Posts

Crackeando contraseñas en la 'Nube' y GRATIS!

Bienaventurados aquellos que posean el poder adquisitivo de comprarse la bestialidad que vemos en la imagen. Para aquellos que no se hayan dado cuenta en la imagen podemos observar un “rig de cracking” que cuenta con 9 placas de video Nvidia GeForce RTX 2080, la imagen la encontré en un posteo de un usuario de Twitter ¿Por que? Primero comencemos en por que alguien querría gastar tanto dinero en semejante equipo, aca no solo hay que contar el costo de las placas de video que cuestan de 750 a 850 USD cada una, las fuentes de alimentación para darles energía, el gabinete capaz de albergarlas a todas, una placa madre con soporte para esa cantidad de placas, CPU, RAM.

Volatility. Analizando la memoria RAM, NotPinkCon CTF. Parte 1)

El 29 de Agosto se realizó la NotPinkCon, excelente conferencia de ciberseguridad impartida por mujeres cuyo objetivo principal es incentivar a las mujeres a que participen como oradoras y cada vez sean más las que asisten a eventos de seguridad informática. La jornada del 29 fue excepcional, charlas de un muy buen nivel técnico, con charlas en inglés y castellano, traducción “on the fly” para aquellos que no se sintieran cómodos con el inglés o castellano a través de Discord, todo muy bien organizado.

Breve introducción al cracking - parte I

Breve introducción al cracking - parte I No hay secreto que el tiempo no revele. - Jean-Baptiste Racine Habitualmente se cree que cuando hablamos de cracking, hablamos de una práctica que vulnera la privacidad ajena de las personas o de las empresas. Pero esto no siempre es así. Crackear no es una práctica ilegal per se, sino la puesta en práctica del conocimiento sobre las ciencias de la criptografía.

Checklist para escalar privilegios desde www-data

Checklist de posibilidades para escalar privilegios desde www-data “Entramos, ¿y ahora qué hacemos?” Pregunta que me hice muchas veces cuando empecé a participar en distintos CTF (Capture The Flag). Leí libros, sites, foros, hilos, videos (¡sí!, leo videos) y quedaba fascinado, pero la teoría puede ser muy bonita (o súper boring) si no se lleva a la práctica. Por eso empecé a participar de CTF y a principios de este año logré registrarme en HTB.

[Write-up] Deerhost

Ficha técnica Nombre: Deerhost Creadores: Matías Ramirez & MemoryEmpty Nivel: Muy fácil Introducción a Deerhost Deerhost es una sandbox que desarrollamos para que los asistentes al encuentro de GDG Training puedan poner en práctica las técnicas de RCE expuestas en el encuentro “RCE hasta la cocina en GDG”. Este paso a paso tiene como fín servir de material de consulta para repasar lo aprendido. Les recomiendo tener a mano las diapositivas de la exposición desarrolladas por Matías, que es un material de consulta muy claro en el impacto que estas vulnerabilidades pueden llegar a alcanzar en entornos reales.

Automatizando el deploying del blog con Hugo y Travis.

Si algo caracteriza a muchos de los que trabajamos en sistemas es la aversión por hacer tareas repetitivas y monótonas, siempre que podamos vamos a recurrir a la automatización, de esta manera nos queda mas tiempo para atender cosas importantes, aprender cosas nuevas o simplemente por el reto que significa automatizar esa tarea que tanto nos fastidia hacerla manualmente. Como funciona este blog? Primero comencemos por como funciona este blog, como comente anteriormente esta pagina esta creado con Hugo el cual mediante archivos Markdown genera archivos estáticos que pueden ser hosteados directamente en cualquier servidor web sin mas requisitos.