<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Herramientas Seguridad</title>
	<atom:link href="http://www.dragonjar.org/category/herramientas-seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 21:50:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Creando un Exploit Paso a Paso</title>
		<link>http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml</link>
		<comments>http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml#comments</comments>
		<pubDate>Fri, 12 Mar 2010 18:45:39 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Cómo]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4031</guid>
		<description><![CDATA[¿Cómo encontrar vulnerabilidades, escribir código shell,  aprovechar la vulnerabilidad encontrada y finalmente, convertirlo en un módulo de Metasploit?, son algunas de las interrogantes que alguna vez nos hemos realizado y David Hoelzer , Senior Fellow en el Instituto SANS  nos las resuelve con esta serie de vídeo tutoriales.

En los siguientes videoturiales, aprenderemos de la mano [...]]]></description>
			<content:encoded><![CDATA[<p>¿Cómo encontrar vulnerabilidades, escribir código shell,  aprovechar la vulnerabilidad encontrada y finalmente, convertirlo en un módulo de Metasploit?, son algunas de las interrogantes que alguna vez nos hemos realizado y David Hoelzer , Senior Fellow en el Instituto SANS  nos las resuelve con esta serie de vídeo tutoriales.</p>
<p style="text-align: center;"><img class="alignnone" title="Creando un Exploit paso a paso" src="http://img710.imageshack.us/img710/1959/76467174.jpg" alt="76467174 Creando un Exploit Paso a Paso" width="500" height="273" /></p>
<p>En los siguientes videoturiales, aprenderemos de la mano de David Hoelzer, como crear un Exploit paso a paso y convertirlo en un modulo de Metasploit para después utilizarlo con este excelente framework; aunque los vídeos se encuentran en ingles, son bastante prácticos y visuales, con lo que no tendremos ningún problema al seguirlos.<span id="more-4031"></span></p>
<p style="text-align: center;">
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/rGlvgeeU0vQ&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/rGlvgeeU0vQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://web1.nyc.youtube.com/v/2AZ0XxqMVZ4&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://web1.nyc.youtube.com/v/2AZ0XxqMVZ4&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/of9ofLbmIXw&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/of9ofLbmIXw&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/9tiB10zunlQ&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/9tiB10zunlQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/yMNUxfnNEgI&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/yMNUxfnNEgI&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/h5coyC_sgns&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/h5coyC_sgns&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/d8Mv_Gr6jvc&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/d8Mv_Gr6jvc&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>El código utilizado en los vídeos fue:</p>
<blockquote><p><code>#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include </code></p>
<p>#define PORT &#8220;7777&#8243; // the port users will be connecting to</p>
<p>#define BACKLOG 10 // how many pending connections queue will hold</p>
<p>void vulnerable(char *net_buffer)<br />
{<br />
char local_buffer[120];<br />
strcpy(local_buffer, net_buffer);<br />
return;<br />
}</p>
<p>void sigchld_handler(int s)<br />
{<br />
while(waitpid(-1, NULL, WNOHANG) &gt; 0);<br />
}</p>
<p>// get sockaddr, IPv4 or IPv6:<br />
void *get_in_addr(struct sockaddr *sa)<br />
{<br />
if (sa-&gt;sa_family == AF_INET) {<br />
return &amp;(((struct sockaddr_in*)sa)-&gt;sin_addr);<br />
}</p>
<p>return &amp;(((struct sockaddr_in6*)sa)-&gt;sin6_addr);<br />
}</p>
<p>int main(void)<br />
{<br />
int sockfd, new_fd; // listen on sock_fd, new connection on new_fd<br />
struct addrinfo hints, *servinfo, *p;<br />
struct sockaddr_storage their_addr; // connector&#8217;s address information<br />
socklen_t sin_size;<br />
struct sigaction sa;<br />
int yes=1;<br />
char in_buffer[20], out_buffer[20], net_buffer[2048];<br />
char s[INET6_ADDRSTRLEN];<br />
int rv;</p>
<p>memset(&amp;hints, 0, sizeof hints);<br />
hints.ai_family = AF_UNSPEC;<br />
hints.ai_socktype = SOCK_STREAM;<br />
hints.ai_flags = AI_PASSIVE; // use my IP</p>
<p>if ((rv = getaddrinfo(NULL, PORT, &amp;hints, &amp;servinfo)) != 0) {<br />
fprintf(stderr, &#8220;getaddrinfo: %s\n&#8221;, gai_strerror(rv));<br />
return 1;<br />
}</p>
<p>// loop through all the results and bind to the first we can<br />
for(p = servinfo; p != NULL; p = p-&gt;ai_next) {<br />
if ((sockfd = socket(p-&gt;ai_family, p-&gt;ai_socktype,<br />
p-&gt;ai_protocol)) == -1) {<br />
perror(&#8220;server: socket&#8221;);<br />
continue;<br />
}</p>
<p>if (setsockopt(sockfd, SOL_SOCKET, SO_REUSEADDR, &amp;yes,<br />
sizeof(int)) == -1) {<br />
perror(&#8220;setsockopt&#8221;);<br />
exit(1);<br />
}</p>
<p>if (bind(sockfd, p-&gt;ai_addr, p-&gt;ai_addrlen) == -1) {<br />
close(sockfd);<br />
perror(&#8220;server: bind&#8221;);<br />
continue;<br />
}</p>
<p>break;<br />
}</p>
<p>if (p == NULL) {<br />
fprintf(stderr, &#8220;server: failed to bind\n&#8221;);<br />
return 2;<br />
}</p>
<p>freeaddrinfo(servinfo); // all done with this structure</p>
<p>if (listen(sockfd, BACKLOG) == -1) {<br />
perror(&#8220;listen&#8221;);<br />
exit(1);<br />
}</p>
<p>sa.sa_handler = sigchld_handler; // reap all dead processes<br />
sigemptyset(&amp;sa.sa_mask);<br />
sa.sa_flags = SA_RESTART;<br />
if (sigaction(SIGCHLD, &amp;sa, NULL) == -1) {<br />
perror(&#8220;sigaction&#8221;);<br />
exit(1);<br />
}</p>
<p>printf(&#8220;server: waiting for connections&#8230;\n&#8221;);</p>
<p>while(1) { // main accept() loop<br />
sin_size = sizeof their_addr;<br />
new_fd = accept(sockfd, (struct sockaddr *)&amp;their_addr, &amp;sin_size);<br />
if (new_fd == -1) {<br />
perror(&#8220;accept&#8221;);<br />
continue;<br />
}</p>
<p>inet_ntop(their_addr.ss_family,<br />
get_in_addr((struct sockaddr *)&amp;their_addr),<br />
s, sizeof s);<br />
printf(&#8220;server: got connection from %s\n&#8221;, s);</p>
<p>if (!fork()) { // this is the child process<br />
close(sockfd); // child doesn&#8217;t need the listener<br />
memset(net_buffer, 0, 1024);<br />
strcpy(out_buffer, &#8220;HELO\nCOMMAND:&#8221;);<br />
if (send(new_fd, out_buffer, strlen(out_buffer), 0) == -1)<br />
perror(&#8220;send&#8221;);<br />
if (recv(new_fd, net_buffer, 1024, 0))<br />
{<br />
vulnerable(net_buffer);<br />
strcpy(out_buffer, &#8220;RECV: &#8220;);<br />
strcat(out_buffer, net_buffer);<br />
send(new_fd, out_buffer, strlen(out_buffer), 0);<br />
}<br />
close(new_fd);<br />
exit(0);<br />
}<br />
close(new_fd); // parent doesn&#8217;t need this<br />
}</p>
<p>return 0;<br />
}</p></blockquote>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a href="http://www.dragonjar.org/video-tutorial-como-descargar-y-editar-archivos-flash-swf.xhtml" title="Video Tutorial, Cómo descargar y editar archivos Flash (SWF)">Video Tutorial, Cómo descargar y editar archivos Flash (SWF)</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Como realizar un borrado seguro usando BleachBit</title>
		<link>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml</link>
		<comments>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml#comments</comments>
		<pubDate>Sun, 31 Jan 2010 21:04:36 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[COMOs]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Aplicacion]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Archivos]]></category>
		<category><![CDATA[bleachbit]]></category>
		<category><![CDATA[borrar archivos]]></category>
		<category><![CDATA[como borrar archivos]]></category>
		<category><![CDATA[Eliminar]]></category>
		<category><![CDATA[en archivos]]></category>
		<category><![CDATA[Herra]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Informacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3625</guid>
		<description><![CDATA[BleachBit es una herramienta multiplataforma (tanto Windows como GNU/Linux) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este [...]]]></description>
			<content:encoded><![CDATA[<p>BleachBit es una herramienta multiplataforma (tanto Windows como GNU/Linux) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este pequeño articulo pretendemos  explicar un poco mas a fondo esta herramienta, la cual es muy útil por que podemos borrar mucha información critica con solo un par de clicks.</p>
<p style="text-align: center;"><img class="alignnone" title="Borrado Seguro" src="http://img13.imageshack.us/img13/7571/borradof.jpg" alt="borradof Como realizar un borrado seguro usando BleachBit" width="190" height="246" /></p>
<p>La instalación es muy sencilla,  pueden <a rel="nofollow" target="_blank" href="http://bleachbit.sourceforge.net/download">descargar el paquete</a> para su sistema operativo (si es GNU/Linux pueden descargar el paquete según su distribución), o si lo prefieren aquellos usuarios de debian y derivados pueden descargar la herramienta desde los repositorios:<span id="more-3625"></span></p>
<blockquote><p><code>apt-get install bleachbit</code></p></blockquote>
<p>Ejecutamos nuestra aplicacion ubicada en aplicaciones-herramientas del sistema-bleachbit y veremos algo como esto:</p>
<p style="text-align: center;">
<p style="text-align: center;"><img class="aligncenter" title="bleachbit" src="http://img59.imageshack.us/img59/6267/bleachbit.jpg" alt="borrado seguro" width="544" height="590" /></p>
<p style="text-align: justify;">En esta pantalla pueden escoger los datos que desean eliminar,  hay datos de muchas aplicaciones como  amsn, apt, evolution entre otros,  después de haber seleccionado las opciones,  damos click en borrar y esperamos que la herramienta haga su trabajo. En el proceso pueden salir errores, generalmente son problemas de permisos para borrar archivos, para evitar esto pueden entrar a bleachbit con permisos de root.</p>
<p style="text-align: justify;">Por otra parte, bleachbit nos ofrece una exploración profunda, de esta forma la aplicacion escaneara todo el disco duro buscando archivos como:</p>
<ul>
<li>Thumbs.db</li>
<li>Copias de seguridad</li>
<li> archivos basura</li>
</ul>
<p style="text-align: justify;">Hay que tener en cuenta que todos los archivos que borremos podrán ser recuperados, para hacer &#8220;irrecuperables&#8221; estos archivos debemos activar la casilla de sobre escribir archivos para ocultar su contenido, ubicada en el  menú de preferencias:</p>
<p style="text-align: center;"><img class="aligncenter" title="bleachbit" src="http://img4.imageshack.us/img4/1096/bleachbitpreferencias.jpg" alt="borrado seguro" width="479" height="312" /></p>
<p style="text-align: justify;">Ahora si lo que deseamos es triturar o eliminar algunos archivos específicos podemos hacerlo con esta aplicacion, debemos ir a archivo y escoger la opción de triturar archivos,  posteriormente buscamos los archivos a eliminar y eso es todo.</p>
<p style="text-align: center;"><img class="aligncenter" title="borrado seguro" src="http://img687.imageshack.us/img687/5034/triturararchivos.jpg" alt="bleachbit triturar archivos" width="537" height="547" /></p>
<p style="text-align: justify;">Como pueden ver bleachbit es una herramienta  muy completa para borrar  no solamente la basura de tu sistema, sino también aquellos archivos que nadie puede ver.</p>
<p style="text-align: justify;"><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://bleachbit.sourceforge.net/">Pagina Oficial de BleachBit</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/como-saber-si-estas-infectado-con-el-conficker-2.xhtml" title="¿Como saber si tu equipo esta infectado con el Conficker?">¿Como saber si tu equipo esta infectado con el Conficker?</a></li><li><a href="http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml" title="Skipfish, el escáner de Google para seguridad de aplicaciones web">Skipfish, el escáner de Google para seguridad de aplicaciones web</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Video: Explotando WM Downloader</title>
		<link>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml</link>
		<comments>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml#comments</comments>
		<pubDate>Fri, 29 Jan 2010 19:07:26 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Descargar]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[MP3]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Vulnera]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WM Downloader]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3762</guid>
		<description><![CDATA[WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams.  Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos.

Sin embargo WM Downloader en su versión  3.0.0.9 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams.  Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos.</p>
<p style="text-align: center;"><img class="alignnone" src="http://www.mini-stream.net/res/images/wmdownloader/screenshot.gif" alt="WM Downloader Exploit" title="Video: Explotando WM Downloader " /></p>
<p style="text-align: justify;">Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de seguridad considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una vulnerabilidad de tipo &#8220;stack overflow&#8221; creando archivos m3u corruptos. A continuación el vídeo,  y el exploit lo pueden visualizar <a rel="nofollow" target="_blank" href="http://www.milw0rm.com/exploits/8403">desde acá</a>.<span id="more-3762"></span></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.milw0rm.com/exploits/8403">WM Downloader (.M3U File) Local Stack Overflow POC</a><br />
<a rel="nofollow" target="_blank" href="http://mini-stream.net/wm-downloader/">Pagina Oficial del WM Downloader</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</title>
		<link>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml</link>
		<comments>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml#comments</comments>
		<pubDate>Sun, 24 Jan 2010 21:12:55 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[framework metasploit]]></category>
		<category><![CDATA[Maquinas]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[metasploit bypass]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[saltos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Sesión]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3735</guid>
		<description><![CDATA[Algunas veces, al realizar un ataque es necesario vulnerar varias maquinas hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?
Veamos un ejemplo:

Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún [...]]]></description>
			<content:encoded><![CDATA[<p>Algunas veces, al realizar un ataque es necesario vulnerar varias maquinas hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?</p>
<p>Veamos un ejemplo:</p>
<p style="text-align: center;"><img class="aligncenter" title="pivote metasploit" src="http://img25.imageshack.us/img25/1043/pivote.png" alt="pivote con el metasploit" width="446" height="472" /></p>
<p style="text-align: left;">Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido Metasploit nos puede ser muy útil.<span id="more-3735"></span></p>
<p style="text-align: left;">El primer paso obviamente  es encontrar una vulnerabilidad en el servidor que se encuentra en la DMZ, explotarla usando como payload meterpreter. En la consola del metasploit digitamos:</p>
<blockquote><p><code>use [exploit que ataca la vulnerabilidad encontrada]<br />
set PAYLOAD windows/meterpreter/bind_tcp<br />
set RHOST [ip_host_dmz]<br />
exploit-que-ataca-la-vulnerabilidad-encontrada</code></p></blockquote>
<p>Ahora necesitamos saber el ID de la sesión, para esto digitamos lo siguiente en la consola de meterpreter:</p>
<blockquote><p><code>sessions -l</code></p></blockquote>
<p>El siguiente paso es crear una ruta hacia la maquina objetivo, indicando su ip, la mascara y el ID session que obtuvimos en el paso anterior:</p>
<blockquote><p><code>msf&gt; route add [ip_maquina_objetivo] [Mascara  de red] [ID-Session]</code></p></blockquote>
<p>Por ultimo, lanzamos el ataque a la maquina objetivo, de forma normal como se haría en cualquier caso, es decir buscando la vulnerabilidad y aplicando el exploit respectivo, lo diferente es que debemos decirle al metasploit que debe pasar por el pc que ya se tiene acceso:</p>
<blockquote><p><code>msf&gt; use [exploit_necesario]<br />
msf&gt; set PAYLOAD windows/meterpreter/bind_tcp<br />
msf&gt; set RHOST [maquina_objetivo]<br />
msf&gt; exploit</code></p></blockquote>
<p>De esta forma podremos bypassear usando el metasploit, algo muy útil para todos los interesados en el área de la seguridad informática</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Vídeo: Introducción al Metasploit Framework</title>
		<link>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml</link>
		<comments>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml#comments</comments>
		<pubDate>Wed, 20 Jan 2010 05:16:04 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Manuales]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[metasploit framework]]></category>
		<category><![CDATA[metasploit tutorial]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[seguridad informa]]></category>
		<category><![CDATA[sistema]]></category>
		<category><![CDATA[using metasploit]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3700</guid>
		<description><![CDATA[Todo aquel individuo que este relacionado con el mundo de la seguridad informática,  debe manejar o por lo menos conocer el metasploit framework,  esta herramienta es fundamental y debe estar en todo &#8220;kit de herramientas&#8221; de cualquier consultor u auditor de la seguridad de la informacion.

Por otra parte, los usuarios que apenas comienzan a indagar [...]]]></description>
			<content:encoded><![CDATA[<p>Todo aquel individuo que este relacionado con el mundo de la seguridad informática,  debe manejar o por lo menos conocer el metasploit framework,  esta herramienta es fundamental y debe estar en todo &#8220;kit de herramientas&#8221; de cualquier consultor u auditor de la seguridad de la informacion.</p>
<p style="text-align: center;"><img class="alignnone" title="Metasploit Framework Video Tutorial" src="http://i.imgur.com/fFiYp.jpg" alt="fFiYp Vídeo: Introducción al Metasploit Framework" width="300" height="215" /></p>
<p>Por otra parte, los usuarios que apenas comienzan a indagar sobre la seguridad en los sistemas y que han escuchado hablar sobre el metasploit, preguntan frecuentemente si existe un gran manual  de este framework, el cual sea entendible y completo, en la red existen varios manuales de esta aplicacion,  por ejemplo:</p>
<p><span id="more-3700"></span></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.metasploit.com/documents/users_guide.pdf">Metasploit Framework &#8211; User guide (guia oficial)</a></li>
<li><a href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml">Manual de Metasploit </a></li>
<li><a rel="nofollow" target="_blank" href="http://www.amazon.com/Metasploit-Penetration-Development-Vulnerability-Research/dp/1597490741/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1263879380&amp;sr=1-1">Libro &#8211; Metasploit toolkit</a></li>
</ul>
<p>Sin embargo, como dicen : &#8221; una imagen vale mas que mil palabras&#8221; o en este caso un vídeo,  ya que  la gente de <a rel="nofollow" target="_blank" href="http://www.amazon.com/Metasploit-Penetration-Development-Vulnerability-Research/dp/1597490741/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1263879380&amp;sr=1-1">Room362</a> ha publicado un excelente vídeo sobre los fundamentos básicos del proyecto metasploit. Este vídeo quizás es un paso obligado para todos nosotros los newbies en el apasionante  campo de la seguridad informática.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/RxyD0F38WYg&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/RxyD0F38WYg&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</title>
		<link>http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml</link>
		<comments>http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml#comments</comments>
		<pubDate>Tue, 19 Jan 2010 05:14:44 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[cookie poisoning]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[envenamiento de cookies]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[paros]]></category>
		<category><![CDATA[paros proxy]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[Robar]]></category>
		<category><![CDATA[Robo]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3689</guid>
		<description><![CDATA[El ataque de envenenamiento de cookies o mas conocido como cookie poison, consiste en modificar el contenido una cookie  con el fin  de saltar algunos mecanismos de seguridad que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito [...]]]></description>
			<content:encoded><![CDATA[<p>El ataque de envenenamiento de cookies o mas conocido como cookie poison, consiste en modificar el contenido una cookie  con el fin  de saltar algunos mecanismos de seguridad que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito la wiki:</p>
<p style="text-align: center;"><img class="alignnone" title="Cookie Poison" src="http://i.imgur.com/BQIRE.png" alt="BQIRE Video: Ataque de envenenamiento de cookies (Cookie Poisoning)" width="478" height="238" /></p>
<blockquote><p>Una <em><strong>cookie</strong></em> (pronunciado ['ku.ki]; literalmente <em>galleta</em>) es un fragmento de información que se almacena en el disco duro del visitante de una página web a través de su navegador, a petición del servidor de la página. Esta información puede ser luego recuperada por el servidor en posteriores visitas. En ocasiones también se le llama &#8220;huella&#8221;.</p>
<p><span id="more-3689"></span></p></blockquote>
<p>Con este tipo de ataque se pueden hacer cosas muy interesantes entre las cuales tenemos:</p>
<ul>
<li>robo de identidad.</li>
<li>Obtener informacion no autorizada.</li>
<li>Modificar algunos datos.</li>
<li>Robar sesiones.</li>
</ul>
<p>En el siguiente vídeo la gente de <a rel="nofollow" target="_blank" href="http://www.imperva.com/index.html">imperva</a> nos muestra como podemos hacer efectivo una ataque de cookie poisoning usando la herramienta llamada: <a rel="nofollow" target="_blank" href="http://www.parosproxy.org/index.shtml">paros proxy</a> la cual funciona como un proxy, permitiendo capturar las peticiones HTTP e incluso las HTTPS, De esta forma  y con un poco de malicia y suerte se pueden realizar este tipo de ataques. A continuación el vídeo demostrativo:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/24SghQhqJ_E&amp;color1=0x3a3a3a&amp;color2=0x999999&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/24SghQhqJ_E&amp;color1=0x3a3a3a&amp;color2=0x999999&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.imperva.com/resources/videos.asp?id=12">Using Cookie Poisoning to Bypass Security Mechanisms</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Como detectar  y prevenir escalada de privilegios en GNU/Linux</title>
		<link>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml</link>
		<comments>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml#comments</comments>
		<pubDate>Mon, 18 Jan 2010 20:56:45 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[apt-get]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[escalada]]></category>
		<category><![CDATA[escalada de privilegios]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Instalar]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Matar]]></category>
		<category><![CDATA[ninja]]></category>
		<category><![CDATA[Prevenir]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3673</guid>
		<description><![CDATA[Hoy en día es muy común la escalada de privilegios en sistemas GNU/Linux debido a diferentes fallos  de seguridad que se descubren en el kernel de linux. Sin embargo existe una herramienta  llamada NINJA que nos permite  detener y prevenir este tipo de ataques, monitoreando toda la actividad de los procesos locales y además guardando [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy en día es muy común la escalada de privilegios en sistemas GNU/Linux debido a diferentes fallos  de seguridad que se descubren en el kernel de linux. Sin embargo existe una herramienta  llamada <a rel="nofollow" target="_blank" href="http://forkbomb.org/ninja/">NINJA</a> que nos permite  detener y prevenir este tipo de ataques, monitoreando toda la actividad de los procesos locales y además guardando un log con la informacion de todos los procesos ejecutados como root. Adicionalmente Ninja puede matar todo aquel proceso que haya sido creado por usuarios no autorizados.</p>
<p style="text-align: center;"><img class="alignnone" title="NINJA, Evitar escalada de privilegios" src="http://i.imgur.com/MVGQK.jpg" alt="MVGQK Como detectar  y prevenir escalada de privilegios en GNU/Linux" width="150" height="159" /></p>
<p>Ninja actualmente se encuentra en la versión 0.1.3 y se instala desde los repositorios.</p>
<blockquote><p>apt-get install ninja</p></blockquote>
<p><span id="more-3673"></span>La configuración de NINJA consta de   el archivo de configuración  y un archivo llamado whitelist donde se almacenaran los ejecutables el grupo y los usuarios que podrán correrlos, estos dos se encuentran en la carpeta /etc/ninja. Adicionalmente debemos crear un archivo que guardara el log de nuestra herramienta, para esto hacemos lo siguiente:</p>
<blockquote><p><code>touch /var/log/ninja.log<br />
chmod o-rwx /var/log/ninja.log</code></p></blockquote>
<p>Ahora creamos un grupo llamado ninja(por favor tomen nota del GID):</p>
<blockquote><p><code>addgroup ninja</code></p></blockquote>
<p>El siguiente paso consiste en agregar nuestro usuario y el usuario root al  grupo que acabamos de crear:</p>
<blockquote><p><code>usermod -a -G tusuario<br />
usermod -a -G root<br />
usermod -a -G messagebus</code></p></blockquote>
<p>Editamos el archivo de configuración:</p>
<blockquote><p><code>gedit /etc/ninja/ninja.conf</code></p></blockquote>
<p>Buscamos las siguientes lineas y hacemos los cambios respectivos</p>
<blockquote><p><code>group= GID -&gt; aquí debe ir el GID que guardaste cuando creaste el grupo ninja<br />
daemon=yes<br />
interval=0<br />
logfile=/var/log/ninja.log // asegúrese de quitar el # del comentario<br />
whitelist=/etc/ninja/whitelist<br />
no_kill = no<br />
no_kill_ppid = no</code></p></blockquote>
<p>El turno es para la lista blanca abrimos el archivo  y borramos la linea de SUDO ya que en Debian no se utiliza, quedaría de esta forma:</p>
<blockquote><p><code>/bin/su:users:<br />
/bin/fusermount:users:<br />
/usr/bin/passwd:users:<br />
/usr/bin/pulseaudio:users:<br />
/usr/sbin/hald:haldaemon:<br />
/usr/lib/hal/hald-runner:haldaemon:</code></p></blockquote>
<p>Por ultimo agregamos  ninja al inicio, adicionamos la siguiente linea en el archivo /etc/rc.local:</p>
<blockquote><p><code>/usr/sbin/ninja /etc/ninja/ninja.conf</code></p></blockquote>
<p>Solo nos queda reiniciar  y probar que nuestro ninja este funcionando como debería.</p>
<h3>Haciendo una pequeña prueba</h3>
<p>Después de reiniciar, y ver que ninja se esta ejecutando haremos una pequeña prueba:</p>
<p style="text-align: center;"><img class="aligncenter" title="ninja" src="http://img704.imageshack.us/img704/2290/ninjas.png" alt="ninja GNU/Linux" width="520" height="209" /></p>
<p style="text-align: left;">Cuando detecta un proceso prohibido:</p>
<p style="text-align: center;"><img class="aligncenter" title="ninja" src="http://img32.imageshack.us/img32/5896/ninja2a.png" alt=" gnu/linux" width="554" height="137" /></p>
<p>Cabe resaltar que es fundamental leer toda la documentación del paquete ya que pueden haber configuraciones diferentes para cada situación y sistema. Recordemos que  en el campo de la seguridad, no solo basta con instalar la aplicacion sino que también es importante personalizar la configuración, es decir, evitar las configuraciones por default.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://forkbomb.org/ninja/">Pagina Oficial del NINJA</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a href="http://www.dragonjar.org/algunos-aspectos-de-la-seguridad-fisica-para-alta-seguridad.xhtml" title="¿Es suficiente la seguridad lógica en entornos de alta seguridad?">¿Es suficiente la seguridad lógica en entornos de alta seguridad?</a></li><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a href="http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml" title="PentBox &#8211; Una suite de seguridad y pentesting en ruby">PentBox &#8211; Una suite de seguridad y pentesting en ruby</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Extensiones de Firefox para Auditorias de Seguridad</title>
		<link>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml</link>
		<comments>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml#comments</comments>
		<pubDate>Wed, 13 Jan 2010 23:50:57 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3636</guid>
		<description><![CDATA[Hace poco tenia una conversación con epsilon sobre cambiar el Firefox por uzbl en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al uzbl, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco tenia una conversación con <a rel="nofollow" target="_blank" href="http://www.rinconinformatico.net/">epsilon</a> sobre cambiar el Firefox por <a rel="nofollow" target="_blank" href="http://www.uzbl.org/">uzbl</a> en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al <a rel="nofollow" target="_blank" href="http://www.uzbl.org/">uzbl</a>, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de seguridad, ademas los navegadores web son la puerta el 90% de las cosas que realizamos frente a un computador y utilizar un navegador tan limitado como uzbl seria un impedimento, más que un beneficio.</p>
<p>Para reafirmar el uso de Firefox como Herramienta de Seguridad les presento <a href="http://www.dragonjar.org/disponible-firecat-15.xhtml">FireCAT</a>, un completo catalogo de las extensiones para Firefox, que están especialmente diseñadas para su uso en una auditoria de seguridad:</p>
<p style="text-align: center;"><img class="alignnone" title="Auditoria Web con Firefox" src="http://i.imgur.com/7Nmyx.jpg" alt="7Nmyx Extensiones de Firefox para Auditorias de Seguridad" width="520" height="188" /></p>
<p><span id="more-3636"></span>En la comunidad ya habíamos <a href="http://www.dragonjar.org/disponible-firecat-15.xhtml">hablado del FireCAT en su versión 1.5</a>, en esa ocasión, se había publicado el catalogo de extensiones para realizar auditorias con firefox en PDF y html, con esta nueva versión 1.6 el FireCAT pasa a estar disponible de forma online, en un mapa mas interactivo creado en flash:</p>
<p style="text-align: center;"><object id="spicynodesViewer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="530" height="250" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="scalemode" value="showall" /><param name="allowFullScreen" value="true" /><param name="wmode" value="opaque" /><param name="quality" value="high" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" /><param name="allowfullscreen" value="true" /><embed id="spicynodesViewer" type="application/x-shockwave-flash" width="530" height="250" src="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" allowscriptaccess="always" quality="high" wmode="opaque" allowfullscreen="true" scalemode="showall"></embed></object></p>
<p>Espero que les sea de utilidad y encuentren algunos buenos plugins que no conocian.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.security-database.com/toolswatch/FireCAT-v1-6-the-online-version.html">Pagina Oficial del FireCAT</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li><li><a href="http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml" title="Top 100 Herramientas de Seguridad Open Source">Top 100 Herramientas de Seguridad Open Source</a></li><li><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" title="WEPBuster, automatizando la auditoría de redes inalámbricas">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li><a href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" title="Dradis, organiza y comparte información en un Test de Penetración">Dradis, organiza y comparte información en un Test de Penetración</a></li><li><a href="http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml" title="NetworkMiner, Herramienta forense de Análisis de Red">NetworkMiner, Herramienta forense de Análisis de Red</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/browser-ride-explota-tu-navegador.xhtml" title="Browser Ride &#8211; Explota tu Navegador">Browser Ride &#8211; Explota tu Navegador</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Backtrack 4 Final</title>
		<link>http://www.dragonjar.org/backtrack-4-final.xhtml</link>
		<comments>http://www.dragonjar.org/backtrack-4-final.xhtml#comments</comments>
		<pubDate>Mon, 11 Jan 2010 05:07:05 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Nuevo]]></category>
		<category><![CDATA[Off]]></category>
		<category><![CDATA[Version]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3614</guid>
		<description><![CDATA[Después de esperar mas de un año por una nueva versión de BackTrack, Offensive-Security por fin a liberado la versión 4 final de su producto estrella BackTrack.

En esta versión, no solo se han actualizado las herramientas incluidas en la pre-release del BackTrack, también han agregado herramientas como wapiti, CeWL, un nuevo Kernel (2.6.30.9), mejorado el [...]]]></description>
			<content:encoded><![CDATA[<p>Después de esperar mas de un año por una nueva versión de BackTrack, Offensive-Security por fin a liberado la versión 4 final de su producto estrella BackTrack.</p>
<p style="text-align: center;"><img class="alignnone" title="Download Backtrack" src="http://www.backtrack-linux.org/images/bt4-fireworks-1.png" alt="bt4 fireworks 1 Backtrack 4 Final" width="482" height="337" /></p>
<p>En esta versión, no solo se han actualizado las herramientas incluidas en la pre-release del BackTrack, también han agregado herramientas como <a href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml">wapiti</a>, <a title="Enlace permanente a CeWL – Generador de Diccionarios Personalizados" rel="bookmark" href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">CeWL</a>, un nuevo Kernel (2.6.30.9), mejorado el soporte para hardware (especialmente en las tarjetas inalámbricas), sino que también se ha incorporado un nuevo modo de inicio &#8220;Forensics (no swap)&#8221;, que permite realizar análisis forense en la maquina sin realizar ningún cambio en ella (parecido a lo que  hace<a href="http://www.dragonjar.org/distribuciones-que-garantizan-nuestra-privacidad.xhtml"> Ubuntu Privacy Remix</a>).<span id="more-3614"></span></p>
<p style="text-align: center;"><img class="aligncenter" title="Descargar Backtrack 4" src="http://www.backtrack-linux.org/images/forensices-boot-menu.png" alt="forensices boot menu Backtrack 4 Final" width="553" height="275" /></p>
<p>Offensive-Security también nos ha sorprendido gratamente con la creación de un nuevo dominio exclusivo para BackTrack (<strong><a rel="nofollow" target="_blank" href="http://www.backtrack-linux.org/">http://www.backtrack-linux.org</a><span style="font-weight: normal;">),en el que podemos encontrar toda la información relacionada con esta excelente distribución.</span></strong></p>
<p>A la lista de sorpresas podemos añadir una serie de &#8220;How To&#8221; oficiales, en los que nos muestran paso a paso como realizar algunas tareas básicas con BackTrack:</p>
<ul>
<li><a rel="nofollow" target="_blank" title="Install BackTrack to Hard Disk (simple)" href="http://www.backtrack-linux.org/tutorials/backtrack-hard-drive-install/" target="_self">Install BackTrack to Hard Disk</a> (Installer)</li>
<li><a rel="nofollow" target="_blank" title="BackTrack Dual Boot Install" href="http://www.backtrack-linux.org/tutorials/dual-boot-install/">BackTrack Dual Boot Installation</a> (XP / Vista / Windows 7)</li>
<li><a rel="nofollow" target="_blank" title="BackTrack Install Live to USB" href="http://www.backtrack-linux.org/tutorials/usb-live-install/">Install BackTrack Live to USB </a>(Unetbootin)</li>
<li><a rel="nofollow" target="_blank" title="USB Persistent Install of BackTrack with Nessus" href="http://www.infosecramblings.com/backtrack/backtrack-4-usbpersistent-changesnessus/" target="_blank">Install BackTrack Persistent to USB (With Nessus)</a></li>
<li><a rel="nofollow" target="_blank" title="BackTrack USB Full Disk Encryption" href="http://www.infosecramblings.com/backtrack/backtrack-4-bootable-usb-thumb-drive-with-full-disk-encryption/" target="_blank">Install BackTrack Persistent to USB with full disk encryption</a></li>
<li><a rel="nofollow" target="_blank" title="VackTrack VMware Install" href="http://www.backtrack-linux.org/tutorials/backtrack-vmware-install/">Install Backtrack to VMWare</a> (with VMWware tools)</li>
<li><a rel="nofollow" target="_blank" title="BackTrack Customize Howto" href="http://www.backtrack-linux.org/tutorials/customize-backtrack/">Customize BackTrack</a></li>
<li><a rel="nofollow" target="_blank" title="BackTrack Forensics Howto" href="http://www.backtrack-linux.org/tutorials/backtrack-forensics/">BackTrack Forensics</a></li>
</ul>
<p><strong>Podemos descargar la versión FINAl de BackTrack 4 en dos presentaciones, la típica ISO para quemar y ejecutar el Live-CD:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.backtrack-linux.org/download.php?fname=bt4f" target="_blank">Descargar ISO de BackTrack 4 FINAL, por descarga directa</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.backtrack-linux.org/bt4-final.iso.torrent" target="_blank">Descargar ISO de BackTrack 4 FINAL, por BitTorrent<br />
</a><br />
Tamaño: 1570 MB<br />
MD5: af139d2a085978618dc53cabc67b9269</li>
</ul>
<p><strong> </strong></p>
<p><strong>O una imagen de VMWare, con el BackTrack instalado:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.backtrack-linux.org/download.php?fname=bt4fvm" target="_blank">Descargar Imagen de VMWare con Backtrack 4 FINAL<br />
</a><br />
Tamaño: 2000 MB<br />
MD5: 733b47fad1d56d31bc63c16b3706a11c</li>
</ul>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.backtrack-linux.org">Pagina Oficial de BackTrack</a><br />
<strong><br />
</strong></p>
<p><strong><br />
</strong></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/backtrack-v30-final.xhtml" title="BackTrack v3.0 Final">BackTrack v3.0 Final</a></li><li><a href="http://www.dragonjar.org/video-tutorial-instalacion-de-backtrack-4.xhtml" title="Video Tutorial: Instalación de BackTrack 4">Video Tutorial: Instalación de BackTrack 4</a></li><li><a href="http://www.dragonjar.org/por-fin-backtrack-20-final.xhtml" title="Por Fin.. BackTrack 4.0 FINAL ">Por Fin.. BackTrack 4.0 FINAL </a></li><li><a href="http://www.dragonjar.org/systemrescuecd-recupera-tus-datos-despues-de-un-fallo-en-el-sistema.xhtml" title="SystemRescueCD, Recupera tus datos después de un fallo en el sistema">SystemRescueCD, Recupera tus datos después de un fallo en el sistema</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml" title="Taxonomía de un  Ataque con Backtrack 4">Taxonomía de un  Ataque con Backtrack 4</a></li><li><a href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a href="http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml" title="WAFP &#8211; Detecta la Versión de una Aplicación Web">WAFP &#8211; Detecta la Versión de una Aplicación Web</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/backtrack-4-final.xhtml/feed</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>CeWL &#8211; Generador de Diccionarios Personalizados</title>
		<link>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml</link>
		<comments>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml#comments</comments>
		<pubDate>Thu, 07 Jan 2010 05:44:23 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Bruteforce]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[fuerza bruta]]></category>
		<category><![CDATA[Lista]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[usuario contraseña]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3618</guid>
		<description><![CDATA[CeWL es una herramienta escrita en ruby por Robin Wood, de DigiNinja.org, que permite generar diccionarios con palabras claves, que pueden ser utilizadas por programas como Cain &#38; Abel, Bruter o John the Ripper, para realizar ataques de fuerza bruta .
Lo que diferencia CeWL de cualquier otra herramienta para generar listas de passwords, es que extrae las palabras claves [...]]]></description>
			<content:encoded><![CDATA[<p>CeWL es una herramienta escrita en ruby por Robin Wood, de <a rel="nofollow" target="_blank" href="http://www.digininja.org/projects/cewl.php">DigiNinja.org</a>, que permite generar diccionarios con palabras claves, que pueden ser utilizadas por programas como <a rel="nofollow" target="_blank" title="Permanent Link to Nueva versión de Cain &amp; Abel" rel="bookmark" href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml">Cain &amp; Abel</a>, <a title="Permanent Link to Bruter – Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows" rel="bookmark" href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml">Bruter</a> o <a href="http://www.openwall.com/john/">John the Ripper</a>, para realizar ataques de fuerza bruta .</p>
<p>Lo que diferencia CeWL de cualquier otra herramienta para generar listas de passwords, es que extrae las palabras claves desde una url, por lo que la lista generada es mas especifica y puede incluir palabras que no se encuentran en las <a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">tipicas listas de password</a>, pero que posiblemente este siendo usada como clave por algun usuario del sistema.<span id="more-3618"></span></p>
<p>El modo de uso de CeWL es el siguiente: <strong>cewl [opcion u opciones] URL<span style="font-weight: normal;">, teniendo como opciones los siguientes parametros:</span></strong></p>
<dl>
<blockquote><dt><strong>&#8211;help, -h</strong></dt>
<dd>Muestra ayuda</dd>
<dt><strong>&#8211;depth x, -d x</strong></dt>
<dd>Nivel de profundida del escaneo</dd>
<dt><strong>&#8211;min_word_length, -m</strong></dt>
<dd>Tamaño minimo de cada palabra, util si no deseamos llenar la lista con palabras como &#8220;de&#8221;, &#8220;la&#8221;, &#8220;por&#8221;,etc..</dd>
<dt><strong>&#8211;offsite, -o</strong></dt>
<dd>Por defecto CeWL solo revisa una url especifica, con esta opcion escaneara tambien enlaces externos.</dd>
<dt><strong>&#8211;write, -w file</strong></dt>
<dd>Escribe la salida del CeWL en un archivo</dd>
<dt><strong>&#8211;ua, -u user-agent</strong></dt>
<dd>Cambia el user-agent</dd>
<dt><strong>-v</strong></dt>
<dd>Utiliza el modo Verbose,  mostrando mas informacion de salida</dd>
<dt><strong>&#8211;no-words, -n</strong></dt>
<dd>No muestra la lista</dd>
<dt><strong>&#8211;meta, -a</strong></dt>
<dd>Incluye meta datos</dd>
<dt><strong>&#8211;email, -e</strong></dt>
<dd>Incluye correos encontrados</dd>
<dt><strong>&#8211;meta-temp-dir directory</strong></dt>
<dd>Especifica el directorio utilizado por exiftool para convertir los archivos, por defecto es /tmp</dd>
<dt><strong>URL</strong></dt>
<dd>La url a escanear</dd>
</blockquote>
</dl>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.digininja.org/projects/cewl.php">Descargar CeWL Generador de Diccionarios Basado en URL`s</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.digininja.org/projects/cewl.php">Pagina Oficial del CeWL</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml" title="Cómo recuperar una clave en MD5">Cómo recuperar una clave en MD5</a></li><li><a href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows ">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml" title="¿Como Eliminar la Contraseña de un PDF?">¿Como Eliminar la Contraseña de un PDF?</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
