El Hacking Ético es como se denomina a "aprender hackeando" y no a "aprender a hackear". Con este tutorial podrás dar tus primeros pasos en el mundo del Hacking Ético realizando pequeñas prácticas con ARP, Man in the Middle, utilizando Sniffers, Google Hacking, Phishing... Además contiene un gran número de enlaces para saber como seguir avanzando con el Hacking Ético.
Por fin un curso de hacking ético de calidad en España. Este curso se ha dado por profesores españoles en Viena y parece que alguien se ha dado cuenta que en España esto también interesa. Por el temario parece muy interesante, además incluye prácticas y un proyecto fin de curso que se debe de entregar. Me apunto
Lo dicho. Y en la primera entrada dejan joyitas como "Microsoft emplea algunos de los mejores hackers del mundo, y los recluta y promociona activamente. Trabajan en todo tipo de proyectos, sea en desarrollo, investigación, testing, gestión y por supuesto seguridad". Me sindico pero YA, pondré el feed en mi sección de humor.
El objetivo de estos laboratorios de hacking - Técnicas y contramedidas, es ofrecer de manera ordena y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de intrusión y hacking ético.
Podcasts de Hacking (seguridad y contra-seguridad) en formato .MP3 de libre descarga. Algunos temas son: Scanning - Fase elemental de un ataque, Footprinting e Ingenieria Social, Conceptos Basicos Ethical Hacking y más.
FireCAT 1.1 es un Framework de extensiones y herramientas para Firefox orientadas en auditorias o también llamado **hacking ético**.
He encontrado múltiples vulnerabilidades que puede comprometer las cuentas de los usuarios de imageshack.us desde un XSS que puede ser explotado desde diferentes partes de la web misma. Al mismo tiempo se revela información vital que puede comprometer el servidor de tal forma que puede ser atacada y dejar fuera de línea sus servicios hasta tomar el control total inyectando una webshell desde las funciones include path soportadas en el código fuente de sus PHP (RFI y LFI). He reportado al administrador pero sin respuestas así que se los publico.
Buen artículo en el que se describe como escanear redes (y hosts) sigilosamente con nmap. Está bastante bien logrado, es en español pero quizás un poco largo, aunque fácil de entender. Hay ejemplos para obtener información acerca de sistemas operativos, servicios de red, versiones de soft y alguna cosilla más.
¿Qué es SombrerosBlancos.com? Es un punto de encuentro entre amigos, muchos de ellos profesionales, aficionados ó neófitos, todos con gran interés en conocer mejor el mundo de la seguridad informática, la seguridad lógica y el hacking ético. ¿Qué misión tiene SombrerosBlancos.com? Divulgar e informar, siempre desde un punto de vista ameno y entretenido, sobre cualquier aspecto relacionado con la Seguridad dentro del mundo de las nuevas tecnologías, haciendo especial hincapié en las novedades, tendencias, noticias y eventos del sector.
Demostracion de como una red local usando protocolos no encriptados seguros puede ser vulnerada, el objetivo del articulo es concienciar sobre que los protocolos no encriptados no son seguros, no promover el uso no ético de la técnica descrita. La técnica utilizada es un "man in the middle", y en proximos articulos se explicarà tambien un "monkey in the middle" para capturar contraseñas ssh. Que lo disfruteis.
Con la nueva reforma del código penal cualquier intromisión en un sistema, haya daños o no, estará tipificado como delito. Nueva reforma del código penal -> www.la-moncloa.es/NR/rdonlyres/30435E47-2DE9-4DA2-9FA0-2D8DB0A2EDA8/76f
Lo cuenta Enrique Dans: La actualización de la foto no la he hecho yo, sino los chicos de Security By Default, a quienes conozco desde hace tiempo, y que lo han llevado a cabo respetando todos los principios de eso que se ha dado en llamar “hacking ético” o “white hat hacking”: lo ha publicado a una hora de poco tráfico, no han puesto ninguna barbaridad sino únicamente una broma inofensiva, y me envían un correo inmediatamente informándome acerca del tema. Twitteo referido: twitter.com/edans/status/1291294861
En los videojuegos a veces tenemos la oportunidad de elegir entre bien y mal, pero el caso es que estas decisiones estan mal planteadas en cuanto a lo que desea el usuario al comprar el producto que es que le dure el maximo tiempo posible y la gran mayoria acaban beneficiando al relativo bien
El PP para blanquear el futuro ha encargado la redacción de un código ético a la Vicepresidenta de Organización, Ana Mato. Curiosamente el ex de Ana Mato y ex Alcalde de Pozuelo de Alarcón, guardaba en el garaje de su domicilio coches lujosos, de los que Ana Mato, entonces su esposa, no tenía constancia. Si ha aprovechado para hablar con el padre de sus hijos y enterarse de lo que se cuece. Seguro que habrá preparado un código de rechupete y en pepitoria.
Viñeta de Ferreres sobre el Código ético del PP y sus orígenes literarios.
El Presidente de la Diputación de Castellón, Carlos Fabra, amenazó al portavoz socialista, Francesc Colomer, con llevarlo ante los tribunales por preguntarle, en un Pleno, si su comportamiento es "coherente" con el Código Ético del Partido Popular.
La dirección de UM tiene previsto reunirse hoy para analizar si el código ético que suscribió con los socios del Pacto –PSOE y UM– le obliga a pedir la dimisión de Miquel Nadal como regidor en el Ayuntamiento de Palma, después de que el juez le retirara el pasaporte la pasada semana como medida cautelar por su presunta implicación en la ´operación Maquillaje´. la fiscalía anticorrupción imputa los delitos de malversación, fraude a la Administración, blanqueo de dinero, prevaricación, cohecho y tráfico de influencias, dentro del caso Maquillaje.
Microsoft lanza BrowserSchool, el reto de hacking en el que deberás modificar tus notas en esta web: www.browserschool.com/ El concurso comienza el próximo 16 de diciembre a las 9:00 am, y los premios... no están nada mal: Primer Premio: Xbox 360 Elite Segundo Premio : Xbox 360 Arcade Tercer Premio: Lote de 3 juegos para Xbox
El Partido Popular contará con un auditor de prácticas internas, cuyo primer responsable será el ex ministro de Sanidad José María Romay Beccaría, y exigirá a sus miembros una carta de compromiso. Según explicó Mato, la Carta de Compromiso será una declaración jurada que habrá que realizar antes de acceder a una responsabilidad pública en nombre del PP o bien dentro del partido mismo.
La ofensiva de las discográficas y los estudios cinematográficos contra los programas de intercamio de archivos sigue adelante. Ahora, un congresista estadounidense propuso un proyecto de ley por el cual los legítimos poseedores de los derechos de autor de una obra podrá “atacar” legalmente el sistema de P2P con virus y archivos falsos, y, de esa manera, aleccionar a los usuarios que insisten en manteener la conducta de bajar contenidos de manera ilegal.
"Marcus Murray, es consultor de seguridad en TrueSec, y nos muestra una demo de hacking creada para Windows 7 usando Excel a través de Internet. Después de esto, lo que explica a continuación son las características de seguridad en Windows 7 que se podrían haber utilizado para evitar que se produzca este hacks. También nos habla de una característica de seguridad interesante poco conocida llamada "mecanismo de garantía de la autenticación" en Windows Server 2008 R2, que permite la adhesión de tarjetas inteligentes a dinámicas de grupo " ...
Un año más se celebra el Chaos Communication Congress en Berlín, un congreso más que interesante para los interesados en el mundo de la seguridad y el hacking en todos los niveles. Ya están las charlas publicadas en el wiki.
Via barrapunto(barrapunto.com/article.pl?sid=09/12/18/1032401), me encuentro con este enlace curioso.
Los insurgentes estaban utilizando los decodificadores de televisión satelital, junto con un software llamado SkyGrabber (cuyo valor no supera los USD$26) para interceptar y grabar las señales de video transmitidas por los UAV.
El menor, un autodidacta informático, consiguió evadir protocolos de seguridad considerados como infranqueables. Tras controlar más de 75.000 ordenadores repartidos por todo el mundo de internautas, lanzó un ataque masivo de más de doce millones de visitas, a una página web prestigiosa de la seguridad informática.
[Copy&Paste] Al igual que el democrático gobierno Iraní, el gobierno español ha comprado un sitema tecnológico de Siemens (en nuestro caso SITEL) para captura y almacenamiento general de todas las comunicaciones. A las preguntas sobre la legalidad de su uso, ambos responden los mismo “Es legal y mejor que lo que teníamos, solo lo usamos bajo las reglas del sistema”… (Patio Maravillas, Madrid, 5/12/2009 19:00)
Luis Partida, uno de los cinco redactores del texto de la Federación de Municipios, está involucrado por presunto soborno en el caso Porto.
Nueva entrega de los mejores héroes a juicio del autor. Esta vez, Nick Carraway, de la película "El gran Gatsby". Cuidado si no has visto esta gran película clásica, hay spoiler en esta entrada.
En este artículo voy a hacer una descripción de cómo llegué a tomar el control absoluto de varios cientos de pequeños equipos conectados a la red de redes, describiré el porqué es una amenaza mundial y vaticinaré que el futuro del hacking irá por este camino. Pero lo más inquietante será que cualquiera con un poco de suerte puede repetir lo mismo que yo hic
Hoy vamos a hablar de un método tan simple como eficiente de realizar robo de información confidencial en una empresa con unos niveles de seguridad relativamente altos. Normalmente, uno se imagina que uno de sus empleados es un experto hacker...
El mismo día que el PP firmaba la destitución de Ricardo Costa, Mariano Rajoy anunciaba a bombo y platillo que su partido crearía un código ético para luchar contra la corrupción, a pesar de que ya existía un documento de este tipo desde la época de Aznar. El texto se aprobó durante la convención de Barcelona y apenas un mes después los populares han presentado una moción de censura en Arrecife (Lanzarote) que saldrá adelante con el apoyo de dos concejales que se encuentran imputados por delitos de cohecho y corrupción.
Israel está a punto de convertirse en el primer país en dar prioridad en el transplante de órganos a aquellos que se inscriban como donantes. Esta medida, que pretende promover la donación, a la vez plantea un profundo debate ético. La ley ha sido cambiada con la idea de aumentar el índice de donaciones ante las bajas tasas que presenta el país. De acuerdo con la nueva legislación, las parejas y familiares cercanos de quienes tengan tarjeta de donante también ascenderán puestos en las listas de espera.
menéame