<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Tools</title>
	<atom:link href="http://www.sec-track.com/category/tools/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>“Como CAIN&amp;ABEL No hay otro igual”</title>
		<link>http://www.sec-track.com/en/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d</link>
		<comments>http://www.sec-track.com/en/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d#comments</comments>
		<pubDate>Tue, 22 Feb 2011 20:50:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Cain & Abel]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=898</guid>
		<description><![CDATA[Saludos a todos, Sí, esa es la razón de ser de este escrito,  “Como CAIN&#38; ABEL no hay otro igual” y no estoy haciendo referencia a “Holy Bible” y la Narración del chicho Bueno y el chico Malo con su sacrificio ante Dios. Como leerán y verán a continuación Cain es un chico tan bueno [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Saludos a todos,</p>
<p style="text-align: justify;">Sí, esa es la razón de ser de este escrito,  “Como CAIN&amp; ABEL no hay otro igual” y no estoy haciendo referencia a “<em>Holy Bible</em>” y la Narración del chicho Bueno y el chico Malo con su sacrificio ante Dios.</p>
<p style="text-align: justify;">Como leerán y verán a continuación Cain es un chico tan bueno como Abel.</p>
<p style="text-align: justify;">En realidad estoy haciendo referencia al excelente software creado por el Señor Massimiliano Montoro y su grandioso <a href="http://www.oxid.it/cain.html" target="_blank"><strong>Web Site</strong></a> .</p>
<p style="text-align: justify;">Rondaba en mi cabeza la intención de escribir desde hace mucho rato sobre este maravilloso aplicativo, puesto que se convirtió en uno más de las armas de mi arsenal para Análisis de Seguridad, el cual no puede faltar en ningún de mis Test de Intrusión Interno, apelando a sus excelentes métodos para la recuperación y desciframiento de contraseñas, contribuyendo así  en la consecución de hallazgos que nos fortalezcan nuestras evidencias de auditoría de seguridad.</p>
<p style="text-align: justify;">Antes de pasar a las imágenes de evidencia, una breve descripción de lo que es CAIN&amp;ABEL  para quien no conozca de esta maravillosa herramienta Multiuso.</p>
<p style="text-align: justify;">“Caín y Abel es una herramienta de recuperación de contraseña para sistemas operativos de Microsoft.  Permite la recuperación fácil de diversos tipo de contraseñas por métodos de sinfín de la red (olfateo de red), craqueo contraseñas cifradas utilizando ataques de  diccionario, fuerza bruta y ataques de criptoanálisis, permite grabar conversaciones de VoIP, descodificar contraseñas, recuperar claves de la red inalámbrica, revelar  contraseñas en Text Box, caché las contraseñas en Windows y el análisis de protocolos de enrutamiento.</p>
<p style="text-align: justify;">La última versión es más rápida y contiene muchas características nuevas como APR (Arp Poison Routing) que permite el rastreo en cambió de LANs y ataques Man-in-the-Middle.</p>
<p style="text-align: justify;">El sniffer en esta versión también puede analizar los protocolos cifrados como SSH-1 y HTTPS y contiene los filtros para capturar las credenciales de una amplia gama de mecanismos de autenticación. “</p>
<p style="text-align: justify;">Bien y si no me crees, échale un vistazo a las siguientes evidencias. El orden de los factores no altera el producto  xDDD</p>
<p style="text-align: justify;">No pretendo entregar un manual del producto, el cual puedes descargar de aquí <a href="http://www.oxid.it/ca_um">View Cain &amp; Abel on-line User Manual</a> Así que iré detallando cada evidencia sin establecer un nivel o criterio de importancia.</p>
<p style="text-align: justify;">Corresponden a diversos proyectos ejecutados de los cuales tratare de incluir lo que considere más relevante, ya que si me doy a la tarea de subir todo, creo que este Artículo no me alcanzaría para su inclusión.</p>
<p style="text-align: justify;"><strong>Enumeración de Equipos o Sondeo de Red.</strong></p>
<p style="text-align: justify;">Si hacemos uso de Su pestaña de Host y Network tenemos la posibilidad de Sondear o enumerar la Red de la cual pertenecemos al segmento de Red o tenemos enrutamiento alguno.  De igual forma tratar de acceder a recursos compartidos, Bases de Datos, o registros de Windows en los equipos.</p>
<p style="text-align: center;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/11.jpg"><img class="aligncenter size-full wp-image-901" title="1" src="http://www.sec-track.com/wp-content/uploads/2011/02/11.jpg" alt="" width="550" height="498" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/2.jpg"><img class="aligncenter size-full wp-image-903" title="2" src="http://www.sec-track.com/wp-content/uploads/2011/02/2.jpg" alt="" width="547" height="496" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/3.jpg"><img class="aligncenter size-full wp-image-904" title="3" src="http://www.sec-track.com/wp-content/uploads/2011/02/3.jpg" alt="" width="534" height="490" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/4.jpg"><img class="aligncenter size-full wp-image-905" title="4" src="http://www.sec-track.com/wp-content/uploads/2011/02/4.jpg" alt="" width="560" height="458" /></a></p>
<p>Recursos Compartidos, acceso por clave o usuario Anonymous</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/5.jpg"><img class="aligncenter size-full wp-image-906" title="5" src="http://www.sec-track.com/wp-content/uploads/2011/02/5.jpg" alt="" width="560" height="496" /></a></p>
<p>Llaves de Registro y Recursos Compartidos.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/6.jpg"><img class="aligncenter size-full wp-image-907" title="6" src="http://www.sec-track.com/wp-content/uploads/2011/02/6.jpg" alt="" width="560" height="510" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/7.jpg"><img class="aligncenter size-full wp-image-908" title="7" src="http://www.sec-track.com/wp-content/uploads/2011/02/7.jpg" alt="" width="533" height="538" /></a></p>
<p>Enumeración de usuarios, registro y recursos compartidos</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/8.jpg"><img class="aligncenter size-full wp-image-909" title="8" src="http://www.sec-track.com/wp-content/uploads/2011/02/8.jpg" alt="" width="570" height="378" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/9.jpg"><img class="aligncenter size-full wp-image-910" title="9" src="http://www.sec-track.com/wp-content/uploads/2011/02/9.jpg" alt="" width="560" height="505" /></a></p>
<p>Enumeración de Servicios.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/10.jpg"><img class="aligncenter size-full wp-image-911" title="10" src="http://www.sec-track.com/wp-content/uploads/2011/02/10.jpg" alt="" width="570" height="515" /></a></p>
<p>Registro del sistema</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/111.jpg"><img class="aligncenter size-full wp-image-912" title="11" src="http://www.sec-track.com/wp-content/uploads/2011/02/111.jpg" alt="" width="454" height="547" /></a></p>
<p style="text-align: justify;">En algunas ocasiones nuestra estación de trabajo es controlada o nos aplican restricciones con medidas como Vlans o Acls (Listas de Control de Accesos), etc.  Algunas formas de tratar de evadirlas es montando una Maquina virtual y estableciendo una configuración estática o dinámica, un Ip spoofing,  mac spoofing,  con una mac diferente para saltar el control de Acls por MAC, como se muestra a continuación capturando credenciales de autenticación (login y password) en  tramas de HTTP una vez se ha iniciado un ARP Poisoning.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/12.jpg"><img class="aligncenter size-full wp-image-913" title="12" src="http://www.sec-track.com/wp-content/uploads/2011/02/12.jpg" alt="" width="560" height="316" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/13.jpg"><img class="aligncenter size-full wp-image-914" title="13" src="http://www.sec-track.com/wp-content/uploads/2011/02/13.jpg" alt="" width="560" height="342" /></a></p>
<p style="text-align: justify;">Captura de tramas HTTP con credenciales y comportamientos de navegación, si tienes algún sitio prohibido de navegación, aquí te darás cuenta que te están saltando el proxy o el Web Content.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/14.jpg"><img class="aligncenter size-full wp-image-915" title="14" src="http://www.sec-track.com/wp-content/uploads/2011/02/14.jpg" alt="" width="560" height="312" /></a></p>
<p>Captura de credenciales de autenticación servicio FTP, en conexiones FTP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/15.jpg"><img class="aligncenter size-full wp-image-916" title="15" src="http://www.sec-track.com/wp-content/uploads/2011/02/15.jpg" alt="" width="386" height="442" /></a></p>
<p>Explotando el servicio  ;P</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/16.jpg"><img class="aligncenter size-full wp-image-917" title="16" src="http://www.sec-track.com/wp-content/uploads/2011/02/16.jpg" alt="" width="490" height="479" /></a></p>
<p>O lo prefieres visualizar así  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/17.jpg"><img class="aligncenter size-full wp-image-918" title="17" src="http://www.sec-track.com/wp-content/uploads/2011/02/17.jpg" alt="" width="488" height="545" /></a></p>
<p>Captura de tramas del protocolo <em>SIP</em> (Session Initiation <em>Protocol</em>) en un sistema Asterisk (VoiP).</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/18.jpg"><img class="aligncenter size-full wp-image-919" title="18" src="http://www.sec-track.com/wp-content/uploads/2011/02/18.jpg" alt="" width="560" height="266" /></a></p>
<p>Captura de tramas protocolo POP3 (servicio de correo interno)</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/19.jpg"><img class="aligncenter size-full wp-image-921" title="19" src="http://www.sec-track.com/wp-content/uploads/2011/02/19.jpg" alt="" width="560" height="290" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/20.jpg"><img class="aligncenter size-full wp-image-922" title="20" src="http://www.sec-track.com/wp-content/uploads/2011/02/20.jpg" alt="" width="449" height="377" /></a></p>
<p>Captura de tramas protocolo SMB. Indicio excelente para aplicar un SMB Relay  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/21.jpg"><img class="aligncenter size-full wp-image-923" title="21" src="http://www.sec-track.com/wp-content/uploads/2011/02/21.jpg" alt="" width="560" height="280" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/22.jpg"><img class="aligncenter size-full wp-image-924" title="22" src="http://www.sec-track.com/wp-content/uploads/2011/02/22.jpg" alt="" width="560" height="301" /></a></p>
<p>Captura credenciales Oracle (TNS) ciframiento tipo DES !!</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/23.jpg"><img class="aligncenter size-full wp-image-925" title="23" src="http://www.sec-track.com/wp-content/uploads/2011/02/23.jpg" alt="" width="560" height="348" /></a></p>
<p>Captura  tramas de VoIP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/24.jpg"><img class="aligncenter size-full wp-image-927" title="24" src="http://www.sec-track.com/wp-content/uploads/2011/02/24.jpg" alt="" width="560" height="170" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/25.jpg"><img class="aligncenter size-full wp-image-928" title="25" src="http://www.sec-track.com/wp-content/uploads/2011/02/25.jpg" alt="" width="560" height="252" /></a></p>
<p>Volcado de la SAM en una estación de trabajo vulnerada por su baja seguridad a nivel de LOCALHOST.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/26.jpg"><img class="aligncenter size-full wp-image-929" title="26" src="http://www.sec-track.com/wp-content/uploads/2011/02/26.jpg" alt="" width="560" height="336" /></a></p>
<p>Proceso de ARP poisong y MITM (Man In The Middle) con Cain</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/27.jpg"><img class="aligncenter size-full wp-image-930" title="27" src="http://www.sec-track.com/wp-content/uploads/2011/02/27.jpg" alt="" width="560" height="357" /></a></p>
<p>Captura de tramas http de archivos, aplicativos que pueden ser modificados On line.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/28.jpg"><img class="aligncenter size-full wp-image-931" title="28" src="http://www.sec-track.com/wp-content/uploads/2011/02/28.jpg" alt="" width="560" height="317" /></a></p>
<p style="text-align: justify;">Credenciales de autenticación conexión es Wirelles tomadas de los Cache Passwords de un equipo vulnerado a nivel de Localhost,  en donde se ha instalado Cain&amp;Abel.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/29.jpg"><img class="aligncenter size-full wp-image-932" title="29" src="http://www.sec-track.com/wp-content/uploads/2011/02/29.jpg" alt="" width="560" height="290" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/30.jpg"><img class="aligncenter size-full wp-image-933" title="30" src="http://www.sec-track.com/wp-content/uploads/2011/02/30.jpg" alt="" width="560" height="235" /></a></p>
<p style="text-align: justify;">Creo que no te gustaría que te encontraran visitando sitios de tu preferencia xDD.</p>
<p style="text-align: justify;">Aclaro que no tengo nada contra la definición de Género o estilos de Vida. Pero con esta sociedad de doble moral, no creo que te guste que encuentren que visitas estos sitios. El problema es que este es un equipo corporativo de trabajo.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/31.jpg"><img class="aligncenter size-full wp-image-934" title="31" src="http://www.sec-track.com/wp-content/uploads/2011/02/31.jpg" alt="" width="560" height="253" /></a></p>
<p>Información de los Windows Mail Passwords del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/32.jpg"><img class="aligncenter size-full wp-image-935" title="32" src="http://www.sec-track.com/wp-content/uploads/2011/02/32.jpg" alt="" width="560" height="222" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/33.jpg"><img class="aligncenter size-full wp-image-936" title="33" src="http://www.sec-track.com/wp-content/uploads/2011/02/33.jpg" alt="" width="560" height="343" /></a></p>
<p>Información de los Credential Manager del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/34.jpg"><img class="aligncenter size-full wp-image-937" title="34" src="http://www.sec-track.com/wp-content/uploads/2011/02/34.jpg" alt="" width="560" height="157" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/35.jpg"><img class="aligncenter size-full wp-image-938" title="35" src="http://www.sec-track.com/wp-content/uploads/2011/02/35.jpg" alt="" width="560" height="264" /></a></p>
<p>Información del Protected Storage del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/36.jpg"><img class="aligncenter size-full wp-image-939" title="36" src="http://www.sec-track.com/wp-content/uploads/2011/02/36.jpg" alt="" width="560" height="221" /></a></p>
<p>Información del Dialup Password del Cached Passwords del equipo</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/37.jpg"><img class="aligncenter size-full wp-image-940" title="37" src="http://www.sec-track.com/wp-content/uploads/2011/02/37.jpg" alt="" width="544" height="475" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/38.jpg"><img class="aligncenter size-full wp-image-941" title="38" src="http://www.sec-track.com/wp-content/uploads/2011/02/38.jpg" alt="" width="560" height="300" /></a></p>
<p style="text-align: justify;">Captura de Credential Manager en Cached Passwords, credencial de controlador de Dominio Maestro.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/39.jpg"><img class="aligncenter size-full wp-image-942" title="39" src="http://www.sec-track.com/wp-content/uploads/2011/02/39.jpg" alt="" width="560" height="239" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/40.jpg"><img class="aligncenter size-full wp-image-943" title="40" src="http://www.sec-track.com/wp-content/uploads/2011/02/40.jpg" alt="" width="560" height="291" /></a></p>
<p>Captura de Certificados</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/41.jpg"><img class="aligncenter size-full wp-image-944" title="41" src="http://www.sec-track.com/wp-content/uploads/2011/02/41.jpg" alt="" width="533" height="383" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/42.jpg"><img class="aligncenter size-full wp-image-945" title="42" src="http://www.sec-track.com/wp-content/uploads/2011/02/42.jpg" alt="" width="560" height="456" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/43.jpg"><img class="aligncenter size-full wp-image-946" title="43" src="http://www.sec-track.com/wp-content/uploads/2011/02/43.jpg" alt="" width="575" height="533" /></a></p>
<p style="text-align: justify;">Función Cracker de Cain&amp;Abel en donde puedes utilizar varios métodos para descifrar los hash de las contraseñas por medio de ataques por diccionario, fuera bruta, intentos, etc. Adicionalmente puedes subir diccionarios personalizados o las tablas de Rainbow Tables.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/44.jpg"><img class="aligncenter size-full wp-image-947" title="44" src="http://www.sec-track.com/wp-content/uploads/2011/02/44.jpg" alt="" width="560" height="326" /></a></p>
<p style="text-align: justify;">Capturas de sesión de Telnet</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/45.jpg"><img class="aligncenter size-full wp-image-948" title="45" src="http://www.sec-track.com/wp-content/uploads/2011/02/45.jpg" alt="" width="560" height="376" /></a></p>
<p style="text-align: justify;">Descifrado de Hash de VNC levantadas del registro de Windows</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/46.jpg"><img class="aligncenter size-full wp-image-949" title="46" src="http://www.sec-track.com/wp-content/uploads/2011/02/46.jpg" alt="" width="560" height="264" /></a></p>
<p style="text-align: justify;">Esto es una belleza como un Santo Grial, un LDAP abierto de Patitas  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />      Esperando ser coronado</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/47.jpg"><img class="aligncenter size-full wp-image-950" title="47" src="http://www.sec-track.com/wp-content/uploads/2011/02/47.jpg" alt="" width="560" height="295" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/48.jpg"><img class="aligncenter size-full wp-image-951" title="48" src="http://www.sec-track.com/wp-content/uploads/2011/02/48.jpg" alt="" width="560" height="363" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/49.jpg"><img class="aligncenter size-full wp-image-952" title="49" src="http://www.sec-track.com/wp-content/uploads/2011/02/49.jpg" alt="" width="560" height="358" /></a></p>
<p>Capturas de tramas protocolo  SMNP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/50.jpg"><img class="aligncenter size-full wp-image-953" title="50" src="http://www.sec-track.com/wp-content/uploads/2011/02/50.jpg" alt="" width="560" height="421" /></a></p>
<p>O si tu intención es una Denegación de Servicios (DoS)</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/51.jpg"><img class="aligncenter size-full wp-image-954" title="51" src="http://www.sec-track.com/wp-content/uploads/2011/02/51.jpg" alt="" width="505" height="380" /></a></p>
<p>Huyyyyy   <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p style="text-align: justify;">La verdad dejemos hasta aquí porque me canse y se me atrasaron algunas vainas de trabajo y académicas……..</p>
<p style="text-align: justify;">He probado algunas otras opciones como el Cracking de Wirelles, Accesos por RDP, desciframiento de BD, Conexión a BD, Desciframiento de CCDU, Traceroute, RSA Token Security ID, Siskey Decoder, DecoderBase64, Cisco VPN Password y Cisco Decode Password. Algunas me han funcionado otras no!!.  A lo mejor por falta de conocimiento o ser mas diestro con la herramienta. Creo que no conozco más del 50% de la misma pero ya puedes medir su potencial con los hallazgos de las evidencias anteriores.</p>
<p style="text-align: justify;">Como puedes ver Cain también es un chico bueno como Abel!!!  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p style="text-align: justify;">Y como su título lo dice no he encontrado herramienta alguna similar para Linux, razón por la cual mantengo mi partición dual Win/BT algunas vainas sobre Windows como algunas herramientas forenses  y de seguridad.</p>
<p style="text-align: justify;">Ahora, no vamos a volver con el mismo cuento que siempre me tomo que usa Dsniff, Ettercap, Wireshark  que combínalo con scripts o con otras herramientas. Ni de esta forma alcanza el gran potencial de esta maravillosa herramienta. Eso si recomiendo,  si encuentras algo similar por favor no dudes en contactarme que es de mi especial interés!!</p>
<p style="text-align: justify;">Con gratitud  se escribió este artículo especialmente para el proyecto <a href="http://www.sec-track.com/" target="_blank"><strong>Sec-Track</strong></a> por permitirme participar de él. Congratulations mi gran amigo 4v4t4r por tan excelente iniciativa de seguridad.</p>
<p style="text-align: justify;">Espero que sean de su agrado estas líneas, que como cosa rara me extendí más de lo que esperaba, aunque como lo dije desde el principio tratare de ser breve, tratando de mostrar el potencial de la herramienta.</p>
<p style="text-align: justify;">No me queda más que despedirme, agradecerles a todos por invertir su tiempo en leer un poco estas líneas de conocimiento.</p>
<p style="text-align: justify;">Bytes</p>
<p style="text-align: justify;"><a href="http://world-of-dino.blogspot.com/" target="_blank"><strong>Dino</strong></a></p>
<p style="text-align: justify;"><strong>PD: </strong>Agradecimientos al Señor Massimiliano Montoro y su grandioso <a href="http://www.oxid.it/cain.html" target="_blank"><strong>Web Site</strong></a></p>
<p><strong>PD2:</strong> Se publica también en mi <a href="http://world-of-dino.blogspot.com/" target="_blank"><strong>Blog</strong></a></p>
<p>&#8212;&#8212;&#8212;&#8211;</p>
<p>Nota de 4v4t4r:</p>
<p><a href="http://twitter.com/d7n0" target="_blank"><strong>@d7n0</strong></a></p>
<ul>
<li>Administrador de Empresas</li>
<li>Gerencia en Consultoría Empresarial</li>
<li>Profesional en Sistemas de Información</li>
<li>Especialización Administración de la Información</li>
<li>Veinte (20) años de experiencia en Sistemas e Informática</li>
<li>Diez (10) años de experiencia en Seguridad Informática</li>
<li>Miembro activo de La Comunidad DragonJAR.</li>
<li>Miembro activo de la Comunidad Team SecurityIT</li>
<li>Coordinador del grupo SWAT de Hacking Etico</li>
<li style="text-align: justify;">Columnista de diversos articulos de seguridad Informatica, Hardening, Análisis Forense, Hacking Etico en revistas Electrónicas, como Hackerss.com, Dragonjar.org.</li>
<li>Analista en Seguridad Informática (Freelance)</li>
<li>Investigador Informática Forense (Freelance)</li>
<li style="text-align: justify;">Vinculación con la Empresa P@ssword S.A. Desde hace tres años desarrollando proyectos de Seguridad Informática (Aseguramiento, Análisis de Seguridad, Análisis Forense) a Organizaciones Gubernamentales, Estatales, Sector Público y Privado.</li>
<li>Asesor y Consultor de TICS</li>
<li style="text-align: justify;">Capacitador Diplomados de Seguridad Informatica en Universidades (Universidad Cooperativa, Universidad Libre de Colombia, Universidad Antonio Nariño, Universidad del Pacifico)</li>
<li>Capacitador cursos de Ethical Hacking en Centros de Entrenamiento de Alta Tecnologia CETEC, Itech Learning</li>
<li style="text-align: justify;">Ponente Nacional en temas de Seguridad Informática en diversos eventos, seminarios y Universidades (Universidad Javeriana, Universidad Santiago de Cali, Universidad Libre, Universidad Autonoma de Popayan, UNAD de Neiva).</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Security Tools/Utilities by CUTeam</title>
		<link>http://www.sec-track.com/en/security-toolsutilities-by-cuteam</link>
		<comments>http://www.sec-track.com/en/security-toolsutilities-by-cuteam#comments</comments>
		<pubDate>Wed, 29 Sep 2010 20:58:15 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Comunidades]]></category>
		<category><![CDATA[CUTeam]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Proyectos]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=775</guid>
		<description><![CDATA[CUTeam es un reconocido grupo de colombianos investigadores en seguridad de la información. Este grupo actualmente tiene en desarrollo varios proyectos de herramientas y utilidades relacionadas con la seguridad informática y algunos laboratorios virtuales y otros privados donde se reunen a compartir conocimiento. Dejo a continuación la propia descripción del grupo de investigadores CUTeam así [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://colombiaunderground.org/" target="_blank"><strong>CUTeam</strong></a> es un reconocido grupo de colombianos investigadores en seguridad de la información. Este grupo actualmente tiene en desarrollo varios proyectos de herramientas y utilidades relacionadas con la seguridad informática y algunos laboratorios virtuales y otros privados donde se reunen a compartir conocimiento.</p>
<p style="text-align: justify;">Dejo a continuación la propia descripción del grupo de investigadores <a href="http://colombiaunderground.org/" target="_blank"><strong>CUTeam </strong></a>así como la de los proyectos iniciados, que no está por demás invitar a todos los interesados en participar de estos!!!</p>
<p style="text-align: justify;"><strong>CUTeam</strong></p>
<p><strong>Quiénes somos</strong></p>
<div style="text-align: justify;">
<p>Somos un grupo de colombianos aficionados a la seguridad  informática y las actividades que conciernen con la creación y difusión  de sistemas de seguridad.</p>
<p>En consideración del pobre desarrollo y uso de las tecnologías de  la información  y el poco interés en estas actividades en nuestro país,  nació este grupo para mostrar la práctica del hacking como un estilo de  vida y crear un hacktivismo activo en Colombia (y el mundo), y así  aportar nuestro pequeño aporte a la humanidad.</p>
<p>Vivimos basados en ciertos valores como la pasión, libertad, y  tolerancia sin ningún tipo de prejuicios, ni por edad, raza,  nacionalidad, etc. Motivamos nuestras actividades en función de metas  como el valor social, la accesibilidad de la información, y la difusión  libre de esta, apreciando enormemente el valor del trabajo.</p>
<p><strong>Misión</strong></p>
<p>Queremos expandir nuestro conocimiento (y el de otros usuarios) entre la  sociedad Colombiana, queremos hacer que Colombia sea una sociedad  hacker activa. Por otro lado idealizamos y trabajamos en distintos  proyectos relacionados con el fin de expandir y crear conocimiento  propio.</p>
<p><strong>Visión</strong></p>
<div>
<p>Vemos el hacking como un estilo de vida, una forma de  percibir el entorno, todo con el fin de encontrar la  mejora/falla/vulnerabilidad de las cosas. Nuestro enfoque no solo aplica  a sistemas operativos, o  dispositivos  electrónicos sino a cualquier  sistema que pueda modificarse para que funcione de una manera para la  cual no fue programada o planeada, o mejorarlo/arreglando utilizando  métodos propios.</p>
<p>Tenemos voluntad y capacidad de análisis para comprender el entorno desde un punto de vista no convencional.</p>
<p><strong>Proyectos</strong></p>
<p><strong>Scylla</strong><br />
Scylla es una aplicación para realizar fuerza bruta sobre varios protocolos de red basados en IP. Hasta el momento hemos obtenido muy buenos resultados y pues necesitamos mucha ayuda para la creación de módulos. Esperamos la ayuda de todos para que este proyecto salga adelante.<br />
Actualmente cuenta con los siguientes módulos (En versión BETA):<br />
MSSQL, MySQL, FTP, Telnet, SMTP, POP3, IMAP y FastSMB. Esperamos tener muchisimos mas, cada uno con una gran cantidad de hacks.</p>
<p><strong>Dike</strong><br />
Dike es un pequeño (muy pequeño xD) keylogger hecho a medida según requerimientos de varios miembros de cut. Iker, autor del proyecto, presenta esta excelente herramienta</p>
<p><strong>Sharppcap</strong><br />
Si, el mismo sharppcap iniciado por Tamir pero con grandes cambios. Todavía está en desarrollo pero prometemos que en un futuro va a ser algo grandioso, no solo soporte a todos los protocolos de enlace, red y transporte comunes, sino soporte para la creación de paquetes de alto nivel. (sin quitarle flexibilidad, obviamente con la opción de fácil creación de paquetes totalmente definidos por el usuario)</p>
<p><strong>CFaWk</strong><br />
CFaWk (C-FrameWork) es una coleción de librerías para facilitarles la vida al programar en C++. Parte de este proyecto es CCollection que lo pueden encontrar en nuestra sección de recursos. Necesitamos mucha ayuda en este proyecto ya que está algo quedado.</p>
<p>Invitados entonces a participar en dichos proyectos.</p>
<p><a href="http://colombiaunderground.org/" target="_blank"><strong>Para más información y acceso a proyectos (Website Oficial) &gt;&gt;</strong></a></p>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/security-toolsutilities-by-cuteam/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Geoipgen: Herramienta de red para la generación de IP&#8217;s Geo-Objetivos</title>
		<link>http://www.sec-track.com/en/geoipgen-herramienta-de-red-para-la-generacion-de-ips-geo-objetivos</link>
		<comments>http://www.sec-track.com/en/geoipgen-herramienta-de-red-para-la-generacion-de-ips-geo-objetivos#comments</comments>
		<pubDate>Tue, 18 May 2010 01:52:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=550</guid>
		<description><![CDATA[GeoIPGen es una herramienta de red para la generación de IP&#8217;s Geo-Objetivos o de identificación de origen. La herramienta funciona con base al hecho de que los ISP tienen determinadas IP&#8217;s a su control en cada país. La base de datos utilizada por la herramienta corresponde a la de Maxmind. La base de datos corresponde [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://code.google.com/p/geoipgen/" target="_blank"><strong>GeoIPGen</strong></a> es una herramienta de red para la generación de IP&#8217;s Geo-Objetivos o de identificación de origen.</p>
<p style="text-align: justify;">La herramienta funciona con base al hecho de que los ISP tienen determinadas IP&#8217;s a su control en cada país. La base de datos utilizada por la herramienta corresponde a la de <a href="http://www.maxmind.com/app/geolitecountry" target="_blank"><strong>Maxmind</strong></a>. La base de datos corresponde a un simple archivo CSV que es leído por la herramienta.</p>
<p style="text-align: justify;"><strong>Veamos el proceso de configuración y uso:</strong></p>
<p style="text-align: justify;"><strong>root@bt:~/CHK/tools/geoipgen-0.4# ls</strong><br />
CHANGELOG  INSTALL  README  TODO  geoipgen  geoipgen.lsm<br />
<strong>root@bt:~/CHK/tools/geoipgen-0.4# less INSTALL</strong></p>
<p style="text-align: justify;"><strong>root@bt:~/CHK/tools/geoipgen-0.4# wget http://www.maxmind.com/download/geoip/database/GeoIPCountryCSV.zip</strong><br />
&#8211;2010-05-17 18:58:52&#8211;  http://www.maxmind.com/download/geoip/database/GeoIPCountryCSV.zip<br />
Resolving www.maxmind.com&#8230; 67.15.94.80<br />
Connecting to www.maxmind.com|67.15.94.80|:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 301 Moved Permanently<br />
Location: http://geolite.maxmind.com/download/geoip/database/GeoIPCountryCSV.zip [following]<br />
&#8211;2010-05-17 18:58:52&#8211;  http://geolite.maxmind.com/download/geoip/database/GeoIPCountryCSV.zip<br />
Resolving geolite.maxmind.com&#8230; 64.246.48.99<br />
Connecting to geolite.maxmind.com|64.246.48.99|:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 1777882 (1.7M) [application/zip]<br />
Saving to: `GeoIPCountryCSV.zip&#8217;</p>
<p>100%[======================================&gt;] 1,777,882    310K/s   in 6.0s</p>
<p>2010-05-17 18:58:59 (289 KB/s) &#8211; `GeoIPCountryCSV.zip&#8217; saved [1777882/1777882]<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>root@bt:~/CHK/tools/geoipgen-0.4# unzip GeoIPCountryCSV.zip</strong><br />
Archive:  GeoIPCountryCSV.zip<br />
inflating: GeoIPCountryWhois.csv<br />
<strong>root@bt:~/CHK/tools/geoipgen-0.4# mv GeoIPCountryWhois.csv /usr/local/share/ || ( mkdir $HOME/.geoipgen ; mv GeoIPCountryWhois.csv &#8220;$HOME/.geoipgen/&#8221;)</strong></p>
<p style="text-align: justify;"><strong>root@bt:~/CHK/tools/geoipgen-0.4# ./geoipgen -l |grep Colombia</strong><br />
CO      Colombia<br />
<strong>root@bt:~/CHK/tools/geoipgen-0.4# ./geoipgen -n 10 CO</strong><br />
190.249.132.75<br />
200.71.67.20<br />
201.232.212.13<br />
190.126.199.90<br />
190.251.122.20<br />
190.182.50.124<br />
190.250.163.7<br />
190.125.192.131<br />
186.114.221.105<br />
186.80.204.45<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>root@bt:~/CHK/tools/geoipgen-0.4# ./geoipgen -n 10 ES</strong><br />
85.49.39.104<br />
88.3.33.50<br />
83.46.243.85<br />
83.59.59.181<br />
81.32.128.146<br />
95.39.198.21<br />
81.43.162.41<br />
79.156.155.124<br />
77.208.3.231<br />
95.60.138.155</p>
<p style="text-align: justify;">Bastante efectiva la información&#8230; Podríamos complementar el uso de esta herramienta con la resolución de nombres de dominios de la herramienta <a href="http://www.sec-track.com/dnsrecon-herramieta-para-la-enumeracion-de-dns" target="_blank"><strong>DNSRecon</strong></a>.</p>
<p style="text-align: justify;"><a href="http://www.morningstarsecurity.com/research/geoipgen" target="_blank"><strong>Más información (Web oficial del proyecto-MorningStartSecurity</strong><strong>)</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/geoipgen-herramienta-de-red-para-la-generacion-de-ips-geo-objetivos/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>DNSRecon, Herramieta para la enumeración de DNS</title>
		<link>http://www.sec-track.com/en/dnsrecon-herramieta-para-la-enumeracion-de-dns</link>
		<comments>http://www.sec-track.com/en/dnsrecon-herramieta-para-la-enumeracion-de-dns#comments</comments>
		<pubDate>Tue, 18 May 2010 00:23:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[enumeration]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=547</guid>
		<description><![CDATA[DNSRecon es una herramienta desarrollada en Ruby por Carlo Perez (DarkOperator) para la enumeración de DNS. La herramienta permite enumerar por medio de rango de IP&#8217;s, y consultas directas y de resolución para la identificación de host y subdominios, zonas de transferencia, reverse lookup, etc. Veamos algunos ejemplos: Enumeración por medio de rango de IP&#8217;s [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.darkoperator.com/tools-and-scripts/dnsrecon.rb" target="_blank"><strong>DNSRecon</strong></a> es una herramienta desarrollada en Ruby por <a href="http://www.darkoperator.com/about-me/" target="_blank"><strong>Carlo Perez</strong></a> (DarkOperator) para la enumeración de DNS. La herramienta permite enumerar por medio de rango de IP&#8217;s, y consultas directas y de resolución para la identificación de host y subdominios, zonas de transferencia, reverse lookup, etc.</p>
<p style="text-align: justify;">Veamos algunos ejemplos:</p>
<p style="text-align: justify;"><strong>Enumeración por medio de rango de IP&#8217;s</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/enumeration/dnsrecon# ruby dnsrecon.rb -r 72.232.197.100 72.232.197.130</strong><br />
Reverse Lookup for IP Renge from 72.232.197.100 to 72.232.197.200<br />
100.197.232.72.static.reverse.ltdomains.com,72.232.197.100<br />
101.197.232.72.static.reverse.ltdomains.com,72.232.197.101<br />
102.197.232.72.static.reverse.ltdomains.com,72.232.197.102<br />
103.197.232.72.static.reverse.ltdomains.com,72.232.197.103<br />
104.197.232.72.static.reverse.ltdomains.com,72.232.197.104<br />
105.197.232.72.static.reverse.ltdomains.com,72.232.197.105<br />
dbservidores2.com,72.232.197.106<br />
ns1.dbservidores2.com,72.232.197.107<br />
ns2.dbservidores2.com,72.232.197.108<br />
dimdim.dedicatedplace.com,72.232.197.109<br />
111.197.232.72.static.reverse.ltdomains.com,72.232.197.111<br />
112.197.232.72.static.reverse.ltdomains.com,72.232.197.112<br />
113.197.232.72.static.reverse.ltdomains.com,72.232.197.113<br />
server.suganoissei.info,72.232.197.114<br />
ns1.suganoissei.info,72.232.197.115<br />
ns2.suganoissei.info,72.232.197.116<br />
ns3.suganoissei.info,72.232.197.117<br />
ns4.suganoissei.info,72.232.197.118<br />
119.197.232.72.static.reverse.ltdomains.com,72.232.197.119<br />
120.197.232.72.static.reverse.ltdomains.com,72.232.197.120<br />
ocean.roteador.info,72.232.197.122<br />
ocean.roteador.info,72.232.197.123<br />
ocean.roteador.info,72.232.197.124<br />
ocean.roteador.info,72.232.197.125<br />
ocean.roteador.info,72.232.197.126<br />
127.197.232.72.static.reverse.ltdomains.com,72.232.197.127<br />
128.197.232.72.static.reverse.ltdomains.com,72.232.197.128<br />
129.197.232.72.static.reverse.ltdomains.com,72.232.197.129<br />
us1.goobix.com,72.232.197.130</p>
<p style="text-align: justify;"><strong>Enumeración por Top Level Domain Expanssion</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/enumeration/dnsrecon# ruby dnsrecon.rb -tld informatica64</strong><br />
informatica64.com,80.81.106.148,A<br />
informatica64.kr,222.231.8.226,A<br />
informatica64.pw,70.87.29.179,A<br />
informatica64.pw,70.87.29.150,A<br />
informatica64.mp,75.101.130.205,A<br />
informatica64.ph,203.119.6.249,A<br />
informatica64.ws,64.70.19.33,A<br />
informatica64.st,195.178.160.40,A<br />
informatica64.tk,94.103.151.195,A<br />
informatica64.tk,193.33.61.2,A<br />
informatica64.tk,209.172.59.196,A<br />
informatica64.tk,217.119.57.22,A<br />
informatica64.vn,203.162.57.28,A</p>
<p style="text-align: justify;"><strong>DNS Host y Fuerza Bruta a Dominios</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/enumeration/dnsrecon# ruby dnsrecon.rb -b medellin.gov.co hosts.txt</strong><br />
av.medellin.gov.co,200.13.232.107<br />
beta.medellin.gov.co,200.13.232.182<br />
correo.medellin.gov.co,200.13.232.182<br />
live.medellin.gov.co,200.13.232.100<br />
mail.medellin.gov.co,200.13.232.115<br />
omega.medellin.gov.co,200.13.232.101<br />
portal.medellin.gov.co,200.13.232.182</p>
<p style="text-align: justify;"><strong>Consulta general de DNS por NS, SOA y Registros MX</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/enumeration/dnsrecon# ruby dnsrecon.rb -s telemedellin.tv</strong><br />
telemedellin.tv,67.43.6.235,A<br />
dns1.nettica.com,64.94.136.11,SOA<br />
dns1.nettica.com,64.94.136.11,NS<br />
dns5.nettica.com,212.100.247.15,NS<br />
dns4.nettica.com,69.41.170.223,NS<br />
dns2.nettica.com,64.237.45.34,NS<br />
dns3.nettica.com,64.94.136.13,NS<br />
alt2.aspmx.l.google.com,74.125.113.27,MX,20<br />
aspmx2.googlemail.com,209.85.135.27,MX,30<br />
aspmx3.googlemail.com,72.14.213.27,MX,30<br />
aspmx4.googlemail.com,209.85.229.27,MX,30<br />
aspmx5.googlemail.com,74.125.157.27,MX,30<br />
aspmx.l.google.com,74.125.67.27,MX,10<br />
alt1.aspmx.l.google.com,209.85.211.91,MX,20</p>
<p style="text-align: justify;"><strong>Zonas de transferencias</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/enumeration/dnsrecon# ruby dnsrecon.rb -axfr elcolombiano.com</strong><br />
Zone transfer failed for redglobal.net<br />
Zone transfer failed for server2i.elcolombiano.com.co<br />
Zone transfer failed for dns1.redelectrica.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/dnsrecon-herramieta-para-la-enumeracion-de-dns/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wfuzz: Enumeración de archivos y directorios en aplicaciones Web</title>
		<link>http://www.sec-track.com/en/wfuzz-enumeracion-de-archivos-y-directorios-en-aplicaciones-web</link>
		<comments>http://www.sec-track.com/en/wfuzz-enumeracion-de-archivos-y-directorios-en-aplicaciones-web#comments</comments>
		<pubDate>Mon, 17 May 2010 23:08:30 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[enumeration]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=542</guid>
		<description><![CDATA[Wfuzz es una herramienta destinada para la enumeración de archivos y directorios alojados en una aplicación Web. Esta herramienta desarrollada por Edge-Security realiza ataques de fuerza bruta para la enumeración de directorios, servlets, scripts y archivos en el webserver. Estos ataques son realizados mediante peticiones GET y POST que además de verificar la existencia de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Wfuzz es una herramienta destinada para la enumeración de archivos y directorios alojados en una aplicación Web.</p>
<p>Esta herramienta desarrollada por <a href="http://www.edge-security.com/wfuzz.php" target="_blank"><strong>Edge-Security</strong></a> realiza ataques de fuerza bruta para la enumeración de directorios, servlets, scripts y archivos en el webserver.</p>
<p style="text-align: justify;"><span id="more-542"></span>Estos ataques son realizados mediante peticiones GET y POST que además de verificar la existencia de dichos recursos, posibilita la identificación de inyecciones del tipo SQL LDAP y XSS, entre otras.</p>
<p>Veamos un ejemplo de uso:</p>
<p>root@bt:/pentest/web/wfuzz# python wfuzz.py -c -z file -f wordlists/big.txt &#8211;hc 404,403,302,XXX http://192.168.2.100/FUZZ</p>
<p>*************************************<br />
* Wfuzz  1.4 &#8211; The web bruteforcer  *<br />
*                                   *<br />
* Coded by:                         *<br />
* Carlos del ojo                    *<br />
*   &#8211; cdelojo@edge-security.com     *<br />
* Christian Martorella              *<br />
*   &#8211; cmartorella@edge-security.com *<br />
*************************************</p>
<p>Target: http://192.168.2.100/FUZZ<br />
Payload type: file</p>
<p>Total requests: 3037<br />
===========================================================<br />
ID      Response   Lines      Word       Request<br />
===========================================================</p>
<p>00004:  C=200     45 L       281 W       &#8220;/&#8221;<br />
00137:  C=301      9 L        29 W       &#8220;admin&#8221;<br />
00139:  C=301      9 L        29 W       &#8220;administrator&#8221;<br />
00830:  C=301      9 L        29 W       &#8220;demo&#8221;<br />
01077:  C=301      9 L        29 W       &#8220;files&#8221;<br />
01363:  C=301      9 L        29 W       &#8220;images&#8221;<br />
02030:  C=301      9 L        29 W       &#8220;password&#8221;<br />
02031:  C=301      9 L        29 W       &#8220;passwords&#8221;<br />
02199:  C=301      9 L        29 W       &#8220;pruebas&#8221;<br />
02332:  C=301      9 L        29 W       &#8220;root&#8221;<br />
02422:  C=301      9 L        29 W       &#8220;secret&#8221;<br />
02722:  C=301      9 L        29 W       &#8220;test&#8221;</p>
<p>De esta manera podemos enumerar e identificar los directorios ocultos de una determinada aplicación Web.<br />
Para más información sobre la herramienta visita la web oficial del proyecto:<br />
<a href="http://www.edge-security.com/wfuzz.php" target="_blank">www.Edge-Security.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/wfuzz-enumeracion-de-archivos-y-directorios-en-aplicaciones-web/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Turnkey Linux, Proyecto de Appliances para la Implementación de Laboratorios de Seguridad Informática</title>
		<link>http://www.sec-track.com/en/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica</link>
		<comments>http://www.sec-track.com/en/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica#comments</comments>
		<pubDate>Mon, 29 Mar 2010 23:23:24 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[Gobierno IT]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Appliances]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Virtualización]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=509</guid>
		<description><![CDATA[Turnkey Linux es un proyecto Open Source de desarrollo de appliances libres para la implementación de plataformas tecnológicas . Estas appliances también pueden ser utilizadas para la implementación y puesta en marcha de  Laboratorios de entrenamiento en Seguridad Informática. Turnkey Linux pone a disposición de sus usuarios diferentes entornos en formato LiveCD sobre distintas herramientas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.turnkeylinux.org/" target="_blank"><strong>Turnkey Linux</strong></a> es un proyecto Open Source de desarrollo de appliances libres para la implementación de plataformas tecnológicas . Estas appliances también pueden ser utilizadas para la implementación y puesta en marcha de  Laboratorios de entrenamiento en Seguridad Informática.</p>
<p style="text-align: justify;"><span id="more-509"></span><a href="http://www.turnkeylinux.org/" target="_blank"><strong>Turnkey Linux</strong></a> pone a disposición de sus usuarios diferentes entornos en formato LiveCD sobre distintas herramientas y plataformas tecnológicas de uso común en empresas, instituciones académicas y gobierno electrónico.</p>
<p style="text-align: justify;">Estas imágenes (.iso y/o VMware) automáticamente una vez iniciadas pondrán en marcha el sistema que nosotros hayamos elegido. Habilitando además un perfecto sistema de administración como lo es <a href="http://www.webmin.com/" target="_blank"><strong>Webmin</strong></a> (aunque podemos administrarlo normalmente de manera local).</p>
<p style="text-align: justify;">Veamos un video demostrativo del proceso de ejecución de los entornos/appliances:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/g-xXHD051eg&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/g-xXHD051eg&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;">Dichos sistemas están basados en la distribución Ubuntu, por lo que el proceso de actualización y administración se facilitará en gran medida.</p>
<p style="text-align: justify;">El uso de dicho proyecto como ambientes virtualizados de entrenamiento en seguridad es muy amplio. Pues con unos simple pasos (Descargar, bootear desde un equipo físico o máquina virtual) tendremos todo un entorno que asemejará uno real, para realizar las prácticas propuestas como entrenamiento (<a href="http://www.sec-track.com/aseguramiento" target="_blank"><strong>Hardening</strong></a>, <strong><a href="http://www.sec-track.com/test-de-penetracion" target="_blank">Penetration Test</a></strong>, <a href="http://www.sec-track.com/tag/vulnerability-scanning" target="_blank"><strong>Análisis  de Código en busca de vulnerabilidades</strong></a>, <a href="http://www.sec-track.com/criptografia" target="_blank"><strong>Análisis de Sistemas Criptográficos</strong></a>, <a href="http://www.sec-track.com/informatica-forense" target="_blank"><strong>Análisis Forense</strong></a>, <strong><a href="http://www.sec-track.com/?s=retos" target="_blank">CTF y Wargames</a></strong>).</p>
<p style="text-align: justify;">Algunos de los entornos disponibles son:</p>
<ul>
<li><a href="http://www.turnkeylinux.org/lamp" target="_blank">LAMP</a></li>
<li><a href="http://www.turnkeylinux.org/drupal6" target="_blank">Drupal</a></li>
<li><a href="http://www.turnkeylinux.org/fileserver" target="_blank">File Server</a></li>
<li><a href="http://www.turnkeylinux.org/openbravo" target="_blank">OpenBravo</a></li>
<li><a href="http://www.turnkeylinux.org/zimbra" target="_blank">Zimbra</a></li>
<li><a href="http://www.turnkeylinux.org/redmine" target="_blank">Redmine</a></li>
<li><a href="http://www.turnkeylinux.org/rails" target="_blank">Ruby on Rails</a></li>
<li><a href="http://www.turnkeylinux.org/torrentserver" target="_blank">Torrent Server</a></li>
<li><a href="http://www.turnkeylinux.org/domain-controller" target="_blank">Domain Controller</a></li>
<li><a href="http://www.turnkeylinux.org/moodle" target="_blank">Moodle</a></li>
<li><a href="http://www.turnkeylinux.org/mediawiki" target="_blank">MediaWiki</a></li>
<li><a href="http://www.turnkeylinux.org/wordpress" target="_blank">WordPress</a></li>
<li><a href="http://www.turnkeylinux.org/joomla" target="_blank">Joomla</a></li>
<li><a href="http://www.turnkeylinux.org/postgresql" target="_blank">PostGreSQL</a></li>
<li><a href="http://www.turnkeylinux.org/tomcat-apache" target="_blank">Tomcat on Apache</a></li>
<li><a href="http://www.turnkeylinux.org/phpbb" target="_blank">phpBB</a></li>
<li><a href="http://www.turnkeylinux.org/lapp" target="_blank">LAPP</a></li>
<li><a href="http://www.turnkeylinux.org/dokuwiki" target="_blank">DokuWiki</a></li>
<li><a href="http://www.turnkeylinux.org/projectpier" target="_blank">ProjectPier</a></li>
<li><a href="http://www.turnkeylinux.org/symfony" target="_blank">Symfony</a></li>
<li><a href="http://www.turnkeylinux.org/bugzilla" target="_blank">BugZilla</a></li>
<li><a href="http://www.turnkeylinux.org/mantis" target="_blank">Mantis</a></li>
<li><a href="http://www.turnkeylinux.org/ec2sdk" target="_blank">SDK for Amazon EC2</a></li>
</ul>
<p><a href="http://www.turnkeylinux.org/screenshots" target="_blank"><strong>ScreenShots del proyecto &gt;&gt;</strong></a></p>
<p><strong><a href="http://www.turnkeylinux.org/docs/installation-appliances-virtualbox" target="_blank">Tutorial de Instalaciónen VirtualBox &gt;&gt;</a></strong></p>
<p><a href="http://www.turnkeylinux.org" target="_blank"><strong>Más información y descargas del Proyecto Turnkey Linux &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tool: Anubis, Automatización de los Procesos de Footprinting y Fingerprinting</title>
		<link>http://www.sec-track.com/en/tool-anubis-automatizacion-de-los-procesos-de-footprinting-y-fingerprinting</link>
		<comments>http://www.sec-track.com/en/tool-anubis-automatizacion-de-los-procesos-de-footprinting-y-fingerprinting#comments</comments>
		<pubDate>Wed, 10 Mar 2010 06:20:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Fingerprint]]></category>
		<category><![CDATA[Footprinting]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=490</guid>
		<description><![CDATA[Anubis es una aplicación desarrollada por Juan Antonio Calles para anexionar todas las herramientas necesarias para los procesos de las Auditorías de Seguridad dedicados a la búsqueda de información, denominados Footprinting y Fingerprinting, en una única herramienta. Con ésta herramienta el auditor no solo conseguirá ahorrar tiempo durante la auditoría, sino que descubrirá nuevos elementos [...]]]></description>
			<content:encoded><![CDATA[<p><p style="text-align: justify;">Anubis es una aplicación desarrollada por <a href="http://www.elblogdecalles.es/" target="_blank"><strong>Juan Antonio Calles</strong></a> para anexionar todas las herramientas necesarias para los procesos de las Auditorías de Seguridad dedicados a la búsqueda de información, denominados Footprinting y Fingerprinting, en una única herramienta.</p>
<p style="text-align: justify;"><span id="more-490"></span>Con ésta herramienta el auditor no solo conseguirá ahorrar tiempo durante la auditoría, sino que descubrirá nuevos elementos que de manera manual no podría gracias a las automatizaciones que lleva Anubis incoporadas. Además, Anubis ha sido desarrollado pensando en las implantaciones de la ISO/IEC 27001 en las organizaciones, sirviendo para ayudar en las labores de implantación del estándar.</p>
<p style="text-align: justify;">La recopilación de herramientas/técnicas son las siguientes:</p>
<ul>
<li>Fuzzing http</li>
<li>Whois</li>
<li>Google Hacking</li>
<li>Banner Attack</li>
<li>Tracert</li>
<li>404 Attack</li>
<li>Scan with Google</li>
<li>Fuzzing against DNS</li>
<li>Zone Transfer</li>
<li>Scan IP against DNS</li>
<li>Nmap</li>
</ul>
<p style="text-align: justify;">Los resultados de cada una de estas consultas nos generarán un reporte final detallando cada uno de estos.</p>
<p style="text-align: justify;"><a href="http://elblogdecalles.es/anubis.html" target="_blank"><strong>Para más información y descarga de Anubis</strong></a> (Página oficial del proyecto)</p>
<p style="text-align: justify;"><a href="http://elblogdecalles.es/descargas/manual_anubis.pdf" target="_blank"><strong>Manual de usuario de Anubis</strong></a></p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/tool-anubis-automatizacion-de-los-procesos-de-footprinting-y-fingerprinting/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: List-Urls.py &#8211; Identifica los enlaces de una página Web</title>
		<link>http://www.sec-track.com/en/tool-list-urls-py-identifica-los-enlaces-de-una-pagina-web</link>
		<comments>http://www.sec-track.com/en/tool-list-urls-py-identifica-los-enlaces-de-una-pagina-web#comments</comments>
		<pubDate>Wed, 03 Mar 2010 21:20:03 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=478</guid>
		<description><![CDATA[List-Urls.py es un script desarrollado en Python por muts [at] whitehat.co.il que nos permitirá extraer los enlaces de una determinada página web, con el objetivo de recolectar información sobre un sistema. Aunque existen otras herramientas para este mismo objetivo ( y addons-firefox), este script puede ser  útil en algunos casos en que se necesite editar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://pastebin.com/EbB4micK" target="_blank"><strong>List-Urls.py</strong></a> es un script desarrollado en Python por muts [at] whitehat.co.il que nos permitirá extraer los enlaces de una determinada página web, con el objetivo de recolectar información sobre un sistema.</p>
<p style="text-align: justify;"><span id="more-478"></span>Aunque existen otras herramientas para este mismo objetivo ( y addons-firefox), este script puede ser  útil en algunos casos en que se necesite editar o analizar en detalle los resultados obtenidos .</p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;">Descargamos <a href="http://pastebin.com/EbB4micK" target="_blank"><strong>List-Urls.py</strong></a> (ya incluída en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a>).</p>
<p style="text-align: justify;">Ejecutamos (puede utilizarse desde cualquier S.O que tenga Python, en este caso desde Windows):</p>
<p style="text-align: justify;"><strong>C:\Python26&gt;python.exe list-urls.py http://www.informatica64.com</strong></p>
<p style="text-align: justify;">Resultados:</p>
<p style="text-align: justify;">##########################################################<br />
#                                                       #<br />
#            Extract URLS from a web page               #<br />
#               muts@whitehat.co.il                     #<br />
#                                                       #<br />
##########################################################</p>
<p>/Default.aspx<br />
/formacion.aspx<br />
/consultoria.aspx<br />
/seguridad.aspx<br />
/herramientas.aspx<br />
/disenoSistemas.aspx#partner<br />
/libros.aspx</p>
<p>http://www.rootedcon.es/rooted-con-2010/rootedlabs.html</p>
<p>/libros.aspx<br />
#ctl00_Menu1_SkipLink<br />
Formacion.aspx<br />
seguridad.aspx<br />
Consultoria.aspx<br />
herramientas.aspx<br />
publicaciones.aspx<br />
contacta/contacta.aspx<br />
noticias.aspx<br />
MainHols.aspx<br />
dlinkacademy<br />
asegurait7<br />
ftsai.aspx<br />
VHandsOnLab.aspx<br />
uptosecure/<br />
Formacion.aspx<br />
EventosOnline.aspx<br />
calendariodetalle.aspx<br />
vclassrooms.aspx<br />
DocumentacionHols.aspx<br />
AplicacionesWeb.aspx<br />
AuditoriaInterna.aspx<br />
AnalisisForense.aspx<br />
DisenoSistemas.aspx<br />
ImplServidores.aspx<br />
Migraciones.aspx<br />
lopd.aspx<br />
sat<br />
foca</p>
<p>http://www.metashieldprotector.com</p>
<p>I64POP3Connector.aspx<br />
csppScanner.aspx<br />
herramientas.aspx<br />
herramientas.aspx<br />
webcasts.aspx<br />
blogs.aspx<br />
libros.aspx<br />
ManualesTecnicos.aspx<br />
RetosHacking.aspx<br />
technews.aspx<br />
ubicacion.aspx<br />
contacta/contacta.aspx<br />
trabaja.aspx<br />
javascript:__doPostBack(&#8216;ctl00$CalendarioEventos&#8217;,'V3684&#8242;)<br />
javascript:__doPostBack(&#8216;ctl00$CalendarioEventos&#8217;,'V3743&#8242;)<br />
Noticias.ashx<br />
/Noticias.aspx?id=46<br />
/Noticias.aspx?id=45<br />
/Noticias.aspx?id=44<br />
/Noticias.aspx?id=43</p>
<p>http://twitter.com/statuses/user_timeline/101166742.rss</p>
<p>http://twitter.com/Informatica64/statuses/9917561536</p>
<p>http://www.informatica64.com/certificado/Certificadoi64.zip</p>
<p>VHandsOnLab.aspx<br />
uptosecure<br />
dlinkacademy<br />
Eventos.ashx<br />
Detalle.aspx?id=0<br />
Detalle.aspx?id=1<br />
Detalle.aspx?id=2<br />
Detalle.aspx?id=3<br />
Detalle.aspx?id=4<br />
http://www.puntocompartido.com/BlogShare/Lists/Entradas de blog/ViewPost.aspx?ID<br />
=32</p>
<p>http://feedproxy.google.com/~r/ElLadoDelMal/~3/tdD9uAlmk_A/posteo-luego-existo.h</p>
<p>tml</p>
<p>http://feedproxy.google.com/~r/WindowsTecnico/~3/QQUcZrQHRBM/programador-de-tare</p>
<p>as-parte-i.aspx</p>
<p>http://feedproxy.google.com/~r/SegurosConForefront/~3/DEYi2sPZD_s/post.aspx</p>
<p>http://windowstips.wordpress.com/2010/02/23/owned-memorable/</p>
<p>http://el-blog-de-thor.blogspot.com/2010/02/regalo-de-la-rooted-con.html</p>
<p>http://feedproxy.google.com/~r/saenzguijarro/vhPW/~3/qzJ4FJ8fOVc/post.aspx</p>
<p>ubicacion.aspx</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/tool-list-urls-py-identifica-los-enlaces-de-una-pagina-web/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tool: theHarvester, recolección de correos electrónicos y nombres de usuarios</title>
		<link>http://www.sec-track.com/en/tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios</link>
		<comments>http://www.sec-track.com/en/tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios#comments</comments>
		<pubDate>Wed, 17 Feb 2010 05:02:01 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=434</guid>
		<description><![CDATA[theHarvester (Desarrollada por Edge-Security) es una herramienta que permite recolectar direcciones electrónicas (e-mails) y nombres de usuarios desde fuentes públicas. Estas son: Google (e-mails), Bing search (e-mails), PgP servers (e-mails) y Linkedin (user names) El objetivo de este proceso será el de recolectar información  (correos electrónicos / nombres de usuarios) referente a un determinado objetivo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.edge-security.com/theHarvester.php" target="_blank"><strong>theHarvester</strong></a> (Desarrollada por <a href="http://www.edge-security.com/" target="_blank"><strong>Edge-Security</strong></a>) es una herramienta que permite recolectar direcciones electrónicas (e-mails) y nombres de usuarios desde fuentes públicas.</p>
<p style="text-align: justify;"><span id="more-434"></span>Estas son:</p>
<p style="text-align: justify;"><a href="http://www.google.com" target="_blank">Google</a> (e-mails), <a href="http://www.bing.com/" target="_blank">Bing search</a> (e-mails), <a href="http://pgp.mit.edu/" target="_blank">PgP servers</a> (e-mails) y <a href="http://www.linkedin.com/" target="_blank">Linkedin</a> (user names)</p>
<p style="text-align: justify;">El objetivo de este proceso será el de recolectar información  (correos electrónicos / nombres de usuarios) referente a un determinado objetivo (dominio) en tareas relacionadas con los <a href="http://www.sec-track.com/test-de-penetracion" target="_blank">test de penetración</a> o <a href="http://www.sec-track.com/test-de-penetracion" target="_blank">ethical hacking</a>. Ya que dicha información permitirá realizar ataques más sofisticados y relacionados directamente con la ingeniería social.</p>
<p style="text-align: justify;"><strong>Veamos:</strong></p>
<p style="text-align: justify;">Primero <a href="http://www.edge-security.com/soft/theHarvester-1.5.tar" target="_blank"><strong>descargamos la herramienta theHarvester</strong></a> (script desarrollado en Python)</p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ls</strong><br />
COPYING  LICENSES  README  theHarvester.py</p>
<p style="text-align: justify;"><strong>Modo de uso:</strong></p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ./theHarvester.py </strong><br />
*************************************<br />
*TheHarvester Ver. 1.5              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Usage: theharvester options</p>
<p>-d: domain to search or company name<br />
-b: data source (google,bing,pgp,linkedin)<br />
-l: limit the number of results to work with(bing goes from 50 to 50 results,<br />
google 100 to 100, and pgp does&#8217;nt use this option)</p>
<p>Examples:./theharvester.py -d microsoft.com -l 500 -b google<br />
./theharvester.py -d microsoft.com -b pgp<br />
./theharvester.py -d microsoft -l 200 -b linkedin</p>
<p style="text-align: justify;"><strong>Ahora relicemos una consulta con google como fuente pública:</strong></p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ./theHarvester.py -d informatica64.com -l 500 -b google</strong></p>
<p>*************************************<br />
*TheHarvester Ver. 1.5              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Searching for informatica64.com in google :<br />
======================================</p>
<p>Total results:  26900<br />
Limit:  500<br />
Searching results: 0<br />
Searching results: 100<br />
Searching results: 200<br />
Searching results: 300<br />
Searching results: 400</p>
<p>Accounts found:<br />
====================</p>
<p>@informatica64.com<br />
amartin@informatica64.com<br />
chema@informatica64.com<br />
rodol@informatica64.com<br />
calendariotorrido@informatica64.com<br />
[registro@informatica64.com<br />
registro@informatica64.com<br />
jsaenz@informatica64.com<br />
jlrambla@informatica64.com<br />
i64@informatica64.com<br />
ralonso@informatica64.com<br />
plaguna@informatica64.com<br />
igor@informatica64.com<br />
Chema@informatica64.com<br />
technews@informatica64.com<br />
gema@informatica64.com<br />
amigosdelafoca@informatica64.com<br />
sbordon@informatica64.com<br />
[chema@informatica64.com<br />
====================</p>
<p>Total results:  19</p>
<p style="text-align: justify;"><strong>Ahora relicemos una consulta con bing como fuente pública:</strong></p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ./theHarvester.py -d informatica64.com -l 500 -b bing</strong></p>
<p>*************************************<br />
*TheHarvester Ver. 1.5              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Searching for informatica64.com in bing :<br />
======================================</p>
<p>Total results:  489<br />
Limit:  489<br />
Searching results: 0<br />
Searching results: 50<br />
Searching results: 100<br />
Searching results: 150<br />
Searching results: 200<br />
Searching results: 250<br />
Searching results: 300<br />
Searching results: 350<br />
Searching results: 400<br />
Searching results: 450</p>
<p>Accounts found:<br />
====================</p>
<p>@informatica64.com<br />
chema@informatica64.com<br />
amartin@informatica64.com<br />
i64@informatica64.com<br />
jsaenz@informatica64.com<br />
[registro@informatica64.com<br />
registro@informatica64.com<br />
mfernandez@informatica64.com<br />
calendariotorrido@informatica64.com<br />
jalonso@informatica64.com<br />
rodol@informatica64.com<br />
jmalonso@informatica64.com<br />
sbordon@informatica64.com<br />
====================</p>
<p>Total results:  13</p>
<p style="text-align: justify;"><a href="http://www.edge-security.com/theHarvester.php" target="_blank"><strong>Más información y descarga de la herramienta theHarvester &gt;&gt;</strong></a><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tool: Geoedge, Ubicación Geográfica de una IP / Hostname</title>
		<link>http://www.sec-track.com/en/tool-geoedge-ubicacion-geografica-de-una-ip-hostname</link>
		<comments>http://www.sec-track.com/en/tool-geoedge-ubicacion-geografica-de-una-ip-hostname#comments</comments>
		<pubDate>Tue, 16 Feb 2010 19:15:04 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=428</guid>
		<description><![CDATA[Geoedge (Desarrollada por Edge-security) es una herramienta que nos permite ubicar geográficamente una dirección IP o Hostname objetivo, a través de los servicios MaxMind y GeoIPTool. Su modo de uso es bastante simple, pues solo necesitamos descargar el script desarrollado en Python y desde la línea de comandos ejecutar la consulta. Para que esta sea [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.edge-security.com/geoedge.php" target="_blank"><strong>Geoedge </strong></a>(Desarrollada por<a href="http://www.edge-security.com" target="_blank"> <strong>Edge-security</strong></a>) es una herramienta que nos permite ubicar geográficamente una dirección IP o Hostname objetivo, a través de los servicios <a href="http://www.maxmind.com/" target="_blank"><strong>MaxMind</strong></a> y<a href="http://www.geoiptool.com/" target="_blank"><strong> GeoIPTool</strong></a>.</p>
<p style="text-align: justify;"><span id="more-428"></span>Su modo de uso es bastante simple, pues solo necesitamos descargar el script desarrollado en Python y desde la línea de comandos ejecutar la consulta. Para que esta sea reflejada en<a href="http://maps.google.es/" target="_blank"><strong> GoogleMaps</strong></a> y <a href="http://www.mapquest.com/" target="_blank"><strong>MapQuest</strong></a>.</p>
<p style="text-align: justify;"><strong>Veamos:</strong></p>
<p style="text-align: justify;"><strong>C:\Python26&gt;python.exe geoedge.py</strong><br />
*************************************<br />
*Geoedge         v0.2               *<br />
*Coded by Christian Martorella      *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Usage:<br />
python geoedge.py host/ip</p>
<p style="text-align: justify;"><strong>Ahora hagamos una consulta:</strong></p>
<p style="text-align: justify;"><strong>C:\Python26&gt;python.exe geoedge.py www.informatica64.com</strong><br />
*************************************<br />
*Geoedge         v0.2               *<br />
*Coded by Christian Martorella      *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Searching in Maxmind&#8230;.</p>
<p>Information for www.informatica64.com by Maxmind<br />
===========================================</p>
<p>IP/Host: www.informatica64.com<br />
Country: ES,Spain<br />
City: Madrid,Madrid<br />
Coordinates: 40.4000,-3.6833<br />
Provider: SPAIN,SPAIN<br />
Google Maps Link: <a href="http://maps.google.com/maps?q=40.4000, -3.6833" target="_blank">http://maps.google.com/maps?q=40.4000, -3.6833</a><br />
Mapquest Link:<a href="http://www.mapquest.es/mq/maps/latlong.do?pageId=latlong&amp;latLongT ype=decimal&amp;txtLatitude=40.4000&amp;txtLongitude=-3.6833" target="_blank"> http://www.mapquest.es/mq/maps/latlong.do?pageId=latlong&amp;latLongT<br />
ype=decimal&amp;txtLatitude=40.4000&amp;txtLongitude=-3.6833</a></p>
<p style="text-align: justify;">Searching in Geoiptool&#8230;.</p>
<p>Information by Geoiptool<br />
========================</p>
<p>IP/Host: 80.81.106.148<br />
Country:  Spain ,ES (ESP)<br />
City: Madrid,Madrid<br />
Coordinates: 40.4,-3.6833</p>
<p style="text-align: justify;"><strong>En imágenes:</strong></p>
<p style="text-align: justify;">GoogleMaps:</p>
<p style="text-align: justify;"><img class="aligncenter" title="Maps" src="http://img138.imageshack.us/img138/8523/googlemaps.jpg" alt="" width="599" height="370" /></p>
<p style="text-align: justify;">MapQuest:</p>
<p style="text-align: justify;"><img class="aligncenter" title="quest" src="http://img220.imageshack.us/img220/6883/mapquest.jpg" alt="" width="469" height="358" /></p>
<p style="text-align: justify;">Obviamente los resultados pueden no ser completamente precisos, pues existen muchas variables que inciden sobre estos.</p>
<p style="text-align: justify;"><a href="http://www.edge-security.com/geoedge.php" target="_blank"><strong>Más información y descarga &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/en/tool-geoedge-ubicacion-geografica-de-una-ip-hostname/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 19:39:36 -->
