<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; BackTrack</title>
	<atom:link href="http://www.sec-track.com/tag/backtrack/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Desarrollo del entorno De-Ice III – Enumeración de usuarios</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios#comments</comments>
		<pubDate>Fri, 12 Mar 2010 17:41:18 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[C]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[Enumeración de usuarios]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[SMTP]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=496</guid>
		<description><![CDATA[Continúa desde: Desarrollo del entorno De-Ice III – Network Mapping, Port Scanning Una vez hemos escaneado e identificados los servicios disponibles en los sistemas objetivos vamos a enumerar los posibles usuarios de estos. Tenemos entonces dos host objetivos con los siguientes servicios y versiones disponibles: 192.168.2.100 21/tcp  open   ftp      vsftpd 2.0.4 22/tcp  open   ssh      OpenSSH [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continúa desde: <a title="Permanent Link to Desarrollo del entorno De-Ice III – Network Mapping, Port Scanning" rel="bookmark" href="../desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning">Desarrollo del entorno De-Ice III – Network Mapping, Port Scanning</a></p>
<p style="text-align: justify;">Una vez hemos escaneado e identificados los servicios disponibles en los sistemas objetivos vamos a enumerar los posibles usuarios de estos.</p>
<p style="text-align: justify;">Tenemos entonces dos host objetivos con los siguientes servicios y versiones disponibles:</p>
<p style="text-align: justify;"><span id="more-496"></span><strong>192.168.2.100 </strong></p>
<p style="text-align: justify;">21/tcp  open   ftp      vsftpd 2.0.4<br />
22/tcp  open   ssh      OpenSSH 4.3 (protocol 1.99)<br />
25/tcp  open   smtp     Sendmail 8.13.7/8.13.7<br />
80/tcp  open   http     Apache httpd 2.0.55 ((Unix) PHP/5.1.2)<br />
110/tcp open   pop3     Openwall popa3d<br />
143/tcp open   imap     UW imapd 2004.357<br />
443/tcp closed https</p>
<p style="text-align: justify;"><strong>192.168.2.101</strong></p>
<p style="text-align: justify;">80/tcp open  http    Apache httpd 2.0.55 ((Unix) PHP/5.1.2)</p>
<p style="text-align: justify;">Realicemos una exploración manual al sitio web <strong>192.168.2.100</strong> en busca de información sensible o de interés para nuestros propósitos:</p>
<p style="text-align: justify;">En el sitio web podemos encontrarnos un directorio de personas involucradas con la empresa:</p>
<p style="text-align: justify;">﻿﻿<strong>Development:</strong><br />
Samuel Pickwick &#8211; pickwick@herot.net<br />
Nathaniel Winkle &#8211; winkle@herot.net<br />
Augustus Snodgrass &#8211; snodgrass@herot.net<br />
Tracy Tupman &#8211; tupman@herot.net<br />
Sam Weller &#8211; weller@herot.net<br />
Tony Weller &#8211; tweller@herot.net<br />
Estella Havisham &#8211; havisham@herot.net<br />
Abel Magwitch &#8211; magwitch@herot.net<br />
Philip Pirrip &#8211; pirrip@herot.net</p>
<p><strong>Testing:</strong><br />
Nicholas Nickleby &#8211; nickleby@herot.net<br />
Ralph Nickleby &#8211; rnickleby@herot.net<br />
Newman Noggs &#8211; noggs@herot.net<br />
Wackford Squeers &#8211; squeers@herot.net<br />
Thomas Pinch &#8211; pinch@herot.net<br />
Mark Tapley &#8211; tapley@herot.net<br />
Sarah Gamp &#8211; gamp@herot.net</p>
<p><strong>Marketing:</strong><br />
Jacob Marley &#8211; marley@herot.net<br />
Ebenezer Scrooge &#8211; scrooge@herot.net<br />
Bob Cratchit &#8211; cratchit@herot.net</p>
<p><strong>Human Resources:</strong><br />
Bill Sikes &#8211; sikes@herot.net<br />
Jack Dawkins &#8211; dawkins@herot.net<br />
Noah Claypole &#8211; claypole@herot.net</p>
<p style="text-align: justify;">Posiblemente estos sean usuarios válidos en el sistema y pueda realizarse un inicio de sesión en alguno de los servicios disponibles en el sistema.</p>
<p style="text-align: justify;">Ahora exploremos el host <strong>192.168.2.101</strong>.</p>
<p style="text-align: justify;">En este nos encontramos una serie de políticas de uso/configuración de aplicaciones/actividades relacionadas con la administración y la seguridad del servidor.</p>
<ul>
<li> Software Installation Policy</li>
<li> Server Malware Protection Policy</li>
<li> Employee Internet Use Monitoring and Filtering Policy&#8221;</li>
<li> Acceptable Use Policy</li>
<li> Audit Vulnerability Scan Policy</li>
<li> Email Policy</li>
</ul>
<p style="text-align: justify;">Tratemos entonces de autenticarnos en alguno de los servicios disponibles haciendo uso del listado de posibles usuarios con passwords comunes/blanco/mismo-nombre-usuario.</p>
<p style="text-align: justify;">Primero depuremos el listado de posibles usuarios:</p>
<p style="text-align: justify;">pickwick<br />
winkle<br />
snodgrass<br />
tupman<br />
weller<br />
tweller<br />
havisham<br />
magwitch<br />
pirrip<br />
nickleby<br />
rnickleby<br />
noggs<br />
squeers<br />
pinch<br />
tapley<br />
gamp<br />
marley<br />
scrooge<br />
cratchit<br />
sikes<br />
dawkins<br />
claypole</p>
<p style="text-align: justify;">Ahora identifiquemos y verfiquemos los usuarios reales del sistema.</p>
<p style="text-align: justify;">Para esta actividad aplicaremos una técnica mostrada en un entorno anterior, pero ahora perfeccionada por <strong>Roguer </strong>(jollyroguer [at] gmail [dot] com)  quien ha desarrollado un script en python que automatizará esa consulta. Veamos:</p>
<p style="text-align: justify;"><a href="http://pastebin.com/NQ3iDrg1" target="_blank">#usensmtp.py</a></p>
<p style="text-align: justify;">######usensmtp.py######<br />
import getpass<br />
import sys<br />
import telnetlib</p>
<p>print &#8220;Welcome to usensmtp.py&#8221;<br />
print &#8220;Created by Roguer&#8221;<br />
host = raw_input(&#8220;Digite la ip del objetivo: &#8220;)<br />
port = raw_input(&#8220;Digite el puerto del objetivo: &#8220;)<br />
users_file = raw_input(&#8220;Digite el nombre del diccionario de usuarios: &#8220;)<br />
tn = telnetlib.Telnet(host,port)<br />
tn.write(&#8220;helo x&#8221; + &#8220;\n&#8221;)<br />
tn.write(&#8220;mail from: roguer@slax.example.net&#8221; + &#8220;\n&#8221;)</p>
<p style="text-align: justify;">#este valor puede cambiar para otros entornos<br />
print tn.read_until(&#8220;Sender ok&#8221;,1)<br />
inp = open(users_file,&#8221;r&#8221;)<br />
for linea in inp.readlines():<br />
tn.write(&#8220;rcpt to: &#8220;+ linea)<br />
print tn.read_until(&#8220;User unknown&#8221;,0.1)<br />
inp.close()<br />
tn.write(&#8220;quit&#8221; + &#8220;\n&#8221;)<br />
print &#8220;created by Roguer&#8221;<br />
print &#8220;jollyroguer@gmail.com&#8221;<br />
#### fin####</p>
<p style="text-align: justify;">También podemos utilizar la herramienta <a href="http://pentestmonkey.net/tools/smtp-user-enum/" target="_blank"><strong>smtp-user-enum</strong></a> que había mostrado en el primer entorno para los propósitos de enumeración de usuarios.</p>
<p style="text-align: justify;">Los resultados arrojados por el script de Roguer son los siguientes:</p>
<p style="text-align: justify;"><strong>root@bt: ~#python usensmtp.py</strong><br />
Welcome to usensmtp.py<br />
Created by Roguer<br />
Digite la ip del objetivo: 192.168.2.100<br />
Digite el puerto del objetivo: 25<br />
Digite el nombre del diccionario de usuarios: usuarios.txt<br />
220 slax.example.net ESMTP Sendmail 8.13.7/8.13.7; Thu, 4 Mar 2010<br />
08:07:24 GMT<br />
250 slax.example.net Hello [192.168.2.10], pleased to meet you<br />
250 2.1.0 roguer@slax.example.net&#8230; Sender ok<br />
250 2.1.5 root&#8230; Recipient ok<br />
550 5.1.1 pickwick&#8230; User unknown<br />
550 5.1.1 winkle&#8230; User unknown<br />
550 5.1.1 snodgrass&#8230; User unknown<br />
550 5.1.1 tupman&#8230; User unknown<br />
550 5.1.1 weller&#8230; User unknown<br />
550 5.1.1 tweller&#8230; User unknown<br />
250 2.1.5 havisham&#8230; Recipient ok<br />
250 2.1.5 magwitch&#8230; Recipient ok<br />
250 2.1.5 pirrip&#8230; Recipient ok<br />
550 5.1.1 nickleby&#8230; User unknown<br />
550 5.1.1 rnickleby&#8230; User unknown<br />
550 5.1.1 noggs&#8230; User unknown<br />
550 5.1.1 squeers&#8230; User unknown<br />
550 5.1.1 pinch&#8230; User unknown<br />
550 5.1.1 tapley&#8230; User unknown<br />
550 5.1.1 gamp&#8230; User unknown<br />
550 5.1.1 marley&#8230; User unknown<br />
550 5.1.1 scrooge&#8230; User unknown<br />
550 5.1.1 cratchit&#8230; User unknown<br />
550 5.1.1 sikes&#8230; User unknown<br />
550 5.1.1 dawkins&#8230; User unknown<br />
550 5.1.1 claypole&#8230; User unknown<br />
550 5.1.1 spickwick&#8230; User unknown<br />
550 5.1.1 nwinkle&#8230; User unknown<br />
550 5.1.1 asnodgrass&#8230; User unknown<br />
550 5.1.1 ttupman&#8230; User unknown<br />
550 5.1.1 sweller&#8230; User unknown<br />
550 5.1.1 tweller&#8230; User unknown<br />
550 5.1.1 ehavisham&#8230; User unknown<br />
550 5.1.1 amagwitch&#8230; User unknown<br />
550 5.1.1 ppirrip&#8230; User unknown<br />
550 5.1.1 nnickleby&#8230; User unknown<br />
550 5.1.1 rnickleby&#8230; User unknown<br />
550 5.1.1 nnoggs&#8230; User unknown<br />
550 5.1.1 wsqueers&#8230; User unknown<br />
550 5.1.1 tpinch&#8230; User unknown<br />
550 5.1.1 mtapley&#8230; User unknown<br />
550 5.1.1 sgamp&#8230; User unknown<br />
550 5.1.1 jmarley&#8230; User unknown<br />
550 5.1.1 escrooge&#8230; User unknown<br />
550 5.1.1 bcratchit&#8230; User unknown<br />
550 5.1.1 bsikes&#8230; User unknown<br />
550 5.1.1 jdawkins&#8230; User unknown<br />
550 5.1.1 nclaypole&#8230; User unknown<br />
550 5.1.1 samuel&#8230; User unknown<br />
550 5.1.1 nathaniel&#8230; User unknown<br />
550 5.1.1 augustus&#8230; User unknown<br />
550 5.1.1 tracy&#8230; User unknown<br />
550 5.1.1 sam&#8230; User unknown<br />
550 5.1.1 tony&#8230; User unknown<br />
550 5.1.1 estella&#8230; User unknown<br />
550 5.1.1 abel&#8230; User unknown<br />
550 5.1.1 philip&#8230; User unknown<br />
550 5.1.1 nicholas&#8230; User unknown<br />
550 5.1.1 ralph&#8230; User unknown<br />
550 5.1.1 newman&#8230; User unknown<br />
550 5.1.1 wackford&#8230; User unknown<br />
550 5.1.1 thomas&#8230; User unknown<br />
550 5.1.1 mark&#8230; User unknown<br />
550 5.1.1 sarah&#8230; User unknown<br />
550 5.1.1 jacob&#8230; User unknown<br />
550 5.1.1 ebenezer&#8230; User unknown<br />
550 5.1.1 bob&#8230; User unknown<br />
550 5.1.1 bill&#8230; User unknown<br />
550 5.1.1 jack&#8230; User unknown<br />
550 5.1.1 noah&#8230; User unknown<br />
550 5.1.1 samuelp&#8230; User unknown<br />
550 5.1.1 nathanielw&#8230; User unknown<br />
550 5.1.1 augustuss&#8230; User unknown<br />
550 5.1.1 tracyt&#8230; User unknown<br />
550 5.1.1 samw&#8230; User unknown<br />
550 5.1.1 tonyw&#8230; User unknown<br />
550 5.1.1 estellah&#8230; User unknown<br />
550 5.1.1 abelm&#8230; User unknown<br />
550 5.1.1 philipp&#8230; User unknown<br />
550 5.1.1 nicholasn&#8230; User unknown<br />
550 5.1.1 ralphn&#8230; User unknown<br />
550 5.1.1 newmann&#8230; User unknown<br />
550 5.1.1 wackfords&#8230; User unknown<br />
550 5.1.1 thomasp&#8230; User unknown<br />
550 5.1.1 markt&#8230; User unknown<br />
550 5.1.1 sarahg&#8230; User unknown<br />
550 5.1.1 jacobm&#8230; User unknown<br />
550 5.1.1 ebenezers&#8230; User unknown<br />
550 5.1.1 bobc&#8230; User unknown<br />
550 5.1.1 bills&#8230; User unknown<br />
550 5.1.1 jackd&#8230; User unknown<br />
created by Roguer<br />
jollyroguer @ gmail.com</p>
<p style="text-align: justify;">Para quienes represente algún inconveniente ejecutar el script en python, también existe otra herramienta escrita en C que me ha resultado bastante efectiva a la hora de realizar enumeración de usuarios a través del servicio SMTP con RCPT. Veamos:</p>
<p style="text-align: justify;"><a href="http://pastebin.com/euyMrB4E" target="_blank"><strong>SMTP (RCPT TO) User enumeration</strong></a></p>
<p style="text-align: justify;">Una ves descargado/copiado como <strong>rcpt2.c</strong> (foo.c) y editado el código según nuestras necesidades, procedemos a compilarlo para generar el binario.</p>
<p style="text-align: justify;"><strong>Edición:</strong></p>
<p style="text-align: justify;">Solo necesité editar las siguientes lineas (negrita):</p>
<p style="text-align: justify;">define PORT            25<br />
#define BUFFSIZE        2048<br />
#define NAME            &#8220;rcpt2&#8243;<br />
<strong>#define HELO            &#8220;HELO Sec-Track\n&#8221;</strong><br />
<strong>#define MAIL            &#8220;mail from:&lt;sectrack@slax.example.net&gt;\n&#8221;</strong><br />
#define RCPT2           &#8220;rcpt to: &#8220;</p>
<p style="text-align: justify;"><strong>Compilación:</strong></p>
<p style="text-align: justify;">root@bt:~# gcc rcpt2.c -o user_enumeration</p>
<p style="text-align: justify;"><strong>Ejecución:</strong></p>
<p><strong>root@bt:~# ./user_enumeration</strong><br />
rcpt2 by B-r00t. (c) 2003.<br />
Usage:  ./user_enumeration &lt;USERLIST&gt; &lt;HOST&gt;<br />
./user_enumeration usernames.txt smtp.acme.com</p>
<p><strong>Resultados:</strong></p>
<p>root@bt:~# ./user_enumeration users.txt 192.168.2.100<br />
rcpt2 by B-r00t. (c) 2003.<br />
Usernames from: users.txt<br />
RCPT TO username enumeration on 192.168.2.100.</p>
<p>BANNER: 220 slax.example.net ESMTP Sendmail 8.13.7/8.13.7; Fri, 12 Mar 2010 11:35:30 GMT<br />
SEND: HELO avatar<br />
RECV: 250 slax.example.net Hello [192.168.2.1], pleased to meet you<br />
2010 11:35:30 GMT</p>
<p>SENT: mail from:&lt;avatar@slax.example.net&gt;<br />
RECV: 250 2.1.0 &lt;avatar@slax.example.net&gt;&#8230; Sender ok</p>
<p>VALID_USER: <strong>root</strong><br />
VALID_USER: <strong>havisham</strong><br />
VALID_USER: <strong>magwitch</strong><br />
VALID_USER: <strong>pirrip</strong></p>
<p>Sending RSET &amp; QUIT to 192.168.2.100</p>
<p>Ok Done!</p>
<p>Como se puede ver logramos obtener algunos de los usuarios del sistema. Estos son:</p>
<ul>
<li>root</li>
<li>havisham</li>
<li>magwitch</li>
<li>pirrip</li>
</ul>
<p>En el próximo post evaluaremos la posibilidad de autenticarnos con estos usuarios en los servicios disponibles (brute force, contraseñas débiles, etc). También trataremos de identificar vulnerabilidades en el sistema que nos permitan determinar posibles puntos de intrusión.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Video tutorial de configuración de los entornos De-Ice sobre GNU/Linux BackTrack</title>
		<link>http://www.sec-track.com/video-tutorial-de-configuracion-de-los-entornos-de-ice-sobre-gnulinux-backtrack</link>
		<comments>http://www.sec-track.com/video-tutorial-de-configuracion-de-los-entornos-de-ice-sobre-gnulinux-backtrack#comments</comments>
		<pubDate>Thu, 29 Oct 2009 08:49:57 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=219</guid>
		<description><![CDATA[Corto video tutorial demostrativo del proceso de configuración de los entornos para entrenamiento en Test de Penetración &#8220;De-Ice&#8221; sobre el Sistema Operativo GNU/Linux BackTrack. En el siguiente video tutorial se muestra el proceso necesario para llevar a cabo la configuración de los entornos De-Ice sobre el software de virtualización VMWare WorkStation en GNU/Linux BackTrack. Cabe [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Corto video tutorial demostrativo del proceso de configuración de los entornos para entrenamiento en <a href="http://www.sec-track.com/test-de-penetracion" target="_blank"><strong>Test de Penetración</strong></a> &#8220;De-Ice&#8221; sobre el Sistema Operativo <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>GNU/Linux BackTrack</strong></a>.</p>
<p style="text-align: justify;">En el siguiente video tutorial se muestra el proceso necesario para llevar a cabo la configuración de los entornos De-Ice sobre el software de virtualización <a href="http://www.vmware.com/products/workstation/index.html" target="_blank"><strong>VMWare WorkStation</strong></a> en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>GNU/Linux BackTrack</strong></a>.</p>
<p style="text-align: justify;">Cabe resaltar que el producto <a href="http://www.vmware.com/" target="_blank"><strong>VMWare</strong></a> se encuentra disponible de manera gratuita en su <a href="http://www.vmware.com/products/server/" target="_blank"><strong>versión Server</strong></a> (previo registro y envío del serial), en modo Trial de 30 días en su <a href="http://www.vmware.com/products/workstation/index.html" target="_blank"><strong>versión WorkStation</strong></a> y de manera gratuita sin envío de serial en su <a href="http://www.vmware.com/products/player/" target="_blank"><strong>versión Player</strong></a>.</p>
<p style="text-align: justify;">Es importante para una correcta configuración tener muy claro los conceptos de interfaces de redes y como consultarlas y utilizarlas.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=7324434&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=7324434&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/7324434">Configuración entornos De-Ice sobre GNU/Linux BackTrack</a> from <a href="http://vimeo.com/user2489751">Sec-Track</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/video-tutorial-de-configuracion-de-los-entornos-de-ice-sobre-gnulinux-backtrack/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Video tutorial: Desarrollo del Entorno De-Ice nivel I &#8211; Network Mapping, Port Scanning</title>
		<link>http://www.sec-track.com/video-tutorial-desarrollo-del-entorno-de-ice-nivel-i-network-mapping-port-scanning</link>
		<comments>http://www.sec-track.com/video-tutorial-desarrollo-del-entorno-de-ice-nivel-i-network-mapping-port-scanning#comments</comments>
		<pubDate>Wed, 28 Oct 2009 07:35:01 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Fingerprint]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[O.S Fingerprint]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=216</guid>
		<description><![CDATA[Video tutorial de desarrollo del entorno De-Ice nivel I, Network Mapping, Port Scanning. En este corto video tutorial presento varios métodos para llevar a cabo un mapeo de red y escaneo de puertos básicos desde BackTrack con la finalidad de que las personas que recién inician en el desarrollo de estos entornos tengan unas bases [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Video tutorial de desarrollo del entorno <a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-i" target="_blank"><strong>De-Ice nivel I</strong></a>, Network Mapping, Port Scanning.</p>
<p style="text-align: justify;">En este corto video tutorial presento varios métodos para llevar a cabo un mapeo de red y escaneo de puertos básicos desde <a href="http://remote-exploit.org/backtrack.html" target="_blank"><strong>BackTrack </strong></a>con la finalidad de que las personas que recién inician en el desarrollo de estos entornos tengan unas bases para comenzar con el cumplimiento de los objetivos propuestos.</p>
<p style="text-align: justify;">La idea es que una vez visualizado este video tutorial, los interesados continuen y propongan nuevas maneras de cumplir con los objetivos del mismo.</p>
<p style="text-align: justify;">En este video tutorial veremos:</p>
<ul style="text-align: justify;">
<li>Identificación de la dirección IP de nuestro sistema (<a href="http://es.wikipedia.org/wiki/Ifconfig" target="_blank"><strong>ifconfig</strong></a>)</li>
<li>Identificación de hosts &#8220;vivos&#8221; o conectados en nuestra red con <a href="http://nixgeneration.com/~jaime/netdiscover/" target="_blank"><strong>netdiscover</strong></a>.</li>
<li>Verificación del estado de conectividad con el comando <a href="http://es.wikipedia.org/wiki/Ping" target="_blank"><strong>ping</strong></a> (ping 192.168.1.100)</li>
<li>Barrido de Pings con <a href="http://nmap.org/" target="_blank"><strong>Nmap</strong></a> (nmap -sP 192.168.1.*)</li>
<li>Port Scanning e identificación de servicios y Sistema Operativo con <a href="http://nmap.org/" target="_blank"><strong>Nmap</strong></a> y método Decoy (nmap -sV -D 192.168.1.100 -p 21,22,25,80,3306,1521 192.168.1.100)</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=7303884&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=7303884&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/7303884">Video tutorial: Desarrollo De-Ice nivel I &#8211; Network Mapping, Port Scanning</a> from <a href="http://vimeo.com/user2489751">Sec-Track</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/video-tutorial-desarrollo-del-entorno-de-ice-nivel-i-network-mapping-port-scanning/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 19:02:36 -->
