↧
OpenExpo Europe 2020: Virtual Experience del 17 al 21 de Junio (allí nos vemos)
Desde hace ya un lustro, me guardo un rinconcito en la agenda para ir a participar en OpenExpo Europe 2020. Siempre es una cita preciosa en Madrid, que Philippe Lardy, acompañado de amigos y...
View ArticleServicios para Perfiles Públicos en MyPublicInbox para mejorar la relevancia...
Nuestro servicio de MyPublicInbox busca hacer que las interacciones a través de Internet sean más relevantes para todos, para las personas que desean tener una comunicación con un Perfil Público, y...
View ArticleMSFPC: Un Payload Creator que no hay que confundir con Metasploit
MSFPC o MSFvenom Payload Creator es un script que debido al éxito que ha tenido se ha introducido en la distribución de Kali Linux y ya viene nativo. Muchos pueden pensar que es una herramienta del...
View ArticlePentesting con FOCA "Silver Edition", Vídeo Book Pentesting con Kali Linux...
Hoy en 0xWord hemos hecho una actualización de nuestro material para traeros las últimas actualizaciones que vamos a tener antes del parón de verano, aunque estamos trabajando en un par de nuevos...
View ArticleCálico Electrónico is Back en Deili Electrónico y en 3D artesano (como la...
Llevamos mucho dándole la vuelta al regreso de Cálico Electrónico, aunque no es una tarea fácil. Nuestro héroe tiene una marcada forma de ser y una brillante historia, pero contar sus aventuras en la...
View ArticleEntrevista a Chema Alonso en OpenExpo Europa 2020 Virtual Experience en...
Ayer participe en la edición de OpenExpo Europe 2020 Virtual Experience con una sencilla entrevista que me hicieron Philippe Lardy, CEO del evento, y Paco Estrada, director del podcast de Más allá de...
View ArticleTe cambio una siesta por dos trayectos al trabajo #TrabajoFlexible...
Vale, no os voy a engañar, yo me paso trabajando 24 horas al día. Mi mente está siempre pensando en cosas que tienen que ver con proyectos que son parte de mi trabajo. Pero es que mi trabajo también es...
View ArticlePor qué los hackers ( y los developers ) decoran los portátiles con pegatinas
En la entrevista que me hicieron en la OpenExpo Europe 2020 Virtual Experience me hicieron una pregunta que habían hecho otras veces y que es bastante común. Tiene que ver con los ordenadores de los...
View ArticleATTPwn: Emulación de adversarios. Una herramienta ofensiva para ATT&CK camino...
Allá por noviembre de 2019 impartí una charla en el Cybercamp. Participaba allí por sexta vez y hablé sobre ATT&CK, la famosa matriz de MITRE y las posibilidades que tenían las organizaciones de...
View ArticleATTPwn: Emulación de adversarios. Una herramienta ofensiva para ATT&CK camino...
Tras ver cuál es arquitectura de general de ATTPwn en la primera parte de este artículo, vamos a ver cuáles son los flujos de ejecución de esta emulación de ataques, para terminar con una demostración...
View ArticleRipple20: Serios fallos de seguridad en el mundo de los Sistemas Industriales...
Hace más de dos décadas que existe una empresa de software llamada Treck Inc., de la cual posiblemente nunca has oído hablar pero posiblemente alguno de sus productos estén implementados en los...
View ArticleCursos en Julio de @HackBySecurity con libros de @0xWord y Tempos de...
En breve llegamos al mes de Julio, donde se van a realizar tres Cursos Online de HackBySecurity que comienzan el día 6, 13 20 de Julio para los que queráis formaros en Ethical Hacking, Pentesting y...
View ArticleProtocolos utilizados en Sistemas de Control Industrial: Desde sus inicios...
Desde mediados del Siglo XVIII, época en la que dio comienzo la revolución industrial, el ser humano ha basado gran parte de su economía en la industria. Con la llegada de las máquinas de vapor y los...
View ArticleAmigos, profesionales, bloggers, podcasts y CONs de Hacking en MyPublicInbox...
Hoy sábado aprovecho para haceros una actualización de cómo está avanzando el proyecto de MyPublicInbox en su mes número 9 de vida, donde el número de usuarios no para de crecer. Esto nos hace muy...
View ArticleMi primera experiencia arreglando una red de ordenadores como freelance con...
Durante mis años mozos, cuando aún comenzaba a trabar en el mundo de la informática y hacía un poco de todo, me pasó una historia que marcaría el futuro de mi trabajo en el mundo de la consultoría...
View ArticleATTPwn: Ejecución en Docker y nueva GUI
ATTPwn es una de nuestras herramientas en el equipo de Ideas Locas en el área CDCO de Telefónica. Estamos contentos con lo que tenemos entre manos, ya que creemos que aporta un valor a la emulación de...
View ArticleÁngel, un hacker en el ascensor del Edificio Telefónica de Madrid en 1947
Mi padre trabajó en Telefónica durante toda su vida, y antes de ayer descubrí una historia que no conocía de cuándo estaba comenzando su carrera profesional en la compañía. Es una aventura que tuvo...
View ArticleDeili Electrónico: Tiras de cómic de Cálico Electrónico & Amigos cada semana...
Desde su nacimiento allá por el año 2004, nuestro querido Cálico Electrónico no ha hecho más que crecer en amigos y fans por todo el mundo. Y como os habíamos contado hace un par de semanas, hemos...
View ArticleDLL Injection: Cómo hacer Hacking en Windows con msfvenom y PowerShellMafia
Dotando de conocimiento a nuestra herramienta ATTPwn, donde pretendemos añadir la emulación de la amenaza llamada Duqu, me tocó investigar un poco mas a fondo qué es eso de la Inyección de DLL. Esta...
View ArticleCómo los Deep Purple cambiaron mi vida y cómo lo hace la IA ( y la tecnología...
Hace muchos años os conté como me encontré una cinta de música en un jardín sin tener nada escrito. Era una copia y no sé había escrito nada en ella, por lo que no sabía qué música estaba dentro....
View Article