Me encanta cuando me encuentro con estos detalles geek… En la API de Android, dentro de los distintos niveles de severidad para los logs, encontramos d (debug), i (info), w (warning), e (error)… y el más grave de todos, desde Android 2.2: wtf. Que significa What a Terrible Failure, por supuesto. :-D
Archivo de 31 mayo 2011
Cuando no puede ir peor
Publicado en General, etiquetado Android, desarrollo, estos de Google son unos cachondos, Geek, Humor, logs, nadie pensó que era What The Fuck ¿verdad?, WTF el Martes 31/05/2011 | 1 comentario
Enumeración de usuarios mediante SMTP
Publicado en General, etiquetado De-ICE, enumeración de usuarios, enumeración SMTP, hackign, pentest, SMTP, telnet se sigue usando aunque no lo parezca el Lunes 30/05/2011 | Deja un Comentario »
Hace un par de semanas, trasteando con una de las pruebas de pentest de De-ICE, utilicé un método de enumeración de usuarios un tanto peculiar, y poco utilizado: la enumeración mediante SMTP. ¿Y en qué consiste? La idea es obtener nombres de usuario válidos en el sistema, generalmente como paso previo a algún tipo de [...]
Cazadores de mitos de seguridad (V)
Publicado en General, etiquetado cazadores de mitos de seguridad, contraseñas, Criptografía, curiosidades, fuerza bruta, funciones hash, Markov, Seguridad el Domingo 29/05/2011 | Deja un Comentario »
La mejor contraseña es aquella más larga Este mito, sorprendentemente extendido, no es completamente falso, sino que se trata de una verdad a medias. Por supuesto, conviene dejar claro desde un principio que “mejor“, para el contexto que nos ocupa, quiere decir “más segura“; pues podríamos definir otras métricas para establecer la calidad: más fácil [...]
Nessus para Android
Publicado en General, etiquetado análisis de vulnerabilidades, Android, auditoría, Hacking, nessus, Seguridad el Viernes 27/05/2011 | Deja un Comentario »
A través de un twit de @secbydefault llego a esta entrada de CyberHades, en la que se anuncia la existencia de una nueva versión de Nessus para Android >= 2.2.x. Siendo formales, no se trata de la aplicación completa, sino del cliente que controla el servidor en el que se realizan las auditorías. Pero sí [...]
Fuerza bruta contra servicios de red usando medusa
Publicado en General, etiquetado fuerza bruta, Hacking, hydra, medusa, ojo que luego llenáis los logs de los servidores de mierda, pentest, Seguridad, ya sé que la IP del ejemplo no existe el Jueves 26/05/2011 | Deja un Comentario »
¿Has olvidado tu contraseña de algún servicio de red importante? ¡Pon una medusa en tu vida! Encontré esta fantástica herramienta buscando una alternativa a Hydra, y como bien afirman en su propia página, hay una serie de diferencias interesantes entre ambas herramientas. Desde luego, el uso de hilos frente a procesos pesados (típicos fork de [...]
