<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>La Comunidad DragonJAR</title>
	<atom:link href="http://www.dragonjar.org/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Seguridad informática, herramientas de seguridad, documentación, noticias y una excelente COMUNIDAD</description>
	<pubDate>Fri, 09 May 2008 04:23:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) V</title>
		<link>http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v.xhtml</link>
		<comments>http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v.xhtml#comments</comments>
		<pubDate>Thu, 08 May 2008 17:18:04 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[Investigaciones]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2726</guid>
		<description><![CDATA[Continúa desde “Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) IV”
Quinta práctica del laboratorio sobre brute force.
Recordemos antes la definición:
En criptografía, se denomina ataque de fuerza bruta a la forma de recuperar una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso. (más)
________________________________________________
Práctica 49 - Fuerza [...]]]></description>
			<content:encoded><![CDATA[<p>Continúa desde “<a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv.xhtml" target="_blank">Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) IV</a>”</p>
<p>Quinta práctica del laboratorio sobre brute force.</p>
<p><strong>Recordemos antes la definición:</strong><br />
En criptografía, se denomina ataque de fuerza bruta a la forma de recuperar una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso. (<a href="../laboratorio-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i.xhtml" target="_blank">más</a>)</p>
<p>________________________________________________</p>
<p><strong>Práctica 49 - Fuerza bruta con Medusa al servicio SSH (Secure Shell)</strong><br />
<strong>Herramienta: </strong><a href="http://www.foofus.net/jmk/medusa/medusa.html#where" target="_blank">Medusa</a><strong><br />
</strong><strong>Prerequisitos:</strong> Máquina objetivo con el servicio SSH habilitado y en ejecución<br />
<strong>Contramedidas:</strong> Monitoreo de sesiones, Fuertes controles en las listas de acceso de los routers (ACLs), versión actualizada del servidor ssh, (<a href="http://www.linux-os.com.ar/linuxos/seguridad-en-ssh-iptables-denyhosts-sudoers%E2%80%A6/" target="_blank">más recomendaciones</a>)<br />
<strong>Descripción: </strong>Medusa es una herramienta desarrollada para llevar ataques del tipo brute force de manera paralela y modular, se destaca en su uso por la rapidez en que realiza dichos ataques. El aplicativo permite  llevar a cabo multiples ataques a diferentes sistemas con diferentes usuarios. El objetivo de la herramienta es auditar el inicio de sesión de varios servicios entre ellos <a href="http://es.wikipedia.org/wiki/SQL_Server" target="_blank">MS-SQL Server</a>, <a href="http://es.wikipedia.org/wiki/VNC" target="_blank">VNC</a>, <a href="http://es.wikipedia.org/wiki/HTTP" target="_blank">HTTP</a>, <a href="http://es.wikipedia.org/wiki/CIFS" target="_blank">SMB</a>, <a href="http://es.wikipedia.org/wiki/Telnet" target="_blank">Telnet</a>, el servicio SSH (Secure Shell) y un largo etc. SSH (Secure SHell) es el nombre de un protocolo y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo la computadora mediante un intérprete de comandos, y también puede redirigir el tráfico de X para poder ejecutar programas gráficos si tenemos un Servidor X arrancado.</p>
<p>Además de la conexión a otras máquinas, SSH nos permite copiar datos de forma segura (tanto ficheros sueltos como simular sesiones FTP cifradas), gestionar claves RSA para no escribir claves al conectar a las máquinas y pasar los datos de cualquier otra aplicación por un canal seguro tunelizado mediante SSH. (<a href="http://es.wikipedia.org/wiki/SSH" target="_blank">más información sobre SSH</a>)<br />
<strong>Procedimiento: </strong>Descargar, configurar e instalar la herramienta. Luego ejecutar mediante la siguiente sintaxis:</p>
<p><strong>medusa -h objetivo -u usuario -P passwords -M ssh</strong></p>
<p><span id="more-2726"></span>Para el objetivo del laboratorio utilizaremos como siempre la mejor distribución enfocada a los test de penetración entre muchas otras bondades: BackTrack. Esta distribución ya trae la herramienta Medusa instalada, configurada y lista para ser usada.</p>
<p>Además como máquina objetivo utilizaré otro sistema Linux con el servicio ssh habilitado, en ejecución y tristemente mal configurado. Cuando afirmo que está mal configurado es por que cambié los parametros que vienen establecidos por defecto, especificamente los que se refieren a intentos de inicio de sesión.</p>
<p>Este laboratorio lo único que pretende, al igual que los anteriores, es acercar de manera didáctica y metodológica a los investigadores y entusiastas del tema, en el manejo de herramientas, conceptualización, y puesta en práctica de conocimientos relacionados al proceder y actuar en técnicas de intrusión a sistemas.</p>
<p>Especificamente, este laboratorio quiere acercar al usuario en los conceptos técnicos del servicio ssh y como atacarlo de manera controlada. Quiero aclarar desde un comienzo, que el ataque por medio de fuerza bruta al servicio ssh es una técnica casi obsoleta, ya que por defecto este servicio viene configurado con un sistema de seguridad medio, el cual bloquea este tipo de ataques. No obstante se pueden dar casos en los que un administrador descuidado o &#8220;bondadoso&#8221;, tenga que habilitar de manera casi ilimitada los inicios de sesión a su servidor por motivos meramente en pro de ofrecer completa prestación y disponibilidad del servicio a usuarios &#8220;lentos&#8221; a los cuales se les olvida la contraseña, pero que al intento 200 la recuerdan XD.</p>
<p>Veamos entonces:</p>
<p>Comprovemos que efectivamente se encuentra habilitado el servicio ssh en la máquina objetivo (para ello haré uso de la herramienta insignia para este tipo de conexiones &#8220;<a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html" target="_blank">PuTTY</a>&#8220;) desde Windows.</p>
<p><a href="http://img265.imageshack.us/img265/8260/medusa1ym4.jpg"><img src="http://img265.imageshack.us/img265/8260/medusa1ym4.th.jpg" alt="" /></a></p>
<p>Tratemos de inciar sesión con algunas contraseñas al azar</p>
<p><a href="http://img265.imageshack.us/img265/7646/medusa2fw5.jpg"><img src="http://img265.imageshack.us/img265/7646/medusa2fw5.th.jpg" alt="" /></a></p>
<p>Algunos intentos fallidos de inicio de sesión</p>
<p><a href="http://img152.imageshack.us/img152/7994/medusa3qa6.jpg"><img src="http://img152.imageshack.us/img152/7994/medusa3qa6.th.jpg" alt="" /></a></p>
<p>Vamos ahora a ejecutar medusa desde BackTrack</p>
<p>Para objeto del laboratorio crearé una carpeta en el escritorio de BackTrack con el nombre de medusa, en ella guardaré el diccionario con el cual realizaré los intentos.</p>
<p><a href="http://img139.imageshack.us/img139/9968/medusa4mh3.jpg"><img src="http://img139.imageshack.us/img139/9968/medusa4mh3.th.jpg" alt="" /></a></p>
<p>Ejecutemos la sintaxis medusa sin ningún parametro para observar algunas de sus opciones de uso</p>
<p><a href="http://img503.imageshack.us/img503/1253/medusa5wk1.jpg"><img src="http://img503.imageshack.us/img503/1253/medusa5wk1.th.jpg" alt="" /></a></p>
<p>Ahora agreguemos el comando -d para visualizar los módulos activos de medusa</p>
<p><a href="http://img404.imageshack.us/img404/7161/medusa14bi6.jpg"><img src="http://img404.imageshack.us/img404/7161/medusa14bi6.th.jpg" alt="" /></a></p>
<p>Algunos de ellos son:<br />
mssql, telnet, mysql, vnc, ftp, postgres, ssh, http, etc</p>
<p>Es justo esa, la tarea de cada investigador. Utilizar las diferentes opciones de configuración y uso de la herramienta medusa (<a href="http://www.foofus.net/jmk/medusa/medusa.html" target="_blank">más información y manual de uso de medusa</a>).</p>
<p>Para nuestro laboratorio bastará con hacer uso de la siguiente sintaxis:</p>
<p>medusa -h 192.168.198.133 -u root -P password -M ssh</p>
<p><a href="http://img404.imageshack.us/img404/8694/medusa62gk6.jpg"><img src="http://img404.imageshack.us/img404/8694/medusa62gk6.th.jpg" alt="" /></a></p>
<p>Donde:</p>
<p><strong>medusa:</strong> Orden de ejecución de la herramienta<br />
<strong>-h:</strong> Dirección IP objetivo (host)<br />
<strong>-u:</strong> Usuario (en este caso root)<br />
<strong>-P:</strong> Archivo contenedor de contraseñas (puede asignarse la ruta completa de ubicación de este archivo, ej. /root/Desktop/carpeta/passwords.txt)<br />
<strong>-M:</strong> Módulo de ejecución de medusa, para este caso ssh (Secure Shell)</p>
<p>Veamos en acción la herramienta</p>
<p><a href="http://img503.imageshack.us/img503/8673/medusa7fb5.jpg"><img src="http://img503.imageshack.us/img503/8673/medusa7fb5.th.jpg" alt="" /></a></p>
<p>Resultado en pantalla del ataque de fuerza bruta al servicio SSH</p>
<p><a href="http://img211.imageshack.us/img211/9730/medusa8jp8.jpg"><img src="http://img211.imageshack.us/img211/9730/medusa8jp8.th.jpg" alt="" /></a></p>
<p>Hagamos ahora el intento de conexión con la contraseña encontrada</p>
<p><a href="http://img503.imageshack.us/img503/3728/medusa9kd7.jpg"><img src="http://img503.imageshack.us/img503/3728/medusa9kd7.th.jpg" alt="" /></a></p>
<p>Se ha logrado con éxito el acceso al servidor objetivo. Solo queda aclarar que este tipo de ataques son de los más &#8220;ruidosos&#8221; en un sistema y que cada uno de nuestros intentos (691 en nuestro caso) quedarán registrados en el sistema objetivo.</p>
<p>Para finalizar quisiera mostrar algunos otros usos de la herramienta medusa para otros protocolos haciendo uso de los diferentes módulos del aplicativo.</p>
<p>Veamos como hacerlo para auditar a telnet</p>
<p><a href="http://img503.imageshack.us/img503/5295/medusa12lk3.jpg"><img src="http://img503.imageshack.us/img503/5295/medusa12lk3.th.jpg" alt="" /></a></p>
<p>Resultado y conexión</p>
<p><a href="http://img186.imageshack.us/img186/2725/medusa13vm2.jpg"><img src="http://img186.imageshack.us/img186/2725/medusa13vm2.th.jpg" alt="" /></a></p>
<p>Ahora para MS-SQL Server:<br />
Servidor objetivo con SQL Server en ejecución</p>
<p><a href="http://img168.imageshack.us/img168/3492/medusa15kq0.jpg"><img src="http://img168.imageshack.us/img168/3492/medusa15kq0.th.jpg" alt="" /></a></p>
<p>Sintaxis para el módulo mssql (en este caso tengo el servidor SQL estableciendo conexiones en el puerto 1074, el parámetro puerto puede ser configurado mediante <strong>-n</strong>)</p>
<p><a href="http://img241.imageshack.us/img241/9043/medusa16ny2.jpg"><img src="http://img241.imageshack.us/img241/9043/medusa16ny2.th.jpg" alt="" /></a></p>
<p>Resultado</p>
<p><a href="http://img152.imageshack.us/img152/2089/medusa171pb7.jpg"><img src="http://img152.imageshack.us/img152/2089/medusa171pb7.th.jpg" alt="" /></a></p>
<p>Ahora un ataque con medusa dirigido a un servidor FTP</p>
<p><a href="http://img88.imageshack.us/img88/8840/medusa18hh4.jpg"><img src="http://img88.imageshack.us/img88/8840/medusa18hh4.th.jpg" alt="" /></a></p>
<p>Resultados</p>
<p><a href="http://img241.imageshack.us/img241/7271/medusa19mj5.jpg"><img src="http://img241.imageshack.us/img241/7271/medusa19mj5.th.jpg" alt="" /></a></p>
<p>Y finalmente un ataque a un servidor mysql. Para ello identificaré la disponiblidad del servicio mediante nmap</p>
<p><a href="http://img88.imageshack.us/img88/4659/medusa201yh4.jpg"><img src="http://img88.imageshack.us/img88/4659/medusa201yh4.th.jpg" alt="" /></a></p>
<p>Sintaxis de medusa para MySQL</p>
<p><a href="http://img241.imageshack.us/img241/6985/medusa212xs8.jpg"><img src="http://img241.imageshack.us/img241/6985/medusa212xs8.th.jpg" alt="" /></a></p>
<p>Resultado:</p>
<p><a href="http://img517.imageshack.us/img517/8827/medusa22bu5.jpg"><img src="http://img517.imageshack.us/img517/8827/medusa22bu5.th.jpg" alt="" /></a></p>
<p><strong>Taller individual:</strong><br />
Uso de otras opciones de <a href="http://www.foofus.net/jmk/medusa/medusa.html" target="_blank">medusa</a> (-n, -s, -g, -r, etc.)<br />
Consultar acerca de como llevar a cabo una monitorización de sesiones.</p>
<p>Próxima sesión: Ataques por fuerza bruta (brute Force) VI</p>
<p><a href="http://foro.dragonjar.us/dragonlab-b92.0/" target="_blank">Foros de discusión, comentarios y principalmente mejoras</a> <img class="wp-smiley" src="../wp-includes/images/smilies/icon_wink.gif" alt=";)" /></p>
<h3>Articulos Aleatorios</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/escuchar-msica-en-el-pc-es-un-privilegio-no-un-derecho.xhtml" title="Escuchar m&uacute;sica en el PC es un privilegio no un derecho.">Escuchar m&uacute;sica en el PC es un privilegio no un derecho.</a></li><li><a href="http://www.dragonjar.org/ultra-pack-de-hackxcrack.xhtml" title="Ultra Pack de HackxCrack">Ultra Pack de HackxCrack</a></li><li><a href="http://www.dragonjar.org/herramientas-para-el-monitoreo-del-estado-de-red.xhtml" title="Herramientas para el monitoreo del estado de red">Herramientas para el monitoreo del estado de red</a></li><li><a href="http://www.dragonjar.org/internet-lleg-al-usuario-nmero-mil-millones-en-2005.xhtml" title="Internet lleg&oacute; al usuario n&uacute;mero mil millones en 2005">Internet lleg&oacute; al usuario n&uacute;mero mil millones en 2005</a></li><li><a href="http://www.dragonjar.org/el-primer-paso-para-asegurar-la-continuidad-de-negocio-es-garantizar-el-correcto-suministro-en-la-red-electrica.xhtml" title="EL primer paso para asegurar la continuidad de negocio es garantizar el correcto suministro en la red eléctrica">EL primer paso para asegurar la continuidad de negocio es garantizar el correcto suministro en la red eléctrica</a></li><li><a href="http://www.dragonjar.org/alternativas-libres-software-opensource.xhtml" title="Alternativas Libres - Software Opensource">Alternativas Libres - Software Opensource</a></li><li><a href="http://www.dragonjar.org/flickr-comparte-tus-fotos-y-algo-ms.xhtml" title="Flickr comparte tus fotos&#8230; y algo m&aacute;s">Flickr comparte tus fotos&#8230; y algo m&aacute;s</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v.xhtml/feed</wfw:commentRss>
		</item>
		<item>
		<title>Red Social de Hackers, &#8220;House of Hackers&#8221;</title>
		<link>http://www.dragonjar.org/red-social-de-hackers-house.xhtml</link>
		<comments>http://www.dragonjar.org/red-social-de-hackers-house.xhtml#comments</comments>
		<pubDate>Wed, 07 May 2008 05:16:31 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[Noticias Seguridad]]></category>

		<category><![CDATA[Variado]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2734</guid>
		<description><![CDATA[Los miembros de la comunidad Gnucitizen han anunciado el proyecto House of Hackers, una red social donde todos los hackers pueden intercambiar opiniones y trucos… además tienen un apartado donde las empresas pueden contratar los servicios de algunos de sus miembros para… bueno, para ser unos leales consultores de seguridad, en las que las empresas [...]]]></description>
			<content:encoded><![CDATA[<p>Los miembros de la comunidad <a href="http://www.gnucitizen.org/" target="_blank">Gnucitizen</a> han anunciado el proyecto <a href="http://houseofhackers.ning.com/" target="_blank">House of Hackers</a>, una red social donde todos los hackers pueden intercambiar opiniones y trucos… además tienen un apartado donde las empresas pueden contratar los servicios de algunos de sus miembros para… bueno, para ser unos leales consultores de seguridad, en las que las empresas deben de pagar por cada convocatoria de ofertas para encontrar consultores de seguridad o los equipos de pruebas de penetración.</p>
<p style="text-align: center;"><img style="vertical-align: middle;" src="http://img404.imageshack.us/img404/6774/houseaj3.jpg" alt="" width="439" height="123" /></p>
<p>La red está destinado a dar a las empresas la oportunidad de llamar a un amplio grupo de expertos en seguridad, al tiempo que permite “consultores de seguridad dotados de escapar de su aburrida rutina diaria y comenzar una nueva vida llena de entusiasmo y nuevas oportunidades”… por lo que si te sientes tentado, yo no lo dudaría.<br />
<span id="more-2734"></span>Los fundadores de la red se están encargando de desarrollar nuevos proyectos que estarán en línea en poco tiempo. Hasta el momento más de 100 personas se registraron a la nueva red.</p>
<p><a href="http://houseofhackers.ning.com/" target="_blank">Ingresar a House of Hackers</a><br />
Fuentes de la noticia (<a href="http://noticiastech.com/wordpress/?p=21335" target="_blank">I</a>, <a href="http://www.techtear.com/2008/05/06/se-lanza-house-of-hackers-primera-red-social-para-hackers/" target="_blank">II</a>)</p>
<h3>Articulos Aleatorios</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nueva-herramienta-de-la-suite-aircrack.xhtml" title="Nueva Herramienta de la Suite Aircrack">Nueva Herramienta de la Suite Aircrack</a></li><li><a href="http://www.dragonjar.org/vulnerabilidades-en-nombres-de-dominio-internacionales.xhtml" title="Vulnerabilidades en Nombres de Dominio Internacionales">Vulnerabilidades en Nombres de Dominio Internacionales</a></li><li><a href="http://www.dragonjar.org/entrar-contestadores-automaticos-en-argentina.xhtml" title="Entrar contestadores automaticos en Argentina">Entrar contestadores automaticos en Argentina</a></li><li><a href="http://www.dragonjar.org/compilacin-de-700-juegos-de-flash.xhtml" title="Compilaci&oacute;n de 700 juegos de flash">Compilaci&oacute;n de 700 juegos de flash</a></li><li><a href="http://www.dragonjar.org/coleccion-de-software.xhtml" title="Coleccion de software">Coleccion de software</a></li><li><a href="http://www.dragonjar.org/winmx-se-fuga-de-estados-unidos.xhtml" title="WinMX se fuga de Estados Unidos.">WinMX se fuga de Estados Unidos.</a></li><li><a href="http://www.dragonjar.org/secuestro-de-sesiones-en-windows-terminal-services.xhtml" title="Secuestro de sesiones en Windows Terminal Services">Secuestro de sesiones en Windows Terminal Services</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/red-social-de-hackers-house.xhtml/feed</wfw:commentRss>
		</item>
		<item>
		<title>Descuento de la Comunidad hasta el 10 de Mayo</title>
		<link>http://www.dragonjar.org/descuento-de-la-comunidad-hasta-el-10-de-mayo.xhtml</link>
		<comments>http://www.dragonjar.org/descuento-de-la-comunidad-hasta-el-10-de-mayo.xhtml#comments</comments>
		<pubDate>Tue, 06 May 2008 17:58:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
		
		<category><![CDATA[Eventos en seguridad]]></category>

		<category><![CDATA[Descuento]]></category>

		<category><![CDATA[seguridad informatica]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2732</guid>
		<description><![CDATA[
Después de adelantar una gestión con los organizadores logre ampliar el plazo para el descuento 5 días mas, por la cuestión del festivo largo.
Espero que alcansen a hacer la consignacion ya que después de esto no habrá mas plazos para el descuento.
Para los que no están enterados del tema les dejo el enlace del  [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img206.imageshack.us/img206/8601/descuentopd5.jpg" alt="Descuento Comunidad DragonJAR" width="500" height="311" /></p>
<p>Después de adelantar una gestión con los organizadores logre ampliar el plazo para el descuento 5 días mas, por la cuestión del festivo largo.</p>
<p>Espero que alcansen a hacer la consignacion ya que después de esto no habrá mas plazos para el descuento.</p>
<p>Para los que no están enterados del tema les dejo el enlace del <a title="Enlace permanente a 1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)" rel="bookmark" href="../1mer-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml"> 1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)</a> espero que les sea útil y q asistan todos.</p>
<h3>Articulos Relacionados</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/en-5-dias-se-vence-el-descuento.xhtml" title="En 5 Días se vence el Descuento">En 5 Días se vence el Descuento</a></li><li><a href="http://www.dragonjar.org/descuento-para-el-congreso-de-hacking-etico-en-bogota.xhtml" title="Descuento para el Congreso de Hacking Ético en Bogota">Descuento para el Congreso de Hacking Ético en Bogota</a></li><li><a href="http://www.dragonjar.org/1mer-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml" title="1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)">1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)</a></li><li><a href="http://www.dragonjar.org/etek-security-meeting-2008-colombia.xhtml" title="ETEK Security Meeting 2008 - Colombia">ETEK Security Meeting 2008 - Colombia</a></li><li><a href="http://www.dragonjar.org/algunos-mitos-relacionados-con-la-seguridad-informatica.xhtml" title="Algunos Mitos relacionados con la Seguridad Informática">Algunos Mitos relacionados con la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/videos-educativos-sobre-seguridad-por-eset.xhtml" title="Vídeos Educativos sobre Seguridad por ESET">Vídeos Educativos sobre Seguridad por ESET</a></li><li><a href="http://www.dragonjar.org/guia-isc%c2%b2-para-contratar-profesionales-en-seguridad-informatica.xhtml" title="Guía (ISC)² para Contratar Profesionales en Seguridad Informática">Guía (ISC)² para Contratar Profesionales en Seguridad Informática</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/descuento-de-la-comunidad-hasta-el-10-de-mayo.xhtml/feed</wfw:commentRss>
		</item>
		<item>
		<title>En Colombia se fijan límites a piratería de música</title>
		<link>http://www.dragonjar.org/en-colombia-se-fijan-limites-a-pirateria-de-musica.xhtml</link>
		<comments>http://www.dragonjar.org/en-colombia-se-fijan-limites-a-pirateria-de-musica.xhtml#comments</comments>
		<pubDate>Sun, 04 May 2008 16:43:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[Legislación y ética]]></category>

		<category><![CDATA[Noticias Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2731</guid>
		<description><![CDATA[La Corte Suprema de Justicia determinó que no pueden ser castigadas las personas que hacen copias de discos compactos de su propiedad, o quienes descargan música por Internet, si con esas actuaciones no buscan obtener beneficios económicos, ni pretenden lesionar el patrimonio de los autores de las obras.

El pronunciamiento se hizo en un fallo que [...]]]></description>
			<content:encoded><![CDATA[<p>La Corte Suprema de Justicia determinó que no pueden ser castigadas las personas que hacen copias de discos compactos de su propiedad, o quienes descargan música por Internet, si con esas actuaciones no buscan obtener beneficios económicos, ni pretenden lesionar el patrimonio de los autores de las obras.</p>
<p style="text-align: center;"><img style="vertical-align: middle;" src="http://img413.imageshack.us/img413/896/pirateriawj3.jpg" alt="" width="250" height="250" /></p>
<p>El pronunciamiento se hizo en un fallo que absolvió a un hombre que había sido condenado a 24 meses de cárcel, por haber supuestamente violado los derechos de autor, pues se dedicaba a convertir a formato digital, la música que llevaban “obsoletos discos de acetato” o en casetes.</p>
<p>En la sentencia, el Alto Tribunal determinó que “no puede ser punible la actuación de quien realiza una copia de los discos compactos adquiridos legalmente para utilizarla en el reproductor de su carro, o quien los copia para almacenarlos en aparatos de uso personal como el MP3”.</p>
<p><span id="more-2731"></span>La Sala Penal de la Corte Suprema también señaló que es imposible afirmar que existe una conducta delictiva, cuando las personas descargan música por Internet, porque en esos casos “no se lesiona o pone efectivamente en peligro el bien jurídico tutelado por la ley”.</p>
<p>El fallo señala que “si en la Internet circulan millones de canciones, no puede concentrarse en el derecho penal la función de perseguir a los usuarios que, aprovechando tal circunstancia, descargan la música que se coloca a su alcance”.</p>
<p>La Sala Penal de la Corte determinó que los jueces deben verificar en cada caso de presunta violación a los derechos de autor, si el comportamiento de quienes realizan copias de música, puede ser considerado o no como delictivo.</p>
<p>Fuente: <a href="http://caracol.com.co/" target="_blank">Caracol.com.co</a></p>
<h3>Articulos Aleatorios</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/llega-microsoft-virtual-server-2005.xhtml" title="Llega Microsoft Virtual Server 2005">Llega Microsoft Virtual Server 2005</a></li><li><a href="http://www.dragonjar.org/cmo-ganas-dinero-si-regalas-tu-msica.xhtml" title="C&oacute;mo ganas dinero si regalas tu m&uacute;sica ?">C&oacute;mo ganas dinero si regalas tu m&uacute;sica ?</a></li><li><a href="http://www.dragonjar.org/el-nuevo-firefox-15-beta-2.xhtml" title="El Nuevo Firefox 1.5 beta 2">El Nuevo Firefox 1.5 beta 2</a></li><li><a href="http://www.dragonjar.org/video-tutorial-descargar-videos-de-youtube.xhtml" title="Video Tutorial: Descargar Videos de Youtube">Video Tutorial: Descargar Videos de Youtube</a></li><li><a href="http://www.dragonjar.org/flisol-2007-todo-un-xito.xhtml" title="FLISOL 2007: Todo un &eacute;xito">FLISOL 2007: Todo un &eacute;xito</a></li><li><a href="http://www.dragonjar.org/la-evolucion-del-spam.xhtml" title="La evolución del spam">La evolución del spam</a></li><li><a href="http://www.dragonjar.org/actualizacin-de-xpdf-para-red-hat-enterprise-linux.xhtml" title="Actualizaci&oacute;n de xpdf para Red Hat Enterprise Linux">Actualizaci&oacute;n de xpdf para Red Hat Enterprise Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/en-colombia-se-fijan-limites-a-pirateria-de-musica.xhtml/feed</wfw:commentRss>
		</item>
		<item>
		<title>Lecturas para un Sabado como Este&#8230;</title>
		<link>http://www.dragonjar.org/lecturas-para-un-sabado-como-este.xhtml</link>
		<comments>http://www.dragonjar.org/lecturas-para-un-sabado-como-este.xhtml#comments</comments>
		<pubDate>Sun, 04 May 2008 01:17:22 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
		
		<category><![CDATA[Artículos sobre seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2730</guid>
		<description><![CDATA[Aquí les dejo algunos enlaces para leer en este largo fin de semana:
Primero les dejo una serie de artículos titulados &#8220;Donde los scanners de vulnerabilidades no llegan&#8221; escritos por la gente de s21sec, donde nos muestran lo que se pasa por alto cuando se usa solo un scanner de vulnerabilidades para revisar la seguridad de [...]]]></description>
			<content:encoded><![CDATA[<p>Aquí les dejo algunos enlaces para leer en este largo fin de semana:</p>
<p>Primero les dejo una serie de artículos titulados &#8220;Donde los scanners de vulnerabilidades no llegan&#8221; escritos por la gente de s21sec, donde nos muestran lo que se pasa por alto cuando se usa solo un scanner de vulnerabilidades para revisar la seguridad de nuestro entorno de trabajo.</p>
<p><a href="http://blog.s21sec.com/2008/02/donde-los-scanners-de-vulnerabilidades.html">Donde los scanners de vulnerabilidades no llegan</a><a href="http://blog.s21sec.com/2008/02/donde-los-scanners-de-vulnerabilidades.html"> – I</a><br />
<a href="http://blog.s21sec.com/2008/02/donde-los-scanners-de-vulnerabilidades_20.html">Donde los scanners de vulnerabilidades no llegan – II</a><br />
<a href="http://blog.s21sec.com/2008/02/donde-los-scanners-de-vulnerabilidades_29.html">Donde los scanners de vulnerabilidades no llegan – III</a><br />
<a class="gs-title" href="http://blog.s21sec.com/2008/03/donde-los-scanners-de-vulnerabilidades.html" target="_blank">Donde los scanners de vulnerabilidades no llegan - IV</a><br />
<a class="gs-title" href="http://blog.s21sec.com/2008/04/donde-los-scanners-de-vulnerabilidades.html" target="_blank">Donde los scanners de vulnerabilidades no llegan - V</a><br />
<a href="http://blog.s21sec.com/2008/05/donde-los-scanners-de-vulnerabilidades.html">Donde los scanners de vulnerabilidades no llegan - VI</a></p>
<p><strong>Software Útil para El fin De semana&#8230;</strong></p>
<p>Nueva <a href="http://winup.es/">versión de WinUp</a> un paquete con las actualizaciones de Windows Update del cual <a href="http://www.dragonjar.org/?s=winup">se ha hablado mucho en la comunidad</a>, tambien encontre otra herramienta llamada <a href="http://www.genbeta.com/2008/04/30-informacion-detallada-de-tus-actualizaciones-de-windows-con-winupdatelist" target="_blank">WinUpdateList, que muestra i</a><a href="http://www.genbeta.com/2008/04/30-informacion-detallada-de-tus-actualizaciones-de-windows-con-winupdatelist" target="_blank">nformación detallada de tus actualizaciones de Windows</a>s muy útil para usar después de instalar el WinUp.</p>
<h3>Articulos Aleatorios</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/seguridad-informtica-y-proteccin-de-datos.xhtml" title="Seguridad inform&aacute;tica y protecci&oacute;n de datos">Seguridad inform&aacute;tica y protecci&oacute;n de datos</a></li><li><a href="http://www.dragonjar.org/nuevo-tipo-de-sabotaje-ciberntico-opera-desde-servidores-dns.xhtml" title="Nuevo tipo de sabotaje cibern&eacute;tico opera desde servidores DNS">Nuevo tipo de sabotaje cibern&eacute;tico opera desde servidores DNS</a></li><li><a href="http://www.dragonjar.org/refranes-20-y-21.xhtml" title="Refranes 2.0 y 2.1">Refranes 2.0 y 2.1</a></li><li><a href="http://www.dragonjar.org/analisis-forense-en-linux.xhtml" title="Análisis forense en Linux">Análisis forense en Linux</a></li><li><a href="http://www.dragonjar.org/algunos-articulos-en-la-organizacion-dragonjar-3.xhtml" title="Algunos Articulos en La Organizacion DragonJAR #3">Algunos Articulos en La Organizacion DragonJAR #3</a></li><li><a href="http://www.dragonjar.org/protege-tu-computador-portatil-poniendole-una-alarma.xhtml" title="Protege tu Computador Portatil Poniéndole una Alarma">Protege tu Computador Portatil Poniéndole una Alarma</a></li><li><a href="http://www.dragonjar.org/fraudes-en-cajeros-automaticos-cuidado.xhtml" title="Fraudes en Cajeros automaticos !Cuidado!">Fraudes en Cajeros automaticos !Cuidado!</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/lecturas-para-un-sabado-como-este.xhtml/feed</wfw:commentRss>
		</item>
		<item>
		<title>Wallpapers Comunidad DragonJAR 2008</title>
		<link>http://www.dragonjar.org/wallpapers-comunidad-dragonjar-2008.xhtml</link>
		<comments>http://www.dragonjar.org/wallpapers-comunidad-dragonjar-2008.xhtml#comments</comments>
		<pubDate>Sat, 03 May 2008 04:57:33 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[Anuncios]]></category>

		<category><![CDATA[Predeterminada]]></category>

		<category><![CDATA[Diseño]]></category>

		<category><![CDATA[wall]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2706</guid>
		<description><![CDATA[Algunos usuarios de la comunidad han creado wallpapers para que uses en tu escritorio, los cuales se añadiran a la gran coleccion de wallpapers que tenemos de La Comunidad DragonJAR.
            
Aprovecho para hacerle una pauta a mi amigo Rolando Murillo el cual administra el [...]]]></description>
			<content:encoded><![CDATA[<p>Algunos usuarios de la comunidad han creado <a href="http://www.dragonjar.org/la-red/wallpapers-dragonjar">wallpapers</a> para que uses en tu escritorio, los cuales se añadiran a la gran <a href="http://www.dragonjar.org/la-red/wallpapers-dragonjar">coleccion de wallpapers que tenemos de La Comunidad DragonJAR</a>.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Wallpaper-DragonJAR.us_%28045%29.jpg"> </a><a href="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Wallpaper-DragonJAR.org-(48).jpg"><img longdesc="Papel Tapiz Comunidad DragonJAR" src="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Chiquitos/Wallpaper-DragonJAR.org-(48).jpg" border="0" alt="Wallpapers DragonJAR" width="200" height="150" /></a> <img longdesc="Fondos de Escritorio" src="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Chiquitos/Wallpaper-DragonJAR.org-(49).jpg" border="0" alt="Fondo" width="200" height="150" /> <a href="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Wallpaper-DragonJAR.org-(51).jpg"><img src="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Chiquitos/Wallpaper-DragonJAR.org-(51).jpg" border="0" alt="Wallpaper" width="200" height="150" /> </a> <a href="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Wallpaper-DragonJAR.org-(52).jpg"><img src="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Chiquitos/Wallpaper-DragonJAR.org-(52).jpg" border="0" alt="Wallpaper DragoN" width="200" height="150" /></a> <span id="more-2706"></span><a href="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Wallpaper-DragonJAR.org-(53).jpg"><img src="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Chiquitos/Wallpaper-DragonJAR.org-(53).jpg" border="0" alt="papel tapiz" width="200" height="150" /></a> <a href="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Wallpaper-DragonJAR.org-(54).jpg"><img src="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Chiquitos/Wallpaper-DragonJAR.org-(54).jpg" border="0" alt="fondos" width="200" height="150" /> </a> <a href="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Wallpaper-DragonJAR.org-(55).jpg"><img longdesc="papel tapiz" src="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Chiquitos/Wallpaper-DragonJAR.org-(55).jpg" border="0" alt="papel" width="200" height="150" /></a> <a href="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Wallpaper-DragonJAR.org-(56).jpg"><img src="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Chiquitos/Wallpaper-DragonJAR.org-(56).jpg" border="0" alt="dragon" width="200" height="150" /></a> <a href="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Wallpaper-DragonJAR.org-(57).jpg"><img style="border: 0pt none;" src="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Chiquitos/Wallpaper-DragonJAR.org-(57).jpg" border="0" alt="dragones" /></a> <a href="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Wallpaper-DragonJAR.org-(50).jpg"><img longdesc="Fondos para el Escritorio de Windows" src="http://www.dragonjar.org/Wallpapers-DragonJAR/Wallpapers/Chiquitos/Wallpaper-DragonJAR.org-(50).jpg" border="0" alt="Fondos" width="200" height="150" /></a></p>
<p style="text-align: left;">Aprovecho para hacerle una pauta a mi amigo Rolando Murillo el cual administra el portal <a href="http://Acualicio.us">Acualicio.us</a> un espacio creativo, donde se publican artículos realmente interesantes sobre el mundo de el diseño y desarrollo web. También tomando en cuenta sucesos de la cultura general y la tecnología.</p>
<p style="text-align: left;"><a href="http://www.dragonjar.org/la-red/wallpapers-dragonjar">Si quieres ver mas wallpapers de la comunidad CLICK AQUI</a></p>
<h3>Articulos Relacionados</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/mauricio-caballero-infectedfxnet-no-me-ha-cumplido.xhtml" title="Mauricio Caballero (InfectedFX.net) no Me ha Cumplido.">Mauricio Caballero (InfectedFX.net) no Me ha Cumplido.</a></li><li><a href="http://www.dragonjar.org/cambiando-el-tamano-de-las-imgenes-sin-perder-calidad.xhtml" title="Cambiando el Tamaño de las Imgenes sin perder Calidad">Cambiando el Tamaño de las Imgenes sin perder Calidad</a></li><li><a href="http://www.dragonjar.org/video-tutorial-como-descargar-archivos-flash-swf.xhtml" title="Video Tutorial, Cómo descargar y editar archivos Flash (SWF)">Video Tutorial, Cómo descargar y editar archivos Flash (SWF)</a></li><li><a href="http://www.dragonjar.org/aportes-de-diseno-en-el-foro.xhtml" title="Aportes de Diseño en el Foro">Aportes de Diseño en el Foro</a></li><li><a href="http://www.dragonjar.org/videotutoriales-de-gimp.xhtml" title="Videotutoriales de Gimp">Videotutoriales de Gimp</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wallpapers-comunidad-dragonjar-2008.xhtml/feed</wfw:commentRss>
		</item>
		<item>
		<title>En 5 Días se vence el Descuento</title>
		<link>http://www.dragonjar.org/en-5-dias-se-vence-el-descuento.xhtml</link>
		<comments>http://www.dragonjar.org/en-5-dias-se-vence-el-descuento.xhtml#comments</comments>
		<pubDate>Fri, 02 May 2008 01:56:43 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
		
		<category><![CDATA[Eventos]]></category>

		<category><![CDATA[Eventos en seguridad]]></category>

		<category><![CDATA[Descuento]]></category>

		<category><![CDATA[seguridad informatica]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2729</guid>
		<description><![CDATA[
Bueno hasta el 5 de mayo hay plazo para que poder hacer uso del Descuento para el Congreso de Hacking Ético en Bogotá he recibido solo algunas consignaciones escaneadas RECUERDEN que el lunes es FESTIVO y hoy también por lo que solo les quedan bancos abiertos MAÑANA VIERNES 2 y el SABADO 3 (hasta medio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img206.imageshack.us/img206/8601/descuentopd5.jpg" alt="Descuento de la comunidad vence en 5 dias" width="500" height="311" /></p>
<p>Bueno hasta el 5 de mayo hay plazo para que poder hacer uso del <a title=" Descuento para el Congreso de Hacking Ético en Bogota" href="http://www.dragonjar.org/descuento-para-el-congreso-de-hacking-etico-en-bogota.xhtml">Descuento para el Congreso de Hacking Ético en Bogotá</a> he recibido solo algunas consignaciones escaneadas <strong>RECUERDEN</strong> que el <strong>lunes es FESTIVO</strong> y hoy también por lo que solo les quedan bancos abiertos <strong>MAÑANA VIERNES 2 y el SABADO 3</strong> (hasta medio día).</p>
<p style="text-align: center;"><span style="color: #ff0000;"><strong>&#8230;No se dejen coger la tardE&#8230;</strong></span></p>
<p>Para los que no están enterados del tema les dejo el enlace del <a title="Enlace permanente a 1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)" rel="bookmark" href="http://www.dragonjar.org/1mer-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml"> 1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia).</a></p>
<p>Espero ver muchos &#8220;Dragonautas&#8221; en bogota&#8230;</p>
<h3>Articulos Relacionados</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/descuento-de-la-comunidad-hasta-el-10-de-mayo.xhtml" title="Descuento de la Comunidad hasta el 10 de Mayo">Descuento de la Comunidad hasta el 10 de Mayo</a></li><li><a href="http://www.dragonjar.org/descuento-para-el-congreso-de-hacking-etico-en-bogota.xhtml" title="Descuento para el Congreso de Hacking Ético en Bogota">Descuento para el Congreso de Hacking Ético en Bogota</a></li><li><a href="http://www.dragonjar.org/1mer-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml" title="1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)">1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)</a></li><li><a href="http://www.dragonjar.org/etek-security-meeting-2008-colombia.xhtml" title="ETEK Security Meeting 2008 - Colombia">ETEK Security Meeting 2008 - Colombia</a></li><li><a href="http://www.dragonjar.org/algunos-mitos-relacionados-con-la-seguridad-informatica.xhtml" title="Algunos Mitos relacionados con la Seguridad Informática">Algunos Mitos relacionados con la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/videos-educativos-sobre-seguridad-por-eset.xhtml" title="Vídeos Educativos sobre Seguridad por ESET">Vídeos Educativos sobre Seguridad por ESET</a></li><li><a href="http://www.dragonjar.org/guia-isc%c2%b2-para-contratar-profesionales-en-seguridad-informatica.xhtml" title="Guía (ISC)² para Contratar Profesionales en Seguridad Informática">Guía (ISC)² para Contratar Profesionales en Seguridad Informática</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/en-5-dias-se-vence-el-descuento.xhtml/feed</wfw:commentRss>
		</item>
		<item>
		<title>Disponible Hack Hispano eZine Nº3</title>
		<link>http://www.dragonjar.org/disponible-hack-hispano-ezine-n%c2%ba3.xhtml</link>
		<comments>http://www.dragonjar.org/disponible-hack-hispano-ezine-n%c2%ba3.xhtml#comments</comments>
		<pubDate>Tue, 29 Apr 2008 20:02:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[Documentos seguridad]]></category>

		<category><![CDATA[Revistas]]></category>

		<category><![CDATA[ezine]]></category>

		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2725</guid>
		<description><![CDATA[Ya está disponible para descargar el tercer número del ezine de Hack Hispano.
La eZine de HACKHiSPANO es una revista digital descargable en PDF sobre seguridad informática y nuevas tecnologías desarrollada por el equipo HACKHiSPANO, sus colaboradores, y todos los miembros interesados de la comunidad.

Esta publicación, pretende ser una referencia en el mundo de la seguridad [...]]]></description>
			<content:encoded><![CDATA[<p>Ya está disponible para descargar el tercer número del ezine de Hack Hispano.</p>
<p>La eZine de HACKHiSPANO es una revista digital descargable en PDF sobre seguridad informática y nuevas tecnologías desarrollada por el equipo HACKHiSPANO, sus colaboradores, y todos los miembros interesados de la comunidad.</p>
<p style="text-align: center;"><img style="vertical-align: middle;" src="http://img501.imageshack.us/img501/134/hackhispano1tr3.jpg" alt="" width="412" height="90" /></p>
<p>Esta publicación, pretende ser una referencia en el mundo de la seguridad informática y las nuevas tecnologías, un mercado del que hoy en día dependen millones de personas. Todos estamos expuestos a nuevas amenazas a la seguridad, y a todos nos afecta una industria tecnológica, que avanza un ritmo frenético.</p>
<p>Porque nuestra ezine esta pensada para que el conocimiento sea libre y llegue a todos los usuarios.<br />
Las noticias mas destacadas, las mejores guías y manuales sobre estos y muchos otros temas, que hoy día, nos interesan a todos.</p>
<p><span id="more-2725"></span></p>
<p>El contenido temático de este número es el siguiente:</p>
<ul>
<li>OLPC - One Laptop Per Child</li>
<li>Maquinas Virtuales en nuestro PC</li>
<li>Modificar código en tiempo de ejecución</li>
<li>Api WIN32+ensamblador</li>
<li>Procesos en un sistema</li>
<li>Introdución a la api de windows (III parte)</li>
<li>Configurar la red en Windows 2000/XP por consola</li>
<li>Hackers, Una Cultura</li>
</ul>
<p>Es posible descargarla desde <a href="http://www.hh-server.com/archivos/ezine/HH_eZine_N3.pdf" target="_blank">este enlace</a><br />
Puedes descargar los números anteriores:<br />
<a href="http://www.hh-server.com/archivos/ezine/HH_eZine_N2.pdf" target="_blank">eZine N° 2</a><br />
<a href="http://www.hh-server.com/archivos/ezine/HH_eZine_N1.pdf" target="_blank">eZine N° 1</a><br />
<a href="http://www.4shared.com/file/45823426/dff2b2a0/hhezine.html" target="_blank">Mirror para la comunidad</a> (un solo archivo con los tres números ;)) password: www.dragonjar.org<br />
Más información (<a href="http://ezine.hackhispano.com/" target="_blank">Web oficial de la eZine Hack Hispano</a>)</p>
<h3>Articulos Relacionados</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/descuento-para-el-congreso-de-hacking-etico-en-bogota.xhtml" title="Descuento para el Congreso de Hacking Ético en Bogota">Descuento para el Congreso de Hacking Ético en Bogota</a></li><li><a href="http://www.dragonjar.org/ezines-seguridad-informatica-brasil.xhtml" title=" Revistas Seguridad Informática - Brasil"> Revistas Seguridad Informática - Brasil</a></li><li><a href="http://www.dragonjar.org/ezines-seguridad-informatica-argentina.xhtml" title="Revistas Seguridad Informática - Argentina">Revistas Seguridad Informática - Argentina</a></li><li><a href="http://www.dragonjar.org/1mer-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml" title="1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)">1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)</a></li><li><a href="http://www.dragonjar.org/goolagscan-google-hacking-ahora-mas-facil.xhtml" title="GoolagScan - Google Hacking ahora mas fácil">GoolagScan - Google Hacking ahora mas fácil</a></li><li><a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-sniffing.xhtml" title="Laboratorio: Hacking - Técnicas y contramedidas - Sniffing II">Laboratorio: Hacking - Técnicas y contramedidas - Sniffing II</a></li><li><a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-scanning-iv.xhtml" title="Laboratorio: Hacking - Técnicas y contramedidas - Scanning IV">Laboratorio: Hacking - Técnicas y contramedidas - Scanning IV</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/disponible-hack-hispano-ezine-n%c2%ba3.xhtml/feed</wfw:commentRss>
		</item>
		<item>
		<title>Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) IV</title>
		<link>http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv.xhtml</link>
		<comments>http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv.xhtml#comments</comments>
		<pubDate>Tue, 29 Apr 2008 17:04:14 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[Investigaciones]]></category>

		<category><![CDATA[brute-force]]></category>

		<category><![CDATA[laboratorios]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2722</guid>
		<description><![CDATA[Continúa desde “Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) III”
Cuarta práctica del laboratorio sobre brute force.
Recordemos antes la definicion:
En criptografía, se denomina ataque de fuerza bruta a la forma de recuperar una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso. (más)
________________________________________________
Práctica 48 - Fuerza [...]]]></description>
			<content:encoded><![CDATA[<p>Continúa desde “<a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii.xhtml" target="_blank">Laboratorio: Hacking - Técnicas y contramedidas - Ataques por fuerza bruta (Brute Force) III</a>”</p>
<p>Cuarta práctica del laboratorio sobre brute force.</p>
<p><strong>Recordemos antes la definicion:</strong><br />
En criptografía, se denomina ataque de fuerza bruta a la forma de recuperar una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso. (<a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i.xhtml" target="_blank">más</a>)</p>
<p>________________________________________________</p>
<p><strong>Práctica 48 - Fuerza bruta a terminales de servicio en Windows (Terminal Server)</strong><br />
<strong>Herramienta: </strong><a href="http://www.hammerofgod.com/download/tsgrinder-2.03.zip" target="_blank">TSGrinder II</a><strong><br />
</strong><strong>Prerequisitos:</strong> Máquina objetivo con el servicio de terminal activo y ejecutandose<br />
<strong>Contramedidas:</strong> Monitoreo de sesiones, Fuertes controles en las listas de acceso de los routers (ACLs)<br />
<strong>Descripción: </strong>TSGrinder es una herramienta diseñada para llevar a cabo ataques del tipo brute force mediante sesiones en Terminal Server. La aplicación utiliza un diccionario de posibles contraseñas, las cuales audíta para un usuario definido. Aunque la herramienta es antigua y un poco lenta no se puede desaprovechar su potencial según la necesidad de uso. Esto hace que cada 5 intentos de inicio de sesión vuelva a conectarse a la máquina objetivo.<br />
Calificaría la herramienta como &#8220;TSGrinder&#8230; sin prisa pero sin pausa&#8221;.<br />
<strong>Procedimiento:</strong> <a href="http://www.hammerofgod.com/download.html" target="_blank">Descargar</a> y ejecutar la herramienta TSGrinder desde la línea de comandos mediante la siguiente sintaxis:</p>
<p>tsgrinder –u (nombre de usuario) –w (nombre del archivo diccionario) objetivo</p>
<p><span id="more-2722"></span>Veamos:<br />
Ubicamos una línea de comandos desde el directorio contenedor de la herramienta</p>
<p><a href="http://img301.imageshack.us/img301/8771/1tsgrinderrf2.jpg"><img src="http://img301.imageshack.us/img301/8771/1tsgrinderrf2.th.jpg" alt="" /></a></p>
<p>Personalizamos el archivo diccionario según los análisis anteriores (fingerprint), palabras comunes, preferencias del usuario objetivo, etc.</p>
<p><a href="http://img120.imageshack.us/img120/4330/2tsgrinderva8.jpg"><img src="http://img120.imageshack.us/img120/4330/2tsgrinderva8.th.jpg" alt="" /></a></p>
<p>Definimos la siguiente línea de ataque en la shell de windows</p>
<p><a href="http://img149.imageshack.us/img149/4746/3tsgrinderhw2.jpg"><img src="http://img149.imageshack.us/img149/4746/3tsgrinderhw2.th.jpg" alt="" /></a></p>
<p>tsgrinder –u administrador –w dict 10.30.3.76</p>
<p>Donde:<br />
-u: usuario a auditar<br />
-w: archivo diccionario de contraseñas<br />
10.30.3.76: Dirección IP de mi máquina de laboratorio con windows 2003 server</p>
<p>Luego de ejecutar la anterior línea, aparecerá la pantalla de inicio de sesión remota de la máquina objetivo. En ella se mostrarán los intentos de inicio de sesión, con sus respectivos resultados (la parte más criticada de TSGrinder es la poca velocidad en la que lleva dicha auditoría, pero puede ser utilizada para ciertos escenarios).</p>
<p><a href="http://img187.imageshack.us/img187/719/4tsgrinderfl0.jpg"><img src="http://img187.imageshack.us/img187/719/4tsgrinderfl0.th.jpg" alt="" /></a></p>
<p>Pasado algún tiempo (quizás mucho) aparecerá la ventana de conexión exitosa, además de la contraseña del usuario en la ventana de TSGrinder.</p>
<p><a href="http://img81.imageshack.us/img81/3609/5tsgrinderzo0.jpg"><img src="http://img81.imageshack.us/img81/3609/5tsgrinderzo0.th.jpg" alt="" /></a></p>
<p>Como se observa la herramienta puede ser efectiva en determinados objetivos en los cuales haya el tiempo suficiente de llevar a cabo este análisis, esto sumado a la inexperticia de administrador del sistema objetivo.</p>
<p>Sobra decir que cada intento de sesión puede ser registrado por el sistema objetivo, además de los accesos autorizados al sistema, en el cual se guardan horario, nombre del cliente, dirección del cliente, etc.</p>
<p><a href="http://img292.imageshack.us/img292/9483/6tsgrinderyg9.jpg"><img src="http://img292.imageshack.us/img292/9483/6tsgrinderyg9.th.jpg" alt="" /></a></p>
<p><strong>Taller individual:</strong><br />
Darle a las contraseñas de Windows un alto grado de complejidad y llevar a cabo una auditoria de las mismas.<br />
Uso de otras opciones de <a href="http://www.hammerofgod.com/download.html" target="_blank">TSGrinder</a> (leet, para llevar a cabo multiples contraseñas en la misma sesión etc.)<br />
Consultar acerca de como llevar a cabo una monitorización de sesiones en Windows</p>
<p>Próxima sesión: Ataques por fuerza bruta (brute Force) V</p>
<p><a href="http://foro.dragonjar.us/dragonlab-b92.0/" target="_blank">Foros de discusión, comentarios y principalmente mejoras</a> <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>PD: Prometo que el próximo será más larguito&#8230; <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
<h3>Articulos Relacionados</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml" title="Como recuperar una clave en MD5">Como recuperar una clave en MD5</a></li><li><a href="http://www.dragonjar.org/video-auditoria-de-una-aplicacon-web-bruteforcing.xhtml" title="Video: Auditoría de una Aplicacón Web, Bruteforcing">Video: Auditoría de una Aplicacón Web, Bruteforcing</a></li><li><a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-sniffing.xhtml" title="Laboratorio: Hacking - Técnicas y contramedidas - Sniffing II">Laboratorio: Hacking - Técnicas y contramedidas - Sniffing II</a></li><li><a href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter - Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows">Bruter - Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows</a></li><li><a href="http://www.dragonjar.org/descifrar-contrasenas-con-una-geforce-8800-ultra.xhtml" title="Descifrar contraseñas con una GeForce 8800 Ultra">Descifrar contraseñas con una GeForce 8800 Ultra</a></li><li><a href="http://www.dragonjar.org/secgame-1-sauron.xhtml" title="SecGame #1: Sauron">SecGame #1: Sauron</a></li><li><a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-scanning-iv.xhtml" title="Laboratorio: Hacking - Técnicas y contramedidas - Scanning IV">Laboratorio: Hacking - Técnicas y contramedidas - Scanning IV</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv.xhtml/feed</wfw:commentRss>
		</item>
		<item>
		<title>Descarga el Windows XP SP3 en Español</title>
		<link>http://www.dragonjar.org/descarga-el-windows-xp-sp3-en-espanol.xhtml</link>
		<comments>http://www.dragonjar.org/descarga-el-windows-xp-sp3-en-espanol.xhtml#comments</comments>
		<pubDate>Tue, 29 Apr 2008 05:00:24 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
		
		<category><![CDATA[Noticias Software]]></category>

		<category><![CDATA[Utilidades Windows]]></category>

		<category><![CDATA[Descargar]]></category>

		<category><![CDATA[microsoft]]></category>

		<category><![CDATA[SP3]]></category>

		<category><![CDATA[Windows]]></category>

		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2724</guid>
		<description><![CDATA[
Como habían anunciado en la Wikipedia&#8230;


Abril 14: Disponible el soporte para el lanzamiento de Windows XP Service Pack 3.
Abril 21: Disponible el SP3 para fabricantes de equipos, poseedores de licencias de Windows por volumen, Connect y suscriptores de MSDN y Technet.
Abril 29: Lista su descarga a través de Microsoft Update, Windows Update y el centro [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img src="http://i294.photobucket.com/albums/mm111/dragonjar/windows-xp-sp3_logo-1.jpg" alt="Descargar Gratis Windows XP Service Pack 3 en Español" width="400" height="293" /></p>
<p>Como habían anunciado en la <a href="http://en.wikipedia.org/wiki/Windows_XP#Service_Pack_3">Wikipedia</a>&#8230;</p>
<blockquote>
<ul>
<li><span style="font-weight: bold;">Abril 14:</span> Disponible el soporte para el lanzamiento de Windows XP Service Pack 3.</li>
<li><span style="font-weight: bold;">Abril 21:</span> Disponible el <strong class="highlighted0">SP3</strong> para fabricantes de equipos, poseedores de licencias de Windows por volumen, Connect y suscriptores de MSDN y Technet.</li>
<li><span style="font-weight: bold;">Abril 29:</span> Lista su descarga a través de Microsoft Update, Windows Update y el centro de descargas de Microsoft.</li>
</ul>
</blockquote>
<p>Hoy 29 de Abril ya esta disponible para su descarga el tan esperado Service Pack 3 de Windows XP en Español, el cual trae significativas mejoras en cuanto a seguridad (nuevas herramientas, todos los parches de seguridad hasta la fecha), estabilidad y velocidad del sistema (promete ser de un 10 a un 20% mas rápido que el Windows XP SP2), entre otras cosas.</p>
<p>De Momento no es posible actualizarlo por medio del Windows Update ni hay referencias en la pagina de Microsoft sobre este Service Pack pero me imagino que aparecerán en el transcurso del día, mientras tanto puedes descargarlo desde los enlaces que te proporciono ya que es la versión Final del SP3 para Windows XP.</p>
<p>Antes de instalar recuerda que este paquete de actualizaciones puede causarte conflictos si no tienes debidamente licenciado tu copia de Microsft Windows.</p>
<p><a href="http://download.windowsupdate.com/msdownload/update/software/svpk/2008/04/WINDOWSXP-KB936929-SP3-X86-ESN_E305BECFC6FD5A8199368CEFFC496397247AC60F.exe">Para Descargar el Microsoft Windows XP SP3 de la Web De Microsoft (CLICK AQUÍ)</a></p>
<p><strong>Actualizado:</strong><br />
Al parecer la versión &#8220;Final&#8221; del Windows XP SP3 <a href="http://forums.microsoft.com/TechNet/ShowPost.aspx?PostID=3262170&amp;SiteID=17">ha sido pospuesta</a>. La razón &#8230; una incompatibilidad con otro producto Microsoft Dynamics (antes Business Solutions), aunque si no tienes instalada esa aplicación de Microsoft no tendrás ningún problema en aplicar este SP3, yo lo tengo instalado y no he tenido problemas hasta el momento.</p>
<h3>Articulos Relacionados</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/10-maneras-de-acelerar-windows.xhtml" title="10 maneras de acelerar Windows">10 maneras de acelerar Windows</a></li><li><a href="http://www.dragonjar.org/dentro-del-corazon-de-windows-2008-server.xhtml" title="Dentro del corazón de Windows Server 2008">Dentro del corazón de Windows Server 2008</a></li><li><a href="http://www.dragonjar.org/windows-vista-service-pack-1.xhtml" title="Windows Vista Service Pack 1">Windows Vista Service Pack 1</a></li><li><a href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title="Recuperar Contraseñas de Windows Vista y Anteriores">Recuperar Contraseñas de Windows Vista y Anteriores</a></li><li><a href="http://www.dragonjar.org/winup-28.xhtml" title="WinUp 2.8">WinUp 2.8</a></li><li><a href="http://www.dragonjar.org/cd-windows-kernel-source.xhtml" title="CD Windows Kernel Source">CD Windows Kernel Source</a></li><li><a href="http://www.dragonjar.org/video-de-windows-7.xhtml" title="Video de Windows 7">Video de Windows 7</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/descarga-el-windows-xp-sp3-en-espanol.xhtml/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
