<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; 4v4t4r</title>
	<atom:link href="http://labs.dragonjar.org/author/4v4t4r/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Video tutoriales de introducción a BackTrack</title>
		<link>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack</link>
		<comments>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack#comments</comments>
		<pubDate>Mon, 08 Mar 2010 04:52:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=870</guid>
		<description><![CDATA[El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información. Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: Securinf; en este evento participé con dos conferencias: Análisis de Malware sobre windows y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información.</p>
<p style="text-align: justify;">Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: <a href="http://securinf.com/" target="_blank"><strong>Securinf</strong></a>; en este evento participé con dos conferencias: Análisis de Malware sobre windows y un WorkShop de BackTrack.</p>
<p style="text-align: justify;">El objetivo de este post es publicar los video tutoriales que presenté ese día. Aunque son muy cortos y básicos pueden servir para quienes recién inician en este campo de la seguridad mediante el uso de la distribución BackTrack. También debe tenerse en cuenta que estos los realicé exclusivamente para un workshop, por lo tanto no tienen audio, pues están pensados en ir mostrando la herramienta e ir explicando su funcionamiento y configuración en vivo. Haré una recopilación de lo publicado hasta el momento sobre los laboratorios de BackTrack y luego los enlaces de descarga con una pequeña descripción de los videos presentados en la conferencia.</p>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-introduccion-y-conceptos-basicos">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-backtrack-4-pre-final">Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final">Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</a></h3>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;"><strong>Videos del WorkShop de Backtrack:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234959762/af2fea7b/Booteo_BackTrack.html" target="_blank">01- Booteo BackTrack (Creación y configuración de una máquina virtual en VirtualBox &#8211; Booteo inicial de BackTrack)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234969634/7d59abec/Inicio_backtrack.html" target="_blank">02 &#8211; Ejecución inicial de BackTrack (Inicio del servicio de red, Inicio del servidor X, Cambio de contraseña, Rápido recorrido por el menú K)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234981672/8ad25d53/BackTrack_Directorios_Servicio.html" target="_blank">03 &#8211; Recorrido por los directorios de herramientas contenidas en BackTrack -Web, Wireless, Passwords, Cisco, etc. Ejecución de servicios disponibles en BackTrack &#8211; HTTP, VNC, TFPT, etc.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234998735/317001f9/02-nmap.html" target="_blank">04 &#8211; Escaneo e identificación  de puertos y servicios con Nmap en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235037492/c4169002/BackTrack_AutoScan.html" target="_blank">05 &#8211; Escaneo automatizado de nuestra red con la herramienta AutoScan en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234992970/4055fd1c/BackTrack_Maltego.html" target="_blank">06 &#8211; Information Gathering/Footprinting con Maltego en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235092743/79978813/BackTrack_Reversing.html" target="_blank">07 &#8211; Introducción al análisis básico de ejecutables con OllyDbg en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235115468/b8ce2d9d/cifrados_web.html" target="_blank">08 &#8211; Identificación de cifrados utilizados en la web con BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235070644/f308016d/DirBuster.html" target="_blank">09 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores web con DirBuster en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235130659/aa7e39f4/identificacion_servidor_web.html" target="_blank">10 &#8211; Identificación del servidor Web con netcat y httprint.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235075306/487f979c/nikto_wikto.html" target="_blank">11 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores Web con Nikto (BackTrack) y Wikto (Windows).</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235104319/1bd39c/spidering_wget.html" target="_blank">12 &#8211; Spidering con Wget en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235086341/2292ff04/PenTest4.html" target="_blank">13 &#8211; Xhydra y John The Ripper en BackTrack.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Sec-Track &#8211; Proyecto Colaborativo de Entrenamiento en Seguridad Informática</title>
		<link>http://labs.dragonjar.org/sec-track-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica</link>
		<comments>http://labs.dragonjar.org/sec-track-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica#comments</comments>
		<pubDate>Thu, 22 Oct 2009 03:12:00 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=857</guid>
		<description><![CDATA[¿Qué es Sec-Track? Sec-Track es un proyecto colaborativo que ofrece un repositorio de recursos relacionados con la implementación y desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informatica. Estos recursos son distribuidos por  medio de entornos virtualizados que asemejan entornos reales, dichos entornos pueden ser implementados en diferentes ambientes de capacitación e investigación. Sec-Track [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>¿Qué es Sec-Track?</strong></p>
<p style="text-align: justify;">Sec-Track es un proyecto colaborativo que ofrece un repositorio de recursos relacionados con la implementación y desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informatica. Estos recursos son distribuidos por  medio de entornos virtualizados que asemejan entornos reales, dichos entornos pueden ser implementados en diferentes ambientes de capacitación e investigación.<br />
Sec-Track ofrece también un amplio repertorio de instrucciones para la implementación de entornos de virtualización, con la finalidad de que cada interesado en implementar uno de los laboratorios y/o entornos disponibles pueda hacerlo simplemente siguiendo dichas instrucciones.<br />
Sec-Track pone a disposición la documentación base para el desarrollo de entornos virtualizados por parte de los usuarios inscritos. Estos serán publicados en Sec-Track y cualquier persona, organización o entidad podrá descargarlos y tratar de cumplir con los objetivos propuestos por sus desarrolladores.</p>
<p style="text-align: justify;">Otro de los objetivos de Sec-Track es ofrecer un espacio colaborativo en el cual, las diferentes comunidades y usuarios puedan publicar sus propios entornos de entrenamiento, retos y pruebas en cualquiera de las diferentes temáticas, con la finalidad de que las demás comunidades puedan descargarlos e implementarlos para buscar una solución al mismo, pero aun más importante generar la respectiva documentación de dicho proceso.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/faq" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com" target="_blank"><strong>Web Oficial de Sec-Track</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/sec-track-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del HackLab 10 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest#comments</comments>
		<pubDate>Mon, 07 Sep 2009 15:24:56 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[HackLabs]]></category>
		<category><![CDATA[Penetration Testing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=849</guid>
		<description><![CDATA[Como siempre no queda más que agradecer a tod@s los asistentes de este 10° HackLab realizado en la ciudad de Medellín. Como especifiqué en la invitación, el HackLab se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y una segunda sección dedicada al Test de Pentración como tal, a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como siempre no queda más que agradecer a tod@s los asistentes de este 10° HackLab realizado en la ciudad de Medellín.</p>
<p style="text-align: justify;"><img class="aligncenter" title="HackLab 10 - Medellín" src="http://lh3.ggpht.com/_NXAlE1z-EjY/SqUYrpbfz0I/AAAAAAAAAuk/l4AtswoI7Mo/hacklab10.jpg" alt="" width="450" height="220" /></p>
<p style="text-align: justify;">Como especifiqué en la invitación, el HackLab se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y una segunda sección dedicada al Test de Pentración como tal, a un entorno virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo a continuación el enlace al registro fotográfico del evento.</p>
<p style="text-align: justify;"><a href="http://picasaweb.google.com/4v4t4r/HackLab10Medellin#" target="_blank"><strong>Registro fotográfico del HackLab 10 en Medellín &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>HackLab 10 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/hacklab-10-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/hacklab-10-medellin-pentest#comments</comments>
		<pubDate>Wed, 02 Sep 2009 07:59:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Penetration Testing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=845</guid>
		<description><![CDATA[Extiendo la invitación a todos los interesados en participar de este 10° HackLab a realizarse en la ciudad de Medellín el próximo sábado 5 de septiembre de 2009. El HackLab será llevado a cabo en dos secciones. Un primera sección cubrirá algunas definiciones de  varias temáticas relacionadas con los Test de Penetración y la segunda [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo la invitación a todos los interesados en participar de este 10° HackLab a realizarse en la ciudad de Medellín el próximo sábado 5 de septiembre de 2009.</p>
<p style="text-align: justify;">El HackLab será llevado a cabo en dos secciones. Un primera sección cubrirá algunas definiciones de  varias temáticas relacionadas con los Test de Penetración y la segunda sección constrará de una práctica de realización de un PenTest a un sistema virtualizado de intrusión.</p>
<p style="text-align: justify;">El escenario propuesto es el siguiente:</p>
<p style="text-align: justify;">Un empresa dedicada al servicio de Webhosting te contrata para realizar un Test de Penetración en uno de sus servidores dedicados a la administración de sus sistemas. Dicho servidor se encuentra en una de sus  redes xxx.xxx.xxx.xxx. El objetivo consiste en identificar dicho servidor, descubrir y analizar las vulnerabilidades existentes en el mismo y penetrar el sistema.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el Hack Lab, el proceso de inscripción se completa, luego de que yo responda dicho e-mail confirmándole la disponiblidad del cupo.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- <strong>Mekato (más que indispensable&#8230; mejor no vaya si no me lleva mekatos XD)<br />
</strong>- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong>- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!<br />
</strong>- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias).<br />
<strong>- Más mekatos</strong><br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 5 de septiembre de 2009<br />
<strong>Hora:</strong> 2:30 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> <strong>Solo pueden asistir las personas que confirmen asistencia</strong> (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), lo hago de esta manera para garantizar de que todos estén cómodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
<strong>Aclaro también y pongo a disposición sobre quienes tengan laptops y quieran llevarlo. Allá le hago el espacio y aprende con todos.</strong> De esta manera tenemos un espacio extra para otro interesado.<br />
Les recuerdo nuevamente que estos HackLabs <strong>NO</strong> tienen ningún costo.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacklab-10-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Ataque MitM desde un Iphone / Ipod Touch</title>
		<link>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch</link>
		<comments>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch#comments</comments>
		<pubDate>Sun, 23 Aug 2009 19:41:59 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Iphone]]></category>
		<category><![CDATA[Ipod Touch]]></category>
		<category><![CDATA[MitM]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[spoofing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=841</guid>
		<description><![CDATA[Los ataques MitM (Man in the Middle / Hombre en el medio) hacen referencia a que el atacante adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los ataques MitM (Man in the Middle / Hombre en el medio) hacen referencia a que el atacante adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. <a href="http://es.wikipedia.org/wiki/MitM" target="_blank"> Más información&gt;&gt;</a></p>
<p style="text-align: justify;">Hace poco había publicado una serie de post dedicados al uso de los dispositivos Iphone / Ipod Touch como herramientas para los Test de Penetración:</p>
<p style="text-align: justify;">=========================================================<br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración I de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a><br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración II de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a><br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración III de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)<br />
</a>=========================================================</p>
<p style="text-align: justify;">Ahora veremos una técnica más avanzada para realizar este tipo de procedimientos.</p>
<p style="text-align: justify;">El siguiente video tutorial muestra el proceso necesario para llevar a cabo un ataque del tipo MitM ejecutandose desde el Ipod Touch/Iphone.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Identificación de máquina (dispositivo) objetivo y equipos objetivos (Laptop/PC, Router)</li>
<li>Ejecución de VNCviewer (Solo para propósitos demostrativos para el correcto entendimiento del video)</li>
<li>Instalación de la herramienta PIRNI desde cydia en el Ipod Touch/Iphone (<a href="http://modmyi.com/cydia/package.php?id=9110" target="_blank">Info PIRNI</a>).</li>
<li>Ejecución de la herramienta PIRNI:
<ul>
<li>pirni (visualización de opciones de la herramienta)</li>
<li>pirni -s IP_GW -d IP_máquina_objetivo -o archivo_salida.pcap</li>
</ul>
</li>
<li>Transferencia del archivo .PCAP a un equipo para analizar los paquetes capturados (FileZilla)</li>
<li>Análisis de los paquetes capturados (Wireshark con filtro HTTP y método POST)</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="510" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGapCYA" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="510" src="http://blip.tv/play/AYGapCYA" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/127141104/c4d3318e/MitM_Ipod-Iphone_LabsDragonJAR.html" target="_blank"><strong><strong>Descargar video tutorial: </strong>Ataque MitM desde un Iphone / Ipod Touch</strong></a><strong> </strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final#comments</comments>
		<pubDate>Sun, 23 Aug 2009 00:37:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=835</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)&#8220;. Quinto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como llevar a cabo la instalación básica de VMWare WorkStation en BackTrack. Resumen: Descarga de aplicativo VMWare WorkStation (www.vmware.com/downloads). Ejecución de del archivo de instalación [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a>&#8220;.</p>
<p style="text-align: justify;">Quinto video tutorial dedicado al uso y configuración de la distribución <a href="http://labs.dragonjar.org/tag/backtrack" target="_blank">GNU/Linux BackTrack</a>.</p>
<p style="text-align: justify;">En este Video tutorial veremos como llevar a cabo la instalación básica de <a href="http://labs.dragonjar.org/tag/vmware" target="_blank">VMWare WorkStation</a> en <a href="http://labs.dragonjar.org/tag/backtrack" target="_blank">BackTrack</a>.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Descarga de aplicativo <a href="http://labs.dragonjar.org/tag/vmware" target="_blank">VMWare WorkStation</a> (<a href="www.vmware.com/downloads" target="_blank">www.vmware.com/downloads</a>).</li>
<li>Ejecución de del archivo de instalación (sudo sh vmware_versión.bundle).</li>
<li>Ejecución de VMWare WorkStation y el proceso de VMWare Kernel Module Updater.</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="672" height="542" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGakm0A" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="672" height="542" src="http://blip.tv/play/AYGakm0A" allowfullscreen="true"></embed></object></p>
<p><strong><a href="http://www.4shared.com/file/126669258/b652773a/Inst_VMWare_BT_LabsDragonJARorg.html" target="_blank">Descargar video tutorial: Instalación de VMWare WorkStation en BackTrack</a> </strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final#comments</comments>
		<pubDate>Fri, 21 Aug 2009 12:23:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=827</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial: Instalación de BackTrack 4 (Pre-Final)&#8221;. Cuarto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este video tutorial veremos diferentes métodos de configuración básica.para el acceso a internet/intranet. Resumen: Ejecución de la instrucción start-network. Instalación y ejecución de dhcpcd (dhcpcd nombre_interfaz#). Configuración manual: ifconfig interfaz IP route [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final" target="_blank">Video Tutorial: Instalación de BackTrack 4 (Pre-Final</a>)&#8221;.</p>
<p style="text-align: justify;">Cuarto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este video tutorial veremos diferentes métodos de configuración básica.para el acceso a internet/intranet.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Ejecución de la instrucción start-network.</li>
<li>Instalación y ejecución de dhcpcd (dhcpcd nombre_interfaz#).</li>
<li>Configuración manual:
<ul>
<li>ifconfig interfaz IP</li>
<li>route add default gw IP_gw</li>
<li>echo nameserver IP_gw &gt; /etc/resolv.conf</li>
</ul>
</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="672" height="542" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGZ3wcA" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="672" height="542" src="http://blip.tv/play/AYGZ3wcA" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/126662782/32e3a583/Config_Network_BT_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial: </strong></a><strong><a href="http://www.4shared.com/file/126662782/32e3a583/Config_Network_BT_LabsDragonJARorg.html" target="_blank">Configuración Básica de Red en BackTrack 4 (Pre-Final)</a> </strong>(<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Guía de Estudios para CEH / Cheat Sheet CEH (I de IV)</title>
		<link>http://labs.dragonjar.org/guia-de-estudios-para-ceh-cheat-sheet-ceh</link>
		<comments>http://labs.dragonjar.org/guia-de-estudios-para-ceh-cheat-sheet-ceh#comments</comments>
		<pubDate>Fri, 31 Jul 2009 21:02:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Certified Ethical Hacker]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=822</guid>
		<description><![CDATA[Esta pequeña guía de estudio o Cheat Sheet pretende hacer un pequeño resumen de puntos a tener en cuenta en todo el proceso de preparación para esta magnífica certificación. El documento tiene un total de 40 páginas las cuales traduciré e interpretaré para facilitar al lector el proceso de estudio. ¿Qué es un exploit? Un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Esta pequeña guía de estudio o Cheat Sheet pretende hacer un pequeño resumen de puntos a tener en cuenta en todo el proceso de preparación para esta magnífica certificación.</p>
<p style="text-align: justify;">El documento tiene un total de 40 páginas las cuales traduciré e interpretaré para facilitar al lector el proceso de estudio.</p>
<p style="text-align: justify;"><strong>¿Qué es un exploit?</strong></p>
<p style="text-align: justify;">Un exploit se define como un fragmento de datos/código/comandos/instrucciones/acciones utilizado contra una vulnerabilidad en el software. Estos se utilizan para romper la seguridad de un sistema, con la finalidad de acceder a estos y/o escalar privilegios en sistemas objetivos. <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">&gt;&gt;</a></p>
<p style="text-align: justify;"><strong>Triada de funcionalidad de la Seguridad de la información (CIA):</strong></p>
<p style="text-align: justify;">Los tres pilares de la seguridad informática son:</p>
<ul style="text-align: justify;">
<li>Confidencialidad (Confidencility) <a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank">&gt;&gt;</a></li>
<li>Integridad (Integrity) <a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank">&gt;&gt;</a></li>
<li>Disponibilidad (Availability) <a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank">&gt;&gt;</a></li>
</ul>
<p style="text-align: justify;"><strong>Proceso del Atacante:</strong></p>
<p style="text-align: justify;">Los atacantes informáticos siguen una metodología fija. Estos pasos se enumeran a continuación:</p>
<ul style="text-align: justify;">
<li>Recolección de Información/ Perfilamiento/Identificación <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank">&gt;&gt;</a></li>
<li>Escaneo <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">&gt;&gt;</a></li>
<li>Enumeración <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i" target="_blank">&gt;&gt;</a></li>
<li>Penetración del Sistema <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking" target="_blank">&gt;&gt;</a></li>
<li>Escalada de Privilegios <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna" target="_blank">&gt;&gt;</a></li>
<li>Cubriendo Pistas/huelllas</li>
<li>Puertas traseras <a href="http://es.wikipedia.org/wiki/Puerta_trasera" target="_blank">&gt;&gt;</a></li>
</ul>
<p style="text-align: justify;"><strong>Reconocimiento:</strong></p>
<p style="text-align: justify;">El reconocimiento es uno de los pasos más importantes en el proceso de ataques a sistemas informáticos cuando se realizan Test de Penetración. Antes de que las vulnerabilidades sean explotadas, estas deben ser descubiertas. Y esto es lo que hace posible el reconocimiento del sistema, ya que permite perfilar el sistema y tener muy claro los sistemas operativos objetivos, aplicaciones y servicios instalados, etc. El reconocimiento de sistemas puede clasificarse en dos categorías:</p>
<ul style="text-align: justify;">
<li>Reconocimiento Pasivo de Sistemas</li>
<li>Reconocimiento Activo de Sistemas</li>
</ul>
<p style="text-align: justify;"><strong>Tipos de Ataques:</strong></p>
<p style="text-align: justify;">Existen diferentes ataques a los que están expuestos los sistemas informáticos, todos ellos con la finalidad e tomar el control de la red y sus recursos. Estos son:</p>
<ul style="text-align: justify;">
<li>Ataques LAN</li>
<li>Ataques WAN</li>
<li>Ataques Físicos</li>
<li>Robo de Equipos</li>
<li>Accesos Inalámbricos Inseguros</li>
<li>Ataques Telefónicos</li>
</ul>
<p style="text-align: justify;"><strong>Categorías de Exploits</strong></p>
<p style="text-align: justify;">Un exploit es una explotación de una vulnerabilidad de un sistema. Cuando un Ethical Hacker descubre nuevas vulnerabilidades en sistemas/software normalmente notifica a los productores de dicho producto antes de hacer pública dicha vulnerabilidad. Algunos de los más comunes son:</p>
<ul>
<li>Bugs de programas</li>
<li>Buffer Overflows</li>
<li>Virus</li>
<li>Gusanos</li>
<li>Troyanos</li>
<li>Denegación de servicio</li>
<li>Ingeniería social</li>
</ul>
<p><strong>Hacking por una causa (Hacktivismo)</strong></p>
<p>Son las personas que realizan actividades ilegales en internet por una causa política/social.</p>
<p><strong>&#8230;</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/guia-de-estudios-para-ceh-cheat-sheet-ceh/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final#comments</comments>
		<pubDate>Fri, 24 Jul 2009 02:26:53 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=813</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios&#8220;. Tercer video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como llevar a cabo la instalación de BackTrack 4 Pre-Final en un sistema en limpio (Disco duro completo). Resumen: Booteo de BackTrack. Ejecución de ubiquity. Particionamiento. Descargar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios" target="_blank">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a>&#8220;.</p>
<p style="text-align: justify;">Tercer video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este Video tutorial veremos como llevar a cabo la instalación de BackTrack 4 Pre-Final en un sistema en limpio (Disco duro completo).</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Booteo de BackTrack.</li>
<li>Ejecución de ubiquity.</li>
<li>Particionamiento.</li>
</ul>
<p style="text-align: center;"><embed src="http://blip.tv/play/AYGTsh8A" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/120199283/68ab42ac/BT4_iii_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial: Instalación de BackTrack 4 (Pre-Final)</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</title>
		<link>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios</link>
		<comments>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios#comments</comments>
		<pubDate>Thu, 23 Jul 2009 20:35:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=809</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial BackTrack, Introducción y Conceptos Básicos&#8220;. Segundo video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como iniciar con BackTrack en modo LiveDVD, conoceremos su interfaz gráfica y un primer acercamiento a las categorías de herramientas que esta incluye. Resumen: Descarga de BackTrack y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos" target="_blank">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a>&#8220;.</p>
<p style="text-align: justify;">Segundo video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este Video tutorial veremos como iniciar con BackTrack en modo LiveDVD, conoceremos su interfaz gráfica y un primer acercamiento a las categorías de herramientas que esta incluye.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul>
<li>Descarga de BackTrack y grabación de la imagen.</li>
<li>Booteo de BackTrack.</li>
<li>Interfaz Gráfica de BackTrack.</li>
<li>Directorios de BackTrack.</li>
</ul>
<p style="text-align: center;"><embed src="http://blip.tv/play/AYGTqloA" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/120148909/cde6d8f/BT_ii_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial BackTrack: booteo, interfaz gráfica y directorios</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Video Tutorial BackTrack, Introducción y Conceptos Básicos</title>
		<link>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos</link>
		<comments>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos#comments</comments>
		<pubDate>Tue, 07 Jul 2009 20:37:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Video Tutorial]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=805</guid>
		<description><![CDATA[Comienza una nueva serie de video tutoriales dedicados al uso y configuración de la distribución GNU/Linux enfocada a la Seguridad de la Información (Penetration Testing) BackTrack. La idea será llevar a cabo y en modo de video tutoriales el contenido que había anunciado en este post (Contenido y Recursos). En este primer video tutorial haremos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Comienza una nueva serie de video tutoriales dedicados al uso y configuración de la distribución GNU/Linux enfocada a la Seguridad de la Información (Penetration Testing) BackTrack.</p>
<p style="text-align: justify;">La idea será llevar a cabo y en modo de video tutoriales el contenido que había anunciado en este post (<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos" target="_blank"><strong>Contenido y Recursos</strong></a>).</p>
<p style="text-align: justify;">En este primer video tutorial haremos un completa introducción a BackTrack y los conceptos básicos que ella abarca.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul>
<li>Introducción a BackTrack (Distribución GNU/Linux &#8211; LiveCD/DVD/VMWare)</li>
<li>Definiciones /Conceptos Básicos (Repositorios de herramientas)</li>
<li>Categorías / Herramientas / Fases (Enumeration, Web Applications, Fuzzers, etc / Meta Packages)</li>
<li>Enlaces de descarga / Más información</li>
</ul>
<p><embed src="http://blip.tv/play/AYGPwEkA" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p><a href="http://www.4shared.com/file/116586023/820d3761/BT_i_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de BackTrack, Introducción y Conceptos Básicos</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Video Tutorial / Detalles del Sistema y Firmas Criptográficas en el  Análisis de Malware</title>
		<link>http://labs.dragonjar.org/video-tutorial-detalles-del-sistema-y-firmas-criptograficas-en-el-analisis-de-malware</link>
		<comments>http://labs.dragonjar.org/video-tutorial-detalles-del-sistema-y-firmas-criptograficas-en-el-analisis-de-malware#comments</comments>
		<pubDate>Thu, 11 Jun 2009 21:51:50 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[CTPH]]></category>
		<category><![CDATA[Hash]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[md5]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=802</guid>
		<description><![CDATA[Continua desde &#8220;Video tutorial / Intoducción y Conceptos Básicos en el Análisis de Malware&#8220;. Segundo video tutorial enfocado al Análisis práctico de Malware. Como objetivo de este, veremos diferentes métodos de recolección de la Información sobre el sistema afectado y el Sistema de Análisis. Además veremos distintos maneras de llevar a cabo el proceso de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-intoduccion-y-conceptos-basicos-en-el-analisis-de-malware" target="_blank">Video tutorial / Intoducción y Conceptos Básicos en el Análisis de Malware</a>&#8220;.</p>
<p style="text-align: justify;">Segundo video tutorial enfocado al Análisis práctico de Malware. Como objetivo de este, veremos diferentes métodos de recolección de la Información sobre el sistema afectado y el Sistema de Análisis. Además veremos distintos maneras de llevar a cabo el proceso de creación y verificación de firmas criptográficas de el/los archivos sospechosos que son el objeto del Análisis.</p>
<ul style="text-align: justify;">
<li>Repaso sesión anterior.</li>
<li>Detalles del Sistema.</li>
<li>Valores Hash (Firmas Criptográficas).</li>
<li>CTPH (Context Triggered Piecewise Hashing).</li>
</ul>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Rápido repaso del video tutorial anterior y del Enfoque del Análisis.</li>
<li>Identificación y Documentación del origen del archivo sospechoso y del sistema que lo contiene (Sistema Operativo, Versión, Service Pack, A.V&#8217;s, etc.)</li>
<li>Generación y comprobación de valores Hash del archivo sospechoso (<a href="http://downloads.activestate.com/contrib/md5sum/Windows/" target="_blank">md5sum.exe</a>, <a href="http://support.microsoft.com/kb/841290" target="_blank">File Checksum Integrity Verifier</a>, <a href="http://md5deep.sourceforge.net/" target="_blank">md5deep</a>, <a href="http://labs.idefense.com/software/malcode.php#more_malcode+analysis+pack" target="_blank">MAP / Malcode Analysis Pack</a>, <a href="http://www.2brightsparks.com/downloads.html" target="_blank">HashOnClick</a>, <a href="http://www.blisstonia.com/software/WinMD5/" target="_blank">WinMD5</a>, etc.).</li>
<li>Generación y verificación por medio de <a href="http://www.forensicswiki.org/wiki/Context_Triggered_Piecewise_Hashing" target="_blank">CTPH (Context Triggered Piecewise Hashing)</a> a archivos intensionalmente modificados. (<a href="http://ssdeep.sourceforge.net/" target="_blank">ssdeep</a>, <a href="http://sourceforge.net/project/showfiles.php?group_id=215906&amp;package_id=267714&amp;release_id=584837" target="_blank">SSDeepFE</a>)</li>
</ul>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/111251466/2ce75c08/Virus_Medelln_Wind.html" target="_blank"><strong>Copia del archivo malicioso</strong></a> (Malware/Virus Medellín-wind.exe) (Archivo publicado con fines meramente educativos/divulgativos. El mal uso de este, es responsabilidad de cada usuario. El autor de este artículo queda exento de responsabilidad en el momento en que el usuario descarga dicho archivo). A la fecha, casi la totalidad de Antivirus detectan este fichero como malicioso. Operar solo bajo entornos controlados de laboratorios.<br />
<strong>Password: </strong>www.dragonjar.org<br />
<strong>MD5:</strong> A0A1382EF2A6593CE322F2E2457F78D7</p>
<p style="text-align: center;"><object width="640" height="510" data="http://blip.tv/play/AYGI4yAA" type="application/x-shockwave-flash"><param name="src" value="http://blip.tv/play/AYGI4yAA" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: center;"><a href="http://www.4shared.com/file/111254345/b5498987/Malware_II_f.html" target="_blank"><strong>Descargar Video Tutorial</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-detalles-del-sistema-y-firmas-criptograficas-en-el-analisis-de-malware/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Recopilación de Máquinas Virtuales para VMWare Player, WorkStation y Server como entornos de uso para Laboratorios de Seguridad</title>
		<link>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad</link>
		<comments>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad#comments</comments>
		<pubDate>Fri, 29 May 2009 19:53:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Entornos virtualizados]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[VMWare Tools]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=797</guid>
		<description><![CDATA[El siguiente listado de Imágenes de Máquinas Virtuales pretende ser un recopilatorio de  recursos de ambientes virtualizados enfocados al desarrollo de Laboratorios de Seguridad Informática. (PenTesting, Análisis de Malware, Hardening, Protección y Análisis de Datos, etc.) Estas imágenes serán muy útiles cuando se pretendan realizar laboratorios que requieran diferentes Sistemas Operativos como máquinas &#8220;atacantes&#8221;  y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente listado de Imágenes de Máquinas Virtuales pretende ser un recopilatorio de  recursos de ambientes virtualizados enfocados al desarrollo de Laboratorios de Seguridad Informática. (<a href="http://labs.dragonjar.org/tag/penetration-testing" target="_blank">PenTesting</a>, <a href="http://labs.dragonjar.org/tag/analisis-de-malware" target="_blank">Análisis de Malware</a>, <a href="http://labs.dragonjar.org/tag/hardening" target="_blank">Hardening</a>, <a href="http://labs.dragonjar.org/taller-tecnicas-criptograficas-introduccion-y-contenido" target="_blank">Protección y Análisis de Datos</a>, etc.)</p>
<p style="text-align: justify;">Estas imágenes serán muy útiles cuando se pretendan realizar laboratorios que requieran diferentes Sistemas Operativos como máquinas &#8220;atacantes&#8221;  y máquinas &#8220;víctimas&#8221;.</p>
<p style="text-align: justify;">Están desarrolladas para ser utilizadas con cualquiera de los productos de <a href="http://www.vmware.com" target="_blank">VMWare</a>. Recomiendo el uso de <a href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a> y <a href="http://www.vmware.com/products/server/" target="_blank">Server</a> como solución al tema de licenciamiento, aunque es posible utilizar <a href="http://www.vmware.com/products/ws/" target="_blank">VMWare WorkStation</a> en modo Trial por 30 días. Todas estos entornos ya traen instaladas las <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server" target="_blank">VMWare Tools</a> para facilitar la transferencia de datos entre uno y otro sistema.</p>
<p style="text-align: justify;">Pronto publicaré otras máquinas virtuales para otras soluciones de virtualización (Virtual PC, Qemu, Virtual Box).</p>
<p style="text-align: justify;"><strong>Imágenes tomadas de <a href="http://bagside.com/bagvapp/index.html" target="_blank">BagSide</a>:</strong></p>
<ul style="text-align: justify;">
<li><strong>BackTrack 4 beta (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Back|Track 4 beta, with KDE 3.5.10 Desktop and Kernel 2.6.28.1. Now based on Ubuntu Intrepid. Loads of specialized applications for admins. VMwareTools 7.8.4-126130 installed along with SLIM Login manager, some extra scripts and the gtk-qt-engine. Released 11th Feb. 2009. The appliance occupies 4.2GB of the virtual disk which is 25GB in total. Default RAM is set at 688MB and the download is 839 MB. Regarded as one of the top Security distros.</li>
<li><a href="http://www.remote-exploit.org/backtrack.html" target="_blank">Página oficial de BackTrack.</a></li>
<li><a href="http://174.36.1.2/bt4.7z" target="_blank">Descargar máquina virtual.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>BackTrack 3 (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li><a href="http://174.36.1.2/bt3.7z" target="_blank">Descargar máquina virtual BackTrack 3.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Caine / Computer Aided INvestigative Environment (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>CAINE (Computer Aided INvestigative Environment) is a GNU/Linux Digital Forensics distro for Interdepartment Center for Research on Security (CRIS), supported by the University of Modena and Reggio Emilia in Italy. Based on Ubuntu 8.04.1 with Kernel 2.6.24-24 and GNOME 2.22.3. Fully updated on the 2nd of March 2009. Released on the 22nd of Feb. 2009. The dynamic disk is 40GB and the appliance occupies 3.5GB installed and the download is 683 MB. 588 MB RAM is allocated as default.</li>
<li><a href="http://www.caine-live.net/" target="_blank">Página Oficial de Caine.</a></li>
<li><a href="http://174.36.1.2/caine05.7z" target="_blank">Descargar máquina virtual Caine.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Helix 2008R1 (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Ubuntu 8.04 based Incident Response. Discovery, Forensics and Security Distro<br />
Kernel 2.6.24-21-generic with Gnome 2.22.3 Desktop. Fully upgraded on the 03/10/2008. The source and some dev-tools are installed as well as VMwareTools 6.5-118166. The resolution is DYNAMIC (drag the VMware frame to desired size). Distro release date 23/09/2008. The appliance occupies 2.8GB of the virtual disk which is 14GB in total. Default RAM is set at 568MB and the download is 708MB in total. Works well here. For those of you who wants to use or try applications like Adepto, Autopsy, GtkHash, Linen, Ophcrack etc.</li>
<li><a href="http://www.e-fense.com/helix/" target="_blank">Página oficial de Helix.</a></li>
<li><a href="http://174.36.1.2/helix.7z" target="_blank">Descargar máquina virtual Helix.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>nUbuntu (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Ubuntu 8.10 remaster loaded with Security tools for Bluetooth, Cisco, Scanners, Password, Exploits, Database, Fuzzers, Enum, VoiP and Wireless. Some build-tools and VMwareTools 7.8.4-125130 are installed. Release date 17/12/2008. The physical disk is 9GB whereoff 2.7 GB is used for the appliance. The download is 566 MB and RAM set at 548 MB.</li>
<li><a href="http://www.nubuntu.org/" target="_blank">Página oficial de nUbuntu.</a></li>
<li><a href="http://174.36.1.2/nub.7z" target="_blank">Descargar máquina virtual nUbuntu.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Samurai Web Testing Framework (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Security and web penetration test suite based on Ubuntu 8.04<br />
Kernel 2.6.24-21-generic with Gnome 2.22.3 Desktop. Fully upgraded on 08/10/2008. Headers and some dev-tools are installed as well as VMwareTools 6.5-118166. The resolution is DYNAMIC (drag the VMware frame to desired size). Distro release date 10/08/1008. The appliance occupies 3.0GB of the virtual disk which is 14GB in total. Default RAM is set at 548MB and the download is 675MB in total. Works well here. Loaded with intrusion tools: DirBuster, Fierce Domain Scanner, Gooscan, Grendel-Scan, HTTP_Print fingerprinting tool, Maltego CE, Nikto, Paros, Rat Proxy, Spike Proxy , SQLBrute, w3af (and the GUI), Wapiti, WebScarab, WebShag, ZenMap, dnswalk, httping, httrack, john the ripper, netcat, nmap, siege, snarf etc.</li>
<li><a href="http://samurai.inguardians.com/" target="_blank">Página oficial de Samurai Web Testing Framework.</a></li>
<li><a href="http://174.36.1.2/samurai.7z" target="_blank">Descargar máquina virtual Samurai Web Testing Framework.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>WeakNet Linux (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Security distro from WeakNetLabs. Based on Ubuntu 8.04.1 with Kernel 2.6.24-21 and GNOME 2.22.3. Fully updated on the 22nd of November. Released on the 20th of November 2008. Substantial amount of security tools including WeakNetLabs own code and a &#8216;dashboard&#8217; with main applications. The dynamic disk is 20GB and the appliance occupies 3.6GB installed and the download is 848 MB. 612 MB RAM is allocated as default.</li>
<li><a href="http://weaknetlabs.com/linux/" target="_blank">Página oficial de WeakNet Linux.</a></li>
<li><a href="http://174.36.1.2/weaknet.7z" target="_blank">Descargar máquina virtual Weaknet.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>CentOS (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Red Hat Enterprise based with GNOME 2.16 desktop. Installed kernel-devel, cpp, gcc, build-tools and VMwareTools 7.8.4-126130, Adobe flash plugin, Yum-extender, Yum-utils and gtk-murrine-engine and some iconsets. Release date 31/03/2009. CentOS is ranked no.10 on Distrowatch. The physical disk is 40GB whereoff 4.1 GB i used for the appliance. The download is 813MB. Very mature and stable although not bleeding edge.</li>
<li><a href="http://www.centos.org/" target="_blank">Página oficial de CentOS.</a></li>
<li><a href="http://174.36.1.2/centos52.7z" target="_blank">Descargar máquina virtual CentOS.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>FreeBSD (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Standard with the following added, Opera 9.63, MySQL Server Client, Ruby, Apache, Ark, compat6, Nano and a few more plus VMwareTools. Occupies 4.5 GB on disk off a virtual dynamic disk of 20 GB. 644 MB RAM allocated and the download is 904 MB. Works here after some serious tweaking and fixing. I must say that I have still problems getting to grips with all BSD&#8217;s as VMware guest OS desktops although this is probably the best one I have built so far.</li>
<li><a href="http://www.freebsd.org/es/" target="_blank">Página oficial de FreeBSD.</a></li>
<li><a href="http://174.36.1.2/freebsd.7z" target="_blank">Descargar máquina virtual FreeBSD.</a></li>
</ul>
</li>
</ul>
<p><strong>Imágenes tomadas de <a href="http://www.vmware.com/appliances/" target="_blank">Virtual Appliance Marketplace</a>:</strong></p>
<ul style="text-align: justify;">
<li><strong>Astaro Mail / Web / Security Gateway </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Astaro Mail Gateway provides complete protection and control over spam, viruses, worms and Trojans transferred through email. The All-In-One mail security appliance features comprehensive features for spam detection and malware filtering.</li>
<li>Astaro Web Gateway provides complete protection and control over data transferred over the web. The All-In-One web security appliance features Malware Detection, Application Control, URL Filtering and Bandwidth Management, fully integrated and manageable through a single and intuitive browser-based user interface.</li>
<li>Astaro Security Gateway integrates complete Network, Web and Mail Security through an intuitive browser-based user interface. The Astaro Unified Threat Management appliance is the most easy-to-use and cost-effective &#8220;all-in-one&#8221; solution available, working to effectively shield businesses from internet based threats everyday.</li>
<li><a href="http://www.astaro.com/" target="_blank">Página oficial de Astaro Mail Gateway.</a></li>
<li><a href="ftp://ftp.astaro.de/pub/AMG/v7/virtual_appliance/" target="_blank">Descargar Astaro Mail gateway.</a></li>
<li><a href="ftp://ftp.astaro.de/pub/AWG/v7/virtual_appliance/" target="_blank">Descargar Astaro Web Gateway.</a></li>
<li><a href="ftp://ftp.astaro.com/pub/Astaro_Security_Gateway/v7/virtual_appliance/" target="_blank">Astaro Security Gateway.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>WiKID Strong Authentication Server Community Edition 3.3.8 </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>The WiKID Strong Authentication System is a dual-source, software-based two-factor authentication system designed to be less expensive and more extensible than hardware tokens.</li>
<li><a href="http://www.wikidsystems.com/support/wikid-support-center/faq/whats-the-difference-between-the-community-release-and-enterprise-release/" target="_blank">Página oficial de WiKID Strong Authentication Server Community Edition.</a></li>
<li><a href="https://sourceforge.net/project/showfiles.php?group_id=144774&amp;package_id=321765" target="_blank">Descargar máquina virtual WiKID Strong Authentication Server Community Edition.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Accellion Secure File Transfer </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Secure File Transfer Virtual Appliance &#8211; secure, economical and easy to use secure file transfer for today&#8217;s global enterprises.</li>
<li><a href="http://www.accellion.com/" target="_blank">Página oficial de Accellion Secure File Transfer.</a></li>
<li><a href="http://www.accellion.com/virtual-greenex.html" target="_blank">Descargar máquina virtual  Accellion Secure File Transfer.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>ShellNET MiniVM </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Web Interface for managing Nessus Vulnerability Scans and results.</li>
<li><a href="http://turtleshell.net/" target="_blank">Página oficial de ShellNET MiniVM.</a></li>
<li><a href="http://turtleshell.net/index.php?option=com_remository&amp;Itemid=43&amp;func=startdown&amp;id=4" target="_blank">Descargar máquina virtual ShellNET MiniVM.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>JanusVM </strong><strong>(Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Internet Privacy Appliance :: Encrypts your Internet traffic, hides your IP address, and is easy to setup.</li>
<li><a href="http://www.janusvm.com/" target="_blank">Página oficial de<strong> </strong>JanusVM<strong>.</strong></a></li>
<li><a href="http://www.janusvm.com/download.html" target="_blank">Descargar máquina virtual <strong> </strong>JanusVM.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>OWASP Live CD (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>The overarching goal for this project is to make application security tools and documentation easily available. I see this as a great complement to OWASP&#8217;s goal to make application security visible.</li>
<li><a href="http://www.owasp.org/index.php/LiveCD" target="_blank">Página oficial de OWASP Live CD.</a></li>
<li><a href="http://mtesauro.com/files/owasp-livecd-AustinTerrier-Feb2009.vmdk.rar" target="_blank">Descargar máquina virtual de OWASP Live CD.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Fireball ISO Builder </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Fireball ISO Builder is a VMWare virtual appliance that builds a bootable Gentoo Linux-base ISO image, focused on providing security and networking services to a network. IPv4 and IPv6. go6.net tunnel broker. DHCP, DNS, SSHD services.</li>
<li><a href="http://fireballiso.sourceforge.net/" target="_blank">Página oficial de Fireball ISO Builder.</a></li>
<li><a href="http://sourceforge.net/project/downloading.php?group_id=254850&amp;filename=FireballRelease1.7z" target="_blank">Descargar máquina virtual de Fireball ISO Builder.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Nepenthes VMware Appliance (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Nepenthes is a low interaction honeypot like honeyd or mwcollect. Low Interaction Honeypots emulate known vulnerabilities to collect information about potential attacks. Nepenthes is designed to emulate vulnerabilties worms use to spread, and to capture these worms. As there are many possible ways for worms to spread, Nepenthes is modular. There are module interface to Resolve DNS Asynchronous, Emulate Vulnerabilities, Download Files, Submit the Downloaded Files, Trigger Events, Shellcode Handler.</li>
<li><a href="http://www.dalmatech.com/" target="_blank">Página oficial de Nepenthes VMware Appliance.</a></li>
<li><a href="http://www.dalmatech.com/downloads/Nepenthes.20.zip" target="_blank">Descargar máquina virtual Nepenthes.</a></li>
</ul>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Resumen del HackLab de la comunidad realizado en la ciudad de Bucaramanga</title>
		<link>http://labs.dragonjar.org/resumen-del-hacklab-de-la-comunidad-realizado-en-la-ciudad-de-bucaramanga</link>
		<comments>http://labs.dragonjar.org/resumen-del-hacklab-de-la-comunidad-realizado-en-la-ciudad-de-bucaramanga#comments</comments>
		<pubDate>Fri, 29 May 2009 17:12:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Bucaramanga]]></category>
		<category><![CDATA[HackLabs]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=793</guid>
		<description><![CDATA[El pasado 23 de mayo se llevó a cabo el primer HackLab: Laboratorio de Hacking / Técnicas y Contramedidas en la ciudad de Bucaramanga. Dicho HackLab contó con la participación de algunos integrantes de la Comunidad e interesados en estas temáticas. El HackLab fue gestionado y dirigido por Angelus_7722 y BadCode, quienes participan activamente en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El pasado 23 de mayo se llevó a cabo el primer HackLab: Laboratorio de Hacking / Técnicas y Contramedidas en la ciudad de Bucaramanga. Dicho HackLab contó con la participación de algunos integrantes de la Comunidad e interesados en estas temáticas.</p>
<p style="text-align: justify;"><img class="aligncenter" title="hackLab Bucaramanga" src="http://img11.imageshack.us/img11/5703/hacklabbucara.jpg" alt="" width="500" height="375" /></p>
<p style="text-align: justify;">El HackLab fue gestionado y dirigido por <a href="http://comunidad.dragonjar.org/members/angelus_7722.html" target="_blank"><strong>Angelus_7722</strong></a> y <a href="http://comunidad.dragonjar.org/members/badcode.html" target="_blank"><strong>BadCode</strong></a>, quienes participan activamente en la Comunidad DragonJAR.</p>
<p style="text-align: justify;">A continuación el primer video tutorial de desarrollo de este Laboratorio. En el aprenderemos y conoceremos sobre el entorno utilizado en este laboratorio, y como podemos comenzar con el montaje e importación de las máquinas atacantes y objetivo.</p>
<p style="text-align: justify;"><img class="aligncenter" title="Video" src="http://img25.imageshack.us/img25/1103/videoeum.jpg" alt="" width="500" height="375" /><a href="http://www.4shared.com/file/108576400/30fe4097/HackLab_Bucaramanga_Video_I_DragonJARorg.html" target="_blank"><strong>Descargar video tutorial</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
<p style="text-align: justify;">Para más información sobre el desarrollo de este laboratorio y la configuración de los ambientes virtuales visita el <a href="http://comunidad.dragonjar.org/laboratorios/7555-resumen-1er-lab-bucaramanga-practica-1-a.html" target="_blank">foro de resumen&gt;&gt;.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/resumen-del-hacklab-de-la-comunidad-realizado-en-la-ciudad-de-bucaramanga/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Recopilación de libros enfocados al Análisis de Malware</title>
		<link>http://labs.dragonjar.org/recopilacion-de-libros-enfocados-al-analisis-de-malware</link>
		<comments>http://labs.dragonjar.org/recopilacion-de-libros-enfocados-al-analisis-de-malware#comments</comments>
		<pubDate>Thu, 28 May 2009 18:02:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Libros]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Rootkits]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=776</guid>
		<description><![CDATA[El siguiente listado de libros pretende ser un recopilatorio de libros enfocados al Análisis de Malware (Definiciones, Investigaciones, soluciones, tendencias, etc). La mayoría de estos libros son los que vengo utilizando para desarrollar dichos Laboratorios. Del mismo modo, estaré publicando otras recopilaciones enfocadas a diferentes temáticas (Test de Penetración, Informática Forense, Firewalls, Herramientas de Seguridad, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente listado de libros pretende ser un recopilatorio de libros enfocados al Análisis de Malware (Definiciones, Investigaciones, soluciones, tendencias, etc). La mayoría de estos libros son los que vengo utilizando para desarrollar dichos <a href="http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido" target="_blank"><strong>Laboratorios</strong></a>.</p>
<p style="text-align: justify;">Del mismo modo, estaré publicando otras recopilaciones enfocadas a diferentes temáticas (Test de Penetración, Informática Forense, Firewalls, Herramientas de Seguridad, etc.)</p>
<p style="text-align: justify;">
<ul style="text-align: justify;">
<li><strong>Absolute Beginner&#8217;s Guide to Security, Spam, Spyware &amp; Viruses (Absolute Beginner&#8217;s Guide)</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img17.imageshack.us/img17/1851/malware1.jpg" alt="" width="240" height="240" />Batten down the hatches! Hackers, spammers and thieves (oh my!) are after you! The mere act of turning on an Internet-connected computer can put you, your family, and your personal finances at risk by exposing you to viruses, scam artists, hackers, identity thieves, and spammers. How do you fight back? Absolute Beginner&#8217;s Guide to Security, Spam, Spyware and Viruses is your first line of defense.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Absolute-Beginners-Security-Spyware-Viruses/dp/0789734591" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/0789734591/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p style="text-align: justify;">
<ul style="text-align: justify;">
<li><strong>The Art of Computer Virus Research and Defense (Symantec Press) (Paperback)</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img527.imageshack.us/img527/4512/malware0.jpg" alt="" width="240" height="240" />Symantec&#8217;s chief antivirus researcher has written the definitive guide to contemporary virus threats, defense techniques, and analysis tools. Unlike most books on computer viruses, &#8220;The Art of Computer Virus Research and Defense&#8221; is a reference written strictly for white hats: IT and security professionals responsible for protecting their organizations against malware. Peter Szor systematically covers everything you need to know, including virus behavior and classification, protection strategies, antivirus and worm-blocking techniques, and much more.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Computer-Virus-Research-Defense-Symantec/dp/0321304543" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.informit.com/store/product.aspx?isbn=0321304543" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Computer Viruses and Malware (Advances in Information Security)</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img140.imageshack.us/img140/1324/malware.jpg" alt="" width="240" height="240" />Our Internet-connected society increasingly relies on computers.  As a result, attacks on computers from malicious software have never been a bigger concern. Computer Viruses and Malware draws together hundreds of sources to provide an unprecedented view of malicious software and its countermeasures. This book discusses both the technical and human factors involved in computer viruses, worms, and anti-virus software.  It also looks at the application of malicious software to computer crime and information warfare.</p>
<p>Computer Viruses and Malware is designed for a professional audience composed of researchers and practitioners in industry. This book is also suitable as a secondary text for advanced-level students in computer science.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Computer-Viruses-Advances-Information-Security/dp/0387302360" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/0387302360/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Computer Viruses For Dummies</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img527.imageshack.us/img527/3525/51davge7nylbo2204203200.jpg" alt="" width="240" height="240" />A rootkit is a type of malicious software that gives the hacker &#8220;root&#8221; or administrator access to your network. They are activated before your system&#8217;s operating system has completely booted up, making them extremely difficult to detect. Rootkits allow hackers to install hidden files, processes, and hidden user accounts. Hackers can use them to open back doors in order to intercept data from terminals, connections, and keyboards. A rootkit hacker can gain access to your systems and stay there for years, completely undetected.</p>
<p>Learn from respected security experts and Microsoft Security MVPs how to recognize rootkits, get rid of them, and manage damage control.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Computer-Viruses-Dummies-Peter-Gregory/dp/0764574183" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/0764574183/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Computer Viruses: from theory to applications (Collection IRIS)</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img527.imageshack.us/img527/9554/malware2.jpg" alt="" width="240" height="240" />This book deals with computer viruses envisaged from three different points of view, namely the theoretical fundamentals of computer virology, algorithmic and practical aspects of viruses and their potential applications to various areas. The theoretical formalization by means of Turing machines, self-reproducing automata and recursive functions enable a precise and exhaustive description of the different types of malware. It follows that the main stakes of computer defense and antiviral fighting are easily highlighted. Detailed analysis of the source code for representative members of each virus/worm family allows the reader to grasp the basic algorithmic aspects involved in self-reproducing codes. The C programming language has been systematically used for a better understanding of the considered codes.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Computer-Viruses-theory-applications-Collection/dp/2287239391" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/2287239391/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>E-mail Virus Protection Handbook : Protect your E-mail from Viruses, Tojan Horses, and Mobile Code Attacks</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img27.imageshack.us/img27/4594/viruszsp.jpg" alt="" width="240" height="240" />All of the big viruses of recent times (think &#8220;Melissa&#8221; and the &#8220;Love Bug&#8221;) have used e-mail protocols to propagate themselves&#8211;often taking advantage of the address-book features of e-mail clients to identify their victims. The E-mail Virus Protection Handbook explores how you, as an administrator of an e-mail server (and perhaps some of the network resources that surround it), can protect your users from productivity loss that results from e-mail virus infection. This book is best suited to administrators of smallish networks who have responsibility for (and direct control over) firewalls and network-wide antivirus strategies, as well as e-mail readers on the client side.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/E-mail-Virus-Protection-Handbook-Protect/dp/1928994237" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/1928994237/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Viruses Revealed</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img507.imageshack.us/img507/2640/revealed.jpg" alt="" width="240" height="240" />Hardly a week goes by without news of some malicious program or other playing hob with large numbers of computers somewhere on the Internet. Viruses Revealed shows where computer viruses come from, how they spread, and how you can protect the computers you&#8217;re responsible for. It recognizes that viruses are inherent in the modern computing environment (which makes it easy to share data among machines) and that there&#8217;s no absolutely certain way to maintain any degree of usefulness in a computer while eliminating all risk of viral infection. From there, the three authors proceed to make their readers informed participants in a dangerous computing world. They do this by defining terms (like dropper, a program that isn&#8217;t a virus itself but which serves to install one), explaining concepts (like the difficulties antivirus programs face in detecting Trojan programs), and documenting historical events (infamous viruses of the past&#8211;Love Bug, Kournikova, and so on&#8211;and why they worked).</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Viruses-Revealed-David-Harley/dp/0072130903" target="_blank"><strong>Más información y venta&gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.co.uk/gp/product/toc/0072130903/ref=dp_toc?ie=UTF8&amp;n=266239" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Professional Rootkits (Programmer to Programmer)</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://ecx.images-amazon.com/images/I/41zchG8aH-L._BO2,204,203,200_PIsitb-sticker-arrow-click,TopRight,35,-76_AA240_SH20_OU01_.jpg" alt="" width="240" height="240" />Whether you want to learn how to develop a robust, full-featured rootkit or you&#8217;re looking for effective ways to prevent one from being installed on your network, this hands-on resource provides you with the tools you&#8217;ll need. Expert developer Ric Vieler walks you through all of the capabilities of rootkits, the technology they use, steps for developing and testing them, and the detection methods to impede their distribution.</p>
<p>This book provides the detailed, step-by-step instructions and examples required to produce full-featured, robust rootkits. Presented in modular sections, source code from each chapter can be used separately or together to produce highlyspecific functionality. In addition, Vieler details the loading, configuration, and control techniques used to deploy rootkits. All ancillary software is fully detailed with supporting source code and links to the compilers, utilities, and scripts necessary to build and run every example provided.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Professional-Rootkits-Programmer-Ric-Vieler/dp/0470101547" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/0470101547/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Rootkits for Dummies (For Dummies (Computer/Tech))</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img504.imageshack.us/img504/720/fordummies.jpg" alt="" width="240" height="240" />A rootkit is a type of malicious software that gives the hacker &#8220;root&#8221; or administrator access to your network. They are activated before your system&#8217;s operating system has completely booted up, making them extremely difficult to detect. Rootkits allow hackers to install hidden files, processes, and hidden user accounts. Hackers can use them to open back doors in order to intercept data from terminals, connections, and keyboards. A rootkit hacker can gain access to your systems and stay there for years, completely undetected.</p>
<p>Learn from respected security experts and Microsoft Security MVPs how to recognize rootkits, get rid of them, and manage damage control.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Rootkits-Dummies-Computer-Tech/dp/0471917109" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/0471917109/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>How to Do Everything to Fight Spam, Viruses, Pop-Ups, and Spyware</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img24.imageshack.us/img24/2952/spamiti.jpg" alt="" width="240" height="240" />Swat spam, vanquish viruses, knock down pop-ups, and expose spyware with help from this one-of-a-kind resource. Loaded with insightful advice, practical tips, and trial software, this book-and-CD defense will help you rid your computer of the perils and nuisances of Web surfing once and for all. Author and tech expert Ken Feinstein gives easy-to-understand explanations of the technologies at work, and just exactly what steps you can take to take back your e-mail, your surfing enjoyment, your privacy, and your computer.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Everything-Fight-Viruses-Pop-Ups-Spyware/dp/0072256559" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://netsecurity.about.com/od/readbookreviews/fr/aabr112904.htm" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Malware Forensics: Investigating and Analyzing Malicious Code</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img24.imageshack.us/img24/6734/forensics.jpg" alt="" width="240" height="240" />Dissecting the dark side of the Internet &#8212; with its infectious worms, botnets, rootkits, and Trojan horse programs (known as malware)&#8211; this in-depth, how-to guide details the complete process of responding to a malicious code incident, from isolating malware and testing it in a forensic lab environment, to pulling apart suspect code and investigating its origin and authors. Written by information security experts with real-world investigative experience, Malware Forensics: Investigating and Analyzing Malicious Code is the most instructional book available on the subject, providing practical step-by-step technical and legal guidance to readers by featuring tools, diagrams, examples, exercises and checklists.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Malware-Forensics-Investigating-Analyzing-Malicious/dp/159749268X" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/159749268X/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/recopilacion-de-libros-enfocados-al-analisis-de-malware/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Video tutorial / Intoducción y Conceptos Básicos en el  Análisis de Malware</title>
		<link>http://labs.dragonjar.org/video-tutorial-intoduccion-y-conceptos-basicos-en-el-analisis-de-malware</link>
		<comments>http://labs.dragonjar.org/video-tutorial-intoduccion-y-conceptos-basicos-en-el-analisis-de-malware#comments</comments>
		<pubDate>Tue, 26 May 2009 21:29:06 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Conceptos]]></category>
		<category><![CDATA[Laboratorios]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=771</guid>
		<description><![CDATA[Primer video tutorial enfocado al Análisis práctico de Malware. Como objetivo de este, veremos diferentes métodos de investigación sobre Análisis de Malware como principal amenaza a los usuarios de Internet/Computadoras. Definiciones básicas. Montaje de un entorno de Laboratorio Seguro. Herramientas básicas relacionadas con el Análisis de Malware. Análisis práctico de Malware. Resumen: Definiciones básicas relacionadas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Primer video tutorial enfocado al Análisis práctico de Malware. Como objetivo de este, veremos diferentes métodos de investigación sobre Análisis de Malware como principal amenaza a los usuarios de Internet/Computadoras.</p>
<ul style="text-align: justify;">
<li>Definiciones básicas.</li>
<li>Montaje de un entorno de Laboratorio Seguro.</li>
<li>Herramientas básicas relacionadas con el Análisis de Malware.</li>
<li>Análisis práctico de Malware.</li>
</ul>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Definiciones básicas relacionadas con el Malware (Software Malicioso) y su tipología (Independiente / Necesidad de un programa anfitrión).</li>
<li>Montaje de un entorno de Análisis Seguro como base fundamental de las investigaciones, ya que estos garantizan que el archivo sospechoso u objetivo del análisis no entrará a afectar de algún modo el sistema de producción o anfitrión.</li>
<li>Rápido recorrido sobre las publicaciones relacionadas con las herramientas utilizadas en los análisis.</li>
<li>Métodos de distribución y Factores comunes (Desconocimiento del origen del archivo, Aparentemente familiar, Nombre similar, Detección de actividad anómala, etc).</li>
<li>Perfilamiento del archivo sospechoso (Tipo de archivo, Propósito, Funcionalidad, Sofisticación, Alcance, Subsistencia).</li>
<li>Tipos de Análisis (Estático y Dinámico/Comportamiento).</li>
<li>Enfoques generales en el Análisis de Malware (Detalles, Hash, Comparación, Clasificación, Escaneo, Examinar, Extraer/Analizar, Revelar, Correlacionar, Investigar).</li>
</ul>
<p style="text-align: center;"><object width="640" height="510" data="http://blip.tv/play/AYGE00EA" type="application/x-shockwave-flash"><param name="src" value="http://blip.tv/play/AYGE00EA" /><param name="allowfullscreen" value="true" /></object></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-intoduccion-y-conceptos-basicos-en-el-analisis-de-malware/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Cheat Sheet: Análisis de Malware</title>
		<link>http://labs.dragonjar.org/cheat-sheet-analisis-de-malware</link>
		<comments>http://labs.dragonjar.org/cheat-sheet-analisis-de-malware#comments</comments>
		<pubDate>Wed, 20 May 2009 03:31:55 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Debugger]]></category>
		<category><![CDATA[OllyDBG]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=769</guid>
		<description><![CDATA[Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica). El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de los debugger OllyDBG y IDA [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica).</p>
<p style="text-align: justify;">El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de los debugger <strong>OllyDBG</strong><a href="http://www.hex-rays.com/idapro/overview.htm" target="_blank"><strong></strong></a> y <strong>IDA Pro</strong> enfocados al <a href="http://labs.dragonjar.org/category/analisis-malware" target="_blank"><strong>Análisis de Malware</strong></a>.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li>Aproximación General</li>
<li>Análisis del comportamiento</li>
<li>IDA Pro para análisis estático</li>
<li>OllyDbg para análisis dinámico</li>
<li>Evadiendo defensas de Malware</li>
<li>Registros x86 y usos comunes</li>
</ul>
<p style="text-align: justify;"><strong><a href="http://sites.google.com/site/pentesteres/Home/pentester-es/malware-cheat-sheet.pdf?attredirects=0" target="_blank">Descargar Cheat Sheet de Análisis de Malware</a> / </strong> PDF (<strong>Password:</strong> www.dragonjar.org)</p>
<p style="text-align: justify;">Este Cheat Sheet fué desarrollado y publicado por <strong><a href="http://www.zeltser.com/reverse-malware/reverse-malware-cheat-sheet.html" target="_blank">Lenny Zeltser</a> </strong>y Traducido y complementado al español por <a href="http://www.pentester.es/2008/01/jose-selvi.html" target="_blank"><strong>Jose Selvi</strong></a> de <a href="http://www.pentester.es/2008/10/cheatssheet-anlisis-de-malware.html" target="_blank"><strong>PenTester.es</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/cheat-sheet-analisis-de-malware/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cheat Sheet: IDA Pro / Interactive Disassembler</title>
		<link>http://labs.dragonjar.org/cheat-sheet-ida-pro-interactive-disassembler</link>
		<comments>http://labs.dragonjar.org/cheat-sheet-ida-pro-interactive-disassembler#comments</comments>
		<pubDate>Tue, 19 May 2009 23:07:08 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Debugger]]></category>
		<category><![CDATA[Disassembler]]></category>
		<category><![CDATA[IDA Pro]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=766</guid>
		<description><![CDATA[Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica). El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso del desensamblador y debugger IDA Pro. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica).</p>
<p style="text-align: justify;">El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso del desensamblador y debugger <a href="http://www.hex-rays.com/idapro/overview.htm" target="_blank"><strong>IDA Pro</strong></a>.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li>Navigation</li>
<li>Search</li>
<li>Graphing</li>
<li>Open Subviews</li>
<li>Data Format Options</li>
<li>File Operations</li>
<li>Debugger</li>
<li>Miscellaneous</li>
</ul>
<p style="text-align: justify;"><strong><a href="http://www.4shared.com/file/106485942/b9c2e72b/Cheat_Sheet_IDA_Pro_DragonJARorg.html" target="_blank">Descargar Cheat Sheet de IDA Pro</a> / </strong> PDF (<strong>Password:</strong> www.dragonjar.org)</p>
<p style="text-align: justify;">Este Cheat Sheet fué desarrollado y publicado por <a href="http://www.datarescue.com/" target="_blank"><strong>Datarescue</strong></a><a href="http://www.sans.org/" target="_blank"><strong></strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/cheat-sheet-ida-pro-interactive-disassembler/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramientas comúnmente utilizadas en el Análisis de Malware</title>
		<link>http://labs.dragonjar.org/herramientas-comunmente-utilizadas-en-el-analisis-de-malware</link>
		<comments>http://labs.dragonjar.org/herramientas-comunmente-utilizadas-en-el-analisis-de-malware#comments</comments>
		<pubDate>Tue, 12 May 2009 18:58:45 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[OllyDBG]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=760</guid>
		<description><![CDATA[Este post pretende ser una recopilación de las herramientas comúnmente utilizadas los procedimientos de Análisis de Malware. Durante el transcurso de los próximos post de análisis de malware haremos uso de todas las herramientas aquí descritas. Además realizaré otro listado de herramientas más avanzadas para dichos análisis. OllyDbg OllyDbg es un potente depurador (Debugger) Windows [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este post pretende ser una recopilación de las herramientas comúnmente utilizadas los procedimientos de Análisis de Malware.</p>
<p style="text-align: justify;">Durante el transcurso de los próximos post de análisis de malware haremos uso de todas las herramientas aquí descritas. Además realizaré otro listado de herramientas más avanzadas para dichos análisis.</p>
<p style="text-align: justify;"><strong>OllyDbg</strong></p>
<p style="text-align: justify;">OllyDbg es un potente depurador (Debugger) Windows con un motor de ensamblado y desensamblado integrado. Tiene numerosas otras características . Muy útil para parcheado, desensamblado y depuración.</p>
<p style="text-align: justify;"><a href="http://en.wikipedia.org/wiki/OllyDbg" target="_blank">Más información sobre OllyDbg&gt;&gt;</a></p>
<p style="text-align: justify;"><a href="http://www.ollydbg.de/download.htm" target="_blank">Descargar OllyDbg</a></p>
<p style="text-align: justify;"><strong>IDA Pro</strong></p>
<p style="text-align: justify;">Es un desensamblador y debugger programable e interactivo. IDA Pro permite realizar ingeniería inversa con cualquier tipo de ejecutable o aplicación existente. IDA Pro puede manejar archivos de  consolas y máquinas como Xbox, Playstation, Nintendo, sistemas para Macintosh, PDA. Plataformas, Windows, UNIX, y un sinfín de archivos.</p>
<p style="text-align: justify;"><a href="http://www.hex-rays.com/idapro/overview.htm" target="_blank">Más información sobre IDA Pro&gt;&gt;</a></p>
<p style="text-align: justify;"><a href="http://www.hex-rays.com/idapro/idadown.htm" target="_blank">Descargar IDA Pro</a></p>
<p style="text-align: justify;"><strong>PEiD</strong></p>
<p style="text-align: justify;">Detector de más de 600 firmas diferentes de archivos PE (<a href="http://en.wikipedia.org/wiki/Portable_Executable" target="_blank">Portable Ejecutable</a>). PEiD detecta compiladores, cifradores, Packers, etc. Cuenta además con una interfaz grafica muy intuitiva que facilita su uso.</p>
<p style="text-align: justify;"><a href="http://www.peid.info/" target="_blank">Más información sobre PEiD&gt;&gt;</a></p>
<p style="text-align: justify;"><a href="http://www.peid.info/download.html" target="_blank">Descargar PEiD</a></p>
<p style="text-align: justify;"><strong>GNU Debugger (GDB)</strong></p>
<p style="text-align: justify;">GDB o GNU Debugger es el depurador estándar para el sistema operativo GNU. Es un depurador portable que se puede utilizar en varias plataformas Unix y funciona para varios lenguajes de programación como C, C++ y Fortran. GDB fue escrito por Richard Stallman en 1988. GDB es software libre distribuido bajo la licencia GPL.</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/GNU_Debugger" target="_blank">Más información sobre GDB&gt;&gt;</a></p>
<p style="text-align: justify;"><a href="http://www.gnu.org/software/gdb/download/" target="_blank">Descargar GDB Linux</a> / <a href="http://hamsterrepublic.com/ohrrpgce/index.php/GDB_on_Windows.html" target="_blank">Windows</a></p>
<p style="text-align: justify;"><strong>Editor Hexadecimal</strong></p>
<p style="text-align: justify;">Un editor hexadecimal (o editor de archivos binarios) es un tipo de programa de ordenador que permite a un usuario modificar archivos binarios. Los editores hexadecimales fueron diseñados para editar sectores de datos de disquetes o discos duros por lo que a veces se llaman &#8220;editores de sectores&#8221;.</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Editor_hexadecimal" target="_blank">Más Información sobre Editores Hexadecimales&gt;&gt;</a></p>
<p style="text-align: justify;">Descargar Editores Hexadecimales: <a href="http://hexplorer.sourceforge.net/" target="_blank">Hexplorer</a> &#8211; <a href="http://www.ultraedit.com/downloads/ultraedit_download.html" target="_blank">UltraEdit</a> &#8211; <a href="http://www.freewarezoom.com/archives/madedit" target="_blank">MadEdit</a> &#8211; <a href="http://mh-nexus.de/en/hxd/" target="_blank">HxD</a></p>
<p style="text-align: justify;"><strong>Syser</strong></p>
<p style="text-align: justify;">El depurador Syser pretende ser un reemplazo completo de SoftICE. Se ejecuta en las versiones 32-bit de Windows Vista/XP/2003/2000, y soporta SMP, HyperThreading y CPUs multinúcleo.</p>
<p style="text-align: justify;"><a href="http://www.sysersoft.com/" target="_blank">Más información sobre Syser&gt;&gt;</a></p>
<p style="text-align: justify;"><a href="http://www.sysersoft.com/download.html" target="_blank">Descargar Syser</a></p>
<p style="text-align: justify;"><strong>Micrisoft Debugging Tools</strong></p>
<p style="text-align: justify;">Microsoft Debugging Tools 32/64-bit Version es un conjunto de herramientas de depuración, que detecta y permite la corrección de errores en el código fuente de programas, controladores, servicios y el núcleo (kernel) de Windows.</p>
<p style="text-align: justify;"><a href="http://www.microsoft.com/whdc/DevTools/Debugging/default.mspx" target="_blank">Descargar Microsoft Debugging Tools</a></p>
<p style="text-align: justify;"><strong>Process Explorer</strong></p>
<p style="text-align: justify;">Process Explorer muestra información acerca de los procesos de identificadores y DLL que se han abierto o cargado.</p>
<p style="text-align: justify;"><a href="http://www.microsoft.com/latam/technet/sysinternals/Security/ProcessExplorer.mspx" target="_blank">Más información sobre Process Explorer&gt;&gt;</a></p>
<p style="text-align: justify;"><a href="http://download.sysinternals.com/Files/ProcessExplorer.zip" target="_blank">Descargar Process Explorer</a></p>
<p style="text-align: justify;"><strong>Process Monitor</strong></p>
<p style="text-align: justify;">Process Monitor es una herramienta avanzada de supervisión para Windows que muestra en tiempo real el sistema de archivos, el Registro y la actividad de los procesos y subprocesos. Combina las características de dos utilidades heredadas de Sysinternals, Filemon y Regmon, y agrega una amplia lista de mejoras, entre las que se incluyen las siguientes: filtrado rico y no destructivo, completas propiedades de evento como Id. de sesión y nombres de usuario, información de proceso confiable, completas pilas de subprocesos con compatibilidad integrada de símbolos para cada operación, registro simultáneo en un archivo, etc. Sus características, de eficacia única, harán de Process Monitor una utilidad imprescindible en el conjunto de herramientas de solución de problemas de sistema y eliminación de malware.</p>
<p style="text-align: justify;"><a href="http://www.microsoft.com/latam/technet/sysinternals/SystemInformation/processmonitor.mspx" target="_blank">Más información sobre Process Monitor&gt;&gt;</a></p>
<p style="text-align: justify;"><a href="http://download.sysinternals.com/Files/ProcessMonitor.zip" target="_blank">Descargar Process Monitor</a></p>
<p style="text-align: justify;"><strong>RegMon</strong></p>
<p style="text-align: justify;">Regmon es una utilidad de supervisión del Registro que le mostrará qué aplicaciones tienen acceso al Registro, a qué claves tienen acceso y los datos del Registro que leen y escriben, todo en tiempo real. Esta utilidad avanzada va un paso más allá con respecto a las funciones que las herramientas estáticas de Registro pueden hacer, con objeto de permitirle consultar y conocer exactamente cómo usan los programas el Registro. Con las herramientas estáticas, es posible que pueda ver qué claves y qué valores del Registro cambian. Con Regmon, verá cómo han cambiado los valores y las claves.</p>
<p style="text-align: justify;"><a href="http://www.microsoft.com/latam/technet/sysinternals/systeminformation/regmon.mspx" target="_blank">Más información sobre RegMon&gt;&gt;</a></p>
<p style="text-align: justify;"><a href="http://download.sysinternals.com/Files/Regmon.zip" target="_blank">Descargar RegMon</a></p>
<p style="text-align: justify;"><strong>FileMon</strong></p>
<p style="text-align: justify;">FileMon supervisa y muestra la actividad del sistema de archivos de un sistema en tiempo real. Sus capacidades avanzadas la convierten en una herramienta eficaz para explorar el modo de funcionamiento de Windows, ver cómo usan las aplicaciones los archivos y las DLL, o realizar un seguimiento de los problemas de configuraciones de archivos de aplicaciones o del sistema. La característica de marca de hora de Filemon le mostrará con precisión cuándo se produce la apertura, la lectura, la escritura o la eliminación, y la columna de estado ofrecerá los resultados. FileMon es tan fácil de usar que se convertirá en un experto en pocos minutos. Empieza a supervisar cuando se inicia y su ventana de resultados se puede guardar en un archivo para verla sin conexión. Tiene una capacidad de búsqueda completa y, si considera que se está produciendo una sobrecarga de información, sólo tiene que configurar uno o más filtros.</p>
<p style="text-align: justify;"><a href="http://www.microsoft.com/latam/technet/sysinternals/systeminformation/filemon.mspx" target="_blank">Más información sobre FileMon&gt;&gt;</a></p>
<p style="text-align: justify;"><a href="http://download.sysinternals.com/Files/Filemon.zip" target="_blank">Descargar FileMon</a></p>
<p><strong>PortMon</strong></p>
<p>Portmon es una utilidad que supervisa y muestra la actividad de todos los puertos serie y paralelos de un sistema. Cuenta con capacidades avanzadas de filtrado y búsqueda que la convierten en una herramienta eficaz para explorar el modo en que funciona Windows, viendo cómo las aplicaciones usan los puertos o localizando los problemas de las configuraciones del sistema o las aplicaciones.</p>
<p><a href="http://technet.microsoft.com/es-es/sysinternals/bb896644.aspx" target="_blank">Más información sobre PortMon&gt;&gt;</a></p>
<p><a href="http://download.sysinternals.com/Files/PortMon.zip" target="_blank">Descargar PortMon</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/herramientas-comunmente-utilizadas-en-el-analisis-de-malware/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Análisis de Malware: Artículos y definiciones básicas relacionadas con el Malware</title>
		<link>http://labs.dragonjar.org/analisis-de-malware-articulos-y-definiciones-basicas-relacionadas-con-el-malware</link>
		<comments>http://labs.dragonjar.org/analisis-de-malware-articulos-y-definiciones-basicas-relacionadas-con-el-malware#comments</comments>
		<pubDate>Wed, 06 May 2009 08:50:36 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Adware]]></category>
		<category><![CDATA[Bootnet]]></category>
		<category><![CDATA[Cortafuegos]]></category>
		<category><![CDATA[FakeAV]]></category>
		<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rogue]]></category>
		<category><![CDATA[Rootkits]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=758</guid>
		<description><![CDATA[Veamos ahora, algunas definiciones relacionadas con el tema objetivo de estudio y algunos artículos publicados por la Comunidad de Investigación y lucha contra el Malware: InfoSpyware. ¿Qué es el Rogue Software o FakeAV ? ¿Qué son los Spywares? ¿Qué son los Malwares? ¿Qué son los Rootkits? ¿Qué son los virus informáticos? Firewall = Cortafuegos ¿Qué [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Veamos ahora, algunas definiciones relacionadas con el tema objetivo de estudio y algunos artículos publicados por la Comunidad de Investigación y lucha contra el Malware: <a href="http://www.infospyware.com/acerca" target="_blank"><strong>InfoSpyware</strong></a>.</p>
<ul>
<li><strong></strong><a href="http://www.infospyware.com/articulos/rogue-software-fakeav.htm" target="_blank">¿Qué es el Rogue Software o FakeAV ?</a></li>
<li><a href="http://www.infospyware.com/articulos/que-son-los-spywares.htm" target="_blank">¿Qué son los Spywares?</a></li>
<li><a href="http://www.infospyware.com/articulos/que-son-los-malwares.htm" target="_blank">¿Qué son los Malwares?</a></li>
<li><a href="http://www.infospyware.com/articulos/que-son-los-rootkits.htm" target="_blank">¿Qué son los Rootkits?</a></li>
<li><a href="http://www.infospyware.com/articulos/%c2%bfque-son-los-virus-informaticos.htm" target="_blank">¿Qué son los virus informáticos?</a></li>
<li><a href="http://www.infospyware.com/articulos/firewall-cortafuegos.htm" target="_blank">Firewall = Cortafuegos</a></li>
<li><a href="http://www.infospyware.com/articulos/que-es-el-phishing.htm" target="_blank">¿Qué es el Phishing?</a></li>
<li><a href="http://www.infospyware.com/articulos/que-son-los-adware.htm" target="_blank">¿Qué son los Adware?</a></li>
</ul>
<p>Además algunas definiciones de tipologías de Malware ofrecidas por<a href="http://www.segu-info.com.ar/acerca.htm" target="_blank"><strong> Segu-Info</strong></a>:</p>
<p><a href="http://www.segu-info.com.ar/malware/" target="_blank"><strong>Tipos de Malware</strong></a></p>
<p>En próximos posts ingresaremos propiamente en materia sobre el Análisis de Malware.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/analisis-de-malware-articulos-y-definiciones-basicas-relacionadas-con-el-malware/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cheat Sheet: Análisis Forense Digital</title>
		<link>http://labs.dragonjar.org/cheat-sheet-analisis-forense-digital</link>
		<comments>http://labs.dragonjar.org/cheat-sheet-analisis-forense-digital#comments</comments>
		<pubDate>Tue, 05 May 2009 21:40:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis Forense]]></category>
		<category><![CDATA[Cheat Sheet]]></category>
		<category><![CDATA[Comandos Linux]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=754</guid>
		<description><![CDATA[Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica). El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de herramientas y técnicas relacionadas con [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica).</p>
<p style="text-align: justify;">El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de herramientas y técnicas relacionadas con el <a href="http://labs.dragonjar.org/laboratorios-informatica-forense-introduccion-y-contenido" target="_blank"><strong>Análisis Forense Digital</strong></a>.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li>Mounting DD Images</li>
<li>Mounting NTFS DD Images</li>
<li>Imaging Systems</li>
<li>Integrity Checking</li>
<li>Sorter</li>
<li>Automated Forensic Data Collection</li>
<li>Recovering Data</li>
<li>Creating Timelines</li>
<li>String Searches</li>
<li>The Sleuthkit</li>
</ul>
<p style="text-align: justify;"><strong><a href="http://www.4shared.com/file/103595570/d1fff912/Anlisis_Forense_Cheat_Sheet_DragonJAR.html" target="_blank">Descargar Cheat Sheet de Análisis Forense</a> / </strong> PDF (<strong>Password:</strong> www.dragonjar.org)</p>
<p style="text-align: justify;">Este Cheat Sheet fué desarrollado y publicado por la <a href="http://www.sans.org/" target="_blank"><strong>SANS</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/cheat-sheet-analisis-forense-digital/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cheat Sheet: XSS (Cross Site Scripting)</title>
		<link>http://labs.dragonjar.org/cheat-sheet-xss-cross-site-scripting</link>
		<comments>http://labs.dragonjar.org/cheat-sheet-xss-cross-site-scripting#comments</comments>
		<pubDate>Tue, 05 May 2009 20:59:01 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=747</guid>
		<description><![CDATA[Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica). El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de la técnica de XSS o [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica).</p>
<p style="text-align: justify;">El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de la técnica de <a href="http://es.wikipedia.org/wiki/Cross-site_scripting" target="_blank"><strong>XSS o Cross Site Scripting</strong></a> para la explotación de vulnerabilidades del sistema de validación de HTML incrustado.</p>
<p style="text-align: justify;"><a href="http://ha.ckers.org/xss.html" target="_blank"><strong>Acceder al Cheat Sheet de XSS (Cross Site Scripting)</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/cheat-sheet-xss-cross-site-scripting/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cheat Sheet: SQL Injection</title>
		<link>http://labs.dragonjar.org/cheat-sheet-sql-injection</link>
		<comments>http://labs.dragonjar.org/cheat-sheet-sql-injection#comments</comments>
		<pubDate>Tue, 05 May 2009 20:40:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Cheat Sheet]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[PostgreSQL]]></category>
		<category><![CDATA[SQL Injection]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=745</guid>
		<description><![CDATA[Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica). El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de la técnica de explotación, consultas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica).</p>
<p style="text-align: justify;">El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de la técnica de explotación, consultas y/o modificación de Bases de Datos (MS-SQL, MySQL, Oracle, PostgreSQL) a travéz de <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank"><strong>SQL Injection</strong></a>.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li>About SQL Injection Cheat Sheet</li>
<li>Line Comments</li>
<li>Inline Comments</li>
<li>Stacking Queries</li>
<li>If Statements</li>
<li>Using Integers</li>
<li>String Operations</li>
<li>Strings without Quotes</li>
<li>String Modification &amp; Related</li>
<li>Union Injections</li>
<li>Bypassing Login Screens</li>
<li>Enabling xp_cmdshell in SQL Server 2005</li>
</ul>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/103591098/c80e0912/SQL_Injection_Cheat_Sheet_DragonJARorg.html" target="_blank"><strong>Descargar Cheat Sheet SQL Injection</strong></a> /PDF (<strong>Password:</strong> www.dragonjar.org)</p>
<p style="text-align: justify;">Este Cheat Sheet fué desarrollado y publicado por la <a href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/" target="_blank"><strong>Ferruh.Mavituna</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/cheat-sheet-sql-injection/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cheat Sheet: Netcat</title>
		<link>http://labs.dragonjar.org/cheat-sheet-netcat</link>
		<comments>http://labs.dragonjar.org/cheat-sheet-netcat#comments</comments>
		<pubDate>Tue, 05 May 2009 20:19:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Cheat Sheet]]></category>
		<category><![CDATA[Comandos Linux]]></category>
		<category><![CDATA[Netcat]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=741</guid>
		<description><![CDATA[Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica). El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de la herramienta Netcat sobre diferentes [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica).</p>
<p style="text-align: justify;">El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de la herramienta Netcat sobre diferentes Sistemas Operativos.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li>Fundamental Netcat Cliente</li>
<li>Netcat Command Flags</li>
<li>Netcat Relays on Windows</li>
<li>File Transfer</li>
<li>TCP Port Scanner</li>
<li>TCP Banner Graber</li>
<li>Backdoor Shells</li>
<li>Netcat Relays on Linux</li>
</ul>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/103587601/7c960021/Netcat_Cheat_Sheet_DragonJARorg.html" target="_blank"><strong>Descargar Cheat Sheet de Netcat</strong></a> PDF (<strong>Password:</strong> www.dragonjar.org)</p>
<p style="text-align: justify;">Este Cheat Sheet fué desarrollado y publicado por la <a href="http://www.sans.org/" target="_blank"><strong>SANS</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/cheat-sheet-netcat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Análisis de Malware, Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido#comments</comments>
		<pubDate>Sun, 03 May 2009 23:17:45 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Gusanos]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OllyDBG]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Reversing]]></category>
		<category><![CDATA[Rootkits]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=735</guid>
		<description><![CDATA[Laboratorios de Análisis de Malware nace como una nueva propuesta de Laboratorios virtuales y presenciales de Labs.DragonJAR.org. Esta nueva propuesta de capacitación e investigación sobre Análisis de Malware llevará a cabo diferentes Laboratorios relacionados con las Amenazas y el Software Dañino/Malicioso (Malware) al que están expuestos los usuarios de Internet y las computadoras. Se hace [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Laboratorios de Análisis de Malware</strong> nace como una nueva propuesta de Laboratorios virtuales y presenciales de <a href="http://labs.dragonjar.org" target="_blank">Labs.DragonJAR.org</a>.</p>
<p style="text-align: justify;">Esta nueva propuesta de capacitación e investigación sobre Análisis de Malware llevará a cabo diferentes Laboratorios relacionados con las Amenazas y el Software Dañino/Malicioso (Malware) al que están expuestos los usuarios de Internet y las computadoras.</p>
<p style="text-align: justify;">Se hace necesario entonces definir el concepto de Malware, pues este será el objeto de distintos análisis a travéz de cada post.</p>
<p style="text-align: justify;"><strong>Malware:</strong></p>
<p style="text-align: justify;">Malware (del inglés <strong>mal</strong>icious soft<strong>ware</strong>, también llamado badware, software malicioso o software malintencionado) es un software que tiene como objetivo infiltrarse en el sistema y dañar la computadora sin el conocimiento de su dueño, con finalidades muy diversas, ya que en esta categoría encontramos desde un troyano a un spyware.</p>
<p>Esta expresión es un término general muy utilizado por profesionales de la computación para definir una variedad de software o programas de códigos hostiles e intrusivos. Muchos usuarios de computadores no están aún familiarizados con este término y otros incluso nunca lo han utilizado. Sin embargo la expresión &#8220;virus informático&#8221; es más utilizada en el lenguaje cotidiano y a menudo en los medios de comunicación para describir todos los tipos de malware. Se debe considerar que el ataque a la vulnerabilidad por malware, puede ser a una aplicación, una computadora, un sistema operativo o una red.</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/C%C3%B3digo_maligno" target="_blank"><strong>Leer Más &gt;&gt;</strong></a></p>
<p style="text-align: justify;">Una vez definido el objetivo principal de esta serie de Laboratorios vemos el contenido temático a tratar en esta serie de publicaciones:</p>
<p style="text-align: justify;"><strong>Contenido Temático (Propuestas con ejemplos prácticos de laboratorios)</strong></p>
<ul style="text-align: justify;">
<li>Malware (Software Malicioso) / Tipos de Malware
<ul>
<li>Adware</li>
<li>Backdoor</li>
<li>Bomba fork</li>
<li>Bots</li>
<li>Bug</li>
<li>Caballo de Troya (Troyanos ó  Trojans)</li>
<li>Cookies</li>
<li>Crackers</li>
<li>Cryptovirus, Ransomware o Secuestradores</li>
<li>Dialers</li>
<li>DoS</li>
<li>Exploit</li>
<li>Falso antivirus (Rogue)</li>
<li>Hijacker</li>
<li>Hoaxes, Jokes o Bulos</li>
<li>Keystroke o keyloggers</li>
<li>Pharming</li>
<li>Phishings</li>
<li>Pornware</li>
<li>Rootkit</li>
<li>Spam</li>
<li>Spyware</li>
<li>Ventanas emergentes/POP-UPS</li>
<li>Worms o gusanos</li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li>Contramedidas al Malware</li>
<li>Enfoques de Anti-Malwares</li>
<li>Técnicas de Anti-Malwares</li>
<li>Técnicas de Análisis de Malware</li>
<li>Programación de Malware</li>
<li>Lenguajes de programación C/C++/Ensamblador ó ASM/VB</li>
<li>Ingeniería Inversa / Reversing</li>
</ul>
<p style="text-align: justify;">Este será entonces el contenido temático a manera de propuesta, el mismo puede ser modificado, agregando nuevo tópicos a tratar.</p>
<p style="text-align: justify;">La idea es que los post sigan realizandose de la misma manera que he publicado los anteriores Labs, es decir, de una manera didáctica y pedagógica, la cual permita que cualquier usuario independientemente de su nivel de experticia pueda seguir y desarollar los mismos.</p>
<p style="text-align: justify;">Queda abierta la invitación como siempre a colaboradores que quieran enviar sus propios laboratorios, análisis o videos. Pues este último medio de transmisión será el más utilizado en cada post.</p>
<p style="text-align: justify;">Sean entonces bienvenid@s&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Video tutorial de configuración del entorno virtualizado de intrusión &#8220;Sauron&#8221; en Linux</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux#comments</comments>
		<pubDate>Sat, 21 Mar 2009 19:32:41 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[HackLabs]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sauron]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=683</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video tutorial muestra el proceso necesario para llevar a cabo la instalación y configuración del Entorno Virtualizado de Intrusión conocido como Sauron en un Sistema Linux (Backtrack 4 con entorno gráfico Gnome).</p>
<p style="text-align: center;"><center>															<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/brUr50H3hv8&#038;hl=es&#038;fs=1&#038;rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/brUr50H3hv8&#038;hl=es&#038;fs=1&#038;rel=0" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>										</center></p>
<p style="text-align: justify;">De este entorno ya se ha hablado mucho en la web, por ello prefieron dejar los enlaces a más información al respecto, incluso los enlaces a los videso que publiqué sobre el desarrollo del mismo.</p>
<h3><a title="Enlace permanente a SecGame #1: Sauron" rel="bookmark" href="http://www.dragonjar.org/secgame-1-sauron.xhtml"> SecGame #1: Sauron</a></h3>
<h3><a title="Solución y seguimiento del HackTaller 01 DragonJAR (I de VIII)" href="../solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii">Solución y seguimiento del HackTaller 01 DragonJAR (I de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (II de VIII)" href="../solucion-del-hacktaller-01-dragonjar-ii-de-viii">Solución del HackTaller 01 DragonJAR (II de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (III de VIII)" href="../solucion-del-hacktaller-01-dragonjar-iii-de-viii">Solución del HackTaller 01 DragonJAR (III de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (V de VIII)" href="../solucion-del-hacktaller-01-dragonjar-v-de-viii">Solución del HackTaller 01 DragonJAR (V de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (VI de VIII)" href="../solucion-del-hacktaller-01-dragonjar-vi-de-viii">Solución del HackTaller 01 DragonJAR (VI de VIII)</a></h3>
<h3><a title="“Rooteo” a Sauron, solución alternativa" href="../rooteo-a-sauron-solucion-alternativa">“Rooteo” a Sauron, solución alternativa</a></h3>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CEH &#8211; Objetivos de estudio por temas (Cap. 1)</title>
		<link>http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1</link>
		<comments>http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1#comments</comments>
		<pubDate>Thu, 19 Mar 2009 09:02:46 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=677</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estos serán los objetivos de estudio por temas:</p>
<p style="text-align: justify;"><strong>Etica y Legalidad</strong></p>
<ul style="text-align: justify;">
<li>Comprendiendo la terminología del ethical hacking.</li>
<li>Definir los roles de trabajo del ethical hacker.</li>
<li>Comprendiendo las diferentes fases involucradas en el ethical hacking.</li>
<li>Identificar las diferentes tipos de hacking según la tecnología.</li>
<li>Las cinco etapas del ethical hacking.</li>
<li>¿Qué es el hacktivismo?</li>
<li>Diferentes tipo de hackers.</li>
<li>Definir las habilidades requeridas para convertirse en un Ethical Hacker.</li>
<li>Investigación de vulnerabilidades.</li>
<li>Guías de conductas del ethical hacker.</li>
<li>Comprendiendo las implicaciones legales del ethical hacking.</li>
<li>Comprendiendo las leyes federales 18 y 1030 U.S.C de US.</li>
</ul>
<p style="text-align: justify;"><strong>Comprendiendo la terminología esencial:</strong> Tener comprendido y estar familiriazado con la terminología y las definiciones: Amenazas, exploits, vulnerabilidades, evaluación del objetivo, ataques, etc&#8230;</p>
<p><strong>Conocer las diferencias entre ethical hackers y crackers:</strong> Los ethical hackers son profesionales en seguridad informática quienes actuan de manera defensiva. Los crackers son hackers maliciosos quienes prefieren causar daños en sistemas objetivos</p>
<p><strong>Conocer las clases de hackers:</strong> Diferencias entre black-hat, white-hat y grey-hat.</p>
<p style="text-align: justify;"><strong>Conocer los pasos necesarios en el ethical hacking:</strong> Reconocimiento activo y pasivo, escaneo, logrando acceso, manteniendo el acceso, cubriendo huellas.<br />
5 pasos del hacking ético, el orden, y el proceso en cada uno de ellos.</p>
<p><strong>Tipos de hack:</strong> entendiendo los diferentes tipos de ataques, desde adentro, afuera, las habilidades para detectarlos, etc. Como pueden atacar una red; remote, remote dial, local social engineering, stolen equipament, o acceso físico.</p>
<p><strong>Comprendiendo los tipos de test de los ethical hackers:</strong> test de redes usando técnicas black-box, white-box o grey-box.</p>
<p><strong>Conocer el contenido de un reporte de ethical hacking:</strong> debe contener información sobre las actividades realizadas sobre la red o el sistema, vulnerabilidades encontradas y contramedidas a implementar.</p>
<p style="text-align: justify;"><strong>Conocer las implicaciones legales involucradas con el ethical hacking:</strong> Título 18, secciones 1029 y 1030 de U.S. Penalizaciones por Fraudes relacionadas con actividad en conexiones con acceso a redes y dispositivos. Fraudes llevados a cabo con equipos informáticos.</p>
<p style="text-align: justify;">Luego de la lectura del capítulo 1 publico las preguntas correspondientes a este.</p>
<p style="text-align: justify;">Nota: Obviamente en internet se puede conseguir todo el libro y los videos&#8230; pero la idea es estudiar en equipo y un capítulo a la vez, luego compartir experiencias y opiniones acerca de las preguntas genredas sobre la lectura.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/93735128/2f09b91e/CEH_Cap-1_LabsDragonJAR.html" target="_blank"><strong>Descargar Capítulo 1</strong></a> (Password: www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Conceptos y Definiciones básicas relacionadas con la certificación CEH I/V</title>
		<link>http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv</link>
		<comments>http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv#comments</comments>
		<pubDate>Thu, 19 Mar 2009 06:21:22 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=673</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv" target="_blank"><strong>Conceptos y Definiciones básicas relacionadas con la certificación CEH I/V</strong></a><br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH II/V<br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH III/V<br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH IV/V<br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH V/V</p>
<p>Esta serie de post recogerán la mayoría de conceptos, definiciones y terminología básica relacionada con el proceso de certificación como Ethical Hacker por EC-Council.</p>
<p><span id="more-673"></span><strong>ARP</strong></p>
<p style="text-align: justify;">ARP son las siglas en inglés de Address Resolution Protocol (Protocolo de resolución de direcciones).<br />
Es un protocolo de nivel de red responsable de encontrar la dirección hardware (Ethernet MAC) que corresponde a una determinada dirección IP. Para ello se envía un paquete (ARP request) a la dirección de difusión de la red (broadcast (MAC = ff ff ff ff ff ff)) que contiene la dirección IP por la que se pregunta, y se espera a que esa máquina (u otra) responda (ARP reply) con la dirección Ethernet que le corresponde. Cada máquina mantiene una caché con las direcciones traducidas para reducir el retardo y la carga. ARP permite a la dirección de Internet ser independiente de la dirección Ethernet, pero esto sólo funciona si todas las máquinas lo soportan.</p>
<p style="text-align: justify;"><strong>Authentication</strong></p>
<p style="text-align: justify;">Autenticación o autentificación es el acto de establecimiento o confirmación de algo (o alguien) como auténtico, es decir que reclama hecho por, o sobre la cosa son verdadero. La autenticación de un objeto puede significar (pensar) la confirmación de su procedencia, mientras que la autenticación de una persona a menudo consiste en verificar su identidad. La autenticación depende de uno o varios factores.</p>
<p style="text-align: justify;"><strong>Black Hat</strong></p>
<p style="text-align: justify;">Black Hat Hacker o cracker, por el contrario, es un hacker que se ha dejado arrastrar por la fuerza oscura e irrumpe en sistemas informáticos ajenos para aprovecharse de otros, robar o, sencillamente, crear problemas. Sólo que el término cracker también ha cambiado y en ocasiones puede ser visto como positivo por la comunidad.</p>
<p style="text-align: justify;"><strong>Bridge</strong></p>
<p style="text-align: justify;">Un puente o bridge es un dispositivo de interconexión de redes de ordenadores que opera en la capa 2 (nivel de enlace de datos) del modelo OSI. Este interconecta dos segmentos de red (o divide una red en segmentos) haciendo el pasaje de datos de una red hacia otra, con base en la dirección física de destino de cada paquete.</p>
<p style="text-align: justify;"><strong>Browser</strong></p>
<p style="text-align: justify;">Un navegador, navegador red o navegador web (del inglés, web browser) es un programa que permite visualizar la información que contiene una página web (ya esté esta alojada en un servidor dentro de la World Wide Web o en uno local).</p>
<p style="text-align: justify;"><strong>CDP</strong></p>
<p style="text-align: justify;">CDP (Cisco Discovery Protocol, ‘protocolo de descubrimiento de Cisco’) es un protocolo de red propietario de nivel 2, desarrollado por Cisco Systems y usado en la mayoría de sus equipos. Es utilizado para compartir información sobre otros equipos Cisco directamente conectados, tal como la versión del sistema operativo y la dirección IP. CDP también puede ser usado para realizar encaminamiento bajo demanda (ODR, On-Demand Routing), que es un método para incluir información de encaminamiento en anuncios CDP, de forma que los protocolos de encaminamiento dinámico no necesiten ser usados en redes simples.</p>
<p style="text-align: justify;"><strong>Client</strong></p>
<p style="text-align: justify;">El cliente es una aplicación informática que se utiliza para acceder a los servicios que ofrece un servidor, normalmente a través de una red de telecomunicaciones.</p>
<p style="text-align: justify;"><strong>DDOS</strong></p>
<p style="text-align: justify;">Un ataque DDOS (Distributed Denial Of Service Attack) o Ataque de Denegación de Servicio Distribuido es un tipo especial de DoS consistente en la realización de un ataque conjunto y coordinado entre varios equipos (que pueden ser cientos o decenas de miles) hacia un servidor víctima.</p>
<p style="text-align: justify;"><strong>DLL</strong></p>
<p style="text-align: justify;">DLL es la sigla de Dynamic Linking Library (Bibliotecas de Enlace Dinámico), término con el que se refiere a los archivos con código ejecutable que se cargan bajo demanda del programa por parte del sistema operativo. Esta denominación se refiere a los sistemas operativos Windows siendo la extensión con la que se identifican los ficheros, aunque el concepto existe en prácticamente todos los sistemas operativos modernos.</p>
<p style="text-align: justify;"><strong>DNS</strong></p>
<p style="text-align: justify;">El Domain Name System (DNS) es una base de datos distribuida y jerárquica que almacena información asociada a nombres de dominio en redes como Internet. Aunque como base de datos el DNS es capaz de asociar diferentes tipos de información a cada nombre, los usos más comunes son la asignación de nombres de dominio a direcciones IP y la localización de los servidores de correo electrónico de cada dominio.</p>
<p style="text-align: justify;"><strong>Data</strong></p>
<p style="text-align: justify;">El dato (del latín datum), es una representación simbólica (numérica, alfabética, algorítmica etc.), atributo o característica de una entidad. El dato no tiene valor semántico (sentido) en sí mismo, pero convenientemente tratado (procesado) se puede utilizar en la realización de cálculos o toma de decisiones. Es de empleo muy común en el ámbito informático.</p>
<p style="text-align: justify;"><strong>DoS</strong></p>
<p style="text-align: justify;">En seguridad informática, un ataque de denegación de servicio, también llamado ataque DoS (de las siglas en inglés Denial of Service), es un ataque a un sistema de computadoras o red que causa que un servicio o recurso sea inaccesible a los usuarios legítimos. Normalmente provoca la pérdida de la conectividad de la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema de la víctima.</p>
<p style="text-align: justify;"><strong>Domain</strong></p>
<p style="text-align: justify;">Un dominio de Internet es un nombre base que agrupa a un conjunto de equipos o dispositivos y que permite proporcionar nombres de equipo más fácilmente recordables en lugar de una dirección IP numérica. Permiten a cualquier servicio (de red) moverse a otro lugar diferente en la topología de Internet, que tendrá una dirección IP diferente. Técnicamente, es un recurso nemotécnico que se asocia a nodos de la red Internet con el objeto de facilitar su identificación, constituido por expresiones alfanuméricas concatenadas en varios niveles organizados de forma jerárquica.</p>
<p style="text-align: justify;"><strong>Encryption</strong></p>
<p style="text-align: justify;">Es el arte o ciencia de cifrar y descifrar información mediante técnicas especiales y es empleada frecuentemente para permitir un intercambio de mensajes que sólo puedan ser leídos por personas a las que van dirigidos y que poseen los medios para descifrarlos.</p>
<p style="text-align: justify;"><strong>Enumeration</strong></p>
<p style="text-align: justify;">La enumeración de objetivos, es la actividad mediante la cual podemos obtener, recolectar y organizar la información de máquinas, redes, aplicaciones, servicios y/o otras tecnológias disponibles y ofrecidas por el o los objetivos.</p>
<p style="text-align: justify;">Realmente no se considera un ataque, púes solo pretende recopilar de manera organizada información disponible mediante consultas, con el fin de elaborar verdaderos ataques, basados en los resultados obtenidos mediante la enumeración.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>Firewall</strong></p>
<p style="text-align: justify;">Un cortafuegos (o firewall en inglés) es un elemento de hardware o software que se utiliza en una red de computadoras para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red que haya definido la organización responsable de la red. Su modo de funcionar es indicado por la recomendación RFC 2979, que define las características de comportamiento y requerimientos de interoperabilidad.</p>
<p style="text-align: justify;"><strong>Hacker</strong></p>
<p style="text-align: justify;">Hacker es el neologismo utilizado para referirse a un experto en varias o alguna rama técnica relacionada con la informática: programación, redes de computadoras, sistemas operativos, hardware de red/voz, etc. Se suele llamar hackeo y hackear a las obras propias de un hacker.</p>
<p>El término &#8220;hackers&#8221; trasciende a los expertos relacionados con la informática, para también referirse a cualquier profesional que está en la cúspide de la excelencia en su profesión, ya que en la descripción más pura, un hacker es aquella persona que le apasiona el conocimiento, descubrir o aprender nuevas cosas y entender el funcionamiento de éstas.</p>
<p style="text-align: justify;"><strong>IDS</strong></p>
<p style="text-align: justify;">Un sistema de detección de intrusos (o IDS de sus siglas en inglés Intrusion Detection System) es un programa usado para detectar accesos no autorizados a un computador o a una red. Estos accesos pueden ser ataques de habilidosos hackers, o de Script Kiddies que usan herramientas automáticas.</p>
<p>El IDS suele tener sensores virtuales (por ejemplo, un sniffer de red) con los que el núcleo del IDS puede obtener datos externos (generalmente sobre el tráfico de red). El IDS detecta, gracias a dichos sensores, anomalías que pueden ser indicio de la presencia de ataques o falsas alarmas.</p>
<p style="text-align: justify;"><strong>IRC</strong></p>
<p style="text-align: justify;">(Internet Relay Chat) es un protocolo de comunicación en tiempo real basado en texto, que permite debates en grupo o entre dos personas y que está clasificado dentro de los servicios de comunicación en tiempo real. Se diferencia de la mensajería instantánea en que los usuarios no deben acceder a establecer la comunicación de antemano, de tal forma que todos los usuarios que se encuentran en un canal pueden comunicarse entre sí, aunque no hayan tenido ningún contacto anterior</p>
<p style="text-align: justify;"><strong>ISAPI</strong></p>
<p style="text-align: justify;">Es una interfaz de programación de aplicaciones (API) para el servidor web de Microsoft, IIS (Internet Information Server).<br />
La ISAPI permite que los programadores puedan desarrollar aplicaciones basadas en web que se procesen mucho más rapidamente que los programas CGI. Esto es así porque están más integrados con el servidor web.<br />
Además del IIS, hay otros servidores web que soportan ISAPI.</p>
<p style="text-align: justify;"><strong>LAN</strong></p>
<p style="text-align: justify;">Una red de área local, red local o LAN (del inglés Local Area Network) es la interconexión de varios ordenadores y periféricos. Su extensión esta limitada físicamente a un edificio o a un entorno de hasta 200 metros. Su aplicación más extendida es la interconexión de ordenadores personales y estaciones de trabajo en oficinas, fábricas, etc., para compartir recursos e intercambiar datos y aplicaciones. En definitiva, permite que dos o más máquinas se comuniquen.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>LDAP</strong></p>
<p style="text-align: justify;">LDAP (Lightweight Directory Access Protocol), (Protocolo Ligero de Acceso a Directorios) es un protocolo a nivel de aplicación que permite el acceso a un servicio de directorio ordenado y distribuido para buscar diversa información en un entorno de red. LDAP también es considerado una base de datos (aunque su sistema de almacenamiento puede ser diferente) a la que pueden realizarse consultas.</p>
<p style="text-align: justify;"><strong>Main-in-the-middle</strong></p>
<p style="text-align: justify;">En criptografía, un ataque man-in-the-middle (MitM o intermediario, en castellano) es un ataque en el que el enemigo adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. El ataque MitM es particularmente significativo en el protocolo original de intercambio de claves de Diffie-Hellman, cuando éste se emplea sin autenticación.</p>
<p style="text-align: justify;"><strong>Nmap</strong></p>
<p style="text-align: justify;">Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.</p>
<p style="text-align: justify;"><strong>NetBIOS</strong></p>
<p style="text-align: justify;">NetBIOS, &#8220;Network Basic Input/Output System&#8221;, es, en sentido estricto, una especificación de interfaz para acceso a servicios de red, es decir, una capa de software desarrollado para enlazar un sistema operativo de red con hardware específico. NetBIOS fue originalmente desarrollado por IBM y Sytek como API/APIS para el software cliente de recursos de una Red de área local (LAN). Desde su creación, NetBIOS se ha convertido en el fundamento de muchas otras aplicaciones de red.</p>
<p style="text-align: justify;"><strong>Network</strong></p>
<p style="text-align: justify;">Una red de computadoras (también llamada red de ordenadores o red informática) es un conjunto de equipos (computadoras y/o dispositivos) conectados por medio de cables, señales, ondas o cualquier otro método de transporte de datos, que comparten información (archivos), recursos (CD-ROM, impresoras, etc.) y servicios (acceso a internet, e-mail, chat, juegos), etc.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>OS</strong></p>
<p style="text-align: justify;">Un sistema operativo es un software de sistema, es decir, un conjunto de programas de computación destinados a realizar muchas tareas entre las que destaca la administración eficaz de sus recursos.</p>
<p style="text-align: justify;"><strong>Packet</strong></p>
<p style="text-align: justify;">Un paquete de datos es una unidad fundamental de transporte de información en todas las redes de computadoras modernas. El término datagrama es usado a veces como sinónimo.</p>
<p style="text-align: justify;">Un paquete está generalmente compuesto de tres elementos: una cabecera (header en inglés) que contiene generalmente la información necesaria para trasladar el paquete desde el emisor hasta el receptor, el área de datos (payload en inglés) que contiene los datos que se desean trasladar, y la cola (trailer en inglés), que comúnmente incluye código de detección de errores.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong> Packet Filtration</strong></p>
<p style="text-align: justify;">PF (Packet Filter) es el filtro de paquetes o cortafuegos basado en configuración dinámica (stateful rules) de OpenBSD escrito por Darren. Reemplazó al filtro de Darren Reed IPFilter en OpenBSD debido a problemas con la licencia, en concreto que Reed tenía que dar autorización a los desarrolladores de OpenBSD para cambiar el código.</p>
<p style="text-align: justify;"><strong>Packet Sniffer</strong></p>
<p style="text-align: justify;">En informática, un packet sniffer es un programa de captura de las tramas de red. Generalmente se usa para gestionar la red con una finalidad docente, aunque también puede ser utilizado con fines maliciosos.</p>
<p style="text-align: justify;"><strong>Protocol</strong></p>
<p style="text-align: justify;">Se conoce como protocolo de comunicaciones a un conjunto de reglas que especifican el intercambio de datos u órdenes durante la comunicación entre sistemas.</p>
<p style="text-align: justify;"><strong>Query</strong></p>
<p style="text-align: justify;">Query string, cadena de consulta, este término generalmente se utiliza para hacer referencias a una interacción con una base de datos. Es la parte de una URL que contiene los datos que deben pasar a aplicaciones web como los progamas CGI.</p>
<p style="text-align: justify;"><strong>RIP</strong></p>
<p style="text-align: justify;">RIP son las siglas de Routing Information Protocol (Protocolo de encaminamiento de información). Es un protocolo de puerta de enlace interna o IGP (Internal Gateway Protocol) utilizado por los routers (enrutadores), aunque también pueden actuar en equipos, para intercambiar información acerca de redes IP.</p>
<p style="text-align: justify;"><strong>Reconnnaissance</strong></p>
<p style="text-align: justify;">Reconocimiento es el término militar utilizado para la acción de búsqueda activa de información sobre un enemigo u otras condiciones mediante la observación física. Es parte de la inteligencia del combate. Es distinto de la observación o vigilancia, que es una forma pasiva de adquirir información.</p>
<p style="text-align: justify;"><strong>Risk</strong></p>
<p style="text-align: justify;">Riesgo es la contingencia de un daño. A su vez contingencia significa que el daño en cualquier momento puede materializarse o no hacerlo nunca. Por ejemplo prácticamente todos los días corremos el riesgo de morir en un accidente de tránsito, pero bien puede ser que muramos en otra circunstancia. Cualquier cosa que pueda provocar daños, cualquier tipo de daño, es un riesgo.</p>
<p style="text-align: justify;"><strong>Router</strong></p>
<p style="text-align: justify;">Enrutador (en inglés: router), ruteador o encaminador es un dispositivo de hardware para interconexión de red de ordenadores que opera en la capa tres (nivel de red). Este dispositivo permite asegurar el enrutamiento de paquetes entre redes o determinar la ruta que debe tomar el paquete de datos.</p>
<p style="text-align: justify;"><strong>SNMP</strong></p>
<p style="text-align: justify;">El Protocolo Simple de Administración de Red o SNMP es un protocolo de la capa de aplicación que facilita el intercambio de información de administración entre dispositivos de red. Es parte de la familia de protocolos TCP/IP. SNMP permite a los administradores supervisar el desempeño de la red, buscar y resolver sus problemas, y planear su crecimiento.</p>
<p style="text-align: justify;"><strong>Scanning</strong></p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos.</p>
<p style="text-align: justify;"><strong>Spoofing</strong></p>
<p style="text-align: justify;">Spoofing, en términos de seguridad de redes hace referencia al uso de técnicas de suplantación de identidad generalmente con usos maliciosos o de investigación.</p>
<p>Existen diferentes tipos dependiendo de la tecnología a la que nos refiramos, los cuales se describirán más adelante, como el IP spoofing (quizás el más conocido), ARP spoofing, DNS spoofing, Web spoofing o e-mail spoofing, aunque en general se puede englobar dentro de spoofing cualquier tecnología de red susceptible de sufrir suplantaciones de identidad.</p>
<p style="text-align: justify;"><strong>Switch</strong></p>
<p style="text-align: justify;">Switch (en castellano &#8220;conmutador&#8221;) es un dispositivo analógico de lógica de interconexión de redes de computadoras que opera en la capa 2 (nivel de enlace de datos) del modelo OSI (Open Systems Interconnection). Su función es interconectar dos o más segmentos de red, de manera similar a los puentes (bridges), pasando datos de un segmento a otro de acuerdo con la dirección MAC de destino de las tramas en la red.</p>
<p style="text-align: justify;"><strong>TCP</strong></p>
<p style="text-align: justify;">TCP (Transmission-Control-Protocol, en español Protocolo de Control de Transmisión) es uno de los protocolos fundamentales en Internet. Fue creado entre los años 1973 &#8211; 1974 por Vint Cerf y Robert Kahn.</p>
<p style="text-align: justify;"><strong>Telnet</strong></p>
<p style="text-align: justify;">Telnet (TELecommunication NETwork) es el nombre de un protocolo de red (y del programa informático que implementa el cliente), que sirve para acceder mediante una red a otra máquina, para manejarla remotamente como si estuviéramos sentados delante de ella. Para que la conexión funcione, como en todos los servicios de Internet, la máquina a la que se acceda debe tener un programa especial que reciba y gestione las conexiones. El puerto que se utiliza generalmente es el 23.</p>
<p style="text-align: justify;"><strong>Threat</strong></p>
<p style="text-align: justify;">Riesgo es la contingencia de un daño. A su vez contingencia significa que el daño en cualquier momento puede materializarse o no hacerlo nunca. Por ejemplo prácticamente todos los días corremos el riesgo de morir en un accidente de tránsito, pero bien puede ser que muramos en otra circunstancia. Cualquier cosa que pueda provocar daños, cualquier tipo de daño, es un riesgo.</p>
<p style="text-align: justify;"><strong>Topology</strong></p>
<p style="text-align: justify;">La topología de red o forma lógica de red se define como la cadena de comunicación que los nodos que conforman una red usan para comunicarse. Un ejemplo claro de esto es la topología de árbol, la cual es llamada así por su apariencia estética, la cual puede comenzar con la inserción del servicio de internet desde el proveedor, pasando por el router, luego por un switch y este deriva a otro switch u otro router o sencillamente a los hosts (estaciones de trabajo, pc o como quieran llamarle), el resultado de esto es una red con apariencia de árbol porque desde el primer router que se tiene se ramifica la distribución de internet dando lugar a la creación de nuevas redes y/o subredes tanto internas como externas. Además de la topología estética, se puede dar una topología lógica a la red y eso dependerá de lo que se necesite en el momento.</p>
<p style="text-align: justify;"><strong>VLAN</strong></p>
<p style="text-align: justify;">Una VLAN (acrónimo de Virtual LAN, ‘red de área local virtual’) es un método de crear redes lógicamente independientes dentro de una misma red física. Varias VLANs pueden coexistir en un único conmutador físico o en una única red física. Son útiles para reducir el tamaño del dominio de difusión y ayudan en la administración de la red separando segmentos lógicos de una red de área local (como departamentos de una empresa) que no deberían intercambiar datos usando la red local (aunque podrían hacerlo a través de un enrutador o un switch capa 3).</p>
<p style="text-align: justify;"><strong>Vulnerability</strong></p>
<p style="text-align: justify;">Un defecto de software (computer bug en inglés), es el resultado de un fallo o deficiencia durante el proceso de creación de programas de ordenador o computadora (software). Dicho fallo puede presentarse en cualquiera de las etapas del ciclo de vida del software aunque los más evidentes se dan en la etapa de desarrollo y programación. Los errores pueden suceder en cualquier etapa de la creación de software.</p>
<p style="text-align: justify;"><strong>WAN</strong></p>
<p style="text-align: justify;">Una Red de Área Amplia (Wide Area Network o WAN, del inglés), es un tipo de red de computadoras capaz de cubrir distancias desde unos 100km hasta unos 1000 km, dando el servicio a un país o un continente. Un ejemplo de este tipo de redes sería RedIRIS, Internet o cualquier red en la cual no estén en un mismo edificio todos sus miembros (sobre la distancia hay discusión posible). Muchas WAN son construidas por y para una organización o empresa particular y son de uso privado, otras son construidas por los proveedores de Internet (ISP) para proveer de conexión a sus clientes.</p>
<p style="text-align: justify;"><strong>WAP</strong></p>
<p style="text-align: justify;">Wireless Application Protocol o WAP (protocolo de aplicaciones inalámbricas) es un estándar abierto internacional para aplicaciones que utilizan las comunicaciones inalámbricas, p.ej. acceso a servicios de Internet desde un teléfono móvil.</p>
<p style="text-align: justify;"><strong>WEP</strong></p>
<p style="text-align: justify;">WEP, acrónimo de Wired Equivalent Privacy o Privacidad Equivalente a Cableado, es el sistema de cifrado incluido en el estándar IEEE 802.11 como protocolo para redes Wireless que permite cifrar la información que se transmite. Proporciona un cifrado a nivel 2. Está basado en el algoritmo de cifrado RC4, y utiliza claves de 64 bits (40 bits más 24 bits del vector de iniciación IV) o de 128 bits (104 bits más 24 bits del IV). Los mensajes de difusión de las redes inalámbricas se transmiten por ondas de radio, lo que los hace más susceptibles, frente a las redes cableadas, de ser captados con relativa facilidad. Presentado en 1999, el sistema WEP fue pensado para proporcionar una confidencialidad comparable a la de una red tradicional cableada.</p>
<p style="text-align: justify;"><strong>Wardriving</strong></p>
<p style="text-align: justify;">Se llama wardriving a la búsqueda de redes inalámbricas Wi-Fi desde un vehículo en movimiento. Implica usar un coche o camioneta y un ordenador equipado con Wi-Fi, como un portátil o una PDA, para detectar las redes. Esta actividad es parecida al uso de un escáner para radio.</p>
<p style="text-align: justify;"><strong>Warchalking</strong></p>
<p style="text-align: justify;">Warchalking es un lenguaje de símbolos normalmente escritos con tiza en las paredes que informa a los posibles interesados de la existencia de una red inalámbrica en ese punto.</p>
<p>Inspirado en el lenguaje de símbolos que utilizan los vagabundos, su sencillez ha sido uno de los factores que han hecho posible su proliferación por las grandes ciudades. Además otras características como la no perdurabilidad de las marcas durante grandes periodos de tiempo hacen que sea muy dinámico y se vaya adaptando constantemente a las características cambiantes de las redes sobre cuya existencia informa.</p>
<p style="text-align: justify;"><strong>WhiteHat</strong></p>
<p style="text-align: justify;">Llaman &#8220;white hat hacker&#8221; desde a un consultor de seguridad que ataca sistemas por encargo -y mucho dinero-, hasta individuales y grupos independientes que trabajan en seguridad para la comunidad, tipo &#8220;l0pht&#8221; o &#8220;Rhino9&#8243;, con los que &#8211; J.J.F. / Hackers Team &#8211; afirma tener vínculos. &#8220;Son los chicos buenos, no tienen como meta penetrar sistemas ajenos, es la evolución de todo &#8220;hacker&#8221; que realmente quiera hacer algo útil con su experiencia&#8221;, afirma Conde Vampiro. Mentes constructivas y no destructivas, la frontera, especialistas en seguridad que crean programas gratuitos o informan de los fallos que encuentran. Desde este punto de vista, hace ya tiempo que existen, también aquí -Cuartango&#8230;-, aunque nadie se había autoproclamado aún &#8220;hacker de sombrero blanco&#8221;. Hasta que llegó J.J.F., un grupo joven, nacido en 1996, formado por cuatro españoles y un venezolano, de edades comprendidas entre los 22 y 24 años, conocido por su &#8220;e-zine&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del HackTaller 09 Medellín &#8211; PenTest / BackTrack 4</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4#comments</comments>
		<pubDate>Tue, 17 Mar 2009 01:35:51 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=670</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como siempre no queda más que agradecer a tod@s los asistentes de este 9° HackTaller realizado en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="HackLab 09 en Medellín" src="http://img16.imageshack.us/img16/5097/hacklab09.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;">Muchas gracias a todos por el mekato que me llevaron&#8230; aunque ya se me acabó XD.</p>
<p style="text-align: justify;"><span id="more-670"></span>Como especifiqué en la invitación, el HackTaller se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y BackTrack 4 y una segunda sección dedicada al Test de Pentración como tal a un entorno virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo a continuación los enlaces al registro fotográfico del evento.</p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin#slideshow" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín en modo presentación &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>HackTaller 09 Medellín &#8211; PenTest / BackTrack 4</title>
		<link>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4</link>
		<comments>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4#comments</comments>
		<pubDate>Fri, 13 Mar 2009 05:20:13 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=667</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo la invitación a todos los interesados en participar de este 9° HackTaller a realizarse en la ciudad de Medellín.</p>
<p style="text-align: justify;">El Hack Lab estará divido en dos secciones. Una primera sección en la cual haré algunos demos de uso y configuración de BackTrack 4 Beta y algunos ejercicios prácticos a desarrollar por cada uno de los participantes.</p>
<p style="text-align: justify;"><span id="more-667"></span>La segunda sección cubrirá un Test de Penetración a un sistema virtualizado de intrusión. El escenario propuesto es el siguiente:</p>
<p style="text-align: justify;">Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.1.xxx). El servidor a auditar permite que los usuarios y administradores almacenen archivos por medio de un servidor FTP. El trabajo consiste en descubrir las vulnerabilidades existentes en dicho servidor, intentando con todos los tipos de ataques que estén a su disposición.</p>
<p style="text-align: justify;">Demostrar que el sistema es vulnerable sería la mejor manera de concientizar, pues desde allí se pueden implementar mejores prácticas en materia de seguridad Informática en la empresa.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el Hack Lab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmándole la disponiblidad del espacio.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- <strong>Mekato (más que indispensable&#8230; mejor no vaya si no me lleva mekatos XD)<br />
</strong>- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong>- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!<br />
</strong>- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias).<br />
<strong>- Más mekatos</strong><br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 14 de marzo de 2009<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> <strong>Solo pueden asistir las personas que confirmen asistencia</strong> (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), lo hago de esta manera para garantizar de que todos estén cómodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

