<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; 4v4t4r</title> <atom:link href="http://www.dragonjar.org/author/4v4t4r/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</title><link>http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml</link> <comments>http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml#comments</comments> <pubDate>Sun, 14 Aug 2011 07:45:44 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Seguridad Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1252</guid> <description><![CDATA[ACTUALIZADO: acaba de salir la versión 0.9.9 de esta excelente herramienta para realizar pentest hacia aplicaciones web, todas las herramientas han sido actualizadas y algunos errores corregidos. Descarga esta nueva versión haciendo click en este enlace&#8230; si no sabes que es Samurai Web Testing Framweork, te digo que&#8230; Samurai Web Testing Framework es un entorno [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/SamuraiWeb.jpg" width="240" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" alt="SamuraiWeb Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></p><p
style="text-align: justify;"><strong>ACTUALIZADO:</strong> acaba de salir la versión 0.9.9 de esta excelente herramienta para realizar pentest hacia aplicaciones web, todas las herramientas han sido actualizadas y algunos errores corregidos.</p><p
style="text-align: justify;"><a
href="http://sourceforge.net/projects/samurai/files/samurai/">Descarga esta nueva versión haciendo click en este enlace</a>&#8230; si no sabes que es Samurai Web Testing Framweork, te digo que&#8230;</p><p
style="text-align: justify;">Samurai Web Testing Framework es un entorno de trabajo basado en <a
href="http://es.wikipedia.org/wiki/Ubuntu_(distribuci%C3%B3n_Linux)" target="_blank">GNU/Linux Ubuntu</a>, que ha sido pre-configurado para llevar a cabo <a
href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">test de penetración</a> a aplicativos Web.</p><p
style="text-align: center;"><img
class="aligncenter" title="Samurai" src="http://www.dragonjar.org/wp-content/uploads/2010/06/SamuraiWeb.jpg" alt="SamuraiWeb Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web"  /></p><p
style="text-align: justify;">Este <a
href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, que además puede ser instalado como sistema operativo por defecto en el disco duro, contiene un repertorio bastante amplio en cuanto a herramientas de libre uso y distribución se refiere. Estas herramientas están destinadas a realizar pen-testing sobre aplicativos Webs.<span
id="more-1252"></span></p><p
style="text-align: justify;">Al igual que la distribución <a
href="http://labs.dragonjar.org/category/backtrack" target="_blank">BackTrack</a>, Samurai Web Testing Framework divide las herramientas por grupos según una metodología.</p><p
style="text-align: justify;">Comienza por la etapa de <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii" target="_blank">reconocimiento</a>, para ello hace uso de las herramientas <a
href="http://ha.ckers.org/fierce/" target="_blank">Fierce domain Scanner</a> y <a
href="http://www.paterva.com/maltego/" target="_blank">Maltego</a>. Para el mapeo del sistema objetivo incluye la herramienta <a
href="http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project" target="_blank">WebScarab</a> y <a
href="http://www.dragonjar.org/ratproxy-herramienta-de-google-para-auditar-la-seguridad-web.xhtml" target="_blank">Ratproxy</a>. Para el <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">descubrimiento de vulnerabilidades</a> incluye <a
href="http://w3af.sourceforge.net/" target="_blank">w3af</a> y <a
href="http://portswigger.net/proxy/" target="_blank">burp</a>, finalmente para el proceso de explotación utiliza <a
href="http://www.securityfocus.com/tools/4927" target="_blank">BeEF</a>, <a
href="http://sourceforge.net/projects/shcmd" target="_blank">AJAXShell</a> y otras más.</p><p
style="text-align: justify;">Como si esto fuera poco, Samurai Framework incluye una wiki preconfigurada y lista para ser usada como bitácora de recolección de la información que vamos generando a medida que avanzamos en el proceso de pen-testing.</p><p
style="text-align: justify;">Los desarrolladores hacen anuncio oficial de la disponibilidad de esta primera distribución como versión de desarrollo y hacen la invitación a los interesados a participar de este genial proyecto, ofrecen para ello un sitio <a
href="http://samurai.intelguardians.com/" target="_blank">Web</a> y una <a
href="https://sourceforge.net/mail/?group_id=235785" target="_blank">lista de correo</a>.</p><p
style="text-align: justify;">Para finalizar dejo algunas capturas de pantalla de lo que he probado a manera &#8220;superficial&#8221; sin entrar aún mucho en el detalle de uso y comportamiento del sistema (hasta el momento va muy bien). Quiero además hacer la salvedad que estas mismas herramientas pueden ser instaladas y configuradas en diferentes S.O, por lo tanto una vez más queda comprobado que no importa el S.O que utilicemos, todos pueden servir para las diferentes tareas de nuestro día a día, incluso para estos menesteres de la seguridad <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" class='wp-smiley' title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></p><p
style="text-align: justify;">Cargando y reconociendo componentes y hardware</p><p
style="text-align: center;"><a
href="http://img213.imageshack.us/img213/8725/cargandoeg8.jpg" target="_blank"><img
class="aligncenter" src="http://img213.imageshack.us/img213/8725/cargandoeg8.th.jpg" alt="cargandoeg8.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Inicio de sesión (contraseña para root)</p><p
style="text-align: center;"><a
href="http://img213.imageshack.us/img213/5207/loginfr2.jpg" target="_blank"><img
class="aligncenter" src="http://img213.imageshack.us/img213/5207/loginfr2.th.jpg" alt="loginfr2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Escritorio (Gnome)</p><p
style="text-align: center;"><a
href="http://img213.imageshack.us/img213/938/desktopzn0.jpg" target="_blank"><img
class="aligncenter" src="http://img213.imageshack.us/img213/938/desktopzn0.th.jpg" alt="desktopzn0.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Menú Samurai (Herramientas)</p><p
style="text-align: center;"><a
href="http://img139.imageshack.us/img139/7199/menufx6.jpg" target="_blank"><img
class="aligncenter" src="http://img139.imageshack.us/img139/7199/menufx6.th.jpg" alt="menufx6.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Navegador (Add-ons incluídos: Edit cookies, DOM Inspector, Firebug, Greasemonkey, HackBar, Header Spy, SQL Injection, etc)</p><p
style="text-align: center;"><a
href="http://img139.imageshack.us/img139/5461/navegadorro2.jpg" target="_blank"><img
class="aligncenter" src="http://img139.imageshack.us/img139/5461/navegadorro2.th.jpg" alt="navegadorro2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Herramienta WebScarab</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/6360/webscarabxr2.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/6360/webscarabxr2.th.jpg" alt="webscarabxr2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Terminal</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/254/terminalvk9.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/254/terminalvk9.th.jpg" alt="terminalvk9.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Wiki incluida y pre-configurada</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/5999/wikipx2.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/5999/wikipx2.th.jpg" alt="wikipx2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Ejecución del instalador a disco duro</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/8468/instaladorww5.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/8468/instaladorww5.th.jpg" alt="instaladorww5.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p><strong>Mas Información:</strong><a
href="http://samurai.inguardians.com/" target="_blank"><br
/> Web oficial del Proyecto Samurai Web Testing Framework</a><br
/> <a
href="http://sourceforge.net/projects/samurai/" target="_blank">Descargar Samurai Web Testing Framework</a><br
/> <a
href="http://comunidad.dragonjar.org/f154/" target="_blank">Foro de discusión sobre seguridad en aplicativos web (Comunidad DragonJAR)</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/configurando-ipv6-en-nuestro-equipo.xhtml" title="Configurando IPv6 en nuestro equipo">Configurando IPv6 en nuestro equipo</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-i.xhtml" title="La vida en modo texto I">La vida en modo texto I</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>Los Hackers también son personas</title><link>http://www.dragonjar.org/los-hackers-tambien-son-personas.xhtml</link> <comments>http://www.dragonjar.org/los-hackers-tambien-son-personas.xhtml#comments</comments> <pubDate>Thu, 11 Aug 2011 05:41:35 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Entrevistas]]></category> <category><![CDATA[Variado]]></category> <category><![CDATA[Documental]]></category> <category><![CDATA[Hackers]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2135</guid> <description><![CDATA[Hackers Are People Too es un documental que reivindica no solo a los hackers, sino también al hacking como actividad, reclamando los espacios que se han ganado en los adelantos tecnológicos e informáticos de la actualidad. Un documental que intenta luchar contra la ignorancia y el miedo sembrado por los medios, que los ha mostrado [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/08/HackersPersonas-275x300.jpg" width="240" title="Los Hackers también son personas" alt="HackersPersonas 275x300 Los Hackers también son personas" /></p><p
style="text-align: justify;"><a
href="http://www.hackersarepeopletoo.com/" target="_blank"><strong>Hackers Are People Too</strong></a> es un <a
href="http://www.dragonjar.org/tag/documental" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documental">documental</a> que reivindica no solo a los <a
href="http://www.dragonjar.org/tag/hackers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hackers">hackers</a>, sino también al hacking como actividad, reclamando los espacios que se han ganado en los adelantos tecnológicos e informáticos de la actualidad. Un <a
href="http://www.dragonjar.org/tag/documental" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documental">documental</a> que intenta luchar contra la ignorancia y el miedo sembrado por los medios, que los ha mostrado sea como seres malvados capaces de violar bebés ciegos o como nerds vírgenes mantenidos por sus madres. Pero los hackers también son personas, y nosotros reflexionamos un poco sobre el tema.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/HackersPersonas2.jpg"><img
class="aligncenter size-full wp-image-6849" title="Hackers son Personas Tambien" src="http://www.dragonjar.org/wp-content/uploads/2011/08/HackersPersonas2.jpg" alt="HackersPersonas2 Los Hackers también son personas" width="250" height="131" /></a></p><p
style="text-align: justify;">Hackers Are People Too fue inspirado por una “conversación” que Ashley Schwartau, el director del documental, tuvo con uno de sus profesores. Al pedirle permiso para faltar un día para ir a Shmoocon, una conferencia hacker, el “catedrático” se escandalizó. &#8220;¿¡HACKERS!? ¿Como en&#8230;.*suspiro dramático* hacker de ordenadores? ¿Tienen CONFERENCIAS? ¿Y qué hacen ahí? ¿Tratan de hackear los bancos y entrar en redes para robar tarjetas de crédito?” Ashley, en ese momento, se dio cuenta que debía poner su granito de arena para rectificar la cosa. Y así nace su crónica, que puedes ver debajo.</p><p
style="text-align: center;"><object
id="VideoPlayback" style="width: 580px; height: 356px;" width="580" height="356" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://video.google.com/googleplayer.swf?docid=-5112548212809281320&amp;hl=es&amp;fs=true" /><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><embed
id="VideoPlayback" style="width: 580px; height: 356px;" width="580" height="356" type="application/x-shockwave-flash" src="http://video.google.com/googleplayer.swf?docid=-5112548212809281320&amp;hl=es&amp;fs=true" allowfullscreen="true" allowscriptaccess="always" /></object></p><p
style="text-align: justify;">Encontre unos subtitulos de mala calidad en español, <a
href="http://www.subdivx.com/bajar.php?id=224149&amp;u=6">pero para quien no tienen mucha idea del ingles, le puede ser util</a>, sirven <a
href="http://thepiratebay.org/torrent/5788523/Hackers_Are_People_Too__2008__[DVDRip.XviD-miguel]_[ENG]">para este archivo de bittorrent</a>.</p><p
style="text-align: justify;"><strong><a
href="http://www.hackersarepeopletoo.com/main.html" target="_blank">Más información&gt;&gt;</a></strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/en-busca-de-hackers-documental.xhtml" title=" En busca de Hackers, documental "> En busca de Hackers, documental </a></li><li><a
href="http://www.dragonjar.org/hackers-en-colombia.xhtml" title="¿Hackers en Colombia?">¿Hackers en Colombia?</a></li><li><a
href="http://www.dragonjar.org/las-20-mejores-peliculas-hackers.xhtml" title="Las mejores 20++ películas Hackers   ">Las mejores 20++ películas Hackers </a></li><li><a
href="http://www.dragonjar.org/libro-internet-hackers-y-software-libre.xhtml" title="Libro: Internet, Hackers y Software Libre">Libro: Internet, Hackers y Software Libre</a></li><li><a
href="http://www.dragonjar.org/ciberguerra.xhtml" title="Ciberguerra">Ciberguerra</a></li><li><a
href="http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml" title="Documental sobre Arduino en Español">Documental sobre Arduino en Español</a></li><li><a
href="http://www.dragonjar.org/documental-wikirebels-spanish.xhtml" title="Documental Wikileaks en Español">Documental Wikileaks en Español</a></li><li><a
href="http://www.dragonjar.org/hacking-etico-de-video-juegos.xhtml" title="Hacking Ético de Vídeo Juegos">Hacking Ético de Vídeo Juegos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/los-hackers-tambien-son-personas.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>¿Hackers en Colombia?</title><link>http://www.dragonjar.org/hackers-en-colombia.xhtml</link> <comments>http://www.dragonjar.org/hackers-en-colombia.xhtml#comments</comments> <pubDate>Wed, 10 Aug 2011 20:27:33 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Hackers]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1153</guid> <description><![CDATA[Si, los hay y muy buenos. Pero primero tengo que partir desde la definición de Hacker para poder acertar en mi afirmación. Esta entrada fue escrita originalmente por 4v4t4r el 2 septiembre 2008 para dejar claro a los medios de comunicación la diferencia entre un Hacker y un Delincuente informático, aunque en la comunidad muchas veces [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2008/09/Hackers-Colombia.jpg" width="240" title="¿Hackers en Colombia?" alt="Hackers Colombia ¿Hackers en Colombia?" /></p><p
style="text-align: justify;"><strong>Si, los hay y muy buenos. Pero primero tengo que partir desde la definición de Hacker para poder acertar en mi afirmación.</strong></p><blockquote><p>Esta entrada fue escrita originalmente por 4v4t4r el 2 septiembre 2008 para dejar claro a los medios de comunicación la diferencia entre un Hacker y un Delincuente informático, aunque en la <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a> muchas veces se ha intentado aclarar las cosas con textos como <a
href="http://www.dragonjar.org/hacker-la-palabra-de-moda.xhtml" target="_blank">“Hacker”, la palabra de moda</a>, <a
href="http://www.dragonjar.org/de-independencia-medios-de-comunicacion-twitter-y-facebook.xhtml" target="_blank">De independencia, Medios de Comunicación, Twitter y Facebook</a>, publicando documentales como  <a
href="http://www.dragonjar.org/los-hackers-tambien-son-personas.xhtml" target="_blank">Los Hackers también son personas</a>, <a
href="http://meridianoinformativo1390.com/2011/08/04/expertos-aseguran-que-la-seguridad-informatica-en-colombia-es-una-de-las-mas-debiles-de-suramerica/" target="_blank">en entrevistas</a> y cualquier espacio que tenemos con periodistas para hacerles caer en cuenta que <strong><a
href="http://www.dragonjar.org/tag/hackers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hackers">HACKERS</a> != DELINCUENTES.</strong></p><p>Pero <a
href="http://www.google.com/search?aq=f&amp;hl=es&amp;gl=co&amp;tbm=nws&amp;btnmeta_news_search=1&amp;q=hacker" target="_blank">poco o nada ha cambiado desde que se escribió originalmente esta nota hace casi 3 años</a> y su contenido sigue siendo totalmente vigente, solo que ahora hay grupos de personas que intentan llamar la atención por medios informáticos, a los cuales se les atribuye &#8220;el termino de moda hacker&#8221;, haciendo que grandes iconos de esta cultura prefieran <a
href="http://2.bp.blogspot.com/_QfFdPvqyz70/THAhjWUyDRI/AAAAAAAAVak/syvb8GQWblQ/s1600/kevin-mitnick4.jpg" target="_blank">ser referenciados como profesionales de la seguridad informática que como hackers</a>.</p></blockquote><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2008/09/Hackers-Colombia.jpg" alt="Hackers Colombia ¿Hackers en Colombia?" width="300" height="300" title="¿Hackers en Colombia?" /></p><p
style="text-align: justify;"><strong>Hacker según la <a
href="http://es.wikipedia.org/" target="_blank">Wikipedia</a></strong></p><blockquote><p
style="text-align: justify;">Hacker es el neologismo utilizado para referirse a un EXPERTO en varias o alguna rama técnica relacionada con la informática: programación, redes de computadoras, sistemas operativos, hardware de red/voz, etc. Se suele llamar hackeo y hackear a las obras propias de un hacker.</p><p
style="text-align: justify;">El término &#8220;hacker&#8221; trasciende a los expertos relacionados con la informática, para también referirse a cualquier profesional que está en la cúspide de la excelencia en su profesión, ya que en la descripción más pura, un hacker es aquella persona que le apasiona el conocimiento, descubrir o aprender nuevas cosas y entender el funcionamiento de éstas.</p></blockquote><p
style="text-align: justify;"><strong>Hacker según <a
href="http://es.wikipedia.org/wiki/Richard_Stallman" target="_blank">Richard Stallman</a></strong></p><blockquote><p
style="text-align: justify;">Hacker, usando la palabra inglesa, quiere decir divertirse con el ingenio [cleverness], usar la inteligencia para hacer algo difícil. No implica trabajar solo ni con otros necesariamente. Es posible en cualquier proyecto. No implica tampoco hacerlo con computadoras. Es posible ser un hacker de las bicicletas. Por ejemplo, una fiesta sorpresa tiene el espíritu del hack, usa el ingenio para sorprender al homenajeado, no para molestarle.</p></blockquote><p
style="text-align: justify;"><strong>¿Claro?</strong></p><p
style="text-align: justify;">Parece que no, y menos en <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> donde llamamos Hackers a criminales comunes dedicados a robar y clonar tarjetas de crédito de restaurantes y almacenes.</p><ul
style="text-align: justify;"><li><a
href="http://www.eltiempo.com/archivo/documento/MAM-3030757" target="_blank"><strong>Cayó Red De ‘Hackers’ Más Grande Del País</strong></a></li></ul><p
style="text-align: justify;">Encontrarse con titulares de este tipo genera malestar cerebral, aún más cuando una semana después nos encontramos con titulares como este:</p><ul
style="text-align: justify;"><li><a
href="http://www.eltiempo.com/tecnologia/actualidad_a/home/rey-de-los-hackers-kevin-mitnick-estara-en-foro-internacional-de-seguridad-informatica-empresarial_4491840-1" target="_blank"><strong>Rey de los hackers, Kevin Mitnick, estará en Foro Internacional de Seguridad Informática Empresarial</strong></a> (Bueno&#8230; ¿o es el &#8220;diablo&#8221; en persona o el salvador/rey de los hackers?¿Buenos, Malos?, ¿Traen con honores a un delincuente? o a un Experto en Seguridad Informática)</li></ul><p
style="text-align: justify;">y no es para menos, pues no me imagino a 25 supuestos &#8220;hackers&#8221; trabajando como meseros en un restaurante dejando caer intencionalmente una tarjeta de crédito para luego pasarla por un escáner atado a su pierna. Mucho menos a un Hacker experto, minimizado únicamente a realizar transferencias electrónicas desde/hacia diferentes cuentas en el país. Estas son obras de algunos delincuentes más en Colombia, delincuentes que hacen uso de herramientas informáticas para realizar sus actos criminales.</p><p
style="text-align: justify;"><span
id="more-1153"></span>¿Deberíamos entonces llamar soldados a los terroristas de las FARC? ¡Las cosas por su nombre!, <strong>Hackers</strong> a los expertos en construir, investigar y mejorar el mundo, la seguridad informática, programación, redes, bicicletas, etc. <strong>Delincuentes informáticos</strong>, a los ladrones que instalan keyloggers en los café internet, los que envían exploits de falsificación de correos para obtener una contraseña, a los que clonan tarjetas de crédito, a los que extorsionan por medio de e-mails, a los que se dedican al phishing para robar dinero, etc.</p><p
style="text-align: justify;"><strong>¿Culpables?</strong></p><p
style="text-align: justify;">Los culpables de esta desinformación seriamos casi todos, solo bastan algunos minutos en internet para encontrarse con todo tipo de contenido referente a Hacker/Hacking.<br
/> Veamos algunos desastres de información en Internet:</p><ul
style="text-align: justify;"><li><a
href="http://ar.news.yahoo.com/s/afp/080728/tecnologia/colombia_internet_crimen" target="_blank"><strong>Desmantelan en Colombia banda de hackers que logró robar USD 3,4 millones</strong></a></li><li><strong><a
href="http://www.noticias24.com/actualidad/?p=12831" target="_blank">Hackers colombianos atacaron la página de Rafael Correa</a></strong></li><li><a
href="http://www.noticias24.com/actualidad/?p=12794" target="_blank"><strong>Hackean su página web y le borran todo</strong></a> (Página web de la senadora Piedad Córdoba)</li></ul><p
style="text-align: justify;">Según estas &#8220;joyitas&#8221; de titulares un Hacker se dedica a realizar <a
href="http://php.invisionarg.com/2007/08/26/%C2%BFque-es-un-deface-defacing-defacement/" target="_blank"><strong>Defacing</strong></a> a páginas web. Pero, ¿cómo culpar a los medios, si en internet es posible encontrar páginas web de supuestos &#8220;hackers&#8221; que ofrecen servicios desde 10 dólares para &#8220;hackear&#8221; cuentas de Hotmail, Hi5, facebook y cualquier servidor de internet? ¡¡¡Pero venga!!! Que no hay que ser un experto para enviar un keylogger por internet, un exploit que imita la interface de un servidor de correo, o un enlace a un servidor preparado para imitar a tu banco en línea. Solo basta navegar en este tipo de servicios &#8220;mágicos-elites de la súper muerte&#8221; para echarse a reír, con sus fondos negros, con publicidad de un servidor gratuito, un subdominio gratuito y lleno de java script alertando del peligro de navegar en esas aguas de &#8220;profesionalismo&#8221;.</p><p
style="text-align: justify;"><strong>La desinformación y la ignorancia están por todos lados</strong></p><p
style="text-align: justify;">Es que ahora ningún medio se salva de desinformar, lo hacen los periódicos tradicionales, los noticieros, las universidades, etc. Nuestro mundo está tan contaminado de desinformación que ahora podemos encontrar anuncios como estos:</p><p
style="text-align: justify;"><span
style="text-decoration: line-through;"><a
href="http://www.campusanuncios.com/detcom-1609199844X-necesito-un-Madrid.html" target="_blank"><strong>necesito un &#8220;hackers&#8221; para sacarme de datacredito en Colombia</strong></a></span></p><p
style="text-align: justify;">Ojalá todo parará allí, pero es común encontrar en la bandeja de entrada correos como &#8220;plis ayuda!!! Necesito saber la contraseña de correo de mi novio/a, me pone los cachos&#8221;, &#8220;no es con fines maliciosos, solo es para saber la verdad de si me engaña o no&#8221;, y un largo etcétera. Foros donde se pasan la vida debatiendo sobre quien en más súper H4x00r-Elite-Hacker-Gurú-Lammer-phreaker-Cracker de la hyper muerte.</p><p
style="text-align: justify;">Este tipo de discusiones son más comunes en internet. Foros hay y muchos, algunos buenos otros no, pero los &#8220;buenos&#8221; le restan credibilidad a su contenido cuando se dedican a limitar sus mentes a hablar mal de las personas que tratan de hacer lo mismo &#8220;una Colombia con cultura informática&#8221;.</p><p
style="text-align: justify;">Pero que podemos hacer si la red es una extensión más de nuestra cultura, donde hay diversidad de pensamientos y acciones. Simplemente nos queda respetar las diferencias y tratar de comprender sus diminutos cerebros.</p><p
style="text-align: justify;"><strong>No todo está perdido</strong></p><p
style="text-align: justify;">Cito &#8220;Si, los hay y muy buenos&#8221;, muchos &#8220;hackers&#8221; trabajan sin parar, para lograr de nuestra Colombia un país mejor. Crean, investigan, desarrollan, proponen y unen esfuerzos.</p><p
style="text-align: justify;">Trataré de mencionar algunos grupos relacionados con la seguridad informática que se destacan en Colombia, donde tal vez o no, se reúnen algunos hackers reales, o simplemente algunos entusiastas del conocimiento compartido y la investigación <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_smile.gif' alt="icon smile ¿Hackers en Colombia?" class='wp-smiley' title="¿Hackers en Colombia?" /> :</p><ul
style="text-align: justify;"><li><a
href="http://www.lownoisehg.org/" target="_blank"><strong>LowNoise Hacking Group</strong></a></li><li><a
href="http://hackstudio.net/" target="_blank"><strong>hackStudio</strong></a></li><li><a
href="http://nonroot.blogspot.com/" target="_blank"><strong>NonRoot</strong></a></li><li><strong><a
href="http://www.sinfocol.org/" target="_blank">SinfoCOL</a></strong></li></ul><p
style="text-align: justify;">Y por supuesto nuestra querida <strong><a
href="http://comunidad.dragonjar.org/" target="_blank">Comunidad DragonJAR</a></strong></p><p
style="text-align: justify;"><strong>Acercándonos a ese &#8220;extraño&#8221; mundo</strong></p><p
style="text-align: justify;">Ahora algunos salen del montón y dejan atrás a los demás en su ignorancia y desinformación, ahora podemos gracias a ellos acercarnos a este mundo de &#8220;Hackers&#8221;. Constantemente algunas instituciones académicas realizan diferentes eventos relacionados con la seguridad de la información, donde se explica el modo de actuar de algunos delincuentes informáticos, se explica diferentes métodos de prevención para este tipo de ataques y las diferentes investigaciones y soluciones desarrolladas por nuestros Colombianos.</p><p
style="text-align: justify;">Algunos ejemplos son:</p><ul
style="text-align: justify;"><li><a
href="http://www.acis.org.co/" target="_blank"><strong>ACIS</strong></a></li><li><strong><a
href="http://www.dragonjar.org/revivimos-el-eisi.xhtml" target="_blank">ACK Security Conference</a></strong></li><li><a
href="http://www.hackstudio.net/HSProducts.html" target="_blank"><strong>InForce Technology</strong></a></li><li><a
href="http://www.securityzone.co/" target="_blank"><strong>Security Zone</strong></a></li></ul><p
style="text-align: justify;">Solo queda concluir con la invitación a comentar sobre el punto de vista que consideres sobre la realidad o no de &#8220;¿Hackers en Colombia?&#8221;.</p><p
style="text-align: justify;"><strong>4v4t4r</strong> - <a
href="http://Labs.DragonJAR.org"><strong>Labs.DragonJAR.org</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?">Registraduría Nacional de Colombia.. ¿DoS o Negligencia?</a></li><li><a
href="http://www.dragonjar.org/hacker-la-palabra-de-moda.xhtml" title="&#8220;Hacker&#8221;, la palabra de moda">&#8220;Hacker&#8221;, la palabra de moda</a></li><li><a
href="http://www.dragonjar.org/talleres-de-matias-katz-en-el-ack-security-conference.xhtml" title="Talleres de Matias Katz en el ACK Security Conference">Talleres de Matias Katz en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-carlos-mario-penagos-en-el-ack-security-conference.xhtml" title="Taller de Carlos Mario Penagos en el ACK Security Conference">Taller de Carlos Mario Penagos en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-lorenzo-martinez-en-el-ack-security-conference.xhtml" title="Taller de Lorenzo Martinez en el ACK Security Conference">Taller de Lorenzo Martinez en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-leonardo-pigner-en-el-ack-security-conference.xhtml" title="Taller de Leonardo Pigñer en el ACK Security Conference">Taller de Leonardo Pigñer en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-deviant-ollam-en-el-ack-security-conference.xhtml" title="Taller de Deviant Ollam en el ACK Security Conference">Taller de Deviant Ollam en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/hackers-en-colombia.xhtml/feed</wfw:commentRss> <slash:comments>58</slash:comments> </item> <item><title>Sexto Festival Latinoamericano de Instalación de Software Libre en Medellín &#8211; FLISOL 2010</title><link>http://www.dragonjar.org/sexto-festival-latinoamericano-de-instalacion-de-software-libre-en-medellin-flisol-2010.xhtml</link> <comments>http://www.dragonjar.org/sexto-festival-latinoamericano-de-instalacion-de-software-libre-en-medellin-flisol-2010.xhtml#comments</comments> <pubDate>Thu, 01 Apr 2010 16:49:35 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Eventos Informaticos]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[FLISOL]]></category> <category><![CDATA[Flisol Medellín]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Software Libre]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4140</guid> <description><![CDATA[En abril regresa a Medellín el Festival de difusión de Software Libre más grande de Latinoamérica. Esta vez se realizará el día sábado 24 de abril en la nueva sede del Museo de Arte Moderno (MAMM) en Sede Ciudad del Río entre las 9 a.m. y las 5 p.m. Este espacio estará abierto de manera [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">En abril regresa a Medellín el Festival de difusión de <a
href="http://www.dragonjar.org/tag/software-libre" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software Libre">Software Libre</a> más grande de Latinoamérica. Esta vez se realizará el día sábado 24 de abril en la nueva sede del Museo de Arte Moderno (MAMM) en Sede Ciudad del Río entre las 9 a.m. y las 5 p.m. Este espacio estará abierto de manera gratuita para que estudiantes, profesores, expertos, gomosos, escépticos y curiosos de la tecnología; se enteren de las opciones y herramientas que el <a
href="http://www.dragonjar.org/tag/software-libre" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software Libre">software libre</a> tiene para ofrecerles, no sólo a los conocedores sino al público general.</p><p
style="text-align: center;"><img
class="aligncenter" title="Flisol 2010" src="http://img249.imageshack.us/img249/5572/flisol2010.jpg" alt="flisol2010 Sexto Festival Latinoamericano de Instalación de Software Libre en Medellín   FLISOL 2010" width="400" height="320" /></p><p
style="text-align: justify;"><strong>¿De qué se trata el <a
href="http://www.dragonjar.org/tag/flisol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FLISOL">FLISOL</a>?</strong><br
/> Este evento, organizado por la <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">Comunidad</a> de Software y el Museo de Arte Moderno de Medellín, llega a su sexta edición consecutiva, con el objetivo de promover el uso del software libre en todos los ámbitos de la sociedad.</p><p
style="text-align: justify;"><span
id="more-4140"></span>Como en años anteriores este Festival de carácter internacional no sólo se realizará en nuestro país sino que se realiza de manera simultánea en otros países como Argentina, Bolivia, Brasil, Chile, Costa Rica, Cuba, Ecuador, El Salvador, Guatemala, Honduras, México, Nicaragua, Panamá, Paraguay, Perú, Uruguay, Venezuela, entre otros.</p><p
style="text-align: justify;">Durante el día 24 de abril los participantes disfrutarán de:</p><ul
style="text-align: justify;"><li>Instalación de sistemas operativos libres como <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a> y *BSD</li><li>Soporte especializado con problemas de software libre</li><li>Conferencias</li><li>Talleres</li><li>Asesoría para empresas</li><li>Demos, juegos y concursos</li></ul><p
style="text-align: justify;">Este post estará en constante actualización a medida que nos hagan llegar las invitaciones y comunicados por parte de los organizadores en otras ciudades y/o paises.</p><p
style="text-align: justify;">Es muy posible que este año también esté presente la comunidad DragonJAR en cada uno de estos eventos, tanto como asistentes como ponentes.</p><p
style="text-align: justify;"><a
href="http://www.flisol.info/FLISOL2010/Colombia/Medellin" target="_blank"><strong>Para más información sobre este evento (registros, ponencias, conferencias, talleres) consulta en su página web oficial &gt;&gt;</strong></a></p><p
style="text-align: justify;"><strong>Información general</strong><br
/> <strong>Fecha:</strong> Sábado 24 de abril de 2010<br
/> <strong>Hora:</strong> 9 a.m. a 5 p.m.<br
/> <strong>Lugar: </strong>Museo de Arte Moderno. Sede Ciudad del Río Carrera 44 No. 19A100, Medellín<br
/> <strong>Ingreso: </strong>Entrada libre</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-de-redes-en-gnu-linux.xhtml" title="Curso de Redes en GNU Linux">Curso de Redes en GNU Linux</a></li><li><a
href="http://www.dragonjar.org/cursos-de-ubuntu.xhtml" title="Curso de Ubuntu">Curso de Ubuntu</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-con-software-libre.xhtml" title="Seguridad Informática con Software Libre">Seguridad Informática con Software Libre</a></li><li><a
href="http://www.dragonjar.org/resumen-y-presentaciones-de-la-comunidad-dragonjar-en-el-flisol-2009.xhtml" title="Resumen y presentaciones de la Comunidad DragonJAR en el Flisol 2009">Resumen y presentaciones de la Comunidad DragonJAR en el Flisol 2009</a></li><li><a
href="http://www.dragonjar.org/video-de-richard-stallman-para-el-flisol-2009.xhtml" title="Vídeo de Richard Stallman para el FLISOL 2009">Vídeo de Richard Stallman para el FLISOL 2009</a></li><li><a
href="http://www.dragonjar.org/memorias-del-flisol-2008.xhtml" title="Memorias del Flisol 2008">Memorias del Flisol 2008</a></li><li><a
href="http://www.dragonjar.org/revista-uxi-la-revista-de-software-libre-y-codigo-abierto-de-la-uci.xhtml" title="Revista UXi, La Revista de Software Libre y Código Abierto de la UCI">Revista UXi, La Revista de Software Libre y Código Abierto de la UCI</a></li><li><a
href="http://www.dragonjar.org/tuxinfo-numero-3-libre-para-la-descarga.xhtml" title=" Descarga el Nº 3 de la revista TuxInfo"> Descarga el Nº 3 de la revista TuxInfo</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sexto-festival-latinoamericano-de-instalacion-de-software-libre-en-medellin-flisol-2010.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Resultado del Primer Reto Forense de La Comunidad DragonJAR</title><link>http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml</link> <comments>http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml#comments</comments> <pubDate>Sat, 27 Feb 2010 21:37:39 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Comunidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3852</guid> <description><![CDATA[Con más de 1000 descargas de la imagen correspondiente al Primer Reto de Análisis Forense Digital  de la Comunidad DragonJAR y luego de realizar la evaluación de los reportes entregados por los participantes, haremos público el resultado de estas evaluaciones. Antes de comenzar queremos agradecer a todos los participantes de este primer reto y a [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Con más de 1000 descargas de la imagen correspondiente al <a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" target="_blank"><strong>Primer Reto de Análisis Forense Digital  de la Comunidad DragonJAR</strong></a> y luego de realizar la evaluación de los reportes entregados por los participantes, haremos público el resultado de estas evaluaciones.</p><p
style="text-align: center;"><img
class="aligncenter" title="Reto de Analisis Forense" src="http://img411.imageshack.us/img411/9704/forense1av9.jpg" alt="forense1av9 Resultado del Primer Reto Forense de La Comunidad DragonJAR" width="530" height="260" /></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;">Antes de comenzar queremos agradecer a todos los participantes de este primer reto y a todas las personas que realizaron la descarga del entorno virtualizado, esperamos que a &#8220;pesar&#8221; de que publiquemos los reportes entregados por los participantes, las demás personas se animen  a desarrollar las actividades propuestas.<span
id="more-3852"></span></p><p
style="text-align: justify;">Es necesario aclarar y realizar un resumen de lo que fue esta primera experiencia como desarrolladores/participantes de este primer reto forense de la <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a>. Pues de esta actividad depende la comprensión de los resultados presentados.</p><p
style="text-align: justify;"><strong>El escenario que se planteó fue el siguiente:</strong></p><p
style="text-align: justify;">Gracias a una denuncia por <a
rel="nofollow" href="http://es.wikipedia.org/wiki/Ciber-acoso" target="_blank">CiberBullying</a> a la Unidad de Delitos Informáticos Lunix, se pretende llevar a cabo un <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">Análisis Forense</a> a un sistema propiedad de un sospechoso que tiene <a
title="contacto" href="../contacto">contacto</a> con la víctima. Este análisis se realizará bajo la sospecha que desde éste equipo se están realizando actos delictivos y judicializables.</p><p
style="text-align: justify;">Se sospecha que éste distribuye contenido pedófilo por medio de internet.</p><p
style="text-align: justify;"><strong>Los objetivos y reglas del reto son los siguientes:</strong></p><p
style="text-align: justify;">El objetivo es realizar un análisis forense al sistema de la persona sospechosa. Para ello se entrega un snapshot del sistema objetivo. Esta instantánea podrá ser restaurada para llevar a cabo el respectivo análisis por medio de los aplicativos software <a
rel="nofollow" href="http://www.vmware.com/products/player/" target="_blank">VMWare Player</a> o <a
rel="nofollow" href="http://www.vmware.com/products/server/" target="_blank">VMWare Server</a> (ambas <a
title="aplicaciones" href="../tag/aplicaciones">aplicaciones</a> gratuitas y multiplataforma).</p><p
style="text-align: justify;">La finalidad del análisis será determinar entre otros los siguientes puntos:</p><ol
style="text-align: justify;"><li> Antecedentes del Sistema/Escenario</li><li> Recolección de datos</li><li> Descripción de la evidencia</li><li>Entorno del análisis/Descripción de las herramientas</li><li> Análisis de la evidencia/Información del sistema analizado /Aplicaciones /Servicios</li><li> Metodología</li><li>Descripción de los hallazgos</li><li>Huellas del comportamiento y de las actividades del sospechoso</li><li> Cronología de las actividades del sospechoso</li><li> Posibles víctimas del sospechoso</li><li> Rastros del sospechoso</li><li> Conclusiones</li><li> <a
title="Recomendaciones" href="../tag/recomendaciones">Recomendaciones</a> a los padres</li><li> Referencias</li></ol><p
style="text-align: justify;">Como se observa, las reglas y objetivos de este reto pueden resultar algo exigentes para tratarse de un primer reto y acercamiento a estas temáticas (<strong><a
href="http://labs.dragonjar.org/category/informatica-forense" target="_blank">aunque ya habían sido tratadas en profundidad en varios laboratorios de la comunidad</a>)</strong>, por lo tanto tratamos de no ser tan rigurosos en el proceso de evaluación, aunque esto no debería ser así, pues de ello depende la calidad de los analistas forenses y de la validez de la evidencia presentada por estos ante un Juez.</p><p
style="text-align: justify;">El número total de personas oficialmente registradas a participar en el reto fue 71, de los cuales solo 7 personas presentaron los reportes solicitados.</p><p
style="text-align: justify;">Como bien se explica en los objetivos del reto. Se libera un Snapshot (instantánea) de un sistema virtualizado en VMWare.</p><p
style="text-align: justify;">El primer objetivo por lo tanto será descargar la imagen, comprobar la integridad de los archivos y realizar la implementación/montaje del entorno de análisis (<strong><a
href="http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion" target="_blank">Más información&gt;&gt;</a></strong>)</p><p
style="text-align: justify;">Aunque no se especificó claramente la idea inicial es personificar el papel de un análisista forense, el cual y como primera medida obligatoria debe velar por la conservación de la evidencia. Por esto y aunque hayamos distribuido la imagen descargable y comprimida del entorno era obligatorio responder correctamente frente al proceso de cadena de custodia, en la cual se debe realizar los procedimientos científicos necesarios para generar mínimo tres copias de seguridad del sistema implicado, entre otras prácticas. (<a
href="http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles" target="_blank"><strong>Más información &gt;&gt;</strong></a>)</p><p
style="text-align: justify;">Vulevo y repito, esta parte no fue especificada de la mejor manera por nosotros, pues damos por entendido que es el primer objetivo en todo análisis forense.</p><p
style="text-align: justify;">La idea es que en conjunto mejoremos todos, tanto nosotros como desarrolladores de los retos, como ustedes los participantes, por ello se ignoró en gran medida este primer objetivo de conservación de la evidencia. Aunque claro está, para el próximo reto sera indispensable presentar el registro de como fue llevado a cabo este proceso de tanta importancia en las tareas de análisis forense digital.</p><p
style="text-align: justify;">A excepcion de dos participantes, todos los demás reportes mostraron que contaban ya, como copia de seguridad, la imagen publicada por nosotros. Aunque el reto pretendía meter a los participantes en la escena donde llegaban a modo de allanamiento a la casa del implicado y debían realizar las copias necesarias del sistema.</p><p
style="text-align: justify;">Por lo tanto solo se evaluó la profundidad y exactitud del análisis demostrativo de las actividades que realizaba el implicado desde dicho computador.</p><p
style="text-align: justify;">Consideramos que una gran fuente de referencias y de ayuda fue el enlace a los resultados del 3 reto de <a
href="http://www.dragonjar.org/tag/informatica-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática Forense">informática forense</a> de la <a
href="http://www.seguridad.unam.mx/eventos/reto/" target="_blank"><strong>UNAM</strong></a>, los cuales ofrecen unos perfectos ejemplos a seguir en materia de realización de análisis y reportes. Observamos como entonces solo unos pocos se apoyaron en estos invaluables recursos. Pues dichos reportes presentan de manera muy profesional lo que debería ser un reporte ejecutivo (gerencial) y un reporte técnico (académico).</p><p
style="text-align: justify;">Los resultados de las evaluaciones quedaron así:</p><ul
style="text-align: justify;"><li><strong>Primer puesto:</strong> Javi G. <a
href="http://www.4shared.com/file/231058075/e0944116/Informes-Javi_G_Reto-DragonJAR.html">(descargar informes)</a></li><li><strong>Segundo puesto:</strong> Mario Alfonso Riaño <a
href="http://www.4shared.com/file/231063061/6e43499f/Informes-Mario-Alfonso_Reto-Dr.html">(descargar informes)</a></li></ul><p
style="text-align: justify;">Vuelvo y repito, para este primer resultado intentamos no ser completamente rigurosos en el proceso de calificación, pues tratamos simplemente de resaltar las buenas prácticas o técnicas presentadas por los concursantes.</p><p
style="text-align: justify;">No todos los informes pueden estar en el podio ganador, pero en reconocimiento a su trabajo y tiempo realizando el reto forense, vamos a hablar un poco de cada uno de los informes, comentando sus puntos a favor y en contra, para que en nuevas ediciones de nuestro reto forense corrigan sus errores y fortalezcan sus talentos (En orden de resultados -Pudium).</p><p
style="text-align: justify;"><strong>1 &#8211; Javier G.</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s: </strong>Correcto<strong> </strong>uso del reporte ejecutivo para el  objetivo del mismo. Muy detallado y acertado el proceso de análisis y  resultados obtenidos.</li><li><strong>CONTRA&#8217;s:</strong> Se hecha de menos el detalle técnico del proceso<strong> </strong>de preservación de la evidencia.</li></ul><p
style="text-align: justify;"><strong>2 &#8211; Mario  Alfonso Riaño Rojas</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s: </strong>Buena documentación para la realización del análisis.  Completo y organizado reporte ejecutivo. Buenas conclusiones según los   resultados obtenidos. Correcto análisis cronológico de las actividades  delictivas del implicado. Muy buenos resultados para tratarse de un  primer análisis forense digital. Correcto y acertado procedimiento de  preservación de la evidencia. Buen nivel de detalle descriptivo del  sistema objetivo.</li><li><strong>CONTRA&#8217;s: </strong>Se hecha de menos un poco más de detalle y acierto  en el proceso de análisis de la evidencia.</li></ul><p
style="text-align: justify;"><strong>3 &#8211; Manuel Antonio Meléndez Andrade</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s: </strong>Se percibe que hubo buena documentación para la  realización del   análisis. Completo y organizado reporte ejecutivo.  Buenas conclusiones según los resultados obtenidos. El reporte técnico  refleja muy buenos hallazgos, pero carece de los procedimientos  utilizados para llegar a estos.</li><li><strong>CONTRA&#8217;s:</strong> Este  informe asume que ya tiene copias ilimitadas  con el archivo  descargado. Aunque las conclusiones son buenas, no se  detallan los procedimientos técnicos realizados para llegar a estos.  (preservación de la evidencia, montaje del entorno de análisis, copia y  análisis de datos volátiles, memoria ram, etc)</li></ul><p
style="text-align: justify;"><strong>4 &#8211; Julián Sotos Sepúlveda</strong></p><ul
style="text-align: justify;"><li><strong>PRO´s: </strong>Se percibe que hubo buena documentación para la  realización del   análisis. El reporte ejecutivo reflejan unas buenas  conclusiones del análisis. Correcto el uso descriptivo de como debería  realizarse de adquisición de la evidencia. Buenas conclusiones. Buenas  recomendaciones y compromisos a los padres y a los menores de  edad/jóvenes.</li><li><strong>CONTRA´s: </strong>No se detalla técnicamente el proceso de  preservación de la evidencia. No se realizó análisis de memoria. El uso  de la herramienta COFEE es de uso restrictivo a organismos policiales de  algunos países. No se detallan las técnicas utilizadas para obtener la  mayoría de resultados</li></ul><p
style="text-align: justify;"><strong>5 &#8211; Seifreed:</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s</strong>: Fue quien más información adjunta envío y documento cada instrucción con que obtuvo esta información. Se percibe que hubo buena documentación para la realización del análisis.</li><li><strong>CONTRA&#8217;s: </strong>No realizó ningún tipo de análisis, se limitó a sacar información sin buscar realacion alguna entre ella y sin analizar en detalle los resultados obtenidos por estas. La mayor parte del reporte técnico se enfocó a verificar la integridad del archivo descargado (4 páginas), proceso que podría ser realizado de manera más óptima con el objetivo de documentar actividades más relevantes. No detalló el procedimiento de preservación de la evidencia. Este  informe asume que ya tiene copias ilimitadas con el archivo descargado. Tan solo se limita a mostrar como sería el proceso de generación de una imagen del sistema en <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a> (Asumo que booteo el sistema desde un <a
href="http://www.dragonjar.org/tag/livecd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LiveCD">LiveCD</a> <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a> para realizar dicha copia). Muchas aplicaciones software pueden automatizar ese proceso de extracción de datos, generación de logs del sistema, etc&#8230; Pero el sentido de un análisis forense es verificar, análizar, detallar, organizar, y presentar estos resultados. No se realizó análisis de memoria.</li></ul><p
style="text-align: justify;"><strong>6 &#8211; Víctor J.</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s: </strong>Se percibe que hubo buena documentación para la  realización del  análisis. Buena la iniciativa de realización del  copiado del sistema, pero esta se debe detallar más (herramientas,  horario, firmas, copias de seguridad, etc.). Muy bueno el análisis con  X-Ways Forensics, aunque solo se limitó a analizar para ADS.</li><li><strong>CONTRA&#8217;s: </strong>Solo se entregó un reporte técnico y otro documento  que no refleja los objetivos de un reporte ejecutivo. Se mencionan  intentos fallidos de actividades. No detalló el procedimiento de  preservación de la evidencia. No se realizó análisis de memoria.</li></ul><p
style="text-align: justify;"><strong>7 &#8211; Henry Fernando Montalvan Celi:</strong></p><ul
style="text-align: justify;"><li><strong>PRO&#8217;s: </strong>Buena iniciativa y decisión de abordar un reto forense sin ningún tipo de experiencia en este campo. Se percibe que hubo buena documentación para la realización del análisis, pero no es recomendable copiar esa misma información en los reportes.</li><li><strong>CONTRA&#8217;s:</strong> Solo envió un reporte ejecutivo, que a la vez parece más un reporte técnico incompleto, pues enumera las actividades relizadas a nivel técnico pero no en el detalle requerido. No detalló ningún procedimiento de preservación de la evidencia. Este informe asume que ya tiene copias ilimitadas con el archivo descargado. Cuando enumera hallazgos de actividades realizadas en el equipo implicado, no se detallan como se consiguió obtener dichos hallazgos. El reporte refleja que los análisis se realizaron en el sistema en ¨caliente¨ y como se mencionó anteriormente no se realizó copias de seguridad de la evidencia, por lo tanto se está alterando la evidencia. No es recomendado instalar software de terceros en el sistema objetivo. No se realizó análisis de memoria.</li></ul><p
style="text-align: justify;">Listaremos algunas recomendaciones generales a raíz de todos los reportes presentados para este concurso,  las cuales deben ser tenidas en cuenta para la realización de los análisis y reportes de futuros concursos. Enumeraremos también los aciertos presentados por todos los reportes de los participantes de este primer concurso, los cuales servirán de guía a todos los interesados en estas temáticas y a futuros participantes de los próximos retos de análisis forense digital que se publicarán en el portal.</p><ul
style="text-align: justify;"><li>La presentación de los informes debe realizarse con buena ortografía y dejando de lado bromas o chistes que nada tienen que ver con la finalidad del reporte.</li><li>No se deben enumerar intentos fallidos de una u otra acción o actividad común para un analista forense. El objetivo es presentar en el informe ejecutivo los resultados finales de los procedimientos científicos realizados.</li><li>Es necesario siempre realizar la cronología de las actividades realizadas en el sistema.</li><li>Informar en detalle las características / antecedentes del sistema analizado.</li><li>Cuando se realizan análisis con herramientas de pago, estas deben estar debidamente licenciadas y adquiridas a sus proveedores.</li><li>Todo análisis forense está sujeto a unos objetivos planteados por los interesados, como pueden ser, demostrar el robo de información, el desprestigio por medio de internet, rastreo de correos electrónicos, recuperación de información, etc. Para este caso el objetivo era demostrar con pruebas contundentes que la persona que operaba dicho sistema realizaba actos criminales relacionados con la pedofilia. Por ende estos informes deben presentar dichas pruebas de lo contrario serán inefectivos pues no cumplen con el objetivo del reto.</li></ul><p
style="text-align: justify;">Aunque no habíamos anunciado nada acerca de premiación a los dos mejores informes en el momento de plantear el reto, siempre teniamos presente recompensar de alguna manera a las personas que cumplieron con los objetivos del reto, por su esfuerzo y dedicación y por compartir su conocimiento con los demás.</p><p
style="text-align: justify;">Por ello decidimos entregar un premio a cada uno de ellos.</p><p
style="text-align: justify;"><strong>Javi G. -</strong> <a
href="http://www.securitybydefault.com/2009/08/libro-analisis-forense-digital-en.html" target="_blank">Libro: Análisis Forense Digital en Entornos Windows de Juan Garrido</a><strong><br
/> </strong></p><p
style="text-align: center;"><img
class="aligncenter" title="F" src="http://img203.imageshack.us/img203/3824/portadaforense.png" alt="portadaforense Resultado del Primer Reto Forense de La Comunidad DragonJAR" width="150" height="194" /></p><p
style="text-align: center;"><strong>Mario Alfonso Riaño -</strong> <a
href="http://www.sybex.com/WileyCDA/SybexTitle/Computer-Forensics-JumpStart.productCd-078214375X.html" target="_blank">Libro: Computer Forensics JumpStart de la editorial sybex</a></p><p
style="text-align: center;"><img
class="aligncenter" title="F" src="http://img641.imageshack.us/img641/7034/51oyd2brkgvlbo220420320.jpg" alt="51oyd2brkgvlbo220420320 Resultado del Primer Reto Forense de La Comunidad DragonJAR" width="240" height="240" /></p><p
style="text-align: justify;">Nuevamente muchas gracias a todos los participantes de este primer reto forense de nuestra comunidad. Esperamos que los próximos tengan aún más acogida por parte de nuestros visitantes, pues esperamos publicar muchos otros retos con diferentes grados de dificultad.</p><p
style="text-align: justify;">Los ganadores pueden ponerse en contacto con nosotros con los mismos emails con los que se registraron, para acordar el proceso de envío de los premios.</p><p
style="text-align: justify;">Quienes estén interesados en realizar o continuar con el análisis de este reto puede hacerlo por medio del <a
href="http://www.sec-track.com" target="_blank"><strong>proyecto colaborativo de entrenamiento en seguridad Sec-Track</strong></a>, el cual viene publicando de manera colaborativa el paso a paso para realizar de la mejor manera el análisis.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" title="Taller Gratuito, Análisis Forense de Dispositivos iOS">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li><li><a
href="http://www.dragonjar.org/introduccion-al-analisis-de-malware.xhtml" title="Introducción al análisis de Malware">Introducción al análisis de Malware</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Pentoo versión final 2009, GNU/Linux para Test de Penetración</title><link>http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml</link> <comments>http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml#comments</comments> <pubDate>Mon, 21 Dec 2009 21:44:12 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[LiveCD]]></category> <category><![CDATA[Pentoo]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3532</guid> <description><![CDATA[Hace algún tiempo hablamos de un Live DVD que recopilaba varias Live CD enfocadas a la seguridad informática y los Test de Penetración. Este Live DVD contiene una distribución poco conocida para muchos, llamada Pentoo. Pues ahora Pentoo ha publicado su versión final 2009, en la cual incluye nuevas herramientas y corrige fallas de versiones [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Hace algún tiempo hablamos de un <a
href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" target="_blank">Live DVD</a> que recopilaba varias Live CD enfocadas a la seguridad informática y los <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a>. Este Live DVD contiene una distribución poco conocida para muchos, llamada <a
href="http://www.dragonjar.org/tag/pentoo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentoo">Pentoo</a>.</p><p
style="text-align: center;"><img
class="aligncenter" title="Pentoo" src="http://img163.imageshack.us/img163/4287/00logo.jpg" alt="00logo Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="450" height="169" /></p><p
style="text-align: justify;">Pues ahora Pentoo ha publicado su versión final 2009, en la cual incluye nuevas herramientas y corrige fallas de versiones anteriores. Pentoo es un Live CD/USB desarrollado para llevar a cabo procesos de <a
href="http://www.sec-track.com/test-de-penetracion" target="_blank">Test de Penetración</a> y/o <a
href="http://www.sec-track.com/test-de-penetracion" target="_blank">Ethical Hacking</a>. Esta distribución está basada en Gentoo Linux (kernel 2.6.31.6), gestor de ventanas <a
href="http://es.wikipedia.org/wiki/Enlightenment" target="_blank">Enlightenment</a> e incluye una amplia colección de herramientas debidamente organizadas por categorías.</p><p
style="text-align: justify;"><span
id="more-3532"></span>Algunas de estas categorías y herramientas son:</p><ul><li><strong>Analyzer: </strong>Aimsniff, Medusa, Ntop, Paratrace, Socat, Tcptraceroute</li><li><strong>Blueetooth</strong>: Btscanner, Bluemaho</li><li><strong>Cracker / Bruter: </strong>Authforce, John The Ripper, Ophcrack, Cuda-multiforcer</li><li><strong>Database: </strong>SQLNinja, Mssqlscan, Sqlmap, MetaCoretex-NG, Minimysqlator</li><li><strong>Exploit:</strong> Fast-Track, Inguma, MSF, W3AF, Yersinia</li><li><strong>Footprint:</strong> Fierce, P0f, Xprobe2, Amap, Smtpmap, Geoedge, Wfuzz, Metagoofil</li><li><strong>Forging:</strong> Fragroute, Hping, Nemesis, Rain</li><li><strong>Fuzzers:</strong> Fusil, Bed, Taof, Peach</li><li><strong>Misc: </strong>Curl, Honeyd, Macchanger, Snort, Vncviewer</li><li><strong>MITM: </strong>Dsniff, Ehhercap, Sslstrip</li><li><strong>Proxy: </strong>3proxy, Burpsuite, Pivoxy, Proxystrike</li><li><strong>RCE &amp; Forensics:</strong> <a
href="http://www.dragonjar.org/tag/autopsy" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Autopsy">Autopsy</a>, Edb, Galleta, Gdb, Pasco, Radare</li><li><strong>Scanner: </strong>Nikto, Wapiti, AutoScan, Firewalk, Nessus, Nmap, Scanrad</li><li><strong>SIP / VoIP: </strong>Sipvicious, Sipp, Videojak, Voipong</li><li><strong>Wireless: </strong>Aircrack-ng, Airoscript, Cowpatty, Wepattack</li></ul><p>Veamos también un pequeño review en imágenes:</p><p>Boot:</p><p
style="text-align: center;"><img
class="aligncenter" title="Boot" src="http://img51.imageshack.us/img51/2765/01boot.jpg" alt="01boot Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="369" /></p><p>Shell:</p><p
style="text-align: center;"><img
class="aligncenter" title="Shell" src="http://img191.imageshack.us/img191/1262/02login.jpg" alt="02login Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="329" /></p><p>Desktop:</p><p
style="text-align: center;"><img
class="aligncenter" title="Desktop" src="http://img191.imageshack.us/img191/6640/03desktop.jpg" alt="03desktop Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="374" /></p><p>Menú Pentoo:</p><p
style="text-align: center;"><img
class="aligncenter" title="Menu" src="http://img193.imageshack.us/img193/7672/04menu.jpg" alt="04menu Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="372" /></p><p>Tools:</p><p
style="text-align: center;"><img
class="aligncenter" title="Tools" src="http://img22.imageshack.us/img22/7184/05tools.jpg" alt="05tools Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="374" /></p><p
style="text-align: justify;"><a
href="http://www.pentoo.ch/download/tools-list/article/tools-list-i686-2009-0-final" target="_blank">Ver el listado completo de herramientas y aplicaciones instaladas</a></p><p
style="text-align: justify;"><a
href="http://www.pentoo.ch" target="_blank">Más información sobre la distribución Pentoo</a> (Página oficial del proyecto)</p><p
style="text-align: justify;"><a
href="http://www.pentoo.ch/download/" target="_blank">Descargar Pentoo Live CD/USB</a> (+/- 680 Mb)</p><p
style="text-align: justify;"><a
href="http://www.pentoo.ch/docs-vids/" target="_blank">Documentos y Videos de Pentoo</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/configurando-ipv6-en-nuestro-equipo.xhtml" title="Configurando IPv6 en nuestro equipo">Configurando IPv6 en nuestro equipo</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-i.xhtml" title="La vida en modo texto I">La vida en modo texto I</a></li><li><a
href="http://www.dragonjar.org/netsecl-live-cd-basado-en-opensuse-enfocado-a-la-seguridad.xhtml" title="NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad">NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Análisis del caso &#8220;Autopsy hecho en Medellín&#8221;</title><link>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml</link> <comments>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml#comments</comments> <pubDate>Sun, 20 Dec 2009 05:20:07 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Opinión]]></category> <category><![CDATA[Variado]]></category> <category><![CDATA[Autopsy]]></category> <category><![CDATA[Criticas]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3521</guid> <description><![CDATA[Aparte de lo sensacionalista y confuso de este título quiero tratarlo de una manera técnica y entretenida que nos aporte algo a pesar de lo  imposible que parezca. Hace solo unas horas me enteré de un hecho bastante cómico a la vez de controversial relacionado con el aplicativo Autopsy. Resulta que en el año 2007 [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Aparte de lo sensacionalista y confuso de este título quiero tratarlo de una manera técnica y entretenida que nos aporte algo a pesar de lo  imposible que parezca.</p><p
style="text-align: center;"><img
class="aligncenter" title="Autopsy" src="http://img25.imageshack.us/img25/3186/27217156v0480x480frontw.jpg" alt="27217156v0480x480frontw Análisis del caso Autopsy hecho en Medellín" width="320" height="320" /></p><p
style="text-align: justify;">Hace solo unas horas me enteré de un hecho bastante cómico a la vez de controversial relacionado con el aplicativo <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a>.</p><p
style="text-align: justify;"><span
id="more-3521"></span>Resulta que en el año 2007 un programa de televisión realizó una nota a una persona (<span
style="text-decoration: line-through;">Juan Fernando Jaramillo</span>) sobre lo innovadora de su empresa y sobre las herramientas utilizadas en sus procesos.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/yztg1l0sxss&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/yztg1l0sxss&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: justify;">Esta nota dió a entender que este grupo de empresarios eran los desarrolladores del software <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a>. Dicha nota además sirvió al autor del blog el <a
href="http://www.eltiempo.com/blogs/el_lado_oscuro_de_internet/2009/12/en-defensa-del-lado-oscuro.php" target="_blank"><strong>Lado Oscuro</strong></a> (no confundir con <a
href="http://elladodelmal.blogspot.com/" target="_blank"><strong>Un I</strong><strong>nfo</strong></a><a
href="http://elladodelmal.blogspot.com/" target="_blank"><strong>rmático en el Lado del Mal</strong></a> de <a
href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml" target="_blank"><strong>Chema Alonso</strong></a>) para acercar a sus lectores sobre procesos de <a
href="http://www.dragonjar.org/tag/informatica-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática Forense">informática forense</a>, el software <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a> y su autor.</p><p
style="text-align: justify;">El contenido del corto video realmente nos dá a entender esto&#8230; el joven empresario manifestó que pensaba desarrollar una solución software de código libre que permitiera administrar y gestionar casos y procesos forenses&#8230; y justo en ese momento y por azares del destino veíamos la interfaz web <a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia" target="_blank"><strong>Autopsy</strong></a> y cómo venían implementando en su &#8220;invento&#8221; el paso a paso en un <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a> digital.</p><p
style="text-align: justify;">Lo &#8220;cómico&#8221; de este asunto (para mi) no es la autoría del <a
href="http://www.dragonjar.org/tag/autopsy" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Autopsy">Autopsy</a>  (por que todos sabemos que finalmente será propiedad de Microsoft), pues en ningún momento se manifiesta explícitamente que dichos empresarios sean los autores de esta herramienta. No lo expresa ni el joven <span
style="text-decoration: line-through;">Juan Fernando Jaramillo</span> ni los autores de la nota en video&#8230; El único que generó dicho interrogante fue el autor del blog <a
href="http://www.eltiempo.com/blogs/el_lado_oscuro_de_internet/2009/12/en-defensa-del-lado-oscuro.php" target="_blank"><strong>El Lado Oscuro</strong></a>&#8230; Y así lo pensamos todos los que vimos el video y las coincidencias entre las imágenes y el parlamento del joven y los periodistas.</p><p
style="text-align: justify;">El motivo de este post es debido a las conversaciones y respuestas generadas a raiz de dicha publicación. Es cómico encontrarnos como siempre con las típicas respuestas de que todos los que aparecen en televisión hablando de seguridad informática sean &#8220;script-kiddies, lammers, newbies, etc&#8221; y que quienes respondan en los post siempre son los H4x0rs 31173 de la super muerte.</p><p
style="text-align: justify;">Aquí un ejemplo de un experto (<a
href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" target="_blank"><strong>Abogado Alexánder Días</strong></a>) hablando sobre legislación en seguridad informática. (Porque no todo es malo lo que se ve en TV)</p><p
style="text-align: justify;"><a
href="http://tinyurl.com/yeg6mda" target="_blank"><strong>http://tinyurl.com/yeg6mda</strong></a></p><p
style="text-align: justify;">Otro de los puntos que quiero resaltar es sobre las supuestas amenazas de identificación y rastreo por parte del joven <span
style="text-decoration: line-through;">Juan Fernando Jaramillo</span> (supuestas por que no podemos dar completa fé de que él sea el autor de éstas.), quién manifestaba que pondría todo su empeño y conocimiento para rastrear a un personaje público en internet.</p><p
style="text-align: justify;"><strong>1 &#8211; </strong>Aclarar que si es posible publicar video extensos en google video y no solo en este servicio, sino que muchos otros de internet (<a
href="http://www.vimeo.com/" target="_blank">vimeo</a>, <a
href="http://co.sevenload.com/" target="_blank">Seven Upload</a>, etc..) Sería bueno ver la totalidad de dicho video. Este espacio está disponible para la publicación del mismo.</p><p
style="text-align: justify;"><strong>2 -</strong> Según vemos en el blog, el autor siempre firma como <strong>Lado Oscuro</strong> al inicio de sus post y como <span
style="text-decoration: line-through;">Carlos S. Alvarez</span> al final de los mismos&#8230; No entiendo lo del afán de &#8220;descubrir&#8221; quien se &#8220;esconde&#8221; detrás de dicho seudónimo.</p><p
style="text-align: justify;"><strong>3 -</strong> Supongamos que sólo tenemos el nick <strong>Lado Oscuro</strong>, sabemos dónde publica y el medio utilizado y queremos obtener más información sobre dicha persona (esto suponiendo que no leímos el final de cada post y no veíamos el nombre del personaje).</p><p
style="text-align: justify;">Para ello utilizaremos google (una herramienta solo manejable por <a
href="http://www.dragonjar.org/tag/hackers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hackers">hackers</a> de alto nivel):</p><p
style="text-align: justify;"><a
href="http://www.google.com.co/search?hl=es&amp;q=%22Lado+Oscuro%22+%2BEl+Tiempo+%2BBlogs&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=" target="_blank">http://www.google.com.co/search?hl=es&amp;q=%22Lado+Oscuro%22+%2BEl+Tiempo+%2BBlogs&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=</a></p><p
style="text-align: justify;">Allí nos encontramos con el blog oficial del personaje y su verdadero nombre (<span
style="text-decoration: line-through;">Carlos S. Alvarez</span>)</p><p
style="text-align: justify;">Esta información es más que suficiente para encontrar otros datos relacionados con una persona. Lo frustrante del &#8220;reto&#8221; es que en la misma página el autor siempre firmó con su verdadero nombre y nunca escodió su identidad como aseguraba la contraparte.</p><p
style="text-align: justify;">De todas maneras veamos que información podemos obtener con el nombre <span
style="text-decoration: line-through;">Carlos S. Alvarez</span>, y  la herramienta de alto nivel google (solo para h4x0rs) y una que otra utilidad en internet:</p><p
style="text-align: justify;"><a
href="http://www.alfa-redi.org/miembro.shtml?x=1145" target="_blank">http://www.alfa-redi.org/miembro.shtml?x=1145</a></p><p
style="text-align: justify;">Con solo leer el primer párrafo podemos darnos cuenta que &#8220;este tío es la leche&#8221;. Por tanto y si es ésta persona y todo lo que se dice allí es verdad, sólo podemos afirmar que <span
style="text-decoration: line-through;">Carlos Alvarez</span> sabe de lo que habla en su blog.</p><p
style="text-align: justify;">Pero dejemos de lado a google, y veamos otra herramienta más entretenida y más gráfica.</p><p
style="text-align: justify;"><strong>Maltego</strong></p><p
style="text-align: justify;">Es una herramienta para la obtención de información en internet que le permitirá visualizar las relaciones entre los resultados de las búsquedas. MALTEGO permitirá entonces enumerar la información referente a redes, dominios, personas, emails y datos personales. Algunos de estos datos son:</p><ul><li>Nombres de dominio</li><li>Información WHOIS</li><li>Nombres DNS</li><li>Bloques de red</li><li>Direcciones IP</li><li>Dirección de correo electrónico asociada con un nombre de persona</li><li>Sitios web asociados con un nombre de persona</li><li>Números telefónicos asociados con un nombre de persona</li><li>Grupos sociales que están asociados con un nombre de persona</li><li>Compañías y organizaciones asociadas con un nombre de persona</li><li>Hacer una verificación simple de las direcciones de correo electrónico</li><li>Búsqueda de blogs y referencias por frases</li><li>Identificar vínculos entrantes para sitios web</li><li>Extraer metadatos desde archivos y fuentes de dominios</li></ul><p
style="text-align: justify;">Veamos una consulta para el nombre <span
style="text-decoration: line-through;">Carlos S. Alvarez</span> :</p><p
style="text-align: center;"><a
href="http://img682.imageshack.us/i/autopsymedellin.jpg/" target="_blank"><img
class="aligncenter" src="http://img682.imageshack.us/img682/1729/autopsymedellin.th.jpg" border="0" alt="autopsymedellin.th Análisis del caso Autopsy hecho en Medellín"  title="Análisis del caso Autopsy hecho en Medellín" /></a></p><p
style="text-align: justify;">Según los resultados obtenidos y si la magia no miente podemos completar el nombre a <span
style="text-decoration: line-through;">Carlos Santiago Alvarez Cabrera</span>.</p><p
style="text-align: justify;">Veamos entonces los resultados a una búsqueda para el nombre completo (relaciones entre ambos)</p><p
style="text-align: center;"><a
href="http://img36.imageshack.us/i/autopsymedellin2.jpg/" target="_blank"><img
class="aligncenter" src="http://img36.imageshack.us/img36/2594/autopsymedellin2.th.jpg" border="0" alt="autopsymedellin2.th Análisis del caso Autopsy hecho en Medellín"  title="Análisis del caso Autopsy hecho en Medellín" /></a></p><p
style="text-align: justify;">Finalmente veamos la relación entre todos los implicados (<span
style="text-decoration: line-through;">Carlos, Juan, ElTiempo y por supuesto Autopsy </span>XD)</p><p
style="text-align: justify;">Es broma XD</p><p
style="text-align: justify;">No queda duda de la identidad de<span
style="text-decoration: line-through;"> Carlos S. Alvarez</span>, y se me hace extraño que <span
style="text-decoration: line-through;">Juan Jaramillo</span> no conociera a este reconocido experto en Seguridad Informática de <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a>.</p><p
style="text-align: justify;"><strong>Ahora desde otros servicios en internet</strong></p><p
style="text-align: justify;"><a
href="http://www.spock.com/q/%5ECarlos-Santiago-Alvarez-Cabrera%5E" target="_blank">http://www.spock.com/q/%5ECarlos-Santiago-Alvarez-Cabrera%5E</a></p><p
style="text-align: justify;"><a
href="http://www.123people.com/s/carlos+santiago+alvarez+cabrera/world" target="_blank">http://www.123people.com/s/carlos+santiago+alvarez+cabrera/world</a></p><p
style="text-align: justify;"><a
href="http://pipl.com/search/?FirstName=carlos+santiago&amp;LastName=alvarez+cabrera&amp;City=&amp;State=&amp;Country=CO&amp;CategoryID=2&amp;Interface=1" target="_blank">http://pipl.com/search/?FirstName=carlos+santiago&amp;LastName=alvarez+cabrera&amp;City=&amp;State=&amp;Country=CO&amp;CategoryID=2&amp;Interface=1</a></p><p
style="text-align: justify;">Como conclusión a este &#8220;mi post Flame&#8221; XD sólo queda hacer un llamado a la mesura cuando nos manifestemos y nos expresemos en internet, muy poco de este contenido podrá ser eliminado y sólo quedará el sin sabor y arrepentimiento de lo dicho.</p><p
style="text-align: justify;">Como segunda y última conclusión vemos que tan sencillo puede ser el rastreo de una persona en internet y todo el abanico de herramientas disponibles para ello&#8230;</p><p
style="text-align: justify;">Muy pronto estaremos publicando un artículo en conjunto con un experto en el tema de rastreos/ubicación avanzados de personas en internet.</p><p
style="text-align: justify;">Además si estás interesado en profundizar sobre temáticas relacionadas con el Análisis Forense Digital te invito a que desarrolles los laboratorios planteados en la sección Labs.</p><p
style="text-align: justify;"><a
href="http://labs.dragonjar.org/category/informatica-forense" target="_blank"><strong>Labs Informática Forense</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Resultado del Primer Reto Forense de La Comunidad DragonJAR">Resultado del Primer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml" title="Primer Reto de Análisis Forense de la Comunidad DragonJAR">Primer Reto de Análisis Forense de la Comunidad DragonJAR</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-del-caso-autopsy-hecho-en-medellin.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Matriux, GNU/Linux live CD para Test de Penetración</title><link>http://www.dragonjar.org/matriux-gnulinux-live-cd-para-test-de-penetracion.xhtml</link> <comments>http://www.dragonjar.org/matriux-gnulinux-live-cd-para-test-de-penetracion.xhtml#comments</comments> <pubDate>Sat, 19 Dec 2009 15:26:17 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Penetration Test]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3511</guid> <description><![CDATA[Matriux es un distribución GNU/Linux enfocada a diferentes temáticas relacionadas con la seguridad informática. Ofrece una recopilación de apartados específicos con varias herramientas involucradas en procesos de Hacking Etico, Test de Penetración, Análisis de Vulnerabilidades, Investigaciones Forenses y Administración de Redes entre otros. Estos apartados se dividen así: Reconocimiento, en el cual podemos encontrar herramientas [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Matriux es un distribución <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a> enfocada a diferentes temáticas relacionadas con la seguridad informática.</p><p
style="text-align: center;"><img
class="aligncenter" title="Matriux" src="http://img15.imageshack.us/img15/5650/0logo.jpg" alt="0logo Matriux, GNU/Linux live CD para Test de Penetración" width="402" height="110" /></p><p
style="text-align: justify;">Ofrece una recopilación de apartados específicos con varias herramientas involucradas en procesos de Hacking Etico, <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a>, Análisis de Vulnerabilidades, Investigaciones Forenses y Administración de Redes entre otros.</p><p
style="text-align: justify;"><span
id="more-3511"></span>Estos apartados se dividen así:</p><p
style="text-align: justify;"><strong>Reconocimiento</strong>, en el cual podemos encontrar herramientas tales como Dig, DNSWalk, Httcrack, Dmitry, Dsniff, Etherape, TCPDump, Wiresharek, entre otras.</p><p
style="text-align: justify;"><strong>Escaneo</strong>, con herramientas como Angry IP, Cryptcat, Ettercap GUI, Httprint, Nmap, Zenmap, entre otras.</p><p
style="text-align: justify;"><strong>Herramientas de ataque</strong>, con herramientas como BruteSSH, md5 utils, mac changer.</p><p
style="text-align: justify;"><strong>Frameworks</strong>, en el cual nos encontramos con Fast-Track, Grendel-Scan, Inguma, Metasploit Framework.</p><p
style="text-align: justify;"><strong>Wireless</strong>, con la suite de aircrack.</p><p
style="text-align: justify;"><strong>Forense Digital, </strong>con herramientas tan útiles como AIR (Automated Image and Restore), Guymager, <a
href="http://www.dragonjar.org/tag/autopsy" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Autopsy">Autopsy</a>, Pasco, Vinetto, WarVOX.</p><p
style="text-align: justify;"><a
href="http://www.matriux.com/arsenal.html" target="_blank">Listado completo de herramientas (Más de 300)</a>.</p><p
style="text-align: justify;">Matriux también puede ser instalada como sistema operativo base en nuestro equipo, ya que al estar basada en Debian/Ubuntu utiliza su magnífico sistema de actualización e instalación de aplicaciones.</p><p
style="text-align: justify;">Veamos ahora un pequeño review en imágenes sobre Matriux GNU/Live CD.</p><p
style="text-align: justify;">Pantalla de login ( <strong>Username: </strong>tiger / <strong>Password:</strong> toor ):</p><p
style="text-align: center;"><img
class="aligncenter" title="Matriux" src="http://img695.imageshack.us/img695/9959/1login.jpg" alt="1login Matriux, GNU/Linux live CD para Test de Penetración" width="500" height="376" /></p><p
style="text-align: justify;">Carga de dispositivos, aplicaciones, y escritorio:</p><p
style="text-align: center;"><img
class="aligncenter" title="Matriux" src="http://img695.imageshack.us/img695/3904/2load.jpg" alt="2load Matriux, GNU/Linux live CD para Test de Penetración" width="501" height="348" /></p><p
style="text-align: justify;">Escritorio de Matriux:</p><p
style="text-align: center;"><img
class="aligncenter" title="Matriux" src="http://img189.imageshack.us/img189/7076/3desktop.jpg" alt="3desktop Matriux, GNU/Linux live CD para Test de Penetración" width="500" height="256" /></p><p
style="text-align: justify;">Menús de Matriux:</p><p
style="text-align: center;"><img
class="aligncenter" title="Matriux" src="http://img695.imageshack.us/img695/4733/4menu.jpg" alt="4menu Matriux, GNU/Linux live CD para Test de Penetración" width="500" height="356" /></p><p
style="text-align: justify;">Ejecutando algunas aplicaciones en Matriux (Fast-Track, AIR, Nmap)</p><p
style="text-align: center;"><img
class="aligncenter" title="Matriux" src="http://img189.imageshack.us/img189/8551/5all.jpg" alt="5all Matriux, GNU/Linux live CD para Test de Penetración" width="500" height="376" /></p><ul><li><a
href="http://www.matriux.com" target="_blank"><strong>Más información sobre Matriux</strong></a> (Página Oficial del proyecto)</li><li><a
href="http://forum.matriux.com/" target="_blank"><strong>Foro de Matriux</strong></a></li><li><a
href="http://www.matriux.com/download.html" target="_blank"><strong>Descargar Matriux GNU/Live CD</strong></a> (+/- 780 Mb)</li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/configurando-ipv6-en-nuestro-equipo.xhtml" title="Configurando IPv6 en nuestro equipo">Configurando IPv6 en nuestro equipo</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-i.xhtml" title="La vida en modo texto I">La vida en modo texto I</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/selinux-asegurar-linux.xhtml" title="SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida">SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/matriux-gnulinux-live-cd-para-test-de-penetracion.xhtml/feed</wfw:commentRss> <slash:comments>14</slash:comments> </item> <item><title>VirusTotal Uploader</title><link>http://www.dragonjar.org/virus-total-uploader.xhtml</link> <comments>http://www.dragonjar.org/virus-total-uploader.xhtml#comments</comments> <pubDate>Wed, 16 Dec 2009 00:50:19 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[virustotal]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3489</guid> <description><![CDATA[VirusTotal Uploader es un servicio que te permite enviar muestras de malware a los analizadores de VirusTotal por medio del menú contextual de Windows. Para quienes no conocen las bondades de VirusTotal les cuento que es un servicio desarrollado por Hispasec Sistemas de análisis de archivos sospechosos  en línea, el cual los analiza en busca [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;"><a
href="http://www.virustotal.com/es/metodos.html" target="_blank"><strong>VirusTotal Uploader</strong></a> es un servicio que te permite enviar muestras de <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">malware</a> a los analizadores de <a
href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> por medio del menú contextual de Windows.</p><p
style="text-align: center;"><img
class="aligncenter" title="VirusTotal" src="http://img696.imageshack.us/img696/3889/virustotallogo.png" alt="virustotallogo VirusTotal Uploader" width="252" height="107" /></p><p
style="text-align: justify;">Para quienes no conocen las bondades de <a
href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> les cuento que es un servicio desarrollado por <a
href="http://www.hispasec.com/" target="_blank"><strong>Hispasec Sistemas</strong></a> de análisis de archivos sospechosos  en línea, el cual los analiza en busca de virus, gusanos y malware en general. El servicio es gratuito y utiliza más de 30 motores Antivirus, entre los cuales se destacan:</p><ul><li>Avira (mi preferido)</li><li>ESET NOD32</li><li>Kaspersky</li><li>Panda, entre otros.</li></ul><p><span
id="more-3489"></span>Para más información sobre <a
href="http://www.virustotal.com" target="_blank"><strong>VirusTotal</strong></a> visita la<a
href="http://www.virustotal.com/es/sobre.html" target="_blank"> página oficial sobre sus servicios</a>.</p><p
style="text-align: justify;">Volviendo al objetivo de este post que es la utilidad <a
href="http://www.virustotal.com/es/metodos.html" target="_blank"><strong>VirusTotal Uploader</strong></a>, personalmente no lo conocía y me enteré de la existencia de éste por medio de otra página que anunciaba la versión número 2 de esta utilidad (evidencia de lo poco que leemos en detalle algunas páginas/servicios y solo usamos el botón más grande XD).</p><p
style="text-align: justify;">El modo de uso es bastante simple, sólo basta entonces que descarguemos el <a
href="http://www.virustotal.com/vtsetup.exe" target="_blank"><strong>instalador del Uploader</strong></a> y procedamos a su instalación.</p><p
style="text-align: justify;">Ahora tendremos una nueva opción disponible en nuestro menú contextual:</p><p
style="text-align: justify;"><img
class="aligncenter" title="VirusTotal" src="http://img10.imageshack.us/img10/3237/78516727.jpg" alt="78516727 VirusTotal Uploader" width="530" height="437" />Proceso de carga:</p><p
style="text-align: center;"><img
class="aligncenter" title="VirusTotal" src="http://img10.imageshack.us/img10/6262/41225574.jpg" alt="41225574 VirusTotal Uploader" width="289" height="170" /></p><p
style="text-align: justify;">Finalmente y de manera automática nos abrirá el reporte de resultados del análisis:</p><p
style="text-align: center;"><img
class="aligncenter" title="VirusTotal" src="http://img96.imageshack.us/img96/6082/77174917.jpg" alt="77174917 VirusTotal Uploader" width="500" height="524" /></p><p
style="text-align: justify;">Además de esto podemos utilizar desde los enlaces directos creados en la instalación, la opción de Upload de los procesos en ejecución del sistema. Esto con la finalidad de analizar procesos sospechosos en una máquina de laboratorio o producción.</p><p
style="text-align: center;"><img
class="aligncenter" title="VirusTotal" src="http://img96.imageshack.us/img96/6536/39848852.jpg" alt="39848852 VirusTotal Uploader" width="286" height="430" /></p><p
style="text-align: justify;">Como vemos la utilidad es bastante sencilla de utilizar y muy efectiva para agilizar los procesos de <a
href="http://labs.dragonjar.org/laboratorios-analisis-de-malware-introduccion-y-contenido" target="_blank"><strong>Análisis de Malware</strong></a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-antivirus-gratuitos-reaccionan-mas-rapido.xhtml" title="Antivirus Gratuitos son mas Rápido">Antivirus Gratuitos son mas Rápido</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/como-implementar-la-seguridad-en-la-nube.xhtml" title="¿Como implementar la seguridad en la Nube?">¿Como implementar la seguridad en la Nube?</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/virus-total-uploader.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Sec-Track.com Proyecto Colaborativo de Entrenamiento en Seguridad Informática</title><link>http://www.dragonjar.org/sec-track-com-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica.xhtml</link> <comments>http://www.dragonjar.org/sec-track-com-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica.xhtml#comments</comments> <pubDate>Fri, 23 Oct 2009 07:16:22 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Noticias Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3278</guid> <description><![CDATA[¿Qué es Sec-Track? Sec-Track es un proyecto colaborativo que ofrece un repositorio de recursos relacionados con la implementación y el desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informática. Estos recursos son distribuidos por  medio de entornos virtualizados que asemejan entornos reales, dichos entornos pueden ser implementados en diferentes ambientes de capacitación e investigación. [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;"><img
class="aligncenter" title="Sec-Track" src="http://img30.imageshack.us/img30/3895/marcam.jpg" alt="marcam Sec Track.com Proyecto Colaborativo de Entrenamiento en Seguridad Informática" width="473" height="214" /></p><p
style="text-align: justify;"><strong>¿Qué es Sec-Track?</strong></p><p
style="text-align: justify;">Sec-Track es un proyecto colaborativo que ofrece un repositorio de recursos relacionados con la implementación y el desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informática. Estos recursos son distribuidos por  medio de entornos virtualizados que asemejan entornos reales, dichos entornos pueden ser implementados en diferentes ambientes de capacitación e investigación.</p><p
style="text-align: justify;">Sec-Track ofrece también un amplio repertorio de instrucciones para la implementación de entornos de virtualización, con la finalidad de que cada interesado en implementar uno de los laboratorios y/o entornos disponibles pueda hacerlo simplemente siguiendo dichas instrucciones.<br
/> Sec-Track pone a disposición la documentación base para el desarrollo de entornos virtualizados por parte de los usuarios inscritos. Estos serán publicados en Sec-Track y cualquier persona, organización o entidad podrá descargarlos y tratar de cumplir con los objetivos propuestos por sus desarrolladores o proponer nuevas metas.</p><p
style="text-align: justify;"><span
id="more-3278"></span>Otro de los objetivos de Sec-Track es ofrecer un espacio colaborativo en el cual, las diferentes comunidades, grupos de investigación, empresas y usuarios puedan publicar sus propios entornos de entrenamiento, retos y pruebas, wargames, CTF, Crackmes en cualquiera de las diferentes temáticas, con la finalidad de que las demás comunidades puedan descargarlos e implementarlos para buscar una solución al mismo, pero aun más importante generar la respectiva documentación de dicho proceso.</p><p
style="text-align: justify;"><strong>¿Cómo puedo participar en Sec-Track?</strong></p><p
style="text-align: justify;">Todos son bienvenidos a Sec-Track (Y).</p><p
style="text-align: justify;">Sec-Track pone a disposición una serie de recursos para la implementación de laboratorios de entrenamiento en seguridad (entornos, retos, wargames, pruebas, CTF, documentación, etc) cada usuario puede descargar y poner a prueba sus conocimientos o adquirirlos siguiendo los video tutoriales y documentación publicada.</p><p
style="text-align: justify;">Los usuarios más avanzados pueden proponer nuevas formas de cumplir dichos objetivos, nuevos retos o mejorar los ya existentes.</p><p
style="text-align: justify;"><strong>¿Cuáles son las temáticas que abarca Sec-Track?</strong></p><p
style="text-align: justify;">Sec-Track tratará de cubrir cada una de las temáticas relacionadas con la seguridad informática. Por ahora ofrece los siguientes campos de acción:</p><ul><li><a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a></li><li>Análisis de <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">Malware</a></li><li>Criptografía</li><li>Aseguramiento (Hardening)</li><li>Ingeniería Inversa</li><li><a
href="http://www.dragonjar.org/tag/informatica-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática Forense">Informática Forense</a></li><li>Gobierno IT</li></ul><p
style="text-align: justify;"><strong><a
href="http://www.sec-track.com/%C2%BFque-es-sec-track" target="_blank">Video introductorio al proyecto &gt;&gt;</a></strong></p><p
style="text-align: justify;"><a
href="http://www.sec-track.com/faq" target="_blank"><strong>Más información &gt;&gt;</strong></a></p><p
style="text-align: justify;"><a
href="http://www.sec-track.com/" target="_blank"><strong>Web Oficial del Proyecto Colaborativo Sec-Track</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nueva-imagen-nuestra-comunidad.xhtml" title="Nueva Imagen de Nuestra Comunidad">Nueva Imagen de Nuestra Comunidad</a></li><li><a
href="http://www.dragonjar.org/jailbreak-para-ipod-touch-2g-untethered-sin-pc-para-reiniciar.xhtml" title="Jailbreak para iPod Touch 2G UnTethered (Sin PC para Reiniciar)">Jailbreak para iPod Touch 2G UnTethered (Sin PC para Reiniciar)</a></li><li><a
href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica-en-cualquier-pais-o-ciudad.xhtml" title="Laboratorios de Seguridad Informática en Cualquier País o Ciudad">Laboratorios de Seguridad Informática en Cualquier País o Ciudad</a></li><li><a
href="http://www.dragonjar.org/descarga-firefox-5-estable.xhtml" title="Descarga Firefox 5 Estable">Descarga Firefox 5 Estable</a></li><li><a
href="http://www.dragonjar.org/revista-acis-105-gestion-de-la-inseguridad-informatica.xhtml" title="Revista ACIS 105, Gestión de la Inseguridad Informática">Revista ACIS 105, Gestión de la Inseguridad Informática</a></li><li><a
href="http://www.dragonjar.org/descargar-windows-vista-service-pack-2.xhtml" title="Descargar Windows Vista Service Pack 2">Descargar Windows Vista Service Pack 2</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-portable.xhtml" title="Metasploit Framework Portable">Metasploit Framework Portable</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sec-track-com-proyecto-colaborativo-de-entrenamiento-en-seguridad-informatica.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 40/114 queries in 0.115 seconds using disk: basic
Object Caching 4592/4697 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:53:52 -->
