domingo, 30 de septiembre de 2007

Recopilacion de post interesantes realizados en el mes de Septiembre 2007:

  • Para mi siguiente truco...Hacking Web 2.0 : Via gnucitizen me entero de un excelente paper que han liberado sobre las vulnerabilidades y su explotacion en aplicaciones[...]

  • SSE IA-32 : El procesador pentium II introdujo otro metodo para programadores a mejorar el performance del complejo proceso de las operaciones aritmeticas. MMX tiene la primer tecnologia suportada por el Intel Single Instruction Multiple Data (SIMD).[...]

  • Hacking intranets usando Sitios web : Robert Hansen, ha escrito un muy interesante paper sobre como penetrar en una intranet protegida por un firewall, usando sitios webs. [...]

  • Ad-jacking el futuro del Spyware : Ad-jacking es una tecnica donde los atacantes utilizan vulnerabilidades XSS avanzadas, para hijackear los anuncios del un sitio web afectado. Esta técnica fue adoptada por David Kierznowski del grupo GNUCITIZEN.[...]

  • RAZAGLE: Averigua quien te habla : Razagle es una nueva herramienta de investigacion que ha desarrollado el equipo de Raza Mexicana, la cual consiste especificamente en mostrar la informacion del titular de la linea telefonica del numero introducido[...]

  • phpAspect : Es una extension del lenguaje orientado a objetos PHP, implementa la nueva metodologia de programacion orientada a aspectos. El interprete de phpAspect implementa aspectos crosscutting dentro del codigo fuente PHP.[...]

  • Intercepcion de trafico en sistemas UNIX : Interceptar trafico en una red es una tarea fundamental para un administrador de red, debido a que no solo sirve para hacer un analisis de los datagramas que circulan por nuestra red[...]

  • 0 day pwns Windows : Via gnucitizen, me entero del descubrimiento de una vulnerabilidad en archivos PDF, la capacidad que tiene dicha vulnerabilidad aun se desconoce debido a la poca informacion que ha proporcionado su descubridor Petko D. Petkov[...]

  • Tools Hacking Web 2.0 : La empresa de consultoria informatica Blueinfy ha liberado 3 de sus herramientas especialmente diseñadas para el penetration test en aplicaciones web, estas herramientas cuentan con lo ultimo en tecnologia en cuanto al escaneo y descubrimiento de vulnerabilidades en aplicaciones gestionadas por AJAX[...]

  • Manual de ensamblador x86 parte I - Herramientas : Bien, este post formara parte de una serie de articulos que escribire sobre el lenguaje ensamblador en arquitectura Intel, para empezar, veremos las herramientas que necesitaremos y posteriormente empezaremos de lleno con el lenguaje mas hermoso [...]

  • Manual de Ensamblador x86 parte II - Directivas : Dando continuidad a esta serie de post sobre el lenguaje ensamblador, ahora veremos las partes que conforman el codigo de un programa en ensamblador.[...]