<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Test de Penetración</title> <atom:link href="http://www.dragonjar.org/tag/test-de-penetracion/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad</title><link>http://www.dragonjar.org/netsecl-live-cd-basado-en-opensuse-enfocado-a-la-seguridad.xhtml</link> <comments>http://www.dragonjar.org/netsecl-live-cd-basado-en-opensuse-enfocado-a-la-seguridad.xhtml#comments</comments> <pubDate>Mon, 30 Aug 2010 21:23:57 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4877</guid> <description><![CDATA[NetSecL es un Live-CD basado en OpenSUSE y enfocado especialmente a la seguridad de la información. Como punto diferenciador, se ha realizado un trabajo de hardening al sistema y el núcleo esta &#8220;endurecido&#8221; usando grsecurity. Además de esto podremos encontrar casi todas las herramientas necesarias para realizar test de penetración y herramientas propias como el [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/NetSecl.jpg" width="240" title="NetSecL   Live CD basado en OpenSUSE enfocado a la Seguridad" alt="NetSecl NetSecL   Live CD basado en OpenSUSE enfocado a la Seguridad" /></p><p>NetSecL es un Live-CD basado en OpenSUSE y enfocado especialmente a la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de la información. Como punto diferenciador, se ha realizado un trabajo de hardening al sistema y el núcleo esta &#8220;endurecido&#8221; usando grsecurity.</p><p
style="text-align: center;"><img
class="alignnone" title="NetSecL Distribucion de Seguridad" src="http://www.dragonjar.org/wp-content/uploads/2010/09/NetSecl.jpg" alt="NetSecl NetSecL   Live CD basado en OpenSUSE enfocado a la Seguridad" width="398" height="253" /></p><p
style="text-align: center;"><p>Además de esto podremos encontrar casi todas las <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> necesarias para realizar <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a> y herramientas propias como el NetSecL firewall, la mayoría de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> funcionan con grsecurity activada, lo que es una gran labor por parte de sus desarrolladores.<span
id="more-4877"></span></p><p>Requisitos para EJECUTAR o INSTALAR el NetSecL</p><ul><li>Requisitos del sistema mínimos para ejecutar el DVD en directo: 512 MB de RAM</li><li>Requisitos del sistema mínimos para la instalación: 1 GB de RAM, 5 GB partición por lo menos (SATA &#8211; probado)</li></ul><p><strong>Nota:</strong> la clave de root en el NetSecL es &#8220;linux&#8221; sin comillas.</p><p>Si te gusta OpenSUSE y además de esto te apasiona la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">Seguridad Informática</a>, no dudes en probar esta Distribución.</p><h2 style="text-align: center;"><a
href="ftp://mirror.cs.vt.edu/pub/netsecl/">Descargar NetSecL</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://netsecl.com/">Pagina Oficial de NetSecL</a><br
/> <a
href="ftp://mirrors.unixsol.org/netsecl/NetSecL3.pdf">Guia de Instalación</a><br
/> <a
href="ftp://mirrors.unixsol.org/netsecl/NetSecL_release.pdf">Anuncio de Versión en PDF</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/mundo-hacker-tv.xhtml" title="Mundo Hacker TV">Mundo Hacker TV</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/netsecl-live-cd-basado-en-opensuse-enfocado-a-la-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>¿Cómo se realiza un Pentest?</title><link>http://www.dragonjar.org/como-realizar-un-pentest.xhtml</link> <comments>http://www.dragonjar.org/como-realizar-un-pentest.xhtml#comments</comments> <pubDate>Mon, 19 Jul 2010 20:14:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[diapositivas]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[ISO]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[metodologías]]></category> <category><![CDATA[OSSTMM]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Penetration Test]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4683</guid> <description><![CDATA[Un Penetration Testing o Test de Penetración, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de seguridad, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración. Existen diferentes [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" width="240" title="¿Cómo se realiza un Pentest?" alt="Pentest ¿Cómo se realiza un Pentest?" /></p><p>Un Penetration Testing o Test de Penetración, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" alt="Pentest ¿Cómo se realiza un Pentest?"  title="¿Cómo se realiza un Pentest?" /><span
id="more-4683"></span></p><p>Existen diferentes <a
href="http://www.dragonjar.org/tag/metodologias" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metodologías">metodologías</a> para realizar un test de penetración, una de las mas famosas por ser gratuita y abierta es la <a
href="http://www.dragonjar.org/tag/osstmm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OSSTMM">OSSTMM</a> (Open Source Security Testing Methodology Manual) del instituto para la seguridad y las metodologías abiertas ISECOM, de la que <a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml">hemos hablado</a> ya <a
href="http://www.dragonjar.org/osstmm-manual-de-la-metodologia-abierta-de-testeo-de-seguridad.xhtml">varias veces en nuestra comunidad</a>, pero no solo de OSSTMM vive el pentester, también existen otras <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> como <a
href="http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml">la Guía de pruebas OWASP</a>, que esta enfocada a la <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> o <a
href="http://www.oissg.org/wiki/index.php?title=ISAAF-PENETRATION_TESTING_FRAMEWORK">ISSAF (Information Systems Security Assassment Framework)</a> o el <a
href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html">Penetration Testing Framework de  Vulnerability Assessment</a> que ademas de mostrarnos la metodología a seguir, nos sugieren herramientas para realizar cada una de las etapas del Pentest.</p><p>Para terminar, les dejo las <a
href="http://www.dragonjar.org/tag/diapositivas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con diapositivas">diapositivas</a> utilizadas por <a
href="https://twitter.com/aramosf">Alejandro Ramos de SbD</a>, para dictar su charla sobre Pentest en el <a
href="http://www.securitybydefault.com/2010/07/curso-de-verano-valencia-2010.html">Curso de Verano sobre Seguridad Informática que realizó hace poco en Valencia, España</a>; Me gustaron mucho por que logró resumir en estos slides, todo el proceso que se lleva a cabo durante un pentest, de forma bastante gráfica y fácil de entender.</p><p
style="text-align: center;"><object
id="__sse4723237" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" /><param
name="name" value="__sse4723237" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4723237" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" name="__sse4723237" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Espero que con esta documentación que les dejo, tengan mas claro como se lleva a cabo un Test de Penetración.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml" title="OSSTMM cerca de ser oficialmente aceptada por la ISO">OSSTMM cerca de ser oficialmente aceptada por la ISO</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-realizar-un-pentest.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</title><link>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml</link> <comments>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml#comments</comments> <pubDate>Sat, 15 May 2010 03:18:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Pentest]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4320</guid> <description><![CDATA[Hace un tiempo 4v4t4r escribió un artículo bastante completo sobre como convertir el iPhone o el iPod Touch en completas herramientas para realizar test de penetración desde ellas, el artículo ilustraba paso a paso el procedimiento a seguir y las herramientas necesarias para cumplir con esta tarea. Lorenzo Martines miembro del recomendado sitio sobre seguridad [...]]]></description> <content:encoded><![CDATA[<p>Hace un tiempo 4v4t4r escribió un artículo bastante completo sobre como convertir el <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a> o el <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a> en completas <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> para realizar <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a> desde ellas, el artículo ilustraba paso a paso el procedimiento a seguir y las herramientas necesarias para cumplir con esta tarea.</p><p
style="text-align: center;"><img
class="alignnone" title="Iphone hacking tool" src="http://img576.imageshack.us/img576/9959/iphonetm.jpg" alt="iphonetm iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)" width="400" height="400" /></p><p>Lorenzo Martines miembro del recomendado sitio sobre <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, <a
href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html">Security By Default</a>, ha realizado un excelente artículo, donde nos enseña un listado de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> muy útiles, para terminar de completar nuestra caja de herramientas y convertir nuestro iPhone o <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch en una maquina para realizar <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">Pentest</a>.<span
id="more-4320"></span></p><p>Les dejo los 3 artículos y el bonus creado por Lorenzo en SbD</p><ul><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de Test de Penetración I de III" rel="nofollow" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" target="_blank">Iphone/Ipod  Touch como herramienta de Test de Penetración (I de III) </a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de Test de Penetración II de III" rel="nofollow" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" target="_blank">Iphone/Ipod  Touch como herramienta de Test de Penetración (II de III)</a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de Test de Penetración III de III" rel="nofollow" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" target="_blank">Iphone/Ipod  Touch como herramienta de Test de Penetración (III de III)</a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de  Test de Penetración Bonus" rel="nofollow" href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html">Iphone/Ipod  Touch como herramienta de Test de  Penetración (Bonus)</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/importar-musica-del-iphone-o-ipod-touch-al-disco-duro.xhtml" title="Importar Musica del iPhone o iPod Touch al Disco Duro">Importar Musica del iPhone o iPod Touch al Disco Duro</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Wireshark Portable</title><link>http://www.dragonjar.org/wireshark-portable.xhtml</link> <comments>http://www.dragonjar.org/wireshark-portable.xhtml#comments</comments> <pubDate>Thu, 13 May 2010 01:34:31 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Ejecutables]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Memoria]]></category> <category><![CDATA[Portable]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[USB]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[Wireshark]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4253</guid> <description><![CDATA[Wireshark es una de esas herramientas que no pueden faltar a la hora de realizar un test de penetración, ya que mayoría de veces por las redes que se analizan pasan una gran cantidad de datos sin cifrar que ponen en riesgo la seguridad de la organización. El problema es que para utilizar Wireshark, es [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/wireshark" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireshark">Wireshark</a> es una de esas <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> que no pueden faltar a la hora de realizar un <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a>, ya que mayoría de veces por las redes que se analizan pasan una gran cantidad de datos sin cifrar que  ponen en riesgo la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de la organización.</p><p
style="text-align: center;"><img
class="alignnone" title="Wireshark Portable" src="http://img248.imageshack.us/img248/6830/wireshark.jpg" alt="wireshark Wireshark Portable" width="333" height="152" /></p><p>El problema es que para utilizar Wireshark, es necesario instalar las librerías Wincap, lo cual necesariamente deja un rastro en el equipo utilizado, algo nada recomendable y algunas veces prohibido en este tipo de auditorias.<span
id="more-4253"></span></p><p>Existe una version <a
href="http://wiki.wireshark.org/WiresharkPortable">portable de Wireshark</a>, pero lo que hace es instalar las librerias Wincap y luego cuando se cierra, las desinstala, lo que claramente deja rastros en el equipo utilizado; Afortunadamente Adrián Puente, Ingeniero en Seguridad de sm4rt security services realizo una version de Wireshark realmente <a
href="http://www.dragonjar.org/tag/portable" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Portable">portable</a>, la cual no necesita instalar las librerias Wincap, se ejecuta sin problemas desde una <a
href="http://www.dragonjar.org/tag/memoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Memoria">memoria</a> <a
href="http://www.dragonjar.org/tag/usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con USB">USB</a> y deja la menor cantidad de rastro posible en la maquina.</p><p>Aunque cuenta con una versión un poco viejita de Wireshack, se puede modificar sin problemas para que corra con versiones mas actuales, solo reemplazando los <a
href="http://www.dragonjar.org/tag/ejecutables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecutables">ejecutables</a> de la aplicación.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/mmZKIMEK/Wireshark_Portable.html">Descargar Wireshark Portable para Windows</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://hackarandas.com/blog/2009/10/08/truly-portable-wireshark/">Truly Portable Wireshark</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/backtrack-portable.xhtml" title="BackTrack Portable">BackTrack Portable</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/wireshark-portable.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Pentoo versión final 2009, GNU/Linux para Test de Penetración</title><link>http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml</link> <comments>http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml#comments</comments> <pubDate>Mon, 21 Dec 2009 21:44:12 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[LiveCD]]></category> <category><![CDATA[Pentoo]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3532</guid> <description><![CDATA[Hace algún tiempo hablamos de un Live DVD que recopilaba varias Live CD enfocadas a la seguridad informática y los Test de Penetración. Este Live DVD contiene una distribución poco conocida para muchos, llamada Pentoo. Pues ahora Pentoo ha publicado su versión final 2009, en la cual incluye nuevas herramientas y corrige fallas de versiones [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Hace algún tiempo hablamos de un <a
href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" target="_blank">Live DVD</a> que recopilaba varias Live CD enfocadas a la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática y los <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a>. Este Live DVD contiene una distribución poco conocida para muchos, llamada <a
href="http://www.dragonjar.org/tag/pentoo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentoo">Pentoo</a>.</p><p
style="text-align: center;"><img
class="aligncenter" title="Pentoo" src="http://img163.imageshack.us/img163/4287/00logo.jpg" alt="00logo Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="450" height="169" /></p><p
style="text-align: justify;">Pues ahora Pentoo ha publicado su versión final 2009, en la cual incluye nuevas <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> y corrige fallas de versiones anteriores. Pentoo es un Live CD/<a
href="http://www.dragonjar.org/tag/usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con USB">USB</a> desarrollado para llevar a cabo procesos de <a
href="http://www.sec-track.com/test-de-penetracion" target="_blank">Test de Penetración</a> y/o <a
href="http://www.sec-track.com/test-de-penetracion" target="_blank">Ethical Hacking</a>. Esta distribución está basada en Gentoo Linux (kernel 2.6.31.6), gestor de ventanas <a
href="http://es.wikipedia.org/wiki/Enlightenment" target="_blank">Enlightenment</a> e incluye una amplia colección de herramientas debidamente organizadas por categorías.</p><p
style="text-align: justify;"><span
id="more-3532"></span>Algunas de estas categorías y herramientas son:</p><ul><li><strong>Analyzer: </strong>Aimsniff, Medusa, Ntop, Paratrace, Socat, Tcptraceroute</li><li><strong>Blueetooth</strong>: Btscanner, Bluemaho</li><li><strong>Cracker / Bruter: </strong>Authforce, John The Ripper, Ophcrack, Cuda-multiforcer</li><li><strong>Database: </strong>SQLNinja, Mssqlscan, Sqlmap, MetaCoretex-NG, Minimysqlator</li><li><strong>Exploit:</strong> Fast-Track, Inguma, MSF, W3AF, Yersinia</li><li><strong>Footprint:</strong> Fierce, P0f, Xprobe2, Amap, Smtpmap, Geoedge, Wfuzz, Metagoofil</li><li><strong>Forging:</strong> Fragroute, Hping, Nemesis, Rain</li><li><strong>Fuzzers:</strong> Fusil, Bed, Taof, Peach</li><li><strong>Misc: </strong>Curl, Honeyd, Macchanger, Snort, Vncviewer</li><li><strong>MITM: </strong>Dsniff, Ehhercap, Sslstrip</li><li><strong>Proxy: </strong>3proxy, Burpsuite, Pivoxy, Proxystrike</li><li><strong>RCE &amp; Forensics:</strong> Autopsy, Edb, Galleta, Gdb, Pasco, Radare</li><li><strong>Scanner: </strong>Nikto, Wapiti, AutoScan, Firewalk, Nessus, Nmap, Scanrad</li><li><strong>SIP / VoIP: </strong>Sipvicious, Sipp, Videojak, Voipong</li><li><strong>Wireless: </strong>Aircrack-ng, Airoscript, Cowpatty, Wepattack</li></ul><p>Veamos también un pequeño review en imágenes:</p><p>Boot:</p><p
style="text-align: center;"><img
class="aligncenter" title="Boot" src="http://img51.imageshack.us/img51/2765/01boot.jpg" alt="01boot Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="369" /></p><p>Shell:</p><p
style="text-align: center;"><img
class="aligncenter" title="Shell" src="http://img191.imageshack.us/img191/1262/02login.jpg" alt="02login Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="329" /></p><p>Desktop:</p><p
style="text-align: center;"><img
class="aligncenter" title="Desktop" src="http://img191.imageshack.us/img191/6640/03desktop.jpg" alt="03desktop Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="374" /></p><p>Menú Pentoo:</p><p
style="text-align: center;"><img
class="aligncenter" title="Menu" src="http://img193.imageshack.us/img193/7672/04menu.jpg" alt="04menu Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="372" /></p><p>Tools:</p><p
style="text-align: center;"><img
class="aligncenter" title="Tools" src="http://img22.imageshack.us/img22/7184/05tools.jpg" alt="05tools Pentoo versión final 2009, GNU/Linux para Test de Penetración " width="500" height="374" /></p><p
style="text-align: justify;"><a
href="http://www.pentoo.ch/download/tools-list/article/tools-list-i686-2009-0-final" target="_blank">Ver el listado completo de herramientas y aplicaciones instaladas</a></p><p
style="text-align: justify;"><a
href="http://www.pentoo.ch" target="_blank">Más información sobre la distribución Pentoo</a> (Página oficial del proyecto)</p><p
style="text-align: justify;"><a
href="http://www.pentoo.ch/download/" target="_blank">Descargar Pentoo Live CD/USB</a> (+/- 680 Mb)</p><p
style="text-align: justify;"><a
href="http://www.pentoo.ch/docs-vids/" target="_blank">Documentos y Videos de Pentoo</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/configurando-ipv6-en-nuestro-equipo.xhtml" title="Configurando IPv6 en nuestro equipo">Configurando IPv6 en nuestro equipo</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-i.xhtml" title="La vida en modo texto I">La vida en modo texto I</a></li><li><a
href="http://www.dragonjar.org/netsecl-live-cd-basado-en-opensuse-enfocado-a-la-seguridad.xhtml" title="NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad">NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/pentoo-version-final-2009-gnulinux-para-test-de-penetracion.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>OWASP Testing Guide 3.0 en Español</title><link>http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml</link> <comments>http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml#comments</comments> <pubDate>Mon, 13 Jul 2009 18:04:59 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2758</guid> <description><![CDATA[Se encuentra disponible la versión número 3 de la Guía de Testing OWASP. El proyecto OWASP (Open Web Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la seguridad de aplicaciones Web. Entre sus muchos proyectos se incluye la Guía de pruebas, un manual de referencia con vulnerabilidades, contramedidas y [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Se encuentra disponible la versión número 3 de la Guía de Testing <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a>.</p><p
style="text-align: justify;">El proyecto OWASP (Open <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>. Entre sus muchos proyectos se incluye la Guía de pruebas, un <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a> de referencia con <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a>, contramedidas y una completa metodología para la revisión y evaluación del estado de seguridad de nuestras aplicaciones.</p><p
style="text-align: center;"><img
class="aligncenter" title="OWASP" src="http://img89.imageshack.us/img89/7910/owasplogozq1.jpg" alt="owasplogozq1 OWASP Testing Guide 3.0 en Español" width="354" height="104" /></p><p>Dejo entonces una corta definición sobre el contenido de esta Guía y algo del contenido temático de la misma:</p><p
style="text-align: justify;">El marco de trabajo descrito en este documento pretende alentar a las personas a evaluar y tomar una medida de la seguridad a través de todo el proceso de desarrollo. Así, pueden relacionar los costes de un software inseguro al impacto que tiene en su negocio, y de este modo gestionar decisiones de negocio apropiadas (recursos) para la gestión del riesgo.</p><p
style="text-align: justify;"><span
id="more-2758"></span>El software inseguro tiene de por si sus consecuencias, pero las aplicaciones web inseguras, expuestas a millones de usuarios a través de Internet, representan una inquietud creciente. Incluso a día de hoy, la confianza de los clientes que usan la Web para realizar sus compras o cubrir sus necesidades de información está decreciendo, a medida que más y más aplicaciones web se ven expuestas a ataques. Esta introducción contempla los procesos involucrados en el testing de aplicaciones web:</p><ul><li>El alcance de qué se debe probar</li><li>Principios del testing</li><li>Explicación de las técnicas de pruebas</li><li>Explicación del marco de pruebas del OWASP</li></ul><p
style="text-align: justify;">En la segunda parte de esta guía se cubre como comprobar cada fase del ciclo de vida del desarrollo del software, utilizando las técnicas descritas en este documento. Por ejemplo, la segunda parte cubre como realizar pruebas de vulnerabilidades específicas, como inyección SQL mediante inspección de código fuente y pruebas de intrusión.</p><p
style="text-align: justify;"><strong>Fragmento del contenido temático:</strong></p><ul><li>Pruebas de intrusión de aplicaciones Web</li><li>Spiders, Robots, y Crawlers</li><li>Pruebas de firma digital de aplicaciones web</li><li>Analisis de codigos de error</li><li>Pruebas de SSL/TLS</li><li>Pruebas del receptor de escucha de la BBDD</li><li>Archivos antiguos, copias de seguridad y sin referencias</li><li>Metodos http y XST</li><li>Comprobación del sistema de autenticación</li><li>Transmision de credenciales a traves de un canal cifrado</li><li>Enumeracion de Usuarios</li><li>Cuentas de usuario adivinables (diccionario) O por defecto</li><li>Fuerza bruta</li><li>Saltarse el sistema de autenticación</li><li>Pruebas de gestión del caché de navegación y de salida de sesión</li><li>Pruebas de Captcha</li><li>Pruebas para atributos de cookies</li><li>Pruebas para CSRF</li><li>Pruebas de ruta transversal</li><li>Pruebas de escalada de privilegios</li><li>Pruebas de cross site scripting Reflejado</li><li>Inyeccion SQL</li><li>Inyeccion XML</li><li>Pruebas de desbordamiento de búfer</li><li>Pruebas de HTTP Splitting/Smuggling</li><li>Pruebas de denegación de servicio</li></ul><p><a
href="http://www.owasp.org/index.php/Category:OWASP_Testing_Project" target="_blank"><strong>Más información (Web oficial del proyecto OWASP)</strong></a></p><p><a
href="http://www.4shared.com/file/117819367/acd0e268/Gua_de_pruebas_de_OWASP_ver_30.html" target="_blank"><strong>Descargar Guía de pruebas OWASP (OWASP Testing Guide 3.0)</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml" title="Vídeo tutoriales sobre seguridad Web por OWASP">Vídeo tutoriales sobre seguridad Web por OWASP</a></li><li><a
href="http://www.dragonjar.org/netsecl-live-cd-basado-en-opensuse-enfocado-a-la-seguridad.xhtml" title="NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad">NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml" title="iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)">iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables</title><link>http://www.dragonjar.org/moth-entorno-virtualizado-para-entrenamiento-en-seguridad-con-aplicaciones-web-vulnerables.xhtml</link> <comments>http://www.dragonjar.org/moth-entorno-virtualizado-para-entrenamiento-en-seguridad-con-aplicaciones-web-vulnerables.xhtml#comments</comments> <pubDate>Mon, 18 May 2009 18:44:56 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[VMWare]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2273</guid> <description><![CDATA[Moth es una imagen de VMware que contiene un conjunto de aplicaciones Web y scripts vulnerables, que puedes utilizar para: 1. Probar scanners de seguridad en aplicaciones Web 2. Probar herramientas de análisis de código estático (SCA) 3. Dar un curso introductorio de seguridad en aplicaciones Web La motivación para crear esta herramienta llegó al [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Moth es una imagen de <a
href="http://www.dragonjar.org/tag/vmware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con VMWare">VMware</a> que contiene un conjunto de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> y scripts vulnerables, que puedes utilizar para:</p><p><strong>1. </strong>Probar scanners de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en aplicaciones Web<br
/> <strong>2.</strong> Probar <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> de análisis de código estático (SCA)<br
/> <strong>3.</strong> Dar un curso introductorio de seguridad en aplicaciones Web</p><p>La motivación para crear esta herramienta llegó al equipo de <a
href="http://www.bonsai-sec.com/es/" target="_blank"><strong>Bonsai</strong></a> luego de leer &#8220;anantasec-report.pdf&#8221;, el cual esta incluido en el archivo de distribución y puedes bajar libremente. <strong>El objetivo principal de esta herramienta es el de dar a la comunidad un banco de pruebas listo para utilizar a la hora de probar herramientas de <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad Web</a></strong>. Para casi todas las <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> en aplicaciones Web que existen, moth posee un script de prueba.</p><p><span
id="more-2273"></span>Hay tres maneras diferentes de acceder las aplicaciones Web y scripts vulnerables incluidos en moth:</p><p><strong> 1. </strong>Directamente<br
/> <strong>2.</strong> Por medio de mod_security<br
/> <strong>3. </strong>Por medio de PHP-IDS (solo si la aplicacion Web esta escrita en PHP)</p><p>Tanto mod_security como PHP-IDS poseen sus configuraciones por defecto, y muestran el detalle del ataque detectado cuando este sucede. Esta funcionalidad es muy útil para probar scanners de vulnerabilidades Web, y enseñar a estudiantes el funcionamiento de los Web application firewalls. Lo interesante es que un usuario puede acceder el mismo script vulnerable utilizando los tres métodos, lo cual ayuda mucho en el proceso de enseñanza.</p><p
style="text-align: center;"><img
class="aligncenter" title="Moth" src="http://img399.imageshack.us/img399/7558/89737849.jpg" alt="89737849 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables" width="550" height="306" /></p><p
style="text-align: center;"><img
class="aligncenter" title="Moth" src="http://img399.imageshack.us/img399/9456/83944542.jpg" alt="83944542 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables" width="500" height="404" /></p><p
style="text-align: center;"><img
class="aligncenter" title="Moth" src="http://img399.imageshack.us/img399/4484/84135781.jpg" alt="84135781 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables" width="500" height="316" /></p><p
style="text-align: center;"><img
class="aligncenter" title="Moth" src="http://img399.imageshack.us/img399/3444/32999117.jpg" alt="32999117 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables" width="500" height="330" /></p><p
style="text-align: center;"><img
class="aligncenter" title="Moth" src="http://img399.imageshack.us/img399/7060/54350630.jpg" alt="54350630 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables" width="500" height="327" /></p><p
style="text-align: center;"><img
class="aligncenter" title="Moth" src="http://img399.imageshack.us/img399/3765/88839589.jpg" alt="88839589 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables" width="500" height="335" /></p><p
style="text-align: justify;">Este recurso será tratado/desarrollado en profundidad en los <strong><a
href="http://www.dragonjar.org/tag/laboratorios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Laboratorios">Laboratorios</a> de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">Seguridad Informática</a> de la Comunidad</strong></p><p
style="text-align: justify;"><a
href="http://www.bonsai-sec.com/es/research/moth.php" target="_blank"><strong>Más información y Descarga de Moth</strong></a> , Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables.</p><p
style="text-align: justify;">Este es un desarrollo de la Compañía Bonsai. Bonsai se encuentra comprometido con la comunidad Open Source, siendo Platinum sponsor del proyecto w3af &#8211; Web Application Attack and Audit <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>, el cual es liderado por Andrés Riancho, fundador de Bonsai. <a
href="http://www.bonsai-sec.com/es/about-us/" target="_blank"><strong>Más información sobre Bonsai&gt;&gt;</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/netsecl-live-cd-basado-en-opensuse-enfocado-a-la-seguridad.xhtml" title="NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad">NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml" title="iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)">iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/moth-entorno-virtualizado-para-entrenamiento-en-seguridad-con-aplicaciones-web-vulnerables.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Laboratorios de Seguridad Informática</title><link>http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml</link> <comments>http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml#comments</comments> <pubDate>Fri, 01 May 2009 00:47:31 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[La Comunidad DragonJAR]]></category> <category><![CDATA[Laboratorios]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[Vulnerabilidades]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2241</guid> <description><![CDATA[Labs.DragonJAR.org es un espacio gestionado por 4v4t4r, en el que se desarrollan constantemente laboratorios de seguridad informática y sus diferentes ramas, estos excelentes contenidos son desconocidos por la mayoría de usuarios, ya que se limitan al foro, el portal y no exploran a fondo todo lo que tenemos para ofrecer en La Comunidad DragonJAR, con [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img301.imageshack.us/img301/8672/tecnicasdf4.jpg" alt="tecnicasdf4 Laboratorios de Seguridad Informática"  title="Laboratorios de Seguridad Informática" /></p><p><a
href="http://labs.dragonjar.org/">Labs.DragonJAR.org</a> es un espacio gestionado por <a
href="http://comunidad.dragonjar.org/members/4v4t4r.html">4v4t4r</a>, en el que se desarrollan constantemente laboratorios de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática y sus diferentes ramas, estos excelentes contenidos son desconocidos por la mayoría de usuarios, ya que se limitan al foro, el portal y no exploran a fondo todo lo que tenemos para ofrecer en <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a>, con el objetivo de difundir mas estos contenidos, les dejo un indice de todos los laboratorios realizados hasta la fecha en l<a
href="http://labs.dragonjar.org/">abs.dragonjar.org</a>, espero que los disfruten.</p><p><span
id="more-2241"></span><span
style="color: #000000;"><strong>Laboratorios <a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">Hacking</a>, Técnicas y Contramedidas</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido">Introducción y Contenido</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i">Instalación y Configuración Máquinas Virtuales I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server">III</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack">IV</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i">Identificación de Banners I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii">II</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i">Enumeración del Objetivo I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-iii">III</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i">Escaneo I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii">III</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv">IV</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i">Sniffing I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-iii">III</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i">Ataques por Fuerza Bruta I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii">III</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv">IV</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v">V</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi">VI</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i">Escaneo de Vulnerabilidades I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii">III</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv">IV</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v">V</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi">VI</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios OWASP</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-introduccion-y-contenido">Labs OWASP, Introducción y contenido</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/pruebas-de-firma-digital-de-aplicaciones-web-netcat-httprint-live-http-headers-y-test-online">Pruebas de firma digital de aplicaciones Web, netcat, Httprint, Live HTTP headers y Test Online</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap">Descubrimiento de aplicaciones, Nmap</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-tecnicas-de-spidering-wget">Técnicas de Spidering, Wget</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-pruebas-de-ssltls-nessus-openssl-y-ssldigger">Pruebas de SSL/TLS, Nessus, OpenSSL y SSLDigger</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-pruebas-del-receptor-de-escucha-de-la-base-de-datos-integrigy-listener-oracle">Pruebas del receptor de escucha de la Base de Datos, Integrigy Listener Oracle</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-directorios-y-archivos-de-configuracion-ocultos-en-el-servidor-nikto-y-wikto">Directorios y archivos de configuración ocultos en el servidor, Nikto y Wikto</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-fuerza-bruta-a-directorios-y-archivos-en-el-servidor-web-con-dirbuster">Fuerza bruta a directorios y archivos en el servidor Web con OWASP DirBuster</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows">WebGoat, Plataforma de Pruebas de Seguridad Web &#8211; Instalación y ejecución en Windows</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-y-ejecucion-en-linux">WebGoat, Plataforma de Pruebas de Seguridad Web &#8211; Instalación y ejecución en Linux</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios Informática Forense</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-informatica-forense-introduccion-y-contenido">Informática Forense, Introducción y Contenido</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-descripcion-del-escenario">Descripción del escenario</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/verificando-la-integridad-de-los-archivos-mediante-la-firma-md5">Verificando la integridad de los archivos mediante la firma MD5</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia">Identificación del tipo de evidencia</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-entorno-de-trabajo">Entorno de trabajo</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-exploracion-de-archivos">Exploración de archivos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-creacion-de-un-caso-con-encase-enterpriseforensic">Creación de un caso con EnCase Enterprise/Forensic</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-actualizaciones-realizadas-en-el-sistema">Actualizaciones realizadas en el sistema</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-del-registro-de-windows">Análisis del Registro de Windows</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-del-software-instalado-en-el-sistema">Identificación del Software Instalado en el Sistema</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-de-usuarios-zona-horaria-interfaces-de-red-procesador-y-nombre-del-sistema-objetivo">Identificación de usuarios, Zona Horaria, Interfaces de Red, Procesador y Nombre del sistema objetivo</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-y-password-cracking-de-usuarios">Identificación y Password Cracking de Usuarios</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-en-el-registro-sobre-la-disponibilidad-del-terminal-server">Informática Forense &#8211; Identificación en el registro sobre la disponibilidad del Terminal Services</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificando-la-configuracion-del-firewall-de-windows">Identificando la Configuración del Firewall de Windows</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-organizacion-de-cuentas-de-usuarios-e-identificacion-de-la-cuenta-sospechosa-en-el-sistema">Organización de cuentas de usuarios e identificación de la cuenta sospechosa en el sistema</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-de-apache-y-weberp">Análisis de Apache y WebERP</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-de-los-eventos-del-sistema-con-el-visor-de-sucesos">Análisis de los eventos del sistema con el visor de sucesos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-eventos-de-seguridad-en-el-visor-de-sucesos">Eventos de Seguridad en el visor de sucesos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-de-actividad-del-usuario-sospechoso-ntuserdat-pagefilesys" target="_blank">Análisis de actividad del usuario sospechoso, NTUSER.DAT, pagefile.sys</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios Hardening</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hardening-introduccion-y-contenido" target="_blank">Hardening, Introducción y Contenido</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/hardening-conceptos-basicos" target="_blank">Hardening, Conceptos básicos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/hardening-de-windows-2003-server-y-herramientas-para-la-instalacion-de-snort" target="_blank">Hardening de Windows 2003 Server y herramientas para la instalación de Snort</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/hardening-instalacion-de-snort-en-windows" target="_blank">Hardening: Instalación de Snort en Windows</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/hardening-configuracion-basica-de-snort-en-windows" target="_blank">Hardening: Configuración básica de Snort en Windows</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios con <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a></strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion" target="_blank">Test de penetración con BackTrack, Introducción</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos" target="_blank">Test de penetración con BackTrack, Contenido y Recursos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">Test de penetración con BackTrack, Conceptos básicos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos" target="_blank">Test de penetración con BackTrack, Servicios básicos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat" target="_blank">Test de penetración con BackTrack, Netcat</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3" target="_blank">Video tutorial de instalación de BackTrack 3</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta" target="_blank">Video Tutorial de Instalación de BackTrack 4 Beta</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios Criptografía</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/taller-tecnicas-criptograficas-introduccion-y-contenido" target="_blank">Taller, Técnicas Criptográficas. Introducción y Contenido</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/taller-tecnicas-criptograficas-la-criptologia" target="_blank">Taller, Técnicas Criptográficas. La Criptología</a></span></li></ul><p><span
style="color: #000000;"><strong>Recursos varios</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/comandos-habituales-en-linux" target="_blank">Comandos habituales en Linux</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/herramienta-nmap" target="_blank">Herramienta &#8211; Nmap</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-de-uso-de-ophcrack-livecd-recupera-y-testea-las-contrasenas-de-windows" target="_blank">Video tutorial de uso de Ophcrack LiveCD, recupera y testea las contraseñas de Windows</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-convertir-imagen-de-una-maquina-virtual-en-qemu-a-vmware" target="_blank">Video tutorial: Convertir imágen de una máquina virtual en QEMU a VMWARE</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-introduccion-a-nmap" target="_blank">Video tutorial: Introducción a Nmap</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap" target="_blank">Video tutorial: Identificación / Conectividad de Sistemas con Nmap</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios Virtuales de <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a></strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1" target="_blank">Introducción &#8211; Escenario</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion" target="_blank">Configuración de los ambientes virtuales de intrusión I</a> &#8211; <a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux" target="_blank">II</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema" target="_blank">Escaneo e Identificación del Sistema</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking" target="_blank">System Hacking</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna" target="_blank">Acceso a la Información Interna</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios Virtuales de Test de Penetración II</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-virtual-pentest-i-de-vi" target="_blank">Laboratorio Virtual &#8211; PenTest [I de VI]</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-virtual-pentest-ii-de-vi-nmap-xhydra" target="_blank">Laboratorio Virtual &#8211; PenTest [II de VI] (Nmap + Xhydra)<br
/> </a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-virtual-pentest-iii-de-vi-dirbuster-nikto-ssh" target="_blank">Laboratorio Virtual &#8211; PenTest [III de VI] (DirBuster + Nikto + SSH<br
/> </a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios CEH</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-ceh" target="_blank">Laboratorios CEH</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/%c2%bfque-es-ceh" target="_blank">¿Qué es CEH?</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/informacion-sobre-registro-costos-y-fechas-de-la-certificacion-ceh" target="_blank">Información sobre registro, costos y fechas de la certificación CEH</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/recomendaciones-para-el-dia-del-examen-de-ceh" target="_blank">Recomendaciones para el día del exámen de CEH</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv" target="_blank">Conceptos y Definiciones básicas relacionadas con la certificación CEH I/V</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1" target="_blank">CEH &#8211; Objetivos de estudio por temas (Cap. 1)</a></span></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Disponible FireCAT 1.5</title><link>http://www.dragonjar.org/disponible-firecat-15.xhtml</link> <comments>http://www.dragonjar.org/disponible-firecat-15.xhtml#comments</comments> <pubDate>Fri, 09 Jan 2009 16:46:18 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[FireCAT]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1797</guid> <description><![CDATA[Se  encuentra disponible la nueva versión 1.5 de este Catálogo de Extensiones de Auditorías para Firefox (FireCAT) que en modo de mapa mental (MindMap) presenta de manera más eficiente y útil diferentes extensiones de Firefox para la auditoría y evaluación de Seguridad en aplicaciones y servicios Web. FireCAT 1.5 será la última publicación de la [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Se  encuentra disponible la nueva versión 1.5 de este Catálogo de Extensiones de Auditorías para <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a> (<a
href="http://www.dragonjar.org/tag/firecat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FireCAT">FireCAT</a>) que en modo de mapa mental (MindMap) presenta de manera más eficiente y útil diferentes extensiones de <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a> para la auditoría y evaluación de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> en <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> y servicios <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>.</p><p
style="text-align: center;"><img
class="aligncenter" title="FireCAT" src="http://img265.imageshack.us/img265/974/firecatly8.jpg" alt="firecatly8 Disponible FireCAT 1.5" width="300" height="307" /></p><p
style="text-align: justify;">FireCAT 1.5 será la última publicación de la rama 1.x. Pues actualmente los desarrolladores se encuentran trabajando en una versión mejorada de la rama 2.0, que pretende incluír un gestor de plugins, actualizaciones automáticas, compatibilidad de las extensiones con Firefox 3.x, entre otras.</p><p
style="text-align: justify;"><span
id="more-1797"></span>Algunos de los cambios presentados en la versión 1.5 son los siguientes:</p><ul><li>Nueva subcategoría incluída &#8220;Anti Phising / Pharming / Jacking&#8221; en la categoría  &#8220;Miscelaneos&#8221;</li><li>Renombrada la categoría &#8220;Utilidades de Red&#8221; a &#8220;<a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">Herramientas</a> de Red&#8221;</li><li>Nueva subcategoría &#8220;Protocolos/Aplicaciones&#8221; en la categoría &#8220;Herramientas de Red&#8221;</li><li>Nueva subcategoría &#8220;Contraseñas&#8221; en la categoría &#8220;Herramientas de Red&#8221;</li></ul><p
style="text-align: justify;">También han sido incluídas algunas nuevas extensiones ampliamente recomendadas en varios medios, entre ellas se destacan:</p><ul><li>TraceAssure</li><li>Surf Jacking Cookie Security Inspector</li><li>Exploit-Me Suite</li><li>Access-Me</li><li>DNS Unpinning</li><li>UnhidePassword, entre otras.</li></ul><p
style="text-align: justify;"><a
href="http://www.security-database.com/toolswatch/FireCAT-1-5-released.html" target="_blank">El anuncio oficial puede verse desde la página oficial del proyecto FireCAT</a></p><p
style="text-align: justify;"><a
href="http://www.security-database.com/toolswatch/FireCAT-1-5-released.html" target="_blank">Descargar FireCAT</a> (Código, PDF, HTML)</p><p
style="text-align: justify;"><a
href="http://www.security-database.com/toolswatch/Turning-Firefox-to-an-Ethical.html" target="_blank">Más información sobre FireCAT</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li><li><a
href="http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad">KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</a></li><li><a
href="http://www.dragonjar.org/descarga-firefox-5-estable.xhtml" title="Descarga Firefox 5 Estable">Descarga Firefox 5 Estable</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/que-hace-realmente-el-espiaface.xhtml" title="Qué hace realmente Espia F a c e.com">Qué hace realmente Espia F a c e.com</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/disponible-firecat-15.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Iphone/Ipod Touch como herramienta de Test de Penetración III de III</title><link>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml</link> <comments>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml#comments</comments> <pubDate>Mon, 10 Nov 2008 15:19:54 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1434</guid> <description><![CDATA[========================================================= Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) Iphone/Ipod Touch como herramienta de Test de Penetración (II de III) Iphone/Ipod Touch como herramienta de Test de Penetración (III de III) Iphone/Ipod Touch como herramienta de Test de Penetración (Bonus) ========================================================= Continúa desde &#8220;Iphone/Ipod Touch como herramienta de Test de Penetración II [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">=========================================================<br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración I de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (I de III) </a><br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración II de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (II de III)</a><br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración III de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (III de III)<br
/> </a><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de    Test de Penetración Bonus" rel="nofollow" href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html">Iphone/Ipod    Touch como herramienta de Test de  Penetración (Bonus)</a><br
/> =========================================================</p><p
style="text-align: justify;">Continúa desde &#8220;<a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" target="_blank"><strong>Iphone/Ipod Touch como herramienta de Test de Penetración II de III</strong></a>&#8220;</p><p
style="text-align: justify;">Luego de haber visto algunas <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> y utilidades un poco más &#8220;comunes&#8221; para la administración de redes y los <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a> es hora de ver algunas más específicas.</p><p
style="text-align: center;"><img
class="aligncenter" title="IpodTouch" src="http://img505.imageshack.us/img505/8337/ipodtouchbd0.jpg" alt="ipodtouchbd0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;"><strong>Nmap en nuestro <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">Iphone</a>/<a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">Ipod</a> Touch</strong></p><p
style="text-align: justify;">Nmap ya ha sido objeto de estudio en <strong><a
href="http://labs.dragonjar.org" target="_blank">Labs.DragonJAR</a></strong> y en la <strong><a
href="http://www.dragonjar.org" target="_blank">Web de la Comunidad</a></strong>. Tan solo dejaré una corta definición de la herramienta y los enlaces a dichas publicaciones:</p><p
style="text-align: justify;">Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.</p><p
style="text-align: justify;"><span
id="more-1434"></span><strong>Más información y modos de uso:</strong><br
/> <a
href="http://labs.dragonjar.org/herramienta-nmap" target="_blank"><strong>Herramienta &#8211; Nmap</strong></a><br
/> <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Enumeración del objetivo II</strong></a><br
/> <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv" target="_blank"><strong>Laboratorios: Hacking &#8211; Técnicas y contramedidas &#8211; Scanning IV</strong></a><br
/> <a
href="http://labs.dragonjar.org/solucion-del-hacktaller-01-dragonjar-ii-de-viii" target="_blank"><strong>Solución del HackTaller 01 DragonJAR (II de VIII)</strong></a></p><p
style="text-align: justify;">Ahora veamosla desde el Itouch. El proceso de instalación es igual a todos desde el Installer:</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img98.imageshack.us/img98/8246/nmapfv5.jpg" alt="nmapfv5 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Luego desde la terminal podremos comenzar a interactuar con la herramienta.</p><p
style="text-align: justify;">Ayuda de nmap</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img208.imageshack.us/img208/9877/nmaphve4.jpg" alt="nmaphve4 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Escaneo simple para descubrir puertos abiertos en el sistema objetivo</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img505.imageshack.us/img505/6363/nmap2nm4.jpg" alt="nmap2nm4 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Resultado de la consulta de puertos abiertos</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img362.imageshack.us/img362/3818/nmap4ww9.jpg" alt="nmap4ww9 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Ahora un escaneo para determinar el software y las versiones del mismo que gestionan dichos puertos encontrados como abiertos</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img98.imageshack.us/img98/2378/nmap3yp0.jpg" alt="nmap3yp0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Esta es solo una muestra de las posibilidades de uso de nmap en IPhone/Ipod Touch, ya que la herramienta presenta un amplio repertorio de posibilidades de uso.</p><p
style="text-align: justify;"><strong>VNC en el Iphone/Ipod Touch</strong></p><p
style="text-align: justify;"><p
style="text-align: justify;"><p
style="text-align: justify;">VNC es un programa de software libre basado en una estructura cliente-servidor el cual nos permite tomar el control del ordenador servidor remotamente a través de un ordenador cliente. También llamado software de escritorio remoto. VNC permite que el sistema operativo en cada computadora sea distinto: Es posible compartir la pantalla de una máquina de &#8220;cualquier&#8221; sistema operativo conectando desde cualquier otro ordenador o dispositivo que disponga de un cliente VNC portado.</p><p
style="text-align: justify;">Una vez definido el concepto de VNC veamos como podemos implementarlo</p><p
style="text-align: justify;">Para esta finalidad usaré Jaadu; una solución de uso de VNC en el Ipod Touch. Veamos:</p><p
style="text-align: center;"><img
class="aligncenter" title="inmap" src="http://img147.imageshack.us/img147/1331/vnc3ya7.jpg" alt="vnc3ya7 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Una vez instalado el aplicativo en el ipod e instaldo el server en la máquina objetivo, procederemos a crear la conexión (Dirección IP, usuario, contraseña)</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img233.imageshack.us/img233/3268/vnc2eh0.jpg" alt="vnc2eh0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" title="Iphone/Ipod Touch como herramienta de Test de Penetración III de III " /></p><p
style="text-align: justify;">Solo queda conectarnos al server (en este caso mi equipo de escritorio)</p><p
style="text-align: center;"><img
class="aligncenter" title="vnc" src="http://img136.imageshack.us/img136/4925/vnc4ht0.jpg" alt="vnc4ht0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Así sería la administración remota desde el ipod Touch hacia mi máquina de escritorio</p><p
style="text-align: center;"><img
class="aligncenter" title="vnc-ipod" src="http://img440.imageshack.us/img440/1812/vnc5jn8.jpg" alt="vnc5jn8 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;"><strong>Metasploit desde Iphone/Ipod Touch</strong></p><p
style="text-align: justify;">El Proyecto Metasploit es un proyecto open source de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> que proporciona información acerca de <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos. Su subproyecto más conocido es el Metasploit <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de scripting Perl, aunque actualmente el Metasploit <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a> ha sido escrito de nuevo completamente en el lenguaje Ruby.</p><p
style="text-align: justify;">Pues si, podemos instalar, configurar y usar Metasploit desde el iphone/Ipod Touch, veamos:</p><p
style="text-align: justify;">La instalación es posible realizarla desde el Installer</p><p
style="text-align: center;"><img
class="aligncenter" title="metasploit-ipod" src="http://img136.imageshack.us/img136/7097/metasploit1ii3.jpg" alt="metasploit1ii3 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Proceso de descarga de Metasploit</p><p
style="text-align: center;"><img
class="aligncenter" title="ipod" src="http://img139.imageshack.us/img139/3219/metasploit3up0.jpg" alt="metasploit3up0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Preparando Python</p><p
style="text-align: center;"><img
class="aligncenter" title="metasploit-ipod" src="http://img98.imageshack.us/img98/6363/metasploit4ip1.jpg" alt="metasploit4ip1 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Preparando el Metasploit</p><p
style="text-align: center;"><img
class="aligncenter" title="ipod" src="http://img411.imageshack.us/img411/3324/metasploit5hm1.jpg" alt="metasploit5hm1 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Luego desde la terminal podremos ejecutar Metasploit, veamos</p><p
style="text-align: center;"><img
class="aligncenter" title="ipod" src="http://img440.imageshack.us/img440/3325/metasploit2cc0.jpg" alt="metasploit2cc0 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Show exploits</p><p
style="text-align: center;"><img
class="aligncenter" title="metasploit-ipod" src="http://img529.imageshack.us/img529/4416/metasploitsa6.jpg" alt="metasploitsa6 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;"><strong>Test de velocidad de conexión en el Iphone/Ipod Touch</strong></p><p
style="text-align: justify;">Un Test de velocidad  nos permitirá conocer cual es la velocidad real de conexión a internet. Veamos:</p><p
style="text-align: justify;">Para ello podemos usar Speed Test</p><p
style="text-align: justify;">Seleccionamos el servidor con el cual queremos hacer la prueba</p><p
style="text-align: center;"><img
class="aligncenter" title="speed test -ipod" src="http://img527.imageshack.us/img527/3983/velocidadrd9.jpg" alt="velocidadrd9 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Prueba en ejecución (Descarga)</p><p
style="text-align: center;"><img
class="aligncenter" title="ipod" src="http://img240.imageshack.us/img240/6909/velocidad4re5.jpg" alt="velocidad4re5 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Resultado final de las pruebas de velocidad (Latency, Download, Upload)</p><p
style="text-align: center;"><img
class="aligncenter" title="speed test ipod touch" src="http://img240.imageshack.us/img240/4305/velocidad5ok9.jpg" alt="velocidad5ok9 Iphone/Ipod Touch como herramienta de Test de Penetración III de III " width="320" height="480" /></p><p
style="text-align: justify;">Hasta aquí esta serie de post dedicados a la implementación de nuestro Iphone/Ipod Touch como una completa herramienta de Test de Penetración. Creo que se hace necesario hacer un post más a modo de &#8220;bonus track&#8221; para poder mostrar otras herramientas muy útiles para estas labores (Python, tcpdump, ngrep, entre otras <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Iphone/Ipod Touch como herramienta de Test de Penetración III de III " class='wp-smiley' title="Iphone/Ipod Touch como herramienta de Test de Penetración III de III " /> )</p><p
style="text-align: justify;">=========================================================<br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración I de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (I de III) </a><br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración II de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (II de III)</a><br
/> <a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración III de III" rel="bookmark" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">Iphone/Ipod  Touch como herramienta de Test de Penetración (III de III)<br
/> </a><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de    Test de Penetración Bonus" rel="nofollow" href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html">Iphone/Ipod    Touch como herramienta de Test de  Penetración (Bonus)</a><br
/> =========================================================</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml" title="iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)">iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</a></li><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" title="Iphone/Ipod Touch como herramienta de Test de Penetración II de III">Iphone/Ipod Touch como herramienta de Test de Penetración II de III</a></li><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" title="Iphone/Ipod Touch como herramienta de Test de Penetración I de III">Iphone/Ipod Touch como herramienta de Test de Penetración I de III</a></li><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/importar-musica-del-iphone-o-ipod-touch-al-disco-duro.xhtml" title="Importar Musica del iPhone o iPod Touch al Disco Duro">Importar Musica del iPhone o iPod Touch al Disco Duro</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/intala-facilmente-android-en-tu-iphone.xhtml" title="Instala Fácilmente Android en tu iPhone">Instala Fácilmente Android en tu iPhone</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 39/164 queries in 0.198 seconds using disk: basic
Object Caching 5778/5995 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 01:38:20 -->
