Aug 13, 2008
El próximo sabado 7 junio se llevará a cabo, el primer HackTaller en la ciudad de MedellÃn con los miembros de la Comunidad DragonJAR de esta ciudad.
El laboratorio pretende ofrecer a los interesados en la materia un taller personalizado sobre seguridad informática. Dejando de lado el tÃpico wargame donde cada uno va por su lado, excluyendo a los principiantes con deseos de aprender.
El tema para este primer HackTaller será una nivelación de conocimientos mediante un Test de Intrusión de un Aplicativo Web. ... Leer más
Aug 13, 2008
Práctica 20 - Identificación de registros / dominios
Herramienta: Sam Spade
Prerequisitos: Ninguno
Contramedidas: Ocultar datos sensibles y/o personales en el momento de hacer registros de máquinas, dominios y/o servicios relacionados.
Descripción: La página Web Sam Spade ofrece varias herramientas de utilidad para enumerar información de registrantes (propietarios) en general, desde nuestra máquina hasta la/las máquinas o sistemas objetivos (whois).
Procedimiento: Ingresar a la página Web de Sam Spade, y desde ahà dirigir la consulta a la máquina o sistema objetivo (nombre de host o IP).
Leer más
Aug 13, 2008
Como vimos en la anterior sesión la enumeración del objetivo es la actividad mediante la cual podemos obtener, recolectar y organizar la información de máquinas, redes, aplicaciones, servicios y/o otras tecnológias disponibles y ofrecidas por el o los objetivos.
Práctica 17 - Identificación del Sistema Operativo
Herramienta: NMAP /nmapFE- Descargar NMAP Windows - Descargar NMAP Linux
Prerequisitos: Ninguno
Contramedidas: Alteración de banners, Firewalls, Sistemas de detección de intrusos (IDS).
Descripción: La aplicación Nmap puede ser utilizada para identificar el posible S.O de la máquina objetivo. Un atacante ... Leer más
Aug 13, 2008
Sigamos entonces con los laboratorios prácticos, para esta sesión aprenderemos sobre la enumeración de objetivos, desde su definición hasta los metodos para llevarla a cabo.
La enumeración de objetivos, es la actividad mediante la cual podemos obtener, recolectar y organizar la información de máquinas, redes, aplicaciones, servicios y/o otras tecnológias disponibles y ofrecidas por el o los objetivos.
Realmente no se considera un ataque, púes solo pretende recopilar de manera organizada información disponible mediante consultas, con el fin de elaborar verdaderos ataques, basados en ... Leer más