Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Introducción. Mostrar todas las entradas
Mostrando entradas con la etiqueta Introducción. Mostrar todas las entradas

domingo, 11 de enero de 2015

Video & Slides.- Introducción a Python Para Profesionales de la Seguridad.

Cada día que capa Python no solo se está consolidando como un lenguaje de programación muy introductorio si no que ha tenido una gran aceptación en el mundo de la Seguridad Informática. Así que, ya es hora de que todos los profesionales le dediquen unos minutos a saber lo que Python puede hacer por ellos. 

Os dejo un WebCast, en completo ingles, en el cual se explica muy bien que es Python y como utilizarse en materia de seguridad.


Por si no tenéis 40 minutos o queréis dar una ojeada de que trata el vídeo antes de poneros os dejo las slides aquí mismo. 


Sed Buenos y aprended mucho ;)

miércoles, 30 de julio de 2014

Slides.- Seguridad Informatica Para Todos

Después de un día haciendo lo imposible "guiño guiño" para tener Internet, he hecho un poco de repaso a todas esas micro-entradas que tenía pendiente publicarlas o que me han servido para armar las que ya habéis visto. 

Hoy os voy a dejar el enlace a unas Slides que me sirvieron como guía para la serie de entradas de Introducción a la Seguridad Informática  que habéis podido ver. La verdad es que me gustaron mucho por el humor y la personalidad que derrochan y si yo hubiera podido agregarle esa pizca de humor a las mías lo habría hecho sin dudarlo.

Las podéis ver y descargar desde este enlace:

Sed Buenos ;) 

sábado, 26 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [7] (Protección: Sniffing, Spoofing y Hijacking)

Viernes por la noche/sábado por la mañana y hoy acabo con estas Slides, espero que os hayan gustado y también os voy a dejar una versión con todas las Slides juntas para aquellos que no queráis tragaros las 7 entradas. 

Hoy he hablado sobre medidas de Protección frente al Sniffing, Spoofing y Hijacking todas utilizando el sentido común y espero desarrollar la parte técnica a través de las practicas. También hay muchas medidas de protección que se nombran en otros puntos de la misma formación por lo que no pienso ser repetitivo. 

Espero que os guste: 


Aquí os dejo el pack completo para que me deis vuestra opinión (56 Diapositivas, se dice rápido):


"Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores Slides y la formación estará mas completa."
Sed Buenos ;) 

jueves, 24 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [6] (Sniffing, Spoofing y Hijacking)

Hoy toca hablar de Sniffing, Spoofing y Hijacking. La verdad es que me ha costado un poco montar estas Slides y si fuera por mi lo explicaría todo desde un enfoque mas básico. (Lo cual dependiendo del nivel que vea si que lo haré) Bueno, dicho esto, espero que os guste.  Los que llevais tiempo en el mundo de la seguridad informática no os vendrá de nuevo pero a los que os esta gustando y queréis aprender un poco mas quizás si.

Os dejo la Slide aquí: 


Ojo, el tocho manual aun no está actualizado ya que he de empaparme bien de las herramientas de auditoria IDEA y ACL. 
"Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores Slides y la formación estará mas completa."
Sed Buenos ;) 

miércoles, 23 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [5] (Introducción al Malware)

Como bien os dije ayer este viernes es el ultimo día, si me he distribuido bien el tiempo, en el que subiré esta serie de entradas dado que la formación ya tendrá todos los puntos que me han pedido y pasara a estar en fase de evaluación. Está claro que todos los puntos que pongo en estas Slides irán con su correspondiente explicación, anécdotas y algún que otro experimento. Siendo sinceros el puntos que me da mas miedo es el de mañana. 

Bueno, dicho esto, os dejo las slides relacionadas con el Malware. Espero que os gusten.


Como no, podéis ver mas contenido en el "tocho manual" de la formación:

Estas Sildes no hubieran sido posibles sin la gran ayuda que es para todos:


"Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores Slides y la formación estará mas completa."

Sed Buenos ;) 

PD:  Mañañana halaremos de Sniffing, Spoofing y Hijacking. Crucemos los dedos xD 

Slide.- Introducción a la Seguridad Informatica. [4] (Vulnerabilidades, Exploits y Actualizaciones)

Ayer, cuando repase la Slide de ayer me di cuenta que había metido mas temario del que tocaba en el punto de las vulnerabilidades. Así que lo que he hecho es dedicarle toda la Slide de ayer al punto de la formación por que me parece que las vulnerabilidades y los exploits son un tema que se ha de tratar de la mano. También he  optado por hacerle caso a Snifer de una vez y aportar un glosarios un poco mas extenso que solo el sombre de los Hackers de sombrero de color y una introducción a CVE.

Working working ... 

Slides Actualizadas: 
Como siempre en el "tocho manual" dejo alguna que otra pincelada mas para que la formación sea mas completa.  Espero que os guste,  a mi me hubiera gustado que un profe me diera todo de esta forma. 
Sed Buenos y aguantad que en tres días acabos las Slides. ;) 

lunes, 21 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [3] (Vulnerabilidades)

Ya es lunes y volvemos con la serie de Slides para la Formación que tendré que dar en Septiembre y ya que la hago desde zero pues os las cuelgo para que me ayudéis y aprendáis.  Ademas, ya me va bien repasarlo todo desde zero así refresco conocimientos. Bueno, dicho esto,  os dejo el nuevo punto que he hecho hoy. Esta dedicado a aprender que es una vulnerabilidad, cuales hay y como podemos luchar contra ellas. 

Aquí os dejo la presentación y espero que os guste:


También he actualizado el "tocho manual" por si queréis mas información: 
Estas Sildes no hubieran sido posibles sin la gran fuente de información que son:
"Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores slides y la formación estará mas completa."
Slides Antiguas: 


Sed Buenos ;)

sábado, 19 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [2] (Conociendo a la Comunidad)

Siguiendo con esta serie de entradas, hoy os dejo la segunda parte de la formación. Esta parte no está en los objetivos pero a mi me parece algo esencial conocer a una comunidad tan rica. Ademas, aprovechando que casi todos los cracks en esto tienen un blog y hay paginas especializadas en noticias sobre seguridad como Una al Dia, la cantidad de información diaria es esencial para el desarrollo de un estudiante de seguridad. 


Se que con tantos logos no se entiende de todo bien y que a mas de uno le gustaría tener toda esta información. Así que también os he subido el "tocho manual" (como yo le llamo) el cual iré actualizando con la información del curso.

Manual:

"Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores slides y la formación estará mas completa."
 Como os debo una entrada la guardare para las posibles actualizaciones que me vayáis mandando por los comentarios.

Sed Buenos y espero que os guste ;)

Slide.- Introducción a la Seguridad Informatica. [1] (Muy Basico)

Hace tiempo que quería volver a subir slides y la verdad es que hacia un mas tiempo que os había prometido que subiría algunas mas. Pues hoy, ya que estoy preparando slides para una formación he decidido que os las voy a ir subiendo a medida que vaya haciendo. Es una formación sobre seguridad informática bastante básica pero bastante extensa. Así que, ya me va bien a mi para repasar cosas que creía sabidas y espero que a vosotros os gusten. 


Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores slides y la formación estará mas completa.

Sed Buenos ;) 

miércoles, 4 de diciembre de 2013

Introducción A Los RootKit

El término rootkit se refiere, originariamente, a un grupo de pequeñas herramientas practicas que permiten a los desarrolladores mantener el root (el modo administrador) en las  funciones del sistema operativo. 

En esencia, los rootkits son herramientas que utilizan ciertas técnicas a los mecanismos de protección del sistema de derivación y algoritmos para enmascarar su presencia en el sistema. Como casi cualquier tecnología, los rootkits pueden ser utilizados con fines maliciosos y legítimas. Por mucho que sufrir la asociaciones con malware, todavía se utilizan rootkits (aunque de una manera bastante polémica) por empresas legítimas. Por ejemplo, Sony utiliza para incrustar la tecnología basada en rootkit en varios títulos de CD de audio en un intento de evitar la duplicación no autorizada. Al final resultó que, utilizando rootkits no era la mejor idea después de todo, y después de varias demandas de la compañía se vio obligada a recordar títulos de CD afectados


la mayoría de los rootkits se utilizan en combinación con los virus, troyanos y gusanos informáticos con fines maliciosos de forma explícita. Por lo tanto, los desarrolladores de antivirus crean una variedad de herramientas para el descubrimiento de rootkits. Hay varios tipos de herramientas anti-rootkit basado en varios principios.
  • Firewalls el tráfico de red de filtrado y la detección de las actividades de red sospechosas;
  • Sistemas de detección de intrusiones (IDS)  
  • Sistemas de prevención de intrusiones (IPS) 
en otras entradas aprenderemos a analizarlos y a entenderlos. Sed Buenos ;) 

sábado, 10 de agosto de 2013

Tipos De XSS.- Lo Que Me Quedaba Por Comentar.

Los que seguís este blog día tras día sabréis que ayer hice una pequeña introducción a XSS (Cross Site Scripting) aunque, creo que me quedaron algunos puntos aun por explicar.Así que a sospechas de hacerme pesado, os hablaré de los 3 clases de XSS que podremos encontrar.


Cross-Site-Scripting en local: 
  • Se utiliza, como no, para ejecutar código remotamente con los permisos de otro usuario. Lo que deferencia a este tipo de XSS es que la ejecución de código se hace mediante de la URL pero no se toca la pagina así que cuando la victima haga click en dicha URL se ejecutara en su navegador estando la web intacta.   
Cross-Site-Scripting Permatente: 

  • En este tipo la inyección se hace en una página estática. La información ddel usuario es almacenada en la base de datos de la pagina y se irá mostrando a los demas usuarios que visiten la pagina mostrando con ella el bonito XSS y por eso se dice que es "persistente". 
Cross-Site-Scripting No Persistente:
  • Es aquel XSS que se encuentra en una pagina que solo se genera cuando el usuario ha de entregar información a una aplicación. A este tipo de vulnerabilidades son vistas por los programadores de paginas web como livianos pero, una vulnerabilidad es una vulnerabilidad y alguien podría aprovecharse de ese fallo para hacer el "mal" 

sábado, 27 de julio de 2013

SQL Injection.- ¿Por Qué He De Vacunarme Otra Vez Mama?

Hace tiempo que no hablo sobre vectores de ataque puramente dicho. Así que hoy toca una clase introductoria a SQL Injection. (y ya de paso me sirve para explicarles a mi jefe lo que es xD)


Una ataque de SQL Injection es un método que se nutre de una vulnerabilidad en aplicaciones para la verificación de entradas para las consultas en bases de datos. Dicho así queda un poco raro pero ahora pensad que un programador ha hecho una pagina de login (las típicas para registrarse y/o acceder) deprisa y corriendo y se ha dejado una comillas suelta por esa parte del código (suele pasar mas de lo que creéis). Pues, cualquier hijo del vecino gracias a esa comillas (y a la magia del hacker) puede realizar consultas a la base de datos de esa pagina web.


La vulnerabilidad está en el chequeo incorrecto y/o filtrado de las variables utilizadas en esa aplicación que contiene. Estas vulnerabilidades se consiguen explotar usando código SQL, de aquí su nombre. Os lo creáis o no, este tipo de errores son muy comunes incluso en pleno 2013 y creo que la asignatura de rogramación segura tendría que ser obligatoria en todos los cursos.

Si queréis mas información os aconsejo que os leáis la ficha que hay en la wikipedia que esta muy bien: 
(Editado mas tarde)

Se me ha olvidado mencionar que en OWSAP también tenéis una completa y marabillosa introducción sobre el SQL Injection que merece la pena ser leída: 

Sed Buenos ;) 

domingo, 13 de enero de 2013

Como Funciona Tor (III).- Tor

Habiendo conocido que es y como funciona Onion Routing, podemos decir que Tor es la parte que implementa todo esto para que sea fácil de usar a nivel de usuario. Al instalarlo en nuestro PC pondrá en funcionamiento un proxy local, desde cual enrutará todas las peticiones que le vayamos ha hacer gracias al Onion Routing y se comunicará con el próximo nodo de Tor de forma anónima y cifrada. Lo cual también nos permitirá hacer conexiones privadas con otros programas que tengan la posibilidad de configurarse de esa manera.


Ojo. Algunos programas pueden incluir vuestra dirección IP en los datos rompiendo así toda la privacidad. Haciendo que todo el enrutado y cifrado de la información no valgan para nada. Así que os recomiendo que uséis el navegador de Tor que ya esta pensado para evitar todas estas "putadas". 


lunes, 7 de enero de 2013

Estudiando MySQL (I) .- Introducción

Hace tiempo que quería ponerme a estudiar como funcionaban de verdad las bases de datos y que mejor manera de aprender que con MySQL. Así que, cada vez que me vea capaz de dar una clase con lo que he estudiado lo iré poniendo en el blog. Dicho todo esto, vamos a empezar:


¿Que son las Bases de Datos? 

Una base de datos es una forma de organizar y compartir nuestra información (lo compartir es variable). Nos permite tener todos los datos que nos interesen en un único formato divididos en tablas donde irán todos esos datos con características comunes. 

¿Que es MySQL? 

El nombre de MySQL es un nombre compuesto:
  1. El termino My tiene dos significados:
    1. En función de mi en posesivo.
    2. Es el nombre de la hija de uno de los creadores.
  2. SQL (Structured Query Language) solo es el nombre de un lenguaje de consultas muy utilizado. Gracias a esta estructura es posible realizar preguntas a los servers de bases de datos. 
En resumen MySQL es un servidor de bases de datos que se distribuye bajo una licencia de tipo GPL y que nos permite tener acceso a su código fuente. 

Características: 

  • Es un sistema capaz de funcionar en Windows, Linux o Mac OS X con resultados muy parecidos.
  • Al ser de código abierto, existen multitud de herramientas compatibles desarrolladas por terceros. 
  • Puede utilizar transacciones, lo que proporciona un nivel mas de seguridad. 
    • (Una transacción en un sistema de gestión de bases de datos es un conjunto de ordenes que pueden actuar de forma indivisible. O se hacen las 2, o se cancelan las 2) 
  • Es compatible con un gran abanico de lenguajes de programación. Entre los cuales encontraremos interfaces para C, PHP, Perl, C++, etc
  • La comunidad de MySQL siempre revisa el codigo para dar soluciones a los problemas que pueda haber. 

lunes, 17 de diciembre de 2012

Como Funciona Tor (II).- Problemas Del Onion Routing

Este tipo de enrutamiento proporciona muchísima mas seguridad y privacidad que el enrutado normal de la red. Ninguno de los nodos salvo el primero y el ultimo saben de donde viene y a donde va nuestra información.


De esta manera aunque se intercepten la comunicación entre dos nodos es imposible saber que datos transmitirá , donde van, etc. Incluso aunque hubiese un nodo infiltrado, no tendría nada que hacer con los mensajes que recibe. También  tiene la ventaja frente a las denegaciones de servició ya que tendrían que tirar  todos los nodos para cortar el funcionamiento.

Por supuesto que nada es infalible, Una forma de saber quien ha enviado y recibido esa información es mirando los tiempos.  Por ejemplo, si el ordenador X ha recibido un paquete de datos a las 18:19:01 y 3 milisegundos y 300 milisegundos y mas tarde el ordenador Y ha recibido otro paquete y se repite el patrón de latencia varias veces es muy probable que X y Y estén conectados entre si.

También hay que tener en cuenta que el nodo final de salida puede leer el mensaje original así que os aconsejo cifrar la información que vayáis a enviar.


domingo, 16 de diciembre de 2012

Como Funciona Tor (I).- Onion Routing

Una de las primeras "curiosidades" de Tor es la utilización de el enrutado de la cebolla (onion routing). Se le llama así por el numero de capas de cifrado que utiliza en cada nodo (el servidor por el que pasa nuestra información).


Vale, explico un poco mas como funciona el "viaje" de nuestra información en Internet. El enrutado que usamos normalmente es directo. Es decir, Siempre se busca la ruta mas sencilla lo cual aporta mas velocidad y todos estamos contentos. Esto funciona de la siguiente manera: Nuestro router se conecta a los servidores de nuestro ISP (proveedor de Internet) y este a la pagina que queremos visitar.

El problema de tanta sencillez es que si alguien interceptara los paquetes de datos que nosotros enviamos en un punto intermedio sabría perfectamente a donde van y de donde vienen los datos. (ojo, incluso teniendo la santa bendición del HTTPS)


En el Onion Routing no se envía los paquetes por el camino directo si no que irán a través de varios nodos indirectos. Ademas, se cifrará la información en cada enrutamiento con un cifrado asimétrico otorgando de esta manera una capa mas de cifrado a nuestra información y solo se descifrará en el penúltimo enrutamiento. Por esta razón se le llama enrutamiento de la cebolla cada cifrado se suma al anterior haciendo difícil la extracción de esta información. 

Continuará 




miércoles, 26 de septiembre de 2012

Introducción a Backtrack

Hoy hablaremos de backtrack .



Backtrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoria de seguridad  y relacionada con la seguridad informática en general.

 Incluye una larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploitssniffers, herramientas de análisis forense y herramientas para la auditoría Wireless

Herramientas 


Aquí os dejo las herramientas que lleva esta distribución de  Linux : 



También se pueden instalar los programas que quieras de software libre.