<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Escaneo</title>
	<atom:link href="http://labs.dragonjar.org/tag/escaneo/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades VII</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vii#comments</comments>
		<pubDate>Mon, 22 Sep 2008 17:46:57 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Acunetix]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=237</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 57 &#8211; Escaneo de vulnerabilidades Web con Acunetix<br />
<strong>Herramienta:</strong> </strong>Acunetix<strong><br />
<strong>Prerequisitos:</strong> </strong>Ninguno<strong><br />
<strong>Contramedidas: </strong></strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
<strong>Descripción: </strong></strong>Acunetix Web Vulnerability Scanner es un escáner de vulnerabilidades en aplicativos Web (CMS, Sistemas de Información Web, Web dinámicas etc.), permite llevar a cabo de manera automática detecciones de vulnerabilidades del tipo SQL Injection, XSS,  Cifrado, descubrimiento de directorios, etc.</p>
<p style="text-align: justify;"><span id="more-237"></span>Como se ha mencionado anteriormente, las soluciones de escaneo de vulnerbilidades no deben ser tomadas como la verdad absoluta en cuanto a descubrimiento se refiere, estos escanners deben ser usados como complemento a las revisiones manuales del código de la aplicación Web objetivo.</p>
<p style="text-align: justify;">Veamos entonces como llevar a cabo un escaneo simple con Acunetix:</p>
<p style="text-align: justify;">Descargamos la herramienta desde la Web oficial</p>
<p><a href="http://img254.imageshack.us/img254/1185/acunetix1ns1.jpg"><img src="http://img254.imageshack.us/img254/1185/acunetix1ns1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Es posible además descargar una versión libre de Acunetix, pero con la limitante de solo auditar vulnerabilidades del tipo XSS</p>
<p style="text-align: justify;">Una vez descargado, el proceso de instalación no se diferencia a muchos en sistemas windows (siguiente-siguiente)</p>
<p><a href="http://img254.imageshack.us/img254/9558/acunetix2wm4.jpg"><img src="http://img254.imageshack.us/img254/9558/acunetix2wm4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Quiero resaltar una nuevo complemento disponible en la versión 5.1 de Acunetix. Se trata de una extensión para FireFox, que permite ejecutar el escaner desde el propio navegador.</p>
<p><a href="http://img254.imageshack.us/img254/6359/acunetix3ik8.jpg"><img src="http://img254.imageshack.us/img254/6359/acunetix3ik8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una vez instalado procedemos a ejecutar desde los accesos directos creados en la instalación</p>
<p><a href="http://img216.imageshack.us/img216/9020/acunetix4xu0.jpg"><img src="http://img216.imageshack.us/img216/9020/acunetix4xu0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ejecución de Acunetix</p>
<p><a href="http://img184.imageshack.us/img184/9258/acunetix5ui9.jpg"><img src="http://img184.imageshack.us/img184/9258/acunetix5ui9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Wizard de ejecución de Acunetix, para este caso lo haré dirigido a un sistema virtualizado de intrusión</p>
<p><a href="http://img443.imageshack.us/img443/7061/acunetix6jg8.jpg"><img src="http://img443.imageshack.us/img443/7061/acunetix6jg8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">El Wizard no permite hacer un pequeño reconocimiento del sistema objetivo, para este caso ha detectado a Apache 2.x, Fedora, y PHP.</p>
<p><a href="http://img229.imageshack.us/img229/1356/acunetix7vk4.jpg"><img src="http://img229.imageshack.us/img229/1356/acunetix7vk4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Algunas opciones más de escaneo</p>
<p><a href="http://img254.imageshack.us/img254/1150/acunetix8yu1.jpg"><img src="http://img254.imageshack.us/img254/1150/acunetix8yu1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Desde esta pantalla podemos seleccionar el tipo de escaneo (Blind Injection, cgi tester, dir file, sql injection, etc)</p>
<p><a href="http://img529.imageshack.us/img529/7982/acunetix9uy4.jpg"><img src="http://img529.imageshack.us/img529/7982/acunetix9uy4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Damos clic en el botón Finish para iniciar el escaneo</p>
<p><a href="http://img529.imageshack.us/img529/6233/acunetix10bo9.jpg"><img src="http://img529.imageshack.us/img529/6233/acunetix10bo9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pantalla de ejecución de Acunetix</p>
<p><a href="http://img262.imageshack.us/img262/3196/acunetix11zv7.jpg"><img src="http://img262.imageshack.us/img262/3196/acunetix11zv7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Información sobre algunas vulnerabilidades encontradas (aún en ejecución)</p>
<p>&lt;<a href="http://img508.imageshack.us/img508/2104/acunetix12jc0.jpg"><img src="http://img508.imageshack.us/img508/2104/acunetix12jc0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Detalles del escaneo (finalizado), para este caso 5 de alto riesgo, todas ellas relacionadas a la versión de PHP.</p>
<p><a href="http://img254.imageshack.us/img254/1609/acunetix13bn7.jpg"><img src="http://img254.imageshack.us/img254/1609/acunetix13bn7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Acunetix presenta un editor personalizado de ejecución de las diferentes vulnerabilidades</p>
<p><a href="http://img223.imageshack.us/img223/4222/acunetix14nr0.jpg"><img src="http://img223.imageshack.us/img223/4222/acunetix14nr0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Además tiene varias herramientas de explotación y análisis (escaneo de subdominios, editor http, http snnifer, http fuzzer, test de autenticación &#8211; fuerza bruta-, etc ).</p>
<p><a href="http://img524.imageshack.us/img524/818/acunetix15wp1.jpg"><img src="http://img524.imageshack.us/img524/818/acunetix15wp1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como mencioné anteriormente el nuevo Acunetix permite la incorporación al navegador FireFox por medio de una extensión, veamos:</p>
<p><a href="http://img395.imageshack.us/img395/7651/acunetix16mp4.jpg"><img src="http://img395.imageshack.us/img395/7651/acunetix16mp4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Resultados del escaneo desde FireFox a un objetivo bajo SQL injection</p>
<p><a href="http://img88.imageshack.us/img88/1167/acunetix17fs9.jpg"><img src="http://img88.imageshack.us/img88/1167/acunetix17fs9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de Acunetix<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Spoofing</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vii/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Test de Penetración con BackTrack, Introducción</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion#comments</comments>
		<pubDate>Wed, 20 Aug 2008 16:33:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Distribución]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=203</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes de comenzar con este nuevo recurso y que irá en paralelo con otros laboratorios en desarrollo (<a href="http://labs.dragonjar.org/category/hacking" target="_blank">Laboratorios- Hacking, Técnicas y contramedidas</a>, <a href="http://labs.dragonjar.org/category/hacktaller" target="_blank">DragoNLab-HackTaller</a> y <a href="http://labs.dragonjar.org/category/criptografia" target="_blank">Taller Técnicas Criptográficas</a>), es necesarios aclarar algunos conceptos sobre el mismo.<br />
No sería posible comenzar sin aclarar la finalidad de este laboratorio práctico, las herramientas necesarias y la terminología a utilizar.</p>
<p style="text-align: justify;">Comencemos entonces por definir los conceptos de <strong>Test de Penetración</strong> y <strong>BackTrack</strong>:</p>
<p style="text-align: justify;"><span id="more-203"></span><strong>Test de penetración:</strong><br />
Test de Penetración, también llamado a veces “hacking ético” es una evaluación activa de las medidas de seguridad de la información.<br />
En los entornos de red complejos actuales, la exposición potencial al riesgo es cada vez mayor y securizar los sistemas se convierten en un auténtico reto.<br />
A través del Test de Penetración es posible detectar el nivel de Seguridad Interna y Externa de los Sistemas de Información de la empresa, determinando el grado de acceso que tendría un atacante con intenciones maliciosas. Además, el servicio chequea las vulnerabilidades que pueden ser vistas y explotadas por individuos no autorizados, &#8220;crackers&#8221;, agentes de información, ladrones, antiguos empleados, competidores, etc.</p>
<p style="text-align: justify;"><strong>Los servicios de Test de Penetración permiten:</strong><br />
<strong>-</strong> Evaluar vulnerabilidades por medio de la identificación de debilidades de configuración que puedan ser explotadas.<br />
<strong>-</strong> Analizar y categorizar las debilidades explotables basadas en el impacto potencial y posibilidad de ocurrencia.<br />
<strong>-</strong> Proveer recomendaciones prioritizadas para mitigar y eliminar las debilidades.</p>
<p style="text-align: justify;">El Test de Penetración está dirigido a la búsqueda de agujeros de seguridad de forma focalizada en uno o varios recursos críticos, como puede ser el firewall o el servidor Web.</p>
<p style="text-align: justify;"><strong>BackTrack:</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.<br />
Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;">Luego de tener claro las anteriores definiciones podemos entender que la finalidad de nuestro Laboratorio de Test de Penetración con BackTrack, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p style="text-align: justify;">Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://www.microsoft.com/spain/empresas/legal/forensic.mspx" target="_blank">análisis forense</a>, <a href="http://es.wikipedia.org/wiki/Comunicaci%C3%B3n_inal%C3%A1mbrica" target="_blank">Wireless</a>.</p>
<p style="text-align: justify;">En el próximo Laboratorio, definiré los recursos necesarios y el contenido temático del Laboratorio.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>HackTaller 01 en Medellín &#8211; (Realizado)</title>
		<link>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado</link>
		<comments>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:29:42 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=74</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El próximo sabado 7 junio se llevará a cabo, el primer HackTaller en la ciudad de Medellín con los miembros de la <a href="http://foro.dragonjar.us/" target="_blank">Comunidad DragonJAR</a> de esta ciudad.</p>
<p style="text-align: justify;">El laboratorio pretende ofrecer a los interesados en la materia un taller personalizado sobre seguridad informática. Dejando de lado el típico wargame donde cada uno va por su lado, excluyendo a los principiantes con deseos de aprender.</p>
<p style="text-align: justify;">El tema para este primer HackTaller será una nivelación de conocimientos mediante un Test de Intrusión de un Aplicativo Web. No se requiere un nivel de conocimientos avanzados en temas de seguridad, más si en informática en general, nociones básicas de seguridad, programación, linux y principalmente muchos deseos de aprender y compartir conocimiento.</p>
<p style="text-align: justify;"><span id="more-74"></span>En el HackTaller se llevará a cabo un test de intrusión desde cero a un sistema virtualizado, haciendo el paso a paso de cada una de las diferentes fases necesarias para este proceso:</p>
<ul style="text-align: justify;">
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-part-i" target="_blank">Identificación de banners</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i" target="_blank">Enumeración del objetivo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Ataques de fuerza bruta</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Escaneo de vulnerabilidades</a></li>
<li><a href="http://www.dragonjar.org/programacion-segura" target="_blank">Análisis de código fuente</a></li>
<li>Injecciones de código y archivos</li>
<li>Explotación de vulnerabilidades</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">Se recomienda además leer los laboratorios que se han publicado en la página, donde se dan algunas definiciones importantes y necesarias para el HackTaller, y donde se hace uso de algunas herramientas imprescindibles para este tipo de prácticas.</p>
<ul style="text-align: justify;">
<li>BackTrack</li>
<li>NetCat</li>
<li>Nmap &#8211; Nmapfe</li>
<li>Hydra</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">El lugar donde se realizará el HackTaller será en la sede oficial de los Laboratorios de la Comunidad DragonJAR, <a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a>.</p>
<p style="text-align: justify;"><strong>Hora:</strong> 2 pm<br />
<strong>Valor:</strong> 1.000 pesos la hora por el servicio de computadores disponibles (este precio es el acordado por el administrador del local comercial), el HackTaller se llevará en un mínimo de 5 horas.<br />
<strong>Materiales:</strong> Deseos de aprender y compartir</p>
<p style="text-align: justify;"><strong>Notas aclaratorias: </strong>El local comercial ofrece servicios de internet a usuarios regulares, por ello se estableció cobrar las horas en que haremos uso de las máquinas. En ningún momento, yo (<a href="http://foro.dragonjar.us/profiles/4v4t4r-u90.html" target="_blank">4v4t4r</a>), o la Comunidad DragonJAR busca algún tipo de lucro económico con este HackTaller.</p>
<p style="text-align: justify;">Las máquinas, con los sistemas virtualizados, la documentación y las memorias del HackTaller, quedan abiertas y disponibles al público en general para que realicen el laboratorio en los horarios de servicio del local comercial (Lunes a Sabado de 9 am a 10 pm).</p>
<p style="text-align: justify;"><strong>IMPORTANTE:</strong><br />
Es necesario realizar previa inscripción al HackTaller enviando un correo electrónico a 4v4t4r@gmail.com (nombre o nick, e-mail de contacto)</p>
<p style="text-align: justify;">Los cupos son bastante limitados así que para este primer HackTaller se tendrá preferencia para usuarios activos de la Comunidad. Además dependiendo de la cantidad de pre-inscritos se considerará hacer dos sesiones, una por la mañana con un grupo de usuarios y una por la tarde con otro grupo.</p>
<p style="text-align: justify;"><strong>Ubicación:</strong></p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://img528.imageshack.us/img528/6034/netmania2px8.jpg"><img class="aligncenter" src="http://img528.imageshack.us/img528/6034/netmania2px8.th.jpg" alt="" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-01-en-medellin-realizado/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades VI</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:52:46 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=67</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 56 &#8211; Escaneo de vulnerabilidades Web con Rational AppScan &#8211; IBM (Watchfire)<br />
Herramienta: </strong><a href="http://www.ibm.com/developerworks/downloads/r/appscan/" target="_blank">IBM Rational AppScan &#8211; (Watchfire)</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>IBM Rational AppScan identifica, valida e informa vulnerabilidades de seguridad de aplicaciones y, con esta nueva versión, introduce nuevas funcionalidades y métodos de reporte para los auditores de seguridad, permitiendo que un conjunto más amplio de roles de TI participen e impulsen las pruebas de seguridad de las aplicaciones web críticas.</p>
<p style="text-align: justify;"><span id="more-67"></span>Se puede auditar una web presentando los informes (en distintos formatos) con los fallos de seguridad encontrados y posibles soluciones, por ejemplo: comprueba si la web cumple los requisitos de seguridad solictados por 4b, visa, etc., y sobre estos errores nos ofrece algunas recomendaciones que podemos aplicar para solucionarlo.</p>
<p>Soporta JavaScript, Flash, Ajax, Bases de Datos, PHP, ASP y casi todo lo que nos podamos imaginar. El producto cuenta con actualizaciones, con los test a nuevos ataques.</p>
<p>Si el sitio auditado tiene alguna zona restringida, tenemos una herramienta de explorador manual con la que facilitamos los datos de acceso a la zona en cuestión.</p>
<p>Las recomendacion para este producto es usarlo desde el momento de la construcción del sitio web.</p>
<p style="text-align: justify;">Veamos:</p>
<p><a href="http://img257.imageshack.us/img257/9603/29appscanaw8.jpg"><img src="http://img257.imageshack.us/img257/9603/29appscanaw8.th.jpg" alt="" /></a></p>
<p>Una vez adquirido el software procedemos a instalarlo</p>
<p><a href="http://img505.imageshack.us/img505/1813/1appscan1vy7.jpg"><img src="http://img505.imageshack.us/img505/1813/1appscan1vy7.th.jpg" alt="" /></a></p>
<p>La instalación no se diferencia mucho a una instalación común de Windows (el típico siguiente-siguiente)</p>
<p><a href="http://img187.imageshack.us/img187/1416/2appscancs6.jpg"><img src="http://img187.imageshack.us/img187/1416/2appscancs6.th.jpg" alt="" /></a></p>
<p>Aceptamos los términos de licencia y continuamos</p>
<p><a href="http://img134.imageshack.us/img134/7927/3appscanom8.jpg"><img src="http://img134.imageshack.us/img134/7927/3appscanom8.th.jpg" alt="" /></a></p>
<p>Pantalla de inicio de la herramienta AppScan (para este laboratorio, usé una versión antigua que tenía guardada)</p>
<p><a href="http://img293.imageshack.us/img293/7249/4appscanzu2.jpg"><img src="http://img293.imageshack.us/img293/7249/4appscanzu2.th.jpg" alt="" /></a></p>
<p>Ingresamos nuestra licencia</p>
<p><a href="http://img523.imageshack.us/img523/5536/5appscanfj7.jpg"><img src="http://img523.imageshack.us/img523/5536/5appscanfj7.th.jpg" alt="" /></a></p>
<p>Seleccionamos nuevo escanéo</p>
<p><a href="http://img243.imageshack.us/img243/6279/6appscangd4.jpg"><img src="http://img243.imageshack.us/img243/6279/6appscangd4.th.jpg" alt="" /></a></p>
<p>Inmediatamente procedemos a actualizar la base de datos de vulnerabilidades</p>
<p><a href="http://img523.imageshack.us/img523/8094/7appscanze3.jpg"><img src="http://img523.imageshack.us/img523/8094/7appscanze3.th.jpg" alt="" /></a></p>
<p>Entorno gráfico del aplicativo IBM Rational AppScan</p>
<p><a href="http://img212.imageshack.us/img212/8497/8appscanxq5.jpg"><img src="http://img212.imageshack.us/img212/8497/8appscanxq5.th.jpg" alt="" /></a></p>
<p>Identificamos en la herramienta nuestra máquina o sistema objetivo</p>
<p><a href="http://img393.imageshack.us/img393/3933/12appscanxj9.jpg"><img src="http://img393.imageshack.us/img393/3933/12appscanxj9.th.jpg" alt="" /></a></p>
<p>Para el laboratorio, haré uso del escanéo por defecto</p>
<p><a href="http://img505.imageshack.us/img505/376/10appscantl5.jpg"><img src="http://img505.imageshack.us/img505/376/10appscantl5.th.jpg" alt="" /></a></p>
<p><a href="http://img393.imageshack.us/img393/132/11appscanfg3.jpg"><img src="http://img393.imageshack.us/img393/132/11appscanfg3.th.jpg" alt="" /></a></p>
<p>Últimas configuraciones antes de dar inicio al escanéo</p>
<p><a href="http://img178.imageshack.us/img178/7066/13appscanaj6.jpg"><img src="http://img178.imageshack.us/img178/7066/13appscanaj6.th.jpg" alt="" /></a></p>
<p><a href="http://img178.imageshack.us/img178/3001/14appscanqk8.jpg"><img src="http://img178.imageshack.us/img178/3001/14appscanqk8.th.jpg" alt="" /></a></p>
<p>Tenemos la opción de guardar el perfil de escanéo</p>
<p><a href="http://img243.imageshack.us/img243/3138/17appscanba0.jpg"><img src="http://img243.imageshack.us/img243/3138/17appscanba0.th.jpg" alt="" /></a></p>
<p><a href="http://img212.imageshack.us/img212/1706/18appscangv8.jpg"><img src="http://img212.imageshack.us/img212/1706/18appscangv8.th.jpg" alt="" /></a></p>
<p>Guardando…</p>
<p><a href="http://img212.imageshack.us/img212/7862/19appscankz4.jpg"><img src="http://img212.imageshack.us/img212/7862/19appscankz4.th.jpg" alt="" /></a></p>
<p>Escanéo en ejecución</p>
<p><a href="http://img178.imageshack.us/img178/1441/20appscanku7.jpg"><img src="http://img178.imageshack.us/img178/1441/20appscanku7.th.jpg" alt="" /></a></p>
<p>Resultados en la misma pantalla</p>
<p><a href="http://img134.imageshack.us/img134/3117/21appscansr2.jpg"><img src="http://img134.imageshack.us/img134/3117/21appscansr2.th.jpg" alt="" /></a></p>
<p>Ahora veamos como generar un reporte en IBM Rational AppScan (clic en report)</p>
<p><a href="http://img393.imageshack.us/img393/7310/22appscancj6.jpg"><img src="http://img393.imageshack.us/img393/7310/22appscancj6.th.jpg" alt="" /></a></p>
<p>Las opciones disponibles a incluir en el reporte</p>
<p><a href="http://img103.imageshack.us/img103/9431/23appscanll7.jpg"><img src="http://img103.imageshack.us/img103/9431/23appscanll7.th.jpg" alt="" /></a></p>
<p>Nuestro primero reporte de IBM Rational AppScan</p>
<p><a href="http://img103.imageshack.us/img103/3672/24appscancg5.jpg"><img src="http://img103.imageshack.us/img103/3672/24appscancg5.th.jpg" alt="" /></a></p>
<p>Descripción del servidor objetivo</p>
<p><a href="http://img353.imageshack.us/img353/8376/25appscankn9.jpg"><img src="http://img353.imageshack.us/img353/8376/25appscankn9.th.jpg" alt="" /></a></p>
<p>Visualización de las vulnerabilidades encontradas</p>
<p><a href="http://img174.imageshack.us/img174/9710/26appscandc8.jpg"><img src="http://img174.imageshack.us/img174/9710/26appscandc8.th.jpg" alt="" /></a></p>
<p>Otra vista del reporte</p>
<p><a href="http://img168.imageshack.us/img168/2240/27appscanbo7.jpg"><img src="http://img168.imageshack.us/img168/2240/27appscanbo7.th.jpg" alt="" /></a></p>
<p>Visualización más técnica de las vulnerabilidades encontradas</p>
<p><a href="http://img147.imageshack.us/img147/6428/28appscanur7.jpg"><img src="http://img147.imageshack.us/img147/6428/28appscanur7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de IBM Rational AppScan<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades VII</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades V</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:51:47 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=65</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 55 &#8211; Escaneo de vulnerabilidades con Shadow Security Scanner (SSS)<br />
Herramienta: </strong><a href="http://www.safety-lab.com/SSS.exe" target="_blank">SSS</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>Shadow Security Scanner es un completísimo y efectivo escáner de vulnerabilidades para la plataforma de Windows nativa, aunque también examina servidores de cualquier otra plataforma revelando brechas en Unix, Linux, FreeBSD, OpenBSD y Net BSD.</p>
<p style="text-align: justify;"><span id="more-65"></span>Por su arquitectura, Shadow Security Scanner también descubre fallos en CISCO, HP y otros equipos de la red. Actualmente, los servicios analizados son: FTP, SSH, Telnet, SMTP, DNS, Finger, HTTP, POP3, IMAP, IRC, Windows Media Service, Terminal Service, NetBIOS, NFS, NNTP, SNMP, Squid, LDAP, HTTPS, SSL, TCP/IP, UDP y servicios del Registro.</p>
<p style="text-align: justify;">Lo análisis son muy rápidos y se ofrecen informes de cada una de las vulnerabilidades y sus posibles soluciones, además de actualizarse automáticamente a través de Internet.</p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;"><a href="http://www.safety-lab.com/en/products/securityscanner.htm" target="_blank">Descargamos</a> SSS desde la página oficial del producto (previo registro) ó desde <a href="http://www.safety-lab.com/SSS.exe" target="_blank">este</a> enlace (descarga directa).</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/img112/1241/sss30gc8.jpg"><img src="http://img112.imageshack.us/img112/1241/sss30gc8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/9483/sss31mf3.jpg"><img src="http://img411.imageshack.us/img411/9483/sss31mf3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/6577/sss32xb1.jpg"><img src="http://img70.imageshack.us/img70/6577/sss32xb1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una vez descargado procedemos a instalar la herramienta</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/6420/sss1pc5.jpg"><img src="http://img244.imageshack.us/img244/6420/sss1pc5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Al igual que muchas de las aplicaciones para Windows, estas no se diferencian mucho en el momento de instalación. Seleccionamos el idioma de instalación</p>
<p style="text-align: justify;"><a href="http://img157.imageshack.us/img157/9972/sss2zs5.jpg"><img src="http://img157.imageshack.us/img157/9972/sss2zs5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img243.imageshack.us/img243/6329/sss3im9.jpg"><img src="http://img243.imageshack.us/img243/6329/sss3im9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img74.imageshack.us/img74/9510/sss4uz5.jpg"><img src="http://img74.imageshack.us/img74/9510/sss4uz5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img68.imageshack.us/img68/9673/sss5mf9.jpg"><img src="http://img68.imageshack.us/img68/9673/sss5mf9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img92.imageshack.us/img92/6358/sss6ch6.jpg"><img src="http://img92.imageshack.us/img92/6358/sss6ch6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/7541/sss7jx2.jpg"><img src="http://img244.imageshack.us/img244/7541/sss7jx2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalizada la instalación, ejecutamos por primera vez. En este caso el Firewall de windows no solicita autorización para acceder al demonio que incluye la herramienta</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/6872/sss8xe3.jpg"><img src="http://img201.imageshack.us/img201/6872/sss8xe3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para este Laboratorio haremos uso de las opciones más básicas de la herramienta, esperando que los investigadores profundicen en el uso de la misma. (Scanner)</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/8441/sss9te6.jpg"><img src="http://img201.imageshack.us/img201/8441/sss9te6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Wizard de escaneo de la herramienta, para este caso un escaneo completo y por defecto</p>
<p style="text-align: justify;"><a href="http://img301.imageshack.us/img301/2624/sss10xi7.jpg"><img src="http://img301.imageshack.us/img301/2624/sss10xi7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Adjuntamos el host objetivo del escaneo</p>
<p style="text-align: justify;"><a href="http://img59.imageshack.us/img59/5336/sss11se2.jpg"><img src="http://img59.imageshack.us/img59/5336/sss11se2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ingresamos la dirección IP ó el nombre del host</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/9135/sss12lx4.jpg"><img src="http://img411.imageshack.us/img411/9135/sss12lx4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img157.imageshack.us/img157/9636/sss13xe1.jpg"><img src="http://img157.imageshack.us/img157/9636/sss13xe1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Iniciamos entonces el escaneo</p>
<p style="text-align: justify;"><a href="http://img329.imageshack.us/img329/5800/sss14va2.jpg"><img src="http://img329.imageshack.us/img329/5800/sss14va2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución. Este nos permite ir visualizando algunos resultados</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/6207/sss15ia2.jpg"><img src="http://img503.imageshack.us/img503/6207/sss15ia2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalización del escaneo de vulnerabilidades con SSS</p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/6230/sss16wb9.jpg"><img src="http://img70.imageshack.us/img70/6230/sss16wb9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Algunos resultados</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/img112/4663/sss17lq2.jpg"><img src="http://img112.imageshack.us/img112/4663/sss17lq2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una de las mejores bondades de la herramienta SSS, es la posibilidad de generar completos reportes ejecutivos y técnicos. (Generar reporte)</p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/7571/sss18hf4.jpg"><img src="http://img70.imageshack.us/img70/7571/sss18hf4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Adjuntamos la sesión a reportar</p>
<p style="text-align: justify;"><a href="http://img242.imageshack.us/img242/9804/sss19pt9.jpg"><img src="http://img242.imageshack.us/img242/9804/sss19pt9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img243.imageshack.us/img243/7522/sss20eq6.jpg"><img src="http://img243.imageshack.us/img243/7522/sss20eq6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos las opciones (módulos) disponibles en el reporte</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/8923/sss21hh3.jpg"><img src="http://img411.imageshack.us/img411/8923/sss21hh3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Formato de salida del reporte (html, pdf, xml, chm, etc)</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/img112/3391/sss22rv6.jpg"><img src="http://img112.imageshack.us/img112/3391/sss22rv6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ruta de almacenamiento del reporte</p>
<p style="text-align: justify;"><a href="http://img301.imageshack.us/img301/7380/sss23qe3.jpg"><img src="http://img301.imageshack.us/img301/7380/sss23qe3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Visualización en modo Web del reporte de escaneo de vulnerabilidades al sistema Windows 2003 server como máquina objetivo</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/7479/sss241wt4.jpg"><img src="http://img512.imageshack.us/img512/7479/sss241wt4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img243.imageshack.us/img243/6868/sss25iq8.jpg"><img src="http://img243.imageshack.us/img243/6868/sss25iq8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img67.imageshack.us/img67/3283/sss26dw3.jpg"><img src="http://img67.imageshack.us/img67/3283/sss26dw3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/2821/sss27nr0.jpg"><img src="http://img70.imageshack.us/img70/2821/sss27nr0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Reporte generado de un escaneo a otro sistema objetivo (Linux)</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/6127/sss29rv1.jpg"><img src="http://img411.imageshack.us/img411/6127/sss29rv1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de SSS<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades VI</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades IV</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:50:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=63</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 54 &#8211; Escaneo de vulnerabilidades con Fluxay<br />
Herramienta: </strong><a href="http://www.netxeyes.com/Setup_Fluxay5.exe" target="_blank">Fluxay</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>Fluxay es un programa de escaneo de vulnerabilidades en diversos sistemas operativos. Aunque es un escaner de vulnerabilidades poco conocido ofrece casi todas las prestaciones de otros escaners de vulnerabilidades.</p>
<p style="text-align: justify;"><span id="more-63"></span>Fluxay es una herramienta escrita por un analista de seguridad japonés. Incluye herramientas muy útiles relacionadas con la explotación de vulnerabilidades (SQL Remote Shell, Brute Force, etc.).<br />
Advierto que la herramienta debe ser utilizada con precaución y algunos antivirus pueden arrojar alertas con el archivo instalador, pues este contiene algunos exploits incluídos.</p>
<p style="text-align: justify;"><a href="http://www.netxeyes.com/Setup_Fluxay5.exe" target="_blank">Descargamos</a> a nuestro equipo el instalador de Fluxay</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/8905/56387089ur1.jpg"><img src="http://img244.imageshack.us/img244/8905/56387089ur1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Hacemos doble clic para proceder con la instalación</p>
<p style="text-align: justify;"><a href="http://img91.imageshack.us/img91/8458/50245322xy5.jpg"><img src="http://img91.imageshack.us/img91/8458/50245322xy5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img152.imageshack.us/img152/7603/42960880xv8.jpg"><img src="http://img152.imageshack.us/img152/7603/42960880xv8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos la ruta del instalador</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/7258/86916022xd4.jpg"><img src="http://img143.imageshack.us/img143/7258/86916022xd4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img170.imageshack.us/img170/2184/79371293iu4.jpg"><img src="http://img170.imageshack.us/img170/2184/79371293iu4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Instalación terminada con éxito</p>
<p style="text-align: justify;"><a href="http://img170.imageshack.us/img170/2081/42804722ek7.jpg"><img src="http://img170.imageshack.us/img170/2081/42804722ek7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img501.imageshack.us/img501/4964/71da1.jpg"><img src="http://img501.imageshack.us/img501/4964/71da1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora vamos a ejecutar la herramienta Fluxay</p>
<p style="text-align: justify;"><a href="http://img174.imageshack.us/img174/2422/28755816fv3.jpg"><img src="http://img174.imageshack.us/img174/2422/28755816fv3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para ello haremos uso del wizard de escaneo de vulnerabilidades incluído en Fluxay</p>
<p style="text-align: justify;"><a href="http://img74.imageshack.us/img74/4393/11186431mv2.jpg"><img src="http://img74.imageshack.us/img74/4393/11186431mv2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos el sistema objetivo (Sistema Operativo, posibles vulnerabilidades y servicios habilitados en el mismo, SMTP, POP3, FTP, IMAP, TELNET, SQL, IPC, IIS, etc.)</p>
<p style="text-align: justify;"><a href="http://img502.imageshack.us/img502/74/10ob7.jpg"><img src="http://img502.imageshack.us/img502/74/10ob7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img378.imageshack.us/img378/4784/111ju6.jpg"><img src="http://img378.imageshack.us/img378/4784/111ju6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img329.imageshack.us/img329/236/122ld0.jpg"><img src="http://img329.imageshack.us/img329/236/122ld0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img187.imageshack.us/img187/1649/13fx9.jpg"><img src="http://img187.imageshack.us/img187/1649/13fx9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img60.imageshack.us/img60/6025/14sq3.jpg"><img src="http://img60.imageshack.us/img60/6025/14sq3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img440.imageshack.us/img440/3514/15zd8.jpg"><img src="http://img440.imageshack.us/img440/3514/15zd8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img60.imageshack.us/img60/2034/16vj7.jpg"><img src="http://img60.imageshack.us/img60/2034/16vj7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/3844/17lu4.jpg"><img src="http://img244.imageshack.us/img244/3844/17lu4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img329.imageshack.us/img329/8245/18fx8.jpg"><img src="http://img329.imageshack.us/img329/8245/18fx8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img60.imageshack.us/img60/8049/19zr6.jpg"><img src="http://img60.imageshack.us/img60/8049/19zr6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img388.imageshack.us/img388/5733/20mo6.jpg"><img src="http://img388.imageshack.us/img388/5733/20mo6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Configuramos el daemon de Fluxay, por defecto viene desde nuestra propia máquina, para este caso lo dejaremos así</p>
<p style="text-align: justify;"><a href="http://img440.imageshack.us/img440/3893/21rh6.jpg"><img src="http://img440.imageshack.us/img440/3893/21rh6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En caso de tener activo el firewall de windows u otro, lo desactivaremos</p>
<p style="text-align: justify;"><a href="http://img354.imageshack.us/img354/8634/22wk0.jpg"><img src="http://img354.imageshack.us/img354/8634/22wk0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución a un sistema objetivo con Windows 2003 server Enterprise Edition</p>
<p style="text-align: justify;"><a href="http://img295.imageshack.us/img295/1286/23oj0.jpg"><img src="http://img295.imageshack.us/img295/1286/23oj0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ejecución del reporte de resultados</p>
<p style="text-align: justify;"><a href="http://img295.imageshack.us/img295/3286/24sm2.jpg"><img src="http://img295.imageshack.us/img295/3286/24sm2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Visualización del reporte en formato html (visualización en cualquier navegador web ej: IE, FF, Opera, etc)</p>
<p style="text-align: justify;"><a href="http://img292.imageshack.us/img292/4863/25jz4.jpg"><img src="http://img292.imageshack.us/img292/4863/25jz4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Algunos puertos disponibles en el sistema objetivo que han sido encontrados por Fluxay</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/1061/26zx0.jpg"><img src="http://img244.imageshack.us/img244/1061/26zx0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Posibles vulnerabilidades encontradas y explotables en el sistema objetivo (Para este caso relacionadas con Windows 2003 server)</p>
<p style="text-align: justify;"><a href="http://img182.imageshack.us/img182/1374/27kx2.jpg"><img src="http://img182.imageshack.us/img182/1374/27kx2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de Fluxay<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades V</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades III</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:49:37 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=61</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 53 &#8211; Escaneo de vulnerabilidades con Nessus<br />
Herramienta: </strong><a href="http://www.nessus.org/nessus/" target="_blank">Nessus</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>Nessus es un programa de escaneo de vulnerabilidades en diversos sistemas operativos. Consiste en nessusd, el daemon Nessus, que realiza el escaneo en el sistema objetivo, y nessus, el cliente (basado en consola o gráfico) que muestra el avance y reporte de los escaneos. Desde consola nessus puede ser programado para hacer escaneos programados con cron.</p>
<p style="text-align: justify;"><span id="more-61"></span>En operación normal, nessus comienza escaneando los puertos con nmap o con su propio escaneador de puertos para buscar puertos abiertos y después intentar varios exploits para atacarlo. Las pruebas de vulnerabilidad, disponibles como una larga lista de plugins, son escritos en NASL (Nessus Attack Scripting Language, Lenguaje de Scripting de Ataque Nessus por sus siglas en inglés), un lenguaje scripting optimizado para interacciones personalizadas en redes.</p>
<p style="text-align: justify;">Opcionalmente, los resultados del escaneo pueden ser exportados en reportes en varios formatos, como texto plano, XML, HTML, y LaTeX. Los resultados también pueden ser guardados en una base de conocimiento para referencia en futuros escaneos de vulnerabilidades.</p>
<p style="text-align: justify;">Algunas de las pruebas de vulnerabilidades de Nessus pueden causar que los servicios o sistemas operativos se corrompan y caigan. El usuario puede evitar esto desactivando “unsafe test” (pruebas no seguras) antes de escanear.<br />
<strong>Procedimiento:</strong> <a href="http://www.nessus.org/download/" target="_blank">Descargar</a>, instalar, configurar y ejecutar la herramienta definiendo el/los sistemas objetivos.</p>
<p style="text-align: justify;"><strong>Veamos:</strong></p>
<p style="text-align: justify;">Ingresamos a la <a href="http://www.nessus.org/nessus/" target="_blank">Web oficial del proyecto Nessus</a>, para descargar la herramienta</p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/4114/nessus1xt1.jpg"><img src="http://img204.imageshack.us/img204/4114/nessus1xt1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos la descarga con base en nuestro sistema operativo. Para este caso lo haremos desde Windows.</p>
<p style="text-align: justify;"><a href="http://img440.imageshack.us/img440/2562/nessus2hz5.jpg"><img src="http://img440.imageshack.us/img440/2562/nessus2hz5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los término de licencia</p>
<p style="text-align: justify;"><a href="http://img181.imageshack.us/img181/4948/nessus3cz1.jpg"><img src="http://img181.imageshack.us/img181/4948/nessus3cz1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Allí es recomendable completar el formulario de registro, este permitirá que recibamos actualizaciones en noticias y cambios de la herramienta</p>
<p style="text-align: justify;"><a href="http://img247.imageshack.us/img247/985/nessus4zk9.jpg"><img src="http://img247.imageshack.us/img247/985/nessus4zk9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalmente hacemos clic para la descarga directa</p>
<p style="text-align: justify;"><a href="http://img167.imageshack.us/img167/8749/nessus52hd0.jpg"><img src="http://img167.imageshack.us/img167/8749/nessus52hd0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descargando</p>
<p style="text-align: justify;"><a href="http://img212.imageshack.us/img212/2014/nessus6cj5.jpg"><img src="http://img212.imageshack.us/img212/2014/nessus6cj5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Este será el archivo instalador de la herramienta. Para este caso la versión de Nessus 3.2.1</p>
<p style="text-align: justify;"><a href="http://img208.imageshack.us/img208/3621/nessus7nd3.jpg"><img src="http://img208.imageshack.us/img208/3621/nessus7nd3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Damos doble clic para comenzar con el proceso de instalación</p>
<p style="text-align: justify;"><a href="http://img410.imageshack.us/img410/6168/nessus8gn6.jpg"><img src="http://img410.imageshack.us/img410/6168/nessus8gn6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img364.imageshack.us/img364/2016/nessus9gv4.jpg"><img src="http://img364.imageshack.us/img364/2016/nessus9gv4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos los componentes a instalar, para este caso el servidor y cliente de nessus</p>
<p style="text-align: justify;"><a href="http://img122.imageshack.us/img122/605/nessus10en2.jpg"><img src="http://img122.imageshack.us/img122/605/nessus10en2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Instalación en ejecución</p>
<p style="text-align: justify;"><a href="http://img142.imageshack.us/img142/2888/nessus11we6.jpg"><img src="http://img142.imageshack.us/img142/2888/nessus11we6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En este paso seleccionamos el sistema de registro de la herramienta. En nuestro obtamos por: No.</p>
<p style="text-align: justify;"><a href="http://img183.imageshack.us/img183/8798/nessus12rt4.jpg"><img src="http://img183.imageshack.us/img183/8798/nessus12rt4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Actualización de los plugins de nessus</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/2520/nessus13iy8.jpg"><img src="http://img403.imageshack.us/img403/2520/nessus13iy8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalización de la instalación</p>
<p style="text-align: justify;"><a href="http://img136.imageshack.us/img136/2128/nessus14cn9.jpg"><img src="http://img136.imageshack.us/img136/2128/nessus14cn9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Luego de haber terminado el proceso de instalación, tendremos dos nuevos acceso directos. El cliente Nessus y el configurador del Nessus server.</p>
<p style="text-align: justify;"><a href="http://img136.imageshack.us/img136/7431/nessus15xu6.jpg"><img src="http://img136.imageshack.us/img136/7431/nessus15xu6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Veamos el configurador de Nessus server. Para este caso dejamos las opciones por defecto, pues nuestro server está ubicado en nuestra propia máquina. En caso contrario deberíamos configurarlo con base a los datos del otro server.</p>
<p style="text-align: justify;"><a href="http://img144.imageshack.us/img144/7311/nessus16vx9.jpg"><img src="http://img144.imageshack.us/img144/7311/nessus16vx9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora ejecutemos el cliente Nessus. Para ello hacemos clic en Connect y seleccionamos nuestro servidor (localhost). Luego clic en conectar</p>
<p style="text-align: justify;"><a href="http://img145.imageshack.us/img145/9720/nessus17ba1.jpg"><img src="http://img145.imageshack.us/img145/9720/nessus17ba1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Mensaje recibido en la primera conexión de nessus, hacemos clic en si.</p>
<p style="text-align: justify;"><a href="http://img179.imageshack.us/img179/9739/nessus18vn6.jpg"><img src="http://img179.imageshack.us/img179/9739/nessus18vn6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora configuramos nuestro sistema objetivo. Para este caso, será objetivo una sola máquina, allí escribimos la dirección IP del sistema y finalmente clic en guardar.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/6731/nessus19kv6.jpg"><img src="http://img166.imageshack.us/img166/6731/nessus19kv6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos el sistema recién escrito, las políticas a usar y finalmente en escanear ahora</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/8809/nessus20cr2.jpg"><img src="http://img403.imageshack.us/img403/8809/nessus20cr2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución</p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/880/nessus21hh7.jpg"><img src="http://img120.imageshack.us/img120/880/nessus21hh7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo finalizado</p>
<p style="text-align: justify;"><a href="http://img136.imageshack.us/img136/3471/nessus22wo2.jpg"><img src="http://img136.imageshack.us/img136/3471/nessus22wo2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Vamos a generar el reporte del escaneo. Para ello damos clic en Export</p>
<p style="text-align: justify;"><a href="http://img519.imageshack.us/img519/439/nessus23yc8.jpg"><img src="http://img519.imageshack.us/img519/439/nessus23yc8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos la ruta donde vamos a guardar el reporte, el formato de este, será en html</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/8388/nessus24hf0.jpg"><img src="http://img403.imageshack.us/img403/8388/nessus24hf0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ubicamos el archivo html del reporte y procedemos a ejecutar</p>
<p style="text-align: justify;"><a href="http://img211.imageshack.us/img211/8276/nessus25md0.jpg"><img src="http://img211.imageshack.us/img211/8276/nessus25md0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Reporte generado del escaneo. En él podemos observar la hora de realización, el número de vulnerabilidades, información del sistema objetivo</p>
<p style="text-align: justify;"><a href="http://img257.imageshack.us/img257/5748/nessus26by6.jpg"><img src="http://img257.imageshack.us/img257/5748/nessus26by6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img145.imageshack.us/img145/8527/nessus27oa2.jpg"><img src="http://img145.imageshack.us/img145/8527/nessus27oa2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descripción detallada de cada una de las vulnerabilidades encontradas. Por ello es el mejor escaner de vulnerabilidades del mercado</p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/9399/nessus28zr0.jpg"><img src="http://img120.imageshack.us/img120/9399/nessus28zr0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Además podemos guardar el registro del escaneo</p>
<p style="text-align: justify;"><a href="http://img501.imageshack.us/img501/5243/nessus29yv4.jpg"><img src="http://img501.imageshack.us/img501/5243/nessus29yv4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como vemos, nessus es una herramienta muy completa para el escaneo de vulnerabilidades. En el portal de la comunidad ya había publicado <a href="http://www.dragonjar.org/nessus-client-30-disponible-mas-videos-y-tutoriales-de-uso-y-configuracion.xhtml" target="_blank">contenido de entrenamiento y profundización en el uso de la herramienta</a>, así que material hay, solo es cuestión de dedicarle tiempo y energías a la investigación.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de Nessus<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.<br />
Visualización de los videos de entrenamiento</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades IV</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:48:35 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=59</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recordemos antes la definición de escaneo de vulnerabilidades:</p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><span id="more-59"></span><strong>Práctica 52 &#8211; Escaneo de vulnerabilidades con X-Scan<br />
Herramienta: </strong><a href="http://www.seguridad0.biz/programas/X-Scan-v3.3-es.rar" target="_blank">X-Scan</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong><a href="http://www.seguridad0.biz/programas/X-Scan-v3.3-es.rar" target="_blank">X-Scan</a> es el primer analizador de vulnerabilidades totalmente gratuito y en español, para ordenadores con sistemas Windows. Una vez se ejecuta, no sólo localiza los fallos de un ordenador, sino que además genera un informe completísimo, enumerando bugs, en qué consisten, y ofreciendo enlaces a distintos sitios web para descargar el parche que soluciona cada problema localizado.</p>
<p style="text-align: justify;">X-Scan puede analizar un PC o una red completa, lo que lo convierte en ideal para administradores de redes. El programa ha sido desarrollado por Xfocus, un grupo de hackers chinos dedicados al descubrimiento de vulnerabilidades en sistemas. Las primeras versiones en español fueron traducidas, adaptadas y ampliadas por nuestro equipo y continuamos con ello.</p>
<p style="text-align: justify;">Lo curioso de la versión 3.3 de X-Scan es que es totalmente compatible con otro escáner de vulnerabilidades: Nessus, el más conocido entra la comunidad de usuarios de Linux. Este escáner open source cuenta con añadidos, lo que se entiende como plugins en el arbot informático. Estos plugins de ataque descubren agujeros de seguridad. Cada día, los participantes de Nessus programan nuevos plugins con los fallos anunciados en la prensa sobre tal o cual programa.</p>
<p style="text-align: justify;">X-Scan es el primer escáner de vulnerabilidades para Windows que incorpora la base de datos de plugins de Nessus al completo. Es más, como si se tratara de un antivirus, X-Scan dispone de un botón de actualización que, al pulsarse, conecta con la base de datos de Xfocus y se actualiza por completo con las últimas vulnerabilidades descubiertas.</p>
<p style="text-align: justify;">Esto convierte a X-Scan en el primer y único escáner para Windows que siempre está al día de todos los fallos descubiertos, generando auténticos informes que ponen de relieve si el ordenador analizado está cubierto ante los últimos bugs publicados.</p>
<p style="text-align: justify;">X-Scan, además, no precisa de instalación en Windows, lo que evita introducir ficheros innecesarios en el sistema operativo, sobrecargándolo más. Basta con hacer un doble clic y el programa comienza a funcionar a los pocos segundos.</p>
<p style="text-align: justify;">X-Scan es recomendado en la asignatura de seguridad informática de la carrera de Ingeniería de Sistemas Informáticos en las principales universidades españolas.<strong><br />
</strong><strong>Procedimiento:</strong> Descargar, configurar y ejecutar la herramienta definiendo el/los sistemas objetivos.</p>
<p style="text-align: justify;">Para acceder a la herramienta solo basta con descomprimir el archivo descargado y ejecutar el archivo xscan_gui.exe. Veamos:</p>
<p style="text-align: justify;"><a href="http://img140.imageshack.us/img140/4105/xscan1ie9.jpg"><img src="http://img140.imageshack.us/img140/4105/xscan1ie9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pantalla de incio de la herramienta X-Scan</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/1852/xscan2zn1.jpg"><img src="http://img219.imageshack.us/img219/1852/xscan2zn1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como primera tarea debemos actualizar la herramienta, ella buscará nuevos cambios en la base de datos de vulnerabilidades.</p>
<p style="text-align: justify;"><a href="http://img134.imageshack.us/img134/2638/xscan3by2.jpg"><img src="http://img134.imageshack.us/img134/2638/xscan3by2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/2236/xscan4qf4.jpg"><img src="http://img231.imageshack.us/img231/2236/xscan4qf4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora debemos configurar la herramienta para determinarle nuestro sistema objetivo</p>
<p style="text-align: justify;"><a href="http://img174.imageshack.us/img174/2118/xscan5ac0.jpg"><img src="http://img174.imageshack.us/img174/2118/xscan5ac0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img176.imageshack.us/img176/6599/xscan6iq8.jpg"><img src="http://img176.imageshack.us/img176/6599/xscan6iq8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para comenzar el escaneo de vulnerabilidades solo basta con hacer clic en el botón</p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/988/xscan7fp2.jpg"><img src="http://img231.imageshack.us/img231/988/xscan7fp2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución</p>
<p style="text-align: justify;"><a href="http://img395.imageshack.us/img395/5567/xscan8jr2.jpg"><img src="http://img395.imageshack.us/img395/5567/xscan8jr2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Informe en html  de los resultados generados por la herramienta X-Scan</p>
<p style="text-align: justify;"><a href="http://img237.imageshack.us/img237/4550/xscan9js1.jpg"><img src="http://img237.imageshack.us/img237/4550/xscan9js1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descripción de algunas vulnerabilidades encontradas</p>
<p style="text-align: justify;"><a href="http://img164.imageshack.us/img164/7377/xscan10fp3.jpg"><img src="http://img164.imageshack.us/img164/7377/xscan10fp3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img175.imageshack.us/img175/5989/xscan11bh3.jpg"><img src="http://img175.imageshack.us/img175/5989/xscan11bh3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de X-Scan<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;">Próxima sesión: Escaneo de vulnerabilidades III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:47:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=57</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Como en todo inicio de un nuevo tema de laboratorio, debemos comenzar por definir el concepto.<br />
Para este caso veamos la definición para el escaneo de vulnerabilidades (Vulnerability Scanner).</p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.</p>
<p style="text-align: justify;">Las vulnerabilidades son el resultado de bugs o de fallos en el diseño del sistema. Aunque, en un sentido más amplio, también pueden ser el resultado de las propias limitaciones tecnológicas, porque, en principio, no existe sistema 100% seguro. Por lo tanto existen vulnerabilidades teóricas y vulnerabilidades reales.</p>
<p style="text-align: justify;">Las vulnerabilidades en las aplicaciones suelen corregirse con parches, hotfixs o con cambios de versión. En tanto algunas otras requieren un cambio físico en un sistema informático.</p>
<p style="text-align: justify;"><span id="more-57"></span>Las vulnerabilidades se descubren muy seguido en grandes sistemas, y el hecho de que se publiquen rápidamente por todo internet (mucho antes de que exista una solución al problema), es motivo de debate. Mientra más conocida se haga una vulnerabilidad, más probabilidades de que existan instrusos informáticos que quieran aprovecharse de ellas.</p>
<p>Algunas vulnerabilidades típicas suelen ser:</p>
<ul>
<li>Desbordes de pila y otros buffers.</li>
<li>Symlink races.</li>
<li>Errores en la validación de entradas como: inyección SQL, bug en el formato de cadenas, etc.</li>
<li>Secuesto de sesiones.</li>
<li>Ejecución de código remoto.</li>
<li>XSS.”</li>
</ul>
<p><a href="http://www.alegsa.com.ar/Dic/vulnerabilidad.php" target="_blank"><em>Fuente</em></a></p>
<p style="text-align: justify;">Por lo tanto, el Escaneo de vulnerabilidades se refiere a la automatización por medio de software especializado para la identificación de dichas fallas (bugs).</p>
<p style="text-align: justify;"><strong>Práctica 51 &#8211; Escaneo de vulnerabilidades con SAINT<br />
Herramienta: </strong><a href="http://download.saintcorporation.com/downloads/freetrial/saint-install-6.7.9.gz" target="_blank">SAINT</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong><a href="http://download.saintcorporation.com/downloads/freetrial/saint-install-6.7.9.gz" target="_blank">SAINT</a> (Security Administrator´s Integrated Network Tool) es una herramienta de evaluación de seguridad basada en <a href="http://www.porcupine.org/satan/" target="_blank">SATAN</a>. Entre sus caracteristicas se incluyen la posibilidad de escanear objetivos protegidos mediante Firewalls, actualización de vulnerabilidades y riesgos de seguridad reportadas desde <a href="http://www.cert.org/netsa/" target="_blank">CERT</a> (Computer Emergency Response Team) y los boletines de la <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">CIAC</a>. Jerarquización en cuatro niveles de severidad de vulnerabilidades (rojo= Problemas críticos, amarillo= áreas de preocupación, café = problemas potenciales y verde = servicios). Todo esto es posible llevarlo a cabo desde una interface web que implementa la herramienta. La herramienta SAINT solo se encuentra disponible para sistemas tipo *nix (Linux)<strong><br />
</strong><strong>Procedimiento:</strong> Descargar, configurar, instalar y ejecutar la herramienta definiendo el/los sistemas objetivos.</p>
<p style="text-align: justify;">Para acceder a la herramienta se hace necesario llevar a cabo un registro en la página web del producto, en ella se nos pedirán datos básicos, sumados a una dirección electrónica donde recibiremos la llave de activación del producto después de haber especificado las IP’s objetivos del análisis. (La versión utilizada para este laboratorio es una versión trial por 15 días, sin la opción de explotación de fallas, además requiere tener previo conocimiento de las 2 IPs objetivo)</p>
<p><a href="http://img165.imageshack.us/img165/5940/saint2el3.jpg"><img src="http://img165.imageshack.us/img165/5940/saint2el3.th.jpg" alt="" /></a></p>
<p>Descargamos la herramienta y el archivo saint.key</p>
<p><a href="http://img53.imageshack.us/img53/1716/saint11mf2.jpg"><img src="http://img53.imageshack.us/img53/1716/saint11mf2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En la misma página de descarga es posible encontrar unas pequeñas instrucciones de instalación y ejecución de la herramienta</p>
<p><a href="http://img204.imageshack.us/img204/4484/saint31cv7.jpg"><img src="http://img204.imageshack.us/img204/4484/saint31cv7.th.jpg" alt="" /></a></p>
<p>Procedemos entonces a darle los permisos necesarios de ejecución al archivo</p>
<p><a href="http://img207.imageshack.us/img207/1205/saint4gx6.jpg"><img src="http://img207.imageshack.us/img207/1205/saint4gx6.th.jpg" alt="" /></a></p>
<p>Ejecutamos el comando de instalación</p>
<p><a href="http://img204.imageshack.us/img204/1916/saint5qe7.jpg"><img src="http://img204.imageshack.us/img204/1916/saint5qe7.th.jpg" alt="" /></a></p>
<p>Aceptamos los términos de licencia</p>
<p><a href="http://img204.imageshack.us/img204/674/saint6ee4.jpg"><img src="http://img204.imageshack.us/img204/674/saint6ee4.th.jpg" alt="" /></a></p>
<p>Continúa el proceso de instalación</p>
<p><a href="http://img156.imageshack.us/img156/8818/saint7pl4.jpg"><img src="http://img156.imageshack.us/img156/8818/saint7pl4.th.jpg" alt="" /></a></p>
<p>Nos pide confirmar algunas opciones</p>
<p><a href="http://img146.imageshack.us/img146/1473/saint8wk5.jpg"><img src="http://img146.imageshack.us/img146/1473/saint8wk5.th.jpg" alt="" /></a></p>
<p>Finaliza la instalación de SAINT</p>
<p><a href="http://img242.imageshack.us/img242/6835/saint9yp9.jpg"><img src="http://img242.imageshack.us/img242/6835/saint9yp9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como vimos en el proceso de instalación, nos pedía autorizar la creación de un acceso directo en el escritorio. Este ya ha sido creado</p>
<p><a href="http://img204.imageshack.us/img204/1711/saint10fq0.jpg"><img src="http://img204.imageshack.us/img204/1711/saint10fq0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para este laboratorio, ejecutaré SAINT desde la línea de comandos, para ello me ubicaré en la carpeta contenedora del aplicativo. “<strong>./saint</strong> “</p>
<p><a href="http://img53.imageshack.us/img53/2871/saint11pi6.jpg"><img src="http://img53.imageshack.us/img53/2871/saint11pi6.th.jpg" alt="" /></a></p>
<p>Inicialización de la herramienta</p>
<p><a href="http://img341.imageshack.us/img341/5723/saint121qv4.jpg"><img src="http://img341.imageshack.us/img341/5723/saint121qv4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Primera ejecución del SAINT, es en esta pantalla donde llevaremos a cabo el proceso de activación de la herramienta</p>
<p><a href="http://img412.imageshack.us/img412/8427/saint13ie3.jpg"><img src="http://img412.imageshack.us/img412/8427/saint13ie3.th.jpg" alt="" /></a></p>
<p>Seleccionamos la acción a realizar, para este caso “Configure SAINT Key”</p>
<p><a href="http://img149.imageshack.us/img149/5927/saint14km2.jpg"><img src="http://img149.imageshack.us/img149/5927/saint14km2.th.jpg" alt="" /></a></p>
<p>Espacio destinado para incluir la llave de registro</p>
<p><a href="http://img248.imageshack.us/img248/5075/saint15ux2.jpg"><img src="http://img248.imageshack.us/img248/5075/saint15ux2.th.jpg" alt="" /></a></p>
<p>Copiamos y pegamos el contenido del archivo saint.key</p>
<p><a href="http://img53.imageshack.us/img53/3051/saint16oq2.jpg"><img src="http://img53.imageshack.us/img53/3051/saint16oq2.th.jpg" alt="" /></a></p>
<p>Obtendremos la siguiente pantalla de aviso de confidencialidad</p>
<p><a href="http://img207.imageshack.us/img207/7281/saint17rh4.jpg"><img src="http://img207.imageshack.us/img207/7281/saint17rh4.th.jpg" alt="" /></a></p>
<p>Para continuar solo basta con actualizar la página</p>
<p><a href="http://img185.imageshack.us/img185/4950/saint18uh7.jpg"><img src="http://img185.imageshack.us/img185/4950/saint18uh7.th.jpg" alt="" /></a></p>
<p>Aviso de que la llave ha sido registrada con éxito</p>
<p><a href="http://img297.imageshack.us/img297/616/saint19ei2.jpg"><img src="http://img297.imageshack.us/img297/616/saint19ei2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de llevar a cabo el proceso de registro, veamos como realizar un escaneo con SAINT a un sistema objetivo ya definido</p>
<p><a href="http://img60.imageshack.us/img60/2300/saint20oc0.jpg"><img src="http://img60.imageshack.us/img60/2300/saint20oc0.th.jpg" alt="" /></a></p>
<p>Activamos una de las opciones más importantes de SAINT; Soporte para Firewalls</p>
<p><a href="http://img502.imageshack.us/img502/6604/saint21qe3.jpg"><img src="http://img502.imageshack.us/img502/6604/saint21qe3.th.jpg" alt="" /></a></p>
<p>Ejecutemos el escano haciendo clic en el botón Escanear Ahora</p>
<p><a href="http://img529.imageshack.us/img529/8632/saint22jh5.jpg"><img src="http://img529.imageshack.us/img529/8632/saint22jh5.th.jpg" alt="" /></a></p>
<p>Escaneo en ejecución</p>
<p><a href="http://img502.imageshack.us/img502/6730/saint23ak9.jpg"><img src="http://img502.imageshack.us/img502/6730/saint23ak9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de pocos minutos (dependiendo del tipo de escaneo que se lleve a cabo) obtenemos la posibilidad de generar el reporte y análisis del mismo</p>
<p><a href="http://img412.imageshack.us/img412/9778/saint24rn6.jpg"><img src="http://img412.imageshack.us/img412/9778/saint24rn6.th.jpg" alt="" /></a></p>
<p>Generamos el reporte</p>
<p><a href="http://img242.imageshack.us/img242/1575/saint25nq2.jpg"><img src="http://img242.imageshack.us/img242/1575/saint25nq2.th.jpg" alt="" /></a></p>
<p>En reportes por defecto, seleccionaremos “Escaneo completo”</p>
<p><a href="http://img207.imageshack.us/img207/7421/saint26ky3.jpg"><img src="http://img207.imageshack.us/img207/7421/saint26ky3.th.jpg" alt="" /></a></p>
<p>Luego hacemos clic en continuar</p>
<p><a href="http://img149.imageshack.us/img149/6679/saint27hx6.jpg"><img src="http://img149.imageshack.us/img149/6679/saint27hx6.th.jpg" alt="" /></a></p>
<p>Vista del reporte</p>
<p><a href="http://img53.imageshack.us/img53/5821/saint28si5.jpg"><img src="http://img53.imageshack.us/img53/5821/saint28si5.th.jpg" alt="" /></a></p>
<p>Gráfica de barras del reporte según los tipos de riesgos encontrados</p>
<ul>
<li>Problemas críticos: 1</li>
<li>Áreas de preocupación: 3</li>
<li>Problemas potenciales: 5</li>
<li>Servicios activos: 10</li>
</ul>
<p><a href="http://img213.imageshack.us/img213/17/saint29rh9.jpg"><img src="http://img213.imageshack.us/img213/17/saint29rh9.th.jpg" alt="" /></a></p>
<p>Descripción de vulnerabilidades según su tipología</p>
<ul>
<li>Web</li>
<li>Mail</li>
<li>File Transfer</li>
<li>Login/Shell</li>
<li>Print Services</li>
<li>RPC</li>
<li>DNS</li>
<li>Databases</li>
<li>Networking/SNMP</li>
<li>Windows OS</li>
<li>Passwords</li>
<li>Other</li>
</ul>
<p><a href="http://img341.imageshack.us/img341/7109/saint30yc9.jpg"><img src="http://img341.imageshack.us/img341/7109/saint30yc9.th.jpg" alt="" /></a></p>
<p>Gráfica de barras según los resultados obtenidos por tipología de la vulnerabilidad</p>
<ul>
<li>Web: 4</li>
<li>Login/Shell: 1</li>
<li>Print Services: 2</li>
<li>Other: 2</li>
</ul>
<p><a href="http://img297.imageshack.us/img297/495/saint31mi2.jpg"><img src="http://img297.imageshack.us/img297/495/saint31mi2.th.jpg" alt="" /></a></p>
<p>Profundización en la información sobre las vulnerabilidades encontradas</p>
<p>ej. Versión 4.4.4 de PHP vulnerable. Información en <a href="http://cve.mitre.org/" target="_blank">CVE</a> (Common Vulnerabilities and Exposures)</p>
<p><a href="http://img149.imageshack.us/img149/2579/saint32ed3.jpg"><img src="http://img149.imageshack.us/img149/2579/saint32ed3.th.jpg" alt="" /></a></p>
<p><a href="http://img53.imageshack.us/img53/4563/saint33aj3.jpg"><img src="http://img53.imageshack.us/img53/4563/saint33aj3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Información sobre los servicios en ejecución en el sistema objetivo</p>
<p><a href="http://img55.imageshack.us/img55/6553/saint34qs1.jpg"><img src="http://img55.imageshack.us/img55/6553/saint34qs1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera, esta “corta” definición e introducción sobre el uso de la herramienta SAINT para realizar escaneos de vulnerabilidades. Cabe aclarar que este es solo un pequeño paso para llevar a cabo un test de penetración, pues queda el largo camino del análisis de los resultados obtenidos, en el cual se debe verificar la veracidad de los resultados, vulnerabilidades no encontradas, y un largo etc.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de SAINT<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;">Próxima sesión: Escaneo de vulnerabilidades II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning IV</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:34:33 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=37</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la sesión anterior definimos el concepto de escaneo. Hagamos un recuento del concepto:</p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos. <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-scanning-i.xhtml" target="_blank">Recordar definición</a></p>
<p style="text-align: justify;"><span id="more-37"></span>Para las prácticas de esta sesión de laboratorio, pretendo incluir un sistema adicional al escaneo convencional. El scaneo por medio de la Web (On-line).<br />
No estaba estipulado en el contenido temático de este laboratorio, pero me parecio conveniente incluirlo, debido a la popularidad que ha tomado este método, pues ofrece resultados con un alto grado de efectividad sumado a un óptimo sistema de anonimato.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Práctica 37 &#8211; Escaneo de puertos abiertos</strong><br />
<strong>Herramienta: </strong><a href="http://nmap-online.com/" target="_blank">Nmap Online</a><strong><br />
</strong><strong>Prerequisitos:</strong>Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong><br />
</strong><strong>Descripción: </strong>El recurso <a href="http://nmap-online.com/" target="_blank">Nmap Online</a> nos ofrece la oportunidad de usar esta efectiva herramienta a través de una interfaz web fácil e intuitiva. Ya mucho se ha hablado de esta herramienta y se seguirá hablando, pues es la herramienta primordial para todo escaneo de puertos y servicios. El recurso Web nos permitirá poder llevar a cabo escaneos de manera simple, utilizando una de las tres opciones disponibles: Escaneo rápido (predeterminado), Escaneo completo y un escaneo personalizado.<strong><br />
</strong><strong>Procedimiento:</strong> Ingresar a la <a href="http://nmap-online.com/" target="_blank">Web de Nmap Online</a> seleccionar el método de escaneo, aceptar los términos de uso y escanear.</p>
<p style="text-align: justify;">Veamos entonces como llevar a cabo un escaneo por medio de la herramienta <a href="http://nmap-online.com/" target="_blank">Nmap Online</a></p>
<p style="text-align: justify;">Ingresamos a la Web <a href="http://nmap-online.com/" target="_blank">Nmap Online</a>, para este caso utilizaré la opción por defecto (Quick Scan)</p>
<p style="text-align: justify;"><a href="http://img100.imageshack.us/img100/1522/wnmap1rk3.jpg" target="_blank"><img src="http://img100.imageshack.us/img100/1522/wnmap1rk3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego aceptamos los terminos de uso del servicio, por último clic en el botón Scan Now!, para iniciar el escaneo</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/7065/wnmap2rm7.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/7065/wnmap2rm7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en proceso, esperemos entonces por los resultados.<br />
En esta pantalla podemos hacer uso de un servicio complementario al escaneo, pues nos permite enviar los resultados a nuestra casilla de correo, sin tener que quedarnos esperando a que estos finalicen frente a la pantalla.</p>
<p style="text-align: justify;"><a href="http://img125.imageshack.us/img125/1473/wnmap3ci3.jpg" target="_blank"><img src="http://img125.imageshack.us/img125/1473/wnmap3ci3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Finalmente obtenemos la pantalla con los resultados. Para mi caso detectó los siguientes puertos abiertos:<br />
21 &#8211; FTP<br />
80 &#8211; HTTP<br />
1723 &#8211; PPTP<br />
6050 &#8211; ARCSERVE<br />
8080 &#8211; HTTP-PROXY</p>
<p style="text-align: justify;"><a href="http://img45.imageshack.us/img45/2293/wnmap4fl3.jpg" target="_blank"><img src="http://img45.imageshack.us/img45/2293/wnmap4fl3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 38 &#8211; Escaneo de puertos abiertos</strong><br />
<strong>Herramienta: </strong><a href="http://www.hashemian.com/tools/port-scanner.php" target="_blank">TCP/IP Port Scanner</a><strong><br />
</strong><strong>Prerequisitos:</strong>Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong><br />
</strong><strong>Descripción: </strong>El recurso TCP/IP Port Scanner nos permite llevar a cabo escaneos a puertos específicos o a un rango de puertos, de un sistema objetivo haciendo uso de una interfaz Web.<br />
A demás nos premite con un simple clic, asignar algunos puertos de uso común por algunos aplicativos software. (ftp, http, ms-sql, smtp, telnet, ssh, tftp, etc.).<strong><br />
</strong><strong>Procedimiento:</strong> Ingresar a la <a href="http://www.hashemian.com/tools/port-scanner.php" target="_blank">Web TCP/IP Port Scanner,</a> ingresar la IP o dominio del sistema objetivo, seleccionar el rango de puertos o puertos específicos a escanear, escribir el código de seguridad aleatorio, y finalmente Scan Ports.</p>
<p style="text-align: justify;">Veamos entonces como hacer uso de este recurso:</p>
<p style="text-align: justify;">Ingresemos a la Web TCP/IP Port Scanner</p>
<p style="text-align: justify;"><a href="http://img88.imageshack.us/img88/2917/tcp1hv1.jpg" target="_blank"><img src="http://img88.imageshack.us/img88/2917/tcp1hv1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ingresemos ahora el dominio o IP del sistema objetivo, seguido de la selección del rango o puertos específicos a escanear. Para mi caso haré uso del sistema de selección personalizada de puertos comunes</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/5577/tcp2xe4.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/5577/tcp2xe4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es realmente secillo el uso de este recurso, y los resultados son más que satisfactorios. Veamos los resultados de este primer escaneo:</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/5429/tcp3rg6.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/5429/tcp3rg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Veamos un ejemplo más, dirigido a un sistema diferente</p>
<p style="text-align: justify;"><a href="http://img249.imageshack.us/img249/9652/tcp6ss6.jpg" target="_blank"><img src="http://img249.imageshack.us/img249/9652/tcp6ss6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Resultados</p>
<p style="text-align: justify;"><a href="http://img138.imageshack.us/img138/7599/tcp7yk9.jpg" target="_blank"><img src="http://img138.imageshack.us/img138/7599/tcp7yk9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 39 &#8211; Escaneo de puertos abiertos</strong><br />
<strong>Herramienta: </strong><a href="http://www.gnucitizen.org/projects/javascript-port-scanner/" target="_blank">JavaScript Port Scanner</a><strong><br />
</strong><strong>Prerequisitos:</strong>Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong><br />
</strong><strong>Descripción: </strong>El recurso <a href="http://www.gnucitizen.org/projects/javascript-port-scanner/" target="_blank">JavaScript Port Scanner</a> nos permite llevar a cabo escaneos a puertos específicos o a un rango de puertos, de un sistema objetivo haciendo uso de una interfaz Web.<strong><br />
</strong><strong>Procedimiento:</strong> Ingresar a la <a href="http://www.gnucitizen.org/projects/javascript-port-scanner/" target="_blank">JavaScript Port Scanner</a> ingresar la IP o dominio del sistema objetivo, escribir los puertos a escanera separados por “,”.</p>
<p style="text-align: justify;">Veamos</p>
<p style="text-align: justify;">Ingresamos a la URL referenciada</p>
<p style="text-align: justify;"><a href="http://img141.imageshack.us/img141/2300/jswm0.jpg" target="_blank"><img src="http://img141.imageshack.us/img141/2300/jswm0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escribimos la URL o IP del sistema objetivo, seguido de los puertos a escanear (en caso de querer escanear varios puertos a la vez, debemos separar estos por el signo “,”). Finalmente clic en scan. Veremos en el campo result, los resultados de este sencillo simple escaneo</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/2448/js1kp4.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/2448/js1kp4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 40 &#8211; Recolección de información de redes</strong><br />
<strong>Herramienta: </strong><a href="http://www.robtex.com/" target="_blank">Robtex</a><strong><br />
</strong><strong>Prerequisitos:</strong>Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong><br />
</strong><strong>Descripción: </strong>El recurso <a href="http://www.gnucitizen.org/projects/javascript-port-scanner/" target="_blank">Robtex</a> es una completa suite en línea (navaja suiza) que nos permite realizar busquedas múltiples en servicios <a style="color: #3366ff;" href="http://en.wikipedia.org/wiki/DNSBL">RBL</a> (listas negras de servidores de correo), resolucion inversa de una clase C (host -l), busquedas en funcion del <a style="color: #3366ff;" href="http://en.wikipedia.org/wiki/Autonomous_system_%28Internet%29">AS</a>, consulta de DNS (obteniendo las entradas sobre un dominio), lookup de servidores de correo (con una grafica con todo el proceso de resolucion del dominio), dominios con los que se comparte un mismo servidor de DNS. Todo esto haciendo uso de una interfaz Web. <strong><br />
</strong><strong>Procedimiento:</strong> Ingresar a la Web <a href="http://www.robtex.com/" target="_blank">Robtex</a> escribir la IP o dominio del sistema objetivo, finalmente clic en el botón GO!.</p>
<p style="text-align: justify;">Veamos su uso:</p>
<p style="text-align: justify;">Ingresamos a la Web de la herramienta <a href="http://www.robtex.com/" target="_blank">Robtex</a></p>
<p style="text-align: justify;"><a href="http://img115.imageshack.us/img115/3556/rob1jl4.jpg" target="_blank"><img src="http://img115.imageshack.us/img115/3556/rob1jl4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escribimos la IP o URL del sistema objetivo. Luego presionamos el botón GO!<br />
Veamos el amplio reporte de resultados que podemos obtener haciendo uso de la herramienta</p>
<p style="text-align: justify;"><a href="http://img50.imageshack.us/img50/42/rob2uz2.jpg" target="_blank"><img src="http://img50.imageshack.us/img50/42/rob2uz2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora el gráfico</p>
<p style="text-align: justify;"><a href="http://img123.imageshack.us/img123/5635/rob3an4.jpg" target="_blank"><img src="http://img123.imageshack.us/img123/5635/rob3an4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Sin lugar a dudas la herramienta es un éxito para la recolección de datos relacionados a las redes del sistema objetivo.</p>
<p style="text-align: justify;"><strong>Taller individual</strong><br />
Estos laboratorios no pretenden cubrir la totalidad de herramientas y métodos disponibles para el Scanning de objetivos, solo trata de abarcar las más eficaces para estos propositos. Invito a los investigadores consultar otras herramientas y métodos para el proposito del escaneo (Scanning). Y principalmente compartir sus experiencias.</p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Sniffing I</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning III</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:33:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=35</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la sesión anterior definimos el concepto de escaneo. Hagamos un recuento del concepto:</p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos. <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-scanning-i.xhtml" target="_blank">Recordar definición</a></p>
<p style="text-align: justify;"><span id="more-35"></span><strong>Práctica 32 &#8211; Escaneo de host y puertos abiertos</strong><br />
<strong>Herramienta: </strong><a href="http://www.doxpara.com/paketto/paketto-1.10.tar.gz" target="_blank">Scanrand</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong>Ninguno<strong></strong><strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong></strong><strong><br />
</strong><strong>Descripción: </strong>La herramienta <a href="http://www.doxpara.com/read.php/docs/scanrand_logs.html" target="_blank">Scanrand</a> (sumado a la herramienta Paratrace, conforman el paquete “<a href="http://www.doxpara.com/paketto/paketto-1.10.tar.gz" target="_blank">Paketto Keiretsu</a>“) es un rápido (por no decir el más rápido) y efectivo escaner de puertos y host que trabaja con dos diferentes procesos (independientes). Uno que tiene como único fin enviar paquetes <a href="http://es.wikipedia.org/wiki/SYN" target="_blank">SYN</a>; y el otro es respondable de recibir las respuestas del host remoto.<strong></strong><strong><br />
</strong><strong>Procedimiento:</strong> Ejecutar desde la shell de BackTrack (BackTrack-Network Mapping-Portscanning) la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong><em>scanrand &lt;opciones&gt; &lt;objetivo&gt;: &lt;puertos&gt; </em></strong></p>
<p style="text-align: justify;">Como se mencionó en la descripción, la herramienta scanrand es catalogada como la más rapida herramienta para el escaneo de puertos, incluso superior en velocidad a nmap. Se recomienda realizar un primer escaneo con scanrand, para luego pasar al detalle con nmap.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Algunas fuentes de información sobre scanrand</strong><br />
<a href="http://www.infosecurityonline.org/newsletter/agosto/hacking.htm" target="_blank">Alternativas a las herramientas tradicionales de PenTesting</a><br />
<a href="http://www.doxpara.com/read.php/docs/scanrand_logs.html" target="_blank">Demostración de Scanrand</a></p>
<p style="text-align: justify;">Veamos ahora algunas capturas del proceso de uso:</p>
<p style="text-align: justify;">Pantalla luego de ejecutar la herramienta (BackTrack-Network Mapping-Portscanning-scanrand)</p>
<p style="text-align: justify;"><a href="http://img89.imageshack.us/img89/3862/29897305kw8.jpg" target="_blank"><img src="http://img89.imageshack.us/img89/3862/29897305kw8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Dirigiendo consulta al sistema objetivo del escaneo, en este caso, a los puertos 21, 23, 80, 8080, 5100.<br />
Adicionando además la opción <strong>-b10M</strong>, esto hará que limite a 10Mb el consumo de ancho de banda. La opción <strong>-N</strong>, resolverá los nombres host de los sistemas auditados.</p>
<p style="text-align: justify;"><a href="http://img99.imageshack.us/img99/9805/23480987ex6.jpg" target="_blank"><img src="http://img99.imageshack.us/img99/9805/23480987ex6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 33 &#8211; Escaneo de servidores FTP con conexión anónima</strong><br />
<strong>Herramienta: </strong><a href="http://www.4shared.com/file/31264946/b6361660/ftp_scan.html" target="_blank">FTPScanner</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong> Sistema objetivo con la cuenta anónima del servidor FTP habilitada.<strong><br />
</strong><strong>Contramedidas:</strong> Eliminar acceso anónimo al servidor FTP, <a href="http://es.wikipedia.org/wiki/Transport_Layer_Security" target="_blank">Conexiones SSL</a> (Secure Socket Layer) para los servicios de internet. SFTP<br />
<strong></strong><strong></strong><strong> </strong><strong>Descripción: </strong>La herramienta <a href="http://www.4shared.com/file/31264946/b6361660/ftp_scan.html" target="_blank">FTPScanner</a> permite identificar sistemas con servidores FTP que habilitan el acceso mediante conexión anónima. Estos servidores utilizan normalmente el puerto 21 para este servicio. La mayoría de servidores FTP mal configurados envían la información sin cifrar (texto plano). Un atacante podría interceptar esta información (sniffar) de manera sencilla.<strong></strong><strong></strong><strong><br />
</strong><strong>Procedimiento:</strong> Descargar y ejecutar FTPScanner, ingresar rango de IP’s a escanear.</p>
<p style="text-align: justify;">Comencemos ejecutando el archivo FTPScanner</p>
<p style="text-align: justify;"><a href="http://img80.imageshack.us/img80/428/37126760pd5.jpg" target="_blank"><img src="http://img80.imageshack.us/img80/428/37126760pd5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img67.imageshack.us/img67/1737/36430503iv7.jpg" target="_blank"><img src="http://img67.imageshack.us/img67/1737/36430503iv7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos el acuerdo de licencia</p>
<p style="text-align: justify;"><a href="http://img209.imageshack.us/img209/2643/17640744us9.jpg" target="_blank"><img src="http://img209.imageshack.us/img209/2643/17640744us9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Interfaz gráfica de la herramienta</p>
<p style="text-align: justify;"><a href="http://img84.imageshack.us/img84/833/77773652wp8.jpg" target="_blank"><img src="http://img84.imageshack.us/img84/833/77773652wp8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Opciones de configuración de login, para el caso; anonymous</p>
<p style="text-align: justify;"><a href="http://img67.imageshack.us/img67/1805/91803528zr0.jpg" target="_blank"><img src="http://img67.imageshack.us/img67/1805/91803528zr0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Opciones de configuración de conexión, para el caso; conexión al puerto 21, con un intervalo de 10 segundos entre cada host</p>
<p style="text-align: justify;"><a href="http://img139.imageshack.us/img139/9144/10ak0.jpg" target="_blank"><img src="http://img139.imageshack.us/img139/9144/10ak0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Iniciamos el escaneo. Para esto vamos a session &#8211; Begin FTP</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/my.php?image=22241651zo1.jpg" target="_blank"><img src="http://imageshack.us/thumbnmail.png" border="0" alt="" /></a></p>
<p style="text-align: justify;">Abrirá una ventana de opciones de volcado de resultados, para este caso, guardaré los resultados en el disco C, con el nombre “ftp_anonimos”</p>
<p style="text-align: justify;"><a href="http://img138.imageshack.us/img138/6250/37535595zh0.jpg" target="_blank"><img src="http://img138.imageshack.us/img138/6250/37535595zh0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en proceso</p>
<p style="text-align: justify;"><a href="http://img89.imageshack.us/img89/7982/59737652hw6.jpg" target="_blank"><img src="http://img89.imageshack.us/img89/7982/59737652hw6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Resultados</p>
<p style="text-align: justify;"><a href="http://img148.imageshack.us/img148/2594/75267300lz8.jpg" target="_blank"><img src="http://img148.imageshack.us/img148/2594/75267300lz8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Miremos el archivo ftp_anonimos para ver las IP de los sistemas encontrados</p>
<p style="text-align: justify;"><a href="http://img75.imageshack.us/my.php?image=11ys8.jpg" target="_blank"><img src="http://imageshack.us/thumbnmail.png" border="0" alt="" /></a></p>
<p style="text-align: justify;">Adicionalmente haré una prueba de concepto sobre los riesgos de una mala configuración de el servicio FTP.</p>
<p style="text-align: justify;">Conexión FTP al sistema objetivo mediante FlashFXP con usuario anonymous</p>
<p style="text-align: justify;"><a href="http://img122.imageshack.us/img122/2623/12lz9.jpg" target="_blank"><img src="http://img122.imageshack.us/img122/2623/12lz9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Acceso al servidor objetivo</p>
<p style="text-align: justify;"><a href="http://img115.imageshack.us/img115/6202/13xz4.jpg" target="_blank"><img src="http://img115.imageshack.us/img115/6202/13xz4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Otra prueba de concepto adicional que mostraré, será la de transmisión de datos sin cifrar.<br />
Para el caso he puesto un sniffer, con la intención de capturar las transmisiones de datos entre el servidor ftp y los clientes. El sniffing será tratado en próximos laboratorios.</p>
<p style="text-align: justify;"><a href="http://img217.imageshack.us/img217/3513/15fl7.jpg" target="_blank"><img src="http://img217.imageshack.us/img217/3513/15fl7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El sniffer muestra los directorios del servidor</p>
<p style="text-align: justify;"><a href="http://img217.imageshack.us/img217/1384/16th0.jpg" target="_blank"><img src="http://img217.imageshack.us/img217/1384/16th0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para la demostración de concepto, he transmitido un archivo de texto con un mensaje.<br />
Veremos como la más sencilla técnica de sniffing puede arrojar resultados importantes.</p>
<p style="text-align: justify;"><a href="http://img217.imageshack.us/img217/7959/17dk5.jpg" target="_blank"><img src="http://img217.imageshack.us/img217/7959/17dk5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 34 &#8211; Escaneo de identificación y acceso a recursos compartidos</strong><br />
<strong>Herramienta: </strong><a href="http://freeworld.thc.org/download.php?t=r&amp;f=hydra-5.4-src.tar.gz" target="_blank">Hydra</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong> Recursos compartidos en el sistema objetivo<strong></strong><strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong></strong><strong><br />
</strong><strong>Descripción: </strong>La herramienta <a href="http://freeworld.thc.org/download.php?t=r&amp;f=hydra-5.4-src.tar.gz" target="_blank">Hydra</a> (ya incluida en la distribución BackTrack) permite escanear una IP o rango de IP’s para identificar recursos compartidos de máquinas objetivos (puerto 139). Los recursos compartidos sin protección de acceso (contraseña, firewalls, etc) permiten que un atacante o un simple intruso puedan tener y manipular los archivos contenidos en dicho recurso. La herramienta Hydra podrá incluso llevar a cabo ataques de tipo fuerza bruta (ataques a usuarios y contraseñas &#8211; tema de los próximos laboratorios).<strong></strong><strong><br />
</strong><strong>Procedimiento:</strong> Desde la shell de Backtrack ejecutar la siguiente sintaxis (para el caso ejecutaremos la interfaz gráfica de Hydra &#8211; xhydra):</p>
<p style="text-align: justify;"><em><strong>xhydra</strong></em></p>
<p style="text-align: justify;">Veamos ahora como realizar un test de identificación y acceso a los recursos compartidos de la máquina objetivo</p>
<p style="text-align: justify;">Ejecutar desde la shell de BackTrack: xhydra, esto iniciará la interfaz gráfica de Hydra</p>
<p style="text-align: justify;"><a href="http://img138.imageshack.us/img138/6581/hydra1vr8.jpg" target="_blank"><img src="http://img138.imageshack.us/img138/6581/hydra1vr8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para esta práctica solo auditaremos un sistema (máquina objetivo), para eso ingresaremos la dirección IP del objetivo, seleccionamos los campos que vemos en la captura de pantalla (protocolo smb, etc.)</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/7461/hydra2bh8.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/7461/hydra2bh8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Acto seguido iremos a la pestaña password, allí ingresaremos el nombre de usuario a auditar (en los <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i.xhtml" target="_blank">laboratorios de enumeración del objetivo</a> aprendimos como identificar dichos usuarios, y si estos nombres han sido cambiados)</p>
<p style="text-align: justify;"><a href="http://img412.imageshack.us/img412/2664/hydra4rt1.jpg" target="_blank"><img src="http://img412.imageshack.us/img412/2664/hydra4rt1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora tenemos la posibilidad de establecer el test de contraseñas. Para nuestro caso dejaremos de lado la opción de testear un solo password, y estableceremos un ataque de diccionario a la máquina objetivo. Para ello seleccionamos la casilla “password list” y ubicamos en nuestro sistema el archivo con los posibles passwords. En mi caso tengo un archivo txt con algunas contraseñas de uso común.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/9210/hydra3ht0.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/9210/hydra3ht0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vamos a la última pestaña “start”. Dejaremos las otras pestañas así por defecto (en mi caso configuré solo el acceso mediante proxy en la pestaña tuning). Vemos abajo de la misma ventana la orden a ejecutar para el hydra (si lo ejecutáramos mediante shell, esta debería ser la orden a escribir). Hagamos clic en Start para comenzar el ataque.</p>
<p style="text-align: justify;"><a href="http://img134.imageshack.us/img134/2025/hydra5fc9.jpg" target="_blank"><img src="http://img134.imageshack.us/img134/2025/hydra5fc9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Test en ejecución (en este caso se encuentra testeando entre 818 contraseñas)</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/9879/hydra6ut9.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/9879/hydra6ut9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Finalizado el test podemos observar en texto negrita el resultado del mismo. Para este caso fué contundente.<br />
Ha encontrado la contraseña de la máquina objetivo entre las 818 posibilidades.</p>
<p style="text-align: justify;"><a href="http://img141.imageshack.us/img141/3006/hydra7wa4.jpg" target="_blank"><img src="http://img141.imageshack.us/img141/3006/hydra7wa4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Además tenemos la posibilidad de guardar los resultados obtenidos en un archivo de texto plano para su posterior análisis</p>
<p style="text-align: justify;"><a href="http://img140.imageshack.us/img140/2817/hydra8xx8.jpg" target="_blank"><img src="http://img140.imageshack.us/img140/2817/hydra8xx8.th.jpg" border="0" alt="" /></a><br />
__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 35 &#8211; Escaneo de puertos abiertos &#8211; Scan6</strong><br />
<strong>Herramienta: </strong><a href="http://www.4shared.com/file/31244698/95bc5177/scan6.html" target="_blank">Scan6</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong></strong><strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong></strong><strong><br />
</strong><strong>Descripción: </strong>La herramienta <a href="http://www.4shared.com/file/31244698/95bc5177/scan6.html" target="_blank">Scan6</a> es un escaner de puertos para los protocolos <a href="http://es.wikipedia.org/wiki/IPv4" target="_blank">IPV4</a>/<a href="http://es.wikipedia.org/wiki/Ipv6" target="_blank">IPV6</a>. Puede escanear cualquier puerto mediante el rango que el tester especifique.<strong></strong><strong><br />
</strong><strong>Procedimiento:</strong> Decargar y desde la shell de windows ejecutar mediante la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>scan6 -4/-6 &lt;sistema_objetivo&gt; &lt;puerto_inicio&gt; &lt;puerto_final&gt;</strong></em></p>
<p style="text-align: justify;">Veamos a continuación como usar esta pequeña (160Kb), pero efectiva herramienta:</p>
<p style="text-align: justify;">Después de descargar y descomprimir, ejecutar en ese mismo directorio una shell del sistema windows</p>
<p style="text-align: justify;"><a href="http://img148.imageshack.us/img148/4921/scan61on6.jpg" target="_blank"><img src="http://img148.imageshack.us/img148/4921/scan61on6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Shell desde el directorio contenedor</p>
<p style="text-align: justify;"><a href="http://img229.imageshack.us/img229/864/scan62iw0.jpg" target="_blank"><img src="http://img229.imageshack.us/img229/864/scan62iw0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ejecución y resultados</p>
<p style="text-align: justify;"><a href="http://img216.imageshack.us/img216/2387/scan63cy3.jpg" target="_blank"><img src="http://img216.imageshack.us/img216/2387/scan63cy3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para este caso, hemos realizado un escaneo de puertos entre 1 y 100, la herramienta scan6, detectó los puertos 7 y 80 abiertos.<br />
En los anteriores <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-identificacion-de-banners-banderas-part-i.xhtml" target="_blank">laboratorios de identificación de banderas</a>, aprendimos como identificar los servicios que gestionan dichos puertos.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 36 &#8211; Escaneo de host con IPSec activo/inactivo &#8211; IPSecScan</strong><br />
<strong>Herramienta: </strong><a href="http://www.ntsecurity.nu/downloads/ipsecscan.exe" target="_blank">IPSecScan</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong></strong><strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong></strong><strong><br />
</strong><strong>Descripción: </strong>La herramienta <a href="http://www.ntsecurity.nu/toolbox/ipsecscan/" target="_blank">IPSecScan</a> es un escaner de host, que permite llevar a cabo escaneos a un sistema o rango de sistemas, para identificar cuales de ellos tienen o no, el protocolo <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSec</a> activo.<strong></strong><strong><br />
</strong><strong>Procedimiento:</strong> Decargar y desde la shell de windows ejecutar mediante la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>ipsecscan &lt;Dirección IP objetivo&gt;<br />
ipsecscan &lt;Dirección IP objetivo  inicio&gt; &lt;Dirección IP objetivo final&gt;</strong></em></p>
<p style="text-align: justify;">Veamos ahora como llevar a cabo este tipo de escaneos, para determinar como vivimos en la definición que sistemas tienen o no activo este sistema de cifrado de transmisión de datos.</p>
<p style="text-align: justify;">Descargar la herramienta</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/8104/ipscan1dt1.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/8104/ipscan1dt1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Shell desde el directorio contenedor</p>
<p style="text-align: justify;"><a href="http://img141.imageshack.us/img141/2020/ipscan2ww4.jpg" target="_blank"><img src="http://img141.imageshack.us/img141/2020/ipscan2ww4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ejecutar consulta a nuestra máquina objetivo. En este caso el protocolo se encuentra deshabilitado</p>
<p style="text-align: justify;"><a href="http://img526.imageshack.us/img526/7600/ipscan3no4.jpg" target="_blank"><img src="http://img526.imageshack.us/img526/7600/ipscan3no4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Veamos como comportaría realizando un escaneo a un rango de IP’s</p>
<p style="text-align: justify;"><a href="http://img81.imageshack.us/img81/6559/ipscan5tv3.jpg" target="_blank"><img src="http://img81.imageshack.us/img81/6559/ipscan5tv3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Scanning IV</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:32:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=33</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la sesión anterior definimos el concepto de escaneo. Hagamos un recuento del concepto:</p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos. <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-scanning-i.xhtml" target="_blank">Recordar definición</a></p>
<p style="text-align: justify;"><span id="more-33"></span><strong>Práctica 28 &#8211; Scanning /Enumeración de recursos-servicios /Escaneo de puertos abiertos</strong><br />
<strong>Herramienta:</strong> <a href="http://ufpr.dl.sourceforge.net/sourceforge/autoscan/AutoScan-Network-1.10.bin.tar.gz" target="_blank">AutoScan</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a><br />
<strong>Descripción:</strong> La herramienta <a href="http://autoscan-network.com/index.php" target="_blank">AutoScan</a> es un escaner de red cuyo objetivo es el de confeccionar un listado con todo el material que tengas conectado en red, con los puertos predefinidos para cada una de las maquinas. Incluso múltiples redes pueden ser escaneadas al mismo tiempo y en un tiempo recórd.<br />
Es una herramienta hecha a medida de los administradores de red ya que en menos de dos minutos, les permitirá escanear más de 200 dispositivos de red, desde ordenadores gasta routers, pasando por puntos de acceso wifi e impresoras. Dispone de una base de datos de material, con lo que la identificación es más fluida y rápida.<br />
En caso de que no esté catalogado un material especifico, siempre podrás introducirlo de forma manual y, de está forma, crear tu propia base de datos. AutoScan muestra una lista de los puertos abiertos en cada maquina y permite vincular cada aplicación o script a un puerto seleccionado.<br />
<strong>Procedimiento:</strong> Desde Backtrack &#8211; Network Mapping &#8211; Portscanning, ejecutamos la herramienta.</p>
<p style="text-align: justify;">También está disponible una versión para windows de <a href="http://ufpr.dl.sourceforge.net/sourceforge/autoscan/AutoScanNetwork-1.10-windows-installer.exe" target="_blank">Autoscan</a>.</p>
<p style="text-align: justify;">Después de ejecutar, empieza el proceso de carga de la herramienta.</p>
<p style="text-align: justify;"><a href="http://img132.imageshack.us/img132/9648/74008074go2.jpg" target="_blank"><img src="http://img132.imageshack.us/img132/9648/74008074go2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Asistente de configuración de red</p>
<p style="text-align: justify;"><a href="http://img85.imageshack.us/img85/641/33744752ak4.jpg" target="_blank"><img src="http://img85.imageshack.us/img85/641/33744752ak4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para el caso dejaremos localhost</p>
<p style="text-align: justify;"><a href="http://img248.imageshack.us/img248/7016/41450776pk1.jpg" target="_blank"><img src="http://img248.imageshack.us/img248/7016/41450776pk1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img81.imageshack.us/img81/7402/25737637li7.jpg" target="_blank"><img src="http://img81.imageshack.us/img81/7402/25737637li7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Inicialización</p>
<p style="text-align: justify;"><a href="http://img132.imageshack.us/img132/8691/30582038eo8.jpg" target="_blank"><img src="http://img132.imageshack.us/img132/8691/30582038eo8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Selección de interfaz de red</p>
<p style="text-align: justify;"><a href="http://img69.imageshack.us/img69/6458/74974436vn7.jpg" target="_blank"><img src="http://img69.imageshack.us/img69/6458/74974436vn7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en proceso</p>
<p style="text-align: justify;"><a href="http://img140.imageshack.us/img140/3599/36405394xk7.jpg" target="_blank"><img src="http://img140.imageshack.us/img140/3599/36405394xk7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo finalizado</p>
<p style="text-align: justify;"><a href="http://img122.imageshack.us/img122/7966/58991667kp2.jpg" target="_blank"><img src="http://img122.imageshack.us/img122/7966/58991667kp2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Detectando un Firewall</p>
<p style="text-align: justify;"><a href="http://img122.imageshack.us/img122/4761/42540217cn4.jpg" target="_blank"><img src="http://img122.imageshack.us/img122/4761/42540217cn4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Nuestro server objetivo. Con sus respectivos servicios, IP, MAC Address, S.O, Host Name, etc.</p>
<p style="text-align: justify;"><a href="http://img139.imageshack.us/img139/2600/10yb5.jpg" target="_blank"><img src="http://img139.imageshack.us/img139/2600/10yb5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es posible guardar un registro del escaneo (XML)</p>
<p style="text-align: justify;"><a href="http://img139.imageshack.us/img139/7324/11yf7.jpg" target="_blank"><img src="http://img139.imageshack.us/img139/7324/11yf7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Además, Autoscan nos permite configurar nuestras preferencias de escaneo, selección de puertos, Scripts, FingerPrint, etc.</p>
<p style="text-align: justify;"><a href="http://img145.imageshack.us/img145/8038/12mo6.jpg" target="_blank"><img src="http://img145.imageshack.us/img145/8038/12mo6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos como esta simple herramienta reune una variada cantidad de utilidades, facilitando la labor de nuestro objetivo: El Escaneo.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 29 &#8211; Puertos abiertos / Servicios</strong><br />
<strong>Herramienta:</strong> <a href="http://netcat.sourceforge.net/download.php" target="_blank">NetCat</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas: </strong>Desinstalar/Desactivar servicios innecesarios, <a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" target="_blank">Sistemas de Detección de Intrusos</a>.<br />
<strong>Descripción:</strong> Como vimos en anteriores <a href="http://www.dragonjar.org/laboratorios-hacking" target="_blank">laboratorios</a>, la herramienta netcat es utilizada para obtener información de puertos y servicios disponibles en el sistema objetivo. Es posible reforzar la herramienta haciendo uso de Crypcat, procedimiento que realiza las misma funciones además de reforzarlas mediante encripción.<br />
<strong>Procedimiento:</strong> Desde la shell de BackTrack ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong><em>nc &lt;opciones&gt; &lt;Dirección IP &#8211; nombre de host objetivo&gt; &lt;rango de puertos&gt;</em></strong></p>
<p style="text-align: justify;">Veamos el proceso dirigido a nuestra máquina objetivo (Windows 2003 Server Edición Enterprise).</p>
<p style="text-align: justify;"><a href="http://img229.imageshack.us/img229/9307/12044317nv4.jpg" target="_blank"><img src="http://img229.imageshack.us/img229/9307/12044317nv4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Y los resultados del escaneo.</p>
<p style="text-align: justify;"><a href="http://img88.imageshack.us/img88/2262/99273095yg2.jpg" target="_blank"><img src="http://img88.imageshack.us/img88/2262/99273095yg2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Encontramos los siguientes puertos abiertos: 445, 135, 21, 554, 139, 80.</p>
<p style="text-align: justify;">Ahora la explicación de lo que hicimos:</p>
<p style="text-align: justify;">La opción <strong>-v</strong> en netcat, determina el modo verbose, permitiendo observar el progreso del escaneo.<br />
La opción <strong>-r</strong> en netcat, determina un escaneo random, es decir de una manera aleatoria y sin un orden establecido por el usuario. Esto con el fin de eludir un poco los sistemas de detección de intrusos.<br />
La opción <strong>-w2</strong> en netcat, determina un intervalo de 2 segundos entre cada puerto a escanear, y al igual que la anterior opción, permite eludir los sistemas de detección de intrusos.<br />
La opción <strong>-z</strong> en netcat, determina la instrucción de operar a la herramienta en modo Zero-I/O (Input/Output), esta es una de las opciones que no deben dejar de aplicarse a la hora de escanear con netcat.<br />
Finalmente le dí la instrucción a netcat de escanear desde el puerto número 1, hasta el puerto número 1024.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 30 &#8211; Escaneo de puertos abiertos / Identificación de servicios</strong><br />
<strong>Herramienta:</strong> <a href="http://www.foundstone.com/us/resources/freetools/superscan4.zip" target="_blank">SuperScan</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas: </strong>Firewalls, ACLs. Desinstalar/Desactivar servicios innecesarios, Sistemas de Detección de Intrusos.<br />
<strong>Descripción:</strong> La herramienta <a href="http://www.foundstone.com/us/resources/freetools/superscan4.zip" target="_blank">SuperScan</a> puede descubrir los puertos y servicios del sistema objetivo. Ahora tenemos claro que este tipo de información es la que nos posibilitará poder llevar a cabo ataques más elaborados.<br />
<strong>Procedimiento:</strong> Descargar y descomprimir la herramienta, luego de ejecutar, ingresar la máquina objetivo a escanear (hago la salvedad de que muchos antivirus pueden tomar esta herramienta como si fuera uno, realmente no va más alla de ser una excelente herramienta de escaneo). Veamos:</p>
<p style="text-align: justify;">Ejecutar el archivo SuperScan4</p>
<p style="text-align: justify;"><a href="http://img158.imageshack.us/img158/8076/19722740zq9.jpg" target="_blank"><img src="http://img158.imageshack.us/img158/8076/19722740zq9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Esta es la pantalla de inicio de la herramienta SuperScan, en ella ingresamos la dirección IP del sistema objetivo.</p>
<p style="text-align: justify;"><a href="http://img132.imageshack.us/img132/7184/55961734ed8.jpg" target="_blank"><img src="http://img132.imageshack.us/img132/7184/55961734ed8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Pestaña de Host y servicios a descubrir, para mi caso lo dejaré así. Hago de nuevo la salvedad que cada investigador debe profundizar de manera exhaustiva en cada una de las opciones disponibles.</p>
<p style="text-align: justify;"><a href="http://img441.imageshack.us/img441/8692/83634452my0.jpg" target="_blank"><img src="http://img441.imageshack.us/img441/8692/83634452my0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Opciones de escaneo.</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/1271/16608579nz0.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/1271/16608579nz0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego de configurar la herramienta, procedemos a ejecutar el escaneo</p>
<p style="text-align: justify;"><a href="http://img137.imageshack.us/img137/3800/10391579gl6.jpg" target="_blank"><img src="http://img137.imageshack.us/img137/3800/10391579gl6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en proceso</p>
<p style="text-align: justify;"><a href="http://img155.imageshack.us/img155/6374/93518612wt7.jpg" target="_blank"><img src="http://img155.imageshack.us/img155/6374/93518612wt7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego de terminar podemos generar un pequeño reporte general de resultados</p>
<p style="text-align: justify;"><a href="http://img155.imageshack.us/img155/4889/70693788kw6.jpg" target="_blank"><img src="http://img155.imageshack.us/img155/4889/70693788kw6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Tenemos además la posibilidad de profundizar en lo que se refiere a la enumeración de Windows, tema que vivos en anteriores <a href="http://www.dragonjar.org/laboratorios-hacking" target="_blank">laboratorios</a>, esta pestaña nos ofrece de manera rápida una serie de información bastante útil (nombre de host, servicios, usuarios, MAC Address, recursos compartidos, dispositivos, etc.). Veamos:</p>
<p style="text-align: justify;"><a href="http://img147.imageshack.us/img147/7229/85649246qh7.jpg" target="_blank"><img src="http://img147.imageshack.us/img147/7229/85649246qh7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 31 &#8211; Escaneo en busca de MAC Address</strong><br />
<strong>Herramienta:</strong> <a href="http://www.colasoft.com/download/products/mac_scanner.php" target="_blank">Colasoft MAC Scanner</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a>.<br />
<strong>Descripción:</strong> La herramienta <a href="http://www.colasoft.com/download/products/mac_scanner.php" target="_blank">Colasoft MAC Scanner</a> permite identificar las direcciones MAC de la/s máquinas objetivo. Sobra decir que la intencionalidad de este proceso es recolectar la información necesaria para llevar a cabo ataques mas sofisticados. (ej. <a href="http://www.kriptopolis.org/MAC-spoofing" target="_blank">MAC Spoofing</a>-suplantación, tema que veremos en próximos laboratorios). Altamente recomendada la herramienta para esta finalidad.<br />
<strong>Procedimiento:</strong> Descargar e instalar la herramienta, luego ingresar la/s máquinas o rangos objetivos. Veamos:</p>
<p style="text-align: justify;">Proceso de instalación, consecutivo de imágenes.</p>
<p style="text-align: justify;"><a href="http://img265.imageshack.us/img265/3590/53262477pq0.jpg" target="_blank"><img src="http://img265.imageshack.us/img265/3590/53262477pq0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/6729/71167374hn8.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/6729/71167374hn8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img113.imageshack.us/img113/994/36788660ky5.jpg" target="_blank"><img src="http://img113.imageshack.us/img113/994/36788660ky5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img113.imageshack.us/img113/8040/43577135af5.jpg" target="_blank"><img src="http://img113.imageshack.us/img113/8040/43577135af5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img89.imageshack.us/img89/8771/19704422lp6.jpg" target="_blank"><img src="http://img89.imageshack.us/img89/8771/19704422lp6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img91.imageshack.us/img91/8402/81865508wd5.jpg" target="_blank"><img src="http://img91.imageshack.us/img91/8402/81865508wd5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Después de la instalación, ejecutamos y nos encontraremos con la interfaz gráfica</p>
<p style="text-align: justify;"><a href="http://img266.imageshack.us/img266/4232/71079612ym0.jpg" target="_blank"><img src="http://img266.imageshack.us/img266/4232/71079612ym0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para efectos de práctica ejecutaré un escaneo a mi <a href="http://www.monografias.com/trabajos11/reco/reco.shtml" target="_blank">segmento de red</a>. Cada investigador está en la libertad de efectuar el que más se acomode a sus necesidades</p>
<p style="text-align: justify;">Escaneo finalizado, además de encontrar las direcciones <a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP" target="_blank">IP</a> y las <a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_MAC" target="_blank">MAC Address</a>, nos ofrece el nombre de host y alguna información disponible sobre el fabricante y demás</p>
<p style="text-align: justify;"><a href="http://img255.imageshack.us/img255/2074/99796533ob4.jpg" target="_blank"><img src="http://img255.imageshack.us/img255/2074/99796533ob4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Podemos además guardar un informe de los resultados obtenidos, en formato txt y <a href="http://es.wikipedia.org/wiki/CVS" target="_blank">cvs</a></p>
<p style="text-align: justify;"><a href="http://img249.imageshack.us/img249/2537/80000087wu7.jpg" target="_blank"><img src="http://img249.imageshack.us/img249/2537/80000087wu7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Scanning III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:20:58 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=31</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Incrementaremos un poco las tareas de nuestras investigaciones y laboratorios, pues ahora nos adentramos al concepto del escaneo de puertos. Pretendía hacer una propia definición del concepto, pero he encontrado más acertada la definición ofrecida por la <a href="http://es.wikipedia.org/" target="_blank">Wikipedia</a>.<br />
Veamos.</p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos.</p>
<p style="text-align: justify;"><span id="more-31"></span>Se utiliza para detectar qué servicios comunes está ofreciendo la máquina y posibles vulnerabilidades de seguridad según los puertos abiertos. También puede llegar a detectar el sistema operativo que está ejecutando la máquina según los puertos que tiene abiertos. Es usado por administradores de sistemas para analizar posibles problemas de seguridad, pero también es utilizado por usuarios malintencionados que intentan comprometer la seguridad de la máquina o la red.</p>
<p style="text-align: justify;">Partiendo desde esta definición continuaremos entonces con las prácticas.</p>
<p style="text-align: justify;">
<p><strong>Práctica 25 &#8211; Scanning /Enumeración de recursos /Escaneo de puertos abiertos</strong></p>
<p style="text-align: justify;"><strong>Herramienta:</strong> <a href="http://ipscan.sourceforge.net/ipscan.exe" target="_blank">Angry IP</a><br />
<strong>Prerequisitos:</strong> Ninguno &#8211; opcional sesión nula<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a>, restringir conexiones anónimas y acceso a los puertos 139 y 445<br />
<strong>Descripción:</strong> La herramienta <a href="http://www.angryziber.com/ipscan/" target="_blank">Angry IP Scanner</a> no solo permite escanear puertos abiertos del sistema objetivo sino que además permite conectar a los recursos compartidos disponibles en la máquina objetivo.<br />
<strong>Procedimiento:</strong> Desde la herramienta será posible escanear una máquina objetivo (host only &#8211; IP), o varias máquinas (rango de IP’s), para luego seleccionar las opciones disponibles según los resultados obtenidos. Veamos.</p>
<p style="text-align: justify;">Ingresar a la página Web oficial de proyecto, para descargar la herramienta.</p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/3015/57629533th5.jpg" target="_blank"><img src="http://img204.imageshack.us/img204/3015/57629533th5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego de descargar ejecutamos el archivo ipscan.exe</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/9339/92512841ly3.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/9339/92512841ly3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Primera pantalla de la herramienta.</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/5522/27485900mh6.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/5522/27485900mh6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ingresamos entonces la IP de la máquina objetivo, o el rango de IP’s objetivos. Luego clic en el botón SCAN.</p>
<p style="text-align: justify;"><a href="http://img155.imageshack.us/img155/1963/61880964gp4.jpg" target="_blank"><img src="http://img155.imageshack.us/img155/1963/61880964gp4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo finalizado.</p>
<p style="text-align: justify;"><a href="http://img119.imageshack.us/img119/3901/57154455jf1.jpg" target="_blank"><img src="http://img119.imageshack.us/img119/3901/57154455jf1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego de terminar podemos dar clic derecho sobre el resultado y seleccionar la opción disponible que necesitemos. Para este caso Mostrar configuración (información general del sistema objetivo &#8211; MAC Address, hostname, usuario logueado y grupo al que pertenece)</p>
<p style="text-align: justify;"><a href="http://img505.imageshack.us/img505/4673/46895419px6.jpg" target="_blank"><img src="http://img505.imageshack.us/img505/4673/46895419px6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego podemos tratar de abrir el PC objetivo (sus recursos compartidos), en caso de no estar protegidos mediante contraseña (en próximos laboratorios aprenderemos sobre ataques y contramedidas al brute force). En este caso abrir en el explorador.</p>
<p style="text-align: justify;"><a href="http://img505.imageshack.us/img505/4820/53826563xq5.jpg" target="_blank"><img src="http://img505.imageshack.us/img505/4820/53826563xq5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Resultado</p>
<p style="text-align: justify;"><a href="http://img62.imageshack.us/img62/4210/46455590em7.jpg" target="_blank"><img src="http://img62.imageshack.us/img62/4210/46455590em7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Explorando un poco en las opciones podemos encontrar una muy interesante. Escaneo de puertos.</p>
<p style="text-align: justify;"><img src="http://img250.imageshack.us/img250/6784/10cv7.jpg" alt="" width="198" height="165" align="middle" /></p>
<p style="text-align: justify;">Hacemos la selección de puertos especificos, para el caso: 21, 23, 25, 80, 8080, 1433, 2100, 1521, 1421, 5100</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/6549/11vq8.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/6549/11vq8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego SCAN para obtener los resultados de escaneo a puertos especificos.</p>
<p style="text-align: justify;"><a href="http://img233.imageshack.us/img233/1795/13ui8.jpg" target="_blank"><img src="http://img233.imageshack.us/img233/1795/13ui8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Realmente útil y rápida la utilización de esta herramienta para la identificación de puertos abiertos y acceso a recursos compartidos.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 26 &#8211; Scanning /Escaneo de puertos abiertos /Test de penetración</strong><br />
<strong>Herramienta:</strong> <a href="ftp://ftp.gfi.com/languardnss8.exe" target="_blank">GFI LANguard N.S.S</a><br />
<strong> Prerequisitos:</strong> Ninguno<br />
<strong> Contramedidas:</strong> Firewalls<br />
<strong> Descripción:</strong> <a href="http://www.gfihispana.com/es/lannetscan/" target="_blank">GFI LANguard N.S.S.</a> es un analizador de red que además de escanear puertos y servicios busca posibles agujeros de seguridad mediante escaneo, buscando faltas de parches de seguridad, recursos compartidos abiertos, cuentas de usuarios, etc. Además permite instalar los parches faltantes y service packs.<br />
<strong> Procedimiento: </strong>Ingresar a la herramienta la dirección IP o el rango de IP’s del sistema objetivo de escaneo.<br />
Manuales en español de instalación y uso de la heramienta GFI LANguard N.S.S:<br />
<a href="http://www.gfihispana.com/lannetscan/lanscan8installation.pdf" target="_blank"><em>Instalación</em></a><br />
<a href="http://www.gfihispana.com/lannetscan/lanscan8manual.pdf" target="_blank"> Uso</a></p>
<p style="text-align: justify;">Veamos como instalar y hacer uso de la herramienta GFI LANguard.<br />
En caso de que no queramos hacer uso de la descarga directa que enlacé al comienzo de la prática podemos hacer uso de la opción con registro, disponible en la página web de la herramiena GFI LANguard.</p>
<p style="text-align: justify;">Ingresamos a la página web. (secuencia de capturas de pantalla) .</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/1023/98676307to6.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/1023/98676307to6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/3445/34967800fl1.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/3445/34967800fl1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img132.imageshack.us/img132/6639/58614182fd1.jpg" target="_blank"><img src="http://img132.imageshack.us/img132/6639/58614182fd1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">La versión que utilizaremos será la número 8, disponible en versión trial por un periodo de 10 días y para un número de 32 IP’s. Podemos extender este periodo a 30 días ingresando el número de serie que nos fué enviado al correo en el proceso de registro o haciendo compra del producto.</p>
<p style="text-align: justify;">Para el caso haré uso de la versión de 10 días con opción de ampliación hasta 30 días.</p>
<p style="text-align: justify;">Después de completar el formulario de registro y de descargar la herramienta, vamos a proceder a su instalación.</p>
<p style="text-align: justify;"><a href="http://img106.imageshack.us/img106/558/30754640ug6.jpg" target="_blank"><img src="http://img106.imageshack.us/img106/558/30754640ug6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img128.imageshack.us/img128/3751/79300800yk4.jpg" target="_blank"><img src="http://img128.imageshack.us/img128/3751/79300800yk4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img111.imageshack.us/img111/542/88584057et7.jpg" target="_blank"><img src="http://img111.imageshack.us/img111/542/88584057et7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img216.imageshack.us/img216/1605/18282308ao3.jpg" target="_blank"><img src="http://img216.imageshack.us/img216/1605/18282308ao3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Aquí debemos ingresar el número de serie que nos llegó por medio del formulario de registro:</p>
<p style="text-align: justify;"><span style="font-size: x-small; font-family: Arial;">dbnfD2Q0M-bT0-Hm5hJkD3jKLnPqYexnyA7-10001</span></p>
<p style="text-align: justify;">Para mí caso, solo dejaré la versión trial de 10 días. (cada investigador puede profundizar en este concepto, haciendo uso de la opción que más se acomode a sus necesidades)</p>
<p style="text-align: justify;">Si nos conectamos a internet por medio de proxy (mi caso) debemos configurar el acceso en esta pantalla.</p>
<p style="text-align: justify;"><a href="http://img232.imageshack.us/img232/6868/97037710pd0.jpg" target="_blank"><img src="http://img232.imageshack.us/img232/6868/97037710pd0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora seleccionaremos una de las dos opciones que nos ofrece GFI LANguard para almacenar los resultados y generar los reportes.<br />
Microsoft ACCESS (no require instalación adicional)<br />
Microsoft SQL Server 2000 o superior (debemos crear la conexión ODBC y demás)</p>
<p style="text-align: justify;">Para este caso lo haré haciendo uso de Microsoft ACCESS</p>
<p style="text-align: justify;"><a href="http://img164.imageshack.us/img164/5985/10hx6.jpg" target="_blank"><img src="http://img164.imageshack.us/img164/5985/10hx6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Opción que nos permite configurar la opción de GFI LANguard para enviar notificaciones mediante correo electrónico, para mi caso no lo haré.</p>
<p style="text-align: justify;"><a href="http://img85.imageshack.us/img85/9438/11ku2.jpg" target="_blank"><img src="http://img85.imageshack.us/img85/9438/11ku2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Opción de selección de paquetes adicionales de lenguaje, para mi caso dejaré solo inglés y español.</p>
<p style="text-align: justify;"><a href="http://img85.imageshack.us/img85/678/12ji4.jpg" target="_blank"><img src="http://img85.imageshack.us/img85/678/12ji4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Proceso de instalación común.</p>
<p style="text-align: justify;"><a href="http://img62.imageshack.us/img62/6233/13jo0.jpg" target="_blank"><img src="http://img62.imageshack.us/img62/6233/13jo0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img62.imageshack.us/img62/5720/14qu7.th.jpg" target="_blank"><img src="http://img62.imageshack.us/img62/5720/14qu7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Dejamos la opción de que ejecute el GFI LANguard después de su instalación.</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/9866/15ot1.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/9866/15ot1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Inmediatamente después de ejecutar tenemos la opción de actualizar la herramienta, dejaremos entonces que actualize.</p>
<p style="text-align: justify;"><a href="http://img158.imageshack.us/img158/7564/16fx4.jpg" target="_blank"><img src="http://img158.imageshack.us/img158/7564/16fx4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Log de actualización.</p>
<p style="text-align: justify;"><a href="http://img117.imageshack.us/img117/9955/17yg4.jpg" target="_blank"><img src="http://img117.imageshack.us/img117/9955/17yg4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ventana de advertencia sobre la versión de prueba que estamos utilizando.</p>
<p style="text-align: justify;"><a href="http://img155.imageshack.us/img155/7959/18ck8.jpg" target="_blank"><img src="http://img155.imageshack.us/img155/7959/18ck8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para ejecutar la herramienta debemos completar 5 sencillos pasos de configuración de uso. Veamos.</p>
<p style="text-align: justify;"><a href="http://img115.imageshack.us/img115/1598/19wg6.jpg" target="_blank"><img src="http://img115.imageshack.us/img115/1598/19wg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Tipo de escaneo.<br />
Tenemos 4 opciones disponibles para ejecutar un escaneo.<br />
<strong>Escaneo de vulnerabilidades: </strong>Escaneará el sistema en busca de bugs (fallas) de seguridad almacenadas en la base de datos de GFI LANguard. (las vulnerabilidades son actualizadas mediante el proceso de upload anterior, profundizaremos en el concepto de escaneo de vulnerabilidades en próximos laboratorios).<br />
<strong>Estado de parches:</strong> Mediante el escaneo nos permite identificar el estado actual de los parches instalados en los sistemas objetivos.<br />
<strong> Inventario de red y de software:</strong> Nos permite realizar completos inventarios de recursos de red y de software a la/s máquina o redes objetivos.<br />
<strong>Completo:</strong> Combina las tres opciones anteriores de escaneo (vulnerabilidades, parches e inventario).</p>
<p style="text-align: justify;">Para este caso dejaremos la opción completa &#8211; Full Scan</p>
<p style="text-align: justify;"><a href="http://img216.imageshack.us/img216/3175/20sj1.jpg" target="_blank"><img src="http://img216.imageshack.us/img216/3175/20sj1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escanear un solo sistema. (aquí tenemos la opción de elegir entre diferentes tipos escaneos únicos, rangos de IP’s, lista de IP’s y dominios)</p>
<p style="text-align: justify;">Para este caso solo un sistema objetivo.</p>
<p style="text-align: justify;"><a href="http://img233.imageshack.us/img233/7719/21th1.jpg" target="_blank"><img src="http://img233.imageshack.us/img233/7719/21th1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Tenemos la opción de elegir entre nuestra máquina y la máquina objetivo.</p>
<p style="text-align: justify;"><a href="http://img150.imageshack.us/img150/3474/22du8.jpg" target="_blank"><img src="http://img150.imageshack.us/img150/3474/22du8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Esta opción nos permite realizar el escaneo haciendo uso de varias metodos de autenticación: usuario actual, otras credenciales, sesión nula, llave SSH privada.</p>
<p style="text-align: justify;">Para este caso lo haré mediante sesión nula para mostrar la información que puede ser obtenida mediante este tipo de credencial.</p>
<p style="text-align: justify;"><a href="http://img110.imageshack.us/img110/7760/23ka0.jpg" target="_blank"><img src="http://img110.imageshack.us/img110/7760/23ka0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Otra ventana de advertencia sobre el uso de la versión de prueba de la herramienta. En este caso nos informa que esta versión solo almacenará en la base de datos el último registro de sistema escaneado.</p>
<p style="text-align: justify;"><a href="http://img162.imageshack.us/img162/2266/24ex3.jpg" target="_blank"><img src="http://img162.imageshack.us/img162/2266/24ex3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo de la máquina objetivo en proceso.</p>
<p style="text-align: justify;"><a href="http://img118.imageshack.us/img118/2150/25rd3.jpg" target="_blank"><img src="http://img118.imageshack.us/img118/2150/25rd3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo terminado. Para este caso lo hice a una máquina viejita que tenia guardada con windows 2000 server, y como vemos totalmente desactualizado. La versión trial nos mostrará solo una parte del reporte final, pero aún así podemos obtener los datos que necesitamos.<br />
MAC Address<br />
Servicios (admás las versiones del software que gestionan dichos servicios ej. IIS6, ServUFTP, etc)<br />
Usuarios<br />
Recursos compartidos<br />
Usuario logueado actualmente<br />
Tarjetas de red<br />
Vulnerabilidades<br />
Parches<br />
Service Pack<br />
Políticas de seguridad<br />
Otra información de utilidad</p>
<p style="text-align: justify;"><a href="http://img141.imageshack.us/img141/3875/26ra5.jpg" target="_blank"><img src="http://img141.imageshack.us/img141/3875/26ra5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora veamos el resultado de un escaneo a nuestra máquina de laboratorio objetivo (Windows 2003 Server Enterprise Edition).</p>
<p style="text-align: justify;"><a href="http://img141.imageshack.us/img141/3875/26ra5.jpg" target="_blank"><img src="http://img141.imageshack.us/img141/3875/26ra5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Al igual que en el escaneo anterior obtenemos excelentes resultados. (les recuerdo que en próximos laboratorios profundizaremos en el escaneo de vulnerabilidades).</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 27 &#8211; Scanning /Escaneo de puertos abiertos /Descubrimiento de red<br />
Herramienta: </strong><a href="http://lantricks.com/download/lanspy.zip" target="_blank">LanSpy 2.0</a><strong><br />
Contramedidas: </strong>Firewalls, desinstalar o deshabilitar servicios innecesarios<br />
<strong>Descripción:</strong> La herramienta <a href="http://www.majorgeeks.com/LanSpy_d4561.html" target="_blank">LanSpy 2.0</a> permite a un atacante determinar los puertos abiertos de la máquina objetivo o sistema objetivo, identificación de banner’s, resolver nombres de hots, etc.<br />
<strong> Procedimiento:</strong> Desde la herramienta ingresar la IP del sistema objetivo, además de la opciones disponibles.</p>
<p style="text-align: justify;">Descargamos la herramienta LanSpy y procedemos a la instalación, ejecutando el archivo instalador.</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/my.php?image=54489320oq1.jpg" target="_blank"><img src="http://imageshack.us/thumbnmail.png" border="0" alt="" /></a></p>
<p style="text-align: justify;">Secuencia de capturas de pantalla en el proceso de instalación</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/9568/lanspy_2.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/9568/lanspy_2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/2512/lanspy_3.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/2512/lanspy_3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/my.php?image=lanspy_4.jpg" target="_blank"><img src="http://imageshack.us/thumbnmail.png" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/7343/lanspy_5.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/7343/lanspy_5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En este momento comienza la configuración personalizada que asignemos a nuestro scanner.<br />
Ingresamos la IP del sistema objetivo.</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/8923/lanspy_6.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/8923/lanspy_6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego clic en opciones.</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/my.php?image=lanspy_10.jpg" target="_blank"><img src="http://imageshack.us/thumbnmail.png" border="0" alt="" /></a></p>
<p style="text-align: justify;">Dejo todo por defecto, salvo la opción del tipo de credenciales, para este caso seleccionaré Null Session, para demostrar que las configuraciones por defecto en los sistemas generan el más alto indice de vulnerabilidad de los sistemas (factor humano).</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/3350/lanspy_9.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/3350/lanspy_9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en proceso</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/81/lanspy_7.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/81/lanspy_7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Resultados obtenidos</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/939/lanspy_8.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/939/lanspy_8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos que los resultados son más que satisfactorios. Pues nos permitió identificar datos sensibles<br />
Nombre del host<br />
Sistema Operativo<br />
DNS<br />
Usuarios<br />
MAC Address<br />
Recursos compartidos<br />
Puertos y servicios abiertos</p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Scanning II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking, Técnicas y Contramedidas. Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido#comments</comments>
		<pubDate>Tue, 12 Aug 2008 13:24:34 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Auditoría]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=1</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El objetivo de los Laboratorios de Hacking &#8211; Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de penetración y hacking ético.</p>
<p><strong>Algunas notas aclaratorias:</strong></p>
<p>Los términos utilizados en los laboratorios referentes a “hacking”, “hacker”, etc, son bajo la definición de especialistas en seguridad y sistemas informáticos. Muy diferente a la definición que dan algunos medios de información, relacionandolos con delincuentes. Para mí (apreciación personal), las personas que se dedican a causar estragos, robos, y demás actos, reciben la denominación de delincuentes informáticos; (personas que realizan actos delictivos mediante la utilización de herramientas informáticas).</p>
<p style="text-align: justify;"><span id="more-1"></span>El contenido temático de los laboratorios estará dirigido para usuarios con un nivel de conocimientos del tema comprendido entre básico y medio. El material expuesto no está enfocado para usuarios de amplia experiencia en el tema, por el contrario pretende acercar a los entusiastas de aprender y que aún no encuentran la manera de comenzar de un modo más práctico. Pretende refrescar un poco los conocimientos de usuarios avanzados, y pretende invitar a los mismos a desarrollar sus propios laboratorios para el conocimiento de toda la comunidad investigadora.<br />
Los laboratorios pretenden ser lo más práctico posible, obviamente citando las fuentes de profundización para obtener más información sobre los temas tratados.<br />
Casi la totalidad de los laboratorios serán llevados a cabo bajo entornos controlados de instrusión, utilizando máquinas virtuales, con diferentes sistemas operativos, entre ellos “<a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank"><strong>BackTrack</strong></a>”, “<strong><a href="http://es.wikipedia.org/wiki/Opensuse" target="_blank">OpenSuSe Linux</a></strong>”, “<a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank"><strong>Windows Server 2003 Edición Enterprise</strong></a>”, “<a href="http://www.netbsd.org/es/" target="_blank"><strong>NetBSD</strong></a>”, entre otros.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li><strong>Introducción y descripción de los laboratorios.</strong></li>
</ul>
<p style="text-align: justify;">Instalación y configuración del ambiente virtual controlado de los laboratorios. (Instalación de VMware WorkStation &#8211; Instalación de la distribución BackTrack &#8211; Instalación de Windows 2003 Server Enterprise Edition &#8211; Instalación de las VMware Tools)</p>
<ul>
<li><strong>Identificación de Banner’s (banderas)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la identificación de banner’s (utilización de las herramientas y procedimientos: telnet, netcat, Scanline, Xprobe2, AMAP y banner.c, para la identificación de banner’s.)</p>
<ul>
<li><strong>Enumeración del objetivo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del target enumeration (utilización de las herramientas y procedimientos: nullsesion, getmac, user2sid, sid2user, userdump, userinfo, dumpsec, comandos net, ping’s, pathping’s, nmap, nmapfe, nslookup, nmblookup, rpcinfo, visual route, sam spade, netcraft, sprint y winfingerprint, para la enumeración del objetivo).</p>
<ul>
<li><strong>Escaneo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del scanning (utilización de las herramientas y procedimientos: Angry IP, LANguard, Fscan, Passifist, Lanspy, Netcat, Superscan, Strobe, FTPScanner, TCS CGI Scanner, Hydra, WGateScan/ADM Gates, para las diferentes técnicas de escaneo) .</p>
<ul>
<li><strong>Sniffing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del sniffing (utilización de las herramientas y procedimientos: Ethereal-Wireshark, Ngrep, TcpDump, WinDump, IPDump2, ZxSniffer y Sniffit, para las diferentes ténicas del sniffing)</p>
<ul>
<li><strong>Spoofing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del spoofing (utilización de las herramientas y procedimientos: RafaleX, SMAC y Packit, para las diferentes técnicas del spoofing).</p>
<ul>
<li><strong>Ataques de fuerza bruta</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del brute force (utilización de las herramientas y procedimientos: NETWOX/NETWAG, FGDump, LC, Cain, CHNTPW, John the ripper, BruteFTP y TSGrinder II, para las diferentes técnias de brute force).</p>
<ul>
<li><strong>Escaneo de vulnerabilidades</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del Vulnerability Scanning (utilización de las herramientas y procedimientos: SAINT, NETWOX/NETWAG, Solar Winds, Retina, X-scan, SARA, N-Stealth, Pluto, Metasploit, Nikto, SSS, Cerberus, AutoScan, Nessus y Core Impact, para las diferentes técnicas del vulnerability scanning).</p>
<ul>
<li><strong>Redireccionamiento</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la redirección (utilización de las herramientas y procedimientos: PortMapper, EliteWrap, Fpipe, PsExec y NETWOX/NETWAG, para las diferentes técnicas de la redirección) .</p>
<ul>
<li><strong>Denegación del Servicio (DoS)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la Denegación del Servicio (utilización de las herramientas y procedimientos: Land Attack, Smurf Attack, SYN Attack, UDP Flood y Trash 2.c, para las diferentes técnicas de Denegación del Servicio).</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

