<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Penetration Testing</title>
	<atom:link href="http://labs.dragonjar.org/tag/penetration-testing/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Video tutoriales de introducción a BackTrack</title>
		<link>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack</link>
		<comments>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack#comments</comments>
		<pubDate>Mon, 08 Mar 2010 04:52:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=870</guid>
		<description><![CDATA[El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información. Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: Securinf; en este evento participé con dos conferencias: Análisis de Malware sobre windows y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información.</p>
<p style="text-align: justify;">Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: <a href="http://securinf.com/" target="_blank"><strong>Securinf</strong></a>; en este evento participé con dos conferencias: Análisis de Malware sobre windows y un WorkShop de BackTrack.</p>
<p style="text-align: justify;">El objetivo de este post es publicar los video tutoriales que presenté ese día. Aunque son muy cortos y básicos pueden servir para quienes recién inician en este campo de la seguridad mediante el uso de la distribución BackTrack. También debe tenerse en cuenta que estos los realicé exclusivamente para un workshop, por lo tanto no tienen audio, pues están pensados en ir mostrando la herramienta e ir explicando su funcionamiento y configuración en vivo. Haré una recopilación de lo publicado hasta el momento sobre los laboratorios de BackTrack y luego los enlaces de descarga con una pequeña descripción de los videos presentados en la conferencia.</p>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-introduccion-y-conceptos-basicos">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-backtrack-4-pre-final">Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final">Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</a></h3>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;"><strong>Videos del WorkShop de Backtrack:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234959762/af2fea7b/Booteo_BackTrack.html" target="_blank">01- Booteo BackTrack (Creación y configuración de una máquina virtual en VirtualBox &#8211; Booteo inicial de BackTrack)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234969634/7d59abec/Inicio_backtrack.html" target="_blank">02 &#8211; Ejecución inicial de BackTrack (Inicio del servicio de red, Inicio del servidor X, Cambio de contraseña, Rápido recorrido por el menú K)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234981672/8ad25d53/BackTrack_Directorios_Servicio.html" target="_blank">03 &#8211; Recorrido por los directorios de herramientas contenidas en BackTrack -Web, Wireless, Passwords, Cisco, etc. Ejecución de servicios disponibles en BackTrack &#8211; HTTP, VNC, TFPT, etc.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234998735/317001f9/02-nmap.html" target="_blank">04 &#8211; Escaneo e identificación  de puertos y servicios con Nmap en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235037492/c4169002/BackTrack_AutoScan.html" target="_blank">05 &#8211; Escaneo automatizado de nuestra red con la herramienta AutoScan en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234992970/4055fd1c/BackTrack_Maltego.html" target="_blank">06 &#8211; Information Gathering/Footprinting con Maltego en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235092743/79978813/BackTrack_Reversing.html" target="_blank">07 &#8211; Introducción al análisis básico de ejecutables con OllyDbg en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235115468/b8ce2d9d/cifrados_web.html" target="_blank">08 &#8211; Identificación de cifrados utilizados en la web con BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235070644/f308016d/DirBuster.html" target="_blank">09 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores web con DirBuster en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235130659/aa7e39f4/identificacion_servidor_web.html" target="_blank">10 &#8211; Identificación del servidor Web con netcat y httprint.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235075306/487f979c/nikto_wikto.html" target="_blank">11 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores Web con Nikto (BackTrack) y Wikto (Windows).</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235104319/1bd39c/spidering_wget.html" target="_blank">12 &#8211; Spidering con Wget en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235086341/2292ff04/PenTest4.html" target="_blank">13 &#8211; Xhydra y John The Ripper en BackTrack.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del HackLab 10 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest#comments</comments>
		<pubDate>Mon, 07 Sep 2009 15:24:56 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[HackLabs]]></category>
		<category><![CDATA[Penetration Testing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=849</guid>
		<description><![CDATA[Como siempre no queda más que agradecer a tod@s los asistentes de este 10° HackLab realizado en la ciudad de Medellín. Como especifiqué en la invitación, el HackLab se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y una segunda sección dedicada al Test de Pentración como tal, a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como siempre no queda más que agradecer a tod@s los asistentes de este 10° HackLab realizado en la ciudad de Medellín.</p>
<p style="text-align: justify;"><img class="aligncenter" title="HackLab 10 - Medellín" src="http://lh3.ggpht.com/_NXAlE1z-EjY/SqUYrpbfz0I/AAAAAAAAAuk/l4AtswoI7Mo/hacklab10.jpg" alt="" width="450" height="220" /></p>
<p style="text-align: justify;">Como especifiqué en la invitación, el HackLab se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y una segunda sección dedicada al Test de Pentración como tal, a un entorno virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo a continuación el enlace al registro fotográfico del evento.</p>
<p style="text-align: justify;"><a href="http://picasaweb.google.com/4v4t4r/HackLab10Medellin#" target="_blank"><strong>Registro fotográfico del HackLab 10 en Medellín &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hacklab-10-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>HackLab 10 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/hacklab-10-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/hacklab-10-medellin-pentest#comments</comments>
		<pubDate>Wed, 02 Sep 2009 07:59:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Penetration Testing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=845</guid>
		<description><![CDATA[Extiendo la invitación a todos los interesados en participar de este 10° HackLab a realizarse en la ciudad de Medellín el próximo sábado 5 de septiembre de 2009. El HackLab será llevado a cabo en dos secciones. Un primera sección cubrirá algunas definiciones de  varias temáticas relacionadas con los Test de Penetración y la segunda [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo la invitación a todos los interesados en participar de este 10° HackLab a realizarse en la ciudad de Medellín el próximo sábado 5 de septiembre de 2009.</p>
<p style="text-align: justify;">El HackLab será llevado a cabo en dos secciones. Un primera sección cubrirá algunas definiciones de  varias temáticas relacionadas con los Test de Penetración y la segunda sección constrará de una práctica de realización de un PenTest a un sistema virtualizado de intrusión.</p>
<p style="text-align: justify;">El escenario propuesto es el siguiente:</p>
<p style="text-align: justify;">Un empresa dedicada al servicio de Webhosting te contrata para realizar un Test de Penetración en uno de sus servidores dedicados a la administración de sus sistemas. Dicho servidor se encuentra en una de sus  redes xxx.xxx.xxx.xxx. El objetivo consiste en identificar dicho servidor, descubrir y analizar las vulnerabilidades existentes en el mismo y penetrar el sistema.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el Hack Lab, el proceso de inscripción se completa, luego de que yo responda dicho e-mail confirmándole la disponiblidad del cupo.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- <strong>Mekato (más que indispensable&#8230; mejor no vaya si no me lleva mekatos XD)<br />
</strong>- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong>- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!<br />
</strong>- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias).<br />
<strong>- Más mekatos</strong><br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 5 de septiembre de 2009<br />
<strong>Hora:</strong> 2:30 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> <strong>Solo pueden asistir las personas que confirmen asistencia</strong> (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), lo hago de esta manera para garantizar de que todos estén cómodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
<strong>Aclaro también y pongo a disposición sobre quienes tengan laptops y quieran llevarlo. Allá le hago el espacio y aprende con todos.</strong> De esta manera tenemos un espacio extra para otro interesado.<br />
Les recuerdo nuevamente que estos HackLabs <strong>NO</strong> tienen ningún costo.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacklab-10-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Ataque MitM desde un Iphone / Ipod Touch</title>
		<link>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch</link>
		<comments>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch#comments</comments>
		<pubDate>Sun, 23 Aug 2009 19:41:59 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Iphone]]></category>
		<category><![CDATA[Ipod Touch]]></category>
		<category><![CDATA[MitM]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[spoofing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=841</guid>
		<description><![CDATA[Los ataques MitM (Man in the Middle / Hombre en el medio) hacen referencia a que el atacante adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los ataques MitM (Man in the Middle / Hombre en el medio) hacen referencia a que el atacante adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. <a href="http://es.wikipedia.org/wiki/MitM" target="_blank"> Más información&gt;&gt;</a></p>
<p style="text-align: justify;">Hace poco había publicado una serie de post dedicados al uso de los dispositivos Iphone / Ipod Touch como herramientas para los Test de Penetración:</p>
<p style="text-align: justify;">=========================================================<br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración I de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a><br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración II de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a><br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración III de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)<br />
</a>=========================================================</p>
<p style="text-align: justify;">Ahora veremos una técnica más avanzada para realizar este tipo de procedimientos.</p>
<p style="text-align: justify;">El siguiente video tutorial muestra el proceso necesario para llevar a cabo un ataque del tipo MitM ejecutandose desde el Ipod Touch/Iphone.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Identificación de máquina (dispositivo) objetivo y equipos objetivos (Laptop/PC, Router)</li>
<li>Ejecución de VNCviewer (Solo para propósitos demostrativos para el correcto entendimiento del video)</li>
<li>Instalación de la herramienta PIRNI desde cydia en el Ipod Touch/Iphone (<a href="http://modmyi.com/cydia/package.php?id=9110" target="_blank">Info PIRNI</a>).</li>
<li>Ejecución de la herramienta PIRNI:
<ul>
<li>pirni (visualización de opciones de la herramienta)</li>
<li>pirni -s IP_GW -d IP_máquina_objetivo -o archivo_salida.pcap</li>
</ul>
</li>
<li>Transferencia del archivo .PCAP a un equipo para analizar los paquetes capturados (FileZilla)</li>
<li>Análisis de los paquetes capturados (Wireshark con filtro HTTP y método POST)</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="510" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGapCYA" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="510" src="http://blip.tv/play/AYGapCYA" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/127141104/c4d3318e/MitM_Ipod-Iphone_LabsDragonJAR.html" target="_blank"><strong><strong>Descargar video tutorial: </strong>Ataque MitM desde un Iphone / Ipod Touch</strong></a><strong> </strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final#comments</comments>
		<pubDate>Sun, 23 Aug 2009 00:37:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=835</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)&#8220;. Quinto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como llevar a cabo la instalación básica de VMWare WorkStation en BackTrack. Resumen: Descarga de aplicativo VMWare WorkStation (www.vmware.com/downloads). Ejecución de del archivo de instalación [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a>&#8220;.</p>
<p style="text-align: justify;">Quinto video tutorial dedicado al uso y configuración de la distribución <a href="http://labs.dragonjar.org/tag/backtrack" target="_blank">GNU/Linux BackTrack</a>.</p>
<p style="text-align: justify;">En este Video tutorial veremos como llevar a cabo la instalación básica de <a href="http://labs.dragonjar.org/tag/vmware" target="_blank">VMWare WorkStation</a> en <a href="http://labs.dragonjar.org/tag/backtrack" target="_blank">BackTrack</a>.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Descarga de aplicativo <a href="http://labs.dragonjar.org/tag/vmware" target="_blank">VMWare WorkStation</a> (<a href="www.vmware.com/downloads" target="_blank">www.vmware.com/downloads</a>).</li>
<li>Ejecución de del archivo de instalación (sudo sh vmware_versión.bundle).</li>
<li>Ejecución de VMWare WorkStation y el proceso de VMWare Kernel Module Updater.</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="672" height="542" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGakm0A" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="672" height="542" src="http://blip.tv/play/AYGakm0A" allowfullscreen="true"></embed></object></p>
<p><strong><a href="http://www.4shared.com/file/126669258/b652773a/Inst_VMWare_BT_LabsDragonJARorg.html" target="_blank">Descargar video tutorial: Instalación de VMWare WorkStation en BackTrack</a> </strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final#comments</comments>
		<pubDate>Fri, 21 Aug 2009 12:23:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=827</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial: Instalación de BackTrack 4 (Pre-Final)&#8221;. Cuarto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este video tutorial veremos diferentes métodos de configuración básica.para el acceso a internet/intranet. Resumen: Ejecución de la instrucción start-network. Instalación y ejecución de dhcpcd (dhcpcd nombre_interfaz#). Configuración manual: ifconfig interfaz IP route [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final" target="_blank">Video Tutorial: Instalación de BackTrack 4 (Pre-Final</a>)&#8221;.</p>
<p style="text-align: justify;">Cuarto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este video tutorial veremos diferentes métodos de configuración básica.para el acceso a internet/intranet.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Ejecución de la instrucción start-network.</li>
<li>Instalación y ejecución de dhcpcd (dhcpcd nombre_interfaz#).</li>
<li>Configuración manual:
<ul>
<li>ifconfig interfaz IP</li>
<li>route add default gw IP_gw</li>
<li>echo nameserver IP_gw &gt; /etc/resolv.conf</li>
</ul>
</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="672" height="542" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGZ3wcA" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="672" height="542" src="http://blip.tv/play/AYGZ3wcA" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/126662782/32e3a583/Config_Network_BT_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial: </strong></a><strong><a href="http://www.4shared.com/file/126662782/32e3a583/Config_Network_BT_LabsDragonJARorg.html" target="_blank">Configuración Básica de Red en BackTrack 4 (Pre-Final)</a> </strong>(<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final#comments</comments>
		<pubDate>Fri, 24 Jul 2009 02:26:53 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=813</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios&#8220;. Tercer video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como llevar a cabo la instalación de BackTrack 4 Pre-Final en un sistema en limpio (Disco duro completo). Resumen: Booteo de BackTrack. Ejecución de ubiquity. Particionamiento. Descargar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios" target="_blank">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a>&#8220;.</p>
<p style="text-align: justify;">Tercer video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este Video tutorial veremos como llevar a cabo la instalación de BackTrack 4 Pre-Final en un sistema en limpio (Disco duro completo).</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Booteo de BackTrack.</li>
<li>Ejecución de ubiquity.</li>
<li>Particionamiento.</li>
</ul>
<p style="text-align: center;"><embed src="http://blip.tv/play/AYGTsh8A" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/120199283/68ab42ac/BT4_iii_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial: Instalación de BackTrack 4 (Pre-Final)</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</title>
		<link>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios</link>
		<comments>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios#comments</comments>
		<pubDate>Thu, 23 Jul 2009 20:35:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=809</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial BackTrack, Introducción y Conceptos Básicos&#8220;. Segundo video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como iniciar con BackTrack en modo LiveDVD, conoceremos su interfaz gráfica y un primer acercamiento a las categorías de herramientas que esta incluye. Resumen: Descarga de BackTrack y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos" target="_blank">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a>&#8220;.</p>
<p style="text-align: justify;">Segundo video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este Video tutorial veremos como iniciar con BackTrack en modo LiveDVD, conoceremos su interfaz gráfica y un primer acercamiento a las categorías de herramientas que esta incluye.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul>
<li>Descarga de BackTrack y grabación de la imagen.</li>
<li>Booteo de BackTrack.</li>
<li>Interfaz Gráfica de BackTrack.</li>
<li>Directorios de BackTrack.</li>
</ul>
<p style="text-align: center;"><embed src="http://blip.tv/play/AYGTqloA" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/120148909/cde6d8f/BT_ii_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial BackTrack: booteo, interfaz gráfica y directorios</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Video Tutorial BackTrack, Introducción y Conceptos Básicos</title>
		<link>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos</link>
		<comments>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos#comments</comments>
		<pubDate>Tue, 07 Jul 2009 20:37:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Video Tutorial]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=805</guid>
		<description><![CDATA[Comienza una nueva serie de video tutoriales dedicados al uso y configuración de la distribución GNU/Linux enfocada a la Seguridad de la Información (Penetration Testing) BackTrack. La idea será llevar a cabo y en modo de video tutoriales el contenido que había anunciado en este post (Contenido y Recursos). En este primer video tutorial haremos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Comienza una nueva serie de video tutoriales dedicados al uso y configuración de la distribución GNU/Linux enfocada a la Seguridad de la Información (Penetration Testing) BackTrack.</p>
<p style="text-align: justify;">La idea será llevar a cabo y en modo de video tutoriales el contenido que había anunciado en este post (<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos" target="_blank"><strong>Contenido y Recursos</strong></a>).</p>
<p style="text-align: justify;">En este primer video tutorial haremos un completa introducción a BackTrack y los conceptos básicos que ella abarca.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul>
<li>Introducción a BackTrack (Distribución GNU/Linux &#8211; LiveCD/DVD/VMWare)</li>
<li>Definiciones /Conceptos Básicos (Repositorios de herramientas)</li>
<li>Categorías / Herramientas / Fases (Enumeration, Web Applications, Fuzzers, etc / Meta Packages)</li>
<li>Enlaces de descarga / Más información</li>
</ul>
<p><embed src="http://blip.tv/play/AYGPwEkA" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p><a href="http://www.4shared.com/file/116586023/820d3761/BT_i_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de BackTrack, Introducción y Conceptos Básicos</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del HackTaller 09 Medellín &#8211; PenTest / BackTrack 4</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4#comments</comments>
		<pubDate>Tue, 17 Mar 2009 01:35:51 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=670</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como siempre no queda más que agradecer a tod@s los asistentes de este 9° HackTaller realizado en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="HackLab 09 en Medellín" src="http://img16.imageshack.us/img16/5097/hacklab09.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;">Muchas gracias a todos por el mekato que me llevaron&#8230; aunque ya se me acabó XD.</p>
<p style="text-align: justify;"><span id="more-670"></span>Como especifiqué en la invitación, el HackTaller se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y BackTrack 4 y una segunda sección dedicada al Test de Pentración como tal a un entorno virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo a continuación los enlaces al registro fotográfico del evento.</p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin#slideshow" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín en modo presentación &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>HackTaller 07 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/hacktaller-07-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/hacktaller-07-medellin-pentest#comments</comments>
		<pubDate>Thu, 12 Feb 2009 19:09:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=560</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Extiendo la invitación a todos los interesados en participar de este 7° HackTaller a desarrollarse en la ciudad de Medellín.</p>
<p>La temática para este HackLab será nuevamente Test de Penetración, pero está vez profundizando aún más en la dificultad del entorno de pruebas.</p>
<p>El escenario propuesto para este Test de Penetración es el siguiente:</p>
<p>Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p>Nuevamente se harán algunas definiciones necesarias y relacionadas en lo que yo llamo el arte de los Test de Penetración, para realizar de manera guiada el mismo.</p>
<p>El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el hacklab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmandole la disponiblidad del espacio.</p>
<p><strong>4v4t4r @ gmail . com</strong></p>
<p>Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p>- Imágen de BackTrack 3 para máquina virtual. Este archivo puede ser descargado de manera directa desde el siguiente enlace. (<a href="http://174.36.1.2/bt3.7z">Descargar imágen de máquina virtual BackTrack 3</a>)<br />
- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;)<br />
- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias)<br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p>- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p><strong>Fecha:</strong> Sabado 14 de Fecbrero de 2008<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p><strong>Repito:</strong> Solo pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo&#8230; ya el que me quiera llevar cositas no me enojo XD.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-07-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna#comments</comments>
		<pubDate>Tue, 20 Jan 2009 20:03:55 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=528</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Luego de haber conseguido los diferentes datos de inicio de sesión de los usuarios en el sistema, procederemos a analizar y acceder la información crítica del sistema objetivo. Esto es necesario como PenTesters, pues vuelvo y repito, la finalidad de cada Test de Penetración es demostrar que tan vulnerable es el sistema, y que tan expuesto puede estar frente a los ataques de los delincuentes informáticos.</p>
<div align="center"><img alt="" src="http://img407.imageshack.us/img407/1382/openssldp4.jpg" title="OpenSSL" class="aligncenter" width="400" height="348" /></div>
<p>En el siguiente video tutorial veremos como accedemos al sistemas con los datos obtenidos, veremos además como recolectamos la información sensible del mismo, como la podemos descifrar y como modificamos el archivo de configuración del servidor FTP para transferir los datos.<br />
<span id="more-528"></span><br />
Con esta sesión damos por terminado el &#8220;resumen&#8221; de los laboratorios 5 y 6 realizados en la ciudad de Medellín, y al Laboratorio Virtual relizado en el pasado mes de diciembre. Solo bastará otro post a modo de conclusiones sobre el mismo y la invitación a que participen en los próximos <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><embed src="http://blip.tv/play/Ae3kDpSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/81634127/976301f8/PenTest5_LabsDragonJARorg.html ">Descargar video tutorial Test de Penetración &#8211; Acceso a la Información sensible</a></strong> (<strong>Password: </strong>www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking#comments</comments>
		<pubDate>Sun, 18 Jan 2009 19:24:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[John The Ripper]]></category>
		<category><![CDATA[Laboratorio de seguridad informática]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Shadow]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=525</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez recolectada toda la información del sistema (servicios, versiones, S.O, etc) y luego de haber realizado algunos intentos de conexión sobre ellos podemos perfilar algunos puntos de intrusión en el Sistema.</p>
<div align="center"><img alt="" src="http://img147.imageshack.us/img147/8812/xhydrazg7.jpg" title="Xhydra-PenTest" class="aligncenter" width="400" height="394" /></div>
<p>Sin lugar a dudas el servicio de SSHD &#8211; Secure Shell Daemon es el más opcionado para ser nuestro primer objetivo.<br />
<span id="more-525"></span><br />
En el siguiente video tutorial veremos como recolectamos información sensible de la compañía desde la propia página Web, además como hacemos uso de esa misma información para llevar a cabo un ataque basado en diccionario al servicio SSH.<br />
Luego veremos como con base a la información y la interacción con el sistema se hace necesario escalar privilegios en el mismo. Todo esto y más en el video tutorial.</p>
<p><embed src="http://blip.tv/play/Ae3kSJSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/81287772/6007a169/PenTest4_LabsDragonJARorg.html">Descargar video tutorial de Test de Penetración &#8211; System Hacking</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema#comments</comments>
		<pubDate>Fri, 16 Jan 2009 14:32:06 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Putty]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=522</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Comenzamos a introducirnos finalmente en el Test de Penetración, para ello se hace necesario explorar el sistema objetivo, nada mejor para ello que <strong>Nmap</strong>, <strong>Netcat</strong> y la exploración manual.</p>
<div align="center"><img alt="" src="http://img403.imageshack.us/img403/6328/penetrationjp4.jpg" title="PenTesting" class="aligncenter" width="450" height="300" /></div>
<p>Es importante obtener la mayor información del Sistema, es por ello que hacemos uso de estas herramientas, y es por ello que debemos llevar el registro escrito de lo recolectado.<br />
<span id="more-522"></span><br />
El siguiente video tutorial muestra el proceso de introducción técnica en el <strong>Test de Penetración</strong>, donde por medio de la herramienta <strong>Nmap</strong> bajo distintos perfiles de escaneo y varios intentos de conexión podemos obtener nuestros primeros objetivos: Escanear, identificar y recolectar la mayor información posible para determinar los posibles <strong>puntos de intrusión</strong>.</p>
<p><embed src="http://blip.tv/play/Ae3mOJSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80890757/85000ebf/PenTest3_LabsDragonJARorg.html">Descargar video tutorial de escaneo e identificación del sistema objetivo en el Test de Penetración.</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion#comments</comments>
		<pubDate>Wed, 14 Jan 2009 22:48:08 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=510</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez concluída la introducción y luego de dejar claro algunos conceptos podemos comenzar con la configuración de los ambientes virtuales de intrusión.</p>
<div align="center"><img alt="" src="http://img413.imageshack.us/img413/529/penetrationmb0.jpg" title="PenTesting" class="aligncenter" width="450" height="300" /></div>
<p>En el siguiente video tutorial profundizo un poco más sobre el proyecto de LiveCD&#8217;s como herramientas de prácticas de Test de Intrusión; Desarrollo original de Thomas Wilhem (<strong><a href="http://heorot.net/livecds/">De-ICE.net PenTest LiveCDs Project</a></strong>).<br />
Además muestro el proceso de configuración y ejecución de los entornos virtuales de intrusión sobre VMWare WorkStation y Qemu.</p>
<p>En los próximos video tutoriales mostraré como llevar a cabo el montaje de estos entornos bajo ambientes Linux y el desarrollo del propio Test de Penetración desde BackTrack.</p>
<p><embed src="http://blip.tv/play/Ae3hRZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80657868/57e3b318/Pentest2_LabsDragonJARorg.html ">Descargar video tutorial de configuración de los ambientes virtuales de intrusión</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

