<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Hacking Tools</title>
	<atom:link href="http://www.sec-track.com/tag/hacking-tools/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>“Como CAIN&amp;ABEL No hay otro igual”</title>
		<link>http://www.sec-track.com/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d</link>
		<comments>http://www.sec-track.com/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d#comments</comments>
		<pubDate>Tue, 22 Feb 2011 20:50:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Cain & Abel]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=898</guid>
		<description><![CDATA[Saludos a todos, Sí, esa es la razón de ser de este escrito,  “Como CAIN&#38; ABEL no hay otro igual” y no estoy haciendo referencia a “Holy Bible” y la Narración del chicho Bueno y el chico Malo con su sacrificio ante Dios. Como leerán y verán a continuación Cain es un chico tan bueno [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Saludos a todos,</p>
<p style="text-align: justify;">Sí, esa es la razón de ser de este escrito,  “Como CAIN&amp; ABEL no hay otro igual” y no estoy haciendo referencia a “<em>Holy Bible</em>” y la Narración del chicho Bueno y el chico Malo con su sacrificio ante Dios.</p>
<p style="text-align: justify;">Como leerán y verán a continuación Cain es un chico tan bueno como Abel.</p>
<p style="text-align: justify;">En realidad estoy haciendo referencia al excelente software creado por el Señor Massimiliano Montoro y su grandioso <a href="http://www.oxid.it/cain.html" target="_blank"><strong>Web Site</strong></a> .</p>
<p style="text-align: justify;">Rondaba en mi cabeza la intención de escribir desde hace mucho rato sobre este maravilloso aplicativo, puesto que se convirtió en uno más de las armas de mi arsenal para Análisis de Seguridad, el cual no puede faltar en ningún de mis Test de Intrusión Interno, apelando a sus excelentes métodos para la recuperación y desciframiento de contraseñas, contribuyendo así  en la consecución de hallazgos que nos fortalezcan nuestras evidencias de auditoría de seguridad.</p>
<p style="text-align: justify;">Antes de pasar a las imágenes de evidencia, una breve descripción de lo que es CAIN&amp;ABEL  para quien no conozca de esta maravillosa herramienta Multiuso.</p>
<p style="text-align: justify;">“Caín y Abel es una herramienta de recuperación de contraseña para sistemas operativos de Microsoft.  Permite la recuperación fácil de diversos tipo de contraseñas por métodos de sinfín de la red (olfateo de red), craqueo contraseñas cifradas utilizando ataques de  diccionario, fuerza bruta y ataques de criptoanálisis, permite grabar conversaciones de VoIP, descodificar contraseñas, recuperar claves de la red inalámbrica, revelar  contraseñas en Text Box, caché las contraseñas en Windows y el análisis de protocolos de enrutamiento.</p>
<p style="text-align: justify;">La última versión es más rápida y contiene muchas características nuevas como APR (Arp Poison Routing) que permite el rastreo en cambió de LANs y ataques Man-in-the-Middle.</p>
<p style="text-align: justify;">El sniffer en esta versión también puede analizar los protocolos cifrados como SSH-1 y HTTPS y contiene los filtros para capturar las credenciales de una amplia gama de mecanismos de autenticación. “</p>
<p style="text-align: justify;">Bien y si no me crees, échale un vistazo a las siguientes evidencias. El orden de los factores no altera el producto  xDDD</p>
<p style="text-align: justify;">No pretendo entregar un manual del producto, el cual puedes descargar de aquí <a href="http://www.oxid.it/ca_um">View Cain &amp; Abel on-line User Manual</a> Así que iré detallando cada evidencia sin establecer un nivel o criterio de importancia.</p>
<p style="text-align: justify;">Corresponden a diversos proyectos ejecutados de los cuales tratare de incluir lo que considere más relevante, ya que si me doy a la tarea de subir todo, creo que este Artículo no me alcanzaría para su inclusión.</p>
<p style="text-align: justify;"><strong>Enumeración de Equipos o Sondeo de Red.</strong></p>
<p style="text-align: justify;">Si hacemos uso de Su pestaña de Host y Network tenemos la posibilidad de Sondear o enumerar la Red de la cual pertenecemos al segmento de Red o tenemos enrutamiento alguno.  De igual forma tratar de acceder a recursos compartidos, Bases de Datos, o registros de Windows en los equipos.</p>
<p style="text-align: center;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/11.jpg"><img class="aligncenter size-full wp-image-901" title="1" src="http://www.sec-track.com/wp-content/uploads/2011/02/11.jpg" alt="" width="550" height="498" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/2.jpg"><img class="aligncenter size-full wp-image-903" title="2" src="http://www.sec-track.com/wp-content/uploads/2011/02/2.jpg" alt="" width="547" height="496" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/3.jpg"><img class="aligncenter size-full wp-image-904" title="3" src="http://www.sec-track.com/wp-content/uploads/2011/02/3.jpg" alt="" width="534" height="490" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/4.jpg"><img class="aligncenter size-full wp-image-905" title="4" src="http://www.sec-track.com/wp-content/uploads/2011/02/4.jpg" alt="" width="560" height="458" /></a></p>
<p>Recursos Compartidos, acceso por clave o usuario Anonymous</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/5.jpg"><img class="aligncenter size-full wp-image-906" title="5" src="http://www.sec-track.com/wp-content/uploads/2011/02/5.jpg" alt="" width="560" height="496" /></a></p>
<p>Llaves de Registro y Recursos Compartidos.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/6.jpg"><img class="aligncenter size-full wp-image-907" title="6" src="http://www.sec-track.com/wp-content/uploads/2011/02/6.jpg" alt="" width="560" height="510" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/7.jpg"><img class="aligncenter size-full wp-image-908" title="7" src="http://www.sec-track.com/wp-content/uploads/2011/02/7.jpg" alt="" width="533" height="538" /></a></p>
<p>Enumeración de usuarios, registro y recursos compartidos</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/8.jpg"><img class="aligncenter size-full wp-image-909" title="8" src="http://www.sec-track.com/wp-content/uploads/2011/02/8.jpg" alt="" width="570" height="378" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/9.jpg"><img class="aligncenter size-full wp-image-910" title="9" src="http://www.sec-track.com/wp-content/uploads/2011/02/9.jpg" alt="" width="560" height="505" /></a></p>
<p>Enumeración de Servicios.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/10.jpg"><img class="aligncenter size-full wp-image-911" title="10" src="http://www.sec-track.com/wp-content/uploads/2011/02/10.jpg" alt="" width="570" height="515" /></a></p>
<p>Registro del sistema</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/111.jpg"><img class="aligncenter size-full wp-image-912" title="11" src="http://www.sec-track.com/wp-content/uploads/2011/02/111.jpg" alt="" width="454" height="547" /></a></p>
<p style="text-align: justify;">En algunas ocasiones nuestra estación de trabajo es controlada o nos aplican restricciones con medidas como Vlans o Acls (Listas de Control de Accesos), etc.  Algunas formas de tratar de evadirlas es montando una Maquina virtual y estableciendo una configuración estática o dinámica, un Ip spoofing,  mac spoofing,  con una mac diferente para saltar el control de Acls por MAC, como se muestra a continuación capturando credenciales de autenticación (login y password) en  tramas de HTTP una vez se ha iniciado un ARP Poisoning.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/12.jpg"><img class="aligncenter size-full wp-image-913" title="12" src="http://www.sec-track.com/wp-content/uploads/2011/02/12.jpg" alt="" width="560" height="316" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/13.jpg"><img class="aligncenter size-full wp-image-914" title="13" src="http://www.sec-track.com/wp-content/uploads/2011/02/13.jpg" alt="" width="560" height="342" /></a></p>
<p style="text-align: justify;">Captura de tramas HTTP con credenciales y comportamientos de navegación, si tienes algún sitio prohibido de navegación, aquí te darás cuenta que te están saltando el proxy o el Web Content.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/14.jpg"><img class="aligncenter size-full wp-image-915" title="14" src="http://www.sec-track.com/wp-content/uploads/2011/02/14.jpg" alt="" width="560" height="312" /></a></p>
<p>Captura de credenciales de autenticación servicio FTP, en conexiones FTP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/15.jpg"><img class="aligncenter size-full wp-image-916" title="15" src="http://www.sec-track.com/wp-content/uploads/2011/02/15.jpg" alt="" width="386" height="442" /></a></p>
<p>Explotando el servicio  ;P</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/16.jpg"><img class="aligncenter size-full wp-image-917" title="16" src="http://www.sec-track.com/wp-content/uploads/2011/02/16.jpg" alt="" width="490" height="479" /></a></p>
<p>O lo prefieres visualizar así  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/17.jpg"><img class="aligncenter size-full wp-image-918" title="17" src="http://www.sec-track.com/wp-content/uploads/2011/02/17.jpg" alt="" width="488" height="545" /></a></p>
<p>Captura de tramas del protocolo <em>SIP</em> (Session Initiation <em>Protocol</em>) en un sistema Asterisk (VoiP).</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/18.jpg"><img class="aligncenter size-full wp-image-919" title="18" src="http://www.sec-track.com/wp-content/uploads/2011/02/18.jpg" alt="" width="560" height="266" /></a></p>
<p>Captura de tramas protocolo POP3 (servicio de correo interno)</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/19.jpg"><img class="aligncenter size-full wp-image-921" title="19" src="http://www.sec-track.com/wp-content/uploads/2011/02/19.jpg" alt="" width="560" height="290" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/20.jpg"><img class="aligncenter size-full wp-image-922" title="20" src="http://www.sec-track.com/wp-content/uploads/2011/02/20.jpg" alt="" width="449" height="377" /></a></p>
<p>Captura de tramas protocolo SMB. Indicio excelente para aplicar un SMB Relay  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/21.jpg"><img class="aligncenter size-full wp-image-923" title="21" src="http://www.sec-track.com/wp-content/uploads/2011/02/21.jpg" alt="" width="560" height="280" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/22.jpg"><img class="aligncenter size-full wp-image-924" title="22" src="http://www.sec-track.com/wp-content/uploads/2011/02/22.jpg" alt="" width="560" height="301" /></a></p>
<p>Captura credenciales Oracle (TNS) ciframiento tipo DES !!</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/23.jpg"><img class="aligncenter size-full wp-image-925" title="23" src="http://www.sec-track.com/wp-content/uploads/2011/02/23.jpg" alt="" width="560" height="348" /></a></p>
<p>Captura  tramas de VoIP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/24.jpg"><img class="aligncenter size-full wp-image-927" title="24" src="http://www.sec-track.com/wp-content/uploads/2011/02/24.jpg" alt="" width="560" height="170" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/25.jpg"><img class="aligncenter size-full wp-image-928" title="25" src="http://www.sec-track.com/wp-content/uploads/2011/02/25.jpg" alt="" width="560" height="252" /></a></p>
<p>Volcado de la SAM en una estación de trabajo vulnerada por su baja seguridad a nivel de LOCALHOST.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/26.jpg"><img class="aligncenter size-full wp-image-929" title="26" src="http://www.sec-track.com/wp-content/uploads/2011/02/26.jpg" alt="" width="560" height="336" /></a></p>
<p>Proceso de ARP poisong y MITM (Man In The Middle) con Cain</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/27.jpg"><img class="aligncenter size-full wp-image-930" title="27" src="http://www.sec-track.com/wp-content/uploads/2011/02/27.jpg" alt="" width="560" height="357" /></a></p>
<p>Captura de tramas http de archivos, aplicativos que pueden ser modificados On line.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/28.jpg"><img class="aligncenter size-full wp-image-931" title="28" src="http://www.sec-track.com/wp-content/uploads/2011/02/28.jpg" alt="" width="560" height="317" /></a></p>
<p style="text-align: justify;">Credenciales de autenticación conexión es Wirelles tomadas de los Cache Passwords de un equipo vulnerado a nivel de Localhost,  en donde se ha instalado Cain&amp;Abel.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/29.jpg"><img class="aligncenter size-full wp-image-932" title="29" src="http://www.sec-track.com/wp-content/uploads/2011/02/29.jpg" alt="" width="560" height="290" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/30.jpg"><img class="aligncenter size-full wp-image-933" title="30" src="http://www.sec-track.com/wp-content/uploads/2011/02/30.jpg" alt="" width="560" height="235" /></a></p>
<p style="text-align: justify;">Creo que no te gustaría que te encontraran visitando sitios de tu preferencia xDD.</p>
<p style="text-align: justify;">Aclaro que no tengo nada contra la definición de Género o estilos de Vida. Pero con esta sociedad de doble moral, no creo que te guste que encuentren que visitas estos sitios. El problema es que este es un equipo corporativo de trabajo.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/31.jpg"><img class="aligncenter size-full wp-image-934" title="31" src="http://www.sec-track.com/wp-content/uploads/2011/02/31.jpg" alt="" width="560" height="253" /></a></p>
<p>Información de los Windows Mail Passwords del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/32.jpg"><img class="aligncenter size-full wp-image-935" title="32" src="http://www.sec-track.com/wp-content/uploads/2011/02/32.jpg" alt="" width="560" height="222" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/33.jpg"><img class="aligncenter size-full wp-image-936" title="33" src="http://www.sec-track.com/wp-content/uploads/2011/02/33.jpg" alt="" width="560" height="343" /></a></p>
<p>Información de los Credential Manager del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/34.jpg"><img class="aligncenter size-full wp-image-937" title="34" src="http://www.sec-track.com/wp-content/uploads/2011/02/34.jpg" alt="" width="560" height="157" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/35.jpg"><img class="aligncenter size-full wp-image-938" title="35" src="http://www.sec-track.com/wp-content/uploads/2011/02/35.jpg" alt="" width="560" height="264" /></a></p>
<p>Información del Protected Storage del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/36.jpg"><img class="aligncenter size-full wp-image-939" title="36" src="http://www.sec-track.com/wp-content/uploads/2011/02/36.jpg" alt="" width="560" height="221" /></a></p>
<p>Información del Dialup Password del Cached Passwords del equipo</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/37.jpg"><img class="aligncenter size-full wp-image-940" title="37" src="http://www.sec-track.com/wp-content/uploads/2011/02/37.jpg" alt="" width="544" height="475" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/38.jpg"><img class="aligncenter size-full wp-image-941" title="38" src="http://www.sec-track.com/wp-content/uploads/2011/02/38.jpg" alt="" width="560" height="300" /></a></p>
<p style="text-align: justify;">Captura de Credential Manager en Cached Passwords, credencial de controlador de Dominio Maestro.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/39.jpg"><img class="aligncenter size-full wp-image-942" title="39" src="http://www.sec-track.com/wp-content/uploads/2011/02/39.jpg" alt="" width="560" height="239" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/40.jpg"><img class="aligncenter size-full wp-image-943" title="40" src="http://www.sec-track.com/wp-content/uploads/2011/02/40.jpg" alt="" width="560" height="291" /></a></p>
<p>Captura de Certificados</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/41.jpg"><img class="aligncenter size-full wp-image-944" title="41" src="http://www.sec-track.com/wp-content/uploads/2011/02/41.jpg" alt="" width="533" height="383" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/42.jpg"><img class="aligncenter size-full wp-image-945" title="42" src="http://www.sec-track.com/wp-content/uploads/2011/02/42.jpg" alt="" width="560" height="456" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/43.jpg"><img class="aligncenter size-full wp-image-946" title="43" src="http://www.sec-track.com/wp-content/uploads/2011/02/43.jpg" alt="" width="575" height="533" /></a></p>
<p style="text-align: justify;">Función Cracker de Cain&amp;Abel en donde puedes utilizar varios métodos para descifrar los hash de las contraseñas por medio de ataques por diccionario, fuera bruta, intentos, etc. Adicionalmente puedes subir diccionarios personalizados o las tablas de Rainbow Tables.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/44.jpg"><img class="aligncenter size-full wp-image-947" title="44" src="http://www.sec-track.com/wp-content/uploads/2011/02/44.jpg" alt="" width="560" height="326" /></a></p>
<p style="text-align: justify;">Capturas de sesión de Telnet</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/45.jpg"><img class="aligncenter size-full wp-image-948" title="45" src="http://www.sec-track.com/wp-content/uploads/2011/02/45.jpg" alt="" width="560" height="376" /></a></p>
<p style="text-align: justify;">Descifrado de Hash de VNC levantadas del registro de Windows</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/46.jpg"><img class="aligncenter size-full wp-image-949" title="46" src="http://www.sec-track.com/wp-content/uploads/2011/02/46.jpg" alt="" width="560" height="264" /></a></p>
<p style="text-align: justify;">Esto es una belleza como un Santo Grial, un LDAP abierto de Patitas  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />      Esperando ser coronado</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/47.jpg"><img class="aligncenter size-full wp-image-950" title="47" src="http://www.sec-track.com/wp-content/uploads/2011/02/47.jpg" alt="" width="560" height="295" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/48.jpg"><img class="aligncenter size-full wp-image-951" title="48" src="http://www.sec-track.com/wp-content/uploads/2011/02/48.jpg" alt="" width="560" height="363" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/49.jpg"><img class="aligncenter size-full wp-image-952" title="49" src="http://www.sec-track.com/wp-content/uploads/2011/02/49.jpg" alt="" width="560" height="358" /></a></p>
<p>Capturas de tramas protocolo  SMNP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/50.jpg"><img class="aligncenter size-full wp-image-953" title="50" src="http://www.sec-track.com/wp-content/uploads/2011/02/50.jpg" alt="" width="560" height="421" /></a></p>
<p>O si tu intención es una Denegación de Servicios (DoS)</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/51.jpg"><img class="aligncenter size-full wp-image-954" title="51" src="http://www.sec-track.com/wp-content/uploads/2011/02/51.jpg" alt="" width="505" height="380" /></a></p>
<p>Huyyyyy   <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p style="text-align: justify;">La verdad dejemos hasta aquí porque me canse y se me atrasaron algunas vainas de trabajo y académicas……..</p>
<p style="text-align: justify;">He probado algunas otras opciones como el Cracking de Wirelles, Accesos por RDP, desciframiento de BD, Conexión a BD, Desciframiento de CCDU, Traceroute, RSA Token Security ID, Siskey Decoder, DecoderBase64, Cisco VPN Password y Cisco Decode Password. Algunas me han funcionado otras no!!.  A lo mejor por falta de conocimiento o ser mas diestro con la herramienta. Creo que no conozco más del 50% de la misma pero ya puedes medir su potencial con los hallazgos de las evidencias anteriores.</p>
<p style="text-align: justify;">Como puedes ver Cain también es un chico bueno como Abel!!!  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p style="text-align: justify;">Y como su título lo dice no he encontrado herramienta alguna similar para Linux, razón por la cual mantengo mi partición dual Win/BT algunas vainas sobre Windows como algunas herramientas forenses  y de seguridad.</p>
<p style="text-align: justify;">Ahora, no vamos a volver con el mismo cuento que siempre me tomo que usa Dsniff, Ettercap, Wireshark  que combínalo con scripts o con otras herramientas. Ni de esta forma alcanza el gran potencial de esta maravillosa herramienta. Eso si recomiendo,  si encuentras algo similar por favor no dudes en contactarme que es de mi especial interés!!</p>
<p style="text-align: justify;">Con gratitud  se escribió este artículo especialmente para el proyecto <a href="http://www.sec-track.com/" target="_blank"><strong>Sec-Track</strong></a> por permitirme participar de él. Congratulations mi gran amigo 4v4t4r por tan excelente iniciativa de seguridad.</p>
<p style="text-align: justify;">Espero que sean de su agrado estas líneas, que como cosa rara me extendí más de lo que esperaba, aunque como lo dije desde el principio tratare de ser breve, tratando de mostrar el potencial de la herramienta.</p>
<p style="text-align: justify;">No me queda más que despedirme, agradecerles a todos por invertir su tiempo en leer un poco estas líneas de conocimiento.</p>
<p style="text-align: justify;">Bytes</p>
<p style="text-align: justify;"><a href="http://world-of-dino.blogspot.com/" target="_blank"><strong>Dino</strong></a></p>
<p style="text-align: justify;"><strong>PD: </strong>Agradecimientos al Señor Massimiliano Montoro y su grandioso <a href="http://www.oxid.it/cain.html" target="_blank"><strong>Web Site</strong></a></p>
<p><strong>PD2:</strong> Se publica también en mi <a href="http://world-of-dino.blogspot.com/" target="_blank"><strong>Blog</strong></a></p>
<p>&#8212;&#8212;&#8212;&#8211;</p>
<p>Nota de 4v4t4r:</p>
<p><a href="http://twitter.com/d7n0" target="_blank"><strong>@d7n0</strong></a></p>
<ul>
<li>Administrador de Empresas</li>
<li>Gerencia en Consultoría Empresarial</li>
<li>Profesional en Sistemas de Información</li>
<li>Especialización Administración de la Información</li>
<li>Veinte (20) años de experiencia en Sistemas e Informática</li>
<li>Diez (10) años de experiencia en Seguridad Informática</li>
<li>Miembro activo de La Comunidad DragonJAR.</li>
<li>Miembro activo de la Comunidad Team SecurityIT</li>
<li>Coordinador del grupo SWAT de Hacking Etico</li>
<li style="text-align: justify;">Columnista de diversos articulos de seguridad Informatica, Hardening, Análisis Forense, Hacking Etico en revistas Electrónicas, como Hackerss.com, Dragonjar.org.</li>
<li>Analista en Seguridad Informática (Freelance)</li>
<li>Investigador Informática Forense (Freelance)</li>
<li style="text-align: justify;">Vinculación con la Empresa P@ssword S.A. Desde hace tres años desarrollando proyectos de Seguridad Informática (Aseguramiento, Análisis de Seguridad, Análisis Forense) a Organizaciones Gubernamentales, Estatales, Sector Público y Privado.</li>
<li>Asesor y Consultor de TICS</li>
<li style="text-align: justify;">Capacitador Diplomados de Seguridad Informatica en Universidades (Universidad Cooperativa, Universidad Libre de Colombia, Universidad Antonio Nariño, Universidad del Pacifico)</li>
<li>Capacitador cursos de Ethical Hacking en Centros de Entrenamiento de Alta Tecnologia CETEC, Itech Learning</li>
<li style="text-align: justify;">Ponente Nacional en temas de Seguridad Informática en diversos eventos, seminarios y Universidades (Universidad Javeriana, Universidad Santiago de Cali, Universidad Libre, Universidad Autonoma de Popayan, UNAD de Neiva).</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Geoipgen: Herramienta de red para la generación de IP&#8217;s Geo-Objetivos</title>
		<link>http://www.sec-track.com/geoipgen-herramienta-de-red-para-la-generacion-de-ips-geo-objetivos</link>
		<comments>http://www.sec-track.com/geoipgen-herramienta-de-red-para-la-generacion-de-ips-geo-objetivos#comments</comments>
		<pubDate>Tue, 18 May 2010 01:52:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=550</guid>
		<description><![CDATA[GeoIPGen es una herramienta de red para la generación de IP&#8217;s Geo-Objetivos o de identificación de origen. La herramienta funciona con base al hecho de que los ISP tienen determinadas IP&#8217;s a su control en cada país. La base de datos utilizada por la herramienta corresponde a la de Maxmind. La base de datos corresponde [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://code.google.com/p/geoipgen/" target="_blank"><strong>GeoIPGen</strong></a> es una herramienta de red para la generación de IP&#8217;s Geo-Objetivos o de identificación de origen.</p>
<p style="text-align: justify;">La herramienta funciona con base al hecho de que los ISP tienen determinadas IP&#8217;s a su control en cada país. La base de datos utilizada por la herramienta corresponde a la de <a href="http://www.maxmind.com/app/geolitecountry" target="_blank"><strong>Maxmind</strong></a>. La base de datos corresponde a un simple archivo CSV que es leído por la herramienta.</p>
<p style="text-align: justify;"><strong>Veamos el proceso de configuración y uso:</strong></p>
<p style="text-align: justify;"><strong>root@bt:~/CHK/tools/geoipgen-0.4# ls</strong><br />
CHANGELOG  INSTALL  README  TODO  geoipgen  geoipgen.lsm<br />
<strong>root@bt:~/CHK/tools/geoipgen-0.4# less INSTALL</strong></p>
<p style="text-align: justify;"><strong>root@bt:~/CHK/tools/geoipgen-0.4# wget http://www.maxmind.com/download/geoip/database/GeoIPCountryCSV.zip</strong><br />
&#8211;2010-05-17 18:58:52&#8211;  http://www.maxmind.com/download/geoip/database/GeoIPCountryCSV.zip<br />
Resolving www.maxmind.com&#8230; 67.15.94.80<br />
Connecting to www.maxmind.com|67.15.94.80|:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 301 Moved Permanently<br />
Location: http://geolite.maxmind.com/download/geoip/database/GeoIPCountryCSV.zip [following]<br />
&#8211;2010-05-17 18:58:52&#8211;  http://geolite.maxmind.com/download/geoip/database/GeoIPCountryCSV.zip<br />
Resolving geolite.maxmind.com&#8230; 64.246.48.99<br />
Connecting to geolite.maxmind.com|64.246.48.99|:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 1777882 (1.7M) [application/zip]<br />
Saving to: `GeoIPCountryCSV.zip&#8217;</p>
<p>100%[======================================&gt;] 1,777,882    310K/s   in 6.0s</p>
<p>2010-05-17 18:58:59 (289 KB/s) &#8211; `GeoIPCountryCSV.zip&#8217; saved [1777882/1777882]<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>root@bt:~/CHK/tools/geoipgen-0.4# unzip GeoIPCountryCSV.zip</strong><br />
Archive:  GeoIPCountryCSV.zip<br />
inflating: GeoIPCountryWhois.csv<br />
<strong>root@bt:~/CHK/tools/geoipgen-0.4# mv GeoIPCountryWhois.csv /usr/local/share/ || ( mkdir $HOME/.geoipgen ; mv GeoIPCountryWhois.csv &#8220;$HOME/.geoipgen/&#8221;)</strong></p>
<p style="text-align: justify;"><strong>root@bt:~/CHK/tools/geoipgen-0.4# ./geoipgen -l |grep Colombia</strong><br />
CO      Colombia<br />
<strong>root@bt:~/CHK/tools/geoipgen-0.4# ./geoipgen -n 10 CO</strong><br />
190.249.132.75<br />
200.71.67.20<br />
201.232.212.13<br />
190.126.199.90<br />
190.251.122.20<br />
190.182.50.124<br />
190.250.163.7<br />
190.125.192.131<br />
186.114.221.105<br />
186.80.204.45<br />
<strong></strong></p>
<p style="text-align: justify;"><strong>root@bt:~/CHK/tools/geoipgen-0.4# ./geoipgen -n 10 ES</strong><br />
85.49.39.104<br />
88.3.33.50<br />
83.46.243.85<br />
83.59.59.181<br />
81.32.128.146<br />
95.39.198.21<br />
81.43.162.41<br />
79.156.155.124<br />
77.208.3.231<br />
95.60.138.155</p>
<p style="text-align: justify;">Bastante efectiva la información&#8230; Podríamos complementar el uso de esta herramienta con la resolución de nombres de dominios de la herramienta <a href="http://www.sec-track.com/dnsrecon-herramieta-para-la-enumeracion-de-dns" target="_blank"><strong>DNSRecon</strong></a>.</p>
<p style="text-align: justify;"><a href="http://www.morningstarsecurity.com/research/geoipgen" target="_blank"><strong>Más información (Web oficial del proyecto-MorningStartSecurity</strong><strong>)</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/geoipgen-herramienta-de-red-para-la-generacion-de-ips-geo-objetivos/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>DNSRecon, Herramieta para la enumeración de DNS</title>
		<link>http://www.sec-track.com/dnsrecon-herramieta-para-la-enumeracion-de-dns</link>
		<comments>http://www.sec-track.com/dnsrecon-herramieta-para-la-enumeracion-de-dns#comments</comments>
		<pubDate>Tue, 18 May 2010 00:23:17 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[enumeration]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=547</guid>
		<description><![CDATA[DNSRecon es una herramienta desarrollada en Ruby por Carlo Perez (DarkOperator) para la enumeración de DNS. La herramienta permite enumerar por medio de rango de IP&#8217;s, y consultas directas y de resolución para la identificación de host y subdominios, zonas de transferencia, reverse lookup, etc. Veamos algunos ejemplos: Enumeración por medio de rango de IP&#8217;s [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.darkoperator.com/tools-and-scripts/dnsrecon.rb" target="_blank"><strong>DNSRecon</strong></a> es una herramienta desarrollada en Ruby por <a href="http://www.darkoperator.com/about-me/" target="_blank"><strong>Carlo Perez</strong></a> (DarkOperator) para la enumeración de DNS. La herramienta permite enumerar por medio de rango de IP&#8217;s, y consultas directas y de resolución para la identificación de host y subdominios, zonas de transferencia, reverse lookup, etc.</p>
<p style="text-align: justify;">Veamos algunos ejemplos:</p>
<p style="text-align: justify;"><strong>Enumeración por medio de rango de IP&#8217;s</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/enumeration/dnsrecon# ruby dnsrecon.rb -r 72.232.197.100 72.232.197.130</strong><br />
Reverse Lookup for IP Renge from 72.232.197.100 to 72.232.197.200<br />
100.197.232.72.static.reverse.ltdomains.com,72.232.197.100<br />
101.197.232.72.static.reverse.ltdomains.com,72.232.197.101<br />
102.197.232.72.static.reverse.ltdomains.com,72.232.197.102<br />
103.197.232.72.static.reverse.ltdomains.com,72.232.197.103<br />
104.197.232.72.static.reverse.ltdomains.com,72.232.197.104<br />
105.197.232.72.static.reverse.ltdomains.com,72.232.197.105<br />
dbservidores2.com,72.232.197.106<br />
ns1.dbservidores2.com,72.232.197.107<br />
ns2.dbservidores2.com,72.232.197.108<br />
dimdim.dedicatedplace.com,72.232.197.109<br />
111.197.232.72.static.reverse.ltdomains.com,72.232.197.111<br />
112.197.232.72.static.reverse.ltdomains.com,72.232.197.112<br />
113.197.232.72.static.reverse.ltdomains.com,72.232.197.113<br />
server.suganoissei.info,72.232.197.114<br />
ns1.suganoissei.info,72.232.197.115<br />
ns2.suganoissei.info,72.232.197.116<br />
ns3.suganoissei.info,72.232.197.117<br />
ns4.suganoissei.info,72.232.197.118<br />
119.197.232.72.static.reverse.ltdomains.com,72.232.197.119<br />
120.197.232.72.static.reverse.ltdomains.com,72.232.197.120<br />
ocean.roteador.info,72.232.197.122<br />
ocean.roteador.info,72.232.197.123<br />
ocean.roteador.info,72.232.197.124<br />
ocean.roteador.info,72.232.197.125<br />
ocean.roteador.info,72.232.197.126<br />
127.197.232.72.static.reverse.ltdomains.com,72.232.197.127<br />
128.197.232.72.static.reverse.ltdomains.com,72.232.197.128<br />
129.197.232.72.static.reverse.ltdomains.com,72.232.197.129<br />
us1.goobix.com,72.232.197.130</p>
<p style="text-align: justify;"><strong>Enumeración por Top Level Domain Expanssion</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/enumeration/dnsrecon# ruby dnsrecon.rb -tld informatica64</strong><br />
informatica64.com,80.81.106.148,A<br />
informatica64.kr,222.231.8.226,A<br />
informatica64.pw,70.87.29.179,A<br />
informatica64.pw,70.87.29.150,A<br />
informatica64.mp,75.101.130.205,A<br />
informatica64.ph,203.119.6.249,A<br />
informatica64.ws,64.70.19.33,A<br />
informatica64.st,195.178.160.40,A<br />
informatica64.tk,94.103.151.195,A<br />
informatica64.tk,193.33.61.2,A<br />
informatica64.tk,209.172.59.196,A<br />
informatica64.tk,217.119.57.22,A<br />
informatica64.vn,203.162.57.28,A</p>
<p style="text-align: justify;"><strong>DNS Host y Fuerza Bruta a Dominios</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/enumeration/dnsrecon# ruby dnsrecon.rb -b medellin.gov.co hosts.txt</strong><br />
av.medellin.gov.co,200.13.232.107<br />
beta.medellin.gov.co,200.13.232.182<br />
correo.medellin.gov.co,200.13.232.182<br />
live.medellin.gov.co,200.13.232.100<br />
mail.medellin.gov.co,200.13.232.115<br />
omega.medellin.gov.co,200.13.232.101<br />
portal.medellin.gov.co,200.13.232.182</p>
<p style="text-align: justify;"><strong>Consulta general de DNS por NS, SOA y Registros MX</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/enumeration/dnsrecon# ruby dnsrecon.rb -s telemedellin.tv</strong><br />
telemedellin.tv,67.43.6.235,A<br />
dns1.nettica.com,64.94.136.11,SOA<br />
dns1.nettica.com,64.94.136.11,NS<br />
dns5.nettica.com,212.100.247.15,NS<br />
dns4.nettica.com,69.41.170.223,NS<br />
dns2.nettica.com,64.237.45.34,NS<br />
dns3.nettica.com,64.94.136.13,NS<br />
alt2.aspmx.l.google.com,74.125.113.27,MX,20<br />
aspmx2.googlemail.com,209.85.135.27,MX,30<br />
aspmx3.googlemail.com,72.14.213.27,MX,30<br />
aspmx4.googlemail.com,209.85.229.27,MX,30<br />
aspmx5.googlemail.com,74.125.157.27,MX,30<br />
aspmx.l.google.com,74.125.67.27,MX,10<br />
alt1.aspmx.l.google.com,209.85.211.91,MX,20</p>
<p style="text-align: justify;"><strong>Zonas de transferencias</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/enumeration/dnsrecon# ruby dnsrecon.rb -axfr elcolombiano.com</strong><br />
Zone transfer failed for redglobal.net<br />
Zone transfer failed for server2i.elcolombiano.com.co<br />
Zone transfer failed for dns1.redelectrica.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/dnsrecon-herramieta-para-la-enumeracion-de-dns/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wfuzz: Enumeración de archivos y directorios en aplicaciones Web</title>
		<link>http://www.sec-track.com/wfuzz-enumeracion-de-archivos-y-directorios-en-aplicaciones-web</link>
		<comments>http://www.sec-track.com/wfuzz-enumeracion-de-archivos-y-directorios-en-aplicaciones-web#comments</comments>
		<pubDate>Mon, 17 May 2010 23:08:30 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[enumeration]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=542</guid>
		<description><![CDATA[Wfuzz es una herramienta destinada para la enumeración de archivos y directorios alojados en una aplicación Web. Esta herramienta desarrollada por Edge-Security realiza ataques de fuerza bruta para la enumeración de directorios, servlets, scripts y archivos en el webserver. Estos ataques son realizados mediante peticiones GET y POST que además de verificar la existencia de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Wfuzz es una herramienta destinada para la enumeración de archivos y directorios alojados en una aplicación Web.</p>
<p>Esta herramienta desarrollada por <a href="http://www.edge-security.com/wfuzz.php" target="_blank"><strong>Edge-Security</strong></a> realiza ataques de fuerza bruta para la enumeración de directorios, servlets, scripts y archivos en el webserver.</p>
<p style="text-align: justify;"><span id="more-542"></span>Estos ataques son realizados mediante peticiones GET y POST que además de verificar la existencia de dichos recursos, posibilita la identificación de inyecciones del tipo SQL LDAP y XSS, entre otras.</p>
<p>Veamos un ejemplo de uso:</p>
<p>root@bt:/pentest/web/wfuzz# python wfuzz.py -c -z file -f wordlists/big.txt &#8211;hc 404,403,302,XXX http://192.168.2.100/FUZZ</p>
<p>*************************************<br />
* Wfuzz  1.4 &#8211; The web bruteforcer  *<br />
*                                   *<br />
* Coded by:                         *<br />
* Carlos del ojo                    *<br />
*   &#8211; cdelojo@edge-security.com     *<br />
* Christian Martorella              *<br />
*   &#8211; cmartorella@edge-security.com *<br />
*************************************</p>
<p>Target: http://192.168.2.100/FUZZ<br />
Payload type: file</p>
<p>Total requests: 3037<br />
===========================================================<br />
ID      Response   Lines      Word       Request<br />
===========================================================</p>
<p>00004:  C=200     45 L       281 W       &#8220;/&#8221;<br />
00137:  C=301      9 L        29 W       &#8220;admin&#8221;<br />
00139:  C=301      9 L        29 W       &#8220;administrator&#8221;<br />
00830:  C=301      9 L        29 W       &#8220;demo&#8221;<br />
01077:  C=301      9 L        29 W       &#8220;files&#8221;<br />
01363:  C=301      9 L        29 W       &#8220;images&#8221;<br />
02030:  C=301      9 L        29 W       &#8220;password&#8221;<br />
02031:  C=301      9 L        29 W       &#8220;passwords&#8221;<br />
02199:  C=301      9 L        29 W       &#8220;pruebas&#8221;<br />
02332:  C=301      9 L        29 W       &#8220;root&#8221;<br />
02422:  C=301      9 L        29 W       &#8220;secret&#8221;<br />
02722:  C=301      9 L        29 W       &#8220;test&#8221;</p>
<p>De esta manera podemos enumerar e identificar los directorios ocultos de una determinada aplicación Web.<br />
Para más información sobre la herramienta visita la web oficial del proyecto:<br />
<a href="http://www.edge-security.com/wfuzz.php" target="_blank">www.Edge-Security.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/wfuzz-enumeracion-de-archivos-y-directorios-en-aplicaciones-web/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: Anubis, Automatización de los Procesos de Footprinting y Fingerprinting</title>
		<link>http://www.sec-track.com/tool-anubis-automatizacion-de-los-procesos-de-footprinting-y-fingerprinting</link>
		<comments>http://www.sec-track.com/tool-anubis-automatizacion-de-los-procesos-de-footprinting-y-fingerprinting#comments</comments>
		<pubDate>Wed, 10 Mar 2010 06:20:21 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Fingerprint]]></category>
		<category><![CDATA[Footprinting]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=490</guid>
		<description><![CDATA[Anubis es una aplicación desarrollada por Juan Antonio Calles para anexionar todas las herramientas necesarias para los procesos de las Auditorías de Seguridad dedicados a la búsqueda de información, denominados Footprinting y Fingerprinting, en una única herramienta. Con ésta herramienta el auditor no solo conseguirá ahorrar tiempo durante la auditoría, sino que descubrirá nuevos elementos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Anubis es una aplicación desarrollada por <a href="http://www.elblogdecalles.es/" target="_blank"><strong>Juan Antonio Calles</strong></a> para anexionar todas las herramientas necesarias para los procesos de las Auditorías de Seguridad dedicados a la búsqueda de información, denominados Footprinting y Fingerprinting, en una única herramienta.</p>
<p style="text-align: justify;"><span id="more-490"></span>Con ésta herramienta el auditor no solo conseguirá ahorrar tiempo durante la auditoría, sino que descubrirá nuevos elementos que de manera manual no podría gracias a las automatizaciones que lleva Anubis incoporadas. Además, Anubis ha sido desarrollado pensando en las implantaciones de la ISO/IEC 27001 en las organizaciones, sirviendo para ayudar en las labores de implantación del estándar.</p>
<p style="text-align: justify;">La recopilación de herramientas/técnicas son las siguientes:</p>
<ul>
<li>Fuzzing http</li>
<li>Whois</li>
<li>Google Hacking</li>
<li>Banner Attack</li>
<li>Tracert</li>
<li>404 Attack</li>
<li>Scan with Google</li>
<li>Fuzzing against DNS</li>
<li>Zone Transfer</li>
<li>Scan IP against DNS</li>
<li>Nmap</li>
</ul>
<p style="text-align: justify;">Los resultados de cada una de estas consultas nos generarán un reporte final detallando cada uno de estos.</p>
<p style="text-align: justify;"><a href="http://elblogdecalles.es/anubis.html" target="_blank"><strong>Para más información y descarga de Anubis</strong></a> (Página oficial del proyecto)</p>
<p style="text-align: justify;"><a href="http://elblogdecalles.es/descargas/manual_anubis.pdf" target="_blank"><strong>Manual de usuario de Anubis</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-anubis-automatizacion-de-los-procesos-de-footprinting-y-fingerprinting/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: List-Urls.py &#8211; Identifica los enlaces de una página Web</title>
		<link>http://www.sec-track.com/tool-list-urls-py-identifica-los-enlaces-de-una-pagina-web</link>
		<comments>http://www.sec-track.com/tool-list-urls-py-identifica-los-enlaces-de-una-pagina-web#comments</comments>
		<pubDate>Wed, 03 Mar 2010 21:20:03 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=478</guid>
		<description><![CDATA[List-Urls.py es un script desarrollado en Python por muts [at] whitehat.co.il que nos permitirá extraer los enlaces de una determinada página web, con el objetivo de recolectar información sobre un sistema. Aunque existen otras herramientas para este mismo objetivo ( y addons-firefox), este script puede ser  útil en algunos casos en que se necesite editar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://pastebin.com/EbB4micK" target="_blank"><strong>List-Urls.py</strong></a> es un script desarrollado en Python por muts [at] whitehat.co.il que nos permitirá extraer los enlaces de una determinada página web, con el objetivo de recolectar información sobre un sistema.</p>
<p style="text-align: justify;"><span id="more-478"></span>Aunque existen otras herramientas para este mismo objetivo ( y addons-firefox), este script puede ser  útil en algunos casos en que se necesite editar o analizar en detalle los resultados obtenidos .</p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;">Descargamos <a href="http://pastebin.com/EbB4micK" target="_blank"><strong>List-Urls.py</strong></a> (ya incluída en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a>).</p>
<p style="text-align: justify;">Ejecutamos (puede utilizarse desde cualquier S.O que tenga Python, en este caso desde Windows):</p>
<p style="text-align: justify;"><strong>C:\Python26&gt;python.exe list-urls.py http://www.informatica64.com</strong></p>
<p style="text-align: justify;">Resultados:</p>
<p style="text-align: justify;">##########################################################<br />
#                                                       #<br />
#            Extract URLS from a web page               #<br />
#               muts@whitehat.co.il                     #<br />
#                                                       #<br />
##########################################################</p>
<p>/Default.aspx<br />
/formacion.aspx<br />
/consultoria.aspx<br />
/seguridad.aspx<br />
/herramientas.aspx<br />
/disenoSistemas.aspx#partner<br />
/libros.aspx</p>
<p>http://www.rootedcon.es/rooted-con-2010/rootedlabs.html</p>
<p>/libros.aspx<br />
#ctl00_Menu1_SkipLink<br />
Formacion.aspx<br />
seguridad.aspx<br />
Consultoria.aspx<br />
herramientas.aspx<br />
publicaciones.aspx<br />
contacta/contacta.aspx<br />
noticias.aspx<br />
MainHols.aspx<br />
dlinkacademy<br />
asegurait7<br />
ftsai.aspx<br />
VHandsOnLab.aspx<br />
uptosecure/<br />
Formacion.aspx<br />
EventosOnline.aspx<br />
calendariodetalle.aspx<br />
vclassrooms.aspx<br />
DocumentacionHols.aspx<br />
AplicacionesWeb.aspx<br />
AuditoriaInterna.aspx<br />
AnalisisForense.aspx<br />
DisenoSistemas.aspx<br />
ImplServidores.aspx<br />
Migraciones.aspx<br />
lopd.aspx<br />
sat<br />
foca</p>
<p>http://www.metashieldprotector.com</p>
<p>I64POP3Connector.aspx<br />
csppScanner.aspx<br />
herramientas.aspx<br />
herramientas.aspx<br />
webcasts.aspx<br />
blogs.aspx<br />
libros.aspx<br />
ManualesTecnicos.aspx<br />
RetosHacking.aspx<br />
technews.aspx<br />
ubicacion.aspx<br />
contacta/contacta.aspx<br />
trabaja.aspx<br />
javascript:__doPostBack(&#8216;ctl00$CalendarioEventos&#8217;,'V3684&#8242;)<br />
javascript:__doPostBack(&#8216;ctl00$CalendarioEventos&#8217;,'V3743&#8242;)<br />
Noticias.ashx<br />
/Noticias.aspx?id=46<br />
/Noticias.aspx?id=45<br />
/Noticias.aspx?id=44<br />
/Noticias.aspx?id=43</p>
<p>http://twitter.com/statuses/user_timeline/101166742.rss</p>
<p>http://twitter.com/Informatica64/statuses/9917561536</p>
<p>http://www.informatica64.com/certificado/Certificadoi64.zip</p>
<p>VHandsOnLab.aspx<br />
uptosecure<br />
dlinkacademy<br />
Eventos.ashx<br />
Detalle.aspx?id=0<br />
Detalle.aspx?id=1<br />
Detalle.aspx?id=2<br />
Detalle.aspx?id=3<br />
Detalle.aspx?id=4<br />
http://www.puntocompartido.com/BlogShare/Lists/Entradas de blog/ViewPost.aspx?ID<br />
=32</p>
<p>http://feedproxy.google.com/~r/ElLadoDelMal/~3/tdD9uAlmk_A/posteo-luego-existo.h</p>
<p>tml</p>
<p>http://feedproxy.google.com/~r/WindowsTecnico/~3/QQUcZrQHRBM/programador-de-tare</p>
<p>as-parte-i.aspx</p>
<p>http://feedproxy.google.com/~r/SegurosConForefront/~3/DEYi2sPZD_s/post.aspx</p>
<p>http://windowstips.wordpress.com/2010/02/23/owned-memorable/</p>
<p>http://el-blog-de-thor.blogspot.com/2010/02/regalo-de-la-rooted-con.html</p>
<p>http://feedproxy.google.com/~r/saenzguijarro/vhPW/~3/qzJ4FJ8fOVc/post.aspx</p>
<p>ubicacion.aspx</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-list-urls-py-identifica-los-enlaces-de-una-pagina-web/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tool: theHarvester, recolección de correos electrónicos y nombres de usuarios</title>
		<link>http://www.sec-track.com/tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios</link>
		<comments>http://www.sec-track.com/tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios#comments</comments>
		<pubDate>Wed, 17 Feb 2010 05:02:01 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=434</guid>
		<description><![CDATA[theHarvester (Desarrollada por Edge-Security) es una herramienta que permite recolectar direcciones electrónicas (e-mails) y nombres de usuarios desde fuentes públicas. Estas son: Google (e-mails), Bing search (e-mails), PgP servers (e-mails) y Linkedin (user names) El objetivo de este proceso será el de recolectar información  (correos electrónicos / nombres de usuarios) referente a un determinado objetivo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.edge-security.com/theHarvester.php" target="_blank"><strong>theHarvester</strong></a> (Desarrollada por <a href="http://www.edge-security.com/" target="_blank"><strong>Edge-Security</strong></a>) es una herramienta que permite recolectar direcciones electrónicas (e-mails) y nombres de usuarios desde fuentes públicas.</p>
<p style="text-align: justify;"><span id="more-434"></span>Estas son:</p>
<p style="text-align: justify;"><a href="http://www.google.com" target="_blank">Google</a> (e-mails), <a href="http://www.bing.com/" target="_blank">Bing search</a> (e-mails), <a href="http://pgp.mit.edu/" target="_blank">PgP servers</a> (e-mails) y <a href="http://www.linkedin.com/" target="_blank">Linkedin</a> (user names)</p>
<p style="text-align: justify;">El objetivo de este proceso será el de recolectar información  (correos electrónicos / nombres de usuarios) referente a un determinado objetivo (dominio) en tareas relacionadas con los <a href="http://www.sec-track.com/test-de-penetracion" target="_blank">test de penetración</a> o <a href="http://www.sec-track.com/test-de-penetracion" target="_blank">ethical hacking</a>. Ya que dicha información permitirá realizar ataques más sofisticados y relacionados directamente con la ingeniería social.</p>
<p style="text-align: justify;"><strong>Veamos:</strong></p>
<p style="text-align: justify;">Primero <a href="http://www.edge-security.com/soft/theHarvester-1.5.tar" target="_blank"><strong>descargamos la herramienta theHarvester</strong></a> (script desarrollado en Python)</p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ls</strong><br />
COPYING  LICENSES  README  theHarvester.py</p>
<p style="text-align: justify;"><strong>Modo de uso:</strong></p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ./theHarvester.py </strong><br />
*************************************<br />
*TheHarvester Ver. 1.5              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Usage: theharvester options</p>
<p>-d: domain to search or company name<br />
-b: data source (google,bing,pgp,linkedin)<br />
-l: limit the number of results to work with(bing goes from 50 to 50 results,<br />
google 100 to 100, and pgp does&#8217;nt use this option)</p>
<p>Examples:./theharvester.py -d microsoft.com -l 500 -b google<br />
./theharvester.py -d microsoft.com -b pgp<br />
./theharvester.py -d microsoft -l 200 -b linkedin</p>
<p style="text-align: justify;"><strong>Ahora relicemos una consulta con google como fuente pública:</strong></p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ./theHarvester.py -d informatica64.com -l 500 -b google</strong></p>
<p>*************************************<br />
*TheHarvester Ver. 1.5              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Searching for informatica64.com in google :<br />
======================================</p>
<p>Total results:  26900<br />
Limit:  500<br />
Searching results: 0<br />
Searching results: 100<br />
Searching results: 200<br />
Searching results: 300<br />
Searching results: 400</p>
<p>Accounts found:<br />
====================</p>
<p>@informatica64.com<br />
amartin@informatica64.com<br />
chema@informatica64.com<br />
rodol@informatica64.com<br />
calendariotorrido@informatica64.com<br />
[registro@informatica64.com<br />
registro@informatica64.com<br />
jsaenz@informatica64.com<br />
jlrambla@informatica64.com<br />
i64@informatica64.com<br />
ralonso@informatica64.com<br />
plaguna@informatica64.com<br />
igor@informatica64.com<br />
Chema@informatica64.com<br />
technews@informatica64.com<br />
gema@informatica64.com<br />
amigosdelafoca@informatica64.com<br />
sbordon@informatica64.com<br />
[chema@informatica64.com<br />
====================</p>
<p>Total results:  19</p>
<p style="text-align: justify;"><strong>Ahora relicemos una consulta con bing como fuente pública:</strong></p>
<p style="text-align: left;"><strong>root@bt:~/Sec-Track/Tools/Information Gathering/theHarvester# ./theHarvester.py -d informatica64.com -l 500 -b bing</strong></p>
<p>*************************************<br />
*TheHarvester Ver. 1.5              *<br />
*Coded by Christian Martorella      *<br />
*Edge-Security Research             *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Searching for informatica64.com in bing :<br />
======================================</p>
<p>Total results:  489<br />
Limit:  489<br />
Searching results: 0<br />
Searching results: 50<br />
Searching results: 100<br />
Searching results: 150<br />
Searching results: 200<br />
Searching results: 250<br />
Searching results: 300<br />
Searching results: 350<br />
Searching results: 400<br />
Searching results: 450</p>
<p>Accounts found:<br />
====================</p>
<p>@informatica64.com<br />
chema@informatica64.com<br />
amartin@informatica64.com<br />
i64@informatica64.com<br />
jsaenz@informatica64.com<br />
[registro@informatica64.com<br />
registro@informatica64.com<br />
mfernandez@informatica64.com<br />
calendariotorrido@informatica64.com<br />
jalonso@informatica64.com<br />
rodol@informatica64.com<br />
jmalonso@informatica64.com<br />
sbordon@informatica64.com<br />
====================</p>
<p>Total results:  13</p>
<p style="text-align: justify;"><a href="http://www.edge-security.com/theHarvester.php" target="_blank"><strong>Más información y descarga de la herramienta theHarvester &gt;&gt;</strong></a><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-theharvester-recoleccion-de-correos-electronicos-y-nombres-de-usuarios/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tool: Geoedge, Ubicación Geográfica de una IP / Hostname</title>
		<link>http://www.sec-track.com/tool-geoedge-ubicacion-geografica-de-una-ip-hostname</link>
		<comments>http://www.sec-track.com/tool-geoedge-ubicacion-geografica-de-una-ip-hostname#comments</comments>
		<pubDate>Tue, 16 Feb 2010 19:15:04 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Information Gathering]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=428</guid>
		<description><![CDATA[Geoedge (Desarrollada por Edge-security) es una herramienta que nos permite ubicar geográficamente una dirección IP o Hostname objetivo, a través de los servicios MaxMind y GeoIPTool. Su modo de uso es bastante simple, pues solo necesitamos descargar el script desarrollado en Python y desde la línea de comandos ejecutar la consulta. Para que esta sea [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.edge-security.com/geoedge.php" target="_blank"><strong>Geoedge </strong></a>(Desarrollada por<a href="http://www.edge-security.com" target="_blank"> <strong>Edge-security</strong></a>) es una herramienta que nos permite ubicar geográficamente una dirección IP o Hostname objetivo, a través de los servicios <a href="http://www.maxmind.com/" target="_blank"><strong>MaxMind</strong></a> y<a href="http://www.geoiptool.com/" target="_blank"><strong> GeoIPTool</strong></a>.</p>
<p style="text-align: justify;"><span id="more-428"></span>Su modo de uso es bastante simple, pues solo necesitamos descargar el script desarrollado en Python y desde la línea de comandos ejecutar la consulta. Para que esta sea reflejada en<a href="http://maps.google.es/" target="_blank"><strong> GoogleMaps</strong></a> y <a href="http://www.mapquest.com/" target="_blank"><strong>MapQuest</strong></a>.</p>
<p style="text-align: justify;"><strong>Veamos:</strong></p>
<p style="text-align: justify;"><strong>C:\Python26&gt;python.exe geoedge.py</strong><br />
*************************************<br />
*Geoedge         v0.2               *<br />
*Coded by Christian Martorella      *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Usage:<br />
python geoedge.py host/ip</p>
<p style="text-align: justify;"><strong>Ahora hagamos una consulta:</strong></p>
<p style="text-align: justify;"><strong>C:\Python26&gt;python.exe geoedge.py www.informatica64.com</strong><br />
*************************************<br />
*Geoedge         v0.2               *<br />
*Coded by Christian Martorella      *<br />
*cmartorella@edge-security.com      *<br />
*************************************<br />
Searching in Maxmind&#8230;.</p>
<p>Information for www.informatica64.com by Maxmind<br />
===========================================</p>
<p>IP/Host: www.informatica64.com<br />
Country: ES,Spain<br />
City: Madrid,Madrid<br />
Coordinates: 40.4000,-3.6833<br />
Provider: SPAIN,SPAIN<br />
Google Maps Link: <a href="http://maps.google.com/maps?q=40.4000, -3.6833" target="_blank">http://maps.google.com/maps?q=40.4000, -3.6833</a><br />
Mapquest Link:<a href="http://www.mapquest.es/mq/maps/latlong.do?pageId=latlong&amp;latLongT ype=decimal&amp;txtLatitude=40.4000&amp;txtLongitude=-3.6833" target="_blank"> http://www.mapquest.es/mq/maps/latlong.do?pageId=latlong&amp;latLongT<br />
ype=decimal&amp;txtLatitude=40.4000&amp;txtLongitude=-3.6833</a></p>
<p style="text-align: justify;">Searching in Geoiptool&#8230;.</p>
<p>Information by Geoiptool<br />
========================</p>
<p>IP/Host: 80.81.106.148<br />
Country:  Spain ,ES (ESP)<br />
City: Madrid,Madrid<br />
Coordinates: 40.4,-3.6833</p>
<p style="text-align: justify;"><strong>En imágenes:</strong></p>
<p style="text-align: justify;">GoogleMaps:</p>
<p style="text-align: justify;"><img class="aligncenter" title="Maps" src="http://img138.imageshack.us/img138/8523/googlemaps.jpg" alt="" width="599" height="370" /></p>
<p style="text-align: justify;">MapQuest:</p>
<p style="text-align: justify;"><img class="aligncenter" title="quest" src="http://img220.imageshack.us/img220/6883/mapquest.jpg" alt="" width="469" height="358" /></p>
<p style="text-align: justify;">Obviamente los resultados pueden no ser completamente precisos, pues existen muchas variables que inciden sobre estos.</p>
<p style="text-align: justify;"><a href="http://www.edge-security.com/geoedge.php" target="_blank"><strong>Más información y descarga &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-geoedge-ubicacion-geografica-de-una-ip-hostname/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Identificación de dominios alojados en una misma IP/Hostname con Finddomains</title>
		<link>http://www.sec-track.com/identificacion-de-dominios-alojados-en-una-misma-ip-hostname-con-finddomains</link>
		<comments>http://www.sec-track.com/identificacion-de-dominios-alojados-en-una-misma-ip-hostname-con-finddomains#comments</comments>
		<pubDate>Tue, 22 Dec 2009 22:37:50 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Identificación]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Reconocimiento]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=307</guid>
		<description><![CDATA[Una de las tareas esenciales en casi todos los Test de Penetración es la ubicación e identificación de dominios alojados en una determinada dirección IP o Hostname con el objetivo de descubrir cualquier debilidad o posible punto de intrusión en un sistema que esté relacionado con el objetivo. Para esta finalidad es que ha sido [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una de las tareas esenciales en casi todos los Test de Penetración es la ubicación e identificación de dominios alojados en una determinada dirección IP o Hostname con el objetivo de descubrir cualquier debilidad o posible punto de intrusión en un sistema que esté relacionado con el objetivo.</p>
<p style="text-align: justify;"><span id="more-307"></span>Para esta finalidad es que ha sido desarrollada la herramienta Finddomains, la cual hace uso de la API del motor de búsqueda de Microsoft (Bing) para conseguir su objetivo.</p>
<p style="text-align: justify;">El modo de uso es bastante simple, pues se encuentra disponible en modo línea de comandos lo cual permite automatizar este proceso.</p>
<ul>
<li>Primero debemos crear un AppID desde &#8220;<a href="http://www.bing.com/developers/createapp.aspx" target="_blank">Bing Developers</a>&#8220;.</li>
<li><a href="http://finddomains.googlecode.com/files/FindDomainsv0.1.1.rar" target="_blank">Descargamos la herramienta Finddomains</a>.</li>
<li>El ID generado por este servicio debemos llevarlo al archivo &#8220;appid.txt&#8221; contenido en el directorio descargado.</li>
<li>Solo basta ejecutar la siguiente instrucción para identificar los dominios.
<ul>
<li>FindDomains.exe www.ejemplo.com</li>
</ul>
</li>
</ul>
<p>Veamos algunos ejemplos de uso:</p>
<p><em><strong>C:\&gt;FindDomains.exe www.eltiempo.com</strong></em><br />
<span style="text-decoration: line-through;">http://www.eltiempo.com<br />
http://postales.eltiempo.com</span><span style="text-decoration: line-through;"><br />
http://beta.eltiempo.com</span><span style="text-decoration: line-through;"><br />
http://200.41.9.39</span><span style="text-decoration: line-through;"><br />
http://z.eltiempo.com</span><span style="text-decoration: line-through;"></p>
<p>http://api.eltiempo.com</span></p>
<p style="text-align: justify;"><em><strong>C:\&gt;FindDomains.exe www.elcolombiano.com</strong></em><br />
<span style="text-decoration: line-through;">http://www.qhubo.com<br />
http://www.elcaminotemarca.com</span><span style="text-decoration: line-through;"><br />
http://tips.elcolombiano.com</span><span style="text-decoration: line-through;"><br />
http://www.salomon.com.co</span><span style="text-decoration: line-through;"><br />
http://www.elcolombiano.com:8000</span><span style="text-decoration: line-through;"><br />
http://www.elcolombiano.com</span><span style="text-decoration: line-through;"><br />
http://superbingo.elcolombiano.com</span><span style="text-decoration: line-through;"><br />
http://www.gente.com.co</span><span style="text-decoration: line-through;"><br />
http://www.elcolombianoejemplar.org</span><span style="text-decoration: line-through;"><br />
http://www.micolombiano.com</span><span style="text-decoration: line-through;"><br />
http://elcolombiano.com.co</span><span style="text-decoration: line-through;"><br />
http://www.lachiva.com</span><span style="text-decoration: line-through;"></p>
<p>http://www.colombianoejemplar.org</span></p>
<p style="text-align: justify;">Para utilizar Finddomains es necesario tener instalado el <a href="http://www.microsoft.com/downloads/details.aspx?familyid=333325FD-AE52-4E35-B531-508D977D32A6&amp;displaylang=es" target="_blank">.Net Framework 3.5</a> o <a href="http://www.mono-project.com/" target="_blank">Mono</a>.</p>
<ul>
<li><a href="http://code.google.com/p/finddomains/" target="_blank">Más información sobre Finddomains (Página oficial)</a></li>
<li><a href="http://finddomains.googlecode.com/files/FindDomainsv0.1.1.rar" target="_blank">Descargar Finddomains</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/identificacion-de-dominios-alojados-en-una-misma-ip-hostname-con-finddomains/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tool: Nmap</title>
		<link>http://www.sec-track.com/tool-nmap</link>
		<comments>http://www.sec-track.com/tool-nmap#comments</comments>
		<pubDate>Sun, 08 Nov 2009 00:00:35 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Nmap]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=226</guid>
		<description><![CDATA[Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática. Características Descubrimiento de servidores: Identifica computadoras en una red, por ejemplo listando aquellas que responden [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.</p>
<p style="text-align: justify;"><strong>Características</strong></p>
<ul>
<li>Descubrimiento de servidores: Identifica computadoras en una red, por ejemplo listando aquellas que responden ping.</li>
<li>Identifica puertos abiertos en una computadora objetivo.</li>
<li>Determina qué servicios está ejecutando la misma.</li>
<li>Determinar qué sistema operativo y versión utiliza dicha computadora, (esta técnica es también conocida como fingerprinting).</li>
<li>Obtiene algunas características del hardware de red de la máquina objeto de la prueba.</li>
</ul>
<ul>
<li><a href="http://es.wikipedia.org/wiki/Nmap" target="_blank"><strong>Más información sobre Nmap</strong></a></li>
<li><strong><a href="http://nmap.org/download.html" target="_blank">Descargar Nmap</a></strong> (Windows – Linux – MacOSX – *BSD)</li>
<li><a href="http://nmap.org/man/es/" target="_blank"><strong>Guía de referencia en español de Namp</strong></a></li>
<li><a href="http://nmap.org/" target="_blank"><strong>Página Oficial de Namp</strong></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-nmap/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 19:40:26 -->
