Aprendiendo mas sobre Modsecurity con su Handbook
·  1 min read
Con no mas ni menos de 100 hojas para poder aprender sobre el manejo de ModSecurity el cual tiene inicios en el 2002, desarrollado por Ivan Ristic este singular firewall a nivel Web es decir para aplicaciones Web, la cual nos brinda una opción de tener integrado en nuestro Apache para hacer la función y trabajo de un IDPS (Detección y prevención de intrusos), para todo Administrador de sitios o usuario a fin debe de darle una leída y conocer a fondo.

La invasión de StateX .4.- El machete tu mejor aliado.
·  1 min read
Pánico, es la palabra que muchos de los interesados en el mundo de la seguridad informática hemos mencionado mas de una vez cuando tratamos que nuestros equipos estén seguros y nos enteramos, a la mañana siguiente, que uno de los componentes que tenemos en nuestro equipo es vulnerable. En esos momentos de procupación en los que vas arriba y abajo para buscar soluciones a esa vulnerabilidad, las cuales muchas veces no se encuentran y acabas desinstalando el programa, serian fácilmente solucionables con un buen cuchillo en la mano o al menos eso creo yo xD … seria una buena forma para ahuyentar a Juakers desde luego xD …

Guia Avanzada de NMAP
·  1 min read
Día sábado y venimos con esta propuesta una guía avanzada sobre el uso de la herramienta Nmap, elaborada en conjunto por CSIRT-CV y el Centro Criptológico Nacional del 2012 un poco pasada algunos dirán, pero la base y el conocimiento sigue y porque no tenerlo en nuestros archivos y darle una mirada al mismo ustedes ya darán su punto de vista. DESCARGAR PD: Perdón por ser tan rápido este post acabo de mudarme nuevamente, y ando hecho pomada el cansancio en nivel 3.

Pensar en C++ Volumen I y Volumen II
·  1 min read
Esto es una traducción del Libro Thinking in C++ los cuales se encuentran traducidos en español los cuales vienen extraídos desde Underc0de espero que cuando saquen los demás, ya que es viernes toca aprender y ver los demás. ** Volumen 1 y 2 ** Descarga:https://mega.co.nz/#!pxIm2QYJ!S4hbIDLKZlJuTwQYxrXB5RqUQrZhU76fVhw3xteLBVE Descarga:https://mega.co.nz/#!0lw00QLL!xirldY7iKVIFHiYGEVuAN8wZge4UH5rWcD2MtsC9gzg Regards, Snifer

La primera y las que vienen... Ya Oficial de Seguridad
·  2 min read
Hola a todos el pasado Sábado 25 de Enero rendí el examen de Oficial de Seguridad CISO (Certified Information Security Officer) una certificación nacional la cual me lleva un paso mas adelante de mis objetivos, algunos quizás sepan pero desde hace mucho tiempo ando con la idea de mejorar mis skills en seguridad, en todas las ramas que competen a este mundo que cada día me cautiva, veo a diario que no se nada solo tengo un 0,01% de conocimiento y aun me falta mucho por aprender.

¿Como crear paquetes .deb? dpkg -i
·  1 min read
¿Cómo crear paquetes .deb? como portar mis programas no seria mas facil un .deb dpkg -i y tenerlo a mano, o bien compartir algun proyecto que tenemos y deseamos que el resto este beneficiado, pues anduve en estos lares revisando para sacar un .deb de grampus y en su momento salio a la luz en HDMagazine, pero nunca lo lleve a cabo :| por falta de tiempo no hubo tiempo para apoyar en su totalidad a la ORCA asesina….

Espiando trafico SSL con uStrip
·  2 min read
Esta es la primera versión de uStrip herramienta desarrollada en Python por WhiZ para Underc0de la cual nos permite espiar trafico SSL de manera simple y automática. Características:  - Detección de interfaces de red. - Mapeo de la red (Host Discovery). - ARP Spoofing y redirección del tráfico entrante (MITM). - Reemplazo de las peticiones HTTPS por peticiones HTTP. - Logueo de la información obtenida. Requisitos: uStrip presenta una serie de dependencias que deberán cumplirse para lograr un correcto funcionamiento.