<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Malware</title>
	<atom:link href="http://labs.dragonjar.org/tag/malware/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Video Tutorial / Detalles del Sistema y Firmas Criptográficas en el  Análisis de Malware</title>
		<link>http://labs.dragonjar.org/video-tutorial-detalles-del-sistema-y-firmas-criptograficas-en-el-analisis-de-malware</link>
		<comments>http://labs.dragonjar.org/video-tutorial-detalles-del-sistema-y-firmas-criptograficas-en-el-analisis-de-malware#comments</comments>
		<pubDate>Thu, 11 Jun 2009 21:51:50 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[CTPH]]></category>
		<category><![CDATA[Hash]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[md5]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=802</guid>
		<description><![CDATA[Continua desde &#8220;Video tutorial / Intoducción y Conceptos Básicos en el Análisis de Malware&#8220;. Segundo video tutorial enfocado al Análisis práctico de Malware. Como objetivo de este, veremos diferentes métodos de recolección de la Información sobre el sistema afectado y el Sistema de Análisis. Además veremos distintos maneras de llevar a cabo el proceso de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-intoduccion-y-conceptos-basicos-en-el-analisis-de-malware" target="_blank">Video tutorial / Intoducción y Conceptos Básicos en el Análisis de Malware</a>&#8220;.</p>
<p style="text-align: justify;">Segundo video tutorial enfocado al Análisis práctico de Malware. Como objetivo de este, veremos diferentes métodos de recolección de la Información sobre el sistema afectado y el Sistema de Análisis. Además veremos distintos maneras de llevar a cabo el proceso de creación y verificación de firmas criptográficas de el/los archivos sospechosos que son el objeto del Análisis.</p>
<ul style="text-align: justify;">
<li>Repaso sesión anterior.</li>
<li>Detalles del Sistema.</li>
<li>Valores Hash (Firmas Criptográficas).</li>
<li>CTPH (Context Triggered Piecewise Hashing).</li>
</ul>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Rápido repaso del video tutorial anterior y del Enfoque del Análisis.</li>
<li>Identificación y Documentación del origen del archivo sospechoso y del sistema que lo contiene (Sistema Operativo, Versión, Service Pack, A.V&#8217;s, etc.)</li>
<li>Generación y comprobación de valores Hash del archivo sospechoso (<a href="http://downloads.activestate.com/contrib/md5sum/Windows/" target="_blank">md5sum.exe</a>, <a href="http://support.microsoft.com/kb/841290" target="_blank">File Checksum Integrity Verifier</a>, <a href="http://md5deep.sourceforge.net/" target="_blank">md5deep</a>, <a href="http://labs.idefense.com/software/malcode.php#more_malcode+analysis+pack" target="_blank">MAP / Malcode Analysis Pack</a>, <a href="http://www.2brightsparks.com/downloads.html" target="_blank">HashOnClick</a>, <a href="http://www.blisstonia.com/software/WinMD5/" target="_blank">WinMD5</a>, etc.).</li>
<li>Generación y verificación por medio de <a href="http://www.forensicswiki.org/wiki/Context_Triggered_Piecewise_Hashing" target="_blank">CTPH (Context Triggered Piecewise Hashing)</a> a archivos intensionalmente modificados. (<a href="http://ssdeep.sourceforge.net/" target="_blank">ssdeep</a>, <a href="http://sourceforge.net/project/showfiles.php?group_id=215906&amp;package_id=267714&amp;release_id=584837" target="_blank">SSDeepFE</a>)</li>
</ul>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/111251466/2ce75c08/Virus_Medelln_Wind.html" target="_blank"><strong>Copia del archivo malicioso</strong></a> (Malware/Virus Medellín-wind.exe) (Archivo publicado con fines meramente educativos/divulgativos. El mal uso de este, es responsabilidad de cada usuario. El autor de este artículo queda exento de responsabilidad en el momento en que el usuario descarga dicho archivo). A la fecha, casi la totalidad de Antivirus detectan este fichero como malicioso. Operar solo bajo entornos controlados de laboratorios.<br />
<strong>Password: </strong>www.dragonjar.org<br />
<strong>MD5:</strong> A0A1382EF2A6593CE322F2E2457F78D7</p>
<p style="text-align: center;"><object width="640" height="510" data="http://blip.tv/play/AYGI4yAA" type="application/x-shockwave-flash"><param name="src" value="http://blip.tv/play/AYGI4yAA" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: center;"><a href="http://www.4shared.com/file/111254345/b5498987/Malware_II_f.html" target="_blank"><strong>Descargar Video Tutorial</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-detalles-del-sistema-y-firmas-criptograficas-en-el-analisis-de-malware/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Recopilación de libros enfocados al Análisis de Malware</title>
		<link>http://labs.dragonjar.org/recopilacion-de-libros-enfocados-al-analisis-de-malware</link>
		<comments>http://labs.dragonjar.org/recopilacion-de-libros-enfocados-al-analisis-de-malware#comments</comments>
		<pubDate>Thu, 28 May 2009 18:02:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Libros]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Rootkits]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=776</guid>
		<description><![CDATA[El siguiente listado de libros pretende ser un recopilatorio de libros enfocados al Análisis de Malware (Definiciones, Investigaciones, soluciones, tendencias, etc). La mayoría de estos libros son los que vengo utilizando para desarrollar dichos Laboratorios. Del mismo modo, estaré publicando otras recopilaciones enfocadas a diferentes temáticas (Test de Penetración, Informática Forense, Firewalls, Herramientas de Seguridad, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente listado de libros pretende ser un recopilatorio de libros enfocados al Análisis de Malware (Definiciones, Investigaciones, soluciones, tendencias, etc). La mayoría de estos libros son los que vengo utilizando para desarrollar dichos <a href="http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido" target="_blank"><strong>Laboratorios</strong></a>.</p>
<p style="text-align: justify;">Del mismo modo, estaré publicando otras recopilaciones enfocadas a diferentes temáticas (Test de Penetración, Informática Forense, Firewalls, Herramientas de Seguridad, etc.)</p>
<p style="text-align: justify;">
<ul style="text-align: justify;">
<li><strong>Absolute Beginner&#8217;s Guide to Security, Spam, Spyware &amp; Viruses (Absolute Beginner&#8217;s Guide)</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img17.imageshack.us/img17/1851/malware1.jpg" alt="" width="240" height="240" />Batten down the hatches! Hackers, spammers and thieves (oh my!) are after you! The mere act of turning on an Internet-connected computer can put you, your family, and your personal finances at risk by exposing you to viruses, scam artists, hackers, identity thieves, and spammers. How do you fight back? Absolute Beginner&#8217;s Guide to Security, Spam, Spyware and Viruses is your first line of defense.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Absolute-Beginners-Security-Spyware-Viruses/dp/0789734591" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/0789734591/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p style="text-align: justify;">
<ul style="text-align: justify;">
<li><strong>The Art of Computer Virus Research and Defense (Symantec Press) (Paperback)</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img527.imageshack.us/img527/4512/malware0.jpg" alt="" width="240" height="240" />Symantec&#8217;s chief antivirus researcher has written the definitive guide to contemporary virus threats, defense techniques, and analysis tools. Unlike most books on computer viruses, &#8220;The Art of Computer Virus Research and Defense&#8221; is a reference written strictly for white hats: IT and security professionals responsible for protecting their organizations against malware. Peter Szor systematically covers everything you need to know, including virus behavior and classification, protection strategies, antivirus and worm-blocking techniques, and much more.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Computer-Virus-Research-Defense-Symantec/dp/0321304543" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.informit.com/store/product.aspx?isbn=0321304543" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Computer Viruses and Malware (Advances in Information Security)</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img140.imageshack.us/img140/1324/malware.jpg" alt="" width="240" height="240" />Our Internet-connected society increasingly relies on computers.  As a result, attacks on computers from malicious software have never been a bigger concern. Computer Viruses and Malware draws together hundreds of sources to provide an unprecedented view of malicious software and its countermeasures. This book discusses both the technical and human factors involved in computer viruses, worms, and anti-virus software.  It also looks at the application of malicious software to computer crime and information warfare.</p>
<p>Computer Viruses and Malware is designed for a professional audience composed of researchers and practitioners in industry. This book is also suitable as a secondary text for advanced-level students in computer science.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Computer-Viruses-Advances-Information-Security/dp/0387302360" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/0387302360/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Computer Viruses For Dummies</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img527.imageshack.us/img527/3525/51davge7nylbo2204203200.jpg" alt="" width="240" height="240" />A rootkit is a type of malicious software that gives the hacker &#8220;root&#8221; or administrator access to your network. They are activated before your system&#8217;s operating system has completely booted up, making them extremely difficult to detect. Rootkits allow hackers to install hidden files, processes, and hidden user accounts. Hackers can use them to open back doors in order to intercept data from terminals, connections, and keyboards. A rootkit hacker can gain access to your systems and stay there for years, completely undetected.</p>
<p>Learn from respected security experts and Microsoft Security MVPs how to recognize rootkits, get rid of them, and manage damage control.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Computer-Viruses-Dummies-Peter-Gregory/dp/0764574183" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/0764574183/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Computer Viruses: from theory to applications (Collection IRIS)</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img527.imageshack.us/img527/9554/malware2.jpg" alt="" width="240" height="240" />This book deals with computer viruses envisaged from three different points of view, namely the theoretical fundamentals of computer virology, algorithmic and practical aspects of viruses and their potential applications to various areas. The theoretical formalization by means of Turing machines, self-reproducing automata and recursive functions enable a precise and exhaustive description of the different types of malware. It follows that the main stakes of computer defense and antiviral fighting are easily highlighted. Detailed analysis of the source code for representative members of each virus/worm family allows the reader to grasp the basic algorithmic aspects involved in self-reproducing codes. The C programming language has been systematically used for a better understanding of the considered codes.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Computer-Viruses-theory-applications-Collection/dp/2287239391" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/2287239391/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>E-mail Virus Protection Handbook : Protect your E-mail from Viruses, Tojan Horses, and Mobile Code Attacks</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img27.imageshack.us/img27/4594/viruszsp.jpg" alt="" width="240" height="240" />All of the big viruses of recent times (think &#8220;Melissa&#8221; and the &#8220;Love Bug&#8221;) have used e-mail protocols to propagate themselves&#8211;often taking advantage of the address-book features of e-mail clients to identify their victims. The E-mail Virus Protection Handbook explores how you, as an administrator of an e-mail server (and perhaps some of the network resources that surround it), can protect your users from productivity loss that results from e-mail virus infection. This book is best suited to administrators of smallish networks who have responsibility for (and direct control over) firewalls and network-wide antivirus strategies, as well as e-mail readers on the client side.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/E-mail-Virus-Protection-Handbook-Protect/dp/1928994237" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/1928994237/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Viruses Revealed</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img507.imageshack.us/img507/2640/revealed.jpg" alt="" width="240" height="240" />Hardly a week goes by without news of some malicious program or other playing hob with large numbers of computers somewhere on the Internet. Viruses Revealed shows where computer viruses come from, how they spread, and how you can protect the computers you&#8217;re responsible for. It recognizes that viruses are inherent in the modern computing environment (which makes it easy to share data among machines) and that there&#8217;s no absolutely certain way to maintain any degree of usefulness in a computer while eliminating all risk of viral infection. From there, the three authors proceed to make their readers informed participants in a dangerous computing world. They do this by defining terms (like dropper, a program that isn&#8217;t a virus itself but which serves to install one), explaining concepts (like the difficulties antivirus programs face in detecting Trojan programs), and documenting historical events (infamous viruses of the past&#8211;Love Bug, Kournikova, and so on&#8211;and why they worked).</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Viruses-Revealed-David-Harley/dp/0072130903" target="_blank"><strong>Más información y venta&gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.co.uk/gp/product/toc/0072130903/ref=dp_toc?ie=UTF8&amp;n=266239" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Professional Rootkits (Programmer to Programmer)</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://ecx.images-amazon.com/images/I/41zchG8aH-L._BO2,204,203,200_PIsitb-sticker-arrow-click,TopRight,35,-76_AA240_SH20_OU01_.jpg" alt="" width="240" height="240" />Whether you want to learn how to develop a robust, full-featured rootkit or you&#8217;re looking for effective ways to prevent one from being installed on your network, this hands-on resource provides you with the tools you&#8217;ll need. Expert developer Ric Vieler walks you through all of the capabilities of rootkits, the technology they use, steps for developing and testing them, and the detection methods to impede their distribution.</p>
<p>This book provides the detailed, step-by-step instructions and examples required to produce full-featured, robust rootkits. Presented in modular sections, source code from each chapter can be used separately or together to produce highlyspecific functionality. In addition, Vieler details the loading, configuration, and control techniques used to deploy rootkits. All ancillary software is fully detailed with supporting source code and links to the compilers, utilities, and scripts necessary to build and run every example provided.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Professional-Rootkits-Programmer-Ric-Vieler/dp/0470101547" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/0470101547/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Rootkits for Dummies (For Dummies (Computer/Tech))</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img504.imageshack.us/img504/720/fordummies.jpg" alt="" width="240" height="240" />A rootkit is a type of malicious software that gives the hacker &#8220;root&#8221; or administrator access to your network. They are activated before your system&#8217;s operating system has completely booted up, making them extremely difficult to detect. Rootkits allow hackers to install hidden files, processes, and hidden user accounts. Hackers can use them to open back doors in order to intercept data from terminals, connections, and keyboards. A rootkit hacker can gain access to your systems and stay there for years, completely undetected.</p>
<p>Learn from respected security experts and Microsoft Security MVPs how to recognize rootkits, get rid of them, and manage damage control.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Rootkits-Dummies-Computer-Tech/dp/0471917109" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/0471917109/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>How to Do Everything to Fight Spam, Viruses, Pop-Ups, and Spyware</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img24.imageshack.us/img24/2952/spamiti.jpg" alt="" width="240" height="240" />Swat spam, vanquish viruses, knock down pop-ups, and expose spyware with help from this one-of-a-kind resource. Loaded with insightful advice, practical tips, and trial software, this book-and-CD defense will help you rid your computer of the perils and nuisances of Web surfing once and for all. Author and tech expert Ken Feinstein gives easy-to-understand explanations of the technologies at work, and just exactly what steps you can take to take back your e-mail, your surfing enjoyment, your privacy, and your computer.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Everything-Fight-Viruses-Pop-Ups-Spyware/dp/0072256559" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://netsecurity.about.com/od/readbookreviews/fr/aabr112904.htm" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<ul style="text-align: justify;">
<li><strong>Malware Forensics: Investigating and Analyzing Malicious Code</strong></li>
</ul>
<p style="text-align: justify;"><img class="alignleft" title="Análisis de Malware" src="http://img24.imageshack.us/img24/6734/forensics.jpg" alt="" width="240" height="240" />Dissecting the dark side of the Internet &#8212; with its infectious worms, botnets, rootkits, and Trojan horse programs (known as malware)&#8211; this in-depth, how-to guide details the complete process of responding to a malicious code incident, from isolating malware and testing it in a forensic lab environment, to pulling apart suspect code and investigating its origin and authors. Written by information security experts with real-world investigative experience, Malware Forensics: Investigating and Analyzing Malicious Code is the most instructional book available on the subject, providing practical step-by-step technical and legal guidance to readers by featuring tools, diagrams, examples, exercises and checklists.</p>
<p style="text-align: justify;"><a href="http://www.amazon.com/Malware-Forensics-Investigating-Analyzing-Malicious/dp/159749268X" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.amazon.com/gp/reader/159749268X/ref=sib_dp_ptu#reader-link" target="_blank"><strong>Previsualizar libro / Capítulos de ejemplo&gt;&gt;</strong></a></p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/recopilacion-de-libros-enfocados-al-analisis-de-malware/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Análisis de Malware: Artículos y definiciones básicas relacionadas con el Malware</title>
		<link>http://labs.dragonjar.org/analisis-de-malware-articulos-y-definiciones-basicas-relacionadas-con-el-malware</link>
		<comments>http://labs.dragonjar.org/analisis-de-malware-articulos-y-definiciones-basicas-relacionadas-con-el-malware#comments</comments>
		<pubDate>Wed, 06 May 2009 08:50:36 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Adware]]></category>
		<category><![CDATA[Bootnet]]></category>
		<category><![CDATA[Cortafuegos]]></category>
		<category><![CDATA[FakeAV]]></category>
		<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rogue]]></category>
		<category><![CDATA[Rootkits]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=758</guid>
		<description><![CDATA[Veamos ahora, algunas definiciones relacionadas con el tema objetivo de estudio y algunos artículos publicados por la Comunidad de Investigación y lucha contra el Malware: InfoSpyware. ¿Qué es el Rogue Software o FakeAV ? ¿Qué son los Spywares? ¿Qué son los Malwares? ¿Qué son los Rootkits? ¿Qué son los virus informáticos? Firewall = Cortafuegos ¿Qué [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Veamos ahora, algunas definiciones relacionadas con el tema objetivo de estudio y algunos artículos publicados por la Comunidad de Investigación y lucha contra el Malware: <a href="http://www.infospyware.com/acerca" target="_blank"><strong>InfoSpyware</strong></a>.</p>
<ul>
<li><strong></strong><a href="http://www.infospyware.com/articulos/rogue-software-fakeav.htm" target="_blank">¿Qué es el Rogue Software o FakeAV ?</a></li>
<li><a href="http://www.infospyware.com/articulos/que-son-los-spywares.htm" target="_blank">¿Qué son los Spywares?</a></li>
<li><a href="http://www.infospyware.com/articulos/que-son-los-malwares.htm" target="_blank">¿Qué son los Malwares?</a></li>
<li><a href="http://www.infospyware.com/articulos/que-son-los-rootkits.htm" target="_blank">¿Qué son los Rootkits?</a></li>
<li><a href="http://www.infospyware.com/articulos/%c2%bfque-son-los-virus-informaticos.htm" target="_blank">¿Qué son los virus informáticos?</a></li>
<li><a href="http://www.infospyware.com/articulos/firewall-cortafuegos.htm" target="_blank">Firewall = Cortafuegos</a></li>
<li><a href="http://www.infospyware.com/articulos/que-es-el-phishing.htm" target="_blank">¿Qué es el Phishing?</a></li>
<li><a href="http://www.infospyware.com/articulos/que-son-los-adware.htm" target="_blank">¿Qué son los Adware?</a></li>
</ul>
<p>Además algunas definiciones de tipologías de Malware ofrecidas por<a href="http://www.segu-info.com.ar/acerca.htm" target="_blank"><strong> Segu-Info</strong></a>:</p>
<p><a href="http://www.segu-info.com.ar/malware/" target="_blank"><strong>Tipos de Malware</strong></a></p>
<p>En próximos posts ingresaremos propiamente en materia sobre el Análisis de Malware.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/analisis-de-malware-articulos-y-definiciones-basicas-relacionadas-con-el-malware/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Análisis de Malware, Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido#comments</comments>
		<pubDate>Sun, 03 May 2009 23:17:45 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Gusanos]]></category>
		<category><![CDATA[Keyloggers]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OllyDBG]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Reversing]]></category>
		<category><![CDATA[Rootkits]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=735</guid>
		<description><![CDATA[Laboratorios de Análisis de Malware nace como una nueva propuesta de Laboratorios virtuales y presenciales de Labs.DragonJAR.org. Esta nueva propuesta de capacitación e investigación sobre Análisis de Malware llevará a cabo diferentes Laboratorios relacionados con las Amenazas y el Software Dañino/Malicioso (Malware) al que están expuestos los usuarios de Internet y las computadoras. Se hace [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Laboratorios de Análisis de Malware</strong> nace como una nueva propuesta de Laboratorios virtuales y presenciales de <a href="http://labs.dragonjar.org" target="_blank">Labs.DragonJAR.org</a>.</p>
<p style="text-align: justify;">Esta nueva propuesta de capacitación e investigación sobre Análisis de Malware llevará a cabo diferentes Laboratorios relacionados con las Amenazas y el Software Dañino/Malicioso (Malware) al que están expuestos los usuarios de Internet y las computadoras.</p>
<p style="text-align: justify;">Se hace necesario entonces definir el concepto de Malware, pues este será el objeto de distintos análisis a travéz de cada post.</p>
<p style="text-align: justify;"><strong>Malware:</strong></p>
<p style="text-align: justify;">Malware (del inglés <strong>mal</strong>icious soft<strong>ware</strong>, también llamado badware, software malicioso o software malintencionado) es un software que tiene como objetivo infiltrarse en el sistema y dañar la computadora sin el conocimiento de su dueño, con finalidades muy diversas, ya que en esta categoría encontramos desde un troyano a un spyware.</p>
<p>Esta expresión es un término general muy utilizado por profesionales de la computación para definir una variedad de software o programas de códigos hostiles e intrusivos. Muchos usuarios de computadores no están aún familiarizados con este término y otros incluso nunca lo han utilizado. Sin embargo la expresión &#8220;virus informático&#8221; es más utilizada en el lenguaje cotidiano y a menudo en los medios de comunicación para describir todos los tipos de malware. Se debe considerar que el ataque a la vulnerabilidad por malware, puede ser a una aplicación, una computadora, un sistema operativo o una red.</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/C%C3%B3digo_maligno" target="_blank"><strong>Leer Más &gt;&gt;</strong></a></p>
<p style="text-align: justify;">Una vez definido el objetivo principal de esta serie de Laboratorios vemos el contenido temático a tratar en esta serie de publicaciones:</p>
<p style="text-align: justify;"><strong>Contenido Temático (Propuestas con ejemplos prácticos de laboratorios)</strong></p>
<ul style="text-align: justify;">
<li>Malware (Software Malicioso) / Tipos de Malware
<ul>
<li>Adware</li>
<li>Backdoor</li>
<li>Bomba fork</li>
<li>Bots</li>
<li>Bug</li>
<li>Caballo de Troya (Troyanos ó  Trojans)</li>
<li>Cookies</li>
<li>Crackers</li>
<li>Cryptovirus, Ransomware o Secuestradores</li>
<li>Dialers</li>
<li>DoS</li>
<li>Exploit</li>
<li>Falso antivirus (Rogue)</li>
<li>Hijacker</li>
<li>Hoaxes, Jokes o Bulos</li>
<li>Keystroke o keyloggers</li>
<li>Pharming</li>
<li>Phishings</li>
<li>Pornware</li>
<li>Rootkit</li>
<li>Spam</li>
<li>Spyware</li>
<li>Ventanas emergentes/POP-UPS</li>
<li>Worms o gusanos</li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li>Contramedidas al Malware</li>
<li>Enfoques de Anti-Malwares</li>
<li>Técnicas de Anti-Malwares</li>
<li>Técnicas de Análisis de Malware</li>
<li>Programación de Malware</li>
<li>Lenguajes de programación C/C++/Ensamblador ó ASM/VB</li>
<li>Ingeniería Inversa / Reversing</li>
</ul>
<p style="text-align: justify;">Este será entonces el contenido temático a manera de propuesta, el mismo puede ser modificado, agregando nuevo tópicos a tratar.</p>
<p style="text-align: justify;">La idea es que los post sigan realizandose de la misma manera que he publicado los anteriores Labs, es decir, de una manera didáctica y pedagógica, la cual permita que cualquier usuario independientemente de su nivel de experticia pueda seguir y desarollar los mismos.</p>
<p style="text-align: justify;">Queda abierta la invitación como siempre a colaboradores que quieran enviar sus propios laboratorios, análisis o videos. Pues este último medio de transmisión será el más utilizado en cada post.</p>
<p style="text-align: justify;">Sean entonces bienvenid@s&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Contacto</title>
		<link>http://labs.dragonjar.org/contacto</link>
		<comments>http://labs.dragonjar.org/contacto#comments</comments>
		<pubDate>Sat, 02 May 2009 03:10:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?page_id=724</guid>
		<description><![CDATA[Formulario de contacto con el objetivo de enviar comentarios, sugerencias, solicitudes y colaboraciones.]]></description>
			<content:encoded><![CDATA[<p>Formulario de contacto con el objetivo de enviar comentarios, sugerencias, solicitudes y colaboraciones.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/contacto/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Video tutorial de configuración del entorno virtualizado de intrusión &#8220;Sauron&#8221; en Linux</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux#comments</comments>
		<pubDate>Sat, 21 Mar 2009 19:32:41 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[HackLabs]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sauron]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=683</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video tutorial muestra el proceso necesario para llevar a cabo la instalación y configuración del Entorno Virtualizado de Intrusión conocido como Sauron en un Sistema Linux (Backtrack 4 con entorno gráfico Gnome).</p>
<p style="text-align: center;"><center>															<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/brUr50H3hv8&#038;hl=es&#038;fs=1&#038;rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/brUr50H3hv8&#038;hl=es&#038;fs=1&#038;rel=0" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>										</center></p>
<p style="text-align: justify;">De este entorno ya se ha hablado mucho en la web, por ello prefieron dejar los enlaces a más información al respecto, incluso los enlaces a los videso que publiqué sobre el desarrollo del mismo.</p>
<h3><a title="Enlace permanente a SecGame #1: Sauron" rel="bookmark" href="http://www.dragonjar.org/secgame-1-sauron.xhtml"> SecGame #1: Sauron</a></h3>
<h3><a title="Solución y seguimiento del HackTaller 01 DragonJAR (I de VIII)" href="../solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii">Solución y seguimiento del HackTaller 01 DragonJAR (I de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (II de VIII)" href="../solucion-del-hacktaller-01-dragonjar-ii-de-viii">Solución del HackTaller 01 DragonJAR (II de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (III de VIII)" href="../solucion-del-hacktaller-01-dragonjar-iii-de-viii">Solución del HackTaller 01 DragonJAR (III de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (V de VIII)" href="../solucion-del-hacktaller-01-dragonjar-v-de-viii">Solución del HackTaller 01 DragonJAR (V de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (VI de VIII)" href="../solucion-del-hacktaller-01-dragonjar-vi-de-viii">Solución del HackTaller 01 DragonJAR (VI de VIII)</a></h3>
<h3><a title="“Rooteo” a Sauron, solución alternativa" href="../rooteo-a-sauron-solucion-alternativa">“Rooteo” a Sauron, solución alternativa</a></h3>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CEH &#8211; Objetivos de estudio por temas (Cap. 1)</title>
		<link>http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1</link>
		<comments>http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1#comments</comments>
		<pubDate>Thu, 19 Mar 2009 09:02:46 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=677</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estos serán los objetivos de estudio por temas:</p>
<p style="text-align: justify;"><strong>Etica y Legalidad</strong></p>
<ul style="text-align: justify;">
<li>Comprendiendo la terminología del ethical hacking.</li>
<li>Definir los roles de trabajo del ethical hacker.</li>
<li>Comprendiendo las diferentes fases involucradas en el ethical hacking.</li>
<li>Identificar las diferentes tipos de hacking según la tecnología.</li>
<li>Las cinco etapas del ethical hacking.</li>
<li>¿Qué es el hacktivismo?</li>
<li>Diferentes tipo de hackers.</li>
<li>Definir las habilidades requeridas para convertirse en un Ethical Hacker.</li>
<li>Investigación de vulnerabilidades.</li>
<li>Guías de conductas del ethical hacker.</li>
<li>Comprendiendo las implicaciones legales del ethical hacking.</li>
<li>Comprendiendo las leyes federales 18 y 1030 U.S.C de US.</li>
</ul>
<p style="text-align: justify;"><strong>Comprendiendo la terminología esencial:</strong> Tener comprendido y estar familiriazado con la terminología y las definiciones: Amenazas, exploits, vulnerabilidades, evaluación del objetivo, ataques, etc&#8230;</p>
<p><strong>Conocer las diferencias entre ethical hackers y crackers:</strong> Los ethical hackers son profesionales en seguridad informática quienes actuan de manera defensiva. Los crackers son hackers maliciosos quienes prefieren causar daños en sistemas objetivos</p>
<p><strong>Conocer las clases de hackers:</strong> Diferencias entre black-hat, white-hat y grey-hat.</p>
<p style="text-align: justify;"><strong>Conocer los pasos necesarios en el ethical hacking:</strong> Reconocimiento activo y pasivo, escaneo, logrando acceso, manteniendo el acceso, cubriendo huellas.<br />
5 pasos del hacking ético, el orden, y el proceso en cada uno de ellos.</p>
<p><strong>Tipos de hack:</strong> entendiendo los diferentes tipos de ataques, desde adentro, afuera, las habilidades para detectarlos, etc. Como pueden atacar una red; remote, remote dial, local social engineering, stolen equipament, o acceso físico.</p>
<p><strong>Comprendiendo los tipos de test de los ethical hackers:</strong> test de redes usando técnicas black-box, white-box o grey-box.</p>
<p><strong>Conocer el contenido de un reporte de ethical hacking:</strong> debe contener información sobre las actividades realizadas sobre la red o el sistema, vulnerabilidades encontradas y contramedidas a implementar.</p>
<p style="text-align: justify;"><strong>Conocer las implicaciones legales involucradas con el ethical hacking:</strong> Título 18, secciones 1029 y 1030 de U.S. Penalizaciones por Fraudes relacionadas con actividad en conexiones con acceso a redes y dispositivos. Fraudes llevados a cabo con equipos informáticos.</p>
<p style="text-align: justify;">Luego de la lectura del capítulo 1 publico las preguntas correspondientes a este.</p>
<p style="text-align: justify;">Nota: Obviamente en internet se puede conseguir todo el libro y los videos&#8230; pero la idea es estudiar en equipo y un capítulo a la vez, luego compartir experiencias y opiniones acerca de las preguntas genredas sobre la lectura.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/93735128/2f09b91e/CEH_Cap-1_LabsDragonJAR.html" target="_blank"><strong>Descargar Capítulo 1</strong></a> (Password: www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Conceptos y Definiciones básicas relacionadas con la certificación CEH I/V</title>
		<link>http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv</link>
		<comments>http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv#comments</comments>
		<pubDate>Thu, 19 Mar 2009 06:21:22 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=673</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv" target="_blank"><strong>Conceptos y Definiciones básicas relacionadas con la certificación CEH I/V</strong></a><br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH II/V<br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH III/V<br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH IV/V<br />
Conceptos y Definiciones básicas relacionadas con la certificación CEH V/V</p>
<p>Esta serie de post recogerán la mayoría de conceptos, definiciones y terminología básica relacionada con el proceso de certificación como Ethical Hacker por EC-Council.</p>
<p><span id="more-673"></span><strong>ARP</strong></p>
<p style="text-align: justify;">ARP son las siglas en inglés de Address Resolution Protocol (Protocolo de resolución de direcciones).<br />
Es un protocolo de nivel de red responsable de encontrar la dirección hardware (Ethernet MAC) que corresponde a una determinada dirección IP. Para ello se envía un paquete (ARP request) a la dirección de difusión de la red (broadcast (MAC = ff ff ff ff ff ff)) que contiene la dirección IP por la que se pregunta, y se espera a que esa máquina (u otra) responda (ARP reply) con la dirección Ethernet que le corresponde. Cada máquina mantiene una caché con las direcciones traducidas para reducir el retardo y la carga. ARP permite a la dirección de Internet ser independiente de la dirección Ethernet, pero esto sólo funciona si todas las máquinas lo soportan.</p>
<p style="text-align: justify;"><strong>Authentication</strong></p>
<p style="text-align: justify;">Autenticación o autentificación es el acto de establecimiento o confirmación de algo (o alguien) como auténtico, es decir que reclama hecho por, o sobre la cosa son verdadero. La autenticación de un objeto puede significar (pensar) la confirmación de su procedencia, mientras que la autenticación de una persona a menudo consiste en verificar su identidad. La autenticación depende de uno o varios factores.</p>
<p style="text-align: justify;"><strong>Black Hat</strong></p>
<p style="text-align: justify;">Black Hat Hacker o cracker, por el contrario, es un hacker que se ha dejado arrastrar por la fuerza oscura e irrumpe en sistemas informáticos ajenos para aprovecharse de otros, robar o, sencillamente, crear problemas. Sólo que el término cracker también ha cambiado y en ocasiones puede ser visto como positivo por la comunidad.</p>
<p style="text-align: justify;"><strong>Bridge</strong></p>
<p style="text-align: justify;">Un puente o bridge es un dispositivo de interconexión de redes de ordenadores que opera en la capa 2 (nivel de enlace de datos) del modelo OSI. Este interconecta dos segmentos de red (o divide una red en segmentos) haciendo el pasaje de datos de una red hacia otra, con base en la dirección física de destino de cada paquete.</p>
<p style="text-align: justify;"><strong>Browser</strong></p>
<p style="text-align: justify;">Un navegador, navegador red o navegador web (del inglés, web browser) es un programa que permite visualizar la información que contiene una página web (ya esté esta alojada en un servidor dentro de la World Wide Web o en uno local).</p>
<p style="text-align: justify;"><strong>CDP</strong></p>
<p style="text-align: justify;">CDP (Cisco Discovery Protocol, ‘protocolo de descubrimiento de Cisco’) es un protocolo de red propietario de nivel 2, desarrollado por Cisco Systems y usado en la mayoría de sus equipos. Es utilizado para compartir información sobre otros equipos Cisco directamente conectados, tal como la versión del sistema operativo y la dirección IP. CDP también puede ser usado para realizar encaminamiento bajo demanda (ODR, On-Demand Routing), que es un método para incluir información de encaminamiento en anuncios CDP, de forma que los protocolos de encaminamiento dinámico no necesiten ser usados en redes simples.</p>
<p style="text-align: justify;"><strong>Client</strong></p>
<p style="text-align: justify;">El cliente es una aplicación informática que se utiliza para acceder a los servicios que ofrece un servidor, normalmente a través de una red de telecomunicaciones.</p>
<p style="text-align: justify;"><strong>DDOS</strong></p>
<p style="text-align: justify;">Un ataque DDOS (Distributed Denial Of Service Attack) o Ataque de Denegación de Servicio Distribuido es un tipo especial de DoS consistente en la realización de un ataque conjunto y coordinado entre varios equipos (que pueden ser cientos o decenas de miles) hacia un servidor víctima.</p>
<p style="text-align: justify;"><strong>DLL</strong></p>
<p style="text-align: justify;">DLL es la sigla de Dynamic Linking Library (Bibliotecas de Enlace Dinámico), término con el que se refiere a los archivos con código ejecutable que se cargan bajo demanda del programa por parte del sistema operativo. Esta denominación se refiere a los sistemas operativos Windows siendo la extensión con la que se identifican los ficheros, aunque el concepto existe en prácticamente todos los sistemas operativos modernos.</p>
<p style="text-align: justify;"><strong>DNS</strong></p>
<p style="text-align: justify;">El Domain Name System (DNS) es una base de datos distribuida y jerárquica que almacena información asociada a nombres de dominio en redes como Internet. Aunque como base de datos el DNS es capaz de asociar diferentes tipos de información a cada nombre, los usos más comunes son la asignación de nombres de dominio a direcciones IP y la localización de los servidores de correo electrónico de cada dominio.</p>
<p style="text-align: justify;"><strong>Data</strong></p>
<p style="text-align: justify;">El dato (del latín datum), es una representación simbólica (numérica, alfabética, algorítmica etc.), atributo o característica de una entidad. El dato no tiene valor semántico (sentido) en sí mismo, pero convenientemente tratado (procesado) se puede utilizar en la realización de cálculos o toma de decisiones. Es de empleo muy común en el ámbito informático.</p>
<p style="text-align: justify;"><strong>DoS</strong></p>
<p style="text-align: justify;">En seguridad informática, un ataque de denegación de servicio, también llamado ataque DoS (de las siglas en inglés Denial of Service), es un ataque a un sistema de computadoras o red que causa que un servicio o recurso sea inaccesible a los usuarios legítimos. Normalmente provoca la pérdida de la conectividad de la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema de la víctima.</p>
<p style="text-align: justify;"><strong>Domain</strong></p>
<p style="text-align: justify;">Un dominio de Internet es un nombre base que agrupa a un conjunto de equipos o dispositivos y que permite proporcionar nombres de equipo más fácilmente recordables en lugar de una dirección IP numérica. Permiten a cualquier servicio (de red) moverse a otro lugar diferente en la topología de Internet, que tendrá una dirección IP diferente. Técnicamente, es un recurso nemotécnico que se asocia a nodos de la red Internet con el objeto de facilitar su identificación, constituido por expresiones alfanuméricas concatenadas en varios niveles organizados de forma jerárquica.</p>
<p style="text-align: justify;"><strong>Encryption</strong></p>
<p style="text-align: justify;">Es el arte o ciencia de cifrar y descifrar información mediante técnicas especiales y es empleada frecuentemente para permitir un intercambio de mensajes que sólo puedan ser leídos por personas a las que van dirigidos y que poseen los medios para descifrarlos.</p>
<p style="text-align: justify;"><strong>Enumeration</strong></p>
<p style="text-align: justify;">La enumeración de objetivos, es la actividad mediante la cual podemos obtener, recolectar y organizar la información de máquinas, redes, aplicaciones, servicios y/o otras tecnológias disponibles y ofrecidas por el o los objetivos.</p>
<p style="text-align: justify;">Realmente no se considera un ataque, púes solo pretende recopilar de manera organizada información disponible mediante consultas, con el fin de elaborar verdaderos ataques, basados en los resultados obtenidos mediante la enumeración.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>Firewall</strong></p>
<p style="text-align: justify;">Un cortafuegos (o firewall en inglés) es un elemento de hardware o software que se utiliza en una red de computadoras para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red que haya definido la organización responsable de la red. Su modo de funcionar es indicado por la recomendación RFC 2979, que define las características de comportamiento y requerimientos de interoperabilidad.</p>
<p style="text-align: justify;"><strong>Hacker</strong></p>
<p style="text-align: justify;">Hacker es el neologismo utilizado para referirse a un experto en varias o alguna rama técnica relacionada con la informática: programación, redes de computadoras, sistemas operativos, hardware de red/voz, etc. Se suele llamar hackeo y hackear a las obras propias de un hacker.</p>
<p>El término &#8220;hackers&#8221; trasciende a los expertos relacionados con la informática, para también referirse a cualquier profesional que está en la cúspide de la excelencia en su profesión, ya que en la descripción más pura, un hacker es aquella persona que le apasiona el conocimiento, descubrir o aprender nuevas cosas y entender el funcionamiento de éstas.</p>
<p style="text-align: justify;"><strong>IDS</strong></p>
<p style="text-align: justify;">Un sistema de detección de intrusos (o IDS de sus siglas en inglés Intrusion Detection System) es un programa usado para detectar accesos no autorizados a un computador o a una red. Estos accesos pueden ser ataques de habilidosos hackers, o de Script Kiddies que usan herramientas automáticas.</p>
<p>El IDS suele tener sensores virtuales (por ejemplo, un sniffer de red) con los que el núcleo del IDS puede obtener datos externos (generalmente sobre el tráfico de red). El IDS detecta, gracias a dichos sensores, anomalías que pueden ser indicio de la presencia de ataques o falsas alarmas.</p>
<p style="text-align: justify;"><strong>IRC</strong></p>
<p style="text-align: justify;">(Internet Relay Chat) es un protocolo de comunicación en tiempo real basado en texto, que permite debates en grupo o entre dos personas y que está clasificado dentro de los servicios de comunicación en tiempo real. Se diferencia de la mensajería instantánea en que los usuarios no deben acceder a establecer la comunicación de antemano, de tal forma que todos los usuarios que se encuentran en un canal pueden comunicarse entre sí, aunque no hayan tenido ningún contacto anterior</p>
<p style="text-align: justify;"><strong>ISAPI</strong></p>
<p style="text-align: justify;">Es una interfaz de programación de aplicaciones (API) para el servidor web de Microsoft, IIS (Internet Information Server).<br />
La ISAPI permite que los programadores puedan desarrollar aplicaciones basadas en web que se procesen mucho más rapidamente que los programas CGI. Esto es así porque están más integrados con el servidor web.<br />
Además del IIS, hay otros servidores web que soportan ISAPI.</p>
<p style="text-align: justify;"><strong>LAN</strong></p>
<p style="text-align: justify;">Una red de área local, red local o LAN (del inglés Local Area Network) es la interconexión de varios ordenadores y periféricos. Su extensión esta limitada físicamente a un edificio o a un entorno de hasta 200 metros. Su aplicación más extendida es la interconexión de ordenadores personales y estaciones de trabajo en oficinas, fábricas, etc., para compartir recursos e intercambiar datos y aplicaciones. En definitiva, permite que dos o más máquinas se comuniquen.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>LDAP</strong></p>
<p style="text-align: justify;">LDAP (Lightweight Directory Access Protocol), (Protocolo Ligero de Acceso a Directorios) es un protocolo a nivel de aplicación que permite el acceso a un servicio de directorio ordenado y distribuido para buscar diversa información en un entorno de red. LDAP también es considerado una base de datos (aunque su sistema de almacenamiento puede ser diferente) a la que pueden realizarse consultas.</p>
<p style="text-align: justify;"><strong>Main-in-the-middle</strong></p>
<p style="text-align: justify;">En criptografía, un ataque man-in-the-middle (MitM o intermediario, en castellano) es un ataque en el que el enemigo adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. El ataque MitM es particularmente significativo en el protocolo original de intercambio de claves de Diffie-Hellman, cuando éste se emplea sin autenticación.</p>
<p style="text-align: justify;"><strong>Nmap</strong></p>
<p style="text-align: justify;">Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.</p>
<p style="text-align: justify;"><strong>NetBIOS</strong></p>
<p style="text-align: justify;">NetBIOS, &#8220;Network Basic Input/Output System&#8221;, es, en sentido estricto, una especificación de interfaz para acceso a servicios de red, es decir, una capa de software desarrollado para enlazar un sistema operativo de red con hardware específico. NetBIOS fue originalmente desarrollado por IBM y Sytek como API/APIS para el software cliente de recursos de una Red de área local (LAN). Desde su creación, NetBIOS se ha convertido en el fundamento de muchas otras aplicaciones de red.</p>
<p style="text-align: justify;"><strong>Network</strong></p>
<p style="text-align: justify;">Una red de computadoras (también llamada red de ordenadores o red informática) es un conjunto de equipos (computadoras y/o dispositivos) conectados por medio de cables, señales, ondas o cualquier otro método de transporte de datos, que comparten información (archivos), recursos (CD-ROM, impresoras, etc.) y servicios (acceso a internet, e-mail, chat, juegos), etc.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>OS</strong></p>
<p style="text-align: justify;">Un sistema operativo es un software de sistema, es decir, un conjunto de programas de computación destinados a realizar muchas tareas entre las que destaca la administración eficaz de sus recursos.</p>
<p style="text-align: justify;"><strong>Packet</strong></p>
<p style="text-align: justify;">Un paquete de datos es una unidad fundamental de transporte de información en todas las redes de computadoras modernas. El término datagrama es usado a veces como sinónimo.</p>
<p style="text-align: justify;">Un paquete está generalmente compuesto de tres elementos: una cabecera (header en inglés) que contiene generalmente la información necesaria para trasladar el paquete desde el emisor hasta el receptor, el área de datos (payload en inglés) que contiene los datos que se desean trasladar, y la cola (trailer en inglés), que comúnmente incluye código de detección de errores.<br />
<strong></strong></p>
<p style="text-align: justify;"><strong> Packet Filtration</strong></p>
<p style="text-align: justify;">PF (Packet Filter) es el filtro de paquetes o cortafuegos basado en configuración dinámica (stateful rules) de OpenBSD escrito por Darren. Reemplazó al filtro de Darren Reed IPFilter en OpenBSD debido a problemas con la licencia, en concreto que Reed tenía que dar autorización a los desarrolladores de OpenBSD para cambiar el código.</p>
<p style="text-align: justify;"><strong>Packet Sniffer</strong></p>
<p style="text-align: justify;">En informática, un packet sniffer es un programa de captura de las tramas de red. Generalmente se usa para gestionar la red con una finalidad docente, aunque también puede ser utilizado con fines maliciosos.</p>
<p style="text-align: justify;"><strong>Protocol</strong></p>
<p style="text-align: justify;">Se conoce como protocolo de comunicaciones a un conjunto de reglas que especifican el intercambio de datos u órdenes durante la comunicación entre sistemas.</p>
<p style="text-align: justify;"><strong>Query</strong></p>
<p style="text-align: justify;">Query string, cadena de consulta, este término generalmente se utiliza para hacer referencias a una interacción con una base de datos. Es la parte de una URL que contiene los datos que deben pasar a aplicaciones web como los progamas CGI.</p>
<p style="text-align: justify;"><strong>RIP</strong></p>
<p style="text-align: justify;">RIP son las siglas de Routing Information Protocol (Protocolo de encaminamiento de información). Es un protocolo de puerta de enlace interna o IGP (Internal Gateway Protocol) utilizado por los routers (enrutadores), aunque también pueden actuar en equipos, para intercambiar información acerca de redes IP.</p>
<p style="text-align: justify;"><strong>Reconnnaissance</strong></p>
<p style="text-align: justify;">Reconocimiento es el término militar utilizado para la acción de búsqueda activa de información sobre un enemigo u otras condiciones mediante la observación física. Es parte de la inteligencia del combate. Es distinto de la observación o vigilancia, que es una forma pasiva de adquirir información.</p>
<p style="text-align: justify;"><strong>Risk</strong></p>
<p style="text-align: justify;">Riesgo es la contingencia de un daño. A su vez contingencia significa que el daño en cualquier momento puede materializarse o no hacerlo nunca. Por ejemplo prácticamente todos los días corremos el riesgo de morir en un accidente de tránsito, pero bien puede ser que muramos en otra circunstancia. Cualquier cosa que pueda provocar daños, cualquier tipo de daño, es un riesgo.</p>
<p style="text-align: justify;"><strong>Router</strong></p>
<p style="text-align: justify;">Enrutador (en inglés: router), ruteador o encaminador es un dispositivo de hardware para interconexión de red de ordenadores que opera en la capa tres (nivel de red). Este dispositivo permite asegurar el enrutamiento de paquetes entre redes o determinar la ruta que debe tomar el paquete de datos.</p>
<p style="text-align: justify;"><strong>SNMP</strong></p>
<p style="text-align: justify;">El Protocolo Simple de Administración de Red o SNMP es un protocolo de la capa de aplicación que facilita el intercambio de información de administración entre dispositivos de red. Es parte de la familia de protocolos TCP/IP. SNMP permite a los administradores supervisar el desempeño de la red, buscar y resolver sus problemas, y planear su crecimiento.</p>
<p style="text-align: justify;"><strong>Scanning</strong></p>
<p style="text-align: justify;">El término escáner de puertos o escaneo de puertos se emplea para designar la acción de analizar por medio de un programa el estado de los puertos de una máquina conectada a una red de comunicaciones. Detecta si un puerto está abierto, cerrado, o protegido por un cortafuegos.</p>
<p style="text-align: justify;"><strong>Spoofing</strong></p>
<p style="text-align: justify;">Spoofing, en términos de seguridad de redes hace referencia al uso de técnicas de suplantación de identidad generalmente con usos maliciosos o de investigación.</p>
<p>Existen diferentes tipos dependiendo de la tecnología a la que nos refiramos, los cuales se describirán más adelante, como el IP spoofing (quizás el más conocido), ARP spoofing, DNS spoofing, Web spoofing o e-mail spoofing, aunque en general se puede englobar dentro de spoofing cualquier tecnología de red susceptible de sufrir suplantaciones de identidad.</p>
<p style="text-align: justify;"><strong>Switch</strong></p>
<p style="text-align: justify;">Switch (en castellano &#8220;conmutador&#8221;) es un dispositivo analógico de lógica de interconexión de redes de computadoras que opera en la capa 2 (nivel de enlace de datos) del modelo OSI (Open Systems Interconnection). Su función es interconectar dos o más segmentos de red, de manera similar a los puentes (bridges), pasando datos de un segmento a otro de acuerdo con la dirección MAC de destino de las tramas en la red.</p>
<p style="text-align: justify;"><strong>TCP</strong></p>
<p style="text-align: justify;">TCP (Transmission-Control-Protocol, en español Protocolo de Control de Transmisión) es uno de los protocolos fundamentales en Internet. Fue creado entre los años 1973 &#8211; 1974 por Vint Cerf y Robert Kahn.</p>
<p style="text-align: justify;"><strong>Telnet</strong></p>
<p style="text-align: justify;">Telnet (TELecommunication NETwork) es el nombre de un protocolo de red (y del programa informático que implementa el cliente), que sirve para acceder mediante una red a otra máquina, para manejarla remotamente como si estuviéramos sentados delante de ella. Para que la conexión funcione, como en todos los servicios de Internet, la máquina a la que se acceda debe tener un programa especial que reciba y gestione las conexiones. El puerto que se utiliza generalmente es el 23.</p>
<p style="text-align: justify;"><strong>Threat</strong></p>
<p style="text-align: justify;">Riesgo es la contingencia de un daño. A su vez contingencia significa que el daño en cualquier momento puede materializarse o no hacerlo nunca. Por ejemplo prácticamente todos los días corremos el riesgo de morir en un accidente de tránsito, pero bien puede ser que muramos en otra circunstancia. Cualquier cosa que pueda provocar daños, cualquier tipo de daño, es un riesgo.</p>
<p style="text-align: justify;"><strong>Topology</strong></p>
<p style="text-align: justify;">La topología de red o forma lógica de red se define como la cadena de comunicación que los nodos que conforman una red usan para comunicarse. Un ejemplo claro de esto es la topología de árbol, la cual es llamada así por su apariencia estética, la cual puede comenzar con la inserción del servicio de internet desde el proveedor, pasando por el router, luego por un switch y este deriva a otro switch u otro router o sencillamente a los hosts (estaciones de trabajo, pc o como quieran llamarle), el resultado de esto es una red con apariencia de árbol porque desde el primer router que se tiene se ramifica la distribución de internet dando lugar a la creación de nuevas redes y/o subredes tanto internas como externas. Además de la topología estética, se puede dar una topología lógica a la red y eso dependerá de lo que se necesite en el momento.</p>
<p style="text-align: justify;"><strong>VLAN</strong></p>
<p style="text-align: justify;">Una VLAN (acrónimo de Virtual LAN, ‘red de área local virtual’) es un método de crear redes lógicamente independientes dentro de una misma red física. Varias VLANs pueden coexistir en un único conmutador físico o en una única red física. Son útiles para reducir el tamaño del dominio de difusión y ayudan en la administración de la red separando segmentos lógicos de una red de área local (como departamentos de una empresa) que no deberían intercambiar datos usando la red local (aunque podrían hacerlo a través de un enrutador o un switch capa 3).</p>
<p style="text-align: justify;"><strong>Vulnerability</strong></p>
<p style="text-align: justify;">Un defecto de software (computer bug en inglés), es el resultado de un fallo o deficiencia durante el proceso de creación de programas de ordenador o computadora (software). Dicho fallo puede presentarse en cualquiera de las etapas del ciclo de vida del software aunque los más evidentes se dan en la etapa de desarrollo y programación. Los errores pueden suceder en cualquier etapa de la creación de software.</p>
<p style="text-align: justify;"><strong>WAN</strong></p>
<p style="text-align: justify;">Una Red de Área Amplia (Wide Area Network o WAN, del inglés), es un tipo de red de computadoras capaz de cubrir distancias desde unos 100km hasta unos 1000 km, dando el servicio a un país o un continente. Un ejemplo de este tipo de redes sería RedIRIS, Internet o cualquier red en la cual no estén en un mismo edificio todos sus miembros (sobre la distancia hay discusión posible). Muchas WAN son construidas por y para una organización o empresa particular y son de uso privado, otras son construidas por los proveedores de Internet (ISP) para proveer de conexión a sus clientes.</p>
<p style="text-align: justify;"><strong>WAP</strong></p>
<p style="text-align: justify;">Wireless Application Protocol o WAP (protocolo de aplicaciones inalámbricas) es un estándar abierto internacional para aplicaciones que utilizan las comunicaciones inalámbricas, p.ej. acceso a servicios de Internet desde un teléfono móvil.</p>
<p style="text-align: justify;"><strong>WEP</strong></p>
<p style="text-align: justify;">WEP, acrónimo de Wired Equivalent Privacy o Privacidad Equivalente a Cableado, es el sistema de cifrado incluido en el estándar IEEE 802.11 como protocolo para redes Wireless que permite cifrar la información que se transmite. Proporciona un cifrado a nivel 2. Está basado en el algoritmo de cifrado RC4, y utiliza claves de 64 bits (40 bits más 24 bits del vector de iniciación IV) o de 128 bits (104 bits más 24 bits del IV). Los mensajes de difusión de las redes inalámbricas se transmiten por ondas de radio, lo que los hace más susceptibles, frente a las redes cableadas, de ser captados con relativa facilidad. Presentado en 1999, el sistema WEP fue pensado para proporcionar una confidencialidad comparable a la de una red tradicional cableada.</p>
<p style="text-align: justify;"><strong>Wardriving</strong></p>
<p style="text-align: justify;">Se llama wardriving a la búsqueda de redes inalámbricas Wi-Fi desde un vehículo en movimiento. Implica usar un coche o camioneta y un ordenador equipado con Wi-Fi, como un portátil o una PDA, para detectar las redes. Esta actividad es parecida al uso de un escáner para radio.</p>
<p style="text-align: justify;"><strong>Warchalking</strong></p>
<p style="text-align: justify;">Warchalking es un lenguaje de símbolos normalmente escritos con tiza en las paredes que informa a los posibles interesados de la existencia de una red inalámbrica en ese punto.</p>
<p>Inspirado en el lenguaje de símbolos que utilizan los vagabundos, su sencillez ha sido uno de los factores que han hecho posible su proliferación por las grandes ciudades. Además otras características como la no perdurabilidad de las marcas durante grandes periodos de tiempo hacen que sea muy dinámico y se vaya adaptando constantemente a las características cambiantes de las redes sobre cuya existencia informa.</p>
<p style="text-align: justify;"><strong>WhiteHat</strong></p>
<p style="text-align: justify;">Llaman &#8220;white hat hacker&#8221; desde a un consultor de seguridad que ataca sistemas por encargo -y mucho dinero-, hasta individuales y grupos independientes que trabajan en seguridad para la comunidad, tipo &#8220;l0pht&#8221; o &#8220;Rhino9&#8243;, con los que &#8211; J.J.F. / Hackers Team &#8211; afirma tener vínculos. &#8220;Son los chicos buenos, no tienen como meta penetrar sistemas ajenos, es la evolución de todo &#8220;hacker&#8221; que realmente quiera hacer algo útil con su experiencia&#8221;, afirma Conde Vampiro. Mentes constructivas y no destructivas, la frontera, especialistas en seguridad que crean programas gratuitos o informan de los fallos que encuentran. Desde este punto de vista, hace ya tiempo que existen, también aquí -Cuartango&#8230;-, aunque nadie se había autoproclamado aún &#8220;hacker de sombrero blanco&#8221;. Hasta que llegó J.J.F., un grupo joven, nacido en 1996, formado por cuatro españoles y un venezolano, de edades comprendidas entre los 22 y 24 años, conocido por su &#8220;e-zine&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del HackTaller 09 Medellín &#8211; PenTest / BackTrack 4</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4#comments</comments>
		<pubDate>Tue, 17 Mar 2009 01:35:51 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=670</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como siempre no queda más que agradecer a tod@s los asistentes de este 9° HackTaller realizado en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="HackLab 09 en Medellín" src="http://img16.imageshack.us/img16/5097/hacklab09.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;">Muchas gracias a todos por el mekato que me llevaron&#8230; aunque ya se me acabó XD.</p>
<p style="text-align: justify;"><span id="more-670"></span>Como especifiqué en la invitación, el HackTaller se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y BackTrack 4 y una segunda sección dedicada al Test de Pentración como tal a un entorno virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo a continuación los enlaces al registro fotográfico del evento.</p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin#slideshow" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín en modo presentación &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>HackTaller 09 Medellín &#8211; PenTest / BackTrack 4</title>
		<link>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4</link>
		<comments>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4#comments</comments>
		<pubDate>Fri, 13 Mar 2009 05:20:13 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=667</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo la invitación a todos los interesados en participar de este 9° HackTaller a realizarse en la ciudad de Medellín.</p>
<p style="text-align: justify;">El Hack Lab estará divido en dos secciones. Una primera sección en la cual haré algunos demos de uso y configuración de BackTrack 4 Beta y algunos ejercicios prácticos a desarrollar por cada uno de los participantes.</p>
<p style="text-align: justify;"><span id="more-667"></span>La segunda sección cubrirá un Test de Penetración a un sistema virtualizado de intrusión. El escenario propuesto es el siguiente:</p>
<p style="text-align: justify;">Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.1.xxx). El servidor a auditar permite que los usuarios y administradores almacenen archivos por medio de un servidor FTP. El trabajo consiste en descubrir las vulnerabilidades existentes en dicho servidor, intentando con todos los tipos de ataques que estén a su disposición.</p>
<p style="text-align: justify;">Demostrar que el sistema es vulnerable sería la mejor manera de concientizar, pues desde allí se pueden implementar mejores prácticas en materia de seguridad Informática en la empresa.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el Hack Lab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmándole la disponiblidad del espacio.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- <strong>Mekato (más que indispensable&#8230; mejor no vaya si no me lleva mekatos XD)<br />
</strong>- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong>- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!<br />
</strong>- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias).<br />
<strong>- Más mekatos</strong><br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 14 de marzo de 2009<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> <strong>Solo pueden asistir las personas que confirmen asistencia</strong> (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), lo hago de esta manera para garantizar de que todos estén cómodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-09-medellin-pentest-backtrack-4/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Recomendaciones para el día del exámen de CEH</title>
		<link>http://labs.dragonjar.org/recomendaciones-para-el-dia-del-examen-de-ceh</link>
		<comments>http://labs.dragonjar.org/recomendaciones-para-el-dia-del-examen-de-ceh#comments</comments>
		<pubDate>Fri, 13 Mar 2009 04:29:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=664</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recomendaciones importantes para llevar a cabo el exámen en las mejores condiciones:<br />
Llevar dos documentos de identificación (cédula, pasaporte, carné estudiantil o tarjeta profesional, licencia de conducción, etc&#8230;). Llegar con anticipación a la institución donde presentaremos el exámen, así podemos relajarnos e ir revisando los materiales de estudio para el exámen. Leer las preguntas cuidadosamente.</p>
<p style="text-align: justify;">No tomar conclusiones de manera precipitada. Debemos asegurarnos de que sabemos la respuesta a la pregunta. No dejar ninguna pregunta sin responder. Las preguntas sin responder nos serán calificadas como puntos negativos. Habrán preguntas con multiples respuestas correctas. Cuando hayan preguntas de este tipo debemos leer con atención el enunciado de la pregunta (si a y b son correctas e y f, etc&#8230;). Cuando nos encontremos con preguntas del tipo selección multiple y no estamos seguros de las respuestas debemos hacer un proceso de eliminación o descarte de las respuestas que estamos seguros no son las correctas. Esto aumentará las posibilidades de acertar con la respuesta. Al igual que en otro tipo de exámenes, debemos dar respuesta a las preguntas &#8220;más faciles&#8221; y dejar para lo último las cuales nos representan algún tipo de dificultad.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/recomendaciones-para-el-dia-del-examen-de-ceh/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Información sobre registro, costos y fechas de la certificación CEH</title>
		<link>http://labs.dragonjar.org/informacion-sobre-registro-costos-y-fechas-de-la-certificacion-ceh</link>
		<comments>http://labs.dragonjar.org/informacion-sobre-registro-costos-y-fechas-de-la-certificacion-ceh#comments</comments>
		<pubDate>Fri, 13 Mar 2009 04:17:41 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking Ético]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=661</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Desde <a href="http://www.prometric.com/EC-Council/default.htm" target="_blank"><strong>Prometric</strong></a> podemos consultar y registrar la fecha para tomar nuestro exámen. Por ahora he programado el día 13 de abril a las 10:00 am, pues estoy organizando tiempos y metodología de estudio.</p>
<p>Obviamente para programar la fecha se hace necesario registrarnos en la web:  Nombre, e-mail, dirección, código postal, números telefónicos, etc.</p>
<p><strong>EC0-350 &#8211; Ethical Hacking and Countermeasures<br />
Valor 250$ USD</strong></p>
<p><a href="http://www.eccouncil.org/ceh.htm" target="_blank"><strong>Más información sobre CEH</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/informacion-sobre-registro-costos-y-fechas-de-la-certificacion-ceh/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>¿Qué es CEH?</title>
		<link>http://labs.dragonjar.org/%c2%bfque-es-ceh</link>
		<comments>http://labs.dragonjar.org/%c2%bfque-es-ceh#comments</comments>
		<pubDate>Wed, 11 Mar 2009 14:30:32 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=648</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify"><strong>CEH (Certified Ethical Hacker)</strong> es la certificación oficial de hacking ético desde una perspectiva independiente de fabricantes. El Hacker Ético es la persona que lleva a cabo intentos de intrusión en redes y/o sistemas utilizando los mismos métodos que un delincuente informático. La diferencia más importante es que el Hacker Ético tiene autorización para realizar las pruebas sobre los sistemas que ataca. El objetivo de esta certificación es adquirir conomientos prácticos sobre los sistemas actuales de seguridad para convertirse en un profesional del hacking ético.</p>
<p style="text-align: justify"><strong>A quién va dirigido:</strong></p>
<p>• Auditores de Seguridad.<br />
• Técnicos en seguridad, administradores de red y de sistemas.<br />
• Responsables de TI.<br />
• A quienes deseen orientar su carrera profesional hacia el campo de la seguridad de los sistemas de información</p>
<p><strong>Requisitos:</strong><br />
Conocimientos de TCP/IP, Linux y Windows.</p>
<p style="text-align: justify"><strong>Temario:</strong><br />
<strong>• Módulo 1: Ethics and Legality</strong><br />
What is an Exploit?<br />
The security functionality triangle<br />
The attacker&#8217;s process<br />
Passive reconnaissance<br />
Active reconnaissance<br />
Types of attacks<br />
Categories of exploits<br />
Goals attackers try to achieve<br />
Ethical hackers and crackers &#8211; who are they<br />
Self proclaimed ethical hacking<br />
Hacking for a cause (Hacktivism)<br />
Skills required for ethical hacking<br />
Categories of Ethical Hackers<br />
What do Ethical Hackers do?<br />
Security evaluation plan<br />
Types of Ethical Hacks<br />
Testing Types<br />
Ethical Hacking Report<br />
Cyber Security Enhancement Act of 2002<br />
Computer Crimes<br />
Overview of US Federal Laws<br />
Section 1029<br />
Section 1030<br />
Hacking Punishment</p>
<p style="text-align: justify"><strong>• Módulo 2: Footprinting</strong><br />
What is Footprinting<br />
Steps for gathering information<br />
Whois</p>
<p>http://tucows.com</p>
<p>Hacking Tool: Sam Spade<br />
Analyzing Whois output<br />
NSLookup<br />
Finding the address range of the network<br />
ARIN<br />
Traceroute<br />
Hacking Tool: NeoTrace<br />
Visual Route<br />
Visual Lookout<br />
Hacking Tool: Smart Whois<br />
Hacking Tool: eMailTracking Pro<br />
Hacking Tool: MailTracking.com</p>
<p style="text-align: justify"><strong>• Módulo 3: Scanning</strong><br />
Determining if the system is alive?<br />
Active stack fingerprinting<br />
Passive stack fingerprinting<br />
Hacking Tool: Pinger<br />
Hacking Tool: Friendly Pinger<br />
Hacking Tool: WS_Ping_Pro<br />
Hacking Tool: Netscan Tools Pro 2000<br />
Hacking Tool: Hping2<br />
Hacking Tool: KingPing<br />
Hacking Tool: icmpenum<br />
Hacking Tool: SNMP Scanner<br />
Detecting Ping sweeps<br />
ICMP Queries<br />
Hacking Tool: netcraft.com<br />
Port Scanning<br />
TCPs 3-way handshake<br />
TCP Scan types<br />
Hacking Tool: IPEye<br />
Hacking Tool: IPSECSCAN<br />
Hacking Tool: nmap<br />
Port Scan countermeasures<br />
Hacking Tool: HTTrack Web Copier<br />
Network Management Tools<br />
SolarWinds Toolset<br />
NeoWatch<br />
War Dialing<br />
Hacking Tool: THC-Scan<br />
Hacking Tool: PhoneSweep War Dialer<br />
Hacking Tool: Telesweep<br />
Hacking Tool: Queso<br />
Hacking Tool: Cheops<br />
Proxy Servers<br />
Hacking Tool: SocksChain<br />
Surf the web anonymously<br />
TCP/IP through HTTP Tunneling<br />
Hacking Tool: HTTPort<br />
Hacking Tool: Tunneld<br />
Hacking Tool: BackStealth</p>
<p style="text-align: justify"><strong>• Módulo 4: Enumeration</strong><br />
What is Enumeration<br />
NetBios Null Sessions<br />
Null Session Countermeasures<br />
NetBIOS Enumeration<br />
Hacking Tool: DumpSec<br />
Hacking Tool: Hyena<br />
Hacking Tool: NAT<br />
SNMP Enumertion<br />
SNMPUtil<br />
Hacking Tool: IP Network Browser<br />
SNMP Enumeration Countermeasures<br />
Windows 2000 DNS Zone transfer<br />
Identifying Win2000 Accounts<br />
Hacking Tool: User2SID<br />
Hacking Tool: SID2User<br />
Hacking Tool: Enum<br />
Hacking Tool: UserInfo<br />
Hacking Tool: GetAcct<br />
Hacking Tool: smbbf<br />
SMB Auditing Tools<br />
Active Directory Enumeration<br />
W2K Active Directory attack</p>
<p style="text-align: justify"><strong>• Módulo 5: System Hacking</strong><br />
Administrator Password Guessing<br />
Performing Automated Password Guessing<br />
Legion<br />
NTInfoScan<br />
Defending Against Password Guessing<br />
Monitoring Event Viewer Logs<br />
VisualLast<br />
Eavesdroppin on Network Password Exchange<br />
Hacking Tool: L0phtCrack<br />
Hacking Tool: KerbCrack<br />
Privilege Escalation<br />
Hacking Tool: GetAdmin<br />
Hacking Tool: hk<br />
Manual Password Cracking Algorithm<br />
Automatic Password Cracking Algorithm<br />
Password Types<br />
Types of Password Attacks<br />
Dictionary Attack<br />
Brute Force Attack<br />
Distributed Brute Force Attack<br />
Password Change Interval<br />
Hybrid Attack<br />
Cracking Windows 2000 Passwords<br />
Retrieving the SAM file<br />
Redirecting SMB Logon to the Attacker<br />
SMB Redirection<br />
Hacking Tool: SMBRelay<br />
Hacking Tool: SMBRelay2<br />
Hacking Tool: pwdump2<br />
Hacking Tool: SAMdump<br />
Hacking Tool: C2MYAZZ<br />
Win32 Create Local Admin User<br />
Offline NT Password Resetter<br />
Hacking Tool: psexec<br />
Hacking Tool: remoxec<br />
SMBRelay Man-in-the-Middle (MITM)<br />
SMBRelay MITM Countermeasures<br />
Hacking Tool: SMBGrinder<br />
Hacking Tool: SMBDie<br />
Hacking Tool: NBTDeputy<br />
NetBIOS DoS Attack<br />
Hacking Tool: nbname<br />
Hacking Tool: John the Ripper<br />
LanManager Hash<br />
Password Cracking Countermeasures<br />
Keystroke Logger<br />
Hacking Tool: Spector<br />
AntiSpector<br />
Hacking Tool: eBlaster<br />
Hacking Tool: SpyAnywhere<br />
Hacking Tool: IKS Software Logger<br />
Hacking Tool: Fearless Key Logger<br />
Hacking Tool: E-mail Keylogger<br />
Hardware Tool: Hardware Key Logger<br />
Hacking Tool: Rootkit<br />
Planting Rootkit on Windows 2000 Machine<br />
_rootkit_ embedded TCP/IP Stack<br />
Rootkit Countermeasures<br />
MD5 Checksum utility<br />
Tripwire<br />
Covering Tracks<br />
Disabling Auditing<br />
Auditpol<br />
Clearing the Event Log<br />
Hacking Tool: Elslave<br />
Hacking Tool: Winzapper<br />
Hacking Tool: Evidence Eliminator<br />
Hidding Files<br />
NTFS File Streaming<br />
Hacking Tool: makestrm<br />
NTFS Streams Countermeasures<br />
LNS<br />
Steganography<br />
Hacking Tool: ImageHide<br />
Hacking Tool: BlindSide<br />
Hacking Tool: MP3Stego<br />
Hacking Tool: Snow<br />
Hacking Tool: Camera/Shy<br />
Steganography Detection<br />
StegDetect<br />
Hacking Tool: Stealth Files<br />
Encrypted File System<br />
Hacking Tool: dskprobe<br />
Hacking Tool: EFSView<br />
Buffer Overflows<br />
Creating Buffer Overflow Exploit<br />
Outlook Buffer Overflow<br />
Hacking Tool: Outoutlook</p>
<p><strong>• Módulo 6: Trojans and Backdoors</strong><br />
What is a Trojan Horse?<br />
Overt and Covert<br />
Hacking Tool: QAZ<br />
Hacking Tool: Tini<br />
Hacking Tool: Netcat<br />
Hacking Tool: Donald Dick<br />
Hacking Tool: SubSeven<br />
Hacking Tool: BackOrifice 2000<br />
Back Oriffice Plug-ins<br />
BoSniffer<br />
Hacking Tool: NetBus<br />
ComputerSpy Key Logger<br />
Hacking Tool: Beast Trojan<br />
Hacking Tool: CyberSpy Telnet Trojan<br />
Hacking Tool: SubRoot Telnet Trojan<br />
Hacking Tool: LetMeRule<br />
Wrappers<br />
Hacking Tool: Graffiti<br />
Hacking Tool: Silk Rope 2000<br />
Hacking Tool: EliteWrap<br />
Hacking Tool: IconPlus<br />
Packaging Tool: Microsoft WordPad<br />
Hacking Tool: Whack a Mole<br />
Trojan Construction Kit<br />
Writing Trojans in Java<br />
Hacking Tool: FireKiller 2000<br />
Covert Channels<br />
ICMP Tunneling<br />
Hacking Tool: Loki<br />
Reverse WWW Shell<br />
Backdoor Countermeasures<br />
BO Startup and Registry Entries<br />
NetBus Startup and Registry Keys<br />
Port Monitoring Tools<br />
fPort<br />
TCPView<br />
Process Viewer<br />
Inzider &#8211; Tracks Processes and Ports<br />
Trojan Maker<br />
Hacking Tool: Hard Disk Killer<br />
Man-in-the-Middle Attack<br />
Hacking Tool: dsniff<br />
System File Verification<br />
TripWire</p>
<p><strong>• Módulo 7: Sniffers</strong><br />
What is a Sniffer?<br />
Hacking Tool: Ethereal<br />
Hacking Tool: Snort<br />
Hacking Tool: WinDump<br />
Hacking Tool: EtherPeek<br />
Passive Sniffing<br />
Active Sniffing<br />
Hacking Tool: EtherFlood<br />
How ARP Works?<br />
Hacking Tool: ArpSpoof<br />
Hacking Tool: DSniff<br />
Hacking Tool: Macof<br />
Hacking Tool: mailsnarf<br />
Hacking Tool: URLsnarf<br />
Hacking Tool: Webspy<br />
Hacking Tool: Ettercap<br />
Hacking Tool: WebMiTM<br />
IP Restrictions Scanner<br />
Hacking Tool: sTerm<br />
Hacking Tool: Cain and Abel<br />
Hacking Tool: Packet Crafter<br />
Hacking Tool: SMAC<br />
MAC Changer<br />
ARP Spoofing Countermeasures<br />
Hacking Tool: WinDNSSpoof<br />
Hacking Tool: Distributed DNS Flooder<br />
Hacking Tool: WinSniffer<br />
Network Tool: IRIS<br />
Network Tool: NetInterceptor<br />
SniffDet<br />
Hacking Tool: WinTCPKill</p>
<p><strong>• Módulo 8: Denial of Service</strong><br />
What is Denial of Service Attack?<br />
Types of DoS Attacks<br />
How DoS Work?<br />
What is DDoS?<br />
Hacking Tool: Ping of Death<br />
Hacking Tool: SSPing<br />
Hacking Tool: Land<br />
Hacking Tool: Smurf<br />
Hacking Tool: SYN Flood<br />
Hacking Tool: CPU Hog<br />
Hacking Tool: Win Nuke<br />
Hacking Tool: RPC Locator<br />
Hacking Tool: Jolt2<br />
Hacking Tool: Bubonic<br />
Hacking Tool: Targa<br />
Tools for Running DDoS Attacks<br />
Hacking Tool: Trinoo<br />
Hacking Tool: WinTrinoo<br />
Hacking Tool: TFN<br />
Hacking Tool: TFN2K<br />
Hacking Tool: Stacheldraht<br />
Hacking Tool: Shaft<br />
Hacking Tool: mstream<br />
DDoS Attack Sequence<br />
Preventing DoS Attack<br />
DoS Scanning Tools<br />
Find_ddos<br />
SARA<br />
DDoSPing<br />
RID<br />
Zombie Zapper</p>
<p style="text-align: justify"><strong>• Módulo 9: Social Engineering</strong><br />
What is Social Engineering?<br />
Art of Manipulation<br />
Human Weakness<br />
Common Types of Social Engineering<br />
Human Based Impersonation<br />
Important User<br />
Tech Support<br />
Third Party Authorization<br />
In Person<br />
Dumpster Diving<br />
Shoulder Surfing<br />
Computer Impersonation<br />
Mail Attachments<br />
Popup Windows<br />
Website Faking<br />
Reverse Social Engineering<br />
Policies and Procedures<br />
Social Engineering Security Policies<br />
The Importance of Employee Education</p>
<p><strong>• Módulo 10: Session Hijacking</strong><br />
What is Session Hijacking?<br />
Session Hijacking Steps<br />
Spoofing Vs Hijacking<br />
Active Session Hijacking<br />
Passive Session Hijacking<br />
TCP Concepts &#8211; 3 way Handshake<br />
Sequence Numbers<br />
Sequence Number Example<br />
Guessing the Sequence Numbers<br />
Hacking Tool: Juggernaut<br />
Hacking Tool: Hunt<br />
Hacking Tool: TTYWatcher<br />
Hacking Tool: IP Watcher<br />
Hacking Tool: T-Sight<br />
Remote TCP Session Reset Utility<br />
Dangers Posed by Session Hijacking<br />
Protection against Session Hijacking</p>
<p style="text-align: justify"><strong>• Módulo 11: Hacking Web Servers</strong><br />
Apache Vulnerability<br />
Attacks against IIS<br />
IIS Components<br />
ISAPI DLL Buffer Overflows<br />
IPP Printer Overflow<br />
msw3prt.dll<br />
Oversized Print Requests<br />
Hacking Tool: Jill32<br />
Hacking Tool: IIS5-Koei<br />
Hacking Tool: IIS5Hack<br />
IPP Buffer Overflow Countermeasures<br />
ISAPI DLL Source Disclosure<br />
ISAPI.DLL Exploit<br />
Defacing Web Pages<br />
IIS Directory Traversal<br />
Unicode<br />
Directory Listing<br />
Clearing IIS Logs<br />
Network Tool: LogAnalyzer<br />
Attack Signature<br />
Creating Internet Explorer (IE) Trojan<br />
Hacking Tool: IISExploit<br />
Hacking Tool: UnicodeUploader.pl<br />
Hacking Tool: cmdasp.asp<br />
Escalating Privilages on IIS<br />
Hacking Tool: IISCrack.dll<br />
Hacking Tool: ispc.exe<br />
IIS WebDav Vulnerability<br />
Hacking Tool: WB<br />
RPC Exploit-GUI<br />
Hacking Tool: DComExpl_UnixWin32<br />
Hacking Tool: Plonk<br />
Unspecified Executable Path Vulnerability<br />
Hacking Tool: CleanIISLog<br />
File System Traversal Countermeasures<br />
Microsoft HotFix Problems<br />
UpdateExpert<br />
Cacls utility<br />
Network Tool: Whisker<br />
N-Stealth Scanner<br />
Hacking Tool: WebInspect<br />
Network Tool: Shadow Security Scanner</p>
<p style="text-align: justify"><strong>• Módulo 12: Web Application Vulnerabilities</strong><br />
Documenting the Application Structure<br />
Manually Inspecting Applications<br />
Using Google to Inspect Applications<br />
Directory Structure<br />
Hacking Tool: Instant Source<br />
Java Classes and Applets<br />
Hacking Tool: Jad<br />
HTML Comments and Contents<br />
Hacking Tool: Lynx<br />
Hacking Tool: Wget<br />
Hacking Tool: Black Widow<br />
Hacking Tool: WebSleuth<br />
Cross Side Scripting<br />
Session Hijacking using XSS<br />
Cookie Stealing<br />
Hacking Tool: IEEN<br />
Hacking Tool: IEflaw<br />
Exposing Sensitive Data with Google</p>
<p><strong>• Módulo 13: Web Based Password Cracking Techniques</strong><br />
Basic Authentication<br />
Message Digest Authentication<br />
NTLM Authentication<br />
Certificate based Authentication<br />
Digital Certificates<br />
Microsoft Passport Authentication<br />
Forms based Authentication<br />
Creating Fake Certificates<br />
Hacking Tool: WinSSLMiM<br />
Password Guessing<br />
Dfault Account Database<br />
Hacking Tool: WebCracker<br />
Hacking Tool: Brutus<br />
Hacking Tool: ObiWan<br />
Hacking Tool: Munga Bunga<br />
Password dictionary Files<br />
Attack Time<br />
Hacking Tool: Variant<br />
Hacking Tool: PassList<br />
Query Strings<br />
Post data<br />
Hacking Tool: cURL<br />
Stealing Cookies<br />
Hacking Tool: CookieSpy<br />
Hacking Tool: ReadCookies<br />
Hacking Tool: SnadBoy</p>
<p><strong>• Módulo 14: SQL Injection</strong><br />
What is SQL Injection Vulnerability?<br />
SQL Insertion Discovery<br />
Blank sa Password<br />
Simple Input Validation<br />
SQL Injection<br />
OLE DB Errors<br />
1=1<br />
blah&#8217; or 1=1<br />
Preventing SQL Injection<br />
Database Specific SQL Injection<br />
Hacking Tool: SQLDict<br />
Hacking Tool: SQLExec<br />
Hacking Tool: SQLbf<br />
Hacking Tool: SQLSmack<br />
Hacking Tool: SQL2.exe<br />
Hacking Tool: Oracle Password Buster</p>
<p style="text-align: justify"><strong>• Módulo 15: Hacking Wireless Networks</strong><br />
802.11 Standards<br />
What is WEP?<br />
Finding WLANs<br />
Cracking WEP keys<br />
Sniffing Trafic<br />
Wireless DoS Attacks<br />
WLAN Scanners<br />
WLAN Sniffers<br />
MAC Sniffing<br />
Access Point Spoofing<br />
Securing Wireless Networks<br />
Hacking Tool: NetTumbler<br />
Hacking Tool: AirSnort<br />
Hacking Tool: AiroPeek<br />
Hacking Tool: WEP Cracker<br />
Hacking Tool: Kismet<br />
Hacking Tool: AirSnarf<br />
WIDZ- Wireless IDS</p>
<p style="text-align: justify"><strong>• Módulo 16: Virus and Worms</strong><br />
Cherobyl<br />
ExploreZip<br />
I Love You<br />
Melissa<br />
Pretty Park<br />
Code Red Worm<br />
W32/Klez<br />
BugBear<br />
W32/Opaserv Worm<br />
Nimda<br />
Code Red<br />
SQL Slammer<br />
Batch File Virus Creator<br />
How to write your own Virus?<br />
Worm Construction Kits</p>
<p style="text-align: justify"><strong>• Módulo 17: Novell Hacking</strong><br />
Common accounts and passwords<br />
Accessing password files<br />
Password crackers<br />
Netware Hacking Tools<br />
Chknull<br />
NOVELBFH<br />
NWPCRACK<br />
Bindery<br />
BinCrack<br />
SETPWD.NLM<br />
Kock<br />
userdump<br />
Burglar<br />
Getit<br />
Spooflog<br />
Gobbler<br />
Novelffs<br />
Pandora</p>
<p><strong>• Módulo 18: Linux Hacking</strong><br />
Why Linux ?<br />
Linux Basics<br />
Compiling Programs in Linux<br />
Scanning Networks<br />
Mapping Networks<br />
Password Cracking in Linux<br />
Linux Vulnerabilities<br />
SARA<br />
TARA<br />
Sniffing<br />
A Pinger in Disguise<br />
Session Hijacking<br />
Linux Rootkits<br />
Linux Security Countermeasures<br />
IPChains and IPTables</p>
<p><strong>• Módulo 19: IDS, Firewalls and Honeypots</strong><br />
Intrusion Detection System<br />
System Integrity Verifiers<br />
How are Intrusions Detected?<br />
Anomaly Detection<br />
Signature Recognition<br />
How does IDS match Signatures with Incoming Traffic?<br />
Protocol Stack Verification<br />
Application Protocol Verification<br />
What Happens after an IDS Detects an Attack?<br />
IDS Software Vendors<br />
SNORT<br />
Evading IDS (Techniques)<br />
Complex IDS Evasion<br />
Hacking Tool: fragrouter<br />
Hacking Tool: TCPReplay<br />
Hacking Tool: SideStep<br />
Hacking Tool: NIDSbench<br />
Hacking Tool: ADMutate<br />
IDS Detection<br />
Tools to Detect Packet Sniffers<br />
Tools to inject strangely formatted packets onto the wire<br />
Hacking Through Firewalls<br />
Placing Backdoors through Firewalls<br />
Hiding behind Covert Channels<br />
Hacking Tool: Ncovert<br />
What is a Honeypot?<br />
Honeypots Evasion<br />
Honeypots vendors<br />
Hacking Tool: Honeyd</p>
<p><strong>• Módulo 20: Buffer Overflows</strong><br />
What is a Buffer Overflow?<br />
Exploitation<br />
Assembly Language Basics<br />
How to Detect Buffer Overflows in a Program?<br />
Skills Required<br />
CPU/OS Dependency<br />
Understanding Stacks<br />
Stack Based Buffer Overflows<br />
Buffer Overflow Technical Implementation<br />
Writing your own Buffer Overflow Exploit in C<br />
Defense against Buffer Overflows<br />
Type Checking Tools for Compiling Programs<br />
StackGuard<br />
Immunix</p>
<p><strong>• Módulo 21: Cryptography</strong><br />
What is PKI?<br />
Digital Certificates<br />
RSA<br />
MD-5<br />
RC-5<br />
SHA<br />
SSL<br />
PGP<br />
SSH<br />
Encryption Cracking Techniques</p>
<p><strong>• Módulo 22: Penetration Testing</strong><br />
Need for a Methodology<br />
Penetration Test<br />
Best Practices<br />
Open Source Vs Proprietary Methodologies<br />
Security Assessment Vs Security Auditing<br />
Risk Analysis<br />
Types of Penetration Testing<br />
Types Ethical Hacking<br />
Vulnerability Assessment Vs Penetration Testing<br />
Black Box Testing<br />
White Box Testing<br />
Grey Box Testing<br />
Manual Penetration Testing<br />
Automated Penetration Testing<br />
Selecting the Right Tools</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/%c2%bfque-es-ceh/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Laboratorios CEH</title>
		<link>http://labs.dragonjar.org/laboratorios-ceh</link>
		<comments>http://labs.dragonjar.org/laboratorios-ceh#comments</comments>
		<pubDate>Wed, 11 Mar 2009 12:06:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[CEH]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=654</guid>
		<description><![CDATA[<img src="http://img147.imageshack.us/img147/1812/ceh.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hago anuncio oficial del nuevo recurso en Labs.DragonJAR.</p>
<p style="text-align: justify;">La finalidad de esta nueva sección será la de llevar a cabo el registro del proceso de preparación para la Certificación en Ethical Hacking.</p>
<p style="text-align: justify;">Este es un proyecto que llevo en desarrollo hace algunos meses, en los cuales he estudiado con diferentes recursos (videos, libros, simuladores de exámen, etc.) y he decido publicarlo por si alguno de los lectores tiene planes de realizar esta certificación.</p>
<p style="text-align: justify;">Como siempre, el desarrollo de estos laboratorios será llevado a cabo por medio de textos y videos que incluyen audio.</p>
<p style="text-align: justify;">Invitados entonces a participar activamente de esta nueva sección <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-ceh/feed</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del 2do Hack Lab en Pereira</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira#comments</comments>
		<pubDate>Wed, 11 Mar 2009 06:27:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pereira]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=644</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El pasado sabado 7 de marzo se llevo a cabo el segundo hack lab en la ciudad de pereira. Dejo a continuación el registro fotográfico y el enlace para más información sobre el laboratorio, además de la presentación expuesta por <a href="http://www.exactlimon.com/" target="_blank"><strong>exactlimon</strong></a> sobre <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank"><strong>banner identification</strong></a>.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Lab Pereira" src="http://img16.imageshack.us/img16/6087/hacklabpereira.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;"><a href="http://anonym-url.com/go.php?to=http://www.fileden.com/files/2007/7/17/1274922/DragonJAR/Laboratorios%20Hacking-%20identificaicon%20de%20banners.pps" target="_blank"><strong>Descargar presentación expuesta sobre Banner Identification</strong></a></p>
<p style="text-align: justify;"><a href="http://comunidad.dragonjar.org/laboratorios/7056-resumen-del-2do-lab-en-pereira.html" target="_blank"><strong>Más información y comentarios acerca del Hack Lab 02 en Pereira</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hardening básico de GNU/Linux e instalación y configuración básica de Snort</title>
		<link>http://labs.dragonjar.org/hardening-basico-de-gnulinux-e-instalacion-y-configuracion-basica-de-snort</link>
		<comments>http://labs.dragonjar.org/hardening-basico-de-gnulinux-e-instalacion-y-configuracion-basica-de-snort#comments</comments>
		<pubDate>Thu, 26 Feb 2009 03:49:35 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=641</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Veamos ahora el proceso necesario para llevar a cabo un aseguramiento básico de GNU/Linux y el procedimiento de instalación y configuración básica de Snort IDS.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hardening_Linux" src="http://img6.imageshack.us/img6/6528/hardeninglinux.jpg" alt="" width="400" height="269" /></p>
<p style="text-align: justify;">En el siguiente video tutorial veremos el paso a paso de la actualización del sistema, revisión de servicios en el sistema y modo de inicialización de estos, estado de la red (estado de puertos, programas y servicios, etc.), instalación y configuración del servicio SSH, instalación y configuración de MySQL y sus respectivas dependencias que hará el papel de repositorio de información para los Logs y Alert&#8217;s generados por el IDS Snort, instalación y configuración básica de Snort IDS y sus respectivas reglas de detección.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/89514252/65b5b240/Hardening_Linu_instalacion_snort_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de Hardening básico de GNU/Linux e instalación y configuración básica de Snort</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-basico-de-gnulinux-e-instalacion-y-configuracion-basica-de-snort/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Hardening: Instalación de CentOS e introducción a Snort en Linux</title>
		<link>http://labs.dragonjar.org/hardening-instalacion-de-centos-e-introduccion-a-snort-en-linux</link>
		<comments>http://labs.dragonjar.org/hardening-instalacion-de-centos-e-introduccion-a-snort-en-linux#comments</comments>
		<pubDate>Thu, 26 Feb 2009 02:40:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[IpTables]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=636</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ahora comenzamos un nuevo ciclo de implementación de <a href="http://es.wikipedia.org/wiki/SNORT" target="_blank"><strong>Snort</strong></a> como Sistema de Detección de Intrusos. Pues ahora veremos como llevar a cabo este proceso bajo Sistemas GNU/Linux.</p>
<p style="text-align: center;"><img class="aligncenter" title="CentOS" src="http://img17.imageshack.us/img17/815/centosv.jpg" alt="" width="400" height="179" /></p>
<p style="text-align: justify;">En los siguientes Post veremos el procedimiento necesario para la implementación de Snort bajo <a href="http://es.wikipedia.org/wiki/CentOS" target="_blank"><strong>CentOS</strong></a> Linux y las diferentes herramientas necesarias e implicadas en ello: <a href="http://es.wikipedia.org/wiki/MySQL" target="_blank"><strong>MySQL</strong></a>, <a href="http://es.wikipedia.org/wiki/ADOdb" target="_blank"><strong>AdoDB</strong></a>, <a href="http://es.wikipedia.org/wiki/.php" target="_blank"><strong>PHP</strong></a>, <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank"><strong>Apache</strong></a>, <a href="http://base.secureideas.net/" target="_blank"><strong>BASE</strong></a>, <a href="http://es.wikipedia.org/wiki/Ntop" target="_blank"><strong>Ntop</strong></a>, <a href="http://es.wikipedia.org/wiki/Iptables" target="_blank"><strong>IpTables</strong></a>, <a href="http://es.wikipedia.org/wiki/SNORT" target="_blank"><strong>Snort</strong></a>, <a href="http://es.wikipedia.org/wiki/SSH" target="_blank"><strong>SSH</strong></a>, etc.</p>
<p style="text-align: justify;"><span id="more-636"></span>En el siguiente video tutorial observamos todo el proceso de instalación de <a href="http://es.wikipedia.org/wiki/CentOS" target="_blank"><strong>CentOS</strong></a> en una nueva máquina virtual, selección de servicios básicos básicos de <a href="http://es.wikipedia.org/wiki/CentOS" target="_blank"><strong>CentOS</strong></a> y una pequeña introducción a lo que será el proceso de Hardening de Linux <a href="http://es.wikipedia.org/wiki/CentOS" target="_blank"><strong>CentOS</strong></a>.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/89502356/7b116a02/Instalacion_CentOS_Linux_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de instalación de CentOS e introducción a Snort bajo Linux</strong></a> (<strong>Password: </strong>www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-instalacion-de-centos-e-introduccion-a-snort-en-linux/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del Hack Lab 08 en Medellín</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin#comments</comments>
		<pubDate>Mon, 23 Feb 2009 19:24:09 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=631</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Como siempre muchas gracias a las personas que asistieron a este 8° Hack Lab en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Lab 08 en Medellín" src="http://img404.imageshack.us/img404/7732/hacklab08web.jpg" alt="" width="450" height="338" /></p>
<p>Próximamente estaré publicando todo el material utilizado en este HackTaller, incluyendo los videos, herramientas y entornos virtualizados de intrusión.</p>
<p>Pretendo también realizar este Hack Lab en modo virtual para permitirles a las personas interesadas de otras regiones la participación activa de este tipo de eventos.</p>
<p><a href="http://img26.imageshack.us/slideshow/player.php?id=img26/9690/1235412890qup.smil" target="_blank"><strong>A continuación dejo el registro fotográfico del evento.</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Hardening: Configuración de BASE e IIS en Windows</title>
		<link>http://labs.dragonjar.org/hardening-configuracion-de-base-e-iis-en-windows</link>
		<comments>http://labs.dragonjar.org/hardening-configuracion-de-base-e-iis-en-windows#comments</comments>
		<pubDate>Mon, 23 Feb 2009 17:13:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[Base]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=627</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video tutorial muestra el proceso necesario para llevar a cabo la configuración de <a href="http://base.secureideas.net/" target="_blank"><strong>Base</strong></a>, <a href="http://es.wikipedia.org/wiki/SNORT" target="_blank"><strong>Snort</strong></a> e <a href="http://es.wikipedia.org/wiki/IIS" target="_blank"><strong>IIS</strong></a>. En él veremos entonces la descarga y configuración de BASE (base_conf.php, my.ini, Snort.conf) y la integración de Snort (Snort, PHP, ) con IIS (Internet Information Server).</p>
<p style="text-align: justify;">Con este video tutorial finaliza el proceso de implementación de Snort en Windows. En los próximos post aprenderemos como implementar esta plataforma de detección de intrusos en GNU/Linux.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/89092880/7654ad59/Configuracion_Base_ISS_Snort_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial de configuración  de BASE e IIS en Windows.</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-configuracion-de-base-e-iis-en-windows/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HackTaller 08 Medellín &#8211; PenTest (Repetición)</title>
		<link>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion</link>
		<comments>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion#comments</comments>
		<pubDate>Thu, 19 Feb 2009 07:48:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=620</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo nuevamente la invitación a todos los interesados en participar de este 8° HackTaller a realizarse en la ciudad de Medellín.</p>
<p style="text-align: justify;">La idea es que a este Hack Lab puedan asistir las personas que se quedaron sin cupo en el anterior o que por uno u otro motivo no pudieron asistir.</p>
<p style="text-align: justify;">La temática para este HackLab será nuevamente Test de Penetración, pero está vez profundizando aún más en la dificultad del entorno de pruebas.</p>
<p style="text-align: justify;">El escenario propuesto para este Test de Penetración es el siguiente:</p>
<p style="text-align: justify;">Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el hacklab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmandole la disponiblidad del espacio.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- Imágen de BackTrack 3 para máquina virtual. Este archivo puede ser descargado de manera directa desde el siguiente enlace. (<a href="http://174.36.1.2/bt3.7z">Descargar imágen de máquina virtual BackTrack 3</a>)<br />
- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong> &#8211; Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!</strong><br />
- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias)<br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 21 de Febrero de 2008<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> Solo pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Hardening: configuración avanzada de Snort en Windows</title>
		<link>http://labs.dragonjar.org/hardening-configuracion-avanzada-de-snort-en-windows</link>
		<comments>http://labs.dragonjar.org/hardening-configuracion-avanzada-de-snort-en-windows#comments</comments>
		<pubDate>Thu, 19 Feb 2009 06:51:03 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=614</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Luego de una primera configuración básica de Snort aprenderemos el proceso necesario para llevar a cabo una configuración más avanzada de la herramienta Snort.</p>
<p>En el siguiente video tutorial veremos como realizar la configuración avanzada en Snort, ello implica la selección de la red a monitorear según el esquema de seguridad que se está implementando, definición de reglas a utilizar con Snort, Plugins de logs y alertas, directorios de información de los preprocesadores de Snort, configuración avanzada de MySQL y especificación de Snort como servicio del sistema.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/88151471/35bfe29a/Configuracion_avanzada_Snort_Mysql_Windows_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de configuración avanzada de Snort en Windows.</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-configuracion-avanzada-de-snort-en-windows/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Contenido</title>
		<link>http://labs.dragonjar.org/indice-de-los-laboratorios</link>
		<comments>http://labs.dragonjar.org/indice-de-los-laboratorios#comments</comments>
		<pubDate>Thu, 19 Feb 2009 05:42:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[CEH]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?page_id=600</guid>
		<description><![CDATA[Indice de los Laboratorios de Seguridad Informática publicados a la fecha: Laboratorios Hacking, Técnicas y Contramedidas Introducción y Contenido Instalación y Configuración Máquinas Virtuales I &#8211; II &#8211; III &#8211; IV Identificación de Banners I &#8211; II Enumeración del Objetivo I &#8211; II &#8211; III Escaneo I &#8211; II &#8211; III &#8211; IV Sniffing I [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000000;">Indice de los Laboratorios de Seguridad Informática publicados a la fecha:</span></p>
<p><span style="color: #000000;"><strong>Laboratorios Hacking, Técnicas y Contramedidas</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido">Introducción y Contenido</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i">Instalación y Configuración Máquinas Virtuales I</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-ii">II</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server">III</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack">IV</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i">Identificación de Banners I</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii">II</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i">Enumeración del Objetivo I</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii">II</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-iii">III</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i">Escaneo I</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii">II</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii">III</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv">IV</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i">Sniffing I</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-ii">II</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-iii">III</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i">Ataques por Fuerza Bruta I</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-ii">II</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii">III</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv">IV</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v">V</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi">VI</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i">Escaneo de Vulnerabilidades I</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii">II</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii">III</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv">IV</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v">V</a> &#8211; <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi">VI</a></span></li>
</ul>
<p><span style="color: #000000;"><strong>Laboratorios OWASP</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/labs-owasp-introduccion-y-contenido">Labs OWASP, Introducción y contenido</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/pruebas-de-firma-digital-de-aplicaciones-web-netcat-httprint-live-http-headers-y-test-online">Pruebas de firma digital de aplicaciones Web, netcat, Httprint, Live HTTP headers y Test Online</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap">Descubrimiento de aplicaciones, Nmap</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/labs-owasp-tecnicas-de-spidering-wget">Técnicas de Spidering, Wget</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/labs-owasp-pruebas-de-ssltls-nessus-openssl-y-ssldigger">Pruebas de SSL/TLS, Nessus, OpenSSL y SSLDigger</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/labs-owasp-pruebas-del-receptor-de-escucha-de-la-base-de-datos-integrigy-listener-oracle">Pruebas del receptor de escucha de la Base de Datos, Integrigy Listener Oracle</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/labs-owasp-directorios-y-archivos-de-configuracion-ocultos-en-el-servidor-nikto-y-wikto">Directorios y archivos de configuración ocultos en el servidor, Nikto y Wikto</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/labs-owasp-fuerza-bruta-a-directorios-y-archivos-en-el-servidor-web-con-dirbuster">Fuerza bruta a directorios y archivos en el servidor Web con OWASP DirBuster</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows">WebGoat, Plataforma de Pruebas de Seguridad Web &#8211; Instalación y ejecución en Windows</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-y-ejecucion-en-linux">WebGoat, Plataforma de Pruebas de Seguridad Web &#8211; Instalación y ejecución en Linux</a></span></li>
</ul>
<p><span style="color: #000000;"><strong>Laboratorios Informática Forense</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-informatica-forense-introduccion-y-contenido">Informática Forense, Introducción y Contenido</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-descripcion-del-escenario">Descripción del escenario</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/verificando-la-integridad-de-los-archivos-mediante-la-firma-md5">Verificando la integridad de los archivos mediante la firma MD5</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia">Identificación del tipo de evidencia</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-entorno-de-trabajo">Entorno de trabajo</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-exploracion-de-archivos">Exploración de archivos</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-creacion-de-un-caso-con-encase-enterpriseforensic">Creación de un caso con EnCase Enterprise/Forensic</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-actualizaciones-realizadas-en-el-sistema">Actualizaciones realizadas en el sistema</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-del-registro-de-windows">Análisis del Registro de Windows</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-del-software-instalado-en-el-sistema">Identificación del Software Instalado en el Sistema</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-de-usuarios-zona-horaria-interfaces-de-red-procesador-y-nombre-del-sistema-objetivo">Identificación de usuarios, Zona Horaria, Interfaces de Red, Procesador y Nombre del sistema objetivo</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-y-password-cracking-de-usuarios">Identificación y Password Cracking de Usuarios</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-en-el-registro-sobre-la-disponibilidad-del-terminal-server">Informática Forense &#8211; Identificación en el registro sobre la disponibilidad del Terminal Services</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificando-la-configuracion-del-firewall-de-windows">Identificando la Configuración del Firewall de Windows</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-organizacion-de-cuentas-de-usuarios-e-identificacion-de-la-cuenta-sospechosa-en-el-sistema">Organización de cuentas de usuarios e identificación de la cuenta sospechosa en el sistema</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-de-apache-y-weberp">Análisis de Apache y WebERP</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-de-los-eventos-del-sistema-con-el-visor-de-sucesos">Análisis de los eventos del sistema con el visor de sucesos</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-eventos-de-seguridad-en-el-visor-de-sucesos">Eventos de Seguridad en el visor de sucesos</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-de-actividad-del-usuario-sospechoso-ntuserdat-pagefilesys" target="_blank">Análisis de actividad del usuario sospechoso, NTUSER.DAT, pagefile.sys</a></span></li>
</ul>
<p><span style="color: #000000;"><strong>Laboratorios Hardening</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-hardening-introduccion-y-contenido" target="_blank">Hardening, Introducción y Contenido</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/hardening-conceptos-basicos" target="_blank">Hardening, Conceptos básicos</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/hardening-de-windows-2003-server-y-herramientas-para-la-instalacion-de-snort" target="_blank">Hardening de Windows 2003 Server y herramientas para la instalación de Snort</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/hardening-instalacion-de-snort-en-windows" target="_blank">Hardening: Instalación de Snort en Windows</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/hardening-configuracion-basica-de-snort-en-windows" target="_blank">Hardening: Configuración básica de Snort en Windows</a></span></li>
</ul>
<p><span style="color: #000000;"><strong>Laboratorios con BackTrack</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion" target="_blank">Test de penetración con BackTrack, Introducción</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos" target="_blank">Test de penetración con BackTrack, Contenido y Recursos</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">Test de penetración con BackTrack, Conceptos básicos</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos" target="_blank">Test de penetración con BackTrack, Servicios básicos</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat" target="_blank">Test de penetración con BackTrack, Netcat</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3" target="_blank">Video tutorial de instalación de BackTrack 3</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta" target="_blank">Video Tutorial de Instalación de BackTrack 4 Beta</a></span></li>
<li><a href="http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos" target="_blank"><span style="color: #000000;">Video Tutorial BackTrack, Introducción y Conceptos Básicos</span></a></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios" target="_blank">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final" target="_blank">Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</a></span></li>
<li><a href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a></li>
<li><a href="../video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final">Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final) </a></li>
</ul>
<p><span style="color: #000000;"><strong>Laboratorios Criptografía</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/taller-tecnicas-criptograficas-introduccion-y-contenido" target="_blank">Taller, Técnicas Criptográficas. Introducción y Contenido</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/taller-tecnicas-criptograficas-la-criptologia" target="_blank">Taller, Técnicas Criptográficas. La Criptología</a></span></li>
</ul>
<p><span style="color: #000000;"><strong>Recursos varios</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/comandos-habituales-en-linux" target="_blank">Comandos habituales en Linux</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/herramienta-nmap" target="_blank">Herramienta &#8211; Nmap</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/video-tutorial-de-uso-de-ophcrack-livecd-recupera-y-testea-las-contrasenas-de-windows" target="_blank">Video tutorial de uso de Ophcrack LiveCD, recupera y testea las contraseñas de Windows</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/video-tutorial-convertir-imagen-de-una-maquina-virtual-en-qemu-a-vmware" target="_blank">Video tutorial: Convertir imágen de una máquina virtual en QEMU a VMWARE</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/video-tutorial-introduccion-a-nmap" target="_blank">Video tutorial: Introducción a Nmap</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap" target="_blank">Video tutorial: Identificación / Conectividad de Sistemas con Nmap</a></span></li>
<li><a href="http://labs.dragonjar.org/cheat-sheet-netcat" target="_blank"><span style="color: #000000;">Cheat Sheet: Netcat</span></a></li>
<li><a href="http://labs.dragonjar.org/cheat-sheet-sql-injection" target="_blank"><span style="color: #000000;">Cheat Sheet: SQL Injection</span></a></li>
<li><a href="http://labs.dragonjar.org/cheat-sheet-xss-cross-site-scripting" target="_blank"><span style="color: #000000;">Cheat Sheet: XSS (Cross Site Scripting)</span></a></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/cheat-sheet-analisis-forense-digital" target="_blank">Cheat Sheet: Análisis Forense Digital</a></span></li>
<li><a href="../recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad" target="_blank">Recopilación de Máquinas Virtuales para VMWare Player, WorkStation y Server como entornos de uso para Laboratorios de Seguridad </a></li>
</ul>
<p><span style="color: #000000;"><strong>Laboratorios Virtuales de Test de Penetración</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1" target="_blank">Introducción &#8211; Escenario</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion" target="_blank">Configuración de los ambientes virtuales de intrusión I</a> &#8211; <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux" target="_blank">II</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema" target="_blank">Escaneo e Identificación del Sistema</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking" target="_blank">System Hacking</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna" target="_blank">Acceso a la Información Interna</a></span></li>
</ul>
<p><span style="color: #000000;"><strong>Laboratorios Virtuales de Test de Penetración II</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="../laboratorio-virtual-pentest-i-de-vi" target="_blank">Laboratorio Virtual &#8211; PenTest [I de VI]</a></span></li>
<li><span style="color: #000000;"><a href="../laboratorio-virtual-pentest-ii-de-vi-nmap-xhydra" target="_blank">Laboratorio Virtual &#8211; PenTest [II de VI] (Nmap + Xhydra)<br />
</a></span></li>
<li><span style="color: #000000;"><a href="../laboratorio-virtual-pentest-iii-de-vi-dirbuster-nikto-ssh" target="_blank">Laboratorio Virtual &#8211; PenTest [III de VI] (DirBuster + Nikto + SSH<br />
</a></span></li>
</ul>
<p><span style="color: #000000;"><strong>Laboratorios CEH</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/laboratorios-ceh" target="_blank">Laboratorios CEH</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/%c2%bfque-es-ceh" target="_blank">¿Qué es CEH?</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/informacion-sobre-registro-costos-y-fechas-de-la-certificacion-ceh" target="_blank">Información sobre registro, costos y fechas de la certificación CEH</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/recomendaciones-para-el-dia-del-examen-de-ceh" target="_blank">Recomendaciones para el día del exámen de CEH</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv" target="_blank">Conceptos y Definiciones básicas relacionadas con la certificación CEH I/V</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1" target="_blank">CEH &#8211; Objetivos de estudio por temas (Cap. 1)</a></span></li>
<li><a href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final) </a></li>
</ul>
<p><strong>Laboratorios: Análisis de Malware</strong></p>
<ul>
<li><a href="http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido" target="_blank">Laboratorios: Análisis de Malware, Introducción y Contenido</a></li>
<li><a href="http://labs.dragonjar.org/analisis-de-malware-articulos-y-definiciones-basicas-relacionadas-con-el-malware" target="_blank">Análisis de Malware: Artículos y definiciones básicas relacionadas con el Malware</a></li>
<li><a href="http://labs.dragonjar.org/herramientas-comunmente-utilizadas-en-el-analisis-de-malware" target="_blank">Herramientas comúnmente utilizadas en el Análisis de Malware</a></li>
<li><a href="../cheat-sheet-ida-pro-interactive-disassembler">Cheat Sheet: IDA Pro / Interactive Disassembler </a></li>
<li><a href="../cheat-sheet-analisis-de-malware">Cheat Sheet: Análisis de Malware </a></li>
<li><a href="../video-tutorial-intoduccion-y-conceptos-basicos-en-el-analisis-de-malware">Video tutorial / Intoducción y Conceptos Básicos en el  Análisis de Malware </a></li>
<li><a href="../recopilacion-de-libros-enfocados-al-analisis-de-malware">Recopilación de libros enfocados al Análisis de Malware </a></li>
<li><a href="../video-tutorial-detalles-del-sistema-y-firmas-criptograficas-en-el-analisis-de-malware">Video Tutorial / Detalles del Sistema y Firmas Criptográficas en el  Análisis de Malware </a></li>
</ul>
<p><span style="color: #000000;"><strong>Hack Labs &#8211; HackTalleres</strong></span></p>
<ul>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii" target="_blank">HackTaller 01 en Medellín</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin" target="_blank">Laboratorio de Informática Forense en Medellín</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias" target="_blank">HackTaller 05 en Medellín</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto" target="_blank">HackTaller 06 en Medellín</a></span></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/registro-fotografico-del-hack-lab-07-en-medellin" target="_blank">HackTaller 07 en Medellín</a></span></li>
<li><a href="http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin" target="_blank"><span style="color: #000000;">HackTaller 08 en Medellín</span></a></li>
<li><a href="http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4" target="_blank"><span style="color: #000000;">HackTaller 09 en Medellín</span></a></li>
<li><span style="color: #000000;"><a href="http://labs.dragonjar.org/registro-fotografico-del-2do-hack-lab-en-pereira" target="_blank">HackTaller 02 en Pereira</a></span></li>
<li><a href="http://labs.dragonjar.org/resumen-del-hacklab-de-la-comunidad-realizado-en-la-ciudad-de-bucaramanga" target="_blank"><span style="color: #000000;">HackTaller 01 en Bucaramanga</span></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/indice-de-los-laboratorios/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Hardening: Configuración básica de Snort en Windows</title>
		<link>http://labs.dragonjar.org/hardening-configuracion-basica-de-snort-en-windows</link>
		<comments>http://labs.dragonjar.org/hardening-configuracion-basica-de-snort-en-windows#comments</comments>
		<pubDate>Tue, 17 Feb 2009 00:52:24 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=585</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez descargadas e instaladas las herramientas implicadas y relacionadas con el IDS Snort, se hace necesario realizar una configuración básica de la herramienta.</p>
<div align="center"><img alt="" src="http://img19.imageshack.us/img19/2466/snortqh8.jpg" title="Hardening Windows" class="aligncenter" width="350" height="282" /></div>
<p>En el siguiente video tutorial aprenderemos el proceso para llevar a cabo un primer contacto básico con Snort, selección de la interfaz de red, lectura básica del archivo log, edición y configuración del archivo php.ini, dll&#8217;s relacionadas con PHP, ADODB, PHPLot, JPGraph y una configuración básica de MySQL.</p>
<p><strong><a href="http://www.4shared.com/file/88021191/d48b024a/Configuracion_bsica_snort_Windows_LabsDragonJARorg.html">Descargar video tutorial de configuración básica de Snort</a></strong> (<strong>Password: </strong>www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-configuracion-basica-de-snort-en-windows/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Registro fotográfico del Hack Lab 07 en Medellín</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-07-en-medellin</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-07-en-medellin#comments</comments>
		<pubDate>Tue, 17 Feb 2009 00:14:54 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=581</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El pasado sábado 14 de febrero se realizó el 7° Hack Lab en la ciudad de Medellín.</p>
<div align="center"><img alt="" src="http://img4.imageshack.us/img4/3719/hacklab07us0.jpg" title="Hack Lab 07 en Medellín" class="aligncenter" width="350" height="292" /></div>
<p>Para este Hack Lab se presentó el siguiente escenario de Test de Penetración:</p>
<p>Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p>Dejo a continuación el registro fotográfico de este evento.</p>
<p><strong><a href="http://picasaweb.google.com/4v4t4r/HackLab07EnMedellin#">Ver galería >></a></strong><br />
<strong><a href="http://picasaweb.google.com/4v4t4r/HackLab07EnMedellin?feat=embedwebsite#slideshow/5303532603122913362">Ver galería en modo de presentación >></a></strong></p>
<p>Nuevamente muchas gracias a tod@s l@s asistentes <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-07-en-medellin/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Video Tutorial de Instalación de BackTrack 4 Beta</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta#comments</comments>
		<pubDate>Fri, 13 Feb 2009 21:45:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=578</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El siguiente video tutorial muestra el proceso necesario para llevar a cabo la instalación de la nueva versión de BackTrack en su fase beta en el disco duro de una PC.</p>
<p><strong><a href="http://www.4shared.com/file/87539628/15bd95a5/Instalacin_BackTrack_4_Beta_LabsDragonJARorg.html">Descargar video tutorial de instalación de BackTrack 4 Beta en el disco duro</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
<p>Recuerda estudiar los diferentes recursos publicados relacionados con la distribución <strong><a href="http://labs.dragonjar.org/category/backtrack">BackTrack</a></strong> y los Test de Penetración.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>HackTaller 07 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/hacktaller-07-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/hacktaller-07-medellin-pentest#comments</comments>
		<pubDate>Thu, 12 Feb 2009 19:09:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=560</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Extiendo la invitación a todos los interesados en participar de este 7° HackTaller a desarrollarse en la ciudad de Medellín.</p>
<p>La temática para este HackLab será nuevamente Test de Penetración, pero está vez profundizando aún más en la dificultad del entorno de pruebas.</p>
<p>El escenario propuesto para este Test de Penetración es el siguiente:</p>
<p>Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p>Nuevamente se harán algunas definiciones necesarias y relacionadas en lo que yo llamo el arte de los Test de Penetración, para realizar de manera guiada el mismo.</p>
<p>El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el hacklab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmandole la disponiblidad del espacio.</p>
<p><strong>4v4t4r @ gmail . com</strong></p>
<p>Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p>- Imágen de BackTrack 3 para máquina virtual. Este archivo puede ser descargado de manera directa desde el siguiente enlace. (<a href="http://174.36.1.2/bt3.7z">Descargar imágen de máquina virtual BackTrack 3</a>)<br />
- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;)<br />
- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias)<br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p>- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p><strong>Fecha:</strong> Sabado 14 de Fecbrero de 2008<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p><strong>Repito:</strong> Solo pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo&#8230; ya el que me quiera llevar cositas no me enojo XD.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-07-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hardening: Instalación de Snort en Windows</title>
		<link>http://labs.dragonjar.org/hardening-instalacion-de-snort-en-windows</link>
		<comments>http://labs.dragonjar.org/hardening-instalacion-de-snort-en-windows#comments</comments>
		<pubDate>Thu, 05 Feb 2009 22:10:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Base]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=570</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Continuando con la serie de laboratorios dedicados al Hardening podemos seguir con el proceso de instalación básica del IDS Snort.</p>
<p><strong>Snort:</strong><br />
Snort es un sniffer de paquetes y un detector de intrusos basado en red (se monitoriza todo un dominio de colisión). Es un software muy flexible que ofrece capacidades de almacenamiento de sus bitácoras tanto en archivos de texto como en bases de datos abiertas como lo es MySQL. Implementa un motor de detección de ataques y barrido de puertos que permite registrar, alertar y responder ante cualquier anomalía previamente definida. Así mismo existen herramientas de terceros para mostrar informes en tiempo real (ACID) o para convertirlo en un Sistema Detector y Preventor de Intrusos.</p>
<p><strong><a href="http://es.wikipedia.org/wiki/SNORT">Más información>></a></strong></p>
<p>En el siguiente video tutorial veremos todo el proceso de recolección, descarga e instalación de las herramientas involucradas con Snort. Entre ellas podemos encontrar:<br />
<a href="http://www.winpcap.org/">WinpCap</a><br />
<a href="http://www.snort.org/">Snort</a><br />
<a href="http://www.mysql.com/">MySQL</a><br />
<a href="http://base.secureideas.net/">BASE</a><br />
<a href="http://www.php.net/">PHP</a><br />
<a href="http://dev.mysql.com/downloads/connector/odbc/">MySQL Connector ODBC</a><br />
<a href="http://sourceforge.net/projects/phplot/">PHPLOT</a><br />
<a href="http://www.aditus.nu/jpgraph/">JpGraph</a><br />
<a href="http://www.iis.net/">IIS</a></p>
<p><strong><a href="http://www.4shared.com/file/84637957/96bc46ce/Instalacion_snort_Windows_LabsDragonJARorg.html ">Descargar video tutorial de instalación de Snort en Windows</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-instalacion-de-snort-en-windows/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Hardening de Windows y herramientas para la instalación de Snort</title>
		<link>http://labs.dragonjar.org/hardening-de-windowsr-y-herramientas-para-la-instalacion-de-snort</link>
		<comments>http://labs.dragonjar.org/hardening-de-windowsr-y-herramientas-para-la-instalacion-de-snort#comments</comments>
		<pubDate>Tue, 03 Feb 2009 22:51:31 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>
		<category><![CDATA[Windows 2003 Server]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=564</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El siguiente video tutorial muestra los pasos necesarios y a manera introductoria del proceso de aseguramiento básico de un sistema Windows y la introducción a la instalación de Snort.</p>
<div><img class="aligncenter" title="hardening" src="http://img17.imageshack.us/img17/7818/hardeningw2kch5.jpg" alt="" width="434" height="320" /></div>
<p>Entre otros temas veremos los siguientes:<br />
- Determinar las conexiones existentes en nuestro sistema.<br />
- Verificación y desactivación de servicios y complementos innecesarios.<br />
- Desactivación  recursos compartidos innecesarios.<br />
- Eliminación de cuentas por defecto o no utilizadas.<br />
- Visualización y registro del visor de sucesos del sistema.<br />
- Rendimiento e incio del sistema.<br />
- Desinstalación de software innecesario.<br />
- Actualización del Sistema y del Software Antivirus.<br />
- Verificación de privilegios, contraseñas y directivas de los usuarios.<br />
- Descarga de WampServer, Snort, Reglas, ACID, PHPLOT, JPGRAPH y otros archivos necesarios.</p>
<p><strong><a href="http://www.4shared.com/file/84619303/7b2ed717/Hardening_windows_snort.html&lt;br &gt;&lt;/a&gt;">Descargar video tutorial de aseguramiento de Windows y la recolección de herramientas para la instalación y configuración de Snort</a>.</strong> (Password: www.dragonjar.org)</p>
<p>El desarrollo de este y otros video tutoriales de Hardening está siendo llevado a cabo por <strong>John Jairo Hernández (Dino)</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-de-windowsr-y-herramientas-para-la-instalacion-de-snort/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hardening, Conceptos básicos</title>
		<link>http://labs.dragonjar.org/hardening-conceptos-basicos</link>
		<comments>http://labs.dragonjar.org/hardening-conceptos-basicos#comments</comments>
		<pubDate>Fri, 30 Jan 2009 15:12:58 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[HoneyPot]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=550</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Se hace necesario definir algunos conceptos básicos que estarán involucrados en los diferentes Laboratorios prácticos de Hardening.</p>
<p>El listado de conceptos estará en constante evolución, pues la cantidad de conceptos que pueden estar relacionados con este campo son bastante amplios, por lo tanto iré modificando este post para incluir nuevas definiciones de interés sobre el tema y espero que los lectores envíen también definiciones que deban ser incluídas. </p>
<p><strong>IDS:</strong> Un sistema de detección de intrusos (o IDS de sus siglas en inglés Intrusion Detection System) es un programa usado para detectar accesos desautorizados a un computador o a una red. Estos accesos pueden ser ataques de habilidosos hackers, o de Script Kiddies que usan herramientas automáticas. <strong><a href="http://es.wikipedia.org/wiki/Ids">Más información>></a></strong></p>
<p><span id="more-550"></span></p>
<p><strong>HIDS:</strong> (Host-based intrusion detection system) Sistema de detección de intrusos en un Host. Busca detectar anomalías que indican un riesgo potencial, revisando las actividades en la máquina (host). Puede tomar medidas protectoras.</p>
<p><strong>NIDS:</strong> Sistema de detección de intrusos en una Red. Busca detectar anomalías que inicien un riesgo potencial, tales como ataques de denegación de servicio, escaneadores de puertos o intentos de entrar en un ordenador, analizando el tráfico en la red en tiempo real. Para ello, analiza todos los paquetes, buscando en ellos patrones sospechosos. Los NIDS no sólo vigilan el tráfico entrante, sino también el saliente o el tráfico local, ya que algunos ataques podrían ser iniciados desde el propio sistema protegido. A pesar de la vigilancia, su influencia en el tráfico es casi nula. <strong><a href="http://es.wikipedia.org/wiki/NIDS">Más información>></a></strong></p>
<p><strong>Snort:</strong> Es un sniffer de paquetes y un detector de intrusos basado en red (se monitoriza todo un dominio de colisión). Es un software muy flexible que ofrece capacidades de almacenamiento de sus bitácoras tanto en archivos de texto como en bases de datos abiertas como lo es MySQL. Implementa un motor de detección de ataques y barrido de puertos que permite registrar, alertar y responder ante cualquier anomalía previamente definida. Así mismo existen herramientas de terceros para mostrar informes en tiempo real (ACID) o para convertirlo en un Sistema Detector y Preventor de Intrusos. <a href="http://es.wikipedia.org/wiki/SNORT">Más información>></a></p>
<p><strong>Amenaza:</strong> Es un evento que pueden desencadenar un incidente en la organización, produciendo daños materiales o pérdidas inmateriales en sus activos.<br />
<strong>Análisis de riesgos:</strong> El activo más importante que se posee es la información y, por lo tanto, deben existir técnicas que la aseguren, más allá de la seguridad física que se establezca sobre los equipos en los cuales se almacena. Estas técnicas las brinda la seguridad lógica que consiste en la aplicación de barreras y procedimientos que resguardan el acceso a los datos y sólo permiten acceder a ellos a las personas autorizadas para hacerlo.<br />
<strong>Vulnerabilidades:</strong> Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.<br />
<strong>Criptografía:</strong> La criptografía (del griego krypto, «oculto», y graphos, «escribir», literalmente «escritura oculta») es el arte o ciencia de cifrar y descifrar información utilizando técnicas que hagan posible el intercambio de mensajes de manera segura que sólo puedan ser leídos por las personas a quienes van dirigidos.</p>
<p><strong>Antivirus:</strong> Los antivirus son programas cuya función es detectar y eliminar Virus informáticos y otros programas maliciosos (a veces denominados malware).<br />
Básicamente, un antivirus compara el código de cada archivo con una base de datos de los códigos (también conocidos como firmas o vacunas) de los virus conocidos, por lo que es importante actualizarla periódicamente a fin de evitar que un virus nuevo no sea detectado.<br />
<strong>Firewall:</strong> Un cortafuegos (o firewall en inglés) es un elemento de hardware o software que se utiliza en una red de computadoras para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red que haya definido la organización responsable de la red. Su modo de funcionar es indicado por la recomendación RFC 2979, que define las características de comportamiento y requerimientos de interoperabilidad.<br />
<strong>VPN: </strong>La Red Privada Virtual (RPV), en inglés Virtual Private Network (VPN), es una tecnología de red que permite una extensión de la red local sobre una red pública o no controlada , como por ejemplo Internet.<br />
<strong>DMZ:</strong> En seguridad informática, una zona desmilitarizada (DMZ, demilitarized zone) o red perimetral es una red local que se ubica entre la red interna de una organización y una red externa, generalmente Internet. El objetivo de una DMZ es que las conexiones desde la red interna y la externa a la DMZ estén permitidas, mientras que las conexiones desde la DMZ sólo se permitan a la red externa — los equipos (hosts) en la DMZ no pueden conectar con la red interna.<br />
<strong>GPG:</strong> GPG o GNU Privacy Guard es una herramienta para cifrado y firmas digitales, que viene a ser un reemplazo del PGP (Pretty Good Privacy) pero con la principal diferencia que es software libre licenciado bajo la GPL. GPG utiliza el estándar del IETF denominado OpenPGP.<br />
<strong>HoneyPot:</strong> Se denomina Honeypot al software o conjunto de computadores cuya intención es atraer a crackers o spammers, simulando ser sistemas vulnerables o débiles a los ataques. Es una herramienta de seguridad informática utilizada para recoger información sobre los atacantes y sus técnicas. Los Honeypots pueden distraer a los atacantes de las máquinas más importantes del sistema, y advertir rápidamente al administrador del sistema de un ataque, además de permitir un examen en profundidad del atacante, durante y después del ataque al honeypot.<br />
<strong>HoneyNet:</strong> Los Honeynet son un tipo especial de Honeypots de alta interacción que actúan sobre una red entera, diseñada para ser atacada y recobrar así mucha más información sobre posibles atacantes. Se usan equipos reales con sistemas operativos reales y corriendo aplicaciones reales. </p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-conceptos-basicos/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Video tutorial: Identificación / Conectividad de Sistemas con Nmap</title>
		<link>http://labs.dragonjar.org/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap</link>
		<comments>http://labs.dragonjar.org/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap#comments</comments>
		<pubDate>Mon, 26 Jan 2009 22:35:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Identificación]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[TCP/IP]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=544</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Video tutorial disponible en el Proyecto <a href="http://www.sec-track.com/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap" target="_blank"><strong>Sec-Track</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

