BugCON

[Eventos]Bugcon 2008 Conferencias sobre hacking y mas…

Bueno antes de que se me pase el tiempo y me olvide de esto les voy a platicar que tal estuvo el BugCon.

Como es costumbre no fui a todo el evento, aquí va la crónica del evento.

En primer lugar no tenia ni idea de donde quedaba UPIICSA, fui con mi novia, asi que tome un taxi desde el metro Bulevard Puerto Aéreo y el taxista se equivoco y me estaba llevando para el auditorio pero bueno, llegamos casi a las 10:40 mas o menos luego, en serio que no se como estén en UPIICSA ya que le pregunte a todos donde estaba el BUGCON y nadie sabia nada , hasta pensé que me había equivocado, pero la verdad nadie tenia idea de nada.

Resulta pues que después de preguntarle a muchos por fin pudimos dar con dicho lugar.

Entramos y pues había muy poca gente, había “como ya sabíamos” dos auditorios uno de Black Hat y otro de White Hack,entre al de BlackHat.

La ponencia la estaba dando “Sandino Araico Sánchez“, dando la conferencia de “Tu peor enemigo”.

Aqui nos hablo un poco del Spam, las maquinas Zoombies, el phishing y las politicas de seguridad de los “Sysamdin’s”.

Durante su participacion hablo sobre algunos software’s que destacan por x o y detalles como son:

  • Tomcat, Sandino nos recalco que el principal problema de Tomcat era que muestra demasiada información al generar errores, como paths, entre otras cosas.
  • Apache, que por problemas de max_clients y pipe_live puede darnos dolores de cabeza con los usuarios y el ancho de banda, respectivamente
  • Oracle, Por su posibilidad de escalar privilegios, y de tener por default una cuenta SYSTEM además de poder permitir ejecución de código(creo que son los PL/SQL’s)
  • Hubo también algunos mas que no recuerdo bien, como debian jaja, pero mejora hasta ahí le dejamos…….

Después nos fuimos a Google Hacking impartido por “Jesus Antonio Alvárez Cedillo” que sinceramente estuvo muy aburrida, ya que yo esperaba mas cosas, y simplemente nos “enseño” como usar las variables “site” con “index Of”, algo que creo, para los de Black Hat esperaban algo mas interesante.

Pero como la platica anterior duro tan poco tiempo, nos cambiamos a WhiteHat, donde estaba muy chido, lastima que solo pude ver el final y si no me equivoco esa conferencia fue “One Shot phishing on local area networks” impartida por “Héctor Leal Morales”, donde vimos(bueno casi no vi mucho) como se accede a una pc con windows hackeandola desde un Linux, usando ARP, estuvo interesante, lastima que solo llegue alfinal, creo que aqui como que se equivocaron creo que esta conferencia debio de ser al reves, pero bueno.

Luego les paso mas información de ese hackeo, lo realizo usando ethercap, para manipular ARP, o algo asi, luego les paso mas informacion.

Posteriormente vimos “Linux en consolas de video juegos” por Rolando Cedillo, esta platica realmente me impresiono, nos mostró básicamente los requerimientos para poder montar linux, y nos comento rápidamente como lo hizo, inclusive nos platico como están estructurados los sistemas internos de algunas consolas como Xbox, Wii y Playstation 3, también nos platico sobre las cualidades de las VPU’s(CPUS de Vectores o algo asi!!!), lastima que no pude escribir todo pero sin duda fue una de las que mas me gusto.

Y por ultimo asistí a ver la demostración de

Leer más

[Eventos] BugCON v0.1 :: 17 de Mayo :: en la Ciudad de México

Ya estoy de vuelta, dirán que nada mas ando jugando con el blog, pero no es así, el trabajo no me da tiempo de blogear, y como el mugre adsense no sale para nada(linklift esta muy bien) tengo que trabajar y con lo de mi boda pues las cosas se complican, para el otro año espero tener mi Laptop, y mejorar mucho mi blog.

De paso les comento que el rediseño esta casi listo, y se va a ver bien chido, mas simple y elegante que este.

Bueno ya despues de darles “una buena disculpa” les comento algo bien chido que se estara llevando a cabo el dia Sabado 17 de Mayo(tratare de asistir a todo el evento), se trata del:

BugCON v0.1

bugcon

El “BugCON” busca reunir a todos los investigadores, desarrolladores y aficionados relacionados al área de la seguridad informática y ofrecerles un foro en donde puedan mostrar sus últimas investigación en:

  • Técnicas de explotación
  • Técnicas de intrusión
  • Prevención de incidentes
  • Rootkits
  • Friki stuff

Este evento se realizara en la Unidad Profesional Interdisciplinaria en Ingeniería y Ciencias Sociales y Administrativas (UPIICSA – IPN)
Calle Te No. 950, Col. Granjas México.

El programa estará conformado de al siguiente forma:

Hora Auditorio: White Hat Auditorio: Black Hat
8:45am – 9:00am
# ./configure

Organizadores/Ponentes

9:00am – 10:00am

La (verdadera) cultura hacker.

Gustavo Barrón

Tu peor enemigo.

Sandino Araico Sánchez

10:00am – 11:00am

One Shot phishing on local area networks

Héctor Leal Morales

Técnicas de intromisión usando Google Hacking.

Jesus Antonio Alvárez Cedillo

11:00am – 12:00pm

Linux en consolas de video juegos.

Rolando Cedillo

Conferencia.

Enrique A. Sánchez Montellano

12:00pm – 1:00pm

Tlalokes Framework. Desarrollando en PHP5 de forma rápida y segura.

Basilio Briceño

Botnet Fast Flux

Alexander Salgado Olivo

1:00pm – 2:00pm

Las politicas y procedimientos en seguridad informática, más alla de la tecnología: Una revisión critica.

Jesús Zavala Ruiz

ELF en la mira: hacking y defensa.

Jorge A. Trujillo / Alejandro Hernández

2:00pm – 3:00pm
Receso.
Receso.
3:00pm – 4:00pm

La importancia de los WebServices en el desarrollo de aplicaciones Web.

Adlair Cerecedo

Seguridad en aplicaciones Web.

José Carlos Nieto / Javier Carlos Rivera

4:00pm – 5:00pm

Conferencia.

Ponente

Fuzzing.

Hugo Gonzalez / Raúl Robledo

5:00pm – 6:00pm

Linux distro sobre VideoRAM.

Rolando Cedillo

Pájaros en el alambre.

Carlos A. Lozano

6:00pm – 7:00pm

Conferencia.

Rommel Sánchez / Eduardo Ruiz Duarte

0hday Trapper Project.

Jorge A. Trujillo

7:00pm – 7:15pm

# rm -rf /

Organizadores/Ponentes

Bueno quizá sea un poco tarde para el anuncio pero “no hay mucho tiempo para blogear” así que no dejen de asistir, se ve que va a estar chido, ahi nos vemos.

Via | BugCON v0.1 :: 17 de Mayo :: Ciudad de México (UPIICSA)
Mas información del evento | http://zonartm.org/BugCON/index.html
Como llegar | http://zonartm.org/BugCON/bugcon_01_place.html

Leer más

Historico de entradas

febrero 2012
L M X J V S D
« ene    
 12345
6789101112
13141516171819
20212223242526
272829  

Ajaxman

Mi nombre es Javier, soy desarrollador web con especialización en PHP (avanzado), HTML, CSS y Javascript(Medio).

Me considero evangelizador de Kohana Framework, Mozilla Firefox y GNU/Linux Debian.

Estoy casado, y tengo dos hermosos hijos.

Todos los contenidos a menos que se exprese lo contrario estan bajo licencia Creative Commons.

Enlazanos!!

hit counters online counter