<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Entrenamiento</title> <atom:link href="http://www.dragonjar.org/tag/entrenamiento/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Metasploitable &#8211; Entorno de entrenamiento en seguridad</title><link>http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml</link> <comments>http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml#comments</comments> <pubDate>Sat, 15 May 2010 23:11:44 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Defecto]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Distribucion]]></category> <category><![CDATA[Entrenamiento]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Ubuntu]]></category> <category><![CDATA[Vulnerables]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4338</guid> <description><![CDATA[En el pasado ya hemos presentado sistemas de entrenamiento en seguridad informática, distribuciones linux vulnerables por defecto , aplicaciones web vulnerables, que nos ayudan a testear nuestros conocimientos sin necesidad de meternos en problemas legales. En esta ocasión les traigo la ultima creación de Metasploit (creadores del famoso Metasploit Framework) llamada Metasploitable; una imagen de [...]]]></description> <content:encoded><![CDATA[<p>En el pasado ya hemos presentado sistemas de <a
href="http://www.dragonjar.org/tag/entrenamiento" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Entrenamiento">entrenamiento</a> en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, <a
href="http://www.dragonjar.org/damn-vulnerable-linux-dvl.xhtml">distribuciones linux vulnerables por defecto</a> , <a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml">aplicaciones web vulnerables</a>, que nos ayudan a testear nuestros conocimientos sin necesidad de meternos en problemas legales.</p><p
style="text-align: center;"><img
class="alignnone" title="Entorno de Entrenamiento de Metasploit" src="http://img208.imageshack.us/img208/600/vmwarev.jpg" alt="vmwarev Metasploitable   Entorno de entrenamiento en seguridad" width="281" height="155" /></p><p>En esta ocasión les traigo la ultima creación de <a
href="http://www.metasploit.com/framework/">Metasploit (creadores del famoso Metasploit Framework)</a> llamada Metasploitable; una imagen de VMware (versión 6.5) que contiene un sistema <a
href="http://www.dragonjar.org/tag/ubuntu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ubuntu">Ubuntu</a> 8.04 con mas de 15  servicios <a
href="http://www.dragonjar.org/tag/vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerables">vulnerables</a> los cuales pueden ser explotados usando <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">metasploit</a>.<span
id="more-4338"></span></p><p>Metasploitable esta pensado para testear todas las opciones que nos ofrece Metasploit, te dejo el listado de servicios y configuraciones que incluye Metasploitable, los cuales seguro nos darán varias horas de diversión garantizada.</p><blockquote><pre>System credentials:
-------------------
msfadmin:msfadmin
user:user
service:service
postgres:postgres
klog:123456789

Discovery:
-------------
ftp  		21/tcp
ssh 		22/tcp
telnet 		23/tcp
smtp 		25/tcp
dns 		53/tcp
dns 		53/udp
http 		80/tcp
netbios  	137/udp
smb 		139/tcp
smb 		445/tcp
mysql 		3306/tcp
distccd         3632/tcp
postgres 	5432/tcp
http 		8180/tcp

Bruteforce:
-----------
smb         Anonymous
ssh         6 sessions
telnet      6 sessions
bind        n/a
apache      2 web apps (twiki and tikiwik)
postgres    db compromise (postgres:postgres)
mysql       db compromise (root:root)
tomcat 5.5  shelled (tomcat:tomcat)

Exploits:
---------
distcc                  Excellent     1 session on all ranking levels
tomcat_mgr_deploy       Excellent     requires credentials
tikiwiki_graph_formula  Excellent     1 session on all ranking levels
twiki                   Excellent     information disclosure
mysql_yassl_getname     Good          triggers crash, but not working</pre></blockquote><p>Para utilizar Metasploitable, solo <a
href="http://www.vmware.com/products/player/">necesitas tener el VMware Player (gratuito y multiplataforma)</a>, <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> <a
href="http://www.metasploit.com/documents/express/Metasploitable.zip.torrent">vía torrent la imagen del Metasploitable</a> e iniciar la maquina virtual.</p><p><strong>Más Información:</strong><a
href="http://blog.metasploit.com/2010/05/introducing-metasploitable.html"><br
/> Introducing  Metasploitable</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a
href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>COMBAT Training v2.0 en Colombia</title><link>http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml</link> <comments>http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml#comments</comments> <pubDate>Sat, 13 Mar 2010 22:11:54 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Certificación]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Entrenamiento]]></category> <category><![CDATA[Estudiantes]]></category> <category><![CDATA[La Comunidad DragonJAR]]></category> <category><![CDATA[Penetration Test]]></category> <category><![CDATA[Seguridad Informática]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3795</guid> <description><![CDATA[El COMBAT Training ya se realizó en la ciudad de Bogotá y la de Medellín, si quieres ver qué paso en cada una de estas ediciones, puedes entrar a: Así fue el COMBAT Training en Bogotá Así fue el COMBAT Training en Medellín &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; _ &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; _ &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; La Comunidad DragonJAR y BASE4 Security traerán [...]]]></description> <content:encoded><![CDATA[<p><strong>El COMBAT Training ya se realizó en la ciudad de Bogotá y la de Medellín, si quieres ver qué paso en cada una de estas ediciones, puedes entrar a:</strong></p><ul><li><a
title="Enlace permanente a Así fue el COMBAT Training en Bogotá" rel="bookmark" href="http://www.dragonjar.org/asi-fue-el-combat-training-en-bogota.xhtml"><strong>Así fue el COMBAT Training en Bogotá</strong></a></li><li><a
title="Enlace permanente a Así fue el COMBAT Training en Medellín" rel="bookmark" href="http://www.dragonjar.org/asi-fue-el-combat-training-en-medellin.xhtml"><strong>Así fue el COMBAT Training en Medellín</strong></a></li></ul><p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; _ &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; _ &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p><p><a
href="http://www.dragonjar.org">La Comunidad DragonJAR</a> y <a
href="http://www.base4sec.com/">BASE4 Security</a> traerán a <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">colombia</a> el COMBAT Training, una de las mas completas capacitaciones en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, dictadas en español.</p><div
style="text-align: center;"><img
src="http://i.imgur.com/gWql1.jpg" border="0" alt="gWql1 COMBAT Training v2.0 en Colombia"  title="COMBAT Training v2.0 en Colombia" /></div><p>Durante este curso de 5 días, el asistente aprenderá como comprometer la seguridad de toda una organización utilizando las mismas técnicas, herramientas y metodología usada por atacantes reales. Este es un curso altamente  práctico, donde el asistente se enfrentará a diferentes desafíos que deberá superar, y que luego serán explicados en detalle. De esta forma, el asistente aprenderá del instructor, de sus colegas, y de sus propios errores y aciertos.<span
id="more-3795"></span></p><p><strong>MODALIDAD DEL CURSO</strong><br
/> El  COMBAT  training  es  un  curso  90%  práctico &#8211; 10% teórico, en donde el asistente será constantemente enfrentado a nuevos desafíos, con la guía del instructor.</p><p>A cada asistente se le proveerá una máquina virtual con BACKTRACK, una distribución de <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a> diseñada para Penetration Testers, desde donde se realizarán la mayoría de los <a
href="http://www.dragonjar.org/tag/laboratorios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Laboratorios">laboratorios</a>. También se proveerá una placa Wireless para ser usada durante los <a
href="http://www.dragonjar.org/tag/laboratorios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Laboratorios">laboratorios</a> de Wireless Hacking.</p><p><strong>QUIEN DEBERÍA ASISTIR</strong><br
/> Penetration Testers, Ethical Hackers, Consultores y Auditores que necesiten tener un mayor conocimiento técnico, <a
href="http://www.dragonjar.org/tag/estudiantes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Estudiantes">Estudiantes</a> de Sistemas, todos aquel los interesados en aprender como descubrir vulnerabilidades en las <a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> de su organización.</p><p><strong>FECHA, LUGAR Y COSTO</strong><br
/> Las fechas y las ciudades donde se realizarán las 2 capacitaciones son:</p><ul><li> BOGOTÁ: 5,6,7,8 y 9 de Abril de 9am a 6pm.</li><li> MEDELLÍN: 12,13,14,15 y 16 de Abril de 9am a 6pm.</li></ul><p
style="text-align: center;">El costo es de 999<strong>USD</strong> (<em>el mismo <a
href="http://www.dragonjar.org/tag/entrenamiento" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Entrenamiento">entrenamiento</a> en argentina tiene un costo de 1200<strong>USD</strong></em>) e incluye una entrada gratuita a la EKO Party de este año, <a
href="http://www.dragonjar.org/tag/certificacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Certificación">certificación</a> del training, almuerzos, refrigerios, memoria y participación el el Capture The Flag al final del curso, cuyos premios son:<br
/> <img
class="aligncenter" title="Big Grin" src="http://i.imgur.com/a4Af0.jpg" border="0" alt="a4Af0 COMBAT Training v2.0 en Colombia"  /><br
/> Espadas, dagas y estrellas ninja</p><p><strong>FORMAS DE PAGO:</strong></p><div><ul><li>Realizar una consignacion bancaria en cualquier Citibank de tu ciudad a la cuenta de ahorros 1000793929 a nombre de Jaime Andrés Restrepo (despues de esto <span
style="font-family: arial,sans-serif;">envias una copia escaneada de la consignación Sol Argento &lt;<a
href="mailto:sargento@base4sec.com" target="_blank">sargento@base4sec.com</a>&gt;</span>).</li><li><span
style="font-family: arial,sans-serif;">Otra forma de pago es enviar </span>desde cualquier agente de Wester Union el dinero a nombre de Luis Alberto Cruz, Capital Federal, Argentina y remitir el numero de control de envio de dinero (MTCN) y los datos del remitente o pagador al siguiente email <span
style="font-family: arial,sans-serif;">Sol Argento &lt;<a
href="mailto:sargento@base4sec.com" target="_blank">sargento@base4sec.com</a>&gt;.</span></li><li><span
style="font-family: arial,sans-serif;">P</span>agar en linea con tarjeta de crédito, mediante la siguiente dirección &gt;&gt;<a
href="http://www.base4sec.com/HyNCT2.0-colombia.html">http://www.base4sec.com/HyNCT2.0-colombia.html</a></li></ul></div><div><span
style="font-family: arial,sans-serif;">Si no tienes todo el dinero junto, puedes comunicarte con </span><span
style="font-family: arial,sans-serif;">Sol Argento &lt;<a
href="mailto:sargento@base4sec.com" target="_blank">sargento@base4sec.com</a>&gt; quien hablara contigo sobre separaciones de cupos y otras formas de ayudarte.<br
/> </span></div><p><a
href="http://www.4shared.com/file/214384975/cb8a5be4/COMBAT_20.html" target="_blank"><strong>Para ver los temas a tratar en estos 5 días e información mas detallada del entrenamiento, pueden descargar este pdf.</strong></a></p><p>Si estas interesado en asistir a esta capacitación, por favor PRE-Inscribete en el siguiente formulario:</p><p
style="text-align: center;"><div
id="usermessagea" class="cf_info "></div><form
enctype="multipart/form-data" action="/tag/entrenamiento/feed#usermessagea" method="post" class="cform contacto " id="cformsform"><fieldset
class="cf-fs1"><legend>Contacto</legend><ol
class="cf-ol"><li
id="li--2" class=""><label
for="cf_field_2"><span>Nombre</span></label><input
type="text" name="cf_field_2" id="cf_field_2" class="single fldrequired" value="Tu Nombre" onfocus="clearField(this)" onblur="setField(this)"/><span
class="reqtxt"></span></li><li
id="li--3" class=""><label
for="cf_field_3"><span>Email</span></label><input
type="text" name="cf_field_3" id="cf_field_3" class="single fldemail fldrequired" value=""/><span
class="emailreqtxt"></span></li><li
id="li--4" class=""><label
for="cf_field_4"><span>Website</span></label><input
type="text" name="cf_field_4" id="cf_field_4" class="single" value="http://"/></li><li
id="li--5" class=""><label
for="cf_field_5"><span>Mensaje</span></label><textarea cols="30" rows="8" name="cf_field_5" id="cf_field_5" class="area"></textarea></li><li
id="li--6" class=""><label
for="cforms_captcha" class="seccap"><span>Escriba:</span></label><input
type="text" name="cforms_captcha" id="cforms_captcha" class="secinput" value=""/><img
id="cf_captcha_img" class="captcha" src="http://www.dragonjar.org/wp-content/plugins/cforms/cforms-captcha.php?ts=&amp;c1=4&amp;c2=5&amp;ac=abcdefghijkmnpqrstuvwxyz23456789&amp;i=i&amp;w=115&amp;h=25&amp;c=000066&amp;l=000066&amp;f=font4.ttf&amp;a1=-12&amp;a2=12&amp;f1=17&amp;f2=19&amp;b=1.gif" alt="cforms captcha.php?ts=&amp;c1=4&amp;c2=5&amp;ac=abcdefghijkmnpqrstuvwxyz23456789&amp;i=i&amp;w=115&amp;h=25&amp;c=000066&amp;l=000066&amp;f=font4.ttf&amp;a1= 12&amp;a2=12&amp;f1=17&amp;f2=19&amp;b=1 COMBAT Training v2.0 en Colombia"  title="COMBAT Training v2.0 en Colombia" /><a
title="reset captcha image" href="javascript:reset_captcha('')"><img
class="captcha-reset" src="http://www.dragonjar.org/wp-content/plugins/cforms/images/spacer.gif" alt="spacer COMBAT Training v2.0 en Colombia"  title="COMBAT Training v2.0 en Colombia" /></a></li></ol></fieldset><fieldset
class="cf_hidden"><legend>&nbsp;</legend> <input
type="hidden" name="cf_working" id="cf_working" value="Un%20Momento%20por%20favor..."/> <input
type="hidden" name="cf_failure" id="cf_failure" value="Por%20favor%20llene%20todos%20los%20campos."/> <input
type="hidden" name="cf_codeerr" id="cf_codeerr" value="Please%20double-check%20your%20verification%20code."/> <input
type="hidden" name="cf_customerr" id="cf_customerr" value="yyycf_field_3%24%23%24Correo%20no%20valido%7C"/> <input
type="hidden" name="cf_popup" id="cf_popup" value="nn"/></fieldset><p
class="cf-sb"><input
type="submit" name="sendbutton" id="sendbutton" class="sendbutton" value="Enviar" onclick="return cforms_validate('', false)"/></p></form><p
class="linklove" id="ll"><a
href="http://www.deliciousdays.com/cforms-plugin"><em>cforms</em> contact form by delicious:days</a></p><p
style="text-align: center;"><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a
href="http://www.dragonjar.org/en-vivo-dragonjar-tv.xhtml" title="En vivo DragonJAR.tv">En vivo DragonJAR.tv</a></li><li><a
href="http://www.dragonjar.org/dragonjar-tv-en-vivo-manana.xhtml" title="DragonJAR TV en vivo mañana">DragonJAR TV en vivo mañana</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-en-la-campus-party-colombia.xhtml" title="Seguridad Informática en la Campus Party Colombia">Seguridad Informática en la Campus Party Colombia</a></li><li><a
href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/ack-securityconference.xhtml" title="ACK Security Conference">ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/barcamp-security-edition.xhtml" title="BarCamp &#8211; Security Edition">BarCamp &#8211; Security Edition</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml/feed</wfw:commentRss> <slash:comments>28</slash:comments> </item> <item><title>Confirmado el COMBAT Training en Colombia</title><link>http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml</link> <comments>http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml#comments</comments> <pubDate>Tue, 16 Feb 2010 07:43:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Certificación]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Entrenamiento]]></category> <category><![CDATA[Estudiantes]]></category> <category><![CDATA[La Comunidad DragonJAR]]></category> <category><![CDATA[Penetration Test]]></category> <category><![CDATA[Seguridad Informática]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3869</guid> <description><![CDATA[Es un placer para La Comunidad DragonJAR y Base 4 Security anunciar las fechas en las que se llevará a cabo el primer COMBAT Training realizado en Colombia, debido a la gran acogida que ha tenido esta capacitación en seguridad informática, decidimos realizarlo en 2 de las principales ciudades de nuestro país, Bogotá y Medellín, [...]]]></description> <content:encoded><![CDATA[<p>Es un placer para <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a> y Base 4 Security anunciar las fechas en las que se llevará a cabo el primer COMBAT Training realizado en <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a>, debido a la gran acogida que ha tenido esta capacitación en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, decidimos realizarlo en 2 de las principales ciudades de nuestro país, Bogotá y Medellín, en las cuales se encuentran la mayoría de los pre-inscritos.</p><p
style="text-align: center;"><img
class="alignnone" src="http://i.imgur.com/gWql1.jpg" alt="gWql1 Confirmado el COMBAT Training en Colombia" width="500" height="138" title="Confirmado el COMBAT Training en Colombia" /></p><p>Las fechas en las que se realizarán las 2 capacitaciones son:<span
id="more-3869"></span></p><ul><li>BOGOTÁ: 5,6,7,8 y 9 de Abril de 9am a 6pm.</li><li>MEDELLÍN: 12,13,14,15 y 16 de Abril de 9am a 6pm.</li></ul><p>Si apenas te enteras del COMBAT Training, <a
href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml">te recomiendo que leas el anuncio realizado en la comunidad</a> o descargues este <a
href="http://www.4shared.com/file/214384975/cb8a5be4/COMBAT_20.html">documento en PDF con toda la información</a>.</p><p>Recuerden que para mantener la calidad de cada <a
href="http://www.dragonjar.org/tag/entrenamiento" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Entrenamiento">entrenamiento</a> el numero máximo de asistentes en cada ciudad es de 20 personas, por eso es recomendable que si estas pre-inscrito, confirmes tu asistencia <a
href="http://www.base4sec.com/HyNCT2.0-colombia.html">realizando el pago del training por alguno de estos medios</a>, si no estas pre-inscrito pero estas interesado en asistir al entrenamiento, puedes llenar el siguiente formulario para realizar tu pre-inscripción.</p><p
style="text-align: center;"><div
id="usermessagea" class="cf_info "></div><form
enctype="multipart/form-data" action="/tag/entrenamiento/feed#usermessagea" method="post" class="cform contacto " id="cformsform"><fieldset
class="cf-fs1"><legend>Contacto</legend><ol
class="cf-ol"><li
id="li--2" class=""><label
for="cf_field_2"><span>Nombre</span></label><input
type="text" name="cf_field_2" id="cf_field_2" class="single fldrequired" value="Tu Nombre" onfocus="clearField(this)" onblur="setField(this)"/><span
class="reqtxt"></span></li><li
id="li--3" class=""><label
for="cf_field_3"><span>Email</span></label><input
type="text" name="cf_field_3" id="cf_field_3" class="single fldemail fldrequired" value=""/><span
class="emailreqtxt"></span></li><li
id="li--4" class=""><label
for="cf_field_4"><span>Website</span></label><input
type="text" name="cf_field_4" id="cf_field_4" class="single" value="http://"/></li><li
id="li--5" class=""><label
for="cf_field_5"><span>Mensaje</span></label><textarea cols="30" rows="8" name="cf_field_5" id="cf_field_5" class="area"></textarea></li><li
id="li--6" class=""><label
for="cforms_captcha" class="seccap"><span>Escriba:</span></label><input
type="text" name="cforms_captcha" id="cforms_captcha" class="secinput" value=""/><img
id="cf_captcha_img" class="captcha" src="http://www.dragonjar.org/wp-content/plugins/cforms/cforms-captcha.php?ts=&amp;c1=4&amp;c2=5&amp;ac=abcdefghijkmnpqrstuvwxyz23456789&amp;i=i&amp;w=115&amp;h=25&amp;c=000066&amp;l=000066&amp;f=font4.ttf&amp;a1=-12&amp;a2=12&amp;f1=17&amp;f2=19&amp;b=1.gif" alt="cforms captcha.php?ts=&amp;c1=4&amp;c2=5&amp;ac=abcdefghijkmnpqrstuvwxyz23456789&amp;i=i&amp;w=115&amp;h=25&amp;c=000066&amp;l=000066&amp;f=font4.ttf&amp;a1= 12&amp;a2=12&amp;f1=17&amp;f2=19&amp;b=1 Confirmado el COMBAT Training en Colombia"  title="Confirmado el COMBAT Training en Colombia" /><a
title="reset captcha image" href="javascript:reset_captcha('')"><img
class="captcha-reset" src="http://www.dragonjar.org/wp-content/plugins/cforms/images/spacer.gif" alt="spacer Confirmado el COMBAT Training en Colombia"  title="Confirmado el COMBAT Training en Colombia" /></a></li></ol></fieldset><fieldset
class="cf_hidden"><legend>&nbsp;</legend> <input
type="hidden" name="cf_working" id="cf_working" value="Un%20Momento%20por%20favor..."/> <input
type="hidden" name="cf_failure" id="cf_failure" value="Por%20favor%20llene%20todos%20los%20campos."/> <input
type="hidden" name="cf_codeerr" id="cf_codeerr" value="Please%20double-check%20your%20verification%20code."/> <input
type="hidden" name="cf_customerr" id="cf_customerr" value="yyycf_field_3%24%23%24Correo%20no%20valido%7C"/> <input
type="hidden" name="cf_popup" id="cf_popup" value="nn"/></fieldset><p
class="cf-sb"><input
type="submit" name="sendbutton" id="sendbutton" class="sendbutton" value="Enviar" onclick="return cforms_validate('', false)"/></p></form><p
class="linklove" id="ll"><a
href="http://www.deliciousdays.com/cforms-plugin"><em>cforms</em> contact form by delicious:days</a></p><p>Es la primera vez que una capacitación en seguridad de este tipo se realiza en Colombia (al menos de forma publica), !NO te la puedes perder¡, si tienes alguna duda puedes publicarla en los comentarios, o hacerla llegar a cualquiera de estos correos <strong>sargento (arroba) base4sec.com</strong> o <strong>dragon (arroba) dragonjar.org</strong></p><p><strong>Mas Información:</strong><br
/> <a
title="Enlace permanente a COMBAT Training v2.0 en Colombia" rel="bookmark" href="../combat-training-v2-0-en-colombia.xhtml">COMBAT Training v2.0 en Colombia </a><br
/> <a
href="http://www.base4sec.com/capacitacion.php">Capacitaciones Base4 Security</a><br
/> <a
href="http://www.base4sec.com/HyNCT2.0-colombia.html">Formas de Pago Disponibles</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a
href="http://www.dragonjar.org/en-vivo-dragonjar-tv.xhtml" title="En vivo DragonJAR.tv">En vivo DragonJAR.tv</a></li><li><a
href="http://www.dragonjar.org/dragonjar-tv-en-vivo-manana.xhtml" title="DragonJAR TV en vivo mañana">DragonJAR TV en vivo mañana</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-en-la-campus-party-colombia.xhtml" title="Seguridad Informática en la Campus Party Colombia">Seguridad Informática en la Campus Party Colombia</a></li><li><a
href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/ack-securityconference.xhtml" title="ACK Security Conference">ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/barcamp-security-edition.xhtml" title="BarCamp &#8211; Security Edition">BarCamp &#8211; Security Edition</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>Tercer Encuentro Internacional de Seguridad Informática – Día II</title><link>http://www.dragonjar.org/eisi-iii-dia-2.xhtml</link> <comments>http://www.dragonjar.org/eisi-iii-dia-2.xhtml#comments</comments> <pubDate>Thu, 08 Oct 2009 23:27:25 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Biohacking]]></category> <category><![CDATA[Entrenamiento]]></category> <category><![CDATA[FOCA]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[Habeas Data]]></category> <category><![CDATA[Laboratorios]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[Meta Datos]]></category> <category><![CDATA[Redes]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3189</guid> <description><![CDATA[Seguimos con el reporte día a día del Encuentro Internacional de Seguridad Informática (EISI), realizado en la Universidad de Manizales, en el segundo día (jueves 8 de octubre) nos encontramos con charlas tan técnicas como la de David Batanero sobre análisis forense de móviles o tan innovadoras como la de Martín Rubio sobre Biohacking. Análisis [...]]]></description> <content:encoded><![CDATA[<p>Seguimos con el reporte día a día del Encuentro Internacional de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">Seguridad Informática</a> (EISI), realizado en la Universidad de Manizales, en el segundo día (jueves 8 de octubre) nos encontramos con charlas tan técnicas como la de David Batanero sobre análisis <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> de móviles o tan innovadoras como la de Martín Rubio sobre <a
href="http://www.dragonjar.org/tag/biohacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Biohacking">Biohacking</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="David Batanero Analisis forense moviles" src="http://farm4.static.flickr.com/3480/4006759489_ebae5d7d5b.jpg" alt="4006759489 ebae5d7d5b Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="375" /><br
/> Análisis forense en terminales móviles  -  David Batanero Gómez</p><p>El  dia empezó con la charla de David Batanero sobre Análisis forense en terminales móviles, en la que nos muestra como podemos hacer un análisis forense a los dispositivos móviles a diferentes niveles, también recalca lo resistentes de estos dispositivos y como es posible recuperar información de ellos aunque los demos por &#8220;inservibles&#8221;.<span
id="more-3189"></span></p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140439027/4abf3ac4/David_Batanero_-_Anlisis_forense_en_terminales_mviles.html">Descargar charla de David Batanero sobre Análisis Forense de Móviles<br
/> </a></h2><p
style="text-align: center;"><img
class="alignnone" title="El Juez de control de garantía frente al tratamiento de datos personales" src="http://farm4.static.flickr.com/3490/4005746751_4ca80be4dd.jpg" alt="4005746751 4ca80be4dd Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="354" /><br
/> El Juez de control de garantía frente al tratamiento de datos personales  -  Alexander Díaz García</p><p>En la siguiente charla Alexander Díaz García nos habla sobre la ley de <a
href="http://www.dragonjar.org/tag/habeas-data" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Habeas Data">habeas data</a> y como un Juez de control de garantía debe reaccionar frente al tratamiento de datos personales, estamos a la espera que alexander nos envié las memorias de su charla para publicarla a nuestros visitantes.</p><p
style="text-align: center;"><img
class="alignnone" title="David Moreno" src="http://farm4.static.flickr.com/3490/4005764459_c576890731.jpg" alt="4005764459 c576890731 Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="370" /><br
/> <a
href="http://www.dragonjar.org/tag/laboratorios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Laboratorios">Laboratorios</a> de <a
href="http://www.dragonjar.org/tag/entrenamiento" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Entrenamiento">entrenamiento</a> en seguridad informática &#8211; David Moreno</p><p>Después David Moreno, mas conocido como <a
href="http://comunidad.dragonjar.org/members/4v4t4r/">4v4t4r</a> co-administrador de nuestra comunidad y encargado de los <a
href="http://labs.dragonjar.org">laboratorios </a>en ella dio una charla sobre Laboratorios de entrenamiento en seguridad informática y aprovechó el espacio para hacer publico el proyecto <a
href="http://www.sec-track.com/">Sec-Track.com</a> un repositorio de recursos relacionados con la implementación y desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informática.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140436259/b9a1453c/David-Moreno_Labs-Entrenamiento.html">Descargar charla de David Moreno sobre Laboratorios de Entrenamiento en Seguridad</a></h2><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Gunnar Wolf" src="http://farm3.static.flickr.com/2620/4006165727_8a99b06a23.jpg" alt="4006165727 8a99b06a23 Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="375" /><br
/> Obteniendo información de seguridad de nuestro sistema.  -  Gunnar Eyal Wolf</p><p>En la siguiente charla, la del mexicano Gunnar Eyal Wolf, nos muestra como Obtener información de seguridad de nuestro sistema utilizando herramientas de monitoreo de <a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> como <a
href="http://munin.projects.linpro.no/">munin</a>, una excelente herramienta que todos los administradores de redes y sistemas deberían conocer.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140459437/dbed56f9/Gunnar-Wolf_Obteniendo-Inforrmacion.html">Descargar charla de Gunnar Wolf sobre Monitoreo de Redes con Munin</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Chema Alonso" src="http://farm3.static.flickr.com/2646/4006961772_eddda29475.jpg" alt="4006961772 eddda29475 Tercer Encuentro Internacional de Seguridad Informática – Día II" width="415" height="500" /><br
/> Tómate en serio la seguridad  -  José María (Chema) Alonso</p><p>El famoso <a
href="http://elladodelmal.blogspot.com">Jose Maria (Chema) Alonso</a> nos mostraba en su charla Tómate en serio la seguridad la delicada informacion que se incluye en los metadatos de los archivos, nos enseña con ejemplos la informacion sensible publicada en paginas como las del FBI y otras instituciones de estados unidos, y <a
href="http://www.informatica64.com/DownloadFOCA/FOCA%20RC1.zip">nos presento la FOCA</a> una herramienta que automatiza el proceso de extracción de <a
href="http://www.dragonjar.org/tag/meta-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Meta Datos">meta datos</a> y nos la organiza para un análisis mas ameno.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140471918/cec8c136/Chema_-_FOCA.html">Descargar charla de Jose Maria (Chema Alonso) sobre Tomate en Serio la Seguridad</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Analisis de Malware" src="http://farm4.static.flickr.com/3501/4006514071_773c760090.jpg" alt="4006514071 773c760090 Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="371" /><br
/> Análisis Forense de <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">Malware</a>  -  Oscar Ruiz</p><p>Oscar Eduardo Ruiz nos da una charla Análisis Forense de Malware, un detallado recorrido por este mundo del software malicioso y como analizar su comportamiento en nuestro sistema, recuerda que en la <a
title="Enlace permanente a E-zine #4 Comunidad DragonJAR" rel="bookmark" href="../e-zine-4-comunidad-dragonjar.xhtml">E-zine #4 de La Comunidad DragonJAR</a> hay un articulo bastante detallado del análisis forense de malware en windows.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140477466/4b82b679/ORuiz_Analisis-Forense-de-Malware.html">Descargar charla de Oscar Eduardo Ruiz sobre Análisis de Malware</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Martin Rubio BioHacking" src="http://farm3.static.flickr.com/2609/4007436062_42661b4b83.jpg" alt="4007436062 42661b4b83 Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="458" /><br
/> Biohacking: Hackeándonos a Nosotros Mismos -   Martín A. Rubio</p><p>La charla de Martín A. Rubio sobre Biohacking causo mucha polémica, al punto de escuchar comentarios de pasillo sobre si era o no hacking lo que exponía falc0n, a mi en lo personal me pareció una buena charla, algo innovador que nunca se había visto de forma publica en un congreso y solo se ha visto en el EISI, en esta presentación Martín nos habla sobre el biohacking o el hacking aplicado a la biología donde podemos experimentar con fragmentos de ADN para crear algo nuevo de la misma forma que lo hace un ingeniero.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140486158/bb30fae2/F4Lc0N_BioHacking.html">Descargar charla de Martin Rubio (Falc0n) sobre Biohacking</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Laboratorio Dia 2" src="http://farm3.static.flickr.com/2520/4006697661_3cce74bfc7_o.jpg" alt="4006697661 3cce74bfc7 o Tercer Encuentro Internacional de Seguridad Informática – Día II" width="500" height="375" /></p><p>Con esto termina el segundo día de charlas, pero aprovechamos que teníamos un buen numero de dragonautas juntos y decidimos realizar uno de los laboratorios propuestos por 4v4t4r en su charla, portátiles y cervezas en mano nos pusimos en la tarea de romper el <a
href="http://www.sec-track.com/?p=16">PnwOS</a> del grupo <a
href="http://www.heorot.net/" target="_blank">0dayclub</a>.</p><p>Revisa el reporte de los otros 2 días:</p><ul><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día I" rel="bookmark" href="../eisi-iii-dia-1.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día I </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día II" rel="bookmark" href="../eisi-iii-dia-2.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día III" rel="bookmark" href="../eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/biohacking-una-nueva-era-de-desarrollo-o-de-terror.xhtml" title="BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?">BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?</a></li><li><a
href="http://www.dragonjar.org/laboratorios-de-informatica-forense.xhtml" title="Laboratorios de Informática Forense">Laboratorios de Informática Forense</a></li><li><a
href="http://www.dragonjar.org/deft-digital-evidence-forensic-toolkit.xhtml" title="DEFT (Digital Evidence &#038; Forensic Toolkit)">DEFT (Digital Evidence &#038; Forensic Toolkit)</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/eisi-iii-dia-2.xhtml/feed</wfw:commentRss> <slash:comments>14</slash:comments> </item> <item><title>Damn Vulnerable Web App</title><link>http://www.dragonjar.org/damn-vulnerable-web-app.xhtml</link> <comments>http://www.dragonjar.org/damn-vulnerable-web-app.xhtml#comments</comments> <pubDate>Thu, 03 Sep 2009 19:42:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Aprendizaje]]></category> <category><![CDATA[Entrenamiento]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3058</guid> <description><![CDATA[Ryan Dewhurst desarrollador del DVWA (Damn Vulnerable Web App) ha liberado hoy una nueva versión (1.0.5), de esta excelente herramienta para testear diferentes vulnerabilidades web. 4v4t4r ya nos había comentado sobre esta aplicación que tiene como finalidad ofrecer a los profesionales, estudiantes e investigadores en seguridad informática un conjunto de utilidades con las cuales podemos [...]]]></description> <content:encoded><![CDATA[<p>Ryan Dewhurst desarrollador del DVWA (Damn Vulnerable Web App) ha liberado hoy una nueva versión (1.0.5), de esta excelente herramienta para testear diferentes vulnerabilidades web.</p><p
style="text-align: center;"><img
class="aligncenter" title="Damn Vulnerable Web App" src="http://img186.imageshack.us/img186/3353/logo1q.png" alt="logo1q Damn Vulnerable Web App" width="151" height="56" /></p><p><a
href="http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml">4v4t4r ya nos había comentado sobre esta aplicación</a> que tiene como finalidad ofrecer a los profesionales, <a
href="http://www.dragonjar.org/tag/estudiantes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Estudiantes">estudiantes</a> e investigadores en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> un conjunto de utilidades con las cuales podemos exploter y entender un amplio grupo de vulnerabilidades web.<span
id="more-3058"></span></p><p><strong>Algunos cambios en esta nueva versión:</strong></p><ul><li>Se re escribió completamente el codigo.</li><li>Se rediseño completamente el aspecto de la aplicación.</li><li>Se agrego la vulnerabilidad CSRF.</li><li>Ahora las vulnerabilidades XSS se almacenan.</li><li>Se agrego la vulnerabilidad Full Path Disclosure.</li><li>Cuenta con un nuevo sistema de logueo.</li><li>Ahora tiene manejo de secciones.</li><li>Algunos bugs arreglados.</li><li>Se implemento el PHPIDS.</li><li>y muchas cosas mas&#8230;</li></ul><p>Si te intereso la pasada versión del Damn Vulnerable Web App, no dudes en <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> esta nueva versión los dejo en compañía de este vídeo tutorial de instalación de Damn Vulnerable Web App.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="src" value="http://www.youtube.com/v/GzIj07jt8rM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/GzIj07jt8rM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" allowfullscreen="true"></embed></object></p><h2 style="text-align: center;"><a
href="http://www.dvwa.co.uk/download.php">Descargar Damn Vulnerable Web App</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.dvwa.co.uk/">Sitio Oficial de Damn Vulnerable Web App</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml" title="DVWA &#8211; Damn Vulnerable Web App">DVWA &#8211; Damn Vulnerable Web App</a></li><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml" title="Metasploitable &#8211; Entorno de entrenamiento en seguridad">Metasploitable &#8211; Entorno de entrenamiento en seguridad</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/damn-vulnerable-web-app.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>DVWA &#8211; Damn Vulnerable Web App</title><link>http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml</link> <comments>http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml#comments</comments> <pubDate>Tue, 26 May 2009 17:52:35 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Aprendizaje]]></category> <category><![CDATA[Entrenamiento]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2328</guid> <description><![CDATA[Damn Vulnerable Web App es una aplicación de entrenamiento en seguridad Web que se destaca por ser de liviano peso (+/- 124Kb) y contener muchas aplicaciones Webs vulnerables a diferentes tipos de técnicas. Está desarrollada con la finalidad de ofrecer a los profesionales, estudiantes e investigadores en seguridad informática una aplicación de entrenamiento, la cual [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="dvwp" src="http://img24.imageshack.us/img24/135/dvwp.jpg" alt="dvwp DVWA   Damn Vulnerable Web App" width="500" height="82" /></p><p
style="text-align: justify;">Damn Vulnerable Web App es una aplicación de <a
href="http://www.dragonjar.org/tag/entrenamiento" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Entrenamiento">entrenamiento</a> en <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad Web</a> que se destaca por ser de liviano peso (+/- 124Kb) y contener muchas aplicaciones Webs <a
href="http://www.dragonjar.org/tag/vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerables">vulnerables</a> a diferentes tipos de técnicas.</p><p
style="text-align: justify;">Está desarrollada con la finalidad de ofrecer a los profesionales, <a
href="http://www.dragonjar.org/tag/estudiantes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Estudiantes">estudiantes</a> e investigadores en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> una aplicación de entrenamiento, la cual permita poner a prueba sus conocimientos y herramientas enfocadas a la seguridad Web.</p><p
style="text-align: justify;"><span
id="more-2328"></span>El aplicativo de entrenamiento en Seguridad Web permite llevar a cabo distintas técnicas, entre ellas:</p><ul><li><a
href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank">SQL Injection</a></li><li><a
href="http://es.wikipedia.org/wiki/Cross-site_scripting" target="_blank">XSS (Cross Site Scripting)</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml" target="_blank">LFI (Local File Inclusion)</a></li><li><a
href="http://es.wikipedia.org/wiki/Remote_File_Inclusion" target="_blank">RFI (Remote File Inclusion)</a></li><li><a
href="http://www.owasp.org/index.php/Top_10_2007-Ejecuci%C3%B3n_de_Ficheros_Malintencionados" target="_blank">Command Execution</a></li><li><a
href="http://www.owasp.org/index.php/Top_10_2007-Ejecuci%C3%B3n_de_Ficheros_Malintencionados" target="_blank">Upload Script</a></li><li><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Login Brute Force</a></li></ul><p>Al igual que con cada entorno de entrenamiento en Test de Seguridad (PenTest) que publicamos, se recomienda el uso de esta aplicación bajo sistemas controlados y aislados de internet.</p><p><a
href="http://www.ethicalhack3r.co.uk/damn-vulnerable-web-app/" target="_blank"><strong>Más información sobre Damn Vulnerable Web App.</strong></a></p><p><strong>Video tutorial de instalación de Damn Vulnerable Web App.</strong></p><p
style="text-align: center;"><object
width="425" height="344" data="http://www.youtube.com/v/GzIj07jt8rM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" type="application/x-shockwave-flash"><param
name="allowFullScreen" value="true" /><param
name="src" value="http://www.youtube.com/v/GzIj07jt8rM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /></object></p><p><a
href="http://sourceforge.net/projects/dvwa" target="_blank"><strong>Descargar Damn Vulnerable Web App.</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/damn-vulnerable-web-app.xhtml" title="Damn Vulnerable Web App">Damn Vulnerable Web App</a></li><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml" title="Metasploitable &#8211; Entorno de entrenamiento en seguridad">Metasploitable &#8211; Entorno de entrenamiento en seguridad</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 37/102 queries in 0.136 seconds using disk: basic
Object Caching 3169/3265 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 00:42:00 -->
