Blackhats.it
- Home - Quien somos - Ethical hacking - Eventos - Papers - Proyectos - Visualizadores - F.A.Q.
---------------------- --- -- -
   
  Elenco de los papers (todos los papers son disponibles unicamente en italiano)
 ---------------------- --- -- -
   
Titulo:  Social Engineering, una guía de introducion
Autor:  Pila
Fecha:  30-09-2002
Resumen: 

El propósito de este paper se reasume en dos puntos fundamentales:
1- Mostrar cuales son las reales posibilidades de la "ingeniería social" al fin de invitar la opinión publica a tomar en consideración el hecho de que hay que tomar contra medidas hacia esta forma de "información de invasión".
2- Proporcionar un tutorial de modo que pueda ser utilizados por los penetration tester para cumplir con un control lo mas cuidado y abigarrado posible.

   
Titulo:  Man in the middle attacks (que son, como explotarlos, como prevenirlos) - PDF de los slides
Autor:  Alor, Naga
Fecha:  12-09-2002
Resumen: 

En este documento técnico vienen expuestas y comentadas técnicas de ataque de tipo man in the middle relativos a escenarios de redes locales y remotas. Entre las tipologías de ataque hay: ARP poisoning, DNS spoofing, DHCP spoofing, ICMP redirection, route mangling y traffic tunneling.

   
Titulo: 

Los Network X.25: Comprensión de la estructura de la red, tecnicas de ataque y identificación de las instrucciónes

Autor: 

Nobody, Raptor

Fecha: 

02-09-2002

Resumen: 

Los Network X.25, a menudo considerados con error “redes próximas a la jubilación”, se revelan cada día mas expuestas a los ataques de nivel alto dirigidos hacia entes bancarios, multinacionales, compañías telefónicas, cuerpos aeronáuticos civiles y sistemas gobernativos y militares.
En esta documentación serán ilustradas, tras haber analizado la historia y tener a mano una versión general localizada sobre Italia, las principales diferenciaciones a trabes del hacking acerca de los protocolos TCP/IP y X.25, estudiando las diferentes técnicas de ataque, investigación y reacción, para terminar con un elenco de reglas añadidas a las políticas-base de seguridad: el desarrollo del argumento esta dividido por Sección Teórica y Sección Práctica.
En la Sección Teórica tendrá lugar una panorámica acerca de las redes de comunicación de paquete, a seguir una análisis detallada acerca del protocolo X25 definido por el ITU hasta llegar a las diferentes modalidades de acceso. La Sección Practica esta finalizada hacia el desarrollo de un overview acerca de las mas variadas tipologías de llamada en salida de diferentes SO y diferentes metodologías de NUA scanning, ataque y ocultacion de las huellas.

   
Copyfree © 2002 - Blackhats.it