Amigos ....
·  1 min read
Toca seguir caminando… como en los viejos tiempos. A veces las cosas no son como aparentan ser, solo buscan su bienestar. Nadie esta solo, siempre tenemos ese hombro al cual apoyarnos… Lo siento por este post asi de tonto y bobo! pero necesitaba de alguna manera registrar lo que perdí hoy, un amigo que se aleja. Regards, Snifer

Analisis Forense a Android II - Rompiendo patrones de seguridad en Android
·  7 min read
Hola a todos, en la entrada anterior hablamos sobre las jaulas de faraday y como lo prometido es deuda, anoche me puse en ello y a grabarlo entonces se tuvo un resultado, no es tan profesional pero se realizo la prueba respectiva, haciendo uso de papel estañado lo vemos a continuación la PoC. -___- NO se porque hasta ahora Youtube no me da luz verde, cuando ande, arriba actualizo.

GoLISMERO: Como auditar aplicativos web de manera facil
·  1 min read
EL dia de hoy que es viernes, venimos en SniferL4bs con un video de seguridad informática el cual aborda el tema de GoLISMERO. ¿Que es GoLISMERO? GoLISMERO es un spider web capaz de detectar vulnerabilidades y formatear los resultados de forma muy útil cuando se afronta una auditoría web. Cada vez que nos enfrentamos a una nueva URL, ¿no sería genial poder disponer de forma sencilla y rápida de todos los enlaces, formularios con sus parámetros, detectar posibles URL vulnerables y que además de que se presentasen de manera que nos permita hacernos una idea de la todos los puntos de entrada donde podríamos lanzar ataques?

Conociendo sobre Malware IXX -Dorothy malware/botnet analysis framework written in Ruby.
·  1 min read
El otro dia andaba como siempre navegando en GITHUB viendo código y demás detalles justo lo de forense a UN ANDROID, en ese trajin de realizar dichas búsquedas, di con Dorothy ojo que no es la de mago de Oz por si alguien se le ocurre, puse la imagen por mera coincidencia. ¿Que es Dorothy? Dorothy es un framework creado para el análisis de archivos sospechosos, su principal fuerte es que cuenta con un entorno de desarrollo flexible y modular teniendo una atención bastante especifica al analisis de red es decir las conexiones que realiza al exterior.

Cheat Sheet Windows Incident Response
·  1 min read
Otro Cheat Sheet, despues de la entrada de Forense :), les hablo sobre este que es de Windows Incident Response de la mano de packetlife espero les sirva y le den buen uso que por mi parte estará en el USB :). Regards, Snifer

Analisis Forense a Android I - El caso de Pepito, preparando el entorno.
·  5 min read
Hoy iniciamos la serie de entradas referentes al análisis forense en Android, ya que por sugerencia en twitter y según los votos en la encuesta que se realizo el mes de septiembre, realizaremos un merge de Android y Forensic, no se cuantas entradas vendrían pero estaremos toda esta semana con ello, para esto lo que haremos es tener un caso el cual llegaremos a crearlo en su totalidad y hacer el tratado de la información y el análisis respectivo.

Cheat Sheet, de Python para no olvidarse...
·  1 min read
Por razones desconocidas ayer no hice el post! xD bueno me la pase trabajando con StateX y a la par andaba con un dolor de cabeza insoportable lo cual llevo a no realizar la entrada respectiva que aun anda en borrador toca ver con calma y notar que errores existen ya que la escribí medio zombie por ello en esta oportunidad venimos con este Cheat Sheet de Python. El cual nos ayuda con la tarea de recordar funciones :) saben de lo que hablo heee ;).