<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Network Mapping</title>
	<atom:link href="http://www.sec-track.com/tag/network-mapping/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Desarrollo del entorno De-Ice III &#8211; Network Mapping, Port Scanning</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning#comments</comments>
		<pubDate>Thu, 11 Mar 2010 08:48:34 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[Footprinting]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=469</guid>
		<description><![CDATA[Antes de comenzar con el desarrollo de este entorno virtualizado de intrusión creo que es necesario recordar sobre algunos de los objetivos generales en esta primera serie de entornos enfocados a los Test de Penetración. Objetivos Generales para los entornos De-Ice I, II, III y PwnOS También es necesario describir nuevamente el escenario propuesto para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes  de comenzar con el desarrollo de este entorno virtualizado de intrusión  creo que es necesario recordar sobre algunos de los objetivos generales  en esta primera serie de entornos enfocados a los <a href="http://www.sec-track.com/test-de-penetracion" target="_blank"><strong>Test de Penetración</strong></a>.</p>
<h2 style="text-align: justify;"><a title="Permanent Link to Objetivos Generales para los entornos De-Ice I,  II, III y PwnOS" rel="bookmark" href="../objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos">Objetivos  Generales para los entornos De-Ice I, II, III y PwnOS</a></h2>
<p style="text-align: justify;">También es necesario describir nuevamente el escenario propuesto para este Test de Penetración:</p>
<h2 style="text-align: justify;"><a title="Permanent Link to De-ICE PenTest LiveCDs (Nivel  III)" rel="bookmark" href="../de-ice-pentest-livecds-nivel-iii">De-ICE PenTest LiveCDs (Nivel III)</a></h2>
<p style="text-align: justify;">El procedimiento de implementación de este entorno no varía mucho con respecto a los anteriores. Tan solo cambia la red objetivo, que para esta ocasión será la 192.168.2.*</p>
<p style="text-align: justify;">Identifiquemos los host vivos (conectados) en la red (Tool: <a href="http://www.sec-track.com/tag/netdiscover" target="_blank"><strong>Netdiscover</strong></a> incluída en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a>):</p>
<pre style="text-align: justify;">root@bt:~# netdiscover eth0</pre>
<pre style="text-align: justify;">3 Captured ARP Req/Rep packets, from 3 hosts.   Total size: 180
 _____________________________________________________________________________
   IP            At MAC Address      Count  Len   MAC Vendor
 -----------------------------------------------------------------------------
 192.168.2.1     00:50:56:c0:00:07    01    060   Unknown vendor
 192.168.2.100   00:0c:29:0c:b9:e5    01    060   Unknown vendor
 192.168.2.101   00:0c:29:0c:b9:e5    01    060   Unknown vendor
 Currently scanning: 192.168.9.0/16   |   Our Mac is: 00:0c:29:ac:c4:e0 - 0</pre>
<p style="text-align: justify;">Una vez hemos identificados los posibles host&#8217;s objetivos pasemos a escanearlos en detalle para obtener más información sobre estos.</p>
<p style="text-align: justify;">Veamos este proceso con Nmap.</p>
<p style="text-align: justify;">Escaneo y explicación enviada por Roguer (jollyroguer [at] gmail.com):</p>
<p style="text-align: justify;"><strong>root@bt: ~#nmap -sP 192.168.2.1-255</strong><br />
Starting Nmap 5.00 ( <a href="http://nmap.org/" target="_blank">http://nmap.org</a> ) at 2010-02-25 23:35 UTC<br />
Host 192.168.2.10 is up.<br />
Host 192.168.2.100 is up (0.00066s latency).<br />
MAC Address: 00:0C:29:78:57:AE (VMware)<br />
Host 192.168.2.101 is up (0.00066s latency).<br />
MAC Address: 00:0C:29:78:57:AE (VMware)<br />
Nmap done: 255 IP addresses (3 hosts up) scanned in 2.06 seconds</p>
<p style="text-align: justify;">En donde obtengo que hay 3 equipos arriba, de los cuales el .10 es mi máquina y los 100 y 101 objetivos enseguida nos centraremos en el equipo .100</p>
<p>Arranco haciendo un escaneo de puertos, como es un entorno seguro no hay necesidad de ocultar la ip de origen</p>
<p><strong>root@bt: ~#nmap -sV -T Aggressive -O 192.168.2.100</strong><br />
Starting Nmap 5.00 ( <a href="http://nmap.org/" target="_blank">http://nmap.org</a> ) at 2010-02-25 23:36 UTC<br />
Interesting ports on <a href="http://192.168.2.100/" target="_blank">192.168.2.100</a>:<br />
Not shown: 992 filtered ports<br />
PORT    STATE  SERVICE  VERSION<br />
20/tcp  closed ftp-data<br />
21/tcp  open   ftp      vsftpd 2.0.4<br />
22/tcp  open   ssh      OpenSSH 4.3 (protocol 1.99)<br />
25/tcp  open   smtp     Sendmail 8.13.7/8.13.7<br />
80/tcp  open   http     Apache httpd 2.0.55 ((Unix) PHP/5.1.2)<br />
110/tcp open   pop3     Openwall popa3d<br />
143/tcp open   imap     UW imapd 2004.357<br />
443/tcp closed https<br />
MAC Address: 00:0C:29:78:57:AE (VMware)<br />
Device type: general purpose<br />
Running: Linux 2.6.X<br />
OS details: Linux 2.6.13 &#8211; 2.6.24<br />
Network Distance: 1 hop<br />
Service Info: Host: <a href="http://slax.example.net/" target="_blank">slax.example.net</a>;  OS: Unix<br />
OS and Service detection performed. Please report any incorrect<br />
results at <a href="http://nmap.org/submit/" target="_blank">http://nmap.org/submit/</a> .<br />
Nmap done: 1 IP address (1 host up) scanned in 20.10 seconds</p>
<p style="text-align: justify;">Como podemos ver hay varios servicios corriendo en este equipo, así que vamos a tratar de obternet información como en los entornos anteriores.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;">Realicemos un escaneo para identificar servicios y versiones en el host 192.168.2.101</p>
<p style="text-align: justify;"><strong>root@bt:~# nmap -PT80 192.168.2.101</strong></p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-03-02 13:09 COT<br />
Interesting ports on 192.168.2.101:<br />
Not shown: 999 filtered ports<br />
PORT   STATE SERVICE<br />
80/tcp open  http<br />
MAC Address: 00:0C:29:0C:B9:E5 (VMware)</p>
<p style="text-align: justify;"><strong>root@bt:~# nmap -sV -p 80 192.168.2.101</strong></p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-03-02 13:12 COT<br />
Interesting ports on 192.168.2.101:<br />
PORT   STATE SERVICE VERSION<br />
80/tcp open  http    Apache httpd 2.0.55 ((Unix) PHP/5.1.2)<br />
MAC Address: 00:0C:29:0C:B9:E5 (VMware)</p>
<p>Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 19.28 seconds</p>
<p style="text-align: justify;">Perfecto el proceso de mapeo de red e identificación de aplicaciones y servicios en los host objetivos. En el próximo post centraremos nuestra atención a las actvidades relacionadas con la enumeración del objetivo e identificación de posibles puntos de intrusión.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: Httprint, Web Server Fingerprinting</title>
		<link>http://www.sec-track.com/tool-httprint-web-server-fingerprinting</link>
		<comments>http://www.sec-track.com/tool-httprint-web-server-fingerprinting#comments</comments>
		<pubDate>Wed, 10 Feb 2010 08:41:44 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Fingerprint]]></category>
		<category><![CDATA[Information Gathering]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=417</guid>
		<description><![CDATA[Httprint, de Net-Square, es un programa gratuito (no GPL) que utiliza técnicas de fuzzing para dar una estimación de la versión de servidor web que se ejecuta en un puerto. Realiza un cálculo con determinados tests para crear una huella (fingerprint) del servidor y compararla con una base de datos de los mismos. (Más información [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Httprint, de <a href="http://net-square.com" target="_blank"><strong>Net-Square</strong></a>, es un programa gratuito (no GPL) que utiliza  técnicas de fuzzing para dar una estimación de la versión de servidor  web que se ejecuta en un puerto.</p>
<p style="text-align: justify;"><span id="more-417"></span>Realiza un cálculo con determinados  tests para crear una huella (fingerprint) del servidor y compararla con  una base de datos de los mismos. (<strong><a href="http://net-square.com/httprint/index.shtml" target="_blank">Más información desde la página oficial</a></strong>).</p>
<p style="text-align: justify;">Aunque no representa mayor dificultad, veamos una captura de pantalla de ejecución de la herramienta</p>
<p style="text-align: justify;"><img class="aligncenter" title="httprint" src="http://img413.imageshack.us/img413/7178/httprint.jpg" alt="" width="450" height="299" /></p>
<p style="text-align: justify;"><a href="http://net-square.com/httprint/index.shtml#downloads" target="_blank"><strong>Descargar Httprint</strong></a> (Disponible para Windows, Linux, Mac OS X, FreeBSD) (Ya incluída en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-httprint-web-server-fingerprinting/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: Hostmap, Host Name Discovery Tool</title>
		<link>http://www.sec-track.com/tool-hostmap-host-name-discovery-tool</link>
		<comments>http://www.sec-track.com/tool-hostmap-host-name-discovery-tool#comments</comments>
		<pubDate>Wed, 03 Feb 2010 08:13:23 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[Discovery]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Hostmap]]></category>
		<category><![CDATA[Network Mapping]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=402</guid>
		<description><![CDATA[&#8220;Para atacar un castillo primero necesitas conocer todos sus puntos de entrada&#8221; Hostmap La herramienta Hostmap es una utilidad diseñada para descubrir los nombres de host asociados o relacionados con una determinada dirección IP. Esta herramienta es usada por profesionales de la seguridad de la información en trabajos relacionados con el Análisis y Evaluación de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">&#8220;<em>Para atacar un castillo primero necesitas conocer todos sus puntos de entrada</em>&#8221; Hostmap</p>
<p style="text-align: justify;">La herramienta Hostmap es una utilidad diseñada para descubrir los nombres de host asociados o relacionados con una determinada dirección IP. Esta herramienta es usada por profesionales de la seguridad de la información en trabajos relacionados con el <a href="http://www.sec-track.com/nexpose-escaner-de-vulnerabilidades-de-rapid7" target="_blank"><strong>Análisis y Evaluación de Vulnerabilidades</strong></a> y <a href="http://www.sec-track.com/test-de-penetracion" target="_blank"><strong>Test de Penetración</strong></a>.</p>
<p style="text-align: justify;"><span id="more-402"></span>Para hacer uso de la herramienta Hostmap, es necesario tener <a href="http://www.ruby-lang.org/es/" target="_blank"><strong>Ruby</strong></a> en nuestro sistema operativo (ya incluído en <a href="http://labs.dragonjar.org/video-tutorial-backtrack-introduccion-y-conceptos-basicos" target="_blank"><strong>BackTrack</strong></a> o de fácil <a href="http://www.ruby-lang.org/es/downloads/" target="_blank"><strong>descarga</strong></a> para cualquier otro sistema opetarativo ). Es por ello que puede ser utilizado en GNU/Linux, Apple OSX y Microsoft Windows.</p>
<p style="text-align: justify;"><strong>Veamos ahora un rápido recorrido de uso de la herramienta</strong></p>
<p style="text-align: justify;">Primero es necesario comprender como funciona el <a href="http://es.wikipedia.org/wiki/Domain_Name_System" target="_blank"><strong>Sistema de Nombres de Dominios</strong></a> (DNS) A grandes rasgos su función más importante será la de traducir (resolver) nombres inteligibles para los humanos en identificadores binarios asociados con los equipos conectados a la red, esto con el propósito de poder localizar y direccionar estos equipos mundialmente. De esto se concluye que una dirección IP puede ser registrada en un Servidor de Nombres de Dominio (DNS) con múltiples host names. (<a href="http://es.wikipedia.org/wiki/Domain_Name_System" target="_blank"><strong>Para obtener más información acerca de Domain Name System &gt;&gt;</strong></a> )</p>
<p style="text-align: justify;">Procedemos entonces a descargar la herramienta <a href="http://hostmap.lonerunners.net/" target="_blank"><strong>Hostmap</strong></a> desde la página <a href="http://hostmap.lonerunners.net/" target="_blank"><strong>oficial del proyecto</strong></a>. (<a href="http://sourceforge.net/projects/hostmap/files/" target="_blank"><strong>Download</strong></a>)</p>
<p style="text-align: justify;"><strong><a href="http://hostmap.lonerunners.net/doc/README.pdf" target="_blank">Documentación oficial de Hostmap</a> </strong>(PDF)<strong>&gt;&gt;</strong></p>
<p>Una vez descargada y extraída la herramienta nos encontraremos con la carpeta contenedora de hostmap.rb</p>
<p><strong>root@bt:~/Sec-Track/Tools/hostmap-0.2.1# ls</strong><br />
README.pdf  dictionaries  doc     extra         <strong>hostmap.rb</strong><br />
Rakefile    discovery     extlib  hostmap.conf  lib</p>
<p>El modo de uso es bastante simple (opciones por defecto/Brute Force)</p>
<p><strong>ruby hostmap.rb -t &lt;Dirección IP&gt;</strong></p>
<p>Veamos:</p>
<p><strong>root@bt:~/Sec-Track/Tools/hostmap-0.2.1# ruby hostmap.rb -t 64.76.179.2</strong><br />
hostmap 0.2.1 codename fissatina<br />
Coded by Alessandro `jekil` Tanasi &lt;alessandro@tanasi.it&gt;</p>
<p>&#8230;..</p>
<p><strong>Results for 64.76.179.2</strong><br />
<strong>Served by name server (probably)</strong><br />
<span style="text-decoration: line-through;">ns18.worldnic.com<br />
ns22.worldnic.com<br />
ns27.worldnic.com<br />
dns1.serverquality.com<br />
ns17.worldnic.com<br />
dns2.name-services.com<br />
ns25.worldnic.com<br />
ns37.worldnic.com<br />
ns26.worldnic.com<br />
ns38.worldnic.com<br />
dns3.name-services.com<br />
dns1.name-services.com<br />
ns1.impsat.net.co<br />
juno.impsat.net.co<br />
server2i.elcolombiano.com.co<br />
dns4.name-services.com<br />
dns5.name-services.com<br />
ns28.worldnic.com<br />
dns2.serverquality.com<br />
ns21.worldnic.com</span></p>
<p><strong>Served by mail exchange (probably)</strong><br />
<span style="text-decoration: line-through;">aspmx.l.google.com<br />
server3i.elcolombiano.com.co<br />
server2i.elcolombiano.com<br />
server3i.elcolombiano.com<br />
server2i.elcolombiano.com.co</span></p>
<p><strong>Hostnames:</strong><br />
www.gentedelpoblado.com<br />
<span style="text-decoration: line-through;">www.elcolombianito.biz<br />
elcolombiano.tv<br />
tips.elcolombiano.com<br />
www.elcolombianoejemplar.org<br />
elcolombianito.info<br />
micolombiano.com<br />
elpoblado.biz<br />
www.salomon.com.co<br />
elcolombiano.elcolombiano.com<br />
www.elcolombiano.com<br />
www.lachiva.com<br />
lachiva.com<br />
lachiva.info<br />
gentedelpoblado.com<br />
www.micolombiano.com<br />
www.lachiva.info<br />
elcolombiano.com<br />
www.colombianoejemplar.org<br />
gentedelaureles.com<br />
www.gentedelaureles.com<br />
gente.com.co<br />
www.gente.com.co<br />
www.qhubo.com<br />
www.elpoblado.biz<br />
elcolombianito.biz</span></p>
<p><strong>Método Rápido y Furioso</strong> (&#8211;without-bruteforce)</p>
<p style="text-align: justify;"><strong>root@bt:~/Sec-Track/Tools/hostmap-0.2.1# ruby hostmap.rb -t 200.41.9.39 &#8211;without-bruteforce</strong><br />
hostmap 0.2.1 codename fissatina<br />
Coded by Alessandro `jekil` Tanasi &lt;alessandro@tanasi.it</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;"><strong>Results for 200.41.9.39<br />
Served by name server (probably)</strong><br />
<span style="text-decoration: line-through;">dns.eltiempo.com.co<br />
ns1.impsat.net.co<br />
juno.impsat.net.co<br />
Served by mail exchange (probably)<br />
emusrv.eltiempo.com.co</span></p>
<p style="text-align: justify;"><strong>Hostnames:</strong><br />
<span style="text-decoration: line-through;">beta.eltiempo.com<br />
api.eltiempo.com<br />
eltiempo.com<br />
z.eltiempo.com<br />
postales.eltiempo.com<br />
www.eltiempo.com.co<br />
www.eltiempo.com<br />
eltiempo.com.com</span></p>
<p style="text-align: justify;">Sin lugar a dudas bastante efectiva la herramienta&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-hostmap-host-name-discovery-tool/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarollo del Entorno De-Ice II – Network Mapping, Port Scanning</title>
		<link>http://www.sec-track.com/desarollo-del-entorno-de-ice-ii-%e2%80%93-network-mapping-port-scanning</link>
		<comments>http://www.sec-track.com/desarollo-del-entorno-de-ice-ii-%e2%80%93-network-mapping-port-scanning#comments</comments>
		<pubDate>Wed, 20 Jan 2010 16:35:41 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Escaneo de Puertos]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=353</guid>
		<description><![CDATA[Antes de comenzar con el desarrollo de este entorno virtualizado de intrusión creo que es necesario recordar sobre algunos de los objetivos generales en esta primera serie de entornos enfocados a los Test de Penetración. Objetivos Generales para los entornos De-Ice I, II, III y PwnOS Ahora bien, comencemos con el mapeo de red y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes de comenzar con el desarrollo de este entorno virtualizado de intrusión creo que es necesario recordar sobre algunos de los objetivos generales en esta primera serie de entornos enfocados a los Test de Penetración.</p>
<h2 style="text-align: justify;"><a title="Permanent Link to Objetivos Generales para los entornos De-Ice I, II, III y PwnOS" rel="bookmark" href="../objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos">Objetivos Generales para los entornos De-Ice I, II, III y PwnOS</a></h2>
<p style="text-align: justify;">Ahora bien, comencemos con el mapeo de red y el escanéo de puertos. Para ello nada mejor que el archiconocido Network Mapper (<a href="http://www.sec-track.com/tag/nmap" target="_blank"><strong>Nmap</strong></a>) (Incluída en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a>).</p>
<p style="text-align: justify;"><span id="more-353"></span></p>
<p style="text-align: justify;">Probemos con un barrido de pings con <a href="http://www.sec-track.com/tag/nmap" target="_blank"><strong>Nmap</strong></a>.</p>
<p style="text-align: justify;"><em><strong>root@bt:~# nmap -sP 192.168.1.*</strong></em></p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-19 02:23 COT<br />
Host desktop.lan (192.168.1.2) is up.<br />
Host 192.168.1.110 is up (0.00059s latency).<br />
MAC Address: 08:00:27:FE:36:B6 (Cadmus Computer Systems)<br />
Nmap done: 256 IP addresses (2 hosts up) scanned in 2.21 seconds</p>
<p style="text-align: justify;">Comprobemos estos resultados utilizando la herramienta <a href="http://parseerror.com/lanmap/" target="_blank"><strong>lanmap</strong></a> (Incluída en <strong><a href="http://www.sec-track.com/tag/backtrack" target="_blank">BackTrack</a></strong>)</p>
<p style="text-align: justify;"><em><strong>root@bt:~# lanmap -i wlan0 -T png -o /tmp/</strong></em><br />
cmd:twopi -Tpng -o /tmp/tmp.lanmap lanmap.dot &amp;&amp; mv /tmp/tmp.lanmap /tmp/lanmap.png &amp;&amp; rm lanmap.dot</p>
<p style="text-align: justify;"><img class="aligncenter" title="Lanmap" src="http://img193.imageshack.us/img193/7151/lanmap.png" alt="" width="269" height="421" /></p>
<p style="text-align: justify;">Una vez identificados los host conectados en ese segmento de red comprobemos y listemos cual de ellos es nuestro sistema objetivo. Para ello identifiquemos el estado de sus puertos y los servicios que se ejecutan sobre ellos.</p>
<p style="text-align: justify;">Volvamos a <a href="http://www.sec-track.com/tag/nmap" target="_blank"><strong>Nmap</strong></a>:</p>
<p style="text-align: justify;"><em><strong>root@bt:~# nmap 192.168.1.110</strong></em></p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-20 10:36 EST<br />
Interesting ports on 192.168.1.110:<br />
Not shown: 996 closed ports<br />
PORT    STATE SERVICE<br />
21/tcp  open  ftp<br />
22/tcp  open  ssh<br />
80/tcp  open  http<br />
631/tcp open  ipp<br />
MAC Address: 00:0C:29:58:68:0D (VMware)</p>
<p>Nmap done: 1 IP address (1 host up) scanned in 1.25 seconds</p>
<p style="text-align: justify;">Según estos resultados este host tiene altas posibilidades de ser el sistema objetivo por los puertos ofrecidos (Y nos lo dicen en las <a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-ii" target="_blank">instrucciones</a>&#8230; pero como la idea es aprender más entonces hice el escaneo para mostrar como podemos identificar este tipo de información).</p>
<p style="text-align: justify;">Ahora profundicemos sobre las versiones de dichos puertos:</p>
<p style="text-align: justify;"><em><strong>root@bt:~# nmap -sV -O -p 21,22,80,631 -D 10.1.1.1 192.168.1.110</strong></em></p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-20 10:40 EST<br />
Interesting ports on 192.168.1.110:<br />
PORT    STATE SERVICE VERSION<br />
21/tcp  open  ftp     vsftpd 2.0.4<br />
22/tcp  open  ssh?<br />
80/tcp  open  http    Apache httpd 2.2.4 ((Unix) mod_ssl/2.2.4 OpenSSL/0.9.8b DAV/2)<br />
631/tcp open  ipp     CUPS 1.1<br />
MAC Address: 00:0C:29:58:68:0D (VMware)<br />
Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port<br />
Device type: general purpose<br />
Running: Linux 2.6.X<br />
OS details: Linux 2.6.13 &#8211; 2.6.24<br />
Network Distance: 1 hop<br />
Service Info: OS: Unix</p>
<p>OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 10.57 seconds</p>
<p style="text-align: justify;">La idea es que para el próximo post se investigue sobre la funcionalidad de cada uno de esos puertos y consultemos además si existen vulnerabilidades para dichas versiones&#8230; Además vendría bien realizar intentos de conexión a dicho puertos para analizar las respuestas obtenidas.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarollo-del-entorno-de-ice-ii-%e2%80%93-network-mapping-port-scanning/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Objetivos Generales para los entornos De-Ice I, II, III y PwnOS</title>
		<link>http://www.sec-track.com/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos</link>
		<comments>http://www.sec-track.com/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos#comments</comments>
		<pubDate>Mon, 26 Oct 2009 23:09:26 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[ISSAF]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Objetivos]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=201</guid>
		<description><![CDATA[Estos son algunos de los objetivos generales a alcanzar mediante el desarrollo de los entornos De-Ice I, II, III y PwnOS. Realizar un mapeo de red e identificar la dirección IP del sistema objetivo. Identificar el estado de los puertos (abietos/filtrados). Identificar  los servicios / aplicaciones / versiones / Sistema Operativo. Identificar la estructura de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estos son algunos de los objetivos generales a alcanzar mediante el desarrollo de los entornos <strong><a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-i" target="_blank">De-Ice I</a></strong>, <strong><a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-ii" target="_blank">II</a></strong>, <strong><a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-iii" target="_blank">III </a></strong>y <a href="http://www.sec-track.com/pwnos" target="_blank"><strong>PwnOS</strong></a>.</p>
<ul style="text-align: justify;">
<li>Realizar un mapeo de red e identificar la dirección IP del sistema objetivo.</li>
<li>Identificar el estado de los puertos (abietos/filtrados).</li>
<li>Identificar  los servicios / aplicaciones / versiones / Sistema Operativo.</li>
<li>Identificar la estructura de directorios.</li>
<li>Identificar los posibles usuarios del sistema.</li>
<li>Listar las técnicas de obtención de dichos datos.</li>
<li>Listar los resultados obtenidos.</li>
<li>Búsqueda y verificación de vulnerabilidades y errores de configuración por aplicación o servicio.</li>
<li>Listar las posibles vulnerabilidades y puntos de intrusión.</li>
<li>Testear las aplicaciones (autenticación, firewalls, exploits, etc)</li>
<li>Penetración del sistema, descifrado de passwords, escalada de privilegios, recuperación de información crítica, etc.</li>
<li>Backdoors y cubrimiento de huellas.</li>
<li>Reporte básico.</li>
</ul>
<p><strong>Recursos: <a href="http://www.sec-track.com/issaf-information-system-security-assessment-framework" target="_blank">ISSAF</a></strong><a href="http://www.sec-track.com/issaf-information-system-security-assessment-framework" target="_blank"> </a>/<strong> <a href="http://www.sec-track.com/osstmm-open-source-security-testing-methodology-manual" target="_blank">OSSTMM</a></strong></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; text-align: justify;">Realizar un mapa de red e identificar dirección IP, puertos abiertos/filtrados, servicios, aplicaciones, versiones, estructura de directorios, posibles usuarios, sistema operativo, código fuente y scripts de la Web.<br />
Listar las técnicas de obtención de dichos datos.<br />
Listar los resultados obtenidos.<br />
Realizar un perfil de la organización, empleados, red y tecnologías.<br />
Busqueda y verificación de vulnerabilidades y errores de configuración por aplicación o servicio, nivel de parches, listado de posibles vulnerabilidades de DoS, listado de áreas securizadas.<br />
Testeo de aplicaciones, firewalls, autenticación, exploits, decompilación.<br />
Penetración del sistema, descifrado de contraseñas, escalada de privilegios, recuperación de información crítica.<br />
Backdoors y cubrimiento de huellas<br />
Reporte básico.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>PwnOS</title>
		<link>http://www.sec-track.com/pwnos</link>
		<comments>http://www.sec-track.com/pwnos#comments</comments>
		<pubDate>Wed, 07 Oct 2009 23:42:54 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Medusa]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>
		<category><![CDATA[Xhydra]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=16</guid>
		<description><![CDATA[Escenario: Un empresa dedicada al servicio de Webhosting te contrata para realizar un Test de Penetración en uno de sus servidores dedicados a la administración de sus sistemas. Dicho servidor se encuentra en una de sus redes xxx.xxx.xxx.xxx. El objetivo consiste en identificar dicho servidor, descubrir y analizar las vulnerabilidades existentes en el mismo y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Escenario:</strong> Un empresa dedicada al servicio de Webhosting te contrata para realizar un Test de Penetración en uno de sus servidores dedicados a la administración de sus sistemas.<br />
Dicho servidor se encuentra en una de sus redes xxx.xxx.xxx.xxx.</p>
<p style="text-align: justify;">El objetivo consiste en identificar dicho servidor, descubrir y analizar las vulnerabilidades existentes en el mismo y penetrar el sistema.</p>
<p style="text-align: justify;"><strong>Categoría:</strong> Fundamentación, Test de Penetración, Explotación de vulnerabilidades.</p>
<p style="text-align: justify;"><strong>Nivel de Dificultad:</strong> Medio / Alto</p>
<p style="text-align: justify;"><strong>Formato:</strong> Imágen VMWare</p>
<p style="text-align: justify;"><strong>Objetivos/Técnicas: </strong>Mapeo de Red / O.S Fingerprint / Escaneo de Puertos / Identificación de Servicios / Escaneo de Vulnerabilidades / Identificación y Análisis de Vulnerabilidades / Explotación de Vulnerabilidades / Escalada de Privilegios / Extracción de Informacion Confidencial.</p>
<p style="text-align: justify;"><strong>Herramientas/Recursos: <a href="http://www.isecom.org/osstmm/" target="_blank">OSSTMM</a></strong></p>
<p style="text-align: justify;"><strong>Configuracion:</strong> El router/tarjeta de red virtual/fisica debe tener DHCP activo.</p>
<p style="text-align: justify;"><strong>Descargar (<a href="http://www.adrive.com/public/0da911443f10d5bdcc9d35644f9c2b935df9d2e8823b02597661731be1622991.html" target="_blank">Imágen VMWare</a>)<br />
</strong></p>
<p style="text-align: justify;"><strong>MD5:</strong></p>
<p style="text-align: justify;"><strong>Autor / Página Oficial / Más Información:</strong> <a href="http://www.0dayclub.com" target="_blank">www.0dayclub.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/pwnos/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>De-ICE PenTest LiveCDs (Nivel III)</title>
		<link>http://www.sec-track.com/de-ice-pentest-livecds-nivel-iii</link>
		<comments>http://www.sec-track.com/de-ice-pentest-livecds-nivel-iii#comments</comments>
		<pubDate>Wed, 07 Oct 2009 23:42:00 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=14</guid>
		<description><![CDATA[Escenario: Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir. La [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Escenario:</strong> Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir.</p>
<p style="text-align: justify;">La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y están inseguros de las capacidades del anterior (o actual) personal.</p>
<p style="text-align: justify;"><strong>Categoría:</strong> Fundamentación, Test de Penetración</p>
<p style="text-align: justify;"><strong>Nivel de Dificultad:</strong> Bajo/Medio</p>
<p style="text-align: justify;"><strong>Formato:</strong> .ISO / Imágen VMWare</p>
<p style="text-align: justify;"><strong>Objetivos/Técnicas: </strong>Mapeo de Red / O.S Fingerprint / Escaneo de Puertos / Identificación de Servicios / Escaneo de Vulnerabilidades / Identificación y Análisis de Vulnerabilidades / Explotación de Vulnerabilidades / Escalada de Privilegios / Extracción de Información Confidencial.</p>
<p style="text-align: justify;"><strong>Herramientas/Recursos: <a href="http://www.isecom.org/osstmm/" target="_blank">OSSTMM</a></strong></p>
<p style="text-align: justify;"><strong>Configuracion:</strong> El router/tarjeta de red virtual/física debe tener DHCP activo, la dirección de inicio debe ser 192.168.2.2 y la máscara de subred 255.255.255.0</p>
<p style="text-align: justify;"><strong>Descargar (<a href="http://www.adrive.com/public/86f947403b763617c459acec9ac3666d192d38107cb2a441099a552c138613c1.html" target="_blank">ISO</a>)<br />
</strong></p>
<p style="text-align: justify;"><strong>MD5:</strong></p>
<p><strong>Autor / Página Oficial / Más Información:</strong> <a href="http://www.heorot.net" target="_blank">www.Heorot.net</a></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 178px; width: 1px; height: 1px;">Una compañía te contrata para identificar las vulnerabilidades que se encuentran en una de las redes (192.168.2.xxx). Los hosts dentro de la red no son sistemas críticos y además recientemente se han hecho copias de seguridad que además han sido verificadas, por lo tanto no hay problema sobre cualquier daño que pueda ocurrir.</p>
<p>La organización ha tenido multiples administradores encargados de la red en los últimos dos años, y están inseguros de las capacidades del anterior (o actual) personal.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/de-ice-pentest-livecds-nivel-iii/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>De-ICE PenTest LiveCDs (Nivel I)</title>
		<link>http://www.sec-track.com/de-ice-pentest-livecds-nivel-i</link>
		<comments>http://www.sec-track.com/de-ice-pentest-livecds-nivel-i#comments</comments>
		<pubDate>Wed, 07 Oct 2009 23:39:18 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Medusa]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[Netcat]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Port Scanning]]></category>
		<category><![CDATA[VMWare]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>
		<category><![CDATA[Xhydra]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=9</guid>
		<description><![CDATA[Escenario: Un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus).]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Escenario:</strong> Un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus).<br />
Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le da un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.</p>
<p>El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.</p>
<p style="text-align: justify;"><strong>Categoría:</strong> Fundamentación, Test de Penetración</p>
<p style="text-align: justify;"><strong>Nivel de Dificultad:</strong> Bajo</p>
<p style="text-align: justify;"><strong>Formato:</strong> .ISO / Imágen VMWare</p>
<p style="text-align: justify;"><strong>Objetivos/Técnicas: </strong>Mapeo de Red / O.S Fingerprint / Escaneo de Puertos / Identificación de Servicios / Escaneo de Vulnerabilidades / Identificación y Análisis de Vulnerabilidades / Explotación de Vulnerabilidades / Escalada de Privilegios / Extracción de Información Confidencial.</p>
<p style="text-align: justify;"><strong>Herramientas/Recursos: <a href="http://www.isecom.org/osstmm/" target="_blank">OSSTMM</a></strong> / <strong><a href="http://nmap.org/" target="_blank">Nmap</a></strong> /<strong><a href="http://freeworld.thc.org/" target="_blank"> Xhydra</a></strong> / <strong><a href="http://netcat.sourceforge.net/" target="_blank">Netcat</a></strong> / <strong><a href="http://www.foofus.net/jmk/medusa/medusa.html" target="_blank">Medusa</a></strong> / <strong><a href="http://netdiscover.sourceforge.net/" target="_blank">NetDiscover</a></strong> / <strong><a href="http://www.nessus.org/" target="_blank">Nessus</a></strong></p>
<p style="text-align: justify;"><strong>Configuracion:</strong> Este entorno esta configurado para que de manera automática obtenga la dirección IP  192.168.1.100. El router/tarjeta de red virtual/física debe tener DHCP activo, la dirección de inicio debe ser 192.168.1.2 y la máscara de subred 255.255.255.0</p>
<p style="text-align: justify;"><strong>Descargar (<a href="http://www.adrive.com/public/d5dc5d5dd7eec2d5ee6051d3d5ab235f5c8273357169e8dd6b01069fc5e4c51f.html" target="_blank">ISO</a>)<br />
</strong></p>
<p style="text-align: justify;"><strong>MD5:</strong> a3341316ca9860b3a0acb06bdc58bbc1</p>
<p style="text-align: justify;"><strong>Autor / Página Oficial / Mas Información:</strong> <strong><a href="http://www.heorot.net" target="_blank">www.Heorot.net</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/de-ice-pentest-livecds-nivel-i/feed</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 19:58:28 -->
