El proyecto DOTU tiene como unica finalidad "Documentar lo indocumentado" referente a comandos en IOS Cisco, aquí esta el link a la página del proyecto en al cual encontraran todos los comandos.
Tambien pueden acceder desde otro link que en lo particular me parece mejor organizado.
Saludos!
Leer más...
Showing posts with label Black Hat. Show all posts
Showing posts with label Black Hat. Show all posts
Friday, November 20
CISCO IOS Shellcoding.-
Muchos conocidos saben que llevo tiempo trabajando en este tema y en la web la información es bastante limitada, por eso hoy quiero compartir con ustedes algo que yo considero el evangelio del tema.
Este evangelio es el Cisco IOS Programmers Guide / Architecture Reference. Como recuerdan hace tiempo se hablaba de que el Inside Cisco IOS Software Architecture era el libro que hablaba por excelencia de operaciones a bajo nivel sin embargo (sigue siendo un must read para cualquiera que se quiera iniciar en el tema) este libro nos da una idea más clara y concisa de con que nos encontraremos, de como se manejan los servicios, como esta segmentada la memoria, etc etc.
Lo que pido: Si alguien tiene el Cisco IOS API Reference se agradeceraque lo compartan, ya saben mi mail ariel {dot} security [at] gmail ^dot^ com
En breve les voy a dejar links interesantes para aquellos que se quieran iniciar en este mundo en el que solo los maniáticos nos introducimos (si, ha que ser maniatico para leer y releer estos libros y quedarse hasta el amanecer corriendo el gdb y analizando bloques de código..., pero vale la pena!) Leer más...
Este evangelio es el Cisco IOS Programmers Guide / Architecture Reference. Como recuerdan hace tiempo se hablaba de que el Inside Cisco IOS Software Architecture era el libro que hablaba por excelencia de operaciones a bajo nivel sin embargo (sigue siendo un must read para cualquiera que se quiera iniciar en el tema) este libro nos da una idea más clara y concisa de con que nos encontraremos, de como se manejan los servicios, como esta segmentada la memoria, etc etc.
Lo que pido: Si alguien tiene el Cisco IOS API Reference se agradeceraque lo compartan, ya saben mi mail ariel {dot} security [at] gmail ^dot^ com
En breve les voy a dejar links interesantes para aquellos que se quieran iniciar en este mundo en el que solo los maniáticos nos introducimos (si, ha que ser maniatico para leer y releer estos libros y quedarse hasta el amanecer corriendo el gdb y analizando bloques de código..., pero vale la pena!) Leer más...
Thursday, April 23
Seguimiento Black Hat 2009: Europe.
La gente de Security by Default cumplió su promesa y está siguiendo el BH EU 09 y, como ya nos habían dicho, nos mantienen informados de todo lo que en ella sucede! :)
Muchas gracias SbD y espero que todos aprovechen este aporte.
Black Hat Europe '09: Entrevista a Jeff Moss
Resumen Black Hat '09 Europe: Día 1 (16 de Abril)
Resumen Black Hat '09 Europe: Día 2 (17 de Abril)
Saludos, Leer más...
Muchas gracias SbD y espero que todos aprovechen este aporte.
Black Hat Europe '09: Entrevista a Jeff Moss
Resumen Black Hat '09 Europe: Día 1 (16 de Abril)
Resumen Black Hat '09 Europe: Día 2 (17 de Abril)
Saludos, Leer más...
Monday, March 23
Creando un punto de acceso falso Y utilizándolo para phising.-
El viernes pasado a último momento antes de salir de la oficina me encontré con una nota de OpenSec en la cual hacían referencia a la posibilidad de crear un punto de acceso falso con la utilizacion de airbase-ng , en su post describen todo el procedimiento para lograr esta tarea. Tras leerlo me fue imposible no decirme a mi mismo.. que buena oportunidad para el Phising! Lamentablemente no es una buena noticia, no obstante es una realidad que seguramente ya esta ocurriendo.
En que consiste este nuevo concepto de Phising en el cual la victima es la culpable por utilizar una red que no es de su propiedad. Supongamos que con el procedimiento redactado por la gente de OpenSec creamos un punto de acceso con un nombre llamativo y tentador (Wifi-HighSpeed Gratis o similares). Muchos usuarios se conectaran y en principio nada malo ocurriria salvo que un chico malo este detrás de todo esto. Y como podría ser.. simple creando páginas falsas de home banking, cuentas de email y demás, recordemos que él es el owner del punto de acceso y puede manejarnos a su antojo. No entrare en más detalles pero está claro que la configuracion de un servidor DNS para hacer este tipo de cosas no es demasiado dificil, tranquilamente podríamos crearnos un fake gmail,homebank, etc y redirigir esas peticiones a nuestro server (que inclusive puede estar localmente).
Asi que tengan cuidado en las Redes que se coenctan!
Saludos, Leer más...
En que consiste este nuevo concepto de Phising en el cual la victima es la culpable por utilizar una red que no es de su propiedad. Supongamos que con el procedimiento redactado por la gente de OpenSec creamos un punto de acceso con un nombre llamativo y tentador (Wifi-HighSpeed Gratis o similares). Muchos usuarios se conectaran y en principio nada malo ocurriria salvo que un chico malo este detrás de todo esto. Y como podría ser.. simple creando páginas falsas de home banking, cuentas de email y demás, recordemos que él es el owner del punto de acceso y puede manejarnos a su antojo. No entrare en más detalles pero está claro que la configuracion de un servidor DNS para hacer este tipo de cosas no es demasiado dificil, tranquilamente podríamos crearnos un fake gmail,homebank, etc y redirigir esas peticiones a nuestro server (que inclusive puede estar localmente).
Asi que tengan cuidado en las Redes que se coenctan!
Saludos, Leer más...
Thursday, February 26
Presentaciones de Black Hat DC 2009 disponibles
Ya se han publicado algunas presentaciones y videos del Black Hat DC 2009 realizado los pasados 17 y 18 de Febrero en Washington DC, los mismos los pueden encontrar en la página de BH.
Las presentaciones que se encuentran disponibles son las siguientes:
* Ryan C. Barnett
WAF Virtual Patching Challenge: Securing WebGoat with ModSecurity
* Cesar Cerrudo
SQL Server Anti-Forensics
* Matthew Flick
XSS Anonymous Browser
* Xinwen Fu
One Cell is Enough to Break Tor's Anonymity
* Travis Goodspeed
Reversing and Exploiting Wireless Sensors
* Vincenzo Iozzo
Let Your Mach-O Fly
Prajakta Jagdale
* Blinded by Flash: Widespread Security Risks Flash Developers Don't See
* Dan Kaminsky
DNS 2008 and the New (old) Nature of Critical Infrastructure
* William Kimball
Emulation-based Software Protection Providing Encrypted Code Execution and Page Granularity Code Signing
* Paul Kurtz
Keynote: The Move from Strategic Indecision to Leadership in Cyberspace
* Brian Krumheuer, Jason Raber
QuietRIATT: Rebuilding the Import Address Table Using Hooked DLL Calls
* Adam Laurie
Satellite Hacking for Fun and Profit
* Andrew Lindell
Making Privacy-Preserving Data Mining Practical with Smartcards
* David Litchfield
The Forensic Investigation of a Compromised Oracle Database Server
* Moxie Marlinspike
New Techniques for Defeating SSL/TLS
* Michael Muckin
Windows Vista Security Internals
* Duc Nguyen
Your Face Is NOT Your Password
* Peter Silberman
Snort My Memory
* Val Smith, Colin Ames
Dissecting Web Attacks
* Michael Sutton
A Wolf in Sheep's Clothing: The Dangers of Persistent Web Browser Storage
* Rafal Wojtczuk & Joanna Rutkowska
Attacking Intel® Trusted Execution Technology
* Paul Wouters
Defending Your DNS in a Post-Kaminsky World
* Stefano Zanero
Alternate: Masibty: A Web Application Firewall Based on Anomaly Detection
* Earl Zmijewski
Defending Against BGP Man-In-The-Middle Attacks
Fuente:
* Segu-Info
* Black Hat Leer más...
Las presentaciones que se encuentran disponibles son las siguientes:
* Ryan C. Barnett
WAF Virtual Patching Challenge: Securing WebGoat with ModSecurity
* Cesar Cerrudo
SQL Server Anti-Forensics
* Matthew Flick
XSS Anonymous Browser
* Xinwen Fu
One Cell is Enough to Break Tor's Anonymity
* Travis Goodspeed
Reversing and Exploiting Wireless Sensors
* Vincenzo Iozzo
Let Your Mach-O Fly
Prajakta Jagdale
* Blinded by Flash: Widespread Security Risks Flash Developers Don't See
* Dan Kaminsky
DNS 2008 and the New (old) Nature of Critical Infrastructure
* William Kimball
Emulation-based Software Protection Providing Encrypted Code Execution and Page Granularity Code Signing
* Paul Kurtz
Keynote: The Move from Strategic Indecision to Leadership in Cyberspace
* Brian Krumheuer, Jason Raber
QuietRIATT: Rebuilding the Import Address Table Using Hooked DLL Calls
* Adam Laurie
Satellite Hacking for Fun and Profit
* Andrew Lindell
Making Privacy-Preserving Data Mining Practical with Smartcards
* David Litchfield
The Forensic Investigation of a Compromised Oracle Database Server
* Moxie Marlinspike
New Techniques for Defeating SSL/TLS
* Michael Muckin
Windows Vista Security Internals
* Duc Nguyen
Your Face Is NOT Your Password
* Peter Silberman
Snort My Memory
* Val Smith, Colin Ames
Dissecting Web Attacks
* Michael Sutton
A Wolf in Sheep's Clothing: The Dangers of Persistent Web Browser Storage
* Rafal Wojtczuk & Joanna Rutkowska
Attacking Intel® Trusted Execution Technology
* Paul Wouters
Defending Your DNS in a Post-Kaminsky World
* Stefano Zanero
Alternate: Masibty: A Web Application Firewall Based on Anomaly Detection
* Earl Zmijewski
Defending Against BGP Man-In-The-Middle Attacks
Fuente:
* Segu-Info
* Black Hat Leer más...
Wednesday, February 4
Client Side Security
Les comparto un excelente docuemnto publicado por Petkov D. (pdp) en Black Hat 2008. En el se abordan conceptos como:
CCRF, XCS, CFA
CROSS-CONTEXT REQUEST FORGERY
CROSS-CONTEXT SCRIPTING
COMMAND FIXATION ATTACKS
Pueden acceder al contenido aqui.
Más informacion:
Black Hat 2008 - Petkov Leer más...
CCRF, XCS, CFA
CROSS-CONTEXT REQUEST FORGERY
CROSS-CONTEXT SCRIPTING
COMMAND FIXATION ATTACKS
Pueden acceder al contenido aqui.
Más informacion:
Black Hat 2008 - Petkov Leer más...
Etiquetas:
Black Hat,
Cross Site Attacks,
Pappers
Subscribe to:
Posts (Atom)












