<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Papers</title> <atom:link href="http://www.dragonjar.org/tag/papers/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Memorias del Black Hat USA 2010</title><link>http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml</link> <comments>http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml#comments</comments> <pubDate>Thu, 29 Jul 2010 05:59:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[5000 miles]]></category> <category><![CDATA[Black Hat]]></category> <category><![CDATA[black hat miniatures]]></category> <category><![CDATA[blackhat]]></category> <category><![CDATA[blackhat europe]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Conferencias]]></category> <category><![CDATA[dan kaminsky]]></category> <category><![CDATA[def con]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Fyodor]]></category> <category><![CDATA[gray hat]]></category> <category><![CDATA[gray hat hacking]]></category> <category><![CDATA[grey hat]]></category> <category><![CDATA[IBM]]></category> <category><![CDATA[joanna rutkowska]]></category> <category><![CDATA[Memorias]]></category> <category><![CDATA[nigel bennett]]></category> <category><![CDATA[Papers]]></category> <category><![CDATA[penetration testing]]></category> <category><![CDATA[whitehat]]></category> <category><![CDATA[whitehats]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4765</guid> <description><![CDATA[Se ha liberado la documentación oficial del Blackhat USA, una de las conferencia de seguridad más importantes a nivel mundial, a continuación les dejo los contenidos expuestos en estas conferencias. Posiblemente encuentren los servidores saturados por la gran demanda que deben tener estos documentos en estos momentos. Anh Virt ICE Arlen SCADA Cyberdouchery olleb Hardening [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/BlackHat2010.jpg" width="240" title="Memorias del Black Hat USA 2010" alt="BlackHat2010 Memorias del Black Hat USA 2010" /></p><p>Se ha liberado la documentación <a
title="oficial" href="../tag/oficial">oficial</a> del <a
href="http://www.dragonjar.org/tag/blackhat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con blackhat">Blackhat</a> USA, una de las conferencia de <a
title="seguridad" href="../">seguridad</a> más importantes a nivel mundial, a continuación les dejo los contenidos expuestos en estas <a
title="conferencias" href="../tag/conferencias">conferencias</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Memorias BlackHat USA 2010" src="http://www.dragonjar.org/wp-content/uploads/2010/08/BlackHat2010.jpg" alt="BlackHat2010 Memorias del Black Hat USA 2010" width="500" height="180" /></p><p>Posiblemente encuentren los servidores saturados por la gran demanda que deben tener estos documentos en estos momentos.<span
id="more-4765"></span></p><ul><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Anh/BlackHat-USA-2010-Anh-Virt-ICE-wp.pdf">Anh Virt ICE</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Arlen/BlackHat-USA-2010-Arlen-SCADA-Cyberdouchery-slides.pdf">Arlen SCADA Cyberdouchery</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/olleb/BlackHat-USA-2010-olleb-Hardening-Windows-Applications-wp.pdf">olleb Hardening Windows Applications</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/olleb/BlackHat-USA-2010-olleb-Hardening-Windows-Applications-slides.pdf">olleb Hardening Windows Applications  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Bailey_DePetrillo/BlackHat-USA-2010-Bailey-DePetrillo-The-Carmen-Sandiego-Project-wp.pdf">Bailey DePetrillo The Carmen Sandiego Project</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Becherer/BlackHat-USA-2010-Becherer-Andrew-Hadoop-Security-wp.pdf">Becherer Andrew Hadoop Security</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Becherer/BlackHat-USA-2010-Becherer-Andrew-Hadoop-Security-slides.pdf">Becherer Andrew Hadoop Security  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Beek/BlackHat-USA-2010-Beek-Virtual-Forensics-slides.pdf">Beek Virtual Forensics</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Bolzoni_Schade/BlackHat-USA-2010-Bolzoni-Schade-Goodware-drugs-for-malware-slides.pdf">Bolzoni Schade Goodware drugs for malware</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Born/BlackHat-USA-2010-Born-psudp-Passive-Network-Covert-Communication-wp.pdf">Born psudp Passive Network Covert Communicatio</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Born/BlackHat-USA-2010-Born-psudp-Passive-Network-Covert-Communication-slides.pdf">Born psudp Passive Network Covert Communication  &#8211; Diapositivas</a><a
href="http://www.dragonjar.org">.</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Bugher/BlackHat-USA-2010-Bugher-Secure-Use-of-Cloud-Storage-wp.pdf">Bugher Secure Use of Cloud Storage</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Bugher/BlackHat-USA-2010-Bugher-Secure-Use-of-Cloud-Storage-slides.pdf">Bugher Secure Use of Cloud Storage  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Bursztein_Gourdin_Rydstedt/BlackHat-USA-2010-Bursztein-Bad-Memories-wp.pdf">Bursztein-Bad-Memories</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Cerrudo/BlackHat-USA-2010-Cerrudo-Toke-Kidnapping's-Revenge-wp.pdf">Cerrudo Toke Kidnapping&#8217;s Revenge</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Cerrudo/BlackHat-USA-2010-Cerrudo-Toke-Kidnapping's-Revenge-slides.pdf">Cerrudo Toke Kidnapping&#8217;s Revenge  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Bratus_Conti/BlackHat-USA-2010-Bratus-Conti-Taxonomy-wp.pdf">Bratus Conti Taxonomy</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Bratus_Conti/BlackHat-USA-2010-Bratus-Conti-Voyage-of-a-Reverser-slides.pdf">Bratus Conti Voyage of a Reverser  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Criscione/BlackHat-USA-2010-Criscione-Virtually-Pwned-slides.pdf">Criscione Virtually Pwned  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Cross/BlackHat-USA-2010-Cross-Internet-Wiretapping-slides.pdf">Cross Internet Wiretapping  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Dabirsiaghi/BlackHat-USA-2010-Dabirsiaghi-JavaSnoop-wp.pdf">Dabirsiaghi JavaSnoop</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Zovi/BlackHat-USA-2010-DaiZovi-Return-Oriented-Exploitation-slides.pdf">DaiZovi Return Oriented Exploitation  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Daswani/BlackHat-USA-2010-Daswani-mod-antimalware-wp.pdf">Daswani mod antimalware</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Daswani/BlackHat-USA-2010-Daswani-mod-antimalware-slides.pdf">Daswani mod antimalware  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Di_Croce/BlackHat-USA-2010-Di-Croce-SAP-Backdoors-wp.pdf">Di Croce SAP Backdoors</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Eng_Creighton/BlackHat-USA-2010-Eng-Creighton-Deconstructing-ColdFusion-slides.pdf">Eng Creighton Deconstructing ColdFusion  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Engebretson_Pauli_Cronin/BlackHat-USA-2010-Engebretson-Pauli-Cronin-SprayPAL-wp.pdf">Engebretson Pauli Cronin SprayPAL</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Engebretson_Pauli_Cronin/BlackHat-USA-2010-Engebretson-Pauli-Cronin-SprayPAL-slides.pdf">Engebretson Pauli Cronin SprayPAL  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Esser/BlackHat-USA-2010-Esser-Utilizing-Code-Reuse-Or-Return-Oriented-Programming-In-PHP-Application-Exploits-slides.pdf">Esser Utilizing Code Reuse Or Return Oriented Programming In PHP Application Exploits  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Fayo/BlackHat-USA-2010-Fayo-Hacking-Protecting-Oracle-Databease-Vault-wp.pdf">Fayo Hacking Protecting Oracle Databease Vault</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Fayo/BlackHat-USA-2010-Fayo-Hacking-Protecting-Oracle-Databease-Vault-slides.pdf">Fayo Hacking Protecting Oracle Databease Vault  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Feinstein_Jarmoc_King/BlackHat-USA-2010-Jarmoc-Insecurities-in-Security-Infrastructure-wp.pdf">Jarmoc Insecurities in Security Infrastructure</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Feinstein_Jarmoc_King/BlackHat-USA-2010-King-Insecurities-in-Security-Infrastructure-wp.pdf">King Insecurities in Security Infrastructure</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Feinstein_Jarmoc_King/BlackHat-USA-2010-Insecurities-in-Security-Infrastructure-slides.pdf">Insecurities in Security Infrastructure  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/FX/BlackHat-USA-2010-FX-Blitzableiter-wp.pdf">FX Blitzableiter</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/FX/BlackHat-USA-2010-FX-Blitzableiter-slides.pdf">FX Blitzableiter  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Vaskovitch/BlackHat-USA-2010-Fyodor-Fifield-NMAP-Scripting-Engine-wp.pdf">Fyodor Fifield NMAP Scripting Engine</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Vaskovitch/BlackHat-USA-2010-Fyodor-Fifield-NMAP-Scripting-Engine-slides.pdf">Fyodor Fifield NMAP Scripting Engine  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Grenier_Johnson/BlackHat-USA-2010-Grenier-Johnson-Harder-Better-Faster-Stronger-wp.pdf">Grenier Johnson Harder Better Faster Stronger</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Grugq/BlackHat-USA-2010-Gurgq-Base-Jumping-slides.pdf">Gurgq Base Jumping  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Hamiel_Wielgoszewski/BlackHat-USA-2010-Hamiel-Wielgosweski-Constricting-the-Web-wp.pdf">Hamiel Wielgosweski Constricting the Web</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Hamiel_Wielgoszewski/BlackHat-USA-2010-Hamiel-Wielgosweski-Constricting-the-Web-slides.pdf">Hamiel Wielgosweski Constricting the Web  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Hansen_Sokol/Blackhat-USA-2010-Hansen-Sokol-HTTPS-Can-Byte-Me.pdf">Hansen Sokol HTTPS Can Byte Me</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Harbour/BlackHat-USA-2010-Harbour-Black-Art-of-Binary-Hijacking-slides.pdf">Harbour Black Art of Binary Hijacking  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Heffner/BlackHat-USA-2010-Heffner-How-to-Hack-Millions-of-Routers-wp.pdf">Heffner How to Hack Millions of Routers</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Heffner/BlackHat-USA-2010-Heffner-How-to-Hack-Millions-of-Routers-slides.pdf">Heffner How to Hack Millions of Routers  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Hypponen/BlackHat-USA_2010-Hypponen-You-will-be-billed-90000-for-this-call-slides.pdf">Hypponen You will be billed 90000 for this call  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Iozzo,Weinmann_Kornau/BlackHat-USA-2010-Iozzo-Weinmann-Kornau-Everybody-be-cool-this-is-a-roppery-slides.pdf">Iozzo Weinmann Kornau Everybody be cool this is a roppery  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Kamkar/BlackHat-USA-2010-Kamkar-How-I-Met-Your-Girlfriend-wp.pdf">Kamkar How I Met Your Girlfriend</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Kamkar/BlackHat-USA-2010-Kamkar-How-I-Met-Your-Girlfriend-slides.pdf">Kamkar How I Met Your Girlfriend  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Keltner/BlackHat-USA-2010-Keltner-Elrod-Adventures-In-Limited-User-Post-Exploitation-wp-v1.3.pdf">Keltner Elrod Adventures In Limited User Post Exploitation wp v1.3</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Kennedy_Kelly/BlackHat-USA-2010-Kennedy-Kelly-PowerShell-Its-Time-To-Own-slides.pdf">Kennedy Kelly PowerShell Its Time To Own  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Le/BlackHat-USA-2010-Le-Paper-Payload-already-inside-data-reuse-for-ROP-exploits-wp.pdf">Le Paper Payload already inside data reuse for ROP exploits</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Le/BlackHat-USA-2010-Le-Paper-Payload-already-inside-data-reuse-for-ROP-exploits-slides.pdf">Le Paper Payload already inside data reuse for ROP exploits  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Meer/BlackHat-USA-2010-Meer-History-of-Memory-Corruption-Attacks-wp.pdf">Meer History of Memory Corruption Attacks</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Meiners_Sor/Blackhat-USA-2010-Meiners-Sor-WEP-is-back-to-haunt-you-wp.pdf">Blackhat USA 2010 Meiners Sor WEP is back to haunt you</a><a
href="http://www.dragonjar.org">.</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Meiners_Sor/Blackhat-USA-2010-Meiners-Sor-WEP-is-back-to-haunt-you-slides.pdf">Meiners Sor WEP is back to haunt you  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Nagy/BlackHat-USA-2010-Nagy-Industrial-Bug-Mining-slides.pdf">Nagy Industrial Bug Mining  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Nohl/BlackHat-USA-2010-Nohl-Attacking.Phone.Privacy-wp.pdf">Nohl Attacking.Phone.Privacy</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Ocepek_Henderson/BlackHat-USA-2010-Henderson-Ocepek-Need-A-Hug-wp.pdf">Henderson Ocepek Need A Hug</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Ochoa_Azubel/BlackHat-USA-2010-Ochoa-Azubel-NTLM-Weak-Nonce-wp.pdf">Ochoa Azubel NTLM Weak Nonce</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Ochoa_Azubel/BlackHat-USA-2010-Ochoa-Azubel-NTLM-Weak-Nonce-slides.pdf">Ochoa Azubel NTLM Weak Nonce  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Jeongwook_Oh/BlackHat-USA-2010-Jeongwook-Oh-ExploitSpotting-Locating-Vulnerabilities-Out-Of-Vendor-Patches-Automatically-wp.pdf">Jeongwook Oh ExploitSpotting Locating Vulnerabilities Out Of Vendor Patches Automatically</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Jeongwook_Oh/BlackHat-USA-2010-Jeongwook-Oh-ExploitSpotting-Locating-Vulnerabilities-Out-Of-Vendor-Patches-Automatically-slides.pdf">Jeongwook Oh ExploitSpotting Locating Vulnerabilities Out Of Vendor Patches Automatically  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Ollmann/BlackHat-USA-2010-Ollmann-6millionDollarMan-wp.pdf">Ollmann 6millionDollarMan</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Ollmann/BlackHat-USA-2010-Ollmann-6millionDollarMan-slides.pdf">Ollmann 6millionDollarMan  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Parker/BlackHat-USA-2010-Parker-Finger-Pointing-for-Fun-Profit-and-War-0.2-slides.pdf">Parker Finger Pointing for Fun Profit and War 0.2  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Percoco_Llyas/Trustwave - SpiderLabs - BlackHat-USA-2010-Percoco-Llyas-Malware Freakshow-2010-wp.pdf">Percoco Llyas Malware Freakshow 2010</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Percoco_Llyas/Trustwave - SpiderLabs - BlackHat-USA-2010-Percoco-Llyas-Malware Freakshow-2010-slides.pdf">Percoco Llyas Malware Freakshow 2010  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Pollet_Cummins/BlackHat-USA-2010-Pollet-Cummings-RTS-Electricity-for-Free-wp.pdf">Pollet Cummings RTS Electricity for Free</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Raber_Cheatham/BlackHat-USA-2010-Raber-Cheatham-Reverse-Engineering-with-Hardware-Debuggers-slides.pdf">Raber Cheatham Reverse Engineering with Hardware Debuggers  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Rad/BlackHat-USA-2010-Rad-DMCA-wp.pdf">Rad DMCA</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Rad/BlackHat-USA-2010-Rad-DMCA-slides.pdf">Rad DMCA  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Rey_Mende/BlackHat-USA-2010-Mende-Graf-Rey-loki_v09-wp.pdf">Mende Graf Rey loki_v09</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Ristic/BlackHat-USA-2010-Ristic-Qualys-SSL-Survey-HTTP-Rating-Guide-wp-v1.pdf">Ristic Qualys SSL Survey HTTP Rating Guide wp v1</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Ristic/BlackHat-USA-2010-Ristic-Qualys-SSL-Survey-HTTP-Rating-Guide-slides.pdf">Ristic Qualys SSL Survey HTTP Rating Guide slide</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Ryan/BlackHat-USA-2010-Ryan-Getting-In-Bed-With-Robin-Sage-v1.0.pdf">Ryan Getting In Bed With Robin Sage v1.0</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Shah/BlackHat-USA-2010-Shah-DOM-Hacks-Shreeraj-wp.pdf">Shah DOM Hacks Shreeraj</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Shah/BlackHat-USA-2010-Shah-DOM-Hacks-Shreeraj-slides.pdf">Shah DOM Hacks Shreeraj  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Shelton/BlackHat-USA-2010-Shelton-IBM-AIX-Heap-Overflow-Methods-wp.pdf">Shelton IBM AIX Heap Overflow Methods</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Shelton/BlackHat-USA-2010-Shelton-IBM-AIX-Heap-Overflow-Methods-slides.pdf">IBM AIX Heap Overflow Methods  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Siddharth/BlackHat-USA-2010-Siddharth-Hacking-Oracle-from-the-Web-wp.pdf">Siddharth Hacking Oracle from the Web</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Slaviero/BlackHat-USA-2010-Slaviero-Lifting-the-Fog-slides.pdf">Slaviero Lifting the Fog  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Smith/BlackHat-USA-2010-Smith-pyREtic-Reversing-wp.pdf">Smith pyREtic Reversing</a><a
href="http://www.dragonjar.org">.</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Smith_Lai/BlackHat-USA-2010-Smith-Lai-Balancing-the-Pwn-deficit-wp.pdf">Smith Lai Balancing the Pwn deficit</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Stender_Engel_Hill/BlackHat-USA-2010-Stender-Engel-Hill-Attacking-Kerberos-Deployments-wp.pdf">Stender Engel Hill Attacking Kerberos Deployments</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Stender_Engel_Hill/BlackHat-USA-2010-Stender-Engel-Hill-Attacking-Kerberos-Deployments-slides.pdf">Stender Engel Hill Attacking Kerberos Deployments  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Suiche/BlackHat-USA-2010-Suiche-Blue-Screen-of-the-Death-is-dead-wp.pdf">Suiche Blue Screen of the Death is dead</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Suiche/BlackHat-USA-2010-Suiche-Blue-Screen-of-the-Death-is-dead-slides.pdf">Suiche Blue Screen of the Death is dead  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Sullivan/BlackHat-USA-2010-Sullivan-Cryptographic-Agility-wp.pdf">USA 2010 Sullivan Cryptographic Agility</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Sullivan/BlackHat-USA-2010-Sullivan-Cryptographic-Agility-slides.pdf">Sullivan Cryptographic Agility  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Sumner/BlackHat-USA-2010-Sumner-Social-Net-Special-Ops-slides.pdf">Sumner Social Net Special Ops  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Thomas/BlackHat-USA-2010-Thomas-BlindElephant-WebApp-Fingerprinting-slides.pdf">Thomas BlindElephant WebApp Fingerprinting  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Umadas_Alleny/BlackHat-USA-2010-Umadas-Allen-Network-Stream_Debugging-with-Mallory-wp.pdf">Umadas Allen Network Stream_Debugging with Mallory</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Umadas_Alleny/BlackHat-USA-2010-Umadas-Allen-Network-Stream_Debugging-with-Mallory-slides.pdf">Umadas Allen Network Stream_Debugging with Mallory  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/deVries/BlackHat-USA-2010-deVries-Attacking-Java-Clients-slides.pdf">eVries Attacking Java Clients  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Vuksan_Pericin/BlackHat-USA-2010-Vuksan-Pericin-TitanMist-wp.pdf">Vuksan Pericin TitanMist</a><a
href="http://www.dragonjar.org">.</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Vuksan_Pericin/BlackHat-USA-2010-Vuksan-Pericin-TitanMist-slides.pdf">Vuksan Pericin TitanMist  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Waisman/BlackHat-USA-2010-Waisman-APT-slides.pdf">Waisman APT  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Wicherski/BlackHat-USA-2010-Wicherski-dirtbox-x86-windows-emulator-slides.pdf">Wicherski dirtbox x86 windows emulator  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Yerazunis/BlackHat-USA-2010-Yerazunis-Confidential-Mail-Filtering-wp.pdf">Yerazunis Confidential Mail Filtering</a></li></ul><p><strong>Mas Información:</strong><br
/> <a
href="https://www.blackhat.com/html/bh-us-10/bh-us-10-archives.html">Blackhat USA 2010 Media Archives</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/memorias-25c3.xhtml" title="Memoras del Chaos Communication Congress 25">Memoras del Chaos Communication Congress 25</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml" title="Problema de Seguridad en BIOS de Boards Intel">Problema de Seguridad en BIOS de Boards Intel</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Problema de Seguridad en BIOS de Boards Intel</title><link>http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml</link> <comments>http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml#comments</comments> <pubDate>Thu, 30 Jul 2009 03:54:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[2009]]></category> <category><![CDATA[Alexander Tereshkin and Rafal Wojtczuk]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[BIOS]]></category> <category><![CDATA[Intel]]></category> <category><![CDATA[Invisible Things Lab]]></category> <category><![CDATA[joanna rutkowska]]></category> <category><![CDATA[Memoria]]></category> <category><![CDATA[Papers]]></category> <category><![CDATA[Rafal Wojtczuk and Alexander Tereshkin]]></category> <category><![CDATA[Rafal Wojtczuk and Joanna Rutkowska]]></category> <category><![CDATA[Rootkit]]></category> <category><![CDATA[Rootkits]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2859</guid> <description><![CDATA[Desde finales del año pasado la empresa de seguridad Informática Invisible Things Lab ha estado &#8220;jugando&#8221; últimamente con la seguridad introducida por intel en algunos de sus productos y han conseguido saltar la validación de la tecnología TXT (Trusted Execution Technology) que, en teoría impide la ejecución de código malicioso en el equipo sin tener [...]]]></description> <content:encoded><![CDATA[<p>Desde finales del año pasado la empresa de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad Informática</a> <a
href="http://invisiblethingslab.com">Invisible Things Lab</a> ha estado &#8220;jugando&#8221; últimamente con la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> introducida por <a
href="http://www.dragonjar.org/tag/intel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Intel">intel</a> en algunos de sus productos  y han conseguido saltar la validación de la tecnología TXT (Trusted Execution Technology) que, en teoría impide la ejecución de código malicioso en el equipo sin tener antivirus instalado, lograron realizar CPU Cache Poisoning y <a
href="http://www.dragonjar.org/memorias-del-black-hat-usa-2009.xhtml">en el ultimo black hat</a> mostraron como Atacar la <a
href="http://www.dragonjar.org/tag/bios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BIOS">BIOS</a> de algunas Boards Intel, permitiendo mediante un sofisticado ataque de heap  overﬂow realizar un reflasheo de la misma.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://farm4.static.flickr.com/3597/3781608381_a7ca4dda96.jpg" alt="3781608381 a7ca4dda96 Problema de Seguridad en BIOS de Boards Intel"  title="Problema de Seguridad en BIOS de Boards Intel" /></p><p>Este ultimo problema de seguridad descubierto por <a
href="http://invisiblethingslab.com">Invisible Things Lab</a> permite a un usuario tomar el control absoluto de la máquina sin que el usuario o el mismo sistema pueda darse cuenta, debido a una falla en la BIOS de algunas de placas madres Intel.<span
id="more-2859"></span></p><p>Intel ha reconocido esto fallo en la BIOS de sus boards, las cuales son utilizadas en equipos de escritorio y en servidores, según la compañía hasta el momento no se conoce de algún caso en que el fallo haya sido aprovechado, por lo que recomiendan realizar una actualización de la BIOS de todas las placas madres que se han visto afectadas.</p><p>Si tienes alguna de estas boards de intel para escritorio</p><p>D5400XS<br
/> DX58SO<br
/> DX48BT2<br
/> DX38BT<br
/> DP45SG<br
/> DQ45CB<br
/> DQ45EK<br
/> DQ43AP<br
/> DB43LD<br
/> DG41MJ<br
/> DG41RQ<br
/> DG41TY<br
/> DG45ID<br
/> DG45FC<br
/> DG43NB<br
/> DP43TF<br
/> DQ35JO<br
/> DQ35MP<br
/> DG33BU<br
/> DG33FB<br
/> DG33TL<br
/> DP35DP<br
/> D945GSEJT<br
/> D945GCLF<br
/> D945GCLF2</p><p>O alguna de estas boards para servidores de intel:</p><p>3000<br
/> S3200<br
/> S5000<br
/> S5400 y S5500.</p><p>Es mas que recomendable que actualices tu BIOS para no ser victima de este tipo de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a>.</p><p>Si quieres ver los <a
href="http://www.dragonjar.org/tag/papers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Papers">papers</a> y diapositivas de las investigaciones realizadas por <a
href="http://invisiblethingslab.com">Invisible Things Lab</a> , aquí te las dejo:</p><blockquote><p><strong>Attacking Intel® Trusted Execution Technology (<a
href="http://www.dragonjar.org/tag/black-hat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Black Hat">Black Hat</a> DC, Feb 2009)</strong><br
/> by Rafal Wojtczuk and Joanna Rutkowska</p><p><strong>Press releases:</strong> Announcement PR (<a
title="http://invisiblethingslab.com/press/itl-press-2009-01.pdf" href="http://invisiblethingslab.com/press/itl-press-2009-01.pdf">PDF</a>), Post-conference PR (<a
title="http://invisiblethingslab.com/press/itl-press-2009-02.pdf" href="http://invisiblethingslab.com/press/itl-press-2009-02.pdf">PDF</a>)<br
/> <strong>Blog commentary:</strong> <a
title="http://theinvisiblethings.blogspot.com/2009/01/attacking-intel-trusted-execution.html" href="http://theinvisiblethings.blogspot.com/2009/01/attacking-intel-trusted-execution.html">announcement</a><br
/> <strong>Paper &amp; Slides:</strong> Paper (<a
title="http://invisiblethingslab.com/resources/bh09dc/Attacking Intel TXT - paper.pdf" href="http://invisiblethingslab.com/resources/bh09dc/Attacking%20Intel%20TXT%20-%20paper.pdf">PDF</a>), Slides (<a
title="http://invisiblethingslab.com/resources/bh09dc/Attacking Intel TXT - slides.pdf" href="http://invisiblethingslab.com/resources/bh09dc/Attacking%20Intel%20TXT%20-%20slides.pdf">PDF</a>), Slides (<a
title="http://invisiblethingslab.com/resources/bh09dc/Attacking Intel TXT - slides.key.zip" href="http://invisiblethingslab.com/resources/bh09dc/Attacking%20Intel%20TXT%20-%20slides.key.zip">Keynote</a>), Slides (<a
title="http://invisiblethingslab.com/resources/bh09dc/Attacking Intel TXT - slides.mov" href="http://invisiblethingslab.com/resources/bh09dc/Attacking%20Intel%20TXT%20-%20slides.mov">MOV</a>)<br
/> <strong>Code: </strong>[to be published once Intel patches the firmware]</p></blockquote><blockquote><p><strong>Attacking SMM Memory via Intel® CPU Cache Poisoning (March 2009)</strong><br
/> by Rafal Wojtczuk and Joanna Rutkowska</p><p><strong>Paper: </strong><a
title="http://invisiblethingslab.com/resources/misc09/smm_cache_fun.pdf" href="http://invisiblethingslab.com/resources/misc09/smm_cache_fun.pdf">PDF</a><br
/> <strong>Blog commentary: </strong><a
title="http://theinvisiblethings.blogspot.com/2009/03/independent-attack-discoveries.html" href="http://theinvisiblethings.blogspot.com/2009/03/independent-attack-discoveries.html">announcement</a><br
/> <strong>Code: </strong><a
title="http://invisiblethingslab.com/resources/misc09/o68-2.tgz" href="http://invisiblethingslab.com/resources/misc09/o68-2.tgz">here</a></p></blockquote><blockquote><p><strong>Attacking Intel® BIOS (Black Hat USA, July 2009)</strong><br
/> by Rafal Wojtczuk and Alexander Tereshkin</p><p><strong>Press releases:</strong> <a
title="http://invisiblethingslab.com/press/itl-press-2009-03.pdf" href="http://invisiblethingslab.com/press/itl-press-2009-03.pdf">PDF</a><br
/> <strong>Blog commentary:</strong> <a
title="http://theinvisiblethings.blogspot.com/2009/06/quest-to-core.html" href="http://theinvisiblethings.blogspot.com/2009/06/quest-to-core.html">announcement</a><br
/> <strong>Slides: </strong><a
title="http://invisiblethingslab.com/resources/bh09usa/Attacking Intel BIOS.pdf" href="http://invisiblethingslab.com/resources/bh09usa/Attacking%20Intel%20BIOS.pdf">PDF</a><br
/> <strong>Code: </strong>[Coming soon]</p></blockquote><blockquote><p><strong>Introducing Ring -3 Rootkits (Black Hat USA, July 2009)</strong><br
/> by <a
href="http://www.dragonjar.org/tag/alexander-tereshkin-and-rafal-wojtczuk" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Alexander Tereshkin and Rafal Wojtczuk">Alexander Tereshkin and Rafal Wojtczuk</a></p><p><strong>Press releases: </strong><a
title="http://invisiblethingslab.com/press/itl-press-2009-03.pdf" href="http://invisiblethingslab.com/press/itl-press-2009-03.pdf">PDF</a><br
/> <strong>Slides: </strong><a
title="http://invisiblethingslab.com/resources/bh09usa/Ring -3 Rootkits.pdf" href="http://invisiblethingslab.com/resources/bh09usa/Ring%20-3%20Rootkits.pdf">PDF</a></p></blockquote><p><strong>Mas Información y Actualización de BIOS:</strong></p><p><a
href="http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00018&amp;languageid=en-fr&amp;cid=rss-172465-c1-236761" target="_blank">Intel® Desktop and Intel® Server Boards Privilege Escalation</a></p><div
id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">Cache Poisoning</div><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml" title="Memorias del Black Hat USA 2010">Memorias del Black Hat USA 2010</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> <enclosure
url="http://invisiblethingslab.com/resources/bh09dc/Attacking%20Intel%20TXT%20-%20slides.mov" length="85348930" type="video/quicktime" /> </item> <item><title>Papers sobre Seguridad Informática</title><link>http://www.dragonjar.org/papers-sobre-seguridad-informatica.xhtml</link> <comments>http://www.dragonjar.org/papers-sobre-seguridad-informatica.xhtml#comments</comments> <pubDate>Sat, 19 Jan 2008 20:50:27 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Javeriana]]></category> <category><![CDATA[Papers]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Universidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=472</guid> <description><![CDATA[Hoy Carlos Castillo, un estudiante de Ingeniería de Sistemas en la Universidad Javeriana (Colombia) me ha enviado un mail donde me da a conocer una serie de papers producto del trabajo realizado por estudiantes de su universidad en la asignatura “Informática Forense”. Los papers han sido publicados en CriptoRed, HispaSec, y ahora en La Comunidad [...]]]></description> <content:encoded><![CDATA[<p>Hoy<strong> Carlos Castillo</strong>, un estudiante de <span
style="text-decoration: underline;"><em>Ingeniería de Sistemas en la <a
href="http://www.dragonjar.org/tag/universidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Universidad">Universidad</a> <a
href="http://www.dragonjar.org/tag/javeriana" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Javeriana">Javeriana</a> (<a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a>)</em></span> me <a
title="Contactar" href="../contacto" target="_blank">ha enviado un mail</a> donde me da a conocer una serie de <a
href="http://www.dragonjar.org/tag/papers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Papers">papers</a> producto del trabajo realizado por estudiantes de su universidad en la asignatura <strong>“Informática Forense”</strong>. Los papers han sido publicados en <a
href="http://www.criptored.upm.es/" target="_blank">CriptoRed</a>, <a
href="http://www.hispasec.com/unaaldia/3364/nuevos-contenidos-red-tematica-criptored-diciembre" target="_blank">HispaSec</a>, y ahora en <a
href="http://ww.dragonjar.us/" target="_blank">La Comunidad DragonJAR</a> , a continuación les dejo los papers con sus respectivos datos.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/papers-sobre-seguridad-informatica.xhtml/seguridad-informatica" rel="attachment wp-att-7083"><img
class="alignnone size-medium wp-image-7083" title="seguridad informatica" src="http://www.dragonjar.org/wp-content/uploads/2008/01/seguridad-informatica-300x300.jpg" alt="seguridad informatica 300x300 Papers sobre Seguridad Informática" width="300" height="300" /></a></p><p><span
id="more-472"></span></p><p><a
href="http://www.4shared.com/file/m3GKqxZO/SessionHijacking07.html" target="_blank"><strong>Práctica de Asalto a una Sesión TCP</strong> </a></p><ul><li>Autores: Guillermo Fonseca, María Camila González, Bernardo Andrés Neira</li><li>Bajo la dirección de: Julio Álvarez y Jeimy Cano</li><li>Fecha: Noviembre de 2007</li><li>Formato: Word (8 páginas)</li><li><strong>Resumen:</strong> En este documento se explica la estructura de un <strong><span
style="text-decoration: underline;">asalto a una sesión TCP</span></strong>, se presenta un ejemplo práctico utilizando la <em>herramienta Hunt</em> y se evidencian los rastros que se dejan tras el ataque. Este documento fue realizado en el contexto del curso Introducción a la Computación Forense ofrecido en la Pontificia Universidad Javeriana, durante el segundo semestre de 2007.</li></ul><p><strong>Descargar:</strong> (<a
href="http://www.4shared.com/file/m3GKqxZO/SessionHijacking07.html" target="_blank">Mirror de La Comunidad DragonJAR</a>) (<a
href="http://www.criptored.upm.es/guiateoria/gt_m142a1.htm" target="_blank">CriptoRed</a>)</p><p><a
href="http://www.4shared.com/file/UVqQoZuO/MetodosControlAccesoUSB.html" target="_blank"><strong>Métodos de Control y Acceso a través de Dispositivos de Almacenamiento USB </strong> </a></p><ul><li>Autores: Paola Peña, Iván Vásquez</li><li>Bajo la dirección de: Julio Álvarez y Jeimy Cano</li><li>Fecha: Noviembre de 2007</li><li>Formato: PDF (11 páginas)</li><li><strong>Resumen:</strong> Este documento presenta un análisis de mecanismos de acceso a través de <span
style="text-decoration: underline;"><em>dispositivos USB</em></span>, siendo éstos destinados principalmente a quebrantar la <a
title="seguridad informática" href="http://www.dragonjar.us/" rel="external" target="_blank">seguridad</a> de sistemas basados en <strong>Microsoft Windows</strong>. Igualmente, el documento presenta una aplicación de “Hackblade” la cual es una de las técnicas que pueden ser utilizadas para realizar un ataque a través de un <em><span
style="text-decoration: underline;">dispositivo USB</span></em>. Por último, se discuten algunas medidas de detección y prevención recomendables para evitar un ataque realizado con un <span
style="text-decoration: underline;"><em>dispositivo USB</em></span>. Este documento fue realizado en el contexto del curso <em>Introducción a la Computación Forense ofrecido en la Pontificia Universidad Javeriana</em>, durante el segundo semestre de 2007.</li></ul><p><strong>Descargar:</strong> (<a
href="http://www.4shared.com/file/UVqQoZuO/MetodosControlAccesoUSB.html" target="_blank">Mirror de La Comunidad DragonJAR</a>) (<a
href="http://www.criptored.upm.es/guiateoria/gt_m142b1.htm" target="_blank">CriptoRed</a>)</p><p><a
href="http://www.4shared.com/file/NojvwDFk/BlueSpoofv10.html" target="_blank"><strong>Blue MAC Spoofing: El Backdoor de Bluetooth</strong></a></p><ul><li>Autores: Carlos Castillo, José Luis Gómez-Casseres, Edgar Torres</li><li>Bajo la dirección de: Julio Álvarez y Jeimy Cano</li><li>Fecha: Noviembre de 2007</li><li>Formato: Word (9 páginas)</li><li><strong>Resumen:</strong> El siguiente documento es un análisis del ataque de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> <em>Blue MAC Spoofing en dispositivos móviles</em>. Se inicia con una introducción de la tecnología de telefonía celular, incluyendo el protocolo de comunicación <strong>Bluetooth</strong> y sus mecanismos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>. Luego de esto se expone la realización del ataque, cómo se realiza y cuales de las <span
style="text-decoration: underline;">políticas de seguridad</span> del protocolo son vulneradas. Por último realizamos un análisis forense buscando rastros en el celular afectado para poder identificar el posible atacante y que acciones realizó en el dispositivo sin autorización. Al final del artículo se exponen las conclusiones y las consecuencias de este fallo de seguridad en los dispositivos móviles actuales. Este documento fue realizado en el contexto del curso Introducción a la Computación Forense ofrecido en la Pontificia Universidad Javeriana, durante el segundo semestre de 2007.</li></ul><p><strong>Descargar:</strong> (<a
href="http://www.4shared.com/file/NojvwDFk/BlueSpoofv10.html" target="_blank">Mirror de La Comunidad DragonJAR</a>) (<a
href="http://www.criptored.upm.es/guiateoria/gt_m142c1.htm" target="_blank">CriptoRed</a>)</p><p><em>Agradesco a Carlos Castillo por enviarme la información y recuerden que pueden hacer uso del <a
href="../contacto" target="_blank">formulario de contacto</a> para hablar con 4v4t4r o conmigo.</em></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a
href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/todas-las-tesis-de-la-pontificia-universidad-javeriana-bogota.xhtml" title="Todas las tésis de la Pontificia Universidad Javeriana &#8211; Bogotá">Todas las tésis de la Pontificia Universidad Javeriana &#8211; Bogotá</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/ack-securityconference.xhtml" title="ACK Security Conference">ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/barcamp-security-edition.xhtml" title="BarCamp &#8211; Security Edition">BarCamp &#8211; Security Edition</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-seguridad-en-la-campus-party-colombia-2011-en-video.xhtml" title="Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video">Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video</a></li><li><a
href="http://www.dragonjar.org/llego-hackxcolombia-ayudando-los-ninos-de-nuestro-pais.xhtml" title="Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país">Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/papers-sobre-seguridad-informatica.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 12/50 queries in 0.071 seconds using disk: basic
Object Caching 1848/1925 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:59:30 -->
