Mostrando entradas con la etiqueta PentesterEs. Mostrar todas las entradas
Mostrando entradas con la etiqueta PentesterEs. Mostrar todas las entradas

lunes, 20 de octubre de 2014

Pentester.Es ahora en Inglés

Durante los últimos 7 años he estado escribiendo este blog de seguridad en Español: Pentester.Es. En su momento decidí empezar a escribirlo en Español porque es mi lengua materna y porque trabajo principalmente para empresas y personas Españolas.

Alrededor de hace un año decidí que debería iniciar un proceso de "internacionalización". Hace unos pocos días di mi primera charla en Inglés en la Black Hat Europe y ahora es el momento de empezar a escribir los artículos del blog en Inglés.

Así que... ahora hay un selector de idioma en la parte superior derecha de la web. No voy a traducir los artículos viejos, pero todos los nuevos los voy a ir escribiendo en Inglés y en Español.

martes, 1 de octubre de 2013

Navaja Negra, INTECO, Vilanet y GSICKMINDS: Octubre movidito!

Aunque llevaba un tiempo en el que no me he prodigado ni en el blog ni dando charlas en ningún sitio (por motivos que ya comentaré más adelante), este mes rompo el hielo de nuevo y estaré en varios sitios a lo largo de la geografía española contando algunas técnicas que utilizo habitualmente en mi trabajo cuando realizo test de intrusión interno. El título de la charla es "Offensive MitM" y pretende dar una aproximación más ofensiva al clásico MitM con Cain y a la captura de credenciales en claro o crackeo de autenticación de red. Durante la charla veremos como podemos manipular algunas conexiones "al vuelo" para inyectar contenido que sirva para nuestros oscuros propósitos, tomo amenizado con 3-4 pequeñas demostraciones.

Mi primera parada será esta misma semana en Albacete, en las conferencias Navaja Negra, los días 3, 4 y 5, donde compartiré cartel con esta horda de ponentes:


La semana siguiente, los días 11, 12 y 13 estaré en la Vilanet en Villareal (provincia de Castellón), que aunque no es una conferencia específica de seguridad han tenido la amabilidad de invitarme a participar en una de las charlas que hay el sábado día 12.


Dos semanas después, el miércoles día 23, participaré en el III Encuentro de Blogueros de Seguridad que tendrá lugar dentro del evento ENISE, organizado por INTECO, en la ciudad de León, que consistirá en una mesa redonda en la que abordaremos diferentes temas.


Por último, pero no por ello menos importante, los días 24, 25 y 26 de este mismo mes estaré en GSICKMINDS en A Coruña, compartiendo cartel con ESTOS ponentes.


Y así acabará mi Octubre viajero. Espero veros a alguno en estas conferencias.

jueves, 25 de abril de 2013

Ponente en ConectaCON 2013

Los próximos días 9 y 10 de Mayo estaré en Jaén participando como ponente en las conferencias ConectaCON, que este año organizan la segunda edición de su congreso.


La charla se titula "Offensive Man-in-the-Middle", y es una aproximación un poco más ofensiva de lo habitual al clásico "Man-in-the-Middle" en el que tradicionalmente se pretende obtener información de forma pasiva o, como mucho, levemente activa (downgrade attacks y similares). En esta ocasión vamos a ver como realizar modificaciones en el propio contenido de las conexiones, de tal forma que consigamos obtener más información, o incluso llegar a tomar el control de la máquina, todo ello sin que se percate de nada de lo ocurrido.

Pero bueno, esto solo es mi charla, los asistentes a la ConectaCON de este año podrán disfrutar de charlas de gente como: Lorenzo Martinez, Juan Garrido, Pepelux, Dabo, Bernardo Quintero, Daniel Medianero, Alejandro Nolla y Dani Kachakil. Un par de ellas ya tuve la oportunidad de verlas en el cumpleaños de este blog que celebramos hace unos meses, y os aseguro que son muy interesantes y divertidas.

El horario de las charlas podéis encontrarlo AQUÍ o podéis directamente buscar la información que necesitéis en la web oficial del congreso AQUÍ.

El evento es gratuito y al ladito del fin de semana, así que no tenéis excusa para no pasaros a pasar un par de días con nosotros y aprovechar el viaje para hacer turismo por la zona el fin de semana. Yo al menos pienso hacerlo :P

Os dejo el video promocional de las conferencias, que a mi personalmente me ha encantado, aunque falta algún ponente por añadir que se ha incorporado a última hora.

martes, 11 de diciembre de 2012

5º Aniversario de Pentester.Es

Como ya anuncié en su momento, hoy hace exactamente 5 años que se publicó el primer post de Pentester.Es, un 11 de Diciembre de 2007: http://www.pentester.es/2008/08/nace-wwwpentesteres.html

El blog empezó como una idea entre tres amigos de publicar la información que obteníamos en nuestros "trasteos". De retribuir al mundo algo del conocimiento que habíamos adquirido de él. Luego, con el paso del tiempo, se ha convertido practicamente en un proyecto individual, aunque las contribuciones siempre han sido bien recibidas.

La frecuencia de publicación ha ido variando con el paso del tiempo, en función de la disponibilidad del editor (que no ha sido mucha), pero intentando siempre poner artículos interesantes, aunque fueran pocos.

Durante estos 5 años hay a mucha gente a la que agradecer que este blog que yo en un principio pensé que acabaríamos leyendo 4 amigos se haya convertido en un blog con muchos más lectores de lo que hubiera llegado a imaginar.

Me gustaría darles las gracias desde aquí a todas las personas que han contribuido con artículos, porque libera un poco de la carga de trabajo que supone la publicación de contenido de forma regular. También me gustaría agradecer a Yago Jesús, del blog SecurityByDefault (conocido por todos), porque fue el precursor del salto de este blog del estatus de "blog de amigos" a "blog público" gracias a un post titulado "Blogs interesantes de Seguridad" que publicó allá por el 2009 y que podéis leer AQUÍ.

Y por supuesto, y por encima de todo, gracias a todas las personas que leéis este blog y que comentáis los artículos, a pesar de que la frecuencia de ellos sea menor de la que nos gustaría, pero que seguís leyendo detenidamente cada cosa que escribimos.

Dicho esto, como sabéis y os comenté EN ESTE POST, este sábado es la celebración del cumpleaños. Las plazas ya están cerradas pero os dejo aquí el orden final de las charlas y sus títulos para los que ya estáis apuntados:

10:30 - 11:30 - "Un laboratorio GSM por menos de 100€" (José Picó & David Pérez).
11:30 - 12:30 - "What lies Internet beneath?" (Juan Garrido & Pepelux)
12:30 - 13:30 - "Criptografía en CTFs" (Dani Kachakil)

Tras estas charlas, nos iremos a comer una paellita con algún que otro picoteo como celebración, y después... estamos abierto a cualquier propuesta :)

Gracias a todos los que venís, y a los que no venís... con un poco de suerte nos veremos en el 10º aniversario ;)

lunes, 22 de octubre de 2012

Paella y Charlas para el Cumpleaños de Pentester.Es

Algunos de vosotros ya os habéis dado cuenta de la presencia desde hace unos meses de un contador en la parte derecha del blog al que en este momento le quedan unos 50 días para llegar a cero. Ha habido gente que me ha preguntado si iba a ser padre y este es un contador de lo que falta, pero no, eso lo dejaremos para un poco más adelante, aunque me ha gustado la idea :D

El contador llegará a cero el día 11 de Diciembre de 2012, momento en el cual hará 5 años que este blog puso su primer post. Puede parecer una tontería romántica, pero en el momento que lo monté me causó mucho esfuerzo y muchos problemas (que no entraré a mencionar), y en este momento me siento muy contento de que esté perdurando hasta hoy (aunque sí, lo sé, hay que escribir más :P).

El caso es que el siguiente sábado, el 15 de Diciembre de 2012, organizo en Valencia una Fiesta de Cumpleaños de Pentester.Es, pero en lugar de gorritos de fiesta y matasuegras, que no nos pegarían nada de nada, he invitado a varios amigos del mundo de la seguridad para que nos den unas charlas, y luego rematar comiendo una Paella Valenciana (como no podía ser de otra manera). Por lo tanto, entre las 10:30 y las 14:30 de ese día 15 de Diciembre, los asistentes podrán disfrutar de las charlas de (en orden alfabético):


Dani Kachakil es Ingeniero Informático y Máster en Ingeniería del Software por la UPV. Desde el año 2003 dirige el departamento de desarrollo de Electronic Dreams, empresa de la que es cofundador y copropietario.

Es participante habitual en numerosos retos de hacking ético a nivel nacional e internacional, online y presenciales, de forma individual y en equipo (int3pids), habiendo ganado u obtenido puestos destacados en la mayoría de ellos. También ha sido ponente en varias conferencias y cursos relacionados con la seguridad informática.
David Pérez es analista de seguridad de Taddong, una compañía dedicada a la investigación y servicios de seguridad, la cual cofundó en 2010. David tiene más de 10 años de experiencia proporcionando servicios avanzados de seguridad a clientes nacionales e internacionales, incluyendo varias compañías que se encuentran en la lista "Fortune Global 500". Está totalmente involucrado en las actividades de investigación de Taddong en áreas de seguridad como comunicaciones GSM/UMTS o seguridad en Windows. Además, es una de las tres personas que en este momento ostentan en España el certificado GSE (GIAC Security Expert) del SANS Institute.


Jose Luis Verdeguer (aka Pepelux) es Ingeniero Técnico de Sistemas Informáticos y Master en Desarrollo de Aplicaciones Web.
Lleva cerca de 20 años dedicado a diferentes campos dentro del mundo de las TI. En la actualidad es Director de Sistemas en el operador de VoIP Zoonsuite, donde realiza tareas de administración de Linux y sistemas de VoIP.

Pepelux también es gran apasionado de los retos de seguridad y participa activamente en tantos como puede.


Juan Garrido es un apasionado de la seguridad. Consultor especializado en análisis forense y test de intrusión, trabajando en proyectos de seguridad desde hace más de 8 años. Autor del libro “Análisis forense digital en entornos Windows” así como de artículos técnicos publicados en prensa especializada y medios digitales.

Juan es un ponente común en muchas de las conferencias más importantes a nivel nacional y del panorama internacional, como bien pueden ser NoConName, RootedCon, Defcon, Troopers, etc…



Las charlas tendrán lugar en el aula de formación del Colegio de Ingenieros en Informática, situada en la Avenida Baron de Carcer 48, 3ºO (también llamada "Avenida del Oeste"). El sitio está a unos 15 minutos andando de la estación de tren, como podéis ver AQUÍ. Una vez charloteados, nos desplazaremos POR ESTE CAMINITO hasta el casal de la Falla Plaza del Pilar, donde nos comeremos esa paellita de la que hemos hablado.

¿Os apetece? ¡Genial! La celebración está abierta a cualquier lector del blog, la única pre-condición es que, al ser las plazas tan limitadas, es necesario dejar la comida pagada (10€) a modo de señal, para no encontrarme con que haya gente que se apunte sin tener claro si va a poder venir o no y luego encontrarme con una paella encargada para tropocientos donde al final se presenta la mitad de gente. Seguro que me entendéis :P

Al que le interese asistir que debe escribir un correo a XXXXX (ocultado tras el evento) dando sus datos (nombre y DNI) y la cantidad de personas que van a ser y os mandaré una solicitud de pago por PayPal (se puede pagar con tarjeta de crédito sin tener cuenta de Paypal). Si alguien viene con pareja y esta se va a quedar dando una vuelta por Valencia mientras estamos de charla, que me lo diga para tener en cuenta las plazas de charla y de comida, ya que las primeras son un poco más limitadas. Recordad que la plaza no estará confirmada hasta que el pago no se haga efectivo.

En principio las horas de las charlas y la comida se han puesto de tal forma que la persona que quiera pueda ir y volver en el día por si a algún lector no le viene bien hacer noche en Valencia, pero al que le apetezca puede aprovechar la escusa para quedarse una o dos noches y ver la ciudad.

Según las estadísticas de visitas de este blog, la mayoría de lectores se encuentran en Madrid y en Barcelona, así que he creado tres grupos de Google: MADRID, BARCELONA y RESTO ¿Por qué? Pues porque es mucho más barato viajar en grupo que de forma individual. Podéis quedar varias personas para venir en coche, o comprar entre cuatro uno de esos billetes de tren que coges los cuatro asientos de la mesa y pagas solamente dos. Simplemente los he creado para que tengáis un medio para coordinaros si consideráis oportuno hacerlo.

Por último, pero no por ello menos importante, Miguel Gesteiro ha sido tan amable de ofrecerse a montar un CTF para la ocasión, empleando su conocido H4ckC0nt3st. Aún tenemos que ver como lo vamos a montar, pero seguramente estará on-line durante unos días antes del día de las charlas/paella.

¡Seguiremos informando! Mientras tanto, ya sabéis, los interesados podéis ir usando las listas y apuntaros si os apetece pasar este quinto cumpleaños con nosotros.

martes, 20 de marzo de 2012

Hackers

Antes de nada, quiero adelantar que no soy persona a la que le guste escribir posts de opinión ni nada que no tenga "cacharreo" detrás, pero en esta ocasión voy a hacer una excepción que supongo que entendereis si leéis hasta el final.

En la pasada RootedCON, durante uno de los RootedPanels, uno de los moderadores preguntó ¿cuántos de aquí sois hackers? Prácticamente nadie de la audiencia levantó la mano (entre los que me incluyo). El término "Hacker" está siendo empleado por los medios como sinónimo de "Pirata Informático" o "delincuente", y con toda esa carga semántica es normal que nadie quiera levantar la mano.

La definición que más me gusta, no recuerdo donde lo leí o a quien se la escuché, o si se me ocurrió en un momento de inspiración filosófica, pero: El Hacking es el ARTE de hacer que las cosas funcionen de manera diferente a como su creador originalmente pensó. Si os fijáis, este definición no es puramente tecnológica, como otras que he visto, y se puede aplicar a aquella persona que diseña una cadena de entrada que hace que un software ejecute código cuando únicamente debería mostrar una información, pero también se puede aplicar a aquellas personas que hacen tunning de un coche, o a los compañeros de IKEA Hackers, que cogen las piezas de un mueble y las montan de forma que se obtiene algo diferente. Esto para mi es ser un Hacker, tener un conocimiento sobre tu campo suficientemente profundo como para poder hacer Hacking sobre él.

A pesar de esto, son tan malas las connotaciones que se han atribuido al término "Hacker" que los que nos dedicamos a esto empleamos el término "Hacking Ético" para venderlo ¿cómo que ético? ODIO el término "ético" porque asume que el "Hacking" de por si no es ético, algo que es totalmente falso. Es como si algunos atracadores de bancos practicaran atletismo y lo utilizaran para darse a la fuga, y los medios acabaran usando tantas veces el término "atleta" como sinónimo de "delincuente" que los que siempre lo han practicado tuvieran que empezar a decir que practican "Atletismo Ético". Absurdo ¿verdad? ¿Y "cerrajerismo ético"? También hay ladrones que abren cerraduras, y no por ello los medios han "demonizado" a este colectivo.

Pero también es culpa nuestra, porque hemos permitido que lo hagan, porque no les hemos corregido, o porque cuando una persona pregunta ¿quién aquí se considera un hacker? Todos agachamos la cabeza y fortalecemos la sensación de la sociedad de que ser un hacker es algo malo.

Yo soy un hacker, o al menos intento leer, estudiar, practicar todos los días para alcanzar los conocimientos necesarios para poder utilizar las técnicas de hacking. NO soy un delincuente, y ME NIEGO a seguir utilizando el calificativo "Ético" referido a mi trabajo.

¿Te gusta leer absolutamente todo lo que pasa por tus manos? ¿Te gusta saber como funciona todo hasta el más mínimo detalle? Y cuando ves claramente que en determinadas circunstancias podrías hacer que algo funcionara de manera diferente ¿te gusta probar si eres capaz de hacerlo? Amigo mio, eres un hacker.

-----------------------------

En memoria de Hugo Castellano, gran defensor de la comunidad hacker y padre del compañero Nico Castellano, que falleció el pasado sábado, y que nos tuvo que recordar a todos lo que somos y que hay que tener el valor de defender lo que uno es en cualquier circunstancia. Gracias Don Hugo, nunca le olvidaremos. Descanse en Paz.

lunes, 1 de agosto de 2011

Vacaciones 2011 en Pentester.Es

Hola amigos de la seguridad, tal y como hacemos cada año, se acaba julio y Pentester.Es se va de vacaciones durante el mes de agosto, por lo que en principio no va a haber más entradas durante este mes, a no ser que haya algo tan gordo que me quite el sueño no escribir al respecto.

Gracias a todos de nuevo por leer este blog otro año más, por vuestros comentarios, por plantear vuestras dudas y por vuestras aportaciones, y gracias sobretodo por seguir ahí tras unos meses de sequía de posts que espero haber dejado atrás.

A los cerca de 1900 lectores que acabando esta temporada leen Pentester.Es...

¡Muchas Gracias!

El 1 de Septiembre volvemos, como cada año, con más, y mejor.

¡Feliz Verano!

martes, 21 de septiembre de 2010

Ponentes en No cON Name

La No cON Name (NcN) es una de las principales conferencias que tienen lugar en nuestro país, y probablemente la más antigua (2002), que tras un descanso de casi 4 años sin realizarse, vuelven el próximo 20 y 21 de Octubre en su edición 2010, pero esta vez se traslada de Mallorca a Barcelona.

Hace unos pocos días se publicó oficialmente la lista de ponentes y cursos de los que podremos disfrutar durante los días que duren las conferencias, entre los cuales se encontrará Pentester.Es, con una charla sobre "IP Fragmentation Overlapping", una técnica que ya comentamos en el blog como ayuda a la resolución de uno de los retos de las PreQuals de la DEFCON, pero esta vez aplicado a un entorno más real como es la evasión de IDS y contramedidas para evitarlo.

Además de la charla que daremos nosotros en la NcN, esta es la lista del resto de ponencias confirmadas en este momento:
Los interesados en asistir a las conferencias, podéis apuntaros por el módico precio de 20€ a través de éste enlace.

Allí nos vemos!

jueves, 29 de julio de 2010

Vacaciones 2010 en Pentester.Es

Hola amigos de la seguridad, tal y como sucedió el año pasado, se acaba julio y los miembros de Pentester.Es nos vamos de vacaciones durante el mes de agosto, por lo que en principio no va a haber más entradas durante este mes, a no ser que haya algo tan gordo que nos quite el sueño no escribir al respecto.

Gracias a todos de nuevo por leernos otro año más, por vuestros comentarios, por plantearnos vuestras dudas y por vuestras aportaciones, porque todo eso nos animan a seguir, hace que se nos planteen dudas que no se nos ocurrieron a nosotros mismos y, sobretodo, hace que aprendamos con cada entrada que escribimos.

A los más de 1300 lectores que acabando esta temporada leen Pentester.Es...

¡Muchas Gracias!

El 1 de Septiembre volvemos, como cada año, con más, y mejor.
¡Feliz Verano!

viernes, 19 de febrero de 2010

Pentester.es participa en las Conferencias FIST

El próximo día 26 de Febrero tienen lugar en Barcelona las Conferencias FIST, que como ya sabréis generalmente se celebran alternativamente en Madrid y en Barcelona.

En Barcelona concretamente, ya llevan un par de años teniendo lugar dentro del contexto de la Fiberparty, una LANParty tradicional de esta ciudad que fue montada originariamente por estudiantes de la Facultad de Informática de Barcelona (UPC) en la que podemos tener acceso, además de los típicos torneos de los juegos más conocidos, a charlas y conferencias muy interesantes, e incluso un concurso de Hacking.

Si después de leer esto estáis pensando en apuntaros corriendo... lo siento, pero las entradas están ya agotadas a falta aún de dos semanas para el evento, aunque creo que si estáis interesados en las conferencias sí se puede asistir a ellas con un pase de visitante.

El caso es que hemos recibido una invitación por parte de la Organización de las Conferencias FIST para realizar una de las tres charlas que se impartirán en esta edición de las conferencias. El tema:

Windows Post-Explotation & Pass the Hash

La charla constará de 45 minutos en los que explicaremos alguna de las técnicas que podemos usar en la post-explotación de los sistemas Windows y un par de demostraciones en vivo de las herramientas y las técnicas.

Esperamos que el tema sea de vuestro interés y que aquellos que nos leen y tengan la oportunidad de estar por Barcelona se pasen a saludarnos.

Hasta entonces! Nos vemos en las FIST! ;)

jueves, 31 de diciembre de 2009

Feliz Day Overflow

#include "yearday.h"

YearDay iDay = 0; /* tipo de dato YearDay, sin signo de 0 a 365, evidentemente :P */

int main()
{
while (1)
{
iDay++;
if ( iDay == 0 )
printf("Feliz Año!\n");
}
return 0;
}

Pues eso, que Feliz Año Nuevo!! :P

viernes, 31 de julio de 2009

Pentester de Vacaciones

Hola compañeros apasionados de la seguridad, como suele ser normal en este tipo de blogs, los miembros de Pentester.es nos vamos de vacaciones durante el mes de agosto, por lo que no vamos a publicar nada durante este mes, a no ser que salga algo muy sonado que nos quite el sueño no publicar :P

Gracias a todos los que nos habeis leido este año y sobretodo a aquellos que por medio de comentarios habeis expresado vuestras opiniones y habeis aportado nuevas ideas, entre todos habeis conseguido que un blog que en principio leiamos 7 amiguetes (y no es un decir, eran los que eramos en los feeds) interesados por la seguridad que habiamos estudiado juntos ahora lo lean cerca de 500 personas (también datos de feedburner) interesadas por la seguridad técnica.

Además, la despedida de esta temporada de Pentester.es es particularmente especial para mi, ya que ¡MAÑANA ME CASO! y quiero agradecer especialmente a mi novia Eva por la paciencia que demuestra conmigo, por los domingos que se ha pasado viendo la tele mientras yo estudiaba o probaba técnicas o herramientas nuevas y por la confianza que siempre demuestra en mi :)

Lo dicho, gracias a todos, volveremos el 1 de Septiembre con las pilas cargadas y con ganas de contar muchas cosas interesantes, esperamos que sigais ahí para leerlas!

Feliz verano a todos y no os olvideis de parchear, que en verano la gente se despista mucho y los intrusos hacen su agosto :P

martes, 7 de abril de 2009

Curiosidades en Google Analytics

Supongo que todo el mundo conoce el servicio Google Analytics para ver la cantidad de visitas que tiene una página web. Pues bien, como buen blog empleando blogger, pentester.es también toma estadísticas de este tipo y me reporta semanalmente un informe con las visitas que he tenido, desde donde, con que referral, etc, aunque sin llegar al detalle de los logs ni nada parecido (una lástima).

La cosa es que hoy me han llegado por correo las estadísticas de la última semana, y me aparece esto en la zona de referrals:




¿Referral 127.0.0.1:8080? ¿Es posible que alguien haya puesto un enlace a pentester.es en su web y la haya visitado en local? ¿O se trata de algún tipo de proxy? Desde luego es raro tanto una cosa como la otra, la primera porque no tiene sentido que alguien visite una web de su servidor en local y que eso tenga un enlace a esta web, y la segunda porque no es normal que un proxy para hacer auditoría deje este tipo de información en las cabeceras. Quizá un proxy normal tipo Squid o similar...

¿Que opinais? No deja de ser algo raro, ¿verdad? El problema es que no puedo indagar más, google no me da suficiente información.

Si descubrís algo dejadlo en un comentario, yo haré lo mismo.

lunes, 23 de marzo de 2009

Pregunta a pentester.es

La dura vida del blogger... en ocasiones no sabemos que cosas pueden interesar a las personas que leen nuestros blogs, es posible que a alguien le gustara que explicaramos algunos conceptos básicos de seguridad, o quizá todo lo contrario, el último ataque sofisticado que no se acaba de entender muy bien.

Como vuestra corteza cerebral no tiene aún vulnerabilidades documentadas, mientras nos programamos nuestro patentado fuzzer cerebral, hemos creado una cuenta de correo en la que los lectores del blog pueden hacernos sugerencias de que os gustaría que escribieramos en el blog.

La cuenta será preguntas en ya s@beis donde, pentester.es ,supongo que ninguno de vosotros tendreis problemas para recomponer este correo, pero espero que sí que los tengan los bots que mandan Spam :P

Esperamos vuestros correos!

lunes, 11 de agosto de 2008

Pentester.es cambia de casa

Cuando montamos la web pentester.es se pensó en hacer la web desde cero, de esta manera podiamos prestar la máxima atención a la seguridad y evitar problemas que surgieran en otras plataformas más generalistas.

La idea en principio estaba muy bien, teniamos comprobaciones de los datos de entrada en todas partes, utilizabamos usuarios diferentes con diferentes privilegios dependiendo del PHP siguiendo el principio de mínimo privilegios, en fin, lo que se dice securizando minuciosamente.

El problema es que después de la jornada de trabajo y de las horas que pasamos dedicando a leer y probar temas de seguridad, el tiempo que nos quedaba para implementar toda la funcionalidad de la web era muy muy reducido, además de que tampoco es una de nuestras grandes pasiones la programación en PHP.

Por esta causa, resultaba muy incómodo publicar y administrar la web, por lo que nunca ha llegado a lanzarse debido a las pocas entradas que escribimos.

Al final, para mejorar la funcionalidad de la web, hemos optado por migrar la web a Blogger para disponer de toda la funcionalidad sin tener que implementar nada nuevo (así nos dedicamos a lo que realmente nos gusta, que es la seguridad). Quizá Blogger no esté tan minuciosamente cuidado en temas de seguridad (o sí, no lo sé) pero me parece que nos ofrece una buena seguridad (de hecho muchos de los blogs que leo habitualmente están alojados en Blogger).

Dicho esto, sin más rollos, RE-EMPEZAMOS, con nuestro nuevo hosting y nuestro nuevo enfoque (enseñar más que contar, ver margen derecho :P).

Saludos!

martes, 11 de diciembre de 2007

Nace WWW.PENTESTER.ES

Hola a todos, apasionados de la seguridad informática.

Esta web nace hoy de la mano de varios técnicos y consultores en seguridad con el objetivo de compartir con quien tenga en gusto leerlo los conocimientos y experiencias que adquirimos día a día en nuestro trabajo.

¿En que se diferencia esta web a otras webs de esta índole que puedan encontrarse en la red?. Pues bien, esta web no es un blog personal de nadie, sino que es un lugar en el que se aceptan todo tipo de colaboraciones.

.Por el momento la web acaba de nacer, por lo que su contenido y funcionalidad será poca (sin ir más lejos, no se ha desarrollado aún el sistema de comentarios, pero todo se andará), pero esperamos que poco a poco podamos irle invirtiendo tiempo a mejorar el desarrollo y sobretodo a ponerles más contenidos.

Las aportaciones a los contenidos pueden ser de cualquier tipo: herramientas de seguridad, webs que ofrezcan exploits, nuevas técnicas de intrusión, enlaces interesantes, etc.

Creo que eso es todo por el momento. En unos días tendremos el artículo número 1 de la web, sin ir más lejos, el diseño de seguridad de esta misma web.

Saludos a todos.