<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Ataques</title> <atom:link href="http://www.dragonjar.org/tag/ataques/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>winAUTOPWN &#8211; Ataques automáticos de entornos Windows</title><link>http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml</link> <comments>http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml#comments</comments> <pubDate>Thu, 20 Oct 2011 04:03:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Automatizado]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[winAUTOPWN]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5128</guid> <description><![CDATA[winAUTOPWN es una herramienta que nos permite automatizar ataques a entornos Windows, de forma simple y con un solo click (igual que en las películas). El funcionamiento de winAUTOPWN no es complicado, primero escanea los puertos del puerto 1 al 65535 en busca de servicios activos en el sistema, si encuentra algún servicio, busca en [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/09/winAUTOPWN.jpg" width="240" title="winAUTOPWN   Ataques automáticos de entornos Windows" alt="winAUTOPWN winAUTOPWN   Ataques automáticos de entornos Windows" /></p><p><em><a
href="http://www.dragonjar.org/tag/winautopwn" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con winAUTOPWN">winAUTOPWN</a></em> es una herramienta que nos permite automatizar <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> a entornos <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, de forma simple y con un solo click (igual que en las películas).</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/winAUTOPWN.jpg"><img
class="aligncenter size-full wp-image-7330" title="WinAutoPWN" src="http://www.dragonjar.org/wp-content/uploads/2011/09/winAUTOPWN.jpg" alt="winAUTOPWN winAUTOPWN   Ataques automáticos de entornos Windows" width="580" height="533" /></a></p><p>El funcionamiento de winAUTOPWN no es complicado, primero escanea los puertos del puerto 1 al 65535 en busca de servicios activos en el sistema, si encuentra algún <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a>, busca en su base de datos algún exploit para ese <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a> e intenta explotarlo y si el ataque tiene éxito nos entrega una shell del sistema (fácil.. ¿no?).<span
id="more-5128"></span></p><p>Además de lo antes mencionado (que no es poco), winAUTOPWN nos ofrece las siguientes características:</p><ul><li>El escaneo de puertos es multi hilo (con el aumento en velocidad que esto representa)</li><li>No se basa en el banner arrojado por el servicio (para evitar ser engañado por este)</li><li>Incluye los <a
href="http://www.dragonjar.org/tag/exploits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploits">exploits</a> en binario para una gran cantidad de vulnerabilidades.</li></ul><p>Los invito a probar esta herramienta que se actualiza constantemente y puede ahorrarnos mucho tiempo, si necesitamos testear la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de muchas maquinas Windows.</p><h2 style="text-align: center;"><a
href="http://27.106.39.222/w/winAUTOPWN_2.8.7z" rel="nofollow" target="_blank">Descargar winAUTOPWN 2.<strong>8</strong></a><span
style="color: #ff0000;"><strong><br
/> </strong></span></h2><h3 style="text-align: center;"><span
style="color: #ff0000;"><strong><a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">Password</a>: w1n@ut0pw/|/</strong></span></h3><p
style="text-align: center;"><a
href="http://www.filesonic.com/file/2644314211/winAUTOPWN_2.8.7z" rel="nofollow" target="_blank">Mirror para La Comunidad DragonJAR</a></p><p><strong><span
style="color: #ff0000;">ADVERTENCIA</span>, winAUTOPWN incluye exploits compilados que pueden ser detectados por tu software antivirus como malware o virus, pero es por la naturaleza misma de la aplicación; <span
style="color: #ff0000;">USALA BAJO TU PROPIA RESPONSABILIDAD</span></strong></p><p>&nbsp;</p><p><strong>Para mas información:</strong><br
/> <a
href="http://winautopwn.co.nr/" rel="nofollow" target="_blank">Visita la pagina oficial de la herramienta winAUTOPWN</a><br
/> <strong></strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</title><link>http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml</link> <comments>http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml#comments</comments> <pubDate>Sun, 22 May 2011 05:42:45 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[diccionario claves wpa]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3321</guid> <description><![CDATA[diccionario claves wpa, si alguna vez has realizado un ataque de fuerza bruta, sabrás que la clave del éxito cuando realizas un ataque de este tipo es la cantidad de claves que tengan tus diccionarios, que estén en el idioma del sistema objetivo y que incluyan palabras que se utilizan normalmente en ese país como [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/BruteForce.jpg" width="240" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta" alt="BruteForce Diccionario claves WPA para Realizar Ataques de Fuerza Bruta" /></p><p><strong><a
href="http://www.dragonjar.org/tag/diccionario" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diccionario">diccionario</a> claves wpa</strong>, si alguna vez has realizado un ataque de <a
href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">fuerza bruta</a>, sabrás que la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> del éxito cuando realizas un ataque de este tipo es la cantidad de claves que tengan tus diccionarios, que estén en el idioma del sistema objetivo y que incluyan palabras que se utilizan normalmente en ese país como &#8220;parcero&#8221;, &#8220;monito, ¿me regala una moneda?&#8221; y cosas por el estilo.</p><p><img
class="aligncenter" title="diccionario claves wpa" src="http://www.dragonjar.org/wp-content/uploads/2010/08/Diccionarios-Bruteforce.jpg" alt="Diccionarios Bruteforce Diccionario claves WPA para Realizar Ataques de Fuerza Bruta" width="410" height="195" /></p><p>Les dejo un excelente listado de diccionarios recopilado por <a
href="http://g0tmi1k.blogspot.com/2011/06/dictionaries-wordlists.html" rel="nofollow" target="_blank">g0tmi1k,</a> y varios <span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/diccionario-claves-wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con diccionario claves wpa">diccionario claves wpa</a></span> listos para ser utilizados en tu herramienta preferida para realizar <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a>, que puede utilizarse tambien como <em>diccionario claves wpa</em> para decifrar claves WPA/WPA2:<span
id="more-3321"></span></p><table
width="100%" border="1" align="center"><tbody><tr><th>Nombre de la Lista<em> </em></th><th>Lineas y Tamaño</p><div>(Descomprimido / Comprimido)</div></th><th>Descargas</th></tr><tr><td><a
href="http://thepiratebay.org/torrent/6300469/Collection_of_Wordlist_%28Dictionaries%29___V.2_NEW____for_Cracking_" rel="nofollow" target="_blank">Collection of Wordlist v.2</a></td><td>374806023<br
/> (3.9GB / 539MB)</td><td><a
href="http://www.mediafire.com/download.php?e5v4q79yf7d5r3a" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?o8ri742gair8g6d" rel="nofollow" target="_blank">Parte 2</a>, <a
href="http://www.mediafire.com/download.php?7w695b1k1b1b903" rel="nofollow" target="_blank">Parte 3</a></td></tr><tr><td><a
href="http://www.megaupload.com/?d=SNK18CU0" rel="nofollow" target="_blank">HuegelCDC</a></td><td>53059218<br
/> (508MB / 64MB)</td><td><a
href="http://www.mediafire.com/?blvzrvqlrvrm0ny" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://diablohorn.wordpress.com/2010/03/21/gotta-love-compression/" rel="nofollow" target="_blank">Naxxatoe-Dict-Total-New</a></td><td>4239459985<br
/> (25GB / 1.1GB)</td><td><a
href="http://www.mediafire.com/download.php?kvntczux7i5bo2c" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?3czep4kxmso1kd7" rel="nofollow" target="_blank">Parte 2</a>, <a
href="http://www.mediafire.com/download.php?twdlv7tf9f0xbdg" rel="nofollow" target="_blank">Parte 3</a><br
/> <a
href="http://www.mediafire.com/download.php?cct41buudrcy0ss" rel="nofollow" target="_blank">Parte 4</a>, <a
href="http://www.mediafire.com/download.php?6oakueb1vhg414x" rel="nofollow" target="_blank">Parte 5</a>, <a
href="http://www.mediafire.com/download.php?8v3f64p6pd349ix" rel="nofollow" target="_blank">Parte 6</a></td></tr><tr><td><a
href="http://h33t.com/details.php?id=178f55c67ca0f522831dbc67042a34983e6652f5" rel="nofollow" target="_blank">Purehates Word list</a></td><td>165824917<br
/> (1.7GB / 250MB)</td><td><a
href="http://www.mediafire.com/download.php?98u8d4qe803erm8" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?dvi0bjbhxkn05hl" rel="nofollow" target="_blank">Parte 2</a></td></tr><tr><td><a
href="http://www.mediafire.com/?fmz1q3nhnz0" rel="nofollow" target="_blank">theargonlistver1</a></td><td>4865840<br
/> (52MB / 15MB)</td><td><a
href="http://www.mediafire.com/download.php?mwu8ivr0nqn5eeq" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/3833663/The_Argon_list_ver.2_Password_dictionary_2.3gig_Jo-Psyko_" rel="nofollow" target="_blank">theargonlistver2</a></td><td>46428068<br
/> (297MB / 32MB)</td><td><a
href="http://www.mediafire.com/download.php?ixcih9rgrczrpmj" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://rapidshare.com/files/98912262/theargonlistver2_wordlist.zip.html" rel="nofollow" target="_blank">theargonlistver2-v2 (word.lst.s.u.john.s.u.200)</a></td><td>244752784<br
/> (2.2GB / 219MB)</td><td><a
href="http://www.mediafire.com/download.php?yj31a3ic2zohai3" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?x9ejmh9yp71dh8r" rel="nofollow" target="_blank">Parte 2</a></td></tr><tr><td><a
href="http://www.torrentroom.com/torrent/3074471-WordList-Collection.html#b3" rel="nofollow" target="_blank">WordList Collection</a></td><td>472603140<br
/> (4.9GB / 1.4GB)</td><td><a
href="http://www.mediafire.com/download.php?mbu3mdl2mzi227h" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?z3jjaq3pe384yvl" rel="nofollow" target="_blank">Parte 2</a>, <a
href="http://www.mediafire.com/download.php?wt7qqt57d4rp0kv" rel="nofollow" target="_blank">Parte 3</a>, <a
href="http://www.mediafire.com/download.php?8zglksb3k7b7746" rel="nofollow" target="_blank">Parte 4</a>, <a
href="http://www.mediafire.com/download.php?9yjzcprc76ats4g" rel="nofollow" target="_blank">Parte 5</a>, <a
href="http://www.mediafire.com/download.php?pxm1a3muicyrkyr" rel="nofollow" target="_blank">Parte 6</a>, <a
href="http://www.mediafire.com/download.php?98p2jdlph15a8b9" rel="nofollow" target="_blank">Parte 7</a></td></tr><tr><td><a
href="http://torrentz.eu/87e820583d71a3bb7d43e2a3b1d4eb3d7231e606" rel="nofollow" target="_blank">wordlist-final</a></td><td>8287890<br
/> (80MB / 19MB)</td><td><a
href="http://www.mediafire.com/download.php?nb4j6b4p2c2f5kv" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://diablohorn.tbhost.eu/distribute/wordlists-sorted.gz.torrent" rel="nofollow" target="_blank">wordlists-sorted</a></td><td>65581967<br
/> (687MB / 168MB)</td><td><a
href="http://www.mediafire.com/download.php?6356dax1xi6c2ct" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://www.megaupload.com/?d=7RN6ZB2E" rel="nofollow" target="_blank">wpalist</a></td><td>37520637<br
/> (422MB / 66MB)</td><td><a
href="http://www.mediafire.com/download.php?qic5uqz8bgqcakb" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/4428301/" rel="nofollow" target="_blank">WPA-PSK WORDLIST (40 MB)</a></td><td>2829412<br
/> (32MB / 8.7MB)</td><td><a
href="http://www.mediafire.com/download.php?ko3k5waryr254gq" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/4433853/WPA-PSK_WORDLIST_2_%28107_MB%29.rar" rel="nofollow" target="_blank">WPA-PSK WORDLIST 2 (107 MB)</a></td><td>5062241<br
/> (55MB / 15MB)</td><td><a
href="http://www.mediafire.com/download.php?ccdqo2s6ar75320" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/5945498/WPA-PSK_WORDLIST_3_Final_%2813_GB%29.rar" rel="nofollow" target="_blank">WPA-PSK WORDLIST 3 Final (13 GB)</a></td><td>611419293<br
/> (6.8GB / 1.4GB)</td><td><a
href="http://www.mediafire.com/download.php?beyf2gbs07wl6zn" rel="nofollow" target="_blank">Parte 1</a>, <a
href="http://www.mediafire.com/download.php?scc21q07rdaamzd" rel="nofollow" target="_blank">Parte 2</a>, <a
href="http://www.mediafire.com/download.php?urcrd1lk1bjts1e" rel="nofollow" target="_blank">Parte 3</a>, <a
href="http://www.mediafire.com/download.php?k74hl5ud35ytzzv" rel="nofollow" target="_blank">Parte 4</a>, <a
href="http://www.mediafire.com/download.php?yras8iih4739hlt" rel="nofollow" target="_blank">Parte 5</a>, <a
href="http://www.mediafire.com/download.php?e8ycntc5qnsxbnn" rel="nofollow" target="_blank">Parte 6</a>, <a
href="http://www.mediafire.com/download.php?i7apnn6rgpal937" rel="nofollow" target="_blank">Parte 7</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/4017231/" rel="nofollow" target="_blank">-=Xploitz=- Vol 1 &#8211; PASSWORD DVD</a></td><td>100944487<br
/> (906MB / 109MB)</td><td><a
href="http://www.mediafire.com/download.php?pjs2s64pj0uw66f" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://www.backtrack-linux.org/forums/old-general-discussion/8603-=xploitz=-2-master-password-collections.html" rel="nofollow" target="_blank">-=Xploitz=- Vol 2 &#8211; Master Password Collection</a></td><td>87565344<br
/> (1.1GB / 158MB)</td><td><a
href="http://www.mediafire.com/download.php?n3ofy96p5lbkvr3" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td><a
href="http://thepiratebay.org/torrent/5079163" rel="nofollow" target="_blank">-=Xploitz Pirates=- Masters Password Collection #1! &#8212; Optimized</a></td><td>79523622<br
/> (937MB / 134MB)</td><td><a
href="http://www.mediafire.com/download.php?rjqlmfkokn5fpzq" rel="nofollow" target="_blank">Parte 1</a></td></tr><tr><td>diccionario claves wpa 17-in-1</td><td>5341231112<br
/> (37GB / 4.5GB)</td><td><a
href="http://www.mediafire.com/?k3j1ngab1bg3m" rel="nofollow" target="_blank">Parte 1 &#8211; Parte 24</a></td></tr><tr><td>diccionario claves wpa 18-in-1</td><td>5343814622<br
/> (37GB / 4.5GB)</td><td><a
href="http://www.mediafire.com/?t150bv7govzsr" rel="nofollow" target="_blank">Parte 1 &#8211; Parte 24</a></td></tr><tr><td>diccionario claves wpa 18-in-1 [WPA Edition]</td><td>1130701596<br
/> (12.6GB / 2.9GB)</td><td><a
href="http://www.mediafire.com/?lpkepzdz3mmg0" rel="nofollow" target="_blank">Parte 1 &#8211; Parte 15</a></td></tr></tbody></table><ul><li><a
href="http://www.h33t.com/details.php?id=178f55c67ca0f522831dbc67042a34983e6652f5" rel="nofollow" target="_blank">Diccionario claves wpa &#8211; The HateList (562 Mb)(Muchas XD)</a></li></ul><p><strong>Actualizado:</strong> sinver44 nos comparte un nuevo diccionario claves wpa con mas de 227 millones de palabras, que descomprimido ocupa 2gb y según el, pocas contraseñas se le han escapado, <strong>DarkXXT</strong> nos comparte otros diccionarios bastante buenos<strong>.<br
/> </strong></p><ul><li><a
href="http://www.4shared.com/file/151697173/bc1da51c/227million_megadic.html" rel="nofollow" target="_blank">Mega Diccionario 227.000.000++ (72.05mb) (descarga directa)</a></li><li><a
href="http://xd-blog.com.ar/descargas/" rel="nofollow" target="_blank"> Parent Directory</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/500-worst-passwords.txt" rel="nofollow" target="_blank"> 500-worst-passwords.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/carders.cc.txt" rel="nofollow" target="_blank"> carders.cc.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/faithwriters.txt" rel="nofollow" target="_blank"> faithwriters.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/myspace.txt" rel="nofollow" target="_blank"> myspace.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/notpasswords/" rel="nofollow" target="_blank"> notpasswords/</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/openwall-3917k.txt.gz" rel="nofollow" target="_blank"> openwall-3917k.txt.gz</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/oracle-default-passwords.txt" rel="nofollow" target="_blank"> oracle-default-passwords.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/palabras_tecnicas.txt" rel="nofollow" target="_blank"> palabras_tecnicas.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/phpbb.txt" rel="nofollow" target="_blank"> phpbb.txt</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/rockyou-14344k.txt.gz" rel="nofollow" target="_blank"> rockyou-14344k.txt.gz</a></li><li><a
href="http://xd-blog.com.ar/descargas/diccionarios/twitter-banned.txt" rel="nofollow" target="_blank"> twitter-banned.txt</a></li></ul><p>Recuerda <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">no utilizar una de las peores claves que puedes elegir</a> y cambiar <a
href="http://www.dragonjar.org/lista-de-contrasenas-por-defecto-para-routers.xhtml">las contraseñas por defecto de tus dispositivos, no sea que tu clave se encuentre en este diccionario claves wpa</a></p><h3>Si no usas los diccionario claves wpa para wireless, en este <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a> puedes ver como usar estos diccionarios con por ejemplo hydra:</h3><p
align="center"><iframe
src="http://www.youtube-nocookie.com/embed/xS7HU3cPTGs" frameborder="0" width="580" height="356"></iframe></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml" title="RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce">RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml/feed</wfw:commentRss> <slash:comments>108</slash:comments> </item> <item><title>Diccionarios con Passwords de Sitios Expuestos</title><link>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml</link> <comments>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml#comments</comments> <pubDate>Wed, 16 Feb 2011 09:02:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Bruta]]></category> <category><![CDATA[Brute Forece]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Diccionario de Passwords]]></category> <category><![CDATA[Diccionary]]></category> <category><![CDATA[Expuestos]]></category> <category><![CDATA[Fuerza]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Hackeados]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[Sitios]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5444</guid> <description><![CDATA[Los diccionarios de passwords, esos archivos que tanto usamos en nuestros ataques de fuerza bruta, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de herramientas de  cualquier auditor; Podemos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PasswordsExpuestos.jpg" width="240" title="Diccionarios con Passwords de Sitios Expuestos" alt="PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos" /></p><p>Los diccionarios de <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a>, esos archivos que<a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml"> tanto usamos en nuestros ataques de fuerza bruta</a>, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de herramientas de  cualquier auditor; Podemos encontrar listas de passwords con nombres comunes, nombres de famosos, de películas, de ciudades, <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">con los passwords mas utilizados</a>, e incluso <a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">crear</a> o <a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml">extrapolar nuevos</a>&#8230; pero hoy traigo otro tipo de passwords, passwords de <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> cuyas bases de datos han sido expuestas en la red.</p><p
style="text-align: center;"><img
class="alignnone" title="Diccionarios de Passwords en Sitios expuestos" src="http://www.dragonjar.org/wp-content/uploads/2010/12/PasswordsExpuestos.jpg" alt="PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos" width="461" height="385" /></p><p>En esta tabla podemos encontrar sitios tan populares como MySpace, Facebook, Carders.cc, Hack5, los cuales han sufrido <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> en sus servidores y los datos de sus usuarios quedaron <a
href="http://www.dragonjar.org/tag/expuestos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Expuestos">expuestos</a>&#8230;</p><table
align="center" border="1"><tbody><tr><td><strong>Nombre</strong></td><td><strong>Comprimido</strong></td><td><strong>Descomprimido</strong></td></tr><tr><td
width="180">Rockyou</td><td
width="280"><a
title="http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2">rockyou.txt.bz2</a> (60,498,886 bytes)</td><td
width="280"><a
title="http://downloads.skullsecurity.org/passwords/rockyou.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou.txt">rockyou.txt</a> (139,921,497 bytes)</td></tr><tr><td>Rockyou with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt.bz2">rockyou-withcount.txt.bz2</a> (59,500,255 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/rockyou-withcount.txt">rockyou-withcount.txt</a> (254,676,625 bytes)</td></tr><tr><td>phpbb</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb.txt.bz2">phpbb.txt.bz2</a> (868,606 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb.txt">phpbb.txt</a> (1,574,395 bytes)</td></tr><tr><td>phpbb with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt.bz2">phpbb-withcount.txt.bz2</a> (872,867 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withcount.txt">phpbb-withcount.txt</a> (3,049,507 bytes)</td></tr><tr><td>phpbb with md5</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt.bz2">phpbb-withmd5.txt.bz2</a> (4,117,887 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/phpbb-withmd5.txt">phpbb-withmd5.txt</a> (7,659,241 bytes)</td></tr><tr><td>MySpace</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace.txt.bz2">myspace.txt.bz2</a> (175,970 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace.txt">myspace.txt</a> (356,352 bytes)</td></tr><tr><td>MySpace &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt.bz2">myspace-withcount.txt.bz2</a> (179,929 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/myspace-withcount.txt">myspace-withcount.txt</a> (653,504 bytes)</td></tr><tr><td>Hotmail</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail.txt.bz2">hotmail.txt.bz2</a> (47,195 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail.txt">hotmail.txt</a> (87,383 bytes)</td></tr><tr><td>Hotmail with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt.bz2">hotmail-withcount.txt.bz2</a> (47,975 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hotmail-withcount.txt">hotmail-withcount.txt</a> (158,831 bytes)</td></tr><tr><td><a
title="http://forums.crosswalk.com/m_4252083/mpage_1/tm.htm" rel="nofollow" href="http://forums.crosswalk.com/m_4252083/mpage_1/tm.htm">Faithwriters</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters.txt.bz2">faithwriters.txt.bz2</a> (39,327 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters.txt">faithwriters.txt</a> (72,695 bytes)</td></tr><tr><td>Faithwriters &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt.bz2">faithwriters-withcount.txt.bz2</a> (40,233 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/faithwriters-withcount.txt">faithwriters-withcount.txt</a> (139,480 bytes)</td></tr><tr><td>Elitehacker</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker.txt.bz2">elitehacker.txt.bz2</a> (3,690 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker.txt">elitehacker.txt</a> (6,516 bytes)</td></tr><tr><td>Elitehacker &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt.bz2">elitehacker-withcount.txt.bz2</a> (3,846 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/elitehacker-withcount.txt">elitehacker-withcount.txt</a> (13,676 bytes)</td></tr><tr><td>Hak5</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5.txt.bz2">hak5.txt.bz2</a> (16,490 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5.txt">hak5.txt</a> (24,714 bytes)</td></tr><tr><td>Hak5 &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt.bz2">hak5-withcount.txt.bz2</a> (16,947 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/hak5-withcount.txt">hak5-withcount.txt</a> (43,522 bytes)</td></tr><tr><td><a
title="http://www.f-secure.com/weblog/archives/00001915.html" rel="nofollow" href="http://www.f-secure.com/weblog/archives/00001915.html">Älypää</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa.txt.bz2">alypaa.txt.bz2</a> (5,178 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa.txt">alypaa.txt</a> (11,634 bytes)</td></tr><tr><td><a
title="http://www.f-secure.com/weblog/archives/00001915.html" rel="nofollow" href="http://www.f-secure.com/weblog/archives/00001915.html">alypaa</a> &#8211; with count</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt.bz2">alypaa-withcount.txt.bz2</a> (6,013 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/alypaa-withcount.txt">alypaa-withcount.txt</a> (22,706 bytes)</td></tr><tr><td><a
title="http://twitter.com/FSLabsAdvisor/status/12585285761" rel="nofollow" href="http://twitter.com/FSLabsAdvisor/status/12585285761">Facebook (Pastebay)</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt.bz2">facebook-pastebay.txt.bz2</a> (375 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay.txt">facebook-pastebay.txt</a> (500 bytes)</td></tr><tr><td><a
title="http://twitter.com/FSLabsAdvisor/status/12585285761" rel="nofollow" href="http://twitter.com/FSLabsAdvisor/status/12585285761">Facebook (Pastebay)</a> &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt.bz2">facebook-pastebay-withcount.txt.bz2</a> (407 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-pastebay-withcount.txt">facebook-pastebay-withcount.txt</a> (940 bytes)</td></tr><tr><td>Unknown porn site</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown.txt.bz2">porn-unknown.txt.bz2</a> (30,600 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown.txt">porn-unknown.txt</a> (57,836 bytes)</td></tr><tr><td>Unknown porn site &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt.bz2">porn-unknown-withcount.txt.bz2</a> (31,899 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/porn-unknown-withcount.txt">porn-unknown-withcount.txt</a> (122,548 bytes)</td></tr><tr><td><a
title="http://sla.ckers.org/forum/read.php?3,35591" rel="nofollow" href="http://sla.ckers.org/forum/read.php?3,35591">Ultimate Strip Club List</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl.txt.bz2">tuscl.txt.bz2</a> (176,291 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl.txt">tuscl.txt</a> (324,743 bytes)</td></tr><tr><td>Ultimate Strip Club List &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt.bz2">tuscl-withcount.txt.bz2</a> (182,441 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/tuscl-withcount.txt">tuscl-withcount.txt</a> (635,303 bytes)</td></tr><tr><td>[Facebook por <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a>]</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished.txt.bz2">facebook-phished.txt.bz2</a> (14,457 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished.txt">facebook-phished.txt</a> (25,688 bytes)</td></tr><tr><td>Facebook Phished &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt.bz2">facebook-phished-withcount.txt.bz2</a> (14,941 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/facebook-phished-withcount.txt">facebook-phished-withcount.txt</a> (45,224 bytes)</td></tr><tr><td>Carders.cc</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc.txt.bz2">carders.cc.txt.bz2</a> (8,936 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc.txt">carders.cc.txt</a> (16,760 bytes)</td></tr><tr><td>Carders.cc &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt.bz2">carders.cc-withcount.txt.bz2</a> (9,774 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/carders.cc-withcount.txt">carders.cc-withcount.txt</a> (31,992 bytes)</td></tr><tr><td>Singles.org</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org.txt.bz2">singles.org.txt.bz2</a> (50,697 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org.txt">singles.org.txt</a> (106,925 bytes)</td></tr><tr><td>Singles.org &#8211; w/ count</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt.bz2">singles.org-withcount.txt.bz2</a> (52,884 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/singles.org-withcount.txt">singles.org-withcount.txt</a> (204,797 bytes)</td></tr><tr><td>Gusano Conficker</td><td><a
title="http://downloads.skullsecurity.org/passwords/conficker.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/conficker.txt.bz2">conficker.txt.bz2</a> (1411 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/conficker.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/conficker.txt">conficker.txt</a> (702 bytes)</td></tr><tr><td><a
title="http://www.whatsmypass.com/?p=415" rel="nofollow" href="http://www.whatsmypass.com/?p=415">500 worst passwords</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt.bz2">500-worst-passwords.txt.bz2</a> (1868 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/500-worst-passwords.txt">500-worst-passwords.txt</a> (3493 bytes)</td></tr><tr><td><a
title="http://techcrunch.com/2009/12/27/twitter-banned-passwords/" rel="nofollow" href="http://techcrunch.com/2009/12/27/twitter-banned-passwords/">370 Passwords Banneados por Twitter</a></td><td><a
title="http://downloads.skullsecurity.org/passwords/twitter-banned.txt.bz2" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/twitter-banned.txt.bz2">twitter-banned.txt.bz2</a> (1509 bytes)</td><td><a
title="http://downloads.skullsecurity.org/passwords/twitter-banned.txt" rel="nofollow" href="http://downloads.skullsecurity.org/passwords/twitter-banned.txt">twitter-banned.txt</a> (2780 bytes)</td></tr></tbody></table><p>También les puede interesar el <a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a> publicado hace poco en la comunidad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml" title="RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce">RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Amenazas de Agosto, Twitter protagonista</title><link>http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml</link> <comments>http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml#comments</comments> <pubDate>Fri, 27 Aug 2010 14:13:32 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Botnets]]></category> <category><![CDATA[ESET]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Redes Sociales]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Troyano]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4860</guid> <description><![CDATA[La prestigiosa empresa de seguridad ESET ha publicado su informe mensual, con las amenazas mas destacadas del mes de Agosto 2010. En su informe, ESET alerta sobre el creciente uso de cuentas en Twitter, para administrar Botnets, asi como la cantidad de infecciones logradas por este medio, volviéndose el principal blanco de ataque para los [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/ESET.png" width="240" title="Amenazas de Agosto, Twitter protagonista" alt="ESET Amenazas de Agosto, Twitter protagonista" /></p><p>La prestigiosa empresa de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://www.dragonjar.org/tag/eset" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ESET">ESET</a> ha publicado su informe mensual, con las amenazas mas destacadas del mes de Agosto 2010.</p><p
style="text-align: center;"><img
class="alignnone" title="Amenazas Informáticas en Agosto de 2010" src="http://www.dragonjar.org/wp-content/uploads/2010/09/ESET.png" alt="ESET Amenazas de Agosto, Twitter protagonista" width="363" height="272" /></p><p>En su informe, ESET alerta sobre el creciente uso de cuentas en Twitter, para administrar <a
href="http://www.dragonjar.org/tag/botnets" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Botnets">Botnets</a>, asi como la cantidad de infecciones logradas por este medio, volviéndose el principal blanco de ataque para los delincuentes.<span
id="more-4860"></span></p><p>También comentan el repunte del gusano Koobface que afecta usuarios en Facebook y el primer <a
href="http://www.dragonjar.org/tag/troyano" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Troyano">troyano</a> para teléfonos con <a
href="http://www.dragonjar.org/tag/android" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Android">Android</a>, lo que confirma una vez mas la tendencia actual de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> por medio de <a
href="http://www.dragonjar.org/tag/redes-sociales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes Sociales">redes sociales</a> y dispositivos móviles.</p><p>Les dejo el documento publicado por ESET para que estén al tanto de la amenazas que nos acechan en la red.</p><p
style="text-align: center;"><object
style="width: 420px; height: 297px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100902130642-f266606cbc84433eac7c40288b6e9524&amp;docName=eset_-_amenazas_agosto_2010&amp;username=dragonjar&amp;loadingInfoText=Amenazas%20Informaticas%20mes%20Agosto%202010&amp;et=1283433689205&amp;er=13" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100902130642-f266606cbc84433eac7c40288b6e9524&amp;docName=eset_-_amenazas_agosto_2010&amp;username=dragonjar&amp;loadingInfoText=Amenazas%20Informaticas%20mes%20Agosto%202010&amp;et=1283433689205&amp;er=13" /><embed
style="width: 420px; height: 297px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100902130642-f266606cbc84433eac7c40288b6e9524&amp;docName=eset_-_amenazas_agosto_2010&amp;username=dragonjar&amp;loadingInfoText=Amenazas%20Informaticas%20mes%20Agosto%202010&amp;et=1283433689205&amp;er=13" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100902130642-f266606cbc84433eac7c40288b6e9524&amp;docName=eset_-_amenazas_agosto_2010&amp;username=dragonjar&amp;loadingInfoText=Amenazas%20Informaticas%20mes%20Agosto%202010&amp;et=1283433689205&amp;er=13" menu="false" allowfullscreen="true"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/cuidado-con-las-copias-chinas-de-productos-apple.xhtml" title="Cuidado con las copias chinas de productos Apple">Cuidado con las copias chinas de productos Apple</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml" title="Curso gratuito de Ethical Hacking y Pen Testing">Curso gratuito de Ethical Hacking y Pen Testing</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</title><link>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml</link> <comments>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml#comments</comments> <pubDate>Tue, 24 Aug 2010 02:32:01 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Diccionario]]></category> <category><![CDATA[Diccionario de Claves]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Listado de Passwords]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4834</guid> <description><![CDATA[Si para ti no es suficiente el Listado de Diccionarios para Realizar Ataques de Fuerza Bruta que publicamos hace poco o quieres realizar tu propio diccionario basandote en algunas palabras claves especificas, RSMangler es para ti. RSMangler es un script desarrollado en Ruby por la compañía de seguridad RandomStorm (los mismos creadores del DVWA – [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/RSMangler.jpg" width="240" title="RSMangler   Multiplica tus diccionarios para hacer BruteForce" alt="RSMangler RSMangler   Multiplica tus diccionarios para hacer BruteForce" /></p><p>Si para ti no es suficiente el <a
title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta" rel="bookmark" href="../diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a> que publicamos hace poco o quieres realizar tu propio <a
href="http://www.dragonjar.org/tag/diccionario" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diccionario">diccionario</a> basandote en algunas palabras claves especificas, RSMangler es para ti.</p><p
style="text-align: center;"><img
class="alignnone" title="Generar Diccionario de Contraseñas" src="http://www.dragonjar.org/wp-content/uploads/2010/08/RSMangler.jpg" alt="RSMangler RSMangler   Multiplica tus diccionarios para hacer BruteForce" width="505" height="366" /></p><p>RSMangler es un script desarrollado en Ruby por la compañía de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://www.randomstorm.com/rsmangler-security-tool.php">RandomStorm</a> (los mismos creadores del <a
href="http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml">DVWA – Damn Vulnerable Web Ap</a>p), que tomando como base una lista de palabras y realizando sobre cada una varias manipulaciones logra obtener un diccionario mucho mas completo que el original, para utilizarlo en nuestras herramientas.<span
id="more-4834"></span></p><p>Supongamos que estamos realizando un pentest a una pagina web y queremos entrar a su servidor FTP por medio de <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a> (<a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">usando los diccionarios que ya hemos publicado</a>), después de mucho tiempo, nuestra herramienta termina de probar todas las combinaciones, pero no da con la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a>&#8230; ¿que hacemos?, ¿un ataque de <a
href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">fuerza bruta</a> puro (a aa aaa &#8230;.)?. NO.</p><p>Afortunadamente nos acordamos de <a
href="http://www.dragonjar.org/tag/dos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DoS">dos</a> herramientas publicadas en <a
href="http://www.DragonJAR.org">la pagina de La Comunidad DragonJAR</a>, la primera llamada <a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">CeWL, nos permite generar un listado de contraseñas basado en las palabras que encuentra dentro de una pagina web</a> y la segunda <a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml">RSMangler</a> que toma este diccionario generado y le aumenta aun mas su poder combinando cada palabra a nuestro gusto.</p><p
style="text-align: center;"><em>El resultado es que logramos acceder al FTP de la pagina que auditábamos, la cual escribía sobre mascotas y su clave era &#8220;<strong>PeRrOs123GatoS</strong>&#8220;&#8230;.</em></p><p>Para hacernos a una idea de los resultados que obtendremos al generar con RSMangler todas las posibles combinaciones de nuestros diccionarios, hagamos la prueba con <strong>3 palabras</strong>, corremos RSMangler sobre ellas (con todas las posibles modificaciones) y obtendremos <strong>4245 palabras</strong>, si las <strong>palabras son 5</strong>, el resultado serán <strong>91975 palabras</strong>, por esta razón este script no puede faltar en tu caja de herramientas, ya que permite multiplicar en cualquier momento tu lista de diccionarios para utilizarlos en un ataque de fuerza bruta.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Memorias del VI OWASP Spain Chapter Meeting</title><link>http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml</link> <comments>http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml#comments</comments> <pubDate>Thu, 15 Jul 2010 05:00:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Charla]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Software Libre]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4662</guid> <description><![CDATA[El pasado 18 de Junio de 2010 se realizó en Barcelona, la VI edición del OWASP Spain Chapter Meeting, un evento gratuito en el que varios expertos en temas de seguridad web, se reúnen para hablar sobre los problemas de seguridad en las aplicaciones web. Este año, la gente de PoisonClub.com.ar, se ha tomado el [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/OWASP.jpg" width="240" title="Memorias del VI OWASP Spain Chapter Meeting" alt="OWASP Memorias del VI OWASP Spain Chapter Meeting" /></p><p>El pasado 18 de Junio de 2010 se realizó en Barcelona, la VI edición del <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a> Spain Chapter Meeting, un evento gratuito en el que varios expertos en temas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> web, se reúnen para hablar sobre los problemas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en las aplicaciones web.</p><p
style="text-align: center;"><img
class="alignnone" src="http://www.dragonjar.org/wp-content/uploads/2010/07/OWASP.jpg" alt="OWASP Memorias del VI OWASP Spain Chapter Meeting" width="354" height="104" title="Memorias del VI OWASP Spain Chapter Meeting" /></p><p>Este año, la gente de <a
href="http://www.poisonclub.com.ar/2010/06/30/resumen-y-contenido-multimedia-de-vi-owasp-spain-chapter-meeting-barcelona-2010/" target="_blank">PoisonClub.com.ar</a>, se ha tomado el trabajo de grabar, editar y publicar las charlas en vídeo, para que todos nosotros podamos disfrutar de ellas sin problemas, los dejo entonces con las memorias del VI OWASP Spain Chapter Meeting, espero que lo disfruten.<span
id="more-4662"></span></p><p>En la primera <a
href="http://www.dragonjar.org/tag/charla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Charla">charla</a> <a
title="http://stallman.org/" href="http://stallman.org/" target="_blank"><em>Richard  Stallman</em></a>, explica las metas y la filosofía  del movimiento del <a
href="http://www.dragonjar.org/tag/software-libre" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software Libre">Software Libre</a>, y el estado y la historia del sistema  operativo GNU, el cual conjuntamente con el núcleo Linux actualmente es  utilizado por decenas de millones de personas en todo el mundo.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="quality" value="high" /><param
name="wmode" value="transparent" /><param
name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla1.flv&amp;autoStart=false;" /><embed
type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla1.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object><br
/> <strong>Duración:</strong> 100 Minutos aprox.</p><p>Después de Stallman  <em>Fabio Cerullo.</em> AIB  Group. OWASP Global Education Committee, nos habla sobre el <a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml">TOP 10 de los diez riesgos más importantes en aplicaciones web 2010</a> para OWASP.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="quality" value="high" /><param
name="wmode" value="transparent" /><param
name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla2.flv&amp;autoStart=false;" /><embed
type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla2.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object><strong><br
/> Duración:</strong> aprox 65 Minutos</p><p>En la tercera charla, <em>David del Pozo González </em> nos habla sobre una herramienta de seguridad para detectar  fallos llamado: WAPITI: Seguridad para Desarrolladores Web en el  Proyecto Romulus</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="quality" value="high" /><param
name="wmode" value="transparent" /><param
name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla3.flv&amp;autoStart=false;" /><embed
type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla3.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object><br
/> <strong>Duración:</strong> aprox. 38 Minutos</p><p
style="text-align: center;"><strong>Diapositivas de la Charla</strong><br
/> <object
id="__sse4582257" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=wapitiowasp-100623014931-phpapp02&amp;stripped_title=wapiti-vi-owasp-spain-chapter-meeting" /><param
name="name" value="__sse4582257" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4582257" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=wapitiowasp-100623014931-phpapp02&amp;stripped_title=wapiti-vi-owasp-spain-chapter-meeting" name="__sse4582257" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Después de esta charla <em>Christian Martorella </em>de S21sec, nos habla sobre cómo los <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de <a
href="http://www.dragonjar.org/tag/fuerza" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fuerza">fuerza</a> <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a> siguen  siendo útiles contra las  aplicaciones Web y nos presenta la última  versión de Webslayer, un  proyecto OWASP orientado a cubrir todas las  necesidades de las pruebas  de fuerza <a
href="http://www.dragonjar.org/tag/bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bruta">bruta</a> contra las aplicaciones Web.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="quality" value="high" /><param
name="wmode" value="transparent" /><param
name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla4.flv&amp;autoStart=false;" /><embed
type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla4.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object><br
/> <strong>Duración:</strong> aprox. 55 Minutos</p><p>Esas fueron las memorias del <strong>VI OWASP Spain Chapter Meeting</strong>, si desean mas información sobre este evento, <a
href="http://www.owasp.org/index.php/Spain">pueden entrar a la pagina oficial del evento dentro de la Wiki de OWASP</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml" title="Vídeo tutoriales sobre seguridad Web por OWASP">Vídeo tutoriales sobre seguridad Web por OWASP</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Client Side Pentesting</title><link>http://www.dragonjar.org/client-side-pentesting.xhtml</link> <comments>http://www.dragonjar.org/client-side-pentesting.xhtml#comments</comments> <pubDate>Mon, 05 Jul 2010 06:59:30 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Campus Party]]></category> <category><![CDATA[Client Side Attack]]></category> <category><![CDATA[Client Side Pentesting]]></category> <category><![CDATA[metodologías]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4605</guid> <description><![CDATA[Es común escuchar en seguridad que &#8220;el eslabón más débil de la cadena de seguridad es el usuario&#8221;, en realidad no hay nada mas cierto que esto y Leonardo Pigñer con su charla Client Side Pentesting Durante la Campus Party Colombia 2010, nos enseña las metodologías y técnicas más efectivas que se utilizan en la [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Lusers.jpg" width="240" title="Client Side Pentesting" alt="Lusers Client Side Pentesting" /></p><p>Es común escuchar en <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que &#8220;el eslabón más débil de la cadena de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> es el usuario&#8221;, en realidad no hay nada mas cierto que esto y Leonardo Pigñer con su <a
href="http://www.dragonjar.org/tag/charla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Charla">charla</a> <a
href="http://www.dragonjar.org/tag/client-side-pentesting" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Client Side Pentesting">Client Side Pentesting</a> Durante la <a
href="http://www.dragonjar.org/tag/campus-party" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Campus Party">Campus Party</a> <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> 2010, nos enseña las <a
href="http://www.dragonjar.org/tag/metodologias" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metodologías">metodologías</a> y técnicas más efectivas que se utilizan en la actualidad, para penetrar las redes de una organización a través de sus usuarios.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Lusers.jpg" alt="Lusers Client Side Pentesting"  title="Client Side Pentesting" /></p><p>Durante la charla se conocerá porque existe la necesidad de realizar pentest a los usuarios, se realizarán varias demostraciones prácticas en vivo, y se plantearán posibles soluciones al problema:<span
id="more-4605"></span></p><p><object
width="500" height="306"><param
name="movie" value="http://www.youtube.com/v/vuRfBhhjPY0&#038;fs=1"></param><param
name="allowFullScreen" value="true"></param><param
name="allowscriptaccess" value="always"></param><embed
src="http://www.youtube.com/v/vuRfBhhjPY0&#038;fs=1" type="application/x-shockwave-flash" width="500" height="306" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><object
width="500" height="306"><param
name="movie" value="http://www.youtube.com/v/dFEXhGIjLNk&#038;fs=1"></param><param
name="allowFullScreen" value="true"></param><param
name="allowscriptaccess" value="always"></param><embed
src="http://www.youtube.com/v/dFEXhGIjLNk&#038;fs=1" type="application/x-shockwave-flash" width="500" height="306" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-andres-ormaza-sobre-la-ley-1273-y-habeas-data.xhtml" title="Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data">Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-seguridad-en-la-campus-party-colombia-2011-en-video.xhtml" title="Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video">Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/ver-campus-party-colombia-en-vivo.xhtml" title="Ver Campus Party Colombia en Vivo">Ver Campus Party Colombia en Vivo</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/configurando-ipv6-en-nuestro-equipo.xhtml" title="Configurando IPv6 en nuestro equipo">Configurando IPv6 en nuestro equipo</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/client-side-pentesting.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>ENDIAN una solución gratuita de seguridad perimetral</title><link>http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml</link> <comments>http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml#comments</comments> <pubDate>Mon, 05 Jul 2010 03:13:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Campus Party]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Endian]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[Firewalls]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[UTM]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4595</guid> <description><![CDATA[Endian Firewall es una solución de Seguridad Integral que protege su red y mejora su conectividad, ofreciendo todos los servicios que brinda un UTM y más, con una interface simple y fácil de configurar. En la Campus Party Colombia 2010, nuestro compañero Leonardo Huertas realizo una charla sobre esta solución open source, que permite identificar [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Endian.jpg" width="240" title="ENDIAN una solución gratuita de seguridad perimetral" alt="Endian ENDIAN una solución gratuita de seguridad perimetral" /></p><p><a
href="http://www.dragonjar.org/tag/endian" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Endian">Endian</a> <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">Firewall</a> es  una solución de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> Integral que protege su red y mejora su  conectividad, ofreciendo todos los servicios que brinda un <a
href="http://www.dragonjar.org/tag/utm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con UTM">UTM</a> y más, con una interface simple  y fácil de configurar.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Endiann.jpg" alt="Endiann ENDIAN una solución gratuita de seguridad perimetral"  title="ENDIAN una solución gratuita de seguridad perimetral" /></p><p>En la <a
href="http://www.dragonjar.org/tag/campus-party" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Campus Party">Campus Party</a> <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> 2010, nuestro compañero Leonardo Huertas realizo una <a
href="http://www.dragonjar.org/tag/charla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Charla">charla</a> sobre esta solución <a
href="http://www.dragonjar.org/tag/open-source" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open Source">open source</a>, que permite identificar cada  paquete entrante, reconociendo la fuente y el contenido de cada paquete, Endian puede proteger contra intrusiones no deseadas o ataques externos.</p><p>Les dejo la presentación de la parte teórica sobre <a
href="http://www.dragonjar.org/tag/firewalls" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewalls">Firewalls</a> y  ENDIAN:</p><p
style="text-align: center;"><object
id="__sse4716097" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=endianunasolucionfreedeseguridad-100709001725-phpapp02&amp;stripped_title=endian-una-solucion-free-de-seguridad-4716097" /><param
name="name" value="__sse4716097" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4716097" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=endianunasolucionfreedeseguridad-100709001725-phpapp02&amp;stripped_title=endian-una-solucion-free-de-seguridad-4716097" name="__sse4716097" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/ipsec-las-redes-del-futuro-cercano.xhtml" title="IPSec las redes del futuro cercano">IPSec las redes del futuro cercano</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-en-la-campus-party-colombia.xhtml" title="Seguridad Informática en la Campus Party Colombia">Seguridad Informática en la Campus Party Colombia</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-seguridad-en-la-campus-party-colombia-2011-en-video.xhtml" title="Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video">Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Video Tutorial SET (Social Engineering Toolkit)</title><link>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml</link> <comments>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml#comments</comments> <pubDate>Sun, 23 May 2010 21:57:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Ingeniería Social]]></category> <category><![CDATA[JAVA]]></category> <category><![CDATA[memorias usb]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4361</guid> <description><![CDATA[La ingeniería social es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de ingeniería social, para ver que tan vulnerable es la empresa a este tipo de ataques [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/SET.jpg" width="240" title="Video Tutorial SET (Social Engineering Toolkit)" alt="SET Video Tutorial SET (Social Engineering Toolkit)" /></p><p>La <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a> es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a>, para ver que tan vulnerable es la empresa a este tipo de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> y tomar las medidas correspondientes.</p><p
style="text-align: center;"><img
class="alignnone" title="Social Engineering Toolkit" src="http://img686.imageshack.us/img686/4201/setbl.jpg" alt="setbl Video Tutorial SET (Social Engineering Toolkit)" width="300" height="150" /></p><p>SET (Social Engineering Toolkit) es un kit de herramientas que nos ayudara en la tarea de realizar ataques de ingeniería social, nos permite suplantar fácilmente la identidad de un sitio determinado, o enviar ataques por mail a las cuentas de correo de la compañía, infectar <a
href="http://www.dragonjar.org/tag/memorias-usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con memorias usb">memorias usb</a> o cds/dvds infectados, todo esto perfectamente integrado con el grandioso <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>.<span
id="more-4361"></span></p><p>A continuación, les dejo una serie de vídeo tutoriales para aprender a utilizar correctamente este kit de herramientas, espero que lo disfruten:</p><p
style="text-align: left;">Parte 1 &#8211; Introducción</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185879&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185879&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 2 &#8211; Credential Harvester</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185902&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185902&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 3 &#8211; Ataque <a
href="http://www.dragonjar.org/tag/java" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JAVA">JAVA</a> Applet</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185970&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185970&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 4 &#8211; Creando <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185982&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185982&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.offensive-security.com/metasploit-unleashed/Social-Engineering-Toolkit">Social-Engineering Toolkit</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>reDoS &#8211; Denegación de Servicios con Expresiones Regulares</title><link>http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml</link> <comments>http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml#comments</comments> <pubDate>Thu, 20 May 2010 23:13:59 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Expresiones Regulares]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[reDoS]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Servicio]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4358</guid> <description><![CDATA[Últimamente el termino Denegación de Servicio, cada vez se vuelve mas popular, posiblemente la masificación de las famosas botnets sean causantes de esto. Existen muchos tipos de ataques de Denegación de Servicio o DoS (Denial of Service), cuyo principal objetivo es atentar contra uno de los 3 pilares sobre los que se basa la seguridad [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/gn2hm.jpg" width="240" title="reDoS   Denegación de Servicios con Expresiones Regulares" alt="gn2hm reDoS   Denegación de Servicios con Expresiones Regulares" /></p><p>Últimamente el termino Denegación de <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">Servicio</a>, cada vez se vuelve mas popular, posiblemente la masificación de las famosas <a
href="http://www.dragonjar.org/tag/botnets" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Botnets">botnets</a> sean causantes de esto. Existen muchos tipos de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de Denegación de Servicio o <a
href="http://www.dragonjar.org/tag/dos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DoS">DoS</a> (Denial of Service), cuyo principal objetivo es atentar contra uno de los 3 pilares sobre los que se basa la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de la información. La Disponibilidad.</p><p
style="text-align: center;"><img
class="alignnone" title="Denegación de Servicio Expresiones Regulares" src="http://i.imgur.com/gn2hm.jpg" alt="gn2hm reDoS   Denegación de Servicios con Expresiones Regulares" width="371" height="423" /></p><p>En esta ocasión les traigo un texto bastante interesante que nos habla sobre un nuevo tipo de DoS, la Denegación de Servicio en la validación de <a
href="http://www.dragonjar.org/tag/expresiones-regulares" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Expresiones Regulares">Expresiones Regulares</a>, o lo que se conoce por <a
href="http://www.dragonjar.org/tag/redos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con reDoS">reDoS</a>.<span
id="more-4358"></span></p><p>El reDoS, fue presentado por primera vez en el año 2009 durante la Open Web Application Security Project (<a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a>) Israel Conference. En esa presentación se explicaba como una expresión regular pobremente escrita podía ser explotada para realizar un DoS.</p><p>Los dejo entonces con el paper sobre reDoS, escrito por David Kotriksnov, mas conocido en la red como SH4V</p><p
style="text-align: center;"><object
style="width: 420px; height: 297px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" /><embed
style="width: 420px; height: 297px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" menu="false" allowfullscreen="true"></embed></object></p><p>Si deseas <a
href="http://www.4shared.com/document/5Q-pXLXx/reDOS.html">descargar este paper, puedes hacerlo por medio de este enlace</a>.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.owasp.org/index.php/Regular_expression_Denial_of_Service_-_ReDoS">Regular expression Denial of Service &#8211; ReDoS</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 39/131 queries in 0.174 seconds using disk: basic
Object Caching 6501/6642 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:24:24 -->
