<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; CEH</title>
	<atom:link href="http://labs.dragonjar.org/category/ceh/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Guía de Estudios para CEH / Cheat Sheet CEH (I de IV)</title>
		<link>http://labs.dragonjar.org/guia-de-estudios-para-ceh-cheat-sheet-ceh</link>
		<comments>http://labs.dragonjar.org/guia-de-estudios-para-ceh-cheat-sheet-ceh#comments</comments>
		<pubDate>Fri, 31 Jul 2009 21:02:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Certified Ethical Hacker]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=822</guid>
		<description><![CDATA[Esta pequeña guía de estudio o Cheat Sheet pretende hacer un pequeño resumen de puntos a tener en cuenta en todo el proceso de preparación para esta magnífica certificación. El documento tiene un total de 40 páginas las cuales traduciré e interpretaré para facilitar al lector el proceso de estudio. ¿Qué es un exploit? Un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Esta pequeña guía de estudio o Cheat Sheet pretende hacer un pequeño resumen de puntos a tener en cuenta en todo el proceso de preparación para esta magnífica certificación.</p>
<p style="text-align: justify;">El documento tiene un total de 40 páginas las cuales traduciré e interpretaré para facilitar al lector el proceso de estudio.</p>
<p style="text-align: justify;"><strong>¿Qué es un exploit?</strong></p>
<p style="text-align: justify;">Un exploit se define como un fragmento de datos/código/comandos/instrucciones/acciones utilizado contra una vulnerabilidad en el software. Estos se utilizan para romper la seguridad de un sistema, con la finalidad de acceder a estos y/o escalar privilegios en sistemas objetivos. <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">&gt;&gt;</a></p>
<p style="text-align: justify;"><strong>Triada de funcionalidad de la Seguridad de la información (CIA):</strong></p>
<p style="text-align: justify;">Los tres pilares de la seguridad informática son:</p>
<ul style="text-align: justify;">
<li>Confidencialidad (Confidencility) <a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank">&gt;&gt;</a></li>
<li>Integridad (Integrity) <a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank">&gt;&gt;</a></li>
<li>Disponibilidad (Availability) <a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank">&gt;&gt;</a></li>
</ul>
<p style="text-align: justify;"><strong>Proceso del Atacante:</strong></p>
<p style="text-align: justify;">Los atacantes informáticos siguen una metodología fija. Estos pasos se enumeran a continuación:</p>
<ul style="text-align: justify;">
<li>Recolección de Información/ Perfilamiento/Identificación <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank">&gt;&gt;</a></li>
<li>Escaneo <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">&gt;&gt;</a></li>
<li>Enumeración <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i" target="_blank">&gt;&gt;</a></li>
<li>Penetración del Sistema <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking" target="_blank">&gt;&gt;</a></li>
<li>Escalada de Privilegios <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna" target="_blank">&gt;&gt;</a></li>
<li>Cubriendo Pistas/huelllas</li>
<li>Puertas traseras <a href="http://es.wikipedia.org/wiki/Puerta_trasera" target="_blank">&gt;&gt;</a></li>
</ul>
<p style="text-align: justify;"><strong>Reconocimiento:</strong></p>
<p style="text-align: justify;">El reconocimiento es uno de los pasos más importantes en el proceso de ataques a sistemas informáticos cuando se realizan Test de Penetración. Antes de que las vulnerabilidades sean explotadas, estas deben ser descubiertas. Y esto es lo que hace posible el reconocimiento del sistema, ya que permite perfilar el sistema y tener muy claro los sistemas operativos objetivos, aplicaciones y servicios instalados, etc. El reconocimiento de sistemas puede clasificarse en dos categorías:</p>
<ul style="text-align: justify;">
<li>Reconocimiento Pasivo de Sistemas</li>
<li>Reconocimiento Activo de Sistemas</li>
</ul>
<p style="text-align: justify;"><strong>Tipos de Ataques:</strong></p>
<p style="text-align: justify;">Existen diferentes ataques a los que están expuestos los sistemas informáticos, todos ellos con la finalidad e tomar el control de la red y sus recursos. Estos son:</p>
<ul style="text-align: justify;">
<li>Ataques LAN</li>
<li>Ataques WAN</li>
<li>Ataques Físicos</li>
<li>Robo de Equipos</li>
<li>Accesos Inalámbricos Inseguros</li>
<li>Ataques Telefónicos</li>
</ul>
<p style="text-align: justify;"><strong>Categorías de Exploits</strong></p>
<p style="text-align: justify;">Un exploit es una explotación de una vulnerabilidad de un sistema. Cuando un Ethical Hacker descubre nuevas vulnerabilidades en sistemas/software normalmente notifica a los productores de dicho producto antes de hacer pública dicha vulnerabilidad. Algunos de los más comunes son:</p>
<ul>
<li>Bugs de programas</li>
<li>Buffer Overflows</li>
<li>Virus</li>
<li>Gusanos</li>
<li>Troyanos</li>
<li>Denegación de servicio</li>
<li>Ingeniería social</li>
</ul>
<p><strong>Hacking por una causa (Hacktivismo)</strong></p>
<p>Son las personas que realizan actividades ilegales en internet por una causa política/social.</p>
<p><strong>&#8230;</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/guia-de-estudios-para-ceh-cheat-sheet-ceh/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>CEH &#8211; Objetivos de estudio por temas (Cap. 1)</title>
		<link>http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1</link>
		<comments>http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1#comments</comments>
		<pubDate>Thu, 19 Mar 2009 09:02:46 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=677</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estos serán los objetivos de estudio por temas:</p>
<p style="text-align: justify;"><strong>Etica y Legalidad</strong></p>
<ul style="text-align: justify;">
<li>Comprendiendo la terminología del ethical hacking.</li>
<li>Definir los roles de trabajo del ethical hacker.</li>
<li>Comprendiendo las diferentes fases involucradas en el ethical hacking.</li>
<li>Identificar las diferentes tipos de hacking según la tecnología.</li>
<li>Las cinco etapas del ethical hacking.</li>
<li>¿Qué es el hacktivismo?</li>
<li>Diferentes tipo de hackers.</li>
<li>Definir las habilidades requeridas para convertirse en un Ethical Hacker.</li>
<li>Investigación de vulnerabilidades.</li>
<li>Guías de conductas del ethical hacker.</li>
<li>Comprendiendo las implicaciones legales del ethical hacking.</li>
<li>Comprendiendo las leyes federales 18 y 1030 U.S.C de US.</li>
</ul>
<p style="text-align: justify;"><strong>Comprendiendo la terminología esencial:</strong> Tener comprendido y estar familiriazado con la terminología y las definiciones: Amenazas, exploits, vulnerabilidades, evaluación del objetivo, ataques, etc&#8230;</p>
<p><strong>Conocer las diferencias entre ethical hackers y crackers:</strong> Los ethical hackers son profesionales en seguridad informática quienes actuan de manera defensiva. Los crackers son hackers maliciosos quienes prefieren causar daños en sistemas objetivos</p>
<p><strong>Conocer las clases de hackers:</strong> Diferencias entre black-hat, white-hat y grey-hat.</p>
<p style="text-align: justify;"><strong>Conocer los pasos necesarios en el ethical hacking:</strong> Reconocimiento activo y pasivo, escaneo, logrando acceso, manteniendo el acceso, cubriendo huellas.<br />
5 pasos del hacking ético, el orden, y el proceso en cada uno de ellos.</p>
<p><strong>Tipos de hack:</strong> entendiendo los diferentes tipos de ataques, desde adentro, afuera, las habilidades para detectarlos, etc. Como pueden atacar una red; remote, remote dial, local social engineering, stolen equipament, o acceso físico.</p>
<p><strong>Comprendiendo los tipos de test de los ethical hackers:</strong> test de redes usando técnicas black-box, white-box o grey-box.</p>
<p><strong>Conocer el contenido de un reporte de ethical hacking:</strong> debe contener información sobre las actividades realizadas sobre la red o el sistema, vulnerabilidades encontradas y contramedidas a implementar.</p>
<p style="text-align: justify;"><strong>Conocer las implicaciones legales involucradas con el ethical hacking:</strong> Título 18, secciones 1029 y 1030 de U.S. Penalizaciones por Fraudes relacionadas con actividad en conexiones con acceso a redes y dispositivos. Fraudes llevados a cabo con equipos informáticos.</p>
<p style="text-align: justify;">Luego de la lectura del capítulo 1 publico las preguntas correspondientes a este.</p>
<p style="text-align: justify;">Nota: Obviamente en internet se puede conseguir todo el libro y los videos&#8230; pero la idea es estudiar en equipo y un capítulo a la vez, luego compartir experiencias y opiniones acerca de las preguntas genredas sobre la lectura.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/93735128/2f09b91e/CEH_Cap-1_LabsDragonJAR.html" target="_blank"><strong>Descargar Capítulo 1</strong></a> (Password: www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Conceptos y Definiciones básicas relacionadas con la certificación CEH I/V</title>
		<link>http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv</link>
		<comments>http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv#comments</comments>
		<pubDate>Thu, 19 Mar 2009 06:21:22 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=673</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv" target="_blank"><strong>Conceptos y Definiciones básicas relacionadas con la certificación CEH I/V</strong></a><br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH II/V<br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH III/V<br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH IV/V<br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH V/V</p>
<p>Esta serie de post recogerán la mayoría de conceptos, definiciones y terminología básica relacionada con el proceso de certificación como Ethical Hacker por EC-Council.</p>
<p><span id="more-673"></span><strong>ARP</strong></p>
<p style="text-align: justify;">ARP son las siglas en inglés de Address Resolution Protocol (Protocolo de resolución de direcciones).<br />
Es un protocolo de nivel de red responsable de encontrar la dirección hardware (Ethernet MAC) que corresponde a una determinada dirección IP. Para ello se envía un paquete (ARP request) a la dirección de difusión de la red (broadcast (MAC = ff ff ff ff ff ff)) que contiene la dirección IP por la que se pregunta, y se espera a que esa máquina (u otra) responda (ARP reply) con la dirección Ethernet que le corresponde. Cada máquina mantiene una caché con las direcciones traducidas para reducir el retardo y la carga. ARP permite a la dirección de Internet ser independiente de la dirección Ethernet, pero esto sólo funciona si todas las máquinas lo soportan.</p>
<p style="text-align: justify;"><strong>Authentication</strong></p>
<p style="text-align: justify;">Autenticación o autentificación es el acto de establecimiento o confirmación de algo (o alguien) como auténtico, es decir que reclama hecho por, o sobre la cosa son verdadero. La autenticación de un objeto puede significar (pensar) la confirmación de su procedencia, mientras que la autenticación de una persona a menudo consiste en verificar su identidad. La autenticación depende de uno o varios factores.</p>
<p style="text-align: justify;"><strong>Black Hat</strong></p>
<p style="text-align: justify;">Black Hat Hacker o cracker, por el contrario, es un hacker que se ha dejado arrastrar por la fuerza oscura e irrumpe en sistemas informáticos ajenos para aprovecharse de otros, robar o, sencillamente, crear problemas. Sólo que el término cracker también ha cambiado y en ocasiones puede ser visto como positivo por la comunidad.</p>
<p style="text-align: justify;"><strong>Bridge</strong></p>
<p style="text-align: justify;">Un puente o bridge es un dispositivo de interconexión de redes de ordenadores que opera en la capa 2 (nivel de enlace de datos) del modelo OSI. Este interconecta dos segmentos de red (o divide una red en segmentos) haciendo el pasaje de datos de una red hacia otra, con base en la dirección física de destino de cada paquete.</p>
<p style="text-align: justify;"><strong>Browser</strong></p>
<p style="text-align: justify;">Un navegador, navegador red o navegador web (del inglés, web browser) es un programa que permite visualizar la información que contiene una página web (ya esté esta alojada en un servidor dentro de la World Wide Web o en uno local).</p>
<p style="text-align: justify;"><strong>CDP</strong></p>
<p style="text-align: justify;">CDP (Cisco Discovery Protocol, ‘protocolo de descubrimiento de Cisco’) es un protocolo de red propietario de nivel 2, desarrollado por Cisco Systems y usado en la mayoría de sus equipos. Es utilizado para compartir información sobre otros equipos Cisco directamente conectados, tal como la versión del sistema operativo y la dirección IP. CDP también puede ser usado para realizar encaminamiento bajo demanda (ODR, On-Demand Routing), que es un método para incluir información de encaminamiento en anuncios CDP, de forma que los protocolos de encaminamiento dinámico no necesiten ser usados en redes simples.</p>
<p style="text-align: justify;"><strong>Client</strong></p>
<p style="text-align: justify;">El cliente es una aplicación informática que se utiliza para acceder a los servicios que ofrece un servidor, normalmente a través de una red de telecomunicaciones.</p>
<p style="text-align: justify;"><strong>DDOS</strong></p>
<p style="text-align: justify;">Un ataque DDOS (Distributed Denial Of Service Attack) o Ataque de Denegación de Servicio Distribuido es un tipo especial de DoS consistente en la realización de un ataque conjunto y coordinado entre varios equipos (que pueden ser cientos o decenas de miles) hacia un servidor víctima.</p>
<p style="text-align: justify;"><strong>DLL</strong></p>
<p style="text-align: justify;">DLL es la sigla de Dynamic Linking Library (Bibliotecas de Enlace Dinámico), término con el que se refiere a los archivos con código ejecutable que se cargan bajo demanda del programa por parte del sistema operativo. Esta denominación se refiere a los sistemas operativos Windows siendo la extensión con la que se identifican los ficheros, aunque el concepto existe en prácticamente todos los sistemas operativos modernos.</p>
<p style="text-align: justify;"><strong>DNS</strong></p>
<p style="text-align: justify;">El Domain Name System (DNS) es una base de datos distribuida y jerárquica que almacena información asociada a nombres de dominio en redes como Internet. Aunque como base de datos el DNS es capaz de asociar diferentes tipos de información a cada nombre, los usos más comunes son la asignación de nombres de dominio a direcciones IP y la localización de los servidores de correo electrónico de cada dominio.</p>
<p style="text-align: justify;"><strong>Data</strong></p>
<p style="text-align: justify;">El dato (del latín datum), es una representación simbólica (numérica, alfabética, algorítmica etc.), atributo o característica de una entidad. El dato no tiene valor semántico (sentido) en sí mismo, pero convenientemente tratado (procesado) se puede utilizar en la realización de cálculos o toma de decisiones. Es de empleo muy común en el ámbito informático.</p>
<p style="text-align: justify;"><strong>DoS</strong></p>
<p style="text-align: justify;">En seguridad informática, un ataque de denegación de servicio, también llamado ataque DoS (de las siglas en inglés Denial of Service), es un ataque a un sistema de computadoras o red que causa que un servicio o recurso sea inaccesible a los usuarios legítimos. Normalmente provoca la pérdida de la conectividad de la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema de la víctima.</p>
<p style="text-align: justify;"><strong>Domain</strong></p>
<p style="text-align: justify;">Un dominio de Internet es un nombre base que agrupa a un conjunto de equipos o dispositivos y que permite proporcionar nombres de equipo más fácilmente recordables en lugar de una dirección IP numérica. Permiten a cualquier servicio (de red) moverse a otro lugar diferente en la topología de Internet, que tendrá una dirección IP diferente. Técnicamente, es un recurso nemotécnico que se asocia a nodos de la red Internet con el objeto de facilitar su identificación, constituido por expresiones alfanuméricas concatenadas en varios niveles organizados de forma jerárquica.</p>
<p style="text-align: justify;"><strong>Encryption</strong></p>
<p style="text-align: justify;">Es el arte o ciencia de cifrar y descifrar información mediante técnicas especiales y es empleada frecuentemente para permitir un intercambio de mensajes que sólo puedan ser leídos por personas a las que van dirigidos y que poseen los medios para descifrarlos.</p>
<p style="text-align: justify;"><strong>Enumeration</strong></p>
<p style="text-align: justify;">La enumeración de objetivos, es la actividad mediante la cual podemos obtener, recolectar y organizar la información de máquinas, redes, aplicaciones, servicios y/o otras tecnológias disponibles y ofrecidas por el o los objetivos.</p>
<p style="text-align: justify;">Realmente no se considera un ataque, púes solo pretende recopilar de manera organizada información disponible mediante consultas, con el fin de elaborar verdaderos ataques, basados en los resultados obtenidos mediante la enumeración.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>Firewall</strong></p>
<p style="text-align: justify;">Un cortafuegos (o firewall en inglés) es un elemento de hardware o software que se utiliza en una red de computadoras para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red que haya definido la organización responsable de la red. Su modo de funcionar es indicado por la recomendación RFC 2979, que define las características de comportamiento y requerimientos de interoperabilidad.</p>
<p style="text-align: justify;"><strong>Hacker</strong></p>
<p style="text-align: justify;">Hacker es el neologismo utilizado para referirse a un experto en varias o alguna rama técnica relacionada con la informática: programación, redes de computadoras, sistemas operativos, hardware de red/voz, etc. Se suele llamar hackeo y hackear a las obras propias de un hacker.</p>
<p>El término &#8220;hackers&#8221; trasciende a los expertos relacionados con la informática, para también referirse a cualquier profesional que está en la cúspide de la excelencia en su profesión, ya que en la descripción más pura, un hacker es aquella persona que le apasiona el conocimiento, descubrir o aprender nuevas cosas y entender el funcionamiento de éstas.</p>
<p style="text-align: justify;"><strong>IDS</strong></p>
<p style="text-align: justify;">Un sistema de detección de intrusos (o IDS de sus siglas en inglés Intrusion Detection System) es un programa usado para detectar accesos no autorizados a un computador o a una red. Estos accesos pueden ser ataques de habilidosos hackers, o de Script Kiddies que usan herramientas automáticas.</p>
<p>El IDS suele tener sensores virtuales (por ejemplo, un sniffer de red) con los que el núcleo del IDS puede obtener datos externos (generalmente sobre el tráfico de red). El IDS detecta, gracias a dichos sensores, anomalías que pueden ser indicio de la presencia de ataques o falsas alarmas.</p>
<p style="text-align: justify;"><strong>IRC</strong></p>
<p style="text-align: justify;">(Internet Relay Chat) es un protocolo de comunicación en tiempo real basado en texto, que permite debates en grupo o entre dos personas y que está clasificado dentro de los servicios de comunicación en tiempo real. Se diferencia de la mensajería instantánea en que los usuarios no deben acceder a establecer la comunicación de antemano, de tal forma que todos los usuarios que se encuentran en un canal pueden comunicarse entre sí, aunque no hayan tenido ningún contacto anterior</p>
<p style="text-align: justify;"><strong>ISAPI</strong></p>
<p style="text-align: justify;">Es una interfaz de programación de aplicaciones (API) para el servidor web de Microsoft, IIS (Internet Information Server).<br />
La ISAPI permite que los programadores puedan desarrollar aplicaciones basadas en web que se procesen mucho más rapidamente que los programas CGI. Esto es así porque están más integrados con el servidor web.<br />
Además del IIS, hay otros servidores web que soportan ISAPI.</p>
<p style="text-align: justify;"><strong>LAN</strong></p>
<p style="text-align: justify;">Una red de área local, red local o LAN (del inglés Local Area Network) es la interconexión de varios ordenadores y periféricos. Su extensión esta limitada físicamente a un edificio o a un entorno de hasta 200 metros. Su aplicación más extendida es la interconexión de ordenadores personales y estaciones de trabajo en oficinas, fábricas, etc., para compartir recursos e intercambiar datos y aplicaciones. En definitiva, permite que dos o más máquinas se comuniquen.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>LDAP</strong></p>
<p style="text-align: justify;">LDAP (Lightweight Directory Access Protocol), (Protocolo Ligero de Acceso a Directorios) es un protocolo a nivel de aplicación que permite el acceso a un servicio de directorio ordenado y distribuido para buscar diversa información en un entorno de red. LDAP también es considerado una base de datos (aunque su sistema de almacenamiento puede ser diferente) a la que pueden realizarse consultas.</p>
<p style="text-align: justify;"><strong>Main-in-the-middle</strong></p>
<p style="text-align: justify;">En criptografía, un ataque man-in-the-middle (MitM o intermediario, en castellano) es un ataque en el que el enemigo adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. El ataque MitM es particularmente significativo en el protocolo original de intercambio de claves de Diffie-Hellman, cuando éste se emplea sin autenticación.</p>
<p style="text-align: justify;"><strong>Nmap</strong></p>
<p style="text-align: justify;">Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.</p>
<p style="text-align: justify;"><strong>NetBIOS</strong></p>
<p style="text-align: justify;">NetBIOS, &#8220;Network Basic Input/Output System&#8221;, es, en sentido estricto, una especificación de interfaz para acceso a servicios de red, es decir, una capa de software desarrollado para enlazar un sistema operativo de red con hardware específico. NetBIOS fue originalmente desarrollado por IBM y Sytek como API/APIS para el software cliente de recursos de una Red de área local (LAN). Desde su creación, NetBIOS se ha convertido en el fundamento de muchas otras aplicaciones de red.</p>
<p style="text-align: justify;"><strong>Network</strong></p>
<p style="text-align: justify;">Una red de computadoras (también llamada red de ordenadores o red informática) es un conjunto de equipos (computadoras y/o dispositivos) conectados por medio de cables, señales, ondas o cualquier otro método de transporte de datos, que comparten información (archivos), recursos (CD-ROM, impresoras, etc.) y servicios (acceso a internet, e-mail, chat, juegos), etc.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>OS</strong></p>
<p style="text-align: justify;">Un sistema operativo es un software de sistema, es decir, un conjunto de programas de computación destinados a realizar muchas tareas entre las que destaca la administración eficaz de sus recursos.</p>
<p style="text-align: justify;"><strong>Packet</strong></p>
<p style="text-align: justify;">Un paquete de datos es una unidad fundamental de transporte de información en todas las redes de computadoras modernas. El término datagrama es usado a veces como sinónimo.</p>
<p style="text-align: justify;">Un paquete está generalmente compuesto de tres elementos: una cabecera (header en inglés) que contiene generalmente la información necesaria para trasladar el paquete desde el emisor hasta el receptor, el área de datos (payload en inglés) que contiene los datos que se desean trasladar, y la cola (trailer en inglés), que comúnmente incluye código de detección de errores.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong> Packet Filtration</strong></p>
<p style="text-align: justify;">PF (Packet Filter) es el filtro de paquetes o cortafuegos basado en configuración dinámica (stateful rules) de OpenBSD escrito por Darren. Reemplazó al filtro de Darren Reed IPFilter en OpenBSD debido a problemas con la licencia, en concreto que Reed tenía que dar autorización a los desarrolladores de OpenBSD para cambiar el código.</p>
<p style="text-align: justify;"><strong>Packet Sniffer</strong></p>
<p style="text-align: justify;">En informática, un packet sniffer es un programa de captura de las tramas de red. Generalmente se usa para gestionar la red con una finalidad docente, aunque también puede ser utilizado con fines maliciosos.</p>
<p style="text-align: justify;"><strong>Protocol</strong></p>
<p style="text-align: justify;">Se conoce como protocolo de comunicaciones a un conjunto de reglas que especifican el intercambio de datos u órdenes durante la comunicación entre sistemas.</p>
<p style="text-align: justify;"><strong>Query</strong></p>
<p style="text-align: justify;">Query string, cadena de consulta, este término generalmente se utiliza para hacer referencias a una interacción con una base de datos. Es la parte de una URL que contiene los datos que deben pasar a aplicaciones web como los progamas CGI.</p>
<p style="text-align: justify;"><strong>RIP</strong></p>
<p style="text-align: justify;">RIP son las siglas de Routing Information Protocol (Protocolo de encaminamiento de información). Es un protocolo de puerta de enlace interna o IGP (Internal Gateway Protocol) utilizado por los routers (enrutadores), aunque también pueden actuar en equipos, para intercambiar información acerca de redes IP.</p>
<p style="text-align: justify;"><strong>Reconnnaissance</strong></p>
<p style="text-align: justify;">Reconocimiento es el término militar utilizado para la acción de búsqueda activa de información sobre un enemigo u otras condiciones mediante la observación física. Es parte de la inteligencia del combate. Es distinto de la observación o vigilancia, que es una forma pasiva de adquirir información.</p>
<p style="text-align: justify;"><strong>Risk</strong></p>
<p style="text-align: justify;">Riesgo es la contingencia de un daño. A su vez contingencia significa que el daño en cualquier momento puede materializarse o no hacerlo nunca. Por ejemplo prácticamente todos los días corremos el riesgo de morir en un accidente de tránsito, pero bien puede ser que muramos en otra circunstancia. Cualquier cosa que pueda provocar daños, cualquier tipo de daño, es un riesgo.</p>
<p style="text-align: justify;"><strong>Router</strong></p>
<p style="text-align: justify;">Enrutador (en inglés: router), ruteador o encaminador es un dispositivo de hardware para interconexión de red de ordenadores que opera en la capa tres (nivel de red). Este dispositivo permite asegurar el enrutamiento de paquetes entre redes o determinar la ruta que debe tomar el paquete de datos.</p>
<p style="text-align: justify;"><strong>SNMP</strong></p>
<p style="text-align: justify;">El Protocolo Simple de Administración de Red o SNMP es un protocolo de la capa de aplicación que facilita el intercambio de información de administración entre dispositivos de red. Es parte de la familia de protocolos TCP/IP. SNMP permite a los administradores supervisar el desempeño de la red, buscar y resolver sus problemas, y planear su crecimiento.</p>
<p style="text-align: justify;"><strong>Scanning</strong></p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos.</p>
<p style="text-align: justify;"><strong>Spoofing</strong></p>
<p style="text-align: justify;">Spoofing, en términos de seguridad de redes hace referencia al uso de técnicas de suplantación de identidad generalmente con usos maliciosos o de investigación.</p>
<p>Existen diferentes tipos dependiendo de la tecnología a la que nos refiramos, los cuales se describirán más adelante, como el IP spoofing (quizás el más conocido), ARP spoofing, DNS spoofing, Web spoofing o e-mail spoofing, aunque en general se puede englobar dentro de spoofing cualquier tecnología de red susceptible de sufrir suplantaciones de identidad.</p>
<p style="text-align: justify;"><strong>Switch</strong></p>
<p style="text-align: justify;">Switch (en castellano &#8220;conmutador&#8221;) es un dispositivo analógico de lógica de interconexión de redes de computadoras que opera en la capa 2 (nivel de enlace de datos) del modelo OSI (Open Systems Interconnection). Su función es interconectar dos o más segmentos de red, de manera similar a los puentes (bridges), pasando datos de un segmento a otro de acuerdo con la dirección MAC de destino de las tramas en la red.</p>
<p style="text-align: justify;"><strong>TCP</strong></p>
<p style="text-align: justify;">TCP (Transmission-Control-Protocol, en español Protocolo de Control de Transmisión) es uno de los protocolos fundamentales en Internet. Fue creado entre los años 1973 &#8211; 1974 por Vint Cerf y Robert Kahn.</p>
<p style="text-align: justify;"><strong>Telnet</strong></p>
<p style="text-align: justify;">Telnet (TELecommunication NETwork) es el nombre de un protocolo de red (y del programa informático que implementa el cliente), que sirve para acceder mediante una red a otra máquina, para manejarla remotamente como si estuviéramos sentados delante de ella. Para que la conexión funcione, como en todos los servicios de Internet, la máquina a la que se acceda debe tener un programa especial que reciba y gestione las conexiones. El puerto que se utiliza generalmente es el 23.</p>
<p style="text-align: justify;"><strong>Threat</strong></p>
<p style="text-align: justify;">Riesgo es la contingencia de un daño. A su vez contingencia significa que el daño en cualquier momento puede materializarse o no hacerlo nunca. Por ejemplo prácticamente todos los días corremos el riesgo de morir en un accidente de tránsito, pero bien puede ser que muramos en otra circunstancia. Cualquier cosa que pueda provocar daños, cualquier tipo de daño, es un riesgo.</p>
<p style="text-align: justify;"><strong>Topology</strong></p>
<p style="text-align: justify;">La topología de red o forma lógica de red se define como la cadena de comunicación que los nodos que conforman una red usan para comunicarse. Un ejemplo claro de esto es la topología de árbol, la cual es llamada así por su apariencia estética, la cual puede comenzar con la inserción del servicio de internet desde el proveedor, pasando por el router, luego por un switch y este deriva a otro switch u otro router o sencillamente a los hosts (estaciones de trabajo, pc o como quieran llamarle), el resultado de esto es una red con apariencia de árbol porque desde el primer router que se tiene se ramifica la distribución de internet dando lugar a la creación de nuevas redes y/o subredes tanto internas como externas. Además de la topología estética, se puede dar una topología lógica a la red y eso dependerá de lo que se necesite en el momento.</p>
<p style="text-align: justify;"><strong>VLAN</strong></p>
<p style="text-align: justify;">Una VLAN (acrónimo de Virtual LAN, ‘red de área local virtual’) es un método de crear redes lógicamente independientes dentro de una misma red física. Varias VLANs pueden coexistir en un único conmutador físico o en una única red física. Son útiles para reducir el tamaño del dominio de difusión y ayudan en la administración de la red separando segmentos lógicos de una red de área local (como departamentos de una empresa) que no deberían intercambiar datos usando la red local (aunque podrían hacerlo a través de un enrutador o un switch capa 3).</p>
<p style="text-align: justify;"><strong>Vulnerability</strong></p>
<p style="text-align: justify;">Un defecto de software (computer bug en inglés), es el resultado de un fallo o deficiencia durante el proceso de creación de programas de ordenador o computadora (software). Dicho fallo puede presentarse en cualquiera de las etapas del ciclo de vida del software aunque los más evidentes se dan en la etapa de desarrollo y programación. Los errores pueden suceder en cualquier etapa de la creación de software.</p>
<p style="text-align: justify;"><strong>WAN</strong></p>
<p style="text-align: justify;">Una Red de Área Amplia (Wide Area Network o WAN, del inglés), es un tipo de red de computadoras capaz de cubrir distancias desde unos 100km hasta unos 1000 km, dando el servicio a un país o un continente. Un ejemplo de este tipo de redes sería RedIRIS, Internet o cualquier red en la cual no estén en un mismo edificio todos sus miembros (sobre la distancia hay discusión posible). Muchas WAN son construidas por y para una organización o empresa particular y son de uso privado, otras son construidas por los proveedores de Internet (ISP) para proveer de conexión a sus clientes.</p>
<p style="text-align: justify;"><strong>WAP</strong></p>
<p style="text-align: justify;">Wireless Application Protocol o WAP (protocolo de aplicaciones inalámbricas) es un estándar abierto internacional para aplicaciones que utilizan las comunicaciones inalámbricas, p.ej. acceso a servicios de Internet desde un teléfono móvil.</p>
<p style="text-align: justify;"><strong>WEP</strong></p>
<p style="text-align: justify;">WEP, acrónimo de Wired Equivalent Privacy o Privacidad Equivalente a Cableado, es el sistema de cifrado incluido en el estándar IEEE 802.11 como protocolo para redes Wireless que permite cifrar la información que se transmite. Proporciona un cifrado a nivel 2. Está basado en el algoritmo de cifrado RC4, y utiliza claves de 64 bits (40 bits más 24 bits del vector de iniciación IV) o de 128 bits (104 bits más 24 bits del IV). Los mensajes de difusión de las redes inalámbricas se transmiten por ondas de radio, lo que los hace más susceptibles, frente a las redes cableadas, de ser captados con relativa facilidad. Presentado en 1999, el sistema WEP fue pensado para proporcionar una confidencialidad comparable a la de una red tradicional cableada.</p>
<p style="text-align: justify;"><strong>Wardriving</strong></p>
<p style="text-align: justify;">Se llama wardriving a la búsqueda de redes inalámbricas Wi-Fi desde un vehículo en movimiento. Implica usar un coche o camioneta y un ordenador equipado con Wi-Fi, como un portátil o una PDA, para detectar las redes. Esta actividad es parecida al uso de un escáner para radio.</p>
<p style="text-align: justify;"><strong>Warchalking</strong></p>
<p style="text-align: justify;">Warchalking es un lenguaje de símbolos normalmente escritos con tiza en las paredes que informa a los posibles interesados de la existencia de una red inalámbrica en ese punto.</p>
<p>Inspirado en el lenguaje de símbolos que utilizan los vagabundos, su sencillez ha sido uno de los factores que han hecho posible su proliferación por las grandes ciudades. Además otras características como la no perdurabilidad de las marcas durante grandes periodos de tiempo hacen que sea muy dinámico y se vaya adaptando constantemente a las características cambiantes de las redes sobre cuya existencia informa.</p>
<p style="text-align: justify;"><strong>WhiteHat</strong></p>
<p style="text-align: justify;">Llaman &#8220;white hat hacker&#8221; desde a un consultor de seguridad que ataca sistemas por encargo -y mucho dinero-, hasta individuales y grupos independientes que trabajan en seguridad para la comunidad, tipo &#8220;l0pht&#8221; o &#8220;Rhino9&#8243;, con los que &#8211; J.J.F. / Hackers Team &#8211; afirma tener vínculos. &#8220;Son los chicos buenos, no tienen como meta penetrar sistemas ajenos, es la evolución de todo &#8220;hacker&#8221; que realmente quiera hacer algo útil con su experiencia&#8221;, afirma Conde Vampiro. Mentes constructivas y no destructivas, la frontera, especialistas en seguridad que crean programas gratuitos o informan de los fallos que encuentran. Desde este punto de vista, hace ya tiempo que existen, también aquí -Cuartango&#8230;-, aunque nadie se había autoproclamado aún &#8220;hacker de sombrero blanco&#8221;. Hasta que llegó J.J.F., un grupo joven, nacido en 1996, formado por cuatro españoles y un venezolano, de edades comprendidas entre los 22 y 24 años, conocido por su &#8220;e-zine&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recomendaciones para el día del exámen de CEH</title>
		<link>http://labs.dragonjar.org/recomendaciones-para-el-dia-del-examen-de-ceh</link>
		<comments>http://labs.dragonjar.org/recomendaciones-para-el-dia-del-examen-de-ceh#comments</comments>
		<pubDate>Fri, 13 Mar 2009 04:29:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=664</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recomendaciones importantes para llevar a cabo el exámen en las mejores condiciones:<br />
Llevar dos documentos de identificación (cédula, pasaporte, carné estudiantil o tarjeta profesional, licencia de conducción, etc&#8230;). Llegar con anticipación a la institución donde presentaremos el exámen, así podemos relajarnos e ir revisando los materiales de estudio para el exámen. Leer las preguntas cuidadosamente.</p>
<p style="text-align: justify;">No tomar conclusiones de manera precipitada. Debemos asegurarnos de que sabemos la respuesta a la pregunta. No dejar ninguna pregunta sin responder. Las preguntas sin responder nos serán calificadas como puntos negativos. Habrán preguntas con multiples respuestas correctas. Cuando hayan preguntas de este tipo debemos leer con atención el enunciado de la pregunta (si a y b son correctas e y f, etc&#8230;). Cuando nos encontremos con preguntas del tipo selección multiple y no estamos seguros de las respuestas debemos hacer un proceso de eliminación o descarte de las respuestas que estamos seguros no son las correctas. Esto aumentará las posibilidades de acertar con la respuesta. Al igual que en otro tipo de exámenes, debemos dar respuesta a las preguntas &#8220;más faciles&#8221; y dejar para lo último las cuales nos representan algún tipo de dificultad.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/recomendaciones-para-el-dia-del-examen-de-ceh/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Información sobre registro, costos y fechas de la certificación CEH</title>
		<link>http://labs.dragonjar.org/informacion-sobre-registro-costos-y-fechas-de-la-certificacion-ceh</link>
		<comments>http://labs.dragonjar.org/informacion-sobre-registro-costos-y-fechas-de-la-certificacion-ceh#comments</comments>
		<pubDate>Fri, 13 Mar 2009 04:17:41 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=661</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Desde <a href="http://www.prometric.com/EC-Council/default.htm" target="_blank"><strong>Prometric</strong></a> podemos consultar y registrar la fecha para tomar nuestro exámen. Por ahora he programado el día 13 de abril a las 10:00 am, pues estoy organizando tiempos y metodología de estudio.</p>
<p>Obviamente para programar la fecha se hace necesario registrarnos en la web:  Nombre, e-mail, dirección, código postal, números telefónicos, etc.</p>
<p><strong>EC0-350 &#8211; Ethical Hacking and Countermeasures<br />
Valor 250$ USD</strong></p>
<p><a href="http://www.eccouncil.org/ceh.htm" target="_blank"><strong>Más información sobre CEH</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/informacion-sobre-registro-costos-y-fechas-de-la-certificacion-ceh/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>¿Qué es CEH?</title>
		<link>http://labs.dragonjar.org/%c2%bfque-es-ceh</link>
		<comments>http://labs.dragonjar.org/%c2%bfque-es-ceh#comments</comments>
		<pubDate>Wed, 11 Mar 2009 14:30:32 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=648</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify"><strong>CEH (Certified Ethical Hacker)</strong> es la certificación oficial de hacking ético desde una perspectiva independiente de fabricantes. El Hacker Ético es la persona que lleva a cabo intentos de intrusión en redes y/o sistemas utilizando los mismos métodos que un delincuente informático. La diferencia más importante es que el Hacker Ético tiene autorización para realizar las pruebas sobre los sistemas que ataca. El objetivo de esta certificación es adquirir conomientos prácticos sobre los sistemas actuales de seguridad para convertirse en un profesional del hacking ético.</p>
<p style="text-align: justify"><strong>A quién va dirigido:</strong></p>
<p>• Auditores de Seguridad.<br />
• Técnicos en seguridad, administradores de red y de sistemas.<br />
• Responsables de TI.<br />
• A quienes deseen orientar su carrera profesional hacia el campo de la seguridad de los sistemas de información</p>
<p><strong>Requisitos:</strong><br />
Conocimientos de TCP/IP, Linux y Windows.</p>
<p style="text-align: justify"><strong>Temario:</strong><br />
<strong>• Módulo 1: Ethics and Legality</strong><br />
What is an Exploit?<br />
The security functionality triangle<br />
The attacker&#8217;s process<br />
Passive reconnaissance<br />
Active reconnaissance<br />
Types of attacks<br />
Categories of exploits<br />
Goals attackers try to achieve<br />
Ethical hackers and crackers &#8211; who are they<br />
Self proclaimed ethical hacking<br />
Hacking for a cause (Hacktivism)<br />
Skills required for ethical hacking<br />
Categories of Ethical Hackers<br />
What do Ethical Hackers do?<br />
Security evaluation plan<br />
Types of Ethical Hacks<br />
Testing Types<br />
Ethical Hacking Report<br />
Cyber Security Enhancement Act of 2002<br />
Computer Crimes<br />
Overview of US Federal Laws<br />
Section 1029<br />
Section 1030<br />
Hacking Punishment</p>
<p style="text-align: justify"><strong>• Módulo 2: Footprinting</strong><br />
What is Footprinting<br />
Steps for gathering information<br />
Whois</p>
<p>http://tucows.com</p>
<p>Hacking Tool: Sam Spade<br />
Analyzing Whois output<br />
NSLookup<br />
Finding the address range of the network<br />
ARIN<br />
Traceroute<br />
Hacking Tool: NeoTrace<br />
Visual Route<br />
Visual Lookout<br />
Hacking Tool: Smart Whois<br />
Hacking Tool: eMailTracking Pro<br />
Hacking Tool: MailTracking.com</p>
<p style="text-align: justify"><strong>• Módulo 3: Scanning</strong><br />
Determining if the system is alive?<br />
Active stack fingerprinting<br />
Passive stack fingerprinting<br />
Hacking Tool: Pinger<br />
Hacking Tool: Friendly Pinger<br />
Hacking Tool: WS_Ping_Pro<br />
Hacking Tool: Netscan Tools Pro 2000<br />
Hacking Tool: Hping2<br />
Hacking Tool: KingPing<br />
Hacking Tool: icmpenum<br />
Hacking Tool: SNMP Scanner<br />
Detecting Ping sweeps<br />
ICMP Queries<br />
Hacking Tool: netcraft.com<br />
Port Scanning<br />
TCPs 3-way handshake<br />
TCP Scan types<br />
Hacking Tool: IPEye<br />
Hacking Tool: IPSECSCAN<br />
Hacking Tool: nmap<br />
Port Scan countermeasures<br />
Hacking Tool: HTTrack Web Copier<br />
Network Management Tools<br />
SolarWinds Toolset<br />
NeoWatch<br />
War Dialing<br />
Hacking Tool: THC-Scan<br />
Hacking Tool: PhoneSweep War Dialer<br />
Hacking Tool: Telesweep<br />
Hacking Tool: Queso<br />
Hacking Tool: Cheops<br />
Proxy Servers<br />
Hacking Tool: SocksChain<br />
Surf the web anonymously<br />
TCP/IP through HTTP Tunneling<br />
Hacking Tool: HTTPort<br />
Hacking Tool: Tunneld<br />
Hacking Tool: BackStealth</p>
<p style="text-align: justify"><strong>• Módulo 4: Enumeration</strong><br />
What is Enumeration<br />
NetBios Null Sessions<br />
Null Session Countermeasures<br />
NetBIOS Enumeration<br />
Hacking Tool: DumpSec<br />
Hacking Tool: Hyena<br />
Hacking Tool: NAT<br />
SNMP Enumertion<br />
SNMPUtil<br />
Hacking Tool: IP Network Browser<br />
SNMP Enumeration Countermeasures<br />
Windows 2000 DNS Zone transfer<br />
Identifying Win2000 Accounts<br />
Hacking Tool: User2SID<br />
Hacking Tool: SID2User<br />
Hacking Tool: Enum<br />
Hacking Tool: UserInfo<br />
Hacking Tool: GetAcct<br />
Hacking Tool: smbbf<br />
SMB Auditing Tools<br />
Active Directory Enumeration<br />
W2K Active Directory attack</p>
<p style="text-align: justify"><strong>• Módulo 5: System Hacking</strong><br />
Administrator Password Guessing<br />
Performing Automated Password Guessing<br />
Legion<br />
NTInfoScan<br />
Defending Against Password Guessing<br />
Monitoring Event Viewer Logs<br />
VisualLast<br />
Eavesdroppin on Network Password Exchange<br />
Hacking Tool: L0phtCrack<br />
Hacking Tool: KerbCrack<br />
Privilege Escalation<br />
Hacking Tool: GetAdmin<br />
Hacking Tool: hk<br />
Manual Password Cracking Algorithm<br />
Automatic Password Cracking Algorithm<br />
Password Types<br />
Types of Password Attacks<br />
Dictionary Attack<br />
Brute Force Attack<br />
Distributed Brute Force Attack<br />
Password Change Interval<br />
Hybrid Attack<br />
Cracking Windows 2000 Passwords<br />
Retrieving the SAM file<br />
Redirecting SMB Logon to the Attacker<br />
SMB Redirection<br />
Hacking Tool: SMBRelay<br />
Hacking Tool: SMBRelay2<br />
Hacking Tool: pwdump2<br />
Hacking Tool: SAMdump<br />
Hacking Tool: C2MYAZZ<br />
Win32 Create Local Admin User<br />
Offline NT Password Resetter<br />
Hacking Tool: psexec<br />
Hacking Tool: remoxec<br />
SMBRelay Man-in-the-Middle (MITM)<br />
SMBRelay MITM Countermeasures<br />
Hacking Tool: SMBGrinder<br />
Hacking Tool: SMBDie<br />
Hacking Tool: NBTDeputy<br />
NetBIOS DoS Attack<br />
Hacking Tool: nbname<br />
Hacking Tool: John the Ripper<br />
LanManager Hash<br />
Password Cracking Countermeasures<br />
Keystroke Logger<br />
Hacking Tool: Spector<br />
AntiSpector<br />
Hacking Tool: eBlaster<br />
Hacking Tool: SpyAnywhere<br />
Hacking Tool: IKS Software Logger<br />
Hacking Tool: Fearless Key Logger<br />
Hacking Tool: E-mail Keylogger<br />
Hardware Tool: Hardware Key Logger<br />
Hacking Tool: Rootkit<br />
Planting Rootkit on Windows 2000 Machine<br />
_rootkit_ embedded TCP/IP Stack<br />
Rootkit Countermeasures<br />
MD5 Checksum utility<br />
Tripwire<br />
Covering Tracks<br />
Disabling Auditing<br />
Auditpol<br />
Clearing the Event Log<br />
Hacking Tool: Elslave<br />
Hacking Tool: Winzapper<br />
Hacking Tool: Evidence Eliminator<br />
Hidding Files<br />
NTFS File Streaming<br />
Hacking Tool: makestrm<br />
NTFS Streams Countermeasures<br />
LNS<br />
Steganography<br />
Hacking Tool: ImageHide<br />
Hacking Tool: BlindSide<br />
Hacking Tool: MP3Stego<br />
Hacking Tool: Snow<br />
Hacking Tool: Camera/Shy<br />
Steganography Detection<br />
StegDetect<br />
Hacking Tool: Stealth Files<br />
Encrypted File System<br />
Hacking Tool: dskprobe<br />
Hacking Tool: EFSView<br />
Buffer Overflows<br />
Creating Buffer Overflow Exploit<br />
Outlook Buffer Overflow<br />
Hacking Tool: Outoutlook</p>
<p><strong>• Módulo 6: Trojans and Backdoors</strong><br />
What is a Trojan Horse?<br />
Overt and Covert<br />
Hacking Tool: QAZ<br />
Hacking Tool: Tini<br />
Hacking Tool: Netcat<br />
Hacking Tool: Donald Dick<br />
Hacking Tool: SubSeven<br />
Hacking Tool: BackOrifice 2000<br />
Back Oriffice Plug-ins<br />
BoSniffer<br />
Hacking Tool: NetBus<br />
ComputerSpy Key Logger<br />
Hacking Tool: Beast Trojan<br />
Hacking Tool: CyberSpy Telnet Trojan<br />
Hacking Tool: SubRoot Telnet Trojan<br />
Hacking Tool: LetMeRule<br />
Wrappers<br />
Hacking Tool: Graffiti<br />
Hacking Tool: Silk Rope 2000<br />
Hacking Tool: EliteWrap<br />
Hacking Tool: IconPlus<br />
Packaging Tool: Microsoft WordPad<br />
Hacking Tool: Whack a Mole<br />
Trojan Construction Kit<br />
Writing Trojans in Java<br />
Hacking Tool: FireKiller 2000<br />
Covert Channels<br />
ICMP Tunneling<br />
Hacking Tool: Loki<br />
Reverse WWW Shell<br />
Backdoor Countermeasures<br />
BO Startup and Registry Entries<br />
NetBus Startup and Registry Keys<br />
Port Monitoring Tools<br />
fPort<br />
TCPView<br />
Process Viewer<br />
Inzider &#8211; Tracks Processes and Ports<br />
Trojan Maker<br />
Hacking Tool: Hard Disk Killer<br />
Man-in-the-Middle Attack<br />
Hacking Tool: dsniff<br />
System File Verification<br />
TripWire</p>
<p><strong>• Módulo 7: Sniffers</strong><br />
What is a Sniffer?<br />
Hacking Tool: Ethereal<br />
Hacking Tool: Snort<br />
Hacking Tool: WinDump<br />
Hacking Tool: EtherPeek<br />
Passive Sniffing<br />
Active Sniffing<br />
Hacking Tool: EtherFlood<br />
How ARP Works?<br />
Hacking Tool: ArpSpoof<br />
Hacking Tool: DSniff<br />
Hacking Tool: Macof<br />
Hacking Tool: mailsnarf<br />
Hacking Tool: URLsnarf<br />
Hacking Tool: Webspy<br />
Hacking Tool: Ettercap<br />
Hacking Tool: WebMiTM<br />
IP Restrictions Scanner<br />
Hacking Tool: sTerm<br />
Hacking Tool: Cain and Abel<br />
Hacking Tool: Packet Crafter<br />
Hacking Tool: SMAC<br />
MAC Changer<br />
ARP Spoofing Countermeasures<br />
Hacking Tool: WinDNSSpoof<br />
Hacking Tool: Distributed DNS Flooder<br />
Hacking Tool: WinSniffer<br />
Network Tool: IRIS<br />
Network Tool: NetInterceptor<br />
SniffDet<br />
Hacking Tool: WinTCPKill</p>
<p><strong>• Módulo 8: Denial of Service</strong><br />
What is Denial of Service Attack?<br />
Types of DoS Attacks<br />
How DoS Work?<br />
What is DDoS?<br />
Hacking Tool: Ping of Death<br />
Hacking Tool: SSPing<br />
Hacking Tool: Land<br />
Hacking Tool: Smurf<br />
Hacking Tool: SYN Flood<br />
Hacking Tool: CPU Hog<br />
Hacking Tool: Win Nuke<br />
Hacking Tool: RPC Locator<br />
Hacking Tool: Jolt2<br />
Hacking Tool: Bubonic<br />
Hacking Tool: Targa<br />
Tools for Running DDoS Attacks<br />
Hacking Tool: Trinoo<br />
Hacking Tool: WinTrinoo<br />
Hacking Tool: TFN<br />
Hacking Tool: TFN2K<br />
Hacking Tool: Stacheldraht<br />
Hacking Tool: Shaft<br />
Hacking Tool: mstream<br />
DDoS Attack Sequence<br />
Preventing DoS Attack<br />
DoS Scanning Tools<br />
Find_ddos<br />
SARA<br />
DDoSPing<br />
RID<br />
Zombie Zapper</p>
<p style="text-align: justify"><strong>• Módulo 9: Social Engineering</strong><br />
What is Social Engineering?<br />
Art of Manipulation<br />
Human Weakness<br />
Common Types of Social Engineering<br />
Human Based Impersonation<br />
Important User<br />
Tech Support<br />
Third Party Authorization<br />
In Person<br />
Dumpster Diving<br />
Shoulder Surfing<br />
Computer Impersonation<br />
Mail Attachments<br />
Popup Windows<br />
Website Faking<br />
Reverse Social Engineering<br />
Policies and Procedures<br />
Social Engineering Security Policies<br />
The Importance of Employee Education</p>
<p><strong>• Módulo 10: Session Hijacking</strong><br />
What is Session Hijacking?<br />
Session Hijacking Steps<br />
Spoofing Vs Hijacking<br />
Active Session Hijacking<br />
Passive Session Hijacking<br />
TCP Concepts &#8211; 3 way Handshake<br />
Sequence Numbers<br />
Sequence Number Example<br />
Guessing the Sequence Numbers<br />
Hacking Tool: Juggernaut<br />
Hacking Tool: Hunt<br />
Hacking Tool: TTYWatcher<br />
Hacking Tool: IP Watcher<br />
Hacking Tool: T-Sight<br />
Remote TCP Session Reset Utility<br />
Dangers Posed by Session Hijacking<br />
Protection against Session Hijacking</p>
<p style="text-align: justify"><strong>• Módulo 11: Hacking Web Servers</strong><br />
Apache Vulnerability<br />
Attacks against IIS<br />
IIS Components<br />
ISAPI DLL Buffer Overflows<br />
IPP Printer Overflow<br />
msw3prt.dll<br />
Oversized Print Requests<br />
Hacking Tool: Jill32<br />
Hacking Tool: IIS5-Koei<br />
Hacking Tool: IIS5Hack<br />
IPP Buffer Overflow Countermeasures<br />
ISAPI DLL Source Disclosure<br />
ISAPI.DLL Exploit<br />
Defacing Web Pages<br />
IIS Directory Traversal<br />
Unicode<br />
Directory Listing<br />
Clearing IIS Logs<br />
Network Tool: LogAnalyzer<br />
Attack Signature<br />
Creating Internet Explorer (IE) Trojan<br />
Hacking Tool: IISExploit<br />
Hacking Tool: UnicodeUploader.pl<br />
Hacking Tool: cmdasp.asp<br />
Escalating Privilages on IIS<br />
Hacking Tool: IISCrack.dll<br />
Hacking Tool: ispc.exe<br />
IIS WebDav Vulnerability<br />
Hacking Tool: WB<br />
RPC Exploit-GUI<br />
Hacking Tool: DComExpl_UnixWin32<br />
Hacking Tool: Plonk<br />
Unspecified Executable Path Vulnerability<br />
Hacking Tool: CleanIISLog<br />
File System Traversal Countermeasures<br />
Microsoft HotFix Problems<br />
UpdateExpert<br />
Cacls utility<br />
Network Tool: Whisker<br />
N-Stealth Scanner<br />
Hacking Tool: WebInspect<br />
Network Tool: Shadow Security Scanner</p>
<p style="text-align: justify"><strong>• Módulo 12: Web Application Vulnerabilities</strong><br />
Documenting the Application Structure<br />
Manually Inspecting Applications<br />
Using Google to Inspect Applications<br />
Directory Structure<br />
Hacking Tool: Instant Source<br />
Java Classes and Applets<br />
Hacking Tool: Jad<br />
HTML Comments and Contents<br />
Hacking Tool: Lynx<br />
Hacking Tool: Wget<br />
Hacking Tool: Black Widow<br />
Hacking Tool: WebSleuth<br />
Cross Side Scripting<br />
Session Hijacking using XSS<br />
Cookie Stealing<br />
Hacking Tool: IEEN<br />
Hacking Tool: IEflaw<br />
Exposing Sensitive Data with Google</p>
<p><strong>• Módulo 13: Web Based Password Cracking Techniques</strong><br />
Basic Authentication<br />
Message Digest Authentication<br />
NTLM Authentication<br />
Certificate based Authentication<br />
Digital Certificates<br />
Microsoft Passport Authentication<br />
Forms based Authentication<br />
Creating Fake Certificates<br />
Hacking Tool: WinSSLMiM<br />
Password Guessing<br />
Dfault Account Database<br />
Hacking Tool: WebCracker<br />
Hacking Tool: Brutus<br />
Hacking Tool: ObiWan<br />
Hacking Tool: Munga Bunga<br />
Password dictionary Files<br />
Attack Time<br />
Hacking Tool: Variant<br />
Hacking Tool: PassList<br />
Query Strings<br />
Post data<br />
Hacking Tool: cURL<br />
Stealing Cookies<br />
Hacking Tool: CookieSpy<br />
Hacking Tool: ReadCookies<br />
Hacking Tool: SnadBoy</p>
<p><strong>• Módulo 14: SQL Injection</strong><br />
What is SQL Injection Vulnerability?<br />
SQL Insertion Discovery<br />
Blank sa Password<br />
Simple Input Validation<br />
SQL Injection<br />
OLE DB Errors<br />
1=1<br />
blah&#8217; or 1=1<br />
Preventing SQL Injection<br />
Database Specific SQL Injection<br />
Hacking Tool: SQLDict<br />
Hacking Tool: SQLExec<br />
Hacking Tool: SQLbf<br />
Hacking Tool: SQLSmack<br />
Hacking Tool: SQL2.exe<br />
Hacking Tool: Oracle Password Buster</p>
<p style="text-align: justify"><strong>• Módulo 15: Hacking Wireless Networks</strong><br />
802.11 Standards<br />
What is WEP?<br />
Finding WLANs<br />
Cracking WEP keys<br />
Sniffing Trafic<br />
Wireless DoS Attacks<br />
WLAN Scanners<br />
WLAN Sniffers<br />
MAC Sniffing<br />
Access Point Spoofing<br />
Securing Wireless Networks<br />
Hacking Tool: NetTumbler<br />
Hacking Tool: AirSnort<br />
Hacking Tool: AiroPeek<br />
Hacking Tool: WEP Cracker<br />
Hacking Tool: Kismet<br />
Hacking Tool: AirSnarf<br />
WIDZ- Wireless IDS</p>
<p style="text-align: justify"><strong>• Módulo 16: Virus and Worms</strong><br />
Cherobyl<br />
ExploreZip<br />
I Love You<br />
Melissa<br />
Pretty Park<br />
Code Red Worm<br />
W32/Klez<br />
BugBear<br />
W32/Opaserv Worm<br />
Nimda<br />
Code Red<br />
SQL Slammer<br />
Batch File Virus Creator<br />
How to write your own Virus?<br />
Worm Construction Kits</p>
<p style="text-align: justify"><strong>• Módulo 17: Novell Hacking</strong><br />
Common accounts and passwords<br />
Accessing password files<br />
Password crackers<br />
Netware Hacking Tools<br />
Chknull<br />
NOVELBFH<br />
NWPCRACK<br />
Bindery<br />
BinCrack<br />
SETPWD.NLM<br />
Kock<br />
userdump<br />
Burglar<br />
Getit<br />
Spooflog<br />
Gobbler<br />
Novelffs<br />
Pandora</p>
<p><strong>• Módulo 18: Linux Hacking</strong><br />
Why Linux ?<br />
Linux Basics<br />
Compiling Programs in Linux<br />
Scanning Networks<br />
Mapping Networks<br />
Password Cracking in Linux<br />
Linux Vulnerabilities<br />
SARA<br />
TARA<br />
Sniffing<br />
A Pinger in Disguise<br />
Session Hijacking<br />
Linux Rootkits<br />
Linux Security Countermeasures<br />
IPChains and IPTables</p>
<p><strong>• Módulo 19: IDS, Firewalls and Honeypots</strong><br />
Intrusion Detection System<br />
System Integrity Verifiers<br />
How are Intrusions Detected?<br />
Anomaly Detection<br />
Signature Recognition<br />
How does IDS match Signatures with Incoming Traffic?<br />
Protocol Stack Verification<br />
Application Protocol Verification<br />
What Happens after an IDS Detects an Attack?<br />
IDS Software Vendors<br />
SNORT<br />
Evading IDS (Techniques)<br />
Complex IDS Evasion<br />
Hacking Tool: fragrouter<br />
Hacking Tool: TCPReplay<br />
Hacking Tool: SideStep<br />
Hacking Tool: NIDSbench<br />
Hacking Tool: ADMutate<br />
IDS Detection<br />
Tools to Detect Packet Sniffers<br />
Tools to inject strangely formatted packets onto the wire<br />
Hacking Through Firewalls<br />
Placing Backdoors through Firewalls<br />
Hiding behind Covert Channels<br />
Hacking Tool: Ncovert<br />
What is a Honeypot?<br />
Honeypots Evasion<br />
Honeypots vendors<br />
Hacking Tool: Honeyd</p>
<p><strong>• Módulo 20: Buffer Overflows</strong><br />
What is a Buffer Overflow?<br />
Exploitation<br />
Assembly Language Basics<br />
How to Detect Buffer Overflows in a Program?<br />
Skills Required<br />
CPU/OS Dependency<br />
Understanding Stacks<br />
Stack Based Buffer Overflows<br />
Buffer Overflow Technical Implementation<br />
Writing your own Buffer Overflow Exploit in C<br />
Defense against Buffer Overflows<br />
Type Checking Tools for Compiling Programs<br />
StackGuard<br />
Immunix</p>
<p><strong>• Módulo 21: Cryptography</strong><br />
What is PKI?<br />
Digital Certificates<br />
RSA<br />
MD-5<br />
RC-5<br />
SHA<br />
SSL<br />
PGP<br />
SSH<br />
Encryption Cracking Techniques</p>
<p><strong>• Módulo 22: Penetration Testing</strong><br />
Need for a Methodology<br />
Penetration Test<br />
Best Practices<br />
Open Source Vs Proprietary Methodologies<br />
Security Assessment Vs Security Auditing<br />
Risk Analysis<br />
Types of Penetration Testing<br />
Types Ethical Hacking<br />
Vulnerability Assessment Vs Penetration Testing<br />
Black Box Testing<br />
White Box Testing<br />
Grey Box Testing<br />
Manual Penetration Testing<br />
Automated Penetration Testing<br />
Selecting the Right Tools</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/%c2%bfque-es-ceh/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Laboratorios CEH</title>
		<link>http://labs.dragonjar.org/laboratorios-ceh</link>
		<comments>http://labs.dragonjar.org/laboratorios-ceh#comments</comments>
		<pubDate>Wed, 11 Mar 2009 12:06:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=654</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hago anuncio oficial del nuevo recurso en Labs.DragonJAR.</p>
<p style="text-align: justify;">La finalidad de esta nueva sección será la de llevar a cabo el registro del proceso de preparación para la Certificación en Ethical Hacking.</p>
<p style="text-align: justify;">Este es un proyecto que llevo en desarrollo hace algunos meses, en los cuales he estudiado con diferentes recursos (videos, libros, simuladores de exámen, etc.) y he decido publicarlo por si alguno de los lectores tiene planes de realizar esta certificación.</p>
<p style="text-align: justify;">Como siempre, el desarrollo de estos laboratorios será llevado a cabo por medio de textos y videos que incluyen audio.</p>
<p style="text-align: justify;">Invitados entonces a participar activamente de esta nueva sección <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-ceh/feed</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
	</channel>
</rss>

