Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Ed Hunter en 1 Diciembre 2011, 19:05 pm



Título: Consejo sobre un proyecto de Universidad
Publicado por: Ed Hunter en 1 Diciembre 2011, 19:05 pm
Hi everyone!!
Antes de nada, espero que el título sea lo suficientemente descriptivo y este sea el lugar adecuado para este post.
Estoy estudiando Ingeniería Informática y tenemos una asignatura llamada "Seguridad en Tecnologías de la Información" y debemos hacer un proyecto de uno de los 4 temas que pongo a continuación. Lo que pretendo con este post es que me digáis desde vuestra experiencia que veis mas interesante y completo ya que la nota depende de ello. Los temas son los siguientes:

* Montar un Honeypot y hacer unas estadísticas de los ataques recibidos.
* Seguridad WPA/WPA2 y formas de traspasar la seguridad.
* Páginas vulnerables mediante inyección SQL.
* Caso práctico o teórico sobre Ingeniería Inversa.

Espero vuestra respuesta, un saludo!! =D


Título: Re: Consejo sobre un proyecto de Universidad
Publicado por: skapunky en 1 Diciembre 2011, 20:59 pm
Personalmente: * Seguridad WPA/WPA2 y formas de traspasar la seguridad.

Los otros temas los veo muy machacados y el tema de las contraseñas cifradas mediante wpa2 lo veo muy suculento porque es mas novedoso que los otros temas, quizá su estudio sea mas complejo para obtener resultados...es el mas interesante bajo mi opinión.


Título: Re: Consejo sobre un proyecto de Universidad
Publicado por: Milo_EscorpioNN en 2 Diciembre 2011, 06:24 am
WPA/WPA2  :D me gustaría presenciar la practica jajaja ya que no tengo conocimientos en ese cifrado con ataque x diccionario tardas años xD


Título: Re: Consejo sobre un proyecto de Universidad
Publicado por: Ed Hunter en 3 Diciembre 2011, 19:34 pm
Muchas gracias por las respuestas. Me pondré a mirar post e info por el foro y si tengo alguna duda, lo preguntaré =D
Por cierto, si tenéis alguna sugerencia no dudéis en exponerla.

Un saludo!!


Título: Re: Consejo sobre un proyecto de Universidad
Publicado por: .:UND3R:. en 3 Diciembre 2011, 19:40 pm
Muchas gracias por las respuestas. Me pondré a mirar post e info por el foro y si tengo alguna duda, lo preguntaré =D
Por cierto, si tenéis alguna sugerencia no dudéis en exponerla.

Un saludo!!

En cuanto a mi Ingeniería inversa, es un tema extremadamente extenso podría ser útil mostrar como hacer un software seguro, hablamos de packer, detectores de posibles debugger, como el programa debe actuar en caso de que sepa que esté siendo debugeado en fin una gran cantidad de cosas, luego me apunto por Inyección SQL y si es posible (si se da la vulnerabilidad) poner como ejemplo la web de tu UNIVERSIDAD, sería algo que llamaría la atención.

Saludos y suerte


Título: Re: Consejo sobre un proyecto de Universidad
Publicado por: HoldZV en 5 Diciembre 2011, 17:02 pm
Buenas, yo me sumo a ataques a WPA mediante GPU, y con un ejemplillo práctico, podría pedir a algún departamento o mediante alguna asociación conseguir una buena GPU, y usar oclHashcat para realizar fuerza bruta por sintaxis, y con un ejemplo de clave medianamente creíble, no estaría mal :).

En cuanto a ingeniería inversa, desde mi humilde opinión, para poder llegar a exponer algo medianamente decente deberías de estar al lío (entendiéndose tener una base sólida y estar al día de los ataques/defensas más recientes), y si lo estuvieras lo hubieras elegido.

Un link útil: http://www.securitybydefault.com/2011/11/usando-la-gpu-para-crackear-la.html

S2!


Título: Re: Consejo sobre un proyecto de Universidad
Publicado por: Milo_EscorpioNN en 6 Diciembre 2011, 06:37 am
Yo creo que podrías exponer una muy buena teoría explicando sobre las formas de proteger una red inalambrica , que es Wep? que es WAP/WAP2? Creo que es muy interesante  :D