lunes, 3 de enero de 2011

despues de tanto tiempo xD

Bueno de muchas cosas me e perdido este tiempo? (no tento) estube una larga temporada inactivo y la verdad es que si entraba por aqui miraba el blog y me daba mucha weba postear algo inventarme algo..

estube mucho tiempo con mi familia disfrutando de mis hijos y mi esposa (la mejor parte ^_^) y realmente pues como muchos cumpliendo con mis deberes sociales/militares/ociosos...

la realidad que pues despues de estructurar mi tiempo un poco para dedicarme a todo pues decidi regresar por aqui.

despues de estar las ultimas 2 semanas leyendo blogs,foros,comunidades, paginas webs a ver que es lo que esta pasando en la escena y ponerme al dia pues saque una conclusion..

Nada realmente cambia, con la unica diferencia que ahora los niños aprenden a usar un script de explo.it y se creen los mega huaxxxx000rsss xD.

y como que hay muchos des aires de grandeza, antes pues al menos tenian un poco de mas conocimientos, al menos antes los que tenian esos aires de megahuax0r xn80_x112 tenian algunos comocimientos.

pero ahora vemos muchos creiditos con scripts pre-fabricados creyendoselas de mierdas (cosa que no se equivocan)

pero saben que son mierdatos.



en fin mi gente por aca estamos hay que poner la escena de nuevo como estaba hace 5 años atras.

espero que todos hayan tenido un excelente a
ño que paso y que este proximo sea mucho mejor los quiere mucho

Bryant

viernes, 30 de julio de 2010

H4x0r Security Censura a Adrian Lamo {Banned}

Bueno a la hora de criticar sea al gobierno, sea a cualquier ciudadano lo hago objetivamente ya que creo en la libertad de expresion etc etc...

Pero esta vez vengo a presentar mi censura hacia el "Ex-Hacker" Adrian Lamo, Por el lio ultimamente de Wikileaks y la filtracion de Informacion del gobierno Estadounidense y Los Militares en operaciones en Afganistan E Iraq.

Como ya saben y es un hecho yo soy un Patriota que defiendo mi bandera hasta lo ultimo soy un soldado norteamericano Que Creo en Mi Constitucion etc...pero una cosa que no tolero son los abusos.

1ro el gobierno americano (mi gobierno) tiene arrestado a este joven a quien consideran una amenaza para la seguridad nacional por la divulgacion de dichos documentos.

en parte de los videos Bradley Manning Filtro el famoso video en el que se ve como soldados americanos asesinan a dos (2) Periodistas de Reuters por que hubo una supuesta confusion de identificacion (asi se le llama en el campo de batalla) y pensaron que los 2 Periodistas portaban un Rifle A-k47 y Un Lanzagranadas O R.PG por sus siglas en ingles.

Pero esta vez no se trata de esto esta publicacion se trata de Mi Descontento y Mi Censura hacia el "Ex-Hacker" Adrian Lamo quien como ya saben sus intrusiones a microsoft,Yahoo al New York Times y ahora es tipo es un "Periodista" de 3ra lo lanzaron al ojo publico.

Este "Ex-Hacker" ahora es un periodista de 3ra y se autoconsidera un heroe, Por que se considera un heroe? Por que con todo este lio que a explotado con la divulgacion de los videos en Wikileaks el "Ex-Hacker" Adrian Lamo Revelo Su fuente de noticias..

En otras Palabras El "Ex-Hacker" Y "Periodista" Adrian Lamo Choteo como decimos vulgarmente en la calle al heroe de guerra Bradley Manning de que Manning era el que estaba divulgando la informacion y este mismo (Adrian Lamo) LLamo al F.B.I Y las agencias del gobierno para decirle que el soldado era el que hacia esto..

Adrian Lamo, yo soy una persona que siempre e dicho que la etica hacker no existe en estos tiempos pero viniendo de esta persona (Adrian Lamo) Un "Hacker de Sombrero Gris" al menos la etica siempre debe estar presente en tu corazon.

La Primera Regla u Comportamiento de un hacker y que siempre defenderemos es :
"La Informacion Siempre se Debe Compartir Libremente"

En otras palabras si yo se de alguna manera como liberar el codigo fuente del super mega sistema operativo Windows 7 yo la comparto libremente, en este caso este joven mostro al mundo el vil asesinato de 2 reporteros asi como algunos civiles iraquies en manos de mi gobierno americano.

Entonces dejastes que la informacion fuera revelada y luego lo delatas a las autoridades, Cuando una persona en el ejercito o un gobierno es General siempre se le llamara General Asi como el presidente americano no importa si dejo su presidencia siempre seguira siendo presidente.

Usted Adrian Lamo seguira siendo un hacker. pero como Hacker a violado una de las cosas u reglamentos que al menos como entusiastas de la informatica siempre tratamos de proteger y es protegernos entre nosotros mismos nunca exponer a nuestros colegas ni mucho menos sacarte provecho por medio de otro entusiasta informatico.

La comunidad Hacker dia a dia sigue creciendo muchos caen y muchos vienen pero siempre tratamos de mantener intacto nuestro codigo de honor como Didacticos de la informatica.

Lo que a hecho este hombre Adrian Lamo, es insulto para la comunidad Hacker Exponiendo la libertad de este joven soldado (Choteandolo) o entregandolo a las autoridades y yo como entusiasta a la informatica te censuro.

A nuestros lectores si creen que estoy equivocado con mis comentarios pues les pido mis disculpas pero realmente me parece un descaro de este hombre (Adrian Lamo) en delatar a este joven, cuando el fue un Hacker en el pasado y deberia seguir con todas sus eticas y cumplirlas honorablemente.

Adrian Lamo You Has Been Turned Into A Non-Grata "Hacker"

Espero que a los seguidores de este "ex-Hacker" les moleste mi descontento y a los que esten deacuerdos pues son bienvenidos sus comentarios

viernes, 19 de febrero de 2010

Nuevo Codigo de ataque de Firefox se Hace Publico

Un experto de seguridad informatica a hecho publico un nuevo codigo de ataque que afecta el nuevo navegador de firefox o mas bien su version mas reciente.

El Exploit permite que se ejecute remotamente codigo malicioso en la maquina afectada, asi informo Evgeny Legerov (Un Tipo Ruso) xD. quien es fundador de la version rusa de intevydis, que para los que siguen este sitio son analistas en seguridad informatica y busqueda de vulnerabilidades, el mismo programo un nuevo modulo para immunity canvas que es un software de pago para los administradores web o de redes.

Fue probado por los mismos en Windows Xp y Windows Vista., estamos hablando la version 3.6 del navegador (Firefox),

este descubrimiento viene despues que los desarrolladores de Mozilla habian sacado la actualizacion debido a 3 vulnerabilidades y una de ellas involucraban otro desbordamiento pero no el mismo, en este.

Mozilla rapidamente (como era de esperarse) rapidamente ripostaron informando que toman las cuestiones de seguridad bn en srio y que exortaban a los analistas (hackers) a trabajar reportando estas fallas de seguridad para brindar un mejor servicio (si claro) jajaja.

Para mas info sobre el exploit clickeen aqui.

domingo, 14 de febrero de 2010

GreenSQL – Firewall Software

GreenSQL es un servidor de seguridad de codigo abierto utilizado para proteger las bases de datos de ataques de inyección SQL. GreenSQL funciona como un proxy para comandos SQL y tiene soporte para MySQL y PostgreSQL. La lógica se basa en la evaluación de los comandos SQL usando una matriz de valoración del riesgo, así como el bloqueo de conocidos comandos de DB administrativa (DROP, CREATE, etc.) GreenSQL se distribuye bajo la licencia GPL.

GreenSQL Arquitectura

GreenSQL funciona como un proxy inverso para las conexiones de MySQL. Esto significa, que en lugar de conectar al servidor MySQL, las aplicaciones se conectará al servidor de GreenSQL. GreenSQL analizará las consultas SQL y, a continuación, si están a salvo, se remitirá a la parte final del servidor MySQL.

Nuevos Cambios

En esta versión, GreenSQL proporciona soporte nativo para PostgreSQL (http://www.postgresql.org) bases de datos para la primera vez. De hecho, GreenSQL es el servidor de seguridad de base de datos única (Open Source o cerrado) disponibles para la protección de las bases de datos PostgreSQL muchos actualmente en uso.

GreenSQL 1,2 combina la GreenSQL paquete de consola en el GreenSQL-FW. El GreenSQL-consola ya no será lanzado como un paquete separado. Durante el proceso de instalación, usted podrá elegir si desea o no instalar la consola.

Usted puede descargar GreenSQL v1.2 aquí: Click Aqui.

O Leer Mas Sobre el Software Aqui.

jueves, 14 de enero de 2010

Dandome la vuelta por ahi todavia Bryant is Back!!!!

estoy por ahi y disculpenme mi poca actividad estoy de vuelta ya definitivo jajajaja en fin saludos a mis amigos y mis enemigos....

viernes, 18 de diciembre de 2009

En La Jungla interesante herramienta para visualizar procesos(Process Hacker v1.7)

Buscando por ahi e encontrado una herramienta interesante se trata de Process Hacker que es una herramienta de codigo abierto para visualizar procesos. y editor de memoria, con muy buenas caracteristicas.

si llegastes a este post y te interesa la herramienta asumo que ya debes tener conocimientos de hacking al menos intermedios para usar la herramienta aunque realmente no nesesitas ser un mega juanker..hahaha.

Trabaja muy similar que el visor de procesos normal de tu sistema operativo lo unico que este sera de manera maligna.

Muy buenas caracteristicas:
  • Visualiza,Suspende y Resume Procesos
  • Reinicia Procesos Creando Archivos "Dump" Que Pueden ser editables en un debugger hasta puedes hacer inyecciones DLL'S dandote posibilidades de usar Dll's malignas/ . Puedes visualizar informacion detallada de cada proceso,estadisticas y su funcionamiento
    y muchicimas cosas mas...
Requerimientos son los tipicos de WONDOWS XD EDITION O WONDOWS VOSTA cugh cugh quise decir windows...

  • .NET Framework 2.0
  • Microsoft Windows XP SP2 or above, 32-bit or 64-bit
Para descargarlo hazlo desde Aqui :

y lea mas Aca.

salu2

lunes, 23 de noviembre de 2009

[EXPLO.IT] Archivo de exploits

No es tan nuevo que digamos y asi mismo estan en estado de pruebas pero nuestros amigos de Remote Exploit han rescatado el trabajo de str0ke que a ciencia cierta no se sabe que realmente paso con el si de verdad murio o se trato de una broma pesada lo que si es real es que el dominio de milw0rm permanece inerte.

bueno el grupo de Remote Exploit, precisamente los desarrolladores de Ofensive Security, han continuedo con la linea del proyecto que milw0rm habia dejado atras (str0ke) , esta vez con el dominio de explo.it es una pagina un tanto similar a lo que era milw0rm, la diferencia es que ahora los usuarios tendran la ventaja de descarar las aplicaciones vulnerables si estan disponibles.

el caso es que si la aplicacion vulnerable es [ Home FTP Server 'MKD' Command Directory Traversal Vulnerability] Pueden descargar el archivo vulnerable para propositos de testing en el directorio que es marcado con la letra A para descargar o sea se lista las aplicaciones vulnerables y si tiene la letra que indique arriba podran descargar la aplicacion.

esto les da la ventaja a los usuarios de no ser tan puro script kiddies y les alumbra la curiosidad de descargar la aplicacion y probar localmente el por que de las cosas, ventaja? el conocimiento y muchos mas tester en la jungla.

lo mismo que en milw0rm tienen la direccion de envios que es y deben tener este formato (de cabecera):

# Exploit Title: [title]
# Date: [date]
# Author: [author]
# Software Link: [downoad link if available]
# Version: [app version]
# Tested on: [relevant os]
# CVE : [if exists]
# Code : [exploit code]

al menos se ve un buen proyecto y que amplia mas el mundo de la busqueda de vulnerabilidades y de parcheo de ellas.

tambien pueden descargar el archivo de exploits completo accediendo aqui ,

en fin al menos se decidio continuar con este proyecto que de alguna manera es de vital importancia en el mundo de inseguridad/seguridad IT.

www.exploit-db.com
www.explo.it
www.offensive-security.com
www.remote-exploit.org
www.forums.remote-exploit.org

salu2