<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Medusa</title>
	<atom:link href="http://www.sec-track.com/tag/medusa/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>PwnOS</title>
		<link>http://www.sec-track.com/pwnos</link>
		<comments>http://www.sec-track.com/pwnos#comments</comments>
		<pubDate>Wed, 07 Oct 2009 23:42:54 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Medusa]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>
		<category><![CDATA[Xhydra]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=16</guid>
		<description><![CDATA[Escenario: Un empresa dedicada al servicio de Webhosting te contrata para realizar un Test de Penetración en uno de sus servidores dedicados a la administración de sus sistemas. Dicho servidor se encuentra en una de sus redes xxx.xxx.xxx.xxx. El objetivo consiste en identificar dicho servidor, descubrir y analizar las vulnerabilidades existentes en el mismo y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Escenario:</strong> Un empresa dedicada al servicio de Webhosting te contrata para realizar un Test de Penetración en uno de sus servidores dedicados a la administración de sus sistemas.<br />
Dicho servidor se encuentra en una de sus redes xxx.xxx.xxx.xxx.</p>
<p style="text-align: justify;">El objetivo consiste en identificar dicho servidor, descubrir y analizar las vulnerabilidades existentes en el mismo y penetrar el sistema.</p>
<p style="text-align: justify;"><strong>Categoría:</strong> Fundamentación, Test de Penetración, Explotación de vulnerabilidades.</p>
<p style="text-align: justify;"><strong>Nivel de Dificultad:</strong> Medio / Alto</p>
<p style="text-align: justify;"><strong>Formato:</strong> Imágen VMWare</p>
<p style="text-align: justify;"><strong>Objetivos/Técnicas: </strong>Mapeo de Red / O.S Fingerprint / Escaneo de Puertos / Identificación de Servicios / Escaneo de Vulnerabilidades / Identificación y Análisis de Vulnerabilidades / Explotación de Vulnerabilidades / Escalada de Privilegios / Extracción de Informacion Confidencial.</p>
<p style="text-align: justify;"><strong>Herramientas/Recursos: <a href="http://www.isecom.org/osstmm/" target="_blank">OSSTMM</a></strong></p>
<p style="text-align: justify;"><strong>Configuracion:</strong> El router/tarjeta de red virtual/fisica debe tener DHCP activo.</p>
<p style="text-align: justify;"><strong>Descargar (<a href="http://www.adrive.com/public/0da911443f10d5bdcc9d35644f9c2b935df9d2e8823b02597661731be1622991.html" target="_blank">Imágen VMWare</a>)<br />
</strong></p>
<p style="text-align: justify;"><strong>MD5:</strong></p>
<p style="text-align: justify;"><strong>Autor / Página Oficial / Más Información:</strong> <a href="http://www.0dayclub.com" target="_blank">www.0dayclub.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/pwnos/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>De-ICE PenTest LiveCDs (Nivel I)</title>
		<link>http://www.sec-track.com/de-ice-pentest-livecds-nivel-i</link>
		<comments>http://www.sec-track.com/de-ice-pentest-livecds-nivel-i#comments</comments>
		<pubDate>Wed, 07 Oct 2009 23:39:18 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Medusa]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>
		<category><![CDATA[Xhydra]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=9</guid>
		<description><![CDATA[Escenario: Un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus).]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Escenario:</strong> Un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus).<br />
Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le da un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.</p>
<p style="text-align: justify;"><strong>Categoría:</strong> Fundamentación, Test de Penetración</p>
<p style="text-align: justify;"><strong>Nivel de Dificultad:</strong> Bajo</p>
<p style="text-align: justify;"><strong>Formato:</strong> .ISO / Imágen VMWare</p>
<p style="text-align: justify;"><strong>Objetivos/Técnicas: </strong>Mapeo de Red / O.S Fingerprint / Escaneo de Puertos / Identificación de Servicios / Escaneo de Vulnerabilidades / Identificación y Análisis de Vulnerabilidades / Explotación de Vulnerabilidades / Escalada de Privilegios / Extracción de Información Confidencial.</p>
<p style="text-align: justify;"><strong>Herramientas/Recursos: <a href="http://www.isecom.org/osstmm/" target="_blank">OSSTMM</a></strong> / <strong><a href="http://nmap.org/" target="_blank">Nmap</a></strong> /<strong><a href="http://freeworld.thc.org/" target="_blank"> Xhydra</a></strong> / <strong><a href="http://netcat.sourceforge.net/" target="_blank">Netcat</a></strong> / <strong><a href="http://www.foofus.net/jmk/medusa/medusa.html" target="_blank">Medusa</a></strong> / <strong><a href="http://netdiscover.sourceforge.net/" target="_blank">NetDiscover</a></strong> / <strong><a href="http://www.nessus.org/" target="_blank">Nessus</a></strong></p>
<p style="text-align: justify;"><strong>Configuracion:</strong> Este entorno esta configurado para que de manera automática obtenga la dirección IP  192.168.1.100. El router/tarjeta de red virtual/física debe tener DHCP activo, la dirección de inicio debe ser 192.168.1.2 y la máscara de subred 255.255.255.0</p>
<p style="text-align: justify;"><strong>Descargar (<a href="http://www.adrive.com/public/d5dc5d5dd7eec2d5ee6051d3d5ab235f5c8273357169e8dd6b01069fc5e4c51f.html" target="_blank">ISO</a>)<br />
</strong></p>
<p style="text-align: justify;"><strong>MD5:</strong> a3341316ca9860b3a0acb06bdc58bbc1</p>
<p style="text-align: justify;"><strong>Autor / Página Oficial / Mas Información:</strong> <strong><a href="http://www.heorot.net" target="_blank">www.Heorot.net</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/de-ice-pentest-livecds-nivel-i/feed</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-05 13:50:35 -->
