31 dic 2012

Feliz Año Nuevo y Próspero 2013!!

Feliz Año Nuevo y Próspero 2013!!

Quiero saludar y desearles lo mejor en este 2013 a todos mis lectores, para mi es un gusto escribir y espero poder seguir haciéndolo a lo l...
Grave 0-Day en Internet Explorer 6, 7 y 8 Vulnerabilidad CDwnBindInfo [Video MSF]

Grave 0-Day en Internet Explorer 6, 7 y 8 Vulnerabilidad CDwnBindInfo [Video MSF]

Se ha detectado un grave 0day en Internet Explorer versiones 6, 7 y 8 . El día miércoles 26 de diciembre CFR.org ha sido víctima de un ataq...

26 dic 2012

Vulnerabilidad Crítica en WordPress en popular plugin "W3 Total Cache"

Vulnerabilidad Crítica en WordPress en popular plugin "W3 Total Cache"

Recientemente se ha descubierto una Vulnerabilidad Crítica en el popular plugin "W3 Total Cache" de WordPress que se utiliza...

24 dic 2012

Blackploit les desea Feliz Navidad y Próspero Año Nuevo!

Blackploit les desea Feliz Navidad y Próspero Año Nuevo!

Blackploit les desea una excelente Navidad y un Próspero Año Nuevo!! De paso quiero agradecerles todas sus visitas, lecturas y comentari...

19 dic 2012

Obtener Contraseñas de Hotmail, Yahoo, Gmail de la Memoria

Obtener Contraseñas de Hotmail, Yahoo, Gmail de la Memoria

La mayoría de las personas se sienten seguras al "Cerrar Sesión" o al hacer "Sign Out" en una web, yo también lo e...

11 dic 2012

Inj3ct0r Team hackea a ExploitHub y roba más de 200 Exploits Privados

Inj3ct0r Team hackea a ExploitHub y roba más de 200 Exploits Privados

Recientemente Inj3ct0r Team ha hackeado a ExploitHub , quienes guardaban consigo más de 200 exploits privados que comercializaban a m...
Filtran 1,6 millones de cuentas de más de 30 sitios (NASA, FBI, ESA entre otros)

Filtran 1,6 millones de cuentas de más de 30 sitios (NASA, FBI, ESA entre otros)

@TeamGhostShell nuevamente a hecho de las suyas y ha filtrado en esta ocasión más de 1,6 millones de cuentas de las siguientes organiza...

10 dic 2012

Aplicaciones de seguridad para Android

Aplicaciones de seguridad para Android

Hoy en día le estamos dando muchas utilidades a nuestro Smartphone, por lo cual esté administra y almacena casi la misma o más información ...

4 dic 2012

Hackers&Developers Revista de Software Libre, Hacking & Programación

Hackers&Developers Revista de Software Libre, Hacking & Programación

Para los amantes del Software Libre , Hacking & Programación e informáticos en general, hace muy poco que se ha publicado una revi...

3 dic 2012

Exploit 0day Remoto para el Servidor SSH Tectia [Vídeo]

Exploit 0day Remoto para el Servidor SSH Tectia [Vídeo]

Hace unos días Kingcope liberó más de 10 0days y pruebas de concepto para vulnerabilidades que afectan a productos como MySQL, IBM System...

28 nov 2012

[PAPER] Penetration Testing with BackTrack

[PAPER] Penetration Testing with BackTrack

17 nov 2012

Java Applet JAX-WS Remote Code Execution [Explotando con MSF + Vídeo]

Java Applet JAX-WS Remote Code Execution [Explotando con MSF + Vídeo]

Recientemente se ha publicado una nueva vulnerabilidad en Java, denominada  Java Applet JAX-WS Remote Code Execution  descubierta por  @_ju...

10 nov 2012

NIC.GP Hacked, Dominios de Guadalupe expuestos

NIC.GP Hacked, Dominios de Guadalupe expuestos

Hace no mucho hablábamos de que habían burlado la seguridad de nic.pe (servidor encargado de los DNS de todos dominios peruanos registra...

7 nov 2012

Cómo conseguir 300-5000 Followers (Seguidores) en Twitter diariamente (a la mala) & Negocio de los Follows

Cómo conseguir 300-5000 Followers (Seguidores) en Twitter diariamente (a la mala) & Negocio de los Follows

¿ 5000 Followers en Twitter diariamente ? ¿ Es posible ? Claro que sí y pueden preguntárselo a @ladygaga , a @britneyspears , a @BarackOba...

5 nov 2012

Es #5Nov y es día de filtraciones & 28.000 cuentas de Paypal filtradas

Es #5Nov y es día de filtraciones & 28.000 cuentas de Paypal filtradas

Es 5 de noviembre y es fecha de filtraciones , Anonymous no ha perdido su tiempo y está filtrando muchísima información de variadas organiz...
Hack The Planet Ezine #4

Hack The Planet Ezine #4

Ha sido publicada la E-zine #4 de Hack The Planet que trae consigo las intruciones de Imageshack y Symantec (el antivirus). Los datos f...

4 nov 2012

GhostShell filtra 2.5 millones de cuentas del gobierno ruso

GhostShell filtra 2.5 millones de cuentas del gobierno ruso

Como parte de la operación #ProjectBlackstar el grupo de hackers GhostShell declara la guerra a Rusia y filtra más de 2.5 millones de cuen...

31 oct 2012

[Browser Autopwn desde Metasploit] Vulnerando Windows 7-XP (IE 0-day)

[Browser Autopwn desde Metasploit] Vulnerando Windows 7-XP (IE 0-day)

En esta pequeña entrada se describirá como utilizar el modulo browser_autopwn incluida en el Metasploit, la cual nos permitirá explot...

30 oct 2012

Anonymous filtra archivos clasificados del Ministerio de Finanzas de Grecia

Anonymous filtra archivos clasificados del Ministerio de Finanzas de Grecia

Europa pasa por difíciles momentos políticos, económicos y sociales, pero es temporada de filtraciones y Anonymous no descansa, es así como...

25 oct 2012

Explotando Windows 7-XP mediante PDF Escape desde Metasploit

Explotando Windows 7-XP mediante PDF Escape desde Metasploit

En la actualidad como mucho de nosotros sabemos, la mayoría de las personas optan por usar el famosillo Sistema Operativo Windows, y...
Anonymous Filtra más de 1 GB de Datos de la Policía Italiana

Anonymous Filtra más de 1 GB de Datos de la Policía Italiana

Anonymous Italia ha tenido acceso a los servidores de la policía italiana del estado Polizia di Stato , donde han obtenido más de 1 GB de ...

20 oct 2012

Todos los dominios peruanos (.pe & .com.pe) fueron hackeados (207116 Dominios expuestos en total)

Todos los dominios peruanos (.pe & .com.pe) fueron hackeados (207116 Dominios expuestos en total)

Este es un incidente muy grave dentro de la seguridad informática de un país, ya que dentro de las credenciales del panel de acceso al ...

17 oct 2012

SQL Injection desde BurpSuite con SQLmap Burp Plugin

SQL Injection desde BurpSuite con SQLmap Burp Plugin

INTRODUCCIÓN : Burp Suite es una herramienta que nos permite realizar pruebas de seguridad en las aplicaciones web. Sus diversas...

16 oct 2012

Bug en varios modelos de cámaras IP dejan acceder a las contraseñas en texto plano y al panel de administración

Bug en varios modelos de cámaras IP dejan acceder a las contraseñas en texto plano y al panel de administración

Se ha dado a conocer una grave vulnerabilidad por la que una gran variedad de modelos populares de cámaras IP dejarían al descubierto en ...

13 oct 2012

Web Application Penetration Testing con Google Chrome

Web Application Penetration Testing con Google Chrome

Pequeña lista de extensiones interesantes y útiles que pueden ayudar a muchos de nosotros cuando estemos haciendo una prueba de p...

11 oct 2012

Information Gathering mediante el uso de MALTEGO

Information Gathering mediante el uso de MALTEGO

INTRODUCCIÓN : La primera fase de evaluación de la seguridad es centrarse en la recopilación de información tanto como sea posible a...

6 oct 2012

BLACKPLOIT

Vídeo Documental sobre Ciberguerra y Ciberterrorismo

Gracias a Un informático en el lado del mal me enteró de un excelente Documental sobre Ciberguerra y Ciberterrorismo donde se muestra los ...

30 sept 2012

Tutoriales Creación de Exploits (PDF Español)

Tutoriales Creación de Exploits (PDF Español)

Hace poco Ivinson de cracklatinos Tradujo los tutoriales de "Exploit writing" de corelanc0d3r ; donde se enseña a como crea...

26 sept 2012

BackDoor en phpMyAdmin [Vídeo explotación con Metasploit]

BackDoor en phpMyAdmin [Vídeo explotación con Metasploit]

Recientemente se ha publicado un error de seguridad en phpMyAdmin , aunque en realidad el error de seguridad fue provocado por unos de lo...

23 sept 2012

BLACKPLOIT

[Premios Bitacoras 2012] Blackploit en Mejor Blog sobre Seguridad Informática

Se celebra la 8ª edición de los Premios Bitacoras.com a los mejores blogs hispanos. Por lo general no participo de estas iniciativas, pero ...

20 sept 2012

Grave 0-Day en Internet Explorer (Vídeo MSF)

Grave 0-Day en Internet Explorer (Vídeo MSF)

Hace ya un par de días que se hizo pública una grave vulnerabilidad 0-Day que afecta Internet Explorer que puede ser explotada por atacan...

11 sept 2012

Godaddy.com Owned!

Godaddy.com Owned!

Bueno, ayer Godaddy.com presentó problemas y hubo varios sitios con dominios y hosting en Godaddy.com que quedaron inaccesibles, uno de e...

30 ago 2012

[WeBaCoo] Backdorizando Servidores Web

[WeBaCoo] Backdorizando Servidores Web

WeBaCoo (Web Backdoor Cookie)  es un backdoor web script-kit que proporciona una terminal de  conexión a través de HTTP entre el clie...

29 ago 2012

Filtran más de 1TB de bases de datos; CIA y MIT entre los afectados

Filtran más de 1TB de bases de datos; CIA y MIT entre los afectados

El grupo de hackers TeamGhostShell liberó más de un terabyte de información que supuestamente contiene miles de bases de datos de organiz...

28 ago 2012

[Exploit MSF + Vídeo] Vulnerabilidad 0day Java 7 Applet Remote Code Execution

[Exploit MSF + Vídeo] Vulnerabilidad 0day Java 7 Applet Remote Code Execution

Ayer anunciábamos que se había descubierto una grave vulnerabilidad en Java para la que aun no existe parche ,pues bueno, hoy con más tiemp...

27 ago 2012

Grave vulnerabilidad sin parche en Java

Grave vulnerabilidad sin parche en Java

Se ha descubierto una vulnerabilidad en Java para la que no existe parche , que está siendo aprovechada por atacantes y cuyo código es públ...

22 ago 2012

[Infografía] Test para saber si eres un ciberdelincuente y cuál es tu pena

[Infografía] Test para saber si eres un ciberdelincuente y cuál es tu pena

Aquí les dejo una Infografía para hacerse un auto-test y determinar si deberíamos estar en prisión y por cuánto tiempo, todas las penas que...

16 ago 2012

DVD de la DEFCON 20

DVD de la DEFCON 20

Ha sido liberado el DVD de la Defcon 20 celebrada hace poco en la Vegas. El DVD contiene muchísimo material, entre ellos las presentacio...

14 ago 2012

Actualizar de BackTrack 5 R2 a BackTrack 5 R3

Actualizar de BackTrack 5 R2 a BackTrack 5 R3

Recientemente se ha lanzado BackTrack 5 R3 y ya me han preguntado bastante como hacer para Actulizar desde BackTrack 5 R2 a R3 , asi que...

13 ago 2012

Lanzamiento Oficial de BackTrack 5 R3

Lanzamiento Oficial de BackTrack 5 R3

BackTrack 5 R3 ha sido puesto en libertad, la version R3 se centra en la correcciones de errores, así como la adición de más de 60 nue...

9 ago 2012

[Curso Android] 118 Videotutoriales para aprender a programar para Android

[Curso Android] 118 Videotutoriales para aprender a programar para Android

Estoy empezando a programar Apps para Android y este curso me viene como anillo al dedo, se los dejo por si a alguien le interesa. Hoy ...

8 ago 2012

[Nuevo Autor] Caleb Bucker

[Nuevo Autor] Caleb Bucker

Quiero anunciar que he agregado un nuevo autor a Blackploit . Caleb Bucker autor de [In]Seguridad Informática quien me ayudará con el blo...

2 ago 2012

[BlackHat USA 2012] Presentaciones Oficiales

[BlackHat USA 2012] Presentaciones Oficiales

Aquí les dejo el material de las charlas que se dieron en la BlackHat USA 2012 el pasado mes de julio en Las Vegas. Hay bastante materia...

25 jul 2012

Pronto BackTrack 5 R3 Release (13 de Agosto)

Pronto BackTrack 5 R3 Release (13 de Agosto)

Wallpaper Bactrack R3 El equipo de desarrollo de BackTrack ha informado que lanzará un Release R3 de esta distribución de Pruebas de P...
Guía para SQLi (MySQL, MSSQL & ORACLE)

Guía para SQLi (MySQL, MSSQL & ORACLE)

Les dejo una guía muy completa para inyecciones SQL que cubre MySQL , MSSQL y ORACLE , desde la detección de inyecciones SQL hasta explota...

20 jul 2012

[Script] Actualiza automáticamente tus Exploits en Backtrack

[Script] Actualiza automáticamente tus Exploits en Backtrack

Hoy les traigo un pequeño script muy básico para mantener actualizado los Exploits que se encuentran en /pentest/exploits/exploitdb en Bac...

19 jul 2012

[JoomlaScan v1.4] Scanner de vulnerabilidades para Joomla

[JoomlaScan v1.4] Scanner de vulnerabilidades para Joomla

Pepelux ha sacado una nueva versión de su scanner para Joomla, en el cual se le han agregado nuevos bugs del núcleo de Joomla y otros má...

17 jul 2012

Hacker publica código fuente de Skype, afirma que la aplicación es un troyano

Hacker publica código fuente de Skype, afirma que la aplicación es un troyano

Un hacker conocido como “ 57UN ” logró adquirir y filtrar en Internet el código fuente del programa para videoconferencias de Microsoft, Sk...

14 jul 2012

Libro: Offensive Security Lab Exercises

Libro: Offensive Security Lab Exercises

Me he encontrado con un libro bastante bueno, Offensive Security Lab Exercises , el cual es una suerte de bitácora donde enseñan con ej...

Explorar tags

0-day (12) 1337day (1) 8.8 (2) Adobe Acrobat (1) Android (2) Anonimato (1) Anonymous (9) BackDoor (2) BackTrack (15) badUSB (1) Base64 (1) Black Hat (7) BlackHat (1) Blackploit (30) Brute Force (3) Bug (106) Bypass Password (1) Bypass Redirect (1) C99 Shell (1) Carding (1) CheatSheet (15) Chilean Way (2) Conference (10) Cryptsetup (1) CSRF (1) DDoS (11) DEF CON (3) DEFCON (7) Dev (1) Diapositivas (1) Diseño Web (1) Distro Linux (27) Documental (2) DoS (2) Drupal (1) DuckDuckGo (1) E-zine (18) Ekoparty (1) Escaneo (4) España (1) Exploit (64) Ezine (1) Facebook (1) Fast-Info (44) FBI (1) Ficheros Binarios (1) Firefox (4) Flash (2) Forense (9) Fuerza Bruta (11) Fuga de Datos (1) GhostShell (1) GNU/Linux (4) Google (2) Guía (1) Hack T00LZ (135) Hack Tips (63) Hacked (6) Hacking (19) Hacking Hardware (5) HashCat (1) Herramientas (125) HighSecCON (1) Humor Geek (13) Infografía (1) Ingeniería Social (5) Inj3ct0r (1) Internet Explorer (3) Java (7) JavaScript (2) Kali (3) KitPloit (6) Leaks (22) Linux OS (79) LulzSec (1) Mac OS (10) Magazine (1) Malaware (3) Malaware Tools (12) Malware (1) Man in the Middle (15) Manuales (3) MD5 CRACK (4) Metasploit (57) MSSQL (1) MySQL (6) MySQL CRACK (1) Nmap (6) Nmap NSE (2) Noticias (200) NTLM CRACK (1) Ofuscar (5) OpenSolaris OS (1) OpenSSL (1) ORACLE (1) OWASP (3) Paper (10) PDF (7) PenTest (14) Perl (2) Phearking (13) Phishing (3) PHP (13) phpMyAdmin (1) PoC (1) Premios Bitacoras (1) Presentaciones (11) PRISM (1) Privacidad (2) Programación (12) Programas Linux (41) Programas Windows (41) Pwned (1) Python (5) Ransomware (1) Reconocimiento (5) Ruby (2) s (1) Scripts (7) Seguridad (150) Seguridad Web (139) Seguridad Wireless (19) Sensitive Data Exposure (2) SHA1 CRACK (1) Shellshock (1) Slides (1) Spoofing (1) Spyware (1) SQLi (19) SQLi Tools (7) SQLMap (2) SSH (1) Textos (74) Tips (57) Troyanos y Virus (11) Trucos (7) Trucos Win (7) Turiales (56) Tutoriales (18) Twitter (1) Ubuntu (2) Underc0de (1) UnderDOCS (1) Unlock (1) URL Redirection (1) UXSS (1) vBulletin (1) Video (48) Virtualización (2) Web T00LZ (16) Wifislax (1) Wikileaks (1) WikiRebels (1) Windows OS (65) Wireless Tools (13) XSS (16) Youtube (1)