<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Enumeración</title>
	<atom:link href="http://labs.dragonjar.org/tag/enumeracion/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Video tutoriales de introducción a BackTrack</title>
		<link>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack</link>
		<comments>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack#comments</comments>
		<pubDate>Mon, 08 Mar 2010 04:52:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=870</guid>
		<description><![CDATA[El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información. Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: Securinf; en este evento participé con dos conferencias: Análisis de Malware sobre windows y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información.</p>
<p style="text-align: justify;">Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: <a href="http://securinf.com/" target="_blank"><strong>Securinf</strong></a>; en este evento participé con dos conferencias: Análisis de Malware sobre windows y un WorkShop de BackTrack.</p>
<p style="text-align: justify;">El objetivo de este post es publicar los video tutoriales que presenté ese día. Aunque son muy cortos y básicos pueden servir para quienes recién inician en este campo de la seguridad mediante el uso de la distribución BackTrack. También debe tenerse en cuenta que estos los realicé exclusivamente para un workshop, por lo tanto no tienen audio, pues están pensados en ir mostrando la herramienta e ir explicando su funcionamiento y configuración en vivo. Haré una recopilación de lo publicado hasta el momento sobre los laboratorios de BackTrack y luego los enlaces de descarga con una pequeña descripción de los videos presentados en la conferencia.</p>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-introduccion-y-conceptos-basicos">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-backtrack-4-pre-final">Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final">Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</a></h3>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;"><strong>Videos del WorkShop de Backtrack:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234959762/af2fea7b/Booteo_BackTrack.html" target="_blank">01- Booteo BackTrack (Creación y configuración de una máquina virtual en VirtualBox &#8211; Booteo inicial de BackTrack)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234969634/7d59abec/Inicio_backtrack.html" target="_blank">02 &#8211; Ejecución inicial de BackTrack (Inicio del servicio de red, Inicio del servidor X, Cambio de contraseña, Rápido recorrido por el menú K)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234981672/8ad25d53/BackTrack_Directorios_Servicio.html" target="_blank">03 &#8211; Recorrido por los directorios de herramientas contenidas en BackTrack -Web, Wireless, Passwords, Cisco, etc. Ejecución de servicios disponibles en BackTrack &#8211; HTTP, VNC, TFPT, etc.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234998735/317001f9/02-nmap.html" target="_blank">04 &#8211; Escaneo e identificación  de puertos y servicios con Nmap en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235037492/c4169002/BackTrack_AutoScan.html" target="_blank">05 &#8211; Escaneo automatizado de nuestra red con la herramienta AutoScan en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234992970/4055fd1c/BackTrack_Maltego.html" target="_blank">06 &#8211; Information Gathering/Footprinting con Maltego en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235092743/79978813/BackTrack_Reversing.html" target="_blank">07 &#8211; Introducción al análisis básico de ejecutables con OllyDbg en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235115468/b8ce2d9d/cifrados_web.html" target="_blank">08 &#8211; Identificación de cifrados utilizados en la web con BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235070644/f308016d/DirBuster.html" target="_blank">09 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores web con DirBuster en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235130659/aa7e39f4/identificacion_servidor_web.html" target="_blank">10 &#8211; Identificación del servidor Web con netcat y httprint.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235075306/487f979c/nikto_wikto.html" target="_blank">11 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores Web con Nikto (BackTrack) y Wikto (Windows).</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235104319/1bd39c/spidering_wget.html" target="_blank">12 &#8211; Spidering con Wget en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235086341/2292ff04/PenTest4.html" target="_blank">13 &#8211; Xhydra y John The Ripper en BackTrack.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>HackTaller 01 en Medellín &#8211; (Realizado)</title>
		<link>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado</link>
		<comments>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:29:42 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=74</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El próximo sabado 7 junio se llevará a cabo, el primer HackTaller en la ciudad de Medellín con los miembros de la <a href="http://foro.dragonjar.us/" target="_blank">Comunidad DragonJAR</a> de esta ciudad.</p>
<p style="text-align: justify;">El laboratorio pretende ofrecer a los interesados en la materia un taller personalizado sobre seguridad informática. Dejando de lado el típico wargame donde cada uno va por su lado, excluyendo a los principiantes con deseos de aprender.</p>
<p style="text-align: justify;">El tema para este primer HackTaller será una nivelación de conocimientos mediante un Test de Intrusión de un Aplicativo Web. No se requiere un nivel de conocimientos avanzados en temas de seguridad, más si en informática en general, nociones básicas de seguridad, programación, linux y principalmente muchos deseos de aprender y compartir conocimiento.</p>
<p style="text-align: justify;"><span id="more-74"></span>En el HackTaller se llevará a cabo un test de intrusión desde cero a un sistema virtualizado, haciendo el paso a paso de cada una de las diferentes fases necesarias para este proceso:</p>
<ul style="text-align: justify;">
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-part-i" target="_blank">Identificación de banners</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i" target="_blank">Enumeración del objetivo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Ataques de fuerza bruta</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Escaneo de vulnerabilidades</a></li>
<li><a href="http://www.dragonjar.org/programacion-segura" target="_blank">Análisis de código fuente</a></li>
<li>Injecciones de código y archivos</li>
<li>Explotación de vulnerabilidades</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">Se recomienda además leer los laboratorios que se han publicado en la página, donde se dan algunas definiciones importantes y necesarias para el HackTaller, y donde se hace uso de algunas herramientas imprescindibles para este tipo de prácticas.</p>
<ul style="text-align: justify;">
<li>BackTrack</li>
<li>NetCat</li>
<li>Nmap &#8211; Nmapfe</li>
<li>Hydra</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">El lugar donde se realizará el HackTaller será en la sede oficial de los Laboratorios de la Comunidad DragonJAR, <a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a>.</p>
<p style="text-align: justify;"><strong>Hora:</strong> 2 pm<br />
<strong>Valor:</strong> 1.000 pesos la hora por el servicio de computadores disponibles (este precio es el acordado por el administrador del local comercial), el HackTaller se llevará en un mínimo de 5 horas.<br />
<strong>Materiales:</strong> Deseos de aprender y compartir</p>
<p style="text-align: justify;"><strong>Notas aclaratorias: </strong>El local comercial ofrece servicios de internet a usuarios regulares, por ello se estableció cobrar las horas en que haremos uso de las máquinas. En ningún momento, yo (<a href="http://foro.dragonjar.us/profiles/4v4t4r-u90.html" target="_blank">4v4t4r</a>), o la Comunidad DragonJAR busca algún tipo de lucro económico con este HackTaller.</p>
<p style="text-align: justify;">Las máquinas, con los sistemas virtualizados, la documentación y las memorias del HackTaller, quedan abiertas y disponibles al público en general para que realicen el laboratorio en los horarios de servicio del local comercial (Lunes a Sabado de 9 am a 10 pm).</p>
<p style="text-align: justify;"><strong>IMPORTANTE:</strong><br />
Es necesario realizar previa inscripción al HackTaller enviando un correo electrónico a 4v4t4r@gmail.com (nombre o nick, e-mail de contacto)</p>
<p style="text-align: justify;">Los cupos son bastante limitados así que para este primer HackTaller se tendrá preferencia para usuarios activos de la Comunidad. Además dependiendo de la cantidad de pre-inscritos se considerará hacer dos sesiones, una por la mañana con un grupo de usuarios y una por la tarde con otro grupo.</p>
<p style="text-align: justify;"><strong>Ubicación:</strong></p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://img528.imageshack.us/img528/6034/netmania2px8.jpg"><img class="aligncenter" src="http://img528.imageshack.us/img528/6034/netmania2px8.th.jpg" alt="" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo III</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-iii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-iii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:19:02 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=29</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Práctica 20 &#8211; Identificación de registros / dominios</strong><br />
<strong>Herramienta:</strong> <a href="http://www.samspade.org/" target="_blank">Sam Spade</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Ocultar datos sensibles y/o personales en el momento de hacer registros de máquinas, dominios y/o servicios relacionados.<br />
<strong>Descripción:</strong> La página Web <a href="http://www.samspade.org/" target="_blank">Sam Spade</a> ofrece varias herramientas de utilidad para enumerar información de registrantes (propietarios) en general, desde nuestra máquina hasta la/las máquinas o sistemas objetivos (<a href="http://es.wikipedia.org/wiki/Whois" target="_blank">whois</a>).<br />
<strong>Procedimiento:</strong> Ingresar a la página <a href="http://www.samspade.org/" target="_blank">Web de Sam Spade</a>, y desde ahí dirigir la consulta a la máquina o sistema objetivo (nombre de host o IP).</p>
<p style="text-align: justify;"><span id="more-29"></span></p>
<p style="text-align: justify;"><a href="http://img229.imageshack.us/img229/4193/samspadetw7.jpg" target="_blank"><img src="http://img229.imageshack.us/img229/4193/samspadetw7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para el ejemplo utilizaremos el sistema www.dragonjar.org</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><a href="http://img146.imageshack.us/img146/3007/samspade2lt2.jpg" target="_blank"><img src="http://img146.imageshack.us/img146/3007/samspade2lt2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Algunos resultados interesantes son los siguientes (cabe recordar que el objetivo de la enumeración, es recolectar información que pueda ser de utilidad, así que, por más mínima que ésta sea, puede ser de utilidad:</p>
<p style="text-align: justify;">El sistema www.dragonjar.org está encaminado bajo la IP 208.113.204.167 (rango 208.113.128.0 &#8211; 208.113.223.255)<br />
Registrado a travéz de Wild West Domains  Inc.<br />
Usa los siguientes DNS<br />
Name Server: NS1.DREAMHOST.COM<br />
Name Server: NS2.DREAMHOST.COM<br />
Name Server: NS3.DREAMHOST.COM<br />
A nombre de <a href="http://www.locombianos.com/4eedc/4eedc.htm" target="_blank">Arnoldo Viafara Valencia</a> XD<br />
Además de su correo electrónico.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 21 &#8211; Identificación del Sistema Operativo<br />
</strong><strong>Herramienta: </strong><a href="http://news.netcraft.com/" target="_blank">Netcraft</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Según el experto ninguna (talvez funcione la alteración de banner)<br />
<strong>Procedimiento:</strong> Ingresar a la página Netcraft, y desde ahí dirigir la consulta al sistema (hostname o IP).</p>
<p style="text-align: justify;">Para el ejemplo, utilizaremos de nuevo el sistema www.dragonjar.org</p>
<p style="text-align: justify;"><a href="http://img250.imageshack.us/img250/1951/netcraftbn4.jpg" target="_blank"><img src="http://img250.imageshack.us/img250/1951/netcraftbn4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">La información obtenida es la siguiente:</p>
<p style="text-align: justify;">Sistema Operativo: Linux<br />
Servicios Web: <a href="http://es.wikipedia.org/wiki/Servidor_HTTP_Apache" target="_blank">Apache</a>/2.0.54(Unix),  <a href="http://es.wikipedia.org/wiki/PHP" target="_blank">PHP</a> /4.4.7 , <a href="http://www.modssl.org/" target="_blank">mod_ssl</a>/2.0.54, <a href="http://es.wikipedia.org/wiki/OpenSSL" target="_blank">OpenSSL</a>/0.9.7e <a href="http://www.fastcgi.com/" target="_blank">mod_fastcgi</a>/2.4.2 DAV/2 SVN/1.4.2<br />
IP asociada al sistema 208.113.204.167<br />
Bloque de red<br />
Además de la última fecha de modificación</p>
<p style="text-align: justify;">Veamos otro ejemplo a otro sistema objetivo</p>
<p style="text-align: justify;"><a href="http://img223.imageshack.us/img223/3421/netcraft3nd2.jpg" target="_blank"><img src="http://img223.imageshack.us/img223/3421/netcraft3nd2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En este caso, el Sistema Operativo que gestiona esta máquina es <a href="http://es.wikipedia.org/wiki/FreeBSD" target="_blank">FreeBSD</a>, bajo el servidor Web Apache.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 22 &#8211; Identificación del Sistema Operativo / Servicios<br />
Herramienta:</strong><a href="http://www.zone-h.org/component/option,com_remository/Itemid,47/func,fileinfo/id,4215/" target="_blank"> RemOS<br />
</a><strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Alteración de Banner<br />
<strong>Descripción:</strong> La herramienta <a href="http://www.zone-h.org/component/option,com_remository/Itemid,47/func,fileinfo/id,4215/" target="_blank">RemOS</a> es utilizada para recolectar información correspondiente al Sistema Operativo de la máquina objetivo y los servicios gestionados en el mismo.<br />
<strong>Procedimiento:</strong> Descargar la herramienta RemOS, disponible solo para windows, ejecutar mediante la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>scan &lt;hostname o IP objetivo&gt;</strong></em></p>
<p style="text-align: justify;">Descargar el archivo comprimido</p>
<p style="text-align: justify;"><a href="http://img115.imageshack.us/img115/2465/remoslg9.jpg" target="_blank"><img src="http://img115.imageshack.us/img115/2465/remoslg9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Descomprimir y ejecutar el archivo RemOS.exe</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/8365/remos2lh9.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/8365/remos2lh9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Dirigir la consulta a la máquina objetivo. Para este caso el sistema www.dragonjar.org</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/2057/remos3pi8.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/2057/remos3pi8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Visualización de resultados</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/5720/remos4lb3.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/5720/remos4lb3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Consulta a otro sistema</p>
<p style="text-align: justify;"><a href="http://img148.imageshack.us/img148/2961/remos5ic6.jpg" target="_blank"><img src="http://img148.imageshack.us/img148/2961/remos5ic6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Rápidamente obtenemos los resultados esperados, tanto de servicios como de S.O.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 23 &#8211; Recursos compartidos por defecto (predeterminados)<br />
Prerequisitos: </strong>Ninguno<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a>, Restricción de conexiones anónimas, edición de <a href="http://es.wikipedia.org/wiki/Registro_del_sistema" target="_blank">registro del sistema</a>.<br />
<strong>Descripción:</strong> Los recursos compartidos de los sistemas windows, pueden ser utilizados por los atacantes para realizar ataques específicos (como hemos visto en los laboratorios anteriores), principalmente los ataques de fuerza bruta. Por defecto los recursos por defecto pueden ser los dispositivos C$, D$, etc. bajo el perfil ADMIN$.</p>
<p style="text-align: justify;">El objetivo de este laboratorio es aprender a deshabilitar (desactivar) estos recursos predeterminados. (contramedidas)</p>
<p style="text-align: justify;"><strong>Nota:</strong> La desactivación de los recursos compartidos predeterminados puede generar errores de conectividad para efectos de administración. Es decir si eres el admin de una red y desactivas estos recursos en alguno de tus equipos gestionados tal vez puedas perder operatividad en los mismo. Como este es un laboratorio controlado puedes prácticar alguna de tus máquinas virtuales con Windows. Veamos.</p>
<p style="text-align: justify;"><strong>Procedimiento:</strong> Primeo veamos como se vería un equipo con estos u otros recursos activados. Para este caso clic derecho sobre la unidad , luego clic en “compartir y seguridad”.</p>
<p style="text-align: justify;"><a href="http://img88.imageshack.us/img88/2882/sharedyf1.jpg" target="_blank"><img src="http://img88.imageshack.us/img88/2882/sharedyf1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora vamos al <a href="http://es.wikipedia.org/wiki/Panel_de_Control" target="_blank">panel de control</a>, herramientas administrativas.</p>
<p style="text-align: justify;"><a href="http://img218.imageshack.us/img218/6613/shared2ae5.jpg" target="_blank"><img src="http://img218.imageshack.us/img218/6613/shared2ae5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego Administración de equipos.</p>
<p style="text-align: justify;"><a href="http://img218.imageshack.us/img218/9661/shared3zx3.jpg" target="_blank"><img src="http://img218.imageshack.us/img218/9661/shared3zx3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos ahora el panel de administración de equipos, vamos ahora a Recursos compartidos. Vemos en esta consulta que aparece ADMIN$, para efectos de administración remota, ademas de C$ (recurso predeterminado) .</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/7134/shared4wf3.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/7134/shared4wf3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ya identificados los recursos predeterminados vamos a aprender a deshabilitarlos (contramedidas).<br />
Para este efecto ejecutaremos el editor de registro que viene incorporado en Windows. Veamos.</p>
<p style="text-align: justify;">Clic en inicio luego, ejecutar (combinación de las teclas Ctrl+R).</p>
<p style="text-align: justify;"><a href="http://img225.imageshack.us/img225/8374/shared6wi3.jpg" target="_blank"><img src="http://img225.imageshack.us/img225/8374/shared6wi3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escribimos regedit (herramienta para la edición del <a href="http://es.wikipedia.org/wiki/Registro_del_sistema" target="_blank">registro del sistema</a>)</p>
<p style="text-align: justify;"><a href="http://img48.imageshack.us/img48/8981/shared7rl1.jpg" target="_blank"><img src="http://img48.imageshack.us/img48/8981/shared7rl1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Esta es la interface del editor de registro de Windows.</p>
<p style="text-align: justify;"><a href="http://img377.imageshack.us/img377/277/shared8mu9.jpg" target="_blank"><img src="http://img377.imageshack.us/img377/277/shared8mu9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Nos ubicamos en la llave <strong>HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/<br />
lanmanserver/parameters</strong></p>
<p style="text-align: justify;"><a href="http://img156.imageshack.us/img156/8876/shared9nu5.jpg" target="_blank"><img src="http://img156.imageshack.us/img156/8876/shared9nu5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Clic derecho, nuevo, valor DWORD, y escibimos AutoShareServer.</p>
<p style="text-align: justify;"><a href="http://img250.imageshack.us/img250/561/shared10xd2.jpg" target="_blank"><img src="http://img250.imageshack.us/img250/561/shared10xd2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Asignamos el valor de 0 (cero).</p>
<p style="text-align: justify;"><a href="http://img339.imageshack.us/img339/9247/shared11mj3.jpg" target="_blank"><img src="http://img339.imageshack.us/img339/9247/shared11mj3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/2717/shared12bi4.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/2717/shared12bi4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Hacemos lo mismo para otra nueva llave DWORD, con el nombre AutoShareWks, al igual que la anterior le asignamos el valor de 0 (cero).</p>
<p style="text-align: justify;"><a href="http://img98.imageshack.us/img98/3577/shared13qg6.jpg" target="_blank"><img src="http://img98.imageshack.us/img98/3577/shared13qg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img156.imageshack.us/img156/1397/shared14bf4.jpg" target="_blank"><img src="http://img156.imageshack.us/img156/1397/shared14bf4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Reiniciamos la máquina, y vamos de nuevo a las herramientas administrativas. Recursos compartidos. Veamos los resultados.</p>
<p style="text-align: justify;"><a href="http://img508.imageshack.us/img508/8346/shared15oy5.jpg" target="_blank"><img src="http://img508.imageshack.us/img508/8346/shared15oy5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Como vemos, hemos deshabilitado satisfactoriamente los recursos predeterminados de la máquina ADMIN$ y C$.</p>
<p style="text-align: justify;">Para otro laboratorio aprenderemos como deshabilitar las sesiones nulas IPC$.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 24 &#8211; Enumeración de objetivo /host<br />
Herramienta: </strong><a href="http://winfingerprint.com/wfp-12132005.zip" target="_blank">WinFingerprint</a><br />
<strong>Prerequisitos:</strong> Sesión nula, acceso a <a href="http://es.wikipedia.org/wiki/User_Datagram_Protocol" target="_blank">UDP</a> -137, <a href="http://es.wikipedia.org/wiki/Internetwork_Packet_Exchange" target="_blank">IPX</a>, o <a href="http://es.wikipedia.org/wiki/NetBEUI" target="_blank">NetBEUI.</a><br />
<strong> Contramedidas:</strong> La herramienta <a href="http://winfingerprint.com/wfp-12132005.zip" target="_blank">WinFingerprint</a> es usada para enumerar la información de la máquina objetivo. Esta información incluye puertos abiertos, servicios, recursos compartidos, políticas de contraseñas, etc.<br />
<strong> Procedimiento:</strong> Después de descargar e instalar la herramienta ingresamos la IP o Hostname de la máquina objetivo, además de la elección de las opciones disponibles. Veamos.</p>
<p style="text-align: justify;">Instalación de la herramienta (secuencia de capturas de pantalla)</p>
<p style="text-align: justify;"><a href="http://img87.imageshack.us/img87/6594/winbl8.jpg" target="_blank"><img src="http://img87.imageshack.us/img87/6594/winbl8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img156.imageshack.us/img156/2342/win2gm8.jpg" target="_blank"><img src="http://img156.imageshack.us/img156/2342/win2gm8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/8489/win3gk1.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/8489/win3gk1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/227/win4rf6.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/227/win4rf6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img142.imageshack.us/img142/503/win5dn2.jpg" target="_blank"><img src="http://img142.imageshack.us/img142/503/win5dn2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img366.imageshack.us/img366/1628/win6yl3.jpg" target="_blank"><img src="http://img366.imageshack.us/img366/1628/win6yl3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Después de instalar ejecutamos el acceso directo creado.<br />
Nos encontramos con la siguiente pantalla.</p>
<p style="text-align: justify;"><a href="http://img155.imageshack.us/img155/8552/win7ec7.jpg" target="_blank"><img src="http://img155.imageshack.us/img155/8552/win7ec7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ingresamos entonces nuestra máquina objetivo.</p>
<p style="text-align: justify;"><a href="http://img156.imageshack.us/img156/5254/win8za9.jpg" target="_blank"><img src="http://img156.imageshack.us/img156/5254/win8za9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos las opciones que deseamos consultar. Para el ejemplo utilicé primero un scan de servicios.</p>
<p style="text-align: justify;"><a href="http://img153.imageshack.us/img153/6080/winservicesqn7.jpg" target="_blank"><img src="http://img153.imageshack.us/img153/6080/winservicesqn7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego un scan de usuarios. Les recuerdo que cada investigador debe profundizar en cada una de las opciones.</p>
<p style="text-align: justify;"><a href="http://img377.imageshack.us/img377/8610/winuserscw4.jpg" target="_blank"><img src="http://img377.imageshack.us/img377/8610/winuserscw4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Recuerdo además que todo este largo proceso de enumeración se hace necesario para recolectar información sensible de la/las maquinas o sistemas objetivos.</p>
<p style="text-align: justify;">Termina de esta manera la sesión del laboratorio “Enumeración del objetivo”, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Definición del concepto Enumeración del objetivo (Target enumeration).<br />
- Sesiones nulas.<br />
- Enumeración de MAC Address &#8211; GetMac.<br />
- Enumeración SID  /ID &#8211; user2sid / sid2user.<br />
- Enumeración de información de usuarios &#8211; userdump.<br />
- Enumeración de información de usuarios &#8211; userinfo.<br />
- Enumeración de información de usuarios &#8211; dumpsec.<br />
- Enumeración host/dominios &#8211; comandos net.<br />
- Conectividad de router &#8211; Ping &#8211; PathPing.<br />
- Enumeración del Sistema Operativo &#8211; Nmap &#8211; Nmapfe.<br />
- Enumeración IP / Hostname &#8211; Nslookup.<br />
- Localización geográfica del objetivo &#8211; Visual Route.<br />
- Identificación de registros &#8211; Sam Spade.<br />
- Enumeración del Sistema Operativo &#8211; Netcraft.<br />
- Enumeración del Sistema Operativo / servicios &#8211; RemOS.<br />
- Desactivación de recursos predeterminados (contramedidas).<br />
- Enumeración de host &#8211; WinFingerprint.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Estos laboratorios no pretenden cubrir la totalidad de herramientas y métodos disponibles para la enumeración de objetivos, solo trata de abarcar las más eficaces para estos propositos. Invito a los investigadores consultar otras herramientas y métodos para el proposito de la enumeración de objetivos (Target Enumeration).</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Escaneo (Scanning)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-iii/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:17:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=27</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como vimos en la anterior sesión la enumeración del objetivo es la actividad mediante la cual podemos obtener, recolectar y organizar la información de máquinas, redes, aplicaciones, servicios y/o otras tecnológias disponibles y ofrecidas por el o los objetivos.</p>
<p style="text-align: justify;"><strong>Práctica 17 &#8211; Identificación del Sistema Operativo<br />
Herramienta:</strong> <strong><a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">NMAP</a></strong> /nmapFE- <a href="http://download.insecure.org/nmap/dist/nmap-4.22SOC7-setup.exe" target="_blank">Descargar NMAP Windows</a> &#8211; <a href="http://download.insecure.org/nmap/dist/nmap-4.20.tar.bz2" target="_blank">Descargar NMAP Linux</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Alteración de banners, <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a>, <a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" target="_blank">Sistemas de detección de intrusos</a> (IDS).<br />
<strong>Descripción:</strong> La aplicación Nmap puede ser utilizada para identificar el posible S.O de la máquina objetivo. Un atacante puede utilizar esta información para llevar a cabo ataques más elaborados. A diferencia de la herramienta Xprobe2 analizada en la sesión de identificación de banners, nmap permite otra cantidad de opciones de encubrimiento de IP de la máquina atacante, que no son posibles realizar desde Xprobe2.<br />
<strong>Procedimiento:</strong> Desde la shell de Linux (BackTrack) ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong><em>nmap &lt;opciones&gt; (Dirección IP)</em></strong></p>
<p style="text-align: justify;"><span id="more-27"></span>Para la práctica utilizaremos las siguientes opciones para identificar el Sistema Operativo de la máquina objetivo (192.168.146.131):</p>
<p style="text-align: justify;"><em><strong>nmap -sS -p 139 -O -D 24.213.28.234 192.168.146.131</strong></em></p>
<p style="text-align: justify;"><a href="http://img85.imageshack.us/img85/8389/nmappz4.jpg" target="_blank"><img src="http://img85.imageshack.us/img85/8389/nmappz4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">La opción <strong>-sS</strong>, dá la instrucción a nmap que utilize TCP sincronizado (<a href="http://es.wikipedia.org/wiki/SYN" target="_blank">SYN</a>) encubierto o sigiloso, enviando un paquete <a href="http://es.wikipedia.org/wiki/SYN" target="_blank">SYN</a>, sin luego enviar el paquete <a href="http://es.wikipedia.org/wiki/ACK" target="_blank">ACK</a>, evitando de esta manera el establecimiento de conexión y por ende el registro en los <a href="http://es.wikipedia.org/wiki/Log_%28registro%29" target="_blank">logs</a>.<br />
La opción <strong>-p</strong> 139 ordena a nmap dirigir su actividad (escaneo) al puerto 139.<br />
La opción <strong>-O</strong> ordena a nmap usar TCP/IP fingerprinting para identificar el S.O de la máquina objetivo.<br />
La opción <strong>-D</strong> 24.213.28.234 ordena a nmap usar esta IP como metodo encubierto, es decir, que los sistemas de detección de intrusos o los mismos logs que puedan generar los intentos de identificación del S.O lanzado por nmap quedarán registrados con esta IP como dirección de inicio del “ataque”. Esta es una de las opciones más interesantes de nmap, pues permite a un atacante encubrir su verdadera identidad. Para hacer el trabajo más complicado para el administrador del sistema, el atacante puede utilizar varias IP falsas separadas por una coma (24.24.24.24, 24.24.24.25, 24.24.24.26, etc.)</p>
<p style="text-align: justify;">El resultado de esta consulta nos arroja que el sistema operativo que gestiona la máquina objetivo es Microsoft Windows XP|2003|2000, con una alta probabilidad de que sea Microsoft Windows XP SP2, seguido de Windows 2003 Server, que en este caso es el S.O correcto.</p>
<p style="text-align: justify;">Veamos a continuación una demostración del potencial de la herramienta nmap. Para la demostración utilizaremos un sniffer en la máquina objetivo, para determinar en este caso desde donde viene la consulta y a que puerto en especifico.</p>
<p style="text-align: justify;"><a href="http://img148.imageshack.us/img148/5736/nmapsniffiy3.jpg" target="_blank"><img src="http://img148.imageshack.us/img148/5736/nmapsniffiy3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Claramente observamos que el origen de la consulta se hace desde la IP que utilizamos para encubrir nuestra verdadera identidad, además vemos el puerto en especifico al cual dirigimos la consulta.</p>
<p style="text-align: justify;">Pasemos ahora a la utilización de la utilidad interactiva entre nmap y el usuario (Front-end) para linux, nmapfe.<br />
Desde la shell de BackTrack ejecutamos el siguiente comando para ejecutar la herramienta:</p>
<p style="text-align: justify;"><em><strong>nmapfe</strong></em></p>
<p style="text-align: justify;">Escribimos la dirección IP de la máquina objetivo, para este caso 192.168.146.131.</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/6071/nmapfezb1.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/6071/nmapfezb1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Cambiamos la opción de puertos a escanear que aparece por defecto a Range Given Below, y allí ingresamos el puerto 139.</p>
<p style="text-align: justify;"><a href="http://img249.imageshack.us/img249/7141/nmapfe2pd3.jpg" target="_blank"><img src="http://img249.imageshack.us/img249/7141/nmapfe2pd3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Verificamos que la detección de Sistema Operativo este seleccionada.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/7664/nmapfe3jb0.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/7664/nmapfe3jb0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego vamos a la pestaña de opciones y allí seleccionamos la opción Decoy (la cual nos permite encubrir nuestra IP real), y entramos una IP falsa. Para este caso 24.213.28.234.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/3161/nmapfe4yg7.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/3161/nmapfe4yg7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Por último clic en Scan y esperamos los resultados.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/6501/nmapfe5hs3.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/6501/nmapfe5hs3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados obtenidos son idénticos a los que arrojó el nmap sin utilizar el Front-end, Microsoft Windows.</p>
<p style="text-align: justify;">Hagamos de nuevo la prueba del sniffer.</p>
<p style="text-align: justify;"><a href="http://img118.imageshack.us/img118/945/nmapfe6ro2.jpg" target="_blank"><img src="http://img118.imageshack.us/img118/945/nmapfe6ro2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Perfectamente encubierta la dirección IP origen. (Cabe recordar que pueden ser utilizadas múltiples IP para encubrir, estas deben estar separadas por “,”. ej. 25.25.25.25, 25.25.25.26, 25.25.25.27, etc.</p>
<p style="text-align: justify;"><strong>Hagamos uso ahora de la herramienta Nmap desde un entorno Windows.</strong></p>
<p style="text-align: justify;">Al igual que el uso desde la distribución BackTrack, la herramienta nmap puede ser utilizada con los mismo comandos.</p>
<p style="text-align: justify;"><em><strong>nmap &lt;opciones&gt; (Dirección IP)</strong></em></p>
<p style="text-align: justify;">Pero para este laboratorio utilizaremos el Front-end disponible para Windows.</p>
<p style="text-align: justify;">Después de descargar la herramienta procedemos a su instalación. (haré una simple secuencia de capturas sin muchos comentarios, pues es muy sencilla la instalación de la misma).</p>
<p style="text-align: justify;">Ubicación del instalador.</p>
<p style="text-align: justify;"><a href="http://img105.imageshack.us/img105/3536/nmapnm9.jpg" target="_blank"><img src="http://img105.imageshack.us/img105/3536/nmapnm9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Acuerdo de licencia. (<a href="http://es.wikipedia.org/wiki/GNU_GPL" target="_blank">GNU-GPL</a>)</p>
<p style="text-align: justify;"><a href="http://img267.imageshack.us/img267/8415/nmap2go5.jpg" target="_blank"><img src="http://img267.imageshack.us/img267/8415/nmap2go5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Componentes a instalar. (Dejamos la selección por defecto)</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/1367/nmap3bu6.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/1367/nmap3bu6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ruta de instalación.</p>
<p style="text-align: justify;"><a href="http://img146.imageshack.us/img146/4663/nmap4ow3.jpg" target="_blank"><img src="http://img146.imageshack.us/img146/4663/nmap4ow3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Instalación adicional del winpcap.</p>
<p style="text-align: justify;"><a href="http://img530.imageshack.us/img530/2546/nmap5ig4.jpg" target="_blank"><img src="http://img530.imageshack.us/img530/2546/nmap5ig4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Creación de accesos directos.</p>
<p style="text-align: justify;"><a href="http://img530.imageshack.us/img530/4594/nmap6wd0.jpg" target="_blank"><img src="http://img530.imageshack.us/img530/4594/nmap6wd0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Terminada la instalación procedemos a su ejecución y puesta en marcha.</p>
<p style="text-align: justify;"><a href="http://img266.imageshack.us/img266/7412/nmap7sl2.jpg" target="_blank"><img src="http://img266.imageshack.us/img266/7412/nmap7sl2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Interfaz principal de la herramienta nmap.</p>
<p style="text-align: justify;"><a href="http://img178.imageshack.us/img178/2540/nmap8wj8.jpg" target="_blank"><img src="http://img178.imageshack.us/img178/2540/nmap8wj8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es esta pantalla la que nos ofrece todas las posibilidades de nmap.<br />
La nueva versión de nmap nos permite dirigir escaneos pre-establecidos, es decir, simplemente seleccionando la opción perfil, obtendremos los comandos necesarios para dirigir un “ataque”. Para el caso seleccionaremos Quick Operating System detection, pero mejoraremos la línea de comandos pre-establecida, agregando la opción señuelo -D con la IP 69.69.69.69. Veamos:</p>
<p style="text-align: justify;"><a href="http://img527.imageshack.us/img527/5470/nmap10qp7.jpg" target="_blank"><img src="http://img527.imageshack.us/img527/5470/nmap10qp7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img228.imageshack.us/img228/6048/nmap11xx3.jpg" target="_blank"><img src="http://img228.imageshack.us/img228/6048/nmap11xx3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Rápidamente nos arroja los resultados obtenidos, tanto puertos y servicios abiertos, MAC Address y el objetivo: Sistema Operativo, para este caso Windows 2003 Server.</p>
<p style="text-align: justify;">Así mismo como en las prácticas anteriores hacemos la prueba de efectividad de encubierto de nmap. Activemos el sniffer.</p>
<p style="text-align: justify;"><a href="http://img267.imageshack.us/img267/2230/nmap12yn5.jpg" target="_blank"><img src="http://img267.imageshack.us/img267/2230/nmap12yn5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos que la IP de origen efectivamente es la que asignamos como señuelo (69.69.69.69)</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 18 &#8211; Enumeración IP/Hostname<br />
Herramienta: </strong><a href="http://es.wikipedia.org/wiki/Nslookup" target="_blank">Nslookup</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a>, Sistemas de Detección de Intrusos (<a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" target="_blank">IDS</a>).<br />
<strong>Descripción:</strong> La herramienta nslookup permite realizar consultas al sistema de nombres de dominio (<a href="http://es.wikipedia.org/wiki/Domain_Name_System" target="_blank">DNS</a>), ofreciendo de esta manera el nombre de host para una ip determinada o Host determinado.<br />
<strong>Procedimiento:</strong> Desde una shell de Windows o BackTrack, ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>nslookup (Nombre de host o dirección IP)</strong></em></p>
<p style="text-align: justify;"><a href="http://img292.imageshack.us/img292/834/nslookup1kd1.jpg" target="_blank"><img src="http://img292.imageshack.us/img292/834/nslookup1kd1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En el ejemplo hemos determinado el nombre del host para la IP 64.233.169.99, uno de los servidores de google.</p>
<p style="text-align: justify;">Veamos ahora el caso inverso, donde conociendo el nombre del host haremos la respectiva consulta:</p>
<p style="text-align: justify;">Para este caso www.microsoft.com</p>
<p style="text-align: justify;"><a href="http://img528.imageshack.us/img528/7011/nslookup2ty3.jpg" target="_blank"><img src="http://img528.imageshack.us/img528/7011/nslookup2ty3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Hemos resuelto las direcciones IP 207.46.193.254 y 207.46.19.190 de microsoft corp.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 19 &#8211; Localización / Identificación  de registros<br />
Herramienta: </strong><a href="http://www.visualroute.com/" target="_blank">Visual Route</a><br />
<strong> Prerequisitos:</strong> Ninguno<br />
<strong> Contramedidas:</strong> Ocultar datos sensibles y/o personales en el momento de hacer registros de máquinas, dominios y/o servicios derivados.<br />
<strong>Descripción:</strong> La aplicación Visual Route permite no solo hacer un trazado de ruta a la máquina Web objetivo, sino también ofrece un servidor geolocalizador de la misma. Además de Ping test, IP Trace, Localización de IP’s, DNS Lookup y más. <strong><br />
Procedimiento:</strong> Descargar la versión que más se ajuste a tus necesidades, tenemos dos opciones, una versión Lite con algunas limitaciones importantes para la información que pretendemos obtener y otra versión completamente operativa por un periodo de 15 días.</p>
<p style="text-align: justify;">Haremo uso de las dos versiones (pero en las capturas haré uso de la instalación de la versión lite, aunque ambas son iguales en este proceso, y en la utilización haré además uso de la versión completa).</p>
<p style="text-align: justify;">Entramos a la URL del producto y seleccionamos la versión a descargar.</p>
<p style="text-align: justify;"><a href="http://img75.imageshack.us/img75/7693/route1vq9.jpg" target="_blank"><img src="http://img75.imageshack.us/img75/7693/route1vq9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Después de descargar vamos a la carpeta contenedora del archivo.</p>
<p style="text-align: justify;"><a href="http://img254.imageshack.us/img254/1120/route2er6.jpg" target="_blank"><img src="http://img254.imageshack.us/img254/1120/route2er6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Procedemos en ese momento a la instalación. (los pasos son sencillos, por lo tanto haré una secuencia de capturas)</p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/3/route3ol4.jpg" target="_blank"><img src="http://img231.imageshack.us/img231/3/route3ol4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/1452/route4vt4.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/1452/route4vt4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/6789/route5yo9.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/6789/route5yo9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Terminada la instalación procedemos a iniciar el aplicativo. Podemos seleccionar el idioma de nuestra preferencia.</p>
<p style="text-align: justify;"><a href="http://img530.imageshack.us/img530/8338/route6no4.jpg" target="_blank"><img src="http://img530.imageshack.us/img530/8338/route6no4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img233.imageshack.us/img233/1463/route7do4.jpg" target="_blank"><img src="http://img233.imageshack.us/img233/1463/route7do4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora haremos algunas pruebas tomando como objetivo el sistema www.dragonjar.org</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/8444/route10qp4.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/8444/route10qp4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos todos los saltos que realiza antes de llegar al objetivo final, además de observar la IP de los router donde hace los saltos, podemos con tan solo pararnos sobre los cuadros obtener otra información importante para la enumeración. Veamos.</p>
<p style="text-align: justify;"><a href="http://img80.imageshack.us/img80/3446/route11zo6.jpg" target="_blank"><img src="http://img80.imageshack.us/img80/3446/route11zo6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Quiero además citar el pequeño reporte que genera la herramienta:</p>
<p style="text-align: justify;">Este rastreo fue iniciado en 23/10-2007 06:15:17 PM. El sistema www.dragonjar.org (Conocido como apache2-heavy.elcamino.dreamhost.com) fue encontrado, fue alcanzado en 11 saltos.<br />
En general esta ruta tiene buen rendimiento, con los saltos respondiendo en promedio dentro de 48ms</p>
<p style="text-align: justify;">Otro ejemplo, en este caso hacia el sistema www.microsoft.com</p>
<p style="text-align: justify;"><a href="http://img80.imageshack.us/img80/7148/route13cb8.jpg" target="_blank"><img src="http://img80.imageshack.us/img80/7148/route13cb8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Y el reporte generado:</p>
<p style="text-align: justify;">Este rastreo fue iniciado en 23/10-2007 06:17:57 PM. El sistema www.microsoft.com no pudo ser alcanzado &#8211; no responde a paquetes diagnósticos de VisualRoute. No hay información disponible para determinar el salto que sigue salto 13 &#8211; esto normalmente indica un cortafuegos a tal punto.</p>
<p style="text-align: justify;">Ahora veamos el aspecto visual que nos permite la versión completa (trial de 15 días) .</p>
<p style="text-align: justify;"><a href="http://img513.imageshack.us/img513/2263/route14ym9.jpg" target="_blank"><img src="http://img513.imageshack.us/img513/2263/route14ym9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Y hacemos la misma consulta al sistema www.dragonjar.org</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/365/route15tk7.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/365/route15tk7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Veamos en el mapa los saltos que hace, desde mi ciudad/pais, hasta el sistema objetivo.</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/2309/route16ve4.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/2309/route16ve4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong><br />
Próxima sesión: </strong>Técnicas y contramedidas &#8211; Enumeración del objetivo III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:15:53 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=25</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Sigamos entonces con los laboratorios prácticos, para esta sesión aprenderemos sobre la enumeración de objetivos, desde su definición hasta los metodos para llevarla a cabo.</p>
<p style="text-align: justify;">La enumeración de objetivos, es la actividad mediante la cual podemos obtener, recolectar y organizar la información de máquinas, redes, aplicaciones, servicios y/o otras tecnológias disponibles y ofrecidas por el o los objetivos.<br />
Realmente no se considera un ataque, púes solo pretende recopilar de manera organizada información disponible mediante consultas, con el fin de elaborar verdaderos ataques, basados en los resultados obtenidos mediante la enumeración.</p>
<p style="text-align: justify;"><span id="more-25"></span>Las herramientas y técnicas de enumeración están basadas en su mayoría en escaneos simples a la máquina objetivo, o en simples peticiones o consultas.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 7 &#8211; Estableciendo sesiones nulas</strong><br />
<strong> Prerequisitos:</strong> <a href="http://es.wikipedia.org/wiki/Transmission_Control_Protocol" target="_blank">TCP</a> 139 (Protocolo de Control de Transmisión &#8211; Transfer Control Protocol), <a href="http://es.wikipedia.org/wiki/Internetwork_Packet_Exchange" target="_blank">IPX</a><br />
(Internetwork Packet Exchange -Intercambio de paquetes interred), <a href="http://es.wikipedia.org/wiki/NetBEUI" target="_blank">NetBEUI</a> (Interfaz extendida de usuario de <a href="http://es.wikipedia.org/wiki/NetBIOS" target="_blank">NetBIOS</a> &#8211; NetBIOS Extended User Interface).<br />
<strong> Contramedidas:</strong> Seguridad en la Lista de Control de Acceso (<a href="http://es.wikipedia.org/wiki/Lista_de_control_de_acceso" target="_blank">ACL’s</a>), resticción de conexiones anónimas.<br />
<strong> Descripción:</strong> Las sesiones nulas son utilizadas en máquinas Windows haciendo uso de la comunicación entre procesos (<a href="http://es.wikipedia.org/wiki/IPC_%28comunicacion_entre_procesos%29" target="_blank">Inter-Comunication Process -IPC$</a>), para permitir la visualización de los recursos compartidos. Este tipo de conexiones es realizada sin utilizar usuario/contraseña. Por este motivo los atacantes podrían utilizar este tipo de conexiones para enumerar la información de los objetivos .<br />
Muchas de las prácticas que desarrollaremos estarán basadas en sesiones nulas con la máquina obejtivo.<br />
<strong> Procedimiento:</strong> Desde la línea de comandos de Windows ejecutar la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>net use \\dirección IP Objetivo\IPC$ “” /u:””</strong></em></p>
<p style="text-align: justify;">Después de ejecutar el comando debemos recibir la respuesta:<br />
Se ha completado el comando correctamente.</p>
<p style="text-align: justify;"><a href="http://img218.imageshack.us/img218/8545/netusesj0.jpg" target="_blank"><img src="http://img218.imageshack.us/img218/8545/netusesj0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Como anotación importante cabe recordar que esta actividad no quedará registrada en el log de eventos de la máquina objetivo.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 8 &#8211; Enumerar MAC Address del objetivo</strong><br />
<strong> Herramienta:</strong> <a href="http://download.microsoft.com/download/win2000platform/getmac/1.00.0.1/nt5/en-us/getmac_setup.exe" target="_blank">GETMAC</a><br />
<strong> Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> La aplicación getmac puede ser utilizada para identificar la dirección <a href="http://es.wikipedia.org/wiki/MAC_address" target="_blank">MAC (Media Access Control address)</a> asignada a cada tarjeta de red (<a href="http://es.wikipedia.org/wiki/Tarjeta_de_red" target="_blank">NIC</a>) del objetivo. Otro de los usos de la herramienta getmac es identificar el número de tarjetas de red de el objetivo.<br />
<strong>Procedimiento:</strong> <a href="http://download.microsoft.com/download/win2000platform/getmac/1.00.0.1/nt5/en-us/getmac_setup.exe" target="_blank">Descargar</a> e instalar la herramienta, y desde una shell originada en el directorio creado por el instalador ejecutar la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>getmac Dirección IP Objetivo</strong></em></p>
<p style="text-align: justify;"><a href="http://img517.imageshack.us/img517/907/getmacyf1.jpg" target="_blank"><img src="http://img517.imageshack.us/img517/907/getmacyf1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En el resultado observamos la MAC Address de la máquina objetivo.<br />
<em><strong>00-0C- 29-21-56-A0</strong></em></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 9 &#8211; Enumerar SID desde User ID</strong><br />
<strong> Herramienta:</strong> <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">USER2SID</a><br />
<strong> Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> Todas las cuentas de usuarios Windows están identificadas con un <a href="http://technet2.microsoft.com/WindowsServer/es/Library/2896fbce-31a4-4229-a7d8-54fda6936e943082.mspx?pf=true" target="_blank">SID (Identificador de Seguridad &#8211; Security Identifier)</a>. El identificador de seguridad de los usuarios en Windows es un valor fijo en la máquina y la función que realiza la herramienta <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">USER2SID</a> es enumerar el SID de un usuario determinado, sin importar que este usuario haya sido renombrado.<br />
<strong> Procedimiento:</strong> <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">Descargar la herramienta user2sid</a> y ejecutar desde la línea de comandos la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>user2sid &lt;\\Dirección IP Objetivo&gt; nombre de usuario</strong></em></p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/3016/user2sidze4.jpg" target="_blank"><img src="http://img443.imageshack.us/img443/3016/user2sidze4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para este ejemplo utilizamos como cuenta objetivo la del Administrador</p>
<p style="text-align: justify;">Los resultados de enumeración de SID para administrador son:<br />
SID  5-21-2213796941-1208922877-1245299738<br />
Dominio XOFTWARE_INC</p>
<p style="text-align: justify;">El valor 500 es el número establecido del <a href="http://es.tldp.org/Tutoriales/doc-openldap-samba-cups-python/htmls/samba-grupos-de-trabajo-y-dominios-windows.html" target="_blank">Identificador Relativo (RID)</a> de la cuenta de administrador de cualquier máquina Windows.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 10 &#8211; Enumerar ID de usuario desde SID</strong><br />
<strong> Herramienta:</strong> <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">SID2USER</a><br />
<strong> Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> Todas las cuentas de usuarios Windows tienen asigando un <a href="http://es.tldp.org/Tutoriales/doc-openldap-samba-cups-python/htmls/samba-grupos-de-trabajo-y-dominios-windows.html" target="_blank">RID (Identificador relativo &#8211; Relativer Identifier)</a> . La herramienta <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">SID2USER</a> será utilizada para enumerar los nombres de usuarios desde SID de un usuario determinado, sin importar que este usuario haya sido renombrado.<br />
<strong> Procedimiento:</strong> <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">Descargar la herramienta sid2user</a> y ejecutar desde la línea de comandos la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>sid2user &lt;\\Dirección IP Objetivo&gt; SID RID</strong></em></p>
<p style="text-align: justify;">Los identificativos RID  son los siguientes:</p>
<p style="text-align: justify;"><strong>Nombre de Usuario                                    RID</strong><br />
<em>Administrador                                                            500<br />
Invitado                                                                                                501<br />
Usuarios                                                                             1000 +</em></p>
<p style="text-align: justify;">Para esta práctica utilizaremos el SID enumerado en la práctica anterior con el RID 500 del Administrador.</p>
<p style="text-align: justify;"><a href="http://img505.imageshack.us/img505/3614/sid2usernc2.jpg" target="_blank"><img src="http://img505.imageshack.us/img505/3614/sid2usernc2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El resultado es claro, la cuenta administrativa de la máquina tiene el nombre de Administrador y el dominio es XOFTWARE_INC.</p>
<p style="text-align: justify;">Me parece interesante en el laboratorio propuesto, el renombramiento que se le puede hacer al usuario Administrador, y luego hacer de nuevo la enumeración al mismo objetivo. Veamos:</p>
<p style="text-align: justify;">Cambiamos el nombre de usuario de Administrador por “super_root”</p>
<p style="text-align: justify;"><a href="http://img340.imageshack.us/img340/2157/cambionombreok5.jpg" target="_blank"><img src="http://img340.imageshack.us/img340/2157/cambionombreok5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora, hagamos de nuevo la enumeración al mismo objetivo</p>
<p style="text-align: justify;"><a href="http://img249.imageshack.us/img249/9830/sid2usercambioej3.jpg" target="_blank"><img src="http://img249.imageshack.us/img249/9830/sid2usercambioej3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Nuevamente observamos la claridad de los resultados, el RID 500 de administrador siempre conservará su valor, así este sea cambiado.</p>
<p style="text-align: justify;">La información obtenida en este laboratorio puede servir de base para elaborar ataques de fuerza bruta a el usuario administrador, en este caso renombrado a “super_root”. He aquí la importancia de un buen proceso de enumeración y los riesgos que genera la poca sensibilización en la configuración de las máquinas con respecto a la seguridad.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 11 &#8211; Enumerar información de usuarios</strong><br />
<strong> Herramienta:</strong> <a href="http://hammerofgod.com/download/userdump.zip" target="_blank">USERDUMP</a><br />
<strong> Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> La herramienta USERDUMP esta diseñada para recolectar la información del usuario en la máquina objetivo. Algunos datos de información que puede ser recolectada mediante el uso de la herramienta es la siguiente: RID, privilegios, fechas y duración de login’s, expriración de cuentas, etc.<br />
<strong> Procedimiento:</strong> <a href="http://hammerofgod.com/download/userdump.zip" target="_blank">Descargar</a> y ejecutar una shell desde el mismo directorio la siguiente sintaxis. (Windows)</p>
<p style="text-align: justify;"><em><strong>userdump &lt;\\Dirección IP Objetivo&gt; Nombre de usuario</strong></em></p>
<p style="text-align: justify;"><a href="http://img20.imageshack.us/img20/3258/userdumpyc8.jpg" target="_blank"><img src="http://img20.imageshack.us/img20/3258/userdumpyc8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados obtenidos mediante esta consulta son los siguientes:<br />
ID de usuario 500 perteneciente al administrador<br />
Privilegios administrativos<br />
La contraseña nunca expira<br />
La contraseña fue creada el 17 de julio de 2006<br />
El último acceso fue el 01 de octubre de 2007<br />
El administrador se ha logueado 146 veces</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 12 &#8211; Enumerar información de usuarios</strong><br />
<strong> Herramienta:</strong> <a href="http://www.hammerofgod.com/download/userinfo.zip" target="_blank">USERINFO</a><br />
<strong> Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> La herramienta USERINFO esta diseñada para recolectar la información del usuario en la máquina objetivo. Algunos datos de información que puede ser recolectada mediante el uso de la herramienta es la siguiente: RID, privilegios, fechas y duración de login’s, expriración de cuentas, etc.<br />
<strong> Procedimiento:</strong> <a href="http://www.hammerofgod.com/download/userinfo.zip" target="_blank">Descargar</a> y ejecutar una shell desde el mismo directorio la siguiente sintaxis. (Windows) .</p>
<p style="text-align: justify;"><em><strong>userinfo &lt;\\Dirección IP Objetivo&gt;  Nombre de usuario</strong></em></p>
<p style="text-align: justify;"><a href="http://img140.imageshack.us/img140/8021/userinfoyo7.jpg" target="_blank"><img src="http://img140.imageshack.us/img140/8021/userinfoyo7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados son identicos a los obtenidos con la herramienta userdump, esto es debido a que ambas herramientas hacen llamado a la API de WIndows NetUserGetInfo.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 13 &#8211; Enumerar información de usuarios<br />
Herramienta: </strong><a href="http://www.systemtools.com/download/dumpacl.zip" target="_blank">DUMPSEC (DumpAcl)</a><br />
<strong>Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> La aplicación DUMPSEC esta diseñada para recolectar información de usuarios en la máquina objetivo, al igual que las herramientas anteriores hace uso de la API de Windows NetUserGetInfo, con la diferencia que esta ofrece una interfaz gráfica.<br />
<strong> Prcedimiento:</strong> Después de <a href="http://www.systemtools.com/download/dumpacl.zip" target="_blank">descargar</a> e instalar, procedemos a ejecutar desde uno de los accesos creados por la instalación.</p>
<p style="text-align: justify;"><a href="http://img98.imageshack.us/img98/2601/dumpsec1qx2.jpg" target="_blank"><img src="http://img98.imageshack.us/img98/2601/dumpsec1qx2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora vamos a <strong>Report</strong> y <strong>select computer </strong>e ingresamos la IP objetivo.</p>
<p style="text-align: justify;"><a href="http://img529.imageshack.us/img529/1101/dumpsec2lo0.jpg" target="_blank"><img src="http://img529.imageshack.us/img529/1101/dumpsec2lo0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para los resultados de la enumeración le diremos que queremos ver el volcado por usuario y como tabla. Seleccionamos todos los items. Clic en ok.</p>
<p style="text-align: justify;"><a href="http://img90.imageshack.us/img90/9374/dumpsec3cl9.jpg" target="_blank"><img src="http://img90.imageshack.us/img90/9374/dumpsec3cl9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">A continuación veremos los resultados ordenados como tabla. (cada investigador puede analizar cada una de las formas de volcado de la herramienta). Rápidamente veremos los usuarios de la máquina, grupos, comentarios, estado de la cuenta, último acceso, SID, caducidad de la contraseña, etc.</p>
<p style="text-align: justify;"><a href="http://img98.imageshack.us/img98/3474/dumpsec4sv2.jpg" target="_blank"><img src="http://img98.imageshack.us/img98/3474/dumpsec4sv2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img152.imageshack.us/img152/2622/dumpsec5hl6.jpg" target="_blank"><img src="http://img152.imageshack.us/img152/2622/dumpsec5hl6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Además, la herramienta puede ser ejecutada mediante línea de comandos. Desde el directorio de instalación ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>dumpsec /computer=dirección IP /rpt=users /saveas=cvs /outfile=usuarios.txt</strong></em></p>
<p style="text-align: justify;"><a href="http://img144.imageshack.us/img144/6300/dumpsec6we9.jpg" target="_blank"><img src="http://img144.imageshack.us/img144/6300/dumpsec6we9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El archivo txt de salida con formato cvs puede ser importado a otras herramientas para su posterior análisis o para generar reportes con el mismo.</p>
<p style="text-align: justify;"><a href="http://img156.imageshack.us/img156/5194/dumpsec7eh2.jpg" target="_blank"><img src="http://img156.imageshack.us/img156/5194/dumpsec7eh2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 14 &#8211; Enumeración de Host/Dominios</strong><br />
<strong> Prerequisitos:</strong> Acceso UDP al puerto 137, <a href="http://es.wikipedia.org/wiki/Internetwork_Packet_Exchange" target="_blank">IPX</a>, <a href="http://es.wikipedia.org/wiki/NetBEUI" target="_blank">NetBEUI</a><br />
<strong> Descripción:</strong> Los <a href="http://www.wikilearning.com/comandos_net_principales_en_windows-wkccp-814-1.htm" target="_blank">comandos net</a> son usados para obtener y enumerar información de las Redes de Área Local (LAN).<br />
<strong> Procedimiento:</strong> Desde la shell de windows pueden ejecutarse los siguientes comandos:</p>
<p style="text-align: justify;"><em><strong>net &lt;opciones&gt;</strong></em></p>
<p style="text-align: justify;">Probemos con la opción view (<em><strong>net view</strong></em>)</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/7611/netviewte0.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/7611/netviewte0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos la lista de máquinas.<br />
Veamos ahora una consulta de dominios <em><strong>net view /domain </strong></em>para ver los dominios de nuestra red.</p>
<p style="text-align: justify;"><a href="http://img151.imageshack.us/img151/8093/netviewdomainol9.jpg" target="_blank"><img src="http://img151.imageshack.us/img151/8093/netviewdomainol9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Veamos ahora como enumerar las máquinas de un dominio o de un grupo. (<em><strong>net view /domain:nombre de dominio</strong></em>)</p>
<p style="text-align: justify;"><a href="http://img98.imageshack.us/img98/9231/netgroupuy4.jpg" target="_blank"><img src="http://img98.imageshack.us/img98/9231/netgroupuy4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Consulta de recursos disponibles en la máquina objetivo. <em><strong>net view \\Dirección IP Objetivo</strong></em></p>
<p style="text-align: justify;"><a href="http://img522.imageshack.us/img522/7090/nettargetho3.jpg" target="_blank"><img src="http://img522.imageshack.us/img522/7090/nettargetho3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En este caso la máquina objetivo comparte varios recursos importantes.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 15 &#8211; Conectividad del objetivo /<a href="http://es.wikipedia.org/wiki/Router" target="_blank">Router</a><br />
</strong>Detectando la conectividad del objetivo con <a href="http://es.wikipedia.org/wiki/Ping" target="_blank">PING</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas: </strong>Denegar o restringir respuestas a <a href="http://es.wikipedia.org/wiki/Internet_Control_Message_Protocol" target="_blank">ICMP</a> (Protocolo de Mensajes de Control de Internet &#8211; Internet Control Messenger Protocol).<br />
<strong> Descripción:</strong> La aplicación ping puede ser utilizada por los atacantes para establecer el estado de conexión del objetivo a Internet mediante las respuestas a las peticiones ping.<br />
<strong> Procedimiento:</strong> Desde una shell de windows o linux ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>ping (Dirección IP Objetivo o Nombre de host)</strong></em></p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/8131/pinghw6.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/8131/pinghw6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En el ejemplo anterior ejecutamos la utilidad ping desde la máquina con Windows XP, diriendo la consulta a <a href="http://www.google.com/" target="_blank">www.google.com</a>, obteniendo su dirección IP.</p>
<p style="text-align: justify;">Veamos ahora como se ejecuta desde linux (BackTrack) .</p>
<p style="text-align: justify;"><a href="http://img99.imageshack.us/img99/3367/pingwingo3.jpg" target="_blank"><img src="http://img99.imageshack.us/img99/3367/pingwingo3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En ambos casos obtenemos los mismos resultados resolviendo la dirección IP del host objetivo.</p>
<p style="text-align: justify;">A diferencia de otros S.O, Windows no soporta la selección de un NIC especifico en el objetivo. Para contrarestar un poco este tipo de peticiones se hace necesario deshabilitar los NIC’s innecesarios en la máquina.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 16 &#8211; Conectividad del objetivo /<a href="http://es.wikipedia.org/wiki/Router" target="_blank">Router</a><br />
</strong>Detectando la conectividad del objetivo con <a href="http://www.microsoft.com/technet/prodtechnol/windowsserver2003/es/library/ServerHelp/15a7ad8c-e153-4998-8504-34c084b97ccc.mspx?mfr=true" target="_blank">Pathping</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Denegar peticiones/respuestas <a href="http://es.wikipedia.org/wiki/Echo_%28computaci%C3%B3n%29" target="_blank">ECHO</a>/<a href="http://es.wikipedia.org/wiki/Internet_Control_Message_Protocol" target="_blank">ICMP</a> en el/los <a href="http://es.wikipedia.org/wiki/Router" target="_blank">routers</a>.<br />
<strong>Descripción:</strong> Proporciona información acerca de la latencia de red y las pérdidas de red en saltos intermedios entre un origen y un destino. Pathping envía múltiples mensajes de solicitud de eco a cada enrutador entre un origen y un destino en un período de tiempo y calcula los resultados en función de los paquetes devueltos desde cada enrutador. La mayoría de las veces las máquinas objetivos estan detras de routers, este comando ayuda a identificar los mismos.<br />
<strong>Procedimiento:</strong> Desde la shell de Windows ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>pathping (Dirección IP Objetivo o nombre de host)</strong></em></p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/9269/pathpingyb7.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/9269/pathpingyb7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados arrojados en esta consulta permiten conocer los saltos en cada router hasta la máquina o router objetivo. Además permite calcular las estadísticas por cada salto en cada router. Cabe recordar que en muchos de los casos en último salto (en este caso 74.14.232.21) es la ip perteneciente a un router. Router potencialmente propenso a ataques si se encuentra debilmente asegurado.</p>
<p style="text-align: justify;"><a href="http://img153.imageshack.us/img153/5152/pathping2ho7.jpg" target="_blank"><img src="http://img153.imageshack.us/img153/5152/pathping2ho7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Enumeración del objetivo II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

