ClsHack:Computer Security Blog    

[Cómo se hace] Instalación de Nessus 5 en Ubuntu / caja posterior / Debian


Lo’ fuera nessus 5 que trae consigo numerosos nonvità, ver la forma de instalarlo en una distro como Ubuntu o Debian, como la caja de montaje.

Leer el resto de esta entrada »

Etiquetado con:

[ANDROID] && TB6612FNG para controlar el motor con la Junta IOIO


Un artículo sobre Arduino , un sobre seguridad y no podía faltar un artículo sobre IOIO :)

Hoy vamos a ver cómo volar 1 ioio motor y Android :)

He utilizado el controlador TB6612FNG dicho puesto lo suficiente y se conoce :)

Por simplicidad sólo he conducido un motor :D

La primera cosa a hacer es conectar los pines en el controlador de ioio TB6612FNG :)

Leer el resto de esta entrada »

Etiquetado con:

[ARDUINO && PHP] Escribir && Leer puerto serie :D


PHP es un lenguaje de programación que mejor conozco, y que me gusta más :D

Hoy en día vemos cómo crear un sitio web para encender un LED Arduino a través de comunicación serial ;)

Para comunicarse con el puerto serial usando PHP que utiliza una clase ya está escrito :)

La primera cosa a hacer es instalar Linux apache2 y php :)

Nos descargar el php class:
php-serie :)

Leer el resto de esta entrada »

Etiquetado con:

Metasploit para reunir información :D

Ho già parlato di Recopilación de Información, que:
[tutorial]Herramienta para la recolección de información

Da wikipedia, en general:

Inteligencia de la evaluación es el desarrollo de las previsiones de comportamiento o cursos de acción recomendados a la dirección de una organización, sobre la base de una amplia gama de fuentes de información disponibles tanto abiertas como encubiertas. Las evaluaciones se desarrollaron en respuesta a las necesidades declaradas por el liderazgo con el fin de informar a la toma de decisiones. La evaluación puede llevarse a cabo en nombre de un estado, organización militar o comercial con una amplia gama de fuentes de información disponibles a disposición de cada uno.
Una evaluación de inteligencia revisa tanto la información disponible y las evaluaciones anteriores de la pertinencia y la moneda, en donde se requiere información adicional alguna colección puede ser dirigida por el analista.

Con Metasploit puede reemplazar todas las herramientas mencionadas anteriormente, theHarvester, http bandera, DirBuster y similares :)

Vamos a ver cómo proceder :D
Lo primero que debe hacer, como siempre, es para actualizar Metasploit:

Leer el resto de esta entrada »

Etiquetado con:

[CVE-2011-2140 && Metasploit]Ejecución remota de código Flash Player

Nuevo módulo añadido a Metasploit :D que aprovecha los errores en un nuevo Flash Player.

Vulnerabilidad indicada por el CVE-2011-2140, Aquí están los detalles:

Adobe Flash Player antes de 10.3.183.5 en Windows, Mac OS X, Linux, y Solaris, y antes de 10.3.186.3 on Android, y Adobe AIR antes de 2.7.1 en Windows y Mac OS X y antes de 2.7.1.1961 onen Androidpermite a los atacantes ejecutar código arbitrario o causar una denegación de servicio (de corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2011-2135, CVE-2011-2417, y CVE-2011-2425.

Adobe Flash Player MP4 SequenceParameterSetNALUnit desbordamiento de búfer

Vamos a ver cómo utilizar Metasploit :D

Leer el resto de esta entrada »

Etiquetado con: