<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Hacking Tec/Cont</title>
	<atom:link href="http://labs.dragonjar.org/tag/hacking-teccont/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades VI</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:52:46 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=67</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 56 &#8211; Escaneo de vulnerabilidades Web con Rational AppScan &#8211; IBM (Watchfire)<br />
Herramienta: </strong><a href="http://www.ibm.com/developerworks/downloads/r/appscan/" target="_blank">IBM Rational AppScan &#8211; (Watchfire)</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>IBM Rational AppScan identifica, valida e informa vulnerabilidades de seguridad de aplicaciones y, con esta nueva versión, introduce nuevas funcionalidades y métodos de reporte para los auditores de seguridad, permitiendo que un conjunto más amplio de roles de TI participen e impulsen las pruebas de seguridad de las aplicaciones web críticas.</p>
<p style="text-align: justify;"><span id="more-67"></span>Se puede auditar una web presentando los informes (en distintos formatos) con los fallos de seguridad encontrados y posibles soluciones, por ejemplo: comprueba si la web cumple los requisitos de seguridad solictados por 4b, visa, etc., y sobre estos errores nos ofrece algunas recomendaciones que podemos aplicar para solucionarlo.</p>
<p>Soporta JavaScript, Flash, Ajax, Bases de Datos, PHP, ASP y casi todo lo que nos podamos imaginar. El producto cuenta con actualizaciones, con los test a nuevos ataques.</p>
<p>Si el sitio auditado tiene alguna zona restringida, tenemos una herramienta de explorador manual con la que facilitamos los datos de acceso a la zona en cuestión.</p>
<p>Las recomendacion para este producto es usarlo desde el momento de la construcción del sitio web.</p>
<p style="text-align: justify;">Veamos:</p>
<p><a href="http://img257.imageshack.us/img257/9603/29appscanaw8.jpg"><img src="http://img257.imageshack.us/img257/9603/29appscanaw8.th.jpg" alt="" /></a></p>
<p>Una vez adquirido el software procedemos a instalarlo</p>
<p><a href="http://img505.imageshack.us/img505/1813/1appscan1vy7.jpg"><img src="http://img505.imageshack.us/img505/1813/1appscan1vy7.th.jpg" alt="" /></a></p>
<p>La instalación no se diferencia mucho a una instalación común de Windows (el típico siguiente-siguiente)</p>
<p><a href="http://img187.imageshack.us/img187/1416/2appscancs6.jpg"><img src="http://img187.imageshack.us/img187/1416/2appscancs6.th.jpg" alt="" /></a></p>
<p>Aceptamos los términos de licencia y continuamos</p>
<p><a href="http://img134.imageshack.us/img134/7927/3appscanom8.jpg"><img src="http://img134.imageshack.us/img134/7927/3appscanom8.th.jpg" alt="" /></a></p>
<p>Pantalla de inicio de la herramienta AppScan (para este laboratorio, usé una versión antigua que tenía guardada)</p>
<p><a href="http://img293.imageshack.us/img293/7249/4appscanzu2.jpg"><img src="http://img293.imageshack.us/img293/7249/4appscanzu2.th.jpg" alt="" /></a></p>
<p>Ingresamos nuestra licencia</p>
<p><a href="http://img523.imageshack.us/img523/5536/5appscanfj7.jpg"><img src="http://img523.imageshack.us/img523/5536/5appscanfj7.th.jpg" alt="" /></a></p>
<p>Seleccionamos nuevo escanéo</p>
<p><a href="http://img243.imageshack.us/img243/6279/6appscangd4.jpg"><img src="http://img243.imageshack.us/img243/6279/6appscangd4.th.jpg" alt="" /></a></p>
<p>Inmediatamente procedemos a actualizar la base de datos de vulnerabilidades</p>
<p><a href="http://img523.imageshack.us/img523/8094/7appscanze3.jpg"><img src="http://img523.imageshack.us/img523/8094/7appscanze3.th.jpg" alt="" /></a></p>
<p>Entorno gráfico del aplicativo IBM Rational AppScan</p>
<p><a href="http://img212.imageshack.us/img212/8497/8appscanxq5.jpg"><img src="http://img212.imageshack.us/img212/8497/8appscanxq5.th.jpg" alt="" /></a></p>
<p>Identificamos en la herramienta nuestra máquina o sistema objetivo</p>
<p><a href="http://img393.imageshack.us/img393/3933/12appscanxj9.jpg"><img src="http://img393.imageshack.us/img393/3933/12appscanxj9.th.jpg" alt="" /></a></p>
<p>Para el laboratorio, haré uso del escanéo por defecto</p>
<p><a href="http://img505.imageshack.us/img505/376/10appscantl5.jpg"><img src="http://img505.imageshack.us/img505/376/10appscantl5.th.jpg" alt="" /></a></p>
<p><a href="http://img393.imageshack.us/img393/132/11appscanfg3.jpg"><img src="http://img393.imageshack.us/img393/132/11appscanfg3.th.jpg" alt="" /></a></p>
<p>Últimas configuraciones antes de dar inicio al escanéo</p>
<p><a href="http://img178.imageshack.us/img178/7066/13appscanaj6.jpg"><img src="http://img178.imageshack.us/img178/7066/13appscanaj6.th.jpg" alt="" /></a></p>
<p><a href="http://img178.imageshack.us/img178/3001/14appscanqk8.jpg"><img src="http://img178.imageshack.us/img178/3001/14appscanqk8.th.jpg" alt="" /></a></p>
<p>Tenemos la opción de guardar el perfil de escanéo</p>
<p><a href="http://img243.imageshack.us/img243/3138/17appscanba0.jpg"><img src="http://img243.imageshack.us/img243/3138/17appscanba0.th.jpg" alt="" /></a></p>
<p><a href="http://img212.imageshack.us/img212/1706/18appscangv8.jpg"><img src="http://img212.imageshack.us/img212/1706/18appscangv8.th.jpg" alt="" /></a></p>
<p>Guardando…</p>
<p><a href="http://img212.imageshack.us/img212/7862/19appscankz4.jpg"><img src="http://img212.imageshack.us/img212/7862/19appscankz4.th.jpg" alt="" /></a></p>
<p>Escanéo en ejecución</p>
<p><a href="http://img178.imageshack.us/img178/1441/20appscanku7.jpg"><img src="http://img178.imageshack.us/img178/1441/20appscanku7.th.jpg" alt="" /></a></p>
<p>Resultados en la misma pantalla</p>
<p><a href="http://img134.imageshack.us/img134/3117/21appscansr2.jpg"><img src="http://img134.imageshack.us/img134/3117/21appscansr2.th.jpg" alt="" /></a></p>
<p>Ahora veamos como generar un reporte en IBM Rational AppScan (clic en report)</p>
<p><a href="http://img393.imageshack.us/img393/7310/22appscancj6.jpg"><img src="http://img393.imageshack.us/img393/7310/22appscancj6.th.jpg" alt="" /></a></p>
<p>Las opciones disponibles a incluir en el reporte</p>
<p><a href="http://img103.imageshack.us/img103/9431/23appscanll7.jpg"><img src="http://img103.imageshack.us/img103/9431/23appscanll7.th.jpg" alt="" /></a></p>
<p>Nuestro primero reporte de IBM Rational AppScan</p>
<p><a href="http://img103.imageshack.us/img103/3672/24appscancg5.jpg"><img src="http://img103.imageshack.us/img103/3672/24appscancg5.th.jpg" alt="" /></a></p>
<p>Descripción del servidor objetivo</p>
<p><a href="http://img353.imageshack.us/img353/8376/25appscankn9.jpg"><img src="http://img353.imageshack.us/img353/8376/25appscankn9.th.jpg" alt="" /></a></p>
<p>Visualización de las vulnerabilidades encontradas</p>
<p><a href="http://img174.imageshack.us/img174/9710/26appscandc8.jpg"><img src="http://img174.imageshack.us/img174/9710/26appscandc8.th.jpg" alt="" /></a></p>
<p>Otra vista del reporte</p>
<p><a href="http://img168.imageshack.us/img168/2240/27appscanbo7.jpg"><img src="http://img168.imageshack.us/img168/2240/27appscanbo7.th.jpg" alt="" /></a></p>
<p>Visualización más técnica de las vulnerabilidades encontradas</p>
<p><a href="http://img147.imageshack.us/img147/6428/28appscanur7.jpg"><img src="http://img147.imageshack.us/img147/6428/28appscanur7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de IBM Rational AppScan<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades VII</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades V</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:51:47 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=65</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 55 &#8211; Escaneo de vulnerabilidades con Shadow Security Scanner (SSS)<br />
Herramienta: </strong><a href="http://www.safety-lab.com/SSS.exe" target="_blank">SSS</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>Shadow Security Scanner es un completísimo y efectivo escáner de vulnerabilidades para la plataforma de Windows nativa, aunque también examina servidores de cualquier otra plataforma revelando brechas en Unix, Linux, FreeBSD, OpenBSD y Net BSD.</p>
<p style="text-align: justify;"><span id="more-65"></span>Por su arquitectura, Shadow Security Scanner también descubre fallos en CISCO, HP y otros equipos de la red. Actualmente, los servicios analizados son: FTP, SSH, Telnet, SMTP, DNS, Finger, HTTP, POP3, IMAP, IRC, Windows Media Service, Terminal Service, NetBIOS, NFS, NNTP, SNMP, Squid, LDAP, HTTPS, SSL, TCP/IP, UDP y servicios del Registro.</p>
<p style="text-align: justify;">Lo análisis son muy rápidos y se ofrecen informes de cada una de las vulnerabilidades y sus posibles soluciones, además de actualizarse automáticamente a través de Internet.</p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;"><a href="http://www.safety-lab.com/en/products/securityscanner.htm" target="_blank">Descargamos</a> SSS desde la página oficial del producto (previo registro) ó desde <a href="http://www.safety-lab.com/SSS.exe" target="_blank">este</a> enlace (descarga directa).</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/img112/1241/sss30gc8.jpg"><img src="http://img112.imageshack.us/img112/1241/sss30gc8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/9483/sss31mf3.jpg"><img src="http://img411.imageshack.us/img411/9483/sss31mf3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/6577/sss32xb1.jpg"><img src="http://img70.imageshack.us/img70/6577/sss32xb1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una vez descargado procedemos a instalar la herramienta</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/6420/sss1pc5.jpg"><img src="http://img244.imageshack.us/img244/6420/sss1pc5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Al igual que muchas de las aplicaciones para Windows, estas no se diferencian mucho en el momento de instalación. Seleccionamos el idioma de instalación</p>
<p style="text-align: justify;"><a href="http://img157.imageshack.us/img157/9972/sss2zs5.jpg"><img src="http://img157.imageshack.us/img157/9972/sss2zs5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img243.imageshack.us/img243/6329/sss3im9.jpg"><img src="http://img243.imageshack.us/img243/6329/sss3im9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img74.imageshack.us/img74/9510/sss4uz5.jpg"><img src="http://img74.imageshack.us/img74/9510/sss4uz5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img68.imageshack.us/img68/9673/sss5mf9.jpg"><img src="http://img68.imageshack.us/img68/9673/sss5mf9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img92.imageshack.us/img92/6358/sss6ch6.jpg"><img src="http://img92.imageshack.us/img92/6358/sss6ch6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/7541/sss7jx2.jpg"><img src="http://img244.imageshack.us/img244/7541/sss7jx2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalizada la instalación, ejecutamos por primera vez. En este caso el Firewall de windows no solicita autorización para acceder al demonio que incluye la herramienta</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/6872/sss8xe3.jpg"><img src="http://img201.imageshack.us/img201/6872/sss8xe3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para este Laboratorio haremos uso de las opciones más básicas de la herramienta, esperando que los investigadores profundicen en el uso de la misma. (Scanner)</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/8441/sss9te6.jpg"><img src="http://img201.imageshack.us/img201/8441/sss9te6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Wizard de escaneo de la herramienta, para este caso un escaneo completo y por defecto</p>
<p style="text-align: justify;"><a href="http://img301.imageshack.us/img301/2624/sss10xi7.jpg"><img src="http://img301.imageshack.us/img301/2624/sss10xi7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Adjuntamos el host objetivo del escaneo</p>
<p style="text-align: justify;"><a href="http://img59.imageshack.us/img59/5336/sss11se2.jpg"><img src="http://img59.imageshack.us/img59/5336/sss11se2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ingresamos la dirección IP ó el nombre del host</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/9135/sss12lx4.jpg"><img src="http://img411.imageshack.us/img411/9135/sss12lx4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img157.imageshack.us/img157/9636/sss13xe1.jpg"><img src="http://img157.imageshack.us/img157/9636/sss13xe1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Iniciamos entonces el escaneo</p>
<p style="text-align: justify;"><a href="http://img329.imageshack.us/img329/5800/sss14va2.jpg"><img src="http://img329.imageshack.us/img329/5800/sss14va2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución. Este nos permite ir visualizando algunos resultados</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/6207/sss15ia2.jpg"><img src="http://img503.imageshack.us/img503/6207/sss15ia2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalización del escaneo de vulnerabilidades con SSS</p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/6230/sss16wb9.jpg"><img src="http://img70.imageshack.us/img70/6230/sss16wb9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Algunos resultados</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/img112/4663/sss17lq2.jpg"><img src="http://img112.imageshack.us/img112/4663/sss17lq2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una de las mejores bondades de la herramienta SSS, es la posibilidad de generar completos reportes ejecutivos y técnicos. (Generar reporte)</p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/7571/sss18hf4.jpg"><img src="http://img70.imageshack.us/img70/7571/sss18hf4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Adjuntamos la sesión a reportar</p>
<p style="text-align: justify;"><a href="http://img242.imageshack.us/img242/9804/sss19pt9.jpg"><img src="http://img242.imageshack.us/img242/9804/sss19pt9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img243.imageshack.us/img243/7522/sss20eq6.jpg"><img src="http://img243.imageshack.us/img243/7522/sss20eq6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos las opciones (módulos) disponibles en el reporte</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/8923/sss21hh3.jpg"><img src="http://img411.imageshack.us/img411/8923/sss21hh3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Formato de salida del reporte (html, pdf, xml, chm, etc)</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/img112/3391/sss22rv6.jpg"><img src="http://img112.imageshack.us/img112/3391/sss22rv6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ruta de almacenamiento del reporte</p>
<p style="text-align: justify;"><a href="http://img301.imageshack.us/img301/7380/sss23qe3.jpg"><img src="http://img301.imageshack.us/img301/7380/sss23qe3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Visualización en modo Web del reporte de escaneo de vulnerabilidades al sistema Windows 2003 server como máquina objetivo</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/7479/sss241wt4.jpg"><img src="http://img512.imageshack.us/img512/7479/sss241wt4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img243.imageshack.us/img243/6868/sss25iq8.jpg"><img src="http://img243.imageshack.us/img243/6868/sss25iq8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img67.imageshack.us/img67/3283/sss26dw3.jpg"><img src="http://img67.imageshack.us/img67/3283/sss26dw3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/2821/sss27nr0.jpg"><img src="http://img70.imageshack.us/img70/2821/sss27nr0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Reporte generado de un escaneo a otro sistema objetivo (Linux)</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/6127/sss29rv1.jpg"><img src="http://img411.imageshack.us/img411/6127/sss29rv1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de SSS<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades VI</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades IV</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:50:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=63</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 54 &#8211; Escaneo de vulnerabilidades con Fluxay<br />
Herramienta: </strong><a href="http://www.netxeyes.com/Setup_Fluxay5.exe" target="_blank">Fluxay</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>Fluxay es un programa de escaneo de vulnerabilidades en diversos sistemas operativos. Aunque es un escaner de vulnerabilidades poco conocido ofrece casi todas las prestaciones de otros escaners de vulnerabilidades.</p>
<p style="text-align: justify;"><span id="more-63"></span>Fluxay es una herramienta escrita por un analista de seguridad japonés. Incluye herramientas muy útiles relacionadas con la explotación de vulnerabilidades (SQL Remote Shell, Brute Force, etc.).<br />
Advierto que la herramienta debe ser utilizada con precaución y algunos antivirus pueden arrojar alertas con el archivo instalador, pues este contiene algunos exploits incluídos.</p>
<p style="text-align: justify;"><a href="http://www.netxeyes.com/Setup_Fluxay5.exe" target="_blank">Descargamos</a> a nuestro equipo el instalador de Fluxay</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/8905/56387089ur1.jpg"><img src="http://img244.imageshack.us/img244/8905/56387089ur1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Hacemos doble clic para proceder con la instalación</p>
<p style="text-align: justify;"><a href="http://img91.imageshack.us/img91/8458/50245322xy5.jpg"><img src="http://img91.imageshack.us/img91/8458/50245322xy5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img152.imageshack.us/img152/7603/42960880xv8.jpg"><img src="http://img152.imageshack.us/img152/7603/42960880xv8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos la ruta del instalador</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/7258/86916022xd4.jpg"><img src="http://img143.imageshack.us/img143/7258/86916022xd4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img170.imageshack.us/img170/2184/79371293iu4.jpg"><img src="http://img170.imageshack.us/img170/2184/79371293iu4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Instalación terminada con éxito</p>
<p style="text-align: justify;"><a href="http://img170.imageshack.us/img170/2081/42804722ek7.jpg"><img src="http://img170.imageshack.us/img170/2081/42804722ek7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img501.imageshack.us/img501/4964/71da1.jpg"><img src="http://img501.imageshack.us/img501/4964/71da1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora vamos a ejecutar la herramienta Fluxay</p>
<p style="text-align: justify;"><a href="http://img174.imageshack.us/img174/2422/28755816fv3.jpg"><img src="http://img174.imageshack.us/img174/2422/28755816fv3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para ello haremos uso del wizard de escaneo de vulnerabilidades incluído en Fluxay</p>
<p style="text-align: justify;"><a href="http://img74.imageshack.us/img74/4393/11186431mv2.jpg"><img src="http://img74.imageshack.us/img74/4393/11186431mv2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos el sistema objetivo (Sistema Operativo, posibles vulnerabilidades y servicios habilitados en el mismo, SMTP, POP3, FTP, IMAP, TELNET, SQL, IPC, IIS, etc.)</p>
<p style="text-align: justify;"><a href="http://img502.imageshack.us/img502/74/10ob7.jpg"><img src="http://img502.imageshack.us/img502/74/10ob7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img378.imageshack.us/img378/4784/111ju6.jpg"><img src="http://img378.imageshack.us/img378/4784/111ju6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img329.imageshack.us/img329/236/122ld0.jpg"><img src="http://img329.imageshack.us/img329/236/122ld0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img187.imageshack.us/img187/1649/13fx9.jpg"><img src="http://img187.imageshack.us/img187/1649/13fx9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img60.imageshack.us/img60/6025/14sq3.jpg"><img src="http://img60.imageshack.us/img60/6025/14sq3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img440.imageshack.us/img440/3514/15zd8.jpg"><img src="http://img440.imageshack.us/img440/3514/15zd8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img60.imageshack.us/img60/2034/16vj7.jpg"><img src="http://img60.imageshack.us/img60/2034/16vj7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/3844/17lu4.jpg"><img src="http://img244.imageshack.us/img244/3844/17lu4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img329.imageshack.us/img329/8245/18fx8.jpg"><img src="http://img329.imageshack.us/img329/8245/18fx8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img60.imageshack.us/img60/8049/19zr6.jpg"><img src="http://img60.imageshack.us/img60/8049/19zr6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img388.imageshack.us/img388/5733/20mo6.jpg"><img src="http://img388.imageshack.us/img388/5733/20mo6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Configuramos el daemon de Fluxay, por defecto viene desde nuestra propia máquina, para este caso lo dejaremos así</p>
<p style="text-align: justify;"><a href="http://img440.imageshack.us/img440/3893/21rh6.jpg"><img src="http://img440.imageshack.us/img440/3893/21rh6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En caso de tener activo el firewall de windows u otro, lo desactivaremos</p>
<p style="text-align: justify;"><a href="http://img354.imageshack.us/img354/8634/22wk0.jpg"><img src="http://img354.imageshack.us/img354/8634/22wk0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución a un sistema objetivo con Windows 2003 server Enterprise Edition</p>
<p style="text-align: justify;"><a href="http://img295.imageshack.us/img295/1286/23oj0.jpg"><img src="http://img295.imageshack.us/img295/1286/23oj0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ejecución del reporte de resultados</p>
<p style="text-align: justify;"><a href="http://img295.imageshack.us/img295/3286/24sm2.jpg"><img src="http://img295.imageshack.us/img295/3286/24sm2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Visualización del reporte en formato html (visualización en cualquier navegador web ej: IE, FF, Opera, etc)</p>
<p style="text-align: justify;"><a href="http://img292.imageshack.us/img292/4863/25jz4.jpg"><img src="http://img292.imageshack.us/img292/4863/25jz4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Algunos puertos disponibles en el sistema objetivo que han sido encontrados por Fluxay</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/1061/26zx0.jpg"><img src="http://img244.imageshack.us/img244/1061/26zx0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Posibles vulnerabilidades encontradas y explotables en el sistema objetivo (Para este caso relacionadas con Windows 2003 server)</p>
<p style="text-align: justify;"><a href="http://img182.imageshack.us/img182/1374/27kx2.jpg"><img src="http://img182.imageshack.us/img182/1374/27kx2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de Fluxay<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades V</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades III</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:49:37 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=61</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 53 &#8211; Escaneo de vulnerabilidades con Nessus<br />
Herramienta: </strong><a href="http://www.nessus.org/nessus/" target="_blank">Nessus</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>Nessus es un programa de escaneo de vulnerabilidades en diversos sistemas operativos. Consiste en nessusd, el daemon Nessus, que realiza el escaneo en el sistema objetivo, y nessus, el cliente (basado en consola o gráfico) que muestra el avance y reporte de los escaneos. Desde consola nessus puede ser programado para hacer escaneos programados con cron.</p>
<p style="text-align: justify;"><span id="more-61"></span>En operación normal, nessus comienza escaneando los puertos con nmap o con su propio escaneador de puertos para buscar puertos abiertos y después intentar varios exploits para atacarlo. Las pruebas de vulnerabilidad, disponibles como una larga lista de plugins, son escritos en NASL (Nessus Attack Scripting Language, Lenguaje de Scripting de Ataque Nessus por sus siglas en inglés), un lenguaje scripting optimizado para interacciones personalizadas en redes.</p>
<p style="text-align: justify;">Opcionalmente, los resultados del escaneo pueden ser exportados en reportes en varios formatos, como texto plano, XML, HTML, y LaTeX. Los resultados también pueden ser guardados en una base de conocimiento para referencia en futuros escaneos de vulnerabilidades.</p>
<p style="text-align: justify;">Algunas de las pruebas de vulnerabilidades de Nessus pueden causar que los servicios o sistemas operativos se corrompan y caigan. El usuario puede evitar esto desactivando “unsafe test” (pruebas no seguras) antes de escanear.<br />
<strong>Procedimiento:</strong> <a href="http://www.nessus.org/download/" target="_blank">Descargar</a>, instalar, configurar y ejecutar la herramienta definiendo el/los sistemas objetivos.</p>
<p style="text-align: justify;"><strong>Veamos:</strong></p>
<p style="text-align: justify;">Ingresamos a la <a href="http://www.nessus.org/nessus/" target="_blank">Web oficial del proyecto Nessus</a>, para descargar la herramienta</p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/4114/nessus1xt1.jpg"><img src="http://img204.imageshack.us/img204/4114/nessus1xt1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos la descarga con base en nuestro sistema operativo. Para este caso lo haremos desde Windows.</p>
<p style="text-align: justify;"><a href="http://img440.imageshack.us/img440/2562/nessus2hz5.jpg"><img src="http://img440.imageshack.us/img440/2562/nessus2hz5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los término de licencia</p>
<p style="text-align: justify;"><a href="http://img181.imageshack.us/img181/4948/nessus3cz1.jpg"><img src="http://img181.imageshack.us/img181/4948/nessus3cz1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Allí es recomendable completar el formulario de registro, este permitirá que recibamos actualizaciones en noticias y cambios de la herramienta</p>
<p style="text-align: justify;"><a href="http://img247.imageshack.us/img247/985/nessus4zk9.jpg"><img src="http://img247.imageshack.us/img247/985/nessus4zk9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalmente hacemos clic para la descarga directa</p>
<p style="text-align: justify;"><a href="http://img167.imageshack.us/img167/8749/nessus52hd0.jpg"><img src="http://img167.imageshack.us/img167/8749/nessus52hd0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descargando</p>
<p style="text-align: justify;"><a href="http://img212.imageshack.us/img212/2014/nessus6cj5.jpg"><img src="http://img212.imageshack.us/img212/2014/nessus6cj5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Este será el archivo instalador de la herramienta. Para este caso la versión de Nessus 3.2.1</p>
<p style="text-align: justify;"><a href="http://img208.imageshack.us/img208/3621/nessus7nd3.jpg"><img src="http://img208.imageshack.us/img208/3621/nessus7nd3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Damos doble clic para comenzar con el proceso de instalación</p>
<p style="text-align: justify;"><a href="http://img410.imageshack.us/img410/6168/nessus8gn6.jpg"><img src="http://img410.imageshack.us/img410/6168/nessus8gn6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img364.imageshack.us/img364/2016/nessus9gv4.jpg"><img src="http://img364.imageshack.us/img364/2016/nessus9gv4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos los componentes a instalar, para este caso el servidor y cliente de nessus</p>
<p style="text-align: justify;"><a href="http://img122.imageshack.us/img122/605/nessus10en2.jpg"><img src="http://img122.imageshack.us/img122/605/nessus10en2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Instalación en ejecución</p>
<p style="text-align: justify;"><a href="http://img142.imageshack.us/img142/2888/nessus11we6.jpg"><img src="http://img142.imageshack.us/img142/2888/nessus11we6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En este paso seleccionamos el sistema de registro de la herramienta. En nuestro obtamos por: No.</p>
<p style="text-align: justify;"><a href="http://img183.imageshack.us/img183/8798/nessus12rt4.jpg"><img src="http://img183.imageshack.us/img183/8798/nessus12rt4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Actualización de los plugins de nessus</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/2520/nessus13iy8.jpg"><img src="http://img403.imageshack.us/img403/2520/nessus13iy8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalización de la instalación</p>
<p style="text-align: justify;"><a href="http://img136.imageshack.us/img136/2128/nessus14cn9.jpg"><img src="http://img136.imageshack.us/img136/2128/nessus14cn9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Luego de haber terminado el proceso de instalación, tendremos dos nuevos acceso directos. El cliente Nessus y el configurador del Nessus server.</p>
<p style="text-align: justify;"><a href="http://img136.imageshack.us/img136/7431/nessus15xu6.jpg"><img src="http://img136.imageshack.us/img136/7431/nessus15xu6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Veamos el configurador de Nessus server. Para este caso dejamos las opciones por defecto, pues nuestro server está ubicado en nuestra propia máquina. En caso contrario deberíamos configurarlo con base a los datos del otro server.</p>
<p style="text-align: justify;"><a href="http://img144.imageshack.us/img144/7311/nessus16vx9.jpg"><img src="http://img144.imageshack.us/img144/7311/nessus16vx9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora ejecutemos el cliente Nessus. Para ello hacemos clic en Connect y seleccionamos nuestro servidor (localhost). Luego clic en conectar</p>
<p style="text-align: justify;"><a href="http://img145.imageshack.us/img145/9720/nessus17ba1.jpg"><img src="http://img145.imageshack.us/img145/9720/nessus17ba1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Mensaje recibido en la primera conexión de nessus, hacemos clic en si.</p>
<p style="text-align: justify;"><a href="http://img179.imageshack.us/img179/9739/nessus18vn6.jpg"><img src="http://img179.imageshack.us/img179/9739/nessus18vn6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora configuramos nuestro sistema objetivo. Para este caso, será objetivo una sola máquina, allí escribimos la dirección IP del sistema y finalmente clic en guardar.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/6731/nessus19kv6.jpg"><img src="http://img166.imageshack.us/img166/6731/nessus19kv6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos el sistema recién escrito, las políticas a usar y finalmente en escanear ahora</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/8809/nessus20cr2.jpg"><img src="http://img403.imageshack.us/img403/8809/nessus20cr2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución</p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/880/nessus21hh7.jpg"><img src="http://img120.imageshack.us/img120/880/nessus21hh7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo finalizado</p>
<p style="text-align: justify;"><a href="http://img136.imageshack.us/img136/3471/nessus22wo2.jpg"><img src="http://img136.imageshack.us/img136/3471/nessus22wo2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Vamos a generar el reporte del escaneo. Para ello damos clic en Export</p>
<p style="text-align: justify;"><a href="http://img519.imageshack.us/img519/439/nessus23yc8.jpg"><img src="http://img519.imageshack.us/img519/439/nessus23yc8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos la ruta donde vamos a guardar el reporte, el formato de este, será en html</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/8388/nessus24hf0.jpg"><img src="http://img403.imageshack.us/img403/8388/nessus24hf0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ubicamos el archivo html del reporte y procedemos a ejecutar</p>
<p style="text-align: justify;"><a href="http://img211.imageshack.us/img211/8276/nessus25md0.jpg"><img src="http://img211.imageshack.us/img211/8276/nessus25md0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Reporte generado del escaneo. En él podemos observar la hora de realización, el número de vulnerabilidades, información del sistema objetivo</p>
<p style="text-align: justify;"><a href="http://img257.imageshack.us/img257/5748/nessus26by6.jpg"><img src="http://img257.imageshack.us/img257/5748/nessus26by6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img145.imageshack.us/img145/8527/nessus27oa2.jpg"><img src="http://img145.imageshack.us/img145/8527/nessus27oa2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descripción detallada de cada una de las vulnerabilidades encontradas. Por ello es el mejor escaner de vulnerabilidades del mercado</p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/9399/nessus28zr0.jpg"><img src="http://img120.imageshack.us/img120/9399/nessus28zr0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Además podemos guardar el registro del escaneo</p>
<p style="text-align: justify;"><a href="http://img501.imageshack.us/img501/5243/nessus29yv4.jpg"><img src="http://img501.imageshack.us/img501/5243/nessus29yv4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como vemos, nessus es una herramienta muy completa para el escaneo de vulnerabilidades. En el portal de la comunidad ya había publicado <a href="http://www.dragonjar.org/nessus-client-30-disponible-mas-videos-y-tutoriales-de-uso-y-configuracion.xhtml" target="_blank">contenido de entrenamiento y profundización en el uso de la herramienta</a>, así que material hay, solo es cuestión de dedicarle tiempo y energías a la investigación.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de Nessus<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.<br />
Visualización de los videos de entrenamiento</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades IV</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:48:35 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=59</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recordemos antes la definición de escaneo de vulnerabilidades:</p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><span id="more-59"></span><strong>Práctica 52 &#8211; Escaneo de vulnerabilidades con X-Scan<br />
Herramienta: </strong><a href="http://www.seguridad0.biz/programas/X-Scan-v3.3-es.rar" target="_blank">X-Scan</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong><a href="http://www.seguridad0.biz/programas/X-Scan-v3.3-es.rar" target="_blank">X-Scan</a> es el primer analizador de vulnerabilidades totalmente gratuito y en español, para ordenadores con sistemas Windows. Una vez se ejecuta, no sólo localiza los fallos de un ordenador, sino que además genera un informe completísimo, enumerando bugs, en qué consisten, y ofreciendo enlaces a distintos sitios web para descargar el parche que soluciona cada problema localizado.</p>
<p style="text-align: justify;">X-Scan puede analizar un PC o una red completa, lo que lo convierte en ideal para administradores de redes. El programa ha sido desarrollado por Xfocus, un grupo de hackers chinos dedicados al descubrimiento de vulnerabilidades en sistemas. Las primeras versiones en español fueron traducidas, adaptadas y ampliadas por nuestro equipo y continuamos con ello.</p>
<p style="text-align: justify;">Lo curioso de la versión 3.3 de X-Scan es que es totalmente compatible con otro escáner de vulnerabilidades: Nessus, el más conocido entra la comunidad de usuarios de Linux. Este escáner open source cuenta con añadidos, lo que se entiende como plugins en el arbot informático. Estos plugins de ataque descubren agujeros de seguridad. Cada día, los participantes de Nessus programan nuevos plugins con los fallos anunciados en la prensa sobre tal o cual programa.</p>
<p style="text-align: justify;">X-Scan es el primer escáner de vulnerabilidades para Windows que incorpora la base de datos de plugins de Nessus al completo. Es más, como si se tratara de un antivirus, X-Scan dispone de un botón de actualización que, al pulsarse, conecta con la base de datos de Xfocus y se actualiza por completo con las últimas vulnerabilidades descubiertas.</p>
<p style="text-align: justify;">Esto convierte a X-Scan en el primer y único escáner para Windows que siempre está al día de todos los fallos descubiertos, generando auténticos informes que ponen de relieve si el ordenador analizado está cubierto ante los últimos bugs publicados.</p>
<p style="text-align: justify;">X-Scan, además, no precisa de instalación en Windows, lo que evita introducir ficheros innecesarios en el sistema operativo, sobrecargándolo más. Basta con hacer un doble clic y el programa comienza a funcionar a los pocos segundos.</p>
<p style="text-align: justify;">X-Scan es recomendado en la asignatura de seguridad informática de la carrera de Ingeniería de Sistemas Informáticos en las principales universidades españolas.<strong><br />
</strong><strong>Procedimiento:</strong> Descargar, configurar y ejecutar la herramienta definiendo el/los sistemas objetivos.</p>
<p style="text-align: justify;">Para acceder a la herramienta solo basta con descomprimir el archivo descargado y ejecutar el archivo xscan_gui.exe. Veamos:</p>
<p style="text-align: justify;"><a href="http://img140.imageshack.us/img140/4105/xscan1ie9.jpg"><img src="http://img140.imageshack.us/img140/4105/xscan1ie9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pantalla de incio de la herramienta X-Scan</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/1852/xscan2zn1.jpg"><img src="http://img219.imageshack.us/img219/1852/xscan2zn1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como primera tarea debemos actualizar la herramienta, ella buscará nuevos cambios en la base de datos de vulnerabilidades.</p>
<p style="text-align: justify;"><a href="http://img134.imageshack.us/img134/2638/xscan3by2.jpg"><img src="http://img134.imageshack.us/img134/2638/xscan3by2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/2236/xscan4qf4.jpg"><img src="http://img231.imageshack.us/img231/2236/xscan4qf4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora debemos configurar la herramienta para determinarle nuestro sistema objetivo</p>
<p style="text-align: justify;"><a href="http://img174.imageshack.us/img174/2118/xscan5ac0.jpg"><img src="http://img174.imageshack.us/img174/2118/xscan5ac0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img176.imageshack.us/img176/6599/xscan6iq8.jpg"><img src="http://img176.imageshack.us/img176/6599/xscan6iq8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para comenzar el escaneo de vulnerabilidades solo basta con hacer clic en el botón</p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/988/xscan7fp2.jpg"><img src="http://img231.imageshack.us/img231/988/xscan7fp2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución</p>
<p style="text-align: justify;"><a href="http://img395.imageshack.us/img395/5567/xscan8jr2.jpg"><img src="http://img395.imageshack.us/img395/5567/xscan8jr2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Informe en html  de los resultados generados por la herramienta X-Scan</p>
<p style="text-align: justify;"><a href="http://img237.imageshack.us/img237/4550/xscan9js1.jpg"><img src="http://img237.imageshack.us/img237/4550/xscan9js1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descripción de algunas vulnerabilidades encontradas</p>
<p style="text-align: justify;"><a href="http://img164.imageshack.us/img164/7377/xscan10fp3.jpg"><img src="http://img164.imageshack.us/img164/7377/xscan10fp3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img175.imageshack.us/img175/5989/xscan11bh3.jpg"><img src="http://img175.imageshack.us/img175/5989/xscan11bh3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de X-Scan<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;">Próxima sesión: Escaneo de vulnerabilidades III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:47:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=57</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Como en todo inicio de un nuevo tema de laboratorio, debemos comenzar por definir el concepto.<br />
Para este caso veamos la definición para el escaneo de vulnerabilidades (Vulnerability Scanner).</p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.</p>
<p style="text-align: justify;">Las vulnerabilidades son el resultado de bugs o de fallos en el diseño del sistema. Aunque, en un sentido más amplio, también pueden ser el resultado de las propias limitaciones tecnológicas, porque, en principio, no existe sistema 100% seguro. Por lo tanto existen vulnerabilidades teóricas y vulnerabilidades reales.</p>
<p style="text-align: justify;">Las vulnerabilidades en las aplicaciones suelen corregirse con parches, hotfixs o con cambios de versión. En tanto algunas otras requieren un cambio físico en un sistema informático.</p>
<p style="text-align: justify;"><span id="more-57"></span>Las vulnerabilidades se descubren muy seguido en grandes sistemas, y el hecho de que se publiquen rápidamente por todo internet (mucho antes de que exista una solución al problema), es motivo de debate. Mientra más conocida se haga una vulnerabilidad, más probabilidades de que existan instrusos informáticos que quieran aprovecharse de ellas.</p>
<p>Algunas vulnerabilidades típicas suelen ser:</p>
<ul>
<li>Desbordes de pila y otros buffers.</li>
<li>Symlink races.</li>
<li>Errores en la validación de entradas como: inyección SQL, bug en el formato de cadenas, etc.</li>
<li>Secuesto de sesiones.</li>
<li>Ejecución de código remoto.</li>
<li>XSS.”</li>
</ul>
<p><a href="http://www.alegsa.com.ar/Dic/vulnerabilidad.php" target="_blank"><em>Fuente</em></a></p>
<p style="text-align: justify;">Por lo tanto, el Escaneo de vulnerabilidades se refiere a la automatización por medio de software especializado para la identificación de dichas fallas (bugs).</p>
<p style="text-align: justify;"><strong>Práctica 51 &#8211; Escaneo de vulnerabilidades con SAINT<br />
Herramienta: </strong><a href="http://download.saintcorporation.com/downloads/freetrial/saint-install-6.7.9.gz" target="_blank">SAINT</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong><a href="http://download.saintcorporation.com/downloads/freetrial/saint-install-6.7.9.gz" target="_blank">SAINT</a> (Security Administrator´s Integrated Network Tool) es una herramienta de evaluación de seguridad basada en <a href="http://www.porcupine.org/satan/" target="_blank">SATAN</a>. Entre sus caracteristicas se incluyen la posibilidad de escanear objetivos protegidos mediante Firewalls, actualización de vulnerabilidades y riesgos de seguridad reportadas desde <a href="http://www.cert.org/netsa/" target="_blank">CERT</a> (Computer Emergency Response Team) y los boletines de la <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">CIAC</a>. Jerarquización en cuatro niveles de severidad de vulnerabilidades (rojo= Problemas críticos, amarillo= áreas de preocupación, café = problemas potenciales y verde = servicios). Todo esto es posible llevarlo a cabo desde una interface web que implementa la herramienta. La herramienta SAINT solo se encuentra disponible para sistemas tipo *nix (Linux)<strong><br />
</strong><strong>Procedimiento:</strong> Descargar, configurar, instalar y ejecutar la herramienta definiendo el/los sistemas objetivos.</p>
<p style="text-align: justify;">Para acceder a la herramienta se hace necesario llevar a cabo un registro en la página web del producto, en ella se nos pedirán datos básicos, sumados a una dirección electrónica donde recibiremos la llave de activación del producto después de haber especificado las IP’s objetivos del análisis. (La versión utilizada para este laboratorio es una versión trial por 15 días, sin la opción de explotación de fallas, además requiere tener previo conocimiento de las 2 IPs objetivo)</p>
<p><a href="http://img165.imageshack.us/img165/5940/saint2el3.jpg"><img src="http://img165.imageshack.us/img165/5940/saint2el3.th.jpg" alt="" /></a></p>
<p>Descargamos la herramienta y el archivo saint.key</p>
<p><a href="http://img53.imageshack.us/img53/1716/saint11mf2.jpg"><img src="http://img53.imageshack.us/img53/1716/saint11mf2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En la misma página de descarga es posible encontrar unas pequeñas instrucciones de instalación y ejecución de la herramienta</p>
<p><a href="http://img204.imageshack.us/img204/4484/saint31cv7.jpg"><img src="http://img204.imageshack.us/img204/4484/saint31cv7.th.jpg" alt="" /></a></p>
<p>Procedemos entonces a darle los permisos necesarios de ejecución al archivo</p>
<p><a href="http://img207.imageshack.us/img207/1205/saint4gx6.jpg"><img src="http://img207.imageshack.us/img207/1205/saint4gx6.th.jpg" alt="" /></a></p>
<p>Ejecutamos el comando de instalación</p>
<p><a href="http://img204.imageshack.us/img204/1916/saint5qe7.jpg"><img src="http://img204.imageshack.us/img204/1916/saint5qe7.th.jpg" alt="" /></a></p>
<p>Aceptamos los términos de licencia</p>
<p><a href="http://img204.imageshack.us/img204/674/saint6ee4.jpg"><img src="http://img204.imageshack.us/img204/674/saint6ee4.th.jpg" alt="" /></a></p>
<p>Continúa el proceso de instalación</p>
<p><a href="http://img156.imageshack.us/img156/8818/saint7pl4.jpg"><img src="http://img156.imageshack.us/img156/8818/saint7pl4.th.jpg" alt="" /></a></p>
<p>Nos pide confirmar algunas opciones</p>
<p><a href="http://img146.imageshack.us/img146/1473/saint8wk5.jpg"><img src="http://img146.imageshack.us/img146/1473/saint8wk5.th.jpg" alt="" /></a></p>
<p>Finaliza la instalación de SAINT</p>
<p><a href="http://img242.imageshack.us/img242/6835/saint9yp9.jpg"><img src="http://img242.imageshack.us/img242/6835/saint9yp9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como vimos en el proceso de instalación, nos pedía autorizar la creación de un acceso directo en el escritorio. Este ya ha sido creado</p>
<p><a href="http://img204.imageshack.us/img204/1711/saint10fq0.jpg"><img src="http://img204.imageshack.us/img204/1711/saint10fq0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para este laboratorio, ejecutaré SAINT desde la línea de comandos, para ello me ubicaré en la carpeta contenedora del aplicativo. “<strong>./saint</strong> “</p>
<p><a href="http://img53.imageshack.us/img53/2871/saint11pi6.jpg"><img src="http://img53.imageshack.us/img53/2871/saint11pi6.th.jpg" alt="" /></a></p>
<p>Inicialización de la herramienta</p>
<p><a href="http://img341.imageshack.us/img341/5723/saint121qv4.jpg"><img src="http://img341.imageshack.us/img341/5723/saint121qv4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Primera ejecución del SAINT, es en esta pantalla donde llevaremos a cabo el proceso de activación de la herramienta</p>
<p><a href="http://img412.imageshack.us/img412/8427/saint13ie3.jpg"><img src="http://img412.imageshack.us/img412/8427/saint13ie3.th.jpg" alt="" /></a></p>
<p>Seleccionamos la acción a realizar, para este caso “Configure SAINT Key”</p>
<p><a href="http://img149.imageshack.us/img149/5927/saint14km2.jpg"><img src="http://img149.imageshack.us/img149/5927/saint14km2.th.jpg" alt="" /></a></p>
<p>Espacio destinado para incluir la llave de registro</p>
<p><a href="http://img248.imageshack.us/img248/5075/saint15ux2.jpg"><img src="http://img248.imageshack.us/img248/5075/saint15ux2.th.jpg" alt="" /></a></p>
<p>Copiamos y pegamos el contenido del archivo saint.key</p>
<p><a href="http://img53.imageshack.us/img53/3051/saint16oq2.jpg"><img src="http://img53.imageshack.us/img53/3051/saint16oq2.th.jpg" alt="" /></a></p>
<p>Obtendremos la siguiente pantalla de aviso de confidencialidad</p>
<p><a href="http://img207.imageshack.us/img207/7281/saint17rh4.jpg"><img src="http://img207.imageshack.us/img207/7281/saint17rh4.th.jpg" alt="" /></a></p>
<p>Para continuar solo basta con actualizar la página</p>
<p><a href="http://img185.imageshack.us/img185/4950/saint18uh7.jpg"><img src="http://img185.imageshack.us/img185/4950/saint18uh7.th.jpg" alt="" /></a></p>
<p>Aviso de que la llave ha sido registrada con éxito</p>
<p><a href="http://img297.imageshack.us/img297/616/saint19ei2.jpg"><img src="http://img297.imageshack.us/img297/616/saint19ei2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de llevar a cabo el proceso de registro, veamos como realizar un escaneo con SAINT a un sistema objetivo ya definido</p>
<p><a href="http://img60.imageshack.us/img60/2300/saint20oc0.jpg"><img src="http://img60.imageshack.us/img60/2300/saint20oc0.th.jpg" alt="" /></a></p>
<p>Activamos una de las opciones más importantes de SAINT; Soporte para Firewalls</p>
<p><a href="http://img502.imageshack.us/img502/6604/saint21qe3.jpg"><img src="http://img502.imageshack.us/img502/6604/saint21qe3.th.jpg" alt="" /></a></p>
<p>Ejecutemos el escano haciendo clic en el botón Escanear Ahora</p>
<p><a href="http://img529.imageshack.us/img529/8632/saint22jh5.jpg"><img src="http://img529.imageshack.us/img529/8632/saint22jh5.th.jpg" alt="" /></a></p>
<p>Escaneo en ejecución</p>
<p><a href="http://img502.imageshack.us/img502/6730/saint23ak9.jpg"><img src="http://img502.imageshack.us/img502/6730/saint23ak9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de pocos minutos (dependiendo del tipo de escaneo que se lleve a cabo) obtenemos la posibilidad de generar el reporte y análisis del mismo</p>
<p><a href="http://img412.imageshack.us/img412/9778/saint24rn6.jpg"><img src="http://img412.imageshack.us/img412/9778/saint24rn6.th.jpg" alt="" /></a></p>
<p>Generamos el reporte</p>
<p><a href="http://img242.imageshack.us/img242/1575/saint25nq2.jpg"><img src="http://img242.imageshack.us/img242/1575/saint25nq2.th.jpg" alt="" /></a></p>
<p>En reportes por defecto, seleccionaremos “Escaneo completo”</p>
<p><a href="http://img207.imageshack.us/img207/7421/saint26ky3.jpg"><img src="http://img207.imageshack.us/img207/7421/saint26ky3.th.jpg" alt="" /></a></p>
<p>Luego hacemos clic en continuar</p>
<p><a href="http://img149.imageshack.us/img149/6679/saint27hx6.jpg"><img src="http://img149.imageshack.us/img149/6679/saint27hx6.th.jpg" alt="" /></a></p>
<p>Vista del reporte</p>
<p><a href="http://img53.imageshack.us/img53/5821/saint28si5.jpg"><img src="http://img53.imageshack.us/img53/5821/saint28si5.th.jpg" alt="" /></a></p>
<p>Gráfica de barras del reporte según los tipos de riesgos encontrados</p>
<ul>
<li>Problemas críticos: 1</li>
<li>Áreas de preocupación: 3</li>
<li>Problemas potenciales: 5</li>
<li>Servicios activos: 10</li>
</ul>
<p><a href="http://img213.imageshack.us/img213/17/saint29rh9.jpg"><img src="http://img213.imageshack.us/img213/17/saint29rh9.th.jpg" alt="" /></a></p>
<p>Descripción de vulnerabilidades según su tipología</p>
<ul>
<li>Web</li>
<li>Mail</li>
<li>File Transfer</li>
<li>Login/Shell</li>
<li>Print Services</li>
<li>RPC</li>
<li>DNS</li>
<li>Databases</li>
<li>Networking/SNMP</li>
<li>Windows OS</li>
<li>Passwords</li>
<li>Other</li>
</ul>
<p><a href="http://img341.imageshack.us/img341/7109/saint30yc9.jpg"><img src="http://img341.imageshack.us/img341/7109/saint30yc9.th.jpg" alt="" /></a></p>
<p>Gráfica de barras según los resultados obtenidos por tipología de la vulnerabilidad</p>
<ul>
<li>Web: 4</li>
<li>Login/Shell: 1</li>
<li>Print Services: 2</li>
<li>Other: 2</li>
</ul>
<p><a href="http://img297.imageshack.us/img297/495/saint31mi2.jpg"><img src="http://img297.imageshack.us/img297/495/saint31mi2.th.jpg" alt="" /></a></p>
<p>Profundización en la información sobre las vulnerabilidades encontradas</p>
<p>ej. Versión 4.4.4 de PHP vulnerable. Información en <a href="http://cve.mitre.org/" target="_blank">CVE</a> (Common Vulnerabilities and Exposures)</p>
<p><a href="http://img149.imageshack.us/img149/2579/saint32ed3.jpg"><img src="http://img149.imageshack.us/img149/2579/saint32ed3.th.jpg" alt="" /></a></p>
<p><a href="http://img53.imageshack.us/img53/4563/saint33aj3.jpg"><img src="http://img53.imageshack.us/img53/4563/saint33aj3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Información sobre los servicios en ejecución en el sistema objetivo</p>
<p><a href="http://img55.imageshack.us/img55/6553/saint34qs1.jpg"><img src="http://img55.imageshack.us/img55/6553/saint34qs1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera, esta “corta” definición e introducción sobre el uso de la herramienta SAINT para realizar escaneos de vulnerabilidades. Cabe aclarar que este es solo un pequeño paso para llevar a cabo un test de penetración, pues queda el largo camino del análisis de los resultados obtenidos, en el cual se debe verificar la veracidad de los resultados, vulnerabilidades no encontradas, y un largo etc.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de SAINT<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;">Próxima sesión: Escaneo de vulnerabilidades II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) VI</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:45:51 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=55</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Práctica 50 &#8211; Brute Force a diferentes protocolos con Hydra</strong><br />
<strong>Herramienta: </strong><a href="http://freeworld.thc.org/download.php?t=r&amp;f=hydra-5.4-src.tar.gz" target="_blank">Hydra</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong></strong><strong><br />
</strong><strong>Contramedidas: </strong>Firewalls, Monitoreo de sesiones, Complejidad de contraseñas<strong></strong><strong><br />
</strong><strong>Descripción: </strong>La herramienta <a href="http://freeworld.thc.org/download.php?t=r&amp;f=hydra-5.4-src.tar.gz" target="_blank">Hydra</a> (incluida en la distribución BackTrack) realizar diferentes ataques de fuerza bruta a diferentes protocolos objetivos. Ofrece dos modos de uso, mediante shell o una sencilla interface gráfica. El uso y definición de esta herramienta ya había sido especificado en un laboratorio anterior (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii" target="_blank">Laboratorio: Hydra a recursos compartidos</a>)</p>
<p style="text-align: justify;"><span id="more-55"></span><strong></strong><strong>Procedimiento:</strong> Desde la shell de Backtrack ejecutar la siguiente sintaxis (para el caso ejecutaremos la interfaz gráfica de Hydra &#8211; xhydra):</p>
<p style="text-align: justify;"><em><strong>xhydra</strong></em></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Hydra ejecutando un ataque al protocolo FTP</strong></p>
<p style="text-align: justify;">Definimos y comprobamos la disponibilidad de nuestra máquina objetivo, para ello simplemente haremos uso de ping</p>
<p style="text-align: justify;"><a href="http://img142.imageshack.us/img142/9062/sshtn4.jpg"><img src="http://img142.imageshack.us/img142/9062/sshtn4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Acto seguido ejecutamos la interface de hydra desde la shell: xhydra</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/8928/ssh1qs5.jpg"><img src="http://img411.imageshack.us/img411/8928/ssh1qs5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Definimos entonces el objetivo (Single Target: IP), puerto de destino (21), Protocolo (FTP)</p>
<p style="text-align: justify;"><a href="http://img151.imageshack.us/img151/4308/ftp11he0.jpg"><img src="http://img151.imageshack.us/img151/4308/ftp11he0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Acto seguido definimos el nombre de usuario a auditar (Username), para este ejemplo utilizaré el diccionario contenido en la herramienta JohnTheRipper, delimitemos entonces la ruta al diccionario</p>
<p style="text-align: justify;"><a href="http://img299.imageshack.us/img299/2879/ftp2yh0.jpg"><img src="http://img299.imageshack.us/img299/2879/ftp2yh0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pasamos a la pestaña Star. Podemos observar en la parte inferior de la ventana la línea de comandos que se ejecutará de manera indirecta mediante la interface gráficade hydra. Esta misma línea podría ser utilizada desde la shell de BackTrack</p>
<p style="text-align: justify;"><a href="http://img297.imageshack.us/img297/7671/ftp3qm0.jpg"><img src="http://img297.imageshack.us/img297/7671/ftp3qm0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ejecutamos desde el botón “start”. Dependiendo de la calidad de nuestro diccionario obtendremos diferentes resultados en determinados tiempos</p>
<p style="text-align: justify;"><a href="http://img210.imageshack.us/img210/2353/ftp4hv4.jpg"><img src="http://img210.imageshack.us/img210/2353/ftp4hv4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Hydra ejecutando un ataque al protocolo SSH</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/8928/ssh1qs5.jpg"><img src="http://img411.imageshack.us/img411/8928/ssh1qs5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Al igual que en la práctica anterior debemos definir la máquina (IP-Host), puerto y protocolo objetivo</p>
<p style="text-align: justify;"><a href="http://img297.imageshack.us/img297/6702/ssh3nf2.jpg"><img src="http://img297.imageshack.us/img297/6702/ssh3nf2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Así mismo definimos usuario a auditar y el archivo de contraseñas</p>
<p style="text-align: justify;"><a href="http://img185.imageshack.us/img185/3614/ssh4wv2.jpg"><img src="http://img185.imageshack.us/img185/3614/ssh4wv2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pasamos a la pestaña Start (observemos en la parte inferior la línea de comandos a ejecutar) y ejecutamos el ataque</p>
<p style="text-align: justify;"><a href="http://img338.imageshack.us/img338/7109/ssh5zo3.jpg"><img src="http://img338.imageshack.us/img338/7109/ssh5zo3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Resultados de ataque</p>
<p style="text-align: justify;"><a href="http://img150.imageshack.us/img150/2401/ssh6tj8.jpg"><img src="http://img150.imageshack.us/img150/2401/ssh6tj8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para finalizar veamos como llevar a cabo el mismo ataque, pero desde la línea de comandos</p>
<p style="text-align: justify;"><a href="http://img53.imageshack.us/img53/1731/ssh7gz5.jpg"><img src="http://img53.imageshack.us/img53/1731/ssh7gz5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Resultados</p>
<p style="text-align: justify;"><a href="http://img297.imageshack.us/img297/8696/ssh8wu8.jpg"><img src="http://img297.imageshack.us/img297/8696/ssh8wu8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Comprobación de resultados (Conexión SSH)</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/963/ssh9ga9.jpg"><img src="http://img143.imageshack.us/img143/963/ssh9ga9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img299.imageshack.us/img299/6637/ssh10kd3.jpg"><img src="http://img299.imageshack.us/img299/6637/ssh10kd3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de Hydra a diferentes protocolos (MS-SQL, MySQL, Telnet, VNC, HTTP &#8211; Proxy, etc)<br />
Consultar acerca de como llevar a cabo una monitorización de sesiones.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades I</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) V</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:44:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=53</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Práctica 49 &#8211; Fuerza bruta con Medusa al servicio SSH (Secure Shell)</strong><br />
<strong>Herramienta: </strong><a href="http://www.foofus.net/jmk/medusa/medusa.html#where" target="_blank">Medusa</a><strong><br />
</strong><strong>Prerequisitos:</strong> Máquina objetivo con el servicio SSH habilitado y en ejecución<br />
<strong>Contramedidas:</strong> Monitoreo de sesiones, Fuertes controles en las listas de acceso de los routers (ACLs), versión actualizada del servidor ssh, (<a href="http://www.linux-os.com.ar/linuxos/seguridad-en-ssh-iptables-denyhosts-sudoers%E2%80%A6/" target="_blank">más recomendaciones</a>)</p>
<p style="text-align: justify;"><span id="more-53"></span><strong>Descripción: </strong>Medusa es una herramienta desarrollada para llevar ataques del tipo brute force de manera paralela y modular, se destaca en su uso por la rapidez en que realiza dichos ataques. El aplicativo permite llevar a cabo multiples ataques a diferentes sistemas con diferentes usuarios. El objetivo de la herramienta es auditar el inicio de sesión de varios servicios entre ellos <a href="http://es.wikipedia.org/wiki/SQL_Server" target="_blank">MS-SQL Server</a>, <a href="http://es.wikipedia.org/wiki/VNC" target="_blank">VNC</a>, <a href="http://es.wikipedia.org/wiki/HTTP" target="_blank">HTTP</a>, <a href="http://es.wikipedia.org/wiki/CIFS" target="_blank">SMB</a>, <a href="http://es.wikipedia.org/wiki/Telnet" target="_blank">Telnet</a>, el servicio SSH (Secure Shell) y un largo etc. SSH (Secure SHell) es el nombre de un protocolo y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo la computadora mediante un intérprete de comandos, y también puede redirigir el tráfico de X para poder ejecutar programas gráficos si tenemos un Servidor X arrancado.</p>
<p style="text-align: justify;">Además de la conexión a otras máquinas, SSH nos permite copiar datos de forma segura (tanto ficheros sueltos como simular sesiones FTP cifradas), gestionar claves RSA para no escribir claves al conectar a las máquinas y pasar los datos de cualquier otra aplicación por un canal seguro tunelizado mediante SSH. (<a href="http://es.wikipedia.org/wiki/SSH" target="_blank">más información sobre SSH</a>)<br />
<strong>Procedimiento: </strong>Descargar, configurar e instalar la herramienta. Luego ejecutar mediante la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>medusa -h objetivo -u usuario -P passwords -M ssh</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Para el objetivo del laboratorio utilizaremos como siempre la mejor distribución enfocada a los test de penetración entre muchas otras bondades: BackTrack. Esta distribución ya trae la herramienta Medusa instalada, configurada y lista para ser usada.</p>
<p style="text-align: justify;">Además como máquina objetivo utilizaré otro sistema Linux con el servicio ssh habilitado, en ejecución y tristemente mal configurado. Cuando afirmo que está mal configurado es por que cambié los parametros que vienen establecidos por defecto, especificamente los que se refieren a intentos de inicio de sesión.</p>
<p style="text-align: justify;">Este laboratorio lo único que pretende, al igual que los anteriores, es acercar de manera didáctica y metodológica a los investigadores y entusiastas del tema, en el manejo de herramientas, conceptualización, y puesta en práctica de conocimientos relacionados al proceder y actuar en técnicas de intrusión a sistemas.</p>
<p style="text-align: justify;">Especificamente, este laboratorio quiere acercar al usuario en los conceptos técnicos del servicio ssh y como atacarlo de manera controlada. Quiero aclarar desde un comienzo, que el ataque por medio de fuerza bruta al servicio ssh es una técnica casi obsoleta, ya que por defecto este servicio viene configurado con un sistema de seguridad medio, el cual bloquea este tipo de ataques. No obstante se pueden dar casos en los que un administrador descuidado o “bondadoso”, tenga que habilitar de manera casi ilimitada los inicios de sesión a su servidor por motivos meramente en pro de ofrecer completa prestación y disponibilidad del servicio a usuarios “lentos” a los cuales se les olvida la contraseña, pero que al intento 200 la recuerdan XD.</p>
<p style="text-align: justify;">Veamos entonces:</p>
<p style="text-align: justify;">Comprovemos que efectivamente se encuentra habilitado el servicio ssh en la máquina objetivo (para ello haré uso de la herramienta insignia para este tipo de conexiones “<a href="http://www.chiark.greenend.org.uk/%7Esgtatham/putty/download.html" target="_blank">PuTTY</a>“) desde Windows.</p>
<p style="text-align: justify;"><a href="http://img265.imageshack.us/img265/8260/medusa1ym4.jpg"><img src="http://img265.imageshack.us/img265/8260/medusa1ym4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Tratemos de inciar sesión con algunas contraseñas al azar</p>
<p style="text-align: justify;"><a href="http://img265.imageshack.us/img265/7646/medusa2fw5.jpg"><img src="http://img265.imageshack.us/img265/7646/medusa2fw5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Algunos intentos fallidos de inicio de sesión</p>
<p style="text-align: justify;"><a href="http://img152.imageshack.us/img152/7994/medusa3qa6.jpg"><img src="http://img152.imageshack.us/img152/7994/medusa3qa6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Vamos ahora a ejecutar medusa desde BackTrack</p>
<p style="text-align: justify;">Para objeto del laboratorio crearé una carpeta en el escritorio de BackTrack con el nombre de medusa, en ella guardaré el diccionario con el cual realizaré los intentos.</p>
<p style="text-align: justify;"><a href="http://img139.imageshack.us/img139/9968/medusa4mh3.jpg"><img src="http://img139.imageshack.us/img139/9968/medusa4mh3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ejecutemos la sintaxis medusa sin ningún parametro para observar algunas de sus opciones de uso</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/1253/medusa5wk1.jpg"><img src="http://img503.imageshack.us/img503/1253/medusa5wk1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora agreguemos el comando -d para visualizar los módulos activos de medusa</p>
<p style="text-align: justify;"><a href="http://img404.imageshack.us/img404/7161/medusa14bi6.jpg"><img src="http://img404.imageshack.us/img404/7161/medusa14bi6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Algunos de ellos son:<br />
mssql, telnet, mysql, vnc, ftp, postgres, ssh, http, etc</p>
<p style="text-align: justify;">Es justo esa, la tarea de cada investigador. Utilizar las diferentes opciones de configuración y uso de la herramienta medusa (<a href="http://www.foofus.net/jmk/medusa/medusa.html" target="_blank">más información y manual de uso de medusa</a>).</p>
<p style="text-align: justify;">Para nuestro laboratorio bastará con hacer uso de la siguiente sintaxis:</p>
<p style="text-align: justify;">medusa -h 192.168.198.133 -u root -P password -M ssh</p>
<p style="text-align: justify;"><a href="http://img404.imageshack.us/img404/8694/medusa62gk6.jpg"><img src="http://img404.imageshack.us/img404/8694/medusa62gk6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Donde:</p>
<p style="text-align: justify;"><strong>medusa:</strong> Orden de ejecución de la herramienta<br />
<strong>-h:</strong> Dirección IP objetivo (host)<br />
<strong>-u:</strong> Usuario (en este caso root)<br />
<strong>-P:</strong> Archivo contenedor de contraseñas (puede asignarse la ruta completa de ubicación de este archivo, ej. /root/Desktop/carpeta/passwords.txt)<br />
<strong>-M:</strong> Módulo de ejecución de medusa, para este caso ssh (Secure Shell)</p>
<p style="text-align: justify;">Veamos en acción la herramienta</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/8673/medusa7fb5.jpg"><img src="http://img503.imageshack.us/img503/8673/medusa7fb5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Resultado en pantalla del ataque de fuerza bruta al servicio SSH</p>
<p style="text-align: justify;"><a href="http://img211.imageshack.us/img211/9730/medusa8jp8.jpg"><img src="http://img211.imageshack.us/img211/9730/medusa8jp8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Hagamos ahora el intento de conexión con la contraseña encontrada</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/3728/medusa9kd7.jpg"><img src="http://img503.imageshack.us/img503/3728/medusa9kd7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Se ha logrado con éxito el acceso al servidor objetivo. Solo queda aclarar que este tipo de ataques son de los más “ruidosos” en un sistema y que cada uno de nuestros intentos (691 en nuestro caso) quedarán registrados en el sistema objetivo.</p>
<p style="text-align: justify;">Para finalizar quisiera mostrar algunos otros usos de la herramienta medusa para otros protocolos haciendo uso de los diferentes módulos del aplicativo.</p>
<p style="text-align: justify;">Veamos como hacerlo para auditar a telnet</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/5295/medusa12lk3.jpg"><img src="http://img503.imageshack.us/img503/5295/medusa12lk3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Resultado y conexión</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/2725/medusa13vm2.jpg"><img src="http://img186.imageshack.us/img186/2725/medusa13vm2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora para MS-SQL Server:<br />
Servidor objetivo con SQL Server en ejecución</p>
<p style="text-align: justify;"><a href="http://img168.imageshack.us/img168/3492/medusa15kq0.jpg"><img src="http://img168.imageshack.us/img168/3492/medusa15kq0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sintaxis para el módulo mssql (en este caso tengo el servidor SQL estableciendo conexiones en el puerto 1074, el parámetro puerto puede ser configurado mediante <strong>-n</strong>)</p>
<p style="text-align: justify;"><a href="http://img241.imageshack.us/img241/9043/medusa16ny2.jpg"><img src="http://img241.imageshack.us/img241/9043/medusa16ny2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Resultado</p>
<p style="text-align: justify;"><a href="http://img152.imageshack.us/img152/2089/medusa171pb7.jpg"><img src="http://img152.imageshack.us/img152/2089/medusa171pb7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora un ataque con medusa dirigido a un servidor FTP</p>
<p style="text-align: justify;"><a href="http://img88.imageshack.us/img88/8840/medusa18hh4.jpg"><img src="http://img88.imageshack.us/img88/8840/medusa18hh4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Resultados</p>
<p style="text-align: justify;"><a href="http://img241.imageshack.us/img241/7271/medusa19mj5.jpg"><img src="http://img241.imageshack.us/img241/7271/medusa19mj5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Y finalmente un ataque a un servidor mysql. Para ello identificaré la disponiblidad del servicio mediante nmap</p>
<p style="text-align: justify;"><a href="http://img88.imageshack.us/img88/4659/medusa201yh4.jpg"><img src="http://img88.imageshack.us/img88/4659/medusa201yh4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sintaxis de medusa para MySQL</p>
<p style="text-align: justify;"><a href="http://img241.imageshack.us/img241/6985/medusa212xs8.jpg"><img src="http://img241.imageshack.us/img241/6985/medusa212xs8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Resultado:</p>
<p style="text-align: justify;"><a href="http://img517.imageshack.us/img517/8827/medusa22bu5.jpg"><img src="http://img517.imageshack.us/img517/8827/medusa22bu5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de <a href="http://www.foofus.net/jmk/medusa/medusa.html" target="_blank">medusa</a> (-n, -s, -g, -r, etc.)<br />
Consultar acerca de como llevar a cabo una monitorización de sesiones.</p>
<p style="text-align: justify;">Próxima sesión: Ataques por fuerza bruta (brute Force) VI</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) IV</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:43:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=51</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p><strong>Práctica 48 &#8211; Fuerza bruta a terminales de servicio en Windows (Terminal Server)</strong></p>
<p style="text-align: justify;"><strong>Herramienta: </strong><a href="http://www.hammerofgod.com/download/tsgrinder-2.03.zip" target="_blank">TSGrinder II</a><strong><br />
</strong><strong>Prerequisitos:</strong> Máquina objetivo con el servicio de terminal activo y ejecutandose<br />
<strong>Contramedidas:</strong> Monitoreo de sesiones, Fuertes controles en las listas de acceso de los routers (ACLs)<br />
<strong>Descripción: </strong>TSGrinder es una herramienta diseñada para llevar a cabo ataques del tipo brute force mediante sesiones en Terminal Server. La aplicación utiliza un diccionario de posibles contraseñas, las cuales audíta para un usuario definido. Aunque la herramienta es antigua y un poco lenta no se puede desaprovechar su potencial según la necesidad de uso. Esto hace que cada 5 intentos de inicio de sesión vuelva a conectarse a la máquina objetivo.</p>
<p style="text-align: justify;"><span id="more-51"></span><strong>Procedimiento:</strong> <a href="http://www.hammerofgod.com/download.html" target="_blank">Descargar</a> y ejecutar la herramienta TSGrinder desde la línea de comandos mediante la siguiente sintaxis:</p>
<p style="text-align: justify;">tsgrinder –u (nombre de usuario) –w (nombre del archivo diccionario) objetivo</p>
<p style="text-align: justify;">Veamos:<br />
Ubicamos una línea de comandos desde el directorio contenedor de la herramienta</p>
<p style="text-align: justify;"><a href="http://img301.imageshack.us/img301/8771/1tsgrinderrf2.jpg"><img src="http://img301.imageshack.us/img301/8771/1tsgrinderrf2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Personalizamos el archivo diccionario según los análisis anteriores (fingerprint), palabras comunes, preferencias del usuario objetivo, etc.</p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/4330/2tsgrinderva8.jpg"><img src="http://img120.imageshack.us/img120/4330/2tsgrinderva8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Definimos la siguiente línea de ataque en la shell de windows</p>
<p style="text-align: justify;"><a href="http://img149.imageshack.us/img149/4746/3tsgrinderhw2.jpg"><img src="http://img149.imageshack.us/img149/4746/3tsgrinderhw2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">tsgrinder –u administrador –w dict 10.30.3.76</p>
<p style="text-align: justify;">Donde:<br />
-u: usuario a auditar<br />
-w: archivo diccionario de contraseñas<br />
10.30.3.76: Dirección IP de mi máquina de laboratorio con windows 2003 server</p>
<p style="text-align: justify;">Luego de ejecutar la anterior línea, aparecerá la pantalla de inicio de sesión remota de la máquina objetivo. En ella se mostrarán los intentos de inicio de sesión, con sus respectivos resultados (la parte más criticada de TSGrinder es la poca velocidad en la que lleva dicha auditoría, pero puede ser utilizada para ciertos escenarios).</p>
<p style="text-align: justify;"><a href="http://img187.imageshack.us/img187/719/4tsgrinderfl0.jpg"><img src="http://img187.imageshack.us/img187/719/4tsgrinderfl0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pasado algún tiempo (quizás mucho) aparecerá la ventana de conexión exitosa, además de la contraseña del usuario en la ventana de TSGrinder.</p>
<p style="text-align: justify;"><a href="http://img81.imageshack.us/img81/3609/5tsgrinderzo0.jpg"><img src="http://img81.imageshack.us/img81/3609/5tsgrinderzo0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como se observa la herramienta puede ser efectiva en determinados objetivos en los cuales haya el tiempo suficiente de llevar a cabo este análisis, esto sumado a la inexperticia de administrador del sistema objetivo.</p>
<p style="text-align: justify;">Sobra decir que cada intento de sesión puede ser registrado por el sistema objetivo, además de los accesos autorizados al sistema, en el cual se guardan horario, nombre del cliente, dirección del cliente, etc.</p>
<p style="text-align: justify;"><a href="http://img292.imageshack.us/img292/9483/6tsgrinderyg9.jpg"><img src="http://img292.imageshack.us/img292/9483/6tsgrinderyg9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Darle a las contraseñas de Windows un alto grado de complejidad y llevar a cabo una auditoria de las mismas.<br />
Uso de otras opciones de <a href="http://www.hammerofgod.com/download.html" target="_blank">TSGrinder</a> (leet, para llevar a cabo multiples contraseñas en la misma sesión etc.)<br />
Consultar acerca de como llevar a cabo una monitorización de sesiones en Windows</p>
<p style="text-align: justify;">Próxima sesión: Ataques por fuerza bruta (brute Force) V</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) III</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:42:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=49</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Continuemos entonces con la tercera práctica del laboratorio sobre brute force.</p>
<p style="text-align: justify;">Recordemos antes la definicion:<br />
En criptografía, se denomina ataque de fuerza bruta a la forma de recuperar una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso.</p>
<p style="text-align: justify;"><strong>Práctica 47 &#8211; John The Ripper para fuerza bruta a contraseñas “hasheadas” de Windows</strong><br />
<strong>Herramienta: </strong>John the Ripper &#8211; <a href="http://www.openwall.com/john/f/john171w.zip" target="_blank">Windows</a>, <a href="http://www.openwall.com/john/f/john-1.7.0.2.tar.gz" target="_blank">Linux</a><strong><br />
</strong><strong>Prerequisitos:</strong> Contraseña “hasheada”<br />
<strong>Contramedidas:</strong> Complejidad de contraseñas, políticas robustas de contraseñas<br />
<strong>Descripción: </strong>John the Ripper es un programa de criptografía que aplica fuerza bruta para descifrar contraseñas. Es capaz de romper varios algoritmos de cifrado o hash, como DES, SHA-1 y otros.<br />
Es una herramienta de seguridad muy popular, ya que permite a los administradores de sistemas comprobar que las contraseñas de los usuarios son suficientemente buenas.<br />
John the Ripper es capaz de autodetectar el tipo de cifrado de entre muchos disponibles, y se puede personalizar su algoritmo de prueba de contraseñas. Eso ha hecho que sea uno de los más usados en este campo.</p>
<p style="text-align: justify;"><span id="more-49"></span><strong>Características:</strong></p>
<ul style="text-align: justify;">
<li>Optimizado para muchos modelos de procesador.</li>
<li>Funciona en muchas arquitecturas y sistemas operativos.</li>
<li>Ataques de diccionario y por fuerza bruta.</li>
<li>Muy personalizable (es software libre).</li>
<li>Permite definir el rango de letras que se usará para construir las palabras, y las longitudes.</li>
<li>Permite parar el proceso, y continuarlo más adelante.</li>
<li>Permite incluir reglas en el diccionario para decir cómo han de hacerse las variaciones tipográficas.</li>
<li>Se puede automatizar; por ejemplo, ponerlo en cron.</li>
</ul>
<p style="text-align: justify;"><strong>Procedimiento:</strong> Descargar y ejecutar la herramienta (John the Ripper usa un ataque por diccionario: tiene un diccionario con palabras que pueden ser contraseñas típicas, y las va probando todas. Para cada palabra, la cifra y la compara con el hash a descifrar. Si coinciden, es que la palabra era la correcta.</p>
<p style="text-align: justify;">Esto funciona bien porque la mayor parte de las contraseñas que usa la gente son palabras de diccionario. Pero John the Ripper también prueba con variaciones de estas palabras: les añade números, signos, mayúsculas y minúsculas, cambia letras, combina palabras, etc.</p>
<p style="text-align: justify;">Además ofrece el típico sistema de fuerza bruta en el que se prueban todas las combinaciones posibles, sean palabras o no. Éste es el sistema más lento, y usado sólo en casos concretos, ya que los sistemas anteriores (el ataque por diccionario) ya permiten descubrir muy rápidamente las contraseñas débiles.)</p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;"><a href="http://www.openwall.com/john/" target="_blank">Descargamos</a> la herramienta desde la web oficial del proyecto</p>
<p style="text-align: justify;"><a href="http://img72.imageshack.us/img72/5990/13go7.jpg"><img src="http://img72.imageshack.us/img72/5990/13go7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de descargar, descomprimimos el archivo y accedemos a el desde la línea de comandos</p>
<p style="text-align: justify;"><a href="http://img150.imageshack.us/img150/7933/21rz7.jpg"><img src="http://img150.imageshack.us/img150/7933/21rz7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En una ventana paralela abriremos una línea de comandos para hacer uso de la herramienta <a href="http://swamp.foofus.net/fizzgig/pwdump/downloads.htm" target="_blank">PwDump</a>, con ella extraeremos los hashes de las contraseñas de Windows a auditar. (Método utilizado caso de no tener el archivo de contraseñas hasheadas).</p>
<p style="text-align: justify;"><a href="http://img150.imageshack.us/img150/4590/31wr4.jpg"><img src="http://img150.imageshack.us/img150/4590/31wr4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En este caso auditaré las contraseñas almacenadas en mi equipo local. (en próximos laboratorios tocaremos más a fondo el uso de la herramienta pwdump). Además guardaremos el resultado en un archivo de texto plano llamado “passwords_hash.txt”</p>
<p style="text-align: justify;"><a href="http://img150.imageshack.us/img150/6359/41xw7.jpg"><img src="http://img150.imageshack.us/img150/6359/41xw7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Verificamos el resultado del dump de passwords abriendo el archivo de texto plano</p>
<p style="text-align: justify;"><a href="http://img294.imageshack.us/img294/571/54ev7.jpg"><img src="http://img294.imageshack.us/img294/571/54ev7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Luego de tener el archivo de contraseñas “hasheadas” (requisito de este laboratorio), procedemos a auditar las contraseñas mediante ataque de diccionario (recomendado en primera instancia).<br />
john-386 –wordlist=password.lst passwords_hash.txt</p>
<p style="text-align: justify;"><a href="http://img301.imageshack.us/img301/5092/61km1.jpg"><img src="http://img301.imageshack.us/img301/5092/61km1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">El tiempo en realizar este tipo de ataques depende de la longitud del diccionario, sumado a las reglas que le asignemos (Mayusculas, mínusculas, etc), generalmente es muy corto. (muy diferente a un ataque de fuerza bruta por combinación donde auditará con todas las combinaciones posibles de letras, números, signos, etc.)</p>
<p style="text-align: justify;"><a href="http://img404.imageshack.us/img404/5722/23548879ed9.jpg"><img src="http://img404.imageshack.us/img404/5722/23548879ed9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pasamos luego a ordenarle a la herramienta que nos muestre los resultados:</p>
<p style="text-align: justify;"><a href="http://img408.imageshack.us/img408/2223/37961363wd0.jpg"><img src="http://img408.imageshack.us/img408/2223/37961363wd0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Contundentes !!! (los resultados dependen de la personalización del archivo diccionario que tengamos, recomiendo utilizar palabras comunes como primera medida y luego ir aumentando la complejidad con base a los resultados obtenidos)</p>
<p style="text-align: justify;"><a href="http://img245.imageshack.us/img245/6279/71900327sp7.jpg"><img src="http://img245.imageshack.us/img245/6279/71900327sp7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Las contraseñas desencriptadas serán mostradas en pantalla, los datos irán separados del signo (<strong>:</strong>).</p>
<ul style="text-align: justify;">
<li>Nombre de usuario</li>
<li>Contraseña</li>
<li>ID del usuario</li>
</ul>
<p style="text-align: justify;">Es importante recordar que los usuarios llevan ligados un ID único, siendo el más importante el (500, administrador), puesto que el nombre de usuario (ej. Administrador), puede ser renombrado como vimos en: “<a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i.xhtml" target="_blank">Laboratorio: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo I</a>”</p>
<p style="text-align: justify;">Veamos ahora como llevar a cabo esta auditoría desde Linux (BackTrack).</p>
<p style="text-align: justify;">Dejamos de lado la instalación de John the Ripper, pues esta herramienta viene incluída en la distribución (motivo por el cual escogí esta distro para los laboratorios), aunque la instalación no varía mucho de otras herramientas (descomprimir, make generic)</p>
<p style="text-align: justify;">Nos ubicamos en la carpeta contenedora de la herramienta john the ripper (usr/local/john) y allí guardamos una copia del archivo de contraseñas “hasheadas” (passwords_hash.txt)</p>
<p style="text-align: justify;"><a href="http://img114.imageshack.us/img114/7168/14vr5.jpg"><img src="http://img114.imageshack.us/img114/7168/14vr5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img150.imageshack.us/img150/8047/22vv8.jpg"><img src="http://img150.imageshack.us/img150/8047/22vv8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ejecutamos ahora la herramienta, utilizando un diccionario (password.lst)</p>
<p style="text-align: justify;"><a href="http://img208.imageshack.us/img208/8753/32yj9.jpg"><img src="http://img208.imageshack.us/img208/8753/32yj9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img214.imageshack.us/img214/7292/42cg2.jpg"><img src="http://img214.imageshack.us/img214/7292/42cg2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Podemos “reforzar” el análisis con la orden john -i passwords_hash.txt (fuerza bruta)</p>
<p style="text-align: justify;">Finalmente le decimos a la herramienta que nos muestre en pantalla los resultados de la auditoría (john -show passwords_hash.txt)</p>
<p style="text-align: justify;"><a href="http://img126.imageshack.us/img126/1111/55oh3.jpg"><img src="http://img126.imageshack.us/img126/1111/55oh3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Al igual que en Windows la auditoria no demoró más de 2 segundos.</p>
<p style="text-align: justify;"><strong>Taller individual: </strong><br />
Darle a las contraseñas de Windows un alto grado de complejidad y llevar a cabo una auditoria de las mismas.<br />
Consultar y determinar otros usos de la herramienta John The Ripper.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Ataques por fuerza bruta (brute Force) IV</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:40:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=47</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Después de otra larga temporada de ausencia continuamos con los laboratorios de hacking &#8211; Técnicas y contramedidas, espero no bajar el ritmo esta vez.</p>
<p style="text-align: justify;">Luego de entrar en contacto con el concepto de los ataques por fuerza bruta y desarrollar varias prácticas sencillas continuaremos profundizando en el tema.</p>
<p style="text-align: justify;">Recordemos antes la definicion:</p>
<p style="text-align: justify;">En criptografía, se denomina ataque de fuerza bruta a la forma de recuperar una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso.</p>
<p style="text-align: justify;">Igualmente en el laboratorio <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-scanning-iii.xhtml" target="_blank">Scanning III</a> habiamos hecho un acercamiento al brute force haciendo uso de la herramienta Hydra. (<a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-scanning-iii.xhtml" target="_blank">ver laboratorio</a>)</p>
<p style="text-align: justify;">Continuemos entonces con otras herramientas y técnicas.</p>
<p style="text-align: justify;"><span id="more-47"></span><strong>Práctica 46 &#8211; fuerza bruta a contraseñas de servicio de red (NetBIOS)</strong></p>
<p style="text-align: justify;"><strong>Herramienta: </strong><a href="http://www.tamos.com/files/ent4.zip" target="_blank">Essential Net Tools</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Complejidad de contraseñas, Firewalls.<br />
<strong>Descripción: </strong>Aunque el conjunto de herramientas de Essential Net Tools está completamente dirigido a realizar diagnósticos de redes y monitorización de conexiones, también pueden ser usadas para llevar a cabo test de penetración mediante ataques de contraseñas. Esta aplicación incluye varias herramientas indispensables para la administración y monitorización de redes. Entre ellas:<br />
<strong>NetStat:</strong> muestra la lista de conexiones de red de tu ordenador, información sobre puertos TCP y UDP abiertos, direcciones IP y estados de las conexiones.<br />
<strong>NBScan:</strong> un poderoso y rápido escáner de NetBIOS. Esta herramienta ofrece una interfaz de usuario gráfica y de fácil administración del archivo lmhosts y funciones de escaneo paralelo, lo que permite comprobar una red clase C en un minuto.<br />
<strong>PortScan:</strong> un avanzado escáner de TCP que permite escanear tu red buscando puertos activos.<br />
<strong>Shares:</strong> monitoriza y crea logs de conexiones externas de recursos compartidos, listas de compartidos locales, así como permite conectar a recursos remotos.<br />
<strong>LMHosts:</strong> un práctico editor de los archivos lmhosts integrados con NBScan.<br />
<strong>SysFiles:</strong> un editor de archivos de sistema: servicios, protocolo, redes, hosts y lmhosts.<br />
<strong>NetAudit (NetBIOS Auditing Tool):</strong> permite mejorar la seguridad de comprobación de tu red.<br />
<strong>RawSocket:</strong> ofrece la capacidad de establecer conexiones de bajo nivel TCP y UDP para resolver y comprobar los diferentes servicios.<br />
<strong>TraceRoute y Ping:</strong> estas familiares utilidades se presentan de forma personalizable y con resultados convenientemente mostrados.<br />
<strong>NSLookup:</strong> te permite convertir direcciones IP a hostnames y viceversa, obtener los alias, y mejorar las consultas DNS avanzadas.<br />
<strong>ProcMon:</strong> muestra una lista de los procesos ejecutándose.<br />
Otras funciones incluyen generación de reportes en HTML, texto y formatos delimitados por comas, posibilidad de compartir direcciones de IP rápidamente entre diferentes herramientas, y mucho más.<br />
<strong>Procedimiento:</strong> <a href="http://www.tamos.com/files/ent4.zip" target="_blank">Descargar</a>, instalar y ejecutar la herramienta (Windows).</p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;">Descargamos e instalamos la aplicación. (en mí caso utilizaré una versión de pago).</p>
<p style="text-align: justify;"><a href="http://img207.imageshack.us/img207/7919/11lk1.jpg"><img src="http://img207.imageshack.us/img207/7919/11lk1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Llevamos a cabo un proceso de instalación común de Windows</p>
<p style="text-align: justify;"><a href="http://img525.imageshack.us/img525/3255/70550315cp3.jpg"><img src="http://img525.imageshack.us/img525/3255/70550315cp3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aprobamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/1614/60531397gy2.jpg"><img src="http://img201.imageshack.us/img201/1614/60531397gy2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos la ruta de instalación</p>
<p style="text-align: justify;"><a href="http://img370.imageshack.us/img370/6642/50077816me5.jpg"><img src="http://img370.imageshack.us/img370/6642/50077816me5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Establecemos un lenguaje de uso</p>
<p style="text-align: justify;"><a href="http://img182.imageshack.us/img182/2254/49249425qc7.jpg" target="_blank"><img src="http://img182.imageshack.us/img182/2254/49249425qc7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para finalizar la instalación, simplemente hacemos clic en el botón “Finish&gt;”</p>
<p style="text-align: justify;"><a href="http://img405.imageshack.us/img405/7369/60476033zk8.jpg" target="_blank"><img src="http://img405.imageshack.us/img405/7369/60476033zk8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vamos ahora a ejecutar la herramienta. Para ello simplemente ejecutamos desde cualquiera de los accesos directos creados en la instalación</p>
<p style="text-align: justify;"><a href="http://img390.imageshack.us/img390/3355/46391679fp7.jpg" target="_blank"><img src="http://img390.imageshack.us/img390/3355/46391679fp7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Nos encontraremos con la siguiente pantalla. En ella podemos ver el equivalente al comando netstat pero en modo gráfico, la cual nos muestra las conexiones activas en nuestra máquina</p>
<p style="text-align: justify;"><a href="http://img525.imageshack.us/img525/3539/96943787ur2.jpg" target="_blank"><img src="http://img525.imageshack.us/img525/3539/96943787ur2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Algunas funcionalidades disponibles de la herramienta. (descritas al inicio del post)</p>
<p style="text-align: justify;"><a href="http://img255.imageshack.us/img255/392/88097874ny5.jpg" target="_blank"><img src="http://img255.imageshack.us/img255/392/88097874ny5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">La herramienta de especial interés para este laboratorio será entonces NAT (NetBios Auditing Tool), la cual como mencioné, podemos utilizar como herramienta para ataques del tipo brute force. En próximos laboratorios serán utilizadas algunas de las demás herramientas.</p>
<p style="text-align: justify;"><a href="http://img262.imageshack.us/img262/1127/10gp6.jpg" target="_blank"><img src="http://img262.imageshack.us/img262/1127/10gp6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">La herramienta nos permite asignar los nombres de usuarios y contraseñas a auditar. En el laboratorio de <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i.xhtml">enumeración del objetivo I</a>, aprendimos como podíamos determinar los nombres de usuarios de un sistema objetivo.</p>
<p style="text-align: justify;"><a href="http://img247.imageshack.us/img247/1990/11xl4.jpg" target="_blank"><img src="http://img247.imageshack.us/img247/1990/11xl4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img245.imageshack.us/img245/5363/12ti5.jpg" target="_blank"><img src="http://img245.imageshack.us/img245/5363/12ti5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En el directorio de instalación de la herramienta, podemos encontrar los dos archivos contenedores de los usuarios y contraseñas disponibles para el análisis. Estos dos archivos planos pueden ser editados a comodidad del investigador, incluyendo o eliminando datos innecesarios según el proceso de identificación anterior</p>
<p style="text-align: justify;"><a href="http://img80.imageshack.us/img80/5159/14pg6.jpg" target="_blank"><img src="http://img80.imageshack.us/img80/5159/14pg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Acto seguido ejecutamos la herramienta de ataque, para ellos hacemos clic en el botón Start</p>
<p style="text-align: justify;"><a href="http://img213.imageshack.us/img213/6462/13bk6.jpg" target="_blank"><img src="http://img213.imageshack.us/img213/6462/13bk6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En pocos segundos obtendremos los resultados del test. En este caso, identificamos la contraseña del administrador del sistema objetivo. Además nos muestra algunos datos importantes relacionados con los recursos disponibles de la máquina</p>
<p style="text-align: justify;"><a href="http://img249.imageshack.us/img249/1861/15rk5.jpg" target="_blank"><img src="http://img249.imageshack.us/img249/1861/15rk5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>Taller individual: </strong><br />
Restringir intentos de inicios de sesión en la máquina objetivo (VMWare)<br />
Investigar sobre los demás usos de la herramienta (netstat, NBScan, Ping, TraceRoute, etc.)</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Ataques por fuerza bruta (brute Force) III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-ii/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Ataques por fuerza bruta (Brute Force) I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:39:15 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Brute Force]]></category>
		<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=45</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Es necesario aclarar el concepto de Ataques por fuerza bruta (Brute Force) antes de comenzar con las prácticas de los laboratorios.</p>
<p style="text-align: justify;">Veamos la defición ofrecida por la Wikipedia:</p>
<p style="text-align: justify;">“En criptografía, se denomina ataque de fuerza bruta a la forma de recuperar una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso.</p>
<p style="text-align: justify;">Dicho de otro modo, define al procedimiento por el cual a partir del conocimiento del algoritmo de cifrado empleado y de un par texto claro/texto cifrado, se realiza el cifrado (respectivamente, descifrado) de uno de los miembros del par con cada una de las posibles combinaciones de clave, hasta obtener el otro miembro del par. El esfuerzo requerido para que la búsqueda sea exitosa con probabilidad mejor que la par será 2n ? 1 operaciones, donde n es la longitud de la clave (también conocido como el espacio de claves).</p>
<p style="text-align: justify;"><span id="more-45"></span>Otro factor determinante en el coste de realizar un ataque de fuerza bruta es el juego de caracteres que se pueden utilizar en la clave. Contraseñas que sólo utilicen dígitos numéricos serán más fáciles de descifrar que aquellas que incluyen otros caracteres como letras, así como las que están compuestas por menos caracteres serán también más fáciles de descifrar, la complejidad impuesta por la cantidad de caracteres en una contraseña es logarítmica”. (<a href="http://es.wikipedia.org/wiki/Ataque_de_fuerza_bruta" target="_blank">Más información</a>).</p>
<p style="text-align: justify;"><strong>Práctica 45 &#8211; fuerza bruta a contraseñas de FTP</strong><br />
<strong>Herramienta: </strong><a href="http://www.hoobie.net/brutus/brutus-aet2.zip" target="_blank">BrutusAET 2</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Securización de servidores FTP, Clientes con SFTP, complejidad de contraseñas.<br />
<strong>Descripción: </strong>El protocolo de transferencia de archivos (FTP) es usado para transferir constantemente la información entre clientes y servidores. (principalmente web o backups). La gran mayoría de la información transmitida mediante este protocolo de transferencia es llevada a cabo sin ningún método de cifrado (texto plano), es por esto que la interceptación de dichas transmisiones representa un enorme peligro en la confidencialidad e integridad de los datos.<br />
Algunos de los datos que pueden ser interceptados son los siguientes: nombres de usuarios, contraseñas e información.<br />
<strong>Procedimiento:</strong> <a href="http://www.hoobie.net/brutus/brutus-aet2.zip" target="_blank">Descargar</a> y ejecutar la herramienta.</p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;">Desde el enlace descargamos la herramienta Brutus AET (algo viejita pero aún efectiva).</p>
<p style="text-align: justify;"><a href="http://img176.imageshack.us/img176/5286/93331347zp9.jpg" target="_blank"><img src="http://img176.imageshack.us/img176/5286/93331347zp9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Desde la ruta seleccionada en la descargar ejecutamos el archivo BrutusA2.exe</p>
<p style="text-align: justify;"><a href="http://img223.imageshack.us/img223/9384/12483661mg7.jpg" target="_blank"><img src="http://img223.imageshack.us/img223/9384/12483661mg7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para efectos de práctica he habilitado un <a href="http://www.code-crafters.com/abilityftpserver/index.html" target="_blank">servidor FTP portable</a> en una máquina “objetivo” (en mi caso, otra máquina de mi laboratorio, para los seguidores de los laboratorios: máquinas virtuales).</p>
<p style="text-align: justify;"><a href="http://img409.imageshack.us/img409/6269/63288636qi2.jpg" target="_blank"><img src="http://img409.imageshack.us/img409/6269/63288636qi2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de configurar el server FTP de pruebas (he creado un usuario “laboratorio” con idéntica contraseña), ejecutamos entonces el archivo Brutus AET2.<br />
Nos encontraremos con la siguiente interfaz gráfica.</p>
<p style="text-align: justify;"><a href="http://img174.imageshack.us/img174/3697/17870984tu5.jpg" target="_blank"><img src="http://img174.imageshack.us/img174/3697/17870984tu5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">La sencilla interfaz gráfica nos permite configurar los siguientes campos:</p>
<p style="text-align: justify;"><strong>Target (objetivo):</strong> dirección IP de la máquina (servidor) objetivo.<br />
<strong> Tipo:</strong> Tipo de protocolo a auditar (para nuestro caso FTP).<br />
<strong> Puerto:</strong> Por defecto trae seleccionado el 80 (comunmente utilizado para servicios Web, para nuestro caso al seleccionar el protocolo FTP se habilitará el puerto 21).<br />
<strong> Usar Proxy:</strong> Por ahora no utilizaremos ocultación mediante proxy.<strong><br />
Opciones de autenticación:</strong> Para este laboratorio utilizaré el método de diccionario (método que hace uso de un archivo con los posibles nombres de usuarios y contraseñas, este método puede ser efectivo dependiendo del nivel de experticia del administrador del servidor FTP, los usuarios “novatos” o ingenuos aún utilizan palabras comunes para sus inicios de sesión: fechas de nacimiento, ciudad, mismos nombres, palabras de uso común, etc.).<br />
Deben ubicarse los dos archivos diccionarios “usuarios” y “palabras”.</p>
<p style="text-align: justify;"><a href="http://img228.imageshack.us/img228/2641/12961911hw2.th.jpg" target="_blank"><img src="http://img228.imageshack.us/img228/2641/12961911hw2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Opción de selección del tipo de ataque:<br />
Diccionario, combo, fuerza bruta (para nuestro caso diccionario)</p>
<p style="text-align: justify;"><img src="http://img528.imageshack.us/img528/5859/26744953fu7.jpg" alt="" width="161" height="86" align="middle" /></p>
<p style="text-align: justify;">Luego de esta corta configuración pasamos a ejecutar el testeo.<br />
Comienza a probar cada uno de los usuarios contenidos en el archivos users.txt contra cada una de las palabras contenidas en el archivo words.txt</p>
<p style="text-align: justify;"><a href="http://img88.imageshack.us/img88/9963/32533387jx8.jpg" target="_blank"><img src="http://img88.imageshack.us/img88/9963/32533387jx8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">De manera paralela quiero mostrar lo que va ocurriendo en los registros (logs) del servidor FTP, en cuanto a intentos de inicio de sesión se refiere. Esto con el fin de mostrar como cada intento de conexión a un servidor puede quedar registrado según la configuración dada por el administrador, esto sumado a la escasa dedicación en el momento de configurar el servidor, pues es posible restringir mediante IP el número de intentos fallidos en un inicio de sesión (Con dicha restricción se haría necesaría la utilización de servidores proxy como método de ocultación de clientes, aunque algunos servidores restringen el acceso a una determinada IP com usuario admin).</p>
<p style="text-align: justify;"><a href="http://img233.imageshack.us/img233/2770/30495819ie1.th.jpg" target="_blank"><img src="http://img233.imageshack.us/img233/2770/30495819ie1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Captura de pantalla auditando el usuario “laboratorio” (en este caso, usuario válido)</p>
<p style="text-align: justify;"><a href="http://img340.imageshack.us/img340/9026/97064953ju7.jpg" target="_blank"><img src="http://img340.imageshack.us/img340/9026/97064953ju7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Auditoría de password finalizada, remarco en rojo el resultado obtenido (+/- 3 minutos para 410 intentos de inicio &#8211; combinaciones)</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/3834/10up9.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/3834/10up9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Captura de pantalla del archivo log del servidor FTP</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/1571/11tj7.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/1571/11tj7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Verificación de los datos obtenidos (conexión mediante el cliente FlashFXP)</p>
<p style="text-align: justify;"><a href="http://img88.imageshack.us/img88/6305/12vl9.jpg" target="_blank"><img src="http://img88.imageshack.us/img88/6305/12vl9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Conexión establecida con el equipo objetivo</p>
<p style="text-align: justify;"><a href="http://img149.imageshack.us/img149/1319/13sd0.jpg" target="_blank"><img src="http://img149.imageshack.us/img149/1319/13sd0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Taller individual: </strong><br />
Restringir inicios de sesión<br />
Ocultación mediante proxy<br />
Otros métodos de análisis con la herramienta (fuerza bruta y combo)</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Ataques por fuerza bruta (brute Force) II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Sniffing III</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-iii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-iii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:38:13 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=43</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El término Sniffing (Olfateo) puede ser asignado a la práctica de utilizar un software determinado para capturar las tramas de la red. (<a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-sniffing-i.xhtml" target="_blank">Recordar definición</a>).</p>
<p style="text-align: justify;"><strong>Práctica 43 &#8211; capturando datos transmitidos en la red</strong><br />
<strong>Herramienta: </strong><a href="http://www.mirrorservice.org/sites/ftp.wiretapped.net/pub/security/packet-capture/winpcap/windump/install/bin/windump_3_9_5/WinDump.exe" target="_blank">WinDump</a><strong><br />
</strong><strong>Prerequisitos:</strong> WinPcap<br />
<strong>Contramedidas: </strong><a href="http://www.dragonjar.org/taller-tecnicas-criptograficas.xhtml" target="_blank">Encriptación de datos</a>, <a href="http://es.wikipedia.org/wiki/Detecci%C3%B3n_de_sniffer" target="_blank">Sistemas de detección de sniffers</a>.<strong><br />
</strong><strong>Descripción: </strong><a href="http://www.mirrorservice.org/sites/ftp.wiretapped.net/pub/security/packet-capture/winpcap/windump/install/bin/windump_3_9_5/WinDump.exe" target="_blank">WinDump</a> es una versión para windows de la herramienta Tcpdump contenida en BackTrack. Esta utilidad permite capturar el tráfico de red mediante una línea de comandos, permitiendo además guardar los datos capturados a un archivo de texto para su posterior análisis.<br />
<strong>Procedimiento:</strong> Descargar y ejecutar la herramienta WinDump mediante la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>windump &lt;opciones&gt;</strong></em></p>
<p style="text-align: justify;"><span id="more-43"></span>Veamos:</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Procedemos a descargar la herramienta desde el link “<a href="http://www.mirrorservice.org/sites/ftp.wiretapped.net/pub/security/packet-capture/winpcap/windump/install/bin/windump_3_9_5/WinDump.exe" target="_blank">WinDump</a>”</p>
<p style="text-align: justify;"><img src="http://img205.imageshack.us/img205/8494/31061298va4.jpg" alt="" width="386" height="196" align="middle" /></p>
<p style="text-align: justify;">Ubicamos la herramienta mediante línea de comandos</p>
<p style="text-align: justify;"><a href="http://img149.imageshack.us/img149/5366/78945094ax7.jpg" target="_blank"><img src="http://img149.imageshack.us/img149/5366/78945094ax7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ejecutamos la herramienta con la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>windump &lt;opciones&gt;</strong></em></p>
<p style="text-align: justify;">Para mi caso haré uso de la opción -i (selección de interface de red número 2), además de &gt;&gt; para salvar los datos capturados a un archivo de texto</p>
<p style="text-align: justify;"><strong><em>windump -i 2 &gt;&gt; lab_windump.txt</em></strong></p>
<p style="text-align: justify;"><a href="http://img524.imageshack.us/img524/1379/52108380gw3.jpg" target="_blank"><img src="http://img524.imageshack.us/img524/1379/52108380gw3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En el momento que deseemos para el escaneo solo basta con presionar las teclas Ctrl +  C.</p>
<p style="text-align: justify;">Veamos ahora el contenido del archivo guardado.</p>
<p style="text-align: justify;"><img src="http://img504.imageshack.us/img504/5293/30874372dd6.jpg" alt="" width="424" height="140" align="middle" /></p>
<p style="text-align: justify;">Desde allí será posible analizar los datos capturados, en busca de usuarios, contraseñas, correos electrónicos, direcciones IP, direcciones MAC, IP’s de routers, etc.</p>
<p style="text-align: justify;"><a href="http://img183.imageshack.us/img183/2110/52364164la5.jpg" target="_blank"><img src="http://img183.imageshack.us/img183/2110/52364164la5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://www.arrakis.es/%7Eterron/tcpdump.html" target="_blank">Más información y manual de WinDump</a> __________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 44 &#8211; Detección de sniffers en la red</strong><br />
<strong>Herramienta: </strong><a href="http://download.microsoft.com/download/7/2/6/7262f637-81db-4d18-ab90-97984699d3bf/promqryui.exe" target="_blank">Promqry</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<br />
<strong>Descripción: </strong>La herramienta <a href="http://download.microsoft.com/download/7/2/6/7262f637-81db-4d18-ab90-97984699d3bf/promqryui.exe" target="_blank">Promqry</a> ha sido desarrollada para detectar los sistemas que tienen tarjetas de red funcionando en modo promiscuo (lo que suele utilizarse para activar sniffers y capturar todo tipo de tráfico, aunque en especial claves y usuarios de acceso). En un puesto en el que no esté justificado por alguna razón concreta, puede resultar muy sospechoso que se de esa circunstancia, por lo que una revisión de vez en cuando con una herramienta de este tipo puede ahorrar más de un disgusto.<br />
Desde luego, esta no es la única herramienta de este tipo disponible, pero su sencillez y fácil acceso puede hacer que algunos administradores que no hayan tenido en cuenta un problema así se animen a cuidar también ese aspecto de la seguridad.<br />
<strong>Procedimiento:</strong> Descargar, instalar y ejecutar la herramienta Promqry.</p>
<p style="text-align: justify;">Veamos como llevar a cabo el proceso de uso de la herramienta Promqry para la detección de un sniffer. “<em>La detección de sniffers es una de las múltiples tareas, y una de las más desconocidas, que todos los administradores de seguridad tienen que realizar para garantizar que la seguridad de sus redes no se vea comprometida. Si bien hay un buen número de herramientas que facilitan esta tarea, es importante conocer en profundidad cómo funcionan para poder interpretar y relativizar sus resultados, ya que estos programas tienen un buen número de limitaciones y pueden ser engañados con facilidad para producir falsos positivos y falsos negativos</em>“.<br />
(<a href="http://es.wikipedia.org/wiki/Detecci%C3%B3n_de_sniffer" target="_blank">Más información sobre la detección de sniffers</a>)</p>
<p style="text-align: justify;">Descargar la herramienta desde el enlace (<a href="http://download.microsoft.com/download/7/2/6/7262f637-81db-4d18-ab90-97984699d3bf/promqryui.exe" target="_blank">Promqry</a>), también disponible mediante línea de comandos (<a href="http://download.microsoft.com/download/b/b/6/bb6ea193-2880-43c3-b84b-b487a6454a17/promqrycmd.exe" target="_blank">Promqry línea de comandos</a>). Ejecutar el archivo descargado y aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img522.imageshack.us/img522/9232/53943416pe5.jpg" target="_blank"><img src="http://img522.imageshack.us/img522/9232/53943416pe5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descomprimimos a la ruta de nuestra preferencia</p>
<p style="text-align: justify;"><a href="http://img402.imageshack.us/img402/479/82126270fk5.jpg" target="_blank"><img src="http://img402.imageshack.us/img402/479/82126270fk5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Vamos a la ubicación donde descomprimimos el archivo instalador para proceder a ejecutar el mismo</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/5960/71811433fk9.th.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/5960/71811433fk9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Si no tenemos instalado el .NET Framework version 1.1.4322 nos pedirá que lo instalemos, además nos ofrecerá el enlace de descaraga del mismo</p>
<p style="text-align: justify;"><a href="http://img339.imageshack.us/img339/1830/22165852km9.th.jpg" target="_blank"><img src="http://img339.imageshack.us/img339/1830/22165852km9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalmente comienza la instalación</p>
<p style="text-align: justify;"><a href="http://img511.imageshack.us/img511/1860/95330069xa4.jpg" target="_blank"><img src="http://img511.imageshack.us/img511/1860/95330069xa4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Luego de instalar la herramienta procedemos a realizar una sencilla configuración. Para ello asignaremos un pequeño rango de IP’s de nuestra red. (en mi caso lo haré solo para 80 IP’s, incluyendo la IP del equipo desde el cual ejecutaré un sniffer &#8211; WireShark)</p>
<p style="text-align: justify;"><a href="http://img87.imageshack.us/img87/2199/31850162rt1.jpg" target="_blank"><img src="http://img87.imageshack.us/img87/2199/31850162rt1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Desde otra máquina de mi red (pueden utilizar la máquina virtual) ejecutaré el sniffer por excelencia WireShark</p>
<p style="text-align: justify;"><a href="http://img527.imageshack.us/img527/5162/22507958wz9.jpg" target="_blank"><img src="http://img527.imageshack.us/img527/5162/22507958wz9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de dejar en marcha el sniffer capturando los datos de la red, procedemos a ejecutar la consulta con la herramienta Promqry</p>
<p style="text-align: justify;"><img src="http://img181.imageshack.us/img181/3152/45211865ju3.jpg" alt="" width="273" height="154" align="middle" /></p>
<p style="text-align: justify;">Terminadas las consultas de la herramienta vemos como en la pantalla principal aparece el resultado de las mismas. En este caso: positivo.</p>
<p style="text-align: justify;"><img src="http://img136.imageshack.us/img136/4964/41720267od7.jpg" alt="" width="336" height="238" align="middle" /></p>
<p style="text-align: justify;">Analizando un poco más los resultados de la herramienta podemos observar el detalle de la máquina atacante. (tarjeta en modo promiscuo)</p>
<p style="text-align: justify;"><a href="http://img233.imageshack.us/img233/9197/10nm4.jpg" target="_blank"><img src="http://img233.imageshack.us/img233/9197/10nm4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/2386/11xd8.jpg" target="_blank"><img src="http://img443.imageshack.us/img443/2386/11xd8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Taller individual:</strong> Otras herramientas sniffers y anti-sniffers.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Ataques por fuerza bruta (brute Force)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-iii/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Sniffing II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:37:03 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=41</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El término Sniffing (Olfateo) puede ser asignado a la práctica de utilizar un software determinado para capturar las tramas de la red. (<a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-sniffing-i.xhtml" target="_blank">Recordar definición</a>).</p>
<p style="text-align: justify;"><strong>Práctica 42 &#8211; Captura de paquetes &#8211; Extrayendo datos desde el tráfico de red con Ngrep</strong><br />
<strong>Herramienta: </strong><a href="http://www.packetfactory.net/projects/ngrep/download.html" target="_blank">Ngrep</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas: </strong><a href="http://www.dragonjar.org/taller-tecnicas-criptograficas.xhtml" target="_blank">Encriptación de datos</a>, Sistemas de detección de sniffers<strong><br />
</strong><strong>Descripción: </strong>Ngrep es un sniffer de redes que actualmente reconoce varios protocolos, entre ellos:<br />
TCP/IP, UDP, ICMP, IGPM, PPP, SLIP, FDDI, Token Ring e interaces nulas.<br />
<strong>Procedimiento:</strong> Para windows, ejecutar desde el directorio contenedor del archivo. Desde BackTrack ejecute la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>ngrep &lt;opciones&gt;</strong></em></p>
<p style="text-align: justify;"><span id="more-41"></span>Veamos como hacerlo de Linux BackTrack:</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Para ejecutar desde Backtrack basta con abrir una shell y escribir ngrep. Para el ejemplo de uso lo haré con las opciones por defecto de la herramienta. Para ello he creado una carpeta en el escritorio, con el nombre de ngrep. Desde allí ejecuté la herramienta, automaticamente a detectado la interface de red por defecto.</p>
<p style="text-align: justify;"><a href="http://img90.imageshack.us/img90/2641/ngrep14un6.jpg"><img src="http://img90.imageshack.us/img90/2641/ngrep14un6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Justo allí comienza el proceso de sniffing de datos transmitidos sobre la red. Para la demostración de concepto haré un sniffing mientras inicio sesión en un servidor Web de correo electrónico. Además de esto haré uso de la opción de salvar los paquetes interceptados en ngrep (ngrep &gt;&gt; sniffing_ngrep.txt).</p>
<p style="text-align: justify;"><a href="http://img528.imageshack.us/img528/1415/ngrep22pi1.jpg"><img src="http://img528.imageshack.us/img528/1415/ngrep22pi1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img180.imageshack.us/img180/2530/ngrep34cn7.jpg"><img src="http://img180.imageshack.us/img180/2530/ngrep34cn7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Luego de iniciar sesión procedo a analizar los datos capturados. Según el tamaño del archivo generado es posible analizarlo haciendo uso de la herramienta cat de linux (cat sniffing_ngrep.txt), o visualizarla por medio de algún editor de textos (ej. KWrite).</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/4788/ngrep43bs1.jpg"><img src="http://img403.imageshack.us/img403/4788/ngrep43bs1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img218.imageshack.us/img218/5403/ngrep5qw2.jpg"><img src="http://img218.imageshack.us/img218/5403/ngrep5qw2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Rápidamente es posible visualizar los datos de login (usuario-contraseña) en este servidor Web de correo electrónico.</p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/5703/ngrep6kl6.jpg"><img src="http://img443.imageshack.us/img443/5703/ngrep6kl6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img507.imageshack.us/img507/2976/ngrep7vx4.jpg"><img src="http://img507.imageshack.us/img507/2976/ngrep7vx4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Esto demuestra la eficacia de ngrep como sniffer de redes.</p>
<p style="text-align: justify;">Veamos ahora el modo de uso en Windows:</p>
<p style="text-align: justify;">Desde la carpeta contenedora de la herramienta ejecutamos el comando ngrep.<br />
Para mi caso haré uso adicional de la opción de selección de interface de red (-d dev) ej. 2.</p>
<p style="text-align: justify;"><a href="http://img135.imageshack.us/img135/7683/ngrep9jx9.jpg"><img src="http://img135.imageshack.us/img135/7683/ngrep9jx9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sniffer ngrep en ejecución.</p>
<p style="text-align: justify;"><a href="http://img292.imageshack.us/img292/3866/ngrep10ir2.jpg"><img src="http://img292.imageshack.us/img292/3866/ngrep10ir2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para el modo de uso en Windows, también haré uso de la opción salida a archivo de texto (&gt;&gt; nombre.txt) ej. ngrep -d 2 &gt;&gt; sniffing_ngrep.txt</p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/1623/ngrep11aj1.jpg"><img src="http://img231.imageshack.us/img231/1623/ngrep11aj1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para el ejemplo mostraré una captura de un mensaje enviado desde un correo en hotmail a un correo en gmail.</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/5863/ngrep12tv8.jpg"><img src="http://img201.imageshack.us/img201/5863/ngrep12tv8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Luego de enviar el mensaje pasamos a analizar los datos capturados, para ello haré uso del editor de texto notepad.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/1168/ngrep13qf7.jpg"><img src="http://img166.imageshack.us/img166/1168/ngrep13qf7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Mensaje original</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/4884/ngrep14lo0.jpg"><img src="http://img201.imageshack.us/img201/4884/ngrep14lo0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Mensaje interceptado</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/6717/ngrep15dl1.jpg"><img src="http://img244.imageshack.us/img244/6717/ngrep15dl1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Sniffing III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-ii/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Sniffing I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:35:57 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=39</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El término Sniffing (Olfateo) puede ser asignado a la práctica de utilizar un software determinado para capturar las tramas de la red.</p>
<p style="text-align: justify;">Veamos la definición que nos ofrece la <a href="http://es.wikipedia.org/wiki/Packet_sniffer" target="_blank">Wikipedia</a>:</p>
<p style="text-align: justify;">En informática, un <strong>packet sniffer</strong> es un programa de captura de las tramas de red. Generalmente se usa para gestionar la red con una finalidad docente, aunque también puede ser utilizado con fines maliciosos.</p>
<p style="text-align: justify;">Es algo común que, por topología de red y necesidad material, el medio de transmisión (cable coaxial, UTP, fibra óptica etc.) sea compartido por varias computadoras y dispositivos de red, lo que <strong>hace posible que un ordenador capture las tramas de información no destinadas a él</strong>. Para conseguir esto el sniffer pone la tarjeta de red o NIC en un estado conocido como “<strong>modo promiscuo</strong>” en el cual en la capa de enlace de datos no son descartadas las tramas no destinadas a la MAC address de la tarjeta; de esta manera se puede obtener (sniffar) todo tipo de información de cualquier aparato conectado a la red como contraseñas, e-mail, conversaciones de chat o cualquier otro tipo de información personal (por lo que son muy usados por delincuentes informáticos, aunque también suelen ser usados para realizar comprobaciones y solucionar problemas en la red de modo legal). (<a href="http://es.wikipedia.org/wiki/Packet_sniffer" target="_blank">Continúa leyendo la definición de wikipedia</a>).</p>
<p style="text-align: justify;"><span id="more-39"></span>Partiendo desde esta definición, continuemos con las prácticas.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Práctica 41 &#8211; Captura de paquetes &#8211; Extrayendo datos desde el tráfico de red</strong><br />
<strong>Herramienta: </strong><a href="http://www.wireshark.org/download.html" target="_blank">Ethereal &#8211; Wireshark</a><strong><br />
</strong><strong>Prerequisitos:</strong> <a href="http://www.dragonjar.org/liberada-la-version-winpcap-402-the-windows-packet-capture-library.xhtml" target="_blank">WinPcap</a><br />
<strong>Contramedidas: </strong><a href="http://www.dragonjar.org/taller-tecnicas-criptograficas.xhtml" target="_blank">Encriptación de datos</a>, Sistemas de detección de sniffers<strong><br />
</strong><strong>Descripción: </strong><a href="http://www.dragonjar.org/ethereal-wireshark-portable-analizador-de-protocolos-de-red.xhtml" target="_blank">Wireshark</a> (antes Ethereal), es un analizador de protocolos utilizado para realizar análisis y solucionar problemas en redes de comunicaciones para desarrollo de software y protocolos, y como una herramienta didáctica para educación. Cuenta con todas las características estándar de un analizador de protocolos. (<a href="http://www.dragonjar.org/ethereal-wireshark-portable-analizador-de-protocolos-de-red.xhtml" target="_blank">más información</a>).</p>
<p style="text-align: justify;">La información que puede tener un atacante (en este caso, nosotros como investigadores) haciendo uso de este tipo de ataques es la siguiente:</p>
<ul style="text-align: justify;">
<li>Direcciones IP</li>
<li>Nombres de host (Hostnames)</li>
<li>Routers y rutas de transmisión</li>
<li>Datos (la mayoría de los datos transmitidos en red circulan en texto plano, incluyendo FTP, Telnet, e-mail, etc.)</li>
<li>Información de protocolos</li>
</ul>
<p style="text-align: justify;">Mediante este tipo de ataques, el delincuente informático puede construir ataques más elaborados, en apoyo de los datos obtenidos por esta técnica.<br />
<strong>Procedimiento:</strong> En windows: <a href="http://www.wireshark.org/download.html" target="_blank">Descargar</a> e instalar la herramienta wireshark, como alternativa puede utilizarse el recurso portable publicado hace algunos meses en la Web. (<a href="http://www.dragonjar.org/ethereal-wireshark-portable-analizador-de-protocolos-de-red.xhtml" target="_blank">Descargar Wireshark portable</a>).<br />
Desde BackTrack, basta con solo ejecutar la herramienta, pues esta ya viene instalada y lista para ser utilizada (razón principal por la cual escogí esta distribución).</p>
<p style="text-align: justify;">Veamos el proceso llevado a cabo en Windows:</p>
<p style="text-align: justify;">Ingresar a la web del proyecto Wireshark, y descargar la herramienta</p>
<p style="text-align: justify;"><a href="http://img149.imageshack.us/img149/2042/ws1py7.jpg"><img src="http://img149.imageshack.us/img149/2042/ws1py7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img262.imageshack.us/img262/5033/ws21jw0.jpg"><img src="http://img262.imageshack.us/img262/5033/ws21jw0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de descargar ejecutamos el archivo instalador</p>
<p style="text-align: justify;"><a href="http://img180.imageshack.us/img180/5263/ws3zi0.jpg"><img src="http://img180.imageshack.us/img180/5263/ws3zi0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora procedemos a instalar</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/1769/ws41ju7.jpg"><img src="http://img143.imageshack.us/img143/1769/ws41ju7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img211.imageshack.us/img211/1842/ws5yq1.jpg"><img src="http://img211.imageshack.us/img211/1842/ws5yq1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/6981/ws10sa1.jpg"><img src="http://img143.imageshack.us/img143/6981/ws10sa1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Accesos directos</p>
<p style="text-align: justify;"><a href="http://img179.imageshack.us/img179/8818/ws7me3.jpg"><img src="http://img179.imageshack.us/img179/8818/ws7me3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ruta de instalación de la herramienta</p>
<p style="text-align: justify;"><a href="http://img179.imageshack.us/img179/3972/ws8mq4.jpg"><img src="http://img179.imageshack.us/img179/3972/ws8mq4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Instalación de WinPcap</p>
<p style="text-align: justify;"><a href="http://img184.imageshack.us/img184/8521/ws91su3.jpg"><img src="http://img184.imageshack.us/img184/8521/ws91su3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/314/ws10oc1.jpg"><img src="http://img120.imageshack.us/img120/314/ws10oc1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/3/ws12wv1.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/3/ws12wv1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Finalizada la instalación vamos a dar clic al acceso directo para ejecutar la herramienta. Veamos la interfaz gráfica de Wireshark.</p>
<p style="text-align: justify;"><a href="http://img505.imageshack.us/img505/7200/ws13ad6.jpg" target="_blank"><img src="http://img505.imageshack.us/img505/7200/ws13ad6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El objetivo primordial de estos laboratorios es mostrar de manera práctica algunas técnicas utilizadas por los delincuentes informáticos, ofreciendo además algunas posibles contramedidas a dichas técnicas, por esto mostraré como la herramienta Wireshark puede ser utilizada para interceptar el flujo de información en las redes. Si bien es cierto que la finalidad de la herramienta es ofrecer soporte a problemas y fallas de comunicaciones en las topologías de red, también puede ser utilizada como se mencionó en un comienzo para hacerse a datos sensibles transmitidos en ella.<br />
(En próximos laboratorios trataremos el uso de muchas de las herramientas tratadas en estas prácticas pero a mayor profundidad, es decir, las estudiaremos a un nivel más detallado y no, de un modo tan meramente práctico).</p>
<p style="text-align: justify;">Desde la pestaña Capture, hacemos clic en el boton Options</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/8184/ws14pw7.jpg"><img src="http://img186.imageshack.us/img186/8184/ws14pw7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Esta ventana nos permitirá seleccionar nuestra tarjeta de red, para mi caso Broadcom NetXtreme Gigabit Ethernet, además activaremos la opción de resolución de nombre de red. Las demás opciones las podemos dejar por defecto, claro está que cada investigador debe profundizar en cada una de ellas.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/4666/ws15fv9.jpg"><img src="http://img166.imageshack.us/img166/4666/ws15fv9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Dicho esto, comenzaremos con el sniffing de tráfico. Clic en Start</p>
<p style="text-align: justify;"><a href="http://img245.imageshack.us/img245/7828/ws16ef3.jpg"><img src="http://img245.imageshack.us/img245/7828/ws16ef3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Captura de pantalla de la herramienta Wireshark en ejecución, rápidamente observamos como recoje cada uno de los datos transmitidos en la red. Es una de las mejores herramientas para este propósito.</p>
<p style="text-align: justify;"><a href="http://img341.imageshack.us/img341/5127/ws17do9.jpg"><img src="http://img341.imageshack.us/img341/5127/ws17do9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para la demostración de efectividad de la técnica utilizaré la transmisión de datos entre un servidor y un cliente FTP, enviaré un archivo de texto plano que tenía en una carpeta de pruebas de <a href="http://www.dragonjar.org/proyecto-libre-stegsecret-herramientas-libres-para-estegoanalisis.xhtml" target="_blank">estegoanálisis</a> (tema tratado en este post), aclaro que el archivo de texto nada tiene que ver con el tema del sniffing, solo era un texto que estaba utilizando para la detección de técnicas de <a href="http://www.dragonjar.org/proyecto-libre-stegsecret-herramientas-libres-para-estegoanalisis.xhtml" target="_blank">estenográficas</a> de dicha herramienta.</p>
<p style="text-align: justify;"><a href="http://img177.imageshack.us/img177/5144/ws18hj6.jpg"><img src="http://img177.imageshack.us/img177/5144/ws18hj6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de transmitir el archivo, damos clic en stop, seguido de protocol, para organizar un poco los resultados arrojados, nos desplazamos a los relacionados con el protocolo FTP, clic derecho Follow TCP Stream.<br />
Vemos a continuación todo el proceso capturado, para este caso, el proceso de login entre el cliente y el server FTP</p>
<p style="text-align: justify;"><a href="http://img168.imageshack.us/img168/205/ws23bo6.jpg"><img src="http://img168.imageshack.us/img168/205/ws23bo6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Los datos sniffados (recolectados, “olfateados”) &#8211; capturados son los siguientes:<br />
Versión del servidor FTP &#8211; Serv-U 2.5 en modo trial de 45 días<br />
Nombre de usuario del server: avatar<br />
Contraseña de usuario del server: avatar<br />
Servidor FTP ejecutandose en “modo pasivo”</p>
<p style="text-align: justify;">Y si fuera poco y explorando aún más podemos encontrar el texto escrito en el archivo transmitido a manera de prueba.</p>
<p style="text-align: justify;"><a href="http://img168.imageshack.us/img168/2633/ws211jx2.jpg"><img src="http://img168.imageshack.us/img168/2633/ws211jx2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img168.imageshack.us/img168/5189/ws22yf8.jpg"><img src="http://img168.imageshack.us/img168/5189/ws22yf8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ventana de configuración y de registro de conexiones del servidor FTP (captura para demostración de la veracidad de los datos capturados)</p>
<p style="text-align: justify;"><a href="http://img175.imageshack.us/img175/8940/ws24qd2.jpg"><img src="http://img175.imageshack.us/img175/8940/ws24qd2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Práctica llevada a cabo desde la distribución BackTrack. Al igual que desde windows, desde la interfaz de Wireshark, el proceso es el mismo. Veamos</p>
<p style="text-align: justify;">Clic en K, BackTrack, Privilege Escalation, Sniffers, Wireshark</p>
<p style="text-align: justify;"><a href="http://img174.imageshack.us/img174/9450/wsl1pz8.jpg"><img src="http://img174.imageshack.us/img174/9450/wsl1pz8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Desde aquí, el proceso de sniffing es idéntico al realizado desde Windows (serie de capturas de pantalla de Wireshark en ejecución desde BackTrack)</p>
<p style="text-align: justify;">Interfaz Wireshark</p>
<p style="text-align: justify;"><a href="http://img169.imageshack.us/img169/843/wsl2uw4.jpg"><img src="http://img169.imageshack.us/img169/843/wsl2uw4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Configuración de tarjeta de red y resolución de nombres</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/2033/wsl3nu5.jpg"><img src="http://img259.imageshack.us/img259/2033/wsl3nu5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Wireshark en ejecución</p>
<p style="text-align: justify;"><a href="http://img245.imageshack.us/img245/1832/wsl4fz9.jpg"><img src="http://img245.imageshack.us/img245/1832/wsl4fz9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pantalla de actividad y registros de capturas</p>
<p style="text-align: justify;"><a href="http://img245.imageshack.us/img245/6461/wsl5dd9.jpg"><img src="http://img245.imageshack.us/img245/6461/wsl5dd9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Detalle y análisis de datos capturados</p>
<p style="text-align: justify;"><a href="http://img246.imageshack.us/img246/788/wsl6mi7.jpg"><img src="http://img246.imageshack.us/img246/788/wsl6mi7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">A modo de conclusión solo me queda decir que Wireshark es catalogada como la mejor herramienta para el análisis de datos de transmisión de redes. Y que esta es solo una mínima demostración de sus bondades como herramienta hacking y/o de auditoría de redes. De nuevo hago la invitación a los investigadores a que profundicen en los diferentes usos que puede tener la herramienta, para ello pueden hacer uso de la <a href="http://www.wireshark.org/docs/" target="_blank">documentación</a> oficial del proyecto.</p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Sniffing II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning IV</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:34:33 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=37</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la sesión anterior definimos el concepto de escaneo. Hagamos un recuento del concepto:</p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos. <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-scanning-i.xhtml" target="_blank">Recordar definición</a></p>
<p style="text-align: justify;"><span id="more-37"></span>Para las prácticas de esta sesión de laboratorio, pretendo incluir un sistema adicional al escaneo convencional. El scaneo por medio de la Web (On-line).<br />
No estaba estipulado en el contenido temático de este laboratorio, pero me parecio conveniente incluirlo, debido a la popularidad que ha tomado este método, pues ofrece resultados con un alto grado de efectividad sumado a un óptimo sistema de anonimato.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Práctica 37 &#8211; Escaneo de puertos abiertos</strong><br />
<strong>Herramienta: </strong><a href="http://nmap-online.com/" target="_blank">Nmap Online</a><strong><br />
</strong><strong>Prerequisitos:</strong>Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong><br />
</strong><strong>Descripción: </strong>El recurso <a href="http://nmap-online.com/" target="_blank">Nmap Online</a> nos ofrece la oportunidad de usar esta efectiva herramienta a través de una interfaz web fácil e intuitiva. Ya mucho se ha hablado de esta herramienta y se seguirá hablando, pues es la herramienta primordial para todo escaneo de puertos y servicios. El recurso Web nos permitirá poder llevar a cabo escaneos de manera simple, utilizando una de las tres opciones disponibles: Escaneo rápido (predeterminado), Escaneo completo y un escaneo personalizado.<strong><br />
</strong><strong>Procedimiento:</strong> Ingresar a la <a href="http://nmap-online.com/" target="_blank">Web de Nmap Online</a> seleccionar el método de escaneo, aceptar los términos de uso y escanear.</p>
<p style="text-align: justify;">Veamos entonces como llevar a cabo un escaneo por medio de la herramienta <a href="http://nmap-online.com/" target="_blank">Nmap Online</a></p>
<p style="text-align: justify;">Ingresamos a la Web <a href="http://nmap-online.com/" target="_blank">Nmap Online</a>, para este caso utilizaré la opción por defecto (Quick Scan)</p>
<p style="text-align: justify;"><a href="http://img100.imageshack.us/img100/1522/wnmap1rk3.jpg" target="_blank"><img src="http://img100.imageshack.us/img100/1522/wnmap1rk3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego aceptamos los terminos de uso del servicio, por último clic en el botón Scan Now!, para iniciar el escaneo</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/7065/wnmap2rm7.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/7065/wnmap2rm7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en proceso, esperemos entonces por los resultados.<br />
En esta pantalla podemos hacer uso de un servicio complementario al escaneo, pues nos permite enviar los resultados a nuestra casilla de correo, sin tener que quedarnos esperando a que estos finalicen frente a la pantalla.</p>
<p style="text-align: justify;"><a href="http://img125.imageshack.us/img125/1473/wnmap3ci3.jpg" target="_blank"><img src="http://img125.imageshack.us/img125/1473/wnmap3ci3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Finalmente obtenemos la pantalla con los resultados. Para mi caso detectó los siguientes puertos abiertos:<br />
21 &#8211; FTP<br />
80 &#8211; HTTP<br />
1723 &#8211; PPTP<br />
6050 &#8211; ARCSERVE<br />
8080 &#8211; HTTP-PROXY</p>
<p style="text-align: justify;"><a href="http://img45.imageshack.us/img45/2293/wnmap4fl3.jpg" target="_blank"><img src="http://img45.imageshack.us/img45/2293/wnmap4fl3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 38 &#8211; Escaneo de puertos abiertos</strong><br />
<strong>Herramienta: </strong><a href="http://www.hashemian.com/tools/port-scanner.php" target="_blank">TCP/IP Port Scanner</a><strong><br />
</strong><strong>Prerequisitos:</strong>Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong><br />
</strong><strong>Descripción: </strong>El recurso TCP/IP Port Scanner nos permite llevar a cabo escaneos a puertos específicos o a un rango de puertos, de un sistema objetivo haciendo uso de una interfaz Web.<br />
A demás nos premite con un simple clic, asignar algunos puertos de uso común por algunos aplicativos software. (ftp, http, ms-sql, smtp, telnet, ssh, tftp, etc.).<strong><br />
</strong><strong>Procedimiento:</strong> Ingresar a la <a href="http://www.hashemian.com/tools/port-scanner.php" target="_blank">Web TCP/IP Port Scanner,</a> ingresar la IP o dominio del sistema objetivo, seleccionar el rango de puertos o puertos específicos a escanear, escribir el código de seguridad aleatorio, y finalmente Scan Ports.</p>
<p style="text-align: justify;">Veamos entonces como hacer uso de este recurso:</p>
<p style="text-align: justify;">Ingresemos a la Web TCP/IP Port Scanner</p>
<p style="text-align: justify;"><a href="http://img88.imageshack.us/img88/2917/tcp1hv1.jpg" target="_blank"><img src="http://img88.imageshack.us/img88/2917/tcp1hv1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ingresemos ahora el dominio o IP del sistema objetivo, seguido de la selección del rango o puertos específicos a escanear. Para mi caso haré uso del sistema de selección personalizada de puertos comunes</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/5577/tcp2xe4.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/5577/tcp2xe4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es realmente secillo el uso de este recurso, y los resultados son más que satisfactorios. Veamos los resultados de este primer escaneo:</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/5429/tcp3rg6.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/5429/tcp3rg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Veamos un ejemplo más, dirigido a un sistema diferente</p>
<p style="text-align: justify;"><a href="http://img249.imageshack.us/img249/9652/tcp6ss6.jpg" target="_blank"><img src="http://img249.imageshack.us/img249/9652/tcp6ss6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Resultados</p>
<p style="text-align: justify;"><a href="http://img138.imageshack.us/img138/7599/tcp7yk9.jpg" target="_blank"><img src="http://img138.imageshack.us/img138/7599/tcp7yk9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 39 &#8211; Escaneo de puertos abiertos</strong><br />
<strong>Herramienta: </strong><a href="http://www.gnucitizen.org/projects/javascript-port-scanner/" target="_blank">JavaScript Port Scanner</a><strong><br />
</strong><strong>Prerequisitos:</strong>Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong><br />
</strong><strong>Descripción: </strong>El recurso <a href="http://www.gnucitizen.org/projects/javascript-port-scanner/" target="_blank">JavaScript Port Scanner</a> nos permite llevar a cabo escaneos a puertos específicos o a un rango de puertos, de un sistema objetivo haciendo uso de una interfaz Web.<strong><br />
</strong><strong>Procedimiento:</strong> Ingresar a la <a href="http://www.gnucitizen.org/projects/javascript-port-scanner/" target="_blank">JavaScript Port Scanner</a> ingresar la IP o dominio del sistema objetivo, escribir los puertos a escanera separados por “,”.</p>
<p style="text-align: justify;">Veamos</p>
<p style="text-align: justify;">Ingresamos a la URL referenciada</p>
<p style="text-align: justify;"><a href="http://img141.imageshack.us/img141/2300/jswm0.jpg" target="_blank"><img src="http://img141.imageshack.us/img141/2300/jswm0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escribimos la URL o IP del sistema objetivo, seguido de los puertos a escanear (en caso de querer escanear varios puertos a la vez, debemos separar estos por el signo “,”). Finalmente clic en scan. Veremos en el campo result, los resultados de este sencillo simple escaneo</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/2448/js1kp4.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/2448/js1kp4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 40 &#8211; Recolección de información de redes</strong><br />
<strong>Herramienta: </strong><a href="http://www.robtex.com/" target="_blank">Robtex</a><strong><br />
</strong><strong>Prerequisitos:</strong>Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong><br />
</strong><strong>Descripción: </strong>El recurso <a href="http://www.gnucitizen.org/projects/javascript-port-scanner/" target="_blank">Robtex</a> es una completa suite en línea (navaja suiza) que nos permite realizar busquedas múltiples en servicios <a style="color: #3366ff;" href="http://en.wikipedia.org/wiki/DNSBL">RBL</a> (listas negras de servidores de correo), resolucion inversa de una clase C (host -l), busquedas en funcion del <a style="color: #3366ff;" href="http://en.wikipedia.org/wiki/Autonomous_system_%28Internet%29">AS</a>, consulta de DNS (obteniendo las entradas sobre un dominio), lookup de servidores de correo (con una grafica con todo el proceso de resolucion del dominio), dominios con los que se comparte un mismo servidor de DNS. Todo esto haciendo uso de una interfaz Web. <strong><br />
</strong><strong>Procedimiento:</strong> Ingresar a la Web <a href="http://www.robtex.com/" target="_blank">Robtex</a> escribir la IP o dominio del sistema objetivo, finalmente clic en el botón GO!.</p>
<p style="text-align: justify;">Veamos su uso:</p>
<p style="text-align: justify;">Ingresamos a la Web de la herramienta <a href="http://www.robtex.com/" target="_blank">Robtex</a></p>
<p style="text-align: justify;"><a href="http://img115.imageshack.us/img115/3556/rob1jl4.jpg" target="_blank"><img src="http://img115.imageshack.us/img115/3556/rob1jl4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escribimos la IP o URL del sistema objetivo. Luego presionamos el botón GO!<br />
Veamos el amplio reporte de resultados que podemos obtener haciendo uso de la herramienta</p>
<p style="text-align: justify;"><a href="http://img50.imageshack.us/img50/42/rob2uz2.jpg" target="_blank"><img src="http://img50.imageshack.us/img50/42/rob2uz2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora el gráfico</p>
<p style="text-align: justify;"><a href="http://img123.imageshack.us/img123/5635/rob3an4.jpg" target="_blank"><img src="http://img123.imageshack.us/img123/5635/rob3an4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Sin lugar a dudas la herramienta es un éxito para la recolección de datos relacionados a las redes del sistema objetivo.</p>
<p style="text-align: justify;"><strong>Taller individual</strong><br />
Estos laboratorios no pretenden cubrir la totalidad de herramientas y métodos disponibles para el Scanning de objetivos, solo trata de abarcar las más eficaces para estos propositos. Invito a los investigadores consultar otras herramientas y métodos para el proposito del escaneo (Scanning). Y principalmente compartir sus experiencias.</p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Sniffing I</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning III</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:33:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=35</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la sesión anterior definimos el concepto de escaneo. Hagamos un recuento del concepto:</p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos. <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-scanning-i.xhtml" target="_blank">Recordar definición</a></p>
<p style="text-align: justify;"><span id="more-35"></span><strong>Práctica 32 &#8211; Escaneo de host y puertos abiertos</strong><br />
<strong>Herramienta: </strong><a href="http://www.doxpara.com/paketto/paketto-1.10.tar.gz" target="_blank">Scanrand</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong>Ninguno<strong></strong><strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong></strong><strong><br />
</strong><strong>Descripción: </strong>La herramienta <a href="http://www.doxpara.com/read.php/docs/scanrand_logs.html" target="_blank">Scanrand</a> (sumado a la herramienta Paratrace, conforman el paquete “<a href="http://www.doxpara.com/paketto/paketto-1.10.tar.gz" target="_blank">Paketto Keiretsu</a>“) es un rápido (por no decir el más rápido) y efectivo escaner de puertos y host que trabaja con dos diferentes procesos (independientes). Uno que tiene como único fin enviar paquetes <a href="http://es.wikipedia.org/wiki/SYN" target="_blank">SYN</a>; y el otro es respondable de recibir las respuestas del host remoto.<strong></strong><strong><br />
</strong><strong>Procedimiento:</strong> Ejecutar desde la shell de BackTrack (BackTrack-Network Mapping-Portscanning) la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong><em>scanrand &lt;opciones&gt; &lt;objetivo&gt;: &lt;puertos&gt; </em></strong></p>
<p style="text-align: justify;">Como se mencionó en la descripción, la herramienta scanrand es catalogada como la más rapida herramienta para el escaneo de puertos, incluso superior en velocidad a nmap. Se recomienda realizar un primer escaneo con scanrand, para luego pasar al detalle con nmap.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Algunas fuentes de información sobre scanrand</strong><br />
<a href="http://www.infosecurityonline.org/newsletter/agosto/hacking.htm" target="_blank">Alternativas a las herramientas tradicionales de PenTesting</a><br />
<a href="http://www.doxpara.com/read.php/docs/scanrand_logs.html" target="_blank">Demostración de Scanrand</a></p>
<p style="text-align: justify;">Veamos ahora algunas capturas del proceso de uso:</p>
<p style="text-align: justify;">Pantalla luego de ejecutar la herramienta (BackTrack-Network Mapping-Portscanning-scanrand)</p>
<p style="text-align: justify;"><a href="http://img89.imageshack.us/img89/3862/29897305kw8.jpg" target="_blank"><img src="http://img89.imageshack.us/img89/3862/29897305kw8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Dirigiendo consulta al sistema objetivo del escaneo, en este caso, a los puertos 21, 23, 80, 8080, 5100.<br />
Adicionando además la opción <strong>-b10M</strong>, esto hará que limite a 10Mb el consumo de ancho de banda. La opción <strong>-N</strong>, resolverá los nombres host de los sistemas auditados.</p>
<p style="text-align: justify;"><a href="http://img99.imageshack.us/img99/9805/23480987ex6.jpg" target="_blank"><img src="http://img99.imageshack.us/img99/9805/23480987ex6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 33 &#8211; Escaneo de servidores FTP con conexión anónima</strong><br />
<strong>Herramienta: </strong><a href="http://www.4shared.com/file/31264946/b6361660/ftp_scan.html" target="_blank">FTPScanner</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong> Sistema objetivo con la cuenta anónima del servidor FTP habilitada.<strong><br />
</strong><strong>Contramedidas:</strong> Eliminar acceso anónimo al servidor FTP, <a href="http://es.wikipedia.org/wiki/Transport_Layer_Security" target="_blank">Conexiones SSL</a> (Secure Socket Layer) para los servicios de internet. SFTP<br />
<strong></strong><strong></strong><strong> </strong><strong>Descripción: </strong>La herramienta <a href="http://www.4shared.com/file/31264946/b6361660/ftp_scan.html" target="_blank">FTPScanner</a> permite identificar sistemas con servidores FTP que habilitan el acceso mediante conexión anónima. Estos servidores utilizan normalmente el puerto 21 para este servicio. La mayoría de servidores FTP mal configurados envían la información sin cifrar (texto plano). Un atacante podría interceptar esta información (sniffar) de manera sencilla.<strong></strong><strong></strong><strong><br />
</strong><strong>Procedimiento:</strong> Descargar y ejecutar FTPScanner, ingresar rango de IP’s a escanear.</p>
<p style="text-align: justify;">Comencemos ejecutando el archivo FTPScanner</p>
<p style="text-align: justify;"><a href="http://img80.imageshack.us/img80/428/37126760pd5.jpg" target="_blank"><img src="http://img80.imageshack.us/img80/428/37126760pd5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img67.imageshack.us/img67/1737/36430503iv7.jpg" target="_blank"><img src="http://img67.imageshack.us/img67/1737/36430503iv7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos el acuerdo de licencia</p>
<p style="text-align: justify;"><a href="http://img209.imageshack.us/img209/2643/17640744us9.jpg" target="_blank"><img src="http://img209.imageshack.us/img209/2643/17640744us9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Interfaz gráfica de la herramienta</p>
<p style="text-align: justify;"><a href="http://img84.imageshack.us/img84/833/77773652wp8.jpg" target="_blank"><img src="http://img84.imageshack.us/img84/833/77773652wp8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Opciones de configuración de login, para el caso; anonymous</p>
<p style="text-align: justify;"><a href="http://img67.imageshack.us/img67/1805/91803528zr0.jpg" target="_blank"><img src="http://img67.imageshack.us/img67/1805/91803528zr0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Opciones de configuración de conexión, para el caso; conexión al puerto 21, con un intervalo de 10 segundos entre cada host</p>
<p style="text-align: justify;"><a href="http://img139.imageshack.us/img139/9144/10ak0.jpg" target="_blank"><img src="http://img139.imageshack.us/img139/9144/10ak0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Iniciamos el escaneo. Para esto vamos a session &#8211; Begin FTP</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/my.php?image=22241651zo1.jpg" target="_blank"><img src="http://imageshack.us/thumbnmail.png" border="0" alt="" /></a></p>
<p style="text-align: justify;">Abrirá una ventana de opciones de volcado de resultados, para este caso, guardaré los resultados en el disco C, con el nombre “ftp_anonimos”</p>
<p style="text-align: justify;"><a href="http://img138.imageshack.us/img138/6250/37535595zh0.jpg" target="_blank"><img src="http://img138.imageshack.us/img138/6250/37535595zh0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en proceso</p>
<p style="text-align: justify;"><a href="http://img89.imageshack.us/img89/7982/59737652hw6.jpg" target="_blank"><img src="http://img89.imageshack.us/img89/7982/59737652hw6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Resultados</p>
<p style="text-align: justify;"><a href="http://img148.imageshack.us/img148/2594/75267300lz8.jpg" target="_blank"><img src="http://img148.imageshack.us/img148/2594/75267300lz8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Miremos el archivo ftp_anonimos para ver las IP de los sistemas encontrados</p>
<p style="text-align: justify;"><a href="http://img75.imageshack.us/my.php?image=11ys8.jpg" target="_blank"><img src="http://imageshack.us/thumbnmail.png" border="0" alt="" /></a></p>
<p style="text-align: justify;">Adicionalmente haré una prueba de concepto sobre los riesgos de una mala configuración de el servicio FTP.</p>
<p style="text-align: justify;">Conexión FTP al sistema objetivo mediante FlashFXP con usuario anonymous</p>
<p style="text-align: justify;"><a href="http://img122.imageshack.us/img122/2623/12lz9.jpg" target="_blank"><img src="http://img122.imageshack.us/img122/2623/12lz9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Acceso al servidor objetivo</p>
<p style="text-align: justify;"><a href="http://img115.imageshack.us/img115/6202/13xz4.jpg" target="_blank"><img src="http://img115.imageshack.us/img115/6202/13xz4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Otra prueba de concepto adicional que mostraré, será la de transmisión de datos sin cifrar.<br />
Para el caso he puesto un sniffer, con la intención de capturar las transmisiones de datos entre el servidor ftp y los clientes. El sniffing será tratado en próximos laboratorios.</p>
<p style="text-align: justify;"><a href="http://img217.imageshack.us/img217/3513/15fl7.jpg" target="_blank"><img src="http://img217.imageshack.us/img217/3513/15fl7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El sniffer muestra los directorios del servidor</p>
<p style="text-align: justify;"><a href="http://img217.imageshack.us/img217/1384/16th0.jpg" target="_blank"><img src="http://img217.imageshack.us/img217/1384/16th0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para la demostración de concepto, he transmitido un archivo de texto con un mensaje.<br />
Veremos como la más sencilla técnica de sniffing puede arrojar resultados importantes.</p>
<p style="text-align: justify;"><a href="http://img217.imageshack.us/img217/7959/17dk5.jpg" target="_blank"><img src="http://img217.imageshack.us/img217/7959/17dk5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 34 &#8211; Escaneo de identificación y acceso a recursos compartidos</strong><br />
<strong>Herramienta: </strong><a href="http://freeworld.thc.org/download.php?t=r&amp;f=hydra-5.4-src.tar.gz" target="_blank">Hydra</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong> Recursos compartidos en el sistema objetivo<strong></strong><strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong></strong><strong><br />
</strong><strong>Descripción: </strong>La herramienta <a href="http://freeworld.thc.org/download.php?t=r&amp;f=hydra-5.4-src.tar.gz" target="_blank">Hydra</a> (ya incluida en la distribución BackTrack) permite escanear una IP o rango de IP’s para identificar recursos compartidos de máquinas objetivos (puerto 139). Los recursos compartidos sin protección de acceso (contraseña, firewalls, etc) permiten que un atacante o un simple intruso puedan tener y manipular los archivos contenidos en dicho recurso. La herramienta Hydra podrá incluso llevar a cabo ataques de tipo fuerza bruta (ataques a usuarios y contraseñas &#8211; tema de los próximos laboratorios).<strong></strong><strong><br />
</strong><strong>Procedimiento:</strong> Desde la shell de Backtrack ejecutar la siguiente sintaxis (para el caso ejecutaremos la interfaz gráfica de Hydra &#8211; xhydra):</p>
<p style="text-align: justify;"><em><strong>xhydra</strong></em></p>
<p style="text-align: justify;">Veamos ahora como realizar un test de identificación y acceso a los recursos compartidos de la máquina objetivo</p>
<p style="text-align: justify;">Ejecutar desde la shell de BackTrack: xhydra, esto iniciará la interfaz gráfica de Hydra</p>
<p style="text-align: justify;"><a href="http://img138.imageshack.us/img138/6581/hydra1vr8.jpg" target="_blank"><img src="http://img138.imageshack.us/img138/6581/hydra1vr8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para esta práctica solo auditaremos un sistema (máquina objetivo), para eso ingresaremos la dirección IP del objetivo, seleccionamos los campos que vemos en la captura de pantalla (protocolo smb, etc.)</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/7461/hydra2bh8.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/7461/hydra2bh8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Acto seguido iremos a la pestaña password, allí ingresaremos el nombre de usuario a auditar (en los <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i.xhtml" target="_blank">laboratorios de enumeración del objetivo</a> aprendimos como identificar dichos usuarios, y si estos nombres han sido cambiados)</p>
<p style="text-align: justify;"><a href="http://img412.imageshack.us/img412/2664/hydra4rt1.jpg" target="_blank"><img src="http://img412.imageshack.us/img412/2664/hydra4rt1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora tenemos la posibilidad de establecer el test de contraseñas. Para nuestro caso dejaremos de lado la opción de testear un solo password, y estableceremos un ataque de diccionario a la máquina objetivo. Para ello seleccionamos la casilla “password list” y ubicamos en nuestro sistema el archivo con los posibles passwords. En mi caso tengo un archivo txt con algunas contraseñas de uso común.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/9210/hydra3ht0.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/9210/hydra3ht0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vamos a la última pestaña “start”. Dejaremos las otras pestañas así por defecto (en mi caso configuré solo el acceso mediante proxy en la pestaña tuning). Vemos abajo de la misma ventana la orden a ejecutar para el hydra (si lo ejecutáramos mediante shell, esta debería ser la orden a escribir). Hagamos clic en Start para comenzar el ataque.</p>
<p style="text-align: justify;"><a href="http://img134.imageshack.us/img134/2025/hydra5fc9.jpg" target="_blank"><img src="http://img134.imageshack.us/img134/2025/hydra5fc9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Test en ejecución (en este caso se encuentra testeando entre 818 contraseñas)</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/9879/hydra6ut9.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/9879/hydra6ut9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Finalizado el test podemos observar en texto negrita el resultado del mismo. Para este caso fué contundente.<br />
Ha encontrado la contraseña de la máquina objetivo entre las 818 posibilidades.</p>
<p style="text-align: justify;"><a href="http://img141.imageshack.us/img141/3006/hydra7wa4.jpg" target="_blank"><img src="http://img141.imageshack.us/img141/3006/hydra7wa4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Además tenemos la posibilidad de guardar los resultados obtenidos en un archivo de texto plano para su posterior análisis</p>
<p style="text-align: justify;"><a href="http://img140.imageshack.us/img140/2817/hydra8xx8.jpg" target="_blank"><img src="http://img140.imageshack.us/img140/2817/hydra8xx8.th.jpg" border="0" alt="" /></a><br />
__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 35 &#8211; Escaneo de puertos abiertos &#8211; Scan6</strong><br />
<strong>Herramienta: </strong><a href="http://www.4shared.com/file/31244698/95bc5177/scan6.html" target="_blank">Scan6</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong></strong><strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong></strong><strong><br />
</strong><strong>Descripción: </strong>La herramienta <a href="http://www.4shared.com/file/31244698/95bc5177/scan6.html" target="_blank">Scan6</a> es un escaner de puertos para los protocolos <a href="http://es.wikipedia.org/wiki/IPv4" target="_blank">IPV4</a>/<a href="http://es.wikipedia.org/wiki/Ipv6" target="_blank">IPV6</a>. Puede escanear cualquier puerto mediante el rango que el tester especifique.<strong></strong><strong><br />
</strong><strong>Procedimiento:</strong> Decargar y desde la shell de windows ejecutar mediante la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>scan6 -4/-6 &lt;sistema_objetivo&gt; &lt;puerto_inicio&gt; &lt;puerto_final&gt;</strong></em></p>
<p style="text-align: justify;">Veamos a continuación como usar esta pequeña (160Kb), pero efectiva herramienta:</p>
<p style="text-align: justify;">Después de descargar y descomprimir, ejecutar en ese mismo directorio una shell del sistema windows</p>
<p style="text-align: justify;"><a href="http://img148.imageshack.us/img148/4921/scan61on6.jpg" target="_blank"><img src="http://img148.imageshack.us/img148/4921/scan61on6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Shell desde el directorio contenedor</p>
<p style="text-align: justify;"><a href="http://img229.imageshack.us/img229/864/scan62iw0.jpg" target="_blank"><img src="http://img229.imageshack.us/img229/864/scan62iw0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ejecución y resultados</p>
<p style="text-align: justify;"><a href="http://img216.imageshack.us/img216/2387/scan63cy3.jpg" target="_blank"><img src="http://img216.imageshack.us/img216/2387/scan63cy3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para este caso, hemos realizado un escaneo de puertos entre 1 y 100, la herramienta scan6, detectó los puertos 7 y 80 abiertos.<br />
En los anteriores <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-identificacion-de-banners-banderas-part-i.xhtml" target="_blank">laboratorios de identificación de banderas</a>, aprendimos como identificar los servicios que gestionan dichos puertos.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 36 &#8211; Escaneo de host con IPSec activo/inactivo &#8211; IPSecScan</strong><br />
<strong>Herramienta: </strong><a href="http://www.ntsecurity.nu/downloads/ipsecscan.exe" target="_blank">IPSecScan</a><strong></strong><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong></strong><strong><br />
</strong><strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a><strong></strong><strong><br />
</strong><strong>Descripción: </strong>La herramienta <a href="http://www.ntsecurity.nu/toolbox/ipsecscan/" target="_blank">IPSecScan</a> es un escaner de host, que permite llevar a cabo escaneos a un sistema o rango de sistemas, para identificar cuales de ellos tienen o no, el protocolo <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSec</a> activo.<strong></strong><strong><br />
</strong><strong>Procedimiento:</strong> Decargar y desde la shell de windows ejecutar mediante la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>ipsecscan &lt;Dirección IP objetivo&gt;<br />
ipsecscan &lt;Dirección IP objetivo  inicio&gt; &lt;Dirección IP objetivo final&gt;</strong></em></p>
<p style="text-align: justify;">Veamos ahora como llevar a cabo este tipo de escaneos, para determinar como vivimos en la definición que sistemas tienen o no activo este sistema de cifrado de transmisión de datos.</p>
<p style="text-align: justify;">Descargar la herramienta</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/8104/ipscan1dt1.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/8104/ipscan1dt1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Shell desde el directorio contenedor</p>
<p style="text-align: justify;"><a href="http://img141.imageshack.us/img141/2020/ipscan2ww4.jpg" target="_blank"><img src="http://img141.imageshack.us/img141/2020/ipscan2ww4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ejecutar consulta a nuestra máquina objetivo. En este caso el protocolo se encuentra deshabilitado</p>
<p style="text-align: justify;"><a href="http://img526.imageshack.us/img526/7600/ipscan3no4.jpg" target="_blank"><img src="http://img526.imageshack.us/img526/7600/ipscan3no4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Veamos como comportaría realizando un escaneo a un rango de IP’s</p>
<p style="text-align: justify;"><a href="http://img81.imageshack.us/img81/6559/ipscan5tv3.jpg" target="_blank"><img src="http://img81.imageshack.us/img81/6559/ipscan5tv3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Scanning IV</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:32:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=33</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la sesión anterior definimos el concepto de escaneo. Hagamos un recuento del concepto:</p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos. <a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-scanning-i.xhtml" target="_blank">Recordar definición</a></p>
<p style="text-align: justify;"><span id="more-33"></span><strong>Práctica 28 &#8211; Scanning /Enumeración de recursos-servicios /Escaneo de puertos abiertos</strong><br />
<strong>Herramienta:</strong> <a href="http://ufpr.dl.sourceforge.net/sourceforge/autoscan/AutoScan-Network-1.10.bin.tar.gz" target="_blank">AutoScan</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a><br />
<strong>Descripción:</strong> La herramienta <a href="http://autoscan-network.com/index.php" target="_blank">AutoScan</a> es un escaner de red cuyo objetivo es el de confeccionar un listado con todo el material que tengas conectado en red, con los puertos predefinidos para cada una de las maquinas. Incluso múltiples redes pueden ser escaneadas al mismo tiempo y en un tiempo recórd.<br />
Es una herramienta hecha a medida de los administradores de red ya que en menos de dos minutos, les permitirá escanear más de 200 dispositivos de red, desde ordenadores gasta routers, pasando por puntos de acceso wifi e impresoras. Dispone de una base de datos de material, con lo que la identificación es más fluida y rápida.<br />
En caso de que no esté catalogado un material especifico, siempre podrás introducirlo de forma manual y, de está forma, crear tu propia base de datos. AutoScan muestra una lista de los puertos abiertos en cada maquina y permite vincular cada aplicación o script a un puerto seleccionado.<br />
<strong>Procedimiento:</strong> Desde Backtrack &#8211; Network Mapping &#8211; Portscanning, ejecutamos la herramienta.</p>
<p style="text-align: justify;">También está disponible una versión para windows de <a href="http://ufpr.dl.sourceforge.net/sourceforge/autoscan/AutoScanNetwork-1.10-windows-installer.exe" target="_blank">Autoscan</a>.</p>
<p style="text-align: justify;">Después de ejecutar, empieza el proceso de carga de la herramienta.</p>
<p style="text-align: justify;"><a href="http://img132.imageshack.us/img132/9648/74008074go2.jpg" target="_blank"><img src="http://img132.imageshack.us/img132/9648/74008074go2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Asistente de configuración de red</p>
<p style="text-align: justify;"><a href="http://img85.imageshack.us/img85/641/33744752ak4.jpg" target="_blank"><img src="http://img85.imageshack.us/img85/641/33744752ak4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para el caso dejaremos localhost</p>
<p style="text-align: justify;"><a href="http://img248.imageshack.us/img248/7016/41450776pk1.jpg" target="_blank"><img src="http://img248.imageshack.us/img248/7016/41450776pk1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img81.imageshack.us/img81/7402/25737637li7.jpg" target="_blank"><img src="http://img81.imageshack.us/img81/7402/25737637li7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Inicialización</p>
<p style="text-align: justify;"><a href="http://img132.imageshack.us/img132/8691/30582038eo8.jpg" target="_blank"><img src="http://img132.imageshack.us/img132/8691/30582038eo8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Selección de interfaz de red</p>
<p style="text-align: justify;"><a href="http://img69.imageshack.us/img69/6458/74974436vn7.jpg" target="_blank"><img src="http://img69.imageshack.us/img69/6458/74974436vn7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en proceso</p>
<p style="text-align: justify;"><a href="http://img140.imageshack.us/img140/3599/36405394xk7.jpg" target="_blank"><img src="http://img140.imageshack.us/img140/3599/36405394xk7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo finalizado</p>
<p style="text-align: justify;"><a href="http://img122.imageshack.us/img122/7966/58991667kp2.jpg" target="_blank"><img src="http://img122.imageshack.us/img122/7966/58991667kp2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Detectando un Firewall</p>
<p style="text-align: justify;"><a href="http://img122.imageshack.us/img122/4761/42540217cn4.jpg" target="_blank"><img src="http://img122.imageshack.us/img122/4761/42540217cn4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Nuestro server objetivo. Con sus respectivos servicios, IP, MAC Address, S.O, Host Name, etc.</p>
<p style="text-align: justify;"><a href="http://img139.imageshack.us/img139/2600/10yb5.jpg" target="_blank"><img src="http://img139.imageshack.us/img139/2600/10yb5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es posible guardar un registro del escaneo (XML)</p>
<p style="text-align: justify;"><a href="http://img139.imageshack.us/img139/7324/11yf7.jpg" target="_blank"><img src="http://img139.imageshack.us/img139/7324/11yf7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Además, Autoscan nos permite configurar nuestras preferencias de escaneo, selección de puertos, Scripts, FingerPrint, etc.</p>
<p style="text-align: justify;"><a href="http://img145.imageshack.us/img145/8038/12mo6.jpg" target="_blank"><img src="http://img145.imageshack.us/img145/8038/12mo6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos como esta simple herramienta reune una variada cantidad de utilidades, facilitando la labor de nuestro objetivo: El Escaneo.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 29 &#8211; Puertos abiertos / Servicios</strong><br />
<strong>Herramienta:</strong> <a href="http://netcat.sourceforge.net/download.php" target="_blank">NetCat</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas: </strong>Desinstalar/Desactivar servicios innecesarios, <a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" target="_blank">Sistemas de Detección de Intrusos</a>.<br />
<strong>Descripción:</strong> Como vimos en anteriores <a href="http://www.dragonjar.org/laboratorios-hacking" target="_blank">laboratorios</a>, la herramienta netcat es utilizada para obtener información de puertos y servicios disponibles en el sistema objetivo. Es posible reforzar la herramienta haciendo uso de Crypcat, procedimiento que realiza las misma funciones además de reforzarlas mediante encripción.<br />
<strong>Procedimiento:</strong> Desde la shell de BackTrack ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong><em>nc &lt;opciones&gt; &lt;Dirección IP &#8211; nombre de host objetivo&gt; &lt;rango de puertos&gt;</em></strong></p>
<p style="text-align: justify;">Veamos el proceso dirigido a nuestra máquina objetivo (Windows 2003 Server Edición Enterprise).</p>
<p style="text-align: justify;"><a href="http://img229.imageshack.us/img229/9307/12044317nv4.jpg" target="_blank"><img src="http://img229.imageshack.us/img229/9307/12044317nv4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Y los resultados del escaneo.</p>
<p style="text-align: justify;"><a href="http://img88.imageshack.us/img88/2262/99273095yg2.jpg" target="_blank"><img src="http://img88.imageshack.us/img88/2262/99273095yg2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Encontramos los siguientes puertos abiertos: 445, 135, 21, 554, 139, 80.</p>
<p style="text-align: justify;">Ahora la explicación de lo que hicimos:</p>
<p style="text-align: justify;">La opción <strong>-v</strong> en netcat, determina el modo verbose, permitiendo observar el progreso del escaneo.<br />
La opción <strong>-r</strong> en netcat, determina un escaneo random, es decir de una manera aleatoria y sin un orden establecido por el usuario. Esto con el fin de eludir un poco los sistemas de detección de intrusos.<br />
La opción <strong>-w2</strong> en netcat, determina un intervalo de 2 segundos entre cada puerto a escanear, y al igual que la anterior opción, permite eludir los sistemas de detección de intrusos.<br />
La opción <strong>-z</strong> en netcat, determina la instrucción de operar a la herramienta en modo Zero-I/O (Input/Output), esta es una de las opciones que no deben dejar de aplicarse a la hora de escanear con netcat.<br />
Finalmente le dí la instrucción a netcat de escanear desde el puerto número 1, hasta el puerto número 1024.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 30 &#8211; Escaneo de puertos abiertos / Identificación de servicios</strong><br />
<strong>Herramienta:</strong> <a href="http://www.foundstone.com/us/resources/freetools/superscan4.zip" target="_blank">SuperScan</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas: </strong>Firewalls, ACLs. Desinstalar/Desactivar servicios innecesarios, Sistemas de Detección de Intrusos.<br />
<strong>Descripción:</strong> La herramienta <a href="http://www.foundstone.com/us/resources/freetools/superscan4.zip" target="_blank">SuperScan</a> puede descubrir los puertos y servicios del sistema objetivo. Ahora tenemos claro que este tipo de información es la que nos posibilitará poder llevar a cabo ataques más elaborados.<br />
<strong>Procedimiento:</strong> Descargar y descomprimir la herramienta, luego de ejecutar, ingresar la máquina objetivo a escanear (hago la salvedad de que muchos antivirus pueden tomar esta herramienta como si fuera uno, realmente no va más alla de ser una excelente herramienta de escaneo). Veamos:</p>
<p style="text-align: justify;">Ejecutar el archivo SuperScan4</p>
<p style="text-align: justify;"><a href="http://img158.imageshack.us/img158/8076/19722740zq9.jpg" target="_blank"><img src="http://img158.imageshack.us/img158/8076/19722740zq9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Esta es la pantalla de inicio de la herramienta SuperScan, en ella ingresamos la dirección IP del sistema objetivo.</p>
<p style="text-align: justify;"><a href="http://img132.imageshack.us/img132/7184/55961734ed8.jpg" target="_blank"><img src="http://img132.imageshack.us/img132/7184/55961734ed8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Pestaña de Host y servicios a descubrir, para mi caso lo dejaré así. Hago de nuevo la salvedad que cada investigador debe profundizar de manera exhaustiva en cada una de las opciones disponibles.</p>
<p style="text-align: justify;"><a href="http://img441.imageshack.us/img441/8692/83634452my0.jpg" target="_blank"><img src="http://img441.imageshack.us/img441/8692/83634452my0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Opciones de escaneo.</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/1271/16608579nz0.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/1271/16608579nz0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego de configurar la herramienta, procedemos a ejecutar el escaneo</p>
<p style="text-align: justify;"><a href="http://img137.imageshack.us/img137/3800/10391579gl6.jpg" target="_blank"><img src="http://img137.imageshack.us/img137/3800/10391579gl6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en proceso</p>
<p style="text-align: justify;"><a href="http://img155.imageshack.us/img155/6374/93518612wt7.jpg" target="_blank"><img src="http://img155.imageshack.us/img155/6374/93518612wt7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego de terminar podemos generar un pequeño reporte general de resultados</p>
<p style="text-align: justify;"><a href="http://img155.imageshack.us/img155/4889/70693788kw6.jpg" target="_blank"><img src="http://img155.imageshack.us/img155/4889/70693788kw6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Tenemos además la posibilidad de profundizar en lo que se refiere a la enumeración de Windows, tema que vivos en anteriores <a href="http://www.dragonjar.org/laboratorios-hacking" target="_blank">laboratorios</a>, esta pestaña nos ofrece de manera rápida una serie de información bastante útil (nombre de host, servicios, usuarios, MAC Address, recursos compartidos, dispositivos, etc.). Veamos:</p>
<p style="text-align: justify;"><a href="http://img147.imageshack.us/img147/7229/85649246qh7.jpg" target="_blank"><img src="http://img147.imageshack.us/img147/7229/85649246qh7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 31 &#8211; Escaneo en busca de MAC Address</strong><br />
<strong>Herramienta:</strong> <a href="http://www.colasoft.com/download/products/mac_scanner.php" target="_blank">Colasoft MAC Scanner</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas: </strong><a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" target="_blank">Firewalls</a>.<br />
<strong>Descripción:</strong> La herramienta <a href="http://www.colasoft.com/download/products/mac_scanner.php" target="_blank">Colasoft MAC Scanner</a> permite identificar las direcciones MAC de la/s máquinas objetivo. Sobra decir que la intencionalidad de este proceso es recolectar la información necesaria para llevar a cabo ataques mas sofisticados. (ej. <a href="http://www.kriptopolis.org/MAC-spoofing" target="_blank">MAC Spoofing</a>-suplantación, tema que veremos en próximos laboratorios). Altamente recomendada la herramienta para esta finalidad.<br />
<strong>Procedimiento:</strong> Descargar e instalar la herramienta, luego ingresar la/s máquinas o rangos objetivos. Veamos:</p>
<p style="text-align: justify;">Proceso de instalación, consecutivo de imágenes.</p>
<p style="text-align: justify;"><a href="http://img265.imageshack.us/img265/3590/53262477pq0.jpg" target="_blank"><img src="http://img265.imageshack.us/img265/3590/53262477pq0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/6729/71167374hn8.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/6729/71167374hn8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img113.imageshack.us/img113/994/36788660ky5.jpg" target="_blank"><img src="http://img113.imageshack.us/img113/994/36788660ky5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img113.imageshack.us/img113/8040/43577135af5.jpg" target="_blank"><img src="http://img113.imageshack.us/img113/8040/43577135af5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img89.imageshack.us/img89/8771/19704422lp6.jpg" target="_blank"><img src="http://img89.imageshack.us/img89/8771/19704422lp6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img91.imageshack.us/img91/8402/81865508wd5.jpg" target="_blank"><img src="http://img91.imageshack.us/img91/8402/81865508wd5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Después de la instalación, ejecutamos y nos encontraremos con la interfaz gráfica</p>
<p style="text-align: justify;"><a href="http://img266.imageshack.us/img266/4232/71079612ym0.jpg" target="_blank"><img src="http://img266.imageshack.us/img266/4232/71079612ym0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para efectos de práctica ejecutaré un escaneo a mi <a href="http://www.monografias.com/trabajos11/reco/reco.shtml" target="_blank">segmento de red</a>. Cada investigador está en la libertad de efectuar el que más se acomode a sus necesidades</p>
<p style="text-align: justify;">Escaneo finalizado, además de encontrar las direcciones <a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP" target="_blank">IP</a> y las <a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_MAC" target="_blank">MAC Address</a>, nos ofrece el nombre de host y alguna información disponible sobre el fabricante y demás</p>
<p style="text-align: justify;"><a href="http://img255.imageshack.us/img255/2074/99796533ob4.jpg" target="_blank"><img src="http://img255.imageshack.us/img255/2074/99796533ob4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Podemos además guardar un informe de los resultados obtenidos, en formato txt y <a href="http://es.wikipedia.org/wiki/CVS" target="_blank">cvs</a></p>
<p style="text-align: justify;"><a href="http://img249.imageshack.us/img249/2537/80000087wu7.jpg" target="_blank"><img src="http://img249.imageshack.us/img249/2537/80000087wu7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Scanning III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:20:58 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=31</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Incrementaremos un poco las tareas de nuestras investigaciones y laboratorios, pues ahora nos adentramos al concepto del escaneo de puertos. Pretendía hacer una propia definición del concepto, pero he encontrado más acertada la definición ofrecida por la <a href="http://es.wikipedia.org/" target="_blank">Wikipedia</a>.<br />
Veamos.</p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos.</p>
<p style="text-align: justify;"><span id="more-31"></span>Se utiliza para detectar qué servicios comunes está ofreciendo la máquina y posibles vulnerabilidades de seguridad según los puertos abiertos. También puede llegar a detectar el sistema operativo que está ejecutando la máquina según los puertos que tiene abiertos. Es usado por administradores de sistemas para analizar posibles problemas de seguridad, pero también es utilizado por usuarios malintencionados que intentan comprometer la seguridad de la máquina o la red.</p>
<p style="text-align: justify;">Partiendo desde esta definición continuaremos entonces con las prácticas.</p>
<p style="text-align: justify;">
<p><strong>Práctica 25 &#8211; Scanning /Enumeración de recursos /Escaneo de puertos abiertos</strong></p>
<p style="text-align: justify;"><strong>Herramienta:</strong> <a href="http://ipscan.sourceforge.net/ipscan.exe" target="_blank">Angry IP</a><br />
<strong>Prerequisitos:</strong> Ninguno &#8211; opcional sesión nula<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a>, restringir conexiones anónimas y acceso a los puertos 139 y 445<br />
<strong>Descripción:</strong> La herramienta <a href="http://www.angryziber.com/ipscan/" target="_blank">Angry IP Scanner</a> no solo permite escanear puertos abiertos del sistema objetivo sino que además permite conectar a los recursos compartidos disponibles en la máquina objetivo.<br />
<strong>Procedimiento:</strong> Desde la herramienta será posible escanear una máquina objetivo (host only &#8211; IP), o varias máquinas (rango de IP’s), para luego seleccionar las opciones disponibles según los resultados obtenidos. Veamos.</p>
<p style="text-align: justify;">Ingresar a la página Web oficial de proyecto, para descargar la herramienta.</p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/3015/57629533th5.jpg" target="_blank"><img src="http://img204.imageshack.us/img204/3015/57629533th5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego de descargar ejecutamos el archivo ipscan.exe</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/9339/92512841ly3.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/9339/92512841ly3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Primera pantalla de la herramienta.</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/5522/27485900mh6.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/5522/27485900mh6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ingresamos entonces la IP de la máquina objetivo, o el rango de IP’s objetivos. Luego clic en el botón SCAN.</p>
<p style="text-align: justify;"><a href="http://img155.imageshack.us/img155/1963/61880964gp4.jpg" target="_blank"><img src="http://img155.imageshack.us/img155/1963/61880964gp4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo finalizado.</p>
<p style="text-align: justify;"><a href="http://img119.imageshack.us/img119/3901/57154455jf1.jpg" target="_blank"><img src="http://img119.imageshack.us/img119/3901/57154455jf1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego de terminar podemos dar clic derecho sobre el resultado y seleccionar la opción disponible que necesitemos. Para este caso Mostrar configuración (información general del sistema objetivo &#8211; MAC Address, hostname, usuario logueado y grupo al que pertenece)</p>
<p style="text-align: justify;"><a href="http://img505.imageshack.us/img505/4673/46895419px6.jpg" target="_blank"><img src="http://img505.imageshack.us/img505/4673/46895419px6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego podemos tratar de abrir el PC objetivo (sus recursos compartidos), en caso de no estar protegidos mediante contraseña (en próximos laboratorios aprenderemos sobre ataques y contramedidas al brute force). En este caso abrir en el explorador.</p>
<p style="text-align: justify;"><a href="http://img505.imageshack.us/img505/4820/53826563xq5.jpg" target="_blank"><img src="http://img505.imageshack.us/img505/4820/53826563xq5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Resultado</p>
<p style="text-align: justify;"><a href="http://img62.imageshack.us/img62/4210/46455590em7.jpg" target="_blank"><img src="http://img62.imageshack.us/img62/4210/46455590em7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Explorando un poco en las opciones podemos encontrar una muy interesante. Escaneo de puertos.</p>
<p style="text-align: justify;"><img src="http://img250.imageshack.us/img250/6784/10cv7.jpg" alt="" width="198" height="165" align="middle" /></p>
<p style="text-align: justify;">Hacemos la selección de puertos especificos, para el caso: 21, 23, 25, 80, 8080, 1433, 2100, 1521, 1421, 5100</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/6549/11vq8.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/6549/11vq8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego SCAN para obtener los resultados de escaneo a puertos especificos.</p>
<p style="text-align: justify;"><a href="http://img233.imageshack.us/img233/1795/13ui8.jpg" target="_blank"><img src="http://img233.imageshack.us/img233/1795/13ui8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Realmente útil y rápida la utilización de esta herramienta para la identificación de puertos abiertos y acceso a recursos compartidos.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 26 &#8211; Scanning /Escaneo de puertos abiertos /Test de penetración</strong><br />
<strong>Herramienta:</strong> <a href="ftp://ftp.gfi.com/languardnss8.exe" target="_blank">GFI LANguard N.S.S</a><br />
<strong> Prerequisitos:</strong> Ninguno<br />
<strong> Contramedidas:</strong> Firewalls<br />
<strong> Descripción:</strong> <a href="http://www.gfihispana.com/es/lannetscan/" target="_blank">GFI LANguard N.S.S.</a> es un analizador de red que además de escanear puertos y servicios busca posibles agujeros de seguridad mediante escaneo, buscando faltas de parches de seguridad, recursos compartidos abiertos, cuentas de usuarios, etc. Además permite instalar los parches faltantes y service packs.<br />
<strong> Procedimiento: </strong>Ingresar a la herramienta la dirección IP o el rango de IP’s del sistema objetivo de escaneo.<br />
Manuales en español de instalación y uso de la heramienta GFI LANguard N.S.S:<br />
<a href="http://www.gfihispana.com/lannetscan/lanscan8installation.pdf" target="_blank"><em>Instalación</em></a><br />
<a href="http://www.gfihispana.com/lannetscan/lanscan8manual.pdf" target="_blank"> Uso</a></p>
<p style="text-align: justify;">Veamos como instalar y hacer uso de la herramienta GFI LANguard.<br />
En caso de que no queramos hacer uso de la descarga directa que enlacé al comienzo de la prática podemos hacer uso de la opción con registro, disponible en la página web de la herramiena GFI LANguard.</p>
<p style="text-align: justify;">Ingresamos a la página web. (secuencia de capturas de pantalla) .</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/1023/98676307to6.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/1023/98676307to6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/3445/34967800fl1.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/3445/34967800fl1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img132.imageshack.us/img132/6639/58614182fd1.jpg" target="_blank"><img src="http://img132.imageshack.us/img132/6639/58614182fd1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">La versión que utilizaremos será la número 8, disponible en versión trial por un periodo de 10 días y para un número de 32 IP’s. Podemos extender este periodo a 30 días ingresando el número de serie que nos fué enviado al correo en el proceso de registro o haciendo compra del producto.</p>
<p style="text-align: justify;">Para el caso haré uso de la versión de 10 días con opción de ampliación hasta 30 días.</p>
<p style="text-align: justify;">Después de completar el formulario de registro y de descargar la herramienta, vamos a proceder a su instalación.</p>
<p style="text-align: justify;"><a href="http://img106.imageshack.us/img106/558/30754640ug6.jpg" target="_blank"><img src="http://img106.imageshack.us/img106/558/30754640ug6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img128.imageshack.us/img128/3751/79300800yk4.jpg" target="_blank"><img src="http://img128.imageshack.us/img128/3751/79300800yk4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img111.imageshack.us/img111/542/88584057et7.jpg" target="_blank"><img src="http://img111.imageshack.us/img111/542/88584057et7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img216.imageshack.us/img216/1605/18282308ao3.jpg" target="_blank"><img src="http://img216.imageshack.us/img216/1605/18282308ao3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Aquí debemos ingresar el número de serie que nos llegó por medio del formulario de registro:</p>
<p style="text-align: justify;"><span style="font-size: x-small; font-family: Arial;">dbnfD2Q0M-bT0-Hm5hJkD3jKLnPqYexnyA7-10001</span></p>
<p style="text-align: justify;">Para mí caso, solo dejaré la versión trial de 10 días. (cada investigador puede profundizar en este concepto, haciendo uso de la opción que más se acomode a sus necesidades)</p>
<p style="text-align: justify;">Si nos conectamos a internet por medio de proxy (mi caso) debemos configurar el acceso en esta pantalla.</p>
<p style="text-align: justify;"><a href="http://img232.imageshack.us/img232/6868/97037710pd0.jpg" target="_blank"><img src="http://img232.imageshack.us/img232/6868/97037710pd0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora seleccionaremos una de las dos opciones que nos ofrece GFI LANguard para almacenar los resultados y generar los reportes.<br />
Microsoft ACCESS (no require instalación adicional)<br />
Microsoft SQL Server 2000 o superior (debemos crear la conexión ODBC y demás)</p>
<p style="text-align: justify;">Para este caso lo haré haciendo uso de Microsoft ACCESS</p>
<p style="text-align: justify;"><a href="http://img164.imageshack.us/img164/5985/10hx6.jpg" target="_blank"><img src="http://img164.imageshack.us/img164/5985/10hx6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Opción que nos permite configurar la opción de GFI LANguard para enviar notificaciones mediante correo electrónico, para mi caso no lo haré.</p>
<p style="text-align: justify;"><a href="http://img85.imageshack.us/img85/9438/11ku2.jpg" target="_blank"><img src="http://img85.imageshack.us/img85/9438/11ku2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Opción de selección de paquetes adicionales de lenguaje, para mi caso dejaré solo inglés y español.</p>
<p style="text-align: justify;"><a href="http://img85.imageshack.us/img85/678/12ji4.jpg" target="_blank"><img src="http://img85.imageshack.us/img85/678/12ji4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Proceso de instalación común.</p>
<p style="text-align: justify;"><a href="http://img62.imageshack.us/img62/6233/13jo0.jpg" target="_blank"><img src="http://img62.imageshack.us/img62/6233/13jo0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img62.imageshack.us/img62/5720/14qu7.th.jpg" target="_blank"><img src="http://img62.imageshack.us/img62/5720/14qu7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Dejamos la opción de que ejecute el GFI LANguard después de su instalación.</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/9866/15ot1.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/9866/15ot1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Inmediatamente después de ejecutar tenemos la opción de actualizar la herramienta, dejaremos entonces que actualize.</p>
<p style="text-align: justify;"><a href="http://img158.imageshack.us/img158/7564/16fx4.jpg" target="_blank"><img src="http://img158.imageshack.us/img158/7564/16fx4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Log de actualización.</p>
<p style="text-align: justify;"><a href="http://img117.imageshack.us/img117/9955/17yg4.jpg" target="_blank"><img src="http://img117.imageshack.us/img117/9955/17yg4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ventana de advertencia sobre la versión de prueba que estamos utilizando.</p>
<p style="text-align: justify;"><a href="http://img155.imageshack.us/img155/7959/18ck8.jpg" target="_blank"><img src="http://img155.imageshack.us/img155/7959/18ck8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para ejecutar la herramienta debemos completar 5 sencillos pasos de configuración de uso. Veamos.</p>
<p style="text-align: justify;"><a href="http://img115.imageshack.us/img115/1598/19wg6.jpg" target="_blank"><img src="http://img115.imageshack.us/img115/1598/19wg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Tipo de escaneo.<br />
Tenemos 4 opciones disponibles para ejecutar un escaneo.<br />
<strong>Escaneo de vulnerabilidades: </strong>Escaneará el sistema en busca de bugs (fallas) de seguridad almacenadas en la base de datos de GFI LANguard. (las vulnerabilidades son actualizadas mediante el proceso de upload anterior, profundizaremos en el concepto de escaneo de vulnerabilidades en próximos laboratorios).<br />
<strong>Estado de parches:</strong> Mediante el escaneo nos permite identificar el estado actual de los parches instalados en los sistemas objetivos.<br />
<strong> Inventario de red y de software:</strong> Nos permite realizar completos inventarios de recursos de red y de software a la/s máquina o redes objetivos.<br />
<strong>Completo:</strong> Combina las tres opciones anteriores de escaneo (vulnerabilidades, parches e inventario).</p>
<p style="text-align: justify;">Para este caso dejaremos la opción completa &#8211; Full Scan</p>
<p style="text-align: justify;"><a href="http://img216.imageshack.us/img216/3175/20sj1.jpg" target="_blank"><img src="http://img216.imageshack.us/img216/3175/20sj1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escanear un solo sistema. (aquí tenemos la opción de elegir entre diferentes tipos escaneos únicos, rangos de IP’s, lista de IP’s y dominios)</p>
<p style="text-align: justify;">Para este caso solo un sistema objetivo.</p>
<p style="text-align: justify;"><a href="http://img233.imageshack.us/img233/7719/21th1.jpg" target="_blank"><img src="http://img233.imageshack.us/img233/7719/21th1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Tenemos la opción de elegir entre nuestra máquina y la máquina objetivo.</p>
<p style="text-align: justify;"><a href="http://img150.imageshack.us/img150/3474/22du8.jpg" target="_blank"><img src="http://img150.imageshack.us/img150/3474/22du8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Esta opción nos permite realizar el escaneo haciendo uso de varias metodos de autenticación: usuario actual, otras credenciales, sesión nula, llave SSH privada.</p>
<p style="text-align: justify;">Para este caso lo haré mediante sesión nula para mostrar la información que puede ser obtenida mediante este tipo de credencial.</p>
<p style="text-align: justify;"><a href="http://img110.imageshack.us/img110/7760/23ka0.jpg" target="_blank"><img src="http://img110.imageshack.us/img110/7760/23ka0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Otra ventana de advertencia sobre el uso de la versión de prueba de la herramienta. En este caso nos informa que esta versión solo almacenará en la base de datos el último registro de sistema escaneado.</p>
<p style="text-align: justify;"><a href="http://img162.imageshack.us/img162/2266/24ex3.jpg" target="_blank"><img src="http://img162.imageshack.us/img162/2266/24ex3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo de la máquina objetivo en proceso.</p>
<p style="text-align: justify;"><a href="http://img118.imageshack.us/img118/2150/25rd3.jpg" target="_blank"><img src="http://img118.imageshack.us/img118/2150/25rd3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo terminado. Para este caso lo hice a una máquina viejita que tenia guardada con windows 2000 server, y como vemos totalmente desactualizado. La versión trial nos mostrará solo una parte del reporte final, pero aún así podemos obtener los datos que necesitamos.<br />
MAC Address<br />
Servicios (admás las versiones del software que gestionan dichos servicios ej. IIS6, ServUFTP, etc)<br />
Usuarios<br />
Recursos compartidos<br />
Usuario logueado actualmente<br />
Tarjetas de red<br />
Vulnerabilidades<br />
Parches<br />
Service Pack<br />
Políticas de seguridad<br />
Otra información de utilidad</p>
<p style="text-align: justify;"><a href="http://img141.imageshack.us/img141/3875/26ra5.jpg" target="_blank"><img src="http://img141.imageshack.us/img141/3875/26ra5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora veamos el resultado de un escaneo a nuestra máquina de laboratorio objetivo (Windows 2003 Server Enterprise Edition).</p>
<p style="text-align: justify;"><a href="http://img141.imageshack.us/img141/3875/26ra5.jpg" target="_blank"><img src="http://img141.imageshack.us/img141/3875/26ra5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Al igual que en el escaneo anterior obtenemos excelentes resultados. (les recuerdo que en próximos laboratorios profundizaremos en el escaneo de vulnerabilidades).</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 27 &#8211; Scanning /Escaneo de puertos abiertos /Descubrimiento de red<br />
Herramienta: </strong><a href="http://lantricks.com/download/lanspy.zip" target="_blank">LanSpy 2.0</a><strong><br />
Contramedidas: </strong>Firewalls, desinstalar o deshabilitar servicios innecesarios<br />
<strong>Descripción:</strong> La herramienta <a href="http://www.majorgeeks.com/LanSpy_d4561.html" target="_blank">LanSpy 2.0</a> permite a un atacante determinar los puertos abiertos de la máquina objetivo o sistema objetivo, identificación de banner’s, resolver nombres de hots, etc.<br />
<strong> Procedimiento:</strong> Desde la herramienta ingresar la IP del sistema objetivo, además de la opciones disponibles.</p>
<p style="text-align: justify;">Descargamos la herramienta LanSpy y procedemos a la instalación, ejecutando el archivo instalador.</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/my.php?image=54489320oq1.jpg" target="_blank"><img src="http://imageshack.us/thumbnmail.png" border="0" alt="" /></a></p>
<p style="text-align: justify;">Secuencia de capturas de pantalla en el proceso de instalación</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/9568/lanspy_2.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/9568/lanspy_2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/2512/lanspy_3.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/2512/lanspy_3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/my.php?image=lanspy_4.jpg" target="_blank"><img src="http://imageshack.us/thumbnmail.png" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/7343/lanspy_5.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/7343/lanspy_5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En este momento comienza la configuración personalizada que asignemos a nuestro scanner.<br />
Ingresamos la IP del sistema objetivo.</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/8923/lanspy_6.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/8923/lanspy_6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego clic en opciones.</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/my.php?image=lanspy_10.jpg" target="_blank"><img src="http://imageshack.us/thumbnmail.png" border="0" alt="" /></a></p>
<p style="text-align: justify;">Dejo todo por defecto, salvo la opción del tipo de credenciales, para este caso seleccionaré Null Session, para demostrar que las configuraciones por defecto en los sistemas generan el más alto indice de vulnerabilidad de los sistemas (factor humano).</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/3350/lanspy_9.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/3350/lanspy_9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en proceso</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/81/lanspy_7.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/81/lanspy_7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Resultados obtenidos</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/939/lanspy_8.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/939/lanspy_8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos que los resultados son más que satisfactorios. Pues nos permitió identificar datos sensibles<br />
Nombre del host<br />
Sistema Operativo<br />
DNS<br />
Usuarios<br />
MAC Address<br />
Recursos compartidos<br />
Puertos y servicios abiertos</p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Scanning II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo III</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-iii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-iii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:19:02 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=29</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Práctica 20 &#8211; Identificación de registros / dominios</strong><br />
<strong>Herramienta:</strong> <a href="http://www.samspade.org/" target="_blank">Sam Spade</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Ocultar datos sensibles y/o personales en el momento de hacer registros de máquinas, dominios y/o servicios relacionados.<br />
<strong>Descripción:</strong> La página Web <a href="http://www.samspade.org/" target="_blank">Sam Spade</a> ofrece varias herramientas de utilidad para enumerar información de registrantes (propietarios) en general, desde nuestra máquina hasta la/las máquinas o sistemas objetivos (<a href="http://es.wikipedia.org/wiki/Whois" target="_blank">whois</a>).<br />
<strong>Procedimiento:</strong> Ingresar a la página <a href="http://www.samspade.org/" target="_blank">Web de Sam Spade</a>, y desde ahí dirigir la consulta a la máquina o sistema objetivo (nombre de host o IP).</p>
<p style="text-align: justify;"><span id="more-29"></span></p>
<p style="text-align: justify;"><a href="http://img229.imageshack.us/img229/4193/samspadetw7.jpg" target="_blank"><img src="http://img229.imageshack.us/img229/4193/samspadetw7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para el ejemplo utilizaremos el sistema www.dragonjar.org</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><a href="http://img146.imageshack.us/img146/3007/samspade2lt2.jpg" target="_blank"><img src="http://img146.imageshack.us/img146/3007/samspade2lt2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Algunos resultados interesantes son los siguientes (cabe recordar que el objetivo de la enumeración, es recolectar información que pueda ser de utilidad, así que, por más mínima que ésta sea, puede ser de utilidad:</p>
<p style="text-align: justify;">El sistema www.dragonjar.org está encaminado bajo la IP 208.113.204.167 (rango 208.113.128.0 &#8211; 208.113.223.255)<br />
Registrado a travéz de Wild West Domains  Inc.<br />
Usa los siguientes DNS<br />
Name Server: NS1.DREAMHOST.COM<br />
Name Server: NS2.DREAMHOST.COM<br />
Name Server: NS3.DREAMHOST.COM<br />
A nombre de <a href="http://www.locombianos.com/4eedc/4eedc.htm" target="_blank">Arnoldo Viafara Valencia</a> XD<br />
Además de su correo electrónico.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 21 &#8211; Identificación del Sistema Operativo<br />
</strong><strong>Herramienta: </strong><a href="http://news.netcraft.com/" target="_blank">Netcraft</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Según el experto ninguna (talvez funcione la alteración de banner)<br />
<strong>Procedimiento:</strong> Ingresar a la página Netcraft, y desde ahí dirigir la consulta al sistema (hostname o IP).</p>
<p style="text-align: justify;">Para el ejemplo, utilizaremos de nuevo el sistema www.dragonjar.org</p>
<p style="text-align: justify;"><a href="http://img250.imageshack.us/img250/1951/netcraftbn4.jpg" target="_blank"><img src="http://img250.imageshack.us/img250/1951/netcraftbn4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">La información obtenida es la siguiente:</p>
<p style="text-align: justify;">Sistema Operativo: Linux<br />
Servicios Web: <a href="http://es.wikipedia.org/wiki/Servidor_HTTP_Apache" target="_blank">Apache</a>/2.0.54(Unix),  <a href="http://es.wikipedia.org/wiki/PHP" target="_blank">PHP</a> /4.4.7 , <a href="http://www.modssl.org/" target="_blank">mod_ssl</a>/2.0.54, <a href="http://es.wikipedia.org/wiki/OpenSSL" target="_blank">OpenSSL</a>/0.9.7e <a href="http://www.fastcgi.com/" target="_blank">mod_fastcgi</a>/2.4.2 DAV/2 SVN/1.4.2<br />
IP asociada al sistema 208.113.204.167<br />
Bloque de red<br />
Además de la última fecha de modificación</p>
<p style="text-align: justify;">Veamos otro ejemplo a otro sistema objetivo</p>
<p style="text-align: justify;"><a href="http://img223.imageshack.us/img223/3421/netcraft3nd2.jpg" target="_blank"><img src="http://img223.imageshack.us/img223/3421/netcraft3nd2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En este caso, el Sistema Operativo que gestiona esta máquina es <a href="http://es.wikipedia.org/wiki/FreeBSD" target="_blank">FreeBSD</a>, bajo el servidor Web Apache.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 22 &#8211; Identificación del Sistema Operativo / Servicios<br />
Herramienta:</strong><a href="http://www.zone-h.org/component/option,com_remository/Itemid,47/func,fileinfo/id,4215/" target="_blank"> RemOS<br />
</a><strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Alteración de Banner<br />
<strong>Descripción:</strong> La herramienta <a href="http://www.zone-h.org/component/option,com_remository/Itemid,47/func,fileinfo/id,4215/" target="_blank">RemOS</a> es utilizada para recolectar información correspondiente al Sistema Operativo de la máquina objetivo y los servicios gestionados en el mismo.<br />
<strong>Procedimiento:</strong> Descargar la herramienta RemOS, disponible solo para windows, ejecutar mediante la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>scan &lt;hostname o IP objetivo&gt;</strong></em></p>
<p style="text-align: justify;">Descargar el archivo comprimido</p>
<p style="text-align: justify;"><a href="http://img115.imageshack.us/img115/2465/remoslg9.jpg" target="_blank"><img src="http://img115.imageshack.us/img115/2465/remoslg9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Descomprimir y ejecutar el archivo RemOS.exe</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/8365/remos2lh9.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/8365/remos2lh9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Dirigir la consulta a la máquina objetivo. Para este caso el sistema www.dragonjar.org</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/2057/remos3pi8.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/2057/remos3pi8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Visualización de resultados</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/5720/remos4lb3.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/5720/remos4lb3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Consulta a otro sistema</p>
<p style="text-align: justify;"><a href="http://img148.imageshack.us/img148/2961/remos5ic6.jpg" target="_blank"><img src="http://img148.imageshack.us/img148/2961/remos5ic6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Rápidamente obtenemos los resultados esperados, tanto de servicios como de S.O.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 23 &#8211; Recursos compartidos por defecto (predeterminados)<br />
Prerequisitos: </strong>Ninguno<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a>, Restricción de conexiones anónimas, edición de <a href="http://es.wikipedia.org/wiki/Registro_del_sistema" target="_blank">registro del sistema</a>.<br />
<strong>Descripción:</strong> Los recursos compartidos de los sistemas windows, pueden ser utilizados por los atacantes para realizar ataques específicos (como hemos visto en los laboratorios anteriores), principalmente los ataques de fuerza bruta. Por defecto los recursos por defecto pueden ser los dispositivos C$, D$, etc. bajo el perfil ADMIN$.</p>
<p style="text-align: justify;">El objetivo de este laboratorio es aprender a deshabilitar (desactivar) estos recursos predeterminados. (contramedidas)</p>
<p style="text-align: justify;"><strong>Nota:</strong> La desactivación de los recursos compartidos predeterminados puede generar errores de conectividad para efectos de administración. Es decir si eres el admin de una red y desactivas estos recursos en alguno de tus equipos gestionados tal vez puedas perder operatividad en los mismo. Como este es un laboratorio controlado puedes prácticar alguna de tus máquinas virtuales con Windows. Veamos.</p>
<p style="text-align: justify;"><strong>Procedimiento:</strong> Primeo veamos como se vería un equipo con estos u otros recursos activados. Para este caso clic derecho sobre la unidad , luego clic en “compartir y seguridad”.</p>
<p style="text-align: justify;"><a href="http://img88.imageshack.us/img88/2882/sharedyf1.jpg" target="_blank"><img src="http://img88.imageshack.us/img88/2882/sharedyf1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora vamos al <a href="http://es.wikipedia.org/wiki/Panel_de_Control" target="_blank">panel de control</a>, herramientas administrativas.</p>
<p style="text-align: justify;"><a href="http://img218.imageshack.us/img218/6613/shared2ae5.jpg" target="_blank"><img src="http://img218.imageshack.us/img218/6613/shared2ae5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego Administración de equipos.</p>
<p style="text-align: justify;"><a href="http://img218.imageshack.us/img218/9661/shared3zx3.jpg" target="_blank"><img src="http://img218.imageshack.us/img218/9661/shared3zx3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos ahora el panel de administración de equipos, vamos ahora a Recursos compartidos. Vemos en esta consulta que aparece ADMIN$, para efectos de administración remota, ademas de C$ (recurso predeterminado) .</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/7134/shared4wf3.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/7134/shared4wf3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ya identificados los recursos predeterminados vamos a aprender a deshabilitarlos (contramedidas).<br />
Para este efecto ejecutaremos el editor de registro que viene incorporado en Windows. Veamos.</p>
<p style="text-align: justify;">Clic en inicio luego, ejecutar (combinación de las teclas Ctrl+R).</p>
<p style="text-align: justify;"><a href="http://img225.imageshack.us/img225/8374/shared6wi3.jpg" target="_blank"><img src="http://img225.imageshack.us/img225/8374/shared6wi3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Escribimos regedit (herramienta para la edición del <a href="http://es.wikipedia.org/wiki/Registro_del_sistema" target="_blank">registro del sistema</a>)</p>
<p style="text-align: justify;"><a href="http://img48.imageshack.us/img48/8981/shared7rl1.jpg" target="_blank"><img src="http://img48.imageshack.us/img48/8981/shared7rl1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Esta es la interface del editor de registro de Windows.</p>
<p style="text-align: justify;"><a href="http://img377.imageshack.us/img377/277/shared8mu9.jpg" target="_blank"><img src="http://img377.imageshack.us/img377/277/shared8mu9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Nos ubicamos en la llave <strong>HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/<br />
lanmanserver/parameters</strong></p>
<p style="text-align: justify;"><a href="http://img156.imageshack.us/img156/8876/shared9nu5.jpg" target="_blank"><img src="http://img156.imageshack.us/img156/8876/shared9nu5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Clic derecho, nuevo, valor DWORD, y escibimos AutoShareServer.</p>
<p style="text-align: justify;"><a href="http://img250.imageshack.us/img250/561/shared10xd2.jpg" target="_blank"><img src="http://img250.imageshack.us/img250/561/shared10xd2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Asignamos el valor de 0 (cero).</p>
<p style="text-align: justify;"><a href="http://img339.imageshack.us/img339/9247/shared11mj3.jpg" target="_blank"><img src="http://img339.imageshack.us/img339/9247/shared11mj3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/2717/shared12bi4.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/2717/shared12bi4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Hacemos lo mismo para otra nueva llave DWORD, con el nombre AutoShareWks, al igual que la anterior le asignamos el valor de 0 (cero).</p>
<p style="text-align: justify;"><a href="http://img98.imageshack.us/img98/3577/shared13qg6.jpg" target="_blank"><img src="http://img98.imageshack.us/img98/3577/shared13qg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img156.imageshack.us/img156/1397/shared14bf4.jpg" target="_blank"><img src="http://img156.imageshack.us/img156/1397/shared14bf4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Reiniciamos la máquina, y vamos de nuevo a las herramientas administrativas. Recursos compartidos. Veamos los resultados.</p>
<p style="text-align: justify;"><a href="http://img508.imageshack.us/img508/8346/shared15oy5.jpg" target="_blank"><img src="http://img508.imageshack.us/img508/8346/shared15oy5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Como vemos, hemos deshabilitado satisfactoriamente los recursos predeterminados de la máquina ADMIN$ y C$.</p>
<p style="text-align: justify;">Para otro laboratorio aprenderemos como deshabilitar las sesiones nulas IPC$.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 24 &#8211; Enumeración de objetivo /host<br />
Herramienta: </strong><a href="http://winfingerprint.com/wfp-12132005.zip" target="_blank">WinFingerprint</a><br />
<strong>Prerequisitos:</strong> Sesión nula, acceso a <a href="http://es.wikipedia.org/wiki/User_Datagram_Protocol" target="_blank">UDP</a> -137, <a href="http://es.wikipedia.org/wiki/Internetwork_Packet_Exchange" target="_blank">IPX</a>, o <a href="http://es.wikipedia.org/wiki/NetBEUI" target="_blank">NetBEUI.</a><br />
<strong> Contramedidas:</strong> La herramienta <a href="http://winfingerprint.com/wfp-12132005.zip" target="_blank">WinFingerprint</a> es usada para enumerar la información de la máquina objetivo. Esta información incluye puertos abiertos, servicios, recursos compartidos, políticas de contraseñas, etc.<br />
<strong> Procedimiento:</strong> Después de descargar e instalar la herramienta ingresamos la IP o Hostname de la máquina objetivo, además de la elección de las opciones disponibles. Veamos.</p>
<p style="text-align: justify;">Instalación de la herramienta (secuencia de capturas de pantalla)</p>
<p style="text-align: justify;"><a href="http://img87.imageshack.us/img87/6594/winbl8.jpg" target="_blank"><img src="http://img87.imageshack.us/img87/6594/winbl8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img156.imageshack.us/img156/2342/win2gm8.jpg" target="_blank"><img src="http://img156.imageshack.us/img156/2342/win2gm8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/8489/win3gk1.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/8489/win3gk1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/227/win4rf6.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/227/win4rf6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img142.imageshack.us/img142/503/win5dn2.jpg" target="_blank"><img src="http://img142.imageshack.us/img142/503/win5dn2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img366.imageshack.us/img366/1628/win6yl3.jpg" target="_blank"><img src="http://img366.imageshack.us/img366/1628/win6yl3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Después de instalar ejecutamos el acceso directo creado.<br />
Nos encontramos con la siguiente pantalla.</p>
<p style="text-align: justify;"><a href="http://img155.imageshack.us/img155/8552/win7ec7.jpg" target="_blank"><img src="http://img155.imageshack.us/img155/8552/win7ec7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ingresamos entonces nuestra máquina objetivo.</p>
<p style="text-align: justify;"><a href="http://img156.imageshack.us/img156/5254/win8za9.jpg" target="_blank"><img src="http://img156.imageshack.us/img156/5254/win8za9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos las opciones que deseamos consultar. Para el ejemplo utilicé primero un scan de servicios.</p>
<p style="text-align: justify;"><a href="http://img153.imageshack.us/img153/6080/winservicesqn7.jpg" target="_blank"><img src="http://img153.imageshack.us/img153/6080/winservicesqn7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego un scan de usuarios. Les recuerdo que cada investigador debe profundizar en cada una de las opciones.</p>
<p style="text-align: justify;"><a href="http://img377.imageshack.us/img377/8610/winuserscw4.jpg" target="_blank"><img src="http://img377.imageshack.us/img377/8610/winuserscw4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Recuerdo además que todo este largo proceso de enumeración se hace necesario para recolectar información sensible de la/las maquinas o sistemas objetivos.</p>
<p style="text-align: justify;">Termina de esta manera la sesión del laboratorio “Enumeración del objetivo”, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Definición del concepto Enumeración del objetivo (Target enumeration).<br />
- Sesiones nulas.<br />
- Enumeración de MAC Address &#8211; GetMac.<br />
- Enumeración SID  /ID &#8211; user2sid / sid2user.<br />
- Enumeración de información de usuarios &#8211; userdump.<br />
- Enumeración de información de usuarios &#8211; userinfo.<br />
- Enumeración de información de usuarios &#8211; dumpsec.<br />
- Enumeración host/dominios &#8211; comandos net.<br />
- Conectividad de router &#8211; Ping &#8211; PathPing.<br />
- Enumeración del Sistema Operativo &#8211; Nmap &#8211; Nmapfe.<br />
- Enumeración IP / Hostname &#8211; Nslookup.<br />
- Localización geográfica del objetivo &#8211; Visual Route.<br />
- Identificación de registros &#8211; Sam Spade.<br />
- Enumeración del Sistema Operativo &#8211; Netcraft.<br />
- Enumeración del Sistema Operativo / servicios &#8211; RemOS.<br />
- Desactivación de recursos predeterminados (contramedidas).<br />
- Enumeración de host &#8211; WinFingerprint.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Estos laboratorios no pretenden cubrir la totalidad de herramientas y métodos disponibles para la enumeración de objetivos, solo trata de abarcar las más eficaces para estos propositos. Invito a los investigadores consultar otras herramientas y métodos para el proposito de la enumeración de objetivos (Target Enumeration).</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Escaneo (Scanning)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-iii/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:17:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=27</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como vimos en la anterior sesión la enumeración del objetivo es la actividad mediante la cual podemos obtener, recolectar y organizar la información de máquinas, redes, aplicaciones, servicios y/o otras tecnológias disponibles y ofrecidas por el o los objetivos.</p>
<p style="text-align: justify;"><strong>Práctica 17 &#8211; Identificación del Sistema Operativo<br />
Herramienta:</strong> <strong><a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">NMAP</a></strong> /nmapFE- <a href="http://download.insecure.org/nmap/dist/nmap-4.22SOC7-setup.exe" target="_blank">Descargar NMAP Windows</a> &#8211; <a href="http://download.insecure.org/nmap/dist/nmap-4.20.tar.bz2" target="_blank">Descargar NMAP Linux</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Alteración de banners, <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a>, <a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" target="_blank">Sistemas de detección de intrusos</a> (IDS).<br />
<strong>Descripción:</strong> La aplicación Nmap puede ser utilizada para identificar el posible S.O de la máquina objetivo. Un atacante puede utilizar esta información para llevar a cabo ataques más elaborados. A diferencia de la herramienta Xprobe2 analizada en la sesión de identificación de banners, nmap permite otra cantidad de opciones de encubrimiento de IP de la máquina atacante, que no son posibles realizar desde Xprobe2.<br />
<strong>Procedimiento:</strong> Desde la shell de Linux (BackTrack) ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong><em>nmap &lt;opciones&gt; (Dirección IP)</em></strong></p>
<p style="text-align: justify;"><span id="more-27"></span>Para la práctica utilizaremos las siguientes opciones para identificar el Sistema Operativo de la máquina objetivo (192.168.146.131):</p>
<p style="text-align: justify;"><em><strong>nmap -sS -p 139 -O -D 24.213.28.234 192.168.146.131</strong></em></p>
<p style="text-align: justify;"><a href="http://img85.imageshack.us/img85/8389/nmappz4.jpg" target="_blank"><img src="http://img85.imageshack.us/img85/8389/nmappz4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">La opción <strong>-sS</strong>, dá la instrucción a nmap que utilize TCP sincronizado (<a href="http://es.wikipedia.org/wiki/SYN" target="_blank">SYN</a>) encubierto o sigiloso, enviando un paquete <a href="http://es.wikipedia.org/wiki/SYN" target="_blank">SYN</a>, sin luego enviar el paquete <a href="http://es.wikipedia.org/wiki/ACK" target="_blank">ACK</a>, evitando de esta manera el establecimiento de conexión y por ende el registro en los <a href="http://es.wikipedia.org/wiki/Log_%28registro%29" target="_blank">logs</a>.<br />
La opción <strong>-p</strong> 139 ordena a nmap dirigir su actividad (escaneo) al puerto 139.<br />
La opción <strong>-O</strong> ordena a nmap usar TCP/IP fingerprinting para identificar el S.O de la máquina objetivo.<br />
La opción <strong>-D</strong> 24.213.28.234 ordena a nmap usar esta IP como metodo encubierto, es decir, que los sistemas de detección de intrusos o los mismos logs que puedan generar los intentos de identificación del S.O lanzado por nmap quedarán registrados con esta IP como dirección de inicio del “ataque”. Esta es una de las opciones más interesantes de nmap, pues permite a un atacante encubrir su verdadera identidad. Para hacer el trabajo más complicado para el administrador del sistema, el atacante puede utilizar varias IP falsas separadas por una coma (24.24.24.24, 24.24.24.25, 24.24.24.26, etc.)</p>
<p style="text-align: justify;">El resultado de esta consulta nos arroja que el sistema operativo que gestiona la máquina objetivo es Microsoft Windows XP|2003|2000, con una alta probabilidad de que sea Microsoft Windows XP SP2, seguido de Windows 2003 Server, que en este caso es el S.O correcto.</p>
<p style="text-align: justify;">Veamos a continuación una demostración del potencial de la herramienta nmap. Para la demostración utilizaremos un sniffer en la máquina objetivo, para determinar en este caso desde donde viene la consulta y a que puerto en especifico.</p>
<p style="text-align: justify;"><a href="http://img148.imageshack.us/img148/5736/nmapsniffiy3.jpg" target="_blank"><img src="http://img148.imageshack.us/img148/5736/nmapsniffiy3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Claramente observamos que el origen de la consulta se hace desde la IP que utilizamos para encubrir nuestra verdadera identidad, además vemos el puerto en especifico al cual dirigimos la consulta.</p>
<p style="text-align: justify;">Pasemos ahora a la utilización de la utilidad interactiva entre nmap y el usuario (Front-end) para linux, nmapfe.<br />
Desde la shell de BackTrack ejecutamos el siguiente comando para ejecutar la herramienta:</p>
<p style="text-align: justify;"><em><strong>nmapfe</strong></em></p>
<p style="text-align: justify;">Escribimos la dirección IP de la máquina objetivo, para este caso 192.168.146.131.</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/6071/nmapfezb1.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/6071/nmapfezb1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Cambiamos la opción de puertos a escanear que aparece por defecto a Range Given Below, y allí ingresamos el puerto 139.</p>
<p style="text-align: justify;"><a href="http://img249.imageshack.us/img249/7141/nmapfe2pd3.jpg" target="_blank"><img src="http://img249.imageshack.us/img249/7141/nmapfe2pd3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Verificamos que la detección de Sistema Operativo este seleccionada.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/7664/nmapfe3jb0.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/7664/nmapfe3jb0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego vamos a la pestaña de opciones y allí seleccionamos la opción Decoy (la cual nos permite encubrir nuestra IP real), y entramos una IP falsa. Para este caso 24.213.28.234.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/3161/nmapfe4yg7.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/3161/nmapfe4yg7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Por último clic en Scan y esperamos los resultados.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/6501/nmapfe5hs3.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/6501/nmapfe5hs3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados obtenidos son idénticos a los que arrojó el nmap sin utilizar el Front-end, Microsoft Windows.</p>
<p style="text-align: justify;">Hagamos de nuevo la prueba del sniffer.</p>
<p style="text-align: justify;"><a href="http://img118.imageshack.us/img118/945/nmapfe6ro2.jpg" target="_blank"><img src="http://img118.imageshack.us/img118/945/nmapfe6ro2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Perfectamente encubierta la dirección IP origen. (Cabe recordar que pueden ser utilizadas múltiples IP para encubrir, estas deben estar separadas por “,”. ej. 25.25.25.25, 25.25.25.26, 25.25.25.27, etc.</p>
<p style="text-align: justify;"><strong>Hagamos uso ahora de la herramienta Nmap desde un entorno Windows.</strong></p>
<p style="text-align: justify;">Al igual que el uso desde la distribución BackTrack, la herramienta nmap puede ser utilizada con los mismo comandos.</p>
<p style="text-align: justify;"><em><strong>nmap &lt;opciones&gt; (Dirección IP)</strong></em></p>
<p style="text-align: justify;">Pero para este laboratorio utilizaremos el Front-end disponible para Windows.</p>
<p style="text-align: justify;">Después de descargar la herramienta procedemos a su instalación. (haré una simple secuencia de capturas sin muchos comentarios, pues es muy sencilla la instalación de la misma).</p>
<p style="text-align: justify;">Ubicación del instalador.</p>
<p style="text-align: justify;"><a href="http://img105.imageshack.us/img105/3536/nmapnm9.jpg" target="_blank"><img src="http://img105.imageshack.us/img105/3536/nmapnm9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Acuerdo de licencia. (<a href="http://es.wikipedia.org/wiki/GNU_GPL" target="_blank">GNU-GPL</a>)</p>
<p style="text-align: justify;"><a href="http://img267.imageshack.us/img267/8415/nmap2go5.jpg" target="_blank"><img src="http://img267.imageshack.us/img267/8415/nmap2go5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Componentes a instalar. (Dejamos la selección por defecto)</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/1367/nmap3bu6.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/1367/nmap3bu6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ruta de instalación.</p>
<p style="text-align: justify;"><a href="http://img146.imageshack.us/img146/4663/nmap4ow3.jpg" target="_blank"><img src="http://img146.imageshack.us/img146/4663/nmap4ow3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Instalación adicional del winpcap.</p>
<p style="text-align: justify;"><a href="http://img530.imageshack.us/img530/2546/nmap5ig4.jpg" target="_blank"><img src="http://img530.imageshack.us/img530/2546/nmap5ig4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Creación de accesos directos.</p>
<p style="text-align: justify;"><a href="http://img530.imageshack.us/img530/4594/nmap6wd0.jpg" target="_blank"><img src="http://img530.imageshack.us/img530/4594/nmap6wd0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Terminada la instalación procedemos a su ejecución y puesta en marcha.</p>
<p style="text-align: justify;"><a href="http://img266.imageshack.us/img266/7412/nmap7sl2.jpg" target="_blank"><img src="http://img266.imageshack.us/img266/7412/nmap7sl2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Interfaz principal de la herramienta nmap.</p>
<p style="text-align: justify;"><a href="http://img178.imageshack.us/img178/2540/nmap8wj8.jpg" target="_blank"><img src="http://img178.imageshack.us/img178/2540/nmap8wj8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es esta pantalla la que nos ofrece todas las posibilidades de nmap.<br />
La nueva versión de nmap nos permite dirigir escaneos pre-establecidos, es decir, simplemente seleccionando la opción perfil, obtendremos los comandos necesarios para dirigir un “ataque”. Para el caso seleccionaremos Quick Operating System detection, pero mejoraremos la línea de comandos pre-establecida, agregando la opción señuelo -D con la IP 69.69.69.69. Veamos:</p>
<p style="text-align: justify;"><a href="http://img527.imageshack.us/img527/5470/nmap10qp7.jpg" target="_blank"><img src="http://img527.imageshack.us/img527/5470/nmap10qp7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img228.imageshack.us/img228/6048/nmap11xx3.jpg" target="_blank"><img src="http://img228.imageshack.us/img228/6048/nmap11xx3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Rápidamente nos arroja los resultados obtenidos, tanto puertos y servicios abiertos, MAC Address y el objetivo: Sistema Operativo, para este caso Windows 2003 Server.</p>
<p style="text-align: justify;">Así mismo como en las prácticas anteriores hacemos la prueba de efectividad de encubierto de nmap. Activemos el sniffer.</p>
<p style="text-align: justify;"><a href="http://img267.imageshack.us/img267/2230/nmap12yn5.jpg" target="_blank"><img src="http://img267.imageshack.us/img267/2230/nmap12yn5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos que la IP de origen efectivamente es la que asignamos como señuelo (69.69.69.69)</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 18 &#8211; Enumeración IP/Hostname<br />
Herramienta: </strong><a href="http://es.wikipedia.org/wiki/Nslookup" target="_blank">Nslookup</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a>, Sistemas de Detección de Intrusos (<a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" target="_blank">IDS</a>).<br />
<strong>Descripción:</strong> La herramienta nslookup permite realizar consultas al sistema de nombres de dominio (<a href="http://es.wikipedia.org/wiki/Domain_Name_System" target="_blank">DNS</a>), ofreciendo de esta manera el nombre de host para una ip determinada o Host determinado.<br />
<strong>Procedimiento:</strong> Desde una shell de Windows o BackTrack, ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>nslookup (Nombre de host o dirección IP)</strong></em></p>
<p style="text-align: justify;"><a href="http://img292.imageshack.us/img292/834/nslookup1kd1.jpg" target="_blank"><img src="http://img292.imageshack.us/img292/834/nslookup1kd1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En el ejemplo hemos determinado el nombre del host para la IP 64.233.169.99, uno de los servidores de google.</p>
<p style="text-align: justify;">Veamos ahora el caso inverso, donde conociendo el nombre del host haremos la respectiva consulta:</p>
<p style="text-align: justify;">Para este caso www.microsoft.com</p>
<p style="text-align: justify;"><a href="http://img528.imageshack.us/img528/7011/nslookup2ty3.jpg" target="_blank"><img src="http://img528.imageshack.us/img528/7011/nslookup2ty3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Hemos resuelto las direcciones IP 207.46.193.254 y 207.46.19.190 de microsoft corp.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 19 &#8211; Localización / Identificación  de registros<br />
Herramienta: </strong><a href="http://www.visualroute.com/" target="_blank">Visual Route</a><br />
<strong> Prerequisitos:</strong> Ninguno<br />
<strong> Contramedidas:</strong> Ocultar datos sensibles y/o personales en el momento de hacer registros de máquinas, dominios y/o servicios derivados.<br />
<strong>Descripción:</strong> La aplicación Visual Route permite no solo hacer un trazado de ruta a la máquina Web objetivo, sino también ofrece un servidor geolocalizador de la misma. Además de Ping test, IP Trace, Localización de IP’s, DNS Lookup y más. <strong><br />
Procedimiento:</strong> Descargar la versión que más se ajuste a tus necesidades, tenemos dos opciones, una versión Lite con algunas limitaciones importantes para la información que pretendemos obtener y otra versión completamente operativa por un periodo de 15 días.</p>
<p style="text-align: justify;">Haremo uso de las dos versiones (pero en las capturas haré uso de la instalación de la versión lite, aunque ambas son iguales en este proceso, y en la utilización haré además uso de la versión completa).</p>
<p style="text-align: justify;">Entramos a la URL del producto y seleccionamos la versión a descargar.</p>
<p style="text-align: justify;"><a href="http://img75.imageshack.us/img75/7693/route1vq9.jpg" target="_blank"><img src="http://img75.imageshack.us/img75/7693/route1vq9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Después de descargar vamos a la carpeta contenedora del archivo.</p>
<p style="text-align: justify;"><a href="http://img254.imageshack.us/img254/1120/route2er6.jpg" target="_blank"><img src="http://img254.imageshack.us/img254/1120/route2er6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Procedemos en ese momento a la instalación. (los pasos son sencillos, por lo tanto haré una secuencia de capturas)</p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/3/route3ol4.jpg" target="_blank"><img src="http://img231.imageshack.us/img231/3/route3ol4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/1452/route4vt4.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/1452/route4vt4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/6789/route5yo9.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/6789/route5yo9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Terminada la instalación procedemos a iniciar el aplicativo. Podemos seleccionar el idioma de nuestra preferencia.</p>
<p style="text-align: justify;"><a href="http://img530.imageshack.us/img530/8338/route6no4.jpg" target="_blank"><img src="http://img530.imageshack.us/img530/8338/route6no4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img233.imageshack.us/img233/1463/route7do4.jpg" target="_blank"><img src="http://img233.imageshack.us/img233/1463/route7do4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora haremos algunas pruebas tomando como objetivo el sistema www.dragonjar.org</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/8444/route10qp4.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/8444/route10qp4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos todos los saltos que realiza antes de llegar al objetivo final, además de observar la IP de los router donde hace los saltos, podemos con tan solo pararnos sobre los cuadros obtener otra información importante para la enumeración. Veamos.</p>
<p style="text-align: justify;"><a href="http://img80.imageshack.us/img80/3446/route11zo6.jpg" target="_blank"><img src="http://img80.imageshack.us/img80/3446/route11zo6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Quiero además citar el pequeño reporte que genera la herramienta:</p>
<p style="text-align: justify;">Este rastreo fue iniciado en 23/10-2007 06:15:17 PM. El sistema www.dragonjar.org (Conocido como apache2-heavy.elcamino.dreamhost.com) fue encontrado, fue alcanzado en 11 saltos.<br />
En general esta ruta tiene buen rendimiento, con los saltos respondiendo en promedio dentro de 48ms</p>
<p style="text-align: justify;">Otro ejemplo, en este caso hacia el sistema www.microsoft.com</p>
<p style="text-align: justify;"><a href="http://img80.imageshack.us/img80/7148/route13cb8.jpg" target="_blank"><img src="http://img80.imageshack.us/img80/7148/route13cb8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Y el reporte generado:</p>
<p style="text-align: justify;">Este rastreo fue iniciado en 23/10-2007 06:17:57 PM. El sistema www.microsoft.com no pudo ser alcanzado &#8211; no responde a paquetes diagnósticos de VisualRoute. No hay información disponible para determinar el salto que sigue salto 13 &#8211; esto normalmente indica un cortafuegos a tal punto.</p>
<p style="text-align: justify;">Ahora veamos el aspecto visual que nos permite la versión completa (trial de 15 días) .</p>
<p style="text-align: justify;"><a href="http://img513.imageshack.us/img513/2263/route14ym9.jpg" target="_blank"><img src="http://img513.imageshack.us/img513/2263/route14ym9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Y hacemos la misma consulta al sistema www.dragonjar.org</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/365/route15tk7.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/365/route15tk7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Veamos en el mapa los saltos que hace, desde mi ciudad/pais, hasta el sistema objetivo.</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/2309/route16ve4.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/2309/route16ve4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong><br />
Próxima sesión: </strong>Técnicas y contramedidas &#8211; Enumeración del objetivo III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:15:53 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=25</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Sigamos entonces con los laboratorios prácticos, para esta sesión aprenderemos sobre la enumeración de objetivos, desde su definición hasta los metodos para llevarla a cabo.</p>
<p style="text-align: justify;">La enumeración de objetivos, es la actividad mediante la cual podemos obtener, recolectar y organizar la información de máquinas, redes, aplicaciones, servicios y/o otras tecnológias disponibles y ofrecidas por el o los objetivos.<br />
Realmente no se considera un ataque, púes solo pretende recopilar de manera organizada información disponible mediante consultas, con el fin de elaborar verdaderos ataques, basados en los resultados obtenidos mediante la enumeración.</p>
<p style="text-align: justify;"><span id="more-25"></span>Las herramientas y técnicas de enumeración están basadas en su mayoría en escaneos simples a la máquina objetivo, o en simples peticiones o consultas.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 7 &#8211; Estableciendo sesiones nulas</strong><br />
<strong> Prerequisitos:</strong> <a href="http://es.wikipedia.org/wiki/Transmission_Control_Protocol" target="_blank">TCP</a> 139 (Protocolo de Control de Transmisión &#8211; Transfer Control Protocol), <a href="http://es.wikipedia.org/wiki/Internetwork_Packet_Exchange" target="_blank">IPX</a><br />
(Internetwork Packet Exchange -Intercambio de paquetes interred), <a href="http://es.wikipedia.org/wiki/NetBEUI" target="_blank">NetBEUI</a> (Interfaz extendida de usuario de <a href="http://es.wikipedia.org/wiki/NetBIOS" target="_blank">NetBIOS</a> &#8211; NetBIOS Extended User Interface).<br />
<strong> Contramedidas:</strong> Seguridad en la Lista de Control de Acceso (<a href="http://es.wikipedia.org/wiki/Lista_de_control_de_acceso" target="_blank">ACL’s</a>), resticción de conexiones anónimas.<br />
<strong> Descripción:</strong> Las sesiones nulas son utilizadas en máquinas Windows haciendo uso de la comunicación entre procesos (<a href="http://es.wikipedia.org/wiki/IPC_%28comunicacion_entre_procesos%29" target="_blank">Inter-Comunication Process -IPC$</a>), para permitir la visualización de los recursos compartidos. Este tipo de conexiones es realizada sin utilizar usuario/contraseña. Por este motivo los atacantes podrían utilizar este tipo de conexiones para enumerar la información de los objetivos .<br />
Muchas de las prácticas que desarrollaremos estarán basadas en sesiones nulas con la máquina obejtivo.<br />
<strong> Procedimiento:</strong> Desde la línea de comandos de Windows ejecutar la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>net use \\dirección IP Objetivo\IPC$ “” /u:””</strong></em></p>
<p style="text-align: justify;">Después de ejecutar el comando debemos recibir la respuesta:<br />
Se ha completado el comando correctamente.</p>
<p style="text-align: justify;"><a href="http://img218.imageshack.us/img218/8545/netusesj0.jpg" target="_blank"><img src="http://img218.imageshack.us/img218/8545/netusesj0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Como anotación importante cabe recordar que esta actividad no quedará registrada en el log de eventos de la máquina objetivo.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 8 &#8211; Enumerar MAC Address del objetivo</strong><br />
<strong> Herramienta:</strong> <a href="http://download.microsoft.com/download/win2000platform/getmac/1.00.0.1/nt5/en-us/getmac_setup.exe" target="_blank">GETMAC</a><br />
<strong> Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> La aplicación getmac puede ser utilizada para identificar la dirección <a href="http://es.wikipedia.org/wiki/MAC_address" target="_blank">MAC (Media Access Control address)</a> asignada a cada tarjeta de red (<a href="http://es.wikipedia.org/wiki/Tarjeta_de_red" target="_blank">NIC</a>) del objetivo. Otro de los usos de la herramienta getmac es identificar el número de tarjetas de red de el objetivo.<br />
<strong>Procedimiento:</strong> <a href="http://download.microsoft.com/download/win2000platform/getmac/1.00.0.1/nt5/en-us/getmac_setup.exe" target="_blank">Descargar</a> e instalar la herramienta, y desde una shell originada en el directorio creado por el instalador ejecutar la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>getmac Dirección IP Objetivo</strong></em></p>
<p style="text-align: justify;"><a href="http://img517.imageshack.us/img517/907/getmacyf1.jpg" target="_blank"><img src="http://img517.imageshack.us/img517/907/getmacyf1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En el resultado observamos la MAC Address de la máquina objetivo.<br />
<em><strong>00-0C- 29-21-56-A0</strong></em></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 9 &#8211; Enumerar SID desde User ID</strong><br />
<strong> Herramienta:</strong> <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">USER2SID</a><br />
<strong> Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> Todas las cuentas de usuarios Windows están identificadas con un <a href="http://technet2.microsoft.com/WindowsServer/es/Library/2896fbce-31a4-4229-a7d8-54fda6936e943082.mspx?pf=true" target="_blank">SID (Identificador de Seguridad &#8211; Security Identifier)</a>. El identificador de seguridad de los usuarios en Windows es un valor fijo en la máquina y la función que realiza la herramienta <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">USER2SID</a> es enumerar el SID de un usuario determinado, sin importar que este usuario haya sido renombrado.<br />
<strong> Procedimiento:</strong> <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">Descargar la herramienta user2sid</a> y ejecutar desde la línea de comandos la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>user2sid &lt;\\Dirección IP Objetivo&gt; nombre de usuario</strong></em></p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/3016/user2sidze4.jpg" target="_blank"><img src="http://img443.imageshack.us/img443/3016/user2sidze4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para este ejemplo utilizamos como cuenta objetivo la del Administrador</p>
<p style="text-align: justify;">Los resultados de enumeración de SID para administrador son:<br />
SID  5-21-2213796941-1208922877-1245299738<br />
Dominio XOFTWARE_INC</p>
<p style="text-align: justify;">El valor 500 es el número establecido del <a href="http://es.tldp.org/Tutoriales/doc-openldap-samba-cups-python/htmls/samba-grupos-de-trabajo-y-dominios-windows.html" target="_blank">Identificador Relativo (RID)</a> de la cuenta de administrador de cualquier máquina Windows.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 10 &#8211; Enumerar ID de usuario desde SID</strong><br />
<strong> Herramienta:</strong> <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">SID2USER</a><br />
<strong> Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> Todas las cuentas de usuarios Windows tienen asigando un <a href="http://es.tldp.org/Tutoriales/doc-openldap-samba-cups-python/htmls/samba-grupos-de-trabajo-y-dominios-windows.html" target="_blank">RID (Identificador relativo &#8211; Relativer Identifier)</a> . La herramienta <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">SID2USER</a> será utilizada para enumerar los nombres de usuarios desde SID de un usuario determinado, sin importar que este usuario haya sido renombrado.<br />
<strong> Procedimiento:</strong> <a href="http://www.svrops.com/svrops/downloads/zipfiles/sid.zip" target="_blank">Descargar la herramienta sid2user</a> y ejecutar desde la línea de comandos la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>sid2user &lt;\\Dirección IP Objetivo&gt; SID RID</strong></em></p>
<p style="text-align: justify;">Los identificativos RID  son los siguientes:</p>
<p style="text-align: justify;"><strong>Nombre de Usuario                                    RID</strong><br />
<em>Administrador                                                            500<br />
Invitado                                                                                                501<br />
Usuarios                                                                             1000 +</em></p>
<p style="text-align: justify;">Para esta práctica utilizaremos el SID enumerado en la práctica anterior con el RID 500 del Administrador.</p>
<p style="text-align: justify;"><a href="http://img505.imageshack.us/img505/3614/sid2usernc2.jpg" target="_blank"><img src="http://img505.imageshack.us/img505/3614/sid2usernc2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El resultado es claro, la cuenta administrativa de la máquina tiene el nombre de Administrador y el dominio es XOFTWARE_INC.</p>
<p style="text-align: justify;">Me parece interesante en el laboratorio propuesto, el renombramiento que se le puede hacer al usuario Administrador, y luego hacer de nuevo la enumeración al mismo objetivo. Veamos:</p>
<p style="text-align: justify;">Cambiamos el nombre de usuario de Administrador por “super_root”</p>
<p style="text-align: justify;"><a href="http://img340.imageshack.us/img340/2157/cambionombreok5.jpg" target="_blank"><img src="http://img340.imageshack.us/img340/2157/cambionombreok5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora, hagamos de nuevo la enumeración al mismo objetivo</p>
<p style="text-align: justify;"><a href="http://img249.imageshack.us/img249/9830/sid2usercambioej3.jpg" target="_blank"><img src="http://img249.imageshack.us/img249/9830/sid2usercambioej3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Nuevamente observamos la claridad de los resultados, el RID 500 de administrador siempre conservará su valor, así este sea cambiado.</p>
<p style="text-align: justify;">La información obtenida en este laboratorio puede servir de base para elaborar ataques de fuerza bruta a el usuario administrador, en este caso renombrado a “super_root”. He aquí la importancia de un buen proceso de enumeración y los riesgos que genera la poca sensibilización en la configuración de las máquinas con respecto a la seguridad.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 11 &#8211; Enumerar información de usuarios</strong><br />
<strong> Herramienta:</strong> <a href="http://hammerofgod.com/download/userdump.zip" target="_blank">USERDUMP</a><br />
<strong> Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> La herramienta USERDUMP esta diseñada para recolectar la información del usuario en la máquina objetivo. Algunos datos de información que puede ser recolectada mediante el uso de la herramienta es la siguiente: RID, privilegios, fechas y duración de login’s, expriración de cuentas, etc.<br />
<strong> Procedimiento:</strong> <a href="http://hammerofgod.com/download/userdump.zip" target="_blank">Descargar</a> y ejecutar una shell desde el mismo directorio la siguiente sintaxis. (Windows)</p>
<p style="text-align: justify;"><em><strong>userdump &lt;\\Dirección IP Objetivo&gt; Nombre de usuario</strong></em></p>
<p style="text-align: justify;"><a href="http://img20.imageshack.us/img20/3258/userdumpyc8.jpg" target="_blank"><img src="http://img20.imageshack.us/img20/3258/userdumpyc8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados obtenidos mediante esta consulta son los siguientes:<br />
ID de usuario 500 perteneciente al administrador<br />
Privilegios administrativos<br />
La contraseña nunca expira<br />
La contraseña fue creada el 17 de julio de 2006<br />
El último acceso fue el 01 de octubre de 2007<br />
El administrador se ha logueado 146 veces</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 12 &#8211; Enumerar información de usuarios</strong><br />
<strong> Herramienta:</strong> <a href="http://www.hammerofgod.com/download/userinfo.zip" target="_blank">USERINFO</a><br />
<strong> Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> La herramienta USERINFO esta diseñada para recolectar la información del usuario en la máquina objetivo. Algunos datos de información que puede ser recolectada mediante el uso de la herramienta es la siguiente: RID, privilegios, fechas y duración de login’s, expriración de cuentas, etc.<br />
<strong> Procedimiento:</strong> <a href="http://www.hammerofgod.com/download/userinfo.zip" target="_blank">Descargar</a> y ejecutar una shell desde el mismo directorio la siguiente sintaxis. (Windows) .</p>
<p style="text-align: justify;"><em><strong>userinfo &lt;\\Dirección IP Objetivo&gt;  Nombre de usuario</strong></em></p>
<p style="text-align: justify;"><a href="http://img140.imageshack.us/img140/8021/userinfoyo7.jpg" target="_blank"><img src="http://img140.imageshack.us/img140/8021/userinfoyo7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados son identicos a los obtenidos con la herramienta userdump, esto es debido a que ambas herramientas hacen llamado a la API de WIndows NetUserGetInfo.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 13 &#8211; Enumerar información de usuarios<br />
Herramienta: </strong><a href="http://www.systemtools.com/download/dumpacl.zip" target="_blank">DUMPSEC (DumpAcl)</a><br />
<strong>Prerequisitos:</strong> Sesión nula<br />
<strong> Contramedidas:</strong> Restringir conexiones anónimas, <a href="http://www.dragonjar.org/introduccion-a-firewalls-cortafuegos.xhtml" target="_blank">Firewalls</a><br />
<strong> Descripción:</strong> La aplicación DUMPSEC esta diseñada para recolectar información de usuarios en la máquina objetivo, al igual que las herramientas anteriores hace uso de la API de Windows NetUserGetInfo, con la diferencia que esta ofrece una interfaz gráfica.<br />
<strong> Prcedimiento:</strong> Después de <a href="http://www.systemtools.com/download/dumpacl.zip" target="_blank">descargar</a> e instalar, procedemos a ejecutar desde uno de los accesos creados por la instalación.</p>
<p style="text-align: justify;"><a href="http://img98.imageshack.us/img98/2601/dumpsec1qx2.jpg" target="_blank"><img src="http://img98.imageshack.us/img98/2601/dumpsec1qx2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora vamos a <strong>Report</strong> y <strong>select computer </strong>e ingresamos la IP objetivo.</p>
<p style="text-align: justify;"><a href="http://img529.imageshack.us/img529/1101/dumpsec2lo0.jpg" target="_blank"><img src="http://img529.imageshack.us/img529/1101/dumpsec2lo0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Para los resultados de la enumeración le diremos que queremos ver el volcado por usuario y como tabla. Seleccionamos todos los items. Clic en ok.</p>
<p style="text-align: justify;"><a href="http://img90.imageshack.us/img90/9374/dumpsec3cl9.jpg" target="_blank"><img src="http://img90.imageshack.us/img90/9374/dumpsec3cl9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">A continuación veremos los resultados ordenados como tabla. (cada investigador puede analizar cada una de las formas de volcado de la herramienta). Rápidamente veremos los usuarios de la máquina, grupos, comentarios, estado de la cuenta, último acceso, SID, caducidad de la contraseña, etc.</p>
<p style="text-align: justify;"><a href="http://img98.imageshack.us/img98/3474/dumpsec4sv2.jpg" target="_blank"><img src="http://img98.imageshack.us/img98/3474/dumpsec4sv2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img152.imageshack.us/img152/2622/dumpsec5hl6.jpg" target="_blank"><img src="http://img152.imageshack.us/img152/2622/dumpsec5hl6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Además, la herramienta puede ser ejecutada mediante línea de comandos. Desde el directorio de instalación ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>dumpsec /computer=dirección IP /rpt=users /saveas=cvs /outfile=usuarios.txt</strong></em></p>
<p style="text-align: justify;"><a href="http://img144.imageshack.us/img144/6300/dumpsec6we9.jpg" target="_blank"><img src="http://img144.imageshack.us/img144/6300/dumpsec6we9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El archivo txt de salida con formato cvs puede ser importado a otras herramientas para su posterior análisis o para generar reportes con el mismo.</p>
<p style="text-align: justify;"><a href="http://img156.imageshack.us/img156/5194/dumpsec7eh2.jpg" target="_blank"><img src="http://img156.imageshack.us/img156/5194/dumpsec7eh2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 14 &#8211; Enumeración de Host/Dominios</strong><br />
<strong> Prerequisitos:</strong> Acceso UDP al puerto 137, <a href="http://es.wikipedia.org/wiki/Internetwork_Packet_Exchange" target="_blank">IPX</a>, <a href="http://es.wikipedia.org/wiki/NetBEUI" target="_blank">NetBEUI</a><br />
<strong> Descripción:</strong> Los <a href="http://www.wikilearning.com/comandos_net_principales_en_windows-wkccp-814-1.htm" target="_blank">comandos net</a> son usados para obtener y enumerar información de las Redes de Área Local (LAN).<br />
<strong> Procedimiento:</strong> Desde la shell de windows pueden ejecutarse los siguientes comandos:</p>
<p style="text-align: justify;"><em><strong>net &lt;opciones&gt;</strong></em></p>
<p style="text-align: justify;">Probemos con la opción view (<em><strong>net view</strong></em>)</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/7611/netviewte0.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/7611/netviewte0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos la lista de máquinas.<br />
Veamos ahora una consulta de dominios <em><strong>net view /domain </strong></em>para ver los dominios de nuestra red.</p>
<p style="text-align: justify;"><a href="http://img151.imageshack.us/img151/8093/netviewdomainol9.jpg" target="_blank"><img src="http://img151.imageshack.us/img151/8093/netviewdomainol9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Veamos ahora como enumerar las máquinas de un dominio o de un grupo. (<em><strong>net view /domain:nombre de dominio</strong></em>)</p>
<p style="text-align: justify;"><a href="http://img98.imageshack.us/img98/9231/netgroupuy4.jpg" target="_blank"><img src="http://img98.imageshack.us/img98/9231/netgroupuy4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Consulta de recursos disponibles en la máquina objetivo. <em><strong>net view \\Dirección IP Objetivo</strong></em></p>
<p style="text-align: justify;"><a href="http://img522.imageshack.us/img522/7090/nettargetho3.jpg" target="_blank"><img src="http://img522.imageshack.us/img522/7090/nettargetho3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En este caso la máquina objetivo comparte varios recursos importantes.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 15 &#8211; Conectividad del objetivo /<a href="http://es.wikipedia.org/wiki/Router" target="_blank">Router</a><br />
</strong>Detectando la conectividad del objetivo con <a href="http://es.wikipedia.org/wiki/Ping" target="_blank">PING</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas: </strong>Denegar o restringir respuestas a <a href="http://es.wikipedia.org/wiki/Internet_Control_Message_Protocol" target="_blank">ICMP</a> (Protocolo de Mensajes de Control de Internet &#8211; Internet Control Messenger Protocol).<br />
<strong> Descripción:</strong> La aplicación ping puede ser utilizada por los atacantes para establecer el estado de conexión del objetivo a Internet mediante las respuestas a las peticiones ping.<br />
<strong> Procedimiento:</strong> Desde una shell de windows o linux ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>ping (Dirección IP Objetivo o Nombre de host)</strong></em></p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/8131/pinghw6.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/8131/pinghw6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En el ejemplo anterior ejecutamos la utilidad ping desde la máquina con Windows XP, diriendo la consulta a <a href="http://www.google.com/" target="_blank">www.google.com</a>, obteniendo su dirección IP.</p>
<p style="text-align: justify;">Veamos ahora como se ejecuta desde linux (BackTrack) .</p>
<p style="text-align: justify;"><a href="http://img99.imageshack.us/img99/3367/pingwingo3.jpg" target="_blank"><img src="http://img99.imageshack.us/img99/3367/pingwingo3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En ambos casos obtenemos los mismos resultados resolviendo la dirección IP del host objetivo.</p>
<p style="text-align: justify;">A diferencia de otros S.O, Windows no soporta la selección de un NIC especifico en el objetivo. Para contrarestar un poco este tipo de peticiones se hace necesario deshabilitar los NIC’s innecesarios en la máquina.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 16 &#8211; Conectividad del objetivo /<a href="http://es.wikipedia.org/wiki/Router" target="_blank">Router</a><br />
</strong>Detectando la conectividad del objetivo con <a href="http://www.microsoft.com/technet/prodtechnol/windowsserver2003/es/library/ServerHelp/15a7ad8c-e153-4998-8504-34c084b97ccc.mspx?mfr=true" target="_blank">Pathping</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Denegar peticiones/respuestas <a href="http://es.wikipedia.org/wiki/Echo_%28computaci%C3%B3n%29" target="_blank">ECHO</a>/<a href="http://es.wikipedia.org/wiki/Internet_Control_Message_Protocol" target="_blank">ICMP</a> en el/los <a href="http://es.wikipedia.org/wiki/Router" target="_blank">routers</a>.<br />
<strong>Descripción:</strong> Proporciona información acerca de la latencia de red y las pérdidas de red en saltos intermedios entre un origen y un destino. Pathping envía múltiples mensajes de solicitud de eco a cada enrutador entre un origen y un destino en un período de tiempo y calcula los resultados en función de los paquetes devueltos desde cada enrutador. La mayoría de las veces las máquinas objetivos estan detras de routers, este comando ayuda a identificar los mismos.<br />
<strong>Procedimiento:</strong> Desde la shell de Windows ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>pathping (Dirección IP Objetivo o nombre de host)</strong></em></p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/9269/pathpingyb7.jpg" target="_blank"><img src="http://img143.imageshack.us/img143/9269/pathpingyb7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados arrojados en esta consulta permiten conocer los saltos en cada router hasta la máquina o router objetivo. Además permite calcular las estadísticas por cada salto en cada router. Cabe recordar que en muchos de los casos en último salto (en este caso 74.14.232.21) es la ip perteneciente a un router. Router potencialmente propenso a ataques si se encuentra debilmente asegurado.</p>
<p style="text-align: justify;"><a href="http://img153.imageshack.us/img153/5152/pathping2ho7.jpg" target="_blank"><img src="http://img153.imageshack.us/img153/5152/pathping2ho7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Enumeración del objetivo II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:13:58 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=23</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recordemos la definición de identificación de banner:</p>
<p style="text-align: justify;">La identificación de Banner (Banner Identification), puede definirse como el procedimiento por el cual, mediante intentos de conexión o petición a <a href="http://es.wikipedia.org/wiki/Puerto_%28computaci%C3%B3n%29" target="_blank">puertos</a> especificos obtengo la información (mensaje-bandera-publicidad), del <a href="http://es.tldp.org/Tutoriales/doc-servir-web-escuela/doc-servir-web-escuela-html/puertos.html" target="_blank">servicio</a> que gestiona determinado puerto.</p>
<p style="text-align: justify;"><span id="more-23"></span><strong>Práctica 4 &#8211; Identificación del S.O</strong><br />
<strong>Herramienta:</strong> XPROBE2 &#8211; <a href="http://xprobe.sourceforge.net/" target="_blank">Descargar Xprobe2</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" target="_blank">IDS</a> detectando <a href="http://es.wikipedia.org/wiki/User_Datagram_Protocol" target="_blank">UDP</a> al puerto 32132, denegar <a href="http://es.wikipedia.org/wiki/Internet_Control_Message_Protocol" target="_blank">ICMP</a> a peticiones/respuestas.<br />
<strong>Procedimiento:</strong> Ejecutar mediante la siguiente sintaxis desde la shell de BackTrack.</p>
<p style="text-align: justify;"><em><strong>xprobe2 &lt;opciones&gt; (direción IP &#8211; objetivo)</strong></em></p>
<p style="text-align: justify;">Veamos el ejemplo práctico de esta herramienta ya disponible en nuestra distribución BackTrack.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Herramienta en ejecución:</p>
<p style="text-align: justify;"><a href="http://img267.imageshack.us/img267/6140/46879477mx1.jpg" target="_blank"><img src="http://img267.imageshack.us/img267/6140/46879477mx1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Resultados obtenidos:</p>
<p style="text-align: justify;"><a href="http://img413.imageshack.us/img413/7571/50115063hv1.jpg" target="_blank"><img src="http://img413.imageshack.us/img413/7571/50115063hv1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados arrojados nos permiten tener un alto porcentaje de probabilidad real de que nuestra máquina objetivo esta utilizando el S.O Microsoft Windows 2003 Server Enterprise Edition. Para el caso es 100% real, pero en otros escenarios puede variar la veracidad de los resultados.</p>
<p style="text-align: justify;">Hagamos una prueba a otro objetivo y comprobemos la eficacia de la herramienta.</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/1046/50000765lx5.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/1046/50000765lx5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/6421/51447915vo4.jpg" target="_blank"><img src="http://img231.imageshack.us/img231/6421/51447915vo4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El resultado es Windows 2000 server, con una probabilidad de exactitud del 90%. Para el caso es cierto, ese es el sistema que gestiona esa máquina.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 5 &#8211; Identificación de Banner</strong><br />
<strong>Herramienta:</strong> AMAP    &#8211;  <a href="http://freeworld.thc.org/thc-amap/" target="_blank">Descargar AMAP</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Desinstalar y/o deshabilitar servicios innecesarios que se ejecutan en la máquina (ejemplo: <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank">VPN</a>, <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSEC</a>), alteración de banner’s.<br />
<strong>Descripción:</strong> La herramienta AMAP es utilizada para obtener información especifica de los banner ofrecidos por los servicios instalados en los puertos de nuestro objetivo.<br />
<strong>Procedimiento:</strong> Ejecutar mediante la siguiente sintaxis desde la shell de BackTrack.</p>
<p style="text-align: justify;"><em><strong>amap &lt;opciones&gt;  (direción IP &#8211; objetivo)</strong></em></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/7103/69266143ux9.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/7103/69266143ux9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Muy interesante el resultado obtenido con la herramienta AMAP, pues nos arroja información sobre el servidor Web que tenemos instalado en la máquina objetivo. Para este caso <a href="http://es.wikipedia.org/wiki/Internet_Information_Services" target="_blank">IIS 6.0</a>. Cabe recordar que la consulta puede ser dirigida a otros puertos.</p>
<p style="text-align: justify;">Veamos otro ejemplo a otro objetivo dirigiendo la consulta al puerto 1521, utilizado generalmente por <a href="http://es.wikipedia.org/wiki/Oracle" target="_blank">Oracle</a>.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/4045/22721108al5.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/4045/22721108al5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 6 &#8211; Identificación de Banner</strong><br />
<strong> Herramienta:</strong> BANNER.C   &#8211; <a href="http://www.packetstormsecurity.org/UNIX/scanners/banner.c" target="_blank">Descargar banner.c</a><br />
<strong> Prerequisitos:</strong> Ninguno<br />
<strong> Contramedidas:</strong> Desinstalar y/o deshabilitar servicios innecesarios que se ejecutan en la máquina (ejemplo: <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank">VPN</a>, <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSEC</a>), alteración de banner’s.<br />
<strong> Descripción:</strong> El script banner.c después de ser compilado puede ser utilizado para obtener información especifica de los banner ofrecidos por los servicios instalados en los puertos de nuestro objetivo.<br />
<strong> Procedimiento:</strong> Desde una shell de BackTrack compilar el script banner.c y ejecutar mediante la siguiente sintaxis.</p>
<p style="text-align: justify;"><em><strong>banner (IP de inicio) (IP Final) (Puerto de inicio) (Puerto Final)</strong></em></p>
<p style="text-align: justify;">Después de <a href="http://www.packetstormsecurity.org/UNIX/scanners/banner.c" target="_blank">descargar</a> el script procedemos a compilar. Desde Shell:<br />
<em><strong>gcc banner.c -o banner</strong></em></p>
<p style="text-align: justify;"><a href="http://img402.imageshack.us/img402/9800/58440883lv7.jpg" target="_blank"><img src="http://img402.imageshack.us/img402/9800/58440883lv7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego ejecutamos el archivo compilado</p>
<p style="text-align: justify;"><a href="http://img47.imageshack.us/img47/4457/24243478it9.jpg" target="_blank"><img src="http://img47.imageshack.us/img47/4457/24243478it9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El resultado nos ofrece el banner del puerto 21 de la máquina objetivo (Serv-U v 2.5).</p>
<p style="text-align: justify;">Termina de esta manera la sesión del laboratorio “identificador de banners”, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Definición del concepto Identificación de Banner (Banner Identification).<br />
- Práctica con el aplicativo telnet para la identificación de banner’s<br />
- Práctica con la herramienta netcat para la identificación de banner’s<br />
- Práctica con la herramienta scanline para la identificación de banner’s.<br />
- Práctica con la herramienta xprobe2 para la identificación de Sistemas Operativos.<br />
- Práctica con la amap para la identificación de banner’s.<br />
- Práctica con el script banner.c para la identificación de banner’s.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Enumeración del objetivo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:12:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Telnet]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=21</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Comenzamos finalmente con las sesiones de laboratorio más prácticas e interesantes. Pues nos adentramos de lleno y desde hoy, a las técnicas, tácticas y contramedidas utilizadas en el <a href="http://www.dragonjar.org/ethical-hacking.xhtml" target="_blank"><strong>Ethical Hacking (Hacking Ético)</strong></a>.</p>
<p style="text-align: justify;">Comenzamos con algunos laboratorios sencillos y simples que nos permitirán reconocer, identificar y analizar nuestra máquina objetivo y sus servicios disponibles<strong>.</strong></p>
<p style="text-align: justify;"><span id="more-21"></span>Quiero aclarar antes de comenzar los laboratorios prácticos el por que de la utilización de la distribución BackTrack. La razón es sencilla, muchos de los laboratorios serán llevados a cabo utilizando diferentes herramientas que ya vienen configuradas y listas para ser utilizadas desde esta distribución, es por esto que la distro esta diseñada y enfocada a la seguridad de la información, obviamente el investigador que desee seguir los laboratorios en otra distribución diferente a BackTrack puede hacerlo, pues las herramientas utilizadas en los laboratorios estarán acompañadas de el enlace de descarga, más una breve instrucción de utilización.</p>
<p style="text-align: justify;">Es necesario aclarar el concepto de Identificación de Banner (Banner Identification).</p>
<p style="text-align: justify;">La identificación de Banner (Banner Identification), puede definirse como el procedimiento por el cual, mediante intentos de conexión o petición a <a href="http://es.wikipedia.org/wiki/Puerto_%28computaci%C3%B3n%29" target="_blank">puertos</a> especificos obtengo la información (mensaje-bandera-publicidad), del <a href="http://es.tldp.org/Tutoriales/doc-servir-web-escuela/doc-servir-web-escuela-html/puertos.html" target="_blank">servicio</a> que gestiona determinado puerto.<br />
ejemplo: mysql en el puerto 3306.</p>
<p style="text-align: justify;">Una extensa lista de puertos y servicios puede verse en <a href="http://foro.dragonjar.us/extensa_y_completa_lista_de_puertos_y_servicios-t22056.0.html" target="_blank"><strong>este enlace</strong></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Práctica 1 &#8211; Identificación de Banner.</strong><br />
<strong>Herramienta:</strong> <a href="http://es.wikipedia.org/wiki/Telnet" target="_blank">Telnet</a><br />
<strong>Prerequisitos:</strong> ninguno<br />
<strong>Contramedidas:</strong> Desinstalar y/o deshabilitar servicios innecesarios que se ejecutan en la máquina (ejemplo: <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank">VPN</a>, <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSEC</a>), alteración de banner’s.<br />
<strong>Descripción:</strong> La aplicación Telnet es usada normalmente para establecer conexiones al puerto 23 del host, pero además puede ser utilizada para obtener información especifica de los banner ofrecidos por los servicios ejecutados o activos en otros puertos mediante intentos de conexión a los mismos.<br />
Un atacante puede usar esta información para establecer o lanzar ataques especificos según los resultados obtenidos.<br />
<strong>Procedimiento:</strong> Desde la <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">linea de comandos</a> de Windows, o desde una <a href="http://es.wikipedia.org/wiki/Shell_de_UNIX" target="_blank">Shell</a> de BackTrack ejecutar los siguientes comandos.</p>
<p style="text-align: justify;"><em><strong>telnet (dirección IP-nombre) # de puerto</strong></em></p>
<p style="text-align: justify;">Ejemplos desde shell BackTrack a puertos 21 y 25</p>
<p style="text-align: justify;"><a href="http://img265.imageshack.us/img265/3396/33543674aw6.jpg" target="_blank"><img src="http://img265.imageshack.us/img265/3396/33543674aw6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img255.imageshack.us/img255/3812/81209925an3.jpg" target="_blank"><img src="http://img255.imageshack.us/img255/3812/81209925an3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En los ejemplos la aplicación Telnet establece una conexión con la máquina objetivo en los puertos 21 y 25 respectivamente (el puerto 21 es utilizado generalmente para ofrecer servicios de FTP y el puerto 25 para servicios de correo electrónico) .</p>
<p style="text-align: justify;">En el puerto 21 arroja como banner la utilización del Servidor FTP Serv-U en su versión 2.5<br />
En el puerto 25 arroja como banner la utilización del propio servicio de correo de Microsoft Corp.</p>
<p style="text-align: justify;">Veamos ahora  la identificación de Banner desde la linea de comandos de Windows XP.</p>
<p style="text-align: justify;"><a href="http://img225.imageshack.us/img225/8103/93094072xx5.jpg" target="_blank"><img src="http://img225.imageshack.us/img225/8103/93094072xx5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/4391/29106049jp3.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/4391/29106049jp3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/188/71909610cp3.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/188/71909610cp3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img502.imageshack.us/img502/2755/92073609ia6.jpg" target="_blank"><img src="http://img502.imageshack.us/img502/2755/92073609ia6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados obtenidos son los mismos que desde la shell de BackTrack, un servidor FTP (Serv-U v 2.5 y un servidor Mail de Microsoft Corp.)</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 2 &#8211; Identificación de Banner<br />
Herramienta:</strong> <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NETCAT</a> <a href="http://www.4shared.com/file/20032886/d1df49d6/nc_online.html?dirPwdVerified=c8792a52" target="_blank">Descargar Netcat Windows</a> &#8211; <a href="http://netcat.sourceforge.net/download.php" target="_blank">Descargar Netcat Linux</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Desinstalar y/o deshabilitar servicios innecesarios que se ejecutan en la máquina (ejemplo: <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank">VPN</a>, <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSEC</a>), alteración de banner’s.<br />
<strong>Descripción:</strong> La herramienta netcat (conocida como la navaja suiza de los protocolos TCP/IP) tiene muchos usos, y puede ser utilizada para obtener información especifica de los banner ofrecidos por los servicios instalados en los puertos de nuestro objetivo.<br />
La herramienta netcat será una de la más utilizadas en las diferentes sesiones de los laboratorios.<br />
<strong>Procedimiento:</strong> Desde la <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">linea de comandos</a> de Windows, o desde una <a href="http://es.wikipedia.org/wiki/Shell_de_UNIX" target="_blank">Shell</a> de BackTrack ejecutar los siguientes comandos.</p>
<p style="text-align: justify;"><strong><em>nc &lt;opciones&gt; (dirección IP) (# puerto) </em></strong></p>
<p style="text-align: justify;">Ejemplos desde la línea de comandos de Windows XP</p>
<p style="text-align: justify;"><a href="http://img251.imageshack.us/img251/2271/77926379ax9.jpg" target="_blank"><img src="http://img251.imageshack.us/img251/2271/77926379ax9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img77.imageshack.us/img77/7329/79086584gg6.jpg" target="_blank"><img src="http://img77.imageshack.us/img77/7329/79086584gg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resutados obtenidos son iguales a los obtenidos desde la aplicación Telnet.<br />
Puerto 21 con servidor FTP Serv-U v2.5<br />
Puerto 25 con servidor mail Microsoft Corp.</p>
<p style="text-align: justify;">Veamos ahora la identificación de banner desde la shell de linux BackTrack.</p>
<p style="text-align: justify;"><a href="http://img234.imageshack.us/img234/2654/61894370hr1.jpg" target="_blank"><img src="http://img234.imageshack.us/img234/2654/61894370hr1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img130.imageshack.us/img130/8229/40484296dl9.jpg" target="_blank"><img src="http://img130.imageshack.us/img130/8229/40484296dl9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados obtenidos son identicos a los de las anteriores peticiones.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 3 &#8211; Identificación de Banner</strong><br />
<strong> Herramienta:</strong> <a href="http://www.foundstone.com/us/resources/proddesc/scanline.htm" target="_blank">SCANLINE</a> <a href="http://www.foundstone.com/us/resources/freetools/scanline.zip" target="_blank">Descargar Scanline</a><br />
<strong> Prerequisitos:</strong> Ninguno<br />
<strong> Contramedidas:</strong> Desinstalar y/o deshabilitar servicios innecesarios que se ejecutan en la máquina (ejemplo: <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_blank">VPN</a>, <a href="http://es.wikipedia.org/wiki/IPsec" target="_blank">IPSEC</a>), alteración de banner’s.<br />
<strong> Descripción:</strong> Así mismo como la herramienta necat, SCANLINE tiene varios uso, entre ellos puede ser utilizada para obtener los banner ofrecidos por los servicios de la máquina objetivo.<br />
<strong> Procedimiento:</strong> Descargar la herramienta y ejecutar los siguientes comandos. (Solo disponible para Windows).</p>
<p style="text-align: justify;"><em><strong>sl &lt;opciones&gt; (dirección IP)</strong></em></p>
<p style="text-align: justify;">Veamos su utilización desde Windows XP dirigiendo su ataque a  nuestra máquina objetivo.</p>
<p style="text-align: justify;"><a href="http://img239.imageshack.us/img239/8311/68127900zo5.jpg" target="_blank"><img src="http://img239.imageshack.us/img239/8311/68127900zo5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados son contundentes, observamos como esta pequeña pero completisima herramienta arroja resultados más completos a los expuestos anteriormente.<br />
Nos muestra un listado completo de los servicios activos en la máquina objetivo, además de algunas opciones de utilización, de las cuales destaco la posibilidad de seleccionar algunos puertos TCP especificos evitando de esta manera la alerta general de los sistemas de identificación de intrusos o de ataques. Un manual más completo de esta herramienta viene acompañando el archivo ejecutable descargado anteriormente.</p>
<p style="text-align: justify;"><strong>Taller libre:</strong><br />
Otras herramientas y métodos de identificación de banner. (consultar y en lo posible agregar mediante comentarios las instrucciones y capturas de otros métodos de identificación de banner).</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Identificación de Banner’s (Banderas) II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de VMware Tools en BackTrack</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:10:18 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=19</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la sesión del laboratorio anterior aprendimos a instalar las VMware Tools en Windows 2003 Server, además conocimos algunas de sus utilidades.<br />
<em><strong><a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server.xhtml" target="_blank">Clic para recordar las definiciones</a></strong></em></p>
<p style="text-align: justify;">En esta corta sesión de laboratorio haremos lo mismo, pero para nuestra máquina ocupada por BackTrack.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><span id="more-19"></span><strong>1 -</strong> Así mismo como en el anterior laboratorio, comenzamos el proceso de instalación de las herramientas desde el propio menú de VMware WorkStation. (Install VMware Tools…).</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/3209/35411266yl3.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/3209/35411266yl3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>2 -</strong> Veremos a continuación el mismo mensaje informátivo y de advertencia sobre el proceso que estamos a punto de realizar.</p>
<p style="text-align: justify;"><a href="http://img402.imageshack.us/img402/8882/28994238fz9.jpg" target="_blank"><img src="http://img402.imageshack.us/img402/8882/28994238fz9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>3 -</strong> De esta manera aparecera el nuevo dispositivo que contiene los dos paquetes VMware Tools (VMware Tools-x-x-x.i386.rpm, WMware Tools-x-x-x.tar.gz), donde x-x-x, es el número de la versión instalada de VMware WorkStation. Procedemos entonces a “descomprimir” el paquete WMware Tools-x-x-x.tar.gz, por comodidad lo hice en una carpeta en el escritorio.<br />
Abrimos una shell en esa carpeta y procedemos a ejecutar los siguientes comandos:</p>
<p style="text-align: justify;">Comenzaremos creando algunos soft links de los directorios rc.d, para varios niveles de ejecución necesarios por el script de instalación de las VMware Tools. Para obtener más información sobre estos archivos <a href="http://www.osmosislatina.com/linux/archivos_comunes.jsp" target="_blank"><strong>visita este enlace.</strong></a></p>
<p style="text-align: justify;">Los comandos de ejecución serán los siguientes:</p>
<p style="text-align: justify;">for x in 0 1 2 3 4 5 6<br />
do<br />
ln -s /etc/rc.d/ /etc/rc$x.d<br />
done</p>
<p style="text-align: justify;">Después de esto y como estamos en el mismo directorio contenedor del script instalador, procedemos a su ejecución.</p>
<p style="text-align: justify;"><em>vmware-install.pl</em><strong><em> </em></strong></p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/3184/57719749lk6.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/3184/57719749lk6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>4 -</strong> El proceso posterior a este comando es muy repetitivo, y solo requiere la aprobación de las opciones seleccionadas por defecto, así que podemos continuar mediante la orden ENTER del teclado cuando así lo requiera. Aprovecho para recordar, que cada investigador puede aprovechar las diferentes opciones para profundizar en el tema.</p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/3025/45988293zf4.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/3025/45988293zf4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/3025/45988293zf4.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/3025/45988293zf4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img240.imageshack.us/img240/5067/99782072rc6.jpg" target="_blank"><img src="http://img240.imageshack.us/img240/5067/99782072rc6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>5 -</strong> Finalmente concluimos con la instalación de las VMware Tools, debemos ver la siguiente pantalla.</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/5686/55191290qh1.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/5686/55191290qh1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>6 -</strong> Ahora como en la anterior sesión del laboratorio desarrollaremos el ejercicio de realizar un Drag and Drop entre la máquina host y la invitada.</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/5143/20788328ee3.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/5143/20788328ee3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>7 -</strong> Arrastramos y soltamos el archivo al escritorio de BackTrack.</p>
<p style="text-align: justify;"><a href="http://img250.imageshack.us/img250/8871/59816899mt0.jpg" target="_blank"><img src="http://img250.imageshack.us/img250/8871/59816899mt0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/5387/10yf1.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/5387/10yf1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>8 -</strong> Archivo transferido a nuestra máquina BackTrack.</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/4097/11wk4.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/4097/11wk4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera la cuarta sesión laboratorio, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Instalación de las VMware Tools en la máquina virtual ocupada por BackTrack.<br />
- Transferencia de archivos mediante Drag and Drop.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Identificación de Banner’s.</p>
<p style="text-align: justify;"><strong>Taller libre:</strong><br />
Instalar otro S.O en una nueva máquina virtual. (El Sistema Operativo puede ser de libre selección) En lo posible enviar algunas capturas e instrucciones del proceso que se llevó a cabo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de VMware Tools en Windows 2003 Server</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:07:45 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=17</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la tercera sesión aprenderemos como instalar las VMware tools. Herramientas del aplicativo Software de virtualización destinadas al mejoramiento de VMware WorkStation.</p>
<p style="text-align: justify;"><strong>VMware Tools:</strong> Principalmente permiten una interacción más dinámica entre las máquinas host (anfitrion-Win XP) y guest (invitadas-Win2003, Backtrack), ofreciendo de manera simple la posibilidad de compartir archivos y carpetas, realizar drag and drops de archivos, cambios de configuración de pantalla, aceleración de dispositivos y demás.</p>
<p style="text-align: justify;"><span id="more-17"></span>Una definición más técnica es la siguiente:</p>
<p style="text-align: justify;">Se trata de software nativo específico para el sistema que corre sobre VMware, con el propósito principal de acelerar su rendimiento haciendo de puente entre el sistema emulado y el sistema operativo anfitrión sobre el que corre VMware, pero también implementa funcionalidades como cortar y pegar entre el sistema operativo emulado y el que ejecuta Vmware. Por ejemplo, con ayuda de código específico que corre sobre el sistema emulado se puede mejorar la velocidad del vídeo. En lugar de traducir las primitivas gráficas de alto nivel OpenGL a las más básicas de la tarjeta de vídeo emulada, un controlador de vídeo modificado puede utilizar el API gráfico de la máquina nativa.<br />
<a href="http://www.vnunet.es/Laboratorio/Microconsultas/Inform%C3%A1tica_personal/Linux/20051221012" target="_blank"><em><strong>Fuente</strong></em></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Pasemos de esta manera a la instalación de las VMware Tools en la máquina virtual que corre Windows 2003 Server.</p>
<p style="text-align: justify;"><strong>1 -</strong> Ejecutamos la máquina virtual que contiene a Windows 2003 Server, después de iniciar vamos al menu superior de la herramienta VMware Workstation, desde allí ejecutamos el instalador de las VMware tools</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/3209/35411266yl3.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/3209/35411266yl3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>2 -</strong> Recibimos un mensaje informátivo acerca de los beneficios del uso de las VMware Tools, además de una advertencia sobre el estado en el cual debe estar la máquina virtual para poder instalar las herramientas, para el caso, debe estar encendida.</p>
<p style="text-align: justify;"><a href="http://img236.imageshack.us/img236/7792/26582061jb7.jpg" target="_blank"><img src="http://img236.imageshack.us/img236/7792/26582061jb7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>3 -</strong> Paso siguiente se ejecutará el asistente de instalación de las VMware Tools para Windows, clic en siguiente.</p>
<p style="text-align: justify;"><a href="http://img413.imageshack.us/img413/5835/69618720da5.jpg" target="_blank"><img src="http://img413.imageshack.us/img413/5835/69618720da5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>4 -</strong> Seleccionamos a continuación el tipo de instalación. Tenemos tres opciones de selección, típica, completa y personalizada. Para esta sesión utilizaremos <strong>Completa.</strong></p>
<p style="text-align: justify;"><a href="http://img405.imageshack.us/img405/1012/67906225tv4.jpg" target="_blank"><img src="http://img405.imageshack.us/img405/1012/67906225tv4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>5 -</strong> Procedemos entonces a dar clic en Install para comenzar.</p>
<p style="text-align: justify;"><a href="http://img410.imageshack.us/img410/6186/83673523am6.jpg" target="_blank"><img src="http://img410.imageshack.us/img410/6186/83673523am6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>6 -</strong> Progreso de instalación de las VMware Tools.</p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/7720/36108379sx9.jpg" target="_blank"><img src="http://img443.imageshack.us/img443/7720/36108379sx9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>7 -</strong> Si nuestro hardware de aceleración no esta activado recibiremos el siguiente mensaje, además de la opción de activarlo, de lo contrario no aparecerá.</p>
<p style="text-align: justify;"><a href="http://img227.imageshack.us/img227/7982/31016947qk5.jpg" target="_blank"><img src="http://img227.imageshack.us/img227/7982/31016947qk5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>8 -</strong> Proceso de instalación completado.</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/2343/60081817mu8.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/2343/60081817mu8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>9 -</strong> Ahora es necesario reiniciar la máquina, damos clic en Yes.</p>
<p style="text-align: justify;"><a href="http://img225.imageshack.us/img225/3714/17298070gt5.jpg" target="_blank"><img src="http://img225.imageshack.us/img225/3714/17298070gt5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>10 -</strong> Después de reiniciar la máquina veremos en nuestra barra de tareas el icon-tray de las VMWare Tools.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/7376/10tf8.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/7376/10tf8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>11 -</strong> Haciendo doble clic sobre el icono podemos observar la totalidad de opciones de las herramientas instaladas. Para este caso solo mostraré las capturas de pantalla, dejando la explicación de cada una de estas opciones para otra sesión, a medida que se haga necesaria la utilización de las mismas.</p>
<p style="text-align: justify;"><a href="http://img77.imageshack.us/img77/3460/11bv7.jpg" target="_blank"><img src="http://img77.imageshack.us/img77/3460/11bv7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/8003/12ta0.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/8003/12ta0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img441.imageshack.us/img441/6190/13mj4.jpg" target="_blank"><img src="http://img441.imageshack.us/img441/6190/13mj4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/2431/14pi1.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/2431/14pi1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/8520/15nl4.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/8520/15nl4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/1796/16sz0.jpg" target="_blank"><img src="http://img231.imageshack.us/img231/1796/16sz0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>12 -</strong> Una de las posibilidades más llamativas después de instalar las VMware, es la facilidad de intercambiar o transmitir datos entre las máquinas. Con un simple (Drag and Drop &#8211; arrastrar y soltar) podemos subir o bajar archivos entre nuestras máquinas virtuales. A continuación una secuencia de esta utilidad, en la cual arrastraré una carpeta que contiene un pequeño servidor Web-Mail-FTP portable, desde la máquina host (windows XP), a la máquina guest (Windows 2003 Server Enterprise Edition).</p>
<p style="text-align: justify;"><a href="http://img211.imageshack.us/img211/848/17qv9.jpg" target="_blank"><img src="http://img211.imageshack.us/img211/848/17qv9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>13 -</strong> Carpeta a transferir mediante Drag and drop simple.</p>
<p style="text-align: justify;"><a href="http://img211.imageshack.us/img211/7149/18gg7.jpg" target="_blank"><img src="http://img211.imageshack.us/img211/7149/18gg7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>14 -</strong> Arrastrar y soltar.</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/8578/19ti2.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/8578/19ti2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img252.imageshack.us/img252/6495/20ac2.jpg" target="_blank"><img src="http://img252.imageshack.us/img252/6495/20ac2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>15 -</strong> Contenido de la carpeta visualizado desde Windows 2003 Server.</p>
<p style="text-align: justify;"><a href="http://img208.imageshack.us/img208/5803/21dl2.jpg" target="_blank"><img src="http://img208.imageshack.us/img208/5803/21dl2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera la tercera sesión laboratorio, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Definición del concepto VMware Tools.<br />
- Instalación de las VMware Tools en la máquina virtual ocupada por Windows 2003 Server.<br />
- Transferencia de archivos mediante Drag and Drop.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Instalación de las VMware Tools en BackTrack.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de máquinas virtuales II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:04:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=15</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Veremos ahora como crear una máquina virtual, con el fin de instalar en ella el <strong><a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank">S.O</a></strong> <strong><a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank">Windows 2003 Server Edición Enterprise</a></strong>. Sistema que actuará en gran medida en las sesiones de laboratorio como máquina objetivo.</p>
<p style="text-align: justify;"><strong>Requisitos:</strong> VMware WorkStation (Software ya instalado en la anterior sesión).<br />
Imagen o CD de instalación del S.O <a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank"><strong>Windows 2003 Server</strong></a>.</p>
<p style="text-align: justify;"><span id="more-15"></span><strong>1 -</strong> Después de iniciar el aplicativo VMware WorkStation desde cualquiera de los accesos creados en el proceso de instalación crearemos una nueva máquina virtual.</p>
<p style="text-align: justify;"><a href="http://img75.imageshack.us/img75/9733/64419167vu2.jpg" target="_blank"><img src="http://img75.imageshack.us/img75/9733/64419167vu2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>2 -</strong> Clic en el botón siguiente.</p>
<p style="text-align: justify;"><a href="http://img257.imageshack.us/img257/3774/54356524jt1.jpg" target="_blank"><img src="http://img257.imageshack.us/img257/3774/54356524jt1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>3 -</strong> La configuración de esta máquina virtual, al igual que la de BackTrack se hará de una manera típica, así mismo como en la anterior sesión del laboratorio invito a los investigadores a profundizar en las demás opciones disponibles por el aplicativo. Para esto pueden estudiar la información disponible sobre el mismo en la red.<br />
<a href="http://www.vmware.com/es/" target="_blank"><strong>VMware en español</strong></a><br />
<a href="http://es.wikipedia.org/wiki/VMware" target="_blank"><strong>Wikipedia</strong></a><br />
<a href="http://www.aprendervmware.educaleft.com/" target="_blank"><strong>VideoTutoriales de VMware</strong></a></p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/7744/20717143st7.jpg" target="_blank"><img src="http://img120.imageshack.us/img120/7744/20717143st7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>4 -</strong> Luego de dar clic en siguiente seleccionaremos el S.O a instalar, en este caso Windows, en su versión Windows 2003 Server Enterprise Edition.</p>
<p style="text-align: justify;"><a href="http://img228.imageshack.us/img228/1553/68889404fu3.jpg" target="_blank"><img src="http://img228.imageshack.us/img228/1553/68889404fu3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>5 -</strong> Asignamos el nombre a la nueva máquina virtual, al igual que su localización.</p>
<p style="text-align: justify;"><a href="http://img505.imageshack.us/img505/774/11521554qd9.jpg" target="_blank"><img src="http://img505.imageshack.us/img505/774/11521554qd9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>6 -</strong> Como en la sesión anterior, utilizaremos el tipo de conexión usando <a href="http://es.wikipedia.org/wiki/Network_Address_Translation" target="_blank"><strong>Network Address Translation</strong></a>.</p>
<p style="text-align: justify;"><a href="http://img76.imageshack.us/img76/4694/88030915xl4.jpg" target="_blank"><img src="http://img76.imageshack.us/img76/4694/88030915xl4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>7 -</strong> El tamaño seleccionado para el disco duro de el S.O Windows 2003 Server será de 8 GB. Puede ser mayor o menor, según la capacidad de tu disco duro real. (como mínimo recomiendo 5 o 6 GB).</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/7455/41754821ks8.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/7455/41754821ks8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>8 -</strong> De esta manera ha sido creada nuestra segunda máquina virtual, ésta con la finalidad de almacenar a Windows 2003 Server.</p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/407/40834822bd2.jpg" target="_blank"><img src="http://img120.imageshack.us/img120/407/40834822bd2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>9 -</strong> Pasemos entonces a instalar Windows 2003 Server.<br />
Deben recordar que desde la pantalla anterior es posible editar la configuración actual de la nueva máquina, es decir, aumentar el tamaño de <a href="http://es.wikipedia.org/wiki/Memoria_RAM" target="_blank"><strong>memoria RAM</strong></a>, unidades de CD y demás.<br />
Después de tener el CD de instalación de Windows 2003 Server en la unidad de CD, podemos dar la orden de arranque de nuestra máquina virtual.</p>
<p style="text-align: justify;">El proceso de instalación de Windows 2003 Server no presenta mayores diferencias al proceso de instalación de Windows XP Professional o Home Edition, salvo alguna que otra pantalla diferente.</p>
<p style="text-align: justify;">Pasemos a la pantalla de bienvenida.</p>
<p style="text-align: justify;"><a href="http://img76.imageshack.us/img76/2019/39864981as0.jpg" target="_blank"><img src="http://img76.imageshack.us/img76/2019/39864981as0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>10 -</strong> Aceptamos el contrato de Licencia de Windows con la tecla F8. Cabe recordar que algunas versiones de Windows 2003 Server pueden ser adquiridas por un periodo de prueba no mayor a 180 días. Utilizar versiones no legales de este Sistema Operativo infringe las leyes. Así que es bajo tu propia cuenta y riesgo la utilización de licencias no legales.</p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/3966/10op0.jpg" target="_blank"><img src="http://img443.imageshack.us/img443/3966/10op0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>11 -</strong> Ahora nos muestra las particiones existentes, como ésta es una instalación en limpio no tenemos ninguna partición creada. Damos <strong>ENTER</strong> para crear la nueva partición.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/6421/11tx0.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/6421/11tx0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>12 -</strong> Procedemos ahora a formatear la nueva partición creada en el paso anterior, para este efecto utilizaremos el sistema de archivos <a href="http://es.wikipedia.org/wiki/New_Technology_File_System" target="_blank"><strong>NTFS</strong></a> (rápido) .</p>
<p style="text-align: justify;"><a href="http://img54.imageshack.us/img54/1277/12yi2.jpg" target="_blank"><img src="http://img54.imageshack.us/img54/1277/12yi2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>13 -</strong> Esperamos mientras el programa formatea la nueva partición.</p>
<p style="text-align: justify;"><a href="http://img68.imageshack.us/img68/7922/13gp6.jpg" target="_blank"><img src="http://img68.imageshack.us/img68/7922/13gp6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>14 -</strong> Luego de formatear comienza el proceso de copia de archivos desde el CD a nuestro disco duro.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/2213/14ln4.jpg" target="_blank"><img src="http://img166.imageshack.us/img166/2213/14ln4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>15 -</strong> Pantalla de progreso de instalación. Además nos ofrece información sobre el producto.</p>
<p style="text-align: justify;"><a href="http://img444.imageshack.us/img444/7821/15ru8.jpg" target="_blank"><img src="http://img444.imageshack.us/img444/7821/15ru8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>16 -</strong> Pasamos a la configuración regional y de idioma.</p>
<p style="text-align: justify;"><a href="http://img54.imageshack.us/img54/18/16ko0.jpg" target="_blank"><img src="http://img54.imageshack.us/img54/18/16ko0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>17 -</strong> Personalización de software &#8211; Nombre del sistema u organización.</p>
<p style="text-align: justify;"><a href="http://img234.imageshack.us/img234/1043/17qv3.th.jpg" target="_blank"><img src="http://img234.imageshack.us/img234/1043/17qv3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>18 -</strong> En este paso debemos ingresar el número de serie adquirido con Microsoft Corp. Si la versión instalada es un trial de 180 días debemos ingresar el serial que nos fué enviado por correo electrónico.</p>
<p style="text-align: justify;"><a href="http://img48.imageshack.us/img48/824/18cs4.jpg" target="_blank"><img src="http://img48.imageshack.us/img48/824/18cs4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>19 -</strong> Seleccionamos ahora el tipo de licencia a utilizar, para este laboratorio utilizaremos la del tipo “por servidor” habilitando 5 conexiones simultáneas.</p>
<p style="text-align: justify;"><a href="http://img76.imageshack.us/img76/6717/19ka2.jpg" target="_blank"><img src="http://img76.imageshack.us/img76/6717/19ka2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>20 -</strong> En esta pantalla debemos ingresar el nombre para nuestro equipo. Así mismo asignaremos una contraseña para el usuario Administrador. Según las políticas de seguridad de una buena contraseña, esta debe estar compuesta por 4 letras mayúsculas, 4 minúsculas y 4 números. Si no asignamos este tipo de contraseña recibiremos una ventana de advertencia, pero igual podemos pasarla por alto.</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/536/20ul6.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/536/20ul6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>21 -</strong> Podemos ahora seleccionar el tipo de configuración de red. Contamos con dos opciones: Configuración típica y configuración personalizada. Para este caso, seleccionaremos configuración típica.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/8228/21xp2.jpg" target="_blank"><img src="http://img166.imageshack.us/img166/8228/21xp2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>22 -</strong> Podemos continuar con la configuración de dominio o de <a href="http://es.wikipedia.org/wiki/Grupo_de_trabajo" target="_blank"><strong>grupo de trabajo</strong></a>. Para este caso: GRUPO_TRABAJO.</p>
<p style="text-align: justify;"><a href="http://img102.imageshack.us/img102/4972/22ha4.jpg" target="_blank"><img src="http://img102.imageshack.us/img102/4972/22ha4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>23 -</strong> Terminados estos pasos se reiniciara la máquina. Aparaciendo por fin la pantalla de login a nuestro sistema operativo Windows 2003 Server.</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/3821/23jq7.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/3821/23jq7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>24 -</strong> Primer acceso al sistema Windows 2003 Server Enterprise Edition</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/3287/24vh1.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/3287/24vh1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>25 -</strong> Veamos ahora como podemos instalar componentes adicionales de Windows. Desde el CD de instalación de windows 2003 Server.</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/8721/25xn3.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/8721/25xn3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>26 -</strong> Doble clic en el CD de instalación. Veremos la siguiente pantalla.</p>
<p style="text-align: justify;"><a href="http://img266.imageshack.us/img266/4372/26km3.jpg" target="_blank"><img src="http://img266.imageshack.us/img266/4372/26km3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>27 -</strong> Las siguientes imagenes presentan de manera rápida los componentes a instalar. En otras sesiones del laboratorio profundizaremos sobre los mismos.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/1236/27bd7.jpg" target="_blank"><img src="http://img166.imageshack.us/img166/1236/27bd7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img69.imageshack.us/img69/8981/28ng8.jpg" target="_blank"><img src="http://img69.imageshack.us/img69/8981/28ng8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img234.imageshack.us/img234/7370/28lm4.jpg" target="_blank"><img src="http://img234.imageshack.us/img234/7370/28lm4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img261.imageshack.us/img261/7769/29qs6.jpg" target="_blank"><img src="http://img261.imageshack.us/img261/7769/29qs6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/8613/30oq5.jpg" target="_blank"><img src="http://img443.imageshack.us/img443/8613/30oq5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/2750/31jr2.jpg" target="_blank"><img src="http://img70.imageshack.us/img70/2750/31jr2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>28 -</strong> Proceso de instalación de los componentes adicionales.</p>
<p style="text-align: justify;"><a href="http://img362.imageshack.us/img362/3453/33ji2.jpg" target="_blank"><img src="http://img362.imageshack.us/img362/3453/33ji2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>29 -</strong> Después de instalar estos componentes, se nos pide reiniciar el equipo . Clic en si.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/4900/34ti6.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/4900/34ti6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>30 -</strong> Luego de reiniciar la máquina probamos la conexión a internet. Además hacemos una pequeña prueba de acceso a nuestro servidor Web local <a href="http://es.wikipedia.org/wiki/Internet_Information_Services" target="_blank"><strong>IIS 6.0</strong></a>.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/1543/36eu1.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/1543/36eu1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img264.imageshack.us/img264/195/35lv2.jpg" target="_blank"><img src="http://img264.imageshack.us/img264/195/35lv2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera la segunda sesión laboratorio, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Creación de la segunda máquina virtual.<br />
- Instalación de Windows 2003 Server Enterprise Edition.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Instalación de VMware Tools.</p>
<p style="text-align: justify;"><strong>Taller libre:</strong><br />
Otras alternativas de virtualización.<br />
El taller pretende dejar al investigador algún tipo de consulta o práctica de desarrollo individual. Para el primer taller dejo la consulta sobre otros sistemas de virtualización.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-ii/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de máquinas virtuales I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:02:31 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=13</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El material bibliográfico de estos laboratorios será citado a medida que avancemos en los mismos. Este material es tomado de diversos cursos, diplomados y certificaciones, en los cuales he podido participar, además del material correspondiente a libros que he adquirido con el tiempo, principalmente el libro “<a href="http://www.amazon.com/Practical-Hacking-Techniques-Countermeasures-Spivey/dp/0849370574" target="_blank">Practical Hacking Techniques and Countermeasures</a>”.</p>
<p style="text-align: justify;">El sistema software de virtualización será el mismo utilizado en el libro citado anteriormente: <a href="http://es.wikipedia.org/wiki/VMware" target="_blank"><strong>VMware Workstation</strong></a>, para este caso la versión 6.0 y versión 5.5. Recordar además que es posible utilizar una versión de prueba de este aplicativo por 30 días. Clic para tener más información del programa y llevar a cabo la descarga del mismo &#8211; <strong><a href="http://www.vmware.com/vmwarestore/newstore/wkst601_eval_login.jsp" target="_blank">Versión 6.0.1</a></strong> &#8211; <a href="http://www.vmware.com/vmwarestore/newstore/wkst_eval_login.jsp" target="_blank"><strong>Versión 5.5</strong></a></p>
<p style="text-align: justify;"><span id="more-13"></span>El sistema utilizado como host (donde instalaré el VMware), será una máquina con las siguientes especificaciones técnicas, aunque el programa puede correr con máquinas de más baja capacidad, para más información del aplicativo visitar la <a href="http://www.vmware.com/es/products/desktop/ws_features.html" target="_blank"><strong>página oficial del producto</strong></a></p>
<p style="text-align: justify;"><a href="http://img62.imageshack.us/img62/3479/infokl5.jpg" target="_blank"><img src="http://img62.imageshack.us/img62/3479/infokl5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El proceso de instalación de este aplicativo no varía y no presenta mayor diferencia a casi la totalidad de instalaciones en entornos Windows, otro aplicativo más que se instala con los típicos “siguiente-siguiente”, solo debe prestarse atención en el momento en que pide confirmar la deshabilitación del autorun de CD’s, esto con el fin de evitar salir abruptamente de la máquina virtual cuando insertamos algún CD.</p>
<p style="text-align: justify;">Para finalizar, solo recordar que el llevar estas técnicas y contramedidas a un laboratorio es idea original del especialista y autor del libro <a href="http://www.virtuallyhacking.com/" target="_blank"><strong>“Practical Hacking Techniques and Countermeasures” &#8211; Mark D. Spivey</strong></a>. Yo trato simplemente de actualizar un poco el contenido, traducir, adaptar e interpretar de la mejor manera, haciendo ver estos laboratorios de un modo más simple a como los presenta el autor, en nuestro idioma y profundizando en los temas que tengo experiencia.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Luego de instalar el VMware y haber reiniciado el equipo procedemos entonces a ejecutar el programa (doble clic en alguno de los accesos creados por la instalación), para poder llevar a cabo el proceso de instalación de las máquinas virtuales.</p>
<p style="text-align: justify;">Comenzaremos entonces con la instalación de la distribución <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank"><strong>BackTrack</strong></a>. Esta distribución live cd especializada en temas relacionados con la seguridad de la información también puede ser instalada como <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>S.O</strong></a> residente, será esta entonces nuestra opción de <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>Sistema Operativo</strong></a> residente tipo *nix, aprenderemos así como arrancar la live cd y como llevar a cabo la instalación de la misma para que podamos seguir haciendo uso de ella.</p>
<p style="text-align: justify;"><strong>Nota: </strong>Las capturas de pantalla son desarrolladas de la manera más clara e informátiva posible, señalando con recuadros azules los puntos de especial interés.</p>
<p style="text-align: justify;"><strong>Máquina virtual para la distribución BackTrack</strong></p>
<p style="text-align: justify;"><strong>Requerimientos:</strong> Imagen iso o CD de la distribución BackTrack &#8211; Disponibles en el <a href="http://www.remote-exploit.org/backtrack_download.html" target="_blank"><strong>sitio web de descargas del proyecto</strong></a> &#8211; Seleccionar el origen de la imagen iso desde cualquiera de los mirrors disponibles.</p>
<p style="text-align: justify;"><strong>1 -</strong> Clic en nueva máquina virtual</p>
<p style="text-align: justify;"><a href="http://img517.imageshack.us/img517/3572/84980852pi6.jpg" target="_blank"><img src="http://img517.imageshack.us/img517/3572/84980852pi6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>2 -</strong> En el cuadro de diálogo, clic en siguiente.</p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/9966/72349179na6.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/9966/72349179na6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>3 -</strong> Aceptar la configuración típica de la nueva máquina virtual &#8211; Cada investigador puede profundizar en cada una de las diferentes opciones que aparecen en pantalla, para efectos de mejor personalización y apropiación de sus laboratorios.</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/4582/54165850ok8.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/4582/54165850ok8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>4 -</strong> Seleccionar como sistema operativo invitado: Linux; versión: Otro Linux</p>
<p style="text-align: justify;"><a href="http://img254.imageshack.us/img254/3482/77319337cp9.jpg" target="_blank"><img src="http://img254.imageshack.us/img254/3482/77319337cp9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>5 -</strong> En este paso es posible asignar un nombre a nuestra máquina virtual, además de una ruta de almacenamiento de la misma.</p>
<p style="text-align: justify;"><a href="http://img516.imageshack.us/img516/7600/65009105to7.jpg" target="_blank"><img src="http://img516.imageshack.us/img516/7600/65009105to7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>6 -</strong> Pasamos de este modo a la pantalla de configuración de nuestro tipo de red. Tenemos 4 opciones disponibles para este efecto. Una breve descripción de estas opciones será la siguiente:</p>
<p style="text-align: justify;">- <strong>Use bridged networking:</strong> Nuestra máquina virtual tomará una <a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP" target="_blank"><strong>IP</strong></a> propia y con esta será identificada en internet.</p>
<p style="text-align: justify;">- <strong>Use network address translation (NAT- Traducción de dirección de red):</strong> Nuestra máquina virtual tomará la misma IP que nuestra máquina host, haciendo posible la conexión a internet con esta identificación, además de permitirnos crear pequeñas redes virtuales, objetivo primordial de nuestros laboratorios.</p>
<p style="text-align: justify;">- <strong>Use host-only networking:</strong> Conecta nuestra máquina virtual a una red privada virtual en nuestro sistema host.</p>
<p style="text-align: justify;">- <strong>Do not use a network connection:</strong> No usar conexiones de red.</p>
<p style="text-align: justify;">Para nuestros laboratorios utilizaremos en mayor medida la opción ofrecida mediante el acceso <a href="http://es.wikipedia.org/wiki/Network_Address_Translation" target="_blank"><strong>NAT</strong></a>, escojemos entonces este campo.</p>
<p style="text-align: justify;"><a href="http://img159.imageshack.us/img159/4374/31589523kq4.jpg" target="_blank"><img src="http://img159.imageshack.us/img159/4374/31589523kq4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>7 &#8211; </strong>Ahora seleccionamos el tamaño de nuestro disco duro virtual. El tamaño por defecto puede variar según el tamaño real de tu DD, para nuestro sistema BackTrack es suficiente con 4.0 Gigas, las dos opciones adicionales en pantalla:<br />
<strong>Allocate all disk space now: </strong>Nos permite asignar desde un comienzo este espacio real a nuestro disco virtual, mientras que, dejando sin seleccionar esta opción el espacio será ocupado a medida que se haga necesario para la máquina virtual.<br />
<strong>Split disk into 2 GB files: </strong>Permite dividir el espacio asignado en pequeñas particiones de 2 GB.</p>
<p style="text-align: justify;">Para esta máquina dejaremos las opciones asignadas por defecto. Recuerdo de nuevo que cada investigador puede profundizar en cada una de las opciones ofrecidas por el aplicativo de virtualización. Para más información estudiar la <a href="http://www.vmware.com/support/pubs/ws_pubs.html" target="_blank"><strong>documentación del producto</strong>.</a></p>
<p style="text-align: justify;">Con estos sencillos paso hemos creado nuestra primera máquina virtual del laboratorio. La captura de pantalla nos muestra el nombre que le asignamos en pasos anteriores, ubicación e información de los dispositivos.</p>
<p style="text-align: justify;"><a href="http://img99.imageshack.us/img99/4448/fincw5.jpg" target="_blank"><img src="http://img99.imageshack.us/img99/4448/fincw5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Pasemos ahora a la carga de nuestra LiveCD BackTrack, para su posterior instalación.</p>
<p style="text-align: justify;">Dependiendo de la opción de grabación de la <a href="http://es.wikipedia.org/wiki/Imagen_ISO" target="_blank"><strong>imagen iso</strong></a>, podremos arrancar la misma desde la unidad de CD virtual o desde la <a href="http://es.wikipedia.org/wiki/Imagen_ISO" target="_blank"><strong>imagen iso</strong></a>. &#8211; Esta opción puede seleccionarse dando doble clic en CD-ROM (IDE), usar drive físico (imagen grabada de la <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank"><strong>distro</strong></a>), ó usando <a href="http://es.wikipedia.org/wiki/Imagen_ISO" target="_blank"><strong>imagen iso</strong></a> (seleccionar, buscar y aceptar-ok).</p>
<p style="text-align: justify;">Clic en <strong><em>Start this virtual machine</em></strong> el panel <em><strong>Commands</strong></em>.</p>
<p style="text-align: justify;"><strong>8 -</strong> Cargará la <a href="http://es.wikipedia.org/wiki/BIOS" target="_blank"><strong>BIOS</strong></a> de nuestra máquina virtual.</p>
<p style="text-align: justify;"><a href="http://img54.imageshack.us/img54/273/88408691vv1.jpg" target="_blank"><img src="http://img54.imageshack.us/img54/273/88408691vv1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>9 -</strong> Comienza el sistema de <a href="http://es.wikipedia.org/wiki/Booteo" target="_blank"><strong>booteo</strong></a> de backTrack.</p>
<p style="text-align: justify;"><a href="http://img125.imageshack.us/img125/1193/10lu0.jpg" target="_blank"><img src="http://img125.imageshack.us/img125/1193/10lu0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>10 -</strong> Termina de reconocer y configurar algunos de los dispositivos físicos, luego de cargar estos dispositivos nos ofrece una pantalla de bienvenida, con información de configuración, además de una pantalla de <a href="http://es.wikipedia.org/wiki/Login" target="_blank"><strong>login</strong></a>. La pantalla nos invita a configurar nuestro sistema con algunos comandos, después de logearnos como root.</p>
<p style="text-align: justify;"><a href="http://img223.imageshack.us/img223/7536/11od8.jpg" target="_blank"><img src="http://img223.imageshack.us/img223/7536/11od8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>11 -</strong> Para logearnos en el sistema ingresamos:<br />
usuario: <strong>root</strong><br />
contraseña: <strong>toor</strong></p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/2664/12oo4.jpg" target="_blank"><img src="http://img204.imageshack.us/img204/2664/12oo4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>12 -</strong> Como desde un comienzo seleccionamos la opción de acceso a la red mediante NAT, podemos observar gracias al comando <a href="http://es.wikipedia.org/wiki/Ifconfig" target="_blank"><strong>ifconfig</strong></a> nuestras interfaces de redes.</p>
<p style="text-align: justify;"><a href="http://img106.imageshack.us/img106/7615/13ab6.jpg" target="_blank"><img src="http://img106.imageshack.us/img106/7615/13ab6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>13 -</strong> Luego podemos cargar el <a href="http://es.tldp.org/FAQ/FAQ_Linux/Html/FAQ_Linux-6.html" target="_blank"><strong>entorno gráfico</strong></a> de BackTrack mediante el siguiente comando:<br />
<a href="http://es.tldp.org/FAQ/FAQ_Linux/Html/FAQ_Linux-6.html" target="_blank"><strong>startx</strong></a></p>
<p style="text-align: justify;"><a href="http://img130.imageshack.us/img130/4568/14jg6.jpg" target="_blank"><img src="http://img130.imageshack.us/img130/4568/14jg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>14 -</strong> Entorno gráfico cargando.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/7319/15bw9.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/7319/15bw9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>15 -</strong> BackTrack cargado como Live CD en su totalidad.</p>
<p style="text-align: justify;"><a href="http://img124.imageshack.us/img124/4858/31hm3.jpg" target="_blank"><img src="http://img124.imageshack.us/img124/4858/31hm3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>16 -</strong> Ahora nos encargaremos de instalar como S.O residente la distribución Live CD, para este efecto debemos como primera medida particionar el disco duro, para llevar a cabo este proceso utilizaremos la utilidad <a href="http://www.guadalinex.org/guadapedia/index.php/Manejo_de_particiones_con_QTParted" target="_blank"><strong>QTParted</strong></a> disponible en la misma distribución BackTrack.<br />
Para encontrar de manera rápida esta utilidad es posible hacer uso de la herramienta buscar, en el menu desplegable de BackTrack, allí debemos ingresar el nombre de la utilidad <strong>QTParted</strong>, en la ubicación <strong>file:/usr, </strong>en no más de 5 segundos encontrará la utilidad, procedemos a darle doble clic en el archivo qtparted ubicado en el subdirectorio sbin/</p>
<p style="text-align: justify;"><a href="http://img444.imageshack.us/img444/1881/17rr2.jpg" target="_blank"><img src="http://img444.imageshack.us/img444/1881/17rr2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>17 -</strong> Ejecutamos la utilidad <a href="http://www.guadalinex.org/guadapedia/index.php/Manejo_de_particiones_con_QTParted" target="_blank"><strong>QTParted</strong></a> en su versión 0.4.4, seleccionamos el disco duro a particionar.</p>
<p style="text-align: justify;"><a href="http://img119.imageshack.us/img119/5701/18ep4.jpg" target="_blank"><img src="http://img119.imageshack.us/img119/5701/18ep4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>18 -</strong> Clic derecho para crear las particiones, como primera partición seleccionaremos la del tipo de partición <a href="http://es.wikipedia.org/wiki/Espacio_de_intercambio" target="_blank"><strong>linux-swap</strong></a>, con un tamaño de 256 MB.</p>
<p style="text-align: justify;"><a href="http://img229.imageshack.us/img229/3352/19zo5.jpg" target="_blank"><img src="http://img229.imageshack.us/img229/3352/19zo5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>19 -</strong> Luego otra partición del tipo <a href="http://es.tldp.org/Manuales-LuCAS/blfs-es/blfs-es-5.0/postlfs/ext3.html" target="_blank"><strong>ext3</strong></a>, con un tamaño de 3.74 GB.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/2122/20tb9.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/2122/20tb9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>20 -</strong> Luego de asignar las futuras particiones procedemos a guardar los cambios.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/408/21io1.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/408/21io1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>21 -</strong> Antes de llevar a cabo las particiones recibiremos un mensaje de advertencia sobre los riesgos de las acciones a realizar, este riesgo esta directamente relacionado con la perdidad de datos, como es una instalación en limpio no perderemos ningún dato. Aprovamos los cambios a realizar.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/9425/22el3.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/9425/22el3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>22 &#8211; </strong>Después de un corto proceso de operaciones, recibiremos el mensaje de completado del particionamiento . Clic en OK para salir de la utilidad <a href="http://www.guadalinex.org/guadapedia/index.php/Manejo_de_particiones_con_QTParted" target="_blank"><strong>QTParted</strong></a>.</p>
<p style="text-align: justify;"><a href="http://img511.imageshack.us/img511/1164/23ej0.jpg" target="_blank"><img src="http://img511.imageshack.us/img511/1164/23ej0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>23 -</strong> Después de particionar el disco duro procederemos a montar las nuevas particiones desde la <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank"><strong>linea de comandos (shell)</strong></a>, también disponible de manera directa desde la barra de tareas de BackTrack.</p>
<p style="text-align: justify;"><a href="http://img72.imageshack.us/img72/6089/24rg6.jpg" target="_blank"><img src="http://img72.imageshack.us/img72/6089/24rg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>24 &#8211; </strong>Ejecutamos la herramienta disponible en BackTrack (BackTrack installer), para instalar la distribución como <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>S.O</strong></a>, residente. Para el laboratorio seleccionaré el método de instalación real , lueg, clic en <strong><em>Install.<br />
</em></strong><br />
<a href="http://img212.imageshack.us/img212/441/26du0.jpg" target="_blank"><img src="http://img212.imageshack.us/img212/441/26du0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>25 -</strong> Proceso de instalación de BackTrack.</p>
<p style="text-align: justify;"><a href="http://img513.imageshack.us/img513/4656/27db7.jpg" target="_blank"><img src="http://img513.imageshack.us/img513/4656/27db7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>26 -</strong> Instalación completa, clic en cerrar.</p>
<p style="text-align: justify;"><a href="http://img264.imageshack.us/img264/3429/28pw8.jpg" target="_blank"><img src="http://img264.imageshack.us/img264/3429/28pw8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>27 -</strong> Procedemos en este momento a reiniciar nuestra máquina virtual.</p>
<p style="text-align: justify;"><a href="http://img341.imageshack.us/img341/3343/29jk2.jpg" target="_blank"><img src="http://img341.imageshack.us/img341/3343/29jk2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>28 -</strong> Teclas <strong>Ctrl</strong> + <strong>Alt</strong> + <strong>Supr</strong>, para reiniciar la máquina, recordar sacar el CD de BackTrack, para que cargue nuestro nuevo <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>S.O</strong></a> desde el disco duro.</p>
<p style="text-align: justify;"><a href="http://img381.imageshack.us/img381/4585/30nk0.jpg" target="_blank"><img src="http://img381.imageshack.us/img381/4585/30nk0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>29 -</strong> Después de reiniciar la máquina podemos disfrutar de la distribución BackTrack como sistema residente.</p>
<p style="text-align: justify;"><a href="http://img299.imageshack.us/img299/788/34kg8.jpg" target="_blank"><img src="http://img299.imageshack.us/img299/788/34kg8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>30 -</strong> Probando el acceso a internet desde BackTrack.</p>
<p style="text-align: justify;"><a href="http://img413.imageshack.us/img413/6198/35ds1.jpg" target="_blank"><img src="http://img413.imageshack.us/img413/6198/35ds1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera la primera sesión laboratorio, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Introducción y descripción de los laboratorios.<br />
- Recursos necesarios para los laboratorios.<br />
- Instalación del aplicativo software de virtualización VMware.<br />
- Creación de la primera máquina virtual.<br />
- Instalación de BackTrack como S.O residente.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Instalación de Windows Server 2003 Edición Enterprise</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking, Técnicas y Contramedidas. Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido#comments</comments>
		<pubDate>Tue, 12 Aug 2008 13:24:34 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Auditoría]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=1</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El objetivo de los Laboratorios de Hacking &#8211; Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de penetración y hacking ético.</p>
<p><strong>Algunas notas aclaratorias:</strong></p>
<p>Los términos utilizados en los laboratorios referentes a “hacking”, “hacker”, etc, son bajo la definición de especialistas en seguridad y sistemas informáticos. Muy diferente a la definición que dan algunos medios de información, relacionandolos con delincuentes. Para mí (apreciación personal), las personas que se dedican a causar estragos, robos, y demás actos, reciben la denominación de delincuentes informáticos; (personas que realizan actos delictivos mediante la utilización de herramientas informáticas).</p>
<p style="text-align: justify;"><span id="more-1"></span>El contenido temático de los laboratorios estará dirigido para usuarios con un nivel de conocimientos del tema comprendido entre básico y medio. El material expuesto no está enfocado para usuarios de amplia experiencia en el tema, por el contrario pretende acercar a los entusiastas de aprender y que aún no encuentran la manera de comenzar de un modo más práctico. Pretende refrescar un poco los conocimientos de usuarios avanzados, y pretende invitar a los mismos a desarrollar sus propios laboratorios para el conocimiento de toda la comunidad investigadora.<br />
Los laboratorios pretenden ser lo más práctico posible, obviamente citando las fuentes de profundización para obtener más información sobre los temas tratados.<br />
Casi la totalidad de los laboratorios serán llevados a cabo bajo entornos controlados de instrusión, utilizando máquinas virtuales, con diferentes sistemas operativos, entre ellos “<a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank"><strong>BackTrack</strong></a>”, “<strong><a href="http://es.wikipedia.org/wiki/Opensuse" target="_blank">OpenSuSe Linux</a></strong>”, “<a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank"><strong>Windows Server 2003 Edición Enterprise</strong></a>”, “<a href="http://www.netbsd.org/es/" target="_blank"><strong>NetBSD</strong></a>”, entre otros.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li><strong>Introducción y descripción de los laboratorios.</strong></li>
</ul>
<p style="text-align: justify;">Instalación y configuración del ambiente virtual controlado de los laboratorios. (Instalación de VMware WorkStation &#8211; Instalación de la distribución BackTrack &#8211; Instalación de Windows 2003 Server Enterprise Edition &#8211; Instalación de las VMware Tools)</p>
<ul>
<li><strong>Identificación de Banner’s (banderas)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la identificación de banner’s (utilización de las herramientas y procedimientos: telnet, netcat, Scanline, Xprobe2, AMAP y banner.c, para la identificación de banner’s.)</p>
<ul>
<li><strong>Enumeración del objetivo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del target enumeration (utilización de las herramientas y procedimientos: nullsesion, getmac, user2sid, sid2user, userdump, userinfo, dumpsec, comandos net, ping’s, pathping’s, nmap, nmapfe, nslookup, nmblookup, rpcinfo, visual route, sam spade, netcraft, sprint y winfingerprint, para la enumeración del objetivo).</p>
<ul>
<li><strong>Escaneo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del scanning (utilización de las herramientas y procedimientos: Angry IP, LANguard, Fscan, Passifist, Lanspy, Netcat, Superscan, Strobe, FTPScanner, TCS CGI Scanner, Hydra, WGateScan/ADM Gates, para las diferentes técnicas de escaneo) .</p>
<ul>
<li><strong>Sniffing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del sniffing (utilización de las herramientas y procedimientos: Ethereal-Wireshark, Ngrep, TcpDump, WinDump, IPDump2, ZxSniffer y Sniffit, para las diferentes ténicas del sniffing)</p>
<ul>
<li><strong>Spoofing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del spoofing (utilización de las herramientas y procedimientos: RafaleX, SMAC y Packit, para las diferentes técnicas del spoofing).</p>
<ul>
<li><strong>Ataques de fuerza bruta</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del brute force (utilización de las herramientas y procedimientos: NETWOX/NETWAG, FGDump, LC, Cain, CHNTPW, John the ripper, BruteFTP y TSGrinder II, para las diferentes técnias de brute force).</p>
<ul>
<li><strong>Escaneo de vulnerabilidades</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del Vulnerability Scanning (utilización de las herramientas y procedimientos: SAINT, NETWOX/NETWAG, Solar Winds, Retina, X-scan, SARA, N-Stealth, Pluto, Metasploit, Nikto, SSS, Cerberus, AutoScan, Nessus y Core Impact, para las diferentes técnicas del vulnerability scanning).</p>
<ul>
<li><strong>Redireccionamiento</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la redirección (utilización de las herramientas y procedimientos: PortMapper, EliteWrap, Fpipe, PsExec y NETWOX/NETWAG, para las diferentes técnicas de la redirección) .</p>
<ul>
<li><strong>Denegación del Servicio (DoS)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la Denegación del Servicio (utilización de las herramientas y procedimientos: Land Attack, Smurf Attack, SYN Attack, UDP Flood y Trash 2.c, para las diferentes técnicas de Denegación del Servicio).</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

