Pentesting, o cuando las herramientas son un medio, no un fin.

Mucha gente me pregunta habitualmente acerca de qué aplicaciones pueden usar para iniciarse en el mundo del «Pentesting» (Tests de penetración o intrusión, en sistemas remotos normalmente y también en entornos locales), no está de más recordar que las herramientas son muy importantes, pero sólo son un medio, no un fin. Lo que sucede con […]

DaboBlog Podcast, número 33. «Kernel Panic» y «Manzanas Traigo».

Hola a todos, ya tocaba asomarnos a esta ventana de vuestro ordenador, había poco tiempo para grabar pero muchas ganas y aquí está el episodio 33 del podcast. De nuevo muchas gracias a todos por el apoyo constante, las ganas que nos transmitís, ese «feedback» que nos llega desde diferentes medios y por supuesto a […]

Publicados los vídeos del #5ENISE y el de nuestra ponencia #5EBloggers (INTECO-CERT)

Con menos tiempo para publicar del que me gustaría y a unas horas de editar el podcast 33, (más bien aquí, porque en www.daboweb.com voy posteando con más regularidad, en Twitter @daboweb) ya que estoy impartiendo un curso sobre «Seguridad y el impacto de las TIC en la PYME», además de preparando algún otro y […]

[FAIL] Primero fue Twitter y ahora Dropbox. Cambias el password y hasta el «logout» sigues conectado.

Primero fue Twitter… Bueno, sobre lo de Twitter y el cambio de password vía web no voy a hablar mucho porque los habituales de DaboBlog lo sabéis. Ya hice la demo en el pasado FIMP, demostrando que se podía acceder (en el caso que presenté) con un cliente móvil con la contraseña antigua todo el […]

Sobre mi participación en León en el «5EBloggers» de INTECO-CERT

Ayer llegué de León con muy buen sabor de boca, después de haber participado en el evento «Encuentro blogueros de Seguridad 2011» organizado por INTECO-CERT, una mesa redonda (larga y rectangular más bien;) dentro de las actividades paralelas del 5º ENISE (Encuentro Internacional de Seguridad de la Información). Edito y añado, ya están los vídeos. […]

/* Sec tools */ (Cap 1). Whatweb y curl. «Seguridad por oscuridad» en servidores web GNU/Linux y Apache.

El concepto de «seguridad por oscuridad» viene ya de lejos. Imagino que, si hablamos de servidores web, nace de la necesidad de protegerse tanto de muchos ataques automatizados que pueden llegar a nuestro servidor web, buscando versiones de software vulnerables, como de la imposibilidad de realizar esas actualizaciones o frente a ataques «0 day», para […]

El Miércoles 26 nos vemos en León. «Encuentro Blogueros de Seguridad 2011» (INTECO-CERT)

Pues sí, allí estaremos, el próximo Miércoles día 26, a las 19 h en el Salón Auditorio A, del Parador San Marcos. Compartiendo mesa y ponencia con gente a la que sigo habitualmente (y admiro) como una actividad paralela a los actos que se celebran en torno al 5º ENISE (Encuentro Internacional de Seguridad de […]

De seguridad en WordPress. plugins recomendados, configuraciones de Apache y nmap

# Introducción y enlaces recomendados para su lectura. Rel: Febrero 2014 –> Webcast y vídeo con Oreixa. Ataques e (IN) Seguridad en WordPress. Ya he hablado antes en DaboBlog de seguridad y WordPress. No hace mucho, publiqué en mi cuenta de Twitter un enlace con el título «Hardening WordPress» (la guía oficial de WordPress para […]