<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Herramientas Seguridad</title>
	<atom:link href="http://www.dragonjar.org/category/herramientas-seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 25 May 2013 09:41:31 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Fuzzing, encontrando cosas olvidadas</title>
		<link>http://www.dragonjar.org/fuzzing-encontrando-cosas-olvidadas.xhtml</link>
		<comments>http://www.dragonjar.org/fuzzing-encontrando-cosas-olvidadas.xhtml#comments</comments>
		<pubDate>Sat, 25 May 2013 09:41:31 +0000</pubDate>
		<dc:creator>Seifreed</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[fuzz]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13932</guid>
		<description><![CDATA[Hace unos días en DragonJAR publicábamos un artículo sobre Dirb, para hacer fuzzing sobre servidores web. En el artículo explicábamos que con el fuzzing llegábamos a descubrir directorios ocultos entre otros cosas. Vamos a ver un ejemplo práctico, pero hoy no usaremos Dirb, pasaremos a usar Wfuzz. Página de acceso. Tenemos la típica pagina de [...]]]></description>
				<content:encoded><![CDATA[<p>Hace unos días en DragonJAR publicábamos un artículo sobre <a href="http://www.dragonjar.org/tag/dirb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con dirb">Dirb</a>, para hacer <a href="http://www.dragonjar.org/tag/fuzzing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuzzing">fuzzing</a> sobre servidores <a href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>. En el artículo explicábamos que con el fuzzing llegábamos a descubrir directorios ocultos entre otros cosas.</p>
<p>Vamos a ver un ejemplo práctico, pero hoy no usaremos Dirb, pasaremos a usar Wfuzz.</p>
<p>Página de acceso.</p>
<p>Tenemos la típica pagina de acceso a un recurso interno de una corporación.</p>
<p>La página de acceso es algo así como:</p>
<p>https://paginadeacceso.acceso.dragonjar.org</p>
<p>Cuando los clientes o proveedores externos entran a esa páginas son redireccionados hacia otra página donde han de introducir su usuario y password para acceder al recurso interno.</p>
<p>La URL a donde redireccionaba era algo así como:</p>
<p>https://acceso.dragonjar.org/acceso_1/index.php</p>
<p>El usuario era redirigido con un código 302.</p>
<p>Lo primero que haremos con curl, es ver como se comporta, así que lo hacemos.</p>
<blockquote><p>darkmac:~ marc$ curl -I https://paginadeacceso.acceso.dragonjar.org<br />
HTTP/1.1 302 Found<br />
Location: https://acceso.dragonjar.org/acceso_1/index.php</p></blockquote>
<p>Vi que siempre hacía el mismo 302 a el mismo sitio, así que lo más sencillo es lanzar un fuzzer para ver si hay más páginas.</p>
<p><strong>¿Donde colocar el Fuzzer?</strong></p>
<p>Pues el fuzzer lo podemos colocar en múltiples sitios, pero en este caso en concreto, lo colocaremos donde tenemos marcado el texto con negrita.</p>
<p>https://acceso.dragonjar.org/acceso_<strong>1</strong>/index.php</p>
<p>Vamos a generar un diccionario para que el fuzzer  pruebe distintas posibilidades.</p>
<p>Para generar el diccionario podemos tirar de bash, algo tan sencillo como:</p>
<blockquote><p>for (( i=0; i&lt;1000; i++ ))<br />
do<br />
echo $i<br />
done</p></blockquote>
<p>Una vez generada la lista que vamos a probar la lanzamos con Wfuzz, algo así como:</p>
<blockquote><p>python wfuzz.py -c -z file,lista.txt &#8211;hc 404 -o html https://acceso.dragonjar.org/acceso_<strong><a href="http://www.dragonjar.org/tag/fuzz" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuzz">FUZZ</a></strong>/index.php 2&gt; report.html</p></blockquote>
<p>Ya hemos lanzado el fuzzer, una vez acabe guardará los resultados en un report que tendrá el siguiente aspecto:</p>
<p><a href="http://www.dragonjar.org/fuzzing-encontrando-cosas-olvidadas.xhtml/fuzz_-d" rel="attachment wp-att-13934"><img class="aligncenter size-full wp-image-13934" alt="fuzz  D Fuzzing, encontrando cosas olvidadas" src="http://www.dragonjar.org/wp-content/uploads/2013/05/fuzz_-D.png" width="1016" height="381" title="Fuzzing, encontrando cosas olvidadas" /></a></p>
<p>A la izquierda tendremos el código de respuesta, como veis hemos encontrado varios códigos 200, por oq ue hay mas de una página de acceso.</p>
<p><strong>Estarán securizadas?</strong></p>

<div class="wp_rp_wrap  wp_rp_plain" id="wp_rp_first"><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/video-test-de-intrusiona-a-una-aplicacion-web.xhtml" class="wp_rp_title">Video: Test de Intrusióna a una Aplicacion Web</a></li><li ><a href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" class="wp_rp_title">¿Cómo se realiza un Pentest?</a></li><li ><a href="http://www.dragonjar.org/arachni-web-scanner.xhtml" class="wp_rp_title">Arachni, Web Scanner</a></li><li ><a href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" class="wp_rp_title">Dradis, organiza y comparte información en un Test de Penetración</a></li><li ><a href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" class="wp_rp_title">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li ><a href="http://www.dragonjar.org/iguna-herramienta-gratuita-para-realizar-de-pruebas-de-penetracion.xhtml" class="wp_rp_title">Iguna, Herramienta gratuita para realizar de pruebas de penetración</a></li><li ><a href="http://www.dragonjar.org/metasploit-framework-32-disponible-para-descarga.xhtml" class="wp_rp_title">Metasploit Framework 3.2 disponible para descarga</a></li><li ><a href="http://www.dragonjar.org/webtunnel-herramienta-para-realizar-tunel-http.xhtml" class="wp_rp_title">Webtunnel &#8211; Herramienta para realizar Encapsulación HTTP </a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/fuzzing-encontrando-cosas-olvidadas.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auditando IPv6 con &#8220;IPv6 Toolkit&#8221;</title>
		<link>http://www.dragonjar.org/auditando-ipv6-con-ipv6-toolkit.xhtml</link>
		<comments>http://www.dragonjar.org/auditando-ipv6-con-ipv6-toolkit.xhtml#comments</comments>
		<pubDate>Wed, 22 May 2013 14:05:12 +0000</pubDate>
		<dc:creator>Colaborador</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Ataques IPv6]]></category>
		<category><![CDATA[Auditoria IPv6]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13880</guid>
		<description><![CDATA[Hace unos meses se publicaba en la comunidad el manual no oficial de la evil foca, una herramienta que nos sirve para auditar redes IPv6, pero la Evil FOCA no es la única herramienta que permite auditar este tipo de redes, en la pasada LACNIC (19) fue presentada una herramienta llamada IPv6 Toolkit que también [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2013/05/IPv6-Toolkit-0.png" width="240" title="Auditando IPv6 con IPv6 Toolkit" alt="IPv6 Toolkit 0 Auditando IPv6 con IPv6 Toolkit" />
		</p><p>Hace unos meses se publicaba en la comunidad <a href="http://www.dragonjar.org/evil-foca-manual-no-oficial.xhtml">el manual no oficial de la evil foca</a>, una herramienta que nos sirve para auditar redes <a href="http://www.dragonjar.org/tag/ipv6" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPv6">IPv6</a>, pero la Evil FOCA no es la única herramienta que permite auditar este tipo de redes, en la pasada LACNIC (19) fue presentada una herramienta llamada <a href="http://www.dragonjar.org/tag/ipv6" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPv6">IPv6</a> Toolkit que también nos permite realizar esta tarea.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/05/IPv6-Toolkit-0.png"><img class="aligncenter size-full wp-image-13881" alt="IPv6 Toolkit 0 Auditando IPv6 con IPv6 Toolkit" src="http://www.dragonjar.org/wp-content/uploads/2013/05/IPv6-Toolkit-0.png" width="580" height="118" title="Auditando IPv6 con IPv6 Toolkit" /></a></p>
<p>La herramienta, desarrollada por SI6 Networks (http://www.si6networks.com) en cabeza de Fernando Gont, es un completo framework con diferentes herramientas que nos permite, realizar diferentes tareas sobre redes IPv6, actualmente se encuentra en la versión 1.3.4 y podemos descargarla de la pagina oficial: http://www.si6networks.com/tools/ipv6toolkit/<span id="more-13880"></span></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/05/IPv6-Toolkit-1.png"><img class="aligncenter size-full wp-image-13882" alt="IPv6 Toolkit 1 Auditando IPv6 con IPv6 Toolkit" src="http://www.dragonjar.org/wp-content/uploads/2013/05/IPv6-Toolkit-1.png" width="580" height="208" title="Auditando IPv6 con IPv6 Toolkit" /></a></p>
<p>La instalación de la herramienta es muy simple, solo se descomprime y se instala como cualquier otra herramienta desde cogido fuente:</p>
<pre class="brush: bash; title: ; notranslate"># sudo tar -xzvf ipv6-toolkit-v1.3.4.tar.gz
# cd ipv6-toolkit-v1.3.4
# sudo make
# sudo make install</pre>
<p>Las herramientas que componen el toolkit son las siguientes:</p>
<ul>
<li><strong>address6:</strong> Convierte una MAC o una dirección IPv4 en una dirección Ipv6 (link local if no prefix is given as 2nd option) o cuando tiene una dirección IPv6 imprime la mac o la dirección IPv4, Imprime todas las posibles variaciones.</li>
</ul>
<pre class="brush: bash; title: ; notranslate"># sudo address6 -a fc00::1</pre>
<ul>
<li><strong>flow6:</strong> Una herramienta para llevar a cabo una evaluación de seguridad de la etiqueta de flujo IPv6.</li>
<li><strong>frag6:</strong> herramienta para llevar a cabo ataques de fragmentación basados en IPv6 y para llevar a cabo una evaluación de seguridad de un número de aspectos relacionados con la fragmentación.</li>
<li><strong>icmp6:</strong> Una herramienta que realiza ataques basados en errores de los paquetes ICMPv6.</li>
<li><strong>jumbo6:</strong> Evalúa posibles deficiencias en el manejo de los jumbo gramas de IPv6.</li>
<li><strong>na6:</strong> Una herramienta para enviar mensajes de anuncio de vecino arbitrarias.</li>
<li><strong>ni6:</strong> Una herramienta para enviar mensajes ICMPv6 con información del nodo arbitrarias, y evaluar las posibles fallas en el tratamiento de dichos paquetes.</li>
<li><strong>ns6:</strong> Una herramienta para enviar mensajes de solicitud de vecino arbitrarias.</li>
<li><strong>ra6:</strong> Una herramienta para enviar mensajes de anuncio de enrutador arbitrarias.</li>
<li><strong>rd6:</strong> Una herramienta para enviar mensajes ICMPv6 re direccionados arbitrariamente</li>
<li><strong>rs6:</strong> Una herramienta para enviar solicitudes al router arbitrariamente.</li>
<li><strong>Scan6:</strong> Herramienta que funciona como scanner para direcciones IPv6</li>
</ul>
<pre class="brush: bash; title: ; notranslate"># sudo scan6 -i wlan0 -L –print-type global | more</pre>
<ul>
<li><strong>tcp6:</strong> permite enviar paquetes tcp en IPv6 de la manera que se quiera una forma de usarla es:</li>
</ul>
<pre class="brush: bash; title: ; notranslate">tcp6 -i interfaz -s fc00:1::/64 -d target -a dstport -X S -F 100 -l -z 1 -v</pre>
<p>Si deseas observar técnicas mas avanzadas usando el toolkit, recomiendo visitar la pagina del autor:</p>
<ul>
<li>http://www.si6networks.com/tools/ipv6toolkit/</li>
</ul>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/05/IPv6-Toolkit-2.jpg"><img class="aligncenter size-full wp-image-13883" alt="IPv6 Toolkit 2 Auditando IPv6 con IPv6 Toolkit" src="http://www.dragonjar.org/wp-content/uploads/2013/05/IPv6-Toolkit-2.jpg" width="580" height="435" title="Auditando IPv6 con IPv6 Toolkit" /></a></p>
<p>Los vídeo demostraciones por el mismo Fernando Gont, <em>(disculpan la calidad de los vídeos, pero es todo lo que tengo.)</em></p>
<p style="text-align: center;"><iframe src="http://www.youtube.com/embed/ZxkcEa0FSzc" height="326" width="580" allowfullscreen="" frameborder="0"></iframe></p>
<p style="text-align: center;"><iframe src="http://www.youtube.com/embed/qFMWYAtdwoo" height="326" width="580" allowfullscreen="" frameborder="0"></iframe></p>
<p style="text-align: center;"><iframe src="http://www.youtube.com/embed/kkB15QcwJN8" height="326" width="580" allowfullscreen="" frameborder="0"></iframe></p>
<p>Espero que les gustara el articulo, cualquier comentario o sugerencia pueden dejarla abajo y yo estaré pasando constantemente por la comunidad a revisarlos y responderlos.</p>
<p><center><strong>Articulo escrito por <a href="http://www.twitter.com/mrdesc" target="_blank" rel="nofollow">Daniel José́ Escobar (@mrdesc)</a> Ingeniero de Telecomunicaciones de la Universidad de Medellín, con conocimientos tecnológicos en el área de telecomunicaciones, electrónica análoga y digital, Redes, Linux, Voz sobre IP, Ethical<br />
Hacking, y Análisis de Vulnerabilidades, para La Comunidad DragonJAR</strong></center></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/topera-herramienta-de-auditoria-de-seguridad-en-ipv6.xhtml" class="wp_rp_title">TOPERA herramienta de auditoría de seguridad en IPv6</a></li><li ><a href="http://www.dragonjar.org/configurando-ipv6-en-nuestro-equipo.xhtml" class="wp_rp_title">Configurando IPv6 en nuestro equipo</a></li><li ><a href="http://www.dragonjar.org/nessus-32-disponible-en-descarga.xhtml" class="wp_rp_title">Nessus 3.2 disponible en descarga </a></li><li ><a href="http://www.dragonjar.org/nessus.xhtml" class="wp_rp_title">Nessus 5.0.2 y sus novedades</a></li><li ><a href="http://www.dragonjar.org/evil-foca-manual-no-oficial.xhtml" class="wp_rp_title">Evil FOCA &#8211; Manual NO Oficial</a></li><li ><a href="http://www.dragonjar.org/dust-distribuye-tus-feed-a-traves-de-redes-p2p.xhtml" class="wp_rp_title">DUST &#8211; Distribuye tus feed a través de redes P2P</a></li><li ><a href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" class="wp_rp_title">Video Tutorial SET (Social Engineering Toolkit)</a></li><li ><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" class="wp_rp_title">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/auditando-ipv6-con-ipv6-toolkit.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Arachni, Web Scanner</title>
		<link>http://www.dragonjar.org/arachni-web-scanner.xhtml</link>
		<comments>http://www.dragonjar.org/arachni-web-scanner.xhtml#comments</comments>
		<pubDate>Wed, 22 May 2013 13:52:45 +0000</pubDate>
		<dc:creator>Seifreed</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[arachni]]></category>
		<category><![CDATA[sql-injection]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13892</guid>
		<description><![CDATA[Existen multitud de aplicaciones para revisar la seguridad de una página web. Las pruebas las puedes realizar de manera manual o bien las puedes lanzar una aplicación que lance unos testeos sobre la aplicación, cabe decir que lanzar una de estas herramientas no garantiza que se hayan probado todas las vulnerabilidades. Hoy os traigo una [...]]]></description>
				<content:encoded><![CDATA[<p>Existen multitud de aplicaciones para revisar la seguridad de una página <a href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>. Las pruebas las puedes realizar de manera <a href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a> o bien las puedes lanzar una aplicación que lance unos testeos sobre la aplicación, cabe decir que lanzar una de estas herramientas no garantiza que se hayan probado todas las vulnerabilidades.</p>
<p>Hoy os traigo una aplicación que se llama <a href="http://www.dragonjar.org/tag/arachni" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con arachni">Arachni</a> y que me ha gustado mucho por el diseño que tiene y la configuración que le puedes hacer a la herramienta.</p>
<p>La herramienta la descargamos de aquí:</p>
<p><a href="http://www.arachni-scanner.com/download/">http://www.arachni-scanner.com/download/</a></p>
<p>La herramienta como digo le han cuidado la parte gráfica y tendremos un bonito espacio web desde el que podremos hacer las pruebas pertinentes.</p>
<p>Una vez que hayamos bajado arachni, lo iniciamos por consola para que levante el servidor web.</p>
<p><a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/attachment/19" rel="attachment wp-att-13893"><img class="aligncenter size-medium wp-image-13893" alt="19 300x53 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/19-300x53.png" width="300" height="53" title="Arachni, Web Scanner" /></a></p>
<p>Como veis nos ha levantado un servidor web en local, accedemos para ver que nos encontramos.</p>
<p><a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/9-3" rel="attachment wp-att-13894"><img class="aligncenter size-medium wp-image-13894" alt="91 300x277 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/91-300x277.png" width="300" height="277" title="Arachni, Web Scanner" /></a></p>
<p>Antes de iniciar Arachni, es recomendable que os leáis el README, pues ahí especifica el usuario y password de administrador para que podamos acceder a la aplicación.</p>
<p>Iniciamos sesión y lo primero es que creemos un usuario con el que poder trabajar.</p>
<p><a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/2-4" rel="attachment wp-att-13902"><img class="aligncenter size-medium wp-image-13902" alt="22 300x131 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/22-300x131.png" width="300" height="131" title="Arachni, Web Scanner" /></a></p>
<p>Ya tenemos el usuario creado, accedemos con él y la aplicación ya podrá identificarnos.</p>
<p><a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/3-4" rel="attachment wp-att-13906"><img class="aligncenter size-full wp-image-13906" alt="32 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/32.png" width="222" height="81" title="Arachni, Web Scanner" /></a></p>
<p>Ahora que ya tenemos nuestro usuario lo que haremos será empezar un nuevo escaneo.</p>
<p><a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/4-4" rel="attachment wp-att-13901"><img class="aligncenter size-medium wp-image-13901" alt="42 300x123 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/42-300x123.png" width="300" height="123" title="Arachni, Web Scanner" /></a></p>
<p>Aquí tenemos para seleccionar varias cosas, la web a la que lanzaremos el scaner, que profile escogeremos, por defecto viene <a href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> y SQL Injection.</p>
<p>Rellenamos los datos y lanzamos el scaner, nos irá mostrando los resultados.</p>
<p><a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/6-4" rel="attachment wp-att-13900"><img class="aligncenter size-medium wp-image-13900" alt="62 300x81 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/62-300x81.png" width="300" height="81" title="Arachni, Web Scanner" /></a></p>
<p>Como veis es bastante bonito <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_razz.gif' alt="icon razz Arachni, Web Scanner" class='wp-smiley' title="Arachni, Web Scanner" /> </p>
<p>Una vez que acabe nos mostrará abajo los resultados y nos mostrará el CVE y todo <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Arachni, Web Scanner" class='wp-smiley' title="Arachni, Web Scanner" /> </p>
<p><a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/7-4" rel="attachment wp-att-13904"><img class="aligncenter size-medium wp-image-13904" alt="72 300x178 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/72-300x178.png" width="300" height="178" title="Arachni, Web Scanner" /></a></p>
<p>Podemos configurar en la herramienta mas módulos de escaneo aquí tenemos la prueba.</p>
<p><a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/8-3" rel="attachment wp-att-13899"><img class="aligncenter size-medium wp-image-13899" alt="82 300x172 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/82-300x172.png" width="300" height="172" title="Arachni, Web Scanner" /></a></p>
<p>Pero sin duda de lo que mas me ha gustado es el report generado.</p>
<p>&nbsp;</p>
<p><a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/3-5" rel="attachment wp-att-13907"><img class="aligncenter size-medium wp-image-13907" alt="33 300x143 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/33-300x143.png" width="300" height="143" title="Arachni, Web Scanner" /></a> <a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/d2" rel="attachment wp-att-13908"><img class="aligncenter size-medium wp-image-13908" alt="D2 300x74 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/D2-300x74.png" width="300" height="74" title="Arachni, Web Scanner" /></a> <a href="http://www.dragonjar.org/arachni-web-scanner.xhtml/d" rel="attachment wp-att-13909"><img class="aligncenter size-medium wp-image-13909" alt="D 300x129 Arachni, Web Scanner" src="http://www.dragonjar.org/wp-content/uploads/2013/05/D-300x129.png" width="300" height="129" title="Arachni, Web Scanner" /></a></p>
<p>Arachni, puede formar parte perfectamente entre tus herramientas de auditoría mas usadas.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" class="wp_rp_title">Presentación de conceptos básicos en Seguridad Web</a></li><li ><a href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" class="wp_rp_title">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li ><a href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" class="wp_rp_title">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li ><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" class="wp_rp_title">Multiples Vulnerabilidades en SMF</a></li><li ><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" class="wp_rp_title">Descargar Gratis Internet Explorer 8 Final</a></li><li ><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" class="wp_rp_title">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li ><a href="http://www.dragonjar.org/fuzzing-encontrando-cosas-olvidadas.xhtml" class="wp_rp_title">Fuzzing, encontrando cosas olvidadas</a></li><li ><a href="http://www.dragonjar.org/bsql-hacker-framework-sql-injection.xhtml" class="wp_rp_title">BSQL Hacker &#8211; Completo Framework para SQL Injection</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/arachni-web-scanner.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Backtrack 5 Tutorial / Curso en Español</title>
		<link>http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml</link>
		<comments>http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml#comments</comments>
		<pubDate>Tue, 21 May 2013 05:34:15 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[BackTrack 5]]></category>
		<category><![CDATA[Backtrack 5 Tutorial]]></category>
		<category><![CDATA[bt5]]></category>
		<category><![CDATA[manual]]></category>
		<category><![CDATA[Videos]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=6446</guid>
		<description><![CDATA[Backtrack 5 Tutorial, gracias a p0pc0rninj4 usuario de nuestra comunidad, me entero de una iniciativa de la OMHE (Organización Mexicana de Hackers Éticos) dirigida por Héctor López en la que pretenden documentar las funcionalidades del nuevo Backtrack 5 en español y por medio de video tutoriales. Backtrack 5 Tutorial, los video tutoriales son bastante claros [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/05/BackTrack-5.jpg" width="240" title="Backtrack 5 Tutorial / Curso en Español" alt="BackTrack 5 Backtrack 5 Tutorial / Curso en Español" />
		</p><p><em><a href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">Backtrack</a> 5 Tutorial</em>, gracias a <strong><a id="yui-gen27" title="p0pc0rninj4 está desconectado" href="http://comunidad.dragonjar.org/members/p0pc0rninj4/" target="_blank" rel="nofollow"><strong>p0pc0rninj4</strong></a></strong> usuario de nuestra comunidad, me entero de una iniciativa de la OMHE (<a href="http://www.omhe.org/pages/about#00" target="_blank" rel="nofollow">Organización Mexicana de Hackers Éticos</a>) dirigida por <a href="http://twitter.com/hlixaya" target="_blank" rel="nofollow">Héctor López</a> en la que pretenden documentar las funcionalidades del nuevo <a href="http://www.dragonjar.org/tag/backtrack-5" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack 5">Backtrack 5</a> en español y por medio de video tutoriales.</p>
<p><img class="aligncenter" title="Backtrack 5 Tutorial" alt="BackTrack 5 Backtrack 5 Tutorial / Curso en Español" src="http://www.dragonjar.org/wp-content/uploads/2011/05/BackTrack-5.jpg" width="580" height="436" /></p>
<p><span style="text-decoration: underline;"><a href="http://www.dragonjar.org/tag/backtrack-5-tutorial" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Backtrack 5 Tutorial">Backtrack 5 Tutorial</a></span>, los video tutoriales son bastante claros y muy introductorios para quienes desean aprender a manejar esta excelente distribución enfocada en la seguridad informática.<span id="more-6446"></span></p>
<p>De momento se han publicado algunos Backtrack 5 Tutorial, video tutoriales del Curso Backtrack 5 Online en español, mostrando las herramientas, algunos conceptos básicos y con cada actualización el nivel se irá incrementando.</p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/24798862?title=0&amp;byline=0&amp;portrait=0" height="363" width="580" frameborder="0"></iframe></p>
<p><strong>En este capítulo 1 de <a href="http://vimeo.com/24798862" target="_blank" rel="nofollow">Backtrack 5 Tutorial</a> veremos:</strong></p>
<ul>
<li>Básicos de Linux</li>
<li>Backtrack 5 Tool Overview</li>
<li>Networking</li>
<li>VMware</li>
<li>Armitage Setup Postgresql</li>
</ul>
<p style="text-align: center;"><a href="http://www.backtrack5.omhe.org/Backtrack5Online-1.mp4" target="_blank" rel="nofollow">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/24798945?title=0&amp;byline=0&amp;portrait=0" height="363" width="580" frameborder="0"></iframe></p>
<p><strong>En este capítulo 2 de <a href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml">Backtrack 5 Tutorial</a> veremos:</strong></p>
<ul>
<li>Linux Networking (ifconfig,dhclient,arp,route)</li>
<li>Whois, <a href="http://www.dragonjar.org/tag/dns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DNS">DNS</a>,Zenmap (Obtener objetivos)</li>
<li>Google Hacking</li>
<li>Wireshark para puertos conocidos (80,21,22,23,443)</li>
</ul>
<p style="text-align: center;"><a href="http://www.backtrack5.omhe.org/Backtrack5Online-2.mp4" target="_blank" rel="nofollow">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/24798976?title=0&amp;byline=0&amp;portrait=0" height="363" width="580" frameborder="0"></iframe></p>
<p><strong>En este capítulo 3 de Backtrack 5 Tutorial veremos:</strong></p>
<ul>
<li>Wireshark para puertos conocidos (80,21,22,23,443)</li>
<li>NMap varios. -sS -Pn</li>
</ul>
<p style="text-align: center;"><a href="http://www.backtrack5.omhe.org/Backtrack5Online-3.mp4" target="_blank" rel="nofollow">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/25641642?title=0&amp;byline=0&amp;portrait=0" height="363" width="580" frameborder="0"></iframe></p>
<p><strong>En este capítulo 4 de Backtrack 5 Tutorial veremos:</strong></p>
<ul>
<li>IP&#8217;s y puertos</li>
<li>Sockets</li>
<li>Netcat</li>
<li>Cryptcat</li>
<li>Ncat</li>
</ul>
<p style="text-align: center;"><a href="http://www.backtrack5.omhe.org/Backtrack5Online-4.m4v" target="_blank" rel="nofollow">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/25641613?title=0&amp;byline=0&amp;portrait=0" height="363" width="580" frameborder="0"></iframe></p>
<p><strong>En este capítulo 5 de Backtrack 5 Tutorial veremos:</strong></p>
<ul>
<li>Exploit</li>
<li>Payload</li>
<li>Shell</li>
<li>Metasploit</li>
<li>Metasploitable</li>
</ul>
<p style="text-align: center;"><a href="http://www.backtrack5.omhe.org/Backtrack5Online-5.m4v" target="_blank" rel="nofollow">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/27265723?title=0&amp;byline=0&amp;portrait=0" height="363" width="580" frameborder="0"></iframe></p>
<p><strong>En este capítulo 6 de Backtrack 5 Tutorial veremos:</strong></p>
<ul>
<li>Defensa</li>
<li>Buscador de rootkits</li>
<li>Malware Tricks</li>
</ul>
<p style="text-align: center;"><a href="http://www.backtrack5.omhe.org/Backtrack5-6.m4v" target="_blank" rel="nofollow">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/27502676?title=0&amp;byline=0&amp;portrait=0" height="363" width="580" frameborder="0"></iframe></p>
<p><strong>En este capítulo 7 de Backtrack 5 Tutorial veremos:</strong></p>
<ul>
<li>Malware</li>
<li>Trojans</li>
<li>Bind &amp; Reverse</li>
<li>Procesos y Memoria</li>
<li>Rootkit DEMO</li>
</ul>
<p style="text-align: center;"><a href="http://www.backtrack5.omhe.org/Backtrack5-7.m4v" target="_blank" rel="nofollow">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/30102263?title=0&amp;byline=0&amp;portrait=0" height="363" width="580" frameborder="0"></iframe></p>
<p><strong>En este capítulo 8 de Backtrack 5 Tutorial veremos:</strong></p>
<ul>
<li>SET</li>
<li>Reverse Meterpreter</li>
<li>Bypass Antivirus</li>
<li>Invisibilidad de un backdoor</li>
</ul>
<p style="text-align: center;"><a href="http://www.backtrack5.omhe.org/Backtrack5-8.m4v" target="_blank" rel="nofollow">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/33833259?title=0&amp;byline=0&amp;portrait=0" height="363" width="580" frameborder="0"></iframe></p>
<p><strong>En este capítulo 9 de Backtrack 5 Tutorial veremos:</strong></p>
<ul>
<li>Evilgrade</li>
<li>Dual ARP spoofing, el truco .sh</li>
<li>Whireshark <a href="http://www.dragonjar.org/tag/analisis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Analisis">analisis</a> de DNS</li>
</ul>
<p style="text-align: center;"><a href="http://www.backtrack5.omhe.org/Backtrack5-9.m4v" target="_blank" rel="nofollow">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/66666503?title=0&amp;byline=0&amp;portrait=0" height="363" width="580" frameborder="0"></iframe></p>
<p><strong>En este capítulo 10 de Kali Linux y Backtrack 5 Tutorial veremos:</strong></p>
<ul>
<li>Evolucion de Backtrack</li>
<li>Websploit</li>
<li>Java Exploit</li>
<li>Yersenia</li>
<li>DNS Spoof para inyectar un payload</li>
<li>DHCP Attacks</li>
</ul>
<p style="text-align: center;"><a href="http://www.backtrack5.omhe.org/Clase10.mov" target="_blank" rel="nofollow">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p>
<p>x<br />
Tan pronto publiquen nuevos Backtrack 5 Tutorial, actualizaré esta entrada.</p>
<p><strong>Mas Información de los Backtrack 5 Tutorial:</strong><br />
<a href="http://comunidad.dragonjar.org/f184/curso-backtrack-5-online-11864/" target="_blank" rel="nofollow">Anuncio de p0pc0rninj4 en nuestra comunidad</a><br />
<a href="http://www.omhe.org/blog/view/39/curso-backtrack-5-online" target="_blank" rel="nofollow">Anuncio en la pagina de la OMHE</a></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/actualizar-backtrack-5-a-backtrack-5-r1-sin-reinstalar.xhtml" class="wp_rp_title">Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar</a></li><li ><a href="http://www.dragonjar.org/backtrack-5.xhtml" class="wp_rp_title">BackTrack 5</a></li><li ><a href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" class="wp_rp_title">Descargar BackTrack 4 R1</a></li><li ><a href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" class="wp_rp_title">Video Tutoriales de Wireshark</a></li><li ><a href="http://www.dragonjar.org/exploit-0day-para-internet-explorer-en-windows-7.xhtml" class="wp_rp_title">Exploit 0day para Internet Explorer en Windows 7</a></li><li ><a href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" class="wp_rp_title">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li ><a href="http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml" class="wp_rp_title">Taxonomía de un  Ataque con Backtrack 4</a></li><li ><a href="http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml" class="wp_rp_title">Documentación y herramienta para inyección de código</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml/feed</wfw:commentRss>
		<slash:comments>288</slash:comments>
<enclosure url="http://www.backtrack5.omhe.org/Backtrack5Online-4.m4v" length="253355516" type="video/mp4" />
<enclosure url="http://www.backtrack5.omhe.org/Backtrack5Online-5.m4v" length="163601608" type="video/mp4" />
<enclosure url="http://www.backtrack5.omhe.org/Backtrack5Online-3.mp4" length="189106254" type="video/mp4" />
<enclosure url="http://www.backtrack5.omhe.org/Backtrack5-6.m4v" length="172357992" type="video/mp4" />
<enclosure url="http://www.backtrack5.omhe.org/Backtrack5Online-2.mp4" length="90485828" type="video/mp4" />
<enclosure url="http://www.backtrack5.omhe.org/Backtrack5Online-1.mp4" length="146993350" type="video/mp4" />
<enclosure url="http://www.backtrack5.omhe.org/Backtrack5-7.m4v" length="149215799" type="video/mp4" />
<enclosure url="http://www.backtrack5.omhe.org/Backtrack5-8.m4v" length="223953445" type="video/mp4" />
<enclosure url="http://www.backtrack5.omhe.org/Backtrack5-9.m4v" length="244645369" type="video/mp4" />
<enclosure url="http://www.backtrack5.omhe.org/Clase10.mov" length="129814740" type="video/quicktime" />
		</item>
		<item>
		<title>Dirb, fuzz en servidores webs</title>
		<link>http://www.dragonjar.org/dirb-fuzz-en-servidores-webs.xhtml</link>
		<comments>http://www.dragonjar.org/dirb-fuzz-en-servidores-webs.xhtml#comments</comments>
		<pubDate>Mon, 20 May 2013 00:05:42 +0000</pubDate>
		<dc:creator>Seifreed</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[dirb]]></category>
		<category><![CDATA[fuzz]]></category>
		<category><![CDATA[fuzzing]]></category>
		<category><![CDATA[Pentest]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13842</guid>
		<description><![CDATA[Una de las técnicas que se usan para descrubrir directorios con información sensible es hacer ataques del tipo fuzzing. El objetivo de estos ataques es el de tratar de descubrir directorios que el administrador se ha dejado descuidados o simplemente para tratar de hacerse una idea de la estructura web del servidor web. En el [...]]]></description>
				<content:encoded><![CDATA[<p>Una de las técnicas que se usan para descrubrir directorios con información sensible es hacer ataques del tipo <a href="http://www.dragonjar.org/tag/fuzzing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuzzing">fuzzing</a>.</p>
<p>El objetivo de estos ataques es el de tratar de descubrir directorios que el administrador se ha dejado descuidados o simplemente para tratar de hacerse una idea de la estructura <a href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> del servidor <a href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p>
<p>En el artículo de hoy hablamos de dirá. Esta aplicación es de sobras conocido pues tiene ya bastantes añitos. Pero no he encontrado ninguna que pueda decir que haga su trabajo mejor <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Dirb, fuzz en servidores webs" class='wp-smiley' title="Dirb, fuzz en servidores webs" /> .</p>
<p>A <a href="http://www.dragonjar.org/tag/dirb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con dirb">dirb</a> se le pasa como parámetro la web a escanear y el diccionario con el que haremos fuzzing.</p>
<p>Ejecutamos dirb desde la linea de comandos.</p>
<blockquote><p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
DIRB v2.04<br />
By The Dark Raver<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>./dirb &lt;url_base&gt; [&lt;wordlist_file(s)&gt;] [options]</p>
<p>========================= NOTES =========================<br />
&lt;url_base&gt; : Base URL to scan. (Use -resume for session resuming)<br />
&lt;wordlist_file(s)&gt; : List of wordfiles. (wordfile1,wordfile2,wordfile3&#8230;)</p>
<p>======================== HOTKEYS ========================<br />
&#8216;n&#8217; -&gt; Go to next directory.<br />
&#8216;q&#8217; -&gt; Stop scan. (Saving state for resume)</p>
<p>======================== OPTIONS ========================<br />
-a &lt;agent_string&gt; : Specify your custom USER_AGENT.<br />
-c &lt;cookie_string&gt; : Set a cookie for the HTTP request.<br />
-f : Fine tunning of NOT_FOUND (404) detection.<br />
-H &lt;header_string&gt; : Add a custom header to the HTTP request.<br />
-i : Use case-insensitive search.<br />
-l : Print &#8220;Location&#8221; header when found.<br />
-N &lt;nf_code&gt;: Ignore responses with this HTTP code.<br />
-o &lt;output_file&gt; : Save output to disk.<br />
-p &lt;proxy[:port]&gt; : Use this proxy. (Default port is 1080)<br />
-P &lt;proxy_username:proxy_password&gt; : Proxy Authentication.<br />
-r : Don&#8217;t search recursively.<br />
-R : Interactive recursion. (Asks for each directory)<br />
-S : Silent Mode. Don&#8217;t show tested words. (For dumb terminals)<br />
-t : Don&#8217;t force an ending &#8216;/&#8217; on URLs.<br />
-u &lt;username:password&gt; : HTTP Authentication.<br />
-v : Show also NOT_FOUND pages.<br />
-w : Don&#8217;t stop on WARNING messages.<br />
-X &lt;extensions&gt; / -x &lt;exts_file&gt; : Append each word with this extensions.<br />
-z &lt;milisecs&gt; : Add a miliseconds delay to not cause excessive Flood.</p>
<p>======================== EXAMPLES =======================<br />
./dirb http://url/directory/ (Simple Test)<br />
./dirb http://url/ -X .html (Test files with &#8216;.html&#8217; extension)<br />
./dirb http://url/ wordlists/vulns/apache.txt (Test with apache.txt wordlist)<br />
./dirb https://secure_url/ (Simple Test with SSL)</p></blockquote>
<p>Es sencillo ¿verdad?</p>
<p>Lanzamos sobre un servidor web y vamos viendo los resultados.</p>
<blockquote><p>darkmac:vulns marc$ dirb http://www.ub.edu ../general/big.txt</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
DIRB v2.04<br />
By The Dark Raver<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>START_TIME: Mon May 20 00:23:14 2013<br />
URL_BASE: http://www.ub.edu/<br />
WORDLIST_FILES: ../general/big.txt</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>GENERATED WORDS: 3024</p>
<p>&#8212;- Scanning URL: http://www.ub.edu/ &#8212;-<br />
+ http://www.ub.edu/agenda/<br />
==&gt; DIRECTORY<br />
+ http://www.ub.edu/ajuda/<br />
==&gt; DIRECTORY<br />
+ http://www.ub.edu/asd/<br />
==&gt; DIRECTORY<br />
+ http://www.ub.edu/business/<br />
==&gt; DIRECTORY<br />
+ http://www.ub.edu/carpeta/<br />
==&gt; DIRECTORY<br />
+ http://www.ub.edu/cataleg/<br />
==&gt; DIRECTORY<br />
+ http://www.ub.edu/cerca/<br />
==&gt; DIRECTORY<br />
+ http://www.ub.edu/cgi-bin/<br />
(FOUND: 403 [Forbidden] &#8211; Size: 7007)<br />
+ http://www.ub.edu/chat<br />
(FOUND: 403 [Forbidden] &#8211; Size: 325)<br />
+ http://www.ub.edu/config/<br />
==&gt; DIRECTORY</p></blockquote>
<p>Dirb irá haciendo match con el diccionario que le pasemos. Si encuentra el directorio le pasará el diccionario también a ese directorio.</p>
<p>En proximos posts le daremos mas usos y conocemos otras herramientas.</p>
<p>Encontramos dirb aquí:</p>
<p><a href="http://dirb.sourceforge.net/">http://dirb.sourceforge.net/</a></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/dust-distribuye-tus-feed-a-traves-de-redes-p2p.xhtml" class="wp_rp_title">DUST &#8211; Distribuye tus feed a través de redes P2P</a></li><li ><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" class="wp_rp_title">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li ><a href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" class="wp_rp_title">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li ><a href="http://www.dragonjar.org/nessus.xhtml" class="wp_rp_title">Nessus 5.0.2 y sus novedades</a></li><li ><a href="http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml" class="wp_rp_title">Documentación y herramienta para inyección de código</a></li><li ><a href="http://www.dragonjar.org/google-por-linea-de-comandos.xhtml" class="wp_rp_title">Google por linea de comandos</a></li><li ><a href="http://www.dragonjar.org/enumeracion-de-usuarios-en-wordpress-fingerprinting-presentando-wp_users-sh.xhtml" class="wp_rp_title">Enumeración de Usuarios en WordPress (Fingerprinting) &#8211; Presentando wp_users.sh</a></li><li ><a href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" class="wp_rp_title">Video Tutorial SET (Social Engineering Toolkit)</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/dirb-fuzz-en-servidores-webs.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>WhatWeb, identificando tecnologías de un servidor web</title>
		<link>http://www.dragonjar.org/whatweb-identificando-tecnologias-de-un-servidor-web.xhtml</link>
		<comments>http://www.dragonjar.org/whatweb-identificando-tecnologias-de-un-servidor-web.xhtml#comments</comments>
		<pubDate>Sat, 18 May 2013 09:24:35 +0000</pubDate>
		<dc:creator>Seifreed</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13810</guid>
		<description><![CDATA[Hoy en DragonJAR os enseñamos otra herramienta que nos sirve para identificar que tecnologías usa un servidor web. Esto nos será muy útil ya que nos permitirá poder enfocar un ataque/análisis mas concreto. Con los ataques de denegación de servicio los administradores optan por usar servicios de protección para que sus sitios web no caigan [...]]]></description>
				<content:encoded><![CDATA[<p>Hoy en DragonJAR os enseñamos otra herramienta que nos sirve para identificar que tecnologías usa un servidor <a href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p>
<p>Esto nos será muy útil ya que nos permitirá poder enfocar un ataque/análisis mas concreto.</p>
<p>Con los ataques de denegación de servicio los administradores optan por usar servicios de protección para que sus sitios web no caigan ante un ataque.</p>
<p>Uno de esos servicios es Cloudfare, veamos un gráfico para saber mejor como funciona:</p>
<p><a href="http://www.dragonjar.org/whatweb-identificando-tecnologias-de-un-servidor-web.xhtml/protect-cloudflare" rel="attachment wp-att-13812"><img class="aligncenter size-medium wp-image-13812" alt="Protect CloudFlare 300x170 WhatWeb, identificando tecnologías de un servidor web" src="http://www.dragonjar.org/wp-content/uploads/2013/05/Protect-CloudFlare-300x170.jpg" width="300" height="170" title="WhatWeb, identificando tecnologías de un servidor web" /></a></p>
<p>Servicios como Cloudfare o Akamai tendrán ciertas partes del sitio web protegido pero rara vez tendrán todo el sitio akamaizado o en la red de Cloudfare.</p>
<p>Podemos tratar de identificar un punto de entrada que no pase por este sitio web.</p>
<p>Vamos a ver unos ejemplos de uso con WhatWeb:</p>
<p>Bajamos WhatWeb y escaneamos el primer sitio web:</p>
<blockquote><p>darkmac:WhatWeb marc$ ./whatweb www.ub.edu<br />
http://www.ub.edu [302] Apache, Country[EUROPEAN UNION][EU], HTTPServer[Apache], IP[161.116.100.2], RedirectLocation[http://www.ub.edu/web/ub/ca/], Title[302 Found]<br />
http://www.ub.edu/web/ub/ca/ [200] Apache, Country[EUROPEAN UNION][EU], DublinCore, Google-Maps, HTTPServer[Apache], IP[161.116.100.2], Script, Title[Universitat de Barcelona - Home]</p></blockquote>
<p>Podemos ver la información que ha extraído WhatWeb, vamos a ver otro caso.</p>
<blockquote><p>darkmac:WhatWeb marc$ ./whatweb http://www.whitehouse.gov<br />
http://www.whitehouse.gov [200] AddThis, Country[EUROPEAN UNION][EU], Drupal, Frame, IP[195.59.150.147], OpenGraphProtocol[100000095507875], Script, Title[The White House], UncommonHeaders[x-drupal-cache,x-varnish,x-ah-environment,x-pf-uncompressing], Varnish, X-UA-Compatible[IE=9]</p></blockquote>
<p>Podemos ver que no ha podido identificar que se trata de un Drupal pero vemos cosas como:</p>
<blockquote><p>x-drupal-cache</p></blockquote>
<p>Por lo que sabemos que hay un Drupal detrás.</p>
<p>Si lo lanzamos encima de otra web:</p>
<blockquote><p>darkmac:WhatWeb marc$ ./whatweb https://www.bicing.cat<br />
https://www.bicing.cat [200] Apache[2.2.16], Country[UNITED KINGDOM][GB], Drupal, Frame, HTTPServer[Debian Linux][Apache/2.2.16 (Debian)], IP[62.97.112.138], JQuery[1.9.1], MetaGenerator[Drupal 7 (http://drupal.org)], PHP[5.3.3-7+squeeze15], PasswordField[pass], Script, Title[Bicing | Mou-te en Bicing, cuida de tu i de Barcelona], UncommonHeaders[x-generator], X-Powered-By[PHP/5.3.3-7+squeeze15]</p></blockquote>
<p>Podemos ver que ha identificado que es un Drupal pero que también ha extraído que es una distribución Debian y la versión.</p>
<p>Habrá sitios webs de los que casi no podremos obtener información.</p>
<blockquote><p>darkmac:WhatWeb marc$ ./whatweb http://www.mossad.gov.il<br />
http://www.mossad.gov.il [200] Country[ISRAEL][IL], IP[147.237.72.71], Script</p></blockquote>
<p>Otro caso:</p>
<blockquote><p>darkmac:WhatWeb marc$ ./whatweb http://www.wikipedia.org<br />
http://www.wikipedia.org [200] Apache, Country[NETHERLANDS][NL], HTML5, HTTPServer[Apache], IP[91.198.174.225], probably MediaWiki, Script, Title[Wikipedia], UncommonHeaders[x-content-type-options], X-Cache[sq63.wikimedia.org, MISS from amssq38.esams.wikimedia.org, HIT from amssq43.esams.wikimedia.org,sq63.wikimedia.org:3128, HIT from amssq38.esams.wikimedia.org:3128, HIT from amssq43.esams.wikimedia.org:80]</p></blockquote>
<p>Aquí podemos ver que dice cosas como que probablemente se trata de MediaWiki.</p>
<p><strong>¿Como sabemos que versiones detecta?</strong></p>
<p>Pues podemos saberlo preguntandole a WhatWeb sobre un <a href="http://www.dragonjar.org/tag/cms" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cms">CMS</a> en concreto por ejemplo</p>
<blockquote><p>darkmac:WhatWeb marc$ ./whatweb -I <a href="http://www.dragonjar.org/tag/joomla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Joomla">joomla</a><br />
WhatWeb Plugin Information<br />
Searching for joomla<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Plugin Name Details<br />
FreeJoomlas_com<br />
Author: Brendan Coles &lt;bcoles@gmail.com&gt;<br />
Version: 0.1<br />
Examples: 9<br />
Matches: 1<br />
Passive function: No<br />
Aggressive function: No<br />
Version detection: No<br />
Description:<br />
FreeJoomlas.com &#8211; We provide free hosting for your Joomla portals. It<br />
is absolutely FREE. Moreover, we provide FREE subdomains<br />
(YOURNAME.FreeJoomlas.com) and UNLIMITED data transfer. &#8211; homepage:</p>
<p>http://www.freejoomlas.com/</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Joomla<br />
Author: Andrew Horton<br />
Version: 0.7<br />
Examples: 18<br />
Matches: 4<br />
Dorks: 1<br />
Passive function: Yes<br />
Aggressive function: Yes<br />
Version detection: Yes<br />
Description:<br />
Opensource CMS written in PHP. Aggressive version detection compares<br />
just 5 files, valid for versions 1.5.0-1.5.22 and 1.6.0-1.6.1.<br />
Homepage: http://joomla.org.</p></blockquote>
<p>Como veis WhatWeb nos es muy útil y nos puede dar gran información sobre un sitio web en concreto.</p>
<p>Podéis descargar WhatWeb desde aquí</p>
<p><a href="http://www.morningstarsecurity.com/research/whatweb">http://www.morningstarsecurity.com/research/whatweb</a></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/joomscan-analizando-joomla.xhtml" class="wp_rp_title">Joomscan, analizando Joomla!</a></li><li ><a href="http://www.dragonjar.org/segurisemanal-iii.xhtml" class="wp_rp_title">SeguriSemanal III</a></li><li ><a href="http://www.dragonjar.org/dust-distribuye-tus-feed-a-traves-de-redes-p2p.xhtml" class="wp_rp_title">DUST &#8211; Distribuye tus feed a través de redes P2P</a></li><li ><a href="http://www.dragonjar.org/bucket-finder-y-amazon-s3.xhtml" class="wp_rp_title">Bucket finder y Amazon S3</a></li><li ><a href="http://www.dragonjar.org/fuzzing-encontrando-cosas-olvidadas.xhtml" class="wp_rp_title">Fuzzing, encontrando cosas olvidadas</a></li><li ><a href="http://www.dragonjar.org/segurisemanal-ii.xhtml" class="wp_rp_title">SeguriSemanal II</a></li><li ><a href="http://www.dragonjar.org/11-anos-y-los-que-faltan.xhtml" class="wp_rp_title">!11 años y los que faltan¡</a></li><li ><a href="http://www.dragonjar.org/0day-internet-explorer-8-cve-2013-1347.xhtml" class="wp_rp_title">0day Internet Explorer 8 CVE-2013-1347</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/whatweb-identificando-tecnologias-de-un-servidor-web.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Joomscan, analizando Joomla!</title>
		<link>http://www.dragonjar.org/joomscan-analizando-joomla.xhtml</link>
		<comments>http://www.dragonjar.org/joomscan-analizando-joomla.xhtml#comments</comments>
		<pubDate>Wed, 15 May 2013 23:05:43 +0000</pubDate>
		<dc:creator>Seifreed</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[joomscan]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13777</guid>
		<description><![CDATA[El uso de los CMS para la creación de páginas webs es algo que está a la orden del día. Ya hace años que este tipo de gestores de contenido se están actualizando ofreciendo a los usuarios cada vez mas funcionalidades. El usuario que instala este tipo de gestores no ha de tener ni idea [...]]]></description>
				<content:encoded><![CDATA[<p>El uso de los <a href="http://www.dragonjar.org/tag/cms" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cms">CMS</a> para la creación de páginas webs es algo que está a la orden del día.</p>
<p>Ya hace años que este tipo de gestores de contenido se están actualizando ofreciendo a los usuarios cada vez mas funcionalidades.</p>
<p><a href="http://www.dragonjar.org/joomscan-analizando-joomla.xhtml/hola" rel="attachment wp-att-13779"><img class="aligncenter size-medium wp-image-13779" alt="hola 300x164 Joomscan, analizando Joomla!" src="http://www.dragonjar.org/wp-content/uploads/2013/05/hola-300x164.png" width="300" height="164" title="Joomscan, analizando Joomla!" /></a></p>
<p>El usuario que instala este tipo de gestores no ha de tener ni idea de informática, ya se han encargado de hacerlo muy sencillo para que se pueda instalar.</p>
<p>El uso masivo de este tipo de plataformas en usuarios sin los conocimientos necesarios y sin una concienciación en seguridad, hace que los ciber-criminales tengan com objetivo este tipo de plataforma.</p>
<p>Es por eso que han surgido herramientas que nos harán la tarea de analizar estos CMS en busca de vulnerabilidades.</p>
<p>En el artículo de hoy usaremos <a href="http://www.dragonjar.org/tag/joomscan" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con joomscan">joomscan</a>, una herramienta de Owasp para el análisis de CMS del tipo <a href="http://www.dragonjar.org/tag/joomla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Joomla">Joomla</a>.</p>
<p>Primero accedemos al sitio <a href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> de la herramienta =&gt; <a href="https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project">https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project</a></p>
<p>Nos la bajamos y empezamos a usarla.</p>
<p>Para ejecutarla es sencillo</p>
<p>perl joomscan.pl -u WEB</p>
<p>Con eso Joomscan hará el resto, vamos a ver el output de un escaneo realizado.</p>
<blockquote><p>darkmac:trunk marc$ perl joomscan.pl -u WEB<br />
..|&#8221;|| &#8216;|| &#8216;||&#8217; &#8216;|&#8217; | .|&#8221;&#8217;.| &#8216;||&#8221;|.<br />
.|&#8217; || &#8216;|. &#8216;|. .&#8217; ||| ||.. &#8216; || ||<br />
|| || || || | | || &#8221;|||. ||&#8230;|&#8217;<br />
&#8216;|. || ||| ||| .&#8221;&#8221;|. . &#8216;|| ||<br />
&#8221;|&#8230;|&#8217; | | .|. .||. |&#8217;&#8230;.|&#8217; .||.</p>
<p>=================================================================<br />
OWASP Joomla! Vulnerability Scanner v0.0.4<br />
(c) Aung Khant, aungkhant]at[yehg.net<br />
YGN Ethical Hacker Group, Myanmar, http://yehg.net/lab<br />
Update by: Web-Center, http://web-center.si (2011)<br />
=================================================================<br />
Vulnerability Entries: 673<br />
Last update: October 22, 2012</p>
<p>Target:</p>
<p>Server: Apache/2.2.8 (Ubuntu) DAV/2 mod_python/3.3.1 Python/2.5.2 PHP/5.2.4-2ubuntu5.12 with Suhosin-Patch mod_ssl/2.2.8 OpenSSL/0.9.8g mod_perl/2.0.3 Perl/v5.8.8<br />
X-Powered-By: PHP/5.2.4-2ubuntu5.12<br />
## Checking if the target has deployed an Anti-Scanner measure</p>
<p>[!] Scanning Passed &#8230;.. OK<br />
## Detecting Joomla! based Firewall &#8230;</p>
<p>[!] No known firewall detected!<br />
## Fingerprinting in progress &#8230;</p>
<p>~Generic version family &#8230;&#8230;. [1.5.x]</p>
<p>~1.5.x en-GB.ini revealed [1.5.12 - 1.5.14]</p>
<p>* Deduced version range is : [1.5.12 - 1.5.14]</p>
<p>## Fingerprinting done.<br />
## 4 Components Found in front page ##</p>
<p>com_joomap com_profesores<br />
com_eventlist com_content</p>
<p>Vulnerabilities Discovered<br />
==========================</p>
<p># 1<br />
Info -&gt; Generic: htaccess.txt has not been renamed.<br />
Versions Affected: Any<br />
Check: /htaccess.txt<br />
Exploit: Generic defenses implemented in .htaccess are not available, so exploiting is more likely to succeed.<br />
Vulnerable? Yes</p>
<p># 2<br />
Info -&gt; Generic: Unprotected Administrator directory<br />
Versions Affected: Any<br />
Check: /administrator/<br />
Exploit: The default /administrator directory is detected. Attackers can bruteforce administrator accounts. Read: http://yehg.net/lab/pr0js/view.php/MULTIPLE%20TRICKY%20WAYS%20TO%20PROTECT.pdf<br />
Vulnerable? N/A</p>
<p># 3<br />
Info -&gt; Core: Multiple <a href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>/CSRF Vulnerability<br />
Versions Affected: 1.5.9 &lt;=<br />
Check: /?1.5.9-x<br />
Exploit: A series of XSS and CSRF faults exist in the administrator application. Affected administrator components include com_admin, com_media, com_search. Both com_admin and com_search contain XSS vulnerabilities, and com_media contains 2 CSRF vulnerabilities.<br />
Vulnerable? No</p>
<p># 4<br />
Info -&gt; Core: JSession SSL Session Disclosure Vulnerability<br />
Versions effected: Joomla! 1.5.8 &lt;=<br />
Check: /?1.5.8-x<br />
Exploit: When running a site under SSL (the entire site is forced to be under ssl), Joomla! does not set the SSL flag on the cookie. This can allow someone monitoring the network to find the cookie related to the session.<br />
Vulnerable? No</p>
<p># 5<br />
Info -&gt; Core: Frontend XSS Vulnerability<br />
Versions effected: 1.5.10 &lt;=<br />
Check: /?1.5.10-x<br />
Exploit: Some values were output from the database without being properly escaped. Most strings in question were sourced from the administrator panel. Malicious normal admin can leverage it to gain access to super admin.<br />
Vulnerable? No</p>
<p># 6<br />
Info -&gt; Core: Missing JEXEC Check &#8211; Path Disclosure Vulnerability<br />
Versions effected: 1.5.11 &lt;=<br />
Check: /libraries/phpxmlrpc/xmlrpcs.php<br />
Exploit: /libraries/phpxmlrpc/xmlrpcs.php<br />
Vulnerable? No</p></blockquote>
<p>Nos ha echo mediante fuerza bruta la comprobación de los plugins instalados.</p>
<p>Este script también es capaz de identificar medidas de protección que tengamos activadas:</p>
<blockquote><p>## Checking if the target has deployed an Anti-Scanner measure</p>
<p>[!] Scanning Passed &#8230;.. OK<br />
## Detecting Joomla! based Firewall &#8230;</p>
<p>[!] A Joomla! RS-Firewall (com_rsfirewall/com_firewall) is detected.<br />
[!] The vulnerability probing may be logged and protected.</p>
<p>[!] A Joomla! J-Firewall (com_jfw) is detected.<br />
[!] The vulnerability probing may be logged and protected.</p>
<p>[!] A SecureLive Joomla!(mod_securelive/com_securelive) firewall is detected.<br />
[!] The vulnerability probing may be logged and protected.</p>
<p>[!] A SecureLive Joomla! firewall is detected.<br />
[!] The vulnerability probing may be logged and protected.</p>
<p>[!] FWScript(from firewallscript.com) is likely to be used.<br />
[!] The vulnerability probing may be logged and protected.</p>
<p>[!] A Joomla! security scanner (com_joomscan/com_joomlascan) is detected.<br />
[!] It is likely that webmaster routinely checks insecurities.</p>
<p>[!] A security scanner (com_securityscanner/com_securityscan) is detected.</p>
<p>[!] A Joomla! jSecure Authentication is detected.<br />
[!] You need additional secret key to access /administrator directory<br />
[!] Default is jSecure like /administrator/?jSecure <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Joomscan, analizando Joomla!" class='wp-smiley' title="Joomscan, analizando Joomla!" /> </p>
<p>[!] A Joomla! GuardXT Security Component is detected.<br />
[!] It is likely that webmaster routinely checks for insecurities.</p>
<p>[!] A Joomla! JoomSuite Defender is detected.<br />
[!] The vulnerability probing may be logged and protected.</p></blockquote>
<p>Joomscan puede complementar nuestras pruebas manuales en una auditoría web y también otras apliaciones como w3af o similares, sin duda a tener en cuenta.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/tutorial-de-joomla.xhtml" class="wp_rp_title">Tutorial de Joomla</a></li><li ><a href="http://www.dragonjar.org/wordpress-el-cms-opensource-mas-seguro.xhtml" class="wp_rp_title">WordPress el CMS OpenSource más Seguro</a></li><li ><a href="http://www.dragonjar.org/bug-quick-question-joomla.xhtml" class="wp_rp_title">Bug en el modulo Quick Question de Joomla</a></li><li ><a href="http://www.dragonjar.org/curso-de-joomla-gratis.xhtml" class="wp_rp_title">Curso Gratis de Joomla</a></li><li ><a href="http://www.dragonjar.org/entrevista-a-andres-ormaza-sobre-la-ley-1273-y-habeas-data.xhtml" class="wp_rp_title">Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data</a></li><li ><a href="http://www.dragonjar.org/whatweb-identificando-tecnologias-de-un-servidor-web.xhtml" class="wp_rp_title">WhatWeb, identificando tecnologías de un servidor web</a></li><li ><a href="http://www.dragonjar.org/nessus.xhtml" class="wp_rp_title">Nessus 5.0.2 y sus novedades</a></li><li ><a href="http://www.dragonjar.org/fuzzing-encontrando-cosas-olvidadas.xhtml" class="wp_rp_title">Fuzzing, encontrando cosas olvidadas</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/joomscan-analizando-joomla.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>KodiakDNS, fingerprinting</title>
		<link>http://www.dragonjar.org/kodiakdns-fingerprinting.xhtml</link>
		<comments>http://www.dragonjar.org/kodiakdns-fingerprinting.xhtml#comments</comments>
		<pubDate>Tue, 14 May 2013 22:53:45 +0000</pubDate>
		<dc:creator>Seifreed</dc:creator>
				<category><![CDATA[COMOs]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[gathering tool]]></category>
		<category><![CDATA[KodiakDNS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13769</guid>
		<description><![CDATA[En una auditoría de seguridad lo mas probable es que antes de llegar ha hacer aquella auditoría interna nos pidan de poder obtener toda aquella información pública que nos sea posible. Una de las aplicaciones que podemos usar y que podemos lanzar contra el dominio es KodiakDNS. Para hacerlo funcionar tendremos que instalar dos componentes [...]]]></description>
				<content:encoded><![CDATA[<p>En una auditoría de seguridad lo mas probable es que antes de llegar ha hacer aquella auditoría interna nos pidan de poder obtener toda aquella información pública que nos sea posible.</p>
<p>Una de las aplicaciones que podemos usar y que podemos lanzar contra el dominio es <a href="http://www.dragonjar.org/tag/kodiakdns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con KodiakDNS">KodiakDNS</a>.</p>
<p>Para hacerlo funcionar tendremos que instalar dos componentes distintos.</p>
<p>Net:<a href="http://www.dragonjar.org/tag/dns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DNS">DNS</a>:: usad cpan para instalarlo</p>
<p>Whois, que lo podemos bajar de aquí =&gt; wget http://search.cpan.org/CPAN/authors/id/B/BS/BSCHMITZ/Net-Whois-IP-1.04.tar.gz</p>
<p>Una vez que tengamos los dos componentes ya podremos usar KodiakDNS.</p>
<p>Lo bajamos usando git clone</p>
<p>git clone https://github.com/lain77z/kodiakDNS.git</p>
<p>Lo lanzamos sobre un dominio</p>
<blockquote><p>root@kali:~/tools/kodiakDNS# perl kodiakDNS.pl policia.com</p>
<p>kodiakDNS.pl &#8211; DNS <a href="http://www.dragonjar.org/tag/gathering-tool" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con gathering tool">Gathering Tool</a></p>
<p>_         _<br />
((`&#8217;-&#8221;"&#8221;-&#8217;`))<br />
)  -   -  (<br />
/   x _ x   \     コディアック`DNS<br />
\   ( + )   /<br />
&#8216;-.._^_..-&#8217;</p>
<p>[Domain] policia.com</p>
<p>[Resolving DNS NS]</p>
<p>policia.com.    86400    IN    NS    sell.internettraffic.com.<br />
policia.com.    86400    IN    NS    buy.internettraffic.com.</p>
<p>[Resolving DNS MX]</p>
<p>[Resolving DNS A]</p>
<p>sell.internettraffic.com.    58414    IN    A    176.74.176.170<br />
sell.internettraffic.com.    58414    IN    A    176.74.176.169<br />
buy.internettraffic.com.    26850    IN    A    208.87.35.120<br />
buy.internettraffic.com.    26850    IN    A    208.87.35.121</p>
<p>[Resolving DNS by bruteforcing]</p>
<p>accounting.policia.com.    300    IN    A    208.87.35.108<br />
billing.policia.com.    300    IN    A    208.87.35.108<br />
directory.policia.com.    300    IN    A    208.87.35.108<br />
email.policia.com.    300    IN    A    208.87.35.108<br />
example.policia.com.    300    IN    A    208.87.35.108<br />
exchange.policia.com.    300    IN    A    208.87.35.108<br />
ftp.policia.com.    300    IN    A    208.87.35.108<br />
gallery.policia.com.    300    IN    A    208.87.35.108<br />
mail.policia.com.    300    IN    A    208.87.35.108<br />
marketing.policia.com.    300    IN    A    208.87.35.108<br />
public.policia.com.    300    IN    A    208.87.35.108<br />
reserch.policia.com.    300    IN    A    208.87.35.108<br />
smtp.policia.com.    300    IN    A    208.87.35.108<br />
example.policia.com.    300    IN    A    208.87.35.108<br />
www.policia.com.    300    IN    A    208.87.35.108</p></blockquote>
<p>Como veis realiza varias comprobaciones, pero KodiakDNS no se queda aquí y sigue extrayendo mas información</p>
<blockquote><p>[Resolving Reverse DNS [PTR]]</p>
<p>176.74.176.0-255</p>
<p>4.176.74.176.in-addr.arpa. PTR 10ge.por-5ltp1a-xe3-1.peer1.net<br />
18.176.74.176.in-addr.arpa. PTR ns02.networkeq.net<br />
20.176.74.176.in-addr.arpa. PTR mx01.ltp.uk.networkeq.net<br />
74.176.74.176.in-addr.arpa. PTR dnbsource.com<br />
84.176.74.176.in-addr.arpa. PTR hietatoolbox.biz<br />
85.176.74.176.in-addr.arpa. PTR mail.hieta.biz<br />
88.176.74.176.in-addr.arpa. PTR mail.iguanaconsultancy.co.uk<br />
90.176.74.176.in-addr.arpa. PTR rubble.heppell.net<br />
91.176.74.176.in-addr.arpa. PTR mail.learningspaces.net<br />
92.176.74.176.in-addr.arpa. PTR mail.inter-concept.co.uk<br />
94.176.74.176.in-addr.arpa. PTR mail.yumauk.eu<br />
169.176.74.176.in-addr.arpa. PTR sell.internettraffic.com<br />
170.176.74.176.in-addr.arpa. PTR sell.internettraffic.com<br />
210.176.74.176.in-addr.arpa. PTR gss-exploit-server.com</p>
<p>208.87.35.0-255</p>
<p>1.35.87.208.in-addr.arpa. PTR 208-87-35-1.securehost.com<br />
2.35.87.208.in-addr.arpa. PTR 208-87-35-2.securehost.com<br />
3.35.87.208.in-addr.arpa. PTR 208-87-35-3.securehost.com</p></blockquote>
<p>Como veis hace un recorrido completo, cuando acabe esta parte nos preguntará sobre si resolver los AS:</p>
<blockquote><p>Do you want to resolve AS Numbers [y/n] (y) ? y</p>
<p>[Resolving AS Number]</p>
<p>217.116.0.0-255</p></blockquote>
<p>Y cuando acabe de resolver los AS, preguntará si queremos comprobar los resultados en listas de revocación.</p>
<blockquote><p>Do you want to look for IPs in DNS-based block list information/database [y/n] (y) ? n</p></blockquote>
<p>Como veis, KodiakDNS nos permite tener toda la información relacionada con el DNS. muy útil para tener esta herramienta en nuestro arsenal.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/que-pasa-en-mi-red.xhtml" class="wp_rp_title">¿Qué pasa en mi red?</a></li><li ><a href="http://www.dragonjar.org/resetear-contrasena-de-root-con-grub.xhtml" class="wp_rp_title">Resetear contraseña de root con GRUB</a></li><li ><a href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" class="wp_rp_title">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li ><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" class="wp_rp_title">Como realizar un borrado seguro usando BleachBit</a></li><li ><a href="http://www.dragonjar.org/disponible-la-nueva-version-de-metasploit-framework-31.xhtml" class="wp_rp_title">Ya se encuentra disponible la nueva versión de Metasploit Framework 3.1 </a></li><li ><a href="http://www.dragonjar.org/nessus.xhtml" class="wp_rp_title">Nessus 5.0.2 y sus novedades</a></li><li ><a href="http://www.dragonjar.org/migrar-instalacion-de-linux-a-una-particion-o-disco-diferente.xhtml" class="wp_rp_title">Migrar instalación de Linux a una partición ó disco diferente</a></li><li ><a href="http://www.dragonjar.org/descargar-desde-rapidshare-con-wget.xhtml" class="wp_rp_title">Descargar desde Rapidshare con Wget</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/kodiakdns-fingerprinting.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Análisis de APK con VirusTotal</title>
		<link>http://www.dragonjar.org/analisis-de-apk-con-virustotal.xhtml</link>
		<comments>http://www.dragonjar.org/analisis-de-apk-con-virustotal.xhtml#comments</comments>
		<pubDate>Sun, 12 May 2013 22:31:45 +0000</pubDate>
		<dc:creator>Seifreed</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[virus total]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13754</guid>
		<description><![CDATA[Quien se dedica a la seguridad conoce Virus Total, aquel servicio que te da una visión de cuantos motores antivirus detectan una muestra en concreto. Virus Total ha ido aumentando la cantidad de tipos de archivo que puede procesar y ahora es capaz de analizar también aplicaciones para Android (aunque mientras no lo tenia salieron [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2013/05/v1.png" width="240" title="Análisis de APK con VirusTotal" alt="v1 Análisis de APK con VirusTotal" />
		</p><p>Quien se dedica a la seguridad conoce <a href="http://www.dragonjar.org/tag/virus-total" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con virus total">Virus Total</a>, aquel servicio que te da una visión de cuantos motores antivirus detectan una muestra en concreto.</p>
<p>Virus Total ha ido aumentando la cantidad de tipos de archivo que puede procesar y ahora es capaz de analizar también aplicaciones para <a href="http://www.dragonjar.org/tag/android" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Android">Android</a> (aunque mientras no lo tenia salieron sitios que brindaban este servicio como <a href="http://andrototal.org/">andrototal.org</a>).</p>
<p>Así que para que veáis que tipo de análisis realiza he subido un APK para que realice el análisis.</p>
<p><a href="http://www.dragonjar.org/analisis-de-apk-con-virustotal.xhtml/v1" rel="attachment wp-att-13758"><img class="aligncenter size-medium wp-image-13758" alt="v1 300x91 Análisis de APK con VirusTotal" src="http://www.dragonjar.org/wp-content/uploads/2013/05/v1-300x91.png" width="300" height="91" title="Análisis de APK con VirusTotal" /></a>Esta imagen nos resultará muy familiar ya que igual que cuando el servicio analiza una aplicación para Windows.</p>
<p>Mientras se realiza el análisis iremos viendo las detecciones por parte de las casas de antivirus.</p>
<p><a href="http://www.dragonjar.org/analisis-de-apk-con-virustotal.xhtml/v2" rel="attachment wp-att-13756"><img class="aligncenter size-medium wp-image-13756" alt="v2 300x184 Análisis de APK con VirusTotal" src="http://www.dragonjar.org/wp-content/uploads/2013/05/v2-300x184.png" width="300" height="184" title="Análisis de APK con VirusTotal" /></a></p>
<p>Como estamos analizando un APK, podremos ver que permisos pide la aplicación, entre otras cosas.</p>
<p><a href="http://www.dragonjar.org/analisis-de-apk-con-virustotal.xhtml/v3" rel="attachment wp-att-13755"><img class="aligncenter size-medium wp-image-13755" alt="v3 300x187 Análisis de APK con VirusTotal" src="http://www.dragonjar.org/wp-content/uploads/2013/05/v3-300x187.png" width="300" height="187" title="Análisis de APK con VirusTotal" /></a></p>
<p>Aquellos permisos que asean sospechosos, serán marcados de rojo. Esta pestaña es muy útil ya que podemos ver que pide la aplicación concretamente.</p>
<p><a href="http://www.dragonjar.org/analisis-de-apk-con-virustotal.xhtml/v4" rel="attachment wp-att-13757"><img class="aligncenter size-medium wp-image-13757" alt="v4 300x238 Análisis de APK con VirusTotal" src="http://www.dragonjar.org/wp-content/uploads/2013/05/v4-300x238.png" width="300" height="238" title="Análisis de APK con VirusTotal" /></a></p>
<p>Otra de las pestañas útiles es la de información adicional, aquí podremos ver que de las veces que se ha subido a VirusToral que nombres tenía la aplicación.</p>
<p>En el artículo de hoy hemos visto que también podemos analizar aplicaciones para Android antes de instalarla en el teléfono.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" class="wp_rp_title">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li ><a href="http://www.dragonjar.org/virus-total-uploader.xhtml" class="wp_rp_title">VirusTotal Uploader</a></li><li ><a href="http://www.dragonjar.org/dispositivos-android-como-herramientas-para-test-de-penetracion.xhtml" class="wp_rp_title">Dispositivos Android como herramientas para test de penetración</a></li><li ><a href="http://www.dragonjar.org/instalar-android-en-el-iphone-o-ipod-touch.xhtml" class="wp_rp_title">Instalar Android en el iPhone o iPod Touch</a></li><li ><a href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" class="wp_rp_title">Amenazas de Agosto, Twitter protagonista</a></li><li ><a href="http://www.dragonjar.org/cuidado-con-las-copias-chinas-de-productos-apple.xhtml" class="wp_rp_title">Cuidado con las copias chinas de productos Apple</a></li><li ><a href="http://www.dragonjar.org/faceniff-o-firesheep-para-android.xhtml" class="wp_rp_title">FaceNiff o Firesheep para Android</a></li><li ><a href="http://www.dragonjar.org/prueba-android-en-un-live-cd.xhtml" class="wp_rp_title">Prueba Android en un Live CD</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/analisis-de-apk-con-virustotal.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>1 password, gestiona tus contraseñas</title>
		<link>http://www.dragonjar.org/1-password-gestiona-tus-contrasenas.xhtml</link>
		<comments>http://www.dragonjar.org/1-password-gestiona-tus-contrasenas.xhtml#comments</comments>
		<pubDate>Sat, 11 May 2013 10:48:45 +0000</pubDate>
		<dc:creator>Seifreed</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[1password]]></category>
		<category><![CDATA[Contraseñas]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13749</guid>
		<description><![CDATA[Hoy en día a las que nos demos de alta en 2 o 3 sitios ya tendremos que almacenar nuestras contraseñas en la cabeza. Llega un momento que esto es imposible, tenemos tantas contraseñas que no podremos llegar a almacenarlas. Y si ya tenemos contraseñas del tipo &#8220;hDSXy;zY:&#124;KkrdS&#8221;, creo que poca gente podrá almacenar mas [...]]]></description>
				<content:encoded><![CDATA[<p>Hoy en día a las que nos demos de alta en 2 o 3 sitios ya tendremos que almacenar nuestras <a href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> en la cabeza.</p>
<p>Llega un momento que esto es imposible, tenemos tantas contraseñas que no podremos llegar a almacenarlas.</p>
<p>Y si ya tenemos contraseñas del tipo &#8220;hDSXy;zY:|KkrdS&#8221;, creo que poca gente podrá almacenar mas de 3 o 4. Pensad en aquella gente que contrata un proveedor de hosting, tendremos contraseñas diferentes para el FTP, MYSQL, phpmyadmin, panel del hosting etc&#8230;</p>
<p>Estas contraseñas deberían de ser distintas para que sea algo seguro es por eso que para almacenarlas deberemos de buscar un sitio seguro. Si alguien está pensando en los postit olvidadlo, no es una buena práctica de seguridad.</p>
<div class="wp-caption aligncenter" style="width: 334px"><img alt="Post+it+con+clave 1 password, gestiona tus contraseñas" src="http://4.bp.blogspot.com/-mGKupmJKKts/TmG89iDFIuI/AAAAAAAAE2M/tWF06dnKE_Q/s1600/Post+it+con+clave.jpg" width="324" height="313" title="1 password, gestiona tus contraseñas" /><p class="wp-caption-text">NO es una buena práctica!</p></div>
<p>Existen programas como <a title="1 password" href="https://agilebits.com/onepassword" target="_blank">1 password </a>que nos ayudarán en la tarea de mantener nuestras contraseñas seguras.</p>
<p>Que posibilidades nos brinda 1 password:</p>
<div class="wp-caption aligncenter" style="width: 590px"><img class=" " alt="1passwordopen 1 password, gestiona tus contraseñas" src="http://s3.bitelia.com/files/2009/05/1passwordopen.png" width="580" height="440" title="1 password, gestiona tus contraseñas" /><p class="wp-caption-text">Listado de contraseñas</p></div>
<p>Como veis con 1 password tendremos guardadas nuestras contraseñas en base a ámbitos, el ámbito del hosting, el correo, incluso las tarjetas de crédito.</p>
<p>Una de las ventajas de <a href="http://www.dragonjar.org/tag/1password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con 1password">1password</a> es que tiene soporte para varios sistemas operativos y permite guardar nuestra base de datos de contraseña en un Dropbox.</p>
<div class="wp-caption aligncenter" style="width: 290px"><img alt="devices 1 password, gestiona tus contraseñas" src="https://agilebits.com/images/pristine/onepassword/win/devices.png" width="280" height="184" title="1 password, gestiona tus contraseñas" /><p class="wp-caption-text">Multiplataforma</p></div>
<p>Con 1password solo tendremos que recordar 1 contraseña única para acceder a la base de datos de contraseñas.</p>
<div class="wp-caption aligncenter" style="width: 590px"><img class="  " alt="1password%20login 1 password, gestiona tus contraseñas" src="http://apcmag.com/images/apc/news/1password%20login.png" width="580" height="330" title="1 password, gestiona tus contraseñas" /><p class="wp-caption-text">1 contraseña única</p></div>
<p>Antes de anotar vuestras contraseñas en un postit o un archivo de texto sin cifrar en nuestra máquina, pensad en alternativas como usar 1password, que es una aplicación dedicada para el almacenamiento de contraseñas de manera segura.</p>
<p>https://agilebits.com/onepassword</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" class="wp_rp_title">Como Recuperar Clave MySQL</a></li><li ><a href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" class="wp_rp_title">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li><li ><a href="http://www.dragonjar.org/lista-de-contrasenas-por-defecto-para-routers.xhtml" class="wp_rp_title">Listado de Passwords por defecto para Routers</a></li><li ><a href="http://www.dragonjar.org/hydra-revive.xhtml" class="wp_rp_title">Hydra Revive!!</a></li><li ><a href="http://www.dragonjar.org/descifrar-contrasenas-con-una-geforce-8800-ultra.xhtml" class="wp_rp_title">Descifrar contraseñas con una GeForce 8800 Ultra</a></li><li ><a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" class="wp_rp_title">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li ><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" class="wp_rp_title">¿Cómo tomar control de un Dominio en Windows?</a></li><li ><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" class="wp_rp_title">Nueva versión de Cain &#038; Abel</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/1-password-gestiona-tus-contrasenas.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
