SlideShare una empresa de Scribd logo
Hackeos memorables Yago Jesús Molina (@yjesus) Lorenzo Martínez (@lawwait)
Presentación $ whoisSecurityByDefault Domain name: www.securitybydefault.com Record expires on:??-??-?? Record created on:12-05-2008 Administrative Contact: contacto@securitybydefault.com Twitter: @secbydefault
HerramientasSbD Unhide amISpammer Patriot-NG VHoster http://www.securitybydefault.com/p/herramientas-sbd.html TweetMe! Phpot Brute12/UNX PastebinMonitor
¿Porqué?
Motivaciones Fama en la comunidad hacker - humor Rivalidades entre grupos Por encargo Distribuir/Alojar Malware White hat / Research / Justforfun Dedicados – amorosos
Te puede pasar a tí
#concepto <script> alert (document.cookie) </script> Cami-Site Scripting
CIA
Moncloa
Web de la Presidencia Europea
PSOE
mviv.es
PP Valencia
Belén Esteban
Club Sálvame Telecinco
Yahoo
Greenpeace CENSORED
SETI CENSORED
NYTimes
Revista Time Worlds’smostinfluentialperson
FOX
SONY MUSIC
Sans.org
INTECO & Confianza Online
Rootshell.com
DefensiveThinking WTF?
Gara.NET
Gara
Gara
MS00-078 ,[object Object]
 Vulnerabilidad de directorio transversal “../”  + encoding
 Usuarios sin autenticar pueden acceder a cualquier fichero del sistema con permisos de IUSR_server
 El acceso permite lectura, escritura y ejecución,[object Object]
ARSYS.ES
How-To: Arsys.es Hosting clientesimportantes Abril/Mayo 2007 SQLi-> Base de Datos de clientes Accesoárea de clientes FTP Iframe -> Javascript -> Trojan (Mpack Toolkit) Mailing masivo: “Cambiesucontraseña” Automatizancambios de password Solución: CAPTCHA
Erroresmemorables: Arsys.es SQLi: desarrolloseguro, auditoría, WAF? Contraseñas sin cifrar Modificación sin autorización de clientes Silencio y desinformación
Whatsapp
[object Object]
Disponible en casi cualquier plataforma (Android, IOS, Symbian)
Ampliamente difundido en EspañaEsalgo personal!!!
Las deficiencias de Whatsapp
Registro en WhatsApp  Verificación por auto-envío de sms
Formas alternativas ...
Registro de cualquier número en WhatsApp  +44 7900 347295
TV inteligente lg
¿Tanto ha cambiado la TV?
Aplicaciones desde la TV
MiTM
Pruebas de red nmap -v -sT -sV -A -O -p1-65535 -P0 192.168.52.50 perl nikto.pl -host http://192.168.52.50: 33255 -C all hping-p 33255 --flood -a 192.168.52.254 -S 192.168.52.50
DoS
Foursquare
[object Object]
Se pueden ganar valiosos premios como 'badges' e incluso ser el 'mayor' de un lugar
Mas de 10.000.000 de usuarios,[object Object]
Así ve un Gurú FourSquare Hago check in ...
Así ve un Gurú FourSquare ¡¡¡ Magia !!!
Así ve un Gurú FourSquare I Just Became the Mayor of 'Mi propia casa'

Más contenido relacionado

Destacado

motive8 Newsletter Issue 2
motive8 Newsletter Issue 2motive8 Newsletter Issue 2
motive8 Newsletter Issue 2
motive8 Limited
 
Advancednbems 120814093714-phpapp01
Advancednbems 120814093714-phpapp01Advancednbems 120814093714-phpapp01
Advancednbems 120814093714-phpapp01
W1MGZ
 
Göncöl Introduction EN
Göncöl Introduction ENGöncöl Introduction EN
Göncöl Introduction EN
Tabea Hirzel
 
Ruinas Del Monasterio De San Francisco
Ruinas Del Monasterio De San FranciscoRuinas Del Monasterio De San Francisco
Ruinas Del Monasterio De San Francisco
Keila Veloz García
 
Starnberger internet of things droidcon berlin 2013i
Starnberger internet of things droidcon berlin 2013iStarnberger internet of things droidcon berlin 2013i
Starnberger internet of things droidcon berlin 2013i
Droidcon Berlin
 
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan KreftManejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
Instituto Humboldt
 
INCOTERMS 2010 International Commerce Terms 2010
INCOTERMS 2010 International Commerce Terms 2010 INCOTERMS 2010 International Commerce Terms 2010
INCOTERMS 2010 International Commerce Terms 2010
Daniel Nottu
 
Sí desea formar una compañía en chile
Sí desea formar una compañía en chileSí desea formar una compañía en chile
Sí desea formar una compañía en chile
Alison Cerda
 
Project ppt antibiotic
Project ppt antibioticProject ppt antibiotic
Project ppt antibiotic
theeastrd
 

Destacado (19)

motive8 Newsletter Issue 2
motive8 Newsletter Issue 2motive8 Newsletter Issue 2
motive8 Newsletter Issue 2
 
Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014
Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014 Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014
Informe de Estrategia Semanal de Inversis Banco 24 Noviembre 2014
 
Advancednbems 120814093714-phpapp01
Advancednbems 120814093714-phpapp01Advancednbems 120814093714-phpapp01
Advancednbems 120814093714-phpapp01
 
Göncöl Introduction EN
Göncöl Introduction ENGöncöl Introduction EN
Göncöl Introduction EN
 
Bulk sms for schools
Bulk sms for schoolsBulk sms for schools
Bulk sms for schools
 
Ruinas Del Monasterio De San Francisco
Ruinas Del Monasterio De San FranciscoRuinas Del Monasterio De San Francisco
Ruinas Del Monasterio De San Francisco
 
An introduction to beacons
An introduction to beaconsAn introduction to beacons
An introduction to beacons
 
Las parafilias
Las parafiliasLas parafilias
Las parafilias
 
Starnberger internet of things droidcon berlin 2013i
Starnberger internet of things droidcon berlin 2013iStarnberger internet of things droidcon berlin 2013i
Starnberger internet of things droidcon berlin 2013i
 
Channel Marketing Programs That Deliver ROI
Channel Marketing Programs That Deliver ROIChannel Marketing Programs That Deliver ROI
Channel Marketing Programs That Deliver ROI
 
Bioes2 - La experiencia del proyecto viaja a Vistabella del Maestrat
Bioes2 - La experiencia del proyecto viaja a Vistabella del MaestratBioes2 - La experiencia del proyecto viaja a Vistabella del Maestrat
Bioes2 - La experiencia del proyecto viaja a Vistabella del Maestrat
 
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan KreftManejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
Manejo adaptativo de áreas protegidas bajo el cambio climático - Stefan Kreft
 
INCOTERMS 2010 International Commerce Terms 2010
INCOTERMS 2010 International Commerce Terms 2010 INCOTERMS 2010 International Commerce Terms 2010
INCOTERMS 2010 International Commerce Terms 2010
 
Presentacion cms
Presentacion cmsPresentacion cms
Presentacion cms
 
Sí desea formar una compañía en chile
Sí desea formar una compañía en chileSí desea formar una compañía en chile
Sí desea formar una compañía en chile
 
Presentation nice 2012 lanis
Presentation nice 2012 lanisPresentation nice 2012 lanis
Presentation nice 2012 lanis
 
Palmera final-22 de agosto- copia enviada a imprenta.
Palmera final-22 de agosto- copia enviada a imprenta.Palmera final-22 de agosto- copia enviada a imprenta.
Palmera final-22 de agosto- copia enviada a imprenta.
 
Jm ocean avenue
Jm ocean avenueJm ocean avenue
Jm ocean avenue
 
Project ppt antibiotic
Project ppt antibioticProject ppt antibiotic
Project ppt antibiotic
 

Similar a Hackeos Memorables - Campus Party Valencia 2011

Ingenieria social.hack04ndalus
Ingenieria social.hack04ndalusIngenieria social.hack04ndalus
Ingenieria social.hack04ndalus
Yesid Rodriguez
 
Lorenzo Martínez - Cooking an APT in the paranoid way [RootedSatellite Valen...
Lorenzo Martínez  - Cooking an APT in the paranoid way [RootedSatellite Valen...Lorenzo Martínez  - Cooking an APT in the paranoid way [RootedSatellite Valen...
Lorenzo Martínez - Cooking an APT in the paranoid way [RootedSatellite Valen...
RootedCON
 
Educar para proteger familia y escuela
Educar para proteger familia y escuela Educar para proteger familia y escuela
Educar para proteger familia y escuela
edaguadalinfo
 
Educar para proteger familia y escuela
Educar para proteger familia y escuela Educar para proteger familia y escuela
Educar para proteger familia y escuela
edaguadalinfo
 

Similar a Hackeos Memorables - Campus Party Valencia 2011 (20)

[2020] hc0n - black frauday: destapando redes de comercios online - ivan por...
[2020] hc0n  - black frauday: destapando redes de comercios online - ivan por...[2020] hc0n  - black frauday: destapando redes de comercios online - ivan por...
[2020] hc0n - black frauday: destapando redes de comercios online - ivan por...
 
Martina Matarí | Pwned City: Ciudad sin Ley | Codemotion Madrid 2018
Martina Matarí | Pwned City: Ciudad sin Ley | Codemotion Madrid 2018Martina Matarí | Pwned City: Ciudad sin Ley | Codemotion Madrid 2018
Martina Matarí | Pwned City: Ciudad sin Ley | Codemotion Madrid 2018
 
Rooted2010 Otp
Rooted2010 OtpRooted2010 Otp
Rooted2010 Otp
 
Alejandro Ramos - Operación Triunfo Profesional [RootedCON 2010]
Alejandro Ramos - Operación Triunfo Profesional [RootedCON 2010]Alejandro Ramos - Operación Triunfo Profesional [RootedCON 2010]
Alejandro Ramos - Operación Triunfo Profesional [RootedCON 2010]
 
Ingenieria social.hack04ndalus
Ingenieria social.hack04ndalusIngenieria social.hack04ndalus
Ingenieria social.hack04ndalus
 
DragonJAR TV Episodio 5 - Malware Edition
DragonJAR TV Episodio 5 - Malware EditionDragonJAR TV Episodio 5 - Malware Edition
DragonJAR TV Episodio 5 - Malware Edition
 
Deep web
Deep webDeep web
Deep web
 
El e-dni como herramienta de seguridad
El e-dni como herramienta de seguridadEl e-dni como herramienta de seguridad
El e-dni como herramienta de seguridad
 
Lorenzo Martínez - Cooking an APT in the paranoid way [RootedSatellite Valen...
Lorenzo Martínez  - Cooking an APT in the paranoid way [RootedSatellite Valen...Lorenzo Martínez  - Cooking an APT in the paranoid way [RootedSatellite Valen...
Lorenzo Martínez - Cooking an APT in the paranoid way [RootedSatellite Valen...
 
Hack&beers 2015 - Vulnerabilidades animadas de ayer y hoy. Vicente Aguilera
Hack&beers 2015 - Vulnerabilidades animadas de ayer y hoy. Vicente AguileraHack&beers 2015 - Vulnerabilidades animadas de ayer y hoy. Vicente Aguilera
Hack&beers 2015 - Vulnerabilidades animadas de ayer y hoy. Vicente Aguilera
 
Asegúr@IT IV - Botnets 2.0
Asegúr@IT IV - Botnets 2.0Asegúr@IT IV - Botnets 2.0
Asegúr@IT IV - Botnets 2.0
 
Educar para proteger familia y escuela
Educar para proteger familia y escuela Educar para proteger familia y escuela
Educar para proteger familia y escuela
 
Educar para proteger familia y escuela
Educar para proteger familia y escuela Educar para proteger familia y escuela
Educar para proteger familia y escuela
 
Jugando al espia v1.0
Jugando al espia v1.0Jugando al espia v1.0
Jugando al espia v1.0
 
Bugbounty en Español, todo lo que no te han dicho
Bugbounty en Español, todo lo que no te han dichoBugbounty en Español, todo lo que no te han dicho
Bugbounty en Español, todo lo que no te han dicho
 
Seguridad Informática
Seguridad InformáticaSeguridad Informática
Seguridad Informática
 
201705 v1 hack_paraloschicos_ransom [autoguardado]
201705 v1 hack_paraloschicos_ransom [autoguardado]201705 v1 hack_paraloschicos_ransom [autoguardado]
201705 v1 hack_paraloschicos_ransom [autoguardado]
 
Wargames in your university
Wargames in your universityWargames in your university
Wargames in your university
 
Hxc2
Hxc2Hxc2
Hxc2
 
Porqué el Bitcoin cambiará el mundo- Cordoba Tech Day 2014
Porqué el Bitcoin cambiará el mundo- Cordoba Tech Day 2014Porqué el Bitcoin cambiará el mundo- Cordoba Tech Day 2014
Porqué el Bitcoin cambiará el mundo- Cordoba Tech Day 2014
 

Último

proyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmusproyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmus
raquelariza02
 

Último (20)

proyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmusproyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmus
 
Presentacion y Extension de tema para Blogger.pptx
Presentacion y Extension de tema para Blogger.pptxPresentacion y Extension de tema para Blogger.pptx
Presentacion y Extension de tema para Blogger.pptx
 
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdfTrabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
 
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
 
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
 
Licencias para el Uso y el Desarrollo de Software
Licencias para el Uso y el Desarrollo de SoftwareLicencias para el Uso y el Desarrollo de Software
Licencias para el Uso y el Desarrollo de Software
 
Estudio de la geometría analitica. Pptx.
Estudio de la geometría analitica. Pptx.Estudio de la geometría analitica. Pptx.
Estudio de la geometría analitica. Pptx.
 
Pons, A. - El desorden digital - guia para historiadores y humanistas [2013].pdf
Pons, A. - El desorden digital - guia para historiadores y humanistas [2013].pdfPons, A. - El desorden digital - guia para historiadores y humanistas [2013].pdf
Pons, A. - El desorden digital - guia para historiadores y humanistas [2013].pdf
 
HerramientasInformaticas ¿Que es? - ¿Para que sirve? - Recomendaciones - Comp...
HerramientasInformaticas ¿Que es? - ¿Para que sirve? - Recomendaciones - Comp...HerramientasInformaticas ¿Que es? - ¿Para que sirve? - Recomendaciones - Comp...
HerramientasInformaticas ¿Que es? - ¿Para que sirve? - Recomendaciones - Comp...
 
proyectos_social_y_socioproductivos _mapas_conceptuales
proyectos_social_y_socioproductivos _mapas_conceptualesproyectos_social_y_socioproductivos _mapas_conceptuales
proyectos_social_y_socioproductivos _mapas_conceptuales
 
Diagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestreDiagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestre
 
HIGADO Y TRAUMA HEPATICO UDABOL 2024 (3).pdf
HIGADO  Y TRAUMA HEPATICO UDABOL 2024 (3).pdfHIGADO  Y TRAUMA HEPATICO UDABOL 2024 (3).pdf
HIGADO Y TRAUMA HEPATICO UDABOL 2024 (3).pdf
 
Introducción a la robótica con arduino..pptx
Introducción a la robótica con arduino..pptxIntroducción a la robótica con arduino..pptx
Introducción a la robótica con arduino..pptx
 
Robótica educativa para la eduacion primaria .pptx
Robótica educativa para la eduacion primaria .pptxRobótica educativa para la eduacion primaria .pptx
Robótica educativa para la eduacion primaria .pptx
 
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdfTrabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
 
manual-de-oleohidraulica-industrial-vickers.pdf
manual-de-oleohidraulica-industrial-vickers.pdfmanual-de-oleohidraulica-industrial-vickers.pdf
manual-de-oleohidraulica-industrial-vickers.pdf
 
Sistemas distribuidos de redes de computadores en un entorno virtual de apren...
Sistemas distribuidos de redes de computadores en un entorno virtual de apren...Sistemas distribuidos de redes de computadores en un entorno virtual de apren...
Sistemas distribuidos de redes de computadores en un entorno virtual de apren...
 
herramientas informaticas mas utilizadas
herramientas informaticas mas utilizadasherramientas informaticas mas utilizadas
herramientas informaticas mas utilizadas
 
Herramientas informáticas. Sara Torres R.
Herramientas informáticas. Sara Torres R.Herramientas informáticas. Sara Torres R.
Herramientas informáticas. Sara Torres R.
 
Gestión de concurrencia y bloqueos en SQL Server
Gestión de concurrencia y bloqueos en SQL ServerGestión de concurrencia y bloqueos en SQL Server
Gestión de concurrencia y bloqueos en SQL Server
 

Hackeos Memorables - Campus Party Valencia 2011

Notas del editor

  1. http://www.sans.org/security-resources/malwarefaq/wnt-unicode.php
  2. http://www.securitybydefault.com/2008/10/hackeos-memorables-arsys.html