SUMMERLAB 09

DEL 4 AL 8 DE AGOSTO - GIJÓN

NODOS DE TRABAJO

DOCUMENTACIÓN 2009

//// VÍDEO /////// FOTOS /// PROGRAMACIÓN////

Log in



Register | Lost password

Latest groups

open group / 3 members

XSS: for fun and profit

-"XSS for fun and profit"- Ataques de inyección de código sobre aplicativos. Sencilla explicación de la técnica Cross-Site Scripting (XSS), con la exposición de algunos vectores novedosos y ejemplos prácticos de explotación de la vulnerabilidad de diferentes maneras. Estructura de contenidos: 1.- Introducción 2.- Tipos de Ataques - Reflected Cross Site Scripting (XSS Reflejado) - Stored Cross Site Scripting (XSS Persistente) - DOM Cross Site Scripting (DOM XSS) - Cross Site Flashing (XSF) - Cross Site Request/Reference Forgery (CSRF) - Cross Frame Scripting (XFS) - Cross Zone Scripting (XZS) - Cross Agent Scripting (XAS) - Cross Referer Scripting (XRS) - Denial of Service (XSSDoS) - Flash! Attack - Induced XSS - Image Scripting - anti-DNS Pinning - IMAP3 XSS - MHTML XSS - Expect Vulnerability 3.- Evitando Filtros 4.- PoC examples - Bypassing filters - Data Control PoC - Frame Jacking PoC 5.- Técnicas de ataque + Classic XSS - Robando “cookies” + XSS Proxy + XSS Shell + Ajax Exploitation + XSS Virus + XSS Worms + Router jacking + WAN Browser hijacking - DNS cache poison - XSS Injected code on server - Practical Browser Hijacking 6.- XSS Cheats - Fuzz Vectors 7.- Screenshots 8.- Herramientas 9.- Links 10.- Bibliografía

open group / 5 members

Nodo 11: Radiofrecuencias

Nodo a cargo de Rodrigo Calvo. "En mi línea habitual hablaré sobre la "in"seguridad de DECT como se puede capturar y escuchar y algo sobre sobre tetra que son las tecnologías que sustituyen a las emisiones de radio que todos hemos escuchado alguna vez. El DECT para los no iciados es la tecnología que utilzan los "famitel" de telefónica y mucho teléfonos fijos que permiten varias bases y terminales y que no necesitan estar en una fijos. DECT = radiación de pulsos de microondas ( 1.8 GHz) misma frecuencia que nuestros (GSM) TETRA = Rango de frecuencias : 1. 400 mhz - 380 - 400 mhz (Policía, bomberos, emergencias ) 410 - 430 mhz (Aplicaciones comerciales) 2. 800 mhz (Aplicaciones comerciales) Y el problema de todo esto que su seguridad esta basa en la de GSM (lease crack de Algoritmo A5 que permite desencriptar GSM on the fly)" Enlaces... http://wireless.per.nl/reference/chaptr01/telephon/dect.htm http://wireless.per.nl/reference/chaptr01/fcs_sum.htm http://www.gsm-security.net/gsm-security-faq.shtml

¿QUÉ ES EL SUMMERLAB?

Un encuentro entre artistas digitales que trabajan con herramientas libres para producir toda clase de proyectos de arte electrónico. Durante una semana nos reunimos para trabajar junt+s y nos organizamos en nodos con diferentes temáticas que han sido propuestas previamente.

¿DÓNDE Y CUÁNDO?

El SummerLAB 2009 ha tenido lugar en el LABcafé de La LABoral-Centro de Arte y Creación Industrial (Gijón) del 4 al 8 de agosto. Todos los días hemos abierto la jornada con una asamblea de coordinación y, durante el resto del día han tenido lugar talleres, espacios de debate y presentaciones de proyectos/trabajos de los creadores que han participado en el encuentro.

¿CÓMO PARTICIPAR?

La participación es libre y gratuita. Tienes que crear tu usuario en esta web y apuntarte a la Lista de asistentes con tu nombre, apellidos y expectativas para la semana del encuentro. Después puedes sumarte a los NODOS de TRABAJO que te interesen y darte de alta en la Mailing List del SummerLAB 09. Ten en cuenta que el trabajo de los nodos se organizará allí mismo, a partir del lunes, así que sólo apúntate y todo lo demás vendrá una vez comience el Summerlab. También puedes hacer propuestas para la programación de las PRESENTACIONES y, por si se nos escapa algo, aquí tienes toda la información útil (alojamiento, comidas, etc.) acerca del SummerLAB 09.