lunes, 28 de diciembre de 2020
Cómo espiar y suplantar una red Wi-Fi pública con WiFi-Pumpkin (por A. Álvarez)
Rubber Ducky (por A. Álvarez)
En el capítulo 2 de LSI, sobre categorías de ataques, entre otros aspectos hablamos de "hardware hacking", bad USBs, LAN turtle, rubber ducky, ..., así como de keyjacking y mousejacking.
A. Álvarez nos remite "report" de uno de sus varios trabajos y pruebas en seguridad realizados. Entre otros aspectos, nos muestra la forma de hacer un rubber ducky casero.
Report "Rubber Ducky" disponible aquí.
sábado, 26 de diciembre de 2020
Canal youtube sobre seguridad
A. Miguélez me remite la siguiente información sobre canal youtube en seguridad, con un buen número de videos sobre temas tratados en LSI.
----------------------------------------
- Historia de TLS: https://www.youtube.com/watch?v=0TLDTodL7Lc
- Cómo funciona el handshake: https://www.youtube.com/watch?v=86cQJ0MMses
- Firma digital: https://www.youtube.com/watch?v=s22eJ1eVLTU
sábado, 19 de diciembre de 2020
Sniffing a redes GSM. Decodificando un SMS (por D. González)
En LSI hemos visto diversos aspectos relacionados con el "sniffing" y la "Information Gathering". En este report, D. González nos trae, junto con una introducción a la redes GSM, una serie de pruebas en este tipo de redes, tanto de IG como de sniffing.
Report "Sniffing a redes GSM. Decodificando un SMS" disponible aquí.
jueves, 10 de diciembre de 2020
Defensa Práctica 3
La defensa de la práctica 3 será la semana del 14 al 18 de diciembre, como siempre, cada alumno en su grupo. Recordaros que en esta tercera práctica no habrá fuera de plazo. La no superación de dicha práctica a la primera supondrá que serán consideradas en esta convocatoria como NO SUPERADAS.
En el apartado 7, del firewall de control de estado de vuestra máquina de prácticas, se deberá presentar, para su ejecución y defensa, un script con las correspondientes sentencias sin incluir ningún tipo de comentarios en el mismo.
El domingo 13 a las 22:00 se tirarán abajo todas las máquinas. Durante la semana de defensa oficial se irán levantado las específicas de cada grupo. El fin de semana del 12 y 13 no se atenderán dudas, ni se repararán máquinas.
viernes, 27 de noviembre de 2020
Defensa Práctica 3 y anteriores
El plazo límite para defensas fuera de plazo de las prácticas 1 y 2, es la semana del 7 al 11 de diciembre, dentro de vuestro correspondiente grupo de prácticas. No tener la práctica 1 y 2 superadas en este segundo plazo, supondrá que serán consideradas en esta convocatoria como NO SUPERADAS.
Para la práctica 3 se deberán
hacer los apartados 1, 2, 3 y 7 en su totalidad. La defensa de la práctica 3
será la semana del 14 al 18 de diciembre,
como siempre, cada alumno en su grupo. Recordaros que en esta tercera práctica
no habrá fuera de plazo. La no superación de dicha práctica a la primera supondrá
que serán consideradas en esta convocatoria como NO SUPERADAS.
En el apartado 7, del firewall de
control de estado de vuestra máquina de prácticas, se deberá presentar, para su
ejecución y defensa, un script con las correspondientes sentencias sin incluir
ningún tipo de comentarios en el mismo.
domingo, 22 de noviembre de 2020
Beef: Pentesting desde explorador web (por R. Lado)
domingo, 15 de noviembre de 2020
Defensa Práctica 2
La semana del 23 al 27 de noviembre serán las defensas de la práctica 2. Cada alumno deberá defender la práctica en su grupo para que no sea considerada fuera de plazo. En el caso de no superar la práctica 2 en dicha semana, el plazo límite para defensas fuera de plazo, es la semana del 7 al 11 de diciembre, dentro de vuestro correspondiente grupo de prácticas. No tener la práctica 1 y 2 superadas en este segundo plazo, supondrá que serán consideradas en esta convocatoria como NO SUPERADAS.
El domingo 22 a las 22:00 se tirarán abajo todas las máquinas. Durante la semana de defensa oficial se irán levantado las específicas de cada grupo. Hemos ido desarrollando esta práctica durante cuatro semanas. El fin de semana del 21 y 22 no se atenderán dudas, ni se repararán máquinas (si las dejáis fuera de servicio tendréis que defender la práctica fuera de plazo).
jueves, 15 de octubre de 2020
PETICIÓN
Hola a todos, son muchos los emails y mensajes en teams que nos llegan, cotando con 270 alumnos en la asignatura. Este mensaje es para recordaros que a nuestras respuestas, no remitáis mensaje de agradecimiento o similares. De esta forma, ahorramos mucho tiempo que podemos dedicar a reparar máquinas de prácticas caídas, cuestiones varias, etc., etc.
lunes, 12 de octubre de 2020
Defensa Práctica 1
La semana del 19 al 23 serán las defensas de la práctica 1. Cada alumno deberá defender la práctica en su grupo para que no sea considerada fuera de plazo. La práctica deberá estar desarrollada en su totalidad.
El domingo 18 a las 22:00 se tirarán todas las máquina abajo. Durante la semana de defensa se irán levantado las específicas de cada grupo. Dejar la práctica para el último fin de semana no es una buena idea, especialmente en el caso de que puedas perder conectividad con la máquina.
domingo, 11 de octubre de 2020
Por favor, .... !!!!
Hola a todos, el 90% de los emails que recibo vuestros para temas de VMs o simplemente dicen, arréglame la máquina o, como mucho, la IP.
En clase os he pedido que cualquier referencia debéis adjuntar el id completo x.x.x-X.
En el futuro, emails que no incluyan la referencia de máquina irán directamente al /dev/null
jueves, 8 de octubre de 2020
II Liga Nacional de Retos en el Ciberespacio de la Guardia Civil (28 de octubre a 20 diciembre de 2020)
La Guardia Civil ha puesto en marcha la segunda edición de la Liga Nacional de retos en el Ciberespacio, que tendrá lugar entre los días 28 de octubre a 20 de diciembre del presente año y en la que participarán jóvenes que se encuentran cursando alguna titulación oficial universitaria del Espacio Europeo de Educación Superior o de Formación Profesional. También se podrán inscribir aquellos alumnos egresados que estuvieron matriculados en alguno de los dos anteriores cursos lectivos.
viernes, 2 de octubre de 2020
Clases LSI de teoría
Tenéis subidos a stream las 4 primeras clases de teoría.
Para propuestas de reports por email.
viernes, 25 de septiembre de 2020
Prácticas LSI
Hemos finalizado la primera semana de prácticas, con asignación y configuración de máquinas. La distribución de alumnos-máquinas por grupo de prácticas es el siguiente.:
2.3 – 18 3.3 – 18 1.3 - 15
2.4 - 19 3.4 - 24 1.4- 20
2.1 – 19 3.1 – 18 1.1 – 18
Por la propia naturaleza de las prácticas, caídas de máquinas, configuraciones, etc., llevar una clase de prácticas con más de 19-20 alumnos es realmente complicado.
Si algún alumno del 2.4, 3.4 o 3.2 puede cambiar el grupo de prácticas de LSI a los menos saturados (-: [gracias]
miércoles, 23 de septiembre de 2020
ACTUALIZACIÓN DE LAS MÁQUINAS DEBIAN DE PRÁCTICAS
Al actualizar las máquinas debian de prácticas, en el apt upgrade, hacia el final, cuando actualiza el gestor de arranque grub, salta a una pantalla con un mensaje del ID de disco duro.
En este punto, si leemos detenidamente, nos indica lo ideal a hacer.
Primero ACEPTAR y luego, cuando sale una pantalla con los posibles discos a instalar, os proporciona dos opciones.:
/dev/sda
/dev/sda1
Debéis seleccionar con el asterisco (pulsando espacio) la opción de /dev/sda
Y luego continuar.
Si seleccionáis la segunda, os cargáis el grub y el arranque. Debe instalarse en el /dev/sda
Actualización máquinas debian
Hasta que os lo diga no actualicéis las debian con apt update y apt ugrade
Llamamiento cambio de grupo del 3.4
En el grupo 3.4 de prácticas tengo 25 alumnos, cuando lo normal para un buen desarrollo es entre 17 y tope máximo 20. Hago un llamamiento para aquellos alumnos del grupo 3.4 que puedan estar interesados en cambiar a otro grupo, me lo planteen por email, gracias.
lunes, 21 de septiembre de 2020
Grupos online teams 2020-2021
He creado los grupos 1, 2 y 3 teams para los martes y viernes.
Grupo 1, martes y viernes de 8:20 a 9:10
Grupo 2, martes y viernes de 10:20 a 11:10
Grupo 3, martes y viernes de 12:20 a 13:10
Cada alumno debe asistir a su grupo.
jueves, 17 de septiembre de 2020
Inicio curso 2020-2021
Hola a todos, antes de nada, daros la bienvenida a la asignatura de LSI. Aunque la situación es altamente anómala, por nuestra parte vamos a hacer todo lo posible para que se desarrolle de la mejor forma posible, adaptándola a los distintos escenarios que puedan surgir durante el cuatrimestre.
Debéis presentaros con vuestros portátiles con conexión wifi de la udc funcionando, VPN y un cliente ssh.