<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Pentest</title> <atom:link href="http://www.dragonjar.org/tag/pentest/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 00:28:26 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Information Gathering &#8211; Guía de Pentesting</title><link>http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml</link> <comments>http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml#comments</comments> <pubDate>Thu, 01 Dec 2011 21:15:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Guia]]></category> <category><![CDATA[Information Gathering]]></category> <category><![CDATA[Recolección de información]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=9073</guid> <description><![CDATA[En todo proceso de pentesting o auditoria en seguridad informática, lo primero que se debe realizar es la etapa de Recolección de información o Información Gathering, ya que con la información que logremos recopilar de nuestro objetivo, nos guiaremos en las siguientes etapas de nuestro test de penetración. Recién me entero que INTECO el Instituto [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/12/Guia-Information-Gathering.jpg" width="240" title="Information Gathering   Guía de Pentesting" alt="Guia Information Gathering Information Gathering   Guía de Pentesting" /></p><p>En todo proceso de pentesting o <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, lo primero que se debe realizar es la etapa de <a
href="http://www.dragonjar.org/tag/recoleccion-de-informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recolección de información">Recolección de información</a> o Información Gathering, ya que con la información que logremos recopilar de nuestro objetivo, nos guiaremos en las siguientes etapas de nuestro <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a>.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/Guia-Information-Gathering.jpg"><img
class="aligncenter size-full wp-image-9080" title="Guía Information Gathering" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Guia-Information-Gathering.jpg" alt="Guia Information Gathering Information Gathering   Guía de Pentesting" width="250" height="352" /></a></p><p>Recién me entero que INTECO el Instituto Nacional de Tecnologías de la Comunicación, a lanzado una nueva iniciativa para generar una completa Guía de Pentesting por capítulos, <a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml">pasando por todas las etapas de un test de penetración</a>, la primera entrega de esta guía creada por <a
href="https://twitter.com/#%21/borjamerino"><strong>Borja Merino Febrero</strong></a> (quien también <a
href="http://www.dragonjar.org/analisis-de-trafico-con-wireshark.xhtml">escribió el texto Análisis de tráfico con Wireshark</a>) y <a
href="http://www.securityartwork.es/author/jholguin/"><strong>José Miguel Holguín</strong></a>, nos habla sobre la etapa de <a
href="http://www.dragonjar.org/tag/information-gathering" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Information Gathering">Information Gathering</a>, mostrándonos como utilizando las herramientas <strong>Metasploit</strong>, <strong>Maltego</strong>, <strong>Nmap</strong>, la <strong>Foca</strong>, y otras, podemos obtener una gran cantidad de información de un objetivo, sea una empresa, institución o una persona.<span
id="more-9073"></span></p><p>Las primeras páginas del informe detallan la importancia que tiene la fase de <em>fingerprinting</em> así como el valor de determinada información que muchas veces la organización desprecia, pero que puede ser utilizada con fines maliciosos. Posteriormente se muestran tres ejemplos prácticos (<strong>Spear Phishing Attack</strong>, <strong>Social Engineering Toolkit</strong> y <strong>Web Server Exploitation</strong>) de intrusión por medio de diversas técnicas, teniendo como origen común la fuga de información y haciendo gran hincapié en la ingeniería social. El resto del documento está dividido en dos partes: <strong>External Footprinting</strong> e <strong>Internal Footprinting</strong>, donde se tocan aspectos como: DNS Discovery, Fingerprinting Web, scanning de dispositivos VoIP, Firewalls Stateful, Pivoting con Meterpreter, SNMP, fingerprinting pasivo, etc.</p><p
style="text-align: center;"><object
id="e2b06e98-4a6d-17ba-e2af-f9556a22d027" style="width: 580px; height: 367px;" width="580" height="367" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="wmode" value="transparent" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" /><param
name="flashvars" value="mode=mini&amp;backgroundColor=%23222222&amp;documentId=111211223735-a290b999398749bfac1272d66699367d" /><embed
id="e2b06e98-4a6d-17ba-e2af-f9556a22d027" style="width: 580px; height: 367px;" width="580" height="367" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" allowfullscreen="true" menu="false" wmode="transparent" flashvars="mode=mini&amp;backgroundColor=%23222222&amp;documentId=111211223735-a290b999398749bfac1272d66699367d" /></object><br
/> <a
href="http://www.csirtcv.gva.es/sites/all/files/images/content/cert_inf_seguridad_information_gathering.pdf">Descargar primera entrega de la Guía de Pentesting &#8211; Information Gathering en PDF</a>.</p><p>Esperamos que este texto les sea de utilidad, <a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml">tambien les recomiendo el articulo ¿Cómo se realiza un Pentest? con buena documentación de como se debe realizar este proceso</a>..</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml" title="Metodología o Checklist para auditar un sistema SAP">Metodología o Checklist para auditar un sistema SAP</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/inguma-herramietna-gratuita-para-penetration-testing.xhtml" title="Inguma Herramienta gratuita para Penetration Testing">Inguma Herramienta gratuita para Penetration Testing</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/mouse-inalambrico-hacking-hardware.xhtml" title="Mouse Inalambrico &#8211; Hacking Hardware">Mouse Inalambrico &#8211; Hacking Hardware</a></li><li><a
href="http://www.dragonjar.org/lo-mejor-de-kungfoosion-com.xhtml" title="Lo mejor de Kungfoosion.com">Lo mejor de Kungfoosion.com</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Metodología o Checklist para auditar un sistema SAP</title><link>http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml</link> <comments>http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml#comments</comments> <pubDate>Wed, 15 Jun 2011 22:34:57 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Checklist]]></category> <category><![CDATA[ECC]]></category> <category><![CDATA[Guia]]></category> <category><![CDATA[Guidelines]]></category> <category><![CDATA[Metodología]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[R/3]]></category> <category><![CDATA[SAP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6585</guid> <description><![CDATA[Hablando con varios amigos, sobre el problema que uno de ellos tenia para auditar un sistema SAP y al buscar para ayudarle con ese problema, nos dimos cuenta de la poca documentación existente para realizar un Pentesting de manera metódica en un sistema SAP, no encontramos fácilmente una guía o checklist a seguir para auditar efectivamente [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/Seguridad-SAP.jpg" width="240" title="Metodología o Checklist para auditar un sistema SAP" alt="Seguridad SAP Metodología o Checklist para auditar un sistema SAP" /></p><p>Hablando con varios amigos, sobre el problema que uno de ellos tenia para auditar un sistema <a
href="http://www.dragonjar.org/tag/sap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAP">SAP</a> y al buscar para ayudarle con ese problema, nos dimos cuenta de la poca documentación existente para realizar un Pentesting de manera metódica en un sistema <a
href="http://www.dragonjar.org/tag/sap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAP">SAP</a>, no encontramos fácilmente una guía o checklist a seguir para auditar efectivamente estos sistemas.</p><p
style="text-align: center;"><img
class="alignnone" title="Pentesting SAP" src="http://www.dragonjar.org/wp-content/uploads/2011/06/Seguridad-SAP.jpg" alt="Seguridad SAP Metodología o Checklist para auditar un sistema SAP" width="249" height="249" /></p><p>Aunque conocíamos buenas herramientas como <a
href="www.dragonjar.org/sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml">Sapyto, un framework para auditoria de sistemas SAP del que ya habíamos hablado en la comunidad</a>, y una excelente charla que dio Mariano Nuñez Di Croce, su <a
href="http://www.dragonjar.org/tag/creador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Creador">creador</a>, donde habla de pentesting a sistemas SAP, seguíamos sin encontrar una metodología a seguir, por eso decidimos <a
href="http://twitter.com/#!/DragonJAR/status/81098235288109056">preguntar en Twitter si alguien conocía alguna metodología</a> para realizar un <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">pentest</a> en sistemas SAP y la respuesta fue tan buena que dio lugar a la creación de este post, donde pretendemos reunir en un solo lugar, los mejores recursos que puedas llegar a necesitar cuando realices una <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> a sistemas SAP.</p><p>El primer recurso que les comparto es la charla de Mariano Nuñez sobre Pentesting en Sistemas SAP:</p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="480px"><div
id="pro-player-6585pp-single-4f35bc5bd64f1"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "480",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6585pp-single-4f35bc5bd64f1",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=6585pp-single-4f35bc5bd64f1&sid=1328921691'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6585pp-single-4f35bc5bd64f1",name: "obj-pro-player-6585pp-single-4f35bc5bd64f1"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6585pp-single-4f35bc5bd64f1", "580", "480", "9.0.0", false, flashvars, params, attributes);</script></p><p>En los aportes que nos realizaron se encuentra la <a
href="http://goo.gl/CFVZ9">Guía de Seguridad para sistemas SAP NetWeaver</a>, pero también unas directrices para auditar SAP <a
href="http://www.dragonjar.org/tag/ecc" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ECC">ECC</a> creado en el 2009 por Nishant Sourabh un empleado de IBM, que eran justo lo que necesitábamos:</p><p
style="text-align: center;"><param
name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110615233201-d8ff7990b7034b62a54ad7fdc2ade456&amp;docName=sap_ecc_audit_guidelines&amp;username=dragonjar&amp;loadingInfoText=SAP%20ECC%20Audit%20Guidelines&amp;et=1308180857765&amp;er=53" /><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><embed
style="width: 580px; height: 360px;" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110615233201-d8ff7990b7034b62a54ad7fdc2ade456&amp;docName=sap_ecc_audit_guidelines&amp;username=dragonjar&amp;loadingInfoText=SAP%20ECC%20Audit%20Guidelines&amp;et=1308180857765&amp;er=53" menu="false" allowfullscreen="true"></embed></p><p
style="text-align: center;"><a
href="http://www.4shared.com/document/vFuWzbZm/SAP_ECC_Audit_Guidelines.html">Descarga las directrices para auditar SAP ECC de este enlace</a></p><p>Pero también documentación creada por la misma SAP con lineamientos para auditar SAP <a
href="http://www.dragonjar.org/tag/r3" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con R/3">R/3</a> que nos ayudaran mucho en la tarea de auditar sistemas SAP.</p><p
style="text-align: center;"><param
name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110615230658-7395e5a79cf54cc3a8e3e635c6c9d5a8&amp;docName=sapaudit&amp;username=dragonjar&amp;loadingInfoText=SAP-%20Audit%20Guidelines%20R%2F3&amp;et=1308180943095&amp;er=64" /><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><embed
style="width: 580px; height: 360px;" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110615230658-7395e5a79cf54cc3a8e3e635c6c9d5a8&amp;docName=sapaudit&amp;username=dragonjar&amp;loadingInfoText=SAP-%20Audit%20Guidelines%20R%2F3&amp;et=1308180943095&amp;er=64" menu="false" allowfullscreen="true"></embed></p><p
style="text-align: center;"><a
href="http://www.4shared.com/document/bOqXCqJ9/SAPAudit.html">Descarga los lineamientos para auditar SAP R/3 creados por SAP</a></p><p><a
href="http://www.seguridadsap.com/">En español encontramos un portal dedicado enteramente a la seguridad SAP llamado SeguridadSAP.com</a>, el cual recomendamos totalmente desde La Comunidad DragonJAR, también agradecemos  <a
href="http://twitter.com/#!/EspeisCouboi/status/81098911799975936">Space Cowboy (@EspeisCouboi)</a> y <a
href="http://twitter.com/#!/bertico413/status/81101611799298048">Alberto Hil (@bertico413)</a>, por su colaboración.</p><p><a
href="http://twitter.com/#!/marianonunezdc/status/83255411154759681">Mariano Nuñez (creador de sapyto)</a> ha compartido con nosotros mas información y herramientas para ampliar nuestra lista:</p><ul><li><strong>Bizploit</strong> el primer framework open source para realizar Penetration testing a un ERP</li><p><a
href="http://www.onapsis.com/resources/get.php?resid=bizploit-win32">Descargar Bizploit v1.00-rc1 para Windows</a><br
/> <a
href="http://www.onapsis.com/resources/get.php?resid=bizploit-linux">Descargar Bizploit v1.00-rc1 para Linux</a></ul><ul><li><strong>Onapsis Integrity Analyzer for SAP</strong>, una solución que permite detectar modificaciones sin autorización a los programas ABAP en la plataforma SAP.</li><p><a
href="http://www.onapsis.com/resources/get.php?resid=onapsis_iAnalyzer-rc1">Download Integrity Analyzer for SAP (Oracle databases)</a><br
/> <em>Recomendamos leer la <a
href="http://www.dragonjar.org/tag/guia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Guia">guia</a> de instalación en la carpeta &#8220;Doc&#8221;.</em></ul><ul><li><strong><a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> SAP en profundidad</strong>, serie de artículos donde explican los pasos a seguir para revisar la seguridad de un sistema SAP en profundidad.<p><a
href="http://www.onapsis.com/resources/get.php?resid=ssid01">Volume I: The risks of downwards compatibility</a><br
/> <a
href="http://www.onapsis.com/resources/get.php?resid=ssid02">Volume II: SAP Knowledge Management &#8211; The risks of sharing</a><br
/> <a
href="http://www.onapsis.com/resources/get.php?resid=ssid03">Volume III: The Silent Threat: SAP Backdoors and Rootkits</a></li></ul><p>muchísimas gracias por el aporte y mariano.</p><p
style="text-align: center;"><strong>Si tienes mas aportes en esta materia dejalos en los comentarios, para que juntos construyamos un buen listado de recursos para auditar sistemas SAP.</strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml" title="Information Gathering &#8211; Guía de Pentesting">Information Gathering &#8211; Guía de Pentesting</a></li><li><a
href="http://www.dragonjar.org/sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml" title="SAPYTO &#8211; Framework para realizar Penetration Tests sobre sistemas SAP">SAPYTO &#8211; Framework para realizar Penetration Tests sobre sistemas SAP</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/inguma-herramietna-gratuita-para-penetration-testing.xhtml" title="Inguma Herramienta gratuita para Penetration Testing">Inguma Herramienta gratuita para Penetration Testing</a></li><li><a
href="http://www.dragonjar.org/osstmm-open-source-security-testing-methodology-manual-3-0.xhtml" title="OSSTMM (Open Source Security Testing Methodology Manual) 3.0">OSSTMM (Open Source Security Testing Methodology Manual) 3.0</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Laboratorio Práctico de Auditoria y Pentest</title><link>http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml</link> <comments>http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml#comments</comments> <pubDate>Wed, 01 Jun 2011 03:38:17 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[laboratorio]]></category> <category><![CDATA[taller]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6511</guid> <description><![CDATA[Después de publicar el Curso Backtrack 5 en Español y la documentación para dominar el Metasploit Framework Bernabé Muñoz ha querido compartir con nosotros un laboratorio/taller de auditoria y pentest utilizando herramientas como Nessus, NMap,Whireshark, Metasploit y Armitage. Los dejo con el aporte de Bernabé Muñoz, para visualizar online: O si prefieres descargarlo, puedes hacerlo desde [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/Lab.jpg" width="240" title="Laboratorio Práctico de Auditoria y Pentest" alt="Lab Laboratorio Práctico de Auditoria y Pentest" /></p><p>Después de publicar el <a
title="Curso Backtrack 5 en Español" rel="bookmark" href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml">Curso Backtrack 5 en Español</a> y la documentación para <a
title="Dominando el Metasploit Framework" rel="bookmark" href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml">dominar el Metasploit Framework</a> Bernabé Muñoz ha querido compartir con nosotros un <a
href="http://www.dragonjar.org/tag/laboratorio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con laboratorio">laboratorio</a>/<a
href="http://www.dragonjar.org/tag/taller" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con taller">taller</a> de <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> y <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">pentest</a> utilizando herramientas como Nessus, NMap,Whireshark, Metasploit y Armitage.</p><p>Los dejo con el aporte de Bernabé Muñoz, para visualizar online:</p><p
style="text-align: center;"><object
style="width:580px;height:360px" ><param
name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110611035424-23b5f0f1374c49f5b17a4720df1b2477&amp;docName=taller-auditoria-pentest&amp;username=dragonjar&amp;loadingInfoText=Taller%20Practico%20de%20Auditoria%20y%20Pentest&amp;et=1307765932145&amp;er=4" /><param
name="allowfullscreen" value="true"/><param
name="menu" value="false"/><embed
src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" type="application/x-shockwave-flash" allowfullscreen="true" menu="false" style="width:580px;height:360px" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110611035424-23b5f0f1374c49f5b17a4720df1b2477&amp;docName=taller-auditoria-pentest&amp;username=dragonjar&amp;loadingInfoText=Taller%20Practico%20de%20Auditoria%20y%20Pentest&amp;et=1307765932145&amp;er=4" /></object><br
/><a
href="http://www.4shared.com/document/LYnK29iu/Taller_Practico_de_Auditoria_y.html">O si prefieres descargarlo, puedes hacerlo desde este enlace</a></p><p>Si te interesan este tipo de laboratorios, <a
href="http://labs.dragonjar.org/indice-de-los-laboratorios">deberías pasar por los laboratorios de nuestra comunidad</a>, con explicaciones paso a paso de distintas temáticas relacionadas con la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informatica.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a
href="http://www.dragonjar.org/wifislax-30.xhtml" title="WifiSlax 3.0">WifiSlax 3.0</a></li><li><a
href="http://www.dragonjar.org/talleres-de-matias-katz-en-el-ack-security-conference.xhtml" title="Talleres de Matias Katz en el ACK Security Conference">Talleres de Matias Katz en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-carlos-mario-penagos-en-el-ack-security-conference.xhtml" title="Taller de Carlos Mario Penagos en el ACK Security Conference">Taller de Carlos Mario Penagos en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-lorenzo-martinez-en-el-ack-security-conference.xhtml" title="Taller de Lorenzo Martinez en el ACK Security Conference">Taller de Lorenzo Martinez en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-leonardo-pigner-en-el-ack-security-conference.xhtml" title="Taller de Leonardo Pigñer en el ACK Security Conference">Taller de Leonardo Pigñer en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-deviant-ollam-en-el-ack-security-conference.xhtml" title="Taller de Deviant Ollam en el ACK Security Conference">Taller de Deviant Ollam en el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Inguma Herramienta gratuita para Penetration Testing</title><link>http://www.dragonjar.org/inguma-herramietna-gratuita-para-penetration-testing.xhtml</link> <comments>http://www.dragonjar.org/inguma-herramietna-gratuita-para-penetration-testing.xhtml#comments</comments> <pubDate>Tue, 11 Jan 2011 07:13:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Inguma]]></category> <category><![CDATA[Pentest]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=730</guid> <description><![CDATA[Después de varios años sin ninguna actualización, Inguna, la herramienta gratuita para realizar Pent Testin ha vuelto y pisando fuerte. Ademas de sus conocidos modulos de exploración, Information Gathering, Fuerza Bruta, Exploits, Disassembler, esta nueva version ademas de resolver multiples bugs, incluye un modulo de Fuzzing, nueva interface grafica y excelente documentación. Manual de Inguna Framework Main Page Getting [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/Inguna.jpg" width="240" title="Inguma Herramienta gratuita para Penetration Testing" alt="Inguna Inguma Herramienta gratuita para Penetration Testing" /></p><p>Después de varios años sin ninguna actualización, Inguna, la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> gratuita para realizar Pent Testin ha vuelto y pisando fuerte.</p><p
style="text-align: center;"><img
class="alignnone" title="Inguna Framework" src="http://www.dragonjar.org/wp-content/uploads/2011/01/Inguna.jpg" alt="Inguna Inguma Herramienta gratuita para Penetration Testing" width="580" height="340" /></p><p>Ademas de sus conocidos modulos de exploración, <a
href="http://www.dragonjar.org/tag/information-gathering" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Information Gathering">Information Gathering</a>, Fuerza Bruta, Exploits, Disassembler, esta nueva version ademas de resolver multiples bugs, incluye un modulo de Fuzzing, nueva interface grafica y <a
href="http://code.google.com/p/inguma/wiki/DocumentationMain">excelente documentación</a>.</p><p><span
id="more-730"></span></p><p><a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">Manual</a> de Inguna <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a></p><ul><li><strong><a
href="http://code.google.com/p/inguma/wiki/DocumentationMain">Main Page</a></strong></li><li><a
href="http://code.google.com/p/inguma/wiki/IngumaGettingStarted">Getting Started Guide</a></li><li><a
href="http://code.google.com/p/inguma/wiki/InstallationGuide">Installation Guide</a></li><li><a
href="http://code.google.com/p/inguma/wiki/ModuleCategories">Modules</a><ul><li><a
href="http://code.google.com/p/inguma/wiki/DiscoverModules">Discover</a></li><li><a
href="http://code.google.com/p/inguma/wiki/GatherModules">Gather</a></li><li><a
href="http://code.google.com/p/inguma/wiki/BruteModules">Brute</a></li><li><a
href="http://code.google.com/p/inguma/wiki/FuzzModules">Fuzz</a></li><li><a
href="http://code.google.com/p/inguma/wiki/ExploitModules">Exploits</a></li></ul></li><li><a
href="http://code.google.com/p/inguma/wiki/CodingStyle">Coding Style</a></li><li><a
href="http://code.google.com/p/inguma/wiki/ConsoleQuickStart">Console quick start</a></li><li><a
href="http://code.google.com/p/inguma/wiki/PyGtkQuickStart">GUI quick start</a></li><li><a
href="http://code.google.com/p/inguma/wiki/Krash">Krash Fuzzer</a></li><li><a
href="http://code.google.com/p/inguma/wiki/OpenDis">OpenDis</a></li><li><a
href="http://code.google.com/p/inguma/wiki/FAQ">FAQ</a></li><li><a
rel="nofollow" href="http://ingumadev.blogspot.com/">Development Blog</a></li></ul><p>De momento solo existen versiones para <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a>, pero piensan portarlo a otros sistemas operativos.</p><h2><a
href="http://code.google.com/p/inguma/" target="_blank">Pagina Oficial del Proyecto Inguma</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml" title="PentBox &#8211; Una suite de seguridad y pentesting en ruby">PentBox &#8211; Una suite de seguridad y pentesting en ruby</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml" title="Information Gathering &#8211; Guía de Pentesting">Information Gathering &#8211; Guía de Pentesting</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml" title="Metodología o Checklist para auditar un sistema SAP">Metodología o Checklist para auditar un sistema SAP</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/dotdotpwn-the-directory-traversal-fuzzer.xhtml" title="DotDotPwn &#8211; The Directory Traversal Fuzzer">DotDotPwn &#8211; The Directory Traversal Fuzzer</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/inguma-herramietna-gratuita-para-penetration-testing.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>¿Cómo se realiza un Pentest?</title><link>http://www.dragonjar.org/como-realizar-un-pentest.xhtml</link> <comments>http://www.dragonjar.org/como-realizar-un-pentest.xhtml#comments</comments> <pubDate>Mon, 19 Jul 2010 20:14:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[diapositivas]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[ISO]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[metodologías]]></category> <category><![CDATA[OSSTMM]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Penetration Test]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4683</guid> <description><![CDATA[Un Penetration Testing o Test de Penetración, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de seguridad, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración. Existen diferentes [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" width="240" title="¿Cómo se realiza un Pentest?" alt="Pentest ¿Cómo se realiza un Pentest?" /></p><p>Un Penetration Testing o <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a>, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" alt="Pentest ¿Cómo se realiza un Pentest?"  title="¿Cómo se realiza un Pentest?" /><span
id="more-4683"></span></p><p>Existen diferentes metodologías para realizar un test de penetración, una de las mas famosas por ser gratuita y abierta es la OSSTMM (Open Source Security Testing Methodology <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">Manual</a>) del instituto para la seguridad y las metodologías abiertas ISECOM, de la que <a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml">hemos hablado</a> ya <a
href="http://www.dragonjar.org/osstmm-manual-de-la-metodologia-abierta-de-testeo-de-seguridad.xhtml">varias veces en nuestra comunidad</a>, pero no solo de OSSTMM vive el pentester, también existen otras herramientas como <a
href="http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml">la Guía de pruebas OWASP</a>, que esta enfocada a la <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> o <a
href="http://www.oissg.org/wiki/index.php?title=ISAAF-PENETRATION_TESTING_FRAMEWORK">ISSAF (Information Systems Security Assassment Framework)</a> o el <a
href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html">Penetration Testing Framework de  Vulnerability Assessment</a> que ademas de mostrarnos la <a
href="http://www.dragonjar.org/tag/metodologia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metodología">metodología</a> a seguir, nos sugieren herramientas para realizar cada una de las etapas del Pentest.</p><p>Para terminar, les dejo las <a
href="http://www.dragonjar.org/tag/diapositivas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con diapositivas">diapositivas</a> utilizadas por <a
href="https://twitter.com/aramosf">Alejandro Ramos de SbD</a>, para dictar su charla sobre Pentest en el <a
href="http://www.securitybydefault.com/2010/07/curso-de-verano-valencia-2010.html">Curso de Verano sobre Seguridad Informática que realizó hace poco en Valencia, España</a>; Me gustaron mucho por que logró resumir en estos slides, todo el proceso que se lleva a cabo durante un pentest, de forma bastante gráfica y fácil de entender.</p><p
style="text-align: center;"><object
id="__sse4723237" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" /><param
name="name" value="__sse4723237" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4723237" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" name="__sse4723237" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Espero que con esta documentación que les dejo, tengan mas claro como se lleva a cabo un Test de Penetración.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml" title="OSSTMM cerca de ser oficialmente aceptada por la ISO">OSSTMM cerca de ser oficialmente aceptada por la ISO</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-realizar-un-pentest.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Lo mejor de Kungfoosion.com</title><link>http://www.dragonjar.org/lo-mejor-de-kungfoosion-com.xhtml</link> <comments>http://www.dragonjar.org/lo-mejor-de-kungfoosion-com.xhtml#comments</comments> <pubDate>Mon, 07 Jun 2010 09:55:10 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[COMBAT Training]]></category> <category><![CDATA[DragoN]]></category> <category><![CDATA[Ekoparty]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seminario]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4493</guid> <description><![CDATA[Este post trata de recopilar lo mejor de Kungfoosion.com, el blog personal de Leonardo Pigñer, reconocido profesional de la seguridad informática y parte del staff de la EKOParty uno de los mejores eventos en seguridad informática de Latino América. A Leonardo le conocí personalmente (junto a Jeronimo Basaldua) hace unos meses cuando DragonJAR y Base4 [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/ninja_block2.jpg" width="240" title="Lo mejor de Kungfoosion.com" alt="ninja block2 Lo mejor de Kungfoosion.com" /></p><p>Este post trata de recopilar lo mejor de Kungfoosion.com, el blog personal de Leonardo Pigñer, reconocido profesional de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática y parte del staff de la EKOParty uno de los <a
href="http://www.dragonjar.org/tag/mejores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mejores">mejores</a> <a
href="http://www.dragonjar.org/tag/eventos-en-seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Eventos en seguridad">eventos en seguridad</a> informática de Latino América.</p><p
style="text-align: center;"><img
class="alignnone" title="Kungfoosion" src="http://www.dragonjar.org/wp-content/uploads/2010/06/ninja_block2.jpg" alt="ninja block2 Lo mejor de Kungfoosion.com" width="158" height="220" /></p><p
style="text-align: center;"><p>A Leonardo le conocí personalmente (junto a Jeronimo Basaldua) hace unos meses cuando DragonJAR y Base4 Security se unieron para traer <a
href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml">el primer COMBAT Training a Colombia</a>, el COMBAT fue un rotundo éxito y todos los asistentes se declararon mas que satisfechos con esta excelente capacitación&#8230; Pero las personas que no pudieron asistir, constantemente me solicitan algún tipo de material sobre las temáticas tratadas en esta capacitación.<span
id="more-4493"></span></p><p>Lamento decirles que el material es propiedad intelectual de Base4Security por lo que no esta permitido publicarlo, pero Leonardo en su blog Kungfoosion, ha escrito una buena cantidad de artículos sobre las técnicas y herramientas utilizadas en el COMBAT Training, para que los interesados puedan acceder a estos libremente. Me tome la tarea de seleccionar uno a uno los mejores artículos de Kungfoosion, y organizarlos cronológicamente para que todos disfrutemos de este buen material y aquellas personas que deseaban la documentación del COMBAT puedan tener por lo menos una pequeña parte de ella.</p><p>Los artículos están organizados en forma ascendente, desde el año 2007 hasta lo que llevamos del 2010, agregando a la lista solo los artículos relacionados a la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, donde podemos apreciar como Leonardo va pasando de un enfoque bastante forense en un principio, para luego voltear su mirada fuertemente al <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">pentest</a>; Las peleas con los Mac, y las maratones por supuesto no han sido agregadas a la lista por solidaridad con nuestro visitantes <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Lo mejor de Kungfoosion.com" class='wp-smiley' title="Lo mejor de Kungfoosion.com" /> .</p><h2>2007</h2><ul><li><a
href="http://www.kungfoosion.com/2007/06/adquisicin-de-un-sistema-windows-sobre.html">Adquisición  de un sistema Windows sobre la red utilizando DD y Netcat</a></li><li><a
href="http://www.kungfoosion.com/2007/06/analizando-archivos-de-link.html">Analizando  archivos de Link</a></li><li><a
href="http://www.kungfoosion.com/2007/04/who-is-n3td3v.html">Who is  &#8220;n3td3v&#8221;?</a></li><li><a
href="http://www.kungfoosion.com/2007/06/slurp-o-cmo-robar-wifi-profesionalmente.html">SLURP,  o cómo robar WiFi profesionalmente</a></li><li><a
href="http://www.kungfoosion.com/2007/06/nuevo-doc-sobre-anlisis-forense-de.html">Nuevo  DOC sobre Análisis Forense de Celulares</a></li><li><a
href="http://www.kungfoosion.com/2007/06/analizando-archivos-de-link.html">Analizando  archivos de Link</a></li><li><a
href="http://www.kungfoosion.com/2007/07/metodologas-sobre-anlisis-forense.html">Metodologías  sobre Análisis Forense</a></li><li><a
href="http://www.kungfoosion.com/2007/08/investigando-safari-en-macosx.html">Investigando  a Safari en MacOSX</a></li><li><a
href="http://www.kungfoosion.com/2007/08/descubriendo-qu-programas-fueron.html">Descubriendo  qué programas fueron ejecutados en Windows</a></li><li><a
href="http://www.kungfoosion.com/2007/08/una-imagen-vale-ms-anlisis-forense-de.html">Una  imagen vale más&#8230;</a></li><li><a
href="http://www.kungfoosion.com/2007/09/la-escena-del-crimen.html">La  Escena Del Crimen</a></li><li><a
href="http://www.kungfoosion.com/2007/10/hashing-con-md5deep.html">Hashing  con md5deep</a></li><li><a
href="http://www.kungfoosion.com/2007/10/recuperando-archivos-borrados-con.html">Recuperando  Archivos Borrados con Scalpel</a></li></ul><h2>2008</h2><ul><li><a
href="http://www.kungfoosion.com/2008/02/portbunny-y-la-guerra-de-los-port.html">PortBunny  y la Guerra de los Port Scanners</a></li><li><a
href="http://www.kungfoosion.com/2008/02/dc3dd.html">dc3dd</a></li><li><a
href="http://www.kungfoosion.com/2008/04/porque-nmap-es-lento-con-redes-muy.html">¿  Porque Nmap es Lento con Redes Muy Filtradas ?</a></li><li><a
href="http://www.kungfoosion.com/2008/04/tres-cosas-que-los-managers-no-saben.html">Tres  cosas que los Managers no saben sobre un IDS</a></li><li><a
href="http://www.kungfoosion.com/2008/04/ajusticiando-con-scapy.html">Ajusticiando  con Scapy</a></li><li><a
href="http://www.kungfoosion.com/2008/05/analizando-un-malware-en-15-minutos.html">Analizando  un Malware en 15 Minutos</a></li><li><a
href="http://www.kungfoosion.com/2008/05/cmo-contar-hosts-detrs-de-un-dnat.html">Cómo  Contar Hosts Detrás de un DNAT</a></li><li><a
href="http://www.kungfoosion.com/2008/06/evadiendo-snort-con-paquetes.html">Evadiendo  Snort con Paquetes Fragmentados</a></li><li><a
href="http://www.kungfoosion.com/2008/06/nunca-confes-en-tus-herramientas.html">Nunca  Confíes En Tus Herramientas</a></li><li><a
href="http://www.kungfoosion.com/2008/07/cmo-detectar-sniffers.html">Cómo  Detectar Sniffers</a></li><li><a
href="http://www.kungfoosion.com/2008/08/tcnicas-para-descubrir-firewalls.html">Técnicas  Para Descubrir Firewalls</a></li><li><a
href="http://www.kungfoosion.com/2008/07/virtualizando-routers-cisco-con-gns3.html">Virtualizando  Routers Cisco con GNS3</a></li><li><a
href="http://www.kungfoosion.com/2008/08/qu-es-un-tap.html">¿ Qué es un  TAP ?</a></li><li><a
href="http://www.kungfoosion.com/2008/08/analizando-trfico-dns.html">Analizando  Tráfico DNS</a></li><li><a
href="http://www.kungfoosion.com/2008/08/dnde-estn-los-type11code0.html">¿  Dónde están los Type11Code0 ?</a></li><li><a
href="http://www.kungfoosion.com/2008/08/pen-testing-ninjitsu.html">Pen  Testing Ninjitsu</a></li><li><a
href="http://www.kungfoosion.com/2008/08/firewalking-1998-2008.html">Firewalking  1998-2008</a></li><li><a
href="http://www.kungfoosion.com/2008/10/combinando-ataques-wireless-y-web.html">Combinando  Ataques Wireless y Web</a></li><li><a
href="http://www.kungfoosion.com/2008/10/port-scanning-con-ip-de-origen.html">Port  Scanning con IP de Origen Spoofeada</a></li><li><a
href="http://www.kungfoosion.com/2008/10/cmo-optimizar-el-host-discovery-en-nmap.html">Cómo  Optimizar el Host Discovery en Nmap</a></li><li><a
href="http://www.kungfoosion.com/2008/11/nuevos-vectores-de-ataques.html">Nuevos  Vectores de Ataques</a></li><li><a
href="http://www.kungfoosion.com/2008/10/filtros-de-captura-y-visualizacin.html">Filtros  de Captura y Visualización</a></li><li><a
href="http://www.kungfoosion.com/2008/12/port-scanning-desde-ios.html">Port  Scanning desde IOS</a></li></ul><h2>2009</h2><ul><li><a
href="http://www.kungfoosion.com/2009/05/pivoting-con-metasploit.html">Pivoting  con MetaSploit</a></li><li><a
href="http://www.kungfoosion.com/2009/05/wpad-reloaded.html">WPAD  reloaded (?)</a></li><li><a
href="http://www.kungfoosion.com/2009/05/el-maravilloso-mundo-del-photoshop.html">El  Maravilloso Mundo del Photoshop</a></li><li><a
href="http://www.kungfoosion.com/2009/10/el-maravilloso-mundo-del-photoshop-ii.html">El  Maravilloso Mundo del Photoshop II</a></li><li><a
href="http://www.kungfoosion.com/2009/10/usb-booting-con-vmware.html">USB  Booting con VMWare</a></li><li><a
href="http://www.kungfoosion.com/2009/11/prefetch-en-meterpreter.html">Prefetch  en Meterpreter</a></li><li><a
href="http://www.kungfoosion.com/2009/10/publicados-los-videos-del-seminario-de.html">Publicados  los Videos del Seminario de ArCERT</a></li><li><a
href="http://www.kungfoosion.com/2009/12/http-tunneling-con-reduh.html">HTTP  Tunneling con reDuh</a></li><li><a
href="http://www.kungfoosion.com/2009/12/explotando-el-0-day-de-adobe-reader.html">Explotando  el 0-day de Adobe Reader</a></li><li><a
href="http://www.kungfoosion.com/2010/01/pivoting-en-metasploit-con-portfwd.html">Pivoting  en MetaSploit con portfwd</a></li><li><a
href="http://www.kungfoosion.com/2010/01/tcp-3-way-handshake-con-scapy.html">TCP  3-Way Handshake con Scapy</a></li></ul><h2>2010</h2><ul><li><a
href="http://www.kungfoosion.com/2010/01/wardialing-reloaded.html">Wardialing  ¿reloaded?</a></li><li><a
href="http://www.kungfoosion.com/2010/01/meterpreter-x-tres.html">Meterpreter  x Tres!</a></li><li><a
href="http://www.kungfoosion.com/2010/01/obteniendo-una-shell-de-meterpreter.html">Obteniendo  una Shell de Meterpreter</a></li><li><a
href="http://www.kungfoosion.com/2010/01/descifrando-wepwpawpa2-con-wireshark.html">Descifrando  WEP/WPA/WPA2 con Wireshark</a></li><li><a
href="http://www.kungfoosion.com/2010/01/jugando-con-nexpose-y-metasploit.html">Jugando  con NeXpose y MetaSploit</a></li><li><a
href="http://www.kungfoosion.com/2010/01/extrayendo-binarios-de-capturas-pcap.html">Extrayendo  Binarios de Capturas PCAP con Wireshark</a></li><li><a
href="http://www.kungfoosion.com/2010/02/transforms-para-wireless-en-maltego.html">Transforms  para Wireless en Maltego</a></li><li><a
href="http://www.kungfoosion.com/2010/02/port-scanning-con-payloads-udp-en-nmap.html">Port  Scanning con Payloads UDP en Nmap</a></li><li><a
href="http://www.kungfoosion.com/2010/01/ingenieria-social-con-applets-firmados.html">Ingeniería  Social con Applets firmados de Java en MetaSploit</a></li><li><a
href="http://www.kungfoosion.com/2010/02/embebiendo-un-ejecutable-dentro-de-un.html">Embebiendo  un Ejecutable dentro de un PDF con MetaSploit</a></li><li><a
href="http://www.kungfoosion.com/2010/02/load-balancing-avanzado.html">Load  Balancing, ¿avanzado?</a></li><li><a
href="http://www.kungfoosion.com/2010/04/pass-hash-con-metasploit-samba-patch-y.html">Pass-the-Hash  con MetaSploit, SAMBA Patch y PSHTK</a></li><li><a
href="http://www.kungfoosion.com/2010/05/como-detectar-un-load-balancer.html">Cómo  Detectar un Load Balancer</a></li><li><a
href="http://www.kungfoosion.com/2010/05/los-cuatro-mejores-ingenieros-sociales.html">Los  Cuatro Mejores Ingenieros Sociales de Todos los Tiempos</a></li></ul><p>Espero que esta recopilación les sea de utilidad y recuerden agregar a sus lectores RSS <a
href="http://www.kungfoosion.com/">www.kungfoosion.com</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/mi-entrevista-en-kungfoosion.xhtml" title="Mi entrevista en Kungfoosion">Mi entrevista en Kungfoosion</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" title="Taller Gratuito, Análisis Forense de Dispositivos iOS">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml" title="Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010">Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lo-mejor-de-kungfoosion-com.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</title><link>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml</link> <comments>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml#comments</comments> <pubDate>Sat, 15 May 2010 03:18:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Pentest]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4320</guid> <description><![CDATA[Hace un tiempo 4v4t4r escribió un artículo bastante completo sobre como convertir el iPhone o el iPod Touch en completas herramientas para realizar test de penetración desde ellas, el artículo ilustraba paso a paso el procedimiento a seguir y las herramientas necesarias para cumplir con esta tarea. Lorenzo Martines miembro del recomendado sitio sobre seguridad [...]]]></description> <content:encoded><![CDATA[<p>Hace un tiempo 4v4t4r escribió un artículo bastante completo sobre como convertir el <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a> o el <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch en completas herramientas para realizar <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a> desde ellas, el artículo ilustraba paso a paso el procedimiento a seguir y las herramientas necesarias para cumplir con esta tarea.</p><p
style="text-align: center;"><img
class="alignnone" title="Iphone hacking tool" src="http://img576.imageshack.us/img576/9959/iphonetm.jpg" alt="iphonetm iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)" width="400" height="400" /></p><p>Lorenzo Martines miembro del recomendado sitio sobre <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática, <a
href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html">Security By Default</a>, ha realizado un excelente artículo, donde nos enseña un listado de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> muy útiles, para terminar de completar nuestra caja de herramientas y convertir nuestro iPhone o <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a> en una maquina para realizar <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">Pentest</a>.<span
id="more-4320"></span></p><p>Les dejo los 3 artículos y el bonus creado por Lorenzo en SbD</p><ul><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de Test de Penetración I de III" rel="nofollow" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" target="_blank">Iphone/Ipod  Touch como herramienta de Test de Penetración (I de III) </a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de Test de Penetración II de III" rel="nofollow" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" target="_blank">Iphone/Ipod  Touch como herramienta de Test de Penetración (II de III)</a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de Test de Penetración III de III" rel="nofollow" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" target="_blank">Iphone/Ipod  Touch como herramienta de Test de Penetración (III de III)</a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de  Test de Penetración Bonus" rel="nofollow" href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html">Iphone/Ipod  Touch como herramienta de Test de  Penetración (Bonus)</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/importar-musica-del-iphone-o-ipod-touch-al-disco-duro.xhtml" title="Importar Musica del iPhone o iPod Touch al Disco Duro">Importar Musica del iPhone o iPod Touch al Disco Duro</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Prueba de Penetración en el Mundo Real</title><link>http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml</link> <comments>http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml#comments</comments> <pubDate>Thu, 22 Apr 2010 10:34:44 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Creador]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4238</guid> <description><![CDATA[Si usted está cansado de vídeos tipo &#8220;Hacking con Netcat&#8221;  o donde realizan pruebas de penetración con RPC DCOM/netapi, este vídeo es para ti. Es una reconstrucción rápida de una prueba de penetración que realizó Offensive Security (Creadores del BackTrack) hace más de un año, la cual han grabado y publicado para disfrute de todos [...]]]></description> <content:encoded><![CDATA[<p>Si usted está cansado de vídeos tipo &#8220;<a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">Hacking</a> con Netcat&#8221;  o donde realizan pruebas de penetración con RPC DCOM/netapi, este vídeo es para ti.</p><p
style="text-align: center;"><img
class="alignnone" src="http://i.imgur.com/ZeAHL.png" alt="ZeAHL Prueba de Penetración en el Mundo Real" width="260" height="260" title="Prueba de Penetración en el Mundo Real" /></p><p>Es una reconstrucción rápida de una prueba de penetración que realizó Offensive Security (Creadores del <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a>) hace más de un año, la cual han grabado y publicado para disfrute de todos nosotros.<span
id="more-4238"></span></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11213607&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=11213607&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Para Mas Información:</strong><br
/> <a
href="http://vimeo.com/user3671545">Canal de Offensive Security en Vimeo</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/exploit-0day-para-internet-explorer-en-windows-7.xhtml" title="Exploit 0day para Internet Explorer en Windows 7">Exploit 0day para Internet Explorer en Windows 7</a></li><li><a
href="http://www.dragonjar.org/hacking-etico-de-video-juegos.xhtml" title="Hacking Ético de Vídeo Juegos">Hacking Ético de Vídeo Juegos</a></li><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml" title="iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)">iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</a></li><li><a
href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a
href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" title="Dradis, organiza y comparte información en un Test de Penetración">Dradis, organiza y comparte información en un Test de Penetración</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-instalacion-de-backtrack-4.xhtml" title="Video Tutorial: Instalación de BackTrack 4">Video Tutorial: Instalación de BackTrack 4</a></li><li><a
href="http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml" title="Laboratorios Hacking &#8211; Técnicas y contramedidas">Laboratorios Hacking &#8211; Técnicas y contramedidas</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>PentBox &#8211; Una suite de seguridad y pentesting en ruby</title><link>http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml</link> <comments>http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml#comments</comments> <pubDate>Thu, 27 Aug 2009 04:05:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Ruby]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3033</guid> <description><![CDATA[PenTBox es una Suite de Seguridad orientada a Penetration_test , de ahí su nombre Penetration Testing Box. Esta programada en un lenguaje interpretado, Ruby que le permite ser multiplataforma y tener un código bastante claro. El código esta liberado bajo licencia GNU GPL v3. La idea principal es que es un conjunto de programas, que [...]]]></description> <content:encoded><![CDATA[<p>PenTBox es una Suite de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> orientada a<a
title="Penetration_test" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_en_wikipedia_org_wiki_Penetration_test');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://en.wikipedia.org/wiki/Penetration_test" target="_blank"> Penetration_test</a> , de ahí su nombre Penetration Testing Box. Esta programada en un lenguaje interpretado, <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_ruby_lang_org_es_');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ruby-lang.org/es/" target="_blank">Ruby</a> que le permite ser multiplataforma y tener un código bastante claro. El código esta liberado bajo licencia <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_gnu_org_licenses_gpl_3_0_html');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.gnu.org/licenses/gpl-3.0.html" target="_blank">GNU GPL v3</a>.</p><p
style="text-align: center;"><strong><img
class="aligncenter" src="http://www.pentbox.net/wp-content/uploads/2009/08/logo2.png" border="0" alt="logo2 PentBox   Una suite de seguridad y pentesting en ruby"  title="PentBox   Una suite de seguridad y pentesting en ruby" /></strong></p><p>La idea principal es que es un conjunto de programas, que pueden ser ejecutados individualmente, sin dependencia de la Suite en sí. Además, el proyecto puede ir creciendo fácilmente grácias a la comunidad, por lo fácil que es implementar nuevos programas individualmente.<span
id="more-3033"></span><br
/> El programa es multiplataforma, pero esta orientado a sistemas <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_GNU_Linux');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/GNU/Linux" target="_blank">GNU/Linux</a>. Todas las pruebas se hacen sobre estos y solo a estos se les da un soporte y una garantía de que todo debería funcionar bien. Aún así, PenTBox se puede ejecutar en todos los sistemas que soportan <a
href="http://www.dragonjar.org/tag/ruby" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ruby">Ruby</a> (MacOS, BSD, DOS, BeOS, OS/2 y más), además de haber desarrollado también una versión funcional para Windows. Se intentan probar todas las funciones en la mayoría de los sistemas soportados, pero como es comprensible no siempre es posible.<br
/> <strong>¿Y, que programas incluye PenTBox?</strong><br
/> Según escribo este artículo, solo existe la versión 1.0 Beta de PenTBox. En líneas generales, el programa tiene las siguientes funciones:</p><ul><li>Crackeador de Hash MD5, SHA1, SHA256 y SHA512 mediante fuerza bruta numérica.</li><li><a
href="http://www.dragonjar.org/tag/creador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Creador">Creador</a> rápido de<div
id="ame_doshow_post_1251685217_3" style="display: inline;"><a
title="Honeypot" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_Honeypot');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Honeypot" target="_blank"> Honeypot</a>.</div></li><li>Generador de contraseñas seguras ante <a
title="Ataque_de_fuerza_bruta" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_Ataque_de_fuerza_bruta');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Ataque_de_fuerza_bruta" target="_blank"> Ataque_de_fuerza_bruta</a> y<div
id="ame_noshow_post_1251685217_5" style="display: none;"><a
title="diccionario" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_Ataque_de_diccionario');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Ataque_de_diccionario" target="_blank">diccionario</a></div><div
id="ame_doshow_post_1251685217_5" style="display: inline;"><a
title="Ataque_de_diccionario" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_Ataque_de_diccionario');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Ataque_de_diccionario" target="_blank"> Ataque_de_diccionario</a>.</div></li><li>Generadores de tráfico masivo en la red para probar posibles <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_Ataque_de_denegaci_C3_B3n_de_servicio');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank">denegaciones de servicio</a>.</li><li>Escáner de puertos.</li><li>Otras <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> complementarias o menores …</li></ul><p><strong>¿A quién puede serle útil PenTBox?</strong><br
/> Tiene un gran sector de público posible. Desde usuarios con conocimientos limitados, que necesitan crear contraseñas seguras o aprender procedimientos de seguridad hasta administradores de sistemas informáticos, que necesiten crear un Honeypot rápido o probar la estabilidad de su red con herramientas de denegación de servicio.</p><p>Además de desarrolladores que quieran estudiar el código o la estabilidad de sus aplicaciones, aficionados o expertos en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, etcétera.</p><h2>Instalando PentBox en Nuestro PC</h2><p>Primero vamos a la zona de descargas de PentBox <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_pentbox_net_download_pentbox_');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.pentbox.net/download-pentbox/" target="_blank"> Zona de Descargas</a><br
/> Nos bajamos el paquete para Windows por ejemplo.  Primero instalamos el paquete ruby:</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/08/instalacion_ryby.png?w=500&amp;h=356" border="0" alt=" PentBox   Una suite de seguridad y pentesting en ruby"  title="PentBox   Una suite de seguridad y pentesting en ruby" /></p><p>Deespués de instalar el paquete de Ruby ejecutamos el loader.bat<br
/> Nos ha de salir algo así:</p><p
style="text-align: center;"><img
class="aligncenter" src="http://seifreed.files.wordpress.com/2009/08/pantalla.png?w=500&amp;h=356" border="0" alt=" PentBox   Una suite de seguridad y pentesting en ruby"  title="PentBox   Una suite de seguridad y pentesting en ruby" /></p><p><a
href="http://comunidad.dragonjar.org/f151/pentbox-suite-de-seguridad-y-pentesting-8219/#post18552">Continuar leyendo en el foro</a>&#8230;</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.pentbox.net/">Pagina Oficial del Proyecto</a><br
/> <a
href="http://zombiesaresexy.wordpress.com">Pagina del Autor</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-honeypot.xhtml" title="Vídeo Tutorial Honeypot">Vídeo Tutorial Honeypot</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/podcast-y-video-podcast-de-seguridad-informatica-en-espanol.xhtml" title="Podcast y Video Podcast de Seguridad Informática en Español">Podcast y Video Podcast de Seguridad Informática en Español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Varias Distribuciones Live CD de Seguridad en un DVD</title><link>http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml</link> <comments>http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml#comments</comments> <pubDate>Wed, 22 Jul 2009 06:37:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Distribucion]]></category> <category><![CDATA[Distribuciones]]></category> <category><![CDATA[DVD]]></category> <category><![CDATA[Mejores]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2820</guid> <description><![CDATA[Si aun estrañan el SecureDVD (primer dvd de este tipo) y el SUMO Linux no te convence del todo, les presento EmErgE&#8217;s MultiISO LiveDVD v1.0 (de la cual me entero gracias al rincón informático), un Live CD que integra (como los otros 2 mencionados) varias distribuciones de seguridad informática en 1 solo DVD. EmErgE&#8217;s MultiISO [...]]]></description> <content:encoded><![CDATA[<p>Si aun estrañan el <a
href="http://linux.softpedia.com/progDownload/SecureDVD-Download-12843.html">SecureDVD</a> (primer <a
href="http://www.dragonjar.org/tag/dvd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DVD">dvd</a> de este tipo) y el <a
href="http://www.dragonjar.org/los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml">SUMO Linux</a> no te convence del todo, les presento <a
href="http://badfoo.net/emerge/">EmErgE&#8217;s MultiISO LiveDVD v1.0</a> (de la cual me entero gracias al <a
href="http://www.rinconinformatico.net/2009/07/un-dvd-para-controlarlos-a-todos-un-dvd-para-todo/">rincón informático</a>), un Live CD que integra (como los otros 2 mencionados) varias <a
href="http://www.dragonjar.org/tag/distribuciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Distribuciones">distribuciones</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática en 1 solo DVD.</p><p
style="text-align: center;"><img
src="http://farm4.static.flickr.com/3506/3745450436_5e24ac7b7b.jpg" alt="3745450436 5e24ac7b7b Varias Distribuciones Live CD de Seguridad en un DVD"  title="Varias Distribuciones Live CD de Seguridad en un DVD" /></p><p>EmErgE&#8217;s MultiISO LiveDVD  consta de <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">Backtrack</a> 3, Damn Small Linux (DSL) 4.2.5, GeeXboX 1.1, Damn Vulnerable Linux (Strychnine) 1.4 edition, Knoppix 5.1.1, MPentoo 2006.1, Ophcrack 1.2.2 (remasterizado para contener 720mb de tablas), Puppy Linux 3.01, y por último pero no menos importante Byzantine OS i586-20040404.<span
id="more-2820"></span></p><p>Tambien puedes descargar estas distribuciones de forma individual:<br
/> <a
href="http://remote-exploit.org/backtrack.html"> Backtrack 3</a><br
/> <a
href="http://www.damnsmalllinux.org/">Damn Small Linux  4.2.5</a><br
/> <a
href="http://geexbox.org/en/index.html">GeeXBoX 1.1</a> (no es geekbox)<br
/> <a
href="http://www.damnvulnerablelinux.org/">Damn Vulnerable Linux (Strychnine) 1.4</a><br
/> <a
href="http://www.knoppix.org/">Knoppix 5.1.1</a><br
/> <a
href="http://www.pentoo.ch/">MPentoo 2006.1</a><br
/> <a
href="http://ophcrack.sourceforge.net/">Ophcrack 1.2.2</a> (con los 720 mb en tablas)<br
/> <a
href="http://www.puppylinux.com/">Puppy Linux 3.01</a><br
/> <a
href="http://byzgl.sourceforge.net/wiki/index.php/Main_Page">Byzantine OS i586-20040404</a></p><p>Te recomiendo que leas los siguientes artículos escritos en la comunidad <a
title="Enlace permanente a 5 Distribuciones GNU/Linux para Pentesting" rel="bookmark" href="../5-distribuciones-gnulinux-para-pentesting.xhtml">5 Distribuciones GNU/Linux para Pentesting</a>, <a
title="Enlace permanente a Los Mejores Live CD’s de Seguridad en un Solo DVD" rel="bookmark" href="../los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml">Los Mejores Live CD’s de Seguridad en un Solo DVD</a>, en los que se habla de otras distribuciones como esta.</p><h2 style="text-align: center;"><a
href="http://badfoo.net/linux/EmErgEs_MultiBOOT_ISO.torrent.torrent">Descargar EmErgE&#8217;s MultiISO LiveDVD</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://badfoo.net/emerge/">Pagina Oficial deEmErgE&#8217;s MultiISO LiveDVD v1.0 </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a
href="http://www.dragonjar.org/selinux-asegurar-linux.xhtml" title="SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida">SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml" title="PentBox &#8211; Una suite de seguridad y pentesting en ruby">PentBox &#8211; Una suite de seguridad y pentesting en ruby</a></li><li><a
href="http://www.dragonjar.org/los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml" title="Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD">Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD</a></li><li><a
href="http://www.dragonjar.org/distribuciones-gnulinux-especialmente-disenadas-para-su-uso-en-la-seguridad-informatica.xhtml" title="Distribuciones GNU/Linux especialmente Diseñadas para su uso en la Seguridad Informática">Distribuciones GNU/Linux especialmente Diseñadas para su uso en la Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 42/134 queries in 0.156 seconds using disk: basic
Object Caching 5899/6048 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-10 19:54:52 -->
