un sistema de automatización que nos ayude es algo complicado y que requiere de mucho tiempo en una investigación forense digital, por eso una herramienta como la FOCA Forensic es tan útil en estos casos, con este texto se pretende crear un NO OFICIAL de esta herramienta, para sacar el máximo provecho de ella y extender su utilización.

Leer más…

Man in The Middle, Ataque y Detección

Man in The Middle, Ataque y Detección

A mis manos ha caído un documento realizado por David Galisteo y Raul Moya, de la Universidad de Jaén en España, donde se detallan paso a paso como realizar un ataque (Hombre en el Medio) en diferentes sistemas operativos y con las mas populares en cada uno de ellos, aparte de esto Galisteo y Moya, nos muestran como detectar y protegernos de este tipo de ataques.
MITM Man in The Middle, Ataque y Detección
Los dejo con el índice del documento, su enlace de descarga y la opción de visualizarlo online desde nuestra comunidad: Leer más…

Backtrack 5 Tutorial / Curso en Español

Backtrack 5 Tutorial / Curso en Español

5 , gracias a p0pc0rninj4 usuario de nuestra comunidad, me entero de una iniciativa de la OMHE (Organización Mexicana de Hackers Éticos) dirigida por Héctor López en la que pretenden documentar las funcionalidades del nuevo en y por medio de tutoriales.

BackTrack 5 Backtrack 5 Tutorial / Curso en Español

, los video tutoriales son bastante claros y muy introductorios para quienes desean aprender a manejar esta excelente distribución enfocada en la informática. Leer más…

Guía oficial de seguridad en Facebook

Guía oficial de seguridad en Facebook

Nadie puede negar que es la red social mas grande que existe actualmente en la red, es una herramienta que sirve para mantener un contacto con nuestros seres queridos que se encuentras lejos, divertirnos, ademas de enterarnos que pasa con nuestros amigos y familiares.

Seguridad Facebook Guía oficial de seguridad en Facebook

Pero no todo es bueno, los delitos sobre esta plataforma crecen al mismo ritmo que su popularidad, es por esto que cada vez encontramos mas casos de Suplantación de identidad, Extorsión, Difamación, Pedofilia, Ciber Acoso, entre otros, en esta famosa red social. Leer más…

Dominando el Metasploit Framework

Dominando el Metasploit Framework

Gracias a Mosh, usuario de nuestra comunidad y miembro del grupo nyxbone (a quienes ya conocemos de iniciativas como el WIBOG), me entero de un nuevo proyecto llamado “ el Framework”.

BZson Dominando el Metasploit Framework

Dominando el Metasploit Framework, es una iniciativa que pretende documentar en nuestro idioma la guía “Metasploit Unleashed” de Offensive Security, así como diversos exploits, comandos y scripts propios del Metasploit Framework. Leer más…

Cómo descubrir vulnerabilidades y escribir exploits

Cómo descubrir vulnerabilidades y escribir exploits

El  Research es una persona que dedica su tiempo a buscar y explotar en el software, evadiendo sus protecciones, por lo general trabajan para empresas dedicadas a vender fallos a otras empresas o de manera independiente eligiendo si guardarlas para su uso privado, venderlas a las entidades gubernamentales o a empresas especializadas. Por mucho tiempo los Exploit Writers o Exploit Research  estuvieron rodeados de un aire misterioso, pero poco a poco se ha ido perdiendo este misterio gracias a iniciativas como Exploit Research Megaprimer.

Exploit Research Megaprimer  es una iniciativa planteada por el usuario vivekr en los foros de y llevada a cabo en SecurityTube, donde explican paso a paso y en vídeos, todo el camino que se recorre entre una vulnerabilidad y el respectivo código que la explote, sin duda una excelente documentación que muchos hubiéramos querido tener hace años y ahora esta disponible para todos de forma gratuita.

 

I Introduction

II Memcpy Buffer Overflow Exploitation

III Strcpy Buffer Overflow Exploitation

IV Minishare Buffer Overflow Exploitation

V FreeSSHD Buffer Overflow

VI SEH Basics

VII Overwrite SEH

VIII Exploiting SEH

IX Guest Lecture

X Binary Diffing Microsoft Patches

Si te interesa esta área de la informática, te recomiendo que leas el blog de Rubén Santamarta, la entrevista que le realizamos a César Cerrudo y paginas como 48bits y OverflowedMinds, grandes exponentes de esta materia en .

Análisis de tráfico con Wireshark

Análisis de tráfico con Wireshark

ACTUALIZADO: acabo de recibir otro correo, esta vez de Borja Merino (autor del texto), indicándome sobre algunas correcciones y mejoras realizadas al articulo, subo la nueva versión y actualizo la entrada para que todos disfruten de ella.

Hace poco recibí un correo de Jorge Chinea López en el que me comenta sobre un creado por INTECO (Instituto Nacional de Tecnologías de la Comunicación de España), sobre el “Análisis de tráfico con ”.

Este documento nos enseña con lujo de detalles como analizar trafico utilizando el famoso de red Wireshark, la temática del manual va desde el manejo de la herramienta como tal, hasta la detección de ataques locales (ARP Spoof, DNS Spoof, PORT Flooding, DoS) y el uso de como Snort para la detección de intrusos, lo dejo con la tabla de contenidos y el documento para ver online.

TraficoWireshark 212x300 Análisis de tráfico con Wireshark

Leer más…

Documentación y herramienta para inyección de código

Documentación y herramienta para inyección de código

Las inyecciones de código son las mas comunes encontradas en las aplicaciones web, estos problemas de llevan muchos años con nosotros, pero son tan recurrentes que por muchos años han ocupado el primer puesto en el TOP 10 Fallos de Seguridad en Aplicaciones Web que realiza OWASP.

Inyeccion Documentación y herramienta para inyección de código

Leer más…

Documental sobre Arduino en Español

Documental sobre Arduino en Español

es una plataforma de hardware libre basada en una sencilla placa de entradas y salidas simple y un entorno de desarrollo que implementa el lenguaje de programación Processing/Wiring. se puede utilizar para desarrollar objetos interactivos autónomos o puede ser conectado a software del ordenado, se ha usado en muchos proyectos interesantes, incluidos algunos sobre seguridad (mas que todo física).

Arduino Documental sobre Arduino en Español

Aunque no fue el primer proyecto de OpenHardware, si fue el que hizo que esta palabra cobrara sentido y se popularizara tanto, al punto que ahora es posible crear nuestros propios objetos (gracias a impresoras 3D de plástico por ejemplo) con planos OpenSource y sin pagar por ellos, algo que se veía muy lejos…

Los dejo entonces con el sobre Arduino en :

Mas Información:
Pagina Oficial de Arduino