<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Herramientas Seguridad</title> <atom:link href="http://www.dragonjar.org/tag/herramientas-seguridad/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</title><link>http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml</link> <comments>http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml#comments</comments> <pubDate>Mon, 18 Jul 2011 18:14:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Chrome]]></category> <category><![CDATA[FireCAT]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[KromCAT]]></category> <category><![CDATA[Plugin]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6740</guid> <description><![CDATA[Muchos de nosotros ya conocemos FireCAT, el proyecto que busca catalogar las extensiones para Firefox especialmente pensadas para la una auditoria de seguridad, también sabemos que FireCAT se unió con Mantra para crear el &#8220;Navegador Definitivo para Auditorias de seguridad&#8221;, pero como en la variedad esta el placer hoy les presento KromCAT. KromCAT es un [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/07/KromeCAT.jpg" width="240" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad" alt="KromeCAT KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad" /></p><p>Muchos de nosotros <a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml">ya conocemos FireCAT, el proyecto que busca catalogar las extensiones para Firefox especialmente pensadas para la una auditoria de seguridad</a>, también sabemos que <a
href="http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml">FireCAT se unió con Mantra para crear el &#8220;Navegador Definitivo para Auditorias de seguridad&#8221;</a>, pero como en la variedad esta el placer hoy les presento <a
href="http://www.dragonjar.org/tag/kromcat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con KromCAT">KromCAT</a>.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/07/KromeCAT.jpg"><img
class="alignnone size-full wp-image-6741" title="KromeCAT" src="http://www.dragonjar.org/wp-content/uploads/2011/07/KromeCAT.jpg" alt="KromeCAT KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad" width="400" height="400" /></a></p><p>KromCAT es un completo catalogo de las <a
title="extensiones" href="../tag/extensiones">extensiones</a> para <a
href="http://www.dragonjar.org/tag/google-chrome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google Chrome">Google Chrome</a>, que están especialmente diseñadas para su uso en una <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, su <a
href="http://www.dragonjar.org/tag/version" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Version">version</a> actual es la 1.0 Beta y contiene mas de  38 extenciones divididas en 7 categorias,  como podemos ver en la siguiente imagen:<span
id="more-6740"></span></p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/07/KromCAT.jpg"><img
class="alignnone size-medium wp-image-6742" title="KromCAT" src="http://www.dragonjar.org/wp-content/uploads/2011/07/KromCAT-271x300.jpg" alt="KromCAT 271x300 KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad" width="271" height="300" /><br
/> Click en la imagen para Agrandar.</a></p><p>Esperemos no pase mucho para ver una fucion de KromCAT con Chromium para tener ya listo un navegador especialmente diseñado para las auditorias de seguridad.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/wTmSr9mk/KromCAT-HTMLv10Beta.html">Descarga KromCAT en HTML</a></h2><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/DC3L9Bl1/KromCAT_Source_V10Beta.html">Descargar KromCAT en FreeMind</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a
href="http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad">FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml" title="Forzando Conexiones SSL por defecto v2">Forzando Conexiones SSL por defecto v2</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</title><link>http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml</link> <comments>http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml#comments</comments> <pubDate>Thu, 16 Jun 2011 19:34:59 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[NavegadorPlugin]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6601</guid> <description><![CDATA[Se acuerdan den Mantra?, el navegador pensado para auditorias de aplicaciones web y de FireCAT, conjunto de extensiones de Firefox para Auditorias de Seguridad, les cuento que los desarrolladores de estas dos iniciativas han decidido unir esfuerzos y fusionar sus proyectos para generar el Navegador Definitivo e Auditorias de seguridad. Gracias a Maxisoler me entero [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/Mantra.jpg" width="240" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad" alt="Mantra FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad" /></p><p>Se acuerdan den Mantra?, el navegador pensado para auditorias de aplicaciones web y de <a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml">FireCAT, conjunto de extensiones de Firefox para Auditorias de Seguridad</a>, les cuento que los desarrolladores de estas dos iniciativas han decidido unir esfuerzos y fusionar sus proyectos para generar el Navegador Definitivo e Auditorias de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Navegador para Auditoria en Seguridad" src="http://www.dragonjar.org/wp-content/uploads/2011/06/Mantra.jpg" alt="Mantra FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad" width="580" height="345" /></p><p>Gracias a <a
href="http://twitter.com/#!/maxisoler/status/81434982186364928">Maxisoler</a> me entero de la unión de estos dos proyectos, que parecía el paso a seguir, ya que <a
href="http://www.dragonjar.org/tag/firecat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FireCAT">FireCAT</a> ofrecía un conjunto de extensiones muy bien organizadas sobre <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> en seguridad y Mantra un navegador con estas extensiones ya integradas.<span
id="more-6601"></span></p><p>Ahora Mantra ofrece una selecta colección de herramientas debidamente organizadas para convertir nuestro navegador en la caja de herramientas necesaria para realizar nuestras auditorias, como podemos ver en el siguiente listado:</p><ul><li> Information Gathering<ul><li>Whois<ul><li>Flagfox</li></ul></li><li>Location Info<ul><li>Flagfox</li></ul></li><li>Enumeration and Fingerprint<ul><li>Host Spy</li><li>JSView</li><li>PassiveRecon</li><li>View Dependencies</li><li>Wappalyzer</li></ul></li><li>Data Mining<ul><li>People Search Engine</li><li>Facebook search</li></ul></li></ul></li><li>Editors<ul><li>Cert Viewer Plus</li><li>Firebug</li><li>JSView</li></ul></li></ul><ul><li>Network Utilities<ul><li>Protocols and applications<ul><li>FTP<ul><li>Fire FTP</li></ul></li><li>DNS<ul><li>DNS Cache</li></ul></li><li>SQL<ul><li>SQLite Manager</li></ul></li></ul></li><li>Sniffers<ul><li>HTTP Fox</li></ul></li><li>Password<ul><li>CryptoFox 2.0</li></ul></li></ul></li></ul><ul><li>Misc<ul><li>Tweaks and Hacks<ul><li>Greasemonkey</li><li>Scripts</li></ul></li><li>Malware scanner<ul><li>Web of Trust</li></ul></li><li>Automation<ul><li>iMacros</li></ul></li><li>Others<ul><li>CacheToggle 0.6</li><li>URL Flipper</li></ul></li></ul></li></ul><ul><li>Application Auditing<ul><li>Hackbar</li><li>JavaScript Deobfuscator</li><li>RESTClient</li><li>Tamper Data</li><li>Live HTTP Headers</li><li>RefControl</li><li>User Agent Switcher</li><li>Web Developer</li><li>DOM Inspector</li><li>Inspect This</li><li>Formfox</li><li><a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a> Me<ul><li>Access Me</li><li>SQL Inject Me</li><li>XSS Me</li></ul></li><li>Cookies<ul><li>Cookies Manager+ 1.5.1</li><li>Firecookie</li></ul></li></ul></li></ul><ul><li>Proxy<ul><li>FoxyProxy Standard 2.22.6</li><li>HttpFox</li></ul></li></ul><h2 style="text-align: center;"><a
href="http://www.getmantra.com/download/index.html">Mantra se encuentra disponible para GNU/Linux, Mac OS X y Microsoft Windows y puedes descargarlo desde este enlace</a></h2><p><strong>Para Mas Información:</strong><br
/> <a
href="http://getmantra.com/">Visita la Pagina Oficial de Mantra</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a
href="http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad">KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml" title="Evita el Pharming desde Firefox">Evita el Pharming desde Firefox</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</title><link>http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml</link> <comments>http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml#comments</comments> <pubDate>Fri, 05 Nov 2010 04:23:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Distribucion]]></category> <category><![CDATA[Distribuciones]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Kaspersky]]></category> <category><![CDATA[PuTTy]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[USB]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[Wireshark]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4755</guid> <description><![CDATA[Katana 2.0, Tener todas las herramientas que puedas necesitar a la mano, siempre te facilita y agiliza la tarea que estés desempeñando, esto es algo acertado en todas las profesiones y en la seguridad informática es igual, si no contamos con las herramientas necesarias (Katana 2.0), un proceso puede atrasarse tiempo indeterminado o simplemente no se [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/11/Katana2.jpg" width="240" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB" alt="Katana2 Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB" /></p><p><strong>Katana 2.0</strong>, Tener todas las herramientas que puedas necesitar a la mano, siempre te facilita y agiliza la tarea que estés desempeñando, esto es algo acertado en todas las profesiones y en la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática es igual, si no contamos con las herramientas necesarias (<span
style="text-decoration: underline;">Katana 2.0</span>), un proceso puede atrasarse tiempo indeterminado o simplemente no se podría realizar antes de <em>Katana 2.0</em>.</p><p>Por eso en nuestra comunidad siempre que encontramos una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> como katana 2.0 que pueda serte útil la publicamos sin dudarlo en nuestra categoría &#8220;<a
title="Ver todas las entradas archivadas en Herramientas Seguridad" href="../category/herramientas-seguridad" rel="nofollow" target="_blank">Herramientas Seguridad</a>&#8221; o te enseñamos a <a
href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml">construir la combinación de herramientas que creas conveniente para que lleves siempre en tu memoria USB.</a></p><p>Ya hemos hablado sobre Katana 2.0, una herramienta que permite incorporar múltiples distribuciones de seguridad en una memoria <a
href="http://www.dragonjar.org/tag/usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con USB">USB</a>, el proyecto ha <a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml">mejorado mucho desde la ultima vez que hablamos de el</a> y es por eso que vuelve a aparecer una referencia a el en nuestra comunidad.</p><p><img
class="aligncenter" title="Katana 2.0" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Katana2.jpg" alt="Katana2 Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB" width="500" height="384" /></p><p>Katana 2.0 ya se encuentra en la versión 2.0 y cuenta con la siguientes distribuciones de seguridad:<span
id="more-4755"></span></p><ul><li><a
href="http://www.remote-exploit.org/backtrack.html" rel="nofollow" target="new">Backtrack 4</a></li><li><a
href="http://www.ultimatebootcd.com/" rel="nofollow" target="new">the Ultimate Boot CD</a></li><li><a
href="http://www.ubcd4win.com/" rel="nofollow" target="new">Ultimate Boot CD for Windows</a></li><li><a
href="http://ophcrack.sourceforge.net/" rel="nofollow" target="new">Ophcrack Live</a></li><li><a
href="http://www.puppylinux.org/" rel="nofollow" target="new">Puppy Linux</a></li><li><a
href="http://www.caine-live.net/" rel="nofollow" target="_blank">CAINE</a></li><li><a
href="http://trinityhome.org/" rel="nofollow" target="new">Trinity Rescue Kit</a></li><li><a
href="http://clonezilla.org/" rel="nofollow" target="new">Clonezilla</a></li><li><a
href="http://www.piotrbania.com/all/kon-boot/" rel="nofollow" target="_blank">Kon-Boot</a></li><li><a
href="http://www.dban.org/" rel="nofollow" target="new">Derik&#8217;s Boot and Nuke</a></li></ul><p>Ademas, si no podemos bootear desde la memoria en una maquina y si esta utiliza como sistema operativo Microsoft <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, en esta nueva versión de Katana 2.0, podemos ejecutar el &#8220;<strong>Katana Tool Kit</strong>&#8220;, un sistema similar al de <a
href="http://u3.sandisk.com/" rel="nofollow" target="_blank">las memorias U3 de SanDisk</a> que permite ejecutar las siguientes herramientas en sus versiones portables:</p><ul><li>Metasploit</li><li>NMAP</li><li>Cain &amp; Able</li><li>Cygwin.</li><li><a
href="http://www.dragonjar.org/tag/wireshark" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireshark">Wireshark</a></li><li>Firefox</li><li>PuTTY</li><li>the Unstoppable Copier</li><li>OllyDBG</li><li>ProcessActivityView</li><li>SniffPass Password Sniffer</li><li>ClamAV</li><li>IECookiesView</li><li>MozillaCacheView</li><li>FreeOTFE</li><li>FindSSN</li><li>The Sleuth Kit</li><li>OpenOffice</li><li>y un gran <a
href="http://www.hackfromacave.com/portableapps.html" rel="nofollow" target="_blank">numero de herramientas se pueden adicionar a katana 2.0</a></li></ul><p>Los cambios realizados de la versión 1.0 a la Katana 2.0 son los siguientes:</p><ul><li>Se añadió CAINE y Forge para instalar distribuciones adicionales</li><li>Se añadió el Kon Boot para loguearse a los sistemas sin introducir claves</li><li>Se eliminaron las siguientes distribuciones (OSWA Assistant, Damn Small Linux, Damn Vulnerable Linux, Slax)</li><li>Se añadieron las siguientes distribuciones (Puppy Linux, <a
href="http://www.dragonjar.org/tag/kaspersky" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kaspersky">Kaspersky</a> Live, Trinity Rescue Kit, Clonezilla, Derik&#8217;s Boot and Nuke)</li><li>Añadido el sistema &#8220;<strong>Katana Tool Kit</strong>&#8221; utilizando el <a
href="http://portableapps.com/" rel="nofollow" target="_blank">trabajo realizado por la comunidad PortableApps</a></li><li>Añadidas las siguientes herramientas para windows GNUWin32, Forensic Acquisition Utilities, Angry IP y The Sleuth Kit</li><li>Se renombró la carpeta &#8220;home&#8221; a &#8220;Documents&#8221;</li></ul><p>Puedes descargar el <a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml">Katana 2.0</a> vía torrent utilizando un <a
href="http://www.utorrent.com/" rel="nofollow" target="_blank">cliente como uTorrent</a></p><h2 style="text-align: center;"><a
href="http://www.hackfromacave.com/torrents/katana-v2.0.torrent" rel="nofollow" target="_blank">Descargar Katana 2.0</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.hackfromacave.com/katana.html" rel="nofollow" target="_blank">Pagina Oficial de Katana 2.0</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li><a
href="http://www.dragonjar.org/los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml" title="Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD">Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/gnacktrack-el-backtrack-con-gnome.xhtml" title="GnackTrack el Backtrack con Gnome">GnackTrack el Backtrack con Gnome</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Extensiones de Firefox para Auditorias de Seguridad</title><link>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml</link> <comments>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml#comments</comments> <pubDate>Wed, 13 Jan 2010 23:50:57 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Plugin]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3636</guid> <description><![CDATA[Hace poco tenia una conversación con epsilon sobre cambiar el Firefox por uzbl en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al uzbl, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de [...]]]></description> <content:encoded><![CDATA[<p>Hace poco tenia una conversación con <a
href="http://www.rinconinformatico.net/">epsilon</a> sobre cambiar el Firefox por <a
href="http://www.uzbl.org/">uzbl</a> en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al <a
href="http://www.uzbl.org/">uzbl</a>, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, ademas los navegadores web son la puerta el 90% de las cosas que realizamos frente a un computador y utilizar un navegador tan limitado como uzbl seria un impedimento, más que un beneficio.</p><p>Para reafirmar el uso de Firefox como Herramienta de Seguridad les presento <a
href="http://www.dragonjar.org/disponible-firecat-15.xhtml">FireCAT</a>, un completo catalogo de las extensiones para Firefox, que están especialmente diseñadas para su uso en una <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> de seguridad:</p><p
style="text-align: center;"><img
class="alignnone" title="Auditoria Web con Firefox" src="http://i.imgur.com/7Nmyx.jpg" alt="7Nmyx Extensiones de Firefox para Auditorias de Seguridad" width="520" height="188" /></p><p><span
id="more-3636"></span>En la comunidad ya habíamos <a
href="http://www.dragonjar.org/disponible-firecat-15.xhtml">hablado del FireCAT en su versión 1.5</a>, en esa ocasión, se había publicado el catalogo de extensiones para realizar auditorias con firefox en PDF y html, con esta nueva versión 1.6 el <a
href="http://www.dragonjar.org/tag/firecat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FireCAT">FireCAT</a> pasa a estar disponible de forma online, en un mapa mas interactivo creado en flash:</p><p
style="text-align: center;"><object
id="spicynodesViewer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="530" height="250" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="scalemode" value="showall" /><param
name="allowFullScreen" value="true" /><param
name="wmode" value="opaque" /><param
name="quality" value="high" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" /><param
name="allowfullscreen" value="true" /><embed
id="spicynodesViewer" type="application/x-shockwave-flash" width="530" height="250" src="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" allowscriptaccess="always" quality="high" wmode="opaque" allowfullscreen="true" scalemode="showall"></embed></object></p><p>Espero que les sea de utilidad y encuentren algunos buenos plugins que no conocian.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.security-database.com/toolswatch/FireCAT-v1-6-the-online-version.html">Pagina Oficial del FireCAT</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad">KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</a></li><li><a
href="http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad">FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</a></li><li><a
href="http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml" title="Evita el Pharming desde Firefox">Evita el Pharming desde Firefox</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml" title="Forzando Conexiones SSL por defecto v2">Forzando Conexiones SSL por defecto v2</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Backtrack 4 Final</title><link>http://www.dragonjar.org/backtrack-4-final.xhtml</link> <comments>http://www.dragonjar.org/backtrack-4-final.xhtml#comments</comments> <pubDate>Mon, 11 Jan 2010 05:07:05 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[LiveCD]]></category> <category><![CDATA[Nuevo]]></category> <category><![CDATA[Off]]></category> <category><![CDATA[Version]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3614</guid> <description><![CDATA[YA Puedes descargar el BackTrack v5.0 Final Click AQUÍ Después de esperar mas de un año por una nueva versión de BackTrack, Offensive-Security por fin a liberado la versión 4 final de su producto estrella BackTrack. En esta versión, no solo se han actualizado las herramientas incluidas en la pre-release del BackTrack, también han agregado [...]]]></description> <content:encoded><![CDATA[<h2 style="text-align: center;"><a
title="Enlace permanente a BackTrack v5.0 Final" rel="bookmark" href="../backtrack-5.xhtml">YA Puedes descargar el BackTrack  v5.0 Final Click AQUÍ</a></h2><p>Después de esperar mas de un año por una nueva versión de <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a>, Offensive-Security por fin a liberado la versión 4 final de su producto estrella <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Download Backtrack" src="http://www.backtrack-linux.org/images/bt4-fireworks-1.png" alt="bt4 fireworks 1 Backtrack 4 Final" width="482" height="337" /></p><p>En esta versión, no solo se han actualizado las herramientas incluidas en la pre-release del BackTrack, también han agregado herramientas como <a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml">wapiti</a>, <a
title="Enlace permanente a CeWL – Generador de Diccionarios Personalizados" rel="bookmark" href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml">CeWL</a>, un <a
href="http://www.dragonjar.org/tag/nuevo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nuevo">nuevo</a> Kernel (2.6.30.9), mejorado el soporte para hardware (especialmente en las tarjetas inalámbricas), sino que también se ha incorporado un <a
href="http://www.dragonjar.org/tag/nuevo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nuevo">nuevo</a> modo de inicio &#8220;Forensics (no swap)&#8221;, que permite realizar análisis <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> en la maquina sin realizar ningún cambio en ella (parecido a lo que  hace<a
href="http://www.dragonjar.org/distribuciones-que-garantizan-nuestra-privacidad.xhtml"> Ubuntu Privacy Remix</a>).<span
id="more-3614"></span></p><p
style="text-align: center;"><img
class="aligncenter" title="Descargar Backtrack 4" src="http://www.backtrack-linux.org/images/forensices-boot-menu.png" alt="forensices boot menu Backtrack 4 Final" width="553" height="275" /></p><p>Offensive-Security también nos ha sorprendido gratamente con la creación de un nuevo dominio exclusivo para BackTrack (<strong><a
href="http://www.backtrack-linux.org/">http://www.backtrack-linux.org</a><span
style="font-weight: normal;">),en el que podemos encontrar toda la información relacionada con esta excelente distribución.</span></strong></p><p>A la lista de sorpresas podemos añadir una serie de &#8220;How To&#8221; oficiales, en los que nos muestran paso a paso como realizar algunas tareas básicas con BackTrack:</p><ul><li><a
title="Install BackTrack to Hard Disk (simple)" href="http://www.backtrack-linux.org/tutorials/backtrack-hard-drive-install/" target="_self">Install BackTrack to Hard Disk</a> (Installer)</li><li><a
title="BackTrack Dual Boot Install" href="http://www.backtrack-linux.org/tutorials/dual-boot-install/">BackTrack Dual Boot Installation</a> (XP / Vista / <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> 7)</li><li><a
title="BackTrack Install Live to USB" href="http://www.backtrack-linux.org/tutorials/usb-live-install/">Install BackTrack Live to USB </a>(Unetbootin)</li><li><a
title="USB Persistent Install of BackTrack with Nessus" href="http://www.infosecramblings.com/backtrack/backtrack-4-usbpersistent-changesnessus/" target="_blank">Install BackTrack Persistent to USB (With Nessus)</a></li><li><a
title="BackTrack USB Full Disk Encryption" href="http://www.infosecramblings.com/backtrack/backtrack-4-bootable-usb-thumb-drive-with-full-disk-encryption/" target="_blank">Install BackTrack Persistent to USB with full disk encryption</a></li><li><a
title="VackTrack VMware Install" href="http://www.backtrack-linux.org/tutorials/backtrack-vmware-install/">Install Backtrack to VMWare</a> (with VMWware tools)</li><li><a
title="BackTrack Customize Howto" href="http://www.backtrack-linux.org/tutorials/customize-backtrack/">Customize BackTrack</a></li><li><a
title="BackTrack Forensics Howto" href="http://www.backtrack-linux.org/tutorials/backtrack-forensics/">BackTrack Forensics</a></li></ul><p><strong>Podemos descargar la versión FINAl de BackTrack 4 en dos presentaciones, la típica ISO para quemar y ejecutar el Live-CD:</strong></p><ul><li><a
href="http://www.backtrack-linux.org/download.php?fname=bt4f" target="_blank">Descargar ISO de BackTrack 4 FINAL, por descarga directa</a></li><li><a
href="http://www.backtrack-linux.org/bt4-final.iso.torrent" target="_blank">Descargar ISO de BackTrack 4 FINAL, por BitTorrent<br
/> </a><br
/> Tamaño: 1570 MB<br
/> MD5: af139d2a085978618dc53cabc67b9269</li></ul><p><strong> </strong></p><p><strong>O una imagen de VMWare, con el BackTrack instalado:</strong></p><ul><li><a
href="http://www.backtrack-linux.org/download.php?fname=bt4fvm" target="_blank">Descargar Imagen de VMWare con Backtrack 4 FINAL<br
/> </a><br
/> Tamaño: 2000 MB<br
/> MD5: 733b47fad1d56d31bc63c16b3706a11c</li></ul><p><strong>Mas Información:</strong><br
/> <a
href="http://www.backtrack-linux.org">Pagina Oficial de BackTrack</a><br
/> <strong><br
/> </strong></p><p><strong><br
/> </strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-v30-final.xhtml" title="BackTrack v3.0 Final">BackTrack v3.0 Final</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/pensando-en-la-seguridad-del-html5.xhtml" title="Pensando en la seguridad del HTML5">Pensando en la seguridad del HTML5</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-instalacion-de-backtrack-4.xhtml" title="Video Tutorial: Instalación de BackTrack 4">Video Tutorial: Instalación de BackTrack 4</a></li><li><a
href="http://www.dragonjar.org/por-fin-backtrack-20-final.xhtml" title="BackTrack 4.0 FINAL ">BackTrack 4.0 FINAL </a></li><li><a
href="http://www.dragonjar.org/backtrack-personalizado-para-la-comunidad-dragonjar.xhtml" title="BackTrack personalizado para La Comunidad DragonJAR">BackTrack personalizado para La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml" title="Backtrack 5 Tutorial / Curso en Español">Backtrack 5 Tutorial / Curso en Español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/backtrack-4-final.xhtml/feed</wfw:commentRss> <slash:comments>37</slash:comments> </item> <item><title>Top 100 Herramientas de Seguridad Open Source</title><link>http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml</link> <comments>http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml#comments</comments> <pubDate>Wed, 14 Oct 2009 01:14:32 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Top 100]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3221</guid> <description><![CDATA[Jeromie Jackson, reconocido consultor de seguridad informática, publicó lo que a su parecer serian las mejores 100 herramientas de seguridad opensource, aunque faltan algunas herramientas como lo es el w3af (excelente framework desarrollado por el argentino andrés riancho), el SSLstrip presentado hace poco en el Black Hat DC 2009 y algunas de las herramientas expuestas [...]]]></description> <content:encoded><![CDATA[<p>Jeromie Jackson, <a
href="http://www.linkedin.com/in/securityassessment">reconocido consultor de seguridad informática</a>, publicó lo que a su parecer serian las mejores 100 herramientas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> opensource, aunque faltan algunas herramientas como lo es el <a
href="http://w3af.sourceforge.net/">w3af</a> (excelente framework desarrollado por el argentino andrés riancho), el <a
href="http://www.thoughtcrime.org/software/sslstrip/">SSLstrip</a> presentado hace poco en el Black Hat DC 2009 y algunas de las herramientas expuestas (como <a
href="http://www.bo2k.com/">Back Orfice 2000</a>) ya han dejado de mantenerse, no deja de ser  un excelente listado en el que seguro encontraras algunas herramientas que desconocías.<span
id="more-3221"></span></p><table
border="1" width="100%"><tbody><tr><td><div><strong>1</strong></div></td><td><a
href="http://www.comsecinc.com/stockade.php">Stockade</a></td><td>Virtual Appliance with Snort, BASE, Inprotect, CACTI, NTOP &amp;                Others</td></tr><tr><td><div><strong>2</strong></div></td><td><p
style="margin-bottom: 0in;"><a
href="http://www.nessus.org/">Nessus</a></p></td><td><a
href="http://www.dragonjar.org/tag/open-source" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open Source">Open source</a> vulnerability assessment tool</td></tr><tr><td><div><strong>3</strong></div></td><td><a
href="http://www.snort.org/">Snort</a></td><td>Intrusion Detection (IDS) tool</td></tr><tr><td><div><strong>4</strong></div></td><td><a
href="http://www.wireshark.org/">Wireshark</a></td><td>TCP/IP Sniffer- AKA Ethereal</td></tr><tr><td><div><strong>5</strong></div></td><td><p
style="margin-bottom: 0in;"><a
href="http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project">WebScarab</a></p></td><td>Analyze applications that communicate using the HTTP and HTTPS                protocols</td></tr><tr><td><div><strong>6</strong></div></td><td><a
href="http://www.sensepost.com/research/wikto/">Wikto</a></td><td>Web server assessment tool</td></tr><tr><td><div><strong>7</strong></div></td><td><a
href="http://www.remote-exploit.org/index.php/BackTrack">BackTrack</a></td><td>Penetration Testing live Linux distribution</td></tr><tr><td><div><strong>8</strong></div></td><td><a
href="http://www.vulnwatch.org/netcat/">Netcat</a></td><td>The network Swiss army knife</td></tr><tr><td><div><strong>9</strong></div></td><td><a
href="http://www.metasploit.com/">Metasploit Framework</a></td><td>Comprehensive <a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">hacking</a> framework</td></tr><tr><td><div><strong>10</strong></div></td><td><a
href="http://www.microsoft.com/technet/sysinternals/default.mspx">Sysinternals</a></td><td>Collection of <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a> utilities</td></tr><tr><td><div><strong>11</strong></div></td><td><a
href="http://www.parosproxy.org/">Paros proxy</a></td><td>Web application proxy</td></tr><tr><td
width="9%"><div><strong>12</strong></div></td><td
width="31%"><a
href="http://www.darkridge.com/%7Ejpr5/src/enum.tar.gz">Enum</a></td><td
width="60%">Enumerate Windows information</td></tr><tr><td><div><strong>13</strong></div></td><td><a
href="http://lcamtuf.coredump.cx/p0f.shtml">P0F v2</a></td><td>Passive OS identification tool</td></tr><tr><td><div><strong>14</strong></div></td><td><a
href="http://ippersonality.sourceforge.net/">IPPersonality</a></td><td>Masquerade IP Stack</td></tr><tr><td><div><strong>15</strong></div></td><td><a
href="http://slan.sourceforge.net/">SLAN</a></td><td>Freeware VPN utility</td></tr><tr><td><div><strong>16</strong></div></td><td><a
href="http://ikecrack.sourceforge.net/">IKE Crack</a></td><td>IKE/IPSEC cracking utility</td></tr><tr><td><div><strong>17</strong></div></td><td><a
href="http://asleap.sourceforge.net/">ASLEAP</a></td><td>LEAP cracking tool</td></tr><tr><td><div><strong>18</strong></div></td><td><a
href="https://theta44.org/svn/public/karma/releases/karma-0.3/">Karma</a></td><td><a
href="http://www.dragonjar.org/tag/wireless" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireless">Wireless</a> client assessment tool- dangerous</td></tr><tr><td><div><strong>19</strong></div></td><td><a
href="http://wepcrack.sourceforge.net/">WEPCrack</a></td><td><a
href="http://www.dragonjar.org/tag/wep" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WEP">WEP</a> cracking tool</td></tr><tr><td><div><strong>20</strong></div></td><td><a
href="http://sourceforge.net/projects/wellenreiter">Wellenreiter</a></td><td>Wireless scanning application</td></tr><tr><td><div><strong>21</strong></div></td><td><p
style="margin-bottom: 0in;"><a
href="http://www.foundstone.com/us/resources/proddesc/sitedigger.htm">SiteDigger</a></p></td><td>Great Google hacking tool</td></tr><tr><td><div><strong>22</strong></div></td><td><a
href="http://www.packetstormsecurity.org/distributed/">Several                DDOS Tools</a></td><td>Distributed Denial of Service(DDOS) tools</td></tr><tr><td><div><strong>23</strong></div></td><td><a
href="http://www.mavensecurity.com/achilles">Achilles</a></td><td>Web Proxy Tool</td></tr><tr><td><div><strong>24</strong></div></td><td><a
href="https://addons.mozilla.org/en-US/firefox/addon/60">Firefox                Web Developer Tool</a></td><td>Manual web assessment</td></tr><tr><td><div><strong>25</strong></div></td><td><a
href="http://www.trapkit.de/research/vmm/scoopydoo/index.html">Scoopy</a></td><td>Virtual Machine Identification tool</td></tr><tr><td><div><strong>26</strong></div></td><td><a
href="http://www.owasp.org/index.php/OWASP_WebGoat_Project">WebGoat</a></td><td>Learning tool for web application pentests</td></tr><tr><td><div><strong>27</strong></div></td><td><a
href="http://www.dwheeler.com/flawfinder/">FlawFinder</a></td><td>Source code security analyzer</td></tr><tr><td><div><strong>28</strong></div></td><td><a
href="http://www.cigital.com/its4/">ITS4</a></td><td>Source code security analyzer</td></tr><tr><td><div><strong>29</strong></div></td><td><a
href="http://www.l0pht.com/slint.html">Slint</a></td><td><p
style="margin-bottom: 0in;">Source code security analyzer</p></td></tr><tr><td><div><strong>30</strong></div></td><td><a
href="http://www.ebiz-tech.com/pwdump3">PwDump3</a></td><td>Dumps Windows 2000 &amp; NT passwords</td></tr><tr><td><div><strong>31</strong></div></td><td><a
href="http://www.phrack.com/Archives/phrack51.tgz">Loki</a></td><td>ICMP covert channel tool</td></tr><tr><td><div><strong>32</strong></div></td><td><a
href="http://packetstormsecurity.org/UNIX/audit/zodiac-0.4.6.tar.gz">Zodiac</a></td><td>DNS testing tool</td></tr><tr><td><div><strong>33</strong></div></td><td><a
href="http://ce.sharif.ac.ir/courses/79-80/2/ce443/projects/delivered/6/hunt-1.5.tgz">Hunt</a></td><td>TCP hijacking tool</td></tr><tr><td><div><strong>34</strong></div></td><td><a
href="http://www.programmersheaven.com/download/13658/download.aspx">SniffIT</a></td><td>Curses-Based sniffing tool</td></tr><tr><td><div><strong>35</strong></div></td><td><a
href="http://cactiusers.org/index.php">CactiEZ</a></td><td>Network traffic analysis ISO</td></tr><tr><td><div><strong>36</strong></div></td><td><a
href="http://inprotect.sourceforge.net/">Inprotect</a></td><td>Web-based Nessus administration tool</td></tr><tr><td><div><strong>37</strong></div></td><td><a
href="http://www.ossim.net/">OSSIM</a></td><td>Security Information Management (SIM)</td></tr><tr><td><div><strong>38</strong></div></td><td><a
href="http://www.l0t3k.net/tools/PacketGenerator/nemesis-1.4beta3.tar.gz">Nemesis</a></td><td>Command-Line network packet manipulation tool</td></tr><tr><td><div><strong>39</strong></div></td><td><a
href="http://netdude.sourceforge.net/">NetDude</a></td><td>TCPDump manipulation tool</td></tr><tr><td><div><strong>40</strong></div></td><td><a
href="ftp://ftp.cerias.purdue.edu/pub/tools/unix/sysutils/ttywatcher/ttywatcher-1.2.tar.gz">TTY                Watcher</a></td><td>Terminal session hijacking</td></tr><tr><td><div><strong>41</strong></div></td><td><a
href="http://www.outguess.org/detection.php">Stegdetect</a></td><td>Detects stego-hidden data</td></tr><tr><td><div><strong>42</strong></div></td><td><a
href="http://www.crazyboy.com/hydan/">Hydan</a></td><td>Embeds data within x86 applications</td></tr><tr><td><div><strong>43</strong></div></td><td><a
href="http://www.spychecker.com/program/stools.html">S-Tools</a></td><td>Embeds data within a BMP, GIF, &amp; WAV Files</td></tr><tr><td><div><strong>44</strong></div></td><td><a
href="http://www.invisiblethings.org/tools/nushu/nushu.tar.gz">Nushu</a></td><td>Passive covert channel tool</td></tr><tr><td><div><strong>45</strong></div></td><td><a
href="http://www.cs.uit.no/%7Edaniels/PingTunnel/">Ptunnel</a></td><td>Transmit data across ICMP</td></tr><tr><td><div><strong>46</strong></div></td><td><a
href="http://www.firstmonday.org/issues/issue2_5/rowland/#app">Covert_TCP</a></td><td>Transmit data over IP Header fields</td></tr><tr><td><div><strong>47</strong></div></td><td><a
href="http://freeworld.thc.org/download.php?t=r&amp;f=thc-ph11.zip">THC-PBX                Hacker</a></td><td>PBX Hacking/Auditing Utility</td></tr><tr><td><div><strong>48</strong></div></td><td><a
href="http://freeworld.thc.org/download.php?t=r&amp;f=THC-Scan-2.01.zip">THC-Scan</a></td><td>Wardialer</td></tr><tr><td><div><strong>49</strong></div></td><td><a
href="http://freshmeat.net/projects/syslog-ng/">Syslog-NG</a></td><td>MySQL Syslog Service</td></tr><tr><td><div><strong>50</strong></div></td><td><p
style="margin-bottom: 0in;"><a
href="http://www.ntsecurity.nu/toolbox/winzapper/">WinZapper</a></p></td><td>Edit WinNT 4 &amp; Win2000 log files</td></tr><tr><td><div><strong>51</strong></div></td><td><a
href="http://download.nai.com/products/mcafee-avert/McafeeRootkitDetective.zip">Rootkit                Detective</a></td><td>Rootkit identification tool</td></tr><tr><td><div><strong>52</strong></div></td><td><a
href="http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx">Rootkit                Releaver</a></td><td>Rootkit identification tool</td></tr><tr><td><div><strong>53</strong></div></td><td><a
href="http://www.rootkit.nl/projects/rootkit_hunter.html">RootKit                Hunter</a></td><td>Rootkit identification tool</td></tr><tr><td><div><strong>54</strong></div></td><td><p
style="margin-bottom: 0in;"><a
href="http://www.chkrootkit.org/">Chkrootkit</a></p></td><td>Rootkit identification tool</td></tr><tr><td><div><strong>55</strong></div></td><td><a
href="http://packetstormsecurity.org/UNIX/penetration/rootkits/index3.html">LKM</a></td><td>Linux Kernal Rootkit</td></tr><tr><td><div><strong>56</strong></div></td><td><a
href="http://download.sysinternals.com/Files/TcpView.zip">TCPView</a></td><td>Network traffic monitoring tool</td></tr><tr><td><div><strong>57</strong></div></td><td><a
href="http://nmap.org/download.html">NMAP</a></td><td>Network mapping tool</td></tr><tr><td><div><strong>58</strong></div></td><td><a
href="http://www.openrce.org/downloads/browse/OllyDbg_OllyScripts">Ollydbg</a></td><td>Windows unpacker</td></tr><tr><td><div><strong>59</strong></div></td><td><a
href="http://upx.sourceforge.net/">UPX</a></td><td>Windows packing application</td></tr><tr><td><div><strong>60</strong></div></td><td><a
href="http://bismark.extracon.it/exploits/directory/index.php?dl=46">Burneye</a></td><td>Linux ELF encryption tool</td></tr><tr><td><div><strong>61</strong></div></td><td><p
style="margin-bottom: 0in;"><a
href="http://digilander.iol.it/obscure/files/SilkRope20.zip">SilkRpoe                  2000</a></p></td><td>GUI-Based packer/wrapper</td></tr><tr><td><div><strong>62</strong></div></td><td><a
href="http://homepage.ntlworld.com/chawmp/elitewrap/">EliteWrap</a></td><td>Backdoor wrapper tool</td></tr><tr><td><div><strong>63</strong></div></td><td><a
href="http://www.megasecurity.org/trojans/s/subseven/Subseven_all.html">SubSeven</a></td><td><p
style="margin-bottom: 0in;">Remote-Control backdoor tool</p></td></tr><tr><td><div><strong>64</strong></div></td><td><a
href="http://www.megasecurity.org/Main.html">MegaSecurity</a></td><td>Site stores thousands of trojan horse backdoors</td></tr><tr><td><div><strong>65</strong></div></td><td><a
href="http://www.tcp-ip-info.de/trojaner_und_viren/netbus_eng.htm">Netbus</a></td><td><p
style="margin-bottom: 0in;">Backdoor for Windows</p></td></tr><tr><td><div><strong>66</strong></div></td><td><a
href="http://www.bo2k.com/">Back Orfice 2000</a></td><td>Windows network administration tool</td></tr><tr><td><div><strong>67</strong></div></td><td><a
href="http://ntsecurity.nu/toolbox/tini">Tini</a></td><td>Backdoor listener similar to Netcat</td></tr><tr><td><div><strong>68</strong></div></td><td><p
style="margin-bottom: 0in;"><a
href="http://www.microsoft.com/technet/security/tools/mbsahome.mspx">MBSA</a></p></td><td>Microsoft Baseline Security Analyzer</td></tr><tr><td><div><strong>69</strong></div></td><td><a
href="http://openvpn.net/">OpenVPN</a></td><td>SSL VPN solution</td></tr><tr><td><div><strong>70</strong></div></td><td><a
href="http://sguil.sourceforge.net/">Sguil</a></td><td>An Analyst Console for network security/log Monitoring</td></tr><tr><td><div><strong>71</strong></div></td><td><a
href="http://www.citi.umich.edu/u/provos/honeyd/">Honeyd</a></td><td>Create your own honeypot</td></tr><tr><td><div><strong>72</strong></div></td><td><a
href="http://www.hoobie.net/brutus/">Brutus</a></td><td>Brute-force authentication cracker</td></tr><tr><td><div><strong>73</strong></div></td><td><a
href="http://www.marko.net/cheops/">cheops</a> / <a
href="http://cheops-ng.sourceforge.net/">cheops-ng</a></td><td>Maps local or remote networks and identifies OS of machines</td></tr><tr><td><div><strong>74</strong></div></td><td><a
href="http://www.clamav.net/">ClamAV</a></td><td>A GPL anti-virus toolkit for UNIX</td></tr><tr><td><div><strong>75</strong></div></td><td><a
href="http://www.monkey.org/%7Edugsong/fragroute/">Fragroute</a>/<a
href="http://www.packetstormsecurity.nl/UNIX/IDS/nidsbench/fragrouter.html">Fragrouter</a></td><td>Intrusion detection evasion toolkit</td></tr><tr><td><div><strong>76</strong></div></td><td><a
href="http://www-nrg.ee.lbl.gov/">Arpwatch</a></td><td>Monitor ethernet/IP address pairings and can detect ARP Spoofing</td></tr><tr><td><div><strong>77</strong></div></td><td><a
href="http://www.angryziber.com/ipscan/">Angry IP Scanner</a></td><td>Windows port scanner</td></tr><tr><td><div><strong>78</strong></div></td><td><a
href="http://www.packetfactory.net/projects/firewalk/">Firewalk</a></td><td>Advanced traceroute</td></tr><tr><td><div><strong>79</strong></div></td><td><a
href="http://www.antsight.com/zsl/rainbowcrack/">RainbowCrack</a></td><td>Password Hash Cracker</td></tr><tr><td><div><strong>80</strong></div></td><td><a
href="http://etherape.sourceforge.net/">EtherApe</a></td><td>EtherApe is a graphical network monitor for Unix</td></tr><tr><td><div><strong>81</strong></div></td><td><a
href="http://www.spidynamics.com/products/webinspect/">WebInspect</a></td><td>Web application scanner</td></tr><tr><td><div><strong>82</strong></div></td><td><a
href="http://www.tripwire.com/">Tripwire</a></td><td>File integrity checker</td></tr><tr><td><div><strong>83</strong></div></td><td><a
href="http://www.ntop.org/">Ntop</a></td><td>Network traffic usage monitor</td></tr><tr><td><div><strong>84</strong></div></td><td><a
href="http://www.samspade.org/ssw/">Sam Spade</a></td><td>Windows network query tool</td></tr><tr><td><div><strong>85</strong></div></td><td><a
href="http://www.secdev.org/projects/scapy/">Scapy</a></td><td>Interactive packet manipulation tool</td></tr><tr><td><div><strong>86</strong></div></td><td><a
href="http://www.foundstone.com/resources/proddesc/superscan.htm">Superscan</a></td><td>A Windows-only port scanner</td></tr><tr><td><div><strong>87</strong></div></td><td><a
href="http://airsnort.shmoo.com/">Airsnort</a></td><td>802.11 WEP Encryption Cracking Tool</td></tr><tr><td><div><strong>88</strong></div></td><td><a
href="http://www.aircrack-ng.org/">Aircrack</a></td><td>WEP/WPA cracking tool</td></tr><tr><td><div><strong>89</strong></div></td><td><a
href="http://www.stumbler.net/">NetStumbler</a></td><td>Windows 802.11 Sniffer</td></tr><tr><td><div><strong>90</strong></div></td><td><a
href="http://www.monkey.org/%7Edugsong/dsniff/">Dsniff</a></td><td>A suite of powerful network auditing and penetration-testing tools</td></tr><tr><td><div><strong>91</strong></div></td><td><a
href="http://www.openwall.com/john/">John the Ripper</a></td><td>Multi-platform password hash cracker</td></tr><tr><td><div><strong>92</strong></div></td><td><a
href="http://sourceforge.net/projects/secureideas/">BASE</a></td><td>The Basic Analysis and Security Engine- used to manage IDS data</td></tr><tr><td><div><strong>93</strong></div></td><td><a
href="http://www.kismetwireless.net/">Kismet</a></td><td>Wireless sniffing tool</td></tr><tr><td><div><strong>94</strong></div></td><td><p
style="margin-bottom: 0in;"><a
href="http://www.thc.org/thc-hydra/">THC                  Hydra</a></p></td><td>Network authentication cracker</td></tr><tr><td><div><strong>95</strong></div></td><td><a
href="http://www.cirt.net/code/nikto.shtml">Nikto</a></td><td>Web scanner</td></tr><tr><td><div><strong>96</strong></div></td><td><a
href="http://www.tcpdump.org/">Tcpdump</a></td><td>TCP/IP analysis tool</td></tr><tr><td><div><strong>97</strong></div></td><td><p
style="margin-bottom: 0in;"><a
href="http://insecure.org/stf/lc15src.tgz">L0phtcrack</a></p></td><td>Windows password auditing and recovery application</td></tr><tr><td><div><strong>98</strong></div></td><td><p
style="margin-bottom: 0in;"><a
href="http://freeworld.thc.org/download.php?t=r&amp;f=thc-uht1.tgz">Reverse                  WWW Shell</a></p></td><td>Shell access across port 80</td></tr><tr><td><div><strong>99</strong></div></td><td><a
href="http://freeworld.thc.org/download.php?t=r&amp;f=secure_delete-3.1.tar.gz">THC-SecureDelete</a></td><td>Ensure deleted files are unrecoverable</td></tr><tr><td><div><strong>100</strong></div></td><td><a
href="http://freeworld.thc.org/download.php?t=r&amp;f=amap-5.2.tar.gz">THC-AMAP</a></td><td>Application mapping tool</td></tr></tbody></table><p><strong>Para mas Información:</strong><a
href="http://www.jeromiejackson.com/index.php/top-100-security-tools"><br
/> Top 100 Open Source Security Tools</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml" title="NetworkMiner, Herramienta forense de Análisis de Red">NetworkMiner, Herramienta forense de Análisis de Red</a></li><li><a
href="http://www.dragonjar.org/por-fin-backtrack-20-final.xhtml" title="BackTrack 4.0 FINAL ">BackTrack 4.0 FINAL </a></li><li><a
href="http://www.dragonjar.org/mundo-hacker-tv.xhtml" title="Mundo Hacker TV">Mundo Hacker TV</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>WEPBuster, automatizando la auditoría de redes inalámbricas</title><link>http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml</link> <comments>http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml#comments</comments> <pubDate>Thu, 04 Jun 2009 18:34:11 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad inalámbrica]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Inalámbrica]]></category> <category><![CDATA[WEP]]></category> <category><![CDATA[WEPBuster]]></category> <category><![CDATA[Wireless]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2455</guid> <description><![CDATA[Hoy en día existen múltiples herramientas destinadas a la auditoría de redes inalámbricas, como es el caso de la suite aircrack-ng la cual por medio de varias herramientas nos facilita el crackeo de claves WEP (también WPA y WPA2), bastaría con disponer de una tarjeta inalámbrica en modo monitor y dejarla hacer su trabajo. Existen [...]]]></description> <content:encoded><![CDATA[<p>Hoy en día existen múltiples herramientas destinadas a la <strong>auditoría de redes inalámbricas</strong>, como es el caso de la suite <a
title="Aircrack-ng Suite" href="http://www.aircrack-ng.org/doku.php?id=aircrack-ng.es"><strong>aircrack-ng</strong></a> la cual por medio de varias herramientas nos facilita el crackeo de claves <a
title="Wireless DragonJAR" href="http://www.dragonjar.org/tag/wireless">WEP (también WPA y WPA2)</a>, bastaría con disponer de una tarjeta <a
href="http://www.dragonjar.org/tag/inalambrica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Inalámbrica">inalámbrica</a> en modo monitor y dejarla hacer su trabajo.</p><p>Existen varios scripts que permiten la automatización de este trabajo además de <a
title="WifiSlax 3.1" href="http://www.dragonjar.org/wifislax-31.xhtml">distribuciones Linux especializadas en esta labor</a>. <a
title="WEPBuster, automatizando la auditoría de redes inalámbricas" href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml"><strong>WEPBuster</strong></a> nace como una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> <strong>alternativa</strong> que permite automatizar al máximo el proceso de obtención de una clave <a
href="http://www.dragonjar.org/tag/wep" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WEP">WEP</a> haciendo uso de la anteriormente mencionada suite aircrack-ng. Incluye muchos agregados en comparación con los tradicionales scripts como por ejemplo la posibilidad de <strong>crackear todas las claves WEP dentro el rango que estés en una sola pasada.</strong></p><p><span
id="more-2455"></span></p><p>Algunas de sus otras capacidades son:</p><ul><li>Sobrepasar el filtrado de dirección de MAC utilizando la técnica <a
title="MAC Spoofing" href="http://www.dragonjar.org/videos-y-video-tutoriales-relacionados-con-la-seguridad-informatica.xhtml">MAC Spoofing</a></li><li>Revelado automático de SSIDs ocultos</li><li>No es necesario que el cliente inyecte paquetes en el Access-Point</li><li>Autenticación de claves compartidas</li><li>Whitelist y Blacklist (la posibilidad de seleccionar cuales APs auditar)</li></ul><p>La herramienta ha sido desarrollada en <strong>Perl</strong> (por defecto en cualquier distribución Linux). Para su correcto funcionamiento debe estar instalado en el sistema anfitrión:</p><ul><li><strong><a
title="MACChanger" href="http://www.alobbs.com/macchanger">MacChanger</a>:</strong> Utilizada para cambiar la dirección MAC cuando el AP la está filtrando.</li><li><strong><a
href="http://search.cpan.org">Term::Readkey</a>:</strong> Librería de Python utilizada para detectar las teclas presionadas.</li><li>Como era de suponerse la <strong>suite aircrack-ng</strong> debe de estar instalada con anterioridad para hacer uso de la herramienta.</li></ul><p>En la mayoría de <a
href="http://www.dragonjar.org/tag/distribuciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Distribuciones">distribuciones</a> estas aplicaciones están en los repositorios. Por ejemplo si estuvieras usando <strong>Arch Linux:</strong></p><p
style="padding-left: 30px;"><code>pacman -S macchanger perl-term-readkey aircrack-ng</code></p><p>La versión actual es la 1.0, que puedes <a
href="http://wepbuster.googlecode.com/files/wepbuster.tgz">descagar aquí</a>.</p><h2>Utilizando <a
href="http://www.dragonjar.org/tag/wepbuster" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WEPBuster">WEPBuster</a>:</h2><p><strong>Crackeando todos los canales:</strong></p><p
style="text-align: center;"><object
width="425" height="344" data="http://www.youtube.com/v/aYWe4_zcY-I&amp;hl=en&amp;fs=1&amp;" type="application/x-shockwave-flash"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/aYWe4_zcY-I&amp;hl=en&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /></object></p><p
style="text-align: left;"><strong>Filtrado de MAC con SSID oculto:</strong></p><p
style="text-align: center;"><object
width="425" height="344" data="http://www.youtube.com/v/1XvwvK3egLw&amp;hl=en&amp;fs=1&amp;" type="application/x-shockwave-flash"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/1XvwvK3egLw&amp;hl=en&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /></object></p><p
style="text-align: left;"><strong>Autenticación de clave compartida:</strong></p><p
style="text-align: center;"><object
width="425" height="344" data="http://www.youtube.com/v/1XtirQLVvUQ&amp;hl=en&amp;fs=1&amp;" type="application/x-shockwave-flash"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/1XtirQLVvUQ&amp;hl=en&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /></object></p><p
style="text-align: left;"><strong>Enlaces</strong></p><ul><li><a
title="WEPBuster - Google Code" href="http://code.google.com/p/wepbuster/">WEPBuster &#8211; Google Code</a></li><li><a
title="Aircrack-ng Suite" href="http://www.aircrack-ng.org/doku.php?id=aircrack-ng.es">aircrack-ng</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/wibog-wireless-bogota.xhtml" title="WiBOG &#8211; Wireless Bogotá   ">WiBOG &#8211; Wireless Bogotá </a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-%e2%80%93-seguridad-wireless.xhtml" title="Así fue el Hacking Day en Medellín – Seguridad Wireless">Así fue el Hacking Day en Medellín – Seguridad Wireless</a></li><li><a
href="http://www.dragonjar.org/nos-vemos-en-medellin.xhtml" title="Nos vemos en Medellin!!">Nos vemos en Medellin!!</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-bogota.xhtml" title="Así fue el Hacking Day en Bogotá">Así fue el Hacking Day en Bogotá</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/wifiway-1-0.xhtml" title="WifiWay">WifiWay</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Dradis, organiza y comparte información en un Test de Penetración</title><link>http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml</link> <comments>http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml#comments</comments> <pubDate>Fri, 29 May 2009 20:00:47 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[DEFCON]]></category> <category><![CDATA[Hacking]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2357</guid> <description><![CDATA[Al momento de realizar un pentesting en equipo es muy importante ir compartiendo la información que se vá obteniendo para evitar así malgastar tiempo en recursos ya analizados. Debido a que todos manejamos diferentes formas de mostrar datos, las herramientas manejan diferentes tipos de reportes, etc. puede resultar de mucha utilidad el uso de un [...]]]></description> <content:encoded><![CDATA[<p>Al momento de realizar un <a
title="Test de Penetración DragonJAR" href="http://www.dragonjar.org/category/pentest"><strong>pentesting</strong></a> en equipo es muy importante ir compartiendo la información que se vá obteniendo para evitar así malgastar tiempo en recursos ya analizados. Debido a que todos manejamos diferentes formas de mostrar datos, las herramientas manejan diferentes tipos de reportes, etc. puede resultar de mucha utilidad el uso de un medio en el que se pueda ir informando de los datos obtenidos a los demás integrantes de una manera rápida, fácil y entendible para todos los que los analizarán.</p><p><a
title="Dradis, organiza y comparte información en un test de penetración" href="dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion"><strong>Dradis</strong></a> es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> <strong><a
href="http://www.dragonjar.org/tag/open-source" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open Source">open source</a> </strong>que permite <strong>organizar y compartir la información que se vá obteniendo en un <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a></strong>. Maneja un repositorio centralizado en donde son almacenados los reportes y las cosas pendientes a realizar.<span
id="more-2357"></span></p><p>Permite el uso de <strong>plugins</strong> lo cual hace de <strong>Dadris </strong>una herramienta flexible además de pequeña y portable ya que es <strong>independiente de la plataforma</strong> debido a que hace uso de una agradable <a
title="Seguridad Web" href="http://www.dragonjar.org/category/seguridad-web">interfaz web</a> minizando así las posibles incompatibilidades que se puedan presentar. La información es organizada y clasificada por categorías, permitiendo además la posibilidad de agregar categorías propias y ordenarlas de la manera que resulte más conveniente para el usuario.</p><p
style="text-align: center;"><img
class="aligncenter" title="Screenshot Dradis [1]" src="http://img32.imageshack.us/img32/6498/server01.png" alt="server01 Dradis, organiza y comparte información en un Test de Penetración" width="505" height="544" /></p><p
style="text-align: left;">La última versión estable de Dradis es la 2.2.1:</p><ul><li>Instalador para <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>: <a
class="prominent" href="http://downloads.sourceforge.net/dradis/dradis-v2.1.1-setup.exe?use_mirror=osdn">dradis-v2.1.1-setup.exe</a></li><li>Código fuente independiente de la plataforma: <a
class="prominent" href="http://downloads.sourceforge.net/dradis/dradis-v2.1.1.tar.bz2?use_mirror=osdn">dradis-v2.1.1.tar.bz2</a> <span>ó </span> <a
class="prominent" href="http://downloads.sourceforge.net/dradis/dradis-v2.1.1.tar.gz?use_mirror=osdn">dradis-v2.1.1.tar.gz</a></li></ul><p>Escrito en <strong>Ruby</strong> por lo tanto requiere estar instalado en la plataforma a usar como también la librería <strong>SQLite3</strong>. Después de una sencilla instalación (<a
title="Instalar Dradis en Windows" href="http://dradisframework.org/download.html#windows">Windows</a>, <a
title="Instalar Dradis en Linux" href="http://dradisframework.org/install_linux.html">Linux</a>) basta con <a
href="http://dradisframework.org/configure.html">configurar y ejecutar</a> para tener disponible una interfaz web desde la cual podremos interactuar con la información a almacenar.</p><p><strong>Para ver una demostración de Dradis puedes ver las siguientes presentaciones:</strong></p><ul><li><a
title="dradis v2.0: the web interface" href="http://dradisframework.org/videos/dradis2-01.html">dradis v2.0: the web interface</a></li><li><a
title="dradis v1.0: an introduction" href="http://dradisframework.org/videos/video1.html">dradis v1.0: an introduction</a></li><li><a
title="dradis v1.0: graphical user interface" href="http://dradisframework.org/videos/video2.html">dradis v1.0: graphical user interface</a></li></ul><p><strong>Sí usas Bactrack 4 BETA aquí tienes un detallado video de instalación de Dradis:<br
/> </strong></p><p
style="text-align: center;"><object
width="425" height="344" data="http://www.youtube.com/v/EEHYE3-VWhA&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/EEHYE3-VWhA&amp;hl=es&amp;fs=1" /><param
name="allowfullscreen" value="true" /></object></p><p
style="text-align: left;">Dradis hace parte del <em>Kit de Herramientas</em> <strong><a
href="http://www.dragonjar.org/tag/defcon" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DEFCON">DEFCON</a>.</strong></p><p
style="text-align: left;"><strong>Enlaces</strong></p><ul><li><a
title="dradis Effective Information Sharing" href="http://dradisframework.org/">Web oficial de Dradis</a></li><li><a
title="Screenshots Dradis" href="http://dradisframework.org/screenshots.html">Capturas de pantalla</a></li><li><a
title="Documentación Dradis" href="http://dradisframework.org/documentation.html">Documentación</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml" title="iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)">iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</a></li><li><a
href="http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml" title="Prueba de Penetración en el Mundo Real">Prueba de Penetración en el Mundo Real</a></li><li><a
href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a
href="http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml" title="Laboratorios Hacking &#8211; Técnicas y contramedidas">Laboratorios Hacking &#8211; Técnicas y contramedidas</a></li><li><a
href="http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml" title="Herramientas de Seguridad Lanzadas en DEFCON">Herramientas de Seguridad Lanzadas en DEFCON</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml" title="Information Gathering &#8211; Guía de Pentesting">Information Gathering &#8211; Guía de Pentesting</a></li><li><a
href="http://www.dragonjar.org/1-hack-para-los-chicos.xhtml" title="1 Hack Para Los Chicos">1 Hack Para Los Chicos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>NetworkMiner, Herramienta forense de Análisis de Red</title><link>http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml</link> <comments>http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml#comments</comments> <pubDate>Mon, 25 May 2009 15:41:23 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad inalámbrica]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[NetworkMiner]]></category> <category><![CDATA[Red]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Wireless]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2287</guid> <description><![CDATA[NetworkMiner es una herramienta forense de análisis de redes para Windows (posible emulación en GNU/Linux con Wine).  El propósito de NetworkMiner es recolectar información (como evidencia forense) sobre los hosts de la red en vez de recoger información concerniente al tráfico de la red. Puede ser usado como esnifer pasivo/herramienta de captura de paquetes con [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="NetworkMiner Logo" src="http://img29.imageshack.us/img29/9908/networkminerlogo.png" alt="networkminerlogo NetworkMiner, Herramienta forense de Análisis de Red" width="240" height="240" /></p><p><strong><a
href="http://www.dragonjar.org/tag/networkminer" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con NetworkMiner">NetworkMiner</a></strong> es una <a
title="Tag Forense, DragonJAR" href="http://www.dragonjar.org/tag/forense">herramienta forense</a> de análisis de redes para <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> (posible emulación en GNU/Linux con Wine).  El propósito de NetworkMiner es recolectar información (como evidencia <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a>) sobre los hosts de la <a
href="http://www.dragonjar.org/tag/red" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Red">red</a> en vez de recoger información concerniente al tráfico de la <a
href="http://www.dragonjar.org/tag/red" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Red">red</a>. Puede ser usado como esnifer pasivo/<a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> de captura de paquetes con el objetivo de detectar detalles específicos del host como  sistemas operativo, hostname, sesiones, etc. sin generar ningún tráfico en la red.</p><p><span
id="more-2287"></span></p><p>Para la identificación del sistema operativo se basa en paquetes TCP SYN y SYN+ACK haciendo uso de la base de datos de <a
title="p0f" href="http://www.dragonjar.org/p0f-identificacion-pasiva-del-sistema-operativo.xhtml">p0f</a> y <a
title="Ettercap" href="http://ettercap.sourceforge.net/">Ettercap</a>. También puede realizar <a
title="Video Tutorial Fingerprint y Escaneo Básico " href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml">fingerprinting del S.O</a> por medio de paquetes DHCP (generalmente paquetes broadcast) apóyandose en la base de datos de <a
title="Satori" href="http://myweb.cableone.net/xnih/">Satori.</a></p><p
style="text-align: center;"><img
class="aligncenter" title="NetworkMiner" src="http://img35.imageshack.us/img35/5774/dbimage.jpg" alt="dbimage NetworkMiner, Herramienta forense de Análisis de Red" width="528" height="395" /></p><p>NetworkMiner posee también la capacidad de esnifar tráfico <a
title="Wireless DragonJAR" href="http://www.dragonjar.org/tag/wireless">WiFi</a> (IEEE 802.11) haciendo uso del <a
title="AirPcap" href="http://www.cacetech.com/products/airpcap.html">adaptador AirPcap</a>. <em>De momento solo soporta el tráfico WiFi por medio de este driver</em>.</p><h2>Otras características:</h2><ul><li>Permite importar <a
class="wiki_link" href="http://networkminer.wiki.sourceforge.net/Publicly+available+PCAP+files">archivos PCAP</a> para análisis <a
href="http://www.dragonjar.org/tag/off" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Off">off</a>-line y regenerar/reensamblar/reconstruir archivos transmitidos, estructuras de directorios, y certificados.</li><li>Es útil para el análisis de tráfico de malware.</li><li>Los usuarios y contraseñas (de los <a
title="Protocolos soportados por NetworkMiner" href="http://networkminer.wiki.sourceforge.net/Implemented+protocols">protocolos soportados</a>) son extraidos por NetworkMiner y mostrados en la pestaña &#8216;Credentials&#8217;.</li><li>Proporciona al usuario la posibilidad de <a
title="Keyword Search Networkminer" href="http://networkminer.wiki.sourceforge.net/Keyword+Search">hacer búsquedas en los datos esnifados</a>.</li></ul><h2>Instalar NetworkMiner en GNU/Linux</h2><p>Actualmente NetworkMiner sólo se encuentra disponible para plataformas Windows (desarollado en C#.NET), pero gracias a <a
title="WineHQ" href="http://www.winehq.org/">Wine</a> también puede ser ejecutado en plataformas Linux. El tutorial está basado en Ubuntu, pero es igualmente funcional para otras <a
href="http://www.dragonjar.org/tag/distribuciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Distribuciones">distribuciones</a> (simplemente reemplazar por el package-manager adecuado):</p><ul><li><strong>Instalar Wine: </strong><br
/> sudo apt-get install wine wine-dev cabextract</li><li><strong>Configurar: </strong><br
/> winecfg &#8211; <em>En la ventana Aplicación cambiar la versión de windows a Windows 2000.</em></li><li>wget http://kegel.com/wine/winetricks</li><li><strong>Instalar Corefonts y .NET Framework 2.0</strong><br
/> sh winetricks corefonts dotnet20</li><li><strong>Descargar NetworkMiner y extraerlo: </strong><br
/> wget http://hivelocity.dl.sourceforge.net/sourceforge/networkminer/NetworkMiner-0.87.zip -O- | unzip -</li><li><strong>Ejecutar: </strong><br
/> wine NetworkMiner.exe</li></ul><p>Y funcionando <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_smile.gif' alt="icon smile NetworkMiner, Herramienta forense de Análisis de Red" class='wp-smiley' title="NetworkMiner, Herramienta forense de Análisis de Red" /></p><p><strong>Actualizado:</strong> Gracias a haxple me entero que en el capitulo de <a
href="http://www.hak5.org/episodes/episode-514">Hak5 numero 514</a> del pasado 20 de mayo, mas o menos en el minuto 11 se habló sobre esta herramienta, les dejo el capitulo entero en el que ademas hablan de <a
href="http://www.netwitness.com/">Net Witness</a> y enseñan como transmitir audio con netcat, entre otras cosas&#8230;</p><p
style="text-align: center;"><object
width="505" height="302" data="http://revision3.com/player-v2819" type="application/x-shockwave-flash"><param
name="src" value="http://revision3.com/player-v2819" /><param
name="allowfullscreen" value="true" /></object></p><p><strong>Enlaces:</strong></p><ul><li><a
href="http://networkminer.sourceforge.net/">NetworkMiner</a></li><li><a
title="http://geek00l.blogspot.com/2008/12/drunken-monkey-running-network-miner.html" href="http://geek00l.blogspot.com/2008/12/drunken-monkey-running-network-miner.html">Drunken Monkey: Running Network Miner with Wine</a></li><li><a
href="http://sourceforge.net/forum/forum.php?forum_id=824996">Perform WiFi sniffing with NetworkMiner</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/segurisemanal-i.xhtml" title="SeguriSemanal I">SeguriSemanal I</a></li><li><a
href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/eko-party-2010.xhtml" title="EKO Party 2010">EKO Party 2010</a></li><li><a
href="http://www.dragonjar.org/proxpn-una-vpn-gratuita-para-navegacion-anonima-y-segura.xhtml" title="proXPN &#8211; Una VPN gratuita para navegación anónima y segura">proXPN &#8211; Una VPN gratuita para navegación anónima y segura</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li><li><a
href="http://www.dragonjar.org/wibog-wireless-bogota.xhtml" title="WiBOG &#8211; Wireless Bogotá   ">WiBOG &#8211; Wireless Bogotá </a></li><li><a
href="http://www.dragonjar.org/que-son-los-firewalls.xhtml" title="¿Qué son los Firewalls?">¿Qué son los Firewalls?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Iphone/Ipod Touch como herramienta de Test de Penetración III de III</title><link>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml</link> <comments>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml#comments</comments> <pubDate>Mon, 10 Nov 2008 15:19:54 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1434</guid> <description><![CDATA[========================================================= Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) Iphone/Ipod Touch como herramienta de Test de Penetración (II de III) Iphone/Ipod Touch como herramienta de Test de Penetración (III de III) Iphone/Ipod Touch como herramienta de Test de Penetración (Bonus) ========================================================= Continúa desde &#8220;Iphone/Ipod Touch como herramienta de Test de Penetración II [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">=========================================================<br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración I de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (I de III) </a><br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración II de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (II de III)</a><br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración III de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (III de III)<br
/> </a><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de    Test de Penetración Bonus" rel="nofollow" href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html">Iphone/Ipod    Touch como herramienta de Test de  Penetración (Bonus)</a><br
/> =========================================================</p><p
style="text-align: justify;">Continúa desde &#8220;<a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" target="_blank"><strong>Iphone/Ipod Touch como herramienta de Test de Penetración II de III</strong></a>&#8220;</p><p
style="text-align: justify;">Luego de haber visto algunas herramientas y utilidades un poco más &#8220;comunes&#8221; para la administración de redes y los <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a> es hora de ver algunas más específicas.</p><p
style="text-align: center;"><img
class="aligncenter" title="IpodTouch" src="http://img505.imageshack.us/img505/8337/ipodtouchbd0.jpg" alt="ipodtouchbd0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;"><strong>Nmap en nuestro <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">Iphone</a>/<a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">Ipod</a> Touch</strong></p><p
style="text-align: justify;">Nmap ya ha sido objeto de estudio en <strong><a
href="http://labs.dragonjar.org" target="_blank">Labs.DragonJAR</a></strong> y en la <strong><a
href="http://www.dragonjar.org" target="_blank">Web de la Comunidad</a></strong>. Tan solo dejaré una corta definición de la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> y los enlaces a dichas publicaciones:</p><p
style="text-align: justify;">Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de sistemas informáticos, así como para descubrir servicios o servidores en una <a
href="http://www.dragonjar.org/tag/red" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Red">red</a> informática.</p><p
style="text-align: justify;"><span
id="more-1434"></span><strong>Más información y modos de uso:</strong><br
/> <a
href="http://labs.dragonjar.org/herramienta-nmap" target="_blank"><strong>Herramienta &#8211; Nmap</strong></a><br
/> <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo II</strong></a><br
/> <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning IV</strong></a><br
/> <a
href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (II de VIII)</strong></a></p><p
style="text-align: justify;">Ahora veamosla desde el Itouch. El proceso de instalación es igual a todos desde el Installer:</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img98.imageshack.us/img98/8246/nmapfv5.jpg" alt="nmapfv5 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Luego desde la terminal podremos comenzar a interactuar con la herramienta.</p><p
style="text-align: justify;">Ayuda de nmap</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img208.imageshack.us/img208/9877/nmaphve4.jpg" alt="nmaphve4 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Escaneo simple para descubrir puertos abiertos en el sistema objetivo</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img505.imageshack.us/img505/6363/nmap2nm4.jpg" alt="nmap2nm4 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Resultado de la consulta de puertos abiertos</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img362.imageshack.us/img362/3818/nmap4ww9.jpg" alt="nmap4ww9 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Ahora un escaneo para determinar el software y las versiones del mismo que gestionan dichos puertos encontrados como abiertos</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img98.imageshack.us/img98/2378/nmap3yp0.jpg" alt="nmap3yp0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Esta es solo una muestra de las posibilidades de uso de nmap en IPhone/Ipod Touch, ya que la herramienta presenta un amplio repertorio de posibilidades de uso.</p><p
style="text-align: justify;"><strong>VNC en el Iphone/Ipod Touch</strong></p><p
style="text-align: justify;"><p
style="text-align: justify;"><p
style="text-align: justify;">VNC es un programa de software libre basado en una estructura cliente-servidor el cual nos permite tomar el control del ordenador servidor remotamente a través de un ordenador cliente. También llamado software de escritorio remoto. VNC permite que el sistema operativo en cada computadora sea distinto: Es posible compartir la pantalla de una máquina de &#8220;cualquier&#8221; sistema operativo conectando desde cualquier otro ordenador o dispositivo que disponga de un cliente VNC portado.</p><p
style="text-align: justify;">Una vez definido el concepto de VNC veamos como podemos implementarlo</p><p
style="text-align: justify;">Para esta finalidad usaré Jaadu; una solución de uso de VNC en el Ipod Touch. Veamos:</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img147.imageshack.us/img147/1331/vnc3ya7.jpg" alt="vnc3ya7 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Una vez instalado el aplicativo en el ipod e instaldo el server en la máquina objetivo, procederemos a crear la conexión (Dirección IP, usuario, contraseña)</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img233.imageshack.us/img233/3268/vnc2eh0.jpg" alt="vnc2eh0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" title="Iphone/Ipod Touch como herramienta de Test de Penetración III de III " /></p><p
style="text-align: justify;">Solo queda conectarnos al server (en este caso mi equipo de escritorio)</p><p
style="text-align: center;"><img
class="aligncenter" title="vnc" src="http://img136.imageshack.us/img136/4925/vnc4ht0.jpg" alt="vnc4ht0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Así sería la administración remota desde el ipod Touch hacia mi máquina de escritorio</p><p
style="text-align: center;"><img
class="aligncenter" title="vnc-ipod" src="http://img440.imageshack.us/img440/1812/vnc5jn8.jpg" alt="vnc5jn8 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;"><strong>Metasploit desde Iphone/Ipod Touch</strong></p><p
style="text-align: justify;">El Proyecto Metasploit es un proyecto <a
href="http://www.dragonjar.org/tag/open-source" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open Source">open source</a> de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos. Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de scripting Perl, aunque actualmente el Metasploit Framework ha sido escrito de <a
href="http://www.dragonjar.org/tag/nuevo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nuevo">nuevo</a> completamente en el lenguaje Ruby.</p><p
style="text-align: justify;">Pues si, podemos instalar, configurar y usar Metasploit desde el iphone/Ipod Touch, veamos:</p><p
style="text-align: justify;">La instalación es posible realizarla desde el Installer</p><p
style="text-align: center;"><img
class="aligncenter" title="metasploit-ipod" src="http://img136.imageshack.us/img136/7097/metasploit1ii3.jpg" alt="metasploit1ii3 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Proceso de descarga de Metasploit</p><p
style="text-align: center;"><img
class="aligncenter" title="ipod" src="http://img139.imageshack.us/img139/3219/metasploit3up0.jpg" alt="metasploit3up0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Preparando Python</p><p
style="text-align: center;"><img
class="aligncenter" title="metasploit-ipod" src="http://img98.imageshack.us/img98/6363/metasploit4ip1.jpg" alt="metasploit4ip1 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Preparando el Metasploit</p><p
style="text-align: center;"><img
class="aligncenter" title="ipod" src="http://img411.imageshack.us/img411/3324/metasploit5hm1.jpg" alt="metasploit5hm1 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Luego desde la terminal podremos ejecutar Metasploit, veamos</p><p
style="text-align: center;"><img
class="aligncenter" title="ipod" src="http://img440.imageshack.us/img440/3325/metasploit2cc0.jpg" alt="metasploit2cc0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Show exploits</p><p
style="text-align: center;"><img
class="aligncenter" title="metasploit-ipod" src="http://img529.imageshack.us/img529/4416/metasploitsa6.jpg" alt="metasploitsa6 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;"><strong>Test de velocidad de conexión en el Iphone/Ipod Touch</strong></p><p
style="text-align: justify;">Un Test de velocidad  nos permitirá conocer cual es la velocidad real de conexión a internet. Veamos:</p><p
style="text-align: justify;">Para ello podemos usar Speed Test</p><p
style="text-align: justify;">Seleccionamos el servidor con el cual queremos hacer la prueba</p><p
style="text-align: center;"><img
class="aligncenter" title="speed test -ipod" src="http://img527.imageshack.us/img527/3983/velocidadrd9.jpg" alt="velocidadrd9 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Prueba en ejecución (Descarga)</p><p
style="text-align: center;"><img
class="aligncenter" title="ipod" src="http://img240.imageshack.us/img240/6909/velocidad4re5.jpg" alt="velocidad4re5 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Resultado final de las pruebas de velocidad (Latency, Download, Upload)</p><p
style="text-align: center;"><img
class="aligncenter" title="speed test ipod touch" src="http://img240.imageshack.us/img240/4305/velocidad5ok9.jpg" alt="velocidad5ok9 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Hasta aquí esta serie de post dedicados a la implementación de nuestro Iphone/Ipod Touch como una completa herramienta de Test de Penetración. Creo que se hace necesario hacer un post más a modo de &#8220;bonus track&#8221; para poder mostrar otras herramientas muy útiles para estas labores (Python, tcpdump, ngrep, entre otras <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Iphone/Ipod Touch como herramienta de Test de Penetración III de III " class='wp-smiley' title="Iphone/Ipod Touch como herramienta de Test de Penetración III de III " /> )</p><p
style="text-align: justify;">=========================================================<br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración I de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (I de III) </a><br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración II de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (II de III)</a><br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración III de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (III de III)<br
/> </a><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de    Test de Penetración Bonus" rel="nofollow" href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html">Iphone/Ipod    Touch como herramienta de Test de  Penetración (Bonus)</a><br
/> =========================================================</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml" title="iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)">iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</a></li><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" title="Iphone/Ipod Touch como herramienta de Test de Penetración II de III">Iphone/Ipod Touch como herramienta de Test de Penetración II de III</a></li><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III">Iphone/Ipod Touch como herramienta de Test de Penetración I de III</a></li><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/importar-musica-del-iphone-o-ipod-touch-al-disco-duro.xhtml" title="Importar Musica del iPhone o iPod Touch al Disco Duro">Importar Musica del iPhone o iPod Touch al Disco Duro</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/intala-facilmente-android-en-tu-iphone.xhtml" title="Instala Fácilmente Android en tu iPhone">Instala Fácilmente Android en tu iPhone</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 39/138 queries in 0.182 seconds using disk: basic
Object Caching 5766/5924 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 06:38:20 -->
