Días
Horas
Minutos
Segundos
Estás preparado para...
Buffer Hack Event
7 DE MAYO DE 2019, MADRID, ESPAÑA
""
SOBRE NOSOTROS
¡Bienvenido a Buffer Hack! Un rincón para el hacking
Buffer Hack es una iniciativa impulsada por estudiantes pertenecientes a LibreLabUCM,
la asociación estudiantil hacker sin ánimo de lucro de la Universidad Complutense de Madrid que trata de promover el software libre,
la cultura libre y la ciberseguridad. Es por ello que el 7 de mayo traemos a Madrid el evento BufferHack:
Un evento toalmente gratuito organizado solo por estudiantes donde tendrás 9 horas de ciberseguridad de la mano de
grandes profesionales del sector como Yago Hansen, David Marugán alias Radio Hacking, Guille Hartek de "Follow the White Rabbit", Josep
Moreno de "BitUp", Alejandra Ventura del Departamento de Inteligencia de INCIBE, Pedro Javier de LibreLabUCM y muchos más.
Organizadores
Organizadores

Charlas
Planificación
11:00Am
Personalidades

Apertura
¡Bienvenido a Matrix! Uy, eso no iba aquí... ¡Bienvenido a Buffer Hack!
Los organizadores, voluntarios y autoridades correspondientes se encargarán de darte la bienvenida como
se merece. Esperamos que disfrutes de las jornadas tanto como nosotros hemos disfrutado organizándolas
para ti :)
11:30Am
Yago Hansen
Herramientas de Hardware para el RedTeam
Durante los últimos años, y gracias a la introducción de la
electrónica en el mundo del hacking, se han desarrollado una
inmensa colección de gadgets, miniordenadores, placas electrónicas,
periféricos, etc. que están convirtiendo el mundo del hacking en
el laboratorio de Q (agente 007). Aunque no todas estas herramientas
son funcionales, sí que están estableciendo un nuevo modo de trabajo
en el que los hackers las utilizan, programan y personalizan,
convirtiéndolas en sus mejores ayudantes. Desde la mítica raspberry pi
hasta clonadores de RFID, NFC, analizadores de espectro RF, SDR,
inyectores HID, picoceldas y otras muchas herramientas mejoran el
trabajo diario de los red teams. Haremos un repaso por muchas de ellas
y mostraremos como la mayoría son herramientas incompletas sin el necesario
esfuerzo de personalización.
Read More
12:20Pm
Buffer

Breve Pausa
¡Toca un poco de descanso! Nosotros estaremos recargando las pilas estos 20 minutos
para poder seguir cuanto antes. ¡Sabemos las ganas que tienes por ampliar tus conocimientos de hacking! Te entendemos,
somos como tú :) Somos hackers, somos LibreLabUCM.
12:40Pm
Alejandra Ventura - Área de Inteligencia de INCIBE
Investigando amenazas con herramientas Open Source
Se mostrarán las posibilidades que brindan las herramientas open source para llevar a
cabo investigaciones sobre posibles amenazas de ciberseguridad. Entre las ventajas de usar herramientas open source
tenemos el bajo coste y la flexibilidad de configuración que permiten, en contraposición al tiempo que requiere
establecer dicha configuración y el mantenimiento de las propias herramientas. Durante la charla también se mostrará
lo que hacemos desde INCIBE usando honeypots junto a otras herramientas para identificar las posibles amenazas,
analizarlas y tomar las medidas necesarias en cada caso.
Read More
13:40Pm
Josep Moreno (J0MoZ4) - BitUp
Tengo un perro que se llama WAF
En la charla se muestran técnicas de bypass a los filtros y WAFs
(las tecnologías de seguridad que se aplican en un entorno web) cuando estamos trabajando con una webshell
que puede ser detectada y eliminada por estas medidas de seguridad.
Técnicas basicas cuando desarollamos esta consola como la ofuscación de código y de comandos que ejecuta,
la explotación de distintas funciones vulnerables conocidas en entornos de aplicaciones web que nos permitan
interactuar con la maquina afectada, o la posibilidad de enviar de forma remota el código a ejecutar.
Con esto, mostraremos MetamorphWebShell, un C&C que agrupa las tecnicas que se mencionan en la misma charla.
Read More
14:30Pm
Buffer

Descanso para comer
¡Toca un poco de descanso! Nosotros estaremos recargando las pilas estos 30 minutos
para poder seguir cuanto antes. ¡Sabemos las ganas que tienes por ampliar tus conocimientos de hacking! También
sabemos las ganas que tienes de comer en esta hora como son las 14:30... ¿Y si pausamos todo y comemos?
15:00Pm
Pedro Javier
Reversing y Hacking Práctico
La Ingeniería Inversa o Reversing es la disciplina que trata de entender y estudiar
programas y algoritmos cuando su código no está disponible o ha sido ofuscado. En esta sesión se mostrarán las herramientas
más potentes (además de libres y gratuitas) disponibles para hacer reversing, se resolverán varios casos prácticos de ejemplo
en directo y se mostrarán otros casos más conocidos o de mayor repercusión. Se enseñará como el reversing es una parte vital
del proceso de desarrollo de exploits.
Read More
16:00Pm
Daniel Gonzalez
Pildora roja o azul. Which one should we choose?
La charla esta enfocada a explicar los equipos de RedTeam
y BlueTeam, las diferencias que hay entre ambos, que tienen un nexo común. Todos somos
ciberseguridad, y es que la ciberseguridad consiste tanto en saber atacar, como saber
defender. Se explicará el funcionamiento de ambos equipos y la funcionalidad que tienen.
Read More
16:50Pm
Buffer

Breve Pausa
¡Toca un poco de descanso! Nosotros estaremos recargando las pilas estos 10 minutos
para poder seguir cuanto antes. ¡Sabemos las ganas que tienes por ampliar tus conocimientos de hacking! Te entendemos,
somos como tú :) Somos hackers, somos LibreLabUCM.
18:00Pm
Elena Ortega - Pedro Sánchez

Threat Forensics
Hay una carrera armamentista entre analistas y atacantes. El malware moderno y los
ataques posteriores a la explotación emplean cada vez más técnicas de autodefensa que incluyen mecanismos de análisis
anti-memoria y ataques más sofisticados que destruyen datos volátiles. Para ello un aspecto importante dentro del
análisis forense digital y respuesta a incidentes (DFIR) es el análisis de la memoria RAM, dado que contiene
toda evidencia de las acciones del usuario, así como procesos y comportamientos maliciosos. La conferencia abordará
este campo tan importante, desde su adquisición, procesado y explotación de información, todo ello con abundantes
ejemplos reales.
Read More
19:00Pm
David Marugán-Radio Hacking
COVCOM: de la Grecia clásica al terrorismo yihadista
Se reálizará un recorrido histórico por los métodos de
comunicaciones encubiertas utilizadas por servicios de inteligencia y todo tipo de redes
clandestinas, haciendo especial hincapié en las comunicaciones vía radio. Se mostrará una
PoC de un dispositivo Short range agent communications (SRAC) casero para evadir la detección.
Read More