<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; manual</title> <atom:link href="http://www.dragonjar.org/tag/manual/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Man in The Middle, Ataque y Detección</title><link>http://www.dragonjar.org/man-in-the-middle-ataque-y-deteccion.xhtml</link> <comments>http://www.dragonjar.org/man-in-the-middle-ataque-y-deteccion.xhtml#comments</comments> <pubDate>Thu, 26 Jan 2012 01:26:27 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Man in the Middle]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[MITM]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=10874</guid> <description><![CDATA[A mis manos ha caído un documento realizado por David Galisteo y Raul Moya, de la Universidad de Jaén en España, donde se detallan paso a paso como realizar un ataque Man in The Middle (Hombre en el Medio) en diferentes sistemas operativos y con las herramientas mas populares en cada uno de ellos, aparte [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2012/01/MITM.jpg" width="240" title="Man in The Middle, Ataque y Detección" alt="MITM Man in The Middle, Ataque y Detección" /></p><p>A mis manos ha caído un documento realizado por David Galisteo y Raul Moya, de la Universidad de Jaén en España, donde se detallan paso a paso como realizar un ataque <a
href="http://www.dragonjar.org/tag/man-in-the-middle" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Man in the Middle">Man in The Middle</a> (Hombre en el Medio) en diferentes sistemas operativos y con las <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> mas populares en cada uno de ellos, aparte de esto Galisteo y Moya, nos muestran como detectar y protegernos de este tipo de ataques.<br
/> <img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2012/01/MITM.jpg" alt="MITM Man in The Middle, Ataque y Detección"  title="Man in The Middle, Ataque y Detección" /><br
/> Los dejo con el índice del documento, su enlace de descarga y la opción de visualizarlo online desde nuestra comunidad:<span
id="more-10874"></span></p><ul><li><strong>Introducción</strong></li><li>Conceptos clave</li><li>Plataformas Linux<br
/> Software<br
/> Explicación<br
/> <strong> Ataques de ejemplo</strong></p><ul><li>Dispositivos móviles</li><li>Mensajería instantánea</li><li><a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">Redes</a> sociales y UJAEN</li></ul></li><li>Plataformas Windows<br
/> Software<br
/> Ataques de ejemplo</p><ul><li>Dispositivos Móviles</li><li>DNS Spoofing</li></ul></li><li>Detección del ataque<ul><li>Acceso a la máquina</li><li>Prueba de ICMP</li><li>Prueba de ARP</li><li>Aplicaciones para detectar sniffers</li><li>Protección frente a Sniffers</li></ul></li><li>Conclusión</li><li>Referencias</li></ul><p
style="text-align: center;"><object
id="f8960f16-b3b6-12ce-853e-e620d2839fe8" style="width: 580px; height: 365px;" width="320" height="240" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="wmode" value="transparent" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" /><param
name="flashvars" value="mode=mini&amp;backgroundColor=%23222222&amp;documentId=120129013553-a0b342ccdcc74f02a4d376ff77fd2c76" /><embed
id="f8960f16-b3b6-12ce-853e-e620d2839fe8" style="width: 580px; height: 365px;" width="320" height="240" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" allowfullscreen="true" menu="false" wmode="transparent" flashvars="mode=mini&amp;backgroundColor=%23222222&amp;documentId=120129013553-a0b342ccdcc74f02a4d376ff77fd2c76" /></object><br
/> <a
href="http://www.4shared.com/office/l9O9P5bk/MITM.html">Descargar en PDF Man in The Middle, Ataque y Detección</a></p><p>Se les agradece la inclusión de la comunidad DragonJAR en las referencias del documento, espero que cualquier información publicada les fuera de utilidad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml" title="Backtrack 5 Tutorial / Curso en Español">Backtrack 5 Tutorial / Curso en Español</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml" title="Dominando el Metasploit Framework">Dominando el Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/analisis-de-trafico-con-wireshark.xhtml" title="Análisis de tráfico con Wireshark">Análisis de tráfico con Wireshark</a></li><li><a
href="http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml" title="Documentación y herramienta para inyección de código">Documentación y herramienta para inyección de código</a></li><li><a
href="http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml" title="Documental sobre Arduino en Español">Documental sobre Arduino en Español</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/man-in-the-middle-ataque-y-deteccion.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Backtrack 5 Tutorial / Curso en Español</title><link>http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml</link> <comments>http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml#comments</comments> <pubDate>Wed, 07 Dec 2011 05:34:15 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[BackTrack 5]]></category> <category><![CDATA[Backtrack 5 Tutorial]]></category> <category><![CDATA[bt5]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Videos]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6446</guid> <description><![CDATA[Backtrack 5 Tutorial, gracias a p0pc0rninj4 usuario de nuestra comunidad, me entero de una iniciativa de la OMHE (Organización Mexicana de Hackers Éticos) dirigida por Héctor López en la que pretenden documentar las funcionalidades del nuevo Backtrack 5 en español y por medio de video tutoriales. Backtrack 5 Tutorial, los video tutoriales son bastante claros [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/BackTrack-5.jpg" width="240" title="Backtrack 5 Tutorial / Curso en Español" alt="BackTrack 5 Backtrack 5 Tutorial / Curso en Español" /></p><p><em><a
href="http://www.dragonjar.org/tag/backtrack-5-tutorial" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Backtrack 5 Tutorial">Backtrack 5 Tutorial</a></em>, gracias a <strong><a
id="yui-gen27" title="p0pc0rninj4 está desconectado" href="http://comunidad.dragonjar.org/members/p0pc0rninj4/" rel="nofollow" target="_blank"><strong>p0pc0rninj4</strong></a></strong> usuario de nuestra comunidad, me entero de una iniciativa de la OMHE (<a
href="http://www.omhe.org/pages/about#00" rel="nofollow" target="_blank">Organización Mexicana de Hackers Éticos</a>) dirigida por <a
href="http://twitter.com/hlixaya" rel="nofollow" target="_blank">Héctor López</a> en la que pretenden documentar las funcionalidades del nuevo <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">Backtrack</a> 5 en <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a> y por medio de <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a> tutoriales.</p><p><img
class="aligncenter" title="Backtrack 5 Tutorial" src="http://www.dragonjar.org/wp-content/uploads/2011/05/BackTrack-5.jpg" alt="BackTrack 5 Backtrack 5 Tutorial / Curso en Español" width="580" height="436" /></p><p><span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/backtrack-5" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack 5">Backtrack 5</a> <a
href="http://www.dragonjar.org/tag/tutorial" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tutorial">Tutorial</a></span>, los video tutoriales son bastante claros y muy introductorios para quienes desean aprender a manejar esta excelente distribución enfocada en la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática.<span
id="more-6446"></span></p><p>De momento se han publicado algunos Backtrack 5 Tutorial, video tutoriales del Curso Backtrack 5 Online en español, mostrando las <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a>, algunos conceptos básicos y con cada actualización el nivel se irá incrementando.</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/24798862?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="363"></iframe></p><p><strong>En este capítulo 1 de <a
href="http://vimeo.com/24798862" rel="nofollow" target="_blank">Backtrack 5 Tutorial</a> veremos:</strong></p><ul><li>Básicos de Linux</li><li>Backtrack 5 Tool Overview</li><li>Networking</li><li>VMware</li><li>Armitage Setup Postgresql</li></ul><p
style="text-align: center;"><a
href="http://www.backtrack5.omhe.org/Backtrack5Online-1.mp4" rel="nofollow" target="_blank">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/24798945?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="363"></iframe></p><p><strong>En este capítulo 2 de <a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml">Backtrack 5 Tutorial</a> veremos:</strong></p><ul><li>Linux Networking (ifconfig,dhclient,arp,route)</li><li>Whois, DNS,Zenmap (Obtener objetivos)</li><li>Google Hacking</li><li><a
href="http://www.dragonjar.org/tag/wireshark" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireshark">Wireshark</a> para puertos conocidos (80,21,22,23,443)</li></ul><p
style="text-align: center;"><a
href="http://www.backtrack5.omhe.org/Backtrack5Online-2.mp4" rel="nofollow" target="_blank">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/24798976?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="363"></iframe></p><p><strong>En este capítulo 3 de Backtrack 5 Tutorial veremos:</strong></p><ul><li>Wireshark para puertos conocidos (80,21,22,23,443)</li><li>NMap varios. -sS -Pn</li></ul><p
style="text-align: center;"><a
href="http://www.backtrack5.omhe.org/Backtrack5Online-3.mp4" rel="nofollow" target="_blank">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/25641642?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="363"></iframe></p><p><strong>En este capítulo 4 de Backtrack 5 Tutorial veremos:</strong></p><ul><li>IP&#8217;s y puertos</li><li>Sockets</li><li>Netcat</li><li>Cryptcat</li><li>Ncat</li></ul><p
style="text-align: center;"><a
href="http://www.backtrack5.omhe.org/Backtrack5Online-4.m4v" rel="nofollow" target="_blank">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/25641613?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="363"></iframe></p><p><strong>En este capítulo 5 de Backtrack 5 Tutorial veremos:</strong></p><ul><li><a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a></li><li>Payload</li><li>Shell</li><li><a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a></li><li>Metasploitable</li></ul><p
style="text-align: center;"><a
href="http://www.backtrack5.omhe.org/Backtrack5Online-5.m4v" rel="nofollow" target="_blank">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/27265723?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="363"></iframe></p><p><strong>En este capítulo 6 de Backtrack 5 Tutorial veremos:</strong></p><ul><li>Defensa</li><li>Buscador de rootkits</li><li>Malware Tricks</li></ul><p
style="text-align: center;"><a
href="http://www.backtrack5.omhe.org/Backtrack5-6.m4v" rel="nofollow" target="_blank">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/27502676?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="363"></iframe></p><p><strong>En este capítulo 7 de Backtrack 5 Tutorial veremos:</strong></p><ul><li>Malware</li><li>Trojans</li><li>Bind &amp; Reverse</li><li>Procesos y Memoria</li><li>Rootkit DEMO</li></ul><p
style="text-align: center;"><a
href="http://www.backtrack5.omhe.org/Backtrack5-7.m4v" rel="nofollow" target="_blank">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/30102263?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="363"></iframe></p><p><strong>En este capítulo 8 de Backtrack 5 Tutorial veremos:</strong></p><ul><li>SET</li><li>Reverse Meterpreter</li><li>Bypass Antivirus</li><li>Invisibilidad de un backdoor</li></ul><p
style="text-align: center;"><a
href="http://www.backtrack5.omhe.org/Backtrack5-8.m4v" rel="nofollow" target="_blank">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/33833259?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="363"></iframe></p><p><strong>En este capítulo 9 de Backtrack 5 Tutorial veremos:</strong></p><ul><li>Evilgrade</li><li>Dual ARP spoofing, el truco .sh</li><li>Whireshark analisis de DNS</li></ul><p
style="text-align: center;"><a
href="http://www.backtrack5.omhe.org/Backtrack5-9.m4v" rel="nofollow" target="_blank">Descargar Capítulo (Click Derecho/Guardar Como….) o visualizar desde tu dispositivo móvil</a></p><p>Tan pronto publiquen nuevos Backtrack 5 Tutorial, actualizaré esta entrada.</p><p><strong>Mas Información de los Backtrack 5 Tutorial:</strong><br
/> <a
href="http://comunidad.dragonjar.org/f184/curso-backtrack-5-online-11864/" rel="nofollow" target="_blank">Anuncio de p0pc0rninj4 en nuestra comunidad</a><br
/> <a
href="http://www.omhe.org/blog/view/39/curso-backtrack-5-online" rel="nofollow" target="_blank">Anuncio en la pagina de la OMHE</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/actualizar-backtrack-5-a-backtrack-5-r1-sin-reinstalar.xhtml" title="Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar">Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/exploit-0day-para-internet-explorer-en-windows-7.xhtml" title="Exploit 0day para Internet Explorer en Windows 7">Exploit 0day para Internet Explorer en Windows 7</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml" title="Taxonomía de un  Ataque con Backtrack 4">Taxonomía de un  Ataque con Backtrack 4</a></li><li><a
href="http://www.dragonjar.org/backtrack-personalizado-para-la-comunidad-dragonjar.xhtml" title="BackTrack personalizado para La Comunidad DragonJAR">BackTrack personalizado para La Comunidad DragonJAR</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml/feed</wfw:commentRss> <slash:comments>208</slash:comments> <enclosure
url="http://www.backtrack5.omhe.org/Backtrack5Online-4.m4v" length="253355516" type="video/mp4" /> <enclosure
url="http://www.backtrack5.omhe.org/Backtrack5Online-5.m4v" length="163601608" type="video/mp4" /> <enclosure
url="http://www.backtrack5.omhe.org/Backtrack5Online-3.mp4" length="189106254" type="video/mp4" /> <enclosure
url="http://www.backtrack5.omhe.org/Backtrack5-6.m4v" length="172357992" type="video/mp4" /> <enclosure
url="http://www.backtrack5.omhe.org/Backtrack5Online-2.mp4" length="90485828" type="video/mp4" /> <enclosure
url="http://www.backtrack5.omhe.org/Backtrack5Online-1.mp4" length="146993350" type="video/mp4" /> <enclosure
url="http://www.backtrack5.omhe.org/Backtrack5-7.m4v" length="149215799" type="video/mp4" /> <enclosure
url="http://www.backtrack5.omhe.org/Backtrack5-8.m4v" length="223953445" type="video/mp4" /> <enclosure
url="http://www.backtrack5.omhe.org/Backtrack5-9.m4v" length="244645369" type="video/mp4" /> </item> <item><title>Guía oficial de seguridad en Facebook</title><link>http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml</link> <comments>http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml#comments</comments> <pubDate>Mon, 15 Aug 2011 22:22:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Consejos]]></category> <category><![CDATA[facebo]]></category> <category><![CDATA[facebok]]></category> <category><![CDATA[faceboo]]></category> <category><![CDATA[facebooc]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[facebookç]]></category> <category><![CDATA[Guia]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6869</guid> <description><![CDATA[Nadie puede negar que Facebook es la red social mas grande que existe actualmente en la red, es una herramienta que sirve para mantener un contacto con nuestros seres queridos que se encuentras lejos, divertirnos, ademas de enterarnos que pasa con nuestros amigos y familiares. Pero no todo es bueno, los delitos sobre esta plataforma [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/08/Seguridad-Facebook.jpg" width="240" title="Guía oficial de seguridad en Facebook " alt="Seguridad Facebook Guía oficial de seguridad en Facebook " /></p><p>Nadie puede negar que <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> es la red social mas grande que existe actualmente en la red, es una herramienta que sirve para mantener un contacto con nuestros seres queridos que se encuentras lejos, divertirnos, ademas de enterarnos que pasa con nuestros amigos y familiares.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/Seguridad-Facebook.jpg"><img
title="Seguridad Facebook" src="http://www.dragonjar.org/wp-content/uploads/2011/08/Seguridad-Facebook.jpg" alt="Seguridad Facebook Guía oficial de seguridad en Facebook " width="580" height="190" /></a><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/Seguridad-Facebook.jpg"><br
/> </a></p><p>Pero no todo es bueno, los delitos sobre esta plataforma crecen al mismo ritmo que su popularidad, es por esto que cada vez encontramos mas casos de <a
title="Suplantación de identidad" href="http://www.dragonjar.org/tag/suplantacion-de-identidad">Suplantación de identidad</a>, Extorsión, Difamación, Pedofilia, <a
title="Ciber Acoso" href="http://www.dragonjar.org/tag/ciber-acoso">Ciber Acoso</a>, entre otros, en esta famosa red social.<span
id="more-6869"></span></p><p>Los responsables de Facebook saben lo que pasa en su plataforma y como contra medida han creado <a
href="https://www.facebook.com/safety/">un departamento de seguridad</a> con <a
href="http://www.facebook.com/safety/groups/parents/">consejos para padres</a>, <a
href="http://www.facebook.com/safety/groups/teens/">adolescentes</a>, <a
href="http://www.facebook.com/safety/groups/teachers/">profesores</a>, <a
href="http://www.facebook.com/safety/groups/law/">fuerzas de la ley</a>, una sección de <a
title="Herramientas y recursos" href="http://www.facebook.com/safety/tools/">Herramientas y recursos</a> pero ademas acaban de publicar una guía oficial para preservar nuestra <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en Facebook.</p><p
align="center">Les dejo la Guía oficial de seguridad en Facebook  para que la lean online (click en el centro de la <a
href="http://www.dragonjar.org/tag/guia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Guia">guia</a>,  para verla en pantalla completa)<br
/><object
style="width: 580px; height: 365px;" width="320" height="240" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110819222554-5d5e71e4d17945309144320b71412575&amp;docName=guide_to_facebook_security&amp;username=dragonjar&amp;loadingInfoText=Guia%20oficial%20de%20Seguridad%20en%20Facebook&amp;et=1313796266532&amp;er=86" /><embed
style="width: 580px; height: 365px;" width="320" height="240" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" allowfullscreen="true" menu="false" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110819222554-5d5e71e4d17945309144320b71412575&amp;docName=guide_to_facebook_security&amp;username=dragonjar&amp;loadingInfoText=Guia%20oficial%20de%20Seguridad%20en%20Facebook&amp;et=1313796266532&amp;er=86" /></object><br
/><a
href="http://www.4shared.com/document/WVWQs-Jz/Guide_to_Facebook_Security.html">Descarga el PDF de la Guía oficial de seguridad en Facebook</a> para leerlo offline.</p><p><strong>Para mas información:</strong><br
/> <a
href="https://www.facebook.com/safety/">Centro de Seguridad de Facebook</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/eliminar-paginas-de-facebook.xhtml" title="Eliminar paginas de Facebook">Eliminar paginas de Facebook</a></li><li><a
href="http://www.dragonjar.org/que-hace-realmente-el-espiaface.xhtml" title="Qué hace realmente Espia F a c e.com">Qué hace realmente Espia F a c e.com</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml" title="Facebook ahora permite conexiones seguras SIEMPRE">Facebook ahora permite conexiones seguras SIEMPRE</a></li><li><a
href="http://www.dragonjar.org/antivirus-para-tu-facebook.xhtml" title="Antivirus para tu Facebook">Antivirus para tu Facebook</a></li><li><a
href="http://www.dragonjar.org/backup-con-informacion-facebook.xhtml" title="Realiza un copia de seguridad con tu información de Facebook">Realiza un copia de seguridad con tu información de Facebook</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Dominando el Metasploit Framework</title><link>http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml</link> <comments>http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml#comments</comments> <pubDate>Tue, 24 May 2011 02:53:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[dominando]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Metasploit]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6468</guid> <description><![CDATA[Gracias a Mosh, usuario de nuestra comunidad y miembro del grupo nyxbone (a quienes ya conocemos de iniciativas como el WIBOG), me entero de un nuevo proyecto llamado &#8220;Dominando el Metasploit Framework&#8221;. Dominando el Metasploit Framework, es una iniciativa que pretende documentar en nuestro idioma la guía &#8220;Metasploit Unleashed&#8221; de Offensive Security, así como diversos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/BZson.jpg" width="240" title="Dominando el Metasploit Framework" alt="BZson Dominando el Metasploit Framework" /></p><p>Gracias a <a
title="Mosh está desconectado" rel="nofollow" href="http://anonym-url.com/go.php?to=http://comunidad.dragonjar.org/members/mosh/"><strong>Mosh</strong></a>, usuario de nuestra comunidad y miembro del grupo  nyxbone (a quienes ya conocemos de <a
href="http://anonym-url.com/go.php?to=http://www.dragonjar.org/wibog-wireless-bogota.xhtml">iniciativas como el WIBOG</a>), me entero de un nuevo proyecto llamado &#8220;<a
href="http://www.dragonjar.org/tag/dominando" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con dominando">Dominando</a> el <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>&#8221;.</p><p><img
class="aligncenter" title="Clases de Metasploit Gratis" src="http://i.imgur.com/BZson.jpg" alt="BZson Dominando el Metasploit Framework" width="260" height="318" /></p><p>Dominando el Metasploit Framework, es una iniciativa que pretende documentar en nuestro idioma la guía &#8220;<a
href="http://anonym-url.com/go.php?to=http://www.dragonjar.org/manual-de-metasploit-framework.xhtml">Metasploit Unleashed</a>&#8221; de Offensive Security, así como diversos exploits, comandos y scripts propios del Metasploit Framework.<span
id="more-6468"></span></p><p>Esta iniciativa se encuentra dividida en las siguientes partes:</p><h2><strong>METASPLOIT UNLEASHED</strong></h2><p>En esta sección se analizan todos los artículos ofrecidos por Offensive Security en su <a
href="http://www.dragonjar.org/tag/tutorial" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tutorial">tutorial</a> Metasploit Unleashed: Mastering the Framework.</p><ul><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/Using-the-Egghunter-Mixin.html"><strong>Using the Egghunter Mixin</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/Binary-Payloads.html"><strong>Binary Payloads</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/Browser-Autopwn.html"><strong>Browser Autopwn</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/Social-Engineering-Toolkit.html"><strong>Social Engineering Toolkit</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/SMB-Scanners.html"><strong>SMB Scanners</strong></a></li></ul><h2>EXPLOITS: Proof of concept</h2><p>Simplemente se analiza el comportamiento y función de algunos exploits los cuales son probados sobre diferentes sistemas operativos objetivo.</p><ul><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/ms10_002_aurora.html"><strong>ms10_002_aurora</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/ms10_018_ie_behaviors.html"><strong>ms10_018_ie_behaviors</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/ms10_022_ie_vbscript_winhlp32.html"><strong>ms10_022_ie_vbscript_winhlp32</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/ms10_046_shortcut_icon_dllloader.html"><strong>ms10_046_shortcut_icon_dllloader</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/adobe_cooltype_sing.html"><strong>adobe_cooltype_sing</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/adobe_geticon.html"><strong>adobe_geticon</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/adobe_jbig2decode.html"><strong>adobe_jbig2decode</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/foxit_title_bof.html"><strong>foxit_title_bof</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/java_basicservice_impl.html"><strong>java_basicservice_impl</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/java_calendar_deserialize.html"><strong>java_calendar_deserialize</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/java_rmi_connection_impl.html"><strong>java_rmi_connection_impl</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/java_trusted_chain.html"><strong>java_trusted_chain</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/java_ws_arginject_altjvm.html"><strong>java_ws_arginject_altjvm</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/wireshark_lwres_getaddrbyname.html"><strong>wireshark_lwres_getaddrbyname</strong></a></li></ul><h2>POST EXPLOITATION</h2><p><strong>METERPRETER: Commands &amp; Scripts</strong>: Una gran fuente de información sobre las diferentes funciones post exploitation ejecutadas a través del Payload meterpreter.</p><p><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/Meterpreter.html"><strong>COMMANDS</strong></a></p><ul><li>Core</li><li>File Systems</li><li>Networking</li><li>System</li><li>User Interface</li><li>Password Database</li></ul><p><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/MeterpreterScripts.html"><strong>SCRIPTS</strong></a></p><ul><li>CHECKVM</li><li>GETCOUNTERMEASURE</li><li>GETGUI</li><li>GETTELNET</li><li>KILLAV</li><li>GET_LOCAL_SUBNETS</li><li>HOSTSEDIT</li><li>REMOTEWINENUM</li><li>WINENUM</li><li>SCRAPER</li><li>BROWSERENUM-DEV</li><li>DISABLE_AUDIT</li><li>KEYLOGRECORDER</li><li>SOUNDRECORDER</li><li>WINBF</li></ul><p>A medida que se publiquen nueva <a
href="http://www.dragonjar.org/tag/documentacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documentacion">documentacion</a>, actualizaré el post para mantenerlos al tanto.</p><p><strong>Más Información:</strong></p><ul><li><a
href="http://comunidad.dragonjar.org/f152/metasploit-meterpreter-commands-scripts-11488/">Metasploit &#8211; METERPRETER Commands &amp; Scripts</a></li><li><a
href="http://comunidad.dragonjar.org/f152/metasploit-dominando-el-framework-11644/">Metasploit Dominando el Framework</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml" title="Documental sobre Arduino en Español">Documental sobre Arduino en Español</a></li><li><a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml" title="OSSTMM cerca de ser oficialmente aceptada por la ISO">OSSTMM cerca de ser oficialmente aceptada por la ISO</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/descarga-wordpress-27-final.xhtml" title="Descarga WordPress 2.7 con Manual">Descarga WordPress 2.7 con Manual</a></li><li><a
href="http://www.dragonjar.org/man-in-the-middle-ataque-y-deteccion.xhtml" title="Man in The Middle, Ataque y Detección">Man in The Middle, Ataque y Detección</a></li><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Cómo descubrir vulnerabilidades y escribir exploits</title><link>http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml</link> <comments>http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml#comments</comments> <pubDate>Sun, 10 Apr 2011 02:16:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Descubrir]]></category> <category><![CDATA[Escribir]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Shell]]></category> <category><![CDATA[Videos]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Write]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6018</guid> <description><![CDATA[El Exploit Research es una persona que dedica su tiempo a buscar y explotar vulnerabilidades en el software, evadiendo sus protecciones, por lo general trabajan para empresas dedicadas a vender fallos a otras empresas o de manera independiente eligiendo si guardarlas para su uso privado, venderlas a las entidades gubernamentales o a empresas especializadas. Por mucho [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/04/buffer-overflow.jpg" width="240" title="Cómo descubrir vulnerabilidades y escribir exploits" alt="buffer overflow Cómo descubrir vulnerabilidades y escribir exploits" /></p><p>El <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a> Research es una persona que dedica su tiempo a buscar y explotar <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> en el software, evadiendo sus protecciones, por lo general trabajan para empresas dedicadas a vender fallos a otras empresas o de manera independiente eligiendo si guardarlas para su uso privado, venderlas a las entidades gubernamentales o a empresas especializadas. Por mucho tiempo los Exploit Writers o Exploit Research  estuvieron rodeados de un aire misterioso, pero poco a poco se ha ido perdiendo este misterio gracias a iniciativas como Exploit Research Megaprimer.</p><p>Exploit Research Megaprimer  es una iniciativa planteada por el usuario <strong><a
title="vivekr is offline" rel="nofollow" href="http://www.backtrack-linux.org/forums/members/vivekr.html">vivekr</a></strong> en los foros de <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a> y llevada a cabo en <a
href="http://www.dragonjar.org/securitytubenet-el-youtube-de-la-seguridad-informatica.xhtml">SecurityTube</a>, donde explican paso a paso y en vídeos, todo el camino que se recorre entre <a
href="http://www.dragonjar.org/tag/descubrir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descubrir">descubrir</a> una vulnerabilidad y <a
href="http://www.dragonjar.org/tag/escribir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Escribir">escribir</a> el respectivo código que la explote, sin duda una excelente documentación que muchos hubiéramos querido tener hace años y ahora esta disponible para todos de forma gratuita.</p><p>&nbsp;</p><p
style="text-align: center;"><strong>I Introduction</strong><br
/> <iframe
src="http://player.vimeo.com/video/19599496" width="581" height="329" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>II Memcpy Buffer Overflow Exploitation</strong><br
/> <iframe
src="http://player.vimeo.com/video/19755612" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>III Strcpy Buffer Overflow Exploitation</strong><br
/> <iframe
src="http://player.vimeo.com/video/19867198" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>IV Minishare Buffer Overflow Exploitation</strong><br
/> <iframe
src="http://player.vimeo.com/video/19887333" width="580" height="315" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>V FreeSSHD Buffer Overflow</strong><br
/> <iframe
src="http://player.vimeo.com/video/19896814" width="580" height="315" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>VI SEH Basics</strong><br
/> <iframe
src="http://player.vimeo.com/video/20026686" width="579" height="315" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>VII Overwrite SEH</strong><br
/> <iframe
src="http://player.vimeo.com/video/20052260" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>VIII Exploiting SEH</strong><br
/> <iframe
src="http://player.vimeo.com/video/20056425" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>IX Guest Lecture</strong><br
/> <iframe
src="http://player.vimeo.com/video/19971212" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>X Binary Diffing Microsoft Patches</strong><br
/> <iframe
src="http://player.vimeo.com/video/20655940" width="580" height="435" frameborder="0"></iframe></p><p>Si te interesa esta área de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática, te recomiendo que leas el blog de <a
href="http://www.reversemode.com">Rubén Santamarta</a>, la entrevista que le realizamos a <a
href="http://www.dragonjar.org/entrevista-a-cesar-cerrudo.xhtml">César Cerrudo</a> y paginas como <a
href="http://www.48bits.com">48bits</a> y <a
href="http://www.overflowedminds.net/papers.php">OverflowedMinds</a>, grandes exponentes de esta materia en <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml" title="Backtrack 5 Tutorial / Curso en Español">Backtrack 5 Tutorial / Curso en Español</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml" title="Vulnerabilidades Web que Permiten Acceder al Sistema">Vulnerabilidades Web que Permiten Acceder al Sistema</a></li><li><a
href="http://www.dragonjar.org/man-in-the-middle-ataque-y-deteccion.xhtml" title="Man in The Middle, Ataque y Detección">Man in The Middle, Ataque y Detección</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-seguridad-en-la-campus-party-colombia-2011-en-video.xhtml" title="Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video">Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video</a></li><li><a
href="http://www.dragonjar.org/la-vision-del-futuro-de-intel-inc.xhtml" title="La Visión del Futuro de Intel 2007 &#8211; Hoy una realidad gracias a Steve Jobs">La Visión del Futuro de Intel 2007 &#8211; Hoy una realidad gracias a Steve Jobs</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Análisis de tráfico con Wireshark</title><link>http://www.dragonjar.org/analisis-de-trafico-con-wireshark.xhtml</link> <comments>http://www.dragonjar.org/analisis-de-trafico-con-wireshark.xhtml#comments</comments> <pubDate>Mon, 04 Apr 2011 03:21:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Análisis de Trafico]]></category> <category><![CDATA[INTENCO]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Redes]]></category> <category><![CDATA[Sniffer]]></category> <category><![CDATA[Sniffing]]></category> <category><![CDATA[Wireshark]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5707</guid> <description><![CDATA[ACTUALIZADO: acabo de recibir otro correo, esta vez de Borja Merino (autor del texto), indicándome sobre algunas correcciones y mejoras realizadas al articulo, subo la nueva versión y actualizo la entrada para que todos disfruten de ella. Hace poco recibí un correo de Jorge Chinea López en el que me comenta sobre un manual creado [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/Wireshark.png" width="240" title="Análisis de tráfico con Wireshark" alt="Wireshark Análisis de tráfico con Wireshark" /></p><p><strong>ACTUALIZADO</strong>: acabo de recibir otro correo, esta vez de Borja Merino (autor del texto), indicándome sobre algunas correcciones y mejoras realizadas al articulo, subo la nueva versión y actualizo la entrada para que todos disfruten de ella.</p><p>Hace poco recibí un correo de <a
href="http://goo.gl/1RAfX">Jorge Chinea López</a> en el que me comenta sobre un <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a> creado por INTECO (Instituto Nacional de Tecnologías de la Comunicación de España), sobre el “Análisis de tráfico con <a
href="http://www.dragonjar.org/tag/wireshark" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireshark">Wireshark</a>”.</p><p>Este documento nos enseña con lujo de detalles como analizar trafico utilizando el famoso <a
href="http://www.dragonjar.org/tag/sniffer" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sniffer">sniffer</a> de red Wireshark, la temática del manual va desde el manejo de la herramienta como tal, hasta la detección de ataques locales (ARP Spoof, DNS Spoof, PORT Flooding, DoS) y el uso de <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> como Snort para la detección de intrusos, lo dejo con la tabla de contenidos y el documento para ver online.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/02/TraficoWireshark.jpg"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/02/TraficoWireshark-212x300.jpg" border="0" alt="TraficoWireshark 212x300 Análisis de tráfico con Wireshark"  title="Análisis de tráfico con Wireshark" /></a></p><p><span
id="more-5707"></span><br
/> Para leerla online dale click en el centro de la revista y quedará en pantalla completa, <a
href="http://www.4shared.com/document/2Yy6bZfO/Analisis_de_trafico_con_wiresh.html">o puedes descargarla en PDF desde este enlace.</a></p><p
style="text-align: center;"><object
style="width:580px;height:400px" ><param
name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110408013754-bc80c7d7c1f64ab28d6e5ddc4e143690&amp;docName=analisis_de_trafico_wireshark&amp;username=dragonjar&amp;loadingInfoText=An%C3%A1lisis%20de%20tr%C3%A1fico%20con%20Wireshark%20v1.2&amp;et=1302226934304&amp;er=3" /><param
name="allowfullscreen" value="true"/><param
name="menu" value="false"/><embed
src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" type="application/x-shockwave-flash" allowfullscreen="true" menu="false" style="width:580px;height:400px" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110408013754-bc80c7d7c1f64ab28d6e5ddc4e143690&amp;docName=analisis_de_trafico_wireshark&amp;username=dragonjar&amp;loadingInfoText=An%C3%A1lisis%20de%20tr%C3%A1fico%20con%20Wireshark%20v1.2&amp;et=1302226934304&amp;er=3" /></object></p><p>Si te gustó este manual, pasate por los <a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml">video tutoriales de wireshark</a> que publicamos hace un tiempo en la comunidad.<br
/> <strong>Para mas información:</strong><br
/> <a
href="http://cert.inteco.es/cert/Notas_Actualidad/informe_sobre_analisis_trafico_wireshark_20110211?postAction=getLatestInfo">Anuncio Oficial en INTECO</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a
href="http://www.dragonjar.org/que-son-los-sniffers.xhtml" title="¿Que son los Sniffers?">¿Que son los Sniffers?</a></li><li><a
href="http://www.dragonjar.org/guia-basica-de-wireshark.xhtml" title="Guía Basica de Wireshark">Guía Basica de Wireshark</a></li><li><a
href="http://www.dragonjar.org/man-in-the-middle-ataque-y-deteccion.xhtml" title="Man in The Middle, Ataque y Detección">Man in The Middle, Ataque y Detección</a></li><li><a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml" title="Backtrack 5 Tutorial / Curso en Español">Backtrack 5 Tutorial / Curso en Español</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml" title="Dominando el Metasploit Framework">Dominando el Metasploit Framework</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-de-trafico-con-wireshark.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Documentación y herramienta para inyección de código</title><link>http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml</link> <comments>http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml#comments</comments> <pubDate>Mon, 07 Mar 2011 05:05:57 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[CSRF]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[XAS]]></category> <category><![CDATA[XFS]]></category> <category><![CDATA[XRS]]></category> <category><![CDATA[XSF]]></category> <category><![CDATA[XSS]]></category> <category><![CDATA[XSSDoS]]></category> <category><![CDATA[XZS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5809</guid> <description><![CDATA[Las inyecciones de código son las vulnerabilidades mas comunes encontradas en las aplicaciones web, estos problemas de seguridad llevan muchos años con nosotros, pero son tan recurrentes que por muchos años han ocupado el primer puesto en el TOP 10 Fallos de Seguridad en Aplicaciones Web que realiza OWASP. En esta ocasión les traigo dos aportes relacionados con este [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/Inyeccion.jpg" width="240" title="Documentación y herramienta para inyección de código" alt="Inyeccion Documentación y herramienta para inyección de código" /></p><p>Las inyecciones de código son las <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> mas comunes encontradas en las aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, estos problemas de seguridad llevan muchos años con nosotros, pero son tan recurrentes que por muchos años han ocupado el primer puesto en el <a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml">TOP 10 Fallos de Seguridad en Aplicaciones Web que realiza OWASP</a>.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/Inyeccion.jpg" alt="Inyeccion Documentación y herramienta para inyección de código"  title="Documentación y herramienta para inyección de código" /></p><p><span
id="more-5809"></span><br
/> En esta ocasión les traigo dos aportes relacionados con este tipo de inyecciones, el primero es un documento escrito por <a
href="http://twitter.com/lord_epsylon">Lod Epsylon</a>, donde nos explica diferentes técnicas de inyección de código como <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>,<a
href="http://www.dragonjar.org/tag/xsf" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSF">XSF</a>,<a
href="http://www.dragonjar.org/tag/csrf" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con CSRF">CSRF</a>,<a
href="http://www.dragonjar.org/tag/xfs" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XFS">XFS</a>,<a
href="http://www.dragonjar.org/tag/xzs" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XZS">XZS</a>,<a
href="http://www.dragonjar.org/tag/xas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XAS">XAS</a>,<a
href="http://www.dragonjar.org/tag/xrs" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XRS">XRS</a> y <a
href="http://www.dragonjar.org/tag/xssdos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSSDoS">XSSDoS</a> entre otras.</p><p
style="text-align: center;"><object
style="width: 580px; height: 365px;"><param
name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110301045815-1cf54db3e7684338b93061d44757c090&amp;docName=cross-site-scripting&amp;username=dragonjar&amp;loadingInfoText=Mual%20de%20Cross%20Site%20Scripting&amp;et=1298999915619&amp;er=24" /><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><embed
style="width: 580px; height: 365px;" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" allowfullscreen="true" menu="false" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110301045815-1cf54db3e7684338b93061d44757c090&amp;docName=cross-site-scripting&amp;username=dragonjar&amp;loadingInfoText=Mual%20de%20Cross%20Site%20Scripting&amp;et=1298999915619&amp;er=24"></embed></object></p><p><a
href="http://xsser.sourceforge.net/xsser/XSS_for_fun_and_profit_SCG09.pdf">Descargar Documento</a></p><p>El segundo aporte es un framework llamado XSSer para automatizar  las inyecciones de código que detallan en el documento, fué creado tambien por <a
href="http://twitter.com/lord_epsylon">Lod Epsylon</a> y entre sus principales funciones se encuentran:</p><ul><li> Automatización de inyección de código</li><li> Evasión de filtros</li><li><a
href="https://n-1.cc/pg/pages/view/16105/">Carga de payloads para distintos navegadores</a></li><li>Interface grafica y por linea de comandos</li><li> <a
href="http://xsser.sourceforge.net/#docs">Buena documentación </a></li></ul><p
style="text-align: center;">Los dejo en compañía de un video explicativo de XSSer<br
/> <embed
type="application/x-shockwave-flash" width="580" height="414" src="http://blip.tv/play/AYKmvU4C" allowfullscreen="true" allowscriptaccess="always"></embed></p><p><strong>Para mas información:</strong><br
/> <a
href="http://xsser.sourceforge.net/">Pagina oficial del XSSer y la documentación </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li><li><a
href="http://www.dragonjar.org/man-in-the-middle-ataque-y-deteccion.xhtml" title="Man in The Middle, Ataque y Detección">Man in The Middle, Ataque y Detección</a></li><li><a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml" title="Backtrack 5 Tutorial / Curso en Español">Backtrack 5 Tutorial / Curso en Español</a></li><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml" title="Dominando el Metasploit Framework">Dominando el Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Documental sobre Arduino en Español</title><link>http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml</link> <comments>http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml#comments</comments> <pubDate>Thu, 06 Jan 2011 16:51:28 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Arduino]]></category> <category><![CDATA[Documental]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Spanish]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5477</guid> <description><![CDATA[Arduino es una plataforma de hardware libre basada en una sencilla placa de entradas y salidas simple y un entorno de desarrollo que implementa el lenguaje de programación Processing/Wiring. Arduino se puede utilizar para desarrollar objetos interactivos autónomos o puede ser conectado a software del ordenado, se ha usado en muchos proyectos interesantes, incluidos algunos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/Arduino.jpg" width="240" title="Documental sobre Arduino en Español" alt="Arduino Documental sobre Arduino en Español" /></p><p><a
href="http://www.dragonjar.org/tag/arduino" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Arduino">Arduino</a> es una plataforma de hardware libre basada en una sencilla placa de entradas y salidas simple y un entorno de desarrollo que implementa el lenguaje de programación Processing/Wiring. <a
href="http://www.dragonjar.org/tag/arduino" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Arduino">Arduino</a> se puede utilizar para desarrollar objetos interactivos autónomos o puede ser conectado a software del ordenado, se ha usado en muchos proyectos interesantes, <a
href="http://hacknmod.com/hack/arduino-laser-tripwire-takes-a-photo-uploads-it-to-twitter/">incluidos</a> algunos sobre <a
href="http://hacknmod.com/hack/arduino-keypad-security-system/">seguridad</a> (<a
href="http://hacknmod.com/hack/diy-dorm-room-keypad-lock-with-arduino/">mas que todo física</a>).</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/Arduino.jpg" alt="Arduino Documental sobre Arduino en Español"  title="Documental sobre Arduino en Español" /></p><p>Aunque no fue el primer proyecto de OpenHardware, si fue el que hizo que esta palabra cobrara sentido y se popularizara tanto, al punto que ahora es posible crear nuestros propios objetos (gracias a impresoras 3D de plástico por ejemplo) con planos OpenSource y sin pagar por ellos, algo que se veía muy lejos&#8230;</p><p>Los dejo entonces con el <a
href="http://www.dragonjar.org/tag/documental" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documental">documental</a> sobre Arduino en <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a>:</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/18390711?title=0&amp;byline=0&amp;portrait=0" width="480" height="270" frameborder="0"></iframe></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.arduino.cc">Pagina Oficial de Arduino</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml" title="Dominando el Metasploit Framework">Dominando el Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/documental-wikirebels-spanish.xhtml" title="Documental Wikileaks en Español">Documental Wikileaks en Español</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml" title="OSSTMM cerca de ser oficialmente aceptada por la ISO">OSSTMM cerca de ser oficialmente aceptada por la ISO</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/ted-en-espanol.xhtml" title="Las charlas de TED (Technology Entertainment Design) en Español">Las charlas de TED (Technology Entertainment Design) en Español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>TrueCrypt &#8211; Cifra tu información en particiones virtuales</title><link>http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml</link> <comments>http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml#comments</comments> <pubDate>Mon, 26 Jul 2010 22:34:26 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Código Abierto]]></category> <category><![CDATA[disco]]></category> <category><![CDATA[discos]]></category> <category><![CDATA[DVD]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Mac OS]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Memorias]]></category> <category><![CDATA[memorias usb]]></category> <category><![CDATA[particiones]]></category> <category><![CDATA[TrueCrypt]]></category> <category><![CDATA[Tutorial]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4735</guid> <description><![CDATA[TrueCrypt es una aplicación gratuita y de código abierto que nos permite crear particiones cifradas virtuales, donde podemos almacenar toda nuestra informacion sensible para que solo quien cuente con la contraseña correcta o el archivo de clave pueda acceder a ella. Esta aplicación se ha vuelto realmente popular, ya que cuenta con muchas características que [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/TrueCrypt.jpg" width="240" title="TrueCrypt   Cifra tu información en particiones virtuales" alt="TrueCrypt TrueCrypt   Cifra tu información en particiones virtuales" /></p><p><a
href="http://www.truecrypt.org/">TrueCrypt</a> es una aplicación  gratuita y de <a
href="http://www.dragonjar.org/tag/codigo-abierto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Código Abierto">código abierto</a> que nos permite crear <a
href="http://www.dragonjar.org/tag/particiones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con particiones">particiones</a> cifradas virtuales, donde podemos almacenar toda nuestra informacion sensible para que solo quien cuente con la contraseña correcta o el archivo de clave pueda acceder a ella.</p><p
style="text-align: center;"><img
class="alignnone" title="TrueCrypt en Español" src="http://www.dragonjar.org/wp-content/uploads/2010/07/TrueCrypt.jpg" alt="TrueCrypt TrueCrypt   Cifra tu información en particiones virtuales" width="500" height="432" /></p><p>Esta aplicación se ha vuelto realmente popular, ya que cuenta con muchas características que la hacen resaltar frente a <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> comerciales similares, es multiplataforma (de momento Windows, GNU Linux y Max OS X), permite cifrar con una gran cantidad de algoritmos (AES, TWOFISH, SERPENT, etc..), sencillo de manejar e instalar (<a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml">ver tutorial de TrueCrypt en la comundiad</a>), permite cifrar múltiples medios (<a
href="http://www.dragonjar.org/tag/discos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con discos">discos</a> duros, memorias USB, <a
href="http://www.dragonjar.org/tag/dvd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DVD">DVD</a>&#8217;s, CD&#8217;s, etc..) y todo esto totalmente <a
href="http://www.dragonjar.org/tag/gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gratis">gratis</a>.<span
id="more-4735"></span></p><p>En la ultima versión de <a
href="http://www.dragonjar.org/tag/truecrypt" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con TrueCrypt">TrueCrypt</a> (7.0) se han incluido otras interesantes características, que hacen de esta solución una de las mas completas del mercado y posiblemente la mejor de código abierto para realizar volúmenes cifrados, comentare brevemente algunas de ellas:</p><ul><li>AES acelerado por hardware, lo que permite una mejora en el rendimiento cuando utilizamos este algoritmo.</li><li>Montado de volumen automatizado, ahora es posible montar una partición automáticamente tan pronto ingresamos un medio cifrado (siempre y cuando suministremos la clave correcta o los keyfiles necesarios)</li><li>Nuevo sistema de favoritos, que nos permite ajustar varias opciones personalizadas para nuestros volúmenes mas utilizados.</li><li>Ahora cifra también los archivos de hibernación en Windows Vista y 7.</li><li>Si quieres ver todos los <a
href="http://www.truecrypt.org/docs/?s=version-history">cambios introducidos en TrueCrypt 7 puedes visitar este enlace</a></li></ul><h2 style="text-align: center;"><a
href="http://www.truecrypt.org/downloads">Descargar TrueCrypt para GNU/Linux, Mac OS X y Windows</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.truecrypt.org">Pagina Oficial de TrueCrypt</a><br
/> <a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml">Manual de TrueCrypt en Español</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml" title="Documentación y herramienta para inyección de código">Documentación y herramienta para inyección de código</a></li><li><a
href="http://www.dragonjar.org/selinux-asegurar-linux.xhtml" title="SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida">SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/descargar-ultima-version-del-nero-gratis.xhtml" title="Descargar Ultima Versión del Nero Gratis">Descargar Ultima Versión del Nero Gratis</a></li><li><a
href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li><a
href="http://www.dragonjar.org/cursos-de-ubuntu.xhtml" title="Curso de Ubuntu">Curso de Ubuntu</a></li><li><a
href="http://www.dragonjar.org/migrar-instalacion-de-linux-a-una-particion-o-disco-diferente.xhtml" title="Migrar instalación de Linux a una partición ó disco diferente">Migrar instalación de Linux a una partición ó disco diferente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>¿Cómo se realiza un Pentest?</title><link>http://www.dragonjar.org/como-realizar-un-pentest.xhtml</link> <comments>http://www.dragonjar.org/como-realizar-un-pentest.xhtml#comments</comments> <pubDate>Mon, 19 Jul 2010 20:14:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[diapositivas]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[ISO]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[metodologías]]></category> <category><![CDATA[OSSTMM]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Penetration Test]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4683</guid> <description><![CDATA[Un Penetration Testing o Test de Penetración, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de seguridad, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración. Existen diferentes [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" width="240" title="¿Cómo se realiza un Pentest?" alt="Pentest ¿Cómo se realiza un Pentest?" /></p><p>Un Penetration Testing o <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a>, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de <a
href="http://www.dragonjar.org/tag/descubrir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descubrir">descubrir</a> y reparar sus problemas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" alt="Pentest ¿Cómo se realiza un Pentest?"  title="¿Cómo se realiza un Pentest?" /><span
id="more-4683"></span></p><p>Existen diferentes <a
href="http://www.dragonjar.org/tag/metodologias" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metodologías">metodologías</a> para realizar un test de penetración, una de las mas famosas por ser gratuita y abierta es la <a
href="http://www.dragonjar.org/tag/osstmm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OSSTMM">OSSTMM</a> (Open Source Security Testing Methodology <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">Manual</a>) del instituto para la seguridad y las metodologías abiertas ISECOM, de la que <a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml">hemos hablado</a> ya <a
href="http://www.dragonjar.org/osstmm-manual-de-la-metodologia-abierta-de-testeo-de-seguridad.xhtml">varias veces en nuestra comunidad</a>, pero no solo de OSSTMM vive el pentester, también existen otras herramientas como <a
href="http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml">la Guía de pruebas OWASP</a>, que esta enfocada a la <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> de aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> o <a
href="http://www.oissg.org/wiki/index.php?title=ISAAF-PENETRATION_TESTING_FRAMEWORK">ISSAF (Information Systems Security Assassment Framework)</a> o el <a
href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html">Penetration Testing Framework de  Vulnerability Assessment</a> que ademas de mostrarnos la metodología a seguir, nos sugieren herramientas para realizar cada una de las etapas del Pentest.</p><p>Para terminar, les dejo las <a
href="http://www.dragonjar.org/tag/diapositivas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con diapositivas">diapositivas</a> utilizadas por <a
href="https://twitter.com/aramosf">Alejandro Ramos de SbD</a>, para dictar su charla sobre Pentest en el <a
href="http://www.securitybydefault.com/2010/07/curso-de-verano-valencia-2010.html">Curso de Verano sobre Seguridad Informática que realizó hace poco en Valencia, España</a>; Me gustaron mucho por que logró resumir en estos slides, todo el proceso que se lleva a cabo durante un pentest, de forma bastante gráfica y fácil de entender.</p><p
style="text-align: center;"><object
id="__sse4723237" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" /><param
name="name" value="__sse4723237" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4723237" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" name="__sse4723237" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Espero que con esta documentación que les dejo, tengan mas claro como se lleva a cabo un Test de Penetración.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml" title="OSSTMM cerca de ser oficialmente aceptada por la ISO">OSSTMM cerca de ser oficialmente aceptada por la ISO</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-realizar-un-pentest.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 39/152 queries in 0.138 seconds using disk: basic
Object Caching 7271/7453 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:39:11 -->
