<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Pentest</title>
	<atom:link href="http://www.dragonjar.org/category/pentest/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Wed, 22 May 2013 14:05:12 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Bucket finder y Amazon S3</title>
		<link>http://www.dragonjar.org/bucket-finder-y-amazon-s3.xhtml</link>
		<comments>http://www.dragonjar.org/bucket-finder-y-amazon-s3.xhtml#comments</comments>
		<pubDate>Mon, 01 Apr 2013 23:23:31 +0000</pubDate>
		<dc:creator>Seifreed</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[amazon]]></category>
		<category><![CDATA[bucket]]></category>
		<category><![CDATA[bucket finder]]></category>
		<category><![CDATA[digininja]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13558</guid>
		<description><![CDATA[Todo el mundo a día de hoy conoce Amazon, no solo la parte de tienda de Amazon en la que puedes ir a comprar libros, música e incluso aparatos tecnológicos, hasta aplicación móviles. Pero hoy no toca hablar de la tienda de Amazon y de sus virtudes sino de otro de los servicios que ofrece [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2013/04/shop_amazon.png" width="240" title="Bucket finder y Amazon S3" alt="shop amazon Bucket finder y Amazon S3" />
		</p><p>Todo el mundo a día de hoy conoce <a href="http://www.dragonjar.org/tag/amazon" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con amazon">Amazon</a>, no solo la parte de tienda de <a href="http://www.dragonjar.org/tag/amazon" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con amazon">Amazon</a> en la que puedes ir a comprar libros, música e incluso aparatos tecnológicos, hasta aplicación móviles.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/bucket-finder-y-amazon-s3.xhtml/shop_amazon-2" rel="attachment wp-att-13572"><img class="aligncenter  wp-image-13572" alt="shop amazon Bucket finder y Amazon S3" src="http://www.dragonjar.org/wp-content/uploads/2013/04/shop_amazon.png" width="580" height="199" title="Bucket finder y Amazon S3" /></a></p>
<p>Pero hoy no toca hablar de la tienda de Amazon y de sus virtudes sino de otro de los servicios que ofrece Amazon.</p>
<p>Hoy hablaremos sobre S3.</p>
<h2>¿Que es S3 de Amazon?</h2>
<blockquote><p>Amazon S3 es almacenamiento para Internet. Está diseñado para facilitar a los desarrolladores la informática a escala web.</p>
<p>Amazon S3 proporciona una sencilla interfaz de servicios web que puede utilizarse para almacenar y recuperar la cantidad de datos que desee, cuando desee, y desde cualquier parte de la web. Concede acceso a todos los desarrolladores a la misma infraestructura económica, altamente escalable, fiable, segura y rápida que utiliza Amazon para tener en funcionamiento su propia red internacional de <a href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> web. Este servicio tiene como fin maximizar las ventajas del escalado y trasladar estas ventajas a los desarrolladores.</p></blockquote>
<p>Después de leer de la web de Amazon para que sirve este servicio, explicaremos algunas pautas que nos servirán para tratar el artículo de hoy.</p>
<ul>
<li>Un requisito de cada uno de los buckets de Amazon S3 es que tengan un nombre único. A mas de uno se le ocurre que es posible que se pueda realizar un ataque por fuerza <a href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a>.</li>
<li>Cuando se configura un <a href="http://www.dragonjar.org/tag/bucket" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con bucket">bucket</a> en Amazon por defecto es un <a href="http://www.dragonjar.org/tag/bucket" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con bucket">bucket</a> de tipo privado. Pero se pueden aplicar una serie de permisos que hacen que el <a href="http://www.dragonjar.org/tag/bucket" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con bucket">bucket</a> sea público.</li>
<li>El investigador <a title="Perfil Linkedin" href="http://www.linkedin.com/profile/view?id=8860749&amp;authType=NAME_SEARCH&amp;authToken=B0Xr&amp;locale=en_US&amp;srchid=ace1dcd6-875a-485c-998b-7e6a310ee8dd-0&amp;srchindex=1&amp;srchtotal=1176&amp;goback=%2Efps_PBCK_Robin+wood_*1_*1_*1_*1_*1_*1_*2_*1_Y_*1_*1_*1_false_1_R_*1_*51_*1_*51_true_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2&amp;pvs=ps&amp;trk=pp_profile_name_link" target="_blank">Robin Wood</a> autor del <a title="DigiNinja" href="http://www.digininja.org/" target="_blank">blog DigiNinja</a> ha liberado una herramienta para hacer posible estas búsquedas en base a listas de palabras.</li>
</ul>
<p>Podremos encontrar varios casos distintos:</p>
<p>Hacemos una búsqueda y encontramos un bucket privado:</p>
<p><a href="http://www.dragonjar.org/bucket-finder-y-amazon-s3.xhtml/bucket_1-2" rel="attachment wp-att-13573"><img class="aligncenter size-full wp-image-13573" alt="bucket 1 Bucket finder y Amazon S3" src="http://www.dragonjar.org/wp-content/uploads/2013/04/bucket_1.png" width="424" height="104" title="Bucket finder y Amazon S3" /></a> <a href="http://www.dragonjar.org/bucket-finder-y-amazon-s3.xhtml/bucket_3" rel="attachment wp-att-13562"><br />
</a>El script ha podido encontrar el bucket pero es del tipo privado.</p>
<p>Sigamos haciendo otra búsqueda:</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/bucket-finder-y-amazon-s3.xhtml/bucket_2-2" rel="attachment wp-att-13574"><img class="aligncenter  wp-image-13574" alt="bucket 2 Bucket finder y Amazon S3" src="http://www.dragonjar.org/wp-content/uploads/2013/04/bucket_2.png" width="580" height="95" title="Bucket finder y Amazon S3" /></a></p>
<p>Aquí podemos ver que agenda hace una redirección hacia un S3 de Amazon.</p>
<p>Otra de las cosas que podemos encontrar es:</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/bucket-finder-y-amazon-s3.xhtml/bucket_3-2" rel="attachment wp-att-13575"><img class="aligncenter  wp-image-13575" alt="bucket 3 Bucket finder y Amazon S3" src="http://www.dragonjar.org/wp-content/uploads/2013/04/bucket_3.png" width="580" height="91" title="Bucket finder y Amazon S3" /></a></p>
<p>Hemos encontrado un bucket público que, además nos ha permitido listar los archivos que tiene.</p>
<p>El script de Robin tiene varias opciones que podemos ajustar dependiendo de la búsqueda que queramos hacer.</p>
<p><a href="http://www.dragonjar.org/bucket-finder-y-amazon-s3.xhtml/buket_5-2" rel="attachment wp-att-13576"><img class="aligncenter size-full wp-image-13576" alt="buket 5 Bucket finder y Amazon S3" src="http://www.dragonjar.org/wp-content/uploads/2013/04/buket_5.png" width="507" height="238" title="Bucket finder y Amazon S3" /></a></p>
<p>El script nos permite en los buckets públicos poder descargar la estructura del bucket tal y como lo ves en la salida del script.</p>
<p>Si se configuran de manera incorrecta permisos en los buckets un atacante en busca de información sensible en archivos públicos.</p>
<p>El script de bucket finder lo podemos encontrar aquí:</p>
<p><a href="http://www.digininja.org/projects/bucket_finder.php">http://www.digininja.org/projects/bucket_finder.php</a></p>
<p>Muchas empresas empiezan a almacenar información sensible, confiadas de la &#8220;privacidad&#8221; ofrecida por Amazon, al igual que tiendas de productos no tangibles (libros digitales, software, música) empiezan a utilizar los servicios de Amazon S3 para almacenar estos bienes virtuales, este script nos facilita la tarea a la hora de auditar estos espacios de almacenamiento en la nube.</p>

<div class="wp_rp_wrap  wp_rp_plain" id="wp_rp_first"><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" class="wp_rp_title">Video Tutorial SET (Social Engineering Toolkit)</a></li><li ><a href="http://www.dragonjar.org/nessus.xhtml" class="wp_rp_title">Nessus 5.0.2 y sus novedades</a></li><li ><a href="http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml" class="wp_rp_title">PentBox &#8211; Una suite de seguridad y pentesting en ruby</a></li><li ><a href="http://www.dragonjar.org/gnacktrack-el-backtrack-con-gnome.xhtml" class="wp_rp_title">GnackTrack el Backtrack con Gnome</a></li><li ><a href="http://www.dragonjar.org/explotando-vulnerabilidad-java-0day-y-buscando-soluciones.xhtml" class="wp_rp_title">Explotando vulnerabilidad Java 0day y buscando soluciones</a></li><li ><a href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" class="wp_rp_title">Descargar BackTrack 4 R1</a></li><li ><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" class="wp_rp_title">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li ><a href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml" class="wp_rp_title">Sin SSL ¿Y Ahora Quien Podrá Defendernos?</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/bucket-finder-y-amazon-s3.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Completo curso de Metasploit en Vídeo</title>
		<link>http://www.dragonjar.org/completo-curso-de-metasploit-en-video.xhtml</link>
		<comments>http://www.dragonjar.org/completo-curso-de-metasploit-en-video.xhtml#comments</comments>
		<pubDate>Fri, 29 Mar 2013 18:09:20 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Manuales en Video]]></category>
		<category><![CDATA[metasploit framework]]></category>
		<category><![CDATA[MSF Videos]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Video Tutoriales]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[Videotutoriales]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=5083</guid>
		<description><![CDATA[Metasploit es un framework de seguridad que se ha sabido ganar un buen espacio en la caja de herramientas de todo pentester o analista, y no es para menos, ya que tiene bastantes bondades como podemos ver: Es gratuito y de código abierto Se actualiza constantemente (algunas veces agregan exploits a las horas de salir [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2010/10/VideoTutorialesMetasploit1.jpg" width="240" title="Completo curso de Metasploit en Vídeo" alt="VideoTutorialesMetasploit1 Completo curso de Metasploit en Vídeo" />
		</p><p><a href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> es un <a href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">framework</a> de <a href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que se ha sabido ganar un buen espacio en la caja de herramientas de todo pentester o analista, y no es para menos, ya que tiene bastantes bondades como podemos ver:</p>
<p style="text-align: center;"><img title="Video Tutoriales de Metasploit" alt="VideoTutorialesMetasploit Completo curso de Metasploit en Vídeo" src="../wp-content/uploads/2010/10/VideoTutorialesMetasploit.jpg" width="500" height="237" /></p>
<ul>
<li>Es gratuito y de código abierto</li>
<li>Se actualiza constantemente (algunas veces agregan exploits a las horas de salir el full-disclosure)</li>
<li>Es altamente modificable, (con un código en ruby bastante sencillo de entender)</li>
<li>Multiplataforma (corre en los sistemas operativos mas populares)</li>
<li>Gran base de datos de exploits y auxiliares</li>
</ul>
<p>Como puedes ver las bondades del Metasploit no son pocas (y no las he comentado todas), es por eso que al encontrar recursos como el <a href="http://securitytube.net/Metasploit-Megaprimer-%28Exploitation-Basics-and-need-for-Metasploit%29-Part-1-video.aspx">Metasploit Megaprimer en securitytube</a> no puedo dejarlo pasar por alto y compartirlo con todos ustedes.<span id="more-5083"></span></p>
<p>El Metasploit Megaprimer de Securitytube es una iniciativa que surgió en esa comunidad (<a href="http://www.dragonjar.org/securitytubenet-el-youtube-de-la-seguridad-informatica.xhtml">El YouTube de la Seguridad Informática</a>), con el fin de documentar en vídeo, la mayor cantidad de características posibles del Metasploit, la verdad es que han realizado un excelente trabajo y me he tomado el tiempo para recopilarlo en un solo articulo, de esta forma todos tendremos un fácil acceso a esta información.</p>
<p>Los dejo con los vídeos que hasta el momento han salido de esta iniciativa (a medida que saquen mas, los iré agregando):</p>
<ul>
<li><a href="http://videos.securitytube.net/Metasploit-Megaprimer-1.mp4" target="_blank">MetasploitMegaprimer (Exploitation Basics and need for Metasploit) Part 1</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-Megaprimer-2.mp4" target="_blank">MetasploitMegaprimer (Getting Started with Metasploit) Part 2</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-3.mp4" target="_blank">MetasploitMegaprimer Part 3 (Meterpreter Basics and using Stdapi)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-4.mp4" target="_blank">MetasploitMegaprimer Part 4 (Meterpreter Extensions Stdapi and Priv)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-5.mp4" target="_blank">MetasploitMegaprimer Part 5 (Understanding Windows Tokens and Meterpreter Incognito)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-6.mp4" target="_blank">MetasploitMegaprimer Part 6 (Espia and Sniffer Extensions with Meterpreter Scripts)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-7.mp4" target="_blank">MetasploitMegaprimer Part 7 (Metasploit Database Integration and Automating Exploitation)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-8.mp4" target="_blank">MetasploitMegaprimer Part 8 (Post Exploitation Kung Fu)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-9.mp4" target="_blank">MetasploitMegaprimer Part 9 (Post Exploitation Privilege Escalation)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-10.mp4" target="_blank">MetasploitMegaprimer Part 10 (Post Exploitation Log Deletion and AV Killing)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-11.mp4" target="_blank">MetasploitMegaprimer (Post Exploitation and Stealing Data) Part 11</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-12.mp4" target="_blank">MetasploitMegaprimer Part 12 (Post Exploitation Backdoors and Rootkits)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-13.mp4" target="_blank">MetasploitMegaprimer Part 13 (Post Exploitation Pivoting and Port Forwarding)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-14.mp4" target="_blank">MetasploitMegaprimer Part 14 (Backdooring Executables)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-15.mp4" target="_blank">MetasploitMegaprimer Part 15 (Auxiliary Modules)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-16.mp4" target="_blank">MetasploitMegaprimer Part 16 (Pass the Hash Attack)</a></li>
<li><a href="http://videos.securitytube.net/Metasploit-17.mp4" target="_blank">MetasploitMegaprimer Part 17 (Scenario Based Hacking)</a></li>
</ul>
<p><strong>Actualizado 30/03/2013: </strong>Agregado del capitulo 17 al capitulo 25</p>
<ul>
<li><a href="http://www.securitytube.net/video/2715" target="_blank">Metasploit Megaprimer Part 18 (Railgun Adding Functions)</a></li>
<li><a href="http://www.securitytube.net/video/2722" target="_blank">Metasploit Megaprimer Part 19 (Railgun Adding New Dlls)</a></li>
<li><a href="http://www.securitytube.net/video/2723" target="_blank">Metasploit Megaprimer Part 19a (Railgun Adding New Dlls On Windows 7)</a></li>
<li><a href="http://www.securitytube.net/video/2743" target="_blank">Metasploit Megaprimer Part 20 (Resource Scripts)</a></li>
<li><a href="http://www.securitytube.net/video/2750" target="_blank">Metasploit Megaprimer Part 21 (Database Support)</a></li>
<li><a href="http://www.securitytube.net/video/2796" target="_blank">Metasploit Megaprimer Part 22 (Using Plugins)</a></li>
<li><a href="http://www.securitytube.net/video/2797" target="_blank">Metasploit Megaprimer Part 23 (Meterpreter Api Basics)</a></li>
<li><a href="http://www.securitytube.net/video/2805" target="_blank">Metasploit Megaprimer Part 24 (Meterpreter Scripting Migrate Clone)</a></li>
<li><a href="http://www.securitytube.net/video/2810" target="_blank">Metasploit Megaprimer Part 25 (Meterpreter Scripting Process Name Search)</a></li>
</ul>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/metasploitable-2-guia-en-video.xhtml" class="wp_rp_title">Metasploitable 2 &#8211; Guía en Video</a></li><li ><a href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" class="wp_rp_title">Video Tutorial SET (Social Engineering Toolkit)</a></li><li ><a href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" class="wp_rp_title">Video Tutoriales de Metasploit Framework</a></li><li ><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" class="wp_rp_title">Vídeo: Introducción al Metasploit Framework</a></li><li ><a href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" class="wp_rp_title">Video Tutoriales de Wireshark</a></li><li ><a href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" class="wp_rp_title">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li ><a href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" class="wp_rp_title">Vídeo Tutorial de IPTables</a></li><li ><a href="http://www.dragonjar.org/no-confies-en-todo-el-mundo.xhtml" class="wp_rp_title">No confies en todo el mundo</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/completo-curso-de-metasploit-en-video.xhtml/feed</wfw:commentRss>
		<slash:comments>40</slash:comments>
<enclosure url="http://videos.securitytube.net/Metasploit-Megaprimer-1.mp4" length="34162249" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-Megaprimer-2.mp4" length="66231116" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-3.mp4" length="180647415" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-4.mp4" length="78129214" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-5.mp4" length="26158012" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-6.mp4" length="60436058" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-7.mp4" length="89816813" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-8.mp4" length="55724008" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-9.mp4" length="12093332" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-10.mp4" length="92107723" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-11.mp4" length="64939801" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-12.mp4" length="66768572" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-13.mp4" length="68629217" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-14.mp4" length="75409697" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-15.mp4" length="42221085" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-16.mp4" length="44466967" type="video/mp4" />
<enclosure url="http://videos.securitytube.net/Metasploit-17.mp4" length="8304137" type="video/mp4" />
		</item>
		<item>
		<title>BackTrack 5 R3 personalizado para La Comunidad DragonJAR</title>
		<link>http://www.dragonjar.org/backtrack-personalizado-para-la-comunidad-dragonjar.xhtml</link>
		<comments>http://www.dragonjar.org/backtrack-personalizado-para-la-comunidad-dragonjar.xhtml#comments</comments>
		<pubDate>Fri, 15 Mar 2013 05:00:20 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[BackTrack DragonJAR Edition]]></category>
		<category><![CDATA[Personalizado]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=7172</guid>
		<description><![CDATA[Offensive-Security creadores de la distribución de seguridad informática por excelencia, BackTrack Linux, acaba de anunciar un nuevo servicio que permite a empresas, organizaciones y personas del común, personalizar algunas opciones de BackTrack para ajustarlo a sus necesidades particulares. Este nuevo servicio al que podemos acceder pagando una módica suma (según el número de ISOs generadas), [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR.png" width="240" title="BackTrack 5 R3 personalizado para La Comunidad DragonJAR" alt="BT DragonJAR BackTrack 5 R3 personalizado para La Comunidad DragonJAR" />
		</p><p><a title="Offensive Security" href="http://www.offensive-security.com/" target="_blank" rel="nofollow">Offensive-Security</a> creadores de la distribución de <a href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática por excelencia, <a href="www.dragonjar.org/backtrack-5-r1.xhtml">BackTrack Linux</a>, acaba de anunciar un nuevo servicio que permite a empresas, organizaciones y personas del común, personalizar algunas opciones de <a href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a> para ajustarlo a sus necesidades particulares.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT5-DragonJAR-Edition.jpg"><img class="aligncenter size-full wp-image-7873" title="BackTrack 5 DragonJAR Edition" alt="BT5 DragonJAR Edition BackTrack 5 R3 personalizado para La Comunidad DragonJAR" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT5-DragonJAR-Edition.jpg" width="580" height="492" /></a></p>
<p>Este nuevo servicio al que podemos acceder pagando una módica suma (según el número de ISOs generadas), permite personalizar los paquetes de la distribución, los drivers, actualizar nuestra distribución personalizada a la última versión (incluso antes de que sea liberada) y agregar paquetes que normalmente no incluye el BackTrack abierto al público, entre otras cosas.<span id="more-7172"></span></p>
<p>Me para entender mejor de que se trata el servicio les dejo el siguiente <a href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a>:</p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/28317734?title=0&amp;byline=0&amp;portrait=0" height="435" width="580" frameborder="0"></iframe></p>
<p>Viendo las ventajas que ofrece el servicio <em>(la personalización, las aplicaciones &#8220;exclusivas&#8221; y las actualizaciones)</em> decidí probarlo y de paso generar un BackTrack <a href="http://www.dragonjar.org/tag/personalizado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Personalizado">personalizado</a> para toda la comunidad con las siguientes opciones:</p>
<p>Lo primero que nos permiten personalizar en nuestra distribución, es la arquitecta<em> (escogí 32 bits por compatibilidad),</em> el entorno de escritorio <em>(el que yo utilizo normalmente <a href="http://www.dragonjar.org/tag/kde" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con KDE">KDE</a>)</em> y las imágenes que van en <a href="www.4shared.com/file/IAu1_vGB/Paquete_Wallpapers.html" rel="nofollow">el fondo de pantalla <em>(Wallpaper)</em></a>, al <a href="http://imageshack.us/f/12/dragonjarplymouth.jpg/" rel="nofollow">iniciar la distribución <em>(Framebuffer)</em></a> y la que va <a href="http://imageshack.us/f/6/dragonjarframebuffer.jpg/" rel="nofollow">en el fondo en el entorno de consola <em>(Plymouth)</em></a>.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-1.jpg"><img class="aligncenter size-full wp-image-7177" title="BT-DragonJAR-1" alt="BT DragonJAR 1 BackTrack 5 R3 personalizado para La Comunidad DragonJAR" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-1.jpg" width="580" height="193" /></a></p>
<p>Después nos preguntan si deseamos agregar los fuentes del Kernel y de paso actualizar nuestra distribución <em>(según lo que ofrecen en el servicio, esta actualización utiliza repositorios que no son públicos, por lo que en teoría, podríamos generar una &#8220;revisión&#8221; de backtrack en cualquier momento), seleccioné las 2.</em></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-2.jpg"><img class="aligncenter size-full wp-image-7178" title="BT-DragonJAR-2" alt="BT DragonJAR 2 BackTrack 5 R3 personalizado para La Comunidad DragonJAR" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-2.jpg" width="580" height="74" /></a></p>
<p>Nos preguntan qué herramientas queremos añadir a nuestra distribución, escogí la opción de todas las herramientas, por que desconozco el uso que le van a dar a esta distribución.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-3.jpg"><img class="aligncenter size-full wp-image-7179" title="BT-DragonJAR-3" alt="BT DragonJAR 3 BackTrack 5 R3 personalizado para La Comunidad DragonJAR" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-3.jpg" width="580" height="140" /></a></p>
<p>Aquí nos dan la opción de escoger drivers adicionales y SDK&#8217;s, seleccioné todas las opciones para facilitarle la vida a quienes tengan alguna de estas tarjetas aceleradoras <em>(aparecerán en el escritorio los scripts de instalación, para que uses el que necesites).</em></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-4.jpg"><img class="aligncenter size-full wp-image-7180" title="BT-DragonJAR-4" alt="BT DragonJAR 4 BackTrack 5 R3 personalizado para La Comunidad DragonJAR" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-4.jpg" width="580" height="117" /></a></p>
<p>Por ultimo nos permite añadir algunas herramientas comerciales, como Nessus, Maltego o NeXpose (seleccionadas todas).</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-5.jpg"><img class="aligncenter size-full wp-image-7181" title="BT-DragonJAR-5" alt="BT DragonJAR 5 BackTrack 5 R3 personalizado para La Comunidad DragonJAR" src="http://www.dragonjar.org/wp-content/uploads/2011/08/BT-DragonJAR-5.jpg" width="580" height="96" /></a></p>
<p>Al terminar este proceso tenemos que esperar un tiempo (bastante corto, en mi caso no superó los 15 minutos) y a nuestro correo nos llegará el enlace para descargar nuestro BackTrack personalizado.</p>
<p><del></del><strong>Agradecemos públicamente la colaboración de alveridd</strong> quien muy amablemente realizó las imágenes que ahora adornan esta nueva entrega de BackTrack5 DragonJAR Edition.</p>
<p>Les dejo entonces el enlace de descarga de&#8230;</p>
<h2 style="text-align: center;"><a href="http://www.dragonjar.org/BTComunidad/BackTrack5R3-DragonJAR-KDE-64Bits.iso" rel="nofollow">BackTrack 5R3 DragonJAR Edition KDE a 64Bits</a></h2>
<p style="text-align: center;"><strong>Hash MD5:</strong> d030758478eace068374106315da6f4d</p>
<h2 style="text-align: center;"><a href="http://www.dragonjar.org/BTComunidad/BackTrack5R3-DragonJAR-KDE-32Bits.iso" rel="nofollow">BackTrack 5R3 DragonJAR Edition KDE a 32Bits</a></h2>
<p style="text-align: center;"><strong>Hash MD5:</strong> b8908da0ad9bd777f09c9f74d7937690</p>
<h2 style="text-align: center;"><a href="http://www.dragonjar.org/BTComunidad/BackTrack5R3-DragonJAR-Gnome-64Bits.iso" rel="nofollow">BackTrack 5R3 DragonJAR Edition GNOME a 64Bits</a></h2>
<p style="text-align: center;"><strong>Hash MD5:</strong> 0e3d5bef9c819c2a0281ba9f31f39b3a</p>
<h2 style="text-align: center;"><a href="http://www.dragonjar.org/BTComunidad/BackTrack5R3-DragonJAR-Gnome-32Bits.iso" rel="nofollow">BackTrack 5R3 DragonJAR Edition GNOME a 32Bits</a></h2>
<p style="text-align: center;"><strong>Hash MD5:</strong> ddd54acf8f4246efa0b2814865d3adf4</p>
<p style="text-align: left;">Cualquier sugerencia es recibida en los comentarios, que la disfrutes&#8230;</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/gnacktrack-el-backtrack-con-gnome.xhtml" class="wp_rp_title">GnackTrack el Backtrack con Gnome</a></li><li ><a href="http://www.dragonjar.org/foro-de-backtrack-en-espanol.xhtml" class="wp_rp_title">Foro de BackTrack en Español</a></li><li ><a href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" class="wp_rp_title">Descargar BackTrack 4 R1</a></li><li ><a href="http://www.dragonjar.org/desbloquea-jailbreak-ipod-touch-2g.xhtml" class="wp_rp_title">Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Mac</a></li><li ><a href="http://www.dragonjar.org/nimblex-crea-tu-propio-live-cd-personalizado-en-segundos-2.xhtml" class="wp_rp_title">NimbleX, Crea tu Propio Live CD personalizado en SEGUNDOS</a></li><li ><a href="http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml" class="wp_rp_title">Taxonomía de un  Ataque con Backtrack 4</a></li><li ><a href="http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml" class="wp_rp_title">Prueba de Penetración en el Mundo Real</a></li><li ><a href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" class="wp_rp_title">Video Tutorial SET (Social Engineering Toolkit)</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/backtrack-personalizado-para-la-comunidad-dragonjar.xhtml/feed</wfw:commentRss>
		<slash:comments>127</slash:comments>
		</item>
		<item>
		<title>Video Tutorial SET (Social Engineering Toolkit)</title>
		<link>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml</link>
		<comments>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml#comments</comments>
		<pubDate>Sun, 07 Oct 2012 21:57:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[JAVA]]></category>
		<category><![CDATA[memorias usb]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[metasploit framework]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4361</guid>
		<description><![CDATA[La ingeniería social es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de ingeniería social, para ver que tan vulnerable es la empresa a este tipo de ataques [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2010/06/SET.jpg" width="240" title="Video Tutorial SET (Social Engineering Toolkit)" alt="SET Video Tutorial SET (Social Engineering Toolkit)" />
		</p><p>La <a href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a> es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de <a href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a>, para ver que tan vulnerable es la empresa a este tipo de <a href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> y tomar las medidas correspondientes.</p>
<p style="text-align: center;"><img class="alignnone" title="Social Engineering Toolkit" src="http://img686.imageshack.us/img686/4201/setbl.jpg" alt="setbl Video Tutorial SET (Social Engineering Toolkit)" width="300" height="150" /></p>
<p>SET (Social Engineering Toolkit) es un kit de herramientas que nos ayudara en la tarea de realizar ataques de ingeniería social, nos permite suplantar fácilmente la identidad de un sitio determinado, o enviar ataques por mail a las cuentas de correo de la compañía, infectar <a href="http://www.dragonjar.org/tag/memorias-usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con memorias usb">memorias usb</a> o cds/dvds infectados, todo esto perfectamente integrado con el grandioso <a href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> <a href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>.<span id="more-4361"></span></p>
<p>A continuación, les dejo una serie de vídeo <a href="http://www.dragonjar.org/tag/tutoriales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tutoriales">tutoriales</a> para aprender a utilizar correctamente este kit de herramientas, espero que lo disfruten:</p>
<p style="text-align: left;">Parte 1 &#8211; Introducción</p>
<p style="text-align: center;"><object width="500" height="325" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185879&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed width="500" height="325" type="application/x-shockwave-flash" src="http://vimeo.com/moogaloop.swf?clip_id=11185879&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowfullscreen="true" allowscriptaccess="always" /></object></p>
<p style="text-align: left;">Parte 2 &#8211; Credential Harvester</p>
<p style="text-align: center;"><object width="500" height="325" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185902&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed width="500" height="325" type="application/x-shockwave-flash" src="http://vimeo.com/moogaloop.swf?clip_id=11185902&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowfullscreen="true" allowscriptaccess="always" /></object></p>
<p style="text-align: left;">Parte 3 &#8211; Ataque <a href="http://www.dragonjar.org/tag/java" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JAVA">JAVA</a> Applet</p>
<p style="text-align: center;"><object width="500" height="325" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185970&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed width="500" height="325" type="application/x-shockwave-flash" src="http://vimeo.com/moogaloop.swf?clip_id=11185970&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowfullscreen="true" allowscriptaccess="always" /></object></p>
<p style="text-align: left;">Parte 4 &#8211; Creando <a href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a></p>
<p style="text-align: center;"><object width="500" height="325" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185982&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed width="500" height="325" type="application/x-shockwave-flash" src="http://vimeo.com/moogaloop.swf?clip_id=11185982&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowfullscreen="true" allowscriptaccess="always" /></object></p>
<p>Client-Side Exploitation &#8211; JavaScript Obfuscation/AV Evasion</p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/12499163" width="500" height="325" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen></iframe></p>
<p>Social-Engineer Toolkit Teensy HID USB Attack Vector</p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/14126079" width="500" height="325" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen></iframe></p>
<p>The Social-Engineer Toolkit &#8211; Metasploit DLL Hijack Zero Day</p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/14403642" width="500" height="325" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen></iframe></p>
<p><strong>Mas Información:</strong><br />
<a href="http://www.offensive-security.com/metasploit-unleashed/Social-Engineering-Toolkit" rel="nofollow">Social-Engineering Toolkit</a></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" class="wp_rp_title">Video Tutoriales de Metasploit Framework</a></li><li ><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" class="wp_rp_title">Vídeo: Introducción al Metasploit Framework</a></li><li ><a href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" class="wp_rp_title">DLL Hijacking con Metasploit</a></li><li ><a href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" class="wp_rp_title">Manual en español de Meterpreter</a></li><li ><a href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" class="wp_rp_title">Manual de Metasploit Framework en Español</a></li><li ><a href="http://www.dragonjar.org/metasploit-framework-portable.xhtml" class="wp_rp_title">Metasploit Framework Portable</a></li><li ><a href="http://www.dragonjar.org/metasploit-framework.xhtml" class="wp_rp_title">Metasploit Framework 3.3.2</a></li><li ><a href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" class="wp_rp_title">Metasploit Framework 3.2 Portable para Windows</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Information Gathering &#8211; Guía de Pentesting</title>
		<link>http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml</link>
		<comments>http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml#comments</comments>
		<pubDate>Thu, 01 Dec 2011 21:15:13 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Guia]]></category>
		<category><![CDATA[Information Gathering]]></category>
		<category><![CDATA[Recolección de información]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=9073</guid>
		<description><![CDATA[En todo proceso de pentesting o auditoria en seguridad informática, lo primero que se debe realizar es la etapa de Recolección de información o Información Gathering, ya que con la información que logremos recopilar de nuestro objetivo, nos guiaremos en las siguientes etapas de nuestro test de penetración. Recién me entero que INTECO el Instituto [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/12/Guia-Information-Gathering.jpg" width="240" title="Information Gathering   Guía de Pentesting" alt="Guia Information Gathering Information Gathering   Guía de Pentesting" />
		</p><p>En todo proceso de pentesting o <a href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> en <a href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática, lo primero que se debe realizar es la etapa de <a href="http://www.dragonjar.org/tag/recoleccion-de-informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recolección de información">Recolección de información</a> o Información Gathering, ya que con la información que logremos recopilar de nuestro objetivo, nos guiaremos en las siguientes etapas de nuestro test de penetración.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/12/Guia-Information-Gathering.jpg"><img class="aligncenter size-full wp-image-9080" title="Guía Information Gathering" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Guia-Information-Gathering.jpg" alt="Guia Information Gathering Information Gathering   Guía de Pentesting" width="250" height="352" /></a></p>
<p>Recién me entero que INTECO el Instituto Nacional de Tecnologías de la Comunicación, a lanzado una nueva iniciativa para generar una completa Guía de Pentesting por capítulos, <a href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml">pasando por todas las etapas de un test de penetración</a>, la primera entrega de esta guía creada por <a href="https://twitter.com/#%21/borjamerino"><strong>Borja Merino Febrero</strong></a> (quien también <a href="http://www.dragonjar.org/analisis-de-trafico-con-wireshark.xhtml">escribió el texto Análisis de tráfico con Wireshark</a>) y <a href="http://www.securityartwork.es/author/jholguin/"><strong>José Miguel Holguín</strong></a>, nos habla sobre la etapa de <a href="http://www.dragonjar.org/tag/information-gathering" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Information Gathering">Information Gathering</a>, mostrándonos como utilizando las herramientas <strong><a href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a></strong>, <strong>Maltego</strong>, <strong>Nmap</strong>, la <strong>Foca</strong>, y otras, podemos obtener una gran cantidad de información de un objetivo, sea una empresa, institución o una persona.<span id="more-9073"></span></p>
<p>Las primeras páginas del informe detallan la importancia que tiene la fase de <em>fingerprinting</em> así como el valor de determinada información que muchas veces la organización desprecia, pero que puede ser utilizada con fines maliciosos. Posteriormente se muestran tres ejemplos prácticos (<strong>Spear <a href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a> Attack</strong>, <strong>Social Engineering Toolkit</strong> y <strong>Web Server Exploitation</strong>) de intrusión por medio de diversas técnicas, teniendo como origen común la fuga de información y haciendo gran hincapié en la <a href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a>. El resto del documento está dividido en dos partes: <strong>External Footprinting</strong> e <strong>Internal Footprinting</strong>, donde se tocan aspectos como: DNS Discovery, Fingerprinting Web, scanning de dispositivos VoIP, Firewalls Stateful, Pivoting con Meterpreter, SNMP, fingerprinting pasivo, etc.</p>
<p style="text-align: center;"><object id="e2b06e98-4a6d-17ba-e2af-f9556a22d027" style="width: 580px; height: 367px;" width="580" height="367" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="menu" value="false" /><param name="wmode" value="transparent" /><param name="src" value="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" /><param name="flashvars" value="mode=mini&amp;backgroundColor=%23222222&amp;documentId=111211223735-a290b999398749bfac1272d66699367d" /><embed id="e2b06e98-4a6d-17ba-e2af-f9556a22d027" style="width: 580px; height: 367px;" width="580" height="367" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" allowfullscreen="true" menu="false" wmode="transparent" flashvars="mode=mini&amp;backgroundColor=%23222222&amp;documentId=111211223735-a290b999398749bfac1272d66699367d" /></object><br />
<a href="http://www.csirtcv.gva.es/sites/all/files/images/content/cert_inf_seguridad_information_gathering.pdf">Descargar primera entrega de la Guía de Pentesting &#8211; Information Gathering en PDF</a>.</p>
<p>Esperamos que este texto les sea de utilidad, <a href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml">tambien les recomiendo el articulo ¿Cómo se realiza un Pentest? con buena documentación de como se debe realizar este proceso</a>..</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml" class="wp_rp_title">Metodología o Checklist para auditar un sistema SAP</a></li><li ><a href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" class="wp_rp_title">¿Cómo se realiza un Pentest?</a></li><li ><a href="http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml" class="wp_rp_title">Prueba de Penetración en el Mundo Real</a></li><li ><a href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" class="wp_rp_title">Laboratorio Práctico de Auditoria y Pentest</a></li><li ><a href="http://www.dragonjar.org/test-de-penetracion-utilizando-backtrack.xhtml" class="wp_rp_title">Test de Penetración utilizando BackTrack</a></li><li ><a href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" class="wp_rp_title">Dradis, organiza y comparte información en un Test de Penetración</a></li><li ><a href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" class="wp_rp_title">5 Distribuciones GNU/Linux para Pentesting</a></li><li ><a href="http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml" class="wp_rp_title">PentBox &#8211; Una suite de seguridad y pentesting en ruby</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Vídeo Tutorial de Armitage y Metasploit</title>
		<link>http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml</link>
		<comments>http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml#comments</comments>
		<pubDate>Sat, 30 Jul 2011 04:49:21 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Armitage]]></category>
		<category><![CDATA[Capacitación]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[Videos]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=6797</guid>
		<description><![CDATA[Gracias a juancho1985 miembro de nuestra comunidad me entero que Raphael Mudge creador del jIRCii, Armitage y otros tantos proyecto , ha publicado un curso de Hacking Ético usando Armitage y Metasploit. El curso esta compuesto por 6 vídeos, donde explican desde el manejo basico de Armitage y Metasploit, hasta las tácticas de equipo para [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/07/Armitage-300x188.jpg" width="240" title="Vídeo Tutorial de Armitage y Metasploit" alt="Armitage 300x188 Vídeo Tutorial de Armitage y Metasploit" />
		</p><p>Gracias a <a href="http://comunidad.dragonjar.org/f152/curso-de-hacking-etico-con-armitage-y-metasploit-12083/">juancho1985</a> miembro de nuestra comunidad me entero que Raphael Mudge creador del jIRCii, <a href="http://www.dragonjar.org/tag/armitage" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Armitage">Armitage</a> y <a href="http://www.hick.org/~raffi/projects.html">otros tantos proyecto </a>, ha publicado un curso de Hacking Ético usando Armitage y <a href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a>.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2011/07/Armitage.jpg"><img title="Video Tutorial de Armitage y Metasploit" src="http://www.dragonjar.org/wp-content/uploads/2011/07/Armitage.jpg" alt="Armitage Vídeo Tutorial de Armitage y Metasploit" width="580" height="364" /></a></p>
<p>El curso esta compuesto por 6 vídeos, donde explican desde el manejo basico de Armitage y Metasploit, hasta las tácticas de equipo para realizar en un test de penetración.<span id="more-6797"></span></p>
<p>Nada mejor que el creador de una herramienta para explicarnos su funcionamiento, espero que disfruten esta serie de vídeos gratuitos para realizar pentesting con Armitage y Metasploit.</p>
<h2>1. Introducción</h2>
<p><center><iframe src="http://player.vimeo.com/video/26638955" frameborder="0" width="580" height="356"></iframe></center></p>
<h2>2. Metasploit</h2>
<p><center><iframe src="http://player.vimeo.com/video/26943860" frameborder="0" width="580" height="356"></iframe></center></p>
<h2>3. Acceso</h2>
<p><center><iframe src="http://player.vimeo.com/video/26639228" frameborder="0" width="580" height="356"></iframe></center></p>
<h2>4. Post-Explotación</h2>
<p><center><iframe src="http://player.vimeo.com/video/26652073" frameborder="0" width="580" height="356"></iframe></center></p>
<h2>5. Maniobras</h2>
<p><center><iframe src="http://player.vimeo.com/video/26639622" frameborder="0" width="580" height="356"></iframe></center></p>
<h2>6. Tácticas de Equipo</h2>
<p><center><iframe src="http://player.vimeo.com/video/26677580" frameborder="0" width="580" height="356"></iframe></center></p>
<h2>Laboratorio</h2>
<p>Esta <a href="http://www.dragonjar.org/tag/capacitacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Capacitación">capacitación</a> también incluye una sesión práctica de laboratorio y ejercicios. Sólo necesitas VMWare Player, Metasploit, y la máquina virtual Metasploitable.</p>
<p>Si desea realizar este laboratorio, <a href="http://codebazaar.blogspot.com/2011/06/introduction-to-metasploit-and-armitage.html">los materiales están disponibles en este enlace</a>.</p>
<h2>Recursos</h2>
<p>Algunos recursos para complementar los vídeos:</p>
<ul>
<li><a href="http://www.offensive-security.com/metasploit-unleashed/Metasploit_Unleashed_Information_Security_Training" target="_blank">Metasploit Unleashed Course</a></li>
<li><a href="http://www.amazon.com/Metasploit-Penetration-Testers-David-Kennedy/dp/159327288X/" target="_blank">Metasploit: The Penetration Tester&#8217;s Guide</a></li>
<li><a href="http://www.metasploit.com" target="_blank">Metasploit Homepage</a></li>
<li><a href="http://www.fastandeasyhacking.com" target="_blank">Armitage Documentation and Resources</a></li>
<li><a href="http://www.backtrack-linux.org/" target="_blank">BackTrack Linux</a></li>
<li><a href="http://pentest.cryptocity.net" target="_blank">Penetration Testing and Vulnerability Analysis Class at NYU:Poly</a></li>
</ul>
<p><strong>Más Información:</strong><br />
<a href="http://www.fastandeasyhacking.com/">Pagina Oficial de Armitage</a><br />
<a href="http://www.ethicalhacker.net/content/view/379/2/">Artículo en Ethical Hacker.net</a></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" class="wp_rp_title">Video Tutorial SET (Social Engineering Toolkit)</a></li><li ><a href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" class="wp_rp_title">Creando un Exploit Paso a Paso</a></li><li ><a href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" class="wp_rp_title">Vídeo Tutorial de IPTables</a></li><li ><a href="http://www.dragonjar.org/videos-y-video-tutoriales-relacionados-con-la-seguridad-informatica.xhtml" class="wp_rp_title">Videos y Video Tutoriales relacionados con la Seguridad Informática</a></li><li ><a href="http://www.dragonjar.org/metasploit-framework-portable.xhtml" class="wp_rp_title">Metasploit Framework Portable</a></li><li ><a href="http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml" class="wp_rp_title">Metasploitable &#8211; Entorno de entrenamiento en seguridad</a></li><li ><a href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" class="wp_rp_title">Video Tutoriales de Metasploit Framework</a></li><li ><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" class="wp_rp_title">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Laboratorio Práctico de Auditoria y Pentest</title>
		<link>http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml</link>
		<comments>http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml#comments</comments>
		<pubDate>Wed, 01 Jun 2011 03:38:17 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[laboratorio]]></category>
		<category><![CDATA[taller]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=6511</guid>
		<description><![CDATA[Después de publicar el Curso Backtrack 5 en Español y la documentación para dominar el Metasploit Framework Bernabé Muñoz ha querido compartir con nosotros un laboratorio/taller de auditoria y pentest utilizando herramientas como Nessus, NMap,Whireshark, Metasploit y Armitage. Los dejo con el aporte de Bernabé Muñoz, para visualizar online: O si prefieres descargarlo, puedes hacerlo desde [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/06/Lab.jpg" width="240" title="Laboratorio Práctico de Auditoria y Pentest" alt="Lab Laboratorio Práctico de Auditoria y Pentest" />
		</p><p>Después de publicar el <a title="Curso Backtrack 5 en Español" rel="bookmark" href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml">Curso Backtrack 5 en Español</a> y la documentación para <a title="Dominando el Metasploit Framework" rel="bookmark" href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml">dominar el Metasploit Framework</a> Bernabé Muñoz ha querido compartir con nosotros un <a href="http://www.dragonjar.org/tag/laboratorio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con laboratorio">laboratorio</a>/<a href="http://www.dragonjar.org/tag/taller" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con taller">taller</a> de auditoria y pentest utilizando herramientas como Nessus, NMap,Whireshark, <a href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> y <a href="http://www.dragonjar.org/tag/armitage" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Armitage">Armitage</a>.</p>
<p>Los dejo con el aporte de Bernabé Muñoz, para visualizar online:</p>
<p style="text-align: center;"><object style="width:580px;height:360px" ><param name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110611035424-23b5f0f1374c49f5b17a4720df1b2477&amp;docName=taller-auditoria-pentest&amp;username=dragonjar&amp;loadingInfoText=Taller%20Practico%20de%20Auditoria%20y%20Pentest&amp;et=1307765932145&amp;er=4" /><param name="allowfullscreen" value="true"/><param name="menu" value="false"/><embed src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" type="application/x-shockwave-flash" allowfullscreen="true" menu="false" style="width:580px;height:360px" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110611035424-23b5f0f1374c49f5b17a4720df1b2477&amp;docName=taller-auditoria-pentest&amp;username=dragonjar&amp;loadingInfoText=Taller%20Practico%20de%20Auditoria%20y%20Pentest&amp;et=1307765932145&amp;er=4" /></object><br /><a href="http://www.4shared.com/document/LYnK29iu/Taller_Practico_de_Auditoria_y.html">O si prefieres descargarlo, puedes hacerlo desde este enlace</a></p>
<p>Si te interesan este tipo de laboratorios, <a href="http://labs.dragonjar.org/indice-de-los-laboratorios">deberías pasar por los laboratorios de nuestra comunidad</a>, con explicaciones paso a paso de distintas temáticas relacionadas con la <a href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informatica.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" class="wp_rp_title">¿Cómo se realiza un Pentest?</a></li><li ><a href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" class="wp_rp_title">5 Distribuciones GNU/Linux para Pentesting</a></li><li ><a href="http://www.dragonjar.org/wifislax-30.xhtml" class="wp_rp_title">WifiSlax 3.0</a></li><li ><a href="http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml" class="wp_rp_title">Prueba de Penetración en el Mundo Real</a></li><li ><a href="http://www.dragonjar.org/test-de-penetracion-utilizando-backtrack.xhtml" class="wp_rp_title">Test de Penetración utilizando BackTrack</a></li><li ><a href="http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml" class="wp_rp_title">Information Gathering &#8211; Guía de Pentesting</a></li><li ><a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml" class="wp_rp_title">iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</a></li><li ><a href="http://www.dragonjar.org/neopwn-el-backtrack-para-celulares.xhtml" class="wp_rp_title">NeoPwn &#8211; El Backtrack para Celulares</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>GnackTrack el Backtrack con Gnome</title>
		<link>http://www.dragonjar.org/gnacktrack-el-backtrack-con-gnome.xhtml</link>
		<comments>http://www.dragonjar.org/gnacktrack-el-backtrack-con-gnome.xhtml#comments</comments>
		<pubDate>Thu, 24 Feb 2011 18:13:46 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Backtrack Gnome]]></category>
		<category><![CDATA[Distribucion]]></category>
		<category><![CDATA[GnackTrack]]></category>
		<category><![CDATA[Gnome]]></category>
		<category><![CDATA[KDE]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=5839</guid>
		<description><![CDATA[YA Puedes descargar el BackTrack v5.0 , ahora con soporte NATIVO de GNOME Click AQUÍ A estas alturas son pocos los que desconocen la existencia de BackTrack, la distribución GNU/Linux enfocada en la seguridad informática, que en poco tiempo se ha convertido en la preferida por todos nosotros, ya que con solo bootear con ella, [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/03/GnackTrack.jpg" width="240" title="GnackTrack el Backtrack con Gnome" alt="GnackTrack GnackTrack el Backtrack con Gnome" />
		</p><h2 style="text-align: center;"><a title="Enlace permanente a BackTrack v5.0 Final" rel="bookmark" href="../backtrack-5.xhtml">YA Puedes descargar el BackTrack  v5.0 , ahora con soporte NATIVO de GNOME Click AQUÍ</a></h2>
<p>A estas alturas son pocos los que desconocen la existencia de <a href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a>, la distribución GNU/Linux enfocada en la <a href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática, que en poco tiempo se ha convertido en la preferida por todos nosotros, ya que con solo bootear con ella, tendremos a nuestra disposición todas las herramientas necesarias para realizar casi cualquier <a href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> en <a href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/03/GnackTrack.jpg" alt="GnackTrack GnackTrack el Backtrack con Gnome"  title="GnackTrack el Backtrack con Gnome" /></p>
<p>Pero Backtrack tiene un problema para quienes prefieren el entorno de ventanas <a href="http://www.dragonjar.org/tag/gnome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gnome">Gnome</a>, que a diferencia de la distribución en la que se basa (Ubuntu), Backtrack decidió utilizar el gestor de ventanas <a href="http://www.dragonjar.org/tag/kde" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con KDE">KDE</a> y al parecer a un grupo de personas no les agrada mucho este gestor (<a href="http://www.backtrack-linux.org/backtrack/backtrack-5-screenshots-wip/">sin importar lo bien que pinta BackTrack 5 con KDE 4</a>).<span id="more-5839"></span></p>
<p>Para resolver este inconveniente, ha nacido <a href="http://www.dragonjar.org/tag/gnacktrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GnackTrack">GnackTrack</a>, una distribución basada también en Ubuntu que incluye todas las herramientas y funcionalidades de Backtrack pero con el gestor de ventanas Gnome que tanta falta hacia a muchas personas.</p>
<p>Si eres de los que prefiere Gnome a KDE, espero que GnackTrack cumpla tus expectativas, te dejo un <a href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a> para que le eches un vistazo rápido a la herramienta</p>
<p style="text-align: center;">&nbsp;</p>
<h2 style="text-align: center;"><a href="http://www.gnacktrack.co.uk/download.php">Descargar GnackTrack, el Backtrack con Gnome</a></h2>
<p><strong>Mas Información:</strong><br />
<a href="http://www.gnacktrack.co.uk/">Pagina Oficial de GnackTrack</a></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" class="wp_rp_title">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li ><a href="http://www.dragonjar.org/deft-digital-evidence-forensic-toolkit.xhtml" class="wp_rp_title">DEFT (Digital Evidence &#038; Forensic Toolkit)</a></li><li ><a href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" class="wp_rp_title">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li><li ><a href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" class="wp_rp_title">Descargar BackTrack 4 R1</a></li><li ><a href="http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml" class="wp_rp_title">Metasploitable &#8211; Entorno de entrenamiento en seguridad</a></li><li ><a href="http://www.dragonjar.org/backtrack-5.xhtml" class="wp_rp_title">BackTrack 5</a></li><li ><a href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" class="wp_rp_title">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li ><a href="http://www.dragonjar.org/selinux-asegurar-linux.xhtml" class="wp_rp_title">SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/gnacktrack-el-backtrack-con-gnome.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Diccionarios con Passwords de Sitios Expuestos</title>
		<link>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml</link>
		<comments>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml#comments</comments>
		<pubDate>Wed, 16 Feb 2011 09:02:16 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Bruta]]></category>
		<category><![CDATA[Brute Forece]]></category>
		<category><![CDATA[Bruteforce]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Diccionario de Passwords]]></category>
		<category><![CDATA[Diccionary]]></category>
		<category><![CDATA[Expuestos]]></category>
		<category><![CDATA[Fuerza]]></category>
		<category><![CDATA[fuerza bruta]]></category>
		<category><![CDATA[Hackeados]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Sitios]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=5444</guid>
		<description><![CDATA[Los diccionarios de passwords, esos archivos que tanto usamos en nuestros ataques de fuerza bruta, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de herramientas de  cualquier auditor; Podemos [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2010/12/PasswordsExpuestos.jpg" width="240" title="Diccionarios con Passwords de Sitios Expuestos" alt="PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos" />
		</p><p>Los diccionarios de passwords, esos archivos que<a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml"> tanto usamos en nuestros ataques de fuerza bruta</a>, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de herramientas de  cualquier auditor; Podemos encontrar listas de passwords con nombres comunes, nombres de famosos, de películas, de ciudades, <a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">con los passwords mas utilizados</a>, e incluso <a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">crear</a> o <a href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml">extrapolar nuevos</a>&#8230; pero hoy traigo otro tipo de passwords, passwords de <a href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> cuyas bases de datos han sido expuestas en la red.</p>
<p style="text-align: center;"><img class="alignnone" title="Diccionarios de Passwords en Sitios expuestos" src="http://www.dragonjar.org/wp-content/uploads/2010/12/PasswordsExpuestos.jpg" alt="PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos" width="461" height="385" /></p>
<p>En esta tabla podemos encontrar sitios tan populares como MySpace, Facebook, Carders.cc, Hack5, los cuales han sufrido ataques en sus servidores y los datos de sus usuarios quedaron <a href="http://www.dragonjar.org/tag/expuestos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Expuestos">expuestos</a>&#8230;</p>
<table align="center" border="1">
<tbody>
<tr>
<td><strong>Nombre</strong></td>
<td><strong>Comprimido</strong></td>
<td><strong>Descomprimido</strong></td>
</tr>
<tr>
<td width="180">Rockyou</td>
<td width="280"><a title="http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2">rockyou.txt.bz2</a> (60,498,886 bytes)</td>
<td width="280"><a title="http://downloads.skullsecurity.org/passwords/rockyou.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou.txt">rockyou.txt</a> (139,921,497 bytes)</td>
</tr>
<tr>
<td>Rockyou with count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt.bz2">rockyou-withcount.txt.bz2</a> (59,500,255 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt">rockyou-withcount.txt</a> (254,676,625 bytes)</td>
</tr>
<tr>
<td>phpbb</td>
<td><a title="http://downloads.skullsecurity.org/passwords/phpbb.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb.txt.bz2">phpbb.txt.bz2</a> (868,606 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/phpbb.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb.txt">phpbb.txt</a> (1,574,395 bytes)</td>
</tr>
<tr>
<td>phpbb with count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt.bz2">phpbb-withcount.txt.bz2</a> (872,867 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt">phpbb-withcount.txt</a> (3,049,507 bytes)</td>
</tr>
<tr>
<td>phpbb with md5</td>
<td><a title="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt.bz2">phpbb-withmd5.txt.bz2</a> (4,117,887 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt">phpbb-withmd5.txt</a> (7,659,241 bytes)</td>
</tr>
<tr>
<td>MySpace</td>
<td><a title="http://downloads.skullsecurity.org/passwords/myspace.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace.txt.bz2">myspace.txt.bz2</a> (175,970 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/myspace.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace.txt">myspace.txt</a> (356,352 bytes)</td>
</tr>
<tr>
<td>MySpace &#8211; with count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt.bz2">myspace-withcount.txt.bz2</a> (179,929 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt">myspace-withcount.txt</a> (653,504 bytes)</td>
</tr>
<tr>
<td>Hotmail</td>
<td><a title="http://downloads.skullsecurity.org/passwords/hotmail.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail.txt.bz2">hotmail.txt.bz2</a> (47,195 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/hotmail.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail.txt">hotmail.txt</a> (87,383 bytes)</td>
</tr>
<tr>
<td>Hotmail with count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt.bz2">hotmail-withcount.txt.bz2</a> (47,975 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt">hotmail-withcount.txt</a> (158,831 bytes)</td>
</tr>
<tr>
<td><a title="http://forums.crosswalk.com/m_4252083/mpage_1/tm.htm" rel="nofollow" href="http://forums.crosswalk.com/m_4252083/mpage_1/tm.htm">Faithwriters</a></td>
<td><a title="http://downloads.skullsecurity.org/passwords/faithwriters.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters.txt.bz2">faithwriters.txt.bz2</a> (39,327 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/faithwriters.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters.txt">faithwriters.txt</a> (72,695 bytes)</td>
</tr>
<tr>
<td>Faithwriters &#8211; with count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt.bz2">faithwriters-withcount.txt.bz2</a> (40,233 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt">faithwriters-withcount.txt</a> (139,480 bytes)</td>
</tr>
<tr>
<td>Elitehacker</td>
<td><a title="http://downloads.skullsecurity.org/passwords/elitehacker.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker.txt.bz2">elitehacker.txt.bz2</a> (3,690 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/elitehacker.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker.txt">elitehacker.txt</a> (6,516 bytes)</td>
</tr>
<tr>
<td>Elitehacker &#8211; with count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt.bz2">elitehacker-withcount.txt.bz2</a> (3,846 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt">elitehacker-withcount.txt</a> (13,676 bytes)</td>
</tr>
<tr>
<td>Hak5</td>
<td><a title="http://downloads.skullsecurity.org/passwords/hak5.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5.txt.bz2">hak5.txt.bz2</a> (16,490 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/hak5.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5.txt">hak5.txt</a> (24,714 bytes)</td>
</tr>
<tr>
<td>Hak5 &#8211; with count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt.bz2">hak5-withcount.txt.bz2</a> (16,947 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt">hak5-withcount.txt</a> (43,522 bytes)</td>
</tr>
<tr>
<td><a title="http://www.f-secure.com/weblog/archives/00001915.html" rel="nofollow" href="http://www.f-secure.com/weblog/archives/00001915.html">Älypää</a></td>
<td><a title="http://downloads.skullsecurity.org/passwords/alypaa.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa.txt.bz2">alypaa.txt.bz2</a> (5,178 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/alypaa.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa.txt">alypaa.txt</a> (11,634 bytes)</td>
</tr>
<tr>
<td><a title="http://www.f-secure.com/weblog/archives/00001915.html" rel="nofollow" href="http://www.f-secure.com/weblog/archives/00001915.html">alypaa</a> &#8211; with count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt.bz2">alypaa-withcount.txt.bz2</a> (6,013 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt">alypaa-withcount.txt</a> (22,706 bytes)</td>
</tr>
<tr>
<td><a title="http://twitter.com/FSLabsAdvisor/status/12585285761" rel="nofollow" href="http://twitter.com/FSLabsAdvisor/status/12585285761">Facebook (Pastebay)</a></td>
<td><a title="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt.bz2">facebook-pastebay.txt.bz2</a> (375 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt">facebook-pastebay.txt</a> (500 bytes)</td>
</tr>
<tr>
<td><a title="http://twitter.com/FSLabsAdvisor/status/12585285761" rel="nofollow" href="http://twitter.com/FSLabsAdvisor/status/12585285761">Facebook (Pastebay)</a> &#8211; w/ count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt.bz2">facebook-pastebay-withcount.txt.bz2</a> (407 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt">facebook-pastebay-withcount.txt</a> (940 bytes)</td>
</tr>
<tr>
<td>Unknown porn site</td>
<td><a title="http://downloads.skullsecurity.org/passwords/porn-unknown.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown.txt.bz2">porn-unknown.txt.bz2</a> (30,600 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/porn-unknown.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown.txt">porn-unknown.txt</a> (57,836 bytes)</td>
</tr>
<tr>
<td>Unknown porn site &#8211; w/ count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt.bz2">porn-unknown-withcount.txt.bz2</a> (31,899 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt">porn-unknown-withcount.txt</a> (122,548 bytes)</td>
</tr>
<tr>
<td><a title="http://sla.ckers.org/forum/read.php?3,35591" rel="nofollow" href="http://sla.ckers.org/forum/read.php?3,35591">Ultimate Strip Club List</a></td>
<td><a title="http://downloads.skullsecurity.org/passwords/tuscl.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl.txt.bz2">tuscl.txt.bz2</a> (176,291 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/tuscl.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl.txt">tuscl.txt</a> (324,743 bytes)</td>
</tr>
<tr>
<td>Ultimate Strip Club List &#8211; w/ count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt.bz2">tuscl-withcount.txt.bz2</a> (182,441 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt">tuscl-withcount.txt</a> (635,303 bytes)</td>
</tr>
<tr>
<td>[Facebook por <a href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a>]</td>
<td><a title="http://downloads.skullsecurity.org/passwords/facebook-phished.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished.txt.bz2">facebook-phished.txt.bz2</a> (14,457 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/facebook-phished.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished.txt">facebook-phished.txt</a> (25,688 bytes)</td>
</tr>
<tr>
<td>Facebook Phished &#8211; w/ count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt.bz2">facebook-phished-withcount.txt.bz2</a> (14,941 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt">facebook-phished-withcount.txt</a> (45,224 bytes)</td>
</tr>
<tr>
<td>Carders.cc</td>
<td><a title="http://downloads.skullsecurity.org/passwords/carders.cc.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc.txt.bz2">carders.cc.txt.bz2</a> (8,936 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/carders.cc.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc.txt">carders.cc.txt</a> (16,760 bytes)</td>
</tr>
<tr>
<td>Carders.cc &#8211; w/ count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt.bz2">carders.cc-withcount.txt.bz2</a> (9,774 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt">carders.cc-withcount.txt</a> (31,992 bytes)</td>
</tr>
<tr>
<td>Singles.org</td>
<td><a title="http://downloads.skullsecurity.org/passwords/singles.org.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org.txt.bz2">singles.org.txt.bz2</a> (50,697 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/singles.org.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org.txt">singles.org.txt</a> (106,925 bytes)</td>
</tr>
<tr>
<td>Singles.org &#8211; w/ count</td>
<td><a title="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt.bz2">singles.org-withcount.txt.bz2</a> (52,884 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt">singles.org-withcount.txt</a> (204,797 bytes)</td>
</tr>
<tr>
<td>Gusano Conficker</td>
<td><a title="http://downloads.skullsecurity.org/passwords/conficker.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/conficker.txt.bz2">conficker.txt.bz2</a> (1411 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/conficker.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/conficker.txt">conficker.txt</a> (702 bytes)</td>
</tr>
<tr>
<td><a title="http://www.whatsmypass.com/?p=415" rel="nofollow" href="http://www.whatsmypass.com/?p=415">500 worst passwords</a></td>
<td><a title="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt.bz2">500-worst-passwords.txt.bz2</a> (1868 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt">500-worst-passwords.txt</a> (3493 bytes)</td>
</tr>
<tr>
<td><a title="http://techcrunch.com/2009/12/27/twitter-banned-passwords/" rel="nofollow" href="http://techcrunch.com/2009/12/27/twitter-banned-passwords/">370 Passwords Banneados por Twitter</a></td>
<td><a title="http://downloads.skullsecurity.org/passwords/twitter-banned.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/twitter-banned.txt.bz2">twitter-banned.txt.bz2</a> (1509 bytes)</td>
<td><a title="http://downloads.skullsecurity.org/passwords/twitter-banned.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/twitter-banned.txt">twitter-banned.txt</a> (2780 bytes)</td>
</tr>
</tbody>
</table>
<p>También les puede interesar el <a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a> publicado hace poco en la comunidad.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml" class="wp_rp_title">RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</a></li><li ><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" class="wp_rp_title">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li ><a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" class="wp_rp_title">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li ><a href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" class="wp_rp_title">Video Tutorial SET (Social Engineering Toolkit)</a></li><li ><a href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" class="wp_rp_title">Las peores Contraseñas en Español</a></li><li ><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" class="wp_rp_title">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li ><a href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" class="wp_rp_title">Cambia tu clave maestra en LastPass</a></li><li ><a href="http://www.dragonjar.org/descifrar-contrasenas-con-una-geforce-8800-ultra.xhtml" class="wp_rp_title">Descifrar contraseñas con una GeForce 8800 Ultra</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</title>
		<link>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml</link>
		<comments>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml#comments</comments>
		<pubDate>Tue, 24 Aug 2010 02:32:01 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Diccionario]]></category>
		<category><![CDATA[Diccionario de Claves]]></category>
		<category><![CDATA[fuerza bruta]]></category>
		<category><![CDATA[Listado de Passwords]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Passwords]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4834</guid>
		<description><![CDATA[Si para ti no es suficiente el Listado de Diccionarios para Realizar Ataques de Fuerza Bruta que publicamos hace poco o quieres realizar tu propio diccionario basandote en algunas palabras claves especificas, RSMangler es para ti. RSMangler es un script desarrollado en Ruby por la compañía de seguridad RandomStorm (los mismos creadores del DVWA – [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2010/08/RSMangler.jpg" width="240" title="RSMangler   Multiplica tus diccionarios para hacer BruteForce" alt="RSMangler RSMangler   Multiplica tus diccionarios para hacer BruteForce" />
		</p><p>Si para ti no es suficiente el <a title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta" rel="bookmark" href="../diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a> que publicamos hace poco o quieres realizar tu propio <a href="http://www.dragonjar.org/tag/diccionario" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diccionario">diccionario</a> basandote en algunas palabras claves especificas, RSMangler es para ti.</p>
<p style="text-align: center;"><img class="alignnone" title="Generar Diccionario de Contraseñas" src="http://www.dragonjar.org/wp-content/uploads/2010/08/RSMangler.jpg" alt="RSMangler RSMangler   Multiplica tus diccionarios para hacer BruteForce" width="505" height="366" /></p>
<p>RSMangler es un script desarrollado en Ruby por la compañía de <a href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a href="http://www.randomstorm.com/rsmangler-security-tool.php">RandomStorm</a> (los mismos creadores del <a href="http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml">DVWA – Damn Vulnerable Web Ap</a>p), que tomando como base una lista de palabras y realizando sobre cada una varias manipulaciones logra obtener un diccionario mucho mas completo que el original, para utilizarlo en nuestras herramientas.<span id="more-4834"></span></p>
<p>Supongamos que estamos realizando un pentest a una pagina web y queremos entrar a su servidor FTP por medio de <a href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">fuerza bruta</a> (<a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">usando los diccionarios que ya hemos publicado</a>), después de mucho tiempo, nuestra herramienta termina de probar todas las combinaciones, pero no da con la <a href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a>&#8230; ¿que hacemos?, ¿un ataque de fuerza bruta puro (a aa aaa &#8230;.)?. NO.</p>
<p>Afortunadamente nos acordamos de dos herramientas publicadas en <a href="http://www.DragonJAR.org">la pagina de La Comunidad DragonJAR</a>, la primera llamada <a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">CeWL, nos permite generar un listado de contraseñas basado en las palabras que encuentra dentro de una pagina web</a> y la segunda <a href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml">RSMangler</a> que toma este diccionario generado y le aumenta aun mas su poder combinando cada palabra a nuestro gusto.</p>
<p style="text-align: center;"><em>El resultado es que logramos acceder al FTP de la pagina que auditábamos, la cual escribía sobre mascotas y su clave era &#8220;<strong>PeRrOs123GatoS</strong>&#8220;&#8230;.</em></p>
<p>Para hacernos a una idea de los resultados que obtendremos al generar con RSMangler todas las posibles combinaciones de nuestros diccionarios, hagamos la prueba con <strong>3 palabras</strong>, corremos RSMangler sobre ellas (con todas las posibles modificaciones) y obtendremos <strong>4245 palabras</strong>, si las <strong>palabras son 5</strong>, el resultado serán <strong>91975 palabras</strong>, por esta razón este script no puede faltar en tu caja de herramientas, ya que permite multiplicar en cualquier momento tu lista de diccionarios para utilizarlos en un ataque de fuerza bruta.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" class="wp_rp_title">Diccionarios con Passwords de Sitios Expuestos</a></li><li ><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" class="wp_rp_title">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li ><a href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" class="wp_rp_title">Cambia tu clave maestra en LastPass</a></li><li ><a href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" class="wp_rp_title">Video Tutorial SET (Social Engineering Toolkit)</a></li><li ><a href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" class="wp_rp_title">Las peores Contraseñas en Español</a></li><li ><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" class="wp_rp_title">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li ><a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" class="wp_rp_title">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li ><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" class="wp_rp_title">Nueva versión de Cain &#038; Abel</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>
