Archivo

Entradas Etiquetadas ‘seguridad’

Man in the Middle y DNS Spoofing

Martes, 22 de junio de 2010 P@D@W@N 4 comentarios

Hola de nuevo¡¡¡¡¡

Siguiendo con nuestra serie de vídeo tutoriales, a continuación mostramos como un intruso puede realizar un ataque MITM y DNS Spoofing, para luego hacernos creer que estamos ingresando a la página que deseamos.  Aquí una gráfica que nos muestra el funcionamiento del DNS Spoofing:

Este es el vídeo:


En nuestro ejemplo redireccionamos a nuestra IP. En otros vídeos mostraremos como realizar este ataque por medio de Metasploit.

Comparte esta entrada:
  • Twitter
  • Facebook
  • Google Bookmarks
  • Identi.ca
  • Live
  • MSN Reporter
  • MySpace
  • Digg
  • RSS
  • email
  • BarraPunto
  • Yahoo! Buzz
  • Bitacoras.com
  • PDF

MITM parte II y SSL

Martes, 22 de junio de 2010 P@D@W@N 5 comentarios

Hola a Tod@s.

Continuando con nuestros vídeo tutoriales, a continuación colocamos nuestro segundo vídeo que muestra como un intruso puede realizar un ataque MITM y captura nuestras credenciales SSL, para de esta forma obtener las contraseñas que digitemos. Aquí una gráfica que nos muestra el funcionamiento del MITM y SSL:


Aqui tenemos el vídeo (recuerda dejar tus comentarios sobre la forma más adecuada para implementar las contramedidads que nos permitan repeler este tipo de ataques):

En otro vídeo se mostrará este tipo de ataque utilizando SslStrip.


Comparte esta entrada:
  • Twitter
  • Facebook
  • Google Bookmarks
  • Identi.ca
  • Live
  • MSN Reporter
  • MySpace
  • Digg
  • RSS
  • email
  • BarraPunto
  • Yahoo! Buzz
  • Bitacoras.com
  • PDF

Man in the Middle parte 1

Viernes, 18 de junio de 2010 P@D@W@N 7 comentarios

En nuestro blog hemos querido iniciar con un apartado dedicado a vídeotutoriales (el link lo encontrarán en el menú – parte superior) con el ánimo de  mostrar algunas técnicas que los atacantes emplean, la idea es conocer estas técnicas para así poder tomar las contramedidas correspondientes que permitan hacer frente a varios tipos de ataques informáticos.

El primero de nuestros vídeotutoriales muestra como un atacante al realizar un “Ataque Man in the Middle (MITM)” puede modificar nuestras conversaciones en el Messenger de la(s) victima(s).

Antes que nada, explicaremos en que consiste un ataque de MITM.


Imagen tomada de OWASP

Imagen tomada de OWASP

Un MITM intercepta una comunicación entre dos sistemas. Por ejemplo, en una transacción http el objetivo es la conexión TCP entre el cliente y el servidor. Utilizando diferentes técnicas, el atacante se divide el original conexión TCP en 2 nuevas conexiones, una entre el cliente y el atacante y el otro entre el atacante y el servidor. Una vez que la conexión TCP es interceptada, el atacante actúa como un proxy, ser capaz de leer, insertar y modificar los datos en la comunicación interceptada.

A continuación ponemos el link del vídeo donde podrán ver como funciona un MITM con las herramientas ettercap y etterfilter.



Enlaces Relacionados:

OWASP

Wikipedia


Comparte esta entrada:
  • Twitter
  • Facebook
  • Google Bookmarks
  • Identi.ca
  • Live
  • MSN Reporter
  • MySpace
  • Digg
  • RSS
  • email
  • BarraPunto
  • Yahoo! Buzz
  • Bitacoras.com
  • PDF

Especialización tecnológica gratuita en seguridad en redes de computadores

Domingo, 13 de junio de 2010 SamuraiBlanco 2 comentarios

En la noche de hoy me encontraba chateando con mi amigo nonroot y me dio una gran noticia, por lo menos para aquellos que viven en la ciudad de Bogotá; resulta que  pronto se abrirá por parte del SENA las inscripciones para el programa de ” ESPECIALIZACIÓN TECNOLÓGICA EN SEGURIDAD EN REDES DE COMPUTADORES ” y lo mejor de todo es que es GRATUITA. Las inscripciones se realizaran del 16 al 17 de junio 2010.

Se hará un examen virtual y luego entrevista a los que pasen. Los horarios son los siguientes:

JUEVES 06:00:00 17:59:00
MIERCOLES 06:00:00 17:59:00
SABADO 06:00:00 17:59:00
VIERNES 06:00:00 17:59:00
DOMINGO 06:00:00 17:59:00
MARTES 06:00:00 17:59:00
LUNES 06:00:00 17:59:00

El titulo a obtener: ESPECIALIZACIÓN TECNOLÓGICA EN SEGURIDAD EN REDES DE COMPUTADORES

Duración del programa 3 meses.

Más información aquí.

Gracias a nonroot por la información.


Comparte esta entrada:
  • Twitter
  • Facebook
  • Google Bookmarks
  • Identi.ca
  • Live
  • MSN Reporter
  • MySpace
  • Digg
  • RSS
  • email
  • BarraPunto
  • Yahoo! Buzz
  • Bitacoras.com
  • PDF

Sorteo de 2 (dos) entradas con camping a la Campus Party Colombia 2010

Lunes, 31 de mayo de 2010 P@D@W@N 26 comentarios

Hola querid@s lector@s, para celebrar el cumpleaños de  “El Blog de SamuraiBlanco” les tengo una muy buena noticia que premia su fidelidad a mi página y de igual forma la paciencia por leer tanta barrabasada que escribo. Resulta que recientemente firmé un acuerdo de cooperación con Futura Networks España, lo interesante de esto es que como producto de este acuerdo tengo para sortear dos entradas  (por separado – no son las dos en el mismo sorteo, es decir, habrán dos ganador@s) con camping y puesto en la arena (siiiiiiiiiiiiiiiiii, leíste bien, “…tengo para sortear dos entradas con camping y puesto en la arena …”) para la próxima Campus Party Colombia 2010 que se realizará en la ciudad de Bogotá entre el 28 de junio y 4 de julio. La promoción finalizará el día 04 de junio a las 00:00 horas (hora colombiana).

Sólo necesitas participar en un sorteo de una manera muy sencilla.  Las condiciones del sorteo son las siguientes:

  • Ingresa al siguiente link:


  • Escribe tus datos Personales (deben ser reales para poder entregar las entradas).
  • Responde la pregunta adicional (que está supremamente fácil, y fácil es fácil).
  • Leer los “Términos y condiciones”, aceptarlos, aprendérselos de memoria :P, declarar que conoces y aceptas los términos y condiciones de esta convocatoria.
  • Y finalmente aunque es lo más difícil de todo el sorteo debes hacerle clic al botón de enviar ;)

Nos vemos en la Campus Party Colombia 2010¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡

RESULTADOS DEL SORTEO


En la mañana de hoy (08 de junio) recibí por parte de Futura Networks el resultado del sorteo de las dos entradas con camping para la Campus Party Colombia 2010 a celebrarse en Bogotá desde el próximo 28 de junio hasta el 04 de julio.

Los felices ganadores son, tararannnnnnnnnnnnnnnnn (suspenso¡¡¡¡¡):

  • Sandra Camargo
  • William Cordero Gómez

De acuerdo con comunicado que me fue remitido por Futura Networks ambos ya fueron enterados mediante correo electrónico.

Felicitaciones a los ganadores y agradecimientos a tod@s aquellos que participaron en el sorteo. Mi blog seguirá premiando su fidelidad realizando próximos sorteos para entregar diferentes premios.

De acuerdo con instrucciones de Futura Networks, es muy importante que tanto Sandra como William activen el código que les fue enviado mediante email por Futura Networks, lo anterior, para formalizar su inscripción  entrando en su ficha de usuario en la página de Campus Party. Una vez activen ese código pasarán de modo PREINSCRITO a INSCRITO y con eso ya están inscritos en el evento de tecnología más importante de Latinoamérica.

El día que comience el evento, simplemente han de ir con su documento de identidad y recoger la credencial, pero OJO! es muy importante que validen el código, ya que si no lo hacen no quedaran correctamente inscritos. El código tiene validez hasta el día 12 de junio; más tarde de ese día el código enviado no tendrá “valor”.

En el caso de que alguno de los dos no lo use, Futura Networks enviará un código nuevo a una tercera persona (de los que quedan de reserva) para que realice el procedimiento anteriormente descrito.

Sandra y William, comuníquense conmigo mediante correo y si es posible por favor escriban un comentario en este post dando por enterado y comunicando si ya recibieron el código. En caso de tener algún inconveniente no duden en comunicármelo para colaborarles durante el trámite.

Comparte esta entrada:
  • Twitter
  • Facebook
  • Google Bookmarks
  • Identi.ca
  • Live
  • MSN Reporter
  • MySpace
  • Digg
  • RSS
  • email
  • BarraPunto
  • Yahoo! Buzz
  • Bitacoras.com
  • PDF
Categories: Eventos, Noticias Tags: ,
Creative Commons License
Glider
dragonjar