Entries (RSS)
Dic 21

SecGame #1: Sauron Publicada por DragoN en Herramientas Seguridad .


Leyendo mis feeds me encuentro con una de esas noticias que te alegran el día…

¿El feed? Kriptópolis

SG6 Labs publica su primer entorno para SecGame. SecGame #1 Sauron, representa un sistema GNU/Linux en el que se ejecutan una serie de servicios web vulnerables. El objetivo del atacante es escalar privilegios desde la web hasta el sistema local, para una vez allí, aprovechar otras vulnerabilidades existentes y llegar a ser administrador (root).

SecGame Sauron

El desarrollo de la intrusión, aunque tiene niveles lógicos, concretamente unos aproximadamente 7 niveles, aunque por error en algunos lugares aparezcan 10, no tiene una división clara entre ellos. Es decir, no hay un nivel 1, paso a nivel 2, paso a nivel 3, sino que la división se establece exactamente igual que en un entorno real, por la propia elevación de privilegios o revelación de algún tipo de información que nos permita seguir avanzando. Así mismo, se plantean 2 niveles de dificultad, según la máquina virtual descargada: normal o alta.

El nivel de dificultad normal está indicado para aquellas personas que teniendo conocimientos técnicos quieran familiarizarse con la realización de test de intrusión. En él las ayudas son bastantes, y aunque se deban superar los mismos retos, cuentan con numerosas indicaciones que les serán de utilidad.

Por su parte el nivel de dificultad alta, se recomienda a personas experimentadas que quieran pasar un buen rato y poner a prueba sus conocimientos. En él todas las explotaciones son “a ciegas”, con ningún tipo de indicación o ayuda.

Esperamos que todos aquellos que lo prueben, pasen un buen rato, además de servirles para aprender o mejorar conocimientos.

Contenidos descargables

Continúa leyendo desde la fuente de este magnífico recurso.

Yo por ahora voy en el 63% de descarga… y pensar que no iba a tener programa para el fin de semana :D

Envíale este Articulo a Tus Amigos

11 Responses to “SecGame #1: Sauron”

  1. 1
    Video tutorial de configuración del entorno virtualizado de intrusión “Sauron” en Linux Says:

    [...] SecGame #1: Sauron [...]

  2. 2
    THE RAP DJ Says:

    badware
    (BAD=WARE)

    saludos grasias por sauron y por el exelente material q ofrecen en dragonjar…………

  3. 3
    the rap dj Says:

    hola ay alguna forma de probar sauron q no sea en qemur osea q sea estilo live……………….

  4. 4
    Overdrive Says:

    hola me baje la maquina virtual sauron de dificultad normal pero me pide contraseña y no se cual es, agradeceria que me la facilitaran gracias!!!

  5. 5
    blake Says:

    y la contraseña?????

  6. 6
    blake Says:

    que ondas ese rar de la maquina virtual de sauron en dificultad normal pide contraseña algun indicio de cual es? o se les olvido publicarla? agradeceria mucho que alguien la publicara

  7. 7
    DragoN Says:

    La Clave es “www.dragonjar.org” sin las comillas

  8. 8
    blake Says:

    gracias brother estoy intentando descomprimirlo ahora mismo, corre bien en ubuntu 8.10?

  9. 9
    blake Says:

    ingreso esa contraseña y nada me dice que es incorrecta, ???????

  10. 10
    blake Says:

    nada de nada con ese password dice que es incorrecto y no se descomprime para nada por favor verifiquenla me muero de ganas por probar este programa

  11. 11
    DragoN Says:

    @blake, los archivos del secgame no tiene contraseña, solo las soluciones al secgame publicadas en la comunidad
    http://www.dragonjar.org/resolucion-del-secgame-1-sauron.xhtml

Leave a Reply


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.