Fuentes web
Entradas
Comentarios

Archivo de 31 mayo 2011

Me encanta cuando me encuentro con estos detalles geek… En la API de Android, dentro de los distintos niveles de severidad para los logs, encontramos d (debug), i (info), w (warning), e (error)… y el más grave de todos, desde Android 2.2: wtf. Que significa What a Terrible Failure, por supuesto. :-D

Leer publicación completa »

Hace un par de semanas, trasteando con una de las pruebas de pentest de De-ICE, utilicé un método de enumeración de usuarios un tanto peculiar, y poco utilizado: la enumeración mediante SMTP. ¿Y en qué consiste? La idea es obtener nombres de usuario válidos en el sistema, generalmente como paso previo a algún tipo de [...]

Leer publicación completa »

La mejor contraseña es aquella más larga Este mito, sorprendentemente extendido, no es completamente falso, sino que se trata de una verdad a medias. Por supuesto, conviene dejar claro desde un principio que “mejor“, para el contexto que nos ocupa, quiere decir “más segura“; pues podríamos definir otras métricas para establecer la calidad: más fácil [...]

Leer publicación completa »

A través de un twit de @secbydefault llego a esta entrada de CyberHades, en la que se anuncia la existencia de una nueva versión de Nessus para Android >= 2.2.x. Siendo formales, no se trata de la aplicación completa, sino del cliente que controla el servidor en el que se realizan las auditorías. Pero sí [...]

Leer publicación completa »

¿Has olvidado tu contraseña de algún servicio de red importante? ¡Pon una medusa en tu vida! Encontré esta fantástica herramienta buscando una alternativa a Hydra, y como bien afirman en su propia página, hay una serie de diferencias interesantes entre ambas herramientas. Desde luego, el uso de hilos frente a procesos pesados (típicos fork de [...]

Leer publicación completa »

Entradas más antiguas »

Seguir

Get every new post delivered to your Inbox.