Ekoparty Security Conference 2022 – ENTER THE METAVERSE

Estuve con poco tiempo y ganas de sentarme a escribir, pero tengo que retomar! Como se acerca la Eko de este año quería escribir unas líneas de lo que fue para mi la del año pasado

Disculpen la mala redacción o lo rápido del asunto xD

Quería comentar como estuvo la Ekoparty del año pasado

Como bien saben, Ekoparty es una conferencia de seguridad informática, que el año pasado se llevó a cabo en Buenos Aires del 2 al 4 de noviembre. Esta edición fue gratis para todos.

Hubo charlas sobre estos temas dadas por expertos, entrevistas para trabajos en este ámbito, y competencias entre hackers.

¡Personalmente arranqué una semana antes con uno de los trainings más intensivos! Acá va el temario, lo incluyo porque lo vale

»ADVANCED-FUZZING»

 

ADVANCED FUZZING AND CRASH ANALYSIS Trainer: Richard Johnson

Descripción general:

This training is designed to introduce students to the best tools and technology available for automating vulnerability discovery and crash triage with a focus on delivering a practical approach to applying this technology in real deployments.

Through an applied understanding of introductory program analysis and binary translation, techniques for finding various bug classes and methods for improved crash debugging will be discussed. We will take a deep dive into fuzzing, covering all aspects of this practical approach to finding bugs. As the most approachable and versatile of the available tools, the student will apply various fuzzing techniques to several real-world pieces of software. Students will learn strategies for analyzing attack surface, writing grammars, and generating effective corpus. We will explore in detail the latest innovations such as harnessing code coverage for guided evolutionary fuzzing and symbolic reasoning for concolic fuzzing.

We approach crash analysis through the lens of scriptable debuggers and program analysis. We will apply tools like reverse debugging and memory debuggers to assist in interactively diagnosing root cause of crashes. Then we will leverage the power of dynamic taint tracking and graph slicing to help isolate the path of user controlled input in the program and identify the exact input bytes influencing a crash. Lastly, we will look at possible ways to determine the impact of a vulnerability.

This class will focus on x86/x64 architecture and target file parsers, network parsers and browsers on both Windows and Linux environments.

This class is meant for professional developers or security researchers looking to add an automation component to their software security analysis. Students wanting to learn a programmatic and tool driven approach to analyzing software vulnerabilities and crash triage will benefit from this course.

Temario:

Analysis of generational and mutational fuzzing

  • Attack surface analysis
  • Effective mutation engines
  • Effective corpus generation
  • Protocol and file format grammars
  • Crash detection

Fuzzing file and network parsers with coverage guided fuzzing

  • Fuzz any Ubuntu/Debian package with AFL
  • Modifying targets and writing harnesses with LibFuzzer
  • Fuzzing closed source parsers with QEMU and Dyninst

Best practices for high performance fuzzing

  • System configuration
  • Corpus generation techniques
  • Cross-fuzzing difficult parsers

Dynamic Binary Translation for Fuzzing and Triage

  • Effectively instrument Linux and Windows with binary translation
  • Introduction to Valgrind, Dr. Memory, and Address Sanitizer
  • Introduction to PIN, DynamoRIO, and Dyninst internals
  • Identifying hook locations with Debuggers and DBI
  • Fuzzing kernels and other architectures with QEMU

Fuzzing parsers with WinAFL

  • Optimizing harnesses for exported APIs
  • Hooking closed source command line applications
  • Deep hooks into private library functions with global state
  • Fuzzing internal data streams in complex OLE objects

Fuzzing browsers with evolutionary grammar fuzzing

  • Understanding grammars and object models
  • Fuzzing object models with dynamic grammar fuzzing
  • Improving grammar fuzzers with feedback metrics

Time Travel Debugging

  • Introduction to time travel debugging
  • Crash analysis with reverse debugging on Linux
  • Crash analysis with reverse debugging on Windows

Taint assisted root cause analysis

  • Introduction to dynamic taint analysis
  • Taint slicing for root cause analysis

Symbolic and Concolic Execution

  • Introduction to constraint solving
  • Concolic execution for test case generation
  • Hybrid fuzzing with concolic execution

Requerimientos:

Students should be prepared to tackle challenging and diverse subject matter and be comfortable writing functions in C/C++ and python to complete exercises involving completing plugins for the discussed platforms. Attendees should have basic experience with debugging native x86/x64 memory corruption vulnerabilities on Linux or Windows.

Hardware / Software Requirements:

Students should have the latest VMware Player, Workstation, or Fusion working on their machine.

»ADVANCED-FUZZING»

¡Así que fueron 4 días desde la mañana a la tarde a tiempo completo! Adjunto mi certificado 🙂

El evento estuvo, fueron los días siguientes, así que fueron literalmente una semana puro hacking ! 😀 (imagen blureada intencionalmente)

La misma de desarrolló en el Centro de Convenciones Buenos Aires, paso seguido por la puerta, pero nunca había entrado hasta ese momento. Es un lugar amplio y que le da un toque de gran nivel al evento a nivel regional.

Hubo muchas presentaciones, cada una más interesante que la otra, la que más me llegó fue la de Mariano Nuñez de Onapsis. Sobre todo porque él venía a realizar consultoría en el lugar donde trabajo y hoy en día armo algo gigante y que resuena a nivel mundial y sigue teniendo la misma buena onda y siendo el mismo de siempre. En su charla, comentaba como llego a crear el mundo que es Onapsis y los problemas que tuvo a nivel humano con las decisiones que se vió obligado a tomar en algunos casos.

Cierro con esto ! Lo mas loco fue el wardriving

Ekoparty 2021

La Ekoparty, es un evento de seguridad que se organiza todos los años. Particularmente yo asisto desde el 2015. Hay diferentes tipos de actividades, como CTF, charlas, workshops y aparte talleres/trainings. En todo este tiempo asistí a cuatro trainings

  • Conocé cómo trabaja un perito informático en un caso real (2015)
  • Ingeniería Inversa Aplicada al Análisis de Malware. (2019)
  • SAP Security in Depth: Attack & Secure SAP Systems. (2020)
  • GitOps: Building the next generation infrastructure, (2021)

Hasta ese momento siempre me pareció un evento muy copado, me gustaban los trainings y workshops (por cierto que tienen un gran nivel!).

En realidad en ese momento no tenía la afinidad que si tenía con los eventos de los grupos de usuarios de Linux y Software Libre a los cuales asistía desde el 2001 ( en esa época lejana tenía muchos años menos que ahora y me faltaba bastante para terminar el colegio).

Siempre me pareció un ambiente copado la Eko pero no tuve tal vez la iniciativa para meterme un poco más en el tema de la seguridad. Si tengo amigos y conocidos que van y están re manijas.

Aunque desde hace un tiempo empecé a meterme un poco mas con el tema de la seguridad y le empecé a dar mas bola a nivel personal y a nivel corporativo.

Acá algunas fotos de 2019, la última Eko física, había flipper para jugar, birra , pocholos. No se en que Eko me crucé con un loco que volví a verlo en todas las Eko (incluyo la 2021) con el que nos pusimos a tomar birra y a hablar de reversing de hardware en ese momento xD , cosas así que pasan en la Eko.

Con la pandemía se perdió la presencia física, la Eko 2020 fue completamente Online, estuvo muy buena igual (la pilotearon como uno campeones).

Como detalle de color, este año 2021, arranqué la Hackademy que es una iniciativa para que mucha gente se meta en seguridad y entienda lo que es, desde diferentes enfoques (muy diferentes literalmente). Se armó un grupo re copado y justo avisaron que hacia falta gente para colaborar con la Eko, me anote de cabeza.

Fuimos varios a las oficinas de la Eko a aportar nuestro granito, estando todos los días del evento desde temprano, hubo un ambiente increíble, hubo fiesta. Me sentí re motivado, te pones re manija con las presentaciones de los diferentes speakers y te enteras de muchas cosas hablando con los que tenes al lado, ya sean temas de seguridad, temas techies y cultura geek o simplemente conocer gente copada. Hubo la mejor de las ondas, muchos los que estaban allí ya los conocía pero no había tenido oportunidad de hablar con ellos en un ambiente así.

Me sentí como cuando iba a los encuentros con la comunidad de Software Libre, como cuando el CaFeLUG hacia sus encuentros. O como la gran familia de Lanux (Grupo de usuarios de GNU/Linux del la Ciudad de Lanús) donde me sentía como en casa.

La Eko la veo como una comunidad de InfoSec donde todos comparten conocimiento y experiencias. O en el caso de que alguno necesite, se pasan laburos y se ayudan mutuamente. Todos te hacen sentir bien no solo en lo técnico, sino también para salir a tomar birras jajaja, son un gran grupo de humanos que esta bueno conocer!!

Foto del estudio de transmisión

Acá algunas fotos en Berlina

Y en The Roxy !!

Espero que hayan muchas Eko’s más !! Se aprende un montón, te enteras de muchas cosas. Por sobre todo, son un gran grupo de personas y te hacen sentir parte, no importa el conocimiento técnico que tengas o si es tu primera Eko, te vas a sentir parte!

Hay aguante de metal en la Feria del Libro!

En la Feria del Libro 2018 se realizó la presentación de Cultura Metálica, fue un ciclo de muestra de las exposiciones, debates y ponencias de la Feria del libro heavy dentro de Zona Futuro.

Esta fue la grilla de presentaciones :
20.00 hs Inicio
20.15 hs Heavy y punk. Una relación conflictiva Charla a cargo de Cesar Fuentes Rodríguez
20.30 hs Parricidas. Mapa rabioso del metal argentino contemporáneo. Pre presentación del libro con Emiliano Scaricaciottoli, Juan Ignacio Pisano y Noelia Addamo miembros integrantes del GIIHMA (Grupo de Investigación Interdisciplinaria del heavy metal argentino) Coordina: Gito Minore
20.40 hs A 30 años del debut de Hermética: la banda que ensanchó la base social de la cultura rock argentina y la convirtió para siempre en un hecho político Charla debate a cargo de Juan Ignacio Provéndola.
20.50 hs La cultura vikinga en el metal. Charla a cargo de Cristina Rafanelli
21.00 hs Cultura Metálica 4. Presentación del libro a cargo de Clara Beter ediciones
21.10 hs Un nuevo enfoque: literatura y Black metal. Charla a cargo de Jeremías Vergara.
21.20 hs Bajo cero. De Grand Bourg a Tokio. Presentación del libro a cargo de Gustavo Zavala
21.30 Adrián Subotovsky + Marcelo Roascio (guitar dúo)
21.50 Cierre

Muestras de libros temáticos (Stands participantes)
Clara Beter ediciones
Yugular records
Revista Efecto Metal
María (agendas metaleras)
Edr distribuciones
Impulso Comic
Eddie Choppers Motos
Barnacle

Exposiciones plásticas y fotográficas
Mario Carper
Julieta Zicarelli
Maira Albarracín
Fabián García
Liliana Navarro
Yessy Fernández

Auspicia: Zona Futuro
Convoca: Clara Beter ediciones
Organiza: Gito Minore y María Inés Martínez

Lunes 7 de mayo de 20 a 22 hs// Stand Zona Futuro// 44º Feria Internacional del libro de Buenos Aires// La Rural

El encuentro fue genial!

Se habló de la historia de Hermetica y su incidencia en la cultura

La cultura vikinga en el metal por Cristina Rafanelli

Una reseña sobre la historia de cultura metálica y las ferias del libro metalero

Literatura y Black metal por El Escritor Maldito, Jeremías Vergara.


Gustavo Zavala presentando su última publicación cargada de anécdotas personales y vivencias


Estuvieron presentes los musicos de Iorio

Adrián Subotovsky y Marcelo Roascio nos volaron la cabeza con su sonido!


Me fui feliz con estas grandes obras firmadas 🙂

Presencia Mapuche en la Feria del Libro 2018

Estos días fueron intensos, se notó como el newen mapuche ingresaba a la 44.° Feria Internacional del libro de Buenos Aires.

Les paso estos días en fotos

30 a Abril – Colección de Pensamiento Mapuche Contemporáneo

2 de Mayo – También se presentaron en el Paco Urondo

5 de Mayo – «Una excursión a les mapunkies»

Fue muy emotivo, Luanko realizó una presentación increíble

Así lo presentaba mapuexpress : actividades mapuche se toman la Feria del Libro

Aquí pueden escuchar su último disco :

Mar del Plata – Deporte y Metal!

Hace un par de semanas fueron las finales de los Juegos Bonaerenses 2017, en Mar del Plata (detalle, no conocía Mar del Plata), justo tuve la oportunidad de venir y de paso hacerle el aguante a los competidores Varelenses, deportes pude ver solo Voley (era complicado moverse y había muchas distancias), lleve mi Canon con un 18-55, un 50 1.8 y 70-300 que me sirvieron para lo que necesitaba.

Acá algunas fotos, igual en mi álbum de Facebook pueden ver más :

Los Decadentes le pusieron el toque a la apertura

En Cultura, estaba Nelida Farias

Pude conocer el puerto 🙂

Justo da la casualidad que tocaba Zorra en Mardel, asi que el comando bizarro de Varela fue a hacerles el aguante también.

Defensa y Justicia Elimina a Sao Paulo en su cancha por la Sudamericana 2017

Un 14 de Mayo de 2014 los diarios hablaban de esto :

Defensa y Justicia líder del torneo de Primera B Nacional, venció a San Martín en San Juan, por 1-0, y logró su primer ascenso a Primera División, en uno de los 10 partidos que se jugaron hoy por la 38va. fecha.

El único gol del cotejo, jugado en el estadio Ingeniero Hilario Sánchez, fue convertido por Brian Fernández, a los 3 minutos del primer tiempo.


Despues de ese día nada volvería a ser igual…

El Jueves 11 de Mayo Defensa y Justicia debutaba en su primera Copa Internacional. Tenía que ver personalmente este histórico momento, un detalle no menor, produce emoción estar lejos de casa y ver gente con tus mismos colores.

El día anterior a la noche salí por GOL, porque era el horario que había, por suerte a la vuelta volví por mi amada Aerolineas Argentinas. Aproveché para conocer un poco y fui a dar una vuelta. Después nos juntaríamos todos ya que el club tuvo el gesto de cubrirnos las entradas 🙂

Taco Bell como El Demoledor y los tres caracoles

Una publicación compartida de Cayu (@sergiocayuqueo) el

Este es el partido completo

https://www.youtube.com/watch?v=F1KANrKKiuw

Algunos resúmenes :

https://www.youtube.com/watch?v=LSfVPNwLX1U

https://www.youtube.com/watch?v=ck2C7B8WnVU

https://www.youtube.com/watch?v=PbKTP1p7vJ8

Nota por Olé :
http://www.ole.com.ar/defensa-y-justicia/vivieron-brasilenos-festejo-Defensa-Justicia_3_1794450576.html

La Caravana de Defensa por la calle
https://twitter.com/pelalienhart/status/863441124681277443/video/1

 

Asi vieron el agite en la previa desde los medios y la gente local!!

https://www.youtube.com/watch?v=tGPe1KpXbQY

El mismo anterior visto desde la tribuna


agite por FOX

https://www.youtube.com/watch?v=9zRkDQgD2wo

a la salida

Oficial de conmebol

Medios de Brasil post partido

https://www.youtube.com/watch?v=X81ldvYV1Yw

http://elhalconvarelense.com/futbol/historico-defensa-y-justicia-elimino-al-san-pablo-en-el-morumbi/

Resúmenes de ESPN

La nota por Defensa Pasión

http://defensapasion.com.ar/noticias/1587/dia-historico-previa-vs-san-pablo
http://defensapasion.com.ar/noticias/1588/h-i-s-t-o-r-i-c-o

CronicaTV

RanaMatius
https://www.youtube.com/watch?v=ck2C7B8WnVU&t=85s

Dedicatoria de Jonas!!

Salida desde Aeroparque por Sabrina Céspedes y previa del partido (imperdible)

Asi lo vieron mi ojos !!

Para terminar le dejo esto :



Carrera Boca 12KM

El 27 de Noviembre se realizó la carrera Boca 12KM, estuvo muy bueno !! Fuimos por lugares que normalmente no iríamos, esta bueno para acercar el barrio a la gente

Algunas fotos oficiales del evento

No podia faltar una foto un dia de partido 🙂