<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Fingerprinting</title> <atom:link href="http://www.dragonjar.org/tag/fingerprinting/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>NMap 5.50</title><link>http://www.dragonjar.org/nmap-5-0.xhtml</link> <comments>http://www.dragonjar.org/nmap-5-0.xhtml#comments</comments> <pubDate>Sun, 23 Oct 2011 22:17:23 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Escaneo]]></category> <category><![CDATA[Fingerprinting]]></category> <category><![CDATA[Fyodor]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[NMap]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2787</guid> <description><![CDATA[Acaba de salir la ultima versión de NMap, una de las herramientas que toda persona que este relacionada con la seguridad de informacion debe conocer y utilizar,  en esta nueva versión Fyodor&#8217;s su creador, ha tenido mucho trabajo, realizando mas de 600 cambios lo que convierte a esta versión 5.50 de NMap, la mas completa [...]]]></description> <content:encoded><![CDATA[<p>Acaba de salir la ultima versión de <a
href="http://www.dragonjar.org/tag/nmap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con NMap">NMap</a>, una de las <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> que toda persona que este relacionada con la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de informacion debe conocer y utilizar,  en esta nueva versión <a
href="http://www.dragonjar.org/tag/fyodor" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fyodor">Fyodor</a>&#8217;s su creador, ha tenido mucho trabajo, realizando mas de 600 cambios lo que convierte a esta versión 5.50 de NMap, la mas completa desde su lanzamiento en 1997.</p><p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2669/3736998148_94932c0572_o.jpg" alt="3736998148 94932c0572 o NMap 5.50"  title="NMap 5.50" /></p><p><strong><span
id="more-2787"></span>Algunas características del NMap son:</strong></p><ul><li>Identificar computadores de una red</li><li>Identifica puertos abiertos en un computador objetivo.</li><li>Determina qué servicios está ejecutando.</li><li>Determinar qué sistema operativo y versión utiliza dicha computadora, (<a
href="http://www.dragonjar.org/tag/fingerprinting" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fingerprinting">fingerprinting</a>).</li><li>Obtiene algunas características del hardware de red de la máquina objeto de la prueba.</li></ul><p><strong>Las principales mejoras en la versión 5.50 de NMap</strong></p><ul><li>Soporte para el protocolo Gopher</li><li>Añadidos 177 NSE scripts</li><li>2,982 OS fingerprints añadidos</li><li>7,319 firmas de versiones agregadas</li><li>Inclusión de la nueva <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> NCAT y NPING</li><li>Añadida la herramienta de <a
href="http://www.irongeek.com/i.php?page=videos/ndiff-nmap-5">comparación de escaneos Ndiff</a> (para ver cambios entre <a
href="http://www.dragonjar.org/tag/escaneo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Escaneo">escaneo</a> y <a
href="http://www.dragonjar.org/tag/escaneo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Escaneo">escaneo</a>)</li><li>Mejora del rendimiento (notablemente)</li><li>Se ha publicado la guía oficial “<a
href="http://www.dragonjar.org/el-libro-de-nmap.xhtml">Nmap Network Scanning</a>”</li><li>Nuevo motor Nmap Scripting Engine (NSE) nos permite escribir y compartir <em>scripts </em>que automaticen tareas.</li></ul><h2 style="text-align: center;"><a
href="http://nmap.org/download.html">Descargar NMap 5.50</a></h2><p><strong>Para Mas Información:</strong><br
/> <a
href="http://nmap.org">Pagina Oficial de NMap</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/el-libro-de-nmap.xhtml" title="El Libro de NMap">El Libro de NMap</a></li><li><a
href="http://www.dragonjar.org/nmap-en-el-cine.xhtml" title="Nmap en el cine">Nmap en el cine</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/backtrack-5-r1.xhtml" title="BackTrack 5 R1">BackTrack 5 R1</a></li><li><a
href="http://www.dragonjar.org/descargate-la-wikipedia-en-espanol.xhtml" title="Descargate la Wikipedia en español">Descargate la Wikipedia en español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nmap-5-0.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>FOCA &#8211; Herramienta para análisis de Meta Datos</title><link>http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml</link> <comments>http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml#comments</comments> <pubDate>Mon, 17 Oct 2011 18:52:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Chema Alonso]]></category> <category><![CDATA[Documentos]]></category> <category><![CDATA[Extraer]]></category> <category><![CDATA[Fingerprinting]]></category> <category><![CDATA[FOCA]]></category> <category><![CDATA[impresora]]></category> <category><![CDATA[Informatica64]]></category> <category><![CDATA[Meta Datos]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[PDF]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4200</guid> <description><![CDATA[FOCA, Es increíble pensar que llevo bastante tiempo utilizando la FOCA y nunca le había dedicado un artículo a este animal, a pesar de haber publicado varias charlas de Chema Alonso donde daba a conocer su mascota. ¿Que es la FOCA? FOCA (Llamado así en honor a Francisco OCA, aunque luego buscaran las siglas &#8220;Fingerprinting [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/FOCA.jpg" width="240" title="FOCA   Herramienta para análisis de Meta Datos" alt="FOCA FOCA   Herramienta para análisis de Meta Datos" /></p><p><span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/foca" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FOCA">FOCA</a></span>, Es increíble pensar que llevo bastante tiempo utilizando la <strong>FOCA</strong> y nunca le había dedicado un artículo a este animal, a pesar de haber publicado varias charlas de <a
href="http://www.dragonjar.org/tag/chema-alonso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Chema Alonso">Chema Alonso</a> donde daba a conocer su mascota.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/02/FOCA1.jpg"><img
class="aligncenter size-full wp-image-7810" title="FOCA" src="http://www.dragonjar.org/wp-content/uploads/2011/02/FOCA1.jpg" alt="FOCA1 FOCA   Herramienta para análisis de Meta Datos" width="500" height="99" /></a></p><h2>¿Que es la FOCA?</h2><p><em>FOCA</em> (<a
href="http://elladodelmal.blogspot.com/2008/11/criando-una-foca.html" rel="nofollow" target="_blank"><em>Llamado así en honor a Francisco OCA, aunque luego buscaran las siglas &#8220;Fingerprinting Organizations with Collected Archives&#8221;</em></a>) es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> para encontrar Metadatos e información oculta en <a
href="http://www.dragonjar.org/tag/documentos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documentos">documentos</a> de <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Office, Open Office y <a
href="http://www.dragonjar.org/tag/documentos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documentos">documentos</a> PDF/PS/EPS, <a
href="http://www.dragonjar.org/tag/extraer" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Extraer">extraer</a> todos los datos de ellos exprimiendo los ficheros al máximo y una vez extraídos cruzar toda esta información para obtener datos relevantes de una empresa.<span
id="more-4200"></span></p><h2>¿Que funciones tiene la FOCA?</h2><p>La foca hace Google y Bing Hacking para descubrir los archivos ofimáticos que tiene un dominio, los descarga masivamente, les extrae los metadatos, organiza los datos y nos muestra la siguiente información:</p><ul><li>Nombres de usuarios del sistema</li><li>Rutas de archivos</li><li>Versión del Software utilizado</li><li>Correos electrónicos encontrados</li><li>Fechas de Creación, Modificación e Impresión de los documentos.</li><li>Sistema operativo desde donde crearon el documento</li><li>Nombre de las impresoras utilizadas</li><li>Permite descubrir subdominios y mapear la red de la organización</li><li>Nombres e IPs descubiertos en Metadatos</li><li>Búsqueda de nombres de dominio en <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>: Google o Bing [Interfaz <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> o API]</li><li>Búsqueda de registros Well-Known en servidor DNS</li><li>Búsqueda de nombres comunes en servidor DNS</li><li>Búsqueda de IPs con resolución DNS</li><li>Búsqueda de nombres de dominio con BingSearch ip</li><li>Búsqueda de nombres con PTR Scanning del segmento de red con DNS interno</li><li>Transferencia de Zonas</li><li>Detección automática de DNS Cache</li><li>Vista de Roles</li><li>Filtro de criticidad en el log</li><li>Entre otras muchas cosas&#8230;</li></ul><p>Ahora en la versión 3.0 los chicos de <a
href="http://www.dragonjar.org/tag/informatica64" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informatica64">Informatica64</a> han dado un nuevo aire a la herramienta, cambiando completamente su interface, añadiendo nuevas funcionalidades, en fin&#8230; les dejo el listado de cambios, con los respectivos enlaces para que analices cada uno en profundidad:</p><ul><li><a
href="http://www.elladodelmal.com/2011/07/foca-30-el-re-styling-de-la-foca.html" rel="nofollow" target="_blank">Re-styling del interfaz</a>.</li><li><a
href="http://www.elladodelmal.com/2011/05/foca-27-preview-parte-1.html" rel="nofollow" target="_blank">Panel de tareas multi-hilo</a>.</li><li><a
href="http://www.elladodelmal.com/2011/06/foca-27-preview-parte-2.html" rel="nofollow" target="_blank">Búsqueda de puertos de squid proxy</a>.</li><li><a
href="http://www.elladodelmal.com/2011/05/foca-27-preview-parte-1.html" rel="nofollow" target="_blank">Búsqueda de registros de servicio en DNS</a>.</li><li>Búsqueda de políticas anti-spam del dominio [SPF, DKIM, Domainkey]</li><li><a
href="http://www.elladodelmal.com/2011/06/foca-27-preview-parte-2.html" rel="nofollow" target="_blank">Búsqueda de ficheros ICA y RDP</a>: Usuarios, software en ellos y adición rol de RemoteApp.</li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Análisis de .DS_Store</a></li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Análisis de Robots.txt</a></li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Integración de Shodan y Robtex en el algoritmo</a></li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Análisis de Leaks [Solo en versión PRO]</a></li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Análisis de errores de aplicación</a></li><li><a
href="http://www.elladodelmal.com/2011/09/mas-sobre-foca-3.html" rel="nofollow" target="_blank">Ampliación de tecnologías</a></li></ul><p>La foca es especialmente útil, en la tarea previa a un pen-test, donde debemos recolectar toda la información posible sobre el objetivo para que nuestra tarea se realice de la mejor forma.<br
/> Aquí podemos ver a Chema mostrando su FOCA, durante su charla en el VI Congreso Latinoamericano de Respuesta a Incidentes de Seguridad (Colaris), realizado en Perú.</p><p
style="text-align: center;"><iframe
title="YouTube video player" src="http://www.youtube.com/embed/Xx8ESYfbpRU" frameborder="0" width="580" height="356"></iframe></p><p>O este pequeño manual básico de instalación y uso creado por <a
href="http://comunidad.dragonjar.org/members/cruz4d3r/" rel="nofollow" target="_blank">cruz4d3r</a> para la comunidad en una versión anterior de la foca (pero aún vigente).</p><p
style="text-align: center;"><iframe
title="YouTube video player" src="http://www.youtube.com/embed/aNucTrEWfSM" frameborder="0" width="580" height="356"></iframe></p><h2 style="text-align: center;"><a
href="http://www.informatica64.com/descargas/Foca_Free_3_0_20111027.zip" rel="nofollow" target="_blank">Descargar la FOCA 3</a></h2><p><strong>Más Información:</strong><br
/> <a
href="http://www.informatica64.com/DownloadFOCA/" rel="nofollow" target="_blank">Pagina Oficial de la FOCA</a><br
/> <a
href="http://www.informatica64.com/foca/" rel="nofollow" target="_blank">Versión Online de la FOCA</a><br
/> <a
href="http://elladodelmal.blogspot.com/search/label/FOCA" rel="nofollow" target="_blank">La Página del Maligno, donde habla siempre de su FOCA</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/memorias-del-asegurit-7.xhtml" title="Memorias del Asegúr@IT 7">Memorias del Asegúr@IT 7</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml" title="Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR">Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día II">Tercer Encuentro Internacional de Seguridad Informática – Día II</a></li><li><a
href="http://www.dragonjar.org/kriptdoc.xhtml" title="KriptDoc">KriptDoc</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/dilemas-de-la-seguridad-en-el-desarrollo-de-software.xhtml" title="Dilemas de la seguridad en el desarrollo de software">Dilemas de la seguridad en el desarrollo de software</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Repositorio con Herramientas de Seguridad</title><link>http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml</link> <comments>http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml#comments</comments> <pubDate>Tue, 24 Aug 2010 06:22:40 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Bluetooth]]></category> <category><![CDATA[Cracking]]></category> <category><![CDATA[Fingerprinting]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Injection]]></category> <category><![CDATA[Networking]]></category> <category><![CDATA[repositorio]]></category> <category><![CDATA[scanners]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sniffer]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[Wi-Fi]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4842</guid> <description><![CDATA[Gracias a kagure he encontrado un repositorio bastante ordenado con herramientas de seguridad, algunos grandes conocidas, otras no tanto, pero todas muy útiles. Les dejo los enlaces a cada categoría para que descubras nuevas herramientas, aprendas de ellas y las utilices. Bluetooth Tools/ Browser Extensions/ Exploitation Tools/ Information Gathering/ Libraries/ Network Discovery tools/ Network Login [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/Herramientas.jpg" width="240" title="Repositorio con Herramientas de Seguridad" alt="Herramientas Repositorio con Herramientas de Seguridad" /></p><p>Gracias a <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/kagure/">kagure</a> he encontrado un repositorio bastante ordenado con <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, algunos grandes conocidas, otras no tanto, pero todas muy útiles.</p><p
style="text-align: center;"><img
class="alignnone" title="Herramientas de Seguridad" src="http://www.dragonjar.org/wp-content/uploads/2010/08/Herramientas.jpg" alt="Herramientas Repositorio con Herramientas de Seguridad" width="429" height="318" /></p><p
style="text-align: center;">Les dejo los enlaces a cada categoría para que descubras nuevas herramientas, aprendas de ellas y las utilices.</p><ul><li><a
href="http://pentester.fr/resources/tools/pentest/Bluetooth%20Tools/">Bluetooth Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Browser%20Extensions/">Browser Extensions/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Exploitation%20Tools/">Exploitation Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Information%20Gathering/">Information Gathering/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Libraries/">Libraries/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Network%20Discovery%20tools/">Network Discovery tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Network%20Login%20Auditors/">Network Login Auditors/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Network%20Security%20Scanners/">Network Security Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Networking%20Utilities/">Networking Utilities/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/OS%20Detection%20Tools/">OS Detection Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Packet%20Crafting%20Tools/">Packet Crafting Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Packet%20Sniffers/">Packet Sniffers/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Password%20Auditing/">Password Auditing/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Password%20Cracking/">Password Cracking/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Port%20Scanners/">Port Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Reverse%20Engineering/">Reverse Engineering/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/SQL%20Injection/">SQL Injection/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/SSL%20Checkers/">SSL Checkers/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/SSL%20Proxies/">SSL Proxies/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Service%20Fingerprinting/">Service Fingerprinting/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Thick%20Client%20Tools/">Thick Client Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/VoIP%20Security%20Tools/">VoIP Security Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Applicative%20Proxies/">Web Applicative Proxies/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Applicative%20Scanners/">Web Applicative Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Services%20Security%20Tools/">Web Services Security Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Vulnerability%20Scanners/">Web Vulnerability Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Wi-Fi/">Wi-Fi/</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>WAFP &#8211; Detecta la Versión de una Aplicación Web</title><link>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml</link> <comments>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml#comments</comments> <pubDate>Mon, 28 Dec 2009 21:12:07 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Fingerprinting]]></category> <category><![CDATA[Version]]></category> <category><![CDATA[WAFP]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[Web Application Finger Printer]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3563</guid> <description><![CDATA[WAFP (Web Application Finger Printer) es una herramienta escrita en ruby por el consultor de seguridad Richard Sammet, que es capaz de detectar la versión detallada e incluso el número de compilación de una aplicación Web. ¿Como funciona? WAFP obtiene los archivos HTML que genera una aplicacion web y  le saca una firma que identifica [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/wafp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WAFP">WAFP</a> (<a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Application Finger Printer) es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> escrita en ruby por el consultor de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> Richard Sammet,  que es capaz de detectar la versión detallada e incluso el número de compilación de una aplicación <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>.</p><p><strong>¿Como funciona?</strong><br
/> WAFP obtiene los archivos HTML que genera una <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a> web y  le saca una firma que identifica ese archivo generado con una versión especifica de la <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a>, como estas salidas cambian en cada versión de la <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a>, es posible detectar de forma muy precisa la versión y el numero de compilación de una <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a> web.<span
id="more-3563"></span></p><p>Esta es la salida de la aplicacion contra una instalación de phpymadmin:</p><blockquote><pre><span> <strong> wafp.rb --verbose -p phpmyadmin https://phpmyadmin.example.de</strong>
   VERBOSE: loading the fingerprint database to the ram...
   Collecting the files we need to fetch ...
   Fetching needed files (#432), calculating checksums and storing the results to the database:
   ............................................................................................
   VERBOSE: request for "/themes/darkblue_orange/img/b_info.png" produced "Connection refused - connect(2)" for 1 times - retrying...
   ............................................................................................
   Checking gathered/stored checksums (#432) against the selected product (phpmyadmin) versions (#87) checksums:
   .......................................................................................

    found the following matches (limited to 10):
   +-------------------------------------------------------------+
    phpmyadmin-2.11.9.1                	 296 / 299  (98.99%)
    phpmyadmin-2.11.9.2                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.4                	 295 / 299  (98.66%)
    phpmyadmin-2.11.8.1                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.5                	 295 / 299  (98.66%)
    phpmyadmin-2.11.8                  	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.3                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9                  	 295 / 299  (98.66%)
    phpmyadmin-2.11.4                  	 294 / 299  (98.33%)
    phpmyadmin-2.11.5.2                	 294 / 299  (98.33%)
   +-------------------------------------------------------------+
    WAFP 0.01-26c3  - - - - - - - - -  http://mytty.org/wafp/

   VERBOSE: Returncode stats:
   VERBOSE: Ret-Code	200	#302
   VERBOSE: Ret-Code	404	#130
   VERBOSE: deleting the temporary database entries for scan "472312620367191262036719_httpsphpmyadmin.example.de" ...</span>
</pre></blockquote><p>Esta herramienta cuenta con mas de 600 versiones de las aplicaciones web mas populares y esta base de datos crecerá a medida que se publiquen nuevas versiones.</p><h2 style="text-align: center;"><a
href="http://mytty.org/wafp/#download">Descargar WAFP</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://mytty.org/wafp/">Pagina Oficial de WAFP</a><br
/> <a
href="http://www.mytty.org/wafp_26c3_richard-sammet.pdf">Diapositivas de Charla en edición 26 de CCC</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml" title="httprecon, Identificación Avanzada de Servidores Web">httprecon, Identificación Avanzada de Servidores Web</a></li><li><a
href="http://www.dragonjar.org/video-test-de-intrusiona-a-una-aplicacion-web.xhtml" title="Video: Test de Intrusióna a una Aplicacion Web">Video: Test de Intrusióna a una Aplicacion Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>httprecon, Identificación Avanzada de Servidores Web</title><link>http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml</link> <comments>http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml#comments</comments> <pubDate>Fri, 28 Mar 2008 01:42:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Fingerprinting]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=313</guid> <description><![CDATA[Aunque el término original del artículo es Fingerprinting, que traducido literalmente es “toma de huellas digitales”, he preferido darle la interpretación de Identificación Avanzada, ya que el objetivo principal de la herramienta es identificar en un alto porcentaje el servidor web que gestiona una página Web objetivo. El proyecto httprecon investiga en el campo del [...]]]></description> <content:encoded><![CDATA[<p>Aunque el término original del artículo es <a
href="http://www.dragonjar.org/tag/fingerprinting" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fingerprinting">Fingerprinting</a>, que traducido literalmente es “toma de huellas digitales”, he preferido darle la interpretación de Identificación Avanzada, ya que el objetivo principal de la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> es identificar en un alto porcentaje el servidor <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> que gestiona una página <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> objetivo.</p><p>El proyecto httprecon investiga en el campo del Fingerprinting Web, tarea que exige identificar de manera casi exacta el servidor Web de una página en específico u objeto de análisis. Tema de especial importancia para análisis profesionales y detección de vulnerabilidades Web.<span
id="more-313"></span></p><p>Además de la exactitud de los resultados de los análisis, la herramienta cuenta con varios recursos informátivos que ofrecen metodologías para llevar a cabo este tipo de identificaciones.<br
/> La herramienta mejorará y hará más eficiente el proceso de enumeración e identificación de objetivos, mediante técnicas de identificación de banners, estado del código y encabezados.</p><p>Veamos en acción de manera rápida la herramienta. Para ello analizaremos algunos <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">servidores</a> Web.</p><p>Para un primer acercamiento haremos un análisis al dominio www.congresohacking.com</p><p>Observemos los resultados:</p><p><img
src="http://img256.imageshack.us/img256/3034/11nl6.jpg" alt="11nl6 httprecon, Identificación Avanzada de Servidores Web" width="450" height="310" align="middle" title="httprecon, Identificación Avanzada de Servidores Web" /></p><p>HTTP/1.1 200 OK<br
/> Content-Length: 10548<br
/> Content-Type: text/html<br
/> Content-Location: http://www.congresohacking.com/index.html<br
/> Last-Modified: Thu, 27 Mar 2008 04:13:12 GMT<br
/> Accept-Ranges: bytes<br
/> ETag: “5ade22dfc08fc81:59181″<br
/> <strong>Server: <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a>-IIS/6.0</strong><br
/> X-Powered-By: ASP.NET<br
/> Date: Thu, 27 Mar 2008 04:26:47 GMT</p><p>Para este caso, la página Web es gestionada por un servidor Internet Information Services en su versión 6.0.</p><p>Veamos ahora con otro dominio Web:</p><p><img
src="http://img262.imageshack.us/img262/6651/21rh7.jpg" alt="21rh7 httprecon, Identificación Avanzada de Servidores Web" width="480" height="376" align="middle" title="httprecon, Identificación Avanzada de Servidores Web" /></p><p>Para este caso también identificó con un alto grado de exactitud la versión del servidor de la página Web.</p><p>De todas las pruebas que llevé a cabo solo ha fallado con la identificación de un servidor. Servidor que conozco y tengo conocimiento de los altos niveles de aseguramiento implementados.</p><p>Para finalizar prefiero citar algunas de las opciones de análisis:</p><ul><li>Peticiones GET legítimas para un recurso existente</li><li>Peticiones GET muy largas (más de 1024 bytes en URI)</li><li>Peticiones GET comunes para recursos no existentes</li><li>Métodos de enumeración permitidos con OPTIONS</li></ul><p><a
href="http://www.computec.ch/projekte/httprecon/?s=documentation" target="_blank">Documentación de la herramienta httprecon</a><br
/> <a
href="http://www.computec.ch/projekte/httprecon/?s=download" target="_blank">Descargar la herramienta httprecon</a><br
/> <a
href="http://www.computec.ch/projekte/httprecon/?" target="_blank">Web oficial del proyecto httprecon</a><br
/> <a
href="http://www.darknet.org.uk/2008/03/httprecon-advanced-web-server-fingerprinting/" target="_blank">Más información (fuente) de la herramienta httprecon</a> (inglés)</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml" title="WAFP &#8211; Detecta la Versión de una Aplicación Web">WAFP &#8211; Detecta la Versión de una Aplicación Web</a></li><li><a
href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 19/73 queries in 0.062 seconds using disk: basic
Object Caching 2596/2677 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 00:44:41 -->
