Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Videos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Videos. Mostrar todas las entradas

miércoles, 16 de mayo de 2018

Vídeo.- Entendiendo de Password Cracking

Como habéis podido comprobar llevo un par de semanas que me cuesta seguir con el blog, ya que creo que para las cosas que quiero hacer necesito mas tiempo para jugar con ellas y mas tiempo para crear entradas y no me da. 

Por eso hoy toca entender por que insistimos cada día en que cambiéis de contraseñas cada x días y de lo expuestas que están vuestras credenciales si algún días os han vulnerado.


Para estar un poco mas seguros, hace tiempo que creamos un script en Python llamado PDO que comparaba tus correos con Have I been Powned para comprobar si has sido Hackeado.

Sed Buenos ;) 

viernes, 11 de mayo de 2018

Snowden vs Facebook

Ya os comente el domingo pasado que estaba pensando en dejar Facebook. Pero aun no acabo de atreverme a dar el paso pese a saber lo que había detrás de PRISM y de todo el follón de Cambridge Analytica. Pero si que me interesaba la opinión de Snowden, si ese exagente de la NSA del que pocos nos acordamos y al que casi nadie le ha hecho caso. Aquí tenéis lo el opina sobre el escándalo de Cambridge Analytica. 


Sed Buenos ;)

lunes, 30 de abril de 2018

Vídeo.- CPU utilization is wrong

Si, de vídeo va la cosa últimamente y es que pierdo el tiempo entre reproducción y reproducción de Youtube. Pero, a veces aparecen vídeos que, como este, me hacen reflexionar sobre el buen uso que le estamos dando a nuestros equipos informáticos.

La verdad es que no se si Brendan Gregg estará en lo cierto pero aunque es lógico, me da que pensar.


Sed Buenos ;)

domingo, 29 de abril de 2018

Vídeo.- Writing FreeBSD Malware (by Shawn Webb)

Hoy es domingo y tendríamos que tener un vídeo listo pero si recordáis el domingo pasado os subimos 3 retos en 1 así que hoy toca un poco de descanso. Pero, como ya sabéis mi predilección o mis ganas de trabajar solo con FreeBSD, hoy os voy a compartir un vídeo sobre como escribir un malware para FreeBSD y esto me asusta un poco a la hora de empezar a migrarlo. 


Sed Buenos ;)

domingo, 22 de abril de 2018

The Enigma Group.- JAVASCRIPT retos del 5 al 8

Siempre estamos a la caza y captura de nuevas páginas de retos así que, hasta que no encontremos alguna página que nos motive, iremos dando saltos entre diferentes web para ofreceros vídeos curiosos. 

Hoy Kazukun nos va a enseñar a como obtener el Password o Flag ocultos en 3 tipos de retos diferentes en la página The Enigma Group.   


Aquí tenéis el enlace del reto por si lo queréis hacer con nosotros:

Sed Buenos ;)

domingo, 25 de marzo de 2018

Vídeo.- Memory Mapping of PE Files

Hoy es domingo y toca vídeo lo sabemos, pero hoy no os podemos subir ningún reto al blog ya que nos vamos de vacaciones y no hemos creado ningún evento especial como el pasado CyberPunk Summer 2017 así que puede que no veáis ninguna actividad en este blog hasta el martes de la semana que viene ya que no me voy a llevar el portatil y creo yo que la tarifa de datos no va a dar para tanto. 

Dicho estoy hoy toca entrada y vídeo así que, como hace dos viernes hablamos sobre lo basico de la estructura de los archivos PE hoy toca entrar un poco mas a fondo es su mapeo de memoria. 


Sed Buenos ;)

viernes, 16 de marzo de 2018

Vídeo.- Basic Structure of PE Files

Ya casi se ha vuelto una tradición esto de compartir un vídeo todos los viernes, pero la verdad es que me encanta descubrir canales de Youtube nuevos, relacionados con la seguridad informática y ver lo que la gente comparte.  

Hoy me ha encantado ver esta explicación sobre el la estructura básica de los archivos PE (Portable Executable). Es buena y solo tarda cinco minutos en explicarla, así que viene genial para una tarde de viernes donde estamos cansados del trabajo pero queremos aprender un poco mas de este mundo que tanto nos apasiona. 


Sed Buenos ;)

domingo, 11 de marzo de 2018

The Enigma Group.- CRYTOGRAFIA reto 1,2 y 3

Siempre estamos a la caza y captura de nuevas páginas de retos así que, hasta que no encontremos alguna página que nos motive, iremos dando saltos entre diferentes web para ofreceros vídeos curiosos. 

Hoy Kazukun nos va a enseñar a como obtener el Password o Flag cifrados en 3 tipos de cifrado diferentes en la página The Enigma Group.   


Aquí tenéis el enlace del reto por si lo queréis hacer con nosotros:

Sed Buenos ;)

martes, 6 de marzo de 2018

Vídeo.- INCIBE Análisis de riesgos

Muchos de los que trabajáis en seguridad informática quizás hayáis oído hablar de los análisis de riesgos y supongo que a mas de uno le ha caído hacerlo. Pero para aquellos que aun no sepáis lo que es, sobretodo los que tenéis una empresa, INCIBE os lo explica muy bien y para todos los públicos en el siguiente vídeo. 


Sed Buenos ;) 

domingo, 25 de febrero de 2018

TINFOLEAK.- Instalación Paso a paso

Hace poco que Vicente Aguilera libero la versión 2.3 tinfoleak. Una genial herramienta para extraer la información que nosotros queramos de una o varias cuentas de Twitter para nuestras pruebas OSINT. 

Desde las primeras versiones ha sido un poco difícil de instalar y configurar pero si trasteabas un poco con ella lo conseguías. Pero bueno, por si aun estáis tan perdidos como nosotros al principio aquí tenéis este vídeo paso a paso para poder instalarla tranquilamente. 


También os dejamos el enlace a la herramienta: 
Sed Buenos ;) 

viernes, 23 de febrero de 2018

Vídeo.- ¿Cómo funciona el Ransomware Ransom32?

Hoy toca un poco de repaso sobre nuestros viejos aunque cansinos amigos los Ransomware y digo repaso ya que Ransom32 posiblemente fue uno de los primeros bichos de este tipo programados en Javascript. Si tenéis curiosidad por como funciona os recomiendo ver el siguiente vídeo.


Sed Buenos ;)

domingo, 18 de febrero de 2018

Vídeo.- A Cat Explains Spectre/Meltdown

Por si aun os queda alguna duda sobre como funcionan las vulnerabilidades mas famosas de este año (Spectre y Meltdown) esta es sin duda una de las mejores explicaciones que he visto hasta el momento. Os la recomiendo encarecidamente. 



Sed Buenos ;)

martes, 13 de febrero de 2018

Paper.- Tracking a Smartphone User around the World

Todos deberíamos saber que llevar un smartphone en el bolsillo es tener un localizador constante encima nuestro. De esto ya hablado muchísimo el tío del gorro en multitud de charlas.

Por eso yo, que soy muy paranoico, no suelo usar el 3g mas de lo necesario y siempre llevo la ubicación del móvil apagada. Pero eso no es lo mas seguro del mundo ya que se ha descubierto que gracias al acelerómetro de nuestro smartphone.

Ademas el paper demuestra que también, si alguna conectaste tu red de dato o wifi, esta información queda cacheada en los datos de tus apps favoritas y con ello se puede hacer un tracking de donde esta tu casa, donde trabajas, etc.

Para mas información aquí os dejo el paper:
Sed Buenos ;) 

miércoles, 7 de febrero de 2018

Vídeo.- OWASP de 2013 hasta ahora.

Hace unos meses os hablaba sobre la actualización del OWASP 2017 pero como se que mucho no habréis visto las entradas así que aquí tenéis un vídeo volviéndolo a explicar en un concepto muy draw my life.


Sed Buenos ;)

lunes, 5 de febrero de 2018

Vídeos.- Chaos Communication Congress 34

Hoy no he podido resistirme a fusilarle la entrada al super blog Cyberhades y es que el Chaos Communication Congres es uno de los congresos que mas ansío ver a lo largo del año. Esto quiere decir que no podre ver ni la mitad de los vídeos que me gustaría y al final no veré ni la mitad de los que me había propuesto. Pero aun así cada uno de estos videos/ponencias sigue mereciendo totalmente la pena y mi tiempo.   
 

Videos:
Fuente:
Sed Buenos ;)

viernes, 2 de febrero de 2018

Vídeo.- Mining Adventure

Últimamente el Bitcoin va en caída libre desde que China empezó a vender como si no hubiera un mañana pero toda la técnica que hay detrás de las máquinas de minería de Bitcoins me encanta. Así que, hoy os recomiendo estos videos de linus Tech donde investiga como montar una de estas máquinas. 


Sed Buenos ;)

domingo, 28 de enero de 2018

Root Me.- HTML Flag

Siempre estamos a la caza y captura de nuevas páginas de retos así que, hasta que no encontremos alguna página que nos motive, iremos dando saltos entre diferentes web para ofreceros vídeos curiosos.

Hoy Kazukun nos va a enseñar a como obtener el Password o Flag alojado en una página web oculta al público.  Ya os decimos que nada de harcodear.  



Aquí tenéis el enlace del reto por si lo queréis hacer con nosotros:

Sed Buenos ;)

miércoles, 24 de enero de 2018

Como explicar la Neutralidad en la Red con una Hamburguesa

Hoy la verdad es que pensaba hablaros de ese hombre que buscaba frikis para su ciberreserva, pero la verdad es que cuanta menos credibilidad le demos a eso todos ganaremos, solo pido que se nos trate bien.

Así que, he tenido suerte y una famosa marca de hamburguesas ha sabido hacer muy bien su trabajo explicando a un cliente como puede afectarle la Neutralidad en la Red que quieren destrozar algunos empresarios y algún que otro presidente. 


Yo almeno ya no mirare al chic@ que me sirve las hamburguesas de la misma manera el día que vaya a ese tipo de tiendas.

Sed Buenos ;)

martes, 23 de enero de 2018

Vídeo.- Unpacking Pykspa Malware With Python and IDA Pro

Pykspa o también llamado Pykse, Skyper o SkypeBot es un gusano para Skype muy chulo que ademas tiene un sistema Anti-VM de esos que tanto me gustan a mi. 

Más información acerca de Pykspa: 
 Pues si os gusta trastear con malware en el vídeo que os recomiendo hoy, nos enseñan a destripar este malware y que tenemos que mirar si usamos Python e IDA PRO. 

Sed Buenos ;)  

domingo, 21 de enero de 2018

Root Me.- Javascript Authentication

Siempre estamos a la caza y captura de nuevas páginas de retos así que, hasta que no encontremos alguna página que nos motive, iremos dando saltos entre diferentes web para ofreceros vídeos curiosos.

Hoy Kazukun nos va a enseñar a como obtener el Password o Flag alojado en una javascript de una página web.  Ya os decimos que nada de harcodear. 




Aquí tenéis el enlace del reto por si lo queréis hacer con nosotros:

Sed Buenos ;)