Archivos de Etiquetas: Video
Todas las charlas de la NoConName 2010 en Video

Todas las charlas de la NoConName 2010 en Video

La fué la primera CON Española de la que tengo conocimiento, fue anunciada con “bombos y platillos” en su primera edición, pero después de su edición 2006 se dejó de realizar…. este año volvieron a darle vida a esta excelente conferencia que reúne algunos de los mejore exponentes en de España y el sur de Europa.

LogoNcN Todas las charlas de la NoConName 2010 en Video

El evento se llevó a cabo del 18 al 22 de Octubre en Barcelona, con un rotundo éxito ademas de extraordinarios conferencias y concursos para el disfrute de todos sus asistentes; muchos no pudimos asistir y sus organizadores son cocientes de ello, por tanto han publicado casi todos los vídeos y memorias del evento para disfrute de todos nosotros. Leer más…

Completo curso de Metasploit en Vídeo

Completo curso de Metasploit en Vídeo

es un de que se ha sabido ganar un buen espacio en la caja de herramientas de todo pentester o analista, y no es para menos, ya que tiene bastantes bondades como podemos ver:

VideoTutorialesMetasploit Completo curso de Metasploit en Vídeo

  • Es gratuito y de código abierto
  • Se actualiza constantemente (algunas veces agregan exploits a las horas de salir el full-disclosure)
  • Es altamente modificable, (con un código en ruby bastante sencillo de entender)
  • Multiplataforma (corre en los sistemas operativos mas populares)
  • Gran base de datos de exploits y auxiliares

Como puedes ver las bondades del Metasploit no son pocas (y no las he comentado todas), es por eso que al encontrar recursos como el Metasploit Megaprimer en securitytube no puedo dejarlo pasar por alto y compartirlo con todos ustedes. Leer más…

Hacking Ético de Vídeo Juegos

Hacking Ético de Vídeo Juegos

Es muy común escuchar en nuestro medio la frase “Ethical ” en diferentes contextos, de hecho existen empresas como EC-COUNCIL, dedicadas a certificar personas para desempeñar funciones de “Hackers Éticos”, pero no es tan común ver como aplican este termino a un tema tan distante para algunos de nosotros como lo son los Vídeo.

HackingVideoJuegos Hacking Ético de Vídeo Juegos

Gracias a Security by Default, me entero de una excelente realizada, en el transcurso de la Valencia, por Carlos Hernandez Gomez, mas conocido en la red como karliky, donde nos muestra lo sencillo que puede ser “Hackear” un de Vídeo, para modificar cualquier elemento de este a nuestro gusto. Leer más…

Memorias del VI OWASP Spain Chapter Meeting

Memorias del VI OWASP Spain Chapter Meeting

El pasado 18 de Junio de 2010 se realizó en Barcelona, la VI edición del Spain Chapter Meeting, un evento gratuito en el que varios expertos en temas de web, se reúnen para hablar sobre los problemas de en las aplicaciones web.

OWASP Memorias del VI OWASP Spain Chapter Meeting

Este año, la gente de PoisonClub.com.ar, se ha tomado el trabajo de grabar, editar y publicar las en vídeo, para que todos nosotros podamos disfrutar de ellas sin problemas, los dejo entonces con las memorias del VI OWASP Spain Chapter Meeting, espero que lo disfruten. Leer más…

Video Tutoriales de Wireshark

Video Tutoriales de Wireshark

es una gráfica utilizada por los profesionales de la y las redes para identificar y analizar el tipo tráfico en un momento determinado. En el mundo de la IT se denominan analizadores de protocolos de red, analizadores de paquetes, packet sniffer o sniffer. Wireshark permite analizar los paquetes de datos en una red activa como también desde un archivo de lectura previamente generado.

Wireshark Video Tutoriales de Wireshark

En la somos conscientes de la importancia de esta herramienta, por eso hemos publicado el Wireshark Portable, la Guía Básica de Wireshark y ahora les traigo una de vídeo , creados por CACE Technologies, la casa del Wireshark, donde nos explican el funcionamiento de esta excelente herramientas y nos muestran algunos casos en los que Wireshark ha salvado el día. Leer más…

SSLStrip – Espiando tráfico SSL

SSLStrip – Espiando tráfico SSL

Desde que Moxie Moulinsart mostró su SSLStrip en Blackhat, el MODO PARANOICO de muchas personas quedó encendido y no es para menos, ya que con esta cualquier persona puede tu trafico sin problemas.

sslstrip SSLStrip   Espiando tráfico SSL

El funcionamiento de es simple, reemplaza todas las peticiones “https://” de una página web por “http://” y luego hacer un MITM entre el servidor y el cliente. La idea es que la víctima y el agresor se comuniquen a través de HTTP, mientras que el atacante y el servidor, se comunican a través de HTTPS con el certificado del servidor. Por lo tanto, el atacante es capaz de ver todo el tráfico en texto plano de la víctima.

A continuación les dejo vídeo, donde podemos apreciar en funcionamiento de esta excelente herramienta.

En resumen, los pasos serian:

1. Configurar IP Forwarding:

echo 1 > /proc/sys/net/ipv4/ip_forward

2. Realizando ataque ARP MITM entre las 2 maquinas:

arpspoof -i eth0 -t VICTIMA HOST

3. Redireccionar trafico con iptables:

iptables -t nat -A PREROUTING -p tcp –destination-port 80 -j REDIRECT –to-ports 8080

4. Iniciar SSLStrip en el puerto utilizado

python sslstrip.py -w archivo

Espero que les sea de utilidad y no olviden comentar icon wink SSLStrip   Espiando tráfico SSL

Mas Información:
Pagina Oficial del SSLStrip

Video Tutoriales de Metasploit Framework

Video Tutoriales de Metasploit Framework

El 8 de mayo de 2010, la AISS Kentuckiana realizó una capacitación de siete horas en el Brown Hotel de Louisville Kentucky Las ganancias recaudadas en la capacitación fue para el programa de Alimentos por Trabajo de “ For Charity”. Los instructores fueron David “ReL1K” Kennedy, Martin “PureHate” Bos, Elliott “Nullthreat” Cutright, Pwrcycle y Adrian “Irongeek” Crenshaw.

Metasploit Video Tutoriales de Metasploit Framework

A continuación se muestran los vídeos del evento. Espero que los disfruten. Leer más…

Prueba de Penetración en el Mundo Real

Si usted está cansado de vídeos tipo “ con Netcat”  o donde realizan pruebas de penetración con RPC DCOM/netapi, este vídeo es para ti.

ZeAHL Prueba de Penetración en el Mundo Real

Es una reconstrucción rápida de una prueba de penetración que realizó Offensive Security (Creadores del ) hace más de un año, la cual han grabado y publicado para disfrute de todos nosotros. Leer más…

Creando un Exploit Paso a Paso

¿ encontrar vulnerabilidades, escribir código shell,  aprovechar la vulnerabilidad encontrada y finalmente, convertirlo en un módulo de ?, son algunas de las interrogantes que alguna vez nos hemos realizado y David Hoelzer , Senior Fellow en el Instituto SANS  nos las resuelve con esta de vídeo .

76467174 Creando un Exploit Paso a Paso

En los siguientes videoturiales, aprenderemos de la mano de David Hoelzer, como crear un paso a paso y convertirlo en un modulo de Metasploit para después utilizarlo con este excelente ; aunque los vídeos se encuentran en ingles, son bastante prácticos y visuales, con lo que no tendremos ningún problema al seguirlos. Leer más…