<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Banner Identification</title>
	<atom:link href="http://labs.dragonjar.org/tag/banner-identification/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Video tutoriales de introducción a BackTrack</title>
		<link>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack</link>
		<comments>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack#comments</comments>
		<pubDate>Mon, 08 Mar 2010 04:52:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=870</guid>
		<description><![CDATA[El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información. Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: Securinf; en este evento participé con dos conferencias: Análisis de Malware sobre windows y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información.</p>
<p style="text-align: justify;">Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: <a href="http://securinf.com/" target="_blank"><strong>Securinf</strong></a>; en este evento participé con dos conferencias: Análisis de Malware sobre windows y un WorkShop de BackTrack.</p>
<p style="text-align: justify;">El objetivo de este post es publicar los video tutoriales que presenté ese día. Aunque son muy cortos y básicos pueden servir para quienes recién inician en este campo de la seguridad mediante el uso de la distribución BackTrack. También debe tenerse en cuenta que estos los realicé exclusivamente para un workshop, por lo tanto no tienen audio, pues están pensados en ir mostrando la herramienta e ir explicando su funcionamiento y configuración en vivo. Haré una recopilación de lo publicado hasta el momento sobre los laboratorios de BackTrack y luego los enlaces de descarga con una pequeña descripción de los videos presentados en la conferencia.</p>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-introduccion-y-conceptos-basicos">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-backtrack-4-pre-final">Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final">Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</a></h3>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;"><strong>Videos del WorkShop de Backtrack:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234959762/af2fea7b/Booteo_BackTrack.html" target="_blank">01- Booteo BackTrack (Creación y configuración de una máquina virtual en VirtualBox &#8211; Booteo inicial de BackTrack)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234969634/7d59abec/Inicio_backtrack.html" target="_blank">02 &#8211; Ejecución inicial de BackTrack (Inicio del servicio de red, Inicio del servidor X, Cambio de contraseña, Rápido recorrido por el menú K)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234981672/8ad25d53/BackTrack_Directorios_Servicio.html" target="_blank">03 &#8211; Recorrido por los directorios de herramientas contenidas en BackTrack -Web, Wireless, Passwords, Cisco, etc. Ejecución de servicios disponibles en BackTrack &#8211; HTTP, VNC, TFPT, etc.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234998735/317001f9/02-nmap.html" target="_blank">04 &#8211; Escaneo e identificación  de puertos y servicios con Nmap en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235037492/c4169002/BackTrack_AutoScan.html" target="_blank">05 &#8211; Escaneo automatizado de nuestra red con la herramienta AutoScan en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234992970/4055fd1c/BackTrack_Maltego.html" target="_blank">06 &#8211; Information Gathering/Footprinting con Maltego en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235092743/79978813/BackTrack_Reversing.html" target="_blank">07 &#8211; Introducción al análisis básico de ejecutables con OllyDbg en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235115468/b8ce2d9d/cifrados_web.html" target="_blank">08 &#8211; Identificación de cifrados utilizados en la web con BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235070644/f308016d/DirBuster.html" target="_blank">09 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores web con DirBuster en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235130659/aa7e39f4/identificacion_servidor_web.html" target="_blank">10 &#8211; Identificación del servidor Web con netcat y httprint.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235075306/487f979c/nikto_wikto.html" target="_blank">11 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores Web con Nikto (BackTrack) y Wikto (Windows).</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235104319/1bd39c/spidering_wget.html" target="_blank">12 &#8211; Spidering con Wget en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235086341/2292ff04/PenTest4.html" target="_blank">13 &#8211; Xhydra y John The Ripper en BackTrack.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del 2do Hack Lab en Pereira</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira#comments</comments>
		<pubDate>Wed, 11 Mar 2009 06:27:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pereira]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=644</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El pasado sabado 7 de marzo se llevo a cabo el segundo hack lab en la ciudad de pereira. Dejo a continuación el registro fotográfico y el enlace para más información sobre el laboratorio, además de la presentación expuesta por <a href="http://www.exactlimon.com/" target="_blank"><strong>exactlimon</strong></a> sobre <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank"><strong>banner identification</strong></a>.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Lab Pereira" src="http://img16.imageshack.us/img16/6087/hacklabpereira.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;"><a href="http://anonym-url.com/go.php?to=http://www.fileden.com/files/2007/7/17/1274922/DragonJAR/Laboratorios%20Hacking-%20identificaicon%20de%20banners.pps" target="_blank"><strong>Descargar presentación expuesta sobre Banner Identification</strong></a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/laboratorios/7056-resumen-del-2do-lab-en-pereira.html" target="_blank"><strong>Más información y comentarios acerca del Hack Lab 02 en Pereira</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HackTaller 01 en Medellín &#8211; (Realizado)</title>
		<link>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado</link>
		<comments>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:29:42 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=74</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El próximo sabado 7 junio se llevará a cabo, el primer HackTaller en la ciudad de Medellín con los miembros de la <a href="http://foro.dragonjar.us/" target="_blank">Comunidad DragonJAR</a> de esta ciudad.</p>
<p style="text-align: justify;">El laboratorio pretende ofrecer a los interesados en la materia un taller personalizado sobre seguridad informática. Dejando de lado el típico wargame donde cada uno va por su lado, excluyendo a los principiantes con deseos de aprender.</p>
<p style="text-align: justify;">El tema para este primer HackTaller será una nivelación de conocimientos mediante un Test de Intrusión de un Aplicativo Web. No se requiere un nivel de conocimientos avanzados en temas de seguridad, más si en informática en general, nociones básicas de seguridad, programación, linux y principalmente muchos deseos de aprender y compartir conocimiento.</p>
<p style="text-align: justify;"><span id="more-74"></span>En el HackTaller se llevará a cabo un test de intrusión desde cero a un sistema virtualizado, haciendo el paso a paso de cada una de las diferentes fases necesarias para este proceso:</p>
<ul style="text-align: justify;">
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-part-i" target="_blank">Identificación de banners</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i" target="_blank">Enumeración del objetivo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Ataques de fuerza bruta</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Escaneo de vulnerabilidades</a></li>
<li><a href="http://www.dragonjar.org/programacion-segura" target="_blank">Análisis de código fuente</a></li>
<li>Injecciones de código y archivos</li>
<li>Explotación de vulnerabilidades</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">Se recomienda además leer los laboratorios que se han publicado en la página, donde se dan algunas definiciones importantes y necesarias para el HackTaller, y donde se hace uso de algunas herramientas imprescindibles para este tipo de prácticas.</p>
<ul style="text-align: justify;">
<li>BackTrack</li>
<li>NetCat</li>
<li>Nmap &#8211; Nmapfe</li>
<li>Hydra</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">El lugar donde se realizará el HackTaller será en la sede oficial de los Laboratorios de la Comunidad DragonJAR, <a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a>.</p>
<p style="text-align: justify;"><strong>Hora:</strong> 2 pm<br />
<strong>Valor:</strong> 1.000 pesos la hora por el servicio de computadores disponibles (este precio es el acordado por el administrador del local comercial), el HackTaller se llevará en un mínimo de 5 horas.<br />
<strong>Materiales:</strong> Deseos de aprender y compartir</p>
<p style="text-align: justify;"><strong>Notas aclaratorias: </strong>El local comercial ofrece servicios de internet a usuarios regulares, por ello se estableció cobrar las horas en que haremos uso de las máquinas. En ningún momento, yo (<a href="http://foro.dragonjar.us/profiles/4v4t4r-u90.html" target="_blank">4v4t4r</a>), o la Comunidad DragonJAR busca algún tipo de lucro económico con este HackTaller.</p>
<p style="text-align: justify;">Las máquinas, con los sistemas virtualizados, la documentación y las memorias del HackTaller, quedan abiertas y disponibles al público en general para que realicen el laboratorio en los horarios de servicio del local comercial (Lunes a Sabado de 9 am a 10 pm).</p>
<p style="text-align: justify;"><strong>IMPORTANTE:</strong><br />
Es necesario realizar previa inscripción al HackTaller enviando un correo electrónico a 4v4t4r@gmail.com (nombre o nick, e-mail de contacto)</p>
<p style="text-align: justify;">Los cupos son bastante limitados así que para este primer HackTaller se tendrá preferencia para usuarios activos de la Comunidad. Además dependiendo de la cantidad de pre-inscritos se considerará hacer dos sesiones, una por la mañana con un grupo de usuarios y una por la tarde con otro grupo.</p>
<p style="text-align: justify;"><strong>Ubicación:</strong></p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://img528.imageshack.us/img528/6034/netmania2px8.jpg"><img class="aligncenter" src="http://img528.imageshack.us/img528/6034/netmania2px8.th.jpg" alt="" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:13:58 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=23</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recordemos la definición de identificación de banner:</p>
<p style="text-align: justify;">La identificación de Banner (Banner Identification), puede definirse como el procedimiento por el cual, mediante intentos de conexión o petición a <a href="http://es.wikipedia.org/wiki/Puerto_%28computaci%C3%B3n%29" target="_blank">puertos</a> especificos obtengo la información (mensaje-bandera-publicidad), del <a href="http://es.tldp.org/Tutoriales/doc-servir-web-escuela/doc-servir-web-escuela-html/puertos.html" target="_blank">servicio</a> que gestiona determinado puerto.</p>
<p style="text-align: justify;"><span id="more-23"></span><strong>Práctica 4 &#8211; Identificación del S.O</strong><br />
<strong>Herramienta:</strong> XPROBE2 &#8211; <a href="http://xprobe.sourceforge.net/" target="_blank">Descargar Xprobe2</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" target="_blank">IDS</a> detectando <a href="http://es.wikipedia.org/wiki/User_Datagram_Protocol" target="_blank">UDP</a> al puerto 32132, denegar <a href="http://es.wikipedia.org/wiki/Internet_Control_Message_Protocol" target="_blank">ICMP</a> a peticiones/respuestas.<br />
<strong>Procedimiento:</strong> Ejecutar mediante la siguiente sintaxis desde la shell de BackTrack.</p>
<p style="text-align: justify;"><em><strong>xprobe2 &lt;opciones&gt; (direción IP &#8211; objetivo)</strong></em></p>
<p style="text-align: justify;">Veamos el ejemplo práctico de esta herramienta ya disponible en nuestra distribución BackTrack.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Herramienta en ejecución:</p>
<p style="text-align: justify;"><a href="http://img267.imageshack.us/img267/6140/46879477mx1.jpg" target="_blank"><img src="http://img267.imageshack.us/img267/6140/46879477mx1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Resultados obtenidos:</p>
<p style="text-align: justify;"><a href="http://img413.imageshack.us/img413/7571/50115063hv1.jpg" target="_blank"><img src="http://img413.imageshack.us/img413/7571/50115063hv1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados arrojados nos permiten tener un alto porcentaje de probabilidad real de que nuestra máquina objetivo esta utilizando el S.O Microsoft Windows 2003 Server Enterprise Edition. Para el caso es 100% real, pero en otros escenarios puede variar la veracidad de los resultados.</p>
<p style="text-align: justify;">Hagamos una prueba a otro objetivo y comprobemos la eficacia de la herramienta.</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/1046/50000765lx5.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/1046/50000765lx5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/6421/51447915vo4.jpg" target="_blank"><img src="http://img231.imageshack.us/img231/6421/51447915vo4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El resultado es Windows 2000 server, con una probabilidad de exactitud del 90%. Para el caso es cierto, ese es el sistema que gestiona esa máquina.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 5 &#8211; Identificación de Banner</strong><br />
<strong>Herramienta:</strong> AMAP    &#8211;  <a href="http://freeworld.thc.org/thc-amap/" target="_blank">Descargar AMAP</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Desinstalar y/o deshabilitar servicios innecesarios que se ejecutan en la máquina (ejemplo: <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank">VPN</a>, <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSEC</a>), alteración de banner’s.<br />
<strong>Descripción:</strong> La herramienta AMAP es utilizada para obtener información especifica de los banner ofrecidos por los servicios instalados en los puertos de nuestro objetivo.<br />
<strong>Procedimiento:</strong> Ejecutar mediante la siguiente sintaxis desde la shell de BackTrack.</p>
<p style="text-align: justify;"><em><strong>amap &lt;opciones&gt;  (direción IP &#8211; objetivo)</strong></em></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/7103/69266143ux9.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/7103/69266143ux9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Muy interesante el resultado obtenido con la herramienta AMAP, pues nos arroja información sobre el servidor Web que tenemos instalado en la máquina objetivo. Para este caso <a href="http://es.wikipedia.org/wiki/Internet_Information_Services" target="_blank">IIS 6.0</a>. Cabe recordar que la consulta puede ser dirigida a otros puertos.</p>
<p style="text-align: justify;">Veamos otro ejemplo a otro objetivo dirigiendo la consulta al puerto 1521, utilizado generalmente por <a href="http://es.wikipedia.org/wiki/Oracle" target="_blank">Oracle</a>.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/4045/22721108al5.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/4045/22721108al5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 6 &#8211; Identificación de Banner</strong><br />
<strong> Herramienta:</strong> BANNER.C   &#8211; <a href="http://www.packetstormsecurity.org/UNIX/scanners/banner.c" target="_blank">Descargar banner.c</a><br />
<strong> Prerequisitos:</strong> Ninguno<br />
<strong> Contramedidas:</strong> Desinstalar y/o deshabilitar servicios innecesarios que se ejecutan en la máquina (ejemplo: <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank">VPN</a>, <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSEC</a>), alteración de banner’s.<br />
<strong> Descripción:</strong> El script banner.c después de ser compilado puede ser utilizado para obtener información especifica de los banner ofrecidos por los servicios instalados en los puertos de nuestro objetivo.<br />
<strong> Procedimiento:</strong> Desde una shell de BackTrack compilar el script banner.c y ejecutar mediante la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>banner (IP de inicio) (IP Final) (Puerto de inicio) (Puerto Final)</strong></em></p>
<p style="text-align: justify;">Después de <a href="http://www.packetstormsecurity.org/UNIX/scanners/banner.c" target="_blank">descargar</a> el script procedemos a compilar. Desde Shell:<br />
<em><strong>gcc banner.c -o banner</strong></em></p>
<p style="text-align: justify;"><a href="http://img402.imageshack.us/img402/9800/58440883lv7.jpg" target="_blank"><img src="http://img402.imageshack.us/img402/9800/58440883lv7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego ejecutamos el archivo compilado</p>
<p style="text-align: justify;"><a href="http://img47.imageshack.us/img47/4457/24243478it9.jpg" target="_blank"><img src="http://img47.imageshack.us/img47/4457/24243478it9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El resultado nos ofrece el banner del puerto 21 de la máquina objetivo (Serv-U v 2.5).</p>
<p style="text-align: justify;">Termina de esta manera la sesión del laboratorio “identificador de banners”, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Definición del concepto Identificación de Banner (Banner Identification).<br />
- Práctica con el aplicativo telnet para la identificación de banner’s<br />
- Práctica con la herramienta netcat para la identificación de banner’s<br />
- Práctica con la herramienta scanline para la identificación de banner’s.<br />
- Práctica con la herramienta xprobe2 para la identificación de Sistemas Operativos.<br />
- Práctica con la amap para la identificación de banner’s.<br />
- Práctica con el script banner.c para la identificación de banner’s.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Enumeración del objetivo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:12:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Telnet]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=21</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Comenzamos finalmente con las sesiones de laboratorio más prácticas e interesantes. Pues nos adentramos de lleno y desde hoy, a las técnicas, tácticas y contramedidas utilizadas en el <a href="http://www.dragonjar.org/ethical-hacking.xhtml" target="_blank"><strong>Ethical Hacking (Hacking Ético)</strong></a>.</p>
<p style="text-align: justify;">Comenzamos con algunos laboratorios sencillos y simples que nos permitirán reconocer, identificar y analizar nuestra máquina objetivo y sus servicios disponibles<strong>.</strong></p>
<p style="text-align: justify;"><span id="more-21"></span>Quiero aclarar antes de comenzar los laboratorios prácticos el por que de la utilización de la distribución BackTrack. La razón es sencilla, muchos de los laboratorios serán llevados a cabo utilizando diferentes herramientas que ya vienen configuradas y listas para ser utilizadas desde esta distribución, es por esto que la distro esta diseñada y enfocada a la seguridad de la información, obviamente el investigador que desee seguir los laboratorios en otra distribución diferente a BackTrack puede hacerlo, pues las herramientas utilizadas en los laboratorios estarán acompañadas de el enlace de descarga, más una breve instrucción de utilización.</p>
<p style="text-align: justify;">Es necesario aclarar el concepto de Identificación de Banner (Banner Identification).</p>
<p style="text-align: justify;">La identificación de Banner (Banner Identification), puede definirse como el procedimiento por el cual, mediante intentos de conexión o petición a <a href="http://es.wikipedia.org/wiki/Puerto_%28computaci%C3%B3n%29" target="_blank">puertos</a> especificos obtengo la información (mensaje-bandera-publicidad), del <a href="http://es.tldp.org/Tutoriales/doc-servir-web-escuela/doc-servir-web-escuela-html/puertos.html" target="_blank">servicio</a> que gestiona determinado puerto.<br />
ejemplo: mysql en el puerto 3306.</p>
<p style="text-align: justify;">Una extensa lista de puertos y servicios puede verse en <a href="http://foro.dragonjar.us/extensa_y_completa_lista_de_puertos_y_servicios-t22056.0.html" target="_blank"><strong>este enlace</strong></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Práctica 1 &#8211; Identificación de Banner.</strong><br />
<strong>Herramienta:</strong> <a href="http://es.wikipedia.org/wiki/Telnet" target="_blank">Telnet</a><br />
<strong>Prerequisitos:</strong> ninguno<br />
<strong>Contramedidas:</strong> Desinstalar y/o deshabilitar servicios innecesarios que se ejecutan en la máquina (ejemplo: <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank">VPN</a>, <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSEC</a>), alteración de banner’s.<br />
<strong>Descripción:</strong> La aplicación Telnet es usada normalmente para establecer conexiones al puerto 23 del host, pero además puede ser utilizada para obtener información especifica de los banner ofrecidos por los servicios ejecutados o activos en otros puertos mediante intentos de conexión a los mismos.<br />
Un atacante puede usar esta información para establecer o lanzar ataques especificos según los resultados obtenidos.<br />
<strong>Procedimiento:</strong> Desde la <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">linea de comandos</a> de Windows, o desde una <a href="http://es.wikipedia.org/wiki/Shell_de_UNIX" target="_blank">Shell</a> de BackTrack ejecutar los siguientes comandos.</p>
<p style="text-align: justify;"><em><strong>telnet (dirección IP-nombre) # de puerto</strong></em></p>
<p style="text-align: justify;">Ejemplos desde shell BackTrack a puertos 21 y 25</p>
<p style="text-align: justify;"><a href="http://img265.imageshack.us/img265/3396/33543674aw6.jpg" target="_blank"><img src="http://img265.imageshack.us/img265/3396/33543674aw6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img255.imageshack.us/img255/3812/81209925an3.jpg" target="_blank"><img src="http://img255.imageshack.us/img255/3812/81209925an3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En los ejemplos la aplicación Telnet establece una conexión con la máquina objetivo en los puertos 21 y 25 respectivamente (el puerto 21 es utilizado generalmente para ofrecer servicios de FTP y el puerto 25 para servicios de correo electrónico) .</p>
<p style="text-align: justify;">En el puerto 21 arroja como banner la utilización del Servidor FTP Serv-U en su versión 2.5<br />
En el puerto 25 arroja como banner la utilización del propio servicio de correo de Microsoft Corp.</p>
<p style="text-align: justify;">Veamos ahora  la identificación de Banner desde la linea de comandos de Windows XP.</p>
<p style="text-align: justify;"><a href="http://img225.imageshack.us/img225/8103/93094072xx5.jpg" target="_blank"><img src="http://img225.imageshack.us/img225/8103/93094072xx5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/4391/29106049jp3.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/4391/29106049jp3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/188/71909610cp3.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/188/71909610cp3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img502.imageshack.us/img502/2755/92073609ia6.jpg" target="_blank"><img src="http://img502.imageshack.us/img502/2755/92073609ia6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados obtenidos son los mismos que desde la shell de BackTrack, un servidor FTP (Serv-U v 2.5 y un servidor Mail de Microsoft Corp.)</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 2 &#8211; Identificación de Banner<br />
Herramienta:</strong> <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NETCAT</a> <a href="http://www.4shared.com/file/20032886/d1df49d6/nc_online.html?dirPwdVerified=c8792a52" target="_blank">Descargar Netcat Windows</a> &#8211; <a href="http://netcat.sourceforge.net/download.php" target="_blank">Descargar Netcat Linux</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Desinstalar y/o deshabilitar servicios innecesarios que se ejecutan en la máquina (ejemplo: <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank">VPN</a>, <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSEC</a>), alteración de banner’s.<br />
<strong>Descripción:</strong> La herramienta netcat (conocida como la navaja suiza de los protocolos TCP/IP) tiene muchos usos, y puede ser utilizada para obtener información especifica de los banner ofrecidos por los servicios instalados en los puertos de nuestro objetivo.<br />
La herramienta netcat será una de la más utilizadas en las diferentes sesiones de los laboratorios.<br />
<strong>Procedimiento:</strong> Desde la <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">linea de comandos</a> de Windows, o desde una <a href="http://es.wikipedia.org/wiki/Shell_de_UNIX" target="_blank">Shell</a> de BackTrack ejecutar los siguientes comandos.</p>
<p style="text-align: justify;"><strong><em>nc &lt;opciones&gt; (dirección IP) (# puerto) </em></strong></p>
<p style="text-align: justify;">Ejemplos desde la línea de comandos de Windows XP</p>
<p style="text-align: justify;"><a href="http://img251.imageshack.us/img251/2271/77926379ax9.jpg" target="_blank"><img src="http://img251.imageshack.us/img251/2271/77926379ax9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img77.imageshack.us/img77/7329/79086584gg6.jpg" target="_blank"><img src="http://img77.imageshack.us/img77/7329/79086584gg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resutados obtenidos son iguales a los obtenidos desde la aplicación Telnet.<br />
Puerto 21 con servidor FTP Serv-U v2.5<br />
Puerto 25 con servidor mail Microsoft Corp.</p>
<p style="text-align: justify;">Veamos ahora la identificación de banner desde la shell de linux BackTrack.</p>
<p style="text-align: justify;"><a href="http://img234.imageshack.us/img234/2654/61894370hr1.jpg" target="_blank"><img src="http://img234.imageshack.us/img234/2654/61894370hr1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img130.imageshack.us/img130/8229/40484296dl9.jpg" target="_blank"><img src="http://img130.imageshack.us/img130/8229/40484296dl9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados obtenidos son identicos a los de las anteriores peticiones.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 3 &#8211; Identificación de Banner</strong><br />
<strong> Herramienta:</strong> <a href="http://www.foundstone.com/us/resources/proddesc/scanline.htm" target="_blank">SCANLINE</a> <a href="http://www.foundstone.com/us/resources/freetools/scanline.zip" target="_blank">Descargar Scanline</a><br />
<strong> Prerequisitos:</strong> Ninguno<br />
<strong> Contramedidas:</strong> Desinstalar y/o deshabilitar servicios innecesarios que se ejecutan en la máquina (ejemplo: <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank">VPN</a>, <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSEC</a>), alteración de banner’s.<br />
<strong> Descripción:</strong> Así mismo como la herramienta necat, SCANLINE tiene varios uso, entre ellos puede ser utilizada para obtener los banner ofrecidos por los servicios de la máquina objetivo.<br />
<strong> Procedimiento:</strong> Descargar la herramienta y ejecutar los siguientes comandos. (Solo disponible para Windows).</p>
<p style="text-align: justify;"><em><strong>sl &lt;opciones&gt; (dirección IP)</strong></em></p>
<p style="text-align: justify;">Veamos su utilización desde Windows XP dirigiendo su ataque a  nuestra máquina objetivo.</p>
<p style="text-align: justify;"><a href="http://img239.imageshack.us/img239/8311/68127900zo5.jpg" target="_blank"><img src="http://img239.imageshack.us/img239/8311/68127900zo5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados son contundentes, observamos como esta pequeña pero completisima herramienta arroja resultados más completos a los expuestos anteriormente.<br />
Nos muestra un listado completo de los servicios activos en la máquina objetivo, además de algunas opciones de utilización, de las cuales destaco la posibilidad de seleccionar algunos puertos TCP especificos evitando de esta manera la alerta general de los sistemas de identificación de intrusos o de ataques. Un manual más completo de esta herramienta viene acompañando el archivo ejecutable descargado anteriormente.</p>
<p style="text-align: justify;"><strong>Taller libre:</strong><br />
Otras herramientas y métodos de identificación de banner. (consultar y en lo posible agregar mediante comentarios las instrucciones y capturas de otros métodos de identificación de banner).</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Identificación de Banner’s (Banderas) II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking, Técnicas y Contramedidas. Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido#comments</comments>
		<pubDate>Tue, 12 Aug 2008 13:24:34 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Auditoría]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=1</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El objetivo de los Laboratorios de Hacking &#8211; Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de penetración y hacking ético.</p>
<p><strong>Algunas notas aclaratorias:</strong></p>
<p>Los términos utilizados en los laboratorios referentes a “hacking”, “hacker”, etc, son bajo la definición de especialistas en seguridad y sistemas informáticos. Muy diferente a la definición que dan algunos medios de información, relacionandolos con delincuentes. Para mí (apreciación personal), las personas que se dedican a causar estragos, robos, y demás actos, reciben la denominación de delincuentes informáticos; (personas que realizan actos delictivos mediante la utilización de herramientas informáticas).</p>
<p style="text-align: justify;"><span id="more-1"></span>El contenido temático de los laboratorios estará dirigido para usuarios con un nivel de conocimientos del tema comprendido entre básico y medio. El material expuesto no está enfocado para usuarios de amplia experiencia en el tema, por el contrario pretende acercar a los entusiastas de aprender y que aún no encuentran la manera de comenzar de un modo más práctico. Pretende refrescar un poco los conocimientos de usuarios avanzados, y pretende invitar a los mismos a desarrollar sus propios laboratorios para el conocimiento de toda la comunidad investigadora.<br />
Los laboratorios pretenden ser lo más práctico posible, obviamente citando las fuentes de profundización para obtener más información sobre los temas tratados.<br />
Casi la totalidad de los laboratorios serán llevados a cabo bajo entornos controlados de instrusión, utilizando máquinas virtuales, con diferentes sistemas operativos, entre ellos “<a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank"><strong>BackTrack</strong></a>”, “<strong><a href="http://es.wikipedia.org/wiki/Opensuse" target="_blank">OpenSuSe Linux</a></strong>”, “<a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank"><strong>Windows Server 2003 Edición Enterprise</strong></a>”, “<a href="http://www.netbsd.org/es/" target="_blank"><strong>NetBSD</strong></a>”, entre otros.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li><strong>Introducción y descripción de los laboratorios.</strong></li>
</ul>
<p style="text-align: justify;">Instalación y configuración del ambiente virtual controlado de los laboratorios. (Instalación de VMware WorkStation &#8211; Instalación de la distribución BackTrack &#8211; Instalación de Windows 2003 Server Enterprise Edition &#8211; Instalación de las VMware Tools)</p>
<ul>
<li><strong>Identificación de Banner’s (banderas)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la identificación de banner’s (utilización de las herramientas y procedimientos: telnet, netcat, Scanline, Xprobe2, AMAP y banner.c, para la identificación de banner’s.)</p>
<ul>
<li><strong>Enumeración del objetivo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del target enumeration (utilización de las herramientas y procedimientos: nullsesion, getmac, user2sid, sid2user, userdump, userinfo, dumpsec, comandos net, ping’s, pathping’s, nmap, nmapfe, nslookup, nmblookup, rpcinfo, visual route, sam spade, netcraft, sprint y winfingerprint, para la enumeración del objetivo).</p>
<ul>
<li><strong>Escaneo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del scanning (utilización de las herramientas y procedimientos: Angry IP, LANguard, Fscan, Passifist, Lanspy, Netcat, Superscan, Strobe, FTPScanner, TCS CGI Scanner, Hydra, WGateScan/ADM Gates, para las diferentes técnicas de escaneo) .</p>
<ul>
<li><strong>Sniffing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del sniffing (utilización de las herramientas y procedimientos: Ethereal-Wireshark, Ngrep, TcpDump, WinDump, IPDump2, ZxSniffer y Sniffit, para las diferentes ténicas del sniffing)</p>
<ul>
<li><strong>Spoofing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del spoofing (utilización de las herramientas y procedimientos: RafaleX, SMAC y Packit, para las diferentes técnicas del spoofing).</p>
<ul>
<li><strong>Ataques de fuerza bruta</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del brute force (utilización de las herramientas y procedimientos: NETWOX/NETWAG, FGDump, LC, Cain, CHNTPW, John the ripper, BruteFTP y TSGrinder II, para las diferentes técnias de brute force).</p>
<ul>
<li><strong>Escaneo de vulnerabilidades</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del Vulnerability Scanning (utilización de las herramientas y procedimientos: SAINT, NETWOX/NETWAG, Solar Winds, Retina, X-scan, SARA, N-Stealth, Pluto, Metasploit, Nikto, SSS, Cerberus, AutoScan, Nessus y Core Impact, para las diferentes técnicas del vulnerability scanning).</p>
<ul>
<li><strong>Redireccionamiento</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la redirección (utilización de las herramientas y procedimientos: PortMapper, EliteWrap, Fpipe, PsExec y NETWOX/NETWAG, para las diferentes técnicas de la redirección) .</p>
<ul>
<li><strong>Denegación del Servicio (DoS)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la Denegación del Servicio (utilización de las herramientas y procedimientos: Land Attack, Smurf Attack, SYN Attack, UDP Flood y Trash 2.c, para las diferentes técnicas de Denegación del Servicio).</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

