-
Archives
- August 2024
- January 2024
- December 2023
- September 2023
- July 2023
- March 2023
- August 2022
- January 2022
- October 2021
- October 2020
- May 2020
- March 2020
- November 2018
- September 2017
- October 2016
- December 2015
- September 2015
- January 2015
- November 2014
- July 2014
- April 2014
- March 2014
- December 2013
- November 2013
- October 2013
- September 2013
- July 2013
- June 2013
- May 2013
- April 2013
- March 2013
- November 2012
- October 2012
- July 2012
- June 2012
- April 2012
- February 2012
- January 2012
- December 2011
- November 2011
- October 2011
- September 2011
- July 2011
- June 2011
- May 2011
- April 2011
- March 2011
- February 2011
- January 2011
- December 2010
- November 2010
- October 2010
- September 2010
- August 2010
- July 2010
- June 2010
- May 2010
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
-
Meta
Category Archives: Security
Wireless Recon & Attack Visualization Techniques
Para realizar ataques efectivos y silenciosos es crucial realizar una extensa fase de recogida de información sobre el objetivo con el fin de identificar los vectores de ataque. En este hipotético ejemplo vamos a analizar la seguridad de redes wireless … Continue reading
Posted in Pentest, Security, Wireless
Tagged aircrack, attack vector, backtrack, kismet, maltego, netstumbler, OSINT, recon, SSID, visualization, wep, wireless
Leave a comment
Source Conference: Boston Agenda & Barcelona CFP
Si estas en US no te pierdas la conferencia SOURCE con su increíble agenda: http://www.sourceconference.com/index.php/boston2010/sb2010-schedule Y si estas por Europa pues te interesa venir a SOURCE Barcelona: http://www.sourceconference.com/index.php?option=com_rsform&formId=18&Itemid=99999 Nos vemos!!! 🙂 If you are in US don’t miss the SOURCE … Continue reading
Attack Surface Analysis Infinitum
En cualquier revisión de seguridad ya sea un test de intrusión, revisión de una aplicación web o de código fuente el Attack Surface Analysis (ASA) es una poderosa metodología que podemos utilizar para identificar los vectores de ataque del sistema. … Continue reading
Posted in Microsoft, OWASP, Pentest, SDL, Security, Threat Modeling
Tagged attack vector, Critical Infratructures, Information Security, Penetration Testing
Leave a comment
Privacy concerns on Google Buzz
Actualización 18/02/10: Era cuestión de tiempo, 1) vulnerabilidad en Buzz y 2) demanda de privacidad contra Buzz por parte de EPIC. Prácticamente todo el mundo a estas alturas ha oído hablar del nuevo servicio de Google llamado Buzz, que acaba … Continue reading
Nessus 4.2 Visual Tutorial
Como muchos ya sabréis Tenable Network Security ha lanzado la nueva versión de Nessus 4.2, un potente scanner de vulnerabilidades con las siguientes mejoras: La instalación en Windows es más sencilla. El cliente es una aplicación basada en flash que … Continue reading
Posted in Pentest, Security
2 Comments
Blast from the past: my security presentations
He recopilado muchas de mis presentaciones públicas durante los años que espero sean de vuestro interés 🙂 ———————————————————————————————————————————————– I have collected many of my public presentations during the years and I hope you would like them 🙂 Microsoft Infosec Team: … Continue reading
Posted in Conference, Microsoft, OWASP, Security
Leave a comment
www.eu2010.es $ecurity $candal (aka $pain is Different)
España desde el 1 de Enero es la encargada de la Presidencia de la EU durante los próximos 6 meses y con este fin se ha creado un portal www.eu2010.es que se anuncio a bombo y platillo en todos los … Continue reading
Posted in Security
Leave a comment
Network Authentication Cracking at speed of light
ES: Las viejas técnicas nunca mueran y ataques de fuerza bruta contra autenticación de red no es ningún excepción. Desde hace años existen este tipo de herramientas como pueden ser Brutus y HTC Hydra además es bien sabido que los … Continue reading
Posted in Pentest, Security
Leave a comment
VisualSploit: Exploit Development Art
ESP: Un interesante movimiento estratégico por parte de ImmunitySec es incluir VisualSploit, herramienta para desarrollar exploits de forma visual y sin escribir código, dentro de CANVAS plataforma comercial de test de intrusión. Este movimiento tiene 2 beneficios: Ahorro de coste: … Continue reading
Posted in Pentest, Security
Leave a comment
Android as Wireless Recon Device
ESP: Una de mis últimas adquisiciones es el telefoneo THC Magic con el sistema operativo Android de Google. Mi elección por este aparato es 1) por no tener un Ipod como todo el mundo y 2) por el potencial que … Continue reading
Posted in Pentest, Security, Wireless
Leave a comment