<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; python</title> <atom:link href="http://www.dragonjar.org/tag/python/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>The Social-Engineer Toolkit</title><link>http://www.dragonjar.org/the-social-engineer-toolkit.xhtml</link> <comments>http://www.dragonjar.org/the-social-engineer-toolkit.xhtml#comments</comments> <pubDate>Sat, 25 Dec 2010 05:45:12 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Ingeniería Social]]></category> <category><![CDATA[python]]></category> <category><![CDATA[ReL1K]]></category> <category><![CDATA[SET]]></category> <category><![CDATA[The Social-Engineer Toolkit]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5186</guid> <description><![CDATA[The Social-Engineer Toolkit mas conocido como SET, es un conjunto de herramientas especialmente diseñadas para realizar ataques de Ingeniería Social en procesos de auditorias en seguridad, esta programado en Python por David Kennedy (ReL1K), quien hace poco publicó su versión 1.0 1.1 con grandes cambios y por esta razón, decidimos que era momento de dedicarle un [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/11/SET.jpg" width="240" title="The Social Engineer Toolkit" alt="SET The Social Engineer Toolkit" /></p><p><a
href="http://www.dragonjar.org/tag/the-social-engineer-toolkit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con The Social-Engineer Toolkit">The Social-Engineer Toolkit</a> mas conocido como <a
href="http://www.dragonjar.org/tag/set" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SET">SET</a>, es un conjunto de herramientas especialmente diseñadas para realizar <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">Ingeniería Social</a> en procesos de auditorias en seguridad, esta programado en <a
href="http://www.dragonjar.org/tag/python" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con python">Python</a> por David Kennedy (<a
href="http://www.dragonjar.org/tag/rel1k" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ReL1K">ReL1K</a>), quien hace poco publicó su versión <del
datetime="2010-12-26T19:22:08+00:00">1.0</del> 1.1 con grandes cambios y por esta razón, decidimos que era momento de dedicarle un articulo a esta excelente <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> dentro de nuestra comunidad.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/11/SET.jpg" alt="SET The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><p>En este articulo exploraremos las principales opciones del The Social-Engineer Toolkit, ademas de las nuevas características (como la interface web) que se incorporaron al SET en su versión <del
datetime="2010-12-26T19:22:08+00:00">1.0</del> 1.1.</p><p><strong><span
style="color: #ff0000;">Actualizado:</span></strong><br
/> Acaba de salir una nueva version 1.1 del Social-Engineer Toolkit  con nombre clave &#8220;Happy Holidays&#8221;, en la que se incorporan las siguientes novedades:</p><ul><li>Cuatro nuevos Client-Side Attacks basados en Metasploit</li><li>Optimizaron el servidor Web, los multihilos que manejaba y mejoraron algunas funcionalidades del codigo, para accelerar su funcionamiento</li><li>Nueva opción set_config con la que podrás especificar si deseas o no redireccionar automaticamente por ejemplo a un applet de java en un ataque multiple del tipo Applet Java+ Credential Harvester de esta forma solo se redireccionará al applet de Java si la credencial fue aceptada.</li><li>Se añadió soporte para UPX<span
id="more-5186"></span></li></ul><h2>Iniciando el The Social-Engineer Toolkit</h2><p>SET es multiplataforma, y solo necesitamos tener instalado el interprete de Python para ejecutarlo y ejecutarlo con <strong>./set</strong> o <em><strong>Python set</strong></em> en la carpeta donde lo tengamos guardado (las dependencias que no tengas, las descargará automáticamente).</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET1.jpg" alt="SET1 The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><p>Al iniciar el SET, lo primero que vemos es un menú que nos ofrece una gran cantidad de opciones para lanzar nuestro ataque de ingeniería social, desde la creación de correos fraudulentos, paginas que al visitarlas infecta tu maquina, archivos multimedia que permite obtener acceso al equipo de la víctima, la posibilidad de enviar correo masivo, crear un CD/DVD o memoria USB que infecte la maquina y hasta enviar mensajes de texto que nos ayude en nuestra tarea.</p><h2>Sistema de Phishing en el The Social-Engineer Toolkit</h2><p>El sistema de creación de phishing en el SET es bastante completo, nos permite generar automáticamente un sitio falso con el cual engañar a los destinatario o enviar enviar de forma masiva correos con adjuntos maliciosos que permiten el acceso remoto de su maquina.</p><p
style="text-align: center;"><img
src="../wp-content/uploads/2010/11/SET2.jpg" alt="SET2 The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><h2>Vector de Ataque Web en el The Social-Engineer Toolkit</h2><p>SET también permite realizar ataques automáticos a un usuarios que ingrese (por medio de ingeniería social) a una dirección que tu le especifiques (ahora lograr esto es mucho mas fácil gracias a los acortadores de direcciones), SET se encarga de subir el servidor y realizar el ataque que le especifiques (un applet de java, ataques múltiples, o tabnabbing entre otros&#8230;) que te devolverá una <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">shell</a> en el equipo víctima.</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET3.jpg" alt="SET3 The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><h2>Creación de Medios Infectados en el The Social-Engineer Toolkit</h2><p>Permite crear un archivo que se conecte remotamente a nuestra maquina, ofreciéndonos una shell del sistema y se ejecute en el equipo remoto al introducirse una memoria/disco duro USB, o un disco DVD/CD aprovechando el &#8220;autorun&#8221; de windows .</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET4.jpg" alt="SET4 The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><h2>Generar ejecutable con Payload en el The Social-Engineer Toolkit</h2><p>SET también permite (con la ayuda de metasploit framework) generar un ejecutable que se conecte remotamente a nuestra maquina, una vez lo abran en la maquina víctima, permitiéndonos configurar una gran cantidad de shells, entre ellas la  famosa meterpreter, shells ciegas de windows, shells remotas y todo esto  para procesadores a 32 y 64Bits</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET5.jpg" alt="SET5 The Social Engineer Toolkit" width="550" height="398" title="The Social Engineer Toolkit" /></p><h2>Ataques por Correo en The Social-Engineer Toolkit</h2><p>En esta completa suite para hacer ataques de ingeniería social, se incluye una sección especialmente dedicada al correo electrónico, permitiendo enviar correos falsos o desde una cuenta gmail, a una o muchas personas.</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET6.jpg" alt="SET6 The Social Engineer Toolkit"  title="The Social Engineer Toolkit" /></p><h2>Ataques con dispositivos Personalizados en el The Social-Engineer Toolkit</h2><p>Los dispositivos Teensy son todos aquellos aparatos en los que se ha utilizado la tableta <a
href="http://www.pjrc.com/store/teensy.html">programable Teensy en su elaboración</a>, al ser altamente personalizable y programable se puede emplear en procesos de auditorias en seguridad como ya nos ha mostrado <a
href="http://www.irongeek.com/i.php?page=videos/phukd-defcon-18">IronGeek en la defcon 18</a> y SET nos facilita la tarea al programar estos dispositivos, ofrecernos rutinas que al conectar un dispositivo de estos nos podría poner a bajar una aplicación externa o ingresar a un sitio especifico y aceptar un applet de java, infectandonos en el proceso.</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET7.jpg" alt="SET7 The Social Engineer Toolkit" width="550" height="541" title="The Social Engineer Toolkit" /></p><h2>Falsificando Mensajes de texto en el The Social-Engineer Toolkit</h2><p>Uno de los vectores de ataques mas eficientes a los que tenemos acceso con el SET, es el de envío de SMS (mensajes de textos) falsos, con los que podemos suplantar el numero telefónico que envía el mensaje, haciéndole pensar al receptor que efectivamente esa persona es quien le ha escrito, también incluye una opción para el envío masivo de SMS, por lo que podríamos enviar el mensaje a un mayor numero de destinatarios sin problema (la posibilidad de envíos a teléfonos fuera de estados unidos, depende de la disponibilidad del <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a> por parte de las empresas prestadoras SohoOS, Lleida.net, SMSGANG).</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET8.jpg" alt="SET8 The Social Engineer Toolkit" width="550" height="541" title="The Social Engineer Toolkit" /></p><h2>Actualizando Metasploit y The Social-Engineer Toolkit</h2><p>El SET esta ligado fuertemente al metasploit Framework, ya que muchas de sus funcionalidades las saca de este, por tanto incluye la posibilidad de actualizarlo desde su propia interface, así como incluye un actualizador para el mismo (recomendable que lo hagas cada que inicies el programa).</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET9.jpg" alt="SET9 The Social Engineer Toolkit" width="550" height="541" title="The Social Engineer Toolkit" /></p><h2>La interface web de The Social-Engineer Toolkit</h2><p>En la versión 1.0 del SET se ha integrado una interface web, para lanzar todos los tipos de ataque que mencionamos anteriormente, para iniciar esta interface, solo tienes que ejecutar <em><strong>./set-web</strong></em> o <em><strong>Python set-web</strong></em>.</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET10.jpg" alt="SET10 The Social Engineer Toolkit" width="550" height="478" title="The Social Engineer Toolkit" /></p><p
style="text-align: left;">Abrimos la dirección <strong>127.0.0.1:44444</strong> en nuestro navegador y nos aparecerá la interface gráfica del SET, desde donde podremos lanzar cualquiera de sus ataques.</p><p
style="text-align: center;"><img
class="aligncenter" src="../wp-content/uploads/2010/11/SET11.jpg" alt="SET11 The Social Engineer Toolkit" width="550" height="658" title="The Social Engineer Toolkit" /></p><p
style="text-align: left;">Los dejo con el video de presentación de la versión 1.0 del Social Engineer Toolkit</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/16606897?title=0&amp;byline=0&amp;portrait=0" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: left;">Y <a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml">los video tutoriales que publicamos hace un tiempo</a> en la comunidad sobre esta herramienta.</p><h2 style="text-align: center;"><a
href="http://www.secmaniac.com/download/">Descargar el The Social-Engineer Toolkit</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.social-engineer.org">Pagina Oficial de SET</a><br
/> <a
href="http://www.social-engineer.org/framework/Computer_Based_Social_Engineering_Tools:_Social_Engineer_Toolkit_%28SET%29">Manual Oficial de SET</a><br
/> <a
href="http://www.offensive-security.com/metasploit-unleashed/SET">Manual de SET en el Metasploit Unleashed</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/sms-spoofing.xhtml" title="SMS Spoofing">SMS Spoofing</a></li><li><a
href="http://www.dragonjar.org/google-por-linea-de-comandos.xhtml" title="Google por linea de comandos">Google por linea de comandos</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/curso-de-python-dictado-por-google.xhtml" title="Curso de Python dictado por Google">Curso de Python dictado por Google</a></li><li><a
href="http://www.dragonjar.org/que-es-la-ingenieria-social.xhtml" title="¿Qué es la Ingeniería Social?">¿Qué es la Ingeniería Social?</a></li><li><a
href="http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml" title="MultiInjector &#8211; Herramienta Automática de Inyección SQL">MultiInjector &#8211; Herramienta Automática de Inyección SQL</a></li><li><a
href="http://www.dragonjar.org/que-es-ingenieria-social.xhtml" title="Que es Ingeniería Social">Que es Ingeniería Social</a></li><li><a
href="http://www.dragonjar.org/iguna-herramienta-gratuita-para-realizar-de-pruebas-de-penetracion.xhtml" title="Iguna, Herramienta gratuita para realizar de pruebas de penetración">Iguna, Herramienta gratuita para realizar de pruebas de penetración</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/the-social-engineer-toolkit.xhtml/feed</wfw:commentRss> <slash:comments>26</slash:comments> </item> <item><title>Google por linea de comandos</title><link>http://www.dragonjar.org/google-por-linea-de-comandos.xhtml</link> <comments>http://www.dragonjar.org/google-por-linea-de-comandos.xhtml#comments</comments> <pubDate>Wed, 16 Jun 2010 20:25:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[consola]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[python]]></category> <category><![CDATA[Servicio]]></category> <category><![CDATA[Ubuntu]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4517</guid> <description><![CDATA[Google siempre nos sorprende con sus nuevas herramientas, siempre tratando de ofrecernos todas las facilidades para utilizar sus servicios; Hoy les traigo una nueva utilidad de Google Llamada GoogleCL. Google CL, es una herramienta que permite utilizar todos los servicios de Google desde la linea de comandos, por ejemplo podemos postear artículos en Blogger, subir [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/GoogleCL.jpg" width="240" title="Google por linea de comandos" alt="GoogleCL Google por linea de comandos" /></p><p><a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> siempre nos sorprende con sus nuevas herramientas, siempre tratando de ofrecernos todas las facilidades para utilizar sus servicios; Hoy les traigo una nueva utilidad de <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> Llamada GoogleCL.</p><p
style="text-align: center;"><img
class="aligncenter" title="Google en Consola de Comandos" src="http://www.dragonjar.org/wp-content/uploads/2010/06/GoogleCL.jpg" alt="GoogleCL Google por linea de comandos" width="500" height="500" /></p><p>Google CL, es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> que permite utilizar todos los servicios de Google desde la linea de comandos, por ejemplo podemos postear artículos en Blogger, subir vídeos a Youtube, fotos a Picasa, realizar búsquedas, revisar contactos, etc.. todo sin salir de nuestra <a
href="http://www.dragonjar.org/tag/consola" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con consola">consola</a>.<span
id="more-4517"></span></p><p>Google CL esta escrito en <a
href="http://www.dragonjar.org/tag/python" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con python">Python</a> y utiliza las librerías <a
rel="nofollow" href="http://code.google.com/p/gdata-python-client/">gdata-python-client  library</a>, es multiplataforma y también existe un paquete <a
href="http://code.google.com/p/googlecl/downloads/list">para Debian o sus deribados (ubuntu)</a> con el que se puede instalar fácilmente.</p><p>Agunos ejemplos de lo que podemos hacer con GoogleCL:</p><ul><li><strong>Blogger</strong></li><blockquote><p><tt>$ google blogger  post --title "GoogleCL" "escribiendo desde linea de comandos"</tt></p></blockquote></ul><ul><li><strong>Calendar</strong></li><blockquote><p><tt>$  google calendar add "Escribir Articulos para la Comunidad DragonJAR"</tt></p></blockquote></ul><ul><li><strong>Contacts</strong></li><blockquote><p><tt>$  google contacts list name,email &gt; contactos.csv</tt></p></blockquote></ul><ul><li><strong>Docs</strong></li><blockquote><p><tt>$  google docs edit --title "Lista de tareas"</tt></p></blockquote></ul><ul><li><strong>Picasa</strong></li><blockquote><p><tt>$  google picasa create --album "Fotos Campus Party" ~/fotos/eventos/campus/*.jpg</tt></p></blockquote></ul><ul><li><strong>Youtube</strong></li><blockquote><p><tt>$  google youtube post --category Tecnología dragonjartvcap1.avi</tt></p></blockquote></ul><p>Seguro esta herramienta nos sera muy útil para automatizar tareas, realizar backups o cualquier otra cosa que se nos ocurra, ya que el script es bastante personalizable y fácil de entender.</p><p>Para mas información <a
href="http://code.google.com/p/googlecl/">visita la pagina oficial del GoogleCL en Google Code</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-de-python-dictado-por-google.xhtml" title="Curso de Python dictado por Google">Curso de Python dictado por Google</a></li><li><a
href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a
href="http://www.dragonjar.org/ipad-wiimote-consola-arcade-portable.xhtml" title="iPad + Wiimote = Consola Arcade Portable">iPad + Wiimote = Consola Arcade Portable</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-i.xhtml" title="La vida en modo texto I">La vida en modo texto I</a></li><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/the-social-engineer-toolkit.xhtml" title="The Social-Engineer Toolkit">The Social-Engineer Toolkit</a></li><li><a
href="http://www.dragonjar.org/google-hacking.xhtml" title="Google Hacking">Google Hacking</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/google-por-linea-de-comandos.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Curso de Python dictado por Google</title><link>http://www.dragonjar.org/curso-de-python-dictado-por-google.xhtml</link> <comments>http://www.dragonjar.org/curso-de-python-dictado-por-google.xhtml#comments</comments> <pubDate>Tue, 11 May 2010 06:01:57 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[Programador]]></category> <category><![CDATA[python]]></category> <category><![CDATA[Trabajo]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4299</guid> <description><![CDATA[Debido a que el curso sobre desarrollo seguro de aplicaciones web dictado por Google, fué tan bien recibido, me puse en la tarea de buscar mas contenidos similares y encontré un excelente curso de 2 días para aprender Python dictado por Google a sus desarrolladores. El curso de  Python dictado por Google es totalmente gratuito [...]]]></description> <content:encoded><![CDATA[<p>Debido a que el <a
title="Enlace permanente a Curso sobre desarrollo seguro de aplicaciones web por Google" rel="bookmark" href="../curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml">curso sobre desarrollo seguro de aplicaciones web</a> dictado por <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a>, fué tan bien recibido, me puse en la tarea de buscar mas contenidos similares y encontré un excelente curso de 2 días para aprender <a
href="http://www.dragonjar.org/tag/python" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con python">Python</a> dictado por <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> a sus desarrolladores.</p><p
style="text-align: center;"><img
title="Video Tutorial Python" src="http://img227.imageshack.us/img227/3465/pythonlogomasterv3tm300.png" alt="pythonlogomasterv3tm300 Curso de Python dictado por Google" width="300" height="101" /></p><p>El curso de  Python dictado por Google es totalmente gratuito y se enfocada en personas con un poco de experiencia en <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a> que quieran aprender Python. Las clase incluye materiales escritos, vídeos de conferencias, y un montón de ejercicios para practicar el código Python. Estos materiales se utilizan en Google para introducir Python a personas que acaban de experimentar un poco de <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a>. Los primeros ejercicios de <a
href="http://www.dragonjar.org/tag/trabajo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Trabajo">trabajo</a> en los conceptos básicos de Python como cadenas y listas, hasta llegar a los ejercicios posteriores que se trata de programas completos archivos de texto, los procesos y las conexiones http. La clase está dirigida para personas que tienen un poco de experiencia en <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a> en algún lenguaje, lo suficiente para saber lo que es una &#8220;variable&#8221; o un &#8220;if&#8221; . Más allá de eso, no es necesario ser un <a
href="http://www.dragonjar.org/tag/programador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programador">programador</a> experto para usar este material.<span
id="more-4299"></span></p><h2>1.1 Introducción las cadenas</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/tKTZoB2Vjuk&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/tKTZoB2Vjuk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>1.2 Listas de  y ordenamiento</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/EPYupizJYQI&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/EPYupizJYQI&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>1.3 Manejo de archivos</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/haycL41dAhg&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/haycL41dAhg&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>2.1 Expresiones Regulares</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/kWyoYtvJpe4&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/kWyoYtvJpe4&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>2.2 Utilidades</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/uKZ8GBKmeDM&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/uKZ8GBKmeDM&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>2.3 Utilidades (urllib)</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/Nn2KQmVF5Og&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/Nn2KQmVF5Og&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>2.4 Conclusiones</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/IcteAbMC1Ok&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/IcteAbMC1Ok&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>El material mencionado en los videos, lo puedes encontrar <a
href="http://code.google.com/intl/es-ES/edu/languages/google-python-class/">en la pagina oficial del Curso de Python dictado por Google</a>.</p><p><strong>Tambien te puede interesar:</strong><br
/> <a
href="http://pyspanishdoc.sourceforge.net/">Documentación de Python en Español</a><br
/> <a
href="http://aprenderpython.com/">Aprender Python (excelente sitio para aprender python en español)</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/google-por-linea-de-comandos.xhtml" title="Google por linea de comandos">Google por linea de comandos</a></li><li><a
href="http://www.dragonjar.org/el-perro-se-comio-la-tarea.xhtml" title="El perro se comió la tarea">El perro se comió la tarea</a></li><li><a
href="http://www.dragonjar.org/top-25-errores-mas-peligrosos-en-el-desarrollo-de-software.xhtml" title="TOP 25 errores más peligrosos en el desarrollo de software">TOP 25 errores más peligrosos en el desarrollo de software</a></li><li><a
href="http://www.dragonjar.org/the-social-engineer-toolkit.xhtml" title="The Social-Engineer Toolkit">The Social-Engineer Toolkit</a></li><li><a
href="http://www.dragonjar.org/google-hacking.xhtml" title="Google Hacking">Google Hacking</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-de-python-dictado-por-google.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>MultiInjector &#8211; Herramienta Automática de Inyección SQL</title><link>http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml</link> <comments>http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml#comments</comments> <pubDate>Mon, 22 Dec 2008 05:04:42 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Injection]]></category> <category><![CDATA[Inyección]]></category> <category><![CDATA[MultiInjector]]></category> <category><![CDATA[python]]></category> <category><![CDATA[Shell]]></category> <category><![CDATA[SQL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1695</guid> <description><![CDATA[MultiInjector es una herramienta para realizar automáticamente sql injection en un sitio especificado, al ingresarle una url o una serie de estas, automáticamente comprobara si es/son vulerable/s. Algunas Características de esta Herramienta son: Recibe una lista de URL como entrada Reconoce los parámetros URL de la lista Ejecución de comandos sobre el sistema operativo a [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img132.imageshack.us/img132/8669/mjcl8.jpg" alt="mjcl8 MultiInjector   Herramienta Automática de Inyección SQL"  title="MultiInjector   Herramienta Automática de Inyección SQL" /></p><p><a
href="http://www.dragonjar.org/tag/multiinjector" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con MultiInjector">MultiInjector</a> es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> para realizar automáticamente <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">sql</a> <a
href="http://www.dragonjar.org/tag/injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Injection">injection</a> en un sitio especificado, al ingresarle una url o una serie de estas, automáticamente comprobara si es/son vulerable/s.</p><p><strong>Algunas Características de esta Herramienta son:<span
id="more-1695"></span><br
/> </strong></p><ul><li> Recibe una lista de URL como entrada</li><li>Reconoce los parámetros URL de la lista</li><li> Ejecución de comandos sobre el sistema operativo a distancia que  permite xp_cmdshell en el servidor SQL, posteriormente, ejecutar  cualquier comando introducido por el usuario sobre el sistema operativo</li><li> Conexiones paralelas configurables para aumentar la velocidad del ataque</li><li> Uso opcional de un proxy HTTP para ocultar el origen de los <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a></li><li>Entre otras&#8230;</li></ul><p><strong>Los Requisitos para ejecutarla&#8230;<br
/> </strong></p><ul><li> <a
href="http://www.dragonjar.org/tag/python" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con python">Python</a> &gt;= 2.4</li><li>Pycurl (compatible con la versión de Python)</li><li>Psyco (compatible con la versión de Python)</li></ul><p><a
href="http://www.sn3akers.com/downloads/MultiInjectorV0.3.tar.gz">Puede descargar aquí MultiInjector de este enlace</a></p><p><a
href="http://chaptersinwebsecurity.blogspot.com/2008/11/multiinjector-v03-released.html">Para Mas Información click aquí.</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a
href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a
href="http://www.dragonjar.org/memorias-y-videos-del-asegurit-iii.xhtml" title="Memorias y Videos del Asegúr@IT III">Memorias y Videos del Asegúr@IT III</a></li><li><a
href="http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml" title="Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas">Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Iguna, Herramienta gratuita para realizar de pruebas de penetración</title><link>http://www.dragonjar.org/iguna-herramienta-gratuita-para-realizar-de-pruebas-de-penetracion.xhtml</link> <comments>http://www.dragonjar.org/iguna-herramienta-gratuita-para-realizar-de-pruebas-de-penetracion.xhtml#comments</comments> <pubDate>Wed, 08 Aug 2007 21:37:42 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[python]]></category> <category><![CDATA[raw sockets]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=911</guid> <description><![CDATA[Inguma es una herramientas para realizar de prueba de penetración escrita enteramente en python. El framework incluye los módulos para descubrir los hosts, información sobre ellos, sacar nombres de usuario y las contraseñas por fuerza bruta y por supuesto exploits para muchos productos. Fue orientado inicialmente a atacar los sistemas Oracle pero puede ser utilizado [...]]]></description> <content:encoded><![CDATA[<p>Inguma es una herramientas para realizar de prueba de penetración escrita enteramente en <a
href="http://www.dragonjar.org/tag/python" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con python">python</a>. El framework incluye los módulos para descubrir los hosts, información sobre ellos, sacar nombres de usuario y las contraseñas por <a
href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">fuerza bruta</a> y por supuesto exploits para muchos productos.<span
id="more-911"></span></p><p>Fue orientado inicialmente a atacar los sistemas Oracle pero puede ser utilizado para cualquier otro tipo.</p><p>¿Cuáles son los módulos que puedes pedir? Descubrir que los módulos están utilizados para detectar redes y el anfitrión; los módulos del frunce se utilizan para determinarse qué servicios están escuchando en el anfitrión, se está utilizando qué sistema operativo, qué paquete del <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a>, etc…</p><p>Tristemente actualmente no trabaja en todos los Win32, otra vez el problema con los <a
href="http://www.dragonjar.org/tag/raw-sockets" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con raw sockets">RAW sockets</a> y la biblioteca de Scapy no trabajará para Win32. Si estás usando Win2k puede ser que tengas menos problemas.</p><p>Es una versión muy temprana del software y el <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> parece haber sido reservado últimamente, espero que más gente pueda contribuir a este proyecto y conseguirlo que se mueve otra vez. ¡Tiene futuro! Puedes descargar Inguma aquí:</p><p><a
href="http://sourceforge.net/project/showfiles.php?group_id=188246&amp;package_id=220086&amp;release_id=486921" target="_blank">inguma0.0.2.tar.gz</a></p><p><a
href="http://sourceforge.net/projects/inguma" target="_blank">O entrar a la web oficial de iguma</a>.</p><p>Vía | <a
href="http://www.darknet.org.uk/2007/08/inguma-penetration-testing-toolkit/" target="_blank">Inguma &#8211; Penetration Testing Toolkit</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml" title="Information Gathering &#8211; Guía de Pentesting">Information Gathering &#8211; Guía de Pentesting</a></li><li><a
href="http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml" title="Metodología o Checklist para auditar un sistema SAP">Metodología o Checklist para auditar un sistema SAP</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/inguma-herramietna-gratuita-para-penetration-testing.xhtml" title="Inguma Herramienta gratuita para Penetration Testing">Inguma Herramienta gratuita para Penetration Testing</a></li><li><a
href="http://www.dragonjar.org/the-social-engineer-toolkit.xhtml" title="The Social-Engineer Toolkit">The Social-Engineer Toolkit</a></li><li><a
href="http://www.dragonjar.org/rsmangler-multiplica-tus-diccionarios-para-hacer-bruteforce.xhtml" title="RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce">RSMangler &#8211; Multiplica tus diccionarios para hacer BruteForce</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/iguna-herramienta-gratuita-para-realizar-de-pruebas-de-penetracion.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 18/70 queries in 0.045 seconds using disk: basic
Object Caching 2461/2539 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:58:59 -->
