<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Seguridad Informática</title>
	<atom:link href="http://www.dragonjar.org/tag/seguridad-informatica/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Wed, 17 Mar 2010 06:22:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian</title>
		<link>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml</link>
		<comments>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml#comments</comments>
		<pubDate>Mon, 15 Mar 2010 02:27:08 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Luciano Bello]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4039</guid>
		<description><![CDATA[El año pasado en el Tercer Encuentro Internacional de Seguridad Informática (EISI), contamos con la participación de Luciano Bello, desarrollador de Debian e investigador del Si6. quien salto a la fama tras descubrir un problema en el generador de números pseudoaleatorios (PRNG) de la versión de OpenSSL distribuída por Debian y derivados (Ubuntu, Kubuntu, etc).
Precisamente [...]]]></description>
			<content:encoded><![CDATA[<p>El año pasado en el <a rel="nofollow" target="_blank" href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática (EISI)</a>, contamos con la participación de Luciano Bello, <a href="http://qa.debian.org/developer.php?login=luciano">desarrollador de Debian</a> e <a rel="nofollow" target="_blank" href="http://www.citefa.gov.ar/si6/">investigador del Si6</a>. quien salto a la fama tras descubrir un problema en el generador de números pseudoaleatorios (PRNG) de la versión de OpenSSL distribuída por Debian y derivados (Ubuntu, Kubuntu, etc).</p>
<p>Precisamente sobre este tema habló en el EISI  III (<a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140759354/9765c4ee/lbello_openssl-debian.html">descarga las diapositivas si deseas</a>) y nos explico claramente el origen del problema, como se explotaba y su solución; para quienes no asistieron al encuentro internacional de seguridad informática (el encuentro de seguridad en Colombia), les dejo una serie de vídeos realizados por el mismo Luciano Bello para la Universitat Oberta de Catalunya (Universidad Abierta de Cataluña) en el que nos explican paso a paso el famoso fallo en OpenSSL que afectó Debian y sus derivados hace ya 2 años.<span id="more-4039"></span></p>
<p>El vídeo se encuentra dividido en 5 módulos, en los que se explica en profundidad cada una de las etapas del fallo para entenderlo mejor.</p>
<h2>Análisis del Fallo en el Generador de Números Aleatorios</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/vlaz76AkaXU&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/vlaz76AkaXU&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h2>El error</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/mgTh1Kze7NA&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/mgTh1Kze7NA&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h2>Explotación del bug</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/f6ucp0vq8WY&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/f6ucp0vq8WY&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h2>Explotación del bug: Descifrando PFS en EDH</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/ynwEhgDrSuk&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/ynwEhgDrSuk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h2>Explotación del bug: MitM, DSA y conclusión</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/GRGVe4baHjY&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/GRGVe4baHjY&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Espero que les gustara esta serie de vídeos, la verdad esta explicación es mucho mas simple que cualquier otra en la que Luciano explicara el fallo (incluso en vivo), por lo que es recomendado incluso si ya sabes como es el Fallo en el Generador de Números Aleatorios de OpenSSL/Debian.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml" title="Sin SSL ¿Y Ahora Quien Podrá Defendernos?">Sin SSL ¿Y Ahora Quien Podrá Defendernos?</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>COMBAT Training v2.0 en Colombia</title>
		<link>http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml</link>
		<comments>http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml#comments</comments>
		<pubDate>Sat, 13 Mar 2010 22:11:54 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Entrenamiento]]></category>
		<category><![CDATA[Estudiantes]]></category>
		<category><![CDATA[La Comunidad DragonJAR]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3795</guid>
		<description><![CDATA[La Comunidad DragonJAR y BASE4 Security traerán a colombia el COMBAT Training, una de las mas completas capacitaciones en seguridad informática, dictadas en español.

Durante este curso de 5 días, el asistente aprenderá como comprometer la seguridad de toda una organización utilizando las mismas técnicas, herramientas y metodología usada por atacantes reales. Este es un curso [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.dragonjar.org">La Comunidad DragonJAR</a> y <a href="http://www.base4sec.com/">BASE4 Security</a> traerán a colombia el COMBAT Training, una de las mas completas capacitaciones en seguridad informática, dictadas en español.</p>
<div style="text-align: center;"><img src="http://i.imgur.com/gWql1.jpg" border="0" alt="COMBAT Training v2.0 en Colombia" title="COMBAT Training v2.0 en Colombia" /></div>
<p>Durante este curso de 5 días, el asistente aprenderá como comprometer la seguridad de toda una organización utilizando las mismas técnicas, herramientas y metodología usada por atacantes reales. Este es un curso altamente  práctico, donde el asistente se enfrentará a diferentes desafíos que deberá superar, y que luego serán explicados en detalle. De esta forma, el asistente aprenderá del instructor, de sus colegas, y de sus propios errores y aciertos.<span id="more-3795"></span></p>
<p><strong>MODALIDAD DEL CURSO</strong><br />
El  COMBAT  training  es  un  curso  90%  práctico &#8211; 10% teórico, en donde el asistente será constantemente enfrentado a nuevos desafíos, con la guía del instructor.</p>
<p>A cada asistente se le proveerá una máquina virtual con BACKTRACK, una distribución de Linux diseñada para Penetration Testers, desde donde se realizarán la mayoría de los laboratorios. También se proveerá una placa Wireless para ser usada durante los laboratorios de Wireless Hacking.</p>
<p><strong>QUIEN DEBERÍA ASISTIR</strong><br />
Penetration Testers, Ethical Hackers, Consultores y Auditores que necesiten tener un mayor conocimiento técnico, Estudiantes de Sistemas, todos aquel los interesados en aprender como descubrir vulnerabilidades en las redes de su organización.</p>
<p><strong>FECHA, LUGAR Y COSTO</strong><br />
Las fechas y las ciudades donde se realizarán las 2 capacitaciones son:</p>
<ul>
<li> BOGOTÁ: 5,6,7,8 y 9 de Abril de 9am a 6pm.</li>
<li> MEDELLÍN: 12,13,14,15 y 16 de Abril de 9am a 6pm.</li>
</ul>
<p style="text-align: center;">El costo es de 999<strong>USD</strong> (<em>el mismo entrenamiento en argentina tiene un costo de 1200<strong>USD</strong></em>) e incluye una entrada gratuita a la EKO Party de este año, certificación del training, almuerzos, refrigerios, memoria y participación el el Capture The Flag al final del curso, cuyos premios son:<br />
<img class="aligncenter" title="Big Grin" src="http://i.imgur.com/a4Af0.jpg" border="0" alt="a4Af0 COMBAT Training v2.0 en Colombia"  /><br />
Espadas, dagas y estrellas ninja</p>
<p><strong>FORMAS DE PAGO:</strong></p>
<div>
<ul>
<li>Realizar una consignacion bancaria en cualquier Citibank de tu ciudad a la cuenta de ahorros 1000793929 a nombre de Jaime Andrés Restrepo (despues de esto <span style="font-family: arial,sans-serif;">envias una copia escaneada de la consignación Sol Argento &lt;<a rel="nofollow" target="_blank" href="mailto:sargento@base4sec.com" target="_blank">sargento@base4sec.com</a>&gt;</span>).</li>
<li><span style="font-family: arial,sans-serif;">Otra forma de pago es enviar </span>desde cualquier agente de Wester Union el dinero a nombre de Luis Alberto Cruz, Capital Federal, Argentina y remitir el numero de control de envio de dinero (MTCN) y los datos del remitente o pagador al siguiente email <span style="font-family: arial,sans-serif;">Sol Argento &lt;<a rel="nofollow" target="_blank" href="mailto:sargento@base4sec.com" target="_blank">sargento@base4sec.com</a>&gt;.</span></li>
<li><span style="font-family: arial,sans-serif;">P</span>agar en linea con tarjeta de crédito, mediante la siguiente dirección &gt;&gt;<a rel="nofollow" target="_blank" href="http://www.base4sec.com/HyNCT2.0-colombia.html">http://www.base4sec.com/HyNCT2.0-colombia.html</a></li>
</ul>
</div>
<div><span style="font-family: arial,sans-serif;">Si no tienes todo el dinero junto, puedes comunicarte con </span><span style="font-family: arial,sans-serif;">Sol Argento &lt;<a rel="nofollow" target="_blank" href="mailto:sargento@base4sec.com" target="_blank">sargento@base4sec.com</a>&gt; quien hablara contigo sobre separaciones de cupos y otras formas de ayudarte.<br />
</span></div>
<p><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/214384975/cb8a5be4/COMBAT_20.html" target="_blank"><strong>Para ver los temas a tratar en estos 5 días e información mas detallada del entrenamiento, pueden descargar este pdf.</strong></a></p>
<p>Si estas interesado en asistir a esta capacitación, por favor PRE-Inscribete en el siguiente formulario:</p>
<p style="text-align: center;">
		<div id="usermessage4a" class="cf_info "></div>
		<form enctype="multipart/form-data" action="/tag/seguridad-informatica/feed#usermessage4a" method="post" class="cform" id="cforms4form">
		<fieldset class="cf-fs1">
		<legend>Pre-Inscripciones COMBAT Training v2.0</legend>
		<ol class="cf-ol">
			<li id="li-4-2" class=""><label for="cf4_field_2"><span>Nombres</span></label><input type="text" name="cf4_field_2" id="cf4_field_2" class="single fldrequired" value="Tus Nombres" onfocus="clearField(this)" onblur="setField(this)"/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-3" class=""><label for="cf4_field_3"><span>Apellidos</span></label><input type="text" name="cf4_field_3" id="cf4_field_3" class="single fldrequired" value="Tus Apellidos" onfocus="clearField(this)" onblur="setField(this)"/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-4" class=""><label for="cf4_field_4"><span>Cedula</span></label><input type="text" name="cf4_field_4" id="cf4_field_4" class="single fldrequired" value="Tu Cedula o Tarjeta de Identidad" onfocus="clearField(this)" onblur="setField(this)"/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-5" class=""><label for="cf4_field_5"><span>Email</span></label><input type="text" name="cf4_field_5" id="cf4_field_5" class="single fldemail fldrequired" value=""/><span class="emailreqtxt">(email válido obligatorio)</span></li>
			<li id="li-4-6" class=""><label for="cf4_field_6"><span>Teléfono</span></label><input type="text" name="cf4_field_6" id="cf4_field_6" class="single fldrequired" value=""/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-7" class=""><label for="cf4_field_7"><span>Ciudad</span></label><select name="cf4_field_7" id="cf4_field_7" class="cformselect fldrequired" >
				<option value="Bogotá (5 al 9 de Abril)">Bogotá (5 al 9 de Abril)</option>
				<option value="Medellín (12 al 16 de Abril)">Medellín (12 al 16 de Abril)</option>
			</select><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-8" class=""><label for="cf4_field_8"><span>Forma de Pago (cual te sirve mas)</span></label><select name="cf4_field_8" id="cf4_field_8" class="cformselect fldrequired" >
				<option value="Consignacion Bancaria (Citibank)">Consignacion Bancaria (Citibank)</option>
				<option value="Transferencia Internacional (Wester Union)">Transferencia Internacional (Wester Union)</option>
				<option value="Pago Online (Tarjeta Credito)">Pago Online (Tarjeta Credito)</option>
			</select><span class="reqtxt">(obligatorio)</span></li>
		</ol>
		</fieldset>
		<fieldset class="cf_hidden">
			<legend>&nbsp;</legend>
			<input type="hidden" name="cf_working4" id="cf_working4" value="Un%20momento%20por%20favor..."/>
			<input type="hidden" name="cf_failure4" id="cf_failure4" value="Por%20favor%20rellena%20los%20campos%20obligatorios."/>
			<input type="hidden" name="cf_codeerr4" id="cf_codeerr4" value="Please%20double-check%20your%20verification%20code."/>
			<input type="hidden" name="cf_customerr4" id="cf_customerr4" value="yyy"/>
			<input type="hidden" name="cf_popup4" id="cf_popup4" value="nn"/>
		</fieldset>
		<p class="cf-sb"><input type="submit" name="sendbutton4" id="sendbutton4" class="sendbutton" value="Enviar" onclick="return cforms_validate('4', false)"/></p>
		</form>
		
<p style="text-align: center;">
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml" title="Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR">Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml" title="OLPC y Sugar en Colombia">OLPC y Sugar en Colombia</a></li><li><a href="http://www.dragonjar.org/streaming-campus-party-colombia.xhtml" title="Transmitiendo en VIVO desde La Campus Party Colombia ">Transmitiendo en VIVO desde La Campus Party Colombia </a></li><li><a href="http://www.dragonjar.org/seguridad-informatica-con-software-libre.xhtml" title="Seguridad Informática con Software Libre">Seguridad Informática con Software Libre</a></li><li><a href="http://www.dragonjar.org/dragon-party-2009.xhtml" title="DragoN Party 2009">DragoN Party 2009</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml/feed</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>El futuro de la industria de la Seguridad Informática</title>
		<link>http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml</link>
		<comments>http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml#comments</comments>
		<pubDate>Sat, 06 Mar 2010 00:43:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Bruce Schneier]]></category>
		<category><![CDATA[Charla]]></category>
		<category><![CDATA[Futuro]]></category>
		<category><![CDATA[Industria]]></category>
		<category><![CDATA[politécnica de madrid]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Universidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4002</guid>
		<description><![CDATA[Cada vez más empresas externalizan su infraestructura de TI &#8211; tratándolo como un servicio más, como la electricidad, limpieza de oficinas, o de preparación de impuestos  y esto tiene profundas implicaciones para la seguridad de TI. Los usuarios de la organización se preocupan menos por los detalles técnicos de la seguridad.

Bruce Schneier es un [...]]]></description>
			<content:encoded><![CDATA[<p>Cada vez más empresas externalizan su infraestructura de TI &#8211; tratándolo como un servicio más, como la electricidad, limpieza de oficinas, o de preparación de impuestos  y esto tiene profundas implicaciones para la seguridad de TI. Los usuarios de la organización se preocupan menos por los detalles técnicos de la seguridad.</p>
<p style="text-align: center;"><img class="alignnone" title="El futuro de la seguridad informatica" src="http://img60.imageshack.us/img60/4565/bruceschneier1.jpg" alt="bruceschneier1 El futuro de la industria de la Seguridad Informática" width="240" height="320" /></p>
<p>Bruce Schneier es un experto en seguridad informática de renombre internacional, autor de numerosos libros y papers. Descrito por The Economist como un &#8220;gurú de la seguridad&#8221;, es mejor conocido como un crítico de la seguridad refrescantemente franco, lúcido y comentarista. En esta charla, realizada en la Universidad Politécnica de Madrid, Bruce nos muestra como  ve el futuro de la seguridad informática.<span id="more-4002"></span></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="520" height="265" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/xFbET4aQHAA&amp;hl=es_ES&amp;fs=1&amp;rel=0" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="520" height="265" src="http://www.youtube.com/v/xFbET4aQHAA&amp;hl=es_ES&amp;fs=1&amp;rel=0" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Aunque la charla en su mayoría esta hablada en ingles, es muy fácil seguirla; Sorprende ademas como Bruce sin ningún tipo de ayudas visuales habla por casi una hora y media sin perder en ningún momento la atención de los asistentes a la charla, lo que demuestra el total control que tiene sobre este tema.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.schneier.com/">Pagina Oficial de Bruce Schneier</a><br />
<a rel="nofollow" target="_blank" href="http://www.youtube.com/watch?v=xFbET4aQHAA">The future of the security Industry. Bruce Schneier</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/que-se-siente-asistir-a-una-defcon.xhtml" title="¿Qué se siente asistir a una DEFCON?">¿Qué se siente asistir a una DEFCON?</a></li><li><a href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/1st-security-blogger-summit.xhtml" title="1st Security Blogger Summit">1st Security Blogger Summit</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2008.xhtml" title="Memorias del DISI 2008">Memorias del DISI 2008</a></li><li><a href="http://www.dragonjar.org/memorias-y-videos-del-asegurit-iii.xhtml" title="Memorias y Videos del Asegúr@IT III">Memorias y Videos del Asegúr@IT III</a></li><li><a href="http://www.dragonjar.org/memorias-securinf-v20.xhtml" title="Memorias Securinf v2.0">Memorias Securinf v2.0</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</title>
		<link>http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml</link>
		<comments>http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml#comments</comments>
		<pubDate>Thu, 25 Feb 2010 21:31:27 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Cheat Sheets]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3943</guid>
		<description><![CDATA[Existen muchas formas de llamar las &#8220;ayudas didácticas&#8221;, que utilizamos a  la hora de reforzar conceptos en esos exámenes o parciales que por esta época atormentan tanto.

Pero no importa si le llamas pastel, chancuco, (en colombia las mas utilizadas) o chuletas (muy común en españa) a ese trozo de papel, lápiz, piel, etc&#8230;, lo [...]]]></description>
			<content:encoded><![CDATA[<p>Existen muchas formas de llamar las &#8220;ayudas didácticas&#8221;, que utilizamos a  la hora de reforzar conceptos en esos exámenes o parciales que por esta época atormentan tanto.</p>
<p style="text-align: center;"><img class="alignnone" title="Chuletas, Pasteles Chancuco seguridad informática" src="http://img72.imageshack.us/img72/3302/chuleta.jpg" alt="chuleta Pastel, Cheet Sheets, Chuletas en la Seguridad Informática" width="420" height="315" /></p>
<p>Pero no importa si le llamas pastel, chancuco, (en colombia las mas utilizadas) o chuletas (muy común en españa) a ese trozo de papel, lápiz, piel, etc&#8230;, lo importante es la función que cumplen al &#8220;recordarnos&#8221; los aspectos claves de los temas que estamos tratando.<span id="more-3943"></span></p>
<p>En el campo de la seguridad informática es normal contar con mas de una docena de herramientas y técnicas para realizar un test de penetración o testear la seguridad de un  aplicativo o red, es por eso que en este campo, en el que tenemos que recordar tantas cosas, son especialmente útiles estas &#8220;ayudas didácticas&#8221;, en este articulo pretendo recopilar el mayor numero de &#8220;chuletas&#8221; o &#8220;cheet sheets&#8221; de herramientas y técnicas relacionadas con la seguridad informática.</p>
<h2>Técnicas:</h2>
<h3>XSS</h3>
<ul>
<li><a rel="nofollow" target="_blank" href="http://ha.ckers.org/xss.html">XSS Cheet Sheets</a></li>
<li><a rel="nofollow" target="_blank" href="http://0verl0ad.blogspot.com/2009/02/xss-cheatsheet.html">Hoja de trucos XSS</a></li>
<li><a rel="nofollow" target="_blank" href="http://theinsider.deep-ice.com/texts/xss_exposed.txt">XSS &#8211; Exposed </a></li>
<li><a rel="nofollow" target="_blank" href="http://www.irongeek.com/xss-sql-injection-fuzzing-barcode-generator.php">XSS, SQL Injection and Fuzzing Barcode Cheat Sheet</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet">Prevención del XSS</a></li>
<li><a rel="nofollow" target="_blank" href="http://xssdb.dabbledb.com/publish/attackdb/dc23ad51-25ef-4fdc-92be-4a7cb606387e/xssdb.html">xssDB</a></li>
</ul>
<h3>SQL Injection</h3>
<ul>
<li><a rel="nofollow" target="_blank" href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/">SQL Injection Cheat Sheet</a></li>
<li><a rel="nofollow" target="_blank" href="http://pentestmonkey.net/index.php?option=com_content&amp;task=view&amp;id=134&amp;Itemid=1">Informix SQL Injection Cheat Sheet </a></li>
<li><a rel="nofollow" target="_blank" href="http://pentestmonkey.net/index.php?option=com_content&amp;task=view&amp;id=71&amp;Itemid=1"> MSSQL Injection Cheat Sheet </a></li>
<li><a rel="nofollow" target="_blank" href="http://pentestmonkey.net/index.php?option=com_content&amp;task=view&amp;id=70&amp;Itemid=1">Oracle SQL Injection Cheat Sheet </a></li>
<li><a rel="nofollow" target="_blank" href="http://pentestmonkey.net/index.php?option=com_content&amp;task=view&amp;id=69&amp;Itemid=1">MySQL SQL Injection Cheat Sheet </a></li>
<li><a rel="nofollow" target="_blank" href="http://pentestmonkey.net/index.php?option=com_content&amp;task=view&amp;id=68&amp;Itemid=1">Postgres SQL Injection Cheat Sheet </a></li>
<li><a rel="nofollow" target="_blank" href="http://pentestmonkey.net/index.php?option=com_content&amp;task=view&amp;id=52&amp;Itemid=1">DB2 SQL Injection Cheat Sheet </a></li>
<li><a rel="nofollow" target="_blank" href="http://pentestmonkey.net/index.php?option=com_content&amp;task=view&amp;id=46&amp;Itemid=1">Ingres SQL Injection Cheat Sheet </a></li>
<li><a rel="nofollow" target="_blank" title="SQL Injection Prevention Cheat Sheet" href="http://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet">SQL Injection Prevention Cheat Sheet</a></li>
</ul>
<h3>Search Engines Hacking</h3>
<ul>
<li><a rel="nofollow" target="_blank" title="Google Hacking and Defense Cheat Sheet by SANS Institute" href="http://www.sans.org/GoogleCheatSheet.pdf">Google Hacking</a></li>
<li><a rel="nofollow" target="_blank" href="http://elladodelmal.blogspot.com/2010/02/un-poco-de-bing-hacking-i-de-iii.html">Bing Hacking (I de III)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.hackersforcharity.org/ghdb/">Google Hacking Database</a></li>
</ul>
<h3>Cross-Site Request Forgery</h3>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.owasp.org/index.php/Cross-Site_Request_Forgery_%28CSRF%29_Prevention_Cheat_Sheet">Cross-Site Request Forgery (CSRF) Prevention</a></li>
</ul>
<h3>Ingeniería Inversa</h3>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.rnicrosoft.net/docs/X86_Win32_Reverse_Engineering_Cheat_Sheet.pdf">X86 Win32 Reverse Engineering</a></li>
</ul>
<h3>Análisis Forense</h3>
<ul>
<li><a rel="nofollow" target="_blank" rel="bookmark" href="http://labs.dragonjar.org/cheat-sheet-analisis-forense-digital">Análisis Forense Digital</a></li>
</ul>
<h3>Wireless Crack</h3>
<ul>
<li><a rel="nofollow" target="_blank" title="Permanent Link to Cheatsheet : Cracking WPA2 PSK with Backtrack 4, aircrack-ng and John The Ripper" rel="bookmark" href="http://www.corelan.be:8800/index.php/2009/02/24/cheatsheet-cracking-wpa2-psk-with-backtrack-4-aircrack-ng-and-john-the-ripper/">Cracking WPA2 PSK with Backtrack 4, aircrack-ng and John The Ripper</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.mikkle.co.uk/system/files/WEP%20Cheatsheet.pdf">WEP Cracking – Cheat Sheet</a></li>
</ul>
<h2>Herramientas</h2>
<ul>
<li>Hping (<a rel="nofollow" target="_blank" href="http://sbdtools.googlecode.com/files/hping3_cheatsheet_v1.0-ESP.pdf" target="_blank">español</a>) (<a rel="nofollow" target="_blank" href="http://sbdtools.googlecode.com/files/hping3_cheatsheet_v1.0-ENG.pdf" target="_blank">ingles</a>)</li>
<li>NMap <a rel="nofollow" target="_blank" href="http://www.cheat-sheets.org/saved-copy/Nmap5.cheatsheet.esp.v1.pdf">(español)</a> <a rel="nofollow" target="_blank" href="http://www.cheat-sheets.org/saved-copy/Nmap5.cheatsheet.eng.v1.pdf">(ingles)</a></li>
<li>Fgdump, Hping, Metasploit (<a rel="nofollow" target="_blank" href="http://www.sans.org/resources/sec560/misc_tools_sheet_v1.pdf">ingles</a>)</li>
<li>Netcat (<a rel="nofollow" target="_blank" href="http://www.sans.org/resources/sec560/netcat_cheat_sheet_v1.pdf">ingles</a>)</li>
<li>ESAPI (<a rel="nofollow" target="_blank" title="ESAPI Cheat Sheet" href="http://www.owasp.org/index.php/ESAPI_Cheat_Sheet">ingles</a>)</li>
<li>BackTrack 4 (<a rel="nofollow" target="_blank" href="http://www.corelan.be:8800/index.php/2009/07/04/backtrack-4-cheat-sheet/">ingles</a>)</li>
</ul>
<h2>Procedimientos / Protocolos</h2>
<ul>
<li>Intrusion Discovery Cheat Sheet (<a rel="nofollow" target="_blank" title="Intrusion Discovery Cheat Sheet v1.4 for Linux by SANS Institute" href="http://www.sans.org/resources/linsacheatsheet.pdf">Linux</a>) (<a rel="nofollow" target="_blank" title="Intrusion Discovery Cheat Sheet v1.4 for Windows by SANS Institute" href="http://www.sans.org/resources/winsacheatsheet.pdf">Windows</a>)</li>
<li><a rel="nofollow" target="_blank" title="IPv6 TCP/IP and tcpdump Pocket Reference Guide by SANS Institute" href="http://www.sans.org/resources/ipv6_tcpip_pocketguide.pdf">IPv6 TCP/IP and tcpdump</a></li>
<li><a rel="nofollow" target="_blank" title="TCP/IP and tcpdump Pocket Reference Guide by SANS Institute" href="http://www.sans.org/resources/tcpip.pdf">TCP/IP and tcpdump</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.greebo.net/owasp/OWASP%202010%20Top%2010%20Cheat%20Sheet.pdf">OWASP 2010 Top 10 Cheat Sheet</a></li>
<li><a rel="nofollow" target="_blank" href="http://msdn.microsoft.com/en-us/library/ms978518.aspx">Web Application Security Frame</a></li>
</ul>
<p>Ayudanos a complementar este listado, enviamos las &#8220;chuletas&#8221;, &#8220;Pasteles&#8221;, &#8220;Cheat Sheets&#8221; (o como le llamen en tu pais), que conozcas sobre herramientas, técnicas o temas relacionados con la seguridad informática.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/ciberterrorismo.xhtml" title="Ciberterrorismo">Ciberterrorismo</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/algunos-aspectos-de-la-seguridad-fisica-para-alta-seguridad.xhtml" title="¿Es suficiente la seguridad lógica en entornos de alta seguridad?">¿Es suficiente la seguridad lógica en entornos de alta seguridad?</a></li><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a href="http://www.dragonjar.org/pentbox-una-suite-de-seguridad-y-pentesting-en-ruby.xhtml" title="PentBox &#8211; Una suite de seguridad y pentesting en ruby">PentBox &#8211; Una suite de seguridad y pentesting en ruby</a></li><li><a href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Confirmado el COMBAT Training en Colombia</title>
		<link>http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml</link>
		<comments>http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml#comments</comments>
		<pubDate>Tue, 16 Feb 2010 07:43:06 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Entrenamiento]]></category>
		<category><![CDATA[Estudiantes]]></category>
		<category><![CDATA[La Comunidad DragonJAR]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3869</guid>
		<description><![CDATA[Es un placer para La Comunidad DragonJAR y Base 4 Security anunciar las fechas en las que se llevará a cabo el primer COMBAT Training realizado en Colombia, debido a la gran acogida que ha tenido esta capacitación en seguridad informática, decidimos realizarlo en 2 de las principales ciudades de nuestro país, Bogotá y Medellín, [...]]]></description>
			<content:encoded><![CDATA[<p>Es un placer para La Comunidad DragonJAR y Base 4 Security anunciar las fechas en las que se llevará a cabo el primer COMBAT Training realizado en Colombia, debido a la gran acogida que ha tenido esta capacitación en seguridad informática, decidimos realizarlo en 2 de las principales ciudades de nuestro país, Bogotá y Medellín, en las cuales se encuentran la mayoría de los pre-inscritos.</p>
<p style="text-align: center;"><img class="alignnone" src="http://i.imgur.com/gWql1.jpg" alt="gWql1 Confirmado el COMBAT Training en Colombia" width="500" height="138" title="Confirmado el COMBAT Training en Colombia" /></p>
<p>Las fechas en las que se realizarán las 2 capacitaciones son:<span id="more-3869"></span></p>
<ul>
<li>BOGOTÁ: 5,6,7,8 y 9 de Abril de 9am a 6pm.</li>
<li>MEDELLÍN: 12,13,14,15 y 16 de Abril de 9am a 6pm.</li>
</ul>
<p>Si apenas te enteras del COMBAT Training, <a rel="nofollow" target="_blank" href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml">te recomiendo que leas el anuncio realizado en la comunidad</a> o descargues este <a href="http://www.4shared.com/file/214384975/cb8a5be4/COMBAT_20.html">documento en PDF con toda la información</a>.</p>
<p>Recuerden que para mantener la calidad de cada entrenamiento el numero máximo de asistentes en cada ciudad es de 20 personas, por eso es recomendable que si estas pre-inscrito, confirmes tu asistencia <a rel="nofollow" target="_blank" href="http://www.base4sec.com/HyNCT2.0-colombia.html">realizando el pago del training por alguno de estos medios</a>, si no estas pre-inscrito pero estas interesado en asistir al entrenamiento, puedes llenar el siguiente formulario para realizar tu pre-inscripción.</p>
<p style="text-align: center;">
		<div id="usermessage4a" class="cf_info "></div>
		<form enctype="multipart/form-data" action="/tag/seguridad-informatica/feed#usermessage4a" method="post" class="cform" id="cforms4form">
		<fieldset class="cf-fs1">
		<legend>Pre-Inscripciones COMBAT Training v2.0</legend>
		<ol class="cf-ol">
			<li id="li-4-2" class=""><label for="cf4_field_2"><span>Nombres</span></label><input type="text" name="cf4_field_2" id="cf4_field_2" class="single fldrequired" value="Tus Nombres" onfocus="clearField(this)" onblur="setField(this)"/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-3" class=""><label for="cf4_field_3"><span>Apellidos</span></label><input type="text" name="cf4_field_3" id="cf4_field_3" class="single fldrequired" value="Tus Apellidos" onfocus="clearField(this)" onblur="setField(this)"/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-4" class=""><label for="cf4_field_4"><span>Cedula</span></label><input type="text" name="cf4_field_4" id="cf4_field_4" class="single fldrequired" value="Tu Cedula o Tarjeta de Identidad" onfocus="clearField(this)" onblur="setField(this)"/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-5" class=""><label for="cf4_field_5"><span>Email</span></label><input type="text" name="cf4_field_5" id="cf4_field_5" class="single fldemail fldrequired" value=""/><span class="emailreqtxt">(email válido obligatorio)</span></li>
			<li id="li-4-6" class=""><label for="cf4_field_6"><span>Teléfono</span></label><input type="text" name="cf4_field_6" id="cf4_field_6" class="single fldrequired" value=""/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-7" class=""><label for="cf4_field_7"><span>Ciudad</span></label><select name="cf4_field_7" id="cf4_field_7" class="cformselect fldrequired" >
				<option value="Bogotá (5 al 9 de Abril)">Bogotá (5 al 9 de Abril)</option>
				<option value="Medellín (12 al 16 de Abril)">Medellín (12 al 16 de Abril)</option>
			</select><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-8" class=""><label for="cf4_field_8"><span>Forma de Pago (cual te sirve mas)</span></label><select name="cf4_field_8" id="cf4_field_8" class="cformselect fldrequired" >
				<option value="Consignacion Bancaria (Citibank)">Consignacion Bancaria (Citibank)</option>
				<option value="Transferencia Internacional (Wester Union)">Transferencia Internacional (Wester Union)</option>
				<option value="Pago Online (Tarjeta Credito)">Pago Online (Tarjeta Credito)</option>
			</select><span class="reqtxt">(obligatorio)</span></li>
		</ol>
		</fieldset>
		<fieldset class="cf_hidden">
			<legend>&nbsp;</legend>
			<input type="hidden" name="cf_working4" id="cf_working4" value="Un%20momento%20por%20favor..."/>
			<input type="hidden" name="cf_failure4" id="cf_failure4" value="Por%20favor%20rellena%20los%20campos%20obligatorios."/>
			<input type="hidden" name="cf_codeerr4" id="cf_codeerr4" value="Please%20double-check%20your%20verification%20code."/>
			<input type="hidden" name="cf_customerr4" id="cf_customerr4" value="yyy"/>
			<input type="hidden" name="cf_popup4" id="cf_popup4" value="nn"/>
		</fieldset>
		<p class="cf-sb"><input type="submit" name="sendbutton4" id="sendbutton4" class="sendbutton" value="Enviar" onclick="return cforms_validate('4', false)"/></p>
		</form>
		
<p>Es la primera vez que una capacitación en seguridad de este tipo se realiza en Colombia (al menos de forma publica), !NO te la puedes perder¡, si tienes alguna duda puedes publicarla en los comentarios, o hacerla llegar a cualquiera de estos correos <strong>sargento (arroba) base4sec.com</strong> o <strong>dragon (arroba) dragonjar.org</strong></p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a COMBAT Training v2.0 en Colombia" rel="bookmark" href="../combat-training-v2-0-en-colombia.xhtml">COMBAT Training v2.0 en Colombia </a><br />
<a rel="nofollow" target="_blank" href="http://www.base4sec.com/capacitacion.php">Capacitaciones Base4 Security</a><br />
<a rel="nofollow" target="_blank" href="http://www.base4sec.com/HyNCT2.0-colombia.html">Formas de Pago Disponibles</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml" title="Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR">Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml" title="OLPC y Sugar en Colombia">OLPC y Sugar en Colombia</a></li><li><a href="http://www.dragonjar.org/streaming-campus-party-colombia.xhtml" title="Transmitiendo en VIVO desde La Campus Party Colombia ">Transmitiendo en VIVO desde La Campus Party Colombia </a></li><li><a href="http://www.dragonjar.org/seguridad-informatica-con-software-libre.xhtml" title="Seguridad Informática con Software Libre">Seguridad Informática con Software Libre</a></li><li><a href="http://www.dragonjar.org/dragon-party-2009.xhtml" title="DragoN Party 2009">DragoN Party 2009</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>X.25 Conferencia de Seguridad Informática en Mexico</title>
		<link>http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml</link>
		<comments>http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml#comments</comments>
		<pubDate>Thu, 11 Feb 2010 03:06:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Congreso]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3826</guid>
		<description><![CDATA[El &#8220;X.25 Ethical Hacking Conferences&#8221; permitirá reunir a investigadores reconocidos a nivel nacional y mundial quienes compartirán las nuevas tendencias de la seguridad informática a un nivel totalmente técnico quienes son provenientes de una gran variedad de universidades e instituciones de educación superior, organizaciones comerciales del sector público y privado e investigadores que por su [...]]]></description>
			<content:encoded><![CDATA[<p>El &#8220;X.25 Ethical Hacking Conferences&#8221; permitirá reunir a investigadores reconocidos a nivel nacional y mundial quienes compartirán las nuevas tendencias de la seguridad informática a un nivel totalmente técnico quienes son provenientes de una gran variedad de universidades e instituciones de educación superior, organizaciones comerciales del sector público y privado e investigadores que por su propia cuenta han hecho descubrimientos en cuestión de seguridad informática se refiere.</p>
<p style="text-align: center;"><img class="alignnone" title="Congreso de Seguridad en Mexico" src="http://img199.imageshack.us/img199/2599/x25w.jpg" alt="x25w X.25 Conferencia de Seguridad Informática en Mexico" width="481" height="134" /></p>
<p>Este evento se dividirá en dos etapas: los talleres de Especialización enfocados a capacitar en las principales áreas de Seguridad Informática, y el ciclo de Conferencias impartidas por reconocidos expertos que serán invitados a este magno evento para compartir sus últimas investigaciones y experiencias en el área.<span id="more-3826"></span></p>
<p>Las Conferencias y los talleres de Seguridad Informática se llevarán a cabo del 22 al 23 de Octubre del 2010 en Xalapa,  México.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://x25sec.ccat.edu.mx/">Pagina Oficial del Evento</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/seminario-de-seguridad-informatica-securinf-v20-popayan.xhtml" title="Seminario de Seguridad Informática SecurInf v2.0 &#8211; Popayán ">Seminario de Seguridad Informática SecurInf v2.0 &#8211; Popayán </a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/ciberterrorismo.xhtml" title="Ciberterrorismo">Ciberterrorismo</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/algunos-aspectos-de-la-seguridad-fisica-para-alta-seguridad.xhtml" title="¿Es suficiente la seguridad lógica en entornos de alta seguridad?">¿Es suficiente la seguridad lógica en entornos de alta seguridad?</a></li><li><a href="http://www.dragonjar.org/videos-de-las-jornadas-de-seguridad-informatica-arcert.xhtml" title="Videos de las Jornadas de Seguridad Informatica ArCERT">Videos de las Jornadas de Seguridad Informatica ArCERT</a></li><li><a href="http://www.dragonjar.org/2do-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml" title="2do Congreso Nacional de Hacking Ético (Bogotá, Colombia) ">2do Congreso Nacional de Hacking Ético (Bogotá, Colombia) </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Ciberterrorismo</title>
		<link>http://www.dragonjar.org/ciberterrorismo.xhtml</link>
		<comments>http://www.dragonjar.org/ciberterrorismo.xhtml#comments</comments>
		<pubDate>Wed, 10 Feb 2010 04:33:22 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[CiberGuerras]]></category>
		<category><![CDATA[ciberterrorismo]]></category>
		<category><![CDATA[Documental]]></category>
		<category><![CDATA[Guerra]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3821</guid>
		<description><![CDATA[Siguiendo la linea de artículos como El ciberterrorismo y sus paradojas o el documental Ciber Guerrillas en los que hablamos sobre las Ciberguerras y el Ciberterrorismo, este gran peligro que cada vez se ve mas latente entre países y organizaciones (google puede dar fe de ello), les presento este documental creado por VidaDigital.tv en el [...]]]></description>
			<content:encoded><![CDATA[<p>Siguiendo la linea de artículos como <a rel="nofollow" target="_blank" title="Enlace permanente a El ciberterrorismo y sus paradojas" rel="bookmark" href="../el-ciberterrorismo-y-sus-paradojas.xhtml">El ciberterrorismo y sus paradojas</a> o el documental <a rel="nofollow" target="_blank" title="Enlace permanente a Ciber Guerrillas – Documental sobre las Guerras Cibernéticas" rel="bookmark" href="../ciberguerrillas-las-guerras-del-futuro.xhtml">Ciber Guerrillas</a> en los que hablamos sobre las Ciberguerras y el Ciberterrorismo, este gran peligro que cada vez se ve mas latente entre países y organizaciones (<a rel="nofollow" target="_blank" href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html">google puede dar fe de ello</a>), les presento este documental creado por <a rel="nofollow" target="_blank" href="http://www.vidadigital.tv/">VidaDigital.tv</a> en el que diferentes personalidades de la seguridad informática en estados unidos, nos hablan sobre Ciber Terrorismo, qué es y como combatirlo.</p>
<p><span id="more-3821"></span></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/h4a_QIwbRjE&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=es_ES&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/h4a_QIwbRjE&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=es_ES&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/ciberguerrillas-las-guerras-del-futuro.xhtml" title="Ciber Guerrillas &#8211; Documental sobre las Guerras Cibernéticas">Ciber Guerrillas &#8211; Documental sobre las Guerras Cibernéticas</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/algunos-aspectos-de-la-seguridad-fisica-para-alta-seguridad.xhtml" title="¿Es suficiente la seguridad lógica en entornos de alta seguridad?">¿Es suficiente la seguridad lógica en entornos de alta seguridad?</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/ciberterrorismo.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>¿Dónde estudiar seguridad informática en Colombia?</title>
		<link>http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml</link>
		<comments>http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml#comments</comments>
		<pubDate>Thu, 28 Jan 2010 05:16:47 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Variado]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Lista]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Universidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3749</guid>
		<description><![CDATA[Esta pregunta es bastante común en los correos que me envían desde el formulario de contacto de la comunidad y la realizan mas que todo, estudiantes universitarios interesados por seguir su formación académica con alguna especialización o maestría en seguridad de la información, para estas personas y los interesados en realizar post grados en seguridad [...]]]></description>
			<content:encoded><![CDATA[<p>Esta pregunta es bastante común en los correos que me envían desde el <a href="http://www.dragonjar.org/contacto">formulario de contacto de la comunidad</a> y la realizan mas que todo, estudiantes universitarios interesados por seguir su formación académica con alguna especialización o maestría en seguridad de la información, para estas personas y los interesados en realizar post grados en seguridad informática, les dejo un listado con información de programas de especialización o maestría en auditoría de tecnologías de información y seguridad Informática en Colombia.</p>
<p style="text-align: center;"><img class="alignnone" title="Estudiar Seguridad Informatica en Colombia" src="http://img39.imageshack.us/img39/5442/estudiar.jpg" alt="estudiar ¿Dónde estudiar seguridad informática en Colombia?" width="329" height="446" /></p>
<p>En esta lista no se han tenido en cuenta los cursos, seminarios y capacitaciones en seguridad informática,  solo se tienen en cuenta programas universitarios de post grado y maestrias.<span id="more-3749"></span></p>
<blockquote><p><strong>Universidad:</strong> Universidad Pontifica Bolivariana (Sede Bucaramanga)<br />
<strong>Programa:</strong> Especialización en Seguridad Informática<br />
<strong>Tiempo</strong>: 1 año<br />
<a rel="nofollow" target="_blank" href="http://www.upbbga.edu.co/programas/espseginfo/seginfo.html"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<blockquote><p><strong>Universidad:</strong> Corporación Universitaria de Investigación y Desarrollo &#8211; UDI Sede Bucaramanga<br />
<strong>Programa:</strong> Especialización en Seguridad Informática<br />
<strong>Tiempo</strong>: 1 año<br />
<a rel="nofollow" target="_blank" href="http://www.udi.edu.co/paginas/programas/seguridad.htm"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<blockquote><p><strong>Universidad:</strong> Universidad de los Andes<br />
<strong>Programa:</strong> Especialización en Seguridad de la Información<br />
<strong>Tiempo</strong>: 1 año<br />
<a rel="nofollow" target="_blank" href="http://sistemas.uniandes.edu.co/manager.php899"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<blockquote><p><strong>Universidad:</strong> Universidad Externado de Colombia<br />
<strong>Programa:</strong> Especialización en Riesgo Informático<br />
<strong>Tiempo</strong>: 1 año<br />
<a rel="nofollow" target="_blank" href="http://www.uexternado.edu.co/pcontaduria/esp_riesgos_informaticos.html"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<blockquote><p><strong>Universidad:</strong> Universidad Católica de Colombia<br />
<strong>Programa:</strong> Especialización en Seguridad en Redes<br />
<strong>Tiempo:</strong> 1 año<br />
<a rel="nofollow" target="_blank" href="http://www.ucatolica.edu.co"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<blockquote><p><strong>Universidad:</strong> Universidad Católica de Colombia<br />
<strong>Programa:</strong> Especialización en Auditoría de Sistemas de Información<br />
<strong>Tiempo</strong>: 1 año<br />
<a rel="nofollow" target="_blank" href="http://www.ucatolica.edu.co"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<blockquote><p><strong><strong>Universidad:</strong></strong> Corporación Universitaria de la Costa<br />
<strong>Programa:</strong> Especialización en Auditoria de Sistemas de Información<br />
<strong>Tiempo:</strong> 1 año<br />
<a rel="nofollow" target="_blank" href="http://www.cuc.edu.co/esp.php"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<blockquote><p><strong>Universidad:</strong> Universidad EAFIT<br />
<strong>Programa:</strong> Especialización en Auditoría de Sistemas<br />
<strong>Tiempo</strong>: 1 año<br />
<a rel="nofollow" target="_blank" href="http://www.eafit.edu.co/EafitCn/Administracion/Posgrados/AuditoriaSistemas/Index.htm"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<blockquote><p><strong>Universidad:</strong> Universidad Santo Tomás<br />
<strong>Programa:</strong> Especialización en Auditoría de Sistemas<br />
<strong>Tiempo</strong>: 1 año<br />
<a rel="nofollow" target="_blank" href="http://www.usta.edu.co/pos/esp18.html"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<blockquote><p><strong>Universidad:</strong> Universidad Piloto de Colombia<br />
<strong>Programa:</strong> Postgrado en Seguridad Informática<br />
<strong>Tiempo</strong>: 1 año<br />
<strong>Enviado por:</strong> sp1b0t<br />
<a rel="nofollow" target="_blank" href="http://www.unipiloto.edu.co/index.php?section=779"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<blockquote><p><strong>Universidad:</strong> Universidad Piloto de Colombia<br />
<strong>Programa:</strong> Postgrado en Seguridad Informática<br />
<strong>Tiempo</strong>: 1 año<br />
<strong>Enviado por:</strong> sp1b0t &#038; ingedah<br />
<a rel="nofollow" target="_blank" href="http://www.unipiloto.edu.co/index.php?section=779"><strong>Mas Información&#8230;</strong></a></p></blockquote>
<p>Si conoces otra universidad que cuente con un programa relacionado con la seguridad de la información, por favor háznolo saber por medio de un comentario, para agregarla a la lista (recuerda que solo añadiremos programas universitarios de pre o post grado, maestrías y especializaciones)</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/seguridad-informatica-con-software-libre.xhtml" title="Seguridad Informática con Software Libre">Seguridad Informática con Software Libre</a></li><li><a href="http://www.dragonjar.org/papers-sobre-seguridad-informatica.xhtml" title="Papers sobre Seguridad Informática">Papers sobre Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml/feed</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</title>
		<link>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml</link>
		<comments>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml#comments</comments>
		<pubDate>Sun, 24 Jan 2010 21:12:55 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[framework metasploit]]></category>
		<category><![CDATA[Maquinas]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[metasploit bypass]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[saltos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Sesión]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3735</guid>
		<description><![CDATA[Algunas veces, al realizar un ataque es necesario vulnerar varias maquinas hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?
Veamos un ejemplo:

Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún [...]]]></description>
			<content:encoded><![CDATA[<p>Algunas veces, al realizar un ataque es necesario vulnerar varias maquinas hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?</p>
<p>Veamos un ejemplo:</p>
<p style="text-align: center;"><img class="aligncenter" title="pivote metasploit" src="http://img25.imageshack.us/img25/1043/pivote.png" alt="pivote con el metasploit" width="446" height="472" /></p>
<p style="text-align: left;">Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido Metasploit nos puede ser muy útil.<span id="more-3735"></span></p>
<p style="text-align: left;">El primer paso obviamente  es encontrar una vulnerabilidad en el servidor que se encuentra en la DMZ, explotarla usando como payload meterpreter. En la consola del metasploit digitamos:</p>
<blockquote><p><code>use [exploit que ataca la vulnerabilidad encontrada]<br />
set PAYLOAD windows/meterpreter/bind_tcp<br />
set RHOST [ip_host_dmz]<br />
exploit-que-ataca-la-vulnerabilidad-encontrada</code></p></blockquote>
<p>Ahora necesitamos saber el ID de la sesión, para esto digitamos lo siguiente en la consola de meterpreter:</p>
<blockquote><p><code>sessions -l</code></p></blockquote>
<p>El siguiente paso es crear una ruta hacia la maquina objetivo, indicando su ip, la mascara y el ID session que obtuvimos en el paso anterior:</p>
<blockquote><p><code>msf&gt; route add [ip_maquina_objetivo] [Mascara  de red] [ID-Session]</code></p></blockquote>
<p>Por ultimo, lanzamos el ataque a la maquina objetivo, de forma normal como se haría en cualquier caso, es decir buscando la vulnerabilidad y aplicando el exploit respectivo, lo diferente es que debemos decirle al metasploit que debe pasar por el pc que ya se tiene acceso:</p>
<blockquote><p><code>msf&gt; use [exploit_necesario]<br />
msf&gt; set PAYLOAD windows/meterpreter/bind_tcp<br />
msf&gt; set RHOST [maquina_objetivo]<br />
msf&gt; exploit</code></p></blockquote>
<p>De esta forma podremos bypassear usando el metasploit, algo muy útil para todos los interesados en el área de la seguridad informática</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>El Atacante Informático &#8211; Capítulo 1</title>
		<link>http://www.dragonjar.org/el-atacante-informatico-capitulo-1.xhtml</link>
		<comments>http://www.dragonjar.org/el-atacante-informatico-capitulo-1.xhtml#comments</comments>
		<pubDate>Tue, 12 Jan 2010 07:06:17 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Libro]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3627</guid>
		<description><![CDATA[Este es el primer capitulo de &#8220;El Atacante Informático&#8221;, un libro escrito por Jhon César Arango, que se publicará capitulo a capitulo de forma gratuita y de manera bimestral, simultáneamente en IT Forensic y en La Comunidad DragonJAR.

Este libro reúne desde los conceptos más básicos a los más avanzados de la Seguridad Informática. En la [...]]]></description>
			<content:encoded><![CDATA[<p>Este es el primer capitulo de &#8220;El Atacante Informático&#8221;, un libro escrito por <strong>Jhon César Arango</strong>, que se publicará capitulo a capitulo de forma gratuita y de manera bimestral, simultáneamente en <a rel="nofollow" target="_blank" href="http://www.itforensic-la.com/principal.html">IT Forensic</a> y en <a href="http://www.dragonjar.org">La Comunidad DragonJAR</a>.</p>
<p style="text-align: center;"><img class="alignnone" title="Atacante Informatico" src="http://farm3.static.flickr.com/2694/4278438098_d9dd5e6cd8.jpg" alt="4278438098 d9dd5e6cd8 El Atacante Informático   Capítulo 1" width="381" height="500" /></p>
<p>Este libro reúne desde los conceptos más básicos a los más avanzados de la Seguridad Informática. En la primera entrega del Capítulo 1: Conociendo al Enemigo, se explican los diferentes tipos de individuos que amenazan a la información, se deja claro el papel del Hacker y además se profundiza en los pasos realizados por los diferentes personajes para llegar a su objetivo final.<span id="more-3627"></span></p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/198253350/7922a96/El_Atacante_Informatico_-_Capi.html">Descargar Capitulo 1 de &#8220;El Atacante Informático&#8221;</a></h2>
<p><strong>Capítulos Publicados:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a El Atacante Informático – Capitulo 1" rel="bookmark" href="../el-atacante-informatico-capitulo-1.xhtml">El Atacante Informático – Capitulo 1 </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a El Atacante Informático – Capítulo 2" rel="bookmark" href="../el-atacante-informatico-capitulo-2.xhtml">El Atacante Informático – Capítulo 2 </a></li>
</ul>
<p><strong>Para Mas Información</strong>:<br />
<a rel="nofollow" target="_blank" href="http://www.itforensic-la.com/principal.html">IT Forensic</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml" title="Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian">Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/ciberterrorismo.xhtml" title="Ciberterrorismo">Ciberterrorismo</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/el-atacante-informatico-capitulo-1.xhtml/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
	</channel>
</rss>
