Entradas

Mobile Intrusion Prevention Systems and Mobile Penetration Testing

Imagen
Zymperia   nos ofrece tres gamas de productos actualmente y quiero pararme en dos .. Uno es el IPS y el otro, como no la suite que se presentó hace tiempo como la primera del mundo orientada a Penetration Testing.                                Zips ™ es una suite de seguridad integral para dispositivos inteligentes. Es una sistema de prevención de intrusiones móviles que protege contra ataques de red, ataques dirigidos y de aplicaciones potencialmente / maliciosas que puedan poner en peligro el dispositivo... Las amenazas se detectan usando el motor que ellos han pasado a denominar "z9"  de clasificación único que genera "inteligencia" y decisiones complejas basadas en el análisis del comportamiento del sistema operativo y una serie de algoritmos desarrollados por esta empresa. Algo que me ha gustado es la inclusión de un sandboxing (ZAV) para evitar los ataques dirigidos de tal m...

MI CRÍTICA de "HACKER ÉPICO" ..

Imagen
.. Te pique lo que te pique ;)  Escrito por Alejandro Ramos y Rodrigo Yepes -Soy bastante analítico ( noooooo ) y voy al "tema": ( además que todo Dios sabe ya de que va este "Hacker") -No puedo ser totalmente objetivo, me apasiona el tema ..(existe crítica objetiva?) -Estamos ante una novela de misterio, investigación y corrupción, os suena????  -Rápida Lectura -Puntazo a favor -->para todo tipo de lectores... DA IGUAL QUE SEPAS O NO .. Y si no sabes... ya tienes manual ;)  -Como manual de seguridad ofensiva? Repito, es ligero. Los temas están muy bien distribuidos y explicados de manera muy asequible a gente que no tengas conocimientos o esté en el inicio ...  Que tu ya sabes TODO en la vida, de hacking, mujeres, tramas, mafia ( no le cuentes cuentos a quien sabe de historias porque me puedo reír ).. pero bueno, imaginemos que SI  ... Lo has leído? No? Date una vuelta, aprenderás algo ... Existen lecciones que no aparecen en l...

Facebook Graph API Users ID (and others) Information Disclosure

# Exploit Title : Facebook Graph API Users ID (and others) Information Disclosure-     OAuthException- # *Vendor*: Facebook.com http://graph.facebook.com # Author: Juan Carlos Garcia (@secnight) # Blog: http://hackingmadrid.blogspot.com             BREIF DESCRIPTION The Graph API is the primary way that data is retrieved or posted to Facebook. The Getting Started Guide contains an overview of the basics of the API, walks you through using the   Graph API Explorer , shows you how names work, how permissions work, what connections are and puts it all together so the rest of this reference make sense. Disclosure Anyone can access the data from ANY user due to the release of information that produces the "Graph API" because of the functionality they have given to this API for developers. The "excess" functionality provided in this API make data users are exposed without any need for it any malicious attacker and make a compi...

Man In The Middle using Evil FOCA For Fun And Profit

Imagen
 Evil FOCA... For Fun And Profit Desde que Chema Alonso anunció la liberación de EVIL FOCA en RootedCON el último día, la verdad, me alegré .. Por fin veríamos lo que solo el manejaba ;) Por lo tanto ya tenemos al Padre FOCA, a su mujer  FORENSIC FOCA y al diablo del niño recién nacido EVIL  FOCA como trío de la muerte. Esta versión es capaz de realizar distintos ataques como: -MITM sobre redes IPv4 con DHCP ACK Injection. -MITM sobre redes IPv6 con Neighbor Advertisement Spoofing. -MITM sobreredes IPv6 con Ataque SLAAC. -Ataques de  Rogue DHCPv6. -DoS (Denegación de Servicio) sobre redes IPv4 con ARP Spoofing. -DoS (Denegación de Servicio) sobre redes IPv6 con SLAAC DoS. -MITM sobre redes IPv4 con ARP Spoofing. -DNS Hijacking. La GUI es fresca como las anteriores, nada recargada, intuitiva y sencilla.. coño, es bonita !!                     ...

300 InfoSec Interview questions..

Hacking Madrid .. defending  information  from unauthorized access, use, disclosure, disruption, modification, perusal, inspection, recording or destruction If you are an infosec expert should know each and every one of the answers to these questions .. It's simple, responds! 300 InfoSec Interview questions 1 What is the extent of your web application development experience? 2 Aside from taking courses, what sorts of things have you done to become better qualified for  your pursuits as an IT Professional? 3 What port does ping work over? 4 What’s the difference between HTTP and HTML? 5 What does RSA stand for? 6 What conferences do you routinely attend? 7 How do you create SSL certificates, generically speaking? 8 What is meterpreter? 9 With regard to forensics, what is physically different about how the  platters are used in a 3.5” and a 2.5” HDD? 10 Describe the last program or script that you wrote. What pr...