<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Pentest</title> <atom:link href="http://www.dragonjar.org/category/pentest/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 00:28:26 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>BackTrack personalizado para La Comunidad DragonJAR</title><link>http://www.dragonjar.org/backtrack-personalizado-para-la-comunidad-dragonjar.xhtml</link> <comments>http://www.dragonjar.org/backtrack-personalizado-para-la-comunidad-dragonjar.xhtml#comments</comments> <pubDate>Sun, 29 Jan 2012 05:32:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[BackTrack DragonJAR Edition]]></category> <category><![CDATA[Personalizado]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7172</guid> <description><![CDATA[Offensive-Security creadores de la distribución de seguridad informática por excelencia, BackTrack Linux, acaba de anunciar un nuevo servicio que permite a empresas, organizaciones y personas del común, personalizar algunas opciones de BackTrack para ajustarlo a sus necesidades particulares. Este nuevo servicio al que podemos acceder pagando una módica suma (según el número de ISOs generadas), [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR.png" width="240" title="BackTrack personalizado para La Comunidad DragonJAR" alt="BT DragonJAR BackTrack personalizado para La Comunidad DragonJAR" /></p><p><a
title="Offensive Security" href="http://www.offensive-security.com/" rel="nofollow" target="_blank">Offensive-Security</a> creadores de la distribución de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática por excelencia, <a
href="www.dragonjar.org/backtrack-5-r1.xhtml">BackTrack Linux</a>, acaba de anunciar un nuevo servicio que permite a empresas, organizaciones y personas del común, personalizar algunas opciones de <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a> para ajustarlo a sus necesidades particulares.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT5-DragonJAR-Edition.jpg"><img
class="aligncenter size-full wp-image-7873" title="BackTrack 5 DragonJAR Edition" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT5-DragonJAR-Edition.jpg" alt="BT5 DragonJAR Edition BackTrack personalizado para La Comunidad DragonJAR" width="580" height="492" /></a></p><p>Este nuevo servicio al que podemos acceder pagando una módica suma (según el número de ISOs generadas), permite personalizar los paquetes de la distribución, los drivers, <a
href="http://www.dragonjar.org/tag/actualizar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizar">actualizar</a> nuestra distribución personalizada a la última versión (incluso antes de que sea liberada) y agregar paquetes que normalmente no incluye el BackTrack abierto al público, entre otras cosas.<span
id="more-7172"></span></p><p>Me para entender <a
href="http://www.dragonjar.org/tag/mejor" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mejor">mejor</a> de que se trata el servicio les dejo el siguiente <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a>:</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/28317734?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="435"></iframe></p><p>Viendo las ventajas que ofrece el servicio <em>(la personalización, las aplicaciones &#8220;exclusivas&#8221; y las actualizaciones)</em> decidí probarlo y de paso generar un BackTrack <a
href="http://www.dragonjar.org/tag/personalizado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Personalizado">personalizado</a> para toda la comunidad con las siguientes opciones:</p><p>Lo primero que nos permiten personalizar en nuestra distribución, es la arquitecta<em> (escogí 32 bits por compatibilidad),</em> el entorno de escritorio <em>(el que yo utilizo normalmente KDE)</em> y las imágenes que van en <a
href="www.4shared.com/file/IAu1_vGB/Paquete_Wallpapers.html">el fondo de pantalla <em>(Wallpaper)</em></a>, al <a
href="http://imageshack.us/f/12/dragonjarplymouth.jpg/">iniciar la distribución <em>(Framebuffer)</em></a> y la que va <a
href="http://imageshack.us/f/6/dragonjarframebuffer.jpg/">en el fondo en el entorno de consola <em>(Plymouth)</em></a>.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-1.jpg"><img
class="aligncenter size-full wp-image-7177" title="BT-DragonJAR-1" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-1.jpg" alt="BT DragonJAR 1 BackTrack personalizado para La Comunidad DragonJAR" width="580" height="193" /></a></p><p>Después nos preguntan si deseamos agregar los fuentes del <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">Kernel</a> y de paso actualizar nuestra distribución <em>(según lo que ofrecen en el servicio, esta actualización utiliza repositorios que no son públicos, por lo que en teoría, podríamos generar una &#8220;revisión&#8221; de backtrack en cualquier momento), seleccioné las 2.</em></p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-2.jpg"><img
class="aligncenter size-full wp-image-7178" title="BT-DragonJAR-2" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-2.jpg" alt="BT DragonJAR 2 BackTrack personalizado para La Comunidad DragonJAR" width="580" height="74" /></a></p><p>Nos preguntan qué herramientas queremos añadir a nuestra distribución, escogí la opción de todas las herramientas, por que desconozco el uso que le van a dar a esta distribución.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-3.jpg"><img
class="aligncenter size-full wp-image-7179" title="BT-DragonJAR-3" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-3.jpg" alt="BT DragonJAR 3 BackTrack personalizado para La Comunidad DragonJAR" width="580" height="140" /></a></p><p>Aquí nos dan la opción de escoger drivers adicionales y SDK&#8217;s, seleccioné todas las opciones para facilitarle la vida a quienes tengan alguna de estas tarjetas aceleradoras <em>(aparecerán en el escritorio los scripts de instalación, para que uses el que necesites).</em></p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-4.jpg"><img
class="aligncenter size-full wp-image-7180" title="BT-DragonJAR-4" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-4.jpg" alt="BT DragonJAR 4 BackTrack personalizado para La Comunidad DragonJAR" width="580" height="117" /></a></p><p>Por ultimo nos permite añadir algunas herramientas comerciales, como Nessus, Maltego o NeXpose (seleccionadas todas).</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-5.jpg"><img
class="aligncenter size-full wp-image-7181" title="BT-DragonJAR-5" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-5.jpg" alt="BT DragonJAR 5 BackTrack personalizado para La Comunidad DragonJAR" width="580" height="96" /></a></p><p>Al terminar este proceso tenemos que esperar un tiempo (bastante corto, en mi caso no superó los 15 minutos) y a nuestro correo nos llegará el enlace para descargar nuestro BackTrack personalizado.</p><p><del>La idea es que algún diseñador gráfico se una a la causa, para mejorar las imágenes personalizadas y generar la distribución también con entorno de ventanas <a
href="http://www.dragonjar.org/tag/gnome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gnome">Gnome</a> <em>(<a
href="http://www.pollowers.com/poll/109050479421558784">por lo visto es el que más usan</a>).</em></del> <strong>Agradecemos públicamente la colaboración de alveridd</strong> quien muy amablemente realizó las imágenes que ahora adornan esta nueva entrega de BackTrack5 DragonJAR Edition.</p><p>Les dejo entonces el enlace de descarga de&#8230;</p><h2 style="text-align: center;"><a
href="http://goo.gl/0qJni">BackTrack DragonJAR Edition KDE a 64Bits</a> <a
href="http://www.dragonjar.org/wp-content/uploads/2012/02/BT DragonJAR KDE 64Bits iso.torrent">(Torrent)</a> <a
href="http://www.wupload.com/file/1849211741/64-kde-full-9edfbed9b046eddf447d610e04a7fe37.iso">(Wupload Premium)</a></h2><p
style="text-align: center;"><strong>Hash MD5:</strong> ad23b3e94c2b9b1e51dded69693f3f71</p><h2 style="text-align: center;"><a
href="http://goo.gl/5F57k">BackTrack DragonJAR Edition KDE a 32Bits</a> <a
href="http://www.dragonjar.org/wp-content/uploads/2012/02/BT DragonJAR KDE 32Bits iso.torrent">(Torrent)</a> <a
href="http://www.wupload.com/file/1849465741">(Wupload Premium)</a></h2><p
style="text-align: center;"><strong>Hash MD5:</strong> 291a2c9d11e3f6304ab385482c96bd5a</p><h2 style="text-align: center;"><a
href="http://goo.gl/0Nlqn">BackTrack DragonJAR Edition GNOME a 64Bits</a> <a
href="http://www.dragonjar.org/wp-content/uploads/2012/02/BT DragonJAR Gnome 64Bits iso.torrent">(Torrent)</a> <a
href="http://www.wupload.com/file/1849175131">(Wupload Premium)</a></h2><p
style="text-align: center;"><strong>Hash MD5:</strong> 2c16451bbe9d55603be7e555b2e5f5e8</p><h2 style="text-align: center;"><a
href="http://goo.gl/DRFNK">BackTrack DragonJAR Edition GNOME a 32Bits</a> <a
href="http://www.dragonjar.org/wp-content/uploads/2012/02/BT DragonJAR Gnome 32Bits iso.torrent">(Torrent)</a> <a
href="http://www.wupload.com/file/1849202136">(Wupload Premium)</a></h2><p
style="text-align: center;"><strong>Hash MD5:</strong> 5acae1ae549c014c6f55ea207f16b294</p><p
style="text-align: left;">Cualquier sugerencia es recibida en los comentarios, que la disfrutes&#8230;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml" title="Backtrack 5 Tutorial / Curso en Español">Backtrack 5 Tutorial / Curso en Español</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-bogota-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Bogotá &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Bogotá &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/actualizar-backtrack-5-a-backtrack-5-r1-sin-reinstalar.xhtml" title="Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar">Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar</a></li><li><a
href="http://www.dragonjar.org/backtrack-5-r1.xhtml" title="BackTrack 5 R1">BackTrack 5 R1</a></li><li><a
href="http://www.dragonjar.org/nos-vemos-en-medellin.xhtml" title="Nos vemos en Medellin!!">Nos vemos en Medellin!!</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-manizales.xhtml" title="Así fue el Hacking Day en Manizales">Así fue el Hacking Day en Manizales</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/backtrack-personalizado-para-la-comunidad-dragonjar.xhtml/feed</wfw:commentRss> <slash:comments>53</slash:comments> </item> <item><title>Information Gathering &#8211; Guía de Pentesting</title><link>http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml</link> <comments>http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml#comments</comments> <pubDate>Thu, 01 Dec 2011 21:15:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Guia]]></category> <category><![CDATA[Information Gathering]]></category> <category><![CDATA[Recolección de información]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=9073</guid> <description><![CDATA[En todo proceso de pentesting o auditoria en seguridad informática, lo primero que se debe realizar es la etapa de Recolección de información o Información Gathering, ya que con la información que logremos recopilar de nuestro objetivo, nos guiaremos en las siguientes etapas de nuestro test de penetración. Recién me entero que INTECO el Instituto [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/12/Guia-Information-Gathering.jpg" width="240" title="Information Gathering   Guía de Pentesting" alt="Guia Information Gathering Information Gathering   Guía de Pentesting" /></p><p>En todo proceso de pentesting o <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, lo primero que se debe realizar es la etapa de <a
href="http://www.dragonjar.org/tag/recoleccion-de-informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recolección de información">Recolección de información</a> o Información Gathering, ya que con la información que logremos recopilar de nuestro objetivo, nos guiaremos en las siguientes etapas de nuestro <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a>.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/Guia-Information-Gathering.jpg"><img
class="aligncenter size-full wp-image-9080" title="Guía Information Gathering" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Guia-Information-Gathering.jpg" alt="Guia Information Gathering Information Gathering   Guía de Pentesting" width="250" height="352" /></a></p><p>Recién me entero que INTECO el Instituto Nacional de Tecnologías de la Comunicación, a lanzado una nueva iniciativa para generar una completa Guía de Pentesting por capítulos, <a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml">pasando por todas las etapas de un test de penetración</a>, la primera entrega de esta guía creada por <a
href="https://twitter.com/#%21/borjamerino"><strong>Borja Merino Febrero</strong></a> (quien también <a
href="http://www.dragonjar.org/analisis-de-trafico-con-wireshark.xhtml">escribió el texto Análisis de tráfico con Wireshark</a>) y <a
href="http://www.securityartwork.es/author/jholguin/"><strong>José Miguel Holguín</strong></a>, nos habla sobre la etapa de <a
href="http://www.dragonjar.org/tag/information-gathering" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Information Gathering">Information Gathering</a>, mostrándonos como utilizando las herramientas <strong><a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a></strong>, <strong>Maltego</strong>, <strong>Nmap</strong>, la <strong>Foca</strong>, y otras, podemos obtener una gran cantidad de información de un objetivo, sea una empresa, institución o una persona.<span
id="more-9073"></span></p><p>Las primeras páginas del informe detallan la importancia que tiene la fase de <em>fingerprinting</em> así como el valor de determinada información que muchas veces la organización desprecia, pero que puede ser utilizada con fines maliciosos. Posteriormente se muestran tres ejemplos prácticos (<strong>Spear Phishing Attack</strong>, <strong>Social Engineering Toolkit</strong> y <strong><a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Server Exploitation</strong>) de intrusión por medio de diversas técnicas, teniendo como origen común la fuga de información y haciendo gran hincapié en la ingeniería social. El resto del documento está dividido en dos partes: <strong>External Footprinting</strong> e <strong>Internal Footprinting</strong>, donde se tocan aspectos como: DNS Discovery, Fingerprinting Web, scanning de dispositivos VoIP, Firewalls Stateful, Pivoting con Meterpreter, SNMP, fingerprinting pasivo, etc.</p><p
style="text-align: center;"><object
id="e2b06e98-4a6d-17ba-e2af-f9556a22d027" style="width: 580px; height: 367px;" width="580" height="367" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="wmode" value="transparent" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" /><param
name="flashvars" value="mode=mini&amp;backgroundColor=%23222222&amp;documentId=111211223735-a290b999398749bfac1272d66699367d" /><embed
id="e2b06e98-4a6d-17ba-e2af-f9556a22d027" style="width: 580px; height: 367px;" width="580" height="367" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" allowfullscreen="true" menu="false" wmode="transparent" flashvars="mode=mini&amp;backgroundColor=%23222222&amp;documentId=111211223735-a290b999398749bfac1272d66699367d" /></object><br
/> <a
href="http://www.csirtcv.gva.es/sites/all/files/images/content/cert_inf_seguridad_information_gathering.pdf">Descargar primera entrega de la Guía de Pentesting &#8211; Information Gathering en PDF</a>.</p><p>Esperamos que este texto les sea de utilidad, <a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml">tambien les recomiendo el articulo ¿Cómo se realiza un Pentest? con buena documentación de como se debe realizar este proceso</a>..</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml" title="Metodología o Checklist para auditar un sistema SAP">Metodología o Checklist para auditar un sistema SAP</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/inguma-herramietna-gratuita-para-penetration-testing.xhtml" title="Inguma Herramienta gratuita para Penetration Testing">Inguma Herramienta gratuita para Penetration Testing</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/mouse-inalambrico-hacking-hardware.xhtml" title="Mouse Inalambrico &#8211; Hacking Hardware">Mouse Inalambrico &#8211; Hacking Hardware</a></li><li><a
href="http://www.dragonjar.org/lo-mejor-de-kungfoosion-com.xhtml" title="Lo mejor de Kungfoosion.com">Lo mejor de Kungfoosion.com</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Vídeo Tutorial de Armitage y Metasploit</title><link>http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml</link> <comments>http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml#comments</comments> <pubDate>Sat, 30 Jul 2011 04:49:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Armitage]]></category> <category><![CDATA[Capacitación]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[Tutoriales]]></category> <category><![CDATA[Videos]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6797</guid> <description><![CDATA[Gracias a juancho1985 miembro de nuestra comunidad me entero que Raphael Mudge creador del jIRCii, Armitage y otros tantos proyecto , ha publicado un curso de Hacking Ético usando Armitage y Metasploit. El curso esta compuesto por 6 vídeos, donde explican desde el manejo basico de Armitage y Metasploit, hasta las tácticas de equipo para [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/07/Armitage-300x188.jpg" width="240" title="Vídeo Tutorial de Armitage y Metasploit" alt="Armitage 300x188 Vídeo Tutorial de Armitage y Metasploit" /></p><p>Gracias a <a
href="http://comunidad.dragonjar.org/f152/curso-de-hacking-etico-con-armitage-y-metasploit-12083/">juancho1985</a> miembro de nuestra comunidad me entero que Raphael Mudge creador del jIRCii, <a
href="http://www.dragonjar.org/tag/armitage" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Armitage">Armitage</a> y <a
href="http://www.hick.org/~raffi/projects.html">otros tantos proyecto </a>, ha publicado un curso de Hacking Ético usando Armitage y <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a>.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/07/Armitage.jpg"><img
title="Video Tutorial de Armitage y Metasploit" src="http://www.dragonjar.org/wp-content/uploads/2011/07/Armitage.jpg" alt="Armitage Vídeo Tutorial de Armitage y Metasploit" width="580" height="364" /></a></p><p>El curso esta compuesto por 6 vídeos, donde explican desde el manejo basico de Armitage y Metasploit, hasta las tácticas de equipo para realizar en un <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a>.<span
id="more-6797"></span></p><p>Nada <a
href="http://www.dragonjar.org/tag/mejor" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mejor">mejor</a> que el creador de una herramienta para explicarnos su funcionamiento, espero que disfruten esta serie de vídeos gratuitos para realizar pentesting con Armitage y Metasploit.</p><h2>1. Introducción</h2><p><center><iframe
src="http://player.vimeo.com/video/26638955" frameborder="0" width="580" height="356"></iframe></center></p><h2>2. Metasploit</h2><p><center><iframe
src="http://player.vimeo.com/video/26943860" frameborder="0" width="580" height="356"></iframe></center></p><h2>3. Acceso</h2><p><center><iframe
src="http://player.vimeo.com/video/26639228" frameborder="0" width="580" height="356"></iframe></center></p><h2>4. Post-Explotación</h2><p><center><iframe
src="http://player.vimeo.com/video/26652073" frameborder="0" width="580" height="356"></iframe></center></p><h2>5. Maniobras</h2><p><center><iframe
src="http://player.vimeo.com/video/26639622" frameborder="0" width="580" height="356"></iframe></center></p><h2>6. Tácticas de Equipo</h2><p><center><iframe
src="http://player.vimeo.com/video/26677580" frameborder="0" width="580" height="356"></iframe></center></p><h2><a
href="http://www.dragonjar.org/tag/laboratorio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con laboratorio">Laboratorio</a></h2><p>Esta <a
href="http://www.dragonjar.org/tag/capacitacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Capacitación">capacitación</a> también incluye una sesión práctica de laboratorio y ejercicios. Sólo necesitas <a
href="http://www.dragonjar.org/tag/vmware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con VMWare">VMWare</a> Player, Metasploit, y la máquina virtual Metasploitable.</p><p>Si desea realizar este laboratorio, <a
href="http://codebazaar.blogspot.com/2011/06/introduction-to-metasploit-and-armitage.html">los materiales están disponibles en este enlace</a>.</p><h2>Recursos</h2><p>Algunos recursos para complementar los vídeos:</p><ul><li><a
href="http://www.offensive-security.com/metasploit-unleashed/Metasploit_Unleashed_Information_Security_Training" target="_blank">Metasploit Unleashed Course</a></li><li><a
href="http://www.amazon.com/Metasploit-Penetration-Testers-David-Kennedy/dp/159327288X/" target="_blank">Metasploit: The Penetration Tester&#8217;s Guide</a></li><li><a
href="http://www.metasploit.com" target="_blank">Metasploit Homepage</a></li><li><a
href="http://www.fastandeasyhacking.com" target="_blank">Armitage Documentation and Resources</a></li><li><a
href="http://www.backtrack-linux.org/" target="_blank">BackTrack Linux</a></li><li><a
href="http://pentest.cryptocity.net" target="_blank">Penetration Testing and Vulnerability Analysis Class at NYU:Poly</a></li></ul><p><strong>Más Información:</strong><br
/> <a
href="http://www.fastandeasyhacking.com/">Pagina Oficial de Armitage</a><br
/> <a
href="http://www.ethicalhacker.net/content/view/379/2/">Artículo en Ethical Hacker.net</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/videos-y-video-tutoriales-relacionados-con-la-seguridad-informatica.xhtml" title="Videos y Video Tutoriales relacionados con la Seguridad Informática">Videos y Video Tutoriales relacionados con la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml" title="Backtrack 5 Tutorial / Curso en Español">Backtrack 5 Tutorial / Curso en Español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Laboratorio Práctico de Auditoria y Pentest</title><link>http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml</link> <comments>http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml#comments</comments> <pubDate>Wed, 01 Jun 2011 03:38:17 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[laboratorio]]></category> <category><![CDATA[taller]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6511</guid> <description><![CDATA[Después de publicar el Curso Backtrack 5 en Español y la documentación para dominar el Metasploit Framework Bernabé Muñoz ha querido compartir con nosotros un laboratorio/taller de auditoria y pentest utilizando herramientas como Nessus, NMap,Whireshark, Metasploit y Armitage. Los dejo con el aporte de Bernabé Muñoz, para visualizar online: O si prefieres descargarlo, puedes hacerlo desde [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/Lab.jpg" width="240" title="Laboratorio Práctico de Auditoria y Pentest" alt="Lab Laboratorio Práctico de Auditoria y Pentest" /></p><p>Después de publicar el <a
title="Curso Backtrack 5 en Español" rel="bookmark" href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml">Curso Backtrack 5 en Español</a> y la documentación para <a
title="Dominando el Metasploit Framework" rel="bookmark" href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml">dominar el Metasploit Framework</a> Bernabé Muñoz ha querido compartir con nosotros un <a
href="http://www.dragonjar.org/tag/laboratorio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con laboratorio">laboratorio</a>/<a
href="http://www.dragonjar.org/tag/taller" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con taller">taller</a> de <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> y pentest utilizando herramientas como Nessus, NMap,Whireshark, <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> y <a
href="http://www.dragonjar.org/tag/armitage" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Armitage">Armitage</a>.</p><p>Los dejo con el aporte de Bernabé Muñoz, para visualizar online:</p><p
style="text-align: center;"><object
style="width:580px;height:360px" ><param
name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110611035424-23b5f0f1374c49f5b17a4720df1b2477&amp;docName=taller-auditoria-pentest&amp;username=dragonjar&amp;loadingInfoText=Taller%20Practico%20de%20Auditoria%20y%20Pentest&amp;et=1307765932145&amp;er=4" /><param
name="allowfullscreen" value="true"/><param
name="menu" value="false"/><embed
src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" type="application/x-shockwave-flash" allowfullscreen="true" menu="false" style="width:580px;height:360px" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110611035424-23b5f0f1374c49f5b17a4720df1b2477&amp;docName=taller-auditoria-pentest&amp;username=dragonjar&amp;loadingInfoText=Taller%20Practico%20de%20Auditoria%20y%20Pentest&amp;et=1307765932145&amp;er=4" /></object><br
/><a
href="http://www.4shared.com/document/LYnK29iu/Taller_Practico_de_Auditoria_y.html">O si prefieres descargarlo, puedes hacerlo desde este enlace</a></p><p>Si te interesan este tipo de laboratorios, <a
href="http://labs.dragonjar.org/indice-de-los-laboratorios">deberías pasar por los laboratorios de nuestra comunidad</a>, con explicaciones paso a paso de distintas temáticas relacionadas con la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informatica.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a
href="http://www.dragonjar.org/wifislax-30.xhtml" title="WifiSlax 3.0">WifiSlax 3.0</a></li><li><a
href="http://www.dragonjar.org/talleres-de-matias-katz-en-el-ack-security-conference.xhtml" title="Talleres de Matias Katz en el ACK Security Conference">Talleres de Matias Katz en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-carlos-mario-penagos-en-el-ack-security-conference.xhtml" title="Taller de Carlos Mario Penagos en el ACK Security Conference">Taller de Carlos Mario Penagos en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-lorenzo-martinez-en-el-ack-security-conference.xhtml" title="Taller de Lorenzo Martinez en el ACK Security Conference">Taller de Lorenzo Martinez en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-leonardo-pigner-en-el-ack-security-conference.xhtml" title="Taller de Leonardo Pigñer en el ACK Security Conference">Taller de Leonardo Pigñer en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-deviant-ollam-en-el-ack-security-conference.xhtml" title="Taller de Deviant Ollam en el ACK Security Conference">Taller de Deviant Ollam en el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>GnackTrack el Backtrack con Gnome</title><link>http://www.dragonjar.org/gnacktrack-el-backtrack-con-gnome.xhtml</link> <comments>http://www.dragonjar.org/gnacktrack-el-backtrack-con-gnome.xhtml#comments</comments> <pubDate>Thu, 24 Feb 2011 18:13:46 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Backtrack Gnome]]></category> <category><![CDATA[Distribucion]]></category> <category><![CDATA[GnackTrack]]></category> <category><![CDATA[Gnome]]></category> <category><![CDATA[KDE]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5839</guid> <description><![CDATA[YA Puedes descargar el BackTrack v5.0 , ahora con soporte NATIVO de GNOME Click AQUÍ A estas alturas son pocos los que desconocen la existencia de BackTrack, la distribución GNU/Linux enfocada en la seguridad informática, que en poco tiempo se ha convertido en la preferida por todos nosotros, ya que con solo bootear con ella, [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/03/GnackTrack.jpg" width="240" title="GnackTrack el Backtrack con Gnome" alt="GnackTrack GnackTrack el Backtrack con Gnome" /></p><h2 style="text-align: center;"><a
title="Enlace permanente a BackTrack v5.0 Final" rel="bookmark" href="../backtrack-5.xhtml">YA Puedes descargar el BackTrack  v5.0 , ahora con soporte NATIVO de GNOME Click AQUÍ</a></h2><p>A estas alturas son pocos los que desconocen la existencia de <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a>, la distribución GNU/<a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a> enfocada en la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática, que en poco tiempo se ha convertido en la preferida por todos nosotros, ya que con solo bootear con ella, tendremos a nuestra disposición todas las herramientas necesarias para realizar casi cualquier <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> en <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/03/GnackTrack.jpg" alt="GnackTrack GnackTrack el Backtrack con Gnome"  title="GnackTrack el Backtrack con Gnome" /></p><p>Pero Backtrack tiene un problema para quienes prefieren el entorno de ventanas <a
href="http://www.dragonjar.org/tag/gnome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gnome">Gnome</a>, que a diferencia de la distribución en la que se basa (Ubuntu), Backtrack decidió utilizar el gestor de ventanas <a
href="http://www.dragonjar.org/tag/kde" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con KDE">KDE</a> y al parecer a un grupo de personas no les agrada mucho este gestor (<a
href="http://www.backtrack-linux.org/backtrack/backtrack-5-screenshots-wip/">sin importar lo bien que pinta BackTrack 5 con KDE 4</a>).<span
id="more-5839"></span></p><p>Para resolver este inconveniente, ha nacido <a
href="http://www.dragonjar.org/tag/gnacktrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GnackTrack">GnackTrack</a>, una distribución basada también en Ubuntu que incluye todas las herramientas y funcionalidades de Backtrack pero con el gestor de ventanas Gnome que tanta falta hacia a muchas personas.</p><p>Si eres de los que prefiere Gnome a KDE, espero que GnackTrack cumpla tus expectativas, te dejo un <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a> para que le eches un vistazo rápido a la herramienta</p><p
style="text-align: center;">&nbsp;</p><h2 style="text-align: center;"><a
href="http://www.gnacktrack.co.uk/download.php">Descargar GnackTrack, el Backtrack con Gnome</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.gnacktrack.co.uk/">Pagina Oficial de GnackTrack</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/selinux-asegurar-linux.xhtml" title="SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida">SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/gnacktrack-el-backtrack-con-gnome.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Diccionarios con Passwords de Sitios Expuestos</title><link>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml</link> <comments>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml#comments</comments> <pubDate>Wed, 16 Feb 2011 09:02:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Bruta]]></category> <category><![CDATA[Brute Forece]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Diccionario de Passwords]]></category> <category><![CDATA[Diccionary]]></category> <category><![CDATA[Expuestos]]></category> <category><![CDATA[Fuerza]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Hackeados]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[Sitios]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5444</guid> <description><![CDATA[Los diccionarios de passwords, esos archivos que tanto usamos en nuestros ataques de fuerza bruta, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de herramientas de  cualquier auditor; Podemos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PasswordsExpuestos.jpg" width="240" title="Diccionarios con Passwords de Sitios Expuestos" alt="PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos" /></p><p>Los diccionarios de <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a>, esos archivos que<a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml"> tanto usamos en nuestros ataques de fuerza bruta</a>, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de herramientas de  cualquier auditor; Podemos encontrar listas de passwords con nombres comunes, nombres de famosos, de películas, de ciudades, <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">con los passwords mas utilizados</a>, e incluso <a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">crear</a> o <a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml">extrapolar nuevos</a>&#8230; pero hoy traigo otro tipo de passwords, passwords de <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> cuyas bases de datos han sido expuestas en la red.</p><p
style="text-align: center;"><img
class="alignnone" title="Diccionarios de Passwords en Sitios expuestos" src="http://www.dragonjar.org/wp-content/uploads/2010/12/PasswordsExpuestos.jpg" alt="PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos" width="461" height="385" /></p><p>En esta tabla podemos encontrar sitios tan populares como MySpace, Facebook, Carders.cc, Hack5, los cuales han sufrido ataques en sus servidores y los datos de sus usuarios quedaron <a
href="http://www.dragonjar.org/tag/expuestos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Expuestos">expuestos</a>&#8230;</p><table
align="center" border="1"><tbody><tr><td><strong>Nombre</strong></td><td><strong>Comprimido</strong></td><td><strong>Descomprimido</strong></td></tr><tr><td
width="180">Rockyou</td><td
width="280"><a
title="http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2">rockyou.txt.bz2</a> (60,498,886 bytes)</td><td
width="280"><a
title="http://downloads.skullsecurity.org/passwords/rockyou.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou.txt">rockyou.txt</a> (139,921,497 bytes)</td></tr><tr><td>Rockyou with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt.bz2">rockyou-withcount.txt.bz2</a> (59,500,255 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt">rockyou-withcount.txt</a> (254,676,625 bytes)</td></tr><tr><td>phpbb</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb.txt.bz2">phpbb.txt.bz2</a> (868,606 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb.txt">phpbb.txt</a> (1,574,395 bytes)</td></tr><tr><td>phpbb with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt.bz2">phpbb-withcount.txt.bz2</a> (872,867 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt">phpbb-withcount.txt</a> (3,049,507 bytes)</td></tr><tr><td>phpbb with md5</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt.bz2">phpbb-withmd5.txt.bz2</a> (4,117,887 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt">phpbb-withmd5.txt</a> (7,659,241 bytes)</td></tr><tr><td>MySpace</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace.txt.bz2">myspace.txt.bz2</a> (175,970 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace.txt">myspace.txt</a> (356,352 bytes)</td></tr><tr><td>MySpace &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt.bz2">myspace-withcount.txt.bz2</a> (179,929 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt">myspace-withcount.txt</a> (653,504 bytes)</td></tr><tr><td>Hotmail</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail.txt.bz2">hotmail.txt.bz2</a> (47,195 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail.txt">hotmail.txt</a> (87,383 bytes)</td></tr><tr><td>Hotmail with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt.bz2">hotmail-withcount.txt.bz2</a> (47,975 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt">hotmail-withcount.txt</a> (158,831 bytes)</td></tr><tr><td><a
title="http://forums.crosswalk.com/m_4252083/mpage_1/tm.htm" rel="nofollow" href="http://forums.crosswalk.com/m_4252083/mpage_1/tm.htm">Faithwriters</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters.txt.bz2">faithwriters.txt.bz2</a> (39,327 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters.txt">faithwriters.txt</a> (72,695 bytes)</td></tr><tr><td>Faithwriters &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt.bz2">faithwriters-withcount.txt.bz2</a> (40,233 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt">faithwriters-withcount.txt</a> (139,480 bytes)</td></tr><tr><td>Elitehacker</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker.txt.bz2">elitehacker.txt.bz2</a> (3,690 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker.txt">elitehacker.txt</a> (6,516 bytes)</td></tr><tr><td>Elitehacker &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt.bz2">elitehacker-withcount.txt.bz2</a> (3,846 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt">elitehacker-withcount.txt</a> (13,676 bytes)</td></tr><tr><td>Hak5</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5.txt.bz2">hak5.txt.bz2</a> (16,490 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5.txt">hak5.txt</a> (24,714 bytes)</td></tr><tr><td>Hak5 &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt.bz2">hak5-withcount.txt.bz2</a> (16,947 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt">hak5-withcount.txt</a> (43,522 bytes)</td></tr><tr><td><a
title="http://www.f-secure.com/weblog/archives/00001915.html" rel="nofollow" href="http://www.f-secure.com/weblog/archives/00001915.html">Älypää</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa.txt.bz2">alypaa.txt.bz2</a> (5,178 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa.txt">alypaa.txt</a> (11,634 bytes)</td></tr><tr><td><a
title="http://www.f-secure.com/weblog/archives/00001915.html" rel="nofollow" href="http://www.f-secure.com/weblog/archives/00001915.html">alypaa</a> &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt.bz2">alypaa-withcount.txt.bz2</a> (6,013 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt">alypaa-withcount.txt</a> (22,706 bytes)</td></tr><tr><td><a
title="http://twitter.com/FSLabsAdvisor/status/12585285761" rel="nofollow" href="http://twitter.com/FSLabsAdvisor/status/12585285761">Facebook (Pastebay)</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt.bz2">facebook-pastebay.txt.bz2</a> (375 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt">facebook-pastebay.txt</a> (500 bytes)</td></tr><tr><td><a
title="http://twitter.com/FSLabsAdvisor/status/12585285761" rel="nofollow" href="http://twitter.com/FSLabsAdvisor/status/12585285761">Facebook (Pastebay)</a> &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt.bz2">facebook-pastebay-withcount.txt.bz2</a> (407 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt">facebook-pastebay-withcount.txt</a> (940 bytes)</td></tr><tr><td>Unknown porn site</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown.txt.bz2">porn-unknown.txt.bz2</a> (30,600 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown.txt">porn-unknown.txt</a> (57,836 bytes)</td></tr><tr><td>Unknown porn site &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt.bz2">porn-unknown-withcount.txt.bz2</a> (31,899 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt">porn-unknown-withcount.txt</a> (122,548 bytes)</td></tr><tr><td><a
title="http://sla.ckers.org/forum/read.php?3,35591" rel="nofollow" href="http://sla.ckers.org/forum/read.php?3,35591">Ultimate Strip Club List</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl.txt.bz2">tuscl.txt.bz2</a> (176,291 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl.txt">tuscl.txt</a> (324,743 bytes)</td></tr><tr><td>Ultimate Strip Club List &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt.bz2">tuscl-withcount.txt.bz2</a> (182,441 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt">tuscl-withcount.txt</a> (635,303 bytes)</td></tr><tr><td>[Facebook por Phishing]</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished.txt.bz2">facebook-phished.txt.bz2</a> (14,457 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished.txt">facebook-phished.txt</a> (25,688 bytes)</td></tr><tr><td>Facebook Phished &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt.bz2">facebook-phished-withcount.txt.bz2</a> (14,941 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt">facebook-phished-withcount.txt</a> (45,224 bytes)</td></tr><tr><td>Carders.cc</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc.txt.bz2">carders.cc.txt.bz2</a> (8,936 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc.txt">carders.cc.txt</a> (16,760 bytes)</td></tr><tr><td>Carders.cc &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt.bz2">carders.cc-withcount.txt.bz2</a> (9,774 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt">carders.cc-withcount.txt</a> (31,992 bytes)</td></tr><tr><td>Singles.org</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org.txt.bz2">singles.org.txt.bz2</a> (50,697 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org.txt">singles.org.txt</a> (106,925 bytes)</td></tr><tr><td>Singles.org &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt.bz2">singles.org-withcount.txt.bz2</a> (52,884 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt">singles.org-withcount.txt</a> (204,797 bytes)</td></tr><tr><td>Gusano Conficker</td><td><a
title="http://downloads.skullsecurity.org/passwords/conficker.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/conficker.txt.bz2">conficker.txt.bz2</a> (1411 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/conficker.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/conficker.txt">conficker.txt</a> (702 bytes)</td></tr><tr><td><a
title="http://www.whatsmypass.com/?p=415" rel="nofollow" href="http://www.whatsmypass.com/?p=415">500 worst passwords</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt.bz2">500-worst-passwords.txt.bz2</a> (1868 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt">500-worst-passwords.txt</a> (3493 bytes)</td></tr><tr><td><a
title="http://techcrunch.com/2009/12/27/twitter-banned-passwords/" rel="nofollow" href="http://techcrunch.com/2009/12/27/twitter-banned-passwords/">370 Passwords Banneados por Twitter</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/twitter-banned.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/twitter-banned.txt.bz2">twitter-banned.txt.bz2</a> (1509 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/twitter-banned.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/twitter-banned.txt">twitter-banned.txt</a> (2780 bytes)</td></tr></tbody></table><p>También les puede interesar el <a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a> publicado hace poco en la comunidad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml" title="RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce">RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Completo curso de Metasploit en Vídeo</title><link>http://www.dragonjar.org/completo-curso-de-metasploit-en-video.xhtml</link> <comments>http://www.dragonjar.org/completo-curso-de-metasploit-en-video.xhtml#comments</comments> <pubDate>Wed, 20 Oct 2010 18:09:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Manuales en Video]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[MSF Videos]]></category> <category><![CDATA[Video]]></category> <category><![CDATA[Video Tutoriales]]></category> <category><![CDATA[Videos]]></category> <category><![CDATA[Videotutoriales]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5083</guid> <description><![CDATA[Metasploit es un framework de seguridad que se ha sabido ganar un buen espacio en la caja de herramientas de todo pentester o analista, y no es para menos, ya que tiene bastantes bondades como podemos ver: Es gratuito y de código abierto Se actualiza constantemente (algunas veces agregan exploits a las horas de salir [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/10/VideoTutorialesMetasploit.png" width="240" title="Completo curso de Metasploit en Vídeo" alt="VideoTutorialesMetasploit Completo curso de Metasploit en Vídeo" /></p><p><a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> es un <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">framework</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que se ha sabido ganar un buen espacio en la caja de herramientas de todo pentester o analista, y no es para menos, ya que tiene bastantes bondades como podemos ver:</p><p
style="text-align: center;"><img
title="Video Tutoriales de Metasploit" src="../wp-content/uploads/2010/10/VideoTutorialesMetasploit.jpg" alt="VideoTutorialesMetasploit Completo curso de Metasploit en Vídeo" width="500" height="237" /></p><ul><li>Es gratuito y de código abierto</li><li>Se actualiza constantemente (algunas veces agregan exploits a las horas de salir el full-disclosure)</li><li>Es altamente modificable, (con un código en ruby bastante sencillo de entender)</li><li>Multiplataforma (corre en los sistemas operativos mas populares)</li><li>Gran base de datos de exploits y auxiliares</li></ul><p>Como puedes ver las bondades del Metasploit no son pocas (y no las he comentado todas), es por eso que al encontrar recursos como el <a
href="http://securitytube.net/Metasploit-Megaprimer-%28Exploitation-Basics-and-need-for-Metasploit%29-Part-1-video.aspx">Metasploit Megaprimer en securitytube</a> no puedo dejarlo pasar por alto y compartirlo con todos ustedes.<span
id="more-5083"></span></p><p>El Metasploit Megaprimer de Securitytube es una iniciativa que surgió en esa comunidad (<a
href="http://www.dragonjar.org/securitytubenet-el-youtube-de-la-seguridad-informatica.xhtml">El YouTube de la Seguridad Informática</a>), con el fin de documentar en vídeo, la mayor cantidad de características posibles del Metasploit, la verdad es que han realizado un excelente trabajo y me he tomado el tiempo para recopilarlo en un solo articulo, de esta forma todos tendremos un facil acceso a esta informacion.</p><p>Los dejo con los vídeos que hasta el momento han salido de esta iniciativa (a medida que saquen mas, los iré agregando):</p><h3>Metasploit Megaprimer (Exploitation Basics and need for Metasploit) Part 1</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb50290de"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb50290de",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb50290de&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb50290de",name: "obj-pro-player-5083pp-single-4f35bb50290de"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb50290de", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer (Getting Started with Metasploit) Part 2</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb5037383"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb5037383",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb5037383&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb5037383",name: "obj-pro-player-5083pp-single-4f35bb5037383"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb5037383", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 3 (Meterpreter Basics and using Stdapi)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb5045631"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb5045631",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb5045631&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb5045631",name: "obj-pro-player-5083pp-single-4f35bb5045631"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb5045631", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 4 (Meterpreter Extensions Stdapi and Priv)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb5054864"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb5054864",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb5054864&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb5054864",name: "obj-pro-player-5083pp-single-4f35bb5054864"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb5054864", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 5 (Understanding Windows Tokens and Meterpreter Incognito)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb50636b0"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb50636b0",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb50636b0&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb50636b0",name: "obj-pro-player-5083pp-single-4f35bb50636b0"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb50636b0", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 6 (Espia and Sniffer Extensions with Meterpreter Scripts)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb50728db"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb50728db",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb50728db&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb50728db",name: "obj-pro-player-5083pp-single-4f35bb50728db"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb50728db", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 7 (Metasploit Database Integration and Automating Exploitation)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb508184f"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb508184f",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb508184f&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb508184f",name: "obj-pro-player-5083pp-single-4f35bb508184f"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb508184f", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 8 (Post Exploitation Kung Fu)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb5090697"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb5090697",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb5090697&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb5090697",name: "obj-pro-player-5083pp-single-4f35bb5090697"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb5090697", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 9 (Post Exploitation Privilege Escalation)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb509f8b4"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb509f8b4",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb509f8b4&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb509f8b4",name: "obj-pro-player-5083pp-single-4f35bb509f8b4"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb509f8b4", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 10 (Post Exploitation Log Deletion and AV Killing)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb50ae86a"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb50ae86a",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb50ae86a&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb50ae86a",name: "obj-pro-player-5083pp-single-4f35bb50ae86a"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb50ae86a", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer (Post Exploitation and Stealing Data) Part 11</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb50bdd32"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb50bdd32",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb50bdd32&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb50bdd32",name: "obj-pro-player-5083pp-single-4f35bb50bdd32"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb50bdd32", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 12 (Post Exploitation Backdoors and Rootkits)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb50ce1b2"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb50ce1b2",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb50ce1b2&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb50ce1b2",name: "obj-pro-player-5083pp-single-4f35bb50ce1b2"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb50ce1b2", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 13 (Post Exploitation Pivoting and Port Forwarding)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb50dc83d"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb50dc83d",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb50dc83d&sid=1328921424'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb50dc83d",name: "obj-pro-player-5083pp-single-4f35bb50dc83d"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb50dc83d", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 14 (Backdooring Executables)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb50eaaea"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb50eaaea",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb50eaaea&sid=1328921425'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb50eaaea",name: "obj-pro-player-5083pp-single-4f35bb50eaaea"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb50eaaea", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 15 (Auxiliary Modules)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb5104769"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb5104769",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb5104769&sid=1328921425'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb5104769",name: "obj-pro-player-5083pp-single-4f35bb5104769"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb5104769", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 16 (Pass the Hash Attack)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb5112624"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb5112624",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb5112624&sid=1328921425'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb5112624",name: "obj-pro-player-5083pp-single-4f35bb5112624"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb5112624", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3>Metasploit Megaprimer Part 17 (Scenario Based Hacking)</h3><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5083pp-single-4f35bb5120cb1"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5083pp-single-4f35bb5120cb1",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5083pp-single-4f35bb5120cb1&sid=1328921425'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5083pp-single-4f35bb5120cb1",name: "obj-pro-player-5083pp-single-4f35bb5120cb1"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5083pp-single-4f35bb5120cb1", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/exploit-0day-para-internet-explorer-en-windows-7.xhtml" title="Exploit 0day para Internet Explorer en Windows 7">Exploit 0day para Internet Explorer en Windows 7</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-dojocon-2010-en-video.xhtml" title="Todas las charlas de DojoCON 2010 en Video">Todas las charlas de DojoCON 2010 en Video</a></li><li><a
href="http://www.dragonjar.org/no-confies-en-todo-el-mundo.xhtml" title="No confies en todo el mundo">No confies en todo el mundo</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/completo-curso-de-metasploit-en-video.xhtml/feed</wfw:commentRss> <slash:comments>30</slash:comments> <enclosure
url="http://videos.securitytube.net/Metasploit-Megaprimer-1.mp4" length="34162249" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-Megaprimer-2.mp4" length="66231116" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-3.mp4" length="180647415" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-4.mp4" length="78129214" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-5.mp4" length="26158012" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-6.mp4" length="60436058" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-7.mp4" length="89816813" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-8.mp4" length="55724008" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-9.mp4" length="12093332" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-10.mp4" length="92107723" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-11.mp4" length="64939801" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-12.mp4" length="66768572" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-13.mp4" length="68629217" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-14.mp4" length="75409697" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-15.mp4" length="42221085" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-16.mp4" length="44466967" type="video/mp4" /> <enclosure
url="http://videos.securitytube.net/Metasploit-17.mp4" length="8304137" type="video/mp4" /> </item> <item><title>RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</title><link>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml</link> <comments>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml#comments</comments> <pubDate>Tue, 24 Aug 2010 02:32:01 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Diccionario]]></category> <category><![CDATA[Diccionario de Claves]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Listado de Passwords]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4834</guid> <description><![CDATA[Si para ti no es suficiente el Listado de Diccionarios para Realizar Ataques de Fuerza Bruta que publicamos hace poco o quieres realizar tu propio diccionario basandote en algunas palabras claves especificas, RSMangler es para ti. RSMangler es un script desarrollado en Ruby por la compañía de seguridad RandomStorm (los mismos creadores del DVWA – [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/RSMangler.jpg" width="240" title="RSMangler   Multiplica tus diccionarios para hacer BruteForce" alt="RSMangler RSMangler   Multiplica tus diccionarios para hacer BruteForce" /></p><p>Si para ti no es suficiente el <a
title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta" rel="bookmark" href="../diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a> que publicamos hace poco o quieres realizar tu propio <a
href="http://www.dragonjar.org/tag/diccionario" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diccionario">diccionario</a> basandote en algunas palabras claves especificas, RSMangler es para ti.</p><p
style="text-align: center;"><img
class="alignnone" title="Generar Diccionario de Contraseñas" src="http://www.dragonjar.org/wp-content/uploads/2010/08/RSMangler.jpg" alt="RSMangler RSMangler   Multiplica tus diccionarios para hacer BruteForce" width="505" height="366" /></p><p>RSMangler es un script desarrollado en Ruby por la compañía de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://www.randomstorm.com/rsmangler-security-tool.php">RandomStorm</a> (los mismos creadores del <a
href="http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml">DVWA – Damn Vulnerable Web Ap</a>p), que tomando como base una lista de palabras y realizando sobre cada una varias manipulaciones logra obtener un diccionario mucho mas completo que el original, para utilizarlo en nuestras herramientas.<span
id="more-4834"></span></p><p>Supongamos que estamos realizando un <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">pentest</a> a una pagina <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> y queremos entrar a su servidor FTP por medio de <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a> (<a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">usando los diccionarios que ya hemos publicado</a>), después de mucho tiempo, nuestra herramienta termina de probar todas las combinaciones, pero no da con la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a>&#8230; ¿que hacemos?, ¿un ataque de <a
href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">fuerza bruta</a> puro (a aa aaa &#8230;.)?. NO.</p><p>Afortunadamente nos acordamos de dos herramientas publicadas en <a
href="http://www.DragonJAR.org">la pagina de La Comunidad DragonJAR</a>, la primera llamada <a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">CeWL, nos permite generar un listado de contraseñas basado en las palabras que encuentra dentro de una pagina web</a> y la segunda <a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml">RSMangler</a> que toma este diccionario generado y le aumenta aun mas su poder combinando cada palabra a nuestro gusto.</p><p
style="text-align: center;"><em>El resultado es que logramos acceder al FTP de la pagina que auditábamos, la cual escribía sobre mascotas y su clave era &#8220;<strong>PeRrOs123GatoS</strong>&#8220;&#8230;.</em></p><p>Para hacernos a una idea de los resultados que obtendremos al generar con RSMangler todas las posibles combinaciones de nuestros diccionarios, hagamos la prueba con <strong>3 palabras</strong>, corremos RSMangler sobre ellas (con todas las posibles modificaciones) y obtendremos <strong>4245 palabras</strong>, si las <strong>palabras son 5</strong>, el resultado serán <strong>91975 palabras</strong>, por esta razón este script no puede faltar en tu caja de herramientas, ya que permite multiplicar en cualquier momento tu lista de diccionarios para utilizarlos en un ataque de fuerza bruta.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Descargar BackTrack 4 R1</title><link>http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml</link> <comments>http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml#comments</comments> <pubDate>Mon, 02 Aug 2010 06:40:41 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[Actualizar]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[BackTrack 3]]></category> <category><![CDATA[BackTrack 4]]></category> <category><![CDATA[BackTrack 4 download]]></category> <category><![CDATA[BackTrack 4 español]]></category> <category><![CDATA[BackTrack 4 login]]></category> <category><![CDATA[BackTrack 5]]></category> <category><![CDATA[BackTrack atheros]]></category> <category><![CDATA[BackTrack español]]></category> <category><![CDATA[BackTrack final]]></category> <category><![CDATA[BackTrack remote]]></category> <category><![CDATA[BackTrack ubuntu]]></category> <category><![CDATA[BackTrack windows]]></category> <category><![CDATA[Download]]></category> <category><![CDATA[hacking BackTrack]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[linux BackTrack]]></category> <category><![CDATA[live cd BackTrack]]></category> <category><![CDATA[manual BackTrack]]></category> <category><![CDATA[Mejor]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[R1]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[use BackTrack]]></category> <category><![CDATA[using BackTrack]]></category> <category><![CDATA[video BackTrack]]></category> <category><![CDATA[VMWare]]></category> <category><![CDATA[wep BackTrack]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4785</guid> <description><![CDATA[YA Puedes descargar el BackTrack v5.0 Final Click AQUÍ BackTrack es sin dudas la distribución GNU/Linux enfocada a la seguridad informática mas utilizada en el mundo, ya que integra adecuadamente y en un solo lugar, todas las herramientas que necesitamos para trabajar en esta área. Offensive Security, empresa detrás del BackTrack nos ha regalado de [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/BT4R1.jpg" width="240" title="Descargar BackTrack 4 R1" alt="BT4R1 Descargar BackTrack 4 R1" /></p><h2 style="text-align: center;"><a
title="Enlace permanente a BackTrack v5.0 Final" rel="bookmark" href="../backtrack-5.xhtml">YA Puedes descargar el BackTrack  v5.0 Final Click AQUÍ</a></h2><p><a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a> es sin dudas la distribución GNU/Linux enfocada a la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> mas utilizada en el mundo, ya que integra adecuadamente y en un solo lugar, todas las herramientas que necesitamos para trabajar en esta área.</p><p
style="text-align: center;"><img
class="alignnone" title="Ultima versión de BackTrack" src="http://www.dragonjar.org/wp-content/uploads/2010/08/BT4R1.jpg" alt="BT4R1 Descargar BackTrack 4 R1" width="550" height="310" /></p><p>Offensive Security, empresa detrás del BackTrack nos ha regalado de nuevo una alegría, <a
href="http://www.backtrack-linux.org/backtrack/backtrack-4-r1-public-release/">anunciando la versión publica del BackTrack 4 Revisión 1</a> con significativas mejoras de peso que nos harán <a
href="http://www.dragonjar.org/tag/actualizar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizar">actualizar</a> nuestra distribución sin pensarlo dos veces, algunas de estas mejoras son:<span
id="more-4785"></span></p><ul><li>Nuevo <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> 2.6.34, lo que aumenta la compatibilidad de hardware y el rendimiento</li><li>Actualización de TODAS las herramientas que contaban con nuevas versiones</li><li>Nueva herramienta llamada &#8220;<strong>dragon</strong>&#8221; que permite modificar varias opciones del BackTrack desde la linea de comandos</li><li>Añaden la posibilidad de cambiar el entorno de ventanas <a
href="http://www.dragonjar.org/tag/kde" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con KDE">KDE</a> por un Fluxbox lo que hace mucho mas fluida y rápida la distribución</li><li>Implementado el driver rt28xx para las tarjetas Alpha AWUS050NH</li><li>Si descargamos la versión <a
href="http://www.dragonjar.org/tag/vmware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con VMWare">VMware</a>, esta ya trae integrada las <a
href="http://www.dragonjar.org/tag/vmware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con VMWare">VMware</a> tools</li></ul><p>Esta es la versión final del <a
href="http://www.dragonjar.org/tag/backtrack-4" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack 4">BackTrack 4</a> <a
href="http://www.dragonjar.org/tag/r1" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con R1">R1</a> (el <a
href="http://www.dragonjar.org/tag/r1" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con R1">R1</a> podría ser comparado con un Service Pack sobre un sistema operativo de Microsoft), así que no dudes en descargarla y utilizarla, para que te motives mas, te dejo algunas Imágenes del Nuevo BackTrack 4 <a
href="http://www.dragonjar.org/tag/r1" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con R1">R1</a>:</p><div
class="wp-caption aligncenter" style="width: 510px"><img
title="BackTrack 4 R1 con KDE" src="http://farm5.static.flickr.com/4097/4864782257_79a7c6db88.jpg" alt="4864782257 79a7c6db88 Descargar BackTrack 4 R1" width="500" height="375" /><p
class="wp-caption-text">BackTrack 4 R1 con KDE</p></div><div
class="wp-caption aligncenter" style="width: 510px"><img
title="BackTrack 4 R1 con Fluxbox" src="http://farm5.static.flickr.com/4097/4865400810_a187a89c06.jpg" alt="4865400810 a187a89c06 Descargar BackTrack 4 R1" width="500" height="375" /><p
class="wp-caption-text">BackTrack 4 R1 con Fluxbox</p></div><div
class="wp-caption aligncenter" style="width: 510px"><img
title="Panel de control por linea de comandos &quot;dragon&quot;" src="http://farm5.static.flickr.com/4114/4865400986_d76baf614a.jpg" alt="4865400986 d76baf614a Descargar BackTrack 4 R1" width="500" height="375" /><p
class="wp-caption-text">Panel de control por linea de comandos &quot;dragon&quot;</p></div><p>Puedes descargar la ISO del BackTrack 4 R1 por las siguientes opciones:</p><h2 style="text-align: center;"><a
href="http://www.backtrack-linux.org/download.php?fname=bt4r1">Descarga directa de BackTrack 4 R1</a></h2><h2 style="text-align: center;"><a
href="http://www.offensive-security.com/bt4-r1.iso.torrent">Descarga vía Torrent de BackTrack 4 R1</a></h2><p
style="text-align: center;">(<a
href="http://www.utorrent.com/">recomiendo el cliente uTorrent</a>)</p><p>Puedes descargar la imagen de BackTrack 4 R1 para VMware por las siguientes opciones:</p><h2 style="text-align: center;"><a
href="http://www.backtrack-linux.org/download.php?fname=bt4r1vm">Descarga directa de BackTrack 4 R1 para VMware<br
/> </a></h2><h2 style="text-align: center;"><a
href="http://www.offensive-security.com/bt4-r1-vm.tar.bz2.torrent">Descarga vía Torrent de BackTrack 4 R1 para VMware</a></h2><p
style="text-align: center;">(<a
href="http://www.utorrent.com/">recomiendo el cliente uTorrent</a>)</p><p><strong>Mas Información:</strong><a
href="http://www.backtrack-linux.org/backtrack/backtrack-4-r1-public-release/"><br
/> Anuncio oficial de Offensive-Security</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml" title="Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD">Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD</a></li><li><a
href="http://www.dragonjar.org/actualizar-backtrack-5-a-backtrack-5-r1-sin-reinstalar.xhtml" title="Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar">Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>¿Cómo se realiza un Pentest?</title><link>http://www.dragonjar.org/como-realizar-un-pentest.xhtml</link> <comments>http://www.dragonjar.org/como-realizar-un-pentest.xhtml#comments</comments> <pubDate>Mon, 19 Jul 2010 20:14:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[diapositivas]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[ISO]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[metodologías]]></category> <category><![CDATA[OSSTMM]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Penetration Test]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4683</guid> <description><![CDATA[Un Penetration Testing o Test de Penetración, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de seguridad, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración. Existen diferentes [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" width="240" title="¿Cómo se realiza un Pentest?" alt="Pentest ¿Cómo se realiza un Pentest?" /></p><p>Un Penetration Testing o <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a>, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" alt="Pentest ¿Cómo se realiza un Pentest?"  title="¿Cómo se realiza un Pentest?" /><span
id="more-4683"></span></p><p>Existen diferentes <a
href="http://www.dragonjar.org/tag/metodologias" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metodologías">metodologías</a> para realizar un test de penetración, una de las mas famosas por ser gratuita y abierta es la OSSTMM (Open Source Security Testing Methodology <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">Manual</a>) del instituto para la seguridad y las metodologías abiertas ISECOM, de la que <a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml">hemos hablado</a> ya <a
href="http://www.dragonjar.org/osstmm-manual-de-la-metodologia-abierta-de-testeo-de-seguridad.xhtml">varias veces en nuestra comunidad</a>, pero no solo de OSSTMM vive el pentester, también existen otras herramientas como <a
href="http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml">la Guía de pruebas OWASP</a>, que esta enfocada a la auditoria de aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> o <a
href="http://www.oissg.org/wiki/index.php?title=ISAAF-PENETRATION_TESTING_FRAMEWORK">ISSAF (Information Systems Security Assassment Framework)</a> o el <a
href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html">Penetration Testing Framework de  Vulnerability Assessment</a> que ademas de mostrarnos la metodología a seguir, nos sugieren herramientas para realizar cada una de las etapas del Pentest.</p><p>Para terminar, les dejo las <a
href="http://www.dragonjar.org/tag/diapositivas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con diapositivas">diapositivas</a> utilizadas por <a
href="https://twitter.com/aramosf">Alejandro Ramos de SbD</a>, para dictar su charla sobre Pentest en el <a
href="http://www.securitybydefault.com/2010/07/curso-de-verano-valencia-2010.html">Curso de Verano sobre Seguridad Informática que realizó hace poco en Valencia, España</a>; Me gustaron mucho por que logró resumir en estos slides, todo el proceso que se lleva a cabo durante un pentest, de forma bastante gráfica y fácil de entender.</p><p
style="text-align: center;"><object
id="__sse4723237" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" /><param
name="name" value="__sse4723237" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4723237" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" name="__sse4723237" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Espero que con esta documentación que les dejo, tengan mas claro como se lleva a cabo un Test de Penetración.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml" title="OSSTMM cerca de ser oficialmente aceptada por la ISO">OSSTMM cerca de ser oficialmente aceptada por la ISO</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-realizar-un-pentest.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 39/195 queries in 0.176 seconds using disk: basic
Object Caching 9095/9360 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-10 19:50:25 -->
