15 marzo 2012
EMET es un software que proporciona medidas de seguridad de bajo nivel a los procesos. Cada una de las mitigaciones de seguridad que ofrece se van desgranando a lo largo del documento.
Gracias Eloi Sanfèlix y vlan7 por su ayuda durante la redacción del texto. Los dos me resolvieron dudas sobre temas de exploiting.
Dejo también un enlace a un post de Security By Default donde explico cómo hacer uso de esta potente herramienta.
Comentarios desactivados en EMETv2.1 |
Uncategorized | Etiquetado: seguridad, software |
Enlace permanente
Escrito por David
26 febrero 2012
Con la finalidad de perder la rigidez de las particiones tradicionales, en
este texto hablo de
LVM.
Este software ofrece bastantes posibilidades como son la gestión dinámica del tamaño de los volúmenes, striping, backups en caliente, etc. Un conjunto de herramientas más que recomendables.
Comentarios desactivados en LVM |
Uncategorized | Etiquetado: discos duros |
Enlace permanente
Escrito por David
20 febrero 2012
Los certificados digitales son muy utilizados para proteger las comunicaciones
HTTP, pero también se usan en
VPNs y otros contextos.
Debido a su popularidad es recomendable tener conocimientos sobre los mismos, por eso he escrito información sobre los certificados.
Comentarios desactivados en Certificados digitales |
Uncategorized | Etiquetado: X.509 |
Enlace permanente
Escrito por David
15 febrero 2012
Como es bastante probable acabarnos encontrando un disco duro con sectores defectuosos, resulta conveniente tener una base más sólida sobre esta temática. Con esa finalidad he redactado
el siguiente documento.
Al igual que en el texto sobre DNS, Jesús Cea me resolvió dudas y finalmente lo revisó.
Comentarios desactivados en Remapeo de sectores |
Uncategorized | Etiquetado: discos duros |
Enlace permanente
Escrito por David
6 febrero 2012
Una de las herramientas fundamentales en el
pen-testing es un escáner de puertos.
Nmap es el más conocido y actualmente se mantiene en constante desarrollo.
He redactado un resumen del libro Nmap Network Scanning, describiendo bastantes de las posibilidades que ofrece este software.
Comentarios desactivados en Nmap |
Uncategorized | Etiquetado: redes, seguridad, software |
Enlace permanente
Escrito por David
2 febrero 2012
Para profundizar sobre el protocolo
DNS he escrito
este texto, aclarando algunos puntos poco conocidos del mismo.
Quiero agradecer toda la ayuda prestada por Jesús Cea durante la elaboración del texto. Me resolvió las dudas que me fueron surgiendo y posteriormente revisó el documento.
Comentarios desactivados en DNS |
Uncategorized | Etiquetado: redes |
Enlace permanente
Escrito por David
30 enero 2012
Resumen del libro
Netcat Power Tools, donde se habla del escaneo de puertos, transferencia de ficheros, captura de banners, uso de pivots, …
Es interesante leerlo para tener una mayor soltura con la herramienta
Netcat y conocer más a fondo sus posibilidades.
Comentarios desactivados en Netcat Power Tools |
Uncategorized | Etiquetado: redes, seguridad, software |
Enlace permanente
Escrito por David
22 enero 2012
El editor de textos
Vim ofrece una gran cantidad de comandos para realizar las más diversas tareas.
He documentado algunos de sus comandos menos conocidos para tener una referencia rápida en caso de dudas.
Comentarios desactivados en Vim |
Uncategorized | Etiquetado: software |
Enlace permanente
Escrito por David
15 enero 2012
Las cookies de sesión siempre han sido un objetivo apetecible para los atacantes, y de hecho existen herramientas para obtenerlas.
Para conocer más sobre los ataques y formas de proteger las galletitas leer el pdf.
Comentarios desactivados en Cookies |
Uncategorized | Etiquetado: HTTP, redes |
Enlace permanente
Escrito por David
7 enero 2012
Documento redactado a partir del libro
La Protección de Datos Personales. Lo puedes descargar de
aquí.
En el texto se aclaran puntos de la LOPD como son los datos de carácter personal, la cesión de los mismos, sanciones aplicadas, …
Comentarios desactivados en LOPD |
Uncategorized | Etiquetado: legislación |
Enlace permanente
Escrito por David