Websec en BugCon 2012

Websec en BugCon 2012

Publicado en February 01, 2012


Da click para descargar el Wallpaper!

Tendremos el honor de participar en uno de los eventos más importantes de seguridad informática del país: < a href=http://www.bugcon.org>BugCon Security Conferences 2012. Que en esta, su tercera edición, se llevará a cabo los días 2 y 3 de febrero en el Centro de Formación e Inovación Educativa (CFIE) dentro del Instituto Politécnico Nacional (IPN).

Participaremos impartiendo un taller y una conferencia además de brindar patrocinio a este gran evento.

El día de mañana (2 de febrero) Paulino Calderón @calderpwn impartirá un taller de "Nmap Scripting Engine (NSE)" de 10AM a 1PM. En este taller se dará una introducción a Nmap y a su lenguaje de programación de scripts llamado NSE. Se realizarán prácticas sobre descubrimiento de hosts, ataques de fuerza bruta, explotación de vulnerabilidades 0day y recolección de información. Se explicarán conceptos básicos del lenguaje de programación LUA, conceptos como el manejo de cadenas de texto, patrones, capturas, tablas y manejo de archivos.

Entre las dinámicas planeadas se encuentra una que les permitirá ganarse un pequeño regalo de parte de Websec que consta de el último libro de @lcamtuf "The Tangled Web" y una taza con un cheatsheet de VI.


Pueden suscribirse y asistir a este taller en: http://bugcon.org/main/register

Pasado mañana (3 de febrero) Pedro Joaquín @_hkm impartirá una conferencia sobre Routerpwn a las 2PM. En esta conferencia se mostrarán los últimos avances y actualizaciones del framework móvil de explotación de vulnerabilidades en routers caseros: Routerpwn.

Pueden suscribirse y asistir a la conferencia en: http://bugcon.org/main/register

Feed RSS

Mantente al día con las últimas noticias en la industria de la seguridad informática


Últimas entradas en nuestro blog

Diapositivas de congresos anteriores
En los últimos años hemos participado en numerosos congresos. Estas son algunas diapositivas de congresos anteriores.

Panoptic
Un analisis de Panoptic, una herramienta que automatiza el proceso de búsqueda y recuperación de archivos de configuración y logs a través de vulnerabilidades tipo LFI.

Incidente de seguridad en RubyGems.org: vulnerabilidades, explotación y parches
Hace un par de semanas el sitio RubyGems fue vulnerado. ¿Qué podría pasar si algunas gemas del sitio hubieran sido envenenadas de forma exitosa por tan solo un par de horas?

Últimas noticias

Jun 06, 2013
Nuestra participación en el GuadalajaraCON 2013
Roberto Salgado impartió una conferencia sobre inyección SQL que ha sido aceptada para Black Hat y AppSec USA. Paulino Calderón impartió dos talleres, sobre vulnerabilidades en aplicaciones de Android y otro sobre programación NSE.

May 11, 2013
Nuevo servicio de análisis de seguridad de aplicaciones móviles
Enterate de nuestro nuevo servicio de evaluación de seguridad de aplicaciones móviles