Ir al contenido principal

Entradas

Mostrando las entradas de mayo, 2021

#3 Virus: Manipulando la terminal

H oy vamos a hacer algo para todos los niveles, un pequeño "virus" (Ojo en las comillas) que os cambie el tamaño de la terminal en un bucle infinito con bash. Así que bienvenidos a Virus for dummies ! ¿Qué es Bash? GNU Bash o simplemente Bash (Bourne-again shell) es un lenguaje de comandos y shell de Unix escrito por Brian Fox para el Proyecto GNU como un reemplazo de software libre para el shell Bourne. Lanzado por primera vez en 1989 , se ha utilizado ampliamente como el shell de inicio de sesión predeterminado para la mayoría de las distribuciones de Linux y MacOS Código Solamente tenemos un ciclo while que siempre será verdadero , así que es infinito (hasta que el usuario presione ctrl+c) Luego hay dentro dos variables, un alto y un ancho que serán igual a un valor aleatorio Después de hacer el cambio de tamaño, utilizamos un sleep para hacer que haya un delay al cambiar el siguiente tamaño Quedando de la siguiente forma. El ejercicio es muy muy simple, y tiene mu

#2 Virus: Worm - Mi primer gusano

H ola !, continuamos con esta sección de creando nuestros propios malwares básicos para entender un poco más de estos temas, hoy venimos con un ejemplo de un gusano. Disclaimer: El contenido de este post es con fines educativos, ni el autor ni R3gularWeb se hace responsable del mal uso que se pueda hacer. ¿ Qué es un gusano? Un gusano (también llamados IWorm por su apocope en inglés, I de Internet, Worm de gusano) es un malware que tiene la propiedad de duplicarse a sí mismo . Los Gusanos Informáticos son programas que realizan copias de sí mismos, a lojándolas en diferentes ubicaciones del ordenador. El objetivo de este malware suele ser colapsar los ordenadores y las redes informáticas , impidiendo así el trabajo a los usuarios.  A diferencia de los virus, los gusanos no infectan archivos. A diferencia de un virus, un gusano no precisa alterar los archivos de programas, sino que reside en la memoria y se duplica a sí mismo. Los gusanos casi siempre causan problemas en la red (aun

#1 Desarrollo Seguro: Introducción

Hola a todos los usuarios de esta pequeña pero hermosa comunidad de R3gularWeb , en esta ocasión después de un año entero sin actividad nos hemos propuesto regresar con todo !! Estamos preparando muchos post de diversos temas, y al igual que la serie de Assembly decidimos iniciar con el pie derecho respecto a ciberseguridad . Hablemos sobre Desarrollo Seguro , algo que nos va a ayudar a mejorar nuestro software , ofreciendo calidad en cada sistema o aplicación que vayamos a crear. Índice Introducción Un poco de historia Introducción Vamos a comenzar con la pregunta obligatoria, ¿ Qué es el desarrollo seguro ? y ¿ Por qu é debería de importarnos ? Desde el surgimiento de la raza humana en el planeta, la información ha estado presente bajo diversas formas y técnicas , siendo celosamente resguardadas o en ocasiones temidas. La información valiosa era registrada en objetos preciosos y sofisticados, pinturas magníficas , entre otros. Se almacenaban en lugares de difícil acceso

Sherlock una herramienta de OSINT

Sherlock, es un script escrito en Python que nos permite buscar perfiles en multiples redes sociales . Tiene su repositorio en github , y es publico para que cualquiera pueda usarlo y en este post vemos como hacerlo.   Índice Un poco de OSINT Instalando Sherlock Probando el script disclaimer: El contenido de este post es con fines educativos, ni el autor ni R3gularWeb se hace responsable del mal uso que se pueda hacer. Un poco de OSINT OSINT significa Open Source Intelligence (en español Inteligencia de Fuentes Abiertas), y se trata de un   conjunto de técnicas y herramientas para recopilar información pública, correlacionar los datos y procesarlos .  Es decir, aplicarle análisis e inteligencia a la gran cantidad de información públicamente accesible en Internet con el objetivo de extraer conclusiones útiles para una investigación, un monitoreo, una campaña de marketing, etc. https://www.welivesecurity.com/la-es/2019/10/07/tecnicas-herramientas-osint-investigacion-internet/ Inst

#1 Assembly x86: Introducción

D espués de un largo tiempo regresamos a los blogs, el team R3gularWeb del Laboratorio ha revivido. Y damos inicio a un nueva serie de post, donde vamos a revisar el terror de muchos programadores el lenguaje Assembly !!   Índice ¿ Vale la pena aprender Assembly en 2021?   IDE Hola mundo ¿Vale la pena aprender Assembly en 2021? Lo primero que tenemos que preguntarnos, es ¿ Qué es Assembly? Assembly es un lenguaje de programación de bajo nivel , solo por encima del lenguaje maquina. Esto quiere decir, que con este tipo de lenguajes estamos muy cerca de hablar con la PC a puro 1 y 0 . Lo que hace que a primera vista no sea tan intuitivo como otras opciones en el mercado. Un ejemplo de esto, podría ser python donde mostrar un texto en consola se reduce a una linea print ( 'Mensaje' ), en cambio con Assembly esta tarea nos puede llevar hasta 13 lineas de código !   Entonces, si solo nos complica la vida ¿ Por qu é deberíamos de aprenderlo ? Esto se debe a la gran eficienci