<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Ingeniería Social</title> <atom:link href="http://www.dragonjar.org/tag/ingenieria-social/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>The Social-Engineer Toolkit</title><link>http://www.dragonjar.org/the-social-engineer-toolkit.xhtml</link> <comments>http://www.dragonjar.org/the-social-engineer-toolkit.xhtml#comments</comments> <pubDate>Sat, 25 Dec 2010 05:45:12 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Ingeniería Social]]></category> <category><![CDATA[python]]></category> <category><![CDATA[ReL1K]]></category> <category><![CDATA[SET]]></category> <category><![CDATA[The Social-Engineer Toolkit]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5186</guid> <description><![CDATA[The Social-Engineer Toolkit mas conocido como SET, es un conjunto de herramientas especialmente diseñadas para realizar ataques de Ingeniería Social en procesos de auditorias en seguridad, esta programado en Python por David Kennedy (ReL1K), quien hace poco publicó su versión 1.0 1.1 con grandes cambios y por esta razón, decidimos que era momento de dedicarle un [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/11/SET.jpg" width="240" title="The Social Engineer Toolkit" alt="SET The Social Engineer Toolkit" /></p><p><a
href="http://www.dragonjar.org/tag/the-social-engineer-toolkit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con The Social-Engineer Toolkit">The Social-Engineer Toolkit</a> mas conocido como <a
href="http://www.dragonjar.org/tag/set" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SET">SET</a>, es un conjunto de herramientas especialmente diseñadas para realizar <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">Ingeniería Social</a> en procesos de auditorias en seguridad, esta programado en <a
href="http://www.dragonjar.org/tag/python" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con python">Python</a> por David Kennedy (<a
href="http://www.dragonjar.org/tag/rel1k" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ReL1K">ReL1K</a>), quien hace poco publicó su versión <del
datetime="2010-12-26T19:22:08+00:00">1.0</del> 1.1 con grandes cambios y por esta razón, decidimos que era momento de dedicarle un articulo a esta excelente herramienta dentro de nuestra comunidad.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/11/SET.jpg" alt="SET The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><p>En este articulo exploraremos las principales opciones del The Social-Engineer Toolkit, ademas de las nuevas características (como la interface web) que se incorporaron al SET en su versión <del
datetime="2010-12-26T19:22:08+00:00">1.0</del> 1.1.</p><p><strong><span
style="color: #ff0000;">Actualizado:</span></strong><br
/> Acaba de salir una nueva version 1.1 del Social-Engineer Toolkit  con nombre clave &#8220;Happy Holidays&#8221;, en la que se incorporan las siguientes novedades:</p><ul><li>Cuatro nuevos Client-Side Attacks basados en <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a></li><li>Optimizaron el servidor Web, los multihilos que manejaba y mejoraron algunas funcionalidades del codigo, para accelerar su funcionamiento</li><li>Nueva opción set_config con la que podrás especificar si deseas o no redireccionar automaticamente por ejemplo a un applet de <a
href="http://www.dragonjar.org/tag/java" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JAVA">java</a> en un ataque multiple del tipo Applet <a
href="http://www.dragonjar.org/tag/java" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JAVA">Java</a>+ Credential Harvester de esta forma solo se redireccionará al applet de <a
href="http://www.dragonjar.org/tag/java" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JAVA">Java</a> si la credencial fue aceptada.</li><li>Se añadió soporte para UPX<span
id="more-5186"></span></li></ul><h2>Iniciando el The Social-Engineer Toolkit</h2><p>SET es multiplataforma, y solo necesitamos tener instalado el interprete de Python para ejecutarlo y ejecutarlo con <strong>./set</strong> o <em><strong>Python set</strong></em> en la carpeta donde lo tengamos guardado (las dependencias que no tengas, las descargará automáticamente).</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET1.jpg" alt="SET1 The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><p>Al iniciar el SET, lo primero que vemos es un menú que nos ofrece una gran cantidad de opciones para lanzar nuestro ataque de ingeniería social, desde la creación de correos fraudulentos, paginas que al visitarlas infecta tu maquina, archivos multimedia que permite obtener acceso al equipo de la víctima, la posibilidad de enviar correo masivo, crear un CD/DVD o memoria USB que infecte la maquina y hasta enviar mensajes de texto que nos ayude en nuestra tarea.</p><h2>Sistema de <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a> en el The Social-Engineer Toolkit</h2><p>El sistema de creación de phishing en el SET es bastante completo, nos permite generar automáticamente un sitio falso con el cual engañar a los destinatario o enviar enviar de forma masiva correos con adjuntos maliciosos que permiten el acceso remoto de su maquina.</p><p
style="text-align: center;"><img
src="../wp-content/uploads/2010/11/SET2.jpg" alt="SET2 The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><h2>Vector de Ataque Web en el The Social-Engineer Toolkit</h2><p>SET también permite realizar ataques automáticos a un usuarios que ingrese (por medio de ingeniería social) a una dirección que tu le especifiques (ahora lograr esto es mucho mas fácil gracias a los acortadores de direcciones), SET se encarga de subir el servidor y realizar el ataque que le especifiques (un applet de java, ataques múltiples, o tabnabbing entre otros&#8230;) que te devolverá una shell en el equipo víctima.</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET3.jpg" alt="SET3 The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><h2>Creación de Medios Infectados en el The Social-Engineer Toolkit</h2><p>Permite crear un archivo que se conecte remotamente a nuestra maquina, ofreciéndonos una shell del sistema y se ejecute en el equipo remoto al introducirse una memoria/disco duro USB, o un disco DVD/CD aprovechando el &#8220;autorun&#8221; de windows .</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET4.jpg" alt="SET4 The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><h2>Generar ejecutable con Payload en el The Social-Engineer Toolkit</h2><p>SET también permite (con la ayuda de <a
href="http://www.dragonjar.org/tag/metasploit-framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metasploit framework">metasploit framework</a>) generar un ejecutable que se conecte remotamente a nuestra maquina, una vez lo abran en la maquina víctima, permitiéndonos configurar una gran cantidad de shells, entre ellas la  famosa meterpreter, shells ciegas de windows, shells remotas y todo esto  para procesadores a 32 y 64Bits</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET5.jpg" alt="SET5 The Social Engineer Toolkit" width="550" height="398" title="The Social Engineer Toolkit" /></p><h2>Ataques por Correo en The Social-Engineer Toolkit</h2><p>En esta completa suite para hacer ataques de ingeniería social, se incluye una sección especialmente dedicada al correo electrónico, permitiendo enviar correos falsos o desde una cuenta gmail, a una o muchas personas.</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET6.jpg" alt="SET6 The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><h2>Ataques con dispositivos Personalizados en el The Social-Engineer Toolkit</h2><p>Los dispositivos Teensy son todos aquellos aparatos en los que se ha utilizado la tableta <a
href="http://www.pjrc.com/store/teensy.html">programable Teensy en su elaboración</a>, al ser altamente personalizable y programable se puede emplear en procesos de auditorias en seguridad como ya nos ha mostrado <a
href="http://www.irongeek.com/i.php?page=videos/phukd-defcon-18">IronGeek en la defcon 18</a> y SET nos facilita la tarea al programar estos dispositivos, ofrecernos rutinas que al conectar un dispositivo de estos nos podría poner a bajar una aplicación externa o ingresar a un sitio especifico y aceptar un applet de java, infectandonos en el proceso.</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET7.jpg" alt="SET7 The Social Engineer Toolkit" width="550" height="541" title="The Social Engineer Toolkit" /></p><h2>Falsificando Mensajes de texto en el The Social-Engineer Toolkit</h2><p>Uno de los vectores de ataques mas eficientes a los que tenemos acceso con el SET, es el de envío de SMS (mensajes de textos) falsos, con los que podemos suplantar el numero telefónico que envía el mensaje, haciéndole pensar al receptor que efectivamente esa persona es quien le ha escrito, también incluye una opción para el envío masivo de SMS, por lo que podríamos enviar el mensaje a un mayor numero de destinatarios sin problema (la posibilidad de envíos a teléfonos fuera de estados unidos, depende de la disponibilidad del servicio por parte de las empresas prestadoras SohoOS, Lleida.net, SMSGANG).</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET8.jpg" alt="SET8 The Social Engineer Toolkit" width="550" height="541" title="The Social Engineer Toolkit" /></p><h2>Actualizando Metasploit y The Social-Engineer Toolkit</h2><p>El SET esta ligado fuertemente al metasploit <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>, ya que muchas de sus funcionalidades las saca de este, por tanto incluye la posibilidad de actualizarlo desde su propia interface, así como incluye un actualizador para el mismo (recomendable que lo hagas cada que inicies el programa).</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET9.jpg" alt="SET9 The Social Engineer Toolkit" width="550" height="541" title="The Social Engineer Toolkit" /></p><h2>La interface web de The Social-Engineer Toolkit</h2><p>En la versión 1.0 del SET se ha integrado una interface web, para lanzar todos los tipos de ataque que mencionamos anteriormente, para iniciar esta interface, solo tienes que ejecutar <em><strong>./set-web</strong></em> o <em><strong>Python set-web</strong></em>.</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET10.jpg" alt="SET10 The Social Engineer Toolkit" width="550" height="478" title="The Social Engineer Toolkit" /></p><p
style="text-align: left;">Abrimos la dirección <strong>127.0.0.1:44444</strong> en nuestro navegador y nos aparecerá la interface gráfica del SET, desde donde podremos lanzar cualquiera de sus ataques.</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET11.jpg" alt="SET11 The Social Engineer Toolkit" width="550" height="658" title="The Social Engineer Toolkit" /></p><p
style="text-align: left;">Los dejo con el video de presentación de la versión 1.0 del Social Engineer Toolkit</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/16606897?title=0&amp;byline=0&amp;portrait=0" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: left;">Y <a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml">los video tutoriales que publicamos hace un tiempo</a> en la comunidad sobre esta herramienta.</p><h2 style="text-align: center;"><a
href="http://www.secmaniac.com/download/">Descargar el The Social-Engineer Toolkit</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.social-engineer.org">Pagina Oficial de SET</a><br
/> <a
href="http://www.social-engineer.org/framework/Computer_Based_Social_Engineering_Tools:_Social_Engineer_Toolkit_%28SET%29">Manual Oficial de SET</a><br
/> <a
href="http://www.offensive-security.com/metasploit-unleashed/SET">Manual de SET en el Metasploit Unleashed</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/sms-spoofing.xhtml" title="SMS Spoofing">SMS Spoofing</a></li><li><a
href="http://www.dragonjar.org/google-por-linea-de-comandos.xhtml" title="Google por linea de comandos">Google por linea de comandos</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/curso-de-python-dictado-por-google.xhtml" title="Curso de Python dictado por Google">Curso de Python dictado por Google</a></li><li><a
href="http://www.dragonjar.org/que-es-la-ingenieria-social.xhtml" title="¿Qué es la Ingeniería Social?">¿Qué es la Ingeniería Social?</a></li><li><a
href="http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml" title="MultiInjector &#8211; Herramienta Automática de Inyección SQL">MultiInjector &#8211; Herramienta Automática de Inyección SQL</a></li><li><a
href="http://www.dragonjar.org/que-es-ingenieria-social.xhtml" title="Que es Ingeniería Social">Que es Ingeniería Social</a></li><li><a
href="http://www.dragonjar.org/iguna-herramienta-gratuita-para-realizar-de-pruebas-de-penetracion.xhtml" title="Iguna, Herramienta gratuita para realizar de pruebas de penetración">Iguna, Herramienta gratuita para realizar de pruebas de penetración</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/the-social-engineer-toolkit.xhtml/feed</wfw:commentRss> <slash:comments>26</slash:comments> </item> <item><title>Video Tutorial SET (Social Engineering Toolkit)</title><link>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml</link> <comments>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml#comments</comments> <pubDate>Sun, 23 May 2010 21:57:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Ingeniería Social]]></category> <category><![CDATA[JAVA]]></category> <category><![CDATA[memorias usb]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4361</guid> <description><![CDATA[La ingeniería social es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de ingeniería social, para ver que tan vulnerable es la empresa a este tipo de ataques [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/SET.jpg" width="240" title="Video Tutorial SET (Social Engineering Toolkit)" alt="SET Video Tutorial SET (Social Engineering Toolkit)" /></p><p>La <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a> es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a>, para ver que tan vulnerable es la empresa a este tipo de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> y tomar las medidas correspondientes.</p><p
style="text-align: center;"><img
class="alignnone" title="Social Engineering Toolkit" src="http://img686.imageshack.us/img686/4201/setbl.jpg" alt="setbl Video Tutorial SET (Social Engineering Toolkit)" width="300" height="150" /></p><p><a
href="http://www.dragonjar.org/tag/set" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SET">SET</a> (Social Engineering Toolkit) es un kit de herramientas que nos ayudara en la tarea de realizar ataques de ingeniería social, nos permite suplantar fácilmente la identidad de un sitio determinado, o enviar ataques por mail a las cuentas de correo de la compañía, infectar <a
href="http://www.dragonjar.org/tag/memorias-usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con memorias usb">memorias usb</a> o cds/dvds infectados, todo esto perfectamente integrado con el grandioso <a
href="http://www.dragonjar.org/tag/metasploit-framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metasploit framework">Metasploit Framework</a>.<span
id="more-4361"></span></p><p>A continuación, les dejo una serie de vídeo tutoriales para aprender a utilizar correctamente este kit de herramientas, espero que lo disfruten:</p><p
style="text-align: left;">Parte 1 &#8211; Introducción</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185879&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185879&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 2 &#8211; Credential Harvester</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185902&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185902&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 3 &#8211; Ataque <a
href="http://www.dragonjar.org/tag/java" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JAVA">JAVA</a> Applet</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185970&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185970&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 4 &#8211; Creando <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185982&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185982&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.offensive-security.com/metasploit-unleashed/Social-Engineering-Toolkit">Social-Engineering Toolkit</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>¿Qué es la Ingeniería Social?</title><link>http://www.dragonjar.org/que-es-la-ingenieria-social.xhtml</link> <comments>http://www.dragonjar.org/que-es-la-ingenieria-social.xhtml#comments</comments> <pubDate>Sun, 15 Nov 2009 18:02:22 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Ingeniería Social]]></category> <category><![CDATA[Podcast]]></category> <category><![CDATA[Seguridad Informática]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3360</guid> <description><![CDATA[Es una pregunta que todos los interesados por la seguridad informática o administradores de red en algún momento de nuestro camino nos hacemos, en el proyecto hermano de nuestra comunidad sec-track, desarrollado por 4v4t4r nos comparten una recopilación de podcast, realizados por Fernando Quintero (nonr00t) para sus alumnos de Administración de Redes del SENA, donde [...]]]></description> <content:encoded><![CDATA[<p>Es una pregunta que todos los interesados por la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> o administradores de red en algún momento de nuestro camino nos hacemos, en el proyecto hermano de nuestra comunidad sec-track, desarrollado por 4v4t4r nos comparten una recopilación de <a
href="http://www.dragonjar.org/tag/podcast" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Podcast">podcast</a>, realizados por <strong>Fernando Quintero</strong> (<strong><a
href="http://nonroot.blogspot.com/" target="_blank">nonr00t</a></strong>) para sus alumnos de <a
href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml">Administración de Redes del SENA</a>, donde explica de forma clara y fácil de  comprender que es la <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a> y como evitar ser victima de ella.</p><p
style="text-align: center;"><span
id="more-3360"></span></p><p>Les dejo entonces la explicación de nonroot sobre ingeniería social para aprender mas sobre estas herramientas.<img
title="Más..." src="http://www.dragonjar.org/wp-content/uploads/2009/11/trans.gif" alt="trans ¿Qué es la Ingeniería Social?"  /></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="353" height="132" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.goear.com/files/external.swf?file=7c0698e" /><param
name="wmode" value="transparent" /><param
name="quality" value="high" /><embed
type="application/x-shockwave-flash" width="353" height="132" src="http://www.goear.com/files/external.swf?file=7c0698e" quality="high" wmode="transparent"></embed></object></p><p
style="text-align: center;">La banda sonora de los podcast no pretende dar muestra de lo geek de su autor&#8230;. jejejeje</p><p><strong>Otros podcast de esta serie:</strong></p><ul><li><a
href="http://www.dragonjar.org/que-son-los-sniffers.xhtml">¿Que son los Sniffers?</a></li><li><a
href="http://www.dragonjar.org/que-es-la-ingenieria-social.xhtml">¿Que es la Ingeniería Social?</a></li><li><a
href="http://www.dragonjar.org/que-son-los-firewalls.xhtml">¿Que son los Firewalls?</a></li><li><a
href="http://www.dragonjar.org/que-son-los-proxies.xhtml">¿Que son los Proxies?</a></li><li><a
href="http://www.dragonjar.org/debilidad-en-protocolos.xhtml">Las Debilidad en Protocolos</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/podcast-y-video-podcast-de-seguridad-informatica-en-espanol.xhtml" title="Podcast y Video Podcast de Seguridad Informática en Español">Podcast y Video Podcast de Seguridad Informática en Español</a></li><li><a
href="http://www.dragonjar.org/mundo-hacker-tv.xhtml" title="Mundo Hacker TV">Mundo Hacker TV</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/que-es-la-ingenieria-social.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Que es Ingeniería Social</title><link>http://www.dragonjar.org/que-es-ingenieria-social.xhtml</link> <comments>http://www.dragonjar.org/que-es-ingenieria-social.xhtml#comments</comments> <pubDate>Fri, 05 Oct 2007 20:23:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Ingeniería Social]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=860</guid> <description><![CDATA[Les dejo un excelente vídeo en el que Daniel Monastersk (identidadrobada.com) e Ignacio Smbampato (ESET NOD32) explican que es la ingeniería social y como prevenirla “la única solución es la educación” doy mi granito de arena dando a conocer a la mayor cantidad de gente esta información y les adjunto un documento que es recomendable [...]]]></description> <content:encoded><![CDATA[<p>Les dejo un excelente vídeo en el que Daniel Monastersk (identidadrobada.com) e Ignacio Smbampato (ESET NOD32) explican que es la <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a> y como prevenirla</p><p
align="center"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.youtube.com/v/cm89EQCF5e8" /><param
name="wmode" value="transparent" /><embed
type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/cm89EQCF5e8" wmode="transparent"></embed></object></p><p>“la única solución es la educación” doy mi granito de arena dando a conocer a la mayor cantidad de gente esta información y les adjunto un documento que es recomendable leer (<a
href="http://es.tldp.org/Manuales-LuCAS/SEGUNIX/unixsec-2.1-html/node44.html" target="_blank">Ingeniería social</a>)</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/como-conservar-la-privacidad-en-redes-sociales.xhtml" title="Cómo conservar la privacidad en las redes sociales">Cómo conservar la privacidad en las redes sociales</a></li><li><a
href="http://www.dragonjar.org/the-real-hustle-los-fraudes-al-descubierto.xhtml" title="The Real Hustle &#8211;  Los fraudes al descubierto">The Real Hustle &#8211;  Los fraudes al descubierto</a></li><li><a
href="http://www.dragonjar.org/introduccion-al-analisis-de-malware.xhtml" title="Introducción al análisis de Malware">Introducción al análisis de Malware</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml" title="Vídeo tutoriales sobre seguridad Web por OWASP">Vídeo tutoriales sobre seguridad Web por OWASP</a></li><li><a
href="http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml" title="Documental sobre Arduino en Español">Documental sobre Arduino en Español</a></li><li><a
href="http://www.dragonjar.org/the-social-engineer-toolkit.xhtml" title="The Social-Engineer Toolkit">The Social-Engineer Toolkit</a></li><li><a
href="http://www.dragonjar.org/exploit-0day-para-internet-explorer-en-windows-7.xhtml" title="Exploit 0day para Internet Explorer en Windows 7">Exploit 0day para Internet Explorer en Windows 7</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/que-es-ingenieria-social.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 17/68 queries in 0.044 seconds using disk: basic
Object Caching 1844/1929 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 01:22:14 -->
