<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Metasploit</title> <atom:link href="http://www.dragonjar.org/tag/metasploit/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Curso Completo de Metasploit Framework</title><link>http://www.dragonjar.org/manual-de-metasploit-framework.xhtml</link> <comments>http://www.dragonjar.org/manual-de-metasploit-framework.xhtml#comments</comments> <pubDate>Wed, 18 Jan 2012 02:00:28 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Creador]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Metasploit]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3104</guid> <description><![CDATA[Acabo de enterarme, que offensive-security los creadores BackTrack, han renovado totalmente su excelente y completo manual de MetaSploit Framework, el Framework por excelencia para desarrollar y ejecutar exploits. La guía cubre desde los aspectos mas básicos que debes tener en cuenta a la hora de ejecutar Metasploit, como los requerimientos de tu maquina, pasando por [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2009/09/Metasploit-Framework.jpg" width="240" title="Curso Completo de Metasploit Framework" alt="Metasploit Framework Curso Completo de Metasploit Framework" /></p><p>Acabo de enterarme, que offensive-security los creadores <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a>, han renovado totalmente su excelente y completo <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a> de <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">MetaSploit</a> <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>, el <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a> por excelencia para desarrollar y ejecutar <a
href="http://www.dragonjar.org/tag/exploits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploits">exploits</a>.</p><p><img
class="aligncenter" title="Curso de Metasploit" src="http://www.dragonjar.org/wp-content/uploads/2009/09/Metasploit-Framework.jpg" alt="Metasploit Framework Curso Completo de Metasploit Framework" width="580" height="293" /></p><p>La guía cubre desde los aspectos mas básicos que debes tener en cuenta a la hora de ejecutar Metasploit, como los requerimientos de tu maquina, pasando por su instalación, hasta tocar temas como la interacción con la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a>, como programar sobre ella y como ejecutar tu propio <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> programado con este framework.<span
id="more-3104"></span></p><p>Para acceder a este curso de <a
href="http://www.offensive-security.com/metasploit-unleashed/">Metasploit Framework</a>, solo es necesario contar con un navegador, internet y leer un poco de ingles técnico.</p><h2 style="text-align: center;"><a
href="http://www.offensive-security.com/metasploit-unleashed/">Ingresar al curso Online de Metasploit Framework</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml" title="Prueba de Penetración en el Mundo Real">Prueba de Penetración en el Mundo Real</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/reemplazo-de-milw0rm.xhtml" title="El reemplazo de Milw0rm">El reemplazo de Milw0rm</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/manual-de-metasploit-framework.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>Vídeo Tutorial de Armitage y Metasploit</title><link>http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml</link> <comments>http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml#comments</comments> <pubDate>Sat, 30 Jul 2011 04:49:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Armitage]]></category> <category><![CDATA[Capacitación]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[Tutoriales]]></category> <category><![CDATA[Videos]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6797</guid> <description><![CDATA[Gracias a juancho1985 miembro de nuestra comunidad me entero que Raphael Mudge creador del jIRCii, Armitage y otros tantos proyecto , ha publicado un curso de Hacking Ético usando Armitage y Metasploit. El curso esta compuesto por 6 vídeos, donde explican desde el manejo basico de Armitage y Metasploit, hasta las tácticas de equipo para [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/07/Armitage-300x188.jpg" width="240" title="Vídeo Tutorial de Armitage y Metasploit" alt="Armitage 300x188 Vídeo Tutorial de Armitage y Metasploit" /></p><p>Gracias a <a
href="http://comunidad.dragonjar.org/f152/curso-de-hacking-etico-con-armitage-y-metasploit-12083/">juancho1985</a> miembro de nuestra comunidad me entero que Raphael Mudge <a
href="http://www.dragonjar.org/tag/creador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Creador">creador</a> del jIRCii, <a
href="http://www.dragonjar.org/tag/armitage" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Armitage">Armitage</a> y <a
href="http://www.hick.org/~raffi/projects.html">otros tantos proyecto </a>, ha publicado un curso de Hacking Ético usando Armitage y <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a>.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/07/Armitage.jpg"><img
title="Video Tutorial de Armitage y Metasploit" src="http://www.dragonjar.org/wp-content/uploads/2011/07/Armitage.jpg" alt="Armitage Vídeo Tutorial de Armitage y Metasploit" width="580" height="364" /></a></p><p>El curso esta compuesto por 6 vídeos, donde explican desde el manejo basico de Armitage y Metasploit, hasta las tácticas de equipo para realizar en un test de penetración.<span
id="more-6797"></span></p><p>Nada mejor que el creador de una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> para explicarnos su funcionamiento, espero que disfruten esta serie de vídeos gratuitos para realizar pentesting con Armitage y Metasploit.</p><h2>1. Introducción</h2><p><center><iframe
src="http://player.vimeo.com/video/26638955" frameborder="0" width="580" height="356"></iframe></center></p><h2>2. Metasploit</h2><p><center><iframe
src="http://player.vimeo.com/video/26943860" frameborder="0" width="580" height="356"></iframe></center></p><h2>3. Acceso</h2><p><center><iframe
src="http://player.vimeo.com/video/26639228" frameborder="0" width="580" height="356"></iframe></center></p><h2>4. Post-Explotación</h2><p><center><iframe
src="http://player.vimeo.com/video/26652073" frameborder="0" width="580" height="356"></iframe></center></p><h2>5. Maniobras</h2><p><center><iframe
src="http://player.vimeo.com/video/26639622" frameborder="0" width="580" height="356"></iframe></center></p><h2>6. Tácticas de Equipo</h2><p><center><iframe
src="http://player.vimeo.com/video/26677580" frameborder="0" width="580" height="356"></iframe></center></p><h2>Laboratorio</h2><p>Esta <a
href="http://www.dragonjar.org/tag/capacitacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Capacitación">capacitación</a> también incluye una sesión práctica de laboratorio y ejercicios. Sólo necesitas VMWare Player, Metasploit, y la máquina virtual Metasploitable.</p><p>Si desea realizar este laboratorio, <a
href="http://codebazaar.blogspot.com/2011/06/introduction-to-metasploit-and-armitage.html">los materiales están disponibles en este enlace</a>.</p><h2>Recursos</h2><p>Algunos recursos para complementar los vídeos:</p><ul><li><a
href="http://www.offensive-security.com/metasploit-unleashed/Metasploit_Unleashed_Information_Security_Training" target="_blank">Metasploit Unleashed Course</a></li><li><a
href="http://www.amazon.com/Metasploit-Penetration-Testers-David-Kennedy/dp/159327288X/" target="_blank">Metasploit: The Penetration Tester&#8217;s Guide</a></li><li><a
href="http://www.metasploit.com" target="_blank">Metasploit Homepage</a></li><li><a
href="http://www.fastandeasyhacking.com" target="_blank">Armitage Documentation and Resources</a></li><li><a
href="http://www.backtrack-linux.org/" target="_blank">BackTrack Linux</a></li><li><a
href="http://pentest.cryptocity.net" target="_blank">Penetration Testing and Vulnerability Analysis Class at NYU:Poly</a></li></ul><p><strong>Más Información:</strong><br
/> <a
href="http://www.fastandeasyhacking.com/">Pagina Oficial de Armitage</a><br
/> <a
href="http://www.ethicalhacker.net/content/view/379/2/">Artículo en Ethical Hacker.net</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/videos-y-video-tutoriales-relacionados-con-la-seguridad-informatica.xhtml" title="Videos y Video Tutoriales relacionados con la Seguridad Informática">Videos y Video Tutoriales relacionados con la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/taller-del-hacking-day-en-el-ack-security-conference.xhtml" title="Taller del Hacking Day en el ACK Security Conference">Taller del Hacking Day en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Dominando el Metasploit Framework</title><link>http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml</link> <comments>http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml#comments</comments> <pubDate>Tue, 24 May 2011 02:53:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[dominando]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Metasploit]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6468</guid> <description><![CDATA[Gracias a Mosh, usuario de nuestra comunidad y miembro del grupo nyxbone (a quienes ya conocemos de iniciativas como el WIBOG), me entero de un nuevo proyecto llamado &#8220;Dominando el Metasploit Framework&#8221;. Dominando el Metasploit Framework, es una iniciativa que pretende documentar en nuestro idioma la guía &#8220;Metasploit Unleashed&#8221; de Offensive Security, así como diversos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/BZson.jpg" width="240" title="Dominando el Metasploit Framework" alt="BZson Dominando el Metasploit Framework" /></p><p>Gracias a <a
title="Mosh está desconectado" rel="nofollow" href="http://anonym-url.com/go.php?to=http://comunidad.dragonjar.org/members/mosh/"><strong>Mosh</strong></a>, usuario de nuestra comunidad y miembro del grupo  nyxbone (a quienes ya conocemos de <a
href="http://anonym-url.com/go.php?to=http://www.dragonjar.org/wibog-wireless-bogota.xhtml">iniciativas como el WIBOG</a>), me entero de un nuevo proyecto llamado &#8220;<a
href="http://www.dragonjar.org/tag/dominando" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con dominando">Dominando</a> el <a
href="http://www.dragonjar.org/tag/metasploit-framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metasploit framework">Metasploit Framework</a>&#8221;.</p><p><img
class="aligncenter" title="Clases de Metasploit Gratis" src="http://i.imgur.com/BZson.jpg" alt="BZson Dominando el Metasploit Framework" width="260" height="318" /></p><p>Dominando el <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>, es una iniciativa que pretende documentar en nuestro idioma la guía &#8220;<a
href="http://anonym-url.com/go.php?to=http://www.dragonjar.org/manual-de-metasploit-framework.xhtml">Metasploit Unleashed</a>&#8221; de Offensive Security, así como diversos <a
href="http://www.dragonjar.org/tag/exploits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploits">exploits</a>, comandos y scripts propios del Metasploit Framework.<span
id="more-6468"></span></p><p>Esta iniciativa se encuentra dividida en las siguientes partes:</p><h2><strong>METASPLOIT UNLEASHED</strong></h2><p>En esta sección se analizan todos los artículos ofrecidos por Offensive Security en su <a
href="http://www.dragonjar.org/tag/tutorial" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tutorial">tutorial</a> Metasploit Unleashed: Mastering the Framework.</p><ul><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/Using-the-Egghunter-Mixin.html"><strong>Using the Egghunter Mixin</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/Binary-Payloads.html"><strong>Binary Payloads</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/Browser-Autopwn.html"><strong>Browser Autopwn</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/Social-Engineering-Toolkit.html"><strong>Social Engineering Toolkit</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/SMB-Scanners.html"><strong>SMB Scanners</strong></a></li></ul><h2>EXPLOITS: Proof of concept</h2><p>Simplemente se analiza el comportamiento y función de algunos exploits los cuales son probados sobre diferentes sistemas operativos objetivo.</p><ul><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/ms10_002_aurora.html"><strong>ms10_002_aurora</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/ms10_018_ie_behaviors.html"><strong>ms10_018_ie_behaviors</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/ms10_022_ie_vbscript_winhlp32.html"><strong>ms10_022_ie_vbscript_winhlp32</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/ms10_046_shortcut_icon_dllloader.html"><strong>ms10_046_shortcut_icon_dllloader</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/adobe_cooltype_sing.html"><strong>adobe_cooltype_sing</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/adobe_geticon.html"><strong>adobe_geticon</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/adobe_jbig2decode.html"><strong>adobe_jbig2decode</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/foxit_title_bof.html"><strong>foxit_title_bof</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/java_basicservice_impl.html"><strong>java_basicservice_impl</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/java_calendar_deserialize.html"><strong>java_calendar_deserialize</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/java_rmi_connection_impl.html"><strong>java_rmi_connection_impl</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/java_trusted_chain.html"><strong>java_trusted_chain</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/java_ws_arginject_altjvm.html"><strong>java_ws_arginject_altjvm</strong></a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/wireshark_lwres_getaddrbyname.html"><strong>wireshark_lwres_getaddrbyname</strong></a></li></ul><h2>POST EXPLOITATION</h2><p><strong>METERPRETER: Commands &amp; Scripts</strong>: Una gran fuente de información sobre las diferentes funciones post exploitation ejecutadas a través del Payload meterpreter.</p><p><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/Meterpreter.html"><strong>COMMANDS</strong></a></p><ul><li>Core</li><li>File Systems</li><li>Networking</li><li>System</li><li>User Interface</li><li>Password Database</li></ul><p><a
href="http://anonym-url.com/go.php?to=http://www.nyxbone.com/metasploit/MeterpreterScripts.html"><strong>SCRIPTS</strong></a></p><ul><li>CHECKVM</li><li>GETCOUNTERMEASURE</li><li>GETGUI</li><li>GETTELNET</li><li>KILLAV</li><li>GET_LOCAL_SUBNETS</li><li>HOSTSEDIT</li><li>REMOTEWINENUM</li><li>WINENUM</li><li>SCRAPER</li><li>BROWSERENUM-DEV</li><li>DISABLE_AUDIT</li><li>KEYLOGRECORDER</li><li>SOUNDRECORDER</li><li>WINBF</li></ul><p>A medida que se publiquen nueva documentacion, actualizaré el post para mantenerlos al tanto.</p><p><strong>Más Información:</strong></p><ul><li><a
href="http://comunidad.dragonjar.org/f152/metasploit-meterpreter-commands-scripts-11488/">Metasploit &#8211; METERPRETER Commands &amp; Scripts</a></li><li><a
href="http://comunidad.dragonjar.org/f152/metasploit-dominando-el-framework-11644/">Metasploit Dominando el Framework</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml" title="Documental sobre Arduino en Español">Documental sobre Arduino en Español</a></li><li><a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml" title="OSSTMM cerca de ser oficialmente aceptada por la ISO">OSSTMM cerca de ser oficialmente aceptada por la ISO</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/descarga-wordpress-27-final.xhtml" title="Descarga WordPress 2.7 con Manual">Descarga WordPress 2.7 con Manual</a></li><li><a
href="http://www.dragonjar.org/man-in-the-middle-ataque-y-deteccion.xhtml" title="Man in The Middle, Ataque y Detección">Man in The Middle, Ataque y Detección</a></li><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>DLL Hijacking con Metasploit</title><link>http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml</link> <comments>http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml#comments</comments> <pubDate>Sun, 29 Aug 2010 20:33:26 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[DLL Hijacking]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[Vulnerables]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4870</guid> <description><![CDATA[Aunque no es algo nuevo, últimamente se habla mucho sobre DLL Hijacking o suplantación de librerías DLL, gracias al reciente fallo de los  sistemas Microsoft Windows que permite ejecutar código malicioso, colocando la dll a suplantar en la misma carpeta del programa ejecutable, descubierto hace poco por HD Moore y explicado a fondo en su [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/DLL.jpg" width="240" title="DLL Hijacking con Metasploit" alt="DLL DLL Hijacking con Metasploit" /></p><p>Aunque no es algo nuevo, últimamente se habla mucho sobre <a
href="http://www.dragonjar.org/tag/dll-hijacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DLL Hijacking">DLL Hijacking</a> o suplantación de librerías DLL, gracias al reciente <a
href="http://www.hispasec.com/unaaldia/4322/microsoft-confirma-grave-problema-seguridad-compartido">fallo de los  sistemas Microsoft Windows</a> que permite ejecutar código malicioso, colocando la dll a suplantar en la misma carpeta del programa ejecutable, descubierto hace poco por HD Moore y explicado a fondo en su articulo<a
href="http://blog.metasploit.com/2010/08/exploiting-dll-hijacking-flaws.html">Exploiting DLL Hijacking Flaws</a>, también ha publicado un kit, para buscar aplicaciones que puedan ser <a
href="http://www.dragonjar.org/tag/vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerables">vulnerables</a> a este tipo de ataque <a
href="http://blog.metasploit.com/2010/08/better-faster-stronger.html">DLLHijaAuditKit</a>.</p><p>Precisamente en esta ocasión les traigo un vídeo de Offensive Security, donde nos enseñan como aprovechar este fallo en <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Office 2007 utilizando el <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>.</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/14391242" width="550" height="450" frameborder="0"></iframe></p><p>Microsoft ha<a
href=" http://blogs.technet.com/b/srd/archive/2010/08/31/an-update-on-the-dll-preloading-remote-attcoack-vector.aspx"> publicado una solución temporal al fallo (catalogado como critico)</a>, pero la solución es que los desarrolladores empiecen a<a
href=" http://msdn.microsoft.com/en-us/library/ff919712(VS.85).aspx"> utilizar metodologías de desarrollo seguras</a>, para evitar que sus aplicaciones sean vulnerables.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-portable.xhtml" title="Metasploit Framework Portable">Metasploit Framework Portable</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Video Tutoriales de Metasploit Framework</title><link>http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml</link> <comments>http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml#comments</comments> <pubDate>Fri, 28 May 2010 21:16:31 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Avi]]></category> <category><![CDATA[diapositivas]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[Tutorial]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4335</guid> <description><![CDATA[El 8 de mayo de 2010, la AISS Kentuckiana realizó una capacitación de siete horas en el Brown Hotel de Louisville Kentucky Las ganancias recaudadas en la capacitación fue para el programa de Alimentos por Trabajo de &#8220;Hackers For Charity&#8221;. Los instructores fueron David &#8220;ReL1K&#8221; Kennedy, Martin &#8220;PureHate&#8221; Bos, Elliott &#8220;Nullthreat&#8221; Cutright, Pwrcycle y Adrian [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/05/Metasploit.jpg" width="240" title="Video Tutoriales de Metasploit Framework" alt="Metasploit Video Tutoriales de Metasploit Framework" /></p><p>El 8 de mayo de 2010, la AISS Kentuckiana realizó una <a
href="http://www.dragonjar.org/tag/capacitacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Capacitación">capacitación</a> de siete horas en el Brown Hotel de Louisville Kentucky Las ganancias recaudadas en la <a
href="http://www.dragonjar.org/tag/capacitacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Capacitación">capacitación</a> fue para el programa de Alimentos por Trabajo de  &#8220;Hackers For Charity&#8221;. Los instructores fueron David &#8220;ReL1K&#8221; Kennedy, Martin &#8220;PureHate&#8221; Bos, Elliott &#8220;Nullthreat&#8221; Cutright, Pwrcycle y Adrian &#8220;Irongeek&#8221; Crenshaw.</p><p
style="text-align: center;"><img
class="alignnone" title="Clases de Metasploit Gratis" src="http://www.dragonjar.org/wp-content/uploads/2010/05/Metasploit.jpg" alt="Metasploit Video Tutoriales de Metasploit Framework" width="260" height="318" /></p><p>A continuación se muestran los vídeos del evento. Espero que los disfruten.<span
id="more-4335"></span></p><ul><li> <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> Intro &#8211; Irongeek <strong>(<a
href="http://www.archive.org/download/LouisvilleMetasploitClass/1MetasploitIntro-Irongeek.avi">Descargar Vídeo</a> &#8211; <a
href="http://www.irongeek.com/downloads/metasploit-intro.pdf">Descargar Diapositivas</a> &#8211; <a
href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/metasploit-class">Ver Online</a>)</strong></li><li>Metasploit Scanning and Pivoting &#8211; Pwrcycle <strong>(<a
href="http://www.archive.org/download/LouisvilleMetasploitClass/2MetasploitScanningAndPivoting-Pwrcycle.avi">Descargar Vídeo</a> &#8211; <a
href="http://cafecode.com/metasploit/metasploit-scan-autopwn-pivot.pdf">Descargar Diapositivas</a> &#8211; <a
href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/metasploit-class">Ver Online</a>)</strong></li><li>Metasploit Fuzzing and <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a> Development &#8211; Nullthreat <strong>(<a
href="http://www.archive.org/download/LouisvilleMetasploitClass/3MetasploitFuzzingAndExploitDevelopment-Nullthreat.avi">Descargar Vídeo</a> &#8211; <a
href="http://dl.dropbox.com/u/5871175/metasploitclass.pdf">Descargar Diapositivas</a> &#8211; <a
href="http://dl.dropbox.com/u/5871175/SploitClass.zip">Descargar Archivos</a> &#8211; <a
href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/metasploit-class">Ver Online</a>)</strong></li><li> <a
href="http://www.dragonjar.org/tag/meterpreter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con meterpreter">Meterpreter</a> and Post Exploitation (and a demo of Metasploit Express) &#8211; Purehate <strong>(<a
href="http://www.archive.org/download/LouisvilleMetasploitClass/4MeterpreterAndPostExploitation-Purehate.avi">Descargar Vídeo</a> &#8211; <a
href="http://tools.question-defense.com/Meterpreter.zip">Descargar Diapositivas</a> &#8211; <a
href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/metasploit-class">Ver Online</a>)</strong></li><li> Social Engineering Toolkit &#8211; ReL1K <strong>(<a
href="http://www.archive.org/download/LouisvilleMetasploitClass/5SocialEngineeringToolkit-Rel1k.avi">Descargar Vídeo</a> &#8211; <a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml">Ver otro Video Tutorial de SET</a> &#8211; <a
href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/metasploit-class">Ver Online</a>)</strong></li><li> More Encoding Fun, Fasttrack and Closing &#8211; ReL1K <strong>(<a
href="http://www.archive.org/download/LouisvilleMetasploitClass/6MoreEncodingFasttrackAndClosing-Rel1k.avi">Descargar Vídeo</a> &#8211; <a
href="http://anonym-url.com/go.php?to=http://www.irongeek.com/i.php?page=videos/metasploit-class">Ver Online</a>)</strong></li></ul><p>Nota: Si deseas <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> todos los vídeos, seguramente te <a
href="http://ia360707.us.archive.org/16/items/LouisvilleMetasploitClass/">servirá este enlace, donde encontraras los vídeos en diferentes formatos</a>, para que bajes el que mejor se acomode a tus necesidades.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.irongeek.com/i.php?page=videos/metasploit-class">Metasploit Class Videos</a><br
/> <a
href="http://www.securitybydefault.com/2010/05/clases-de-metasploit-en-video.html">Clases de Metasploit en video</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a
href="http://www.dragonjar.org/completo-curso-de-metasploit-en-video.xhtml" title="Completo curso de Metasploit en Vídeo">Completo curso de Metasploit en Vídeo</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> <enclosure
url="http://www.archive.org/download/LouisvilleMetasploitClass/1MetasploitIntro-Irongeek.avi" length="332503384" type="video/x-msvideo" /> <enclosure
url="http://www.archive.org/download/LouisvilleMetasploitClass/2MetasploitScanningAndPivoting-Pwrcycle.avi" length="457140592" type="video/x-msvideo" /> <enclosure
url="http://www.archive.org/download/LouisvilleMetasploitClass/3MetasploitFuzzingAndExploitDevelopment-Nullthreat.avi" length="530645630" type="video/x-msvideo" /> <enclosure
url="http://www.archive.org/download/LouisvilleMetasploitClass/4MeterpreterAndPostExploitation-Purehate.avi" length="373003418" type="video/x-msvideo" /> <enclosure
url="http://www.archive.org/download/LouisvilleMetasploitClass/5SocialEngineeringToolkit-Rel1k.avi" length="484081546" type="video/x-msvideo" /> <enclosure
url="http://www.archive.org/download/LouisvilleMetasploitClass/6MoreEncodingFasttrackAndClosing-Rel1k.avi" length="300379082" type="video/x-msvideo" /> </item> <item><title>Video Tutorial SET (Social Engineering Toolkit)</title><link>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml</link> <comments>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml#comments</comments> <pubDate>Sun, 23 May 2010 21:57:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Ingeniería Social]]></category> <category><![CDATA[JAVA]]></category> <category><![CDATA[memorias usb]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4361</guid> <description><![CDATA[La ingeniería social es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de ingeniería social, para ver que tan vulnerable es la empresa a este tipo de ataques [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/SET.jpg" width="240" title="Video Tutorial SET (Social Engineering Toolkit)" alt="SET Video Tutorial SET (Social Engineering Toolkit)" /></p><p>La <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a> es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a>, para ver que tan vulnerable es la empresa a este tipo de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> y tomar las medidas correspondientes.</p><p
style="text-align: center;"><img
class="alignnone" title="Social Engineering Toolkit" src="http://img686.imageshack.us/img686/4201/setbl.jpg" alt="setbl Video Tutorial SET (Social Engineering Toolkit)" width="300" height="150" /></p><p>SET (Social Engineering Toolkit) es un kit de herramientas que nos ayudara en la tarea de realizar ataques de ingeniería social, nos permite suplantar fácilmente la identidad de un sitio determinado, o enviar ataques por mail a las cuentas de correo de la compañía, infectar <a
href="http://www.dragonjar.org/tag/memorias-usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con memorias usb">memorias usb</a> o cds/dvds infectados, todo esto perfectamente integrado con el grandioso <a
href="http://www.dragonjar.org/tag/metasploit-framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metasploit framework">Metasploit Framework</a>.<span
id="more-4361"></span></p><p>A continuación, les dejo una serie de vídeo <a
href="http://www.dragonjar.org/tag/tutoriales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tutoriales">tutoriales</a> para aprender a utilizar correctamente este kit de herramientas, espero que lo disfruten:</p><p
style="text-align: left;">Parte 1 &#8211; Introducción</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185879&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185879&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 2 &#8211; Credential Harvester</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185902&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185902&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 3 &#8211; Ataque <a
href="http://www.dragonjar.org/tag/java" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JAVA">JAVA</a> Applet</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185970&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185970&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 4 &#8211; Creando <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185982&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185982&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.offensive-security.com/metasploit-unleashed/Social-Engineering-Toolkit">Social-Engineering Toolkit</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Metasploitable &#8211; Entorno de entrenamiento en seguridad</title><link>http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml</link> <comments>http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml#comments</comments> <pubDate>Sat, 15 May 2010 23:11:44 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Defecto]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Distribucion]]></category> <category><![CDATA[Entrenamiento]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Ubuntu]]></category> <category><![CDATA[Vulnerables]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4338</guid> <description><![CDATA[En el pasado ya hemos presentado sistemas de entrenamiento en seguridad informática, distribuciones linux vulnerables por defecto , aplicaciones web vulnerables, que nos ayudan a testear nuestros conocimientos sin necesidad de meternos en problemas legales. En esta ocasión les traigo la ultima creación de Metasploit (creadores del famoso Metasploit Framework) llamada Metasploitable; una imagen de [...]]]></description> <content:encoded><![CDATA[<p>En el pasado ya hemos presentado sistemas de <a
href="http://www.dragonjar.org/tag/entrenamiento" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Entrenamiento">entrenamiento</a> en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, <a
href="http://www.dragonjar.org/damn-vulnerable-linux-dvl.xhtml">distribuciones linux vulnerables por defecto</a> , <a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml">aplicaciones web vulnerables</a>, que nos ayudan a testear nuestros conocimientos sin necesidad de meternos en problemas legales.</p><p
style="text-align: center;"><img
class="alignnone" title="Entorno de Entrenamiento de Metasploit" src="http://img208.imageshack.us/img208/600/vmwarev.jpg" alt="vmwarev Metasploitable   Entorno de entrenamiento en seguridad" width="281" height="155" /></p><p>En esta ocasión les traigo la ultima creación de <a
href="http://www.metasploit.com/framework/">Metasploit (creadores del famoso Metasploit Framework)</a> llamada Metasploitable; una imagen de VMware (versión 6.5) que contiene un <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> <a
href="http://www.dragonjar.org/tag/ubuntu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ubuntu">Ubuntu</a> 8.04 con mas de 15  servicios vulnerables los cuales pueden ser explotados usando <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">metasploit</a>.<span
id="more-4338"></span></p><p>Metasploitable esta pensado para testear todas las opciones que nos ofrece Metasploit, te dejo el listado de servicios y configuraciones que incluye Metasploitable, los cuales seguro nos darán varias horas de diversión garantizada.</p><blockquote><pre>System credentials:
-------------------
msfadmin:msfadmin
user:user
service:service
postgres:postgres
klog:123456789

Discovery:
-------------
ftp  		21/tcp
ssh 		22/tcp
telnet 		23/tcp
smtp 		25/tcp
dns 		53/tcp
dns 		53/udp
http 		80/tcp
netbios  	137/udp
smb 		139/tcp
smb 		445/tcp
mysql 		3306/tcp
distccd         3632/tcp
postgres 	5432/tcp
http 		8180/tcp

Bruteforce:
-----------
smb         Anonymous
ssh         6 sessions
telnet      6 sessions
bind        n/a
apache      2 web apps (twiki and tikiwik)
postgres    db compromise (postgres:postgres)
mysql       db compromise (root:root)
tomcat 5.5  shelled (tomcat:tomcat)

<a href="http://www.dragonjar.org/tag/exploits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploits">Exploits</a>:
---------
distcc                  Excellent     1 session on all ranking levels
tomcat_mgr_deploy       Excellent     requires credentials
tikiwiki_graph_formula  Excellent     1 session on all ranking levels
twiki                   Excellent     information disclosure
mysql_yassl_getname     Good          triggers crash, but not working</pre></blockquote><p>Para utilizar Metasploitable, solo <a
href="http://www.vmware.com/products/player/">necesitas tener el VMware Player (gratuito y multiplataforma)</a>, <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> <a
href="http://www.metasploit.com/documents/express/Metasploitable.zip.torrent">vía torrent la imagen del Metasploitable</a> e iniciar la maquina virtual.</p><p><strong>Más Información:</strong><a
href="http://blog.metasploit.com/2010/05/introducing-metasploitable.html"><br
/> Introducing  Metasploitable</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a
href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Manual en español de Meterpreter</title><link>http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml</link> <comments>http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml#comments</comments> <pubDate>Mon, 22 Mar 2010 23:56:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Creador]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[Shell]]></category> <category><![CDATA[Traduccion]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4076</guid> <description><![CDATA[Ya les habia comentado la iniciativa existente para traducir el manual del Metasploit Framework al español, pero en metasploit-es.com.ar ademas de traducir este excelente framework, se pusieron en la tarea de traducir el Manual de Meterpreter publicado por skape en NoLogin.org .No se ha modificado el contenido del manual, la traducción sigue manteniendo el contenido [...]]]></description> <content:encoded><![CDATA[<p>Ya les habia comentado la iniciativa existente para traducir el <a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml">manual del Metasploit Framework al español</a>, pero en <a
href="http://www.metasploit-es.com.ar">metasploit-es.com.ar</a> ademas de traducir este excelente <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">framework</a>, se pusieron en la tarea de traducir el <a
href="http://www.nologin.org/Downloads/Papers/meterpreter.pdf">Manual de Meterpreter publicado por <em>skape</em> en NoLogin.org</a> .No se ha modificado el contenido del <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a>, la traducción sigue manteniendo el contenido del mismo. Este <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a> es propiedad de <em><a
href="http://www.nologin.org/main.pl?action=userView&amp;userId=40&amp;">skape</a></em>, simplemente se limitaron a realizar la traducción al <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">Español</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Meterpreter" src="http://img692.imageshack.us/img692/9648/prefetch02.png" alt="prefetch02 Manual en español de Meterpreter" width="400" height="268" /></p><p><strong>¿Que es <a
href="http://www.dragonjar.org/tag/meterpreter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con meterpreter">Meterpreter</a>?</strong><br
/> Meterpreter e es una familia de plugins avanzados de los mismos creadores del <a
href="http://www.dragonjar.org/tag/metasploit-framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metasploit framework">Metasploit Framework</a>, que se utiliza sobre sistemas <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> comprometidos y tienen como característica fundamental que todo es cargado en la memoria del <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> sin crear ningún proceso adicional ni dejar rastros, permitiendo incluso la inyección dinámica de dll’s o la migración entre procesos del interprete.</p><p>Los dejo entonces en compañia del manual traducido al español de Meterpreter<br
/> <span
id="more-4076"></span></p><h2>Manual en español de Meterpreter</h2><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Pr.C3.B3logo">1 Prólogo</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Introducci.C3.B3n">2 Introducción</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Referencia_T.C3.A9cnica">3 Referencia Técnica</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Especificaciones_de_Protocolo">3.1 Especificaciones de Protocolo</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Estructura_TLV">3.1.1 Estructura TLV</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Estructura_de_Paquete">3.1.2 Estructura de Paquete</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Definido_TLV">3.1.3 Definido TLV</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Flujo_de_paquetes">3.1.4 Flujo de paquetes</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Server_Extensions">3.2 Server Extensions</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Client_Extensions">3.3 Client Extensions</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Using_Meterpreter">4 Using Meterpreter</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Conclusion">5 Conclusion</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Command_Reference">6 Command Reference</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Built-in_Commands">6.1 Built-in Commands</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#use">6.1.1 use</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#loadlib">6.1.2 loadlib</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#read">6.1.3 read</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#write">6.1.4 write</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#close">6.1.5 close</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#interact">6.1.6 interact</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#initcrypt">6.1.7 initcrypt</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Extension:_Fs">6.2 Extension: Fs</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#cd">6.2.1 cd</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#getcwd">6.2.2 getcwd</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#ls">6.2.3 ls</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#upload">6.2.4 upload</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#download">6.2.5 download</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Extension:_Net">6.3 Extension: Net</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#ipconfig">6.3.1 ipconfig</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#route">6.3.2 route</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#portfwd">6.3.3 portfwd</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Extension:_Process">6.4 Extension: Process</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#execute">6.4.1 execute</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#kill">6.4.2 kill</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#ps">6.4.3 ps</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Extension:_Sys">6.5 Extension: Sys</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#getuid">6.5.1 getuid</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#sysinfo">6.5.2 sysinfo</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#rev2self">6.5.3 rev2self</a></li></ul></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Common_API">7 Common API</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Channel_Management">7.1 Channel Management</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#channel_find_by_id">7.1.1 channel find by id</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#channel_get_id">7.1.2 channel get id</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#channel_get_type">7.1.3 channel get type</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#channel_is_interactive">7.1.4 channel is interactive</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#channel_open">7.1.5 channel open</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#channel_read">7.1.6 channel read</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#channel_write">7.1.7 channel write</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#channel_close">7.1.8 channel close</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#channel_interact">7.1.9 channel interact</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Command_Registration">7.2 Command Registration</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#command_register">7.2.1 command register</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#command_deregister">7.2.2 command deregister</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Packet_Management">7.3 Packet Management</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_create">7.3.1 packet create</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_create_response">7.3.2 packet create response</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_destroy">7.3.3 packet destroy</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_duplicate">7.3.4 packet duplicate</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_get_type">7.3.5 packet get type</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_get_tlv_meta_type">7.3.6 packet get tlv meta type</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_add_tlv_string">7.3.7 packet add tlv string</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_add_tlv_uint">7.3.8 packet add tlv uint</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_add_tlv_bool">7.3.9 packet add tlv bool</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_add_tlv_group">7.3.10 packet add tlv group</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_add_tlv_raw">7.3.11 packet add tlv raw</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_add_tlvs">7.3.12 packet add tlvs</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_is_tlv_null_terminated">7.3.13 packet is tlv null terminated</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_get_tlv">7.3.14 packet get tlv</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_get_tlv_string">7.3.15 packet get tlv string</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_get_tlv_group_entry">7.3.16 packet get tlv group entry</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_enum_tlv">7.3.17 packet enum tlv</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_get_tlv_value_string">7.3.18 packet get tlv value string</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_get_tlv_value_uint">7.3.19 packet get tlv value uint</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_get_tlv_value_bool">7.3.20 packet get tlv value bool</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_add_exception">7.3.21 packet add exception</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_get_result">7.3.22 packet get result</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_transmit">7.3.23 packet transmit</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#packet_transmit_empty_response">7.3.24 packet transmit empty response</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Encryption">7.4 Encryption</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#remote_set_cipher">7.4.1 remote set cipher</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#remote_get_cipher">7.4.2 remote get cipher</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#Scheduling">7.5 Scheduling</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#scheduler_insert_waitable">7.5.1 scheduler insert waitable</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#scheduler_remove_waitable">7.5.2 scheduler remove waitable</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter#scheduler_run">7.5.3 scheduler run</a></li></ul></li></ul></li></ul><h2 style="text-align: center;"><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter">Ver en linea el Manual en español de Meterpreter</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml" title="Dominando el Metasploit Framework">Dominando el Metasploit Framework</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Manual de Metasploit Framework en Español</title><link>http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml</link> <comments>http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml#comments</comments> <pubDate>Sat, 20 Mar 2010 22:34:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[metasploit tutorial]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[Tutorial]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4075</guid> <description><![CDATA[Gracias a un comentario de hackmaf en el articulo Curso Completo de Metasploit Framework me entero de una iniciativa bastante interesante iniciada por Jhyx en su blog y organizada en metasploit-es.com.ar, con la que un grupo de personas, interesados por la seguridad informática, pretende traducir los manuales del Metasploit Framework al español. La traducción al [...]]]></description> <content:encoded><![CDATA[<p>Gracias a un comentario de <a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml/comment-page-1#comment-10374">hackmaf</a> en el articulo <a
title="Enlace permanente a Curso Completo de Metasploit Framework" rel="bookmark" href="../manual-de-metasploit-framework.xhtml">Curso Completo de Metasploit Framework</a> me entero de una iniciativa bastante interesante iniciada por <a
href="http://jhyx4life.blogspot.com/2009/11/metasploit-unleashed-en-espanol.html">Jhyx en su blog</a> y organizada en <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">metasploit</a>-es.com.ar, con la que un grupo de personas, interesados por la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>,  pretende traducir los manuales del Metasploit <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a> al español.</p><p
style="text-align: center;"><img
class="alignnone" title="Manual de Metasploit Framework en Español" src="http://img16.imageshack.us/img16/8839/metasploit.jpg" alt="metasploit Manual de Metasploit Framework en Español" width="526" height="296" /></p><p>La traducción al español del manual de Metasploit Framework, esta publicado en formato WIKI (<a
href="../manual-de-metasploit-framework.xhtml">a diferencia que la original en ingles</a>) y por lo cual podemos colaborar conjuntamente para tener pronto toda la guia &#8220;Metasploit Unleashed &#8211; Mastering the Framework&#8221; en nuestro idioma.<span
id="more-4075"></span></p><p>Este es el índice del manual de Metasploit Framwork que en su mayoría ya se encuentra traducido al español, gracias a la iniciativa de metasploit-es.com.ar.</p><h2>Manual de Metasploit Framework en Español</h2><ul><li>1 <a
title="Introducción" href="http://www.metasploit-es.com.ar/wiki/index.php/Introducci%C3%B3n">Introducción</a></li><li>2 <a
title="Materiales requeridos para el curso" href="http://www.metasploit-es.com.ar/wiki/index.php/Materiales_requeridos_para_el_curso">Materiales requeridos para el curso</a><ul><li>2.1 <a
title="Requisitos de Hardware" href="http://www.metasploit-es.com.ar/wiki/index.php/Requisitos_de_Hardware">Requisitos de Hardware</a></li><li>2.2 <a
title="Ubuntu 7.04" href="http://www.metasploit-es.com.ar/wiki/index.php/Ubuntu_7.04">Ubuntu 7.04</a></li><li>2.3 <a
title="Windows XP SP2" href="http://www.metasploit-es.com.ar/wiki/index.php/Windows_XP_SP2">Windows XP SP2</a><ul><li>2.3.1 <a
title="Archivos Requeridos" href="http://www.metasploit-es.com.ar/wiki/index.php/Archivos_Requeridos">Archivos Requeridos</a></li><li>2.3.2 <a
title="Configurando VMware" href="http://www.metasploit-es.com.ar/wiki/index.php/Configurando_VMware">Configurando VMware</a></li><li>2.3.3 <a
title="Post-Instalacion XP SP2" href="http://www.metasploit-es.com.ar/wiki/index.php/Post-Instalacion_XP_SP2">Post-Instalacion XP SP2</a></li><li>2.3.4 <a
title="Servicios Adicionales" href="http://www.metasploit-es.com.ar/wiki/index.php/Servicios_Adicionales">Servicios Adicionales</a></li><li>2.3.5 <a
title="Crear una Aplicación Web Vulnerable" href="http://www.metasploit-es.com.ar/wiki/index.php/Crear_una_Aplicaci%C3%B3n_Web_Vulnerable">Crear una Aplicación Web Vulnerable</a></li></ul></li></ul></li><li>3 <a
title="Interactuando con MSF" href="http://www.metasploit-es.com.ar/wiki/index.php/Interactuando_con_MSF">Interactuando con MSF</a><ul><li>3.1 <a
title="Msfconsule" href="http://www.metasploit-es.com.ar/wiki/index.php/Msfconsule">msfconsule</a></li><li>3.2 <a
title="Msfcli" href="http://www.metasploit-es.com.ar/wiki/index.php/Msfcli">msfcli</a></li><li>3.3 <a
title="Msfgui" href="http://www.metasploit-es.com.ar/wiki/index.php/Msfgui">msfgui</a></li><li>3.4 <a
title="Msfweb" href="http://www.metasploit-es.com.ar/wiki/index.php/Msfweb">msfweb</a></li></ul></li><li>4 <a
title="Obteniendo Información" href="http://www.metasploit-es.com.ar/wiki/index.php/Obteniendo_Informaci%C3%B3n">Obteniendo Información</a><ul><li>4.1 <a
title="El Framework Dradis" href="http://www.metasploit-es.com.ar/wiki/index.php/El_Framework_Dradis">El Framework Dradis</a></li><li>4.2 <a
title="Escaneo de Puertos" href="http://www.metasploit-es.com.ar/wiki/index.php/Escaneo_de_Puertos">Escaneo de Puertos</a></li><li>4.3 <a
title="Plugins Auxiliares" href="http://www.metasploit-es.com.ar/wiki/index.php/Plugins_Auxiliares">Plugins Auxiliares</a></li><li>4.4 <a
title="Buscando MSSQL" href="http://www.metasploit-es.com.ar/wiki/index.php/Buscando_MSSQL">Buscando MSSQL</a></li><li>4.5 <a
title="Identificación de Servicios" href="http://www.metasploit-es.com.ar/wiki/index.php/Identificaci%C3%B3n_de_Servicios">Identificación de Servicios</a></li><li>4.6 <a
title="Password Sniffing" href="http://www.metasploit-es.com.ar/wiki/index.php/Password_Sniffing">Password Sniffing</a><ul><li>4.6.1 <a
title="Ampliando Psnuffle" href="http://www.metasploit-es.com.ar/wiki/index.php/Ampliando_Psnuffle">Ampliando Psnuffle</a></li></ul></li></ul></li><li>4.7 <a
title="SNMP Sweeping" href="http://www.metasploit-es.com.ar/wiki/index.php/SNMP_Sweeping">SNMP Sweeping</a></li><li>5 <a
title="Analisis de Vulnerabilidades" href="http://www.metasploit-es.com.ar/wiki/index.php/Analisis_de_Vulnerabilidades">Analisis de Vulnerabilidades</a><ul><li>5.1 <a
title="Verificacion de Login SMB" href="http://www.metasploit-es.com.ar/wiki/index.php/Verificacion_de_Login_SMB">Verificacion de Login SMB</a></li><li>5.2 <a
title="Autentificacion VNC" href="http://www.metasploit-es.com.ar/wiki/index.php/Autentificacion_VNC">Autentificacion VNC</a></li><li>5.3 <a
title="X11 a la escucha" href="http://www.metasploit-es.com.ar/wiki/index.php/X11_a_la_escucha">X11 a la escucha</a></li><li>5.4 <a
title="Escaner Web WMAP" href="http://www.metasploit-es.com.ar/wiki/index.php/Escaner_Web_WMAP">Escaner Web WMAP</a></li><li>5.5 <a
title="Trabajando con Nessus" href="http://www.metasploit-es.com.ar/wiki/index.php/Trabajando_con_Nessus">Trabajando con Nessus</a></li></ul></li><li>6 <a
title="Escribiendo un simple Fuzzer" href="http://www.metasploit-es.com.ar/wiki/index.php/Escribiendo_un_simple_Fuzzer">Escribiendo un simple Fuzzer</a><ul><li>6.1 <a
title="Simple Fuzzer TFTP" href="http://www.metasploit-es.com.ar/wiki/index.php/Simple_Fuzzer_TFTP">Simple Fuzzer TFTP</a></li><li>6.2 <a
title="Simple Fuzzer IMAP (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Simple_Fuzzer_IMAP&amp;action=edit&amp;redlink=1">Simple Fuzzer IMAP</a></li></ul></li><li>7 <a
title="Desarrullando Exploits" href="http://www.metasploit-es.com.ar/wiki/index.php/Desarrullando_Exploits">Desarrullando Exploits</a><ul><li>7.1 <a
title="Escribiendo un Exploit" href="http://www.metasploit-es.com.ar/wiki/index.php/Escribiendo_un_Exploit">Escribiendo un Exploit</a><ul><li>7.1.1 <a
title="Obteniendo una Shell" href="http://www.metasploit-es.com.ar/wiki/index.php/Obteniendo_una_Shell">Obteniendo una Shell</a></li></ul></li><li>7.2 <a
title="Usando el Egghunter-Mixin (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Usando_el_Egghunter-Mixin&amp;action=edit&amp;redlink=1">Usando el Egghunter-Mixin</a><ul><li>7.2.1 <a
title="Completando el Exploit (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Completando_el_Exploit&amp;action=edit&amp;redlink=1">Completando el Exploit</a></li></ul></li><li>7.3 <a
title="Shellcodes-alfanuméricas (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Shellcodes-alfanum%C3%A9ricas&amp;action=edit&amp;redlink=1">Shellcodes-alfanuméricas</a></li></ul></li><li>8 <a
title="Client-Side Exploits" href="http://www.metasploit-es.com.ar/wiki/index.php/Client-Side_Exploits">Client-Side Exploits</a><ul><li>8.1 <a
title="Payload binario (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Payload_binario&amp;action=edit&amp;redlink=1">Payload binario</a></li><li>8.2 <a
title="Antivirus Bypass (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Antivirus_Bypass&amp;action=edit&amp;redlink=1">Antivirus Bypass</a></li><li>8.3 <a
title="Troyanos Binarios para Linux (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Troyanos_Binarios_para_Linux&amp;action=edit&amp;redlink=1">Troyanos Binarios para Linux</a></li><li>8.4 <a
title="Infeccion de aplicacion Java (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Infeccion_de_aplicacion_Java&amp;action=edit&amp;redlink=1">Infeccion de aplicacion Java</a></li><li>8.5 <a
title="El ataque del lado del cliente (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=El_ataque_del_lado_del_cliente&amp;action=edit&amp;redlink=1">El ataque del lado del cliente</a></li><li>8.6 <a
title="Kit de herramientas de la ingeniería social (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Kit_de_herramientas_de_la_ingenier%C3%ADa_social&amp;action=edit&amp;redlink=1">Kit de herramientas de la ingeniería social</a></li><li>8.7 <a
title="Métodos infección VBScript (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=M%C3%A9todos_infecci%C3%B3n_VBScript&amp;action=edit&amp;redlink=1">Métodos infección VBScript</a></li></ul></li><li>9 <a
title="MSF Post Explotación" href="http://www.metasploit-es.com.ar/wiki/index.php/MSF_Post_Explotaci%C3%B3n">MSF Post Explotación</a><ul><li>9.1 <a
title="Metasploit como un Payload" href="http://www.metasploit-es.com.ar/wiki/index.php/Metasploit_como_un_Payload">Metasploit como un Payload</a></li><li>9.2 <a
title="PSExec Pass the Hash" href="http://www.metasploit-es.com.ar/wiki/index.php/PSExec_Pass_the_Hash">PSExec Pass the Hash</a></li><li>9.3 <a
title="Administración de registros" href="http://www.metasploit-es.com.ar/wiki/index.php/Administraci%C3%B3n_de_registros">Administración de registros</a></li><li>9.4 <a
title="Jugando con Incognito" href="http://www.metasploit-es.com.ar/wiki/index.php/Jugando_con_Incognito">Jugando con Incognito</a></li><li>9.5 <a
title="Interactuando con el Registro" href="http://www.metasploit-es.com.ar/wiki/index.php/Interactuando_con_el_Registro">Interactuando con el Registro</a><ul><li>9.5.1 <a
title="Backdoor Netcat Persistente" href="http://www.metasploit-es.com.ar/wiki/index.php/Backdoor_Netcat_Persistente">Backdoor Netcat Persistente</a></li><li>9.5.2 <a
title="Habilitando Escritorio Remoto" href="http://www.metasploit-es.com.ar/wiki/index.php/Habilitando_Escritorio_Remoto">Habilitando Escritorio Remoto</a></li></ul></li><li>9.6 <a
title="Packet Sniffing con Meterpreter" href="http://www.metasploit-es.com.ar/wiki/index.php/Packet_Sniffing_con_Meterpreter">Packet Sniffing con Meterpreter</a></li><li>9.7 <a
title="Pivoting" href="http://www.metasploit-es.com.ar/wiki/index.php/Pivoting">Pivoting</a></li><li>9.8 <a
title="TimeStomp" href="http://www.metasploit-es.com.ar/wiki/index.php/TimeStomp">TimeStomp</a></li><li>9.9 <a
title="Captura de pantalla" href="http://www.metasploit-es.com.ar/wiki/index.php/Captura_de_pantalla">Captura de pantalla</a></li></ul></li><li>10 <a
title="Scripting en Meterpreter (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Scripting_en_Meterpreter&amp;action=edit&amp;redlink=1">Scripting en Meterpreter</a><ul><li>10.1 <a
title="Estableciendo tu ambiente (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Estableciendo_tu_ambiente&amp;action=edit&amp;redlink=1">Estableciendo tu ambiente</a></li><li>10.2 <a
title="Escribiendo scripts meterpreter (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Escribiendo_scripts_meterpreter&amp;action=edit&amp;redlink=1">Escribiendo scripts meterpreter</a></li><li>10.3 <a
title="Custom Scipting (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Custom_Scipting&amp;action=edit&amp;redlink=1">Custom Scipting</a></li><li>10.4 <a
title="Llamadas API utiles (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Llamadas_API_utiles&amp;action=edit&amp;redlink=1">Llamadas API utiles</a></li><li>10.5 <a
title="Funciones Utiles (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Funciones_Utiles&amp;action=edit&amp;redlink=1">Funciones Utiles</a></li></ul></li><li>11 <a
title="Mantener el Acceso" href="http://www.metasploit-es.com.ar/wiki/index.php/Mantener_el_Acceso">Mantener el Acceso</a><ul><li>11.1 <a
title="Keylogging" href="http://www.metasploit-es.com.ar/wiki/index.php/Keylogging">Keylogging</a></li><li>11.2 <a
title="Servicio de Meterpreter &quot;Backdoor&quot;" href="http://www.metasploit-es.com.ar/wiki/index.php/Servicio_de_Meterpreter_%22Backdoor%22">Servicio de Meterpreter &#8220;Backdoor&#8221;</a><ul><li>11.2.1 <a
title="Interactuar con Metsvc" href="http://www.metasploit-es.com.ar/wiki/index.php/Interactuar_con_Metsvc">Interactuar con Metsvc</a></li></ul></li></ul></li><li>12 <a
title="MSF Uso Extendido" href="http://www.metasploit-es.com.ar/wiki/index.php/MSF_Uso_Extendido">MSF Uso Extendido</a><ul><li>12.1 <a
title="Backdooring EXE files" href="http://www.metasploit-es.com.ar/wiki/index.php/Backdooring_EXE_files">Backdooring EXE files</a></li><li>12.2 <a
title="Browser Autopwn" href="http://www.metasploit-es.com.ar/wiki/index.php/Browser_Autopwn">Browser Autopwn</a></li><li>12.3 <a
title="Karmetasploit" href="http://www.metasploit-es.com.ar/wiki/index.php/Karmetasploit">Karmetasploit</a><ul><li>12.3.1 <a
title="Configuration" href="http://www.metasploit-es.com.ar/wiki/index.php/Configuration">Configuration</a></li><li>12.3.2 <a
title="Karmetasploit in Action (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Karmetasploit_in_Action&amp;action=edit&amp;redlink=1">Karmetasploit in Action</a></li><li>12.3.3 <a
title="Attack Analysis" href="http://www.metasploit-es.com.ar/wiki/index.php/Attack_Analysis">Attack Analysis</a></li></ul></li><li>12.4 <a
title="MSF vs OS X" href="http://www.metasploit-es.com.ar/wiki/index.php/MSF_vs_OS_X">MSF vs OS X</a></li><li>12.5 <a
title="File-Uploads Backdoors" href="http://www.metasploit-es.com.ar/wiki/index.php/File-Uploads_Backdoors">File-Uploads Backdoors</a></li></ul></li><li>13 <a
title="Fast-Track" href="http://www.metasploit-es.com.ar/wiki/index.php/Fast-Track">Fast-Track</a><ul><li>13.1 <a
title="Modos de Fast-Track" href="http://www.metasploit-es.com.ar/wiki/index.php/Modos_de_Fast-Track">Modos de Fast-Track</a></li><li>13.2 <a
title="Actualizar Fast-Track (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Actualizar_Fast-Track&amp;action=edit&amp;redlink=1">Actualizar Fast-Track</a></li><li>13.3 <a
title="MSSQL Injection (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=MSSQL_Injection&amp;action=edit&amp;redlink=1">MSSQL Injection</a></li><li>13.4 <a
title="MSSQL Bruter (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=MSSQL_Bruter&amp;action=edit&amp;redlink=1">MSSQL Bruter</a></li><li>13.5 <a
title="Binay to Hex Converter (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Binay_to_Hex_Converter&amp;action=edit&amp;redlink=1">Binay to Hex Converter</a></li><li>13.6 <a
title="Mass-Client Attack (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Mass-Client_Attack&amp;action=edit&amp;redlink=1">Mass-Client Attack</a></li><li>13.7 <a
title="SQL PWNAGE (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=SQL_PWNAGE&amp;action=edit&amp;redlink=1">SQL PWNAGE</a></li><li>13.8 <a
title="Payload Generator (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Payload_Generator&amp;action=edit&amp;redlink=1">Payload Generator</a></li></ul></li><li>14 <a
title="Construyendo un Modulo (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Construyendo_un_Modulo&amp;action=edit&amp;redlink=1">Construyendo un Modulo</a><ul><li>14.1 <a
title="Payloads a través de MSSQL (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Payloads_a_trav%C3%A9s_de_MSSQL&amp;action=edit&amp;redlink=1">Payloads a través de MSSQL</a></li><li>14.2 <a
title="Creando Nuestro Modulo Auxiliar (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Creando_Nuestro_Modulo_Auxiliar&amp;action=edit&amp;redlink=1">Creando Nuestro Modulo Auxiliar</a></li><li>14.3 <a
title="The Guts Behind It (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=The_Guts_Behind_It&amp;action=edit&amp;redlink=1">The Guts Behind It</a></li></ul></li><li>15 <a
title="Dona Aqui (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Dona_Aqui&amp;action=edit&amp;redlink=1">Dona Aqui</a></li><li>16 <a
title="Glosario (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Glosario&amp;action=edit&amp;redlink=1">Glosario</a><ul><li>16.1 <a
title="Modulos" href="http://www.metasploit-es.com.ar/wiki/index.php/Modulos">Modulos</a></li><li>16.2 <a
title="Recursos" href="http://www.metasploit-es.com.ar/wiki/index.php/Recursos">Recursos</a></li><li>16.3 <a
title="Un Poco sobre Payloads (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Un_Poco_sobre_Payloads&amp;action=edit&amp;redlink=1">Un Poco sobre Payloads</a></li></ul></li><li>17 <a
title="FAQ" href="http://www.metasploit-es.com.ar/wiki/index.php/FAQ">FAQ</a></li><li>18 <a
title="Sobre los Autores" href="http://www.metasploit-es.com.ar/wiki/index.php/Sobre_los_Autores">Sobre los Autores</a></li></ul><h2>Guia de usuario de Metasploit Framework en Español</h2><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Introducci.C3.B3n">1 Introducción</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Instalaci.C3.B3n">2 Instalación</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Instalaci.C3.B3n_en_Unix">2.1 Instalación en Unix</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Instalaci.C3.B3n_en_Windows">2.2 Instalación en Windows</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Advertencias_Plataforma">2.3 Advertencias Plataforma</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Sistemas_operativos_compatibles">2.4 Sistemas operativos compatibles</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Actualizaci.C3.B3n_del_Framework">2.5 Actualización del Framework</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#C.C3.B3mo_empezar">3 Cómo empezar</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_interfaz_de_la_consola">3.1 La interfaz de la consola</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_interfaz_gr.C3.A1fica_de_usuario">3.2 La interfaz gráfica de usuario</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_interfaz_de_l.C3.ADnea_de_comandos">3.3 La interfaz de línea de comandos</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_interfaz_Web">3.4 La interfaz Web</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#El_almac.C3.A9n_de_datos">4 El almacén de datos</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Global_DataStore">4.1 Global DataStore</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#M.C3.B3dulo_DataStore">4.2 Módulo DataStore</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Guardado_DataStore">4.3 Guardado DataStore</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Eficiencia_del_DataStore">4.4 Eficiencia del DataStore</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Variables_DataStore">4.5 Variables DataStore</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#LogLevel">4.5.1 LogLevel</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#MsfModulePaths">4.5.2 MsfModulePaths</a></li></ul></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Utilizando_el_Framework">5 Utilizando el Framework</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_elecci.C3.B3n_de_un_m.C3.B3dulo">5.1 La elección de un módulo</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#M.C3.B3dulos_de_Exploit">5.2 Módulos de Exploit</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Configurando_el_Exploit_Activo">5.2.1 Configurando el Exploit Activo</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Comprobaci.C3.B3n_de_las_opciones_de_Exploit">5.2.2 Comprobación de las opciones de Exploit</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Selecci.C3.B3n_de_un_destino">5.2.3 Selección de un destino</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Selecci.C3.B3n_de_Payload">5.2.4 Selección de Payload</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Lanzamiento_del_exploit">5.2.5 Lanzamiento del exploit</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#M.C3.B3dulos_auxiliares">5.3 Módulos auxiliares</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_ejecuci.C3.B3n_de_una_tarea_auxiliar">5.3.1 La ejecución de una tarea auxiliar</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#M.C3.B3dulos_de_payload">5.4 Módulos de payload</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Generaci.C3.B3n_de_un_Payload">5.4.1 Generación de un Payload</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Nop_M.C3.B3dulos">5.5 Nop Módulos</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Generaci.C3.B3n_de_un_trineo_NOP">5.6 Generación de un trineo NOP</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Caracter.C3.ADsticas_avanzadas">6 Características avanzadas</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#El_Meterpreter">6.1 El Meterpreter</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#PassiveX_Carga">6.2 PassiveX Carga</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Proxies_conexi.C3.B3n_en_cadena">6.3 Proxies conexión en cadena</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Win32_UploadExec_Carga">6.4 Win32 UploadExec Carga</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Win32_DLL_de_inyecci.C3.B3n_de_Carga">6.5 Win32 DLL de inyección de Carga</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#VNC_Server_DLL_Injection">6.6 VNC Server DLL Injection</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#M.C3.A1s_Informaci.C3.B3n">7 Más Información</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Sitio_Web">7.1 Sitio Web</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Lista_de_correo">7.2 Lista de correo</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Desarrolladores">7.3 Desarrolladores</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#A._Seguridad">8 A. Seguridad</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Interfaces_de_consola">8.1 Interfaces de consola</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Interfaz_Web">8.2 Interfaz Web</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#B._Consejos_generales">9 B. Consejos generales</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Tabulador">9.1 Tabulador</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Secure_Socket_Layer">9.2 Secure Socket Layer</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#C._Licencias">10 C. Licencias</a></li></ul><h2 style="text-align: center;"><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Curso_de_Metasploit_Unleashed_en_Espa%C3%B1ol">Manual de Metasploit Framework en Español</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://jhyx4life.blogspot.com/2009/11/metasploit-unleashed-en-espanol.html">Blog de Jhyx Traductor del Manual</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml" title="Dominando el Metasploit Framework">Dominando el Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml/feed</wfw:commentRss> <slash:comments>20</slash:comments> </item> <item><title>Creando un Exploit Paso a Paso</title><link>http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml</link> <comments>http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml#comments</comments> <pubDate>Fri, 12 Mar 2010 18:45:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Cómo]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[Tutorial]]></category> <category><![CDATA[Tutoriales]]></category> <category><![CDATA[Video]]></category> <category><![CDATA[YouTube]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4031</guid> <description><![CDATA[¿Cómo encontrar vulnerabilidades, escribir código shell,  aprovechar la vulnerabilidad encontrada y finalmente, convertirlo en un módulo de Metasploit?, son algunas de las interrogantes que alguna vez nos hemos realizado y David Hoelzer , Senior Fellow en el Instituto SANS  nos las resuelve con esta serie de vídeo tutoriales. En los siguientes videoturiales, aprenderemos de la [...]]]></description> <content:encoded><![CDATA[<p>¿<a
href="http://www.dragonjar.org/tag/como" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cómo">Cómo</a> encontrar vulnerabilidades, escribir código <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">shell</a>,  aprovechar la vulnerabilidad encontrada y finalmente, convertirlo en un módulo de <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a>?, son algunas de las interrogantes que alguna vez nos hemos realizado y David Hoelzer , Senior Fellow en el Instituto SANS  nos las resuelve con esta serie de vídeo <a
href="http://www.dragonjar.org/tag/tutoriales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tutoriales">tutoriales</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Creando un Exploit paso a paso" src="http://img710.imageshack.us/img710/1959/76467174.jpg" alt="76467174 Creando un Exploit Paso a Paso" width="500" height="273" /></p><p>En los siguientes videoturiales, aprenderemos de la mano de David Hoelzer, como crear un <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a> paso a paso y convertirlo en un modulo de Metasploit para después utilizarlo con este excelente <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">framework</a>; aunque los vídeos se encuentran en ingles, son bastante prácticos y visuales, con lo que no tendremos ningún problema al seguirlos.<span
id="more-4031"></span></p><p
style="text-align: center;"><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/rGlvgeeU0vQ&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/rGlvgeeU0vQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://web1.nyc.youtube.com/v/2AZ0XxqMVZ4&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://web1.nyc.youtube.com/v/2AZ0XxqMVZ4&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/of9ofLbmIXw&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/of9ofLbmIXw&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/9tiB10zunlQ&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/9tiB10zunlQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/yMNUxfnNEgI&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/yMNUxfnNEgI&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/h5coyC_sgns&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/h5coyC_sgns&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/d8Mv_Gr6jvc&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/d8Mv_Gr6jvc&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>El código utilizado en los vídeos fue:</p><blockquote><p><code>#include<br
/> #include<br
/> #include<br
/> #include<br
/> #include<br
/> #include<br
/> #include<br
/> #include<br
/> #include<br
/> #include<br
/> #include<br
/> #include </code></p><p>#define PORT &#8220;7777&#8243; // the port users will be connecting to</p><p>#define BACKLOG 10 // how many pending connections queue will hold</p><p>void vulnerable(char *net_buffer)<br
/> {<br
/> char local_buffer[120];<br
/> strcpy(local_buffer, net_buffer);<br
/> return;<br
/> }</p><p>void sigchld_handler(int s)<br
/> {<br
/> while(waitpid(-1, NULL, WNOHANG) &gt; 0);<br
/> }</p><p>// get sockaddr, IPv4 or IPv6:<br
/> void *get_in_addr(struct sockaddr *sa)<br
/> {<br
/> if (sa-&gt;sa_family == AF_INET) {<br
/> return &amp;(((struct sockaddr_in*)sa)-&gt;sin_addr);<br
/> }</p><p>return &amp;(((struct sockaddr_in6*)sa)-&gt;sin6_addr);<br
/> }</p><p>int main(void)<br
/> {<br
/> int sockfd, new_fd; // listen on sock_fd, new connection on new_fd<br
/> struct addrinfo hints, *servinfo, *p;<br
/> struct sockaddr_storage their_addr; // connector&#8217;s address information<br
/> socklen_t sin_size;<br
/> struct sigaction sa;<br
/> int yes=1;<br
/> char in_buffer[20], out_buffer[20], net_buffer[2048];<br
/> char s[INET6_ADDRSTRLEN];<br
/> int rv;</p><p>memset(&amp;hints, 0, sizeof hints);<br
/> hints.ai_family = AF_UNSPEC;<br
/> hints.ai_socktype = SOCK_STREAM;<br
/> hints.ai_flags = AI_PASSIVE; // use my IP</p><p>if ((rv = getaddrinfo(NULL, PORT, &amp;hints, &amp;servinfo)) != 0) {<br
/> fprintf(stderr, &#8220;getaddrinfo: %s\n&#8221;, gai_strerror(rv));<br
/> return 1;<br
/> }</p><p>// loop through all the results and bind to the first we can<br
/> for(p = servinfo; p != NULL; p = p-&gt;ai_next) {<br
/> if ((sockfd = socket(p-&gt;ai_family, p-&gt;ai_socktype,<br
/> p-&gt;ai_protocol)) == -1) {<br
/> perror(&#8220;server: socket&#8221;);<br
/> continue;<br
/> }</p><p>if (setsockopt(sockfd, SOL_SOCKET, SO_REUSEADDR, &amp;yes,<br
/> sizeof(int)) == -1) {<br
/> perror(&#8220;setsockopt&#8221;);<br
/> exit(1);<br
/> }</p><p>if (bind(sockfd, p-&gt;ai_addr, p-&gt;ai_addrlen) == -1) {<br
/> close(sockfd);<br
/> perror(&#8220;server: bind&#8221;);<br
/> continue;<br
/> }</p><p>break;<br
/> }</p><p>if (p == NULL) {<br
/> fprintf(stderr, &#8220;server: failed to bind\n&#8221;);<br
/> return 2;<br
/> }</p><p>freeaddrinfo(servinfo); // all done with this structure</p><p>if (listen(sockfd, BACKLOG) == -1) {<br
/> perror(&#8220;listen&#8221;);<br
/> exit(1);<br
/> }</p><p>sa.sa_handler = sigchld_handler; // reap all dead processes<br
/> sigemptyset(&amp;sa.sa_mask);<br
/> sa.sa_flags = SA_RESTART;<br
/> if (sigaction(SIGCHLD, &amp;sa, NULL) == -1) {<br
/> perror(&#8220;sigaction&#8221;);<br
/> exit(1);<br
/> }</p><p>printf(&#8220;server: waiting for connections&#8230;\n&#8221;);</p><p>while(1) { // main accept() loop<br
/> sin_size = sizeof their_addr;<br
/> new_fd = accept(sockfd, (struct sockaddr *)&amp;their_addr, &amp;sin_size);<br
/> if (new_fd == -1) {<br
/> perror(&#8220;accept&#8221;);<br
/> continue;<br
/> }</p><p>inet_ntop(their_addr.ss_family,<br
/> get_in_addr((struct sockaddr *)&amp;their_addr),<br
/> s, sizeof s);<br
/> printf(&#8220;server: got connection from %s\n&#8221;, s);</p><p>if (!fork()) { // this is the child process<br
/> close(sockfd); // child doesn&#8217;t need the listener<br
/> memset(net_buffer, 0, 1024);<br
/> strcpy(out_buffer, &#8220;HELO\nCOMMAND:&#8221;);<br
/> if (send(new_fd, out_buffer, strlen(out_buffer), 0) == -1)<br
/> perror(&#8220;send&#8221;);<br
/> if (recv(new_fd, net_buffer, 1024, 0))<br
/> {<br
/> vulnerable(net_buffer);<br
/> strcpy(out_buffer, &#8220;RECV: &#8220;);<br
/> strcat(out_buffer, net_buffer);<br
/> send(new_fd, out_buffer, strlen(out_buffer), 0);<br
/> }<br
/> close(new_fd);<br
/> exit(0);<br
/> }<br
/> close(new_fd); // parent doesn&#8217;t need this<br
/> }</p><p>return 0;<br
/> }</p></blockquote><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-como-descargar-y-editar-archivos-flash-swf.xhtml" title="Video Tutorial, Cómo descargar y editar archivos Flash (SWF)">Video Tutorial, Cómo descargar y editar archivos Flash (SWF)</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml" title="Vídeo Tutorial de Armitage y Metasploit">Vídeo Tutorial de Armitage y Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml" title="Vídeo tutoriales sobre seguridad Web por OWASP">Vídeo tutoriales sobre seguridad Web por OWASP</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 41/109 queries in 0.109 seconds using disk: basic
Object Caching 5595/5687 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:23:27 -->
