<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Herramientas Seguridad</title>
	<atom:link href="http://www.dragonjar.org/tag/herramientas-seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 05:32:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Extensiones de Firefox para Auditorias de Seguridad</title>
		<link>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml</link>
		<comments>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml#comments</comments>
		<pubDate>Wed, 13 Jan 2010 23:50:57 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3636</guid>
		<description><![CDATA[Hace poco tenia una conversación con epsilon sobre cambiar el Firefox por uzbl en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al uzbl, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco tenia una conversación con <a rel="nofollow" target="_blank" href="http://www.rinconinformatico.net/">epsilon</a> sobre cambiar el Firefox por <a rel="nofollow" target="_blank" href="http://www.uzbl.org/">uzbl</a> en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al <a rel="nofollow" target="_blank" href="http://www.uzbl.org/">uzbl</a>, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de seguridad, ademas los navegadores web son la puerta el 90% de las cosas que realizamos frente a un computador y utilizar un navegador tan limitado como uzbl seria un impedimento, más que un beneficio.</p>
<p>Para reafirmar el uso de Firefox como Herramienta de Seguridad les presento <a href="http://www.dragonjar.org/disponible-firecat-15.xhtml">FireCAT</a>, un completo catalogo de las extensiones para Firefox, que están especialmente diseñadas para su uso en una auditoria de seguridad:</p>
<p style="text-align: center;"><img class="alignnone" title="Auditoria Web con Firefox" src="http://i.imgur.com/7Nmyx.jpg" alt="7Nmyx Extensiones de Firefox para Auditorias de Seguridad" width="520" height="188" /></p>
<p><span id="more-3636"></span>En la comunidad ya habíamos <a href="http://www.dragonjar.org/disponible-firecat-15.xhtml">hablado del FireCAT en su versión 1.5</a>, en esa ocasión, se había publicado el catalogo de extensiones para realizar auditorias con firefox en PDF y html, con esta nueva versión 1.6 el FireCAT pasa a estar disponible de forma online, en un mapa mas interactivo creado en flash:</p>
<p style="text-align: center;"><object id="spicynodesViewer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="530" height="250" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="scalemode" value="showall" /><param name="allowFullScreen" value="true" /><param name="wmode" value="opaque" /><param name="quality" value="high" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" /><param name="allowfullscreen" value="true" /><embed id="spicynodesViewer" type="application/x-shockwave-flash" width="530" height="250" src="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" allowscriptaccess="always" quality="high" wmode="opaque" allowfullscreen="true" scalemode="showall"></embed></object></p>
<p>Espero que les sea de utilidad y encuentren algunos buenos plugins que no conocian.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.security-database.com/toolswatch/FireCAT-v1-6-the-online-version.html">Pagina Oficial del FireCAT</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li><li><a href="http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml" title="Top 100 Herramientas de Seguridad Open Source">Top 100 Herramientas de Seguridad Open Source</a></li><li><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" title="WEPBuster, automatizando la auditoría de redes inalámbricas">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li><a href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" title="Dradis, organiza y comparte información en un Test de Penetración">Dradis, organiza y comparte información en un Test de Penetración</a></li><li><a href="http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml" title="NetworkMiner, Herramienta forense de Análisis de Red">NetworkMiner, Herramienta forense de Análisis de Red</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/browser-ride-explota-tu-navegador.xhtml" title="Browser Ride &#8211; Explota tu Navegador">Browser Ride &#8211; Explota tu Navegador</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Backtrack 4 Final</title>
		<link>http://www.dragonjar.org/backtrack-4-final.xhtml</link>
		<comments>http://www.dragonjar.org/backtrack-4-final.xhtml#comments</comments>
		<pubDate>Mon, 11 Jan 2010 05:07:05 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Nuevo]]></category>
		<category><![CDATA[Off]]></category>
		<category><![CDATA[Version]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3614</guid>
		<description><![CDATA[Después de esperar mas de un año por una nueva versión de BackTrack, Offensive-Security por fin a liberado la versión 4 final de su producto estrella BackTrack.

En esta versión, no solo se han actualizado las herramientas incluidas en la pre-release del BackTrack, también han agregado herramientas como wapiti, CeWL, un nuevo Kernel (2.6.30.9), mejorado el [...]]]></description>
			<content:encoded><![CDATA[<p>Después de esperar mas de un año por una nueva versión de BackTrack, Offensive-Security por fin a liberado la versión 4 final de su producto estrella BackTrack.</p>
<p style="text-align: center;"><img class="alignnone" title="Download Backtrack" src="http://www.backtrack-linux.org/images/bt4-fireworks-1.png" alt="bt4 fireworks 1 Backtrack 4 Final" width="482" height="337" /></p>
<p>En esta versión, no solo se han actualizado las herramientas incluidas en la pre-release del BackTrack, también han agregado herramientas como <a href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml">wapiti</a>, <a title="Enlace permanente a CeWL – Generador de Diccionarios Personalizados" rel="bookmark" href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">CeWL</a>, un nuevo Kernel (2.6.30.9), mejorado el soporte para hardware (especialmente en las tarjetas inalámbricas), sino que también se ha incorporado un nuevo modo de inicio &#8220;Forensics (no swap)&#8221;, que permite realizar análisis forense en la maquina sin realizar ningún cambio en ella (parecido a lo que  hace<a href="http://www.dragonjar.org/distribuciones-que-garantizan-nuestra-privacidad.xhtml"> Ubuntu Privacy Remix</a>).<span id="more-3614"></span></p>
<p style="text-align: center;"><img class="aligncenter" title="Descargar Backtrack 4" src="http://www.backtrack-linux.org/images/forensices-boot-menu.png" alt="forensices boot menu Backtrack 4 Final" width="553" height="275" /></p>
<p>Offensive-Security también nos ha sorprendido gratamente con la creación de un nuevo dominio exclusivo para BackTrack (<strong><a rel="nofollow" target="_blank" href="http://www.backtrack-linux.org/">http://www.backtrack-linux.org</a><span style="font-weight: normal;">),en el que podemos encontrar toda la información relacionada con esta excelente distribución.</span></strong></p>
<p>A la lista de sorpresas podemos añadir una serie de &#8220;How To&#8221; oficiales, en los que nos muestran paso a paso como realizar algunas tareas básicas con BackTrack:</p>
<ul>
<li><a rel="nofollow" target="_blank" title="Install BackTrack to Hard Disk (simple)" href="http://www.backtrack-linux.org/tutorials/backtrack-hard-drive-install/" target="_self">Install BackTrack to Hard Disk</a> (Installer)</li>
<li><a rel="nofollow" target="_blank" title="BackTrack Dual Boot Install" href="http://www.backtrack-linux.org/tutorials/dual-boot-install/">BackTrack Dual Boot Installation</a> (XP / Vista / Windows 7)</li>
<li><a rel="nofollow" target="_blank" title="BackTrack Install Live to USB" href="http://www.backtrack-linux.org/tutorials/usb-live-install/">Install BackTrack Live to USB </a>(Unetbootin)</li>
<li><a rel="nofollow" target="_blank" title="USB Persistent Install of BackTrack with Nessus" href="http://www.infosecramblings.com/backtrack/backtrack-4-usbpersistent-changesnessus/" target="_blank">Install BackTrack Persistent to USB (With Nessus)</a></li>
<li><a rel="nofollow" target="_blank" title="BackTrack USB Full Disk Encryption" href="http://www.infosecramblings.com/backtrack/backtrack-4-bootable-usb-thumb-drive-with-full-disk-encryption/" target="_blank">Install BackTrack Persistent to USB with full disk encryption</a></li>
<li><a rel="nofollow" target="_blank" title="VackTrack VMware Install" href="http://www.backtrack-linux.org/tutorials/backtrack-vmware-install/">Install Backtrack to VMWare</a> (with VMWware tools)</li>
<li><a rel="nofollow" target="_blank" title="BackTrack Customize Howto" href="http://www.backtrack-linux.org/tutorials/customize-backtrack/">Customize BackTrack</a></li>
<li><a rel="nofollow" target="_blank" title="BackTrack Forensics Howto" href="http://www.backtrack-linux.org/tutorials/backtrack-forensics/">BackTrack Forensics</a></li>
</ul>
<p><strong>Podemos descargar la versión FINAl de BackTrack 4 en dos presentaciones, la típica ISO para quemar y ejecutar el Live-CD:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.backtrack-linux.org/download.php?fname=bt4f" target="_blank">Descargar ISO de BackTrack 4 FINAL, por descarga directa</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.backtrack-linux.org/bt4-final.iso.torrent" target="_blank">Descargar ISO de BackTrack 4 FINAL, por BitTorrent<br />
</a><br />
Tamaño: 1570 MB<br />
MD5: af139d2a085978618dc53cabc67b9269</li>
</ul>
<p><strong> </strong></p>
<p><strong>O una imagen de VMWare, con el BackTrack instalado:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.backtrack-linux.org/download.php?fname=bt4fvm" target="_blank">Descargar Imagen de VMWare con Backtrack 4 FINAL<br />
</a><br />
Tamaño: 2000 MB<br />
MD5: 733b47fad1d56d31bc63c16b3706a11c</li>
</ul>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.backtrack-linux.org">Pagina Oficial de BackTrack</a><br />
<strong><br />
</strong></p>
<p><strong><br />
</strong></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/backtrack-v30-final.xhtml" title="BackTrack v3.0 Final">BackTrack v3.0 Final</a></li><li><a href="http://www.dragonjar.org/video-tutorial-instalacion-de-backtrack-4.xhtml" title="Video Tutorial: Instalación de BackTrack 4">Video Tutorial: Instalación de BackTrack 4</a></li><li><a href="http://www.dragonjar.org/por-fin-backtrack-20-final.xhtml" title="Por Fin.. BackTrack 4.0 FINAL ">Por Fin.. BackTrack 4.0 FINAL </a></li><li><a href="http://www.dragonjar.org/systemrescuecd-recupera-tus-datos-despues-de-un-fallo-en-el-sistema.xhtml" title="SystemRescueCD, Recupera tus datos después de un fallo en el sistema">SystemRescueCD, Recupera tus datos después de un fallo en el sistema</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml" title="Taxonomía de un  Ataque con Backtrack 4">Taxonomía de un  Ataque con Backtrack 4</a></li><li><a href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a href="http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml" title="WAFP &#8211; Detecta la Versión de una Aplicación Web">WAFP &#8211; Detecta la Versión de una Aplicación Web</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/backtrack-4-final.xhtml/feed</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Top 100 Herramientas de Seguridad Open Source</title>
		<link>http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml</link>
		<comments>http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml#comments</comments>
		<pubDate>Wed, 14 Oct 2009 01:14:32 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Top 100]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3221</guid>
		<description><![CDATA[Jeromie Jackson, reconocido consultor de seguridad informática, publicó lo que a su parecer serian las mejores 100 herramientas de seguridad opensource, aunque faltan algunas herramientas como lo es el w3af (excelente framework desarrollado por el argentino andrés riancho), el SSLstrip presentado hace poco en el Black Hat DC 2009 y algunas de las herramientas expuestas [...]]]></description>
			<content:encoded><![CDATA[<p>Jeromie Jackson, <a rel="nofollow" target="_blank" href="http://www.linkedin.com/in/securityassessment">reconocido consultor de seguridad informática</a>, publicó lo que a su parecer serian las mejores 100 herramientas de seguridad opensource, aunque faltan algunas herramientas como lo es el <a rel="nofollow" target="_blank" href="http://w3af.sourceforge.net/">w3af</a> (excelente framework desarrollado por el argentino andrés riancho), el <a rel="nofollow" target="_blank" href="http://www.thoughtcrime.org/software/sslstrip/">SSLstrip</a> presentado hace poco en el Black Hat DC 2009 y algunas de las herramientas expuestas (como <a rel="nofollow" target="_blank" href="http://www.bo2k.com/">Back Orfice 2000</a>) ya han dejado de mantenerse, no deja de ser  un excelente listado en el que seguro encontraras algunas herramientas que desconocías.<span id="more-3221"></span></p>
<table border="1" width="100%">
<tbody>
<tr>
<td>
<div><strong>1</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.comsecinc.com/stockade.php">Stockade</a></td>
<td>Virtual Appliance with Snort, BASE, Inprotect, CACTI, NTOP &amp;                Others</td>
</tr>
<tr>
<td>
<div><strong>2</strong></div>
</td>
<td>
<p style="margin-bottom: 0in;"><a rel="nofollow" target="_blank" href="http://www.nessus.org/">Nessus</a></p>
</td>
<td>Open source vulnerability assessment tool</td>
</tr>
<tr>
<td>
<div><strong>3</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.snort.org/">Snort</a></td>
<td>Intrusion Detection (IDS) tool</td>
</tr>
<tr>
<td>
<div><strong>4</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.wireshark.org/">Wireshark</a></td>
<td>TCP/IP Sniffer- AKA Ethereal</td>
</tr>
<tr>
<td>
<div><strong>5</strong></div>
</td>
<td>
<p style="margin-bottom: 0in;"><a rel="nofollow" target="_blank" href="http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project">WebScarab</a></p>
</td>
<td>Analyze applications that communicate using the HTTP and HTTPS                protocols</td>
</tr>
<tr>
<td>
<div><strong>6</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.sensepost.com/research/wikto/">Wikto</a></td>
<td>Web server assessment tool</td>
</tr>
<tr>
<td>
<div><strong>7</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.remote-exploit.org/index.php/BackTrack">BackTrack</a></td>
<td>Penetration Testing live Linux distribution</td>
</tr>
<tr>
<td>
<div><strong>8</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.vulnwatch.org/netcat/">Netcat</a></td>
<td>The network Swiss army knife</td>
</tr>
<tr>
<td>
<div><strong>9</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.metasploit.com/">Metasploit Framework</a></td>
<td>Comprehensive hacking framework</td>
</tr>
<tr>
<td>
<div><strong>10</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/sysinternals/default.mspx">Sysinternals</a></td>
<td>Collection of windows utilities</td>
</tr>
<tr>
<td>
<div><strong>11</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.parosproxy.org/">Paros proxy</a></td>
<td>Web application proxy</td>
</tr>
<tr>
<td width="9%">
<div><strong>12</strong></div>
</td>
<td width="31%"><a rel="nofollow" target="_blank" href="http://www.darkridge.com/%7Ejpr5/src/enum.tar.gz">Enum</a></td>
<td width="60%">Enumerate Windows information</td>
</tr>
<tr>
<td>
<div><strong>13</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://lcamtuf.coredump.cx/p0f.shtml">P0F v2</a></td>
<td>Passive OS identification tool</td>
</tr>
<tr>
<td>
<div><strong>14</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://ippersonality.sourceforge.net/">IPPersonality</a></td>
<td>Masquerade IP Stack</td>
</tr>
<tr>
<td>
<div><strong>15</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://slan.sourceforge.net/">SLAN</a></td>
<td>Freeware VPN utility</td>
</tr>
<tr>
<td>
<div><strong>16</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://ikecrack.sourceforge.net/">IKE Crack</a></td>
<td>IKE/IPSEC cracking utility</td>
</tr>
<tr>
<td>
<div><strong>17</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://asleap.sourceforge.net/">ASLEAP</a></td>
<td>LEAP cracking tool</td>
</tr>
<tr>
<td>
<div><strong>18</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="https://theta44.org/svn/public/karma/releases/karma-0.3/">Karma</a></td>
<td>Wireless client assessment tool- dangerous</td>
</tr>
<tr>
<td>
<div><strong>19</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://wepcrack.sourceforge.net/">WEPCrack</a></td>
<td>WEP cracking tool</td>
</tr>
<tr>
<td>
<div><strong>20</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://sourceforge.net/projects/wellenreiter">Wellenreiter</a></td>
<td>Wireless scanning application</td>
</tr>
<tr>
<td>
<div><strong>21</strong></div>
</td>
<td>
<p style="margin-bottom: 0in;"><a rel="nofollow" target="_blank" href="http://www.foundstone.com/us/resources/proddesc/sitedigger.htm">SiteDigger</a></p>
</td>
<td>Great Google hacking tool</td>
</tr>
<tr>
<td>
<div><strong>22</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.packetstormsecurity.org/distributed/">Several                DDOS Tools</a></td>
<td>Distributed Denial of Service(DDOS) tools</td>
</tr>
<tr>
<td>
<div><strong>23</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.mavensecurity.com/achilles">Achilles</a></td>
<td>Web Proxy Tool</td>
</tr>
<tr>
<td>
<div><strong>24</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/60">Firefox                Web Developer Tool</a></td>
<td>Manual web assessment</td>
</tr>
<tr>
<td>
<div><strong>25</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.trapkit.de/research/vmm/scoopydoo/index.html">Scoopy</a></td>
<td>Virtual Machine Identification tool</td>
</tr>
<tr>
<td>
<div><strong>26</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.owasp.org/index.php/OWASP_WebGoat_Project">WebGoat</a></td>
<td>Learning tool for web application pentests</td>
</tr>
<tr>
<td>
<div><strong>27</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.dwheeler.com/flawfinder/">FlawFinder</a></td>
<td>Source code security analyzer</td>
</tr>
<tr>
<td>
<div><strong>28</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.cigital.com/its4/">ITS4</a></td>
<td>Source code security analyzer</td>
</tr>
<tr>
<td>
<div><strong>29</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.l0pht.com/slint.html">Slint</a></td>
<td>
<p style="margin-bottom: 0in;">Source code security analyzer</p>
</td>
</tr>
<tr>
<td>
<div><strong>30</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.ebiz-tech.com/pwdump3">PwDump3</a></td>
<td>Dumps Windows 2000 &amp; NT passwords</td>
</tr>
<tr>
<td>
<div><strong>31</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.phrack.com/Archives/phrack51.tgz">Loki</a></td>
<td>ICMP covert channel tool</td>
</tr>
<tr>
<td>
<div><strong>32</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://packetstormsecurity.org/UNIX/audit/zodiac-0.4.6.tar.gz">Zodiac</a></td>
<td>DNS testing tool</td>
</tr>
<tr>
<td>
<div><strong>33</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://ce.sharif.ac.ir/courses/79-80/2/ce443/projects/delivered/6/hunt-1.5.tgz">Hunt</a></td>
<td>TCP hijacking tool</td>
</tr>
<tr>
<td>
<div><strong>34</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.programmersheaven.com/download/13658/download.aspx">SniffIT</a></td>
<td>Curses-Based sniffing tool</td>
</tr>
<tr>
<td>
<div><strong>35</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://cactiusers.org/index.php">CactiEZ</a></td>
<td>Network traffic analysis ISO</td>
</tr>
<tr>
<td>
<div><strong>36</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://inprotect.sourceforge.net/">Inprotect</a></td>
<td>Web-based Nessus administration tool</td>
</tr>
<tr>
<td>
<div><strong>37</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.ossim.net/">OSSIM</a></td>
<td>Security Information Management (SIM)</td>
</tr>
<tr>
<td>
<div><strong>38</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.l0t3k.net/tools/PacketGenerator/nemesis-1.4beta3.tar.gz">Nemesis</a></td>
<td>Command-Line network packet manipulation tool</td>
</tr>
<tr>
<td>
<div><strong>39</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://netdude.sourceforge.net/">NetDude</a></td>
<td>TCPDump manipulation tool</td>
</tr>
<tr>
<td>
<div><strong>40</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="ftp://ftp.cerias.purdue.edu/pub/tools/unix/sysutils/ttywatcher/ttywatcher-1.2.tar.gz">TTY                Watcher</a></td>
<td>Terminal session hijacking</td>
</tr>
<tr>
<td>
<div><strong>41</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.outguess.org/detection.php">Stegdetect</a></td>
<td>Detects stego-hidden data</td>
</tr>
<tr>
<td>
<div><strong>42</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.crazyboy.com/hydan/">Hydan</a></td>
<td>Embeds data within x86 applications</td>
</tr>
<tr>
<td>
<div><strong>43</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.spychecker.com/program/stools.html">S-Tools</a></td>
<td>Embeds data within a BMP, GIF, &amp; WAV Files</td>
</tr>
<tr>
<td>
<div><strong>44</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.invisiblethings.org/tools/nushu/nushu.tar.gz">Nushu</a></td>
<td>Passive covert channel tool</td>
</tr>
<tr>
<td>
<div><strong>45</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.cs.uit.no/%7Edaniels/PingTunnel/">Ptunnel</a></td>
<td>Transmit data across ICMP</td>
</tr>
<tr>
<td>
<div><strong>46</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.firstmonday.org/issues/issue2_5/rowland/#app">Covert_TCP</a></td>
<td>Transmit data over IP Header fields</td>
</tr>
<tr>
<td>
<div><strong>47</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://freeworld.thc.org/download.php?t=r&amp;f=thc-ph11.zip">THC-PBX                Hacker</a></td>
<td>PBX Hacking/Auditing Utility</td>
</tr>
<tr>
<td>
<div><strong>48</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://freeworld.thc.org/download.php?t=r&amp;f=THC-Scan-2.01.zip">THC-Scan</a></td>
<td>Wardialer</td>
</tr>
<tr>
<td>
<div><strong>49</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://freshmeat.net/projects/syslog-ng/">Syslog-NG</a></td>
<td>MySQL Syslog Service</td>
</tr>
<tr>
<td>
<div><strong>50</strong></div>
</td>
<td>
<p style="margin-bottom: 0in;"><a rel="nofollow" target="_blank" href="http://www.ntsecurity.nu/toolbox/winzapper/">WinZapper</a></p>
</td>
<td>Edit WinNT 4 &amp; Win2000 log files</td>
</tr>
<tr>
<td>
<div><strong>51</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://download.nai.com/products/mcafee-avert/McafeeRootkitDetective.zip">Rootkit                Detective</a></td>
<td>Rootkit identification tool</td>
</tr>
<tr>
<td>
<div><strong>52</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx">Rootkit                Releaver</a></td>
<td>Rootkit identification tool</td>
</tr>
<tr>
<td>
<div><strong>53</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.rootkit.nl/projects/rootkit_hunter.html">RootKit                Hunter</a></td>
<td>Rootkit identification tool</td>
</tr>
<tr>
<td>
<div><strong>54</strong></div>
</td>
<td>
<p style="margin-bottom: 0in;"><a rel="nofollow" target="_blank" href="http://www.chkrootkit.org/">Chkrootkit</a></p>
</td>
<td>Rootkit identification tool</td>
</tr>
<tr>
<td>
<div><strong>55</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://packetstormsecurity.org/UNIX/penetration/rootkits/index3.html">LKM</a></td>
<td>Linux Kernal Rootkit</td>
</tr>
<tr>
<td>
<div><strong>56</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://download.sysinternals.com/Files/TcpView.zip">TCPView</a></td>
<td>Network traffic monitoring tool</td>
</tr>
<tr>
<td>
<div><strong>57</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://nmap.org/download.html">NMAP</a></td>
<td>Network mapping tool</td>
</tr>
<tr>
<td>
<div><strong>58</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.openrce.org/downloads/browse/OllyDbg_OllyScripts">Ollydbg</a></td>
<td>Windows unpacker</td>
</tr>
<tr>
<td>
<div><strong>59</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://upx.sourceforge.net/">UPX</a></td>
<td>Windows packing application</td>
</tr>
<tr>
<td>
<div><strong>60</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://bismark.extracon.it/exploits/directory/index.php?dl=46">Burneye</a></td>
<td>Linux ELF encryption tool</td>
</tr>
<tr>
<td>
<div><strong>61</strong></div>
</td>
<td>
<p style="margin-bottom: 0in;"><a rel="nofollow" target="_blank" href="http://digilander.iol.it/obscure/files/SilkRope20.zip">SilkRpoe                  2000</a></p>
</td>
<td>GUI-Based packer/wrapper</td>
</tr>
<tr>
<td>
<div><strong>62</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://homepage.ntlworld.com/chawmp/elitewrap/">EliteWrap</a></td>
<td>Backdoor wrapper tool</td>
</tr>
<tr>
<td>
<div><strong>63</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.megasecurity.org/trojans/s/subseven/Subseven_all.html">SubSeven</a></td>
<td>
<p style="margin-bottom: 0in;">Remote-Control backdoor tool</p>
</td>
</tr>
<tr>
<td>
<div><strong>64</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.megasecurity.org/Main.html">MegaSecurity</a></td>
<td>Site stores thousands of trojan horse backdoors</td>
</tr>
<tr>
<td>
<div><strong>65</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.tcp-ip-info.de/trojaner_und_viren/netbus_eng.htm">Netbus</a></td>
<td>
<p style="margin-bottom: 0in;">Backdoor for Windows</p>
</td>
</tr>
<tr>
<td>
<div><strong>66</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.bo2k.com/">Back Orfice 2000</a></td>
<td>Windows network administration tool</td>
</tr>
<tr>
<td>
<div><strong>67</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://ntsecurity.nu/toolbox/tini">Tini</a></td>
<td>Backdoor listener similar to Netcat</td>
</tr>
<tr>
<td>
<div><strong>68</strong></div>
</td>
<td>
<p style="margin-bottom: 0in;"><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/tools/mbsahome.mspx">MBSA</a></p>
</td>
<td>Microsoft Baseline Security Analyzer</td>
</tr>
<tr>
<td>
<div><strong>69</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://openvpn.net/">OpenVPN</a></td>
<td>SSL VPN solution</td>
</tr>
<tr>
<td>
<div><strong>70</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://sguil.sourceforge.net/">Sguil</a></td>
<td>An Analyst Console for network security/log Monitoring</td>
</tr>
<tr>
<td>
<div><strong>71</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.citi.umich.edu/u/provos/honeyd/">Honeyd</a></td>
<td>Create your own honeypot</td>
</tr>
<tr>
<td>
<div><strong>72</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.hoobie.net/brutus/">Brutus</a></td>
<td>Brute-force authentication cracker</td>
</tr>
<tr>
<td>
<div><strong>73</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.marko.net/cheops/">cheops</a> / <a rel="nofollow" target="_blank" href="http://cheops-ng.sourceforge.net/">cheops-ng</a></td>
<td>Maps local or remote networks and identifies OS of machines</td>
</tr>
<tr>
<td>
<div><strong>74</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.clamav.net/">ClamAV</a></td>
<td>A GPL anti-virus toolkit for UNIX</td>
</tr>
<tr>
<td>
<div><strong>75</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.monkey.org/%7Edugsong/fragroute/">Fragroute</a>/<a rel="nofollow" target="_blank" href="http://www.packetstormsecurity.nl/UNIX/IDS/nidsbench/fragrouter.html">Fragrouter</a></td>
<td>Intrusion detection evasion toolkit</td>
</tr>
<tr>
<td>
<div><strong>76</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www-nrg.ee.lbl.gov/">Arpwatch</a></td>
<td>Monitor ethernet/IP address pairings and can detect ARP Spoofing</td>
</tr>
<tr>
<td>
<div><strong>77</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.angryziber.com/ipscan/">Angry IP Scanner</a></td>
<td>Windows port scanner</td>
</tr>
<tr>
<td>
<div><strong>78</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.packetfactory.net/projects/firewalk/">Firewalk</a></td>
<td>Advanced traceroute</td>
</tr>
<tr>
<td>
<div><strong>79</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.antsight.com/zsl/rainbowcrack/">RainbowCrack</a></td>
<td>Password Hash Cracker</td>
</tr>
<tr>
<td>
<div><strong>80</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://etherape.sourceforge.net/">EtherApe</a></td>
<td>EtherApe is a graphical network monitor for Unix</td>
</tr>
<tr>
<td>
<div><strong>81</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.spidynamics.com/products/webinspect/">WebInspect</a></td>
<td>Web application scanner</td>
</tr>
<tr>
<td>
<div><strong>82</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.tripwire.com/">Tripwire</a></td>
<td>File integrity checker</td>
</tr>
<tr>
<td>
<div><strong>83</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.ntop.org/">Ntop</a></td>
<td>Network traffic usage monitor</td>
</tr>
<tr>
<td>
<div><strong>84</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.samspade.org/ssw/">Sam Spade</a></td>
<td>Windows network query tool</td>
</tr>
<tr>
<td>
<div><strong>85</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.secdev.org/projects/scapy/">Scapy</a></td>
<td>Interactive packet manipulation tool</td>
</tr>
<tr>
<td>
<div><strong>86</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.foundstone.com/resources/proddesc/superscan.htm">Superscan</a></td>
<td>A Windows-only port scanner</td>
</tr>
<tr>
<td>
<div><strong>87</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://airsnort.shmoo.com/">Airsnort</a></td>
<td>802.11 WEP Encryption Cracking Tool</td>
</tr>
<tr>
<td>
<div><strong>88</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.aircrack-ng.org/">Aircrack</a></td>
<td>WEP/WPA cracking tool</td>
</tr>
<tr>
<td>
<div><strong>89</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.stumbler.net/">NetStumbler</a></td>
<td>Windows 802.11 Sniffer</td>
</tr>
<tr>
<td>
<div><strong>90</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.monkey.org/%7Edugsong/dsniff/">Dsniff</a></td>
<td>A suite of powerful network auditing and penetration-testing tools</td>
</tr>
<tr>
<td>
<div><strong>91</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.openwall.com/john/">John the Ripper</a></td>
<td>Multi-platform password hash cracker</td>
</tr>
<tr>
<td>
<div><strong>92</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://sourceforge.net/projects/secureideas/">BASE</a></td>
<td>The Basic Analysis and Security Engine- used to manage IDS data</td>
</tr>
<tr>
<td>
<div><strong>93</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.kismetwireless.net/">Kismet</a></td>
<td>Wireless sniffing tool</td>
</tr>
<tr>
<td>
<div><strong>94</strong></div>
</td>
<td>
<p style="margin-bottom: 0in;"><a rel="nofollow" target="_blank" href="http://www.thc.org/thc-hydra/">THC                  Hydra</a></p>
</td>
<td>Network authentication cracker</td>
</tr>
<tr>
<td>
<div><strong>95</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.cirt.net/code/nikto.shtml">Nikto</a></td>
<td>Web scanner</td>
</tr>
<tr>
<td>
<div><strong>96</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://www.tcpdump.org/">Tcpdump</a></td>
<td>TCP/IP analysis tool</td>
</tr>
<tr>
<td>
<div><strong>97</strong></div>
</td>
<td>
<p style="margin-bottom: 0in;"><a rel="nofollow" target="_blank" href="http://insecure.org/stf/lc15src.tgz">L0phtcrack</a></p>
</td>
<td>Windows password auditing and recovery application</td>
</tr>
<tr>
<td>
<div><strong>98</strong></div>
</td>
<td>
<p style="margin-bottom: 0in;"><a rel="nofollow" target="_blank" href="http://freeworld.thc.org/download.php?t=r&amp;f=thc-uht1.tgz">Reverse                  WWW Shell</a></p>
</td>
<td>Shell access across port 80</td>
</tr>
<tr>
<td>
<div><strong>99</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://freeworld.thc.org/download.php?t=r&amp;f=secure_delete-3.1.tar.gz">THC-SecureDelete</a></td>
<td>Ensure deleted files are unrecoverable</td>
</tr>
<tr>
<td>
<div><strong>100</strong></div>
</td>
<td><a rel="nofollow" target="_blank" href="http://freeworld.thc.org/download.php?t=r&amp;f=amap-5.2.tar.gz">THC-AMAP</a></td>
<td>Application mapping tool</td>
</tr>
</tbody>
</table>
<p><strong>Para mas Información:</strong><a rel="nofollow" target="_blank" href="http://www.jeromiejackson.com/index.php/top-100-security-tools"><br />
Top 100 Open Source Security Tools</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml" title="NetworkMiner, Herramienta forense de Análisis de Red">NetworkMiner, Herramienta forense de Análisis de Red</a></li><li><a href="http://www.dragonjar.org/por-fin-backtrack-20-final.xhtml" title="Por Fin.. BackTrack 4.0 FINAL ">Por Fin.. BackTrack 4.0 FINAL </a></li><li><a href="http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml" title="Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian">Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/systemrescuecd-recupera-tus-datos-despues-de-un-fallo-en-el-sistema.xhtml" title="SystemRescueCD, Recupera tus datos después de un fallo en el sistema">SystemRescueCD, Recupera tus datos después de un fallo en el sistema</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>WEPBuster, automatizando la auditoría de redes inalámbricas</title>
		<link>http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml</link>
		<comments>http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml#comments</comments>
		<pubDate>Thu, 04 Jun 2009 18:34:11 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Inalámbrica]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[WEPBuster]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2455</guid>
		<description><![CDATA[Hoy en día existen múltiples herramientas destinadas a la auditoría de redes inalámbricas, como es el caso de la suite aircrack-ng la cual por medio de varias herramientas nos facilita el crackeo de claves WEP (también WPA y WPA2), bastaría con disponer de una tarjeta inalámbrica en modo monitor y dejarla hacer su trabajo.
Existen varios [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy en día existen múltiples herramientas destinadas a la <strong>auditoría de redes inalámbricas</strong>, como es el caso de la suite <a rel="nofollow" target="_blank" title="Aircrack-ng Suite" href="http://www.aircrack-ng.org/doku.php?id=aircrack-ng.es"><strong>aircrack-ng</strong></a> la cual por medio de varias herramientas nos facilita el crackeo de claves <a title="Wireless DragonJAR" href="http://www.dragonjar.org/tag/wireless">WEP (también WPA y WPA2)</a>, bastaría con disponer de una tarjeta inalámbrica en modo monitor y dejarla hacer su trabajo.</p>
<p>Existen varios scripts que permiten la automatización de este trabajo además de <a title="WifiSlax 3.1" href="http://www.dragonjar.org/wifislax-31.xhtml">distribuciones Linux especializadas en esta labor</a>. <a title="WEPBuster, automatizando la auditoría de redes inalámbricas" href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml"><strong>WEPBuster</strong></a> nace como una herramienta <strong>alternativa</strong> que permite automatizar al máximo el proceso de obtención de una clave WEP haciendo uso de la anteriormente mencionada suite aircrack-ng. Incluye muchos agregados en comparación con los tradicionales scripts como por ejemplo la posibilidad de <strong>crackear todas las claves WEP dentro el rango que estés en una sola pasada.</strong></p>
<p><span id="more-2455"></span></p>
<p>Algunas de sus otras capacidades son:</p>
<ul>
<li>Sobrepasar el filtrado de dirección de MAC utilizando la técnica <a title="MAC Spoofing" href="http://www.dragonjar.org/videos-y-video-tutoriales-relacionados-con-la-seguridad-informatica.xhtml">MAC Spoofing</a></li>
<li>Revelado automático de SSIDs ocultos</li>
<li>No es necesario que el cliente inyecte paquetes en el Access-Point</li>
<li>Autenticación de claves compartidas</li>
<li>Whitelist y Blacklist (la posibilidad de seleccionar cuales APs auditar)</li>
</ul>
<p>La herramienta ha sido desarrollada en <strong>Perl</strong> (por defecto en cualquier distribución Linux). Para su correcto funcionamiento debe estar instalado en el sistema anfitrión:</p>
<ul>
<li><strong><a rel="nofollow" target="_blank" title="MACChanger" href="http://www.alobbs.com/macchanger">MacChanger</a>:</strong> Utilizada para cambiar la dirección MAC cuando el AP la está filtrando.</li>
<li><strong><a rel="nofollow" target="_blank" href="http://search.cpan.org">Term::Readkey</a>:</strong> Librería de Python utilizada para detectar las teclas presionadas.</li>
<li>Como era de suponerse la <strong>suite aircrack-ng</strong> debe de estar instalada con anterioridad para hacer uso de la herramienta.</li>
</ul>
<p>En la mayoría de distribuciones estas aplicaciones están en los repositorios. Por ejemplo si estuvieras usando <strong>Arch Linux:</strong></p>
<p style="padding-left: 30px;"><code>pacman -S macchanger perl-term-readkey aircrack-ng</code></p>
<p>La versión actual es la 1.0, que puedes <a rel="nofollow" target="_blank" href="http://wepbuster.googlecode.com/files/wepbuster.tgz">descagar aquí</a>.</p>
<h2>Utilizando WEPBuster:</h2>
<p><strong>Crackeando todos los canales:</strong></p>
<p style="text-align: center;"><object width="425" height="344" data="http://www.youtube.com/v/aYWe4_zcY-I&amp;hl=en&amp;fs=1&amp;" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/aYWe4_zcY-I&amp;hl=en&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: left;"><strong>Filtrado de MAC con SSID oculto:</strong></p>
<p style="text-align: center;"><object width="425" height="344" data="http://www.youtube.com/v/1XvwvK3egLw&amp;hl=en&amp;fs=1&amp;" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/1XvwvK3egLw&amp;hl=en&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: left;"><strong>Autenticación de clave compartida:</strong></p>
<p style="text-align: center;"><object width="425" height="344" data="http://www.youtube.com/v/1XtirQLVvUQ&amp;hl=en&amp;fs=1&amp;" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/1XtirQLVvUQ&amp;hl=en&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: left;"><strong>Enlaces</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" title="WEPBuster - Google Code" href="http://code.google.com/p/wepbuster/">WEPBuster &#8211; Google Code</a></li>
<li><a rel="nofollow" target="_blank" title="Aircrack-ng Suite" href="http://www.aircrack-ng.org/doku.php?id=aircrack-ng.es">aircrack-ng</a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/wifiway-1-0.xhtml" title="WifiWay 1.0">WifiWay 1.0</a></li><li><a href="http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml" title="NetworkMiner, Herramienta forense de Análisis de Red">NetworkMiner, Herramienta forense de Análisis de Red</a></li><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/russix-livecd-linux-para-auditorias-wireless.xhtml" title="Russix, LiveCD Linux para Auditorías Wireless">Russix, LiveCD Linux para Auditorías Wireless</a></li><li><a href="http://www.dragonjar.org/wifislax-30.xhtml" title="WifiSlax 3.0">WifiSlax 3.0</a></li><li><a href="http://www.dragonjar.org/wi-fi-defense-protege-tu-conexion-wi-fi.xhtml" title="WI-FI Defense &#8211; Protege tu conexión Wi-Fi">WI-FI Defense &#8211; Protege tu conexión Wi-Fi</a></li><li><a href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Dradis, organiza y comparte información en un Test de Penetración</title>
		<link>http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml</link>
		<comments>http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml#comments</comments>
		<pubDate>Fri, 29 May 2009 20:00:47 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[DEFCON]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2357</guid>
		<description><![CDATA[Al momento de realizar un pentesting en equipo es muy importante ir compartiendo la información que se vá obteniendo para evitar así malgastar tiempo en recursos ya analizados. Debido a que todos manejamos diferentes formas de mostrar datos, las herramientas manejan diferentes tipos de reportes, etc. puede resultar de mucha utilidad el uso de un [...]]]></description>
			<content:encoded><![CDATA[<p>Al momento de realizar un <a title="Test de Penetración DragonJAR" href="http://www.dragonjar.org/category/pentest"><strong>pentesting</strong></a> en equipo es muy importante ir compartiendo la información que se vá obteniendo para evitar así malgastar tiempo en recursos ya analizados. Debido a que todos manejamos diferentes formas de mostrar datos, las herramientas manejan diferentes tipos de reportes, etc. puede resultar de mucha utilidad el uso de un medio en el que se pueda ir informando de los datos obtenidos a los demás integrantes de una manera rápida, fácil y entendible para todos los que los analizarán.</p>
<p><a rel="nofollow" target="_blank" title="Dradis, organiza y comparte información en un test de penetración" href="dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion"><strong>Dradis</strong></a> es una herramienta <strong>open source </strong>que permite <strong>organizar y compartir la información que se vá obteniendo en un test de penetración</strong>. Maneja un repositorio centralizado en donde son almacenados los reportes y las cosas pendientes a realizar.<span id="more-2357"></span></p>
<p>Permite el uso de <strong>plugins</strong> lo cual hace de <strong>Dadris </strong>una herramienta flexible además de pequeña y portable ya que es <strong>independiente de la plataforma</strong> debido a que hace uso de una agradable <a title="Seguridad Web" href="http://www.dragonjar.org/category/seguridad-web">interfaz web</a> minizando así las posibles incompatibilidades que se puedan presentar. La información es organizada y clasificada por categorías, permitiendo además la posibilidad de agregar categorías propias y ordenarlas de la manera que resulte más conveniente para el usuario.</p>
<p style="text-align: center;"><img class="aligncenter" title="Screenshot Dradis [1]" src="http://img32.imageshack.us/img32/6498/server01.png" alt="server01 Dradis, organiza y comparte información en un Test de Penetración" width="505" height="544" /></p>
<p style="text-align: left;">La última versión estable de Dradis es la 2.2.1:</p>
<ul>
<li>Instalador para Windows: <a rel="nofollow" target="_blank" class="prominent" href="http://downloads.sourceforge.net/dradis/dradis-v2.1.1-setup.exe?use_mirror=osdn">dradis-v2.1.1-setup.exe</a></li>
<li>Código fuente independiente de la plataforma: <a rel="nofollow" target="_blank" class="prominent" href="http://downloads.sourceforge.net/dradis/dradis-v2.1.1.tar.bz2?use_mirror=osdn">dradis-v2.1.1.tar.bz2</a> <span>ó </span> <a rel="nofollow" target="_blank" class="prominent" href="http://downloads.sourceforge.net/dradis/dradis-v2.1.1.tar.gz?use_mirror=osdn">dradis-v2.1.1.tar.gz</a></li>
</ul>
<p>Escrito en <strong>Ruby</strong> por lo tanto requiere estar instalado en la plataforma a usar como también la librería <strong>SQLite3</strong>. Después de una sencilla instalación (<a rel="nofollow" target="_blank" title="Instalar Dradis en Windows" href="http://dradisframework.org/download.html#windows">Windows</a>, <a rel="nofollow" target="_blank" title="Instalar Dradis en Linux" href="http://dradisframework.org/install_linux.html">Linux</a>) basta con <a rel="nofollow" target="_blank" href="http://dradisframework.org/configure.html">configurar y ejecutar</a> para tener disponible una interfaz web desde la cual podremos interactuar con la información a almacenar.</p>
<p><strong>Para ver una demostración de Dradis puedes ver las siguientes presentaciones:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" title="dradis v2.0: the web interface" href="http://dradisframework.org/videos/dradis2-01.html">dradis v2.0: the web interface</a></li>
<li><a rel="nofollow" target="_blank" title="dradis v1.0: an introduction" href="http://dradisframework.org/videos/video1.html">dradis v1.0: an introduction</a></li>
<li><a rel="nofollow" target="_blank" title="dradis v1.0: graphical user interface" href="http://dradisframework.org/videos/video2.html">dradis v1.0: graphical user interface</a></li>
</ul>
<p><strong>Sí usas Bactrack 4 BETA aquí tienes un detallado video de instalación de Dradis:<br />
</strong></p>
<p style="text-align: center;"><object width="425" height="344" data="http://www.youtube.com/v/EEHYE3-VWhA&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/EEHYE3-VWhA&amp;hl=es&amp;fs=1" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: left;">Dradis hace parte del <em>Kit de Herramientas</em> <strong>DEFCON.</strong></p>
<p style="text-align: left;"><strong>Enlaces</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" title="dradis Effective Information Sharing" href="http://dradisframework.org/">Web oficial de Dradis</a></li>
<li><a rel="nofollow" target="_blank" title="Screenshots Dradis" href="http://dradisframework.org/screenshots.html">Capturas de pantalla</a></li>
<li><a rel="nofollow" target="_blank" title="Documentación Dradis" href="http://dradisframework.org/documentation.html">Documentación</a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a href="http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml" title="Laboratorios Hacking &#8211; Técnicas y contramedidas">Laboratorios Hacking &#8211; Técnicas y contramedidas</a></li><li><a href="http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml" title="Herramientas de Seguridad Lanzadas en DEFCON">Herramientas de Seguridad Lanzadas en DEFCON</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml" title="Creando una antena para redes WIFI">Creando una antena para redes WIFI</a></li><li><a href="http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml" title="Clonacion de tarjeta Sim y  hacking a telefonos publicos">Clonacion de tarjeta Sim y  hacking a telefonos publicos</a></li><li><a href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NetworkMiner, Herramienta forense de Análisis de Red</title>
		<link>http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml</link>
		<comments>http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml#comments</comments>
		<pubDate>Mon, 25 May 2009 15:41:23 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[NetworkMiner]]></category>
		<category><![CDATA[Red]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2287</guid>
		<description><![CDATA[
NetworkMiner es una herramienta forense de análisis de redes para Windows (posible emulación en GNU/Linux con Wine).  El propósito de NetworkMiner es recolectar información (como evidencia forense) sobre los hosts de la red en vez de recoger información concerniente al tráfico de la red. Puede ser usado como esnifer pasivo/herramienta de captura de paquetes con [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="NetworkMiner Logo" src="http://img29.imageshack.us/img29/9908/networkminerlogo.png" alt="networkminerlogo NetworkMiner, Herramienta forense de Análisis de Red" width="240" height="240" /></p>
<p><strong>NetworkMiner</strong> es una <a title="Tag Forense, DragonJAR" href="http://www.dragonjar.org/tag/forense">herramienta forense</a> de análisis de redes para Windows (posible emulación en GNU/Linux con Wine).  El propósito de NetworkMiner es recolectar información (como evidencia forense) sobre los hosts de la red en vez de recoger información concerniente al tráfico de la red. Puede ser usado como esnifer pasivo/herramienta de captura de paquetes con el objetivo de detectar detalles específicos del host como  sistemas operativo, hostname, sesiones, etc. sin generar ningún tráfico en la red.</p>
<p><span id="more-2287"></span></p>
<p>Para la identificación del sistema operativo se basa en paquetes TCP SYN y SYN+ACK haciendo uso de la base de datos de <a rel="nofollow" target="_blank" title="p0f" href="http://www.dragonjar.org/p0f-identificacion-pasiva-del-sistema-operativo.xhtml">p0f</a> y <a title="Ettercap" href="http://ettercap.sourceforge.net/">Ettercap</a>. También puede realizar <a rel="nofollow" target="_blank" title="Video Tutorial Fingerprint y Escaneo Básico " href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml">fingerprinting del S.O</a> por medio de paquetes DHCP (generalmente paquetes broadcast) apóyandose en la base de datos de <a title="Satori" href="http://myweb.cableone.net/xnih/">Satori.</a></p>
<p style="text-align: center;"><img class="aligncenter" title="NetworkMiner" src="http://img35.imageshack.us/img35/5774/dbimage.jpg" alt="dbimage NetworkMiner, Herramienta forense de Análisis de Red" width="528" height="395" /></p>
<p>NetworkMiner posee también la capacidad de esnifar tráfico <a rel="nofollow" target="_blank" title="Wireless DragonJAR" href="http://www.dragonjar.org/tag/wireless">WiFi</a> (IEEE 802.11) haciendo uso del <a title="AirPcap" href="http://www.cacetech.com/products/airpcap.html">adaptador AirPcap</a>. <em>De momento solo soporta el tráfico WiFi por medio de este driver</em>.</p>
<h2>Otras características:</h2>
<ul>
<li>Permite importar <a rel="nofollow" target="_blank" class="wiki_link" href="http://networkminer.wiki.sourceforge.net/Publicly+available+PCAP+files">archivos PCAP</a> para análisis off-line y regenerar/reensamblar/reconstruir archivos transmitidos, estructuras de directorios, y certificados.</li>
<li>Es útil para el análisis de tráfico de malware.</li>
<li>Los usuarios y contraseñas (de los <a rel="nofollow" target="_blank" title="Protocolos soportados por NetworkMiner" href="http://networkminer.wiki.sourceforge.net/Implemented+protocols">protocolos soportados</a>) son extraidos por NetworkMiner y mostrados en la pestaña &#8216;Credentials&#8217;.</li>
<li>Proporciona al usuario la posibilidad de <a rel="nofollow" target="_blank" title="Keyword Search Networkminer" href="http://networkminer.wiki.sourceforge.net/Keyword+Search">hacer búsquedas en los datos esnifados</a>.</li>
</ul>
<h2>Instalar NetworkMiner en GNU/Linux</h2>
<p>Actualmente NetworkMiner sólo se encuentra disponible para plataformas Windows (desarollado en C#.NET), pero gracias a <a rel="nofollow" target="_blank" title="WineHQ" href="http://www.winehq.org/">Wine</a> también puede ser ejecutado en plataformas Linux. El tutorial está basado en Ubuntu, pero es igualmente funcional para otras distribuciones (simplemente reemplazar por el package-manager adecuado):</p>
<ul>
<li><strong>Instalar Wine: </strong><br />
sudo apt-get install wine wine-dev cabextract</li>
<li><strong>Configurar: </strong><br />
winecfg &#8211; <em>En la ventana Aplicación cambiar la versión de windows a Windows 2000.</em></li>
<li>wget http://kegel.com/wine/winetricks</li>
<li><strong>Instalar Corefonts y .NET Framework 2.0</strong><br />
sh winetricks corefonts dotnet20</li>
<li><strong>Descargar NetworkMiner y extraerlo: </strong><br />
wget http://hivelocity.dl.sourceforge.net/sourceforge/networkminer/NetworkMiner-0.87.zip -O- | unzip -</li>
<li><strong>Ejecutar: </strong><br />
wine NetworkMiner.exe</li>
</ul>
<p>Y funcionando <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' title="NetworkMiner, Herramienta forense de Análisis de Red" /> </p>
<p><strong>Actualizado:</strong> Gracias a haxple me entero que en el capitulo de <a rel="nofollow" target="_blank" href="http://www.hak5.org/episodes/episode-514">Hak5 numero 514</a> del pasado 20 de mayo, mas o menos en el minuto 11 se habló sobre esta herramienta, les dejo el capitulo entero en el que ademas hablan de <a rel="nofollow" target="_blank" href="http://www.netwitness.com/">Net Witness</a> y enseñan como transmitir audio con netcat, entre otras cosas&#8230;</p>
<p style="text-align: center;"><object width="505" height="302" data="http://revision3.com/player-v2819" type="application/x-shockwave-flash"><param name="src" value="http://revision3.com/player-v2819" /><param name="allowfullscreen" value="true" /></object></p>
<p><strong>Enlaces:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://networkminer.sourceforge.net/">NetworkMiner</a></li>
<li><a rel="nofollow" target="_blank" title="http://geek00l.blogspot.com/2008/12/drunken-monkey-running-network-miner.html" href="http://geek00l.blogspot.com/2008/12/drunken-monkey-running-network-miner.html">Drunken Monkey: Running Network Miner with Wine</a></li>
<li><a rel="nofollow" target="_blank" href="http://sourceforge.net/forum/forum.php?forum_id=824996">Perform WiFi sniffing with NetworkMiner</a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/segurisemanal-i.xhtml" title="SeguriSemanal I">SeguriSemanal I</a></li><li><a href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/que-son-los-firewalls.xhtml" title="¿Qué son los Firewalls?">¿Qué son los Firewalls?</a></li><li><a href="http://www.dragonjar.org/que-son-los-sniffers.xhtml" title="¿Que son los Sniffers?">¿Que son los Sniffers?</a></li><li><a href="http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml" title="Top 100 Herramientas de Seguridad Open Source">Top 100 Herramientas de Seguridad Open Source</a></li><li><a href="http://www.dragonjar.org/renombrar-interfaces-de-red-estaticamente-con-udev.xhtml" title="Renombrar interfaces de red estáticamente con Udev">Renombrar interfaces de red estáticamente con Udev</a></li><li><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" title="WEPBuster, automatizando la auditoría de redes inalámbricas">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li><a href="http://www.dragonjar.org/wi-fi-defense-protege-tu-conexion-wi-fi.xhtml" title="WI-FI Defense &#8211; Protege tu conexión Wi-Fi">WI-FI Defense &#8211; Protege tu conexión Wi-Fi</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Iphone/Ipod Touch como herramienta de Test de Penetración III de III</title>
		<link>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml</link>
		<comments>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml#comments</comments>
		<pubDate>Mon, 10 Nov 2008 15:19:54 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[IPhone]]></category>
		<category><![CDATA[Ipod]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1434</guid>
		<description><![CDATA[=========================================================
Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) 
Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)
=========================================================
Continúa desde &#8220;Iphone/Ipod Touch como herramienta de Test de Penetración II de III&#8220;
Luego de haber visto algunas herramientas y utilidades un poco más &#8220;comunes&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">=========================================================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración I de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración II de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración III de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)<br />
</a>=========================================================</p>
<p style="text-align: justify;">Continúa desde &#8220;<a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" target="_blank"><strong>Iphone/Ipod Touch como herramienta de Test de Penetración II de III</strong></a>&#8220;</p>
<p style="text-align: justify;">Luego de haber visto algunas herramientas y utilidades un poco más &#8220;comunes&#8221; para la administración de redes y los Test de Penetración es hora de ver algunas más específicas.</p>
<p style="text-align: center;"><img class="aligncenter" title="IpodTouch" src="http://img505.imageshack.us/img505/8337/ipodtouchbd0.jpg" alt="ipodtouchbd0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;"><strong>Nmap en nuestro Iphone/Ipod Touch</strong></p>
<p style="text-align: justify;">Nmap ya ha sido objeto de estudio en <strong><a rel="nofollow" target="_blank" href="http://labs.dragonjar.org" target="_blank">Labs.DragonJAR</a></strong> y en la <strong><a href="http://www.dragonjar.org" target="_blank">Web de la Comunidad</a></strong>. Tan solo dejaré una corta definición de la herramienta y los enlaces a dichas publicaciones:</p>
<p style="text-align: justify;">Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.</p>
<p style="text-align: justify;"><span id="more-1434"></span><strong>Más información y modos de uso:</strong><br />
<a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/herramienta-nmap" target="_blank"><strong>Herramienta &#8211; Nmap</strong></a><br />
<a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo II</strong></a><br />
<a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning IV</strong></a><br />
<a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (II de VIII)</strong></a></p>
<p style="text-align: justify;">Ahora veamosla desde el Itouch. El proceso de instalación es igual a todos desde el Installer:</p>
<p style="text-align: center;"><img class="aligncenter" title="inmap" src="http://img98.imageshack.us/img98/8246/nmapfv5.jpg" alt="nmapfv5 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Luego desde la terminal podremos comenzar a interactuar con la herramienta.</p>
<p style="text-align: justify;">Ayuda de nmap</p>
<p style="text-align: center;"><img class="aligncenter" title="inmap" src="http://img208.imageshack.us/img208/9877/nmaphve4.jpg" alt="nmaphve4 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Escaneo simple para descubrir puertos abiertos en el sistema objetivo</p>
<p style="text-align: center;"><img class="aligncenter" title="inmap" src="http://img505.imageshack.us/img505/6363/nmap2nm4.jpg" alt="nmap2nm4 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Resultado de la consulta de puertos abiertos</p>
<p style="text-align: center;"><img class="aligncenter" title="inmap" src="http://img362.imageshack.us/img362/3818/nmap4ww9.jpg" alt="nmap4ww9 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Ahora un escaneo para determinar el software y las versiones del mismo que gestionan dichos puertos encontrados como abiertos</p>
<p style="text-align: center;"><img class="aligncenter" title="inmap" src="http://img98.imageshack.us/img98/2378/nmap3yp0.jpg" alt="nmap3yp0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Esta es solo una muestra de las posibilidades de uso de nmap en IPhone/Ipod Touch, ya que la herramienta presenta un amplio repertorio de posibilidades de uso.</p>
<p style="text-align: justify;"><strong>VNC en el Iphone/Ipod Touch</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">VNC es un programa de software libre basado en una estructura cliente-servidor el cual nos permite tomar el control del ordenador servidor remotamente a través de un ordenador cliente. También llamado software de escritorio remoto. VNC permite que el sistema operativo en cada computadora sea distinto: Es posible compartir la pantalla de una máquina de &#8220;cualquier&#8221; sistema operativo conectando desde cualquier otro ordenador o dispositivo que disponga de un cliente VNC portado.</p>
<p style="text-align: justify;">Una vez definido el concepto de VNC veamos como podemos implementarlo</p>
<p style="text-align: justify;">Para esta finalidad usaré Jaadu; una solución de uso de VNC en el Ipod Touch. Veamos:</p>
<p style="text-align: center;"><img class="aligncenter" title="inmap" src="http://img147.imageshack.us/img147/1331/vnc3ya7.jpg" alt="vnc3ya7 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Una vez instalado el aplicativo en el ipod e instaldo el server en la máquina objetivo, procederemos a crear la conexión (Dirección IP, usuario, contraseña)</p>
<p style="text-align: center;"><img class="aligncenter" src="http://img233.imageshack.us/img233/3268/vnc2eh0.jpg" alt="vnc2eh0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" title="Iphone/Ipod Touch como herramienta de Test de Penetración III de III " /></p>
<p style="text-align: justify;">Solo queda conectarnos al server (en este caso mi equipo de escritorio)</p>
<p style="text-align: center;"><img class="aligncenter" title="vnc" src="http://img136.imageshack.us/img136/4925/vnc4ht0.jpg" alt="vnc4ht0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Así sería la administración remota desde el ipod Touch hacia mi máquina de escritorio</p>
<p style="text-align: center;"><img class="aligncenter" title="vnc-ipod" src="http://img440.imageshack.us/img440/1812/vnc5jn8.jpg" alt="vnc5jn8 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;"><strong>Metasploit desde Iphone/Ipod Touch</strong></p>
<p style="text-align: justify;">El Proyecto Metasploit es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos. Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de scripting Perl, aunque actualmente el Metasploit Framework ha sido escrito de nuevo completamente en el lenguaje Ruby.</p>
<p style="text-align: justify;">Pues si, podemos instalar, configurar y usar Metasploit desde el iphone/Ipod Touch, veamos:</p>
<p style="text-align: justify;">La instalación es posible realizarla desde el Installer</p>
<p style="text-align: center;"><img class="aligncenter" title="metasploit-ipod" src="http://img136.imageshack.us/img136/7097/metasploit1ii3.jpg" alt="metasploit1ii3 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Proceso de descarga de Metasploit</p>
<p style="text-align: center;"><img class="aligncenter" title="ipod" src="http://img139.imageshack.us/img139/3219/metasploit3up0.jpg" alt="metasploit3up0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Preparando Python</p>
<p style="text-align: center;"><img class="aligncenter" title="metasploit-ipod" src="http://img98.imageshack.us/img98/6363/metasploit4ip1.jpg" alt="metasploit4ip1 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Preparando el Metasploit</p>
<p style="text-align: center;"><img class="aligncenter" title="ipod" src="http://img411.imageshack.us/img411/3324/metasploit5hm1.jpg" alt="metasploit5hm1 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Luego desde la terminal podremos ejecutar Metasploit, veamos</p>
<p style="text-align: center;"><img class="aligncenter" title="ipod" src="http://img440.imageshack.us/img440/3325/metasploit2cc0.jpg" alt="metasploit2cc0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Show exploits</p>
<p style="text-align: center;"><img class="aligncenter" title="metasploit-ipod" src="http://img529.imageshack.us/img529/4416/metasploitsa6.jpg" alt="metasploitsa6 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;"><strong>Test de velocidad de conexión en el Iphone/Ipod Touch</strong></p>
<p style="text-align: justify;">Un Test de velocidad  nos permitirá conocer cual es la velocidad real de conexión a internet. Veamos:</p>
<p style="text-align: justify;">Para ello podemos usar Speed Test</p>
<p style="text-align: justify;">Seleccionamos el servidor con el cual queremos hacer la prueba</p>
<p style="text-align: center;"><img class="aligncenter" title="speed test -ipod" src="http://img527.imageshack.us/img527/3983/velocidadrd9.jpg" alt="velocidadrd9 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Prueba en ejecución (Descarga)</p>
<p style="text-align: center;"><img class="aligncenter" title="ipod" src="http://img240.imageshack.us/img240/6909/velocidad4re5.jpg" alt="velocidad4re5 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Resultado final de las pruebas de velocidad (Latency, Download, Upload)</p>
<p style="text-align: center;"><img class="aligncenter" title="speed test ipod touch" src="http://img240.imageshack.us/img240/4305/velocidad5ok9.jpg" alt="velocidad5ok9 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p>
<p style="text-align: justify;">Hasta aquí esta serie de post dedicados a la implementación de nuestro Iphone/Ipod Touch como una completa herramienta de Test de Penetración. Creo que se hace necesario hacer un post más a modo de &#8220;bonus track&#8221; para poder mostrar otras herramientas muy útiles para estas labores (Python, tcpdump, ngrep, entre otras <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Iphone/Ipod Touch como herramienta de Test de Penetración III de III " /> )</p>
<p style="text-align: justify;">=========================================================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración I de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración II de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración III de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)<br />
</a>=========================================================</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" title="Iphone/Ipod Touch como herramienta de Test de Penetración II de III">Iphone/Ipod Touch como herramienta de Test de Penetración II de III</a></li><li><a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III">Iphone/Ipod Touch como herramienta de Test de Penetración I de III</a></li><li><a href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a href="http://www.dragonjar.org/emulador-errores-discos-duros.xhtml" title="Emulador de fallos en Discos Duros">Emulador de fallos en Discos Duros</a></li><li><a href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Iphone/Ipod Touch como herramienta de Test de Penetración II de III</title>
		<link>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml</link>
		<comments>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml#comments</comments>
		<pubDate>Wed, 05 Nov 2008 05:33:44 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[IPhone]]></category>
		<category><![CDATA[Ipod Touch]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1404</guid>
		<description><![CDATA[=========================================================
Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) 
Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)
=========================================================
Continúa desde &#8220;Iphone/Ipod Touch como herramienta de Test de Penetración I de III&#8220;
Quiero aclarar que el tutorial o guía que vengo publicando no pretende [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">=========================================================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración I de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración II de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración III de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)<br />
</a>=========================================================</p>
<p style="text-align: justify;">Continúa desde &#8220;<a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" target="_blank"><strong>Iphone/Ipod Touch como herramienta de Test de Penetración I de III</strong></a>&#8220;</p>
<p style="text-align: justify;">Quiero aclarar que el tutorial o guía que vengo publicando no pretende ser una guía de cómo realizar un Test de Penetración, tan solo trata de ofrecer distintos recursos y herramientas necesarias para llevarlo a cabo, pues el tema de Test de penetración y metodologías para realizarlos ya han sido publicadas en la Web, Labs y el Foro.</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/index.php/topic,147.0.html">Definición de Test de Penetración</a></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/index.php/topic,22.0.html">Guía de pruebas OWASP 2007 v2.0 traducida al español</a></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/index.php/topic,21.0.html">Preguntas frecuentes sobre seguridad en aplicaciones Web (OWASP FAQ)</a></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/index.php/topic,24.0.html">Manual de la Metodología Abierta de Testeo de Seguridad (OSSTMM) de ISECOM</a></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion" target="_blank">Test de penetración con BackTrack, Introducción</a></p>
<p style="text-align: justify;">Veamos ahora entonces como podemos adecuar ciertos recursos muy necesarios para cualquier Test de Penetración en Seguridad.</p>
<p style="text-align: justify;"><span id="more-1404"></span>Se hace necesario poder acceder a diferentes recursos bibliográficos desde nuestro Ipod Touch, para dicha tarea podemos incorporar la aplicación Docs.</p>
<p style="text-align: justify;"><strong>Docs</strong> nos permitirá entonces visualizar diferentes documentos en distintos formatos ej: PDF, DOC, XLS, TXT, PPT, etc.. Esto con la finalidad de tener siempre a la mano documentación de interés en las diferentes tareas (Guías, Manuales, e-books, cheat sheets, etc.)</p>
<p style="text-align: justify;">El proceso de instalación de dicha aplicación no varía a la de las demás (seleccionar desde las diferentes secciones de aplicaciones-docs-install-confirmar). El asunto principal serían las formas de transferir archivos desde/hacia nuestro Ipod Touch. Para ello utilizaremos la  aplicación <a rel="nofollow" target="_blank" href="http://www.digidna.net/diskaid/" target="_blank"><strong>DiskAid</strong></a>.</p>
<p style="text-align: justify;">DiskAid nos permitirá un medio rápido y efectivo de transferencia de archivos entre nuestro Ipod y el PC (<a rel="nofollow" target="_blank" href="http://www.genbeta.com/2008/06/18-utiliza-tu-iphoneipod-touch-como-un-disco-duro-externo-con-diskaid" target="_blank"><strong>Más información sobre DiskAid</strong></a>) &#8211; <a rel="nofollow" target="_blank" href="http://www.digidna.net/diskaid/" target="_blank"><strong>Web oficial y descarga de DiskAid</strong></a>.</p>
<p style="text-align: justify;">He desarrollado un video tutorial de instalación y uso de esta herramienta, aunque el uso de por si, es muy intuitivo.</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/69768057/b6ef4230/DiskAid_DragonJARorg.html" target="_blank"><strong>Descargar video tutorial de instalación y uso de DiskAid</strong></a> (password: www.dragonjar.org)</p>
<p style="text-align: justify;">Una vez configurado nuestro DiskAid y la aplicación Docs no queda más que visualizar los documentos, estos deberían verse así:</p>
<p style="text-align: center;"><img class="alignnone" title="Docs" src="http://img56.imageshack.us/img56/7720/ipod12cp4.jpg" alt="ipod12cp4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="Docs2" src="http://img378.imageshack.us/img378/4835/ipod2bd8.jpg" alt="ipod2bd8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="Docs3" src="http://img119.imageshack.us/img119/8486/ipod3ka6.jpg" alt="ipod3ka6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="Docs4" src="http://img186.imageshack.us/img186/2703/ipod4bn4.jpg" alt="ipod4bn4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="Docs5" src="http://img171.imageshack.us/img171/3645/ipod5ub4.jpg" alt="ipod5ub4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="Docs6" src="http://img145.imageshack.us/img145/9296/ipod6wj0.jpg" alt="ipod6wj0 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">Otra aplicación realmente importante y necesaria sería un buen lector de Feeds, para ello podemos utilizar alguno de las diferentes alternativas disponibles, para este caso he utilizado <a rel="nofollow" target="_blank" href="http://www.ipodtouchfans.com/forums/showthread.php?t=100881" target="_blank"><strong>Free RSS</strong></a>.</p>
<p style="text-align: center;"><img class="aligncenter" title="RSS" src="http://img142.imageshack.us/img142/7379/ipod71ap5.jpg" alt="ipod71ap5 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="RSS2" src="http://img208.imageshack.us/img208/3161/ipod8ve3.jpg" alt="ipod8ve3 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="RSS3" src="http://img406.imageshack.us/img406/345/ipod91rd2.jpg" alt="ipod91rd2 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="RSS4" src="http://img354.imageshack.us/img354/3567/ipod10em7.jpg" alt="ipod10em7 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">Para finalizar este compendio de recursos destinados a la visualización de documentos e información de interés, bien sea desde internet o desde el dispositivo, utilizaremos otra aplicación realmente práctica.</p>
<p style="text-align: justify;">Se trata de MxTube. MxTube nos permitirá descargar desde youtube los diferentes videos que deseemos visualizar posteriormente en modo offline <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' title="Iphone/Ipod Touch como herramienta de Test de Penetración II de III" /> . (<a rel="nofollow" target="_blank" href="http://www.esferaiphone.com/apps/?p=997" target="_blank"><strong>Más información sobre MxTube</strong></a>)</p>
<p style="text-align: justify;">Este se vería así:</p>
<p style="text-align: center;"><img class="aligncenter" title="MxTube" src="http://img101.imageshack.us/img101/7684/mxtube4jw5.jpg" alt="mxtube4jw5 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">Buscando videos</p>
<p style="text-align: center;"><img class="aligncenter" title="MxTube" src="http://img101.imageshack.us/img101/493/mxtube3bn3.jpg" alt="mxtube3bn3 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">Descargando el video</p>
<p style="text-align: center;"><img class="aligncenter" title="MxTube" src="http://img101.imageshack.us/img101/7372/mxtube2su8.jpg" alt="mxtube2su8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">Visualizando el video</p>
<p style="text-align: center;"><img class="aligncenter" title="MxTube" src="http://img219.imageshack.us/img219/1545/mxtubevn7.jpg" alt="mxtubevn7 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="480" height="320" /></p>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: justify;"><strong>Haciendonos a una Terminal</strong></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://code.google.com/p/mobileterminal/" target="_blank"><strong>MobileTerminal</strong></a> será la aplicación que nos permitirá en la mayoría de los casos interactuar con las diferentes herramientas por medio de ejecución de distintos comandos. Esta la podemos obtener desde el Installer.</p>
<p style="text-align: center;"><img class="aligncenter" title="Terminal" src="http://img243.imageshack.us/img243/1091/terminal1qk5.jpg" alt="terminal1qk5 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="Terminal" src="http://img505.imageshack.us/img505/6610/terminal2nv6.jpg" alt="terminal2nv6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;"><strong>Herramientas</strong></p>
<p style="text-align: justify;">Veamos ahora algunas de las diferentes herramientas disponibles y que podemos implementar en nuestro Ipod Touch como herramienta de Test de Penetración..</p>
<p style="text-align: justify;"><strong>NetCat</strong><br />
La herramienta netcat (conocida como la navaja suiza de los protocolos TCP/IP) tiene muchos usos, y puede ser utilizada para obtener información especifica de los banner ofrecidos por los servicios instalados en los puertos de nuestro objetivo. (<a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i" target="_blank"><strong>Más información sobre NetCat)</strong></a></p>
<p style="text-align: justify;">Instalación de NetCat desde el Installer del Ipod Touch</p>
<p style="text-align: center;"><img class="aligncenter" title="Netcat" src="http://img45.imageshack.us/img45/5250/netcatlf3.jpg" alt="netcatlf3 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">NetCat desde el Ipod Touch para verficar la disponibilidad de los puertos 80 y 3306 de nuestro sistema objetivo</p>
<p style="text-align: center;"><img class="aligncenter" title="NetCat2" src="http://img296.imageshack.us/img296/1563/netcat2ln5.jpg" alt="netcat2ln5 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">NetCat realizando un escaneo general a diferentes puertos</p>
<p style="text-align: center;"><img class="aligncenter" title="NetCat3" src="http://img407.imageshack.us/img407/7250/netcat3ww6.jpg" alt="netcat3ww6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">NetCat desde el Ipod Touch para consultar el servidor web que gestiona el sistema objetivo</p>
<p style="text-align: center;"><img class="aligncenter" title="NetCat4" src="http://img223.imageshack.us/img223/2286/netcat4vo7.jpg" alt="netcat4vo7 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;"><strong>Shell remota con NetCat desde el Ipod Touch</strong></p>
<p style="text-align: justify;">NetCat a la escucha (server)</p>
<p style="text-align: center;"><img class="aligncenter" title="Netcat" src="http://img527.imageshack.us/img527/2168/netcat1jj8.jpg" alt="netcat1jj8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="480" height="301" /></p>
<p style="text-align: justify;">NetCat desde el cliente (Ipod Touch)</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img527.imageshack.us/img527/5999/netcat1jo1.jpg" alt="netcat1jo1 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">Interacción desde la shell obtenida</p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img356.imageshack.us/img356/8330/netcat4ye6.jpg" alt="netcat4ye6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="netcat" src="http://img356.imageshack.us/img356/4687/netcat2de1.jpg" alt="netcat2de1 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;"><strong>Wget</strong><br />
GNU Wget es una herramienta de Software Libre que permite la descarga de contenidos desde servidores web de una forma simple. Su nombre deriva de World Wide Web (w), y de «obtener» (en inglés get), esto quiere decir: obtener desde WWW. (<a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii" target="_blank"><strong>Más información sobre Wget</strong></a>)</p>
<p style="text-align: justify;">Instalación de Wget en Ipod Touch</p>
<p style="text-align: center;"><img class="aligncenter" title="Wget" src="http://img354.imageshack.us/img354/2145/wgetgj9.jpg" alt="wgetgj9 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">Ejecución de wget desde el ipod touch</p>
<p style="text-align: center;"><img class="aligncenter" title="wget" src="http://img80.imageshack.us/img80/7294/wget3bc6.jpg" alt="wget3bc6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="wget" src="http://img80.imageshack.us/img80/2121/wget2qv7.jpg" alt="wget2qv7 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="wget" src="http://img80.imageshack.us/img80/3635/wget1ff7.jpg" alt="wget1ff7 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="wget" src="http://img379.imageshack.us/img379/9449/wgetca4.jpg" alt="wgetca4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: justify;"><strong>Escanear redes inalámbricas disponibles</strong></p>
<p style="text-align: justify;">Para este propósito tenemos varias alternativas, entre ellas destaco las siguientes:</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.installerapps.com/2008/10/15/stumbler-plus/" target="_blank"><strong>Stumbler Plus</strong></a>, se encarga de escanear e identificar distintas redes inalámbricas disponibles, además de recolectar información sobre ellas (<a rel="nofollow" target="_blank" href="http://www.tech-faq.com/lang/es/wireless-connection-security.shtml&amp;usg=ALkJrhjxh4VFzGMBDVEUiEH6OAC1pL6YNA" target="_blank"><strong>sistema de cifrado</strong></a>, <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_MAC" target="_blank"><strong>MAC</strong></a>,<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/SSID" target="_blank"><strong> SSID</strong></a>, <a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/RSSI" target="_blank"><strong>RSSI</strong></a>, <a rel="nofollow" target="_blank" href="http://es.kioskea.net/contents/wifi/wifiintro.php3" target="_blank"><strong>Mode</strong></a>, <strong><a rel="nofollow" target="_blank" href="http://es.kioskea.net/contents/wifi/wifiintro.php3" target="_blank">Canal</a></strong>, <a rel="nofollow" target="_blank" href="http://es.kioskea.net/contents/wifi/wifiintro.php3" target="_blank"><strong>Rates</strong></a>).</p>
<p style="text-align: center;"><img class="aligncenter" title="stumbler" src="http://img406.imageshack.us/img406/5329/stumbler1qq8.jpg" alt="stumbler1qq8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="stumbler" src="http://img440.imageshack.us/img440/7800/stumbler2kb6.jpg" alt="stumbler2kb6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="stumbler" src="http://img440.imageshack.us/img440/9977/stumbler31jl8.jpg" alt="stumbler31jl8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;"><strong>WiFiFoFum</strong><br />
WiFiFoFum es un conocido escaner WiFi presente también en otras plataformas, simplemente nos muestra las redes que tenemos a nuestro alcance y nos permite verlas situadas en una especie de radar para indicarnos la proximidad de cada una a nuestro punto. (<a rel="nofollow" target="_blank" href="http://iphoneapps.es/2008/10/09/wififofum-escaner-wifi-para-el-iphone-ipod-touch/" target="_blank"><strong>Más Información</strong></a>).</p>
<p style="text-align: center;"><img class="aligncenter" title="wifi" src="http://img354.imageshack.us/img354/5007/wifist8.jpg" alt="wifist8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;">
<p style="text-align: center;"><img class="aligncenter" title="wifi" src="http://img508.imageshack.us/img508/3057/wifi3yc1.jpg" alt="wifi3yc1 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="wifi" src="http://img300.imageshack.us/img300/8160/wifi4vd4.jpg" alt="wifi4vd4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><strong>InetUtils</strong></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.mobilutions.eu/6.html" target="_blank"><strong>InetUtils</strong></a> es un conjunto de varias herramientas (Ping, DNS IP address lookup, Wake on LAN ) de trabajo sobre redes bajo una agradable interfaz gráfica.</p>
<p style="text-align: center;"><img class="aligncenter" title="inet" src="http://img527.imageshack.us/img527/6495/inetutilsgui1xb4.jpg" alt="inetutilsgui1xb4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="ping" src="http://img527.imageshack.us/img527/2239/inetutilsping1ay3.jpg" alt="inetutilsping1ay3 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="lookup" src="http://img527.imageshack.us/img527/1632/inetutilsdns1bm4.jpg" alt="inetutilsdns1bm4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">Para finalizar esta segunda entrega veamos como podemos implementar un cliente FTP gráfico.</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.ftponthego.com/" target="_blank"><strong>FTP On The Go</strong></a> es un sencillo cliente FTP gráfico que nos permitirá acceder a diferentes servidores FTP para transferir, copiar y editar archivos desde/hacia él. (<a rel="nofollow" target="_blank" href="http://www.actualidadiphone.com/2008/11/03/aplicacion-ftp-on-the-go/" target="_blank"><strong>Más información</strong></a>).</p>
<p style="text-align: justify;">Servidor FTP</p>
<p style="text-align: center;"><img class="aligncenter" title="ftp" src="http://img88.imageshack.us/img88/9379/ftped2.jpg" alt="ftped2 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="393" height="255" /></p>
<p style="text-align: justify;">Ejecución de FTP On The Go</p>
<p style="text-align: center;"><img class="aligncenter" title="ftp" src="http://img88.imageshack.us/img88/2323/ftp1ri2.jpg" alt="ftp1ri2 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">Configurando el acceso</p>
<p style="text-align: center;"><img class="aligncenter" title="ftp" src="http://img440.imageshack.us/img440/5680/ftp2pc6.jpg" alt="ftp2pc6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: justify;">Explorando las carpetas y archivos alojados en el server</p>
<p style="text-align: center;"><img class="aligncenter" title="FTP" src="http://img440.imageshack.us/img440/3599/ftp3rm8.jpg" alt="ftp3rm8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III" width="320" height="480" /></p>
<p style="text-align: center;">&#8212;&#8211;</p>
<p style="text-align: justify;">Hasta aquí esta segunda entrega de la Guía de adaptación de nuestro Iphone/Ipod Touch como herramienta de Test de Penetración.</p>
<p style="text-align: justify;">=========================================================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración I de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración II de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración III de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)<br />
</a>=========================================================</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III">Iphone/Ipod Touch como herramienta de Test de Penetración I de III</a></li><li><a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" title="Iphone/Ipod Touch como herramienta de Test de Penetración III de III ">Iphone/Ipod Touch como herramienta de Test de Penetración III de III </a></li><li><a href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a href="http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml" title="Cuidado con los correos en tu iPhone o iPod Touch">Cuidado con los correos en tu iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a href="http://www.dragonjar.org/desbloquea-jailbreak-el-ipod-touch-2g-en-windows.xhtml" title="Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Windows">Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Iphone/Ipod Touch como herramienta de Test de Penetración I de III</title>
		<link>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml</link>
		<comments>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml#comments</comments>
		<pubDate>Fri, 31 Oct 2008 00:50:38 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[IPhone]]></category>
		<category><![CDATA[Ipod Touch]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1363</guid>
		<description><![CDATA[=========================================================
Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) 
Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)
=========================================================
Hace poco DragoN publicó una noticia sobre la disponibilidad de NeoPwn (BackTrack para celulares) y muchos de nosotros quedamos más que enamorados de dicha [...]]]></description>
			<content:encoded><![CDATA[<p>=========================================================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración I de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración II de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración III de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)<br />
</a>=========================================================</p>
<p style="text-align: justify;">Hace poco <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/index.php?action=profile;u=1" target="_blank"><strong>DragoN</strong></a> publicó una noticia sobre la disponibilidad de <a rel="nofollow" target="_blank" href="http://www.dragonjar.org/neopwn-el-backtrack-para-celulares.xhtml" target="_blank"><strong>NeoPwn</strong></a> (<a href="http://labs.dragonjar.org/category/backtrack" target="_blank"><strong>BackTrack</strong></a> para celulares) y muchos de nosotros quedamos más que enamorados de dicha herramienta, a falta entonces de $$$ trataremos de implementar algunas de las prestaciones (herramientas) de NeoPwn en nuestro Ipod Touch <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /> .</p>
<p style="text-align: center;"><img class="aligncenter" title="Ipod Hacking" src="http://img291.imageshack.us/img291/2104/ipodhackingjs6.jpg" alt="ipodhackingjs6 Iphone/Ipod Touch como herramienta de Test de Penetración I de III" width="320" height="480" /></p>
<p style="text-align: justify;">Todos los procesos aquí descritos serán llevados a cabo sobre un Ipod Touch 1G, pero en teoría deberían funcionar sobre los Iphone.</p>
<p style="text-align: justify;">El Ipod Touch es un reproductor portátil de fotos, sonidos y videos digitales diseñado y distribuido por <a rel="nofollow" target="_blank" href="http://www.apple.com/es/" target="_blank"><strong>Apple</strong></a> (<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/IPod_touch" target="_blank"><strong>más información</strong></a>),  y que puede ser &#8220;modificado&#8221; para realizar otras tareas adicionales para las que fue creado, incluso para labores de <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion" target="_blank"><strong>Test de Penetración</strong></a> como será en este caso.</p>
<p style="text-align: justify;"><span id="more-1363"></span>Se hace necesario también hacer algunas definiciones básicas sobre la tecnología Iphone/Ipod, estas definiciones las he tomado del magnífico foro <a rel="nofollow" target="_blank" href="http://www.clubifone.com/foro/" target="_blank"><strong>ClubIfone</strong></a>:</p>
<p style="text-align: justify;"><strong>Sincronización:</strong> Método que se usa para establecer comunicación entre el dispositivo sea iPod o iPhone con la PC , para intercambiar archivos, sea Música , Fotos , Contactos , etc.</p>
<p><strong>Restaurar Dispositivo:</strong> Método que se usa para regrabar el Software (Firmware) del dispositivo formateando y escribiendo todo nuevo. (se usa cuando el soft falla)</p>
<p><strong>Pantalla de Restauración:</strong> Es la pantalla negra con un símbolo de un cable y un CD , esta pantalla nos aparece cada vez que intentemos restaurar o actualizar el Firmware</p>
<p><strong>Actualización de Firmware:</strong> Se refiere al método de subir la versión del Software del dispositivo ej: pasar de 1.1.2 a 1.1.4</p>
<p><strong>Downgrade de Firmware:</strong> Se refiere al método de bajar de versión del Software del dispositivo ej: pasar de 1.1.4 a 1.1.2</p>
<p><strong>1.1. 1 , 1.1.2 , 1.1.3 , 1.1.4 , 2.0 , 2.0.1 , 2.1</strong> , Son las siglas que marcan la versión del Firmware (Software del dispositivo) , cuanto más alta la numeración , significa que la versión es más reciente.</p>
<p><strong>Firmware:</strong> Se demoniman al Software que maneja nuestro dispositivo , es aquel programa que vemos cuando manejamos los mismos.</p>
<p><strong>JailBreak , Jailbrekeado , Jailbroken:</strong> Es el método que nos permite desbloquear cierta traba de apple, para poder modificar e instalar aplicaciones de terceros en nuestros dispositivos. Así también como agregar el Installer y Cydia a nuestro dispositivo.</p>
<p><strong>Liberado:</strong> Termino que se usa para determinar cuando un dispositivo soporta cualquier compañia telefonica.</p>
<p><strong>Source:</strong> Son Links a Repositorios ( Repo ), ya sean del Installer o de Cydia.</p>
<p><strong>Repositorios:</strong> Son páginas que al agregarlas a la aplicación Installer nos agregan nuevas categorías incrementando descubrir y accesar a distintas aplicaciones.</p>
<p><strong>Springboard:</strong> Así se le llama a la pantalla &#8220;Menu&#8221; del iPhone o iPod Touch , vendría a ser el Escritorio de la PC ( Repo ).</p>
<p><strong>Activado:</strong> Al recibir un nuevo dispositivo por parte de apple este necesitará ser activado desde iTunes para poder utilizarlo. Debido a esto surge este término.</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.clubifone.com/foro/index.php" target="_blank"><strong>Más definiciones e información de interés desde ClubIfone</strong></a>.</p>
<p style="text-align: justify;">Una vez aclarados los diferentes conceptos vamos entonces a convertir nuestro Ipod Touch en una completa herramienta para Test de Penetración.</p>
<p style="text-align: justify;">Quiero aclarar también que no soy ningún experto en técnologías móviles (ni siquiera tengo celular &#8211; soy de las pocas personas que no lo tienen XD), que además soy malo para la fotografía,  yo simplemente hice un esfuerzo de transformar mi Ipod en una herramienta útil para mi trabajo.</p>
<p style="text-align: justify;">Comenzaré entonces mostrando diferentes métodos para llevar a cabo el JailBreak. Para ello publicaré algunas fotografías y videos que pude realizar con mi corta experiencia como fotógrafo <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /> .</p>
<p style="text-align: justify;">Así se vería nuestro Ipod Touch sin ningún tipo de modificación (recién adquirido). En el intento de fotografía se alcanza a detallar lo limitado con respecto a aplicaciones disponibles (navegador web, lector de correos, reloj, calendario, youtube, tiempo, notas), eso si, con el acceso a la tienda (<a rel="nofollow" target="_blank" href="http://www.apple.com/es/iphone/appstore/" target="_blank"><strong>App Store</strong></a>) para comprar aplicaciones y demás ($$$).</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img523.imageshack.us/img523/1637/11gm2.jpg"><img class="aligncenter" src="http://img523.imageshack.us/img523/1637/11gm2.th.jpg" alt="11gm2.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: justify;">El uso común de un ipod touch es para escuchar música, ver videos, jugar y navegar en internet. Para algunas de estas tareas es necesario utilizar Itunes como gestor de aplicaciones, música y videos. Veamos como instalar dicho programa (típico siguiente-siguiente de Windows).</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.apple.com/es/itunes/download/" target="_blank"><strong>Más información y descarga de Itunes</strong></a></p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/69070858/cd923ffe/itunes_DragonJARorg.html " target="_blank"><strong>Descargar Video Tutorial de Instalación del Itunes</strong></a></p>
<p style="text-align: justify;">Se hace necesario (o por lo menos yo decidí) actualizar el Firmware de mi Ipod Touch, para ello basta con utilizar la herramienta disponible en Itunes (Actualizar).</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img300.imageshack.us/img300/404/actualizaripodgm1.jpg"><img src="http://img300.imageshack.us/img300/404/actualizaripodgm1.th.jpg" alt="actualizaripodgm1.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: justify;">Veamos como hacerlo:</p>
<p style="text-align: justify;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/69071195/a8fb50a5/actualizacion_DragonJARorg.html " target="_blank"><strong>Video actualización Firmware</strong></a> (password: www.dragonjar.org)</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img259.imageshack.us/img259/9121/actualizando21mz1.jpg"><img src="http://img259.imageshack.us/img259/9121/actualizando21mz1.th.jpg" alt="actualizando21mz1.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: justify;">Así debería verse ahora desde Itunes</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img259.imageshack.us/img259/4604/actualizadoow1.jpg"><img src="http://img259.imageshack.us/img259/4604/actualizadoow1.th.jpg" alt="actualizadoow1.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: justify;">Y este sería el aspecto que tendría el Ipod Touch, como vemos este llega con las mismas aplicaciones del firmware anterior, salvo el acceso a la <a rel="nofollow" target="_blank" href="http://www.apple.com/es/iphone/appstore/" target="_blank"><strong>App Store</strong></a>.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img112.imageshack.us/img112/4507/ipod21lw6.jpg"><img src="http://img112.imageshack.us/img112/4507/ipod21lw6.th.jpg" alt="ipod21lw6.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><img class="aligncenter" title="Ipod Actualizado" src="http://img112.imageshack.us/img112/1830/ipodint21ch6.jpg" alt="ipodint21ch6 Iphone/Ipod Touch como herramienta de Test de Penetración I de III" width="320" height="480" /></p>
<p style="text-align: justify;">Para realizar el proceso conocido como JailBreak existen varias alternativas, veamos algunas de ellas:</p>
<ul>
<li>QuickPwn es un programa para Windows, que nos permite jailbrokear y liberar el iPhone 2G, y jailbrokear el iPhone 3G e iPod Touch sin tener que restaurar.<br />
Más información sobre este método en <a rel="nofollow" target="_blank" href="http://www.esferaiphone.com/?p=977" target="_blank"><strong>EsferaIphone</strong></a> &#8211; <a rel="nofollow" target="_blank" href="http://www.quickpwn.com/" target="_blank"><strong>Web Oficial de QuickPwn</strong></a> &#8211; <a rel="nofollow" target="_blank" href="http://www.4shared.com/file/69060608/871bcf01/QuickPwn21-1_DragonJARorg.html " target="_blank"><strong>Descargar QuickPwn</strong></a> (password: www.dragonjar.org)</li>
</ul>
<p>Veamos ahora el video llevando a cabo este proceso</p>
<p><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/69074258/4f672d7f/jailbreak_DragonJARorg.html " target="_blank"><strong>Video Tutorial QuickPwn</strong></a> (JailBreak, password: www.dragonjar.org)</p>
<p>Algunas fotografías de este proceso:</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img266.imageshack.us/img266/5310/quickpwn1qw7.jpg"><img src="http://img266.imageshack.us/img266/5310/quickpwn1qw7.th.jpg" alt="quickpwn1qw7.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img522.imageshack.us/img522/1614/quickpwn2pd6.jpg"><img src="http://img522.imageshack.us/img522/1614/quickpwn2pd6.th.jpg" alt="quickpwn2pd6.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img522.imageshack.us/img522/3426/quickpwn3hb9.jpg"><img src="http://img522.imageshack.us/img522/3426/quickpwn3hb9.th.jpg" alt="quickpwn3hb9.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img522.imageshack.us/img522/118/quickpwn4gq7.jpg"><img src="http://img522.imageshack.us/img522/118/quickpwn4gq7.th.jpg" alt="quickpwn4gq7.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img522.imageshack.us/img522/5313/quickpwn5fo4.jpg"><img src="http://img522.imageshack.us/img522/5313/quickpwn5fo4.th.jpg" alt="quickpwn5fo4.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img522.imageshack.us/img522/4329/quickpwn6ys1.jpg"><img src="http://img522.imageshack.us/img522/4329/quickpwn6ys1.th.jpg" alt="quickpwn6ys1.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img406.imageshack.us/img406/317/quickpwn7yq8.jpg"><img src="http://img406.imageshack.us/img406/317/quickpwn7yq8.th.jpg" alt="quickpwn7yq8.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img406.imageshack.us/img406/6693/quickpwn9ao2.jpg"><img src="http://img406.imageshack.us/img406/6693/quickpwn9ao2.th.jpg" alt="quickpwn9ao2.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p>Resultado de QuickPwn. Ahora contamos en nuestro repertorio con Installer y Cydia</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img406.imageshack.us/img406/46/quickpwn8hj2.jpg"><img src="http://img406.imageshack.us/img406/46/quickpwn8hj2.th.jpg" alt="quickpwn8hj2.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p>Comprobando la navegación a internet</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img406.imageshack.us/img406/7978/quickpwn10vl2.jpg"><img src="http://img406.imageshack.us/img406/7978/quickpwn10vl2.th.jpg" alt="quickpwn10vl2.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p>La herramienta que hace pareja pero en su versión para Windows es WinPwn (<a rel="nofollow" target="_blank" href="http://www.esferaiphone.com/?p=1004" target="_blank"><strong>más información sobre WinPwn</strong></a> &#8211; <a rel="nofollow" target="_blank" href="http://www.winpwn.com/index.php/Main_Page" target="_blank"><strong>Página oficial de WinPwn</strong></a> &#8211; <a rel="nofollow" target="_blank" href="http://www.4shared.com/file/69064283/507ba30a/winpwn-25_DragonJARorg.html " target="_blank"><strong>Descargar WinPwn</strong></a>, password: www.dragonjar.org):</p>
<p>Veamos el video de uso de esta efectiva herramienta</p>
<p><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/69074648/5175b4e2/WinPwn_DragonJARorg.html " target="_blank"><strong>Video Tutorial WinPwn</strong></a> (password: www.dragonjar.org)</p>
<p>Algunas fotografías del proceso + algunas restauraciones que hice</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img505.imageshack.us/img505/6220/restauracic3b3n120mediugq8.jpg"><img src="http://img505.imageshack.us/img505/6220/restauracic3b3n120mediugq8.th.jpg" alt="restauracic3b3n120mediugq8.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img505.imageshack.us/img505/890/restauracic3b3n220mediuni0.jpg"><img src="http://img505.imageshack.us/img505/890/restauracic3b3n220mediuni0.th.jpg" alt="restauracic3b3n220mediuni0.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img505.imageshack.us/img505/2940/restauracic3b3n320mediuwc8.jpg"><img src="http://img505.imageshack.us/img505/2940/restauracic3b3n320mediuwc8.th.jpg" alt="restauracic3b3n320mediuwc8.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img505.imageshack.us/img505/8840/restauracic3b3n420mediuxd5.jpg"><img src="http://img505.imageshack.us/img505/8840/restauracic3b3n420mediuxd5.th.jpg" alt="restauracic3b3n420mediuxd5.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img505.imageshack.us/img505/7573/restauracic3b3n520mediunh7.jpg"><img src="http://img505.imageshack.us/img505/7573/restauracic3b3n520mediunh7.th.jpg" alt="restauracic3b3n520mediunh7.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img505.imageshack.us/img505/8337/restauracic3b3n620mediuzo4.jpg"><img src="http://img505.imageshack.us/img505/8337/restauracic3b3n620mediuzo4.th.jpg" alt="restauracic3b3n620mediuzo4.th Iphone/Ipod Touch como herramienta de Test de Penetración I de III"  title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /></a></p>
<p style="text-align: justify;">Una vez finalizado el proceso de JailBreak nuestro Ipod debería tener el siguiente aspecto:</p>
<p style="text-align: center;"><img class="aligncenter" title="Post_Jail" src="http://img509.imageshack.us/img509/3326/postjailvl2.jpg" alt="postjailvl2 Iphone/Ipod Touch como herramienta de Test de Penetración I de III" width="320" height="480" /></p>
<p style="text-align: justify;">Para finalizar esta primera entrega configuraremos los diferentes repositorios de aplicaciones y el acceso a nuestro correo electrónico (para este caso gmail) como primeras herramientas a utilizar.</p>
<p style="text-align: justify;"><strong>Cydia</strong></p>
<p style="text-align: justify;">Cydia es un nuevo programa para instalar aplicaciones, como el Installer, pero con bastantes nuevas funciones y una interface diferente. (Más información sobre Cydia &#8211; uso y configuración &#8211; desde <a rel="nofollow" target="_blank" href="http://www.esferaiphone.com/apps/?p=934" target="_blank"><strong>EsfereIphone</strong></a>).</p>
<p style="text-align: center;"><img class="aligncenter" title="Cydia" src="http://img509.imageshack.us/img509/2081/cydiand0.jpg" alt="cydiand0 Iphone/Ipod Touch como herramienta de Test de Penetración I de III" width="320" height="480" /></p>
<p style="text-align: justify;"><strong>Installer:</strong></p>
<p style="text-align: justify;">Aplicación del iPhone y iPod Touch , que se logra teniendolo haciendo el JailBreak , esta aplicación permite instalar y buscar varias aplicaciones y juegos de terceros para nuestros dispositivos , se conecta atravéz de Wifi o Edge. (Más información &#8211; uso y configuración desde <a rel="nofollow" target="_blank" href="http://www.clubifone.com/foro/installer-dudas-y-problemas-f54.html" target="_blank"><strong>ClubIfone</strong></a>).</p>
<p style="text-align: center;"><img class="aligncenter" title="Installer" src="http://img509.imageshack.us/img509/9899/installerpr6.jpg" alt="installerpr6 Iphone/Ipod Touch como herramienta de Test de Penetración I de III" width="320" height="480" /></p>
<p style="text-align: justify;"><strong>Mail desde Gmail</strong></p>
<p style="text-align: justify;">Esta podría considerarse como nuestra primera herramienta a utilizar, pues lógicamente es un elemento indispensable para la transferencia de información. La configuración es sencilla, pues únicamente es necesario ingresar nuestros datos de acceso al correo electrónico de gmail.</p>
<p style="text-align: center;"><img class="aligncenter" title="Mail" src="http://img509.imageshack.us/img509/3463/mail1qp7.jpg" alt="mail1qp7 Iphone/Ipod Touch como herramienta de Test de Penetración I de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="Mail" src="http://img509.imageshack.us/img509/8800/mail2cb3.jpg" alt="mail2cb3 Iphone/Ipod Touch como herramienta de Test de Penetración I de III" width="320" height="480" /></p>
<p style="text-align: center;"><img class="aligncenter" title="Mail" src="http://img184.imageshack.us/img184/7020/mail3da9.jpg" alt="mail3da9 Iphone/Ipod Touch como herramienta de Test de Penetración I de III" width="320" height="480" /></p>
<p style="text-align: justify;">Hasta aquí esta primera entrega, que si bien no mostró casi nada del tema específico sobre Test de Penetración, si preparó todo el terreno para lo que viene. Donde se incluirán herramientas como <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Nmap" target="_blank"><strong>Nmap</strong></a>, <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Netcat" target="_blank"><strong>Netcat</strong></a>, <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Wget" target="_blank"><strong>Wget</strong></a>, <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Tcpdump" target="_blank"><strong>TCPDump</strong></a>, <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Metasploit" target="_blank"><strong>Metasploit</strong></a>, <a rel="nofollow" target="_blank" href="http://www.genbeta.com/2008/01/25-netstumbler-analizando-conexiones-wifi" target="_blank"><strong>NetStumbler</strong></a>, <a rel="nofollow" target="_blank" href="http://www.aircrack-ng.org/doku.php?id=aircrack-ng.es" target="_blank"><strong>AirCrack</strong></a>, <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/VNC" target="_blank"><strong>VNC</strong></a> entre otras <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III" /> .</p>
<p>=========================================================<br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración I de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración II de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test de Penetración III de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)<br />
</a>=========================================================</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" title="Iphone/Ipod Touch como herramienta de Test de Penetración II de III">Iphone/Ipod Touch como herramienta de Test de Penetración II de III</a></li><li><a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" title="Iphone/Ipod Touch como herramienta de Test de Penetración III de III ">Iphone/Ipod Touch como herramienta de Test de Penetración III de III </a></li><li><a href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a href="http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml" title="Cuidado con los correos en tu iPhone o iPod Touch">Cuidado con los correos en tu iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Herramientas de Seguridad Lanzadas en DEFCON</title>
		<link>http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml</link>
		<comments>http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml#comments</comments>
		<pubDate>Wed, 20 Aug 2008 17:36:37 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[DEFCON]]></category>
		<category><![CDATA[Liberadas]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=871</guid>
		<description><![CDATA[
A continuación les dejo un listado de herramientas de seguridad lanzadas en la reunión de hackers “DEFCON 16” en la Vegas
Beholder – by Nelson Murilo and Luis Eduardo
# Descripción: An open source wireless IDS program
# Pagina: http://www.beholderwireless.org/
# Correo: bh@beholderwireless.org
The Middler – by Jay Beale
# Descripción: The end-all be-all of MITM tools
# Pagina: http://www.themiddler.com/ (Online?)
# Preface [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img398.imageshack.us/img398/2393/defconlogoposticonsa7.gif" alt="DEFCON Herramientas de Seguridad" title="Herramientas de Seguridad Lanzadas en DEFCON" /></p>
<p>A continuación les dejo un listado de herramientas de seguridad lanzadas en la reunión de hackers “DEFCON 16” en la Vegas</p>
<p>Beholder – by Nelson Murilo and Luis Eduardo<br />
# Descripción: An open source wireless IDS program<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://www.beholderwireless.org/" target="_blank">http://www.beholderwireless.org/</a><br />
# Correo: <a rel="nofollow" target="_blank" href="mailto:bh@beholderwireless.org">bh@beholderwireless.org</a></p>
<p>The Middler – by Jay Beale<br />
# Descripción: The end-all be-all of MITM tools<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://www.themiddler.com/" target="_blank">http://www.themiddler.com/</a> (Online?)<br />
# Preface Link: <a rel="nofollow" target="_blank" href="http://www.intelguardians.com/themiddler.html" target="_blank">http://www.intelguardians.com/themiddler.html</a></p>
<p>ClientIPS – by Jay Beale<br />
# Descripción: An open source inline “transparent” client-side IPS<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://www.clientips.org/" target="_blank">http://www.ClientIPS.org/</a> (Online?)</p>
<p>Marathon Tool – by Daniel Kachakill<br />
# Descripción: A Blind SQL Injection tool based on heavy queries<br />
# Download Link: <a rel="nofollow" target="_blank" href="http://www.codeplex.com/marathontool">http://www.codeplex.com/marathontool</a> (Gracias Chema <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' title="Herramientas de Seguridad Lanzadas en DEFCON" />  )<br />
# Correo: <a rel="nofollow" target="_blank" href="mailto:dani@kachakil.com">dani@kachakil.com</a></p>
<p><span id="more-871"></span>The Phantom Protocol – by Magnus Brading<br />
# Descripción: A Tor-like protocol that fixes some of Tor’s major attack vectors<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://code.google.com/p/phantom" target="_blank">http://code.google.com/p/phantom</a><br />
# Correo: <a rel="nofollow" target="_blank" href="mailto:brading@fortego.se">brading@fortego.se</a></p>
<p>ModScan – by Mark Bristow<br />
# Descripción: A SCADA Modbus Network Scanner<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://modscan.googlecode.com/" target="_blank">http://modscan.googlecode.com/</a><br />
# Correo: <a rel="nofollow" target="_blank" href="mailto:mark.bristow@gmail.com">mark.bristow@gmail.com</a></p>
<p>Grendel Scan – by David Byrne<br />
# Descripción: Web Application scanner that searches for logic and design flaws as well as the standard flaw seen in the wild today (SQL Injection, XSS, CSRF)<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://grendel-scan.com/" target="_blank">http://grendel-scan.com/</a></p>
<p>iKat – interactive Kiosk Attack Tool (This site has an image as a banner that is definitely not safe for work! – You have been warned) by Paul Craig<br />
# Descripción: A web site that is dedicated to helping you break out of Kiosk jails<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://ikat.ha.cked.net/" target="_blank">http://ikat.ha.cked.net</a><br />
# Correo: <a rel="nofollow" target="_blank" href="mailto:paul.craig@security-assessment.com">paul.craig@security-assessment.com</a></p>
<p>DAVIX – by Jan P. Monsch and Raffael Marty<br />
# Descripción: A SLAX based Linux Distro that is geared toward data/log visualization<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://code.google.com/p/davix/" target="_blank">http://code.google.com/p/davix/</a><br />
# Download Link: <a rel="nofollow" target="_blank" href="http://www.geekceo.com/davix/davix-0.5.0.iso.gz" target="_blank">http://www.geekceo.com/davix/davix-0.5.0.iso.gz</a><br />
# Correo: <a rel="nofollow" target="_blank" href="mailto:jan.monsch@iplosion.com">jan.monsch@iplosion.com</a> and <a rel="nofollow" target="_blank" href="mailto:raffy@secviz.org">raffy@secviz.org</a></p>
<p>CollabREate – by Chris Eagle and Tim Vidas<br />
# Descripción: An IDA Pro plugin with a server backend that allows multiple people to collaborate on a single RE (reverse engineering) project.<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://www.idabook.com/defcon" target="_blank">http://www.idabook.com/defcon</a><br />
# Correo: <a rel="nofollow" target="_blank" href="mailto:cseagle@gmail.com">cseagle@gmail.com</a> and <a rel="nofollow" target="_blank" href="mailto:tvidas@gmail.com">tvidas@gmail.com</a></p>
<p>Dradis – by John Fitzpatrick<br />
# Descripción: A tool for organizing and sharing information during a penetration test<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://dradis.sourceforge.net/" target="_blank">http://dradis.sourceforge.net</a><br />
# Correo: <a rel="nofollow" target="_blank" href="mailto:john.fitzpatrick@mwrinfosecurity.com">john.fitzpatrick@mwrinfosecurity.com</a></p>
<p>Squirtle – by Kurt Grutzmacher<br />
# Descripción: A Rouge Server with Controlling Desires that steals NTLM hashes.<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://code.google.com/p/squirtle" target="_blank">http://code.google.com/p/squirtle</a> (Live?)<br />
# Correo: <a rel="nofollow" target="_blank" href="mailto:grutz@jingojango.net">grutz@jingojango.net</a></p>
<p>WhiteSpace – by Kolisar<br />
# Descripción: A script that can hide other scripts such as CSRF and iframes in spaces and tabs<br />
# Download Link: DEFCON 16 CD</p>
<p>VoIPer – by nnp<br />
# Descripción: VoIP automated fuzzing tool with support for a large number of VoIP applications and protocols<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://voiper.sourceforge.net/" target="_blank">http://voiper.sourceforge.net/</a></p>
<p>Barrier – by Errata Security<br />
# Descripción: A browser plugin that pen-tests every site that you visit.<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://www.erratasec.com/" target="_blank">http://www.erratasec.com</a><br />
# Correo: <a rel="nofollow" target="_blank" href="mailto:sales@erratasec.com">sales@erratasec.com</a></p>
<p>Psyche – by Ponte Technologies<br />
# Descripción: An advanced network flow visualization tool that is not soley based on time.<br />
# Pagina: <a rel="nofollow" target="_blank" href="http://psyche.pontetec.com/" target="_blank">http://psyche.pontetec.com/</a></p>
<p>Escrito por <strong><a rel="nofollow" target="_blank" title="Ver perfil de AR-TECH" href="http://comunidad.dragonjar.org/index.php?action=profile;u=15">AR-TECH</a></strong> en <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/index.php?topic=339.msg887#msg887">Herramientas de seguridad lanzada en DefCon 16 en las Vegas</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" title="Dradis, organiza y comparte información en un Test de Penetración">Dradis, organiza y comparte información en un Test de Penetración</a></li><li><a href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li><li><a href="http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml" title="Top 100 Herramientas de Seguridad Open Source">Top 100 Herramientas de Seguridad Open Source</a></li><li><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" title="WEPBuster, automatizando la auditoría de redes inalámbricas">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li><a href="http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml" title="NetworkMiner, Herramienta forense de Análisis de Red">NetworkMiner, Herramienta forense de Análisis de Red</a></li><li><a href="http://www.dragonjar.org/que-se-siente-asistir-a-una-defcon.xhtml" title="¿Qué se siente asistir a una DEFCON?">¿Qué se siente asistir a una DEFCON?</a></li><li><a href="http://www.dragonjar.org/grendel-scan.xhtml" title="Grendel-Scan">Grendel-Scan</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>
