lunes, 29 de noviembre de 2010

Crónicas del WiFu COMBAT Training

Recientemente se celebró una nueva edición del WiFu COMBAT Training y por supuesto quedaron muchas anécdotas por contar :)


Esta vez si tuve la oportunidad de tomar el WiFu COMBAT Training dictado por Juan Pablo Borgna y me encanto! No solo pude construir una antena biquad con mis propias manos, algo impensado para alguien con tan pocos skills manuales como yo, sino que mejore mucho todo mi wireless ninjitsu ;-)

Sin mas preámbulos los dejo con la review escrita por el Sr. "Instructor" del WiFu.


Review por Juan Pablo Borgna

La semana pasada dicte por segunda vez el WiFu COMBAT Training, nuevamente fueron 3 días con el uso del procesador al 100%!

Como es la naturaleza del training, la teoría paso rápido, con lo justo y necesario, y en seguida los ninjas estaban _rompiendo_ el access point del laboratorio. Minutos después estaban rompiendo todo...

Me gusto, algo particular de este grupo, que se respetaban para inyectar los paquetes (no como otros que mantenían un constante cortocircuito en el aire, jajaja) y gracias a eso todos pudieron realizar los ejercicios rapidísimo y sin ningún problema, mientras el resto del grupo monitoreaba con el airodump. Pero claro, nada que funcione tan bien es educativo, mucho menos cuando se trata de wireless, por eso tuvimos que probar con otros "equipos de laboratorio".

Caso interesante el que encontró @gduperre, con un AP que opuso mayor resistencia. Haberlo vencido :) fue muy didáctico y educativo para todo el grupo. La clave (pero no lo único) fue cambiar la antena por la biquad hecha a mano ;)


En este curso tenían mas interés sobre la seguridad de los clientes que de la infraestructura, así que dedicamos bastante tiempo a practicar phishing, usar sniffers, realizar redirecciones de DNS y esas cosas. De repente la ip publica de facebook.com era la 10.0.0.1 ...

Como siempre salimos de paseo, esta vez camuflados de milanesas de soja para no llamar la atención.


Ya adentro, la "infraestructura" montada en pocos minutos me llena de orgullo: red cableada local a través de un switch, el GPS compartido (que primero se porto bastante mal hasta que salió andando para todos), dos portátiles con 2 placas cada una, una con una antena de cada lado...

Creo que se pudo probar todo, ya que cada uno hacia algo distinto, inyección de paquetes, rogue ap, karmetasploit, sniffers, al final el wardriving estándar lo termino haciendo un iPad que andaba por ahí...

Lógicamente, como somos todos muy responsables, no capturamos ni guardamos información privada de ningún individuo ajeno al curso, ningún tercero fue perjudicado de ninguna manera. También hay que aclarar que ningún animal fue dañado ni perjudicado durante el transcurso de este paseo. El único detalle es que @kfs acusa dolor de cabeza cuando las placas de 1000mW de potencia están transmitiendo.

 
 
Al final, la katana se la llevó @gduperre ya que logró concretar primero todos los laboratorios, aunque su antena biquad no sea las mas prolija del mundo... El segundo puesto lo empataron Leandro y Tony. Debo hacer igualmente mención especial a Lucas, quien muy calladito en su rincón estaba siempre un paso adelante.

Un análisis del curso muestra que:
- @gduperre compraba placas y antenas por mercado libre y se las hacia mandar directamente al aula
- Leandro, el electrónico del curso, hizo una antena que no andaba y se va a hacer otra en su casa (dijo...)
- Tony estaba preocupado por la seguridad de la red wireless de su trabajo (creo que no la va a prender mas…)
- A Leo le duele la cabeza cuando ve una antena muy grande
- Mi super GPS no andaba mal, era el backtrack
- El chofer de la combi del soja wardriving miraba y le parecía que estábamos haciendo algo malo (obvio que no), pero igualmente se copó con todo lo que le pedimos...

Como siempre para mi es un placer dar este training y hacerlo crecer, el objetivo a cumplir es "que sea el mejor y mas practico training de seguridad wireless", por mi parte ya tengo material nuevo para el próximo curso. ;-) 

jueves, 25 de noviembre de 2010

Primer BarCamp Security Edition en Colombia

El próximo Sábado 4 de Diciembre tendrá lugar la primer edición del BarCamp Security Edition en Colombia!


 
Los BarCamps son reuniones que nacen del deseo de las personas por compartir y aprender en un entorno abierto. Son eventos intensos con discusiones, demos y charlas en general que promueven la interacción entre los asistentes.

BarCamp Security Edition tendrá lugar el próximo Sábado 4 de Diciembre simultáneamente en las ciudades colombianas de Medellín, Pereira y Bogotá.

El programa de las charlas planeadas es por demás interesante, dentro de la lista de 25 charlas confirmadas hasta el momento, podemos encontrar:

@nonroot - "Esta difícil el asunto, que hago?, que hago?"
@xpam24 - "Uso de GPU para descifrar contraseñas"
@4v4t4r - "Cazando un pedófilo a través de internet"
@darkoperator - "Nessus & Nmap extensions for Metasploit"
@fixxx3r - "VoIP….un paraíso"
@bytemare - "Rompiendo el protocolo"
@samuraiblanco - "Los metadatos te dejan al desnudo"
@axiacamus - "Como hackear Casinos legalmente"
@ElZ00rr0 - "Legislación en Colombia"

Casualmente la semana que viene voy a estar dictando una nueva edición del COMBAT Training en Bogotá, por lo que me veré obligado a pasar a saludar a todos mis amigos colombianos por el BarCampSE ;-)

Nos vemos allí!


Publicado por Leonardo Pigñer en www.KUNGFOOSION.com

miércoles, 17 de noviembre de 2010

Tercer Encuentro Anual de Montevideo Valley!

El próximo Sábado se realizará el tercer encuentro anual de Montevideo Valley dirigido a fortalecer la comunidad de emprendedores de IT en Uruguay.


El tercer encuentro anual de Montevideo Valley tendrá lugar el próximo Sábado 20 de noviembre, desde las 10:45 a 20:00hs, en el Auditorio del World Trade Center, en Montevideo, Uruguay.

La agenda del evento tiene charlas muy interesantes, incluyendo una mía sobre el mercado de seguridad a las 17:45 :)

Se pueden registrar gratuitamente desde aquí, y espero encontrarme con todos mis amigos rioplatenses el Sábado!

Mas info:
- Montevideo Valley
- Agenda del Evento
- Registración Gratuita al Evento



-- ACTUALIZADO DESPUÉS DEL EVENTO --

Paso el Tercer Encuentro Anual de Montevideo Valley y realmente estuvo muy bueno! Mucha gente, charlas muy interesantes, y el final con abundante cerveza :)


Quiero agradecer a Sergio Delgado y a todos los que organizan Montevideo Valley por la invitación, y por supuesto felicitarlos por el excelente trabajo! :)

Aprovecho también para saludar al amigo Alejandro Eguía de Spamloco, con el que siempre es un placer compartir un rato!

 Publicado por Leonardo Pigñer en www.KUNGFOOSION.com

lunes, 8 de noviembre de 2010

Publicados los Videos de la ekoparty 2010!

Ya se encuentran publicados todos los vídeos de la sexta edición de la ekoparty 2010!


Hacking, an activity of public interest? - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Understanding the Win SMB NTLM weak nonce vulnerability - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Distinguishing Lockpicks: Raking vs Lifting vs Jiggling and More - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


WPA Migration Mode: WEP is back to haunt you...  ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Understanding the Low Fragmentation Heap: From Allocation to Exploitation from ekoparty on Vimeo.


Web Application Security Payloads - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Network-based detection of PE structural anomalies and linker characteristics - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Atacando VoIP....un paraiso - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


2x1 Microsoft Bugs: 'Virtual PC hyper-hole-visor' + 'Windows Creation Vulnerability (MS10-048)' - ekoparty Security Conference 6 from ekoparty on Vimeo.


Token Kidnapping's Revenge - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Faraday: A tool to share knowledge - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


SAP Backdoors: A ghost at the heart of your business - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Historias de 0days, Disclosing y otras yerbas - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Virtually Pwned: Pentesting VMware - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Pentesting Driven by FOCA - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Sandboxing based on SECCOMP for Linux kernel - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Exploiting Digital Cameras - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Wrong Way,.. a Black Hat True Story - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


iPhone Rootkit? There's an App for That! - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Hanging on a ROPe - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Padding Oracles Everywhere - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Transfering files on isolated remote desktop environments - ekoparty Security Conference 6th edition from ekoparty on Vimeo.


Jackpotting Automated Teller Machines - ekoparty Security Conference 6th edition from ekoparty on Vimeo.

Publicado por Leonardo Pigñer en www.KUNGFOOSION.com

jueves, 4 de noviembre de 2010

Open Jam 2010 - A beneficio de la "Fabrica de Inventos"

El próximo Martes 9 de Noviembre tendrá lugar la primer Open Security Jam a beneficio del hackerspace argentino "La Fabrica de Inventos".


Las Security Jam nacieron como mini-conferencias privadas, realizadas por un grupo de amigos, que tienen como objetivo compartir los últimos trabajos de investigación en el área de la seguridad informática, en un ambiente donde abunda la camaradería, la tecnología y el néctar derivado de la cebada.

Por primera, y quizás única vez, se abren las puertas de la Security Jam al público en general. El objetivo es llegar a mayor cantidad de gente posible para recaudar fondos para el hackerspace porteño "La Fabrica de Inventos".

El hackerspace "La Fabrica de Inventos", es una Asociación Civil sin fines de lucro cuyo objetivo es proporcionar un espacio físico donde se pueden desarrollar diversas actividades relacionadas con la programación, el desarrollo de hardware, la física, la química, las matemáticas, la seguridad, la robótica y el arte entre otras...

La Open Jam tendrá lugar el próximo Martes 9, de 18 a 21hs, en el Teatro La Piedad (Bartolomé Mitre 1575, CABA).

El costo de las entradas es de:
 - Entrada Común: 10$ ARS
 - Entrada Común++: 50$ ARS
 - Entrada "Grandes Colaboradores": Mas de 100$ ARS

Solamente hay lugar para 70 personas, por lo que se recomienda inscribirse rápidamente!

Mas info:
- https://sites.google.com/site/securityjam/inscribite
- http://www.hackerspace.com.ar/

Post relacionado:
- Ayuda a Crear el Primer Hacker Space de Buenos Aires


Publicado por Leonardo Pigñer en www.KUNGFOOSION.com

martes, 2 de noviembre de 2010

Primer COMBAT Training en Ecuador!

Durante la semana pasada, tuvo lugar la primer edición del COMBAT Training en la hermosa ciudad de Guayaquil, ECUADOR!

Este post también se podría haber llamado "En Busca del Sable Perdido" o "Los Amantes del Sable", porque "Los Reyes del Sable" les quedaba muy chico… ;-)

Los Ninjas ecuatorianos, que afanosamente lucharon por poner sus manos sobre el sable son, arriba de izquierda a derecha, Antonio, Jorge, Carlos M., Peter, Paula, (yo), Jimmy P. y Jimmy J., y abajo de izquierda a derecha, Carlos A., Jose, Luis y Roberto.


Quien mas deseos tenia de irse con el sable era Jose, pero finalmente tras una durísima competencia en el CTF, el ganador fue Carlos Avila. En segundo lugar quedo Jimmy Jouvin, y en tercer lugar Carlos Montes.  


El Jueves por la noche, después del COMBAT Training, aprovechamos la oportunidad para dictar una charla para alumnos de sistemas de la prestigiosa universidad UEES. Agradezco al decano Antonio Cevallos G. por la invitación, y al profesor Carlos Montes por tan generosa presentación :)


Realmente me lleve una gran sorpresa con los amigos ecuatorianos, con los que compartimos una semana muy divertida! Me gustaría agradecer especialmente a Rubens y Roberto por hacer la magia posible ;-)


Próximamente volvemos a Colombia y luego Chile!

LinkWithin