<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Nmap</title>
	<atom:link href="http://labs.dragonjar.org/tag/nmap/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Video tutoriales de introducción a BackTrack</title>
		<link>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack</link>
		<comments>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack#comments</comments>
		<pubDate>Mon, 08 Mar 2010 04:52:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=870</guid>
		<description><![CDATA[El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información. Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: Securinf; en este evento participé con dos conferencias: Análisis de Malware sobre windows y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información.</p>
<p style="text-align: justify;">Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: <a href="http://securinf.com/" target="_blank"><strong>Securinf</strong></a>; en este evento participé con dos conferencias: Análisis de Malware sobre windows y un WorkShop de BackTrack.</p>
<p style="text-align: justify;">El objetivo de este post es publicar los video tutoriales que presenté ese día. Aunque son muy cortos y básicos pueden servir para quienes recién inician en este campo de la seguridad mediante el uso de la distribución BackTrack. También debe tenerse en cuenta que estos los realicé exclusivamente para un workshop, por lo tanto no tienen audio, pues están pensados en ir mostrando la herramienta e ir explicando su funcionamiento y configuración en vivo. Haré una recopilación de lo publicado hasta el momento sobre los laboratorios de BackTrack y luego los enlaces de descarga con una pequeña descripción de los videos presentados en la conferencia.</p>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-introduccion-y-conceptos-basicos">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-backtrack-4-pre-final">Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final">Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</a></h3>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;"><strong>Videos del WorkShop de Backtrack:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234959762/af2fea7b/Booteo_BackTrack.html" target="_blank">01- Booteo BackTrack (Creación y configuración de una máquina virtual en VirtualBox &#8211; Booteo inicial de BackTrack)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234969634/7d59abec/Inicio_backtrack.html" target="_blank">02 &#8211; Ejecución inicial de BackTrack (Inicio del servicio de red, Inicio del servidor X, Cambio de contraseña, Rápido recorrido por el menú K)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234981672/8ad25d53/BackTrack_Directorios_Servicio.html" target="_blank">03 &#8211; Recorrido por los directorios de herramientas contenidas en BackTrack -Web, Wireless, Passwords, Cisco, etc. Ejecución de servicios disponibles en BackTrack &#8211; HTTP, VNC, TFPT, etc.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234998735/317001f9/02-nmap.html" target="_blank">04 &#8211; Escaneo e identificación  de puertos y servicios con Nmap en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235037492/c4169002/BackTrack_AutoScan.html" target="_blank">05 &#8211; Escaneo automatizado de nuestra red con la herramienta AutoScan en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234992970/4055fd1c/BackTrack_Maltego.html" target="_blank">06 &#8211; Information Gathering/Footprinting con Maltego en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235092743/79978813/BackTrack_Reversing.html" target="_blank">07 &#8211; Introducción al análisis básico de ejecutables con OllyDbg en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235115468/b8ce2d9d/cifrados_web.html" target="_blank">08 &#8211; Identificación de cifrados utilizados en la web con BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235070644/f308016d/DirBuster.html" target="_blank">09 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores web con DirBuster en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235130659/aa7e39f4/identificacion_servidor_web.html" target="_blank">10 &#8211; Identificación del servidor Web con netcat y httprint.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235075306/487f979c/nikto_wikto.html" target="_blank">11 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores Web con Nikto (BackTrack) y Wikto (Windows).</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235104319/1bd39c/spidering_wget.html" target="_blank">12 &#8211; Spidering con Wget en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235086341/2292ff04/PenTest4.html" target="_blank">13 &#8211; Xhydra y John The Ripper en BackTrack.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Video tutorial: Identificación / Conectividad de Sistemas con Nmap</title>
		<link>http://labs.dragonjar.org/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap</link>
		<comments>http://labs.dragonjar.org/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap#comments</comments>
		<pubDate>Mon, 26 Jan 2009 22:35:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Identificación]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[TCP/IP]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=544</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Video tutorial disponible en el Proyecto <a href="http://www.sec-track.com/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap" target="_blank"><strong>Sec-Track</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Video tutorial: Introducción a Nmap</title>
		<link>http://labs.dragonjar.org/video-tutorial-introduccion-a-nmap</link>
		<comments>http://labs.dragonjar.org/video-tutorial-introduccion-a-nmap#comments</comments>
		<pubDate>Wed, 31 Dec 2008 02:45:29 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Video Tutorial]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=491</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Video disponible en el proyecto <a href="http://www.sec-track.com/video-tutorial-introduccion-a-nmap" target="_blank">Sec-Track</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-introduccion-a-nmap/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Labs OWASP: Pruebas del receptor de escucha de la Base de Datos, Integrigy Listener Oracle</title>
		<link>http://labs.dragonjar.org/labs-owasp-pruebas-del-receptor-de-escucha-de-la-base-de-datos-integrigy-listener-oracle</link>
		<comments>http://labs.dragonjar.org/labs-owasp-pruebas-del-receptor-de-escucha-de-la-base-de-datos-integrigy-listener-oracle#comments</comments>
		<pubDate>Tue, 09 Dec 2008 22:47:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Listener]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Oracle]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=445</guid>
		<description><![CDATA[<img src="http://img510.imageshack.us/img510/6351/owasplogo1si5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El receptor de escucha de la base de datos es un demonio de red específico de las bases de datos Oracle. Este programa se encuentra a la escucha en espera de peticiones de conexión de clientes remotos. Este demonio puede ser comprometido y afectar con ello la disponibilidad de la base de datos.</p>
<p style="text-align: center;"><img class="aligncenter" title="listener" src="http://img252.imageshack.us/img252/5633/listenerzi9.jpg" alt="" width="450" height="335" /></p>
<p style="text-align: justify;">El receptor de escucha es el punto de entrada a conexiones remotas a una base de datos Oracle. Escucha peticiones de conexión y realiza la gestión acorde de las mismas. Esta comprobación es posible si la persona a cargo de las pruebas puede acceder a este servicio &#8212; la comprobación debería ser realizada desde la Intranet (la mayoría de instalaciones de Oracle no exponen este servicio a la red externa).</p>
<p style="text-align: justify;"><span id="more-445"></span>El receptor escucha en el puerto 1521 por defecto (el puerto 2483 es el nuevo puerto oficialmente registrado para el receptor TNS y el 2484 para el receptor TNS Listener usando SSL). Es una buena práctica cambiar el receptor de este puerto a un número de puerto arbitrario. Si el receptor está &#8220;apagado&#8221; el acceso remoto a la base de datos no es posible. Si este es el caso, la aplicación fallaría, creando también un ataque de denegación de servicio.</p>
<p style="text-align: justify;"><strong>Integrigy AppSentry Listener Check for the Oracle Database:</strong></p>
<p style="text-align: justify;">AppSentry Listener Security Check es una herramienta desarrollada para chequear las configuraciones de seguridad de los receptores de escucha y aplicaciones de la base de datos Oracle. (<a href="http://www.integrigy.com/security-resources/downloads/lsnrcheck-tool/" target="_blank"><strong>Más información&#8230;</strong></a>)</p>
<p style="text-align: justify;">En el siguiente video tutorial se muestra el procedimiento de descubrimiento del servicio de escucha de Oracle y la ejecución de algunas pruebas al receptor haciendo uso de la herramienta Listener Security Check.</p>
<p style="text-align: center;"><script src="http://en.sevenload.com/pl/3XCfUmz/445x364" type="text/javascript"></script></p>
<p>Link: <a href="http://en.sevenload.com/videos/3XCfUmz-Labs-OWASP-Pruebas-del-receptor-de-escucha-de-la-Base-de-Datos-Integrigy-Listener-Oracle"><img src="http://static.sevenload.com/img/sevenload.png" alt="Labs OWASP: Pruebas del receptor de escucha de la Base de Datos, Integrigy Listener Oracle" width="66" height="10" /></a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/75250963/4cad4703/Listener_Oracle_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial de pruebas al listener de Oracle</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/labs-owasp-pruebas-del-receptor-de-escucha-de-la-base-de-datos-integrigy-listener-oracle/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Labs OWASP: Descubrimiento de aplicaciones, Nmap</title>
		<link>http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap</link>
		<comments>http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap#comments</comments>
		<pubDate>Tue, 09 Dec 2008 17:32:16 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=437</guid>
		<description><![CDATA[<img src="http://img510.imageshack.us/img510/6351/owasplogo1si5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Encontrar que aplicaciones específicas se encuentran instaladas en un servidor web es un elemento esencial en un test de vulnerabilidades de una aplicación web.</p>
<p style="text-align: center;"><img class="aligncenter" title="Nmap" src="http://img385.imageshack.us/img385/3139/nmapqf2.jpg" alt="" width="450" height="464" /></p>
<p style="text-align: justify;">Muchas aplicaciones tienen vulnerabilidades y estrategias de ataque conocidas, que pueden ser explotadas para conseguir control remoto o explotación de los datos de la aplicación.</p>
<p style="text-align: justify;">Además, muchas aplicaciones están a menudo mal configuradas o sin actualizar, debido a la impresión de que solo se usan &#8220;internamente&#8221;, y por tanto no representan ninguna amenaza.</p>
<p style="text-align: justify;"><span id="more-437"></span>Con la proliferación de servidores web virtuales, la tradicional relación de una dirección IP con un servidor web 1 a 1 ha ido perdiendo su significado original. No es nada raro tener múltiples sites y aplicaciones web cuyos nombres resuelvan a la misma dirección IP (este escenario no se limita a entornos de hosting, también aplica a entornos corporativos).</p>
<p style="text-align: justify;"><strong>Nmap:</strong></p>
<p style="text-align: justify;">Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática. (<a href="http://labs.dragonjar.org/herramienta-nmap" target="_blank"><strong>Más información&#8230;</strong></a>)</p>
<p style="text-align: justify;">El siguiente video tutorial muestra el proceso de descubrimiento básico de aplicaciones con Nmap.</p>
<p style="text-align: center;"><script src="http://en.sevenload.com/pl/rdbc3xU/445x364" type="text/javascript"></script></p>
<p>Link: <a href="http://en.sevenload.com/videos/rdbc3xU-Labs-OWASP-Descubrimiento-de-aplicaciones-Nmap"><img src="http://static.sevenload.com/img/sevenload.png" alt="Labs OWASP: Descubrimiento de aplicaciones, Nmap" width="66" height="10" /></a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/75206777/b5ce4ffd/Descubirimiento_nmap_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial de descubrimiento de aplicaciones con Nmap</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Herramienta &#8211; Nmap</title>
		<link>http://labs.dragonjar.org/herramienta-nmap</link>
		<comments>http://labs.dragonjar.org/herramienta-nmap#comments</comments>
		<pubDate>Fri, 07 Nov 2008 14:07:22 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Scanner]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=316</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Información disponible en el proyecto <a href="http://www.sec-track.com/tool-nmap" target="_blank"><strong>Sec-Track</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/herramienta-nmap/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Contenido y Recursos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos#comments</comments>
		<pubDate>Mon, 25 Aug 2008 15:59:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[fuzzing]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Redirección]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=211</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Para este nuevo recurso se hacen necesarios los siguiente elementos:</p>
<ol style="text-align: justify;">
<li><a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-cd" target="_blank">Imágen ISO</a> / <a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-usb" target="_blank">LiveCD USB</a> / <a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-vm" target="_blank">Appliance</a> de <strong><a href="http://www.remote-exploit.org/backtrack.html" target="_blank">BackTrack</a></strong></li>
<li>Software de virtualización (<a href="http://www.vmware.com/lasp/products/ws/" target="_blank">VMWare WorkStation</a>, <a href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a>, <a href="http://es.wikipedia.org/wiki/QEMU" target="_blank">Qemu</a>, <a href="http://www.xoftwarelibre.org/virtualbox-ose-software-libre-para-virtualizacion" target="_blank">Virtual BOX</a>, <a href="http://www.xoftwarelibre.org/moka5-virtualizacion-libre-al-instante" target="_blank">MOKA5</a>, etc.)</li>
<li>PC de mediana capacidad.</li>
<li>Conexión a internet (algunos ejercicios, referencias)</li>
</ol>
<p style="text-align: justify;"><span id="more-211"></span><strong>Contenido temático:</strong></p>
<ol style="text-align: justify;">
<li>Conceptos básicos de BackTrack</li>
<li>Servicios básicos (DHCP, IP, Apache, SSHD, Tftp, VNC)</li>
<li>Entorno básico Bash</li>
<li>NetCat</li>
<li>Wireshark</li>
<li>Nmap</li>
<li>Técnicas de recolección de información</li>
<li>Recursos Web</li>
<li>Reconocimiento DNS</li>
<li>Reconocimiento SNMP</li>
<li>Reconocimiento SMTP</li>
<li>Recolección de información Microsoft Netbios</li>
<li>Escaneo de puertos</li>
<li>ARP Spoofing</li>
<li>Explotación de Buffer overflow en Windows</li>
<li>Fuzzing</li>
<li>Trabajando con Exploits</li>
<li>Transferencia de archivos</li>
<li>Frameworks de explotación</li>
<li>Ataques del lado del cliente</li>
<li>Redirección</li>
<li>Ataques a contraseñas</li>
<li>Vectores de ataques a aplicaciones Web</li>
<li>Troyanos</li>
<li>NTFS Alternate Data Streams</li>
<li>Rootkits</li>
</ol>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank">SQL Injection</a>, <a href="http://es.wikipedia.org/wiki/Caballo_de_Troya_(inform%C3%A1tica)" target="_blank">Troyanos</a>, <a href="http://www.dragonjar.org/anti-rootkit" target="_blank">RootKits</a>, <a href="http://www.ignaciomarcos.com.ar/index.php/2007/02/27/alternate-data-streams/" target="_blank">NTFS Alternate Data Streams</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Fuerza Bruta</a>, <a href="http://es.wikipedia.org/wiki/Redireccionamiento_de_puertos" target="_blank">Redirección</a>, <a href="http://www.trancek.es/2007/10/fuzzing-brute-force-vulnerability.html" target="_blank">Fuzzing</a>, <a href="http://es.wikipedia.org/wiki/Spoofing" target="_blank">Spoofing</a>, <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a>, <a href="http://es.wikipedia.org/wiki/Bash" target="_blank">Bash</a>, <a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">Nmap</a>.</p>
<p style="text-align: justify;">Este nuevo recurso estará basado en el sistema de entrenamiento ofrecido por los propios desarrolladores y colaboradores del proyecto BackTrack (Remote-Exploit) <a href="http://www.offensive-security.com/" target="_blank">Offensive-security.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (II de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:36:33 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Logs]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Puertos]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Wget]]></category>
		<category><![CDATA[Wikto]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=78</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la segunda entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 1 publicado por<a href="http://www.sg6.es/labs/" target="_blank"> <strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50821791/94bfa723/H_ack_Taller_DragonJAR_SECGAME_02.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org)</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank">NetCat</a><br />
<a href="http://www.4shared.com/file/50822044/4681948a/nmap-465-setup.html" target="_blank">Nmap</a><br />
<a href="http://www.4shared.com/file/50822127/88100881/wikto_v202924-24997.html" target="_blank">Wikto</a><br />
<a href="http://www.4shared.com/file/50822071/1dc633c6/wgetwin-1_5_3_1-binary.html" target="_blank">Wget</a><br />
<a href="http://www.4shared.com/file/50825998/689fa5da/dotnetfx.html" target="_blank">.Net Framework 2.0</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">Nmap</a> &#8211; <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a> &#8211; <a href="http://www.baxware.com/wikto.htm" target="_blank">Wikto</a> &#8211; <a href="http://es.wikipedia.org/wiki/Wget" target="_blank">Wget</a> &#8211; <a href="http://es.wikipedia.org/wiki/.NET_Framework" target="_blank">.Net Framework</a> &#8211; <a href="http://es.wikipedia.org/wiki/ICMP" target="_blank">ICMP</a> &#8211; <a href="http://www.info-ip.net/ip/Clases-de-direcciones-IP.php" target="_blank">Clases de redes</a> &#8211; <a href="http://es.wikipedia.org/wiki/Ping" target="_blank">Ping</a> &#8211; <a href="http://es.wikipedia.org/wiki/Puerto_%28computaci%C3%B3n%29" target="_blank">Puertos</a> &#8211; <a href="http://es.wikipedia.org/wiki/Subred" target="_blank">Subred</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a> &#8211; <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> &#8211; <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> &#8211; <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> &#8211; <a href="http://es.wikipedia.org/wiki/JavaScript" target="_blank">JavaScript</a> &#8211; <a href="http://es.wikipedia.org/wiki/HTTP" target="_blank">HTTP</a> &#8211; <a href="http://www.webtaller.com/google/guia_robots.php" target="_blank">Robots.txt</a> &#8211; <a href="http://www.wikilearning.com/monografia/control_administracion_e_integridad_de_logs-que_es_un_log/3485-2" target="_blank">Logs</a></p>
<p style="text-align: justify;">En este primer nivel, que sirve como toma de contacto con el modelo de resolución, lo primero que haremos será marcar unos objetivos principales, que bien podrán servir tanto para afrontar este reto, como en general para el inicio de cualquier actividad que tenga como finalidad determinar posibles puntos de intrusión en un sistema.</p>
<p><span id="more-78"></span><strong>Los objetivos son los siguientes:</strong></p>
<ul style="text-align: justify;">
<li>Conocer la estructura del sistema y de la red</li>
<li>Conocer la estructura del aplicativo</li>
<li>Buscar ficheros por defecto con información sensible</li>
<li>Analizar la lógica del aplicativo</li>
<li>Determinar los posibles puntos de intrusión</li>
<li>Información sobre Red y Servicios</li>
</ul>
<p>Vamos a comenzar delimitando los sistemas presentes en la red de clase C 192.168.200.0/24 . Para hacerlo, usamos nmap con su modificador –sP ( ICMP Ping ), aunque bien se puede dar la circunstancia de existir sistemas que no contesten a tráfico ICMP.</p>
<p style="text-align: justify;"><strong>&gt; nmap -sP 192.168.200.1-254</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 18:51 Hora estandar romance<br />
Host 192.168.200.1 appears to be up.<br />
Host www.blindware.inc (192.168.200.2) appears to be up.<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)<br />
Nmap finished: 254 IP addresses (2 hosts up) scanned in 17.016 seconds</em></p>
<p>Por ello, una comprobación también es interesante es verificar directamente algunos puertos típicos, haciendo uso de tráfico TCP, sin usar comprobación previa por ICMP. Por ejemplo lo podemos hacer con el modificador –P0 –p 80, indicando así que no se envíe un “ping” previo, y que se compruebe el puerto 80/tcp.</p>
<p>En nuestro caso concreto, y dado que directamente parece que no existe ningún otro host activo en esa subred, escanearemos la IP 192.168.200.2. Podremos escanear por defecto, eliminando el modificador “-p”, algunos puertos concretos o escanearlos todos “-p 1-65535”. Un detalle importante que siempre debemos recordar es que cuando marcamos un escaneo –sS o –sT, o sin tipo, únicamente escaneamos puertos TCP, los puertos UDP deben escanearse con el modificador –sU. En nuestro caso este ha sido el resultado.</p>
<p><strong>&gt; nmap -P0 -sS -p 22,23,25,80,110,443,3306 192.168.200.2</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 19:02 Hora estßndar romance<br />
Interesting ports on www.blindware.inc (192.168.200.2):<br />
PORT STATE SERVICE<br />
22/tcp filtered ssh<br />
23/tcp filtered telnet<br />
25/tcp filtered smtp<br />
80/tcp open http<br />
110/tcp filtered pop3<br />
443/tcp open https<br />
3306/tcp filtered mysql<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)</em></p>
<p>Nmap finished: 1 IP address (1 host up) scanned in 0.360 seconds</p>
<p>De esta verificación obtenemos que existen 2 puertos abiertos en ese sistema: 80 y 443, en un principio coorrespondientes a tráfico http y https. Existe otro modificador que nos puede dar más información sobre estos puertos: –sV</p>
<p><strong>&gt; nmap -sV -p 80,443 192.168.200.2</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 19:14 Hora estandar romance<br />
Interesting ports on www.blindware.inc (192.168.200.2):<br />
PORT STATE SERVICE VERSION<br />
80/tcp open http Apache httpd 2.2.4 ((Fedora))<br />
443/tcp open ssl OpenSSL<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)</em></p>
<p>Nmap finished: 1 IP address (1 host up) scanned in 6.719 seconds</p>
<p>Llegados a este punto, podemos decir que si bien podemos seguir haciendo un uso más intensivo de herramientas de red, para nuestros propósitos hemos conseguido establecer la existencia de un sistema activo en la subred determinada, el cual cuenta con 2 puertos TCP abiertos, sobre los que ofrece servicio http y https.</p>
<p><strong>Información sobre el Servidor Web</strong></p>
<p>¿Cuál es nuestro segundo objetivo? Como dijimos inicialmente, familiarizarnos con toda la estructura del aplicativo web. ¿Por qué? Primero, porque en el sistema activo para la subred 192.168.200.0/24, no parecen existir otro tipo de servicios. Además de ello, debemos tener muy presente, que en la actualidad y de forma mayoritaria, la inseguridad se ha ido desplazando desde los servicios y elementos de red, a las aplicaciones web sobre el servicio http/https. Por tanto, a pesar de que pudieran existir otros servicios, sobre el aplicativo web, siempre que exista, incidiremos con especial detalle.</p>
<p>Una conexión directa haciendo uso de netcat, y una petición al servicio web nos muestra la siguiente información:</p>
<p><strong>&gt; nc 192.168.200.2 80<br />
HEAD / HTTP/1.0</strong></p>
<p><em>HTTP/1.1 200 OK<br />
Date: Thu, 05 Jul 2007 19:20:20 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
X-Powered-By: PHP/5.1.6<br />
Connection: close<br />
Content-Type: text/html; charset=UTF-8</em></p>
<p>A todos los efectos, esto nos sirve para comprobar que se tratan de versiones actualizadas de Apache y de PHP y que por tanto, las vulnerabilidades existentes, como suele ser común, no residen en los servicios de red, sino que deberemos buscarlas dentro del aplicativo web.</p>
<p>Lo siguiente que debemos hacer es obtener información sobre el árbol web. Desde aquí recomendamos que el spidering ( nombre que comúnmente recibe esta técnica ) se realice sin usar aplicativos integrados en el navegador, pues algunos tienen la mala costumbre de interpretar código javascript pudiendo hacer que obviemos detalles importantes debido a la automatización del proceso. Wget o httrack son unas herramientas muy válidas para la tarea.</p>
<p><strong>&gt; wget -r http://www.blindware.inc</strong><br />
–19:28:15– http://www.blindware.inc/<br />
=&gt; `www.blindware.inc/index.html’<br />
Resolving www.blindware.inc… 192.168.200.2<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: unspecified [text/html]</p>
<p>[ &lt;=&gt; ] 24 –.–K/s</p>
<p>19:28:15 (1.02 MB/s) &#8211; `www.blindware.inc/index.html’ saved [24]</p>
<p>Loading robots.txt; please ignore errors.<br />
–19:28:15– http://www.blindware.inc/robots.txt<br />
=&gt; `www.blindware.inc/robots.txt’<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: 33 [text/plain]</p>
<p>100%[====================================&gt;] 33 –.–K/s</p>
<p>19:28:15 (1.12 MB/s) &#8211; `www.blindware.inc/robots.txt’ saved [33/33]</p>
<p>–19:28:15– http://www.blindware.inc/load.js<br />
=&gt; `www.blindware.inc/load.js’<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: 76 [application/x-javascript]</p>
<p>100%[====================================&gt;] 76 –.–K/s</p>
<p>19:28:15 (2.30 MB/s) &#8211; `www.blindware.inc/load.js’ saved [76/76]</p>
<p>FINISHED –19:28:15–<br />
Downloaded: 133 bytes in 3 files</p>
<p>Ese es el resultado inicial para http://www.blindware.inc. Si lo repetimos sobre http://intranet.blindware.inc no obtendremos nada porque nos pide autenticación, y por el momento la desconocemos. Por último, si lo llevamos a cabo sobre el servicio HTTPS, https://www.blindware.inc o https://intranet.blindware.inc obtenemos un index.html en blanco.</p>
<p>De esto concluimos que, al menos, se están sirviendo 3 escenarios diferentes. Uno por HTTP para www.blindware.inc, otro por HTTP para intranet.blindware.inc y por último, lo que parece uno común por HTTPS que sirve un index.html en blanco.</p>
<p><strong>Vamos a verificar qué contienen los ficheros descargados:</strong></p>
<p><strong>&gt; type index.html</strong><br />
script src=”load.js”&gt;</p>
<p><strong>&gt; type load.js</strong><br />
// document.location.href=’data/0.html’<br />
Document.location.href=’web/0.html’;</p>
<p><strong>&gt; type robots.txt</strong><br />
User-agent: *<br />
Disallow: /data/</p>
<p>Como podemos comprobar desde el fichero index.html existe una llamada a un fichero con contenido javascript (load.js) el cual tiene como misión redirigir el tráfico hacia la web principal. Nos debemos percatar, que existe una línea comentada dentro de este fichero, la cual nos da información sobre una ruta diferente a la habitual data/0.html. Así mismo dentro del fichero robots.txt volvemos a encontrar una referencia a esta ruta. Si continuamos descargando contenidos desde web/0.html comprobamos que únicamente se descarga contenido estático en html.</p>
<p>Así que hasta el momento, y como conclusión, sabemos que existe una carpeta web/, la cual no parece contener nada reseñable, más que el contenido estático del site, y la carpeta data/, sobre la cual hablaremos más adelante.</p>
<p><strong>Vulnerabilidades y Ficheros Sensibles</strong></p>
<p>A continuación, debemos determinar ficheros, configuraciones, o posibles fallos conocidos en el servicio web. Para esta tarea existen numerosas aplicaciones, desde AppScan, a Nikto, o su port a Win32, Wikto. Nosotros vamos a utilizar este último, concretamente sus funciones destinadas a la exploración de contenido backend, cuya finalidad es extraer mediante una exploración por diccionario carpetas y ficheros ocultos, así como la propia utilidad Nikto, que nos escaneará la web buscando vulnerabilidades conocidas. Advertencia: El uso de herramientas automatizadas puede provocar falsos positivos, que debemos comprobar antes de emitir cualquier tipo de valoración.</p>
<p><strong>Los resultados de la ejecución de Wikto son los siguientes:</strong></p>
<p><strong>BackEnd</strong></p>
<p><strong>#Directories</strong><br />
www.blindware.inc/<br />
www.blindware.inc/cgi-bin/<br />
www.blindware.inc/data/<br />
www.blindware.inc/error/<br />
www.blindware.inc/data/stats/<br />
www.blindware.inc/error/include/<br />
<strong>#Indexable</strong><br />
www.blindware.inc/data/<br />
<strong>#Files</strong><br />
www.blindware.inc/index.php<br />
www.blindware.inc/robots.txt</p>
<p><strong>Nikto</strong></p>
<p>/index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000<br />
/index.php?=PHPE9568F35-D428-11d2-A769-00AA001ACF42<br />
/index.php?=PHPE9568F34-D428-11d2-A769-00AA001ACF42<br />
/WS_FTP.LOG</p>
<p><strong>De esta información podemos obtener los siguientes datos relevantes:</strong></p>
<ul style="text-align: justify;">
<li>La existencia de un directorio /data/stats</li>
<li>La existencia de un fichero WS_FTP.LOG</li>
<li>La existencia de un fichero robots.txt</li>
<li>Información sobre PHP</li>
</ul>
<p style="text-align: justify;">Un paseo por la aplicación visible, podemos hacerlo con Paros por ejemplo, nos desvela que, a priori, los que vemos es un contenido pre-generado de forma estática y cuya única entrada de datos se encuentra en el formulario contacto. Podemos analizarlo, pero no vamos a encontrar ningún comportamiento anómalo, ya que si nos damos cuenta el campo “action” de ese formulario va en blanco. Esto nos debe hacer pensar, que en caso de existir partes vulnerables, no se encuentran accesibles al público directamente.</p>
<p>Como información adicional decir que muchos gestores de contenido, entre ellos los más robustos, generan el contenido de forma estática desde un aplicativo en backend, haciendo que la parte visible de la aplicación carezca, casi por completo, de contenido dinámico, y de entradas por parte del usuario. Existirán por el contrario, otros aplicativos, como foros, buscadores, o secciones de prensa, cuyo contenido utilice generación dinámica. En estos casos, deberemos probar la inclusión sobre sus parámetros de código SQL, código HTML, código PHP, etc. buscando un comportamiento extraño.</p>
<p><strong>Busqueda de un Punto de Intrusión</strong></p>
<p>Para buscar un punto de intrusión, debemos recopilar lo que sabemos hasta el momento, ordenar las ideas y tomar una decisión, que vaya por delante, no tiene porqué ser la correcta. Dicho de otra forma, todo lo realizado hasta el momento nos lleva a suposiciones plausibles, pero nada nos garantiza que estemos en lo cierto. Vamos a ver lo que sabemos:</p>
<p><strong>1. </strong>Existen 3 contenidos diferentes servidos por el servidor web<br />
<strong>1. </strong>http://www.blindware.inc ( En adelante www )<br />
<strong>2. </strong>http://intranet.blindware.inc ( En adelante intranet )<br />
<strong>3. </strong>https://www.blindware.inc y https://intranet.blindware.inc ( En adelante https )<br />
<strong>2. </strong>El contenido de https que podemos revisar con Wikto no parece contener nada.<br />
<strong>3. </strong>Intranet nos pide autenticación para acceder.<br />
<strong>4. </strong>En www conocemos que:<br />
<strong>1. </strong>Tanto por la información pública existente, como por Wikto, existen sendos directorios de nombre data/ y data/stats/<br />
<strong>2. </strong>Wikto nos revela la existencia del fichero WS_FTP.LOG</p>
<p><strong>Antes de continuar debemos revisar el fichero WS_FTP.LOG:</strong></p>
<p>2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/index.php<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd0.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd1.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd2.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd3.log</p>
<p><strong>Con lo cual, parece que tenemos 2 opciones:</strong></p>
<p>1. Atacar la autenticación de intranet<br />
2. Intentar acceder en WWW a data/stats/ ( y a lo que parecen ser logs )</p>
<p>Aquí hay que decidir, en este caso, sobre intranet no sabemos absolutamente nada, mientras que sobre data/stats/ al menos sabemos que el día 8 de Mayo de 2007, contenía algún tipo de fichero de logs.</p>
<p>Evidentemente cada uno puede buscar lo que prefiera, y dónde prefiera, pero en este caso, los LOGS pueden resultar una información de vital interés pues pueden desvelarnos partes ocultas del aplicativo, y otras áreas de las que no tenemos conocimiento, así como usuarios con los que se accede a ellas ( si el acceso se hace autenticado mediante apache ) y otros muchos detalles.</p>
<p>Por el contrario, atacar directamente una autenticación de Apache, salvo que esté incorrectamente configurada, es algo bastante poco probable de llevar a buen fin, porque a priori, únicamente podremos atacar por fuerza bruta.</p>
<p>Con esto podemos concluir el primer nivel, habiendo visto las siguientes vulnerabilidades relativas a la “publicación de información sensible”:</p>
<ul style="text-align: justify;">
<li>En los comentarios del fichero “load.js” se filtra información</li>
<li>El fichero robots.txt mal facilita información relativa a áreas del aplicativo no públicas</li>
<li>Existen el WS_FTP.LOG conteniendo información sensible</li>
<li>El servidor Apache, está incorrectamente configurado, permite, mediante la opción INDEXES, la navegación por aquellos directorios que no contienen un fichero índice.</li>
</ul>
<p style="text-align: justify;">Así mismo tenemos un objetivo para iniciar nuestro ataque: el directorio data/stats/ terminando así el primer nivel de Sauron. Este primer nivel es igual para ambos niveles de complejidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:17:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Nmap]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=27</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como vimos en la anterior sesión la enumeración del objetivo es la actividad mediante la cual podemos obtener, recolectar y organizar la información de máquinas, redes, aplicaciones, servicios y/o otras tecnológias disponibles y ofrecidas por el o los objetivos.</p>
<p style="text-align: justify;"><strong>Práctica 17 &#8211; Identificación del Sistema Operativo<br />
Herramienta:</strong> <strong><a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">NMAP</a></strong> /nmapFE- <a href="http://download.insecure.org/nmap/dist/nmap-4.22SOC7-setup.exe" target="_blank">Descargar NMAP Windows</a> &#8211; <a href="http://download.insecure.org/nmap/dist/nmap-4.20.tar.bz2" target="_blank">Descargar NMAP Linux</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> Alteración de banners, <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a>, <a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" target="_blank">Sistemas de detección de intrusos</a> (IDS).<br />
<strong>Descripción:</strong> La aplicación Nmap puede ser utilizada para identificar el posible S.O de la máquina objetivo. Un atacante puede utilizar esta información para llevar a cabo ataques más elaborados. A diferencia de la herramienta Xprobe2 analizada en la sesión de identificación de banners, nmap permite otra cantidad de opciones de encubrimiento de IP de la máquina atacante, que no son posibles realizar desde Xprobe2.<br />
<strong>Procedimiento:</strong> Desde la shell de Linux (BackTrack) ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong><em>nmap &lt;opciones&gt; (Dirección IP)</em></strong></p>
<p style="text-align: justify;"><span id="more-27"></span>Para la práctica utilizaremos las siguientes opciones para identificar el Sistema Operativo de la máquina objetivo (192.168.146.131):</p>
<p style="text-align: justify;"><em><strong>nmap -sS -p 139 -O -D 24.213.28.234 192.168.146.131</strong></em></p>
<p style="text-align: justify;"><a href="http://img85.imageshack.us/img85/8389/nmappz4.jpg" target="_blank"><img src="http://img85.imageshack.us/img85/8389/nmappz4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">La opción <strong>-sS</strong>, dá la instrucción a nmap que utilize TCP sincronizado (<a href="http://es.wikipedia.org/wiki/SYN" target="_blank">SYN</a>) encubierto o sigiloso, enviando un paquete <a href="http://es.wikipedia.org/wiki/SYN" target="_blank">SYN</a>, sin luego enviar el paquete <a href="http://es.wikipedia.org/wiki/ACK" target="_blank">ACK</a>, evitando de esta manera el establecimiento de conexión y por ende el registro en los <a href="http://es.wikipedia.org/wiki/Log_%28registro%29" target="_blank">logs</a>.<br />
La opción <strong>-p</strong> 139 ordena a nmap dirigir su actividad (escaneo) al puerto 139.<br />
La opción <strong>-O</strong> ordena a nmap usar TCP/IP fingerprinting para identificar el S.O de la máquina objetivo.<br />
La opción <strong>-D</strong> 24.213.28.234 ordena a nmap usar esta IP como metodo encubierto, es decir, que los sistemas de detección de intrusos o los mismos logs que puedan generar los intentos de identificación del S.O lanzado por nmap quedarán registrados con esta IP como dirección de inicio del “ataque”. Esta es una de las opciones más interesantes de nmap, pues permite a un atacante encubrir su verdadera identidad. Para hacer el trabajo más complicado para el administrador del sistema, el atacante puede utilizar varias IP falsas separadas por una coma (24.24.24.24, 24.24.24.25, 24.24.24.26, etc.)</p>
<p style="text-align: justify;">El resultado de esta consulta nos arroja que el sistema operativo que gestiona la máquina objetivo es Microsoft Windows XP|2003|2000, con una alta probabilidad de que sea Microsoft Windows XP SP2, seguido de Windows 2003 Server, que en este caso es el S.O correcto.</p>
<p style="text-align: justify;">Veamos a continuación una demostración del potencial de la herramienta nmap. Para la demostración utilizaremos un sniffer en la máquina objetivo, para determinar en este caso desde donde viene la consulta y a que puerto en especifico.</p>
<p style="text-align: justify;"><a href="http://img148.imageshack.us/img148/5736/nmapsniffiy3.jpg" target="_blank"><img src="http://img148.imageshack.us/img148/5736/nmapsniffiy3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Claramente observamos que el origen de la consulta se hace desde la IP que utilizamos para encubrir nuestra verdadera identidad, además vemos el puerto en especifico al cual dirigimos la consulta.</p>
<p style="text-align: justify;">Pasemos ahora a la utilización de la utilidad interactiva entre nmap y el usuario (Front-end) para linux, nmapfe.<br />
Desde la shell de BackTrack ejecutamos el siguiente comando para ejecutar la herramienta:</p>
<p style="text-align: justify;"><em><strong>nmapfe</strong></em></p>
<p style="text-align: justify;">Escribimos la dirección IP de la máquina objetivo, para este caso 192.168.146.131.</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/6071/nmapfezb1.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/6071/nmapfezb1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Cambiamos la opción de puertos a escanear que aparece por defecto a Range Given Below, y allí ingresamos el puerto 139.</p>
<p style="text-align: justify;"><a href="http://img249.imageshack.us/img249/7141/nmapfe2pd3.jpg" target="_blank"><img src="http://img249.imageshack.us/img249/7141/nmapfe2pd3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Verificamos que la detección de Sistema Operativo este seleccionada.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/7664/nmapfe3jb0.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/7664/nmapfe3jb0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego vamos a la pestaña de opciones y allí seleccionamos la opción Decoy (la cual nos permite encubrir nuestra IP real), y entramos una IP falsa. Para este caso 24.213.28.234.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/3161/nmapfe4yg7.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/3161/nmapfe4yg7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Por último clic en Scan y esperamos los resultados.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/6501/nmapfe5hs3.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/6501/nmapfe5hs3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Los resultados obtenidos son idénticos a los que arrojó el nmap sin utilizar el Front-end, Microsoft Windows.</p>
<p style="text-align: justify;">Hagamos de nuevo la prueba del sniffer.</p>
<p style="text-align: justify;"><a href="http://img118.imageshack.us/img118/945/nmapfe6ro2.jpg" target="_blank"><img src="http://img118.imageshack.us/img118/945/nmapfe6ro2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Perfectamente encubierta la dirección IP origen. (Cabe recordar que pueden ser utilizadas múltiples IP para encubrir, estas deben estar separadas por “,”. ej. 25.25.25.25, 25.25.25.26, 25.25.25.27, etc.</p>
<p style="text-align: justify;"><strong>Hagamos uso ahora de la herramienta Nmap desde un entorno Windows.</strong></p>
<p style="text-align: justify;">Al igual que el uso desde la distribución BackTrack, la herramienta nmap puede ser utilizada con los mismo comandos.</p>
<p style="text-align: justify;"><em><strong>nmap &lt;opciones&gt; (Dirección IP)</strong></em></p>
<p style="text-align: justify;">Pero para este laboratorio utilizaremos el Front-end disponible para Windows.</p>
<p style="text-align: justify;">Después de descargar la herramienta procedemos a su instalación. (haré una simple secuencia de capturas sin muchos comentarios, pues es muy sencilla la instalación de la misma).</p>
<p style="text-align: justify;">Ubicación del instalador.</p>
<p style="text-align: justify;"><a href="http://img105.imageshack.us/img105/3536/nmapnm9.jpg" target="_blank"><img src="http://img105.imageshack.us/img105/3536/nmapnm9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Acuerdo de licencia. (<a href="http://es.wikipedia.org/wiki/GNU_GPL" target="_blank">GNU-GPL</a>)</p>
<p style="text-align: justify;"><a href="http://img267.imageshack.us/img267/8415/nmap2go5.jpg" target="_blank"><img src="http://img267.imageshack.us/img267/8415/nmap2go5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Componentes a instalar. (Dejamos la selección por defecto)</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/1367/nmap3bu6.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/1367/nmap3bu6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ruta de instalación.</p>
<p style="text-align: justify;"><a href="http://img146.imageshack.us/img146/4663/nmap4ow3.jpg" target="_blank"><img src="http://img146.imageshack.us/img146/4663/nmap4ow3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Instalación adicional del winpcap.</p>
<p style="text-align: justify;"><a href="http://img530.imageshack.us/img530/2546/nmap5ig4.jpg" target="_blank"><img src="http://img530.imageshack.us/img530/2546/nmap5ig4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Creación de accesos directos.</p>
<p style="text-align: justify;"><a href="http://img530.imageshack.us/img530/4594/nmap6wd0.jpg" target="_blank"><img src="http://img530.imageshack.us/img530/4594/nmap6wd0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Terminada la instalación procedemos a su ejecución y puesta en marcha.</p>
<p style="text-align: justify;"><a href="http://img266.imageshack.us/img266/7412/nmap7sl2.jpg" target="_blank"><img src="http://img266.imageshack.us/img266/7412/nmap7sl2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Interfaz principal de la herramienta nmap.</p>
<p style="text-align: justify;"><a href="http://img178.imageshack.us/img178/2540/nmap8wj8.jpg" target="_blank"><img src="http://img178.imageshack.us/img178/2540/nmap8wj8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es esta pantalla la que nos ofrece todas las posibilidades de nmap.<br />
La nueva versión de nmap nos permite dirigir escaneos pre-establecidos, es decir, simplemente seleccionando la opción perfil, obtendremos los comandos necesarios para dirigir un “ataque”. Para el caso seleccionaremos Quick Operating System detection, pero mejoraremos la línea de comandos pre-establecida, agregando la opción señuelo -D con la IP 69.69.69.69. Veamos:</p>
<p style="text-align: justify;"><a href="http://img527.imageshack.us/img527/5470/nmap10qp7.jpg" target="_blank"><img src="http://img527.imageshack.us/img527/5470/nmap10qp7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img228.imageshack.us/img228/6048/nmap11xx3.jpg" target="_blank"><img src="http://img228.imageshack.us/img228/6048/nmap11xx3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Rápidamente nos arroja los resultados obtenidos, tanto puertos y servicios abiertos, MAC Address y el objetivo: Sistema Operativo, para este caso Windows 2003 Server.</p>
<p style="text-align: justify;">Así mismo como en las prácticas anteriores hacemos la prueba de efectividad de encubierto de nmap. Activemos el sniffer.</p>
<p style="text-align: justify;"><a href="http://img267.imageshack.us/img267/2230/nmap12yn5.jpg" target="_blank"><img src="http://img267.imageshack.us/img267/2230/nmap12yn5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos que la IP de origen efectivamente es la que asignamos como señuelo (69.69.69.69)</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 18 &#8211; Enumeración IP/Hostname<br />
Herramienta: </strong><a href="http://es.wikipedia.org/wiki/Nslookup" target="_blank">Nslookup</a><br />
<strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas:</strong> <a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">Firewalls</a>, Sistemas de Detección de Intrusos (<a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" target="_blank">IDS</a>).<br />
<strong>Descripción:</strong> La herramienta nslookup permite realizar consultas al sistema de nombres de dominio (<a href="http://es.wikipedia.org/wiki/Domain_Name_System" target="_blank">DNS</a>), ofreciendo de esta manera el nombre de host para una ip determinada o Host determinado.<br />
<strong>Procedimiento:</strong> Desde una shell de Windows o BackTrack, ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>nslookup (Nombre de host o dirección IP)</strong></em></p>
<p style="text-align: justify;"><a href="http://img292.imageshack.us/img292/834/nslookup1kd1.jpg" target="_blank"><img src="http://img292.imageshack.us/img292/834/nslookup1kd1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">En el ejemplo hemos determinado el nombre del host para la IP 64.233.169.99, uno de los servidores de google.</p>
<p style="text-align: justify;">Veamos ahora el caso inverso, donde conociendo el nombre del host haremos la respectiva consulta:</p>
<p style="text-align: justify;">Para este caso www.microsoft.com</p>
<p style="text-align: justify;"><a href="http://img528.imageshack.us/img528/7011/nslookup2ty3.jpg" target="_blank"><img src="http://img528.imageshack.us/img528/7011/nslookup2ty3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Hemos resuelto las direcciones IP 207.46.193.254 y 207.46.19.190 de microsoft corp.</p>
<p style="text-align: justify;">__________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 19 &#8211; Localización / Identificación  de registros<br />
Herramienta: </strong><a href="http://www.visualroute.com/" target="_blank">Visual Route</a><br />
<strong> Prerequisitos:</strong> Ninguno<br />
<strong> Contramedidas:</strong> Ocultar datos sensibles y/o personales en el momento de hacer registros de máquinas, dominios y/o servicios derivados.<br />
<strong>Descripción:</strong> La aplicación Visual Route permite no solo hacer un trazado de ruta a la máquina Web objetivo, sino también ofrece un servidor geolocalizador de la misma. Además de Ping test, IP Trace, Localización de IP’s, DNS Lookup y más. <strong><br />
Procedimiento:</strong> Descargar la versión que más se ajuste a tus necesidades, tenemos dos opciones, una versión Lite con algunas limitaciones importantes para la información que pretendemos obtener y otra versión completamente operativa por un periodo de 15 días.</p>
<p style="text-align: justify;">Haremo uso de las dos versiones (pero en las capturas haré uso de la instalación de la versión lite, aunque ambas son iguales en este proceso, y en la utilización haré además uso de la versión completa).</p>
<p style="text-align: justify;">Entramos a la URL del producto y seleccionamos la versión a descargar.</p>
<p style="text-align: justify;"><a href="http://img75.imageshack.us/img75/7693/route1vq9.jpg" target="_blank"><img src="http://img75.imageshack.us/img75/7693/route1vq9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Después de descargar vamos a la carpeta contenedora del archivo.</p>
<p style="text-align: justify;"><a href="http://img254.imageshack.us/img254/1120/route2er6.jpg" target="_blank"><img src="http://img254.imageshack.us/img254/1120/route2er6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Procedemos en ese momento a la instalación. (los pasos son sencillos, por lo tanto haré una secuencia de capturas)</p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/3/route3ol4.jpg" target="_blank"><img src="http://img231.imageshack.us/img231/3/route3ol4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/1452/route4vt4.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/1452/route4vt4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/6789/route5yo9.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/6789/route5yo9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Terminada la instalación procedemos a iniciar el aplicativo. Podemos seleccionar el idioma de nuestra preferencia.</p>
<p style="text-align: justify;"><a href="http://img530.imageshack.us/img530/8338/route6no4.jpg" target="_blank"><img src="http://img530.imageshack.us/img530/8338/route6no4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img233.imageshack.us/img233/1463/route7do4.jpg" target="_blank"><img src="http://img233.imageshack.us/img233/1463/route7do4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Ahora haremos algunas pruebas tomando como objetivo el sistema www.dragonjar.org</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/8444/route10qp4.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/8444/route10qp4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Vemos todos los saltos que realiza antes de llegar al objetivo final, además de observar la IP de los router donde hace los saltos, podemos con tan solo pararnos sobre los cuadros obtener otra información importante para la enumeración. Veamos.</p>
<p style="text-align: justify;"><a href="http://img80.imageshack.us/img80/3446/route11zo6.jpg" target="_blank"><img src="http://img80.imageshack.us/img80/3446/route11zo6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Quiero además citar el pequeño reporte que genera la herramienta:</p>
<p style="text-align: justify;">Este rastreo fue iniciado en 23/10-2007 06:15:17 PM. El sistema www.dragonjar.org (Conocido como apache2-heavy.elcamino.dreamhost.com) fue encontrado, fue alcanzado en 11 saltos.<br />
En general esta ruta tiene buen rendimiento, con los saltos respondiendo en promedio dentro de 48ms</p>
<p style="text-align: justify;">Otro ejemplo, en este caso hacia el sistema www.microsoft.com</p>
<p style="text-align: justify;"><a href="http://img80.imageshack.us/img80/7148/route13cb8.jpg" target="_blank"><img src="http://img80.imageshack.us/img80/7148/route13cb8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Y el reporte generado:</p>
<p style="text-align: justify;">Este rastreo fue iniciado en 23/10-2007 06:17:57 PM. El sistema www.microsoft.com no pudo ser alcanzado &#8211; no responde a paquetes diagnósticos de VisualRoute. No hay información disponible para determinar el salto que sigue salto 13 &#8211; esto normalmente indica un cortafuegos a tal punto.</p>
<p style="text-align: justify;">Ahora veamos el aspecto visual que nos permite la versión completa (trial de 15 días) .</p>
<p style="text-align: justify;"><a href="http://img513.imageshack.us/img513/2263/route14ym9.jpg" target="_blank"><img src="http://img513.imageshack.us/img513/2263/route14ym9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Y hacemos la misma consulta al sistema www.dragonjar.org</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/365/route15tk7.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/365/route15tk7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Veamos en el mapa los saltos que hace, desde mi ciudad/pais, hasta el sistema objetivo.</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/2309/route16ve4.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/2309/route16ve4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong><br />
Próxima sesión: </strong>Técnicas y contramedidas &#8211; Enumeración del objetivo III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

