Archive for octubre, 2010

Real World Penetration Testing

Posted by 4v4t4r On octubre - 21 - 2010

Daniel Compton, Information Security Consultant of 7Safe, took the audience through a demonstration of common risks found that he sees whilst carrying out penetration tests for clients. This covered two main areas which were “client side attacks” and “pivot attacks”. The demonstrations were all based on fully patched Windows operating systems with anti-virus protection, firewall protection and the latest patches for 3rd party products. Once the client victim computer was exploited from the Internet, Daniel demonstrated how it was possible to pivot and dive deep into the internal corporate network and extracting passwords and credit card data. You can watch the video demonstration here.

Pues como dice el título de este post, Sec-Track.org cumple un año de existencia en internet.

Muchas gracias a todas las personas, organizaciones y proyectos que han apoyado de alguna manera esta iniciativa. Entre estos destaco a la Comunidad DragonJAR en cabeza de Jaime Andres Restrepo, El HackLab ( Fernando Quintero, Camilo Zapata, Cristian Tobón), a todos los que han participado en la resolución de entornos y compartiendo retos (Roger, NonRoot, Seifreed, Dino, HackPlayers, SamuraiBlanco, c1b3rh4ck, Epsilon, Hecky, Brain Urban, Juan Escobar, Servant y muchos otros que no recuerdo en este instante…

Muchas gracias a todos los lectores y colaboradores de este proyecto…

Muy pronto estaré publicando algunos retos propios y nuevos entornos de entrenamiento, acompañados de unos geniales premios compartidos por nuestros sponsors y por maravillosas personas que apoyan este proyecto.

Un abrazo…