SombrerosBlancos.com

SombrerosBlancos.com

Contrainteligencia y Seguridad Informática


Eurovisión 2008

Mayo 31st, 2008

Ganó Rusia.
Yo, personalmente, tras verles actuar, quería que ganaran. ¿Por qué? Por el patinador.

http://www.youtube.com/watch?v=afPL6TdfvnM

Mirad lo que hizo algunos años. Oro olímpico.

Bueno En Iniciativa Y En Vista Que Siempre nosotros la comunidad under estamos siempre buscando la manera de ampliar nuestros conocimientos…y fijar un fin nos hemos fijado uno….

Nuevamente Hacer Un movimiento en contra de los ofensores sexuales y pedofilos que hay en la red…

tristemente y dia a dia estos animales perversos crecen en la red y se protegen entre si…nosotros aunque seamos unos pocos nos encaminamos a esto tratar de sacar a estos asquerosos de la red….

sin ofender hay muchos que quieren ser script kiddies y estar defeceando webs por ahi tratando de hacer nombre,.,.,.,pues que mejor manera de atakando a estos individuos y a la misma vez hacerlo por una buena causa….

Nosotros Aqui en ClubHacker en union con H4×0r Securitytrataremos de iniciar este movimiento…solo pedimos colaboracion de ustedes los usuarios que son los que siempre estan por ahi y se encuentran de vez en cuando con estas cosas….

Formato (Que Denuncio?)

  • Pueden notificarnos a nosotros si estubieron en un chat o algo y notaron comportamiento raro o perversor de una persona
  • pueden notificar links a la misma vez que los denuncien en http://www.pedofilia-no.org/ y nosotros nos ocuparemos a nuestra manera.
  • si realmente sienten que fueron ofendidos por una de estas personas sea en el chat o messenger o via email tengan la libertad de notificarnolos pueden hacerlo de manera anonima y nosotros manejaremos de manera prudente y nos ocuparemos de los actos pertinentes.
  • notas usuarios de foros under que recurran a estas actividades…y visitan nuestro u a otros foros notificalo pero con las pruebas pertinentes para banneo imediato..

================================
Formato Notificacion

  • Links No Deben Ser Publicados Se Mandaran Por Privado Al Staff o a este correo notificaciones@clubhacker.org
  • si tienen conversaciones en donde fueron hostigados y de alguna manera maltratados sea por chat o por messenger guarden logs y las envian a el correo y envienlas al correo de info@pedofilia-no.org asi como el de notificaciones@clubhacker.org con sus respectivos logs y la razon por la cual envias el email..
  • el silencio mata no se queden callados y tomen accion sobre esto nosotros estamos dando el primer paso..
  • de ninguna manera si alguien los contacta pidiendole dinero u otra actividad rara de pedir donacion para atacar una web….notifiquenlo al staff del foro de manera imediata…nosotros tomaremos acciones
  • de manera exaustiva nuevamente no se publicaran links,correos,nicks de estas personas en publicos mandelos por privado…persona que no cumpla con este requisito sera amonestada y si incurre nuevamente a tal falta baneado…
  • no tengan ningun problema a dialogar con cualquiera del staff…si fuistes victima de estos actos denuncialo no te quedes callado o notificalo a cualquier miembro del staff nosotros buscaremos la ayuda pertinente que este en nuestras manos yo personalmente me comprometo con eso..
  • si de alguna manera estas siendo victima de estos actos y son de parte de algun familiar cercano,no dejes que se salgan impunes,.,ya que las consecuencias futuras seran aun perores..solo debes pensar en tu futuro y si te lo hacen a ti NO TE AMAN….
  • sea quien sea no debes protegerlo hay leyes que te protegen a ti …nosotros haremos lo posible que este en nuestras manos para ayudar y si quieres para esto debes ayudarte por ti mismo..

por ahora eso es todo Iremos actualizando este hilo y no te quedes sin hacer nada…

Para Mas Info Aqui Mas Informacion

They did it!

Mayo 30th, 2008

Un truco de magia que sale algo mal… Pobre mago..

http://www.youtube.com/watch?v=_IRUV6UAYfs

El cambio más importante de la herramienta es el apoyo ahora de 64 bits metas! Buenas noticias para nosotros.

pwdump6 es un desencriptador de contraseñas en hashes o sea un dumper para Windows 2000 y sistemas posteriores. Es capaz de desencriptar LanMan y NTLM hashes, así como hash de contraseña historiales. Se basa en pwdump3e, y debe ser estable en XP SP2 y 2K3. Si usted ha tenido problemas con otras herramientasviejas, esto debe solucionarlo.

fgdump es una versión más potente de pwdump6. pwdump tiende a colgar y cuandolos antivirus están presente, por lo que fgdump se encarga de que por defecto cierre y después de reinicie una serie de programas AV.. También se puede volcar en caché las credenciales y almacenamiento de artículos protegidos, y se puede ejecutar en una modo multihilo muy fácilmente.

Recomiendo encarecidamente el uso fgdump más que pwdump6, sobre todo teniendo en cuenta que fgdump usa pwdump6 debajo del capó! o sea esta bajo el mismo soft mencionado Obtendrá todo lo que le da pwdump6 y mucho más.

fgdump tiene ahora:

* Mejor detección de 32/64 bits. Esto no es tan fácil como parece, al menos no a distancia! Si alguien tiene un seguro de incendio de manera 100% fiable la detección del Sistema Operativo, por favor hágamelo saber. Por el momento, si no está seguro fgdump, se informe de ello y por defecto a 32-bit.
* Así, por ejemplo, si fgdump tiene una serie de informes como de 32 bits y sabes que es de 64 bits, puede utilizar O-64 (o viceversa, por supuesto). Tenga en cuenta que este indicador se aplicará a todos los hosts que están.. Es posible que desee destacar cualquier hosts que usted necesita para anular.

Así que si todavía estás usando pwdump… NO! Use fgdump.
Descarga De Aqui pwdump
Descarga De Aqui fgdump

Para Leer Mas Sobre Esta Nueva Herramienta Aqui (en ingles)

Los precios del petróleo evolucionaban de forma dispersa el jueves de tarde, en un mercado que parecía dudoso tras el anuncio de una caída masiva e inesperada de los stocks estadounidenses de crudo, originada por un declive del consumo en Estados Unidos.Hacia las 16H00 GMT, el barril de petróleo de Brent del mar del Norte para entrega en julio, cotizado en Londres, perdía 2,96 dólares, a 127,97 dólares, en relación a su precio de cierre del miércoles de tarde.A la misma hora, el barril de West Texas Intermediate (WTI) cotizado en Nueva York para entrega en julio subía 55 centavos, a 131,58 dólares el barril.Desde que el barril de oro negro superó por primera vez en la historia el umbral de los 135 dólares en Londres y Nueva York el miércoles pasado, las cotizaciones juegan al yo-yo entre los 130 y los 135 dólares.El miércoles sufrieron un movimiento de repliegue, y cayeron hasta los 126 dólares durante la sesión, antes de cerrar en torno a los 131 dólares en Londres y Nueva York.El humor caprichoso del mercado se hizo sentir aún más tras la difusión del informe semanal del departamento de Energía estadounidense sobre los inventarios.Los inventarios de crudo estadounidenses bajaron en 8,8 millones de barriles a 311,6 millones de barriles, cuando los analistas esperaban que se mantuvieran estables.Los stocks de gasolina, cada vez más seguidos ante la aproximación de la temporada estival (”driving season”) de largos desplazamientos en automóvil en Estados Unidos, también desmintieron los pronósticos que los situaban en el mismo nivel que la semana anterior, y descendieron en 3,2 millones de barriles, a 206,2 millones.Los inventarios de productos destilados (diésel y combustible para calefacción) aumentaron en 1,6 millones de barriles a 109,4 millones, superando el aumento previsto de un millón.ded/lbc/gc

Chronotron: guía

Mayo 29th, 2008

Chronotron: El juego definitivo. Si alguien se atasca en alguna pantalla que lo comente aquí y se hará posible por ayudarle.

Dell to Offer Ubuntu 7.04

Mayo 29th, 2008

In February when Dell launched IdeaStorm as forum for customers to contribute ideas for product offerings, we received overwhelming feedback that customers wanted Linux on desktops and notebooks.

As part of an overall effort to update our Linux program, today we are announcing a partnership with Canonical to offer Ubuntu on select consumer desktop and notebook products.

Update: These systems will be available in the coming weeks to customers in the United States. Update #2: 5-15: This blog post was erroneously unpublished last night. Apologies for any inconvenience this has caused.

This represents another step in the overall enhancement of our Linux program:
Since 1999, Dell PowerEdge servers have been available with Red Hat Linux and Red Hat Enterprise Linux, and since 2005 with Novell/SuSE Linux Enterprise Server.
Dell Precision workstations have shipped for years with the option of Red Hat Enterprise Linux
OptiPlex desktops and Latitude notebooks are certified to run Novell SLED 10
Dell updated its policy on driver support of new Linux desktop and notebook products to use open source drivers in kernel.org where possible

We recently launched a Linux community board as another way to help our customers to get help they need to augment things we’ve been doing like supporting Linux mailing lists.

You can also find the IdeaStrom update in Ideas in Action section.

In this video, Canonical founder Mark Shuttleworth talks about why he started Ubuntu, Linux adoption rate trends, how previous barriers to Linux adoption for mainstream users are improving, and more.

Bifrost 1.2d

Mayo 28th, 2008

Here are my top five reasons why libertarians should support Bob Barr:
1. He voted for the PATRIOT Act.
2. He spent much of his life putting people in jail for possessing products that the state arbitrarily decided to outlaw.
3. He thinks guns should be forced on business owners.
4. He keeps an open (albeit misguided) mind when [...]

Windows Vista - Easy hack

Mayo 27th, 2008

Hi, this time the people from Offensive-Security.com, bring us an example on how Windows Vista could be hacked in a very easy way, forget exploits, ASLR, DEP, etc.

Just boot with a live CD, move utilman.exe to utilman.old, and copy cmd.exe to utilman.exe.

Then in the login window, just press CTRL-U, and a console with administrative rights will pop up.

It’s the same as the old Windows XP Sticky-keys trick.

Video here

Enjoy

SoftPerfect Network Scanner

Mayo 24th, 2008

After all the discussion around the PCI DSS requirement 6.6, on what were the real requirements, we can conclude that from June 30 (2008) there are two options for the web applications requirement:
1- Application Code review, that is subdivided in the following alternatives:
  • Manual review of application source code
  • Proper use of automated source code analyzer (scanning) tools
  • Manual web application security vulnerability assessments
  • Proper use of automated web application security vulnerability assessment (scanning)  tools.
2- Web application Firewall
I think that we should have both options implemented, there are not exclusive and implementing just the Manual web application as Code Review would not assure the security of the application, because maybe between the discovery of the vulnerabilities and the patching/correcting/solving phase will pass some time that the application will be exposed, also new vulnerabilities introduced after the Manual Web Application Assessment, will put in jeopardy the security of the application.
Another interesting point is the alternative 4 of the option 1 “Proper use of automated web application security vulnerability assessment tool”, what is considered “Proper” ?   I imagine a lot of “tool monkeys” launching automatic scanners, printing the tool report and justifying requirement 6.6 for two pennies, and then you will have to explain to your customer why your service is more expensive than the other…. 
It’s always the same :(
More to come on this issue,

Hi this time i will post a brief entry about the new version of Metagoofil released some
 days ago.
In this version (1.4) i added a new feature that will extract the MAC address from 
the office documents, yes you read right :)  the MAC ADDRESS. 
We can find this information inside the documents in a string like this:
_PID_ GUID … {F96EB3B9-C9F1-11D2-95EB-0060089BB2DA}
The last 12 hex digits are your MAC!
So here we have another piece of information that can be used to track an user, and most of them 
don’t know it’s existence :(
The next version of Metagoofil it will possibly  map the MAC address to the vendor 
name, so we can have more information about a target company.
Download here: MetaGooFil

Manual ProHide Keylogger

Mayo 19th, 2008

Members of D.O.M - group, whose defacements are mirrored in our defacement archive - were arrested by Spanish police. Five members are suspected of hacking into or outright disabling…

Powered by SombrerosBlancos.com.

Creative Commons License