<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Sniffing</title>
	<atom:link href="http://labs.dragonjar.org/tag/sniffing/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Video Tutorial: Ataque MitM desde un Iphone / Ipod Touch</title>
		<link>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch</link>
		<comments>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch#comments</comments>
		<pubDate>Sun, 23 Aug 2009 19:41:59 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Iphone]]></category>
		<category><![CDATA[Ipod Touch]]></category>
		<category><![CDATA[MitM]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[spoofing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=841</guid>
		<description><![CDATA[Los ataques MitM (Man in the Middle / Hombre en el medio) hacen referencia a que el atacante adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los ataques MitM (Man in the Middle / Hombre en el medio) hacen referencia a que el atacante adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. <a href="http://es.wikipedia.org/wiki/MitM" target="_blank"> Más información&gt;&gt;</a></p>
<p style="text-align: justify;">Hace poco había publicado una serie de post dedicados al uso de los dispositivos Iphone / Ipod Touch como herramientas para los Test de Penetración:</p>
<p style="text-align: justify;">=========================================================<br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración I de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a><br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración II de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a><br />
<a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración III de III" rel="bookmark" href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)<br />
</a>=========================================================</p>
<p style="text-align: justify;">Ahora veremos una técnica más avanzada para realizar este tipo de procedimientos.</p>
<p style="text-align: justify;">El siguiente video tutorial muestra el proceso necesario para llevar a cabo un ataque del tipo MitM ejecutandose desde el Ipod Touch/Iphone.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Identificación de máquina (dispositivo) objetivo y equipos objetivos (Laptop/PC, Router)</li>
<li>Ejecución de VNCviewer (Solo para propósitos demostrativos para el correcto entendimiento del video)</li>
<li>Instalación de la herramienta PIRNI desde cydia en el Ipod Touch/Iphone (<a href="http://modmyi.com/cydia/package.php?id=9110" target="_blank">Info PIRNI</a>).</li>
<li>Ejecución de la herramienta PIRNI:
<ul>
<li>pirni (visualización de opciones de la herramienta)</li>
<li>pirni -s IP_GW -d IP_máquina_objetivo -o archivo_salida.pcap</li>
</ul>
</li>
<li>Transferencia del archivo .PCAP a un equipo para analizar los paquetes capturados (FileZilla)</li>
<li>Análisis de los paquetes capturados (Wireshark con filtro HTTP y método POST)</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="510" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGapCYA" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="510" src="http://blip.tv/play/AYGapCYA" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/127141104/c4d3318e/MitM_Ipod-Iphone_LabsDragonJAR.html" target="_blank"><strong><strong>Descargar video tutorial: </strong>Ataque MitM desde un Iphone / Ipod Touch</strong></a><strong> </strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-ataque-mitm-desde-un-iphone-ipod-touch/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Test de Penetración con BackTrack, Introducción</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion#comments</comments>
		<pubDate>Wed, 20 Aug 2008 16:33:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Distribución]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=203</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes de comenzar con este nuevo recurso y que irá en paralelo con otros laboratorios en desarrollo (<a href="http://labs.dragonjar.org/category/hacking" target="_blank">Laboratorios- Hacking, Técnicas y contramedidas</a>, <a href="http://labs.dragonjar.org/category/hacktaller" target="_blank">DragoNLab-HackTaller</a> y <a href="http://labs.dragonjar.org/category/criptografia" target="_blank">Taller Técnicas Criptográficas</a>), es necesarios aclarar algunos conceptos sobre el mismo.<br />
No sería posible comenzar sin aclarar la finalidad de este laboratorio práctico, las herramientas necesarias y la terminología a utilizar.</p>
<p style="text-align: justify;">Comencemos entonces por definir los conceptos de <strong>Test de Penetración</strong> y <strong>BackTrack</strong>:</p>
<p style="text-align: justify;"><span id="more-203"></span><strong>Test de penetración:</strong><br />
Test de Penetración, también llamado a veces “hacking ético” es una evaluación activa de las medidas de seguridad de la información.<br />
En los entornos de red complejos actuales, la exposición potencial al riesgo es cada vez mayor y securizar los sistemas se convierten en un auténtico reto.<br />
A través del Test de Penetración es posible detectar el nivel de Seguridad Interna y Externa de los Sistemas de Información de la empresa, determinando el grado de acceso que tendría un atacante con intenciones maliciosas. Además, el servicio chequea las vulnerabilidades que pueden ser vistas y explotadas por individuos no autorizados, &#8220;crackers&#8221;, agentes de información, ladrones, antiguos empleados, competidores, etc.</p>
<p style="text-align: justify;"><strong>Los servicios de Test de Penetración permiten:</strong><br />
<strong>-</strong> Evaluar vulnerabilidades por medio de la identificación de debilidades de configuración que puedan ser explotadas.<br />
<strong>-</strong> Analizar y categorizar las debilidades explotables basadas en el impacto potencial y posibilidad de ocurrencia.<br />
<strong>-</strong> Proveer recomendaciones prioritizadas para mitigar y eliminar las debilidades.</p>
<p style="text-align: justify;">El Test de Penetración está dirigido a la búsqueda de agujeros de seguridad de forma focalizada en uno o varios recursos críticos, como puede ser el firewall o el servidor Web.</p>
<p style="text-align: justify;"><strong>BackTrack:</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.<br />
Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;">Luego de tener claro las anteriores definiciones podemos entender que la finalidad de nuestro Laboratorio de Test de Penetración con BackTrack, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p style="text-align: justify;">Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://www.microsoft.com/spain/empresas/legal/forensic.mspx" target="_blank">análisis forense</a>, <a href="http://es.wikipedia.org/wiki/Comunicaci%C3%B3n_inal%C3%A1mbrica" target="_blank">Wireless</a>.</p>
<p style="text-align: justify;">En el próximo Laboratorio, definiré los recursos necesarios y el contenido temático del Laboratorio.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Sniffing III</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-iii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-iii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:38:13 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=43</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El término Sniffing (Olfateo) puede ser asignado a la práctica de utilizar un software determinado para capturar las tramas de la red. (<a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-sniffing-i.xhtml" target="_blank">Recordar definición</a>).</p>
<p style="text-align: justify;"><strong>Práctica 43 &#8211; capturando datos transmitidos en la red</strong><br />
<strong>Herramienta: </strong><a href="http://www.mirrorservice.org/sites/ftp.wiretapped.net/pub/security/packet-capture/winpcap/windump/install/bin/windump_3_9_5/WinDump.exe" target="_blank">WinDump</a><strong><br />
</strong><strong>Prerequisitos:</strong> WinPcap<br />
<strong>Contramedidas: </strong><a href="http://www.dragonjar.org/taller-tecnicas-criptograficas.xhtml" target="_blank">Encriptación de datos</a>, <a href="http://es.wikipedia.org/wiki/Detecci%C3%B3n_de_sniffer" target="_blank">Sistemas de detección de sniffers</a>.<strong><br />
</strong><strong>Descripción: </strong><a href="http://www.mirrorservice.org/sites/ftp.wiretapped.net/pub/security/packet-capture/winpcap/windump/install/bin/windump_3_9_5/WinDump.exe" target="_blank">WinDump</a> es una versión para windows de la herramienta Tcpdump contenida en BackTrack. Esta utilidad permite capturar el tráfico de red mediante una línea de comandos, permitiendo además guardar los datos capturados a un archivo de texto para su posterior análisis.<br />
<strong>Procedimiento:</strong> Descargar y ejecutar la herramienta WinDump mediante la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>windump &lt;opciones&gt;</strong></em></p>
<p style="text-align: justify;"><span id="more-43"></span>Veamos:</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Procedemos a descargar la herramienta desde el link “<a href="http://www.mirrorservice.org/sites/ftp.wiretapped.net/pub/security/packet-capture/winpcap/windump/install/bin/windump_3_9_5/WinDump.exe" target="_blank">WinDump</a>”</p>
<p style="text-align: justify;"><img src="http://img205.imageshack.us/img205/8494/31061298va4.jpg" alt="" width="386" height="196" align="middle" /></p>
<p style="text-align: justify;">Ubicamos la herramienta mediante línea de comandos</p>
<p style="text-align: justify;"><a href="http://img149.imageshack.us/img149/5366/78945094ax7.jpg" target="_blank"><img src="http://img149.imageshack.us/img149/5366/78945094ax7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ejecutamos la herramienta con la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>windump &lt;opciones&gt;</strong></em></p>
<p style="text-align: justify;">Para mi caso haré uso de la opción -i (selección de interface de red número 2), además de &gt;&gt; para salvar los datos capturados a un archivo de texto</p>
<p style="text-align: justify;"><strong><em>windump -i 2 &gt;&gt; lab_windump.txt</em></strong></p>
<p style="text-align: justify;"><a href="http://img524.imageshack.us/img524/1379/52108380gw3.jpg" target="_blank"><img src="http://img524.imageshack.us/img524/1379/52108380gw3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En el momento que deseemos para el escaneo solo basta con presionar las teclas Ctrl +  C.</p>
<p style="text-align: justify;">Veamos ahora el contenido del archivo guardado.</p>
<p style="text-align: justify;"><img src="http://img504.imageshack.us/img504/5293/30874372dd6.jpg" alt="" width="424" height="140" align="middle" /></p>
<p style="text-align: justify;">Desde allí será posible analizar los datos capturados, en busca de usuarios, contraseñas, correos electrónicos, direcciones IP, direcciones MAC, IP’s de routers, etc.</p>
<p style="text-align: justify;"><a href="http://img183.imageshack.us/img183/2110/52364164la5.jpg" target="_blank"><img src="http://img183.imageshack.us/img183/2110/52364164la5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://www.arrakis.es/%7Eterron/tcpdump.html" target="_blank">Más información y manual de WinDump</a> __________________________________________________________</p>
<p style="text-align: justify;"><strong>Práctica 44 &#8211; Detección de sniffers en la red</strong><br />
<strong>Herramienta: </strong><a href="http://download.microsoft.com/download/7/2/6/7262f637-81db-4d18-ab90-97984699d3bf/promqryui.exe" target="_blank">Promqry</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<br />
<strong>Descripción: </strong>La herramienta <a href="http://download.microsoft.com/download/7/2/6/7262f637-81db-4d18-ab90-97984699d3bf/promqryui.exe" target="_blank">Promqry</a> ha sido desarrollada para detectar los sistemas que tienen tarjetas de red funcionando en modo promiscuo (lo que suele utilizarse para activar sniffers y capturar todo tipo de tráfico, aunque en especial claves y usuarios de acceso). En un puesto en el que no esté justificado por alguna razón concreta, puede resultar muy sospechoso que se de esa circunstancia, por lo que una revisión de vez en cuando con una herramienta de este tipo puede ahorrar más de un disgusto.<br />
Desde luego, esta no es la única herramienta de este tipo disponible, pero su sencillez y fácil acceso puede hacer que algunos administradores que no hayan tenido en cuenta un problema así se animen a cuidar también ese aspecto de la seguridad.<br />
<strong>Procedimiento:</strong> Descargar, instalar y ejecutar la herramienta Promqry.</p>
<p style="text-align: justify;">Veamos como llevar a cabo el proceso de uso de la herramienta Promqry para la detección de un sniffer. “<em>La detección de sniffers es una de las múltiples tareas, y una de las más desconocidas, que todos los administradores de seguridad tienen que realizar para garantizar que la seguridad de sus redes no se vea comprometida. Si bien hay un buen número de herramientas que facilitan esta tarea, es importante conocer en profundidad cómo funcionan para poder interpretar y relativizar sus resultados, ya que estos programas tienen un buen número de limitaciones y pueden ser engañados con facilidad para producir falsos positivos y falsos negativos</em>“.<br />
(<a href="http://es.wikipedia.org/wiki/Detecci%C3%B3n_de_sniffer" target="_blank">Más información sobre la detección de sniffers</a>)</p>
<p style="text-align: justify;">Descargar la herramienta desde el enlace (<a href="http://download.microsoft.com/download/7/2/6/7262f637-81db-4d18-ab90-97984699d3bf/promqryui.exe" target="_blank">Promqry</a>), también disponible mediante línea de comandos (<a href="http://download.microsoft.com/download/b/b/6/bb6ea193-2880-43c3-b84b-b487a6454a17/promqrycmd.exe" target="_blank">Promqry línea de comandos</a>). Ejecutar el archivo descargado y aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img522.imageshack.us/img522/9232/53943416pe5.jpg" target="_blank"><img src="http://img522.imageshack.us/img522/9232/53943416pe5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descomprimimos a la ruta de nuestra preferencia</p>
<p style="text-align: justify;"><a href="http://img402.imageshack.us/img402/479/82126270fk5.jpg" target="_blank"><img src="http://img402.imageshack.us/img402/479/82126270fk5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Vamos a la ubicación donde descomprimimos el archivo instalador para proceder a ejecutar el mismo</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/5960/71811433fk9.th.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/5960/71811433fk9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Si no tenemos instalado el .NET Framework version 1.1.4322 nos pedirá que lo instalemos, además nos ofrecerá el enlace de descaraga del mismo</p>
<p style="text-align: justify;"><a href="http://img339.imageshack.us/img339/1830/22165852km9.th.jpg" target="_blank"><img src="http://img339.imageshack.us/img339/1830/22165852km9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalmente comienza la instalación</p>
<p style="text-align: justify;"><a href="http://img511.imageshack.us/img511/1860/95330069xa4.jpg" target="_blank"><img src="http://img511.imageshack.us/img511/1860/95330069xa4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Luego de instalar la herramienta procedemos a realizar una sencilla configuración. Para ello asignaremos un pequeño rango de IP’s de nuestra red. (en mi caso lo haré solo para 80 IP’s, incluyendo la IP del equipo desde el cual ejecutaré un sniffer &#8211; WireShark)</p>
<p style="text-align: justify;"><a href="http://img87.imageshack.us/img87/2199/31850162rt1.jpg" target="_blank"><img src="http://img87.imageshack.us/img87/2199/31850162rt1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Desde otra máquina de mi red (pueden utilizar la máquina virtual) ejecutaré el sniffer por excelencia WireShark</p>
<p style="text-align: justify;"><a href="http://img527.imageshack.us/img527/5162/22507958wz9.jpg" target="_blank"><img src="http://img527.imageshack.us/img527/5162/22507958wz9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de dejar en marcha el sniffer capturando los datos de la red, procedemos a ejecutar la consulta con la herramienta Promqry</p>
<p style="text-align: justify;"><img src="http://img181.imageshack.us/img181/3152/45211865ju3.jpg" alt="" width="273" height="154" align="middle" /></p>
<p style="text-align: justify;">Terminadas las consultas de la herramienta vemos como en la pantalla principal aparece el resultado de las mismas. En este caso: positivo.</p>
<p style="text-align: justify;"><img src="http://img136.imageshack.us/img136/4964/41720267od7.jpg" alt="" width="336" height="238" align="middle" /></p>
<p style="text-align: justify;">Analizando un poco más los resultados de la herramienta podemos observar el detalle de la máquina atacante. (tarjeta en modo promiscuo)</p>
<p style="text-align: justify;"><a href="http://img233.imageshack.us/img233/9197/10nm4.jpg" target="_blank"><img src="http://img233.imageshack.us/img233/9197/10nm4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/2386/11xd8.jpg" target="_blank"><img src="http://img443.imageshack.us/img443/2386/11xd8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Taller individual:</strong> Otras herramientas sniffers y anti-sniffers.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Ataques por fuerza bruta (brute Force)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-iii/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Sniffing II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:37:03 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=41</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El término Sniffing (Olfateo) puede ser asignado a la práctica de utilizar un software determinado para capturar las tramas de la red. (<a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-sniffing-i.xhtml" target="_blank">Recordar definición</a>).</p>
<p style="text-align: justify;"><strong>Práctica 42 &#8211; Captura de paquetes &#8211; Extrayendo datos desde el tráfico de red con Ngrep</strong><br />
<strong>Herramienta: </strong><a href="http://www.packetfactory.net/projects/ngrep/download.html" target="_blank">Ngrep</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<br />
<strong>Contramedidas: </strong><a href="http://www.dragonjar.org/taller-tecnicas-criptograficas.xhtml" target="_blank">Encriptación de datos</a>, Sistemas de detección de sniffers<strong><br />
</strong><strong>Descripción: </strong>Ngrep es un sniffer de redes que actualmente reconoce varios protocolos, entre ellos:<br />
TCP/IP, UDP, ICMP, IGPM, PPP, SLIP, FDDI, Token Ring e interaces nulas.<br />
<strong>Procedimiento:</strong> Para windows, ejecutar desde el directorio contenedor del archivo. Desde BackTrack ejecute la siguiente sintaxis:</p>
<p style="text-align: justify;"><em><strong>ngrep &lt;opciones&gt;</strong></em></p>
<p style="text-align: justify;"><span id="more-41"></span>Veamos como hacerlo de Linux BackTrack:</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Para ejecutar desde Backtrack basta con abrir una shell y escribir ngrep. Para el ejemplo de uso lo haré con las opciones por defecto de la herramienta. Para ello he creado una carpeta en el escritorio, con el nombre de ngrep. Desde allí ejecuté la herramienta, automaticamente a detectado la interface de red por defecto.</p>
<p style="text-align: justify;"><a href="http://img90.imageshack.us/img90/2641/ngrep14un6.jpg"><img src="http://img90.imageshack.us/img90/2641/ngrep14un6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Justo allí comienza el proceso de sniffing de datos transmitidos sobre la red. Para la demostración de concepto haré un sniffing mientras inicio sesión en un servidor Web de correo electrónico. Además de esto haré uso de la opción de salvar los paquetes interceptados en ngrep (ngrep &gt;&gt; sniffing_ngrep.txt).</p>
<p style="text-align: justify;"><a href="http://img528.imageshack.us/img528/1415/ngrep22pi1.jpg"><img src="http://img528.imageshack.us/img528/1415/ngrep22pi1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img180.imageshack.us/img180/2530/ngrep34cn7.jpg"><img src="http://img180.imageshack.us/img180/2530/ngrep34cn7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Luego de iniciar sesión procedo a analizar los datos capturados. Según el tamaño del archivo generado es posible analizarlo haciendo uso de la herramienta cat de linux (cat sniffing_ngrep.txt), o visualizarla por medio de algún editor de textos (ej. KWrite).</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/4788/ngrep43bs1.jpg"><img src="http://img403.imageshack.us/img403/4788/ngrep43bs1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img218.imageshack.us/img218/5403/ngrep5qw2.jpg"><img src="http://img218.imageshack.us/img218/5403/ngrep5qw2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Rápidamente es posible visualizar los datos de login (usuario-contraseña) en este servidor Web de correo electrónico.</p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/5703/ngrep6kl6.jpg"><img src="http://img443.imageshack.us/img443/5703/ngrep6kl6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img507.imageshack.us/img507/2976/ngrep7vx4.jpg"><img src="http://img507.imageshack.us/img507/2976/ngrep7vx4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Esto demuestra la eficacia de ngrep como sniffer de redes.</p>
<p style="text-align: justify;">Veamos ahora el modo de uso en Windows:</p>
<p style="text-align: justify;">Desde la carpeta contenedora de la herramienta ejecutamos el comando ngrep.<br />
Para mi caso haré uso adicional de la opción de selección de interface de red (-d dev) ej. 2.</p>
<p style="text-align: justify;"><a href="http://img135.imageshack.us/img135/7683/ngrep9jx9.jpg"><img src="http://img135.imageshack.us/img135/7683/ngrep9jx9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sniffer ngrep en ejecución.</p>
<p style="text-align: justify;"><a href="http://img292.imageshack.us/img292/3866/ngrep10ir2.jpg"><img src="http://img292.imageshack.us/img292/3866/ngrep10ir2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para el modo de uso en Windows, también haré uso de la opción salida a archivo de texto (&gt;&gt; nombre.txt) ej. ngrep -d 2 &gt;&gt; sniffing_ngrep.txt</p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/1623/ngrep11aj1.jpg"><img src="http://img231.imageshack.us/img231/1623/ngrep11aj1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para el ejemplo mostraré una captura de un mensaje enviado desde un correo en hotmail a un correo en gmail.</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/5863/ngrep12tv8.jpg"><img src="http://img201.imageshack.us/img201/5863/ngrep12tv8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Luego de enviar el mensaje pasamos a analizar los datos capturados, para ello haré uso del editor de texto notepad.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/1168/ngrep13qf7.jpg"><img src="http://img166.imageshack.us/img166/1168/ngrep13qf7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Mensaje original</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/4884/ngrep14lo0.jpg"><img src="http://img201.imageshack.us/img201/4884/ngrep14lo0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Mensaje interceptado</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/6717/ngrep15dl1.jpg"><img src="http://img244.imageshack.us/img244/6717/ngrep15dl1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Sniffing III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-ii/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Sniffing I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:35:57 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=39</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El término Sniffing (Olfateo) puede ser asignado a la práctica de utilizar un software determinado para capturar las tramas de la red.</p>
<p style="text-align: justify;">Veamos la definición que nos ofrece la <a href="http://es.wikipedia.org/wiki/Packet_sniffer" target="_blank">Wikipedia</a>:</p>
<p style="text-align: justify;">En informática, un <strong>packet sniffer</strong> es un programa de captura de las tramas de red. Generalmente se usa para gestionar la red con una finalidad docente, aunque también puede ser utilizado con fines maliciosos.</p>
<p style="text-align: justify;">Es algo común que, por topología de red y necesidad material, el medio de transmisión (cable coaxial, UTP, fibra óptica etc.) sea compartido por varias computadoras y dispositivos de red, lo que <strong>hace posible que un ordenador capture las tramas de información no destinadas a él</strong>. Para conseguir esto el sniffer pone la tarjeta de red o NIC en un estado conocido como “<strong>modo promiscuo</strong>” en el cual en la capa de enlace de datos no son descartadas las tramas no destinadas a la MAC address de la tarjeta; de esta manera se puede obtener (sniffar) todo tipo de información de cualquier aparato conectado a la red como contraseñas, e-mail, conversaciones de chat o cualquier otro tipo de información personal (por lo que son muy usados por delincuentes informáticos, aunque también suelen ser usados para realizar comprobaciones y solucionar problemas en la red de modo legal). (<a href="http://es.wikipedia.org/wiki/Packet_sniffer" target="_blank">Continúa leyendo la definición de wikipedia</a>).</p>
<p style="text-align: justify;"><span id="more-39"></span>Partiendo desde esta definición, continuemos con las prácticas.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Práctica 41 &#8211; Captura de paquetes &#8211; Extrayendo datos desde el tráfico de red</strong><br />
<strong>Herramienta: </strong><a href="http://www.wireshark.org/download.html" target="_blank">Ethereal &#8211; Wireshark</a><strong><br />
</strong><strong>Prerequisitos:</strong> <a href="http://www.dragonjar.org/liberada-la-version-winpcap-402-the-windows-packet-capture-library.xhtml" target="_blank">WinPcap</a><br />
<strong>Contramedidas: </strong><a href="http://www.dragonjar.org/taller-tecnicas-criptograficas.xhtml" target="_blank">Encriptación de datos</a>, Sistemas de detección de sniffers<strong><br />
</strong><strong>Descripción: </strong><a href="http://www.dragonjar.org/ethereal-wireshark-portable-analizador-de-protocolos-de-red.xhtml" target="_blank">Wireshark</a> (antes Ethereal), es un analizador de protocolos utilizado para realizar análisis y solucionar problemas en redes de comunicaciones para desarrollo de software y protocolos, y como una herramienta didáctica para educación. Cuenta con todas las características estándar de un analizador de protocolos. (<a href="http://www.dragonjar.org/ethereal-wireshark-portable-analizador-de-protocolos-de-red.xhtml" target="_blank">más información</a>).</p>
<p style="text-align: justify;">La información que puede tener un atacante (en este caso, nosotros como investigadores) haciendo uso de este tipo de ataques es la siguiente:</p>
<ul style="text-align: justify;">
<li>Direcciones IP</li>
<li>Nombres de host (Hostnames)</li>
<li>Routers y rutas de transmisión</li>
<li>Datos (la mayoría de los datos transmitidos en red circulan en texto plano, incluyendo FTP, Telnet, e-mail, etc.)</li>
<li>Información de protocolos</li>
</ul>
<p style="text-align: justify;">Mediante este tipo de ataques, el delincuente informático puede construir ataques más elaborados, en apoyo de los datos obtenidos por esta técnica.<br />
<strong>Procedimiento:</strong> En windows: <a href="http://www.wireshark.org/download.html" target="_blank">Descargar</a> e instalar la herramienta wireshark, como alternativa puede utilizarse el recurso portable publicado hace algunos meses en la Web. (<a href="http://www.dragonjar.org/ethereal-wireshark-portable-analizador-de-protocolos-de-red.xhtml" target="_blank">Descargar Wireshark portable</a>).<br />
Desde BackTrack, basta con solo ejecutar la herramienta, pues esta ya viene instalada y lista para ser utilizada (razón principal por la cual escogí esta distribución).</p>
<p style="text-align: justify;">Veamos el proceso llevado a cabo en Windows:</p>
<p style="text-align: justify;">Ingresar a la web del proyecto Wireshark, y descargar la herramienta</p>
<p style="text-align: justify;"><a href="http://img149.imageshack.us/img149/2042/ws1py7.jpg"><img src="http://img149.imageshack.us/img149/2042/ws1py7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img262.imageshack.us/img262/5033/ws21jw0.jpg"><img src="http://img262.imageshack.us/img262/5033/ws21jw0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de descargar ejecutamos el archivo instalador</p>
<p style="text-align: justify;"><a href="http://img180.imageshack.us/img180/5263/ws3zi0.jpg"><img src="http://img180.imageshack.us/img180/5263/ws3zi0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora procedemos a instalar</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/1769/ws41ju7.jpg"><img src="http://img143.imageshack.us/img143/1769/ws41ju7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img211.imageshack.us/img211/1842/ws5yq1.jpg"><img src="http://img211.imageshack.us/img211/1842/ws5yq1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/6981/ws10sa1.jpg"><img src="http://img143.imageshack.us/img143/6981/ws10sa1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Accesos directos</p>
<p style="text-align: justify;"><a href="http://img179.imageshack.us/img179/8818/ws7me3.jpg"><img src="http://img179.imageshack.us/img179/8818/ws7me3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ruta de instalación de la herramienta</p>
<p style="text-align: justify;"><a href="http://img179.imageshack.us/img179/3972/ws8mq4.jpg"><img src="http://img179.imageshack.us/img179/3972/ws8mq4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Instalación de WinPcap</p>
<p style="text-align: justify;"><a href="http://img184.imageshack.us/img184/8521/ws91su3.jpg"><img src="http://img184.imageshack.us/img184/8521/ws91su3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/314/ws10oc1.jpg"><img src="http://img120.imageshack.us/img120/314/ws10oc1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/3/ws12wv1.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/3/ws12wv1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Finalizada la instalación vamos a dar clic al acceso directo para ejecutar la herramienta. Veamos la interfaz gráfica de Wireshark.</p>
<p style="text-align: justify;"><a href="http://img505.imageshack.us/img505/7200/ws13ad6.jpg" target="_blank"><img src="http://img505.imageshack.us/img505/7200/ws13ad6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El objetivo primordial de estos laboratorios es mostrar de manera práctica algunas técnicas utilizadas por los delincuentes informáticos, ofreciendo además algunas posibles contramedidas a dichas técnicas, por esto mostraré como la herramienta Wireshark puede ser utilizada para interceptar el flujo de información en las redes. Si bien es cierto que la finalidad de la herramienta es ofrecer soporte a problemas y fallas de comunicaciones en las topologías de red, también puede ser utilizada como se mencionó en un comienzo para hacerse a datos sensibles transmitidos en ella.<br />
(En próximos laboratorios trataremos el uso de muchas de las herramientas tratadas en estas prácticas pero a mayor profundidad, es decir, las estudiaremos a un nivel más detallado y no, de un modo tan meramente práctico).</p>
<p style="text-align: justify;">Desde la pestaña Capture, hacemos clic en el boton Options</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/8184/ws14pw7.jpg"><img src="http://img186.imageshack.us/img186/8184/ws14pw7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Esta ventana nos permitirá seleccionar nuestra tarjeta de red, para mi caso Broadcom NetXtreme Gigabit Ethernet, además activaremos la opción de resolución de nombre de red. Las demás opciones las podemos dejar por defecto, claro está que cada investigador debe profundizar en cada una de ellas.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/4666/ws15fv9.jpg"><img src="http://img166.imageshack.us/img166/4666/ws15fv9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Dicho esto, comenzaremos con el sniffing de tráfico. Clic en Start</p>
<p style="text-align: justify;"><a href="http://img245.imageshack.us/img245/7828/ws16ef3.jpg"><img src="http://img245.imageshack.us/img245/7828/ws16ef3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Captura de pantalla de la herramienta Wireshark en ejecución, rápidamente observamos como recoje cada uno de los datos transmitidos en la red. Es una de las mejores herramientas para este propósito.</p>
<p style="text-align: justify;"><a href="http://img341.imageshack.us/img341/5127/ws17do9.jpg"><img src="http://img341.imageshack.us/img341/5127/ws17do9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para la demostración de efectividad de la técnica utilizaré la transmisión de datos entre un servidor y un cliente FTP, enviaré un archivo de texto plano que tenía en una carpeta de pruebas de <a href="http://www.dragonjar.org/proyecto-libre-stegsecret-herramientas-libres-para-estegoanalisis.xhtml" target="_blank">estegoanálisis</a> (tema tratado en este post), aclaro que el archivo de texto nada tiene que ver con el tema del sniffing, solo era un texto que estaba utilizando para la detección de técnicas de <a href="http://www.dragonjar.org/proyecto-libre-stegsecret-herramientas-libres-para-estegoanalisis.xhtml" target="_blank">estenográficas</a> de dicha herramienta.</p>
<p style="text-align: justify;"><a href="http://img177.imageshack.us/img177/5144/ws18hj6.jpg"><img src="http://img177.imageshack.us/img177/5144/ws18hj6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de transmitir el archivo, damos clic en stop, seguido de protocol, para organizar un poco los resultados arrojados, nos desplazamos a los relacionados con el protocolo FTP, clic derecho Follow TCP Stream.<br />
Vemos a continuación todo el proceso capturado, para este caso, el proceso de login entre el cliente y el server FTP</p>
<p style="text-align: justify;"><a href="http://img168.imageshack.us/img168/205/ws23bo6.jpg"><img src="http://img168.imageshack.us/img168/205/ws23bo6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Los datos sniffados (recolectados, “olfateados”) &#8211; capturados son los siguientes:<br />
Versión del servidor FTP &#8211; Serv-U 2.5 en modo trial de 45 días<br />
Nombre de usuario del server: avatar<br />
Contraseña de usuario del server: avatar<br />
Servidor FTP ejecutandose en “modo pasivo”</p>
<p style="text-align: justify;">Y si fuera poco y explorando aún más podemos encontrar el texto escrito en el archivo transmitido a manera de prueba.</p>
<p style="text-align: justify;"><a href="http://img168.imageshack.us/img168/2633/ws211jx2.jpg"><img src="http://img168.imageshack.us/img168/2633/ws211jx2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img168.imageshack.us/img168/5189/ws22yf8.jpg"><img src="http://img168.imageshack.us/img168/5189/ws22yf8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ventana de configuración y de registro de conexiones del servidor FTP (captura para demostración de la veracidad de los datos capturados)</p>
<p style="text-align: justify;"><a href="http://img175.imageshack.us/img175/8940/ws24qd2.jpg"><img src="http://img175.imageshack.us/img175/8940/ws24qd2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Práctica llevada a cabo desde la distribución BackTrack. Al igual que desde windows, desde la interfaz de Wireshark, el proceso es el mismo. Veamos</p>
<p style="text-align: justify;">Clic en K, BackTrack, Privilege Escalation, Sniffers, Wireshark</p>
<p style="text-align: justify;"><a href="http://img174.imageshack.us/img174/9450/wsl1pz8.jpg"><img src="http://img174.imageshack.us/img174/9450/wsl1pz8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Desde aquí, el proceso de sniffing es idéntico al realizado desde Windows (serie de capturas de pantalla de Wireshark en ejecución desde BackTrack)</p>
<p style="text-align: justify;">Interfaz Wireshark</p>
<p style="text-align: justify;"><a href="http://img169.imageshack.us/img169/843/wsl2uw4.jpg"><img src="http://img169.imageshack.us/img169/843/wsl2uw4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Configuración de tarjeta de red y resolución de nombres</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/2033/wsl3nu5.jpg"><img src="http://img259.imageshack.us/img259/2033/wsl3nu5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Wireshark en ejecución</p>
<p style="text-align: justify;"><a href="http://img245.imageshack.us/img245/1832/wsl4fz9.jpg"><img src="http://img245.imageshack.us/img245/1832/wsl4fz9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pantalla de actividad y registros de capturas</p>
<p style="text-align: justify;"><a href="http://img245.imageshack.us/img245/6461/wsl5dd9.jpg"><img src="http://img245.imageshack.us/img245/6461/wsl5dd9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Detalle y análisis de datos capturados</p>
<p style="text-align: justify;"><a href="http://img246.imageshack.us/img246/788/wsl6mi7.jpg"><img src="http://img246.imageshack.us/img246/788/wsl6mi7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">A modo de conclusión solo me queda decir que Wireshark es catalogada como la mejor herramienta para el análisis de datos de transmisión de redes. Y que esta es solo una mínima demostración de sus bondades como herramienta hacking y/o de auditoría de redes. De nuevo hago la invitación a los investigadores a que profundicen en los diferentes usos que puede tener la herramienta, para ello pueden hacer uso de la <a href="http://www.wireshark.org/docs/" target="_blank">documentación</a> oficial del proyecto.</p>
<p style="text-align: justify;"><strong>Próxima sesión </strong><br />
Sniffing II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking, Técnicas y Contramedidas. Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido#comments</comments>
		<pubDate>Tue, 12 Aug 2008 13:24:34 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Auditoría]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=1</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El objetivo de los Laboratorios de Hacking &#8211; Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de penetración y hacking ético.</p>
<p><strong>Algunas notas aclaratorias:</strong></p>
<p>Los términos utilizados en los laboratorios referentes a “hacking”, “hacker”, etc, son bajo la definición de especialistas en seguridad y sistemas informáticos. Muy diferente a la definición que dan algunos medios de información, relacionandolos con delincuentes. Para mí (apreciación personal), las personas que se dedican a causar estragos, robos, y demás actos, reciben la denominación de delincuentes informáticos; (personas que realizan actos delictivos mediante la utilización de herramientas informáticas).</p>
<p style="text-align: justify;"><span id="more-1"></span>El contenido temático de los laboratorios estará dirigido para usuarios con un nivel de conocimientos del tema comprendido entre básico y medio. El material expuesto no está enfocado para usuarios de amplia experiencia en el tema, por el contrario pretende acercar a los entusiastas de aprender y que aún no encuentran la manera de comenzar de un modo más práctico. Pretende refrescar un poco los conocimientos de usuarios avanzados, y pretende invitar a los mismos a desarrollar sus propios laboratorios para el conocimiento de toda la comunidad investigadora.<br />
Los laboratorios pretenden ser lo más práctico posible, obviamente citando las fuentes de profundización para obtener más información sobre los temas tratados.<br />
Casi la totalidad de los laboratorios serán llevados a cabo bajo entornos controlados de instrusión, utilizando máquinas virtuales, con diferentes sistemas operativos, entre ellos “<a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank"><strong>BackTrack</strong></a>”, “<strong><a href="http://es.wikipedia.org/wiki/Opensuse" target="_blank">OpenSuSe Linux</a></strong>”, “<a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank"><strong>Windows Server 2003 Edición Enterprise</strong></a>”, “<a href="http://www.netbsd.org/es/" target="_blank"><strong>NetBSD</strong></a>”, entre otros.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li><strong>Introducción y descripción de los laboratorios.</strong></li>
</ul>
<p style="text-align: justify;">Instalación y configuración del ambiente virtual controlado de los laboratorios. (Instalación de VMware WorkStation &#8211; Instalación de la distribución BackTrack &#8211; Instalación de Windows 2003 Server Enterprise Edition &#8211; Instalación de las VMware Tools)</p>
<ul>
<li><strong>Identificación de Banner’s (banderas)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la identificación de banner’s (utilización de las herramientas y procedimientos: telnet, netcat, Scanline, Xprobe2, AMAP y banner.c, para la identificación de banner’s.)</p>
<ul>
<li><strong>Enumeración del objetivo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del target enumeration (utilización de las herramientas y procedimientos: nullsesion, getmac, user2sid, sid2user, userdump, userinfo, dumpsec, comandos net, ping’s, pathping’s, nmap, nmapfe, nslookup, nmblookup, rpcinfo, visual route, sam spade, netcraft, sprint y winfingerprint, para la enumeración del objetivo).</p>
<ul>
<li><strong>Escaneo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del scanning (utilización de las herramientas y procedimientos: Angry IP, LANguard, Fscan, Passifist, Lanspy, Netcat, Superscan, Strobe, FTPScanner, TCS CGI Scanner, Hydra, WGateScan/ADM Gates, para las diferentes técnicas de escaneo) .</p>
<ul>
<li><strong>Sniffing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del sniffing (utilización de las herramientas y procedimientos: Ethereal-Wireshark, Ngrep, TcpDump, WinDump, IPDump2, ZxSniffer y Sniffit, para las diferentes ténicas del sniffing)</p>
<ul>
<li><strong>Spoofing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del spoofing (utilización de las herramientas y procedimientos: RafaleX, SMAC y Packit, para las diferentes técnicas del spoofing).</p>
<ul>
<li><strong>Ataques de fuerza bruta</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del brute force (utilización de las herramientas y procedimientos: NETWOX/NETWAG, FGDump, LC, Cain, CHNTPW, John the ripper, BruteFTP y TSGrinder II, para las diferentes técnias de brute force).</p>
<ul>
<li><strong>Escaneo de vulnerabilidades</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del Vulnerability Scanning (utilización de las herramientas y procedimientos: SAINT, NETWOX/NETWAG, Solar Winds, Retina, X-scan, SARA, N-Stealth, Pluto, Metasploit, Nikto, SSS, Cerberus, AutoScan, Nessus y Core Impact, para las diferentes técnicas del vulnerability scanning).</p>
<ul>
<li><strong>Redireccionamiento</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la redirección (utilización de las herramientas y procedimientos: PortMapper, EliteWrap, Fpipe, PsExec y NETWOX/NETWAG, para las diferentes técnicas de la redirección) .</p>
<ul>
<li><strong>Denegación del Servicio (DoS)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la Denegación del Servicio (utilización de las herramientas y procedimientos: Land Attack, Smurf Attack, SYN Attack, UDP Flood y Trash 2.c, para las diferentes técnicas de Denegación del Servicio).</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

