miércoles, diciembre 17, 2008
Solucion al minireto: Recurso para el recuerdo
Como mencionaba, la forma de resolverlo es la misma utilizada para resolver un reto de http://warzone.elhacker.net, donde nos pedían específicamente mencionar la primer noticia que apareció en el portal en una fecha específica, lo primero que hice, fue buscar en el archivo propio del sitio, el cual me llevaba a un archivo de texto... sin embargo, la respuesta no estaba en ese archivo... así que, de que otra forma podría encontrar la primer noticia que aparecia en dicha pagina en una día específico? De igual forma, como puedo ver el disclaimer que aparecía en http://pcamaleon.org en el 2004 o la publicación del exploit utilizado para "defasar" el sitio? La
respuesta nos lleva, primero a una de las mejores herramientas para recabar información: Google.
Teniendo un poco de experiencia, se pueden lograr muy buenas búsquedas, ya lo mencionaba el Sr. Byte en este post y su segunda parte sobre cómo realizar búsquedas (Y claro, nunca nos escapamos de gente que siempre nos pide información que sabemos está ahi y solo falta hacerles ver la forma de buscarlo, también lo mencionó el Sr. Byte o siempre podemos hacer uso de recursos como este). Haciendo buen uso de esta herramienta podemos obtener mucha información: cuentas de correo -incluyendo passwords!!! (ya estoy preparando un post sobre la gente que puso mi correo y contraseña y fue así como el amigo anonimo se hizo de mi cuenta), nombres de usuarios, documentos, archivos.
En esta ocasión hice uso de nuestro amigo google para buscar información sobre palabras clave como: archivo, como aparecia alguna web y cosas similares, lo que me llevó a una pagina llamada http://web.archive.org, que tiene una seccion llamada WaybakMachine, pagina que nos muestra los cambios que ha sufrido una web, muy interesante por cierto y para nuestro caso nos muestra información sobre http://pcamaleon.org desde el año 2002, mostrándonos desde la primera página mostrada cuando se adquirió el dominio, en el 2004 podemos encontrar el disclaimer que buscábamos y en Junio 15/2004 encontramos lo que publiqué por última vez en el portal, mostrando el exploit en el módulo "módules" - (valga la redondancia redonda) y con eso completamos el minireto.
Como vemos, fue algo sumamente sencillo, muy útil para recopilar información, uno nunca sabe lo que pudiera encontrar, como solemos decir, Google es tu amigo!
Enlaces de interes:
http://www.google.com.sv
http://www.archive.org/
http://euitio178.ccu.uniovi.es/wiki/index.php/T%C3%A9cnicas_de_hacking_usando_Google
http://www.srbyte.com/2008/02/tcnicas-de-bsqueda-en-google-parte-i.html
http://www.srbyte.com/2008/02/tcnicas-de-bsqueda-en-google-parte-ii.html
http://www.srbyte.com/2008/11/dejame-googlear-buscar-eso-para-ti.html
http://ciskosv.blogspot.com/2008/12/minireto-recurso-para-el-recuerdo.html
Salud!
miércoles, diciembre 10, 2008
Minireto: Recurso para el recuerdo...
Jugando un poco en los retos hacking de elhacker.net, me topé con un reto que consistía en citar exactamente la primer noticia publicada en X fecha (me parece que era 24 de Noviembre del 2001) en el portal de noticias de el hacker.net... y ahi me tenían buscando las noticias pasadas... y dale que dale... hasta que di con la respuesta correcta.
El caso
es que jugando y jugando... llegué al recuerdo de mi querido y antiguo portal de noticias pcamaleon.org, oooh... que recuerdos, si, ese viejo portal que funcionó bajo php-nuke durante un tiempo hasta que gracias a uno de tantos bugs que tenia el php-nuke lo defasaron... ok, ok.. no voy a llorar... admito mi error al no estar actualizando el portal ante tanto bug... pero bueh! esos recuerdos me llevaron hasta ver el disclaimer colocado en el 2004 justo en la cabecera del sitio, j ejej muy interesante por cierto, cumpliendo su función de liberarnos de cualquier responsabilidad por la promoción de cracks y demás programas e información, al final del disclaimer se podia leer lo siguiente:Lee esto en voz alta:
Yo, el usuario de este sitio (Proyecto Camaleón), estoy de acuerdo en no hacer responsables al Proyecto Camaleón, sus miembros y webmasters por cualquier cosa que pudiera ver, decir que vi en esta página. No puedo decir que cualquier cosa de este sitio me influenció, me enseñó o me provocó hacer algo ilegal o estúpido para mi mismo, otros humanos, animales, aliens y propiedad pública o privada. Al cargar este sitio conocido como El Proyecto Camaleón, libero al Proyecto Camaleón, sus miembros, webmasters y amigos del Proyecto Camaleón de cualquier responsabilidad de cualquier cosa que haga en mi vida.
Proyecto Camaleón
En que consiste este microreto?
Será posible que el lector encuentre la primera parte del disclaimer publicado en pcamaleon.org en el 2004? o mejor aún... será que el lector pudiera decirme que bug de php-nuke fue explotado para hacerse de la cuenta de administrador y defasar el portal (si, claro que yo puse una nota haciendo ver cual fue la forma en que lo hicieron)?

Pistas:
- Esto va también bajo la misma temática: recopilación de información (Information Gathering).
- La forma de solucionarlo es igual a la forma de solucionar el reto de warzone.elhacker.net, o sea que prácticamente se trata de lo mismo, si, es una copia del reto de ellos... pero me pareció interesante.
- La imagen de arriba es un screenshot de cómo lucía la web en esa época, en el cuadro rojo aparece el disclaimer.
- No, no se trata de analizar mas fotos...
- Puede resolverse bajo bualquier sistema operativo.
- aaahhh... los recuerdos.... muchos son siempre almacenados!
La solución la publicaré el próximo miercoles (espero).
Saludos!
lunes, diciembre 08, 2008
Presentaciones, un arte!
Siempre ocupado por la red, encontré un blog llamado "El Arte de Presentar", todo un blog dedicado a este tema con una serie de consejos, libros sobre el tema y hay una muestra de una presentación llamada “Seguridad en Aplicaciones Web”, sobre la cual también habla chema, realmente una presentación interesante comprimida en 30 minutos demostrando ataques XSS, phishing basado en xss, envenenamiento de cookies, inyección de SQL... realmente un arte esta presentación, vale la pena verla!
Así que a leer y ver si la creatividad nos da para hacer presentaciones que sean recordadas...
Saludos!
viernes, diciembre 05, 2008
Dos semanas tranquilas....
Sin embargo, lo que se suponía iban a ser dos semanas tranquilas, gracias a Dios estuvieron bastante movidas, y digo "gracias a Dios" porque esto significa que otras plantas han tenido trabajo, lo cual en general es bastante bueno...
Asi que aca vamos, esperando las vacaciones de fin de año ya que estos últimos días realmente han estado agotadores...
Salud!
viernes, noviembre 28, 2008
Pólvora maldita...
Hace algunos días, el blog de soysalvadoreño publicaba una entrada que lleva el mismo nombre, en el cual hacía referencia a un comentario muy válido:No hay pólvora segura, no hay pólvora diseñada para ser manipulada por los niñosCreo que por todos es conocido el echo de ver la cantidad de niños quemados por estas épocas navideñas donde todo debería ser alegría para ellos...
A raíz de ese post se generó una pequeña discusión y nos pareció buena la idea de aportar nuestro granito de arena, secundando el comentario de soysalvadoreño "Si el mercado es implacable y se mueve a base de oferta y demanda, entonces, no seamos parte de la demanda, porque entonces -solita, sin prohibiciones- la oferta desaparecera.", es decir, al menos no ser parte de la gente que apoya la compra de la pólvora.
Es por eso que, desde este humilde blog apoyo la moción uniéndome a esta campaña mostrando que no soy parte de la compra de pólvora.
Si bien es cierto, la quema de pólvora es algo que atrae a todos los niños y no solo a los niños, muchos adultos también disfrutamos el espectáculo, pero espero poder enseñarle a mis hijos que eso no es juego y que la pólvora debe ser manipulada por gente experta que ha tomado las medidas de seguridad necesarias para que los demás podamos disfrutar seguros del show pirotécnico.
Realmente da "cosa" ver tantas fotos que salen en los periódicos en éstos días debido a la quema de pólvora, así que si también eres sensible a esto, como dijo Wirwin, "La idea es que pongas en un lugar visible de tu Blog el dibujo que tiene este post y haga link hacia un post que se exprese en contra del consumo de petardos y todo tipo de pólvora e inste a no comprarlos por seguridad de nuestros niños , de tal forma que haga conciencia en todas las personas posibles."
Esperando que cada año seamos mas los que apoyemos esta idea...
Saludos!
miércoles, noviembre 19, 2008
Solucion al minireto: Como se llama el cafe?
Este debería haber sido el tema del minireto, pero tenía ganas de un café, así que solo la dejé asi...
Carlos Muller fue el primero que me mandó un mensaje instantáneo con la respuesta, llegó a la respuesta gracias al thumbnail que le mostró el acdsee, que le mostraba la imagen pero en el thumbnail le aparecía la información buscada, elsimio dio también con la respuesta gracias a un thumbnail... pero aún la pregunta es, cómo fué eso posible?
De qué iba el reto?
Nada del otro mundo, una foto, recortada y con un recuadro blanco que tapaba justamente el nombre del café. Había que averiguar que es lo que ese recuadro blanco tapaba, específicamente había que dar el nombre de ese cafe.
Esa foto la bajé de internet, la recorté un poco para quitarle otra información que pudiera guiar a encontrarla en google images, y le dibuje un recuadro blanco tapándole el nombre, todo con Gimp, algo que comunmente hacemos con muchas fotos o imágenes... "Aca te mando mi foto" - Tomamos nuestra foto donde salimos bien, pero justamente estamos con nuestra antigua novia, la recortamos un poco y la enviamos, sin percatarnos que nuestra fotos pueden hablar y mostrar mas de lo que quisiéramos!
El problema es que imágenes del tipo JPG y TIFF guardan metadatos, es decir, no solo está tu foto... sino también otra información relevante, haciendo uso de EXIF creada por JEIDA (Japan Electronic Industry Development Association), que viene a ser la especificación de esos datos, entre los cuales, si por ejemplo nuestra cámara tiene soporte para esta especificación, también tendremos datos como: modelo de la cámara, marca, fecha en que se tomó la foto, fecha del fichero, apertura del diafragma, velocidad del obturador, exposición, se usó o no flash, etc, etc, etc... y entre estos etc se encuentra un pequeño thumbnail, foto miniatura.
Toda esta información pudiera no ser actualizada cuando retocamos nuestra imagen, dejandola intacta, manteniendo, para nuestro ejemplo la imagen miniatura de la foto original.
En algunos casos, los programas generan su propio thumbnail, en otros, como el que uso nuestro amigo Mullersoft (acdsee), ocupan este thumbnail interno.
Esto no es algo nuevo, Tõnu Virolaismies Samuel publicó un sitio con algunos de sus descubrimientos (no parece estar funcionado en estos momentos), pero al parecer encontró información sensitiva en imágenes del FBI y la CIA, de esto ya hace un par de años.
Ok, ok... como obtenemos toda esa información incluyendo la imagen miniatura que nos interesa?
Existen varios "lectores" de EXIF, entre los cuales podemos mencionar:
jhead (con versiones para Linux, Windows y Mac) y ExifRead (version para Windows).
Veamos que obtenemos de la imagen en cuestión, para esto había que dar click sobre la imagen mostrada para verla un poco mas grande, descargarla y trabajar localmente.
#jhead cafe_og.jpg
File name : cafe_og.jpg
File size : 38550 bytes
File date : 2008:11:11 08:59:14
Camera make : OLYMPUS IMAGING CORP.
Camera model : E-500
Date/Time : 0000:00:00 00:00:00
Resolution : 800 x 331
Flash used : No (auto)
Focal length : 42.0mm
Exposure time: 0.020 s (1/50)
Aperture : f/5.4
ISO equiv. : 200
Whitebalance : Manual
Light Source : Fine weather
Metering Mode: matrix
Exposure : Creative Program (based towards depth of field)
Aca vemos que la foto se tomó con una cámara Olympus E-500... si aún queremos ver mas información podemos utilizar
#jhead -v cafe_og.jpg
Lo que nos dira por ejemplo que la retoqué con GIMP 2.6.0 y que tiene un thumbnail de 6,248 bytes. Cabe aclarar que no siempre tendrá thumbnail, así como también, que no siempre este thumbnail estará intacto... pero aún con algo de suerte podemos encontrarlos intactos...
Pero como lo que nos interesa es extraer la imagen miniatura:
#jhead -st t.jpg cafe_og.jpgCon esto le decimos que la miniatura la guarde con nombre t.jpg, lo que nos da la siguiente imagen:

y ahi vemos la imagen completa original: SOUL DE CUBA CAFE, Cuban cuisine and more.
Así que ya saben.... cuidado con los archivos que pueden hablar mas aún de ustedes. En Gimp, por ejemplo, existe una opcion donde le definimos si queremos que guarde información EXIF y si queremos que guarde un thumbnail.
Cómo lo mencionábamos, este tipo de metadatos no solo es para imagenes, también es posible encontrarlos en otros archivos, mucha de esta información puede ser de caracter sensible, siendo una herramienta muy útil en la In-seguridad informática, por ejemplo, podemos encontrar archivos .DOC (word) que muestren información sobre el usuario que lo creo, usuario que pudiera ser utilizada para luego comprometer alguna cuenta. Esta tipo de técnica o proceso es llamada "Information Gathering", donde lo que se pretende es buscar toda la información posible: sobre la compañia, usuarios y sus cuentas, información sobre la red interna, etc.
Chema Alonso ha estado publicando una serie de artículos llamada Metadatos e Información Oculta en documentos de OpenOffice, donde habla en profundidad de todo lo que se puede encontrar en documentos OpenOffice, además de haber puesto a disposición de todos una herramienta llamada OOMetaExtractor, desarrollada en .NET, código también a disposición, la cual puede descargarse en el siguiente enlace:
http://www.codeplex.com/OOMetaExtractor
... de nuevo, nuestras fotos... y no solo nuestras fotos, sino también nuestros archivos hablan, mas de lo que esperamos...
--------
Mas adelante veremos si nos ingeniamos algún otro minireto con algún premio para el ganador y así poder incentivar aunque sea un poco.
Algunas ideas para futuros miniretos?
Criticas... constructivas... destructivas... chascarríos?
Saludos!
Minireto: Como se llama el cafe?
lunes, noviembre 17, 2008
Recesión económica EU y su efecto en nuestro pais...
Yo no soy economista, tan solo quiero comentar un poco al respecto lo que estoy viendo alrededor...
Antes que nada, leamos lo que nos dice la santa wikipedia sabelotoda:
La Oficina Nacional de Investigaciones Económicas (National Bureau of Economic Research) de Estados Unidos considera recesión cualquier decrecimiento continuado de la actividad económica durante dos o más trimestresSabiendo ésto, según los conocedores de la materia, Estados Unidos estaría entrando prácticamente en recesión a inicios del otro año.
En otro ejemplo sencillo podriamos decir que la recesión se da cuando la gente deja de invertir su dinero para mantener su efectivo en sus manos.
En este otro enlace dan unas muy buenas respuestas ante la misma pregunta, haciendo notar cómo nos afecta como países dependientes de Estados Unidos, me parece que el comentario mas acertado lo da un mexicano, por lo que también habría que agregar que por el hecho de estar dolarizados, el efecto es directo.
En el país creo que recién comienza a verse este efecto, creo que por encontrarme laborando en el área de las maquilas la cosa se ve mas palpable: Una maquila en Santa Ana cerró operaciones y el dueño anda huyendo, otra maquila grande (800 empleados) cierra operaciones en diciembre... la lista parece no querer parar, diferentes maquilas se quejan de que no tiene pedidos mas que hasta mediados de enero, otra empresa grande con la que trabajamos confirma que cierra operaciones por 2 semanas debido al exceso de inventario y que les han pedido que no produzcan, sin contar que hay vacaciones en diciembre lo que suma 1 mes sin producción. Toda esta incertidumbre también hace que los bancos no esten prestando para producción, así que las maquilas que aún tienen trabajo se ven cortas en liquidez para su inversión.
En lo personal aún no consigo asimilar este tipo de noticias y el impacto que esto nos está causando, escuchar este tipo de cosas nos hacen entrar en "shock" por unos momentos...
Noticias de recesión en Alemania... recesión en Japón.... recesión en China... esto no se ve bien por ningún lado.
Los consejos son los mismos de siempre: no malgastar el dinero en cosas innecesarias, recortar presupuesto, ahorrar lo mas que se pueda en mano.
Como cristiano me parece que esto es algo que tiene que llegarse a dar: un caos económico mundial para dar lugar a un nuevo orden... claro, todo esto no sería ya nada nuevo.
Por lo demás, seguimos confiando en Dios que es quien nos mantiene con bien y nos provee!
Saludos y ha agarrarse bien, que como dice Arjona, esto ya está solo que empieza!
Aunque la higuera no dé renuevos,
ni haya frutos en las vides;
aunque falle la cosecha del olivo,
y los campos no produzcan alimentos;
aunque en el aprisco no haya ovejas,
ni ganado alguno en los establos;
aun así, yo me regocijaré en el Señor,
¡me alegraré en Dios, mi libertador!
El Señor omnipotente es mi fuerza;
da a mis pies la ligereza de una gacela
y me hace caminar por las alturas.
Habacuc 3:17-19
martes, noviembre 11, 2008
Minireto: Como se llama el cafe?
A manera de hacer algo interactivo con los lectores de este humilde blog les traigo este pequeñísimo reto, que si bien puede encontrarse en internet, lo que se pretende es mostrar algo mas que se puede hacer con nuestras queridas computadoras...Así que la pregunta es:
Cómo se llama el cafe?
Pueden enviar sus respuestas y la forma en que la obtuvieron a mi correo ( cisko.sv@gmail.com ).
Publicaré la respuesta correcta y su respectiva solución el próximo miércoles... es increible la información que se puede encontrar!
Saludos!
AGREGADO:
- No se trata de simplemente adivinar, hay cosas que se pueden hacer con esa foto.
- Intentamos averiguar que está siendo ocultado por el recuadro blanco, que justamente es el nombre de ese cafe.
UPDATE 11/Nov/08 - 12:12m
Acabo de ser notificado que Carlos Muller, alias Mullersoft ha dado con la respuesta correcta... aunque no del todo conoce el porqué del asunto, pero ya dió con la respuesta. En horabuena Mullersoft! quien quita en un futuro regalemos algo para incentivar!
Animo a los demas!
UPDATE 12/Nov/08 - 5:15pm
Pistas:
- La foto la baje de internet y fui yo quien la retocó para esconder el nombre.
- Se puede ver la foto por si sola AQUI
- Algunas fotos hablan mas de lo debido (o debiera decir: Muestran mas de debido?).
- Las imagenes, no solo contienen imagenes.
Solucion al minireto: Como se llama el cafe?
lunes, noviembre 10, 2008
Taller DebianSV
+ Nociones básicas de seguridad para mi servidor Debian GNU/Linux
( René Mayorga )
+ OpenPGP
( Enrique Monge )
Todo estaba listo para mi asistencia a reunirme con la comunidad, cuando el viernes me avisan que un vehículo no saldría del taller, el otro vehículo iba a ser utilizado el viernes y el sábado por la tarde... aún me quedaba la esperanza de que se desocuparan temprano el sábado para poder incorporarme aunque sea tarde al taller...
Iluso de mi! como ya me había comprometido con tal de tener carro para ir al taller (ok, ok, también tenía que llevar a mi esposa donde sus familiares), me tocó ir a dejar a la gente de la empresa que andaba en una planta trabajando con el vehículo, así que... regresé a mi casa a eso de las 11:00pm, a esa hora creo que ya el taller había terminado, así que ni modo, otra vez será!
Saludos a la comunidad DebianSV, en buenahora retomar los talleres!
miércoles, octubre 29, 2008
Ser un discipulo
"Estarías dispuesto a se difamado, ir a la carcel para que alguien sea salvo? Estarías dispuesto a morir para que alguien sea salvo? Eso es lo que hace un verdadero discípulo"
Hoy supe con mas detalle lo que había pasado y cómo Steve fué "atacado" y debo decir que me llenó de orgullo el haberlo conocido, pero mas que eso, representa un gran reto para mi vida.
Parece ser que Steve iba por un muchacho que decidió retirarse de las maras, al ir saliendo con este muchacho, su automovil fué emboscado por miembros de esa mara, mataron al muchacho y Steve recibió 7 disparos.
Definitivamente, Steve vivió lo que predicó...
Cuántos estaríamos dispuestos a morir por salvar una vida para Cristo? .... una pregunta realmente difícil, muchos hablamos de Cristo, Jesus... etc, pero hasta donde estaríamos dispuestos a llegar?
lunes, octubre 20, 2008
Dolor y alegria....

Hace un par de días posteaba pidiendo oraciones por el pastor Steve Cobbs, la semana pasada tuvo una mejoría, pero el día de ayer tuvo 3 infartos y falleció.
Es éste tipo de situaciones que nos dejan un sabor agridulce, por una parte con tristeza y dolor debido a un amigo que se va, por otra parte alegría sabiendo que se nos ha adelantado y se encuentra descansando para disfrutar de la presencia de Dios.
Podríamos atribuirle su muerte a la delincuencia de nuestro país... pero lo cierto es que nada escapa de las manos de Dios.
Desde acá mi despedida para este gran ministro de Dios, misionero, un amigo, un hermano con quien tuve la oportunidad de compartir buenos momentos, que la obra misionera que comenzó en nuestro país pueda continuar sabiendo que no fué su obra, sino la de Dios.
Gracias por todo Steve.
lunes, octubre 06, 2008
Campus Party Iberoamerica El Salvador 2008

Campus Party es reconocida como el mayor evento de tecnología, ocio electrónico y cultura digital en red del mundo. Este encuentro anual reúne durante siete días a miles de participantes con sus ordenadores con el fin de compartir inquietudes, intercambiar experiencias y realizar todo tipo de actividades relacionadas con las comunicaciones y las nuevas tecnologías. El factor humano es el corazón de Campus Party; la pantalla del ordenador cobra vida bajo el lema "Internet no es una red de ordenadores, Internet es una red de personas".Tenemos el agrado de este año ser la sede para este evento de gran magnitud, pueden ver mayor información, así como también inscribirse para el evento desde la página oficial:
http://iberoamerica.campus-party.org/
Será un buen evento que tendrá lugar desde el 28 de Octubre al 1o. de Noviembre /2008 en el Polideportivo de Ciudad Merliot, asi que nos vemos alla!
17 años de Linux

“Como ya comenté hace un mes, estoy trabajando en una versión gratuita de un sistema similar a Minix para ordenadores AT-386. Por fin ha alcanzado el estado en el que es incluso usable (aunque puede que no lo sea según lo que quieras), y estoy dispuesto a ofrecer el código fuente del mismo para que se distribuya de forma más amplia. Es únicamente la versión 0.02… pero he ejecutado bash, gcc, gnu-make, gnu-sed, compress, etc. en él“.
Un extracto del correo enviado por Linus Torvalds un 5 de Octubre del año 1991 a la lista comp.os.minix, poniendo a disposición las fuentes de su kernel versión 0.02, versión ya utilizable, por lo que muchos consideran que ese día fue realmente el nacimiento de Linux, un sistema realmente revolucionario, aún queda mucho camino por andar, pero linux ha estado caminando con pasos seguros.
Son ya 17 años de libertad...
viernes, octubre 03, 2008
Seminario Ethical Hacking
Según la publicidad del mismo:
El seminario brinda un amplio conocimiento y práctica real en equipos de las herramientas y técnicas de ataque y defensa, permitiéndonos consecuentemente actuar profesionalmente sobre el tema. Tiene un enfoque totalmente práctico, basado en distintos tipos de ataque sobre diversos entornos.
Contenido:
- Footprint
- Scanning
- Enumeración
- Análisis de Vulnerabilidades
- Obtención de acceso
- Escalamiento de privilegios
- Contramedidas
[editado]
Ya me enviaron la ampliación del temario como sigue:
TEMARIO:
Módulo I:
• Situación Actual
• Tendencias Actuales. Dónde Apuntan los ataques hoy
• Riesgos y Componentes asociados. Nuevos Riesgos
• Datos estadísticos
Módulo II: Metodologías de Penetration Testing-Ethical Hacking
• Conceptos Generales
• Tipos de Test. Detalles y alcances
• Etapas metodológicas
• Metodologías Internacionales camino al Estándar
Módulo III: Hacking
• Conoce al enemigo. Tipificación de perfiles
• La amenaza Interna
• Anatomía de un ataque
Módulo IV: Ataques. Análisis de los ataques más conocidos y sus medidas de seguridad:
• Back Doors
• Rootkits
• Port Scanning
• Wipping Trace
• DOS/DDOS
• Escalamiento de privilegios
• Exploit Code
• Wireless Hacking (802.11 y Bluetooth)
• Ingeniería Social
• Spoofing
• MobileCode. JavaApplets, Activex
• Keylogging
• Maninthemiddle
• Password craking
• Proxy attack
• Port redirection
• Sql Injection
• Sniffing
• XSS
• Trojan Horses
• Virus/Worms
Módulo Práctico:
En el laboratorio se utilizarán las distintas técnicas y herramientas, utilizadas actualmente para realizar un Test de Penetración en sus diferentes etapas:
• Information Gathering
• Reconocimiento
• Enumeración Superficial y en Profundidad
• Captura de Tráfico
• Ataque Puro
• Borrado de Rastro y consolidación
DETALLE DE LOS LABORATORIOS
• Lab 01 Comandos Básicos TCP/IP
• Lab 02 Reconocimiento
• Lab 03 Sniffing
• Lab 04 Port Scanning
• Lab 05 Hacking Netbios
• Lab 06 Scanning de Vulnerabilidades
• Lab 07 Código Malicioso
• Lab 08 Troyanos
• Lab 09 GoogleHack
• Lab 10 Keylogger
• Lab 11 Malware
• Lab 12 Password Cracking
• Lab 13 Hacking Automático
• Lab 14 Netcat
• Lab 15 Código Exploit DOS
Se ve bastante interesante...
[/editado]
Parece buen material... llamé para ampliar un poco mas la información del mismo y el costo pues me parece bastante elevado (al menos para poder ir una persona común y silvestre, tal vez no lo sea para una empresa), el mismo tiene un valor de $750.00 y cuenta con el apoyo del 20% por parte de Insaforp, claro tomando en cuenta que traen a alguien de Colombia... ni modo hay que sacar los gastos.
Buscando un poco de información sobre el expositor me encontré con la siguiente página:
http://www.elespectador.com/impreso/vivir/articuloimpreso-escuela-hackers , de la cual me llamó mucho la atención los siguientes párrafos:
‘Hackers’ colombianos
Hace tan sólo seis meses, un grupo de 18 personas entre los 16 y 45 años decidieron reunirse para conformar una organización dedicada al hacking ético y a la investigación. Henry Díaz, de 29 años, uno de los integrantes, explica que su objetivo es formarse en este oficio, aprender ingeniería social, políticas éticas de legislación y cómo descifrar contraseñas, entre otras. Para ello se reúnen cada 15 días en la Biblioteca Virgilio Barco en Bogotá, en donde los miembros del grupo con mayor experiencia enseñan al resto.
Para poder formar parte de la Organización Hackers Colombianos se debe presentar una serie de pruebas psicológicas y de habilidades, que garantizan el ingreso de personas interesadas en la investigación y no en cometer delitos. La mayoría de los miembros de esta organización son consultores de empresas como ISEC, encargadas de prestar servicios de seguridad de la información a diferentes compañías. Precisamente, esta semana el grupo de hackers asistió a un Congreso de Seguridad que se realizó en el Hotel Sheraton en Bogotá, que tenía como objetivo explicar la legislación que existe en el país en materia de delitos informáticos e incitar a las empresas a fortalecer su política de seguridad. “Sólo si somos conscientes del valor de la información tomaremos medidas para protegerlos. Medidas que sólo los hackers nos pueden ayudar a crear”, concluye Federico Gacharná.
Será pósible hacer algo similar acá en nuestro país?... creo que esa idea siempre ha estado en mi mente desde hace años... siempre es bueno compartir información con otras personas interesadas en el tema... que opinan ustedes? será posible? quien quita y comencemos con algo sencillo en Santa Ana...
Saludos!
martes, septiembre 30, 2008
Oraciones por Steve Cobs
El caso es que ésta mañana recibí una llamada de su novia quien me dió la noticia que el día de ayer fue herido de bala, aún no sé los detalles, pero está en recuperación en el Hospital médico quirúrgico, así que si pueden elevar una oración por el y su pronta recuperación sería excelente.
Saludos!
Mi google comprometida...
Y ni modo, cuando cosas así pasan, hay que reconocer que nos hemos "dormido" y que siempre hay uno mas vivo que uno, nos queda aprender de los errores (dudo que la persona que lo hizo me de los detalles, aunque eso sería excelente para ver por donde realmente fue la dormida).
Así que ni mo', gracias a Dios me ha dejado la cuenta viva!
Salud!
miércoles, septiembre 24, 2008
Jugando al captcha killer...
La cosa es que me puse a jugar... y me ha gustado ya que hay que estar programando un poquito para ir pasando los niveles, ahorita justamente estoy esperando que un scriptcito me lleve al nivel 5... al menos ya llegue a la mitad de los niveles del reto para no sentirme tan mal...
Saludos!
lunes, septiembre 22, 2008
Siempre llueve...
Ese día llovió... y no solo la lluvia que cae del cielo...
viernes, septiembre 19, 2008
Treinta...
El treinta (30) es el número natural que sigue al 29 y precede al 31.
El 30 es un número compuesto, que tiene los siguientes factores propios: 1, 2, 3, 5, 6, 10 y 15. Como la suma de sus factores es 42 > 30, se trata de un número abundante.
Treinta es un primorial porque es el producto de los tres primeros números primos: 30 = 2 · 3 · 5. También es un número esfénico, un número de Harshad, el número de Giuga más pequeño y el cuarto número piramidal cuadrado.
Un polígono de treinta lados se llama "triacontágono".
También...
30 son los años que me estaré hechando encima el día de mañana... y bueno, llegué a los "entas, y qué le vamos a hacer?
Cómo pasan los años!
Ahh... recuerdo los años pasados, cuando era "mas" joven....
Cómo me abundaba el tiempo y seguía sin hacer nada!
Cómo podía desvelarme e irme al día siguiente a trabajar sin dormir un solo minuto y todo tranquilo!
Cómo jugaba Basketball sin estar "lisiado" y jugar a mis anchas!
Cómo andaba en mi patineta sin importarme si me iba a quebrar algún hueso!
...ni modo, esto de crecer nos pega a todos y el tiempo sigue sin perdonar los desórdenes que hacemos cuando "mas jóvenes"... que cosas no?
Pero bueno, gracias al creador por tan excelentes años en los que día a día puedo comprobar su fidelidad para con este humilde servidor, definitivamente puedo decir: "Hasta aquí me ha ayudado El Señor" y gracias a él puedo seguir contando mis años!
viernes, septiembre 12, 2008
Juego Hacking...
http://pctechtips.org/hacker-challenge-pwn3d-the-login-form/
Formulario de autenticación, la página dice que tiene varias vulnerabilidades: XSS, SQL Injection...
Saludos!