<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; NetDiscover</title>
	<atom:link href="http://www.sec-track.com/tag/netdiscover/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Desarrollo del entorno De-Ice III &#8211; Network Mapping, Port Scanning</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning#comments</comments>
		<pubDate>Thu, 11 Mar 2010 08:48:34 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[Footprinting]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=469</guid>
		<description><![CDATA[Antes de comenzar con el desarrollo de este entorno virtualizado de intrusión creo que es necesario recordar sobre algunos de los objetivos generales en esta primera serie de entornos enfocados a los Test de Penetración. Objetivos Generales para los entornos De-Ice I, II, III y PwnOS También es necesario describir nuevamente el escenario propuesto para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes  de comenzar con el desarrollo de este entorno virtualizado de intrusión  creo que es necesario recordar sobre algunos de los objetivos generales  en esta primera serie de entornos enfocados a los <a href="http://www.sec-track.com/test-de-penetracion" target="_blank"><strong>Test de Penetración</strong></a>.</p>
<h2 style="text-align: justify;"><a title="Permanent Link to Objetivos Generales para los entornos De-Ice I,  II, III y PwnOS" rel="bookmark" href="../objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos">Objetivos  Generales para los entornos De-Ice I, II, III y PwnOS</a></h2>
<p style="text-align: justify;">También es necesario describir nuevamente el escenario propuesto para este Test de Penetración:</p>
<h2 style="text-align: justify;"><a title="Permanent Link to De-ICE PenTest LiveCDs (Nivel  III)" rel="bookmark" href="../de-ice-pentest-livecds-nivel-iii">De-ICE PenTest LiveCDs (Nivel III)</a></h2>
<p style="text-align: justify;">El procedimiento de implementación de este entorno no varía mucho con respecto a los anteriores. Tan solo cambia la red objetivo, que para esta ocasión será la 192.168.2.*</p>
<p style="text-align: justify;">Identifiquemos los host vivos (conectados) en la red (Tool: <a href="http://www.sec-track.com/tag/netdiscover" target="_blank"><strong>Netdiscover</strong></a> incluída en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a>):</p>
<pre style="text-align: justify;">root@bt:~# netdiscover eth0</pre>
<pre style="text-align: justify;">3 Captured ARP Req/Rep packets, from 3 hosts.   Total size: 180
 _____________________________________________________________________________
   IP            At MAC Address      Count  Len   MAC Vendor
 -----------------------------------------------------------------------------
 192.168.2.1     00:50:56:c0:00:07    01    060   Unknown vendor
 192.168.2.100   00:0c:29:0c:b9:e5    01    060   Unknown vendor
 192.168.2.101   00:0c:29:0c:b9:e5    01    060   Unknown vendor
 Currently scanning: 192.168.9.0/16   |   Our Mac is: 00:0c:29:ac:c4:e0 - 0</pre>
<p style="text-align: justify;">Una vez hemos identificados los posibles host&#8217;s objetivos pasemos a escanearlos en detalle para obtener más información sobre estos.</p>
<p style="text-align: justify;">Veamos este proceso con Nmap.</p>
<p style="text-align: justify;">Escaneo y explicación enviada por Roguer (jollyroguer [at] gmail.com):</p>
<p style="text-align: justify;"><strong>root@bt: ~#nmap -sP 192.168.2.1-255</strong><br />
Starting Nmap 5.00 ( <a href="http://nmap.org/" target="_blank">http://nmap.org</a> ) at 2010-02-25 23:35 UTC<br />
Host 192.168.2.10 is up.<br />
Host 192.168.2.100 is up (0.00066s latency).<br />
MAC Address: 00:0C:29:78:57:AE (VMware)<br />
Host 192.168.2.101 is up (0.00066s latency).<br />
MAC Address: 00:0C:29:78:57:AE (VMware)<br />
Nmap done: 255 IP addresses (3 hosts up) scanned in 2.06 seconds</p>
<p style="text-align: justify;">En donde obtengo que hay 3 equipos arriba, de los cuales el .10 es mi máquina y los 100 y 101 objetivos enseguida nos centraremos en el equipo .100</p>
<p>Arranco haciendo un escaneo de puertos, como es un entorno seguro no hay necesidad de ocultar la ip de origen</p>
<p><strong>root@bt: ~#nmap -sV -T Aggressive -O 192.168.2.100</strong><br />
Starting Nmap 5.00 ( <a href="http://nmap.org/" target="_blank">http://nmap.org</a> ) at 2010-02-25 23:36 UTC<br />
Interesting ports on <a href="http://192.168.2.100/" target="_blank">192.168.2.100</a>:<br />
Not shown: 992 filtered ports<br />
PORT    STATE  SERVICE  VERSION<br />
20/tcp  closed ftp-data<br />
21/tcp  open   ftp      vsftpd 2.0.4<br />
22/tcp  open   ssh      OpenSSH 4.3 (protocol 1.99)<br />
25/tcp  open   smtp     Sendmail 8.13.7/8.13.7<br />
80/tcp  open   http     Apache httpd 2.0.55 ((Unix) PHP/5.1.2)<br />
110/tcp open   pop3     Openwall popa3d<br />
143/tcp open   imap     UW imapd 2004.357<br />
443/tcp closed https<br />
MAC Address: 00:0C:29:78:57:AE (VMware)<br />
Device type: general purpose<br />
Running: Linux 2.6.X<br />
OS details: Linux 2.6.13 &#8211; 2.6.24<br />
Network Distance: 1 hop<br />
Service Info: Host: <a href="http://slax.example.net/" target="_blank">slax.example.net</a>;  OS: Unix<br />
OS and Service detection performed. Please report any incorrect<br />
results at <a href="http://nmap.org/submit/" target="_blank">http://nmap.org/submit/</a> .<br />
Nmap done: 1 IP address (1 host up) scanned in 20.10 seconds</p>
<p style="text-align: justify;">Como podemos ver hay varios servicios corriendo en este equipo, así que vamos a tratar de obternet información como en los entornos anteriores.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;">Realicemos un escaneo para identificar servicios y versiones en el host 192.168.2.101</p>
<p style="text-align: justify;"><strong>root@bt:~# nmap -PT80 192.168.2.101</strong></p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-03-02 13:09 COT<br />
Interesting ports on 192.168.2.101:<br />
Not shown: 999 filtered ports<br />
PORT   STATE SERVICE<br />
80/tcp open  http<br />
MAC Address: 00:0C:29:0C:B9:E5 (VMware)</p>
<p style="text-align: justify;"><strong>root@bt:~# nmap -sV -p 80 192.168.2.101</strong></p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-03-02 13:12 COT<br />
Interesting ports on 192.168.2.101:<br />
PORT   STATE SERVICE VERSION<br />
80/tcp open  http    Apache httpd 2.0.55 ((Unix) PHP/5.1.2)<br />
MAC Address: 00:0C:29:0C:B9:E5 (VMware)</p>
<p>Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 19.28 seconds</p>
<p style="text-align: justify;">Perfecto el proceso de mapeo de red e identificación de aplicaciones y servicios en los host objetivos. En el próximo post centraremos nuestra atención a las actvidades relacionadas con la enumeración del objetivo e identificación de posibles puntos de intrusión.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Video tutorial: Desarrollo del Entorno De-Ice nivel I &#8211; Network Mapping, Port Scanning</title>
		<link>http://www.sec-track.com/video-tutorial-desarrollo-del-entorno-de-ice-nivel-i-network-mapping-port-scanning</link>
		<comments>http://www.sec-track.com/video-tutorial-desarrollo-del-entorno-de-ice-nivel-i-network-mapping-port-scanning#comments</comments>
		<pubDate>Wed, 28 Oct 2009 07:35:01 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Fingerprint]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[O.S Fingerprint]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=216</guid>
		<description><![CDATA[Video tutorial de desarrollo del entorno De-Ice nivel I, Network Mapping, Port Scanning. En este corto video tutorial presento varios métodos para llevar a cabo un mapeo de red y escaneo de puertos básicos desde BackTrack con la finalidad de que las personas que recién inician en el desarrollo de estos entornos tengan unas bases [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Video tutorial de desarrollo del entorno <a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-i" target="_blank"><strong>De-Ice nivel I</strong></a>, Network Mapping, Port Scanning.</p>
<p style="text-align: justify;">En este corto video tutorial presento varios métodos para llevar a cabo un mapeo de red y escaneo de puertos básicos desde <a href="http://remote-exploit.org/backtrack.html" target="_blank"><strong>BackTrack </strong></a>con la finalidad de que las personas que recién inician en el desarrollo de estos entornos tengan unas bases para comenzar con el cumplimiento de los objetivos propuestos.</p>
<p style="text-align: justify;">La idea es que una vez visualizado este video tutorial, los interesados continuen y propongan nuevas maneras de cumplir con los objetivos del mismo.</p>
<p style="text-align: justify;">En este video tutorial veremos:</p>
<ul style="text-align: justify;">
<li>Identificación de la dirección IP de nuestro sistema (<a href="http://es.wikipedia.org/wiki/Ifconfig" target="_blank"><strong>ifconfig</strong></a>)</li>
<li>Identificación de hosts &#8220;vivos&#8221; o conectados en nuestra red con <a href="http://nixgeneration.com/~jaime/netdiscover/" target="_blank"><strong>netdiscover</strong></a>.</li>
<li>Verificación del estado de conectividad con el comando <a href="http://es.wikipedia.org/wiki/Ping" target="_blank"><strong>ping</strong></a> (ping 192.168.1.100)</li>
<li>Barrido de Pings con <a href="http://nmap.org/" target="_blank"><strong>Nmap</strong></a> (nmap -sP 192.168.1.*)</li>
<li>Port Scanning e identificación de servicios y Sistema Operativo con <a href="http://nmap.org/" target="_blank"><strong>Nmap</strong></a> y método Decoy (nmap -sV -D 192.168.1.100 -p 21,22,25,80,3306,1521 192.168.1.100)</li>
</ul>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=7303884&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=7303884&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/7303884">Video tutorial: Desarrollo De-Ice nivel I &#8211; Network Mapping, Port Scanning</a> from <a href="http://vimeo.com/user2489751">Sec-Track</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/video-tutorial-desarrollo-del-entorno-de-ice-nivel-i-network-mapping-port-scanning/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>PwnOS</title>
		<link>http://www.sec-track.com/pwnos</link>
		<comments>http://www.sec-track.com/pwnos#comments</comments>
		<pubDate>Wed, 07 Oct 2009 23:42:54 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Medusa]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>
		<category><![CDATA[Xhydra]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=16</guid>
		<description><![CDATA[Escenario: Un empresa dedicada al servicio de Webhosting te contrata para realizar un Test de Penetración en uno de sus servidores dedicados a la administración de sus sistemas. Dicho servidor se encuentra en una de sus redes xxx.xxx.xxx.xxx. El objetivo consiste en identificar dicho servidor, descubrir y analizar las vulnerabilidades existentes en el mismo y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Escenario:</strong> Un empresa dedicada al servicio de Webhosting te contrata para realizar un Test de Penetración en uno de sus servidores dedicados a la administración de sus sistemas.<br />
Dicho servidor se encuentra en una de sus redes xxx.xxx.xxx.xxx.</p>
<p style="text-align: justify;">El objetivo consiste en identificar dicho servidor, descubrir y analizar las vulnerabilidades existentes en el mismo y penetrar el sistema.</p>
<p style="text-align: justify;"><strong>Categoría:</strong> Fundamentación, Test de Penetración, Explotación de vulnerabilidades.</p>
<p style="text-align: justify;"><strong>Nivel de Dificultad:</strong> Medio / Alto</p>
<p style="text-align: justify;"><strong>Formato:</strong> Imágen VMWare</p>
<p style="text-align: justify;"><strong>Objetivos/Técnicas: </strong>Mapeo de Red / O.S Fingerprint / Escaneo de Puertos / Identificación de Servicios / Escaneo de Vulnerabilidades / Identificación y Análisis de Vulnerabilidades / Explotación de Vulnerabilidades / Escalada de Privilegios / Extracción de Informacion Confidencial.</p>
<p style="text-align: justify;"><strong>Herramientas/Recursos: <a href="http://www.isecom.org/osstmm/" target="_blank">OSSTMM</a></strong></p>
<p style="text-align: justify;"><strong>Configuracion:</strong> El router/tarjeta de red virtual/fisica debe tener DHCP activo.</p>
<p style="text-align: justify;"><strong>Descargar (<a href="http://www.adrive.com/public/0da911443f10d5bdcc9d35644f9c2b935df9d2e8823b02597661731be1622991.html" target="_blank">Imágen VMWare</a>)<br />
</strong></p>
<p style="text-align: justify;"><strong>MD5:</strong></p>
<p style="text-align: justify;"><strong>Autor / Página Oficial / Más Información:</strong> <a href="http://www.0dayclub.com" target="_blank">www.0dayclub.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/pwnos/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>De-ICE PenTest LiveCDs (Nivel I)</title>
		<link>http://www.sec-track.com/de-ice-pentest-livecds-nivel-i</link>
		<comments>http://www.sec-track.com/de-ice-pentest-livecds-nivel-i#comments</comments>
		<pubDate>Wed, 07 Oct 2009 23:39:18 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Medusa]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>
		<category><![CDATA[Xhydra]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=9</guid>
		<description><![CDATA[Escenario: Un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus).]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Escenario:</strong> Un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus).<br />
Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le da un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.</p>
<p style="text-align: justify;"><strong>Categoría:</strong> Fundamentación, Test de Penetración</p>
<p style="text-align: justify;"><strong>Nivel de Dificultad:</strong> Bajo</p>
<p style="text-align: justify;"><strong>Formato:</strong> .ISO / Imágen VMWare</p>
<p style="text-align: justify;"><strong>Objetivos/Técnicas: </strong>Mapeo de Red / O.S Fingerprint / Escaneo de Puertos / Identificación de Servicios / Escaneo de Vulnerabilidades / Identificación y Análisis de Vulnerabilidades / Explotación de Vulnerabilidades / Escalada de Privilegios / Extracción de Información Confidencial.</p>
<p style="text-align: justify;"><strong>Herramientas/Recursos: <a href="http://www.isecom.org/osstmm/" target="_blank">OSSTMM</a></strong> / <strong><a href="http://nmap.org/" target="_blank">Nmap</a></strong> /<strong><a href="http://freeworld.thc.org/" target="_blank"> Xhydra</a></strong> / <strong><a href="http://netcat.sourceforge.net/" target="_blank">Netcat</a></strong> / <strong><a href="http://www.foofus.net/jmk/medusa/medusa.html" target="_blank">Medusa</a></strong> / <strong><a href="http://netdiscover.sourceforge.net/" target="_blank">NetDiscover</a></strong> / <strong><a href="http://www.nessus.org/" target="_blank">Nessus</a></strong></p>
<p style="text-align: justify;"><strong>Configuracion:</strong> Este entorno esta configurado para que de manera automática obtenga la dirección IP  192.168.1.100. El router/tarjeta de red virtual/física debe tener DHCP activo, la dirección de inicio debe ser 192.168.1.2 y la máscara de subred 255.255.255.0</p>
<p style="text-align: justify;"><strong>Descargar (<a href="http://www.adrive.com/public/d5dc5d5dd7eec2d5ee6051d3d5ab235f5c8273357169e8dd6b01069fc5e4c51f.html" target="_blank">ISO</a>)<br />
</strong></p>
<p style="text-align: justify;"><strong>MD5:</strong> a3341316ca9860b3a0acb06bdc58bbc1</p>
<p style="text-align: justify;"><strong>Autor / Página Oficial / Mas Información:</strong> <strong><a href="http://www.heorot.net" target="_blank">www.Heorot.net</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/de-ice-pentest-livecds-nivel-i/feed</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 19:28:23 -->
