Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Vídeos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Vídeos. Mostrar todas las entradas

martes, 15 de mayo de 2018

Vídeo.- Como puedes ser pillado aunque uses TOR

El enrutado de la cebolla es una de las maravillan de nuestro tiempo pero, hay que aprender de los errores ya que algunos usuarios han sido cazados mientras estaban haciendo un mal uso de esta tecnología. Así que, se ha de aprender para ver que hicieron mal. 


Sed Buenos ;) 

lunes, 7 de mayo de 2018

Vídeo.- Creating a Virus in Python

Python, ese lenguaje de programación que ya viene preinstalado en Macs y Linux y que ya sabéis que en este blog nos encanta. Pero, ¿Podemos usarlo para el mal?  Pues claro que si y aquí tenéis un viso para aprender como se escribe malware en este lenguaje de programación tan molón. 


Sed Buenos ;) 


domingo, 6 de mayo de 2018

Vídeo.- Oligomorphic, Polymorphic and Metamorphic Viruses

Hoy me lo voy a currar muy poco, estoy con la intención de abandonar seriamente Facebook pero eso lo dejaremos para otra entrada. 

Supongo que cuando hablamos de malware mucho os sabréis la teoría sobre que son y que es lo que hacen pero, seguramente patinéis en la parte practica ya que yo también lo hago casi cada día. Por eso y no es la primera vez que os recomiendo videos de este canal, os aconsejo que miréis este vídeo. 


Sed buenos ;)

viernes, 27 de abril de 2018

Vídeo.- Gran promo: Todas tus compras Gratis

Hoy es viernes y apetece un vídeo un poco distendido sobre ciberseguridad y por qué no, hoy vamos a aprender como hackear un banco a través de sus promociones mal hechas. La charla es de Eduardo Riveros en la conferencia OWASP Latam Tour 2018. Muy recomendable. 


Muchas mas información y las slides, las podréis encontrar en la fuente de esta entrada: 
Sed Buenos ;)

lunes, 12 de marzo de 2018

Vídeo.- Reverse Engineering Basics

Este es otro de mis intentos para entender la ingeniería inversa, la verdad es que necesito un profesor particular,  pero este vídeo es bastante chulo para empezar. Pasa del editor hexadecimal al IDA Pro enseñando las instrucciones básica y a de mas, resuelve varios CrackMes como ejemplo. Muy recomendable.


Sed Buenos ;)  

domingo, 4 de marzo de 2018

Root Me.- Index PHP Flag

Siempre estamos a la caza y captura de nuevas páginas de retos así que, hasta que no encontremos alguna página que nos motive, iremos dando saltos entre diferentes web para ofreceros vídeos curiosos.

Hoy Kazukun nos va a enseñar a como obtener el Password o Flag alojado en una página web oculta al público.  Ya os decimos que nada de harcodear. 


Aquí tenéis el enlace del reto por si lo queréis hacer con nosotros:

Sed Buenos ;)

domingo, 11 de febrero de 2018

Enigma Group.- 3 Basic Challenges

Siempre estamos a la caza y captura de nuevas páginas de retos así que, hasta que no encontremos alguna página que nos motive, iremos dando saltos entre diferentes web para ofreceros vídeos curiosos.

Hoy Kazukun nos va a enseñar a como obtener el Password o Flag alojado en una página web oculta al público.  Ya os decimos que nada de harcodear.



Aquí tenéis el enlace del reto por si lo queréis hacer con nosotros:

Sed Buenos ;)

viernes, 9 de febrero de 2018

Vídeo.- ¿Que tiene Nintendo Switch e IOS 9.3 en común?

Siempre os recomiendo este canal de Youtube pero hoy me ha tocado un poco la patata (Hoy voy muy rebelde) ver una noticia donde se anunciaba a bombo y platillo que se ha conseguido [Hackear la Nintendo Switch] como si fuera la primera vez que se hace. Eso si, han tenido buen gusto en ponerle Linux.



Sed Buenos ;)

lunes, 8 de enero de 2018

Vídeo.- An Introduction to HTTPS

Hoy volvemos todos al curro y es hora de repasar ciertos aspectos de la seguridad que seguro que tienes muy asumidos pero que, como yo, necesitas que alguien te de una colleja y te ponga a repasar. Esta entrada también viene a colación a un amigo que me dijo que un día tenia que ponerse a repasar temas de Http, Https y certificados y creo que con este vídeo ya no tiene escusa. 



Sed Buenos ;)

viernes, 29 de diciembre de 2017

Vídeo.- FreeBSD Insecure by default

Muchas veces he estado a punto de pasarme 100% a FreeBSD ya sabéis lo que me encanta probar diferentes SO pero siempre he tenido dudas sobre la seguridad por defecto de FreeBSD. 

Por eso hoy os voy a recomendar la ponencia de Alexis Sarghel donde no solo habla sobre esto si no que nos puesta páginas donde podemos encontrar toda la información que necesitemos para convencernos de que podemos estar seguros usando Free BSD. 


Sed Buenos ;)

domingo, 22 de octubre de 2017

Metasploitable 2.- Explotación.

Hoy toca vídeo y si el otro día hablábamos sobre como buscar la información necesaria gracias a técnicas de fingerprinting, hoy a Kazukun le toca explotar la versión vulnerable de samba y hacernos con las contraseñas del servidor. 



Sed Buenos ;)

domingo, 15 de octubre de 2017

Inyección de Contenido en WordPress 4.7.2

Hoy es Domingo y Kazukun nos trae una buena sorpresa, una PoC de lo fácil que seria vulnerar un Wordpress con el conociendo la versión de la página a la que vamos a atacar y teniendo el exploit correspondiente.


Para más información os recomiendo ver la fuente de este vídeo y sobretodo entender el como funciona esta vulnerabilidad:
Sed Buenos ;)

miércoles, 2 de agosto de 2017

Vídeo.- Cyber Grand Challenge: The Analysis

Vale, es cierto, hoy no sabia que subir y es que estoy preparando ya el equipaje para las vacaciones y cosas chulas para el [CyberPunk Summer 2017] que esperamos que os guste un montón. Pero navegando entre mis redes sociales me he encontrado con esta CTF. Bueno, llamarla solo CTF se queda corto, tenéis que verlo vosotros mismos.  ¡Hasta tienen árbitros!


A que tenéis ganas de estar allí trasteando con cada uno de esos equipos. Yo si. 

Sed Buenos ;) 

domingo, 14 de mayo de 2017

HackThis Javascript 2.- Saber mates a veces va bien!

Después de un fin de semana raro entre el Ransomware y los cinco puntos en eurovisión cuando nos merecíamos los cero puntos, volvemos con los vídeos del Domingo.

Javascript es un lenguaje de programación que nos deja hacer un montón de cosas y entre ellas está la posibilidad de ayudarnos a realizar operaciones matemáticas. Pero que pasa si nos encontramos con un reto que usa Javascript para calcular que la pass es correcta.

Hoy, Kazukun, nos muestra como pasarnos el reto numero dos de Javascript jugando con las formulas. Esperamos que os guste.


Sed Buenos ;)

viernes, 5 de mayo de 2017

Vídeo.- MalwareAnalysisForHedgehogs

Hoy no quiero recomendaros un vídeo solo, si no un canal de youtube como tal, [MalwareAnalysisForHedgehogs] suben cada semana un vídeo donde trastean con algún Malware y hacen su análisis o cada cuando les da hace un podcast hablando de lo que a ellos les interesa y dando información de por donde empezar a los novatos como yo. Muy recomendable. 

Aquí tenéis un ejemplo:


Sed Buenos ;) 

domingo, 30 de abril de 2017

Vídeo.- HackThis Intermediate 6 .- "SQL"ame esta

Después de dos semanas sin vídeo hoy volvemos con el reto numero 6 de HackThis.  No siempre podemos tirar de SQLmap y siempre está bien aprender como debemos "tunear" una consulta a una base de da SQL dependiendo del código fuente de la página. No es fácil pero tampoco difícil y hoy Kazukun nos muestra como pasar el reto 6 de HackThis adecuando dicha consulta. 

Ademas hemos mejorado la entrada de los vídeos así que espero que os gusten un poco mas:


Sed Buenos ;) 

martes, 31 de enero de 2017

[Vídeo].- Peligrosas decisiones con las SmartCitys

El título es un poco engañoso pero deja entrever el futuro próximo que nos espera y la verdad es que, en mi opinión, seguimos igual.  Las gana por tener productos nuevos hace que dichos productos no estén acabados, no se hayan testeado correctamente y no se ha pensado en la seguridad. Esto se ve muy claro en las vulnerabilidades que hay en coches nuevos o en los sistemas SCADA que están a tiro de query. 

Este documental viene a explicar mas o menos eso, que si bien los objetos inteligentes molan un montón, pero con ojo y con todo el trabajo de seguridad echo. 


Bueno, aunque esto también puede aplicarse a los routers de casa. Viene el señor de "telefónica" nos instala el router, lo configura y cuando queremos conectarnos vemos que se ha dejado el WPS sin desactivar, que usa un cifrado WEP, etc. 

En resumen, aun nos queda mucho camino para andar. 

Sed Buenos ;) 

domingo, 29 de enero de 2017

HackThis 10.- We know your hash

Hoy es domingo y toca vídeo, claro que no comentado ya que seguimos de exámenes. Aun que este se entiende mas o menos por si solo, El problema de utilizar contraseñas poco seguras es que el Hash (El resultado de someter tu contraseña a una función de hash) puede haber sido encontrado por los grupos que se dedican a sacarlas. Lo mejor es que estos Hashes son fácilmente comprobables desde herramientas Online. 

Espero que os guste: 


Sed Buenos ;)

domingo, 8 de enero de 2017

Router Comtrend y su contraseña Harcodeada

En los vídeo de HackThis estamos viendo la importancia de mirar siempre el código fuente de la página ya que nos podemos encontrar con mas de una sorpresa. Como por ejemplo en la página web de configuración de los routers Comtrend. 

Si, se que teníamos que seguir con los HackThis pero con las fiestas se nos ha echado el tiempo encima para poder traeros el siguiente grabado con la aterciopelada voz de Kazukun. Pero creemos que esto lo compensa de sobras.

En el panel de configuración web le los Comtrend, (Una vez estamos dentro de la wifi) en la /passwords podemos encontrar tanto el nombre de usuario como la pass por defecto del router y de esta manera hacernos con el control del dispositivo. 


Gracioso, pero esto no tendría que estar así por defecto ya que la misión de las "telefónicas" debe ser ofrecernos un sistema mas o menos seguro por defecto y no una página de configuración echa en 5 minutos pensando en que nadie reparará en este tipo de fallos...


Sed Buenos ;)

lunes, 2 de enero de 2017

Vídeo.- Console Hacking 2016

¿Os creíais que no iba ha decir nada del hackeo a la PS4? Pues no, la verdad es que si algo tiene este congreso en especial es que se habla muchísimo del hacking en consolas y este año le ha tocado a PS4. Aunque tengo que aprender mucho mas de lenguaje máquina para poder saber que está haciendo en cada momento.


Así que, aquí tenéis el vídeo: 
Y aquí las Slides: 

Yo voy ha hacerme unas palomitas, y a aprovechar un poco la tarde aprendiendo lenguaje ensamblador que voy muy cojo con ello y creo que dentro de poco tiempo va a ser el futuro para la seguridad informática.

Sed Buenos ;)