<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>Sec-Track</title>
	
	<link>http://www.sec-track.com</link>
	<description />
	<lastBuildDate>Sat, 02 Jun 2012 03:12:48 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Sec-track" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="sec-track" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">Sec-track</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Reseña del Libro: Advanced Penetration Testing for Highly-Secured Environments: The Ultimate Security Guide</title>
		<link>http://www.sec-track.com/resena-del-libro-advanced-penetration-testing-for-highly-secured-environments-the-ultimate-security-guide</link>
		<comments>http://www.sec-track.com/resena-del-libro-advanced-penetration-testing-for-highly-secured-environments-the-ultimate-security-guide#comments</comments>
		<pubDate>Sat, 02 Jun 2012 03:05:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[eBooks]]></category>
		<category><![CDATA[Review]]></category>
		<category><![CDATA[eBook]]></category>
		<category><![CDATA[penetration testing]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1189</guid>
		<description><![CDATA[Pruebas Avanzadas de Penetración para Entornos de Alta Seguridad es un libro de Lee Allen sobre el aprendizaje y puesta en marcha de pruebas de intrusión a entornos protegidos. El libro tiene un título bastante ambicioso, pues además de incluir el concepto Avanzado, también promete realizar estas pruebas a entornos de Alta Seguridad. Veamos si cumple [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Pruebas Avanzadas de Penetración para Entornos de Alta Seguridad es un libro de <strong><a href="https://twitter.com/#!/Tallenz" target="_blank">Lee Allen</a></strong> sobre el aprendizaje y puesta en marcha de pruebas de intrusión a entornos protegidos.</p>
<p style="text-align: center;"><img class="aligncenter" title="adv" src="http://dc530.4shared.com/download/jfO7CCsX/adv_pentest.jpg " alt="" width="550" height="407" /></p>
<p style="text-align: justify;">El libro tiene un título bastante ambicioso, pues además de incluir el concepto <strong>Avanzado</strong>, también promete realizar estas pruebas a entornos de <strong>Alta Seguridad</strong>. Veamos si cumple con el objetivo:</p>
<p style="text-align: justify;">El contenido temático es muy atractivo&#8230;</p>
<p><strong>1 &#8211; Planning and scoping for a successful Penetration Test</strong></p>
<ul>
<li>Introduction to advanced penetration testing</li>
<li>Before testing begins</li>
<li>Planning for action</li>
<li>Exploring BackTrack</li>
<li>Installing OpenOffice</li>
<li>Effectively manage your test results</li>
<li>Introduction to MagicTree</li>
<li>Introduction to the Dradis Framework</li>
</ul>
<p><strong>2 &#8211; Advanced Reconnaissance Techniques</strong></p>
<ul>
<li>DNS recon</li>
<li>What did we learn?</li>
<li>Domian Information Groper (Dig)</li>
<li>DNS brute forcing with fierce</li>
<li>Gathering and validating domain and IP information</li>
<li>Using search engines to do your job for you</li>
<li>Searching the Internet for clues</li>
<li>Metadata collection</li>
</ul>
<p><strong>3 &#8211; Enumeration: Choosing your targets wisely</strong></p>
<ul>
<li>Adding another virtual machine to our lab</li>
<li>Nmap &#8211; getting to know you</li>
<li>SNMP: A goldmine of information just waiting to be discovered</li>
<li>Creating network baselines with scanPBNJ</li>
<li>Enumeration avoidance techniques</li>
</ul>
<p><strong>4 &#8211; Remote Exploitation</strong></p>
<ul>
<li>Exploitation &#8211; Why bother?</li>
<li>Target practice &#8211; Adding a Kioptrix virtual machine</li>
<li>Manual exploitation</li>
<li>Full scan with Nmap</li>
<li>Banner grabbing with Netcat and Netcat</li>
<li>Searching Exploit-DB</li>
<li>Exploit-DB at hand</li>
<li>Running the exploit</li>
<li>Getting file to and from machines</li>
<li>Passwords: Something you know&#8230;</li>
<li>Metasploit &#8211; learn it and love it</li>
</ul>
<p><strong>5 &#8211; Web Application Exploitation</strong></p>
<ul>
<li>Practice makes perfect</li>
<li>Detecting load balancers</li>
<li>Detecting Web Application Firewalls (WAF)</li>
<li>Taking on level 3 &#8211; Kioptrix</li>
<li>Web Application Attack and Audit Framework (w3af)</li>
<li>Introduction to Mantra</li>
</ul>
<p><strong>6 &#8211; Exploits and Client-Side Attacks</strong></p>
<ul>
<li>Buffer overflows &#8211; A refresher</li>
<li>Introduction to fuzzing</li>
<li>Introducing vulnserver</li>
<li>Fuzzing tools included in BackTrack</li>
<li>Fast-Track</li>
<li>Social Engineering Toolkit</li>
</ul>
<p><strong>7 &#8211; Post-Exploitation</strong></p>
<ul>
<li>Rules of engagement</li>
<li>Data gathering, network analysis, and pillaging</li>
<li>Linux</li>
<li>Putting this information to use</li>
<li>Microsoft Windows(tm) post-exploitation</li>
<li>Pivoting</li>
</ul>
<p><strong>8 &#8211; Bypassing Firewalls and Avoiding Detection</strong></p>
<ul>
<li>Lab preparation</li>
<li>Stealth scanning through the firewall</li>
<li>Now you see me, now you don&#8217;t &#8211; Avoiding IDS</li>
<li>Blending in</li>
<li>Looking at traffic patterns</li>
<li>Cleaning up compromised hosts</li>
<li>Miscellaneous evasion techniques</li>
</ul>
<p><strong>9 &#8211; Data Collection Tools and Reporting</strong></p>
<ul>
<li>Record now &#8211; Sort later</li>
<li>Old school &#8211; The text editor method</li>
<li>Dradis framework for collaboration</li>
<li>The report</li>
<li>Challenge to the reader</li>
</ul>
<p><strong>10 &#8211; Setting Up Virtual Test Lab Environments</strong></p>
<ul>
<li>Why bother with setting up labs?</li>
<li>Keeping it simple</li>
<li>Adding complexity or emulating target environments</li>
</ul>
<p><strong>11 &#8211; Take the challenge &#8211; Putting it all together</strong></p>
<ul>
<li>The scenario</li>
<li>The setup</li>
<li>The challenge</li>
<li>The walkthrough</li>
<li>Reporting</li>
</ul>
<p>Sobre el autor y revisores:</p>
<p style="text-align: justify;"><strong><a href="https://twitter.com/#!/Tallenz" target="_blank">Lee Allen</a></strong> (autor) cuenta con más de 15 años de experiencia  en la industria de las tecnologías de la información, además trabaja realizando actividades de PenTesting y Análisis de Vulnerabilidades. Posee además diferentes certificaciones de seguridad de alto nivel, incluyendo varias de <strong><a href="http://www.offensive-security.com/" target="_blank">Offensive-Security</a></strong>.</p>
<p style="text-align: justify;">Sobre los revisores &#8220;poco&#8221; que decir&#8230; Nada más ni nada menos que <strong><a href="https://twitter.com/#!/loneferret" target="_blank">Steven McElrea</a></strong> de <strong><a href="http://www.kioptrix.com/blog/" target="_blank">Kioptrix</a></strong>!!! y <strong><a href="https://twitter.com/#!/shai_saint" target="_blank">Aaron M. Woody</a></strong> de <strong><a href="http://n00bpentesting.com/" target="_blank">n00bpentesting</a></strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Una terna que garantiza cumplir el objetivo del libro&#8230;</p>
<p style="text-align: justify;">A modo muy general el Libro Advanced Penetration Testing for Highly-Secured Environments: The Ultimate Security Guide, nos hace un recorrido por cada una de las fases involucradas en un Test de Penetración Profesional y Avanzado. Comienza desde los aspectos básicos a saber y a definir en un pentest hasta la realización y reporte del mismo.</p>
<p style="text-align: justify;">Todas las herramientas y recursos utilizados en el libro son de libre acceso y libre distribución. Principalmente la distribución BackTrack. Medida que facilita el seguimiento práctico de la guía.</p>
<p style="text-align: justify;">Nos orienta además en la implementación de nuestro propio laboratorio de prácticas, no solo en el aspecto de pentester sino también en entornos de alta seguridad, haciendo uso de virtualbox, pfSense, snort y otras tecnologías similares.</p>
<p style="text-align: justify;">En definitiva el recorrido consiste en la definición y determinación del alcance del PenTest , técnicas avanzadas de reconocimiento y recolección de información, métodos para enumerar y perfilar el o los sistemas objetivos, explotación remota de vulnerabilidades, técnicas de pentesting en aplicaciones Web, Ataques del tipo del lado del cliente (Client-Side), técnicas de post explotación, métodos de evasión y traspaso de Firewalls y por supuesto la recolección y reporte  los hallazgos&#8230; Al final del libro nos ofrece la posibilidad de implementar algunos desafíos y claro está, los deja abiertos para que los realicemos&#8230;</p>
<p style="text-align: justify;">Personalmente me gustó mucho el libro. Lo recomiendo a todos los que quieran iniciar de manera más técnica y profesional en el campo del PenTesting&#8230; Aunque el libro se queda corto en varios aspectos (es muy complejo que un solo libro cubra cada uno de estos) si nos ofrece la posibilidad de profundizar de manera independiente.</p>
<p style="text-align: justify;">Durante la lectura del libro me sentí igual que cuando estaba realizando hace algún tiempo la <strong><a href="http://www.offensive-security.com/information-security-certifications/oscp-offensive-security-certified-professional/" target="_blank">certificación OSCP de offensive-security</a></strong>. Pues inicialmente tienen la misma estructura, ya luego va dándole le enfoque prometido e individual en el aspecto de sistemas seguros.</p>
<p style="text-align: justify;">El libro será de mucha utilidad para quienes ya manejan conceptos básicos de PenTesting (principalmente técnicas de ataques Web y Explotación)  y quieren iniciar en técnicas básicas de evasión de mecanismos de protección (WAF, Firewalls, IDS). También será de utilidad para personas más expertas (Aunque aclaro que no es un libro muy avanzado), sobre todo en los apartados de definición de objetivos de las pruebas y los métodos y soluciones para la recolección y generación de evidencias para la fase de reportes.</p>
<p style="text-align: justify;">Sin lugar a dudas es un libro que cumple con mis expectativas y le doy una calificación de 5 estrellas&#8230;</p>
<p style="text-align: justify;"><img class="aligncenter" title="5-star" src="http://dc616.4shared.com/download/txAI_vmk/5-star.jpg" alt="" width="224" height="44" /></p>
<p style="text-align: justify;">Para adquirir el libro pueden hacerlo desde Amazon (en mi caso la versión para Kindle) a tan solo $25.19 usd!!! o en la versión impresa a $59.99 usd.</p>
<h2 style="text-align: justify;"><a href="http://www.amazon.com/Advanced-Penetration-Highly-Secured-Environments-ebook/dp/B00844O7XA" target="_blank">Advanced Penetration Testing for Highly-Secured Environments: The Ultimate Security Guide [Kindle Edition]</a></h2>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/resena-del-libro-advanced-penetration-testing-for-highly-secured-environments-the-ultimate-security-guide/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Entrevista a @SamuraiBlanco y @4v4t4r desde @RedInfoCol</title>
		<link>http://www.sec-track.com/entrevista-a-samuraiblanco-y-4v4t4r-desde-redinfocol</link>
		<comments>http://www.sec-track.com/entrevista-a-samuraiblanco-y-4v4t4r-desde-redinfocol#comments</comments>
		<pubDate>Wed, 30 May 2012 08:45:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Review]]></category>
		<category><![CDATA[4v4t4r]]></category>
		<category><![CDATA[RedInfoCol]]></category>
		<category><![CDATA[SamuraiBlanco]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1186</guid>
		<description><![CDATA[@RedInfoCol es un grupo colombiano de investigadores en Seguridad Informática, Programación, Ciencias Exactas y Sistemas en general que dedica sus esfuerzos a aprender de la mejor manera: Enseñando. Sus temáticas de investigación y publicación son variadas. Algunas &#8220;básicas&#8221; sobre bases de datos, programación y sistemas operativos, hasta otras muy avanzadas sobre criptografía, CTF e ingeniería [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong><a href="https://twitter.com/#!/redinfocol" target="_blank">@RedInfoCol</a></strong> es un grupo colombiano de investigadores en Seguridad Informática, Programación, Ciencias Exactas y Sistemas en general que dedica sus esfuerzos a aprender de la mejor manera: Enseñando.</p>
<p style="text-align: center;"><img class="alignnone aligncenter" title="redinfocol" src="http://dc585.4shared.com/download/K3-PJAet/redinfocol.jpg " alt="" width="403" height="140" /></p>
<p style="text-align: justify;">Sus temáticas de investigación y publicación son variadas. Algunas &#8220;básicas&#8221; sobre bases de datos, programación y sistemas operativos, hasta otras muy avanzadas sobre criptografía, CTF e ingeniería inversa&#8230; Todos los post son recomendados, en especial los siguientes:</p>
<p style="text-align: justify;"><a href="http://www.redinfocol.org/atacando-por-fuerza-bruta-bruteforce-1" target="_blank">¿Qué es y cómo funciona un ataque por fuerza bruta?</a>, <a href="http://www.redinfocol.org/cracking-cluster" target="_blank">Documento: Creando un cluster para cracking</a>, <a href="http://www.redinfocol.org/writeup-prequals-nuit-du-hack-2011" target="_blank">WriteUp Prequals – Nuit du hack 2011</a>, <a href="http://www.redinfocol.org/base-64-en-java-realidad-o-ficcion" target="_blank">Base64, lo que deberías saber</a>, <a href="http://www.redinfocol.org/hash-como-identificarlos-y-crackearlos" target="_blank">Hash: Cómo identificarlos y crackearlos</a>, <a href="http://www.redinfocol.org/buffers-overflow-ponte-las-pilas-con-esta-pila" target="_blank">Buffers Overflow: Ponte las pilas con esta pila</a>, <a href="http://www.redinfocol.org/ingenieria-inversa-en-aplicaciones-de-android" target="_blank">Ingeniería inversa en aplicaciones de Android</a>, <a href="http://www.redinfocol.org/declaracion-de-los-derechos-del-ciberespacio-coitus-interrupus" target="_blank">Declaración de los derechos del ciberespacio, ¿coitus interrupus?</a>, <a href="http://www.redinfocol.org/documentacion-curl-un-poderoso-aliado-en-la-seguridad-web" target="_blank">Documentación: cURL, un aliado para crear poderosas herramientas</a></p>
<p style="text-align: justify;">Como si fuera poco, este grupo de investigadores está participando de manera muy activa en los diferentes CTF y Wargames que se publican a nivel mundial, lo mejor de todo es que finalizados los mismos, comparten algunos de los WriteUp de desarrollo de algunos niveles enfrentados&#8230; Además vienen realizando algunos CTF&#8217;s propios que presentan en diferentes congresos y conferencias de seguridad a nivel nacional&#8230;</p>
<p style="text-align: justify;">Entre tantas iniciativas, al finalizar el pasado año, decidieron realizar una serie de entrevistas a personas involucradas con las temáticas que investigan. Es por ello que realizaron una excelente entrevista a nuestro amigo <a href="https://twitter.com/#!/D7n0" target="_blank">@D7n0</a> (Jhon Jairo Hernández) que puede ser escuchada desde el propio website de <a href="http://www.redinfocol.org/podcast-01-entrevista-a-d7n0-analista-de-seguridad-informatica" target="_blank">RedInfoCol</a>.</p>
<p style="text-align: justify;"><a href="https://twitter.com/#!/samuraiblanco" target="_blank">@SamuraiBlanco</a> y este servidor también tuvimos el honor y placer de participar como entrevistados en este podcast. Entre charla y charla  y opinión tras opinión ajustamos casi 2 horas de conversación&#8230; (De allí la broma de compartir la entrevista por torrent &#8211; Samurai&amp;4v4t4r-FullDVD-RIP.iso)</p>
<h2 style="text-align: justify;"><strong><a href="http://www.redinfocol.org/podcast-02-entrevista-a-4v4t4r-y-samuraiblanco-investigadores-en-seguridad-informatica" target="_blank">Escuchar la entrevista a @SamuraiBlanco y @4v4t4r</a></strong></h2>
<p><a href="http://www.redinfocol.org/acerca-de" target="_blank">Página oficial de RedInfoCol /Info</a></p>
<p><a href="https://twitter.com/#!/RedInfoCol" target="_blank">Twitter Oficial de RedInfoCol</a></p>
<p>Algunos de los miembros de RedInfoCol: <a href="https://twitter.com/#!/UrbaN77" target="_blank">Urban77</a>, <a style="text-align: justify;" href="https://twitter.com/#!/radical00000000" target="_blank">Radical</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/entrevista-a-samuraiblanco-y-4v4t4r-desde-redinfocol/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The Hacker Games – El WarGame que también te ataca :D (CounterAttack Challenge)</title>
		<link>http://www.sec-track.com/the-hacker-games-el-wargame-que-tambien-te-ataca-d-counterattack-challenge</link>
		<comments>http://www.sec-track.com/the-hacker-games-el-wargame-que-tambien-te-ataca-d-counterattack-challenge#comments</comments>
		<pubDate>Sat, 26 May 2012 01:07:16 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[WarGame]]></category>
		<category><![CDATA[@scriptjunkie1]]></category>
		<category><![CDATA[CounterAttacks]]></category>
		<category><![CDATA[CTF]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1179</guid>
		<description><![CDATA[The Hacker Games no es un CTF similar a muchos que ya hemos publicado&#8230; No, lo innovador de este desafío es que además de que debes apoderarte de los 10 memes (así como lees&#8230; estas serán las banderas ) debes estar preparado para ser contra-atacado por la misma máquina objetivo. Esto tal cual como si estuviéramos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">The Hacker Games no es un <a href="http://www.sec-track.com/tag/ctf" target="_blank">CTF similar a muchos que ya hemos publicado</a>&#8230; No, lo innovador de este desafío es que además de que debes apoderarte de los 10 memes (así como lees&#8230; estas serán las banderas <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  ) debes estar preparado para ser contra-atacado por la misma máquina objetivo. Esto tal cual como si estuviéramos participando en un Wargame contra otros equipos, solo que la máquina ha sido preparada para automatizar ciertos ataques bajo ciertas peticiones&#8230; Aquí el autor nos advierte de que no debemos sorprendernos si se nos abre nuestra calculadora o vemos un mensaje diciéndonos que hemos sido &#8220;Pwn34d0s&#8221;.</p>
<p style="text-align: justify;">La genial idea es de <a href="http://twitter.com/scriptjunkie1">@scriptjunkie1</a> (<a href="http://www.scriptjunkie.us/about/">http://www.scriptjunkie.us/about/</a>), quién el año pasado presentó en BlackHat <a href="http://www.scriptjunkie.us/2011/01/black-hat-dc-presentation/">Counterattack: Turning the tables on exploitation attempts from tools like Metasploit</a>.</p>
<p style="text-align: justify;">La máquina &#8220;objetivo&#8221;-&#8221;contra/atacante&#8221; es presentada en formato para VirtualBox&#8230; Tan solo necesitamos descargarla y abrirla directamente desde el file TheHackerGames.vbox.</p>
<p><img class="aligncenter" title="vbox" src="http://dc597.4shared.com/download/HWly8FPP/1_online.jpg " alt="" width="457" height="280" /></p>
<p style="text-align: justify;">Una vez realizado este proceso comienza el desafío&#8230; Para ello ingresaremos a http://localhost:3000/</p>
<p style="text-align: justify;"><img class="aligncenter" title="2" src="http://dc584.4shared.com/download/MJkunF4D/2_online.jpg " alt="" width="550" height="317" /></p>
<p style="text-align: justify;">Cuando pasa el tiempo y no hacemos nada, pues vamos pensando en nuestra estrategia (mientras dejé abierta la URL) e iba escribiendo el post fui redirigido a:</p>
<p><img class="alignnone" title="3" src="http://dc595.4shared.com/download/jt1QOjUe/3_online.jpg " alt="" width="550" height="341" /></p>
<p style="text-align: justify;">Intentos simples de identificación de fallas SQLi (&#8216;or&#8221;=&#8217;)</p>
<p style="text-align: justify;"><img class="aligncenter" title="4" src="http://dc602.4shared.com/download/ApxMYbnh/4_online.jpg " alt="" width="550" height="480" /></p>
<p style="text-align: justify;">jejeje&#8230; el desafío promete&#8230; y mucho <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: justify;"><img class="aligncenter" title="5" src="http://dc588.4shared.com/download/D_O_Uvdg/5_online.jpg " alt="" width="550" height="371" /></p>
<p style="text-align: justify;">Dejo a continuación el texto original de <a href="http://twitter.com/scriptjunkie1">@scriptjunkie1</a> y el enlace de descarga directa del desafío</p>
<p style="text-align: justify;"><img class="aligncenter" title="6" src="http://dc544.4shared.com/download/whszXZ5M/6_online.jpg " alt="" width="600" height="334" /></p>
<h2 style="text-align: justify;"><strong><a href="http://dc504.4shared.com/download/WZXBng9n/TheHackerGames.zip">Descargar The Hacker Games &gt;&gt;</a></strong></h2>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/the-hacker-games-el-wargame-que-tambien-te-ataca-d-counterattack-challenge/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mi Abuela y la Seguridad Informática</title>
		<link>http://www.sec-track.com/mi-abuela-y-la-seguridad-informatica-ot</link>
		<comments>http://www.sec-track.com/mi-abuela-y-la-seguridad-informatica-ot#comments</comments>
		<pubDate>Thu, 24 May 2012 03:29:30 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[InfoSec]]></category>
		<category><![CDATA[real life]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1173</guid>
		<description><![CDATA[Excusas por lo fuera de tema de mi post, pero como decía un poema que alguna vez leí &#8220;En vida hermano, en vida&#8221;. En este post hago un homenaje a mi amada abuela, y les cuento como influyó de manera directa en mi profesión como investigador en Seguridad Informática. Vivo actualmente solo con mi abuela&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Excusas por lo fuera de tema de mi post, pero como decía un poema que alguna vez leí &#8220;En vida hermano, en vida&#8221;.<br />
En este post hago un homenaje a mi amada abuela, y les cuento como influyó de manera directa en mi profesión como investigador en Seguridad Informática.</p>
<p style="text-align: justify;"><img class="aligncenter" title="Abu" src="http://dc591.4shared.com/download/VuFPjxYC/abuela.jpg" alt="" width="644" height="607" /></p>
<p style="text-align: justify;">Vivo actualmente solo con mi abuela&#8230; Toda la vida ha sido así&#8230; y aun a sus 81 años sigue igual de fuerte a como la recuerdo de niño&#8230; Ella es una luchadora y lo ha sido desde su infancia. Trabajaba desde los 7 años de edad, pues sus padres prefirieron que trabajara antes que ponerla a estudiar. Nunca asistió a un salón de clases. De manera autodidacta aprendió a leer y escribir&#8230; Así como hacen los verdaderos Hackers cuando quieren aprender&#8230;</p>
<p style="text-align: justify;">No solo su manera de aprendizaje autodidacta me inspiró&#8230; Creo que lo que más me influyó y la razón por la que he tenido un poco de aciertos como profesional ha sido su completa y absoluta desconfianza y pesimismo (ya me explico <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  ).<br />
Es una abuela de esas de toda la vida&#8230; De las que se levanta  a las 5 de la mañana a rezar el rosario. De las que todos los días me dice &#8220;Uno no sabe que pueda pasar&#8221;, &#8220;Cuidado que los ladrones andan alborotados&#8221;, &#8220;Guardemos para mañana, que todos los días nos da hambre&#8221;, &#8220;No se ponga esa ropa rota, porque de pronto lo hospitalizan y lo ven con esos chiros&#8221;&#8230; Así todas por el estilo&#8230; Toda esa cantidad de frases quedaron en mi cabeza.</p>
<p style="text-align: justify;">Esa desconfianza ha sido vital en mi trabajo&#8230; En general y NO solo en Seguridad Informática debemos estar preparados para lo peor&#8230; Eso que llaman Backups&#8230; No solo como sysadmin (que no lo soy), sino como pentester, investigador, speaker y forense&#8230; Me enseñó a estar preparado&#8230; alerta frente a todo&#8230; Ahora me cuestiono, que pasa si mi workshop no funciona, que pasa si el pdf no abre, si pierdo el acceso a mi correo, si no tengo una usb para bootear, si no logro explotar una falla&#8230; etc, etc&#8230;<br />
Obvio no soy pesimista a ese extremo&#8230; Pero si estoy preparado para &#8220;lo que pueda pasar en caso de&#8221;&#8230; La gran mayoría de los que conozco mantenemos el &#8220;modo paranoico On&#8221;. Repito NO soy pesimista, al contrario, tengo claro que si trabajo cada día con la misma intensidad que desafortunadamente le tocó a mi abuela desde los 7 años, el éxito llega y los proyectos y metas se cumplen&#8230; Solo necesitamos ser apasionados por nuestro trabajo, dedicación y perseverancia&#8230; Todo llega a su debido tiempo.</p>
<p style="text-align: justify;">Mi abuela ahora vive feliz, desde muy pequeño recuerdo que tenemos mascotas (si a las gallinas las podemos llamar mascotas), me enseñó sobre el amor a los animales (tal vez por eso soy vegetariano), toda la vida hemos tenido perros (actualmente tengo 3). Me apoya en todos mis proyectos, así no tenga ni idea a que me dedico&#8230; Siempre me prepara el café más delicioso que haya tomado. Sabe que paso días enteros trabajando con mis computadores, sin saber realmente que hago&#8230; Se la pasa el día viendo novelas, llenando sopas de letras, rezando, cuidando las matas, durmiendo y jugando con los perros&#8230; Como debe ser&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/mi-abuela-y-la-seguridad-informatica-ot/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Solucionario para el Hackademic.RTB1 by @D7n0 (Spoiler – NO LEER sin intentarlo antes!!!)</title>
		<link>http://www.sec-track.com/solucionario-para-el-hackademic-rtb1-by-d7n0-spoiler-no-leer-sin-intentarlo-antes</link>
		<comments>http://www.sec-track.com/solucionario-para-el-hackademic-rtb1-by-d7n0-spoiler-no-leer-sin-intentarlo-antes#comments</comments>
		<pubDate>Fri, 04 May 2012 21:01:25 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[WarGame]]></category>
		<category><![CDATA[CTF]]></category>
		<category><![CDATA[root?]]></category>
		<category><![CDATA[Solucionario]]></category>
		<category><![CDATA[Spoiler]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1166</guid>
		<description><![CDATA[Hace algunos meses publiqué el reto conocido como Hackademic.RTB1 y aunque ya había publicado algunos solucionarios por fin el  profesional y experto en Seguridad de la Informaión @D7n0 (Jhon Jairo Hernández) se animó a compartirnos un solucionario. Aquí el solucionario propuesto por @D7n0: @D7n0 says: Saludos amig@s Lectores, Un cordial saludo para todos, y agradecimientos por invertir su tiempo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace algunos meses publiqué el reto conocido como <a href="http://www.sec-track.com/hackademic-rtb1-the-first-realistic-hackademic-challenge-root-this-box" target="_blank">Hackademic.RTB1</a> y aunque ya había publicado algunos solucionarios por fin el  profesional y experto en Seguridad de la Informaión <a href="https://twitter.com/#!/d7n0" target="_blank">@D7n0</a> (Jhon Jairo Hernández) se animó a compartirnos un solucionario.</p>
<p style="text-align: justify;">Aquí el solucionario propuesto por <a href="https://twitter.com/#!/d7n0" target="_blank">@D7n0</a>:</p>
<p style="text-align: justify;"><a href="https://twitter.com/#!/d7n0" target="_blank">@D7n0</a> says:</p>
<p style="text-align: justify;">Saludos amig@s Lectores,<br />
Un cordial saludo para todos, y agradecimientos por invertir su tiempo en este espacio de conocimiento y particularmente para mi de relax de mis ajetreos laborales y académicos&#8230;</p>
<p>&#8230;</p>
<p style="text-align: justify;">Bn, como no sabemos la IP del Objetivo militar y vamos a suponer que se encuentra sobre la misma Vlan o segmento de Red. Realizaremos un Mapeo de la Red.</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;">Hummmm, tenemos IPs en el segmento pero aun no logramos identificar la IP obejtivo. De igual forma cercioremonos con un nmap.</p>
<p>Okey tenemos IPs activas pero no el Objetivo <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Vamos con un sondeo de red con Angryip.</p>
<p style="text-align: justify;"><a href="http://world-of-dino.blogspot.com/2012/04/hackademicrtb1-root-this-box-by-dino.html" target="_blank">Continua leyendo el solucionario desde el blog de @D7n0 &gt;&gt;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/solucionario-para-el-hackademic-rtb1-by-d7n0-spoiler-no-leer-sin-intentarlo-antes/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evaluación y Explotación de Aplicaciones Web con Samurai Web Testing Framework (Entrenamiento)</title>
		<link>http://www.sec-track.com/evaluacion-y-explotacion-de-aplicaciones-web-con-samurai-web-testing-framework-entrenamiento</link>
		<comments>http://www.sec-track.com/evaluacion-y-explotacion-de-aplicaciones-web-con-samurai-web-testing-framework-entrenamiento#comments</comments>
		<pubDate>Thu, 29 Mar 2012 09:32:48 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[eBooks]]></category>
		<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Web Application Security]]></category>
		<category><![CDATA[WTF]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1159</guid>
		<description><![CDATA[&#160; Assessing and Exploiting Web Applications with Samurai-WTF es nada más y nada menos que un entrenamiento especializado y de alto nivel que se ve solo en espacios como BlackHat. Como si esto fuera poco los desarrolladores del mismo, han decidido compartir dicho entrenamiento con licencia: Creative Commons Attribution-ShareAlike 3.0 License. El course outline va de [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><img class="aligncenter" title="WTF" src="http://dc527.4shared.com/download/6cNI3-sA/WTF_2.jpg" alt="" width="530" height="411" /></p>
<p style="text-align: justify;">Assessing and Exploiting Web Applications with Samurai-WTF es nada más y nada menos que un entrenamiento especializado y de alto nivel que se ve solo en espacios como <a href="https://www.blackhat.com/html/bh-us-11/training/bh-us-11-training_ING-AsExpSamurai.html" target="_blank">BlackHat</a>.</p>
<p style="text-align: justify;">Como si esto fuera poco los desarrolladores del mismo, han decidido compartir dicho entrenamiento con licencia: Creative Commons Attribution-ShareAlike 3.0 License.</p>
<p>El course outline va de los siguiente:</p>
<p><strong>Day 1 Morning</strong><br />
Testing Methodology<br />
Recon &amp; Map Walkthrough<br />
Target 1: Mutillidae<br />
– Mapping Walkthrough</p>
<p><strong>Day 1 Afternoon</strong><br />
Target 1: Mutillidae<br />
– Discovery Walkthrough<br />
– Exploitation Walkthrough<br />
Target 2: DVWA<br />
– Mapping Walkthrough</p>
<p><strong>Day 2 Morning</strong><br />
Target 2: DVWA<br />
– Discovery Walkthrough<br />
– Exploitation Walkthrough</p>
<p><strong>Day 2 Afternoon</strong><br />
Target 4: Samurai Dojo<br />
– Student Challenge<br />
– Challenge Answers</p>
<p>En definitiva&#8230; Más de 200 slides de conocimiento puro&#8230;</p>
<p>Ver Online: <a href="http://issuu.com/elhacklab/docs/samurai-wtf_course_slides" target="_blank">Evaluación y Explotación de Aplicaciones Web con Samurai Web Testing Framework</a> (Online version)</p>
<p><a href="http://dc395.4shared.com/download/ySt65846/Samurai-WTF_Course_Slides.pdf" target="_blank">Descargar Evaluación y Explotación de Aplicaciones Web con Samurai Web Testing Framework</a> (pdf)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/evaluacion-y-explotacion-de-aplicaciones-web-con-samurai-web-testing-framework-entrenamiento/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter + Foto de Perfil = Metadatos</title>
		<link>http://www.sec-track.com/twitter-foto-de-perfil-metadatos</link>
		<comments>http://www.sec-track.com/twitter-foto-de-perfil-metadatos#comments</comments>
		<pubDate>Thu, 15 Mar 2012 08:26:00 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Sec-Track]]></category>
		<category><![CDATA[Digital Forensics]]></category>
		<category><![CDATA[Exif]]></category>
		<category><![CDATA[InfoSec]]></category>
		<category><![CDATA[Metadatos]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1151</guid>
		<description><![CDATA[Pues eso!!! Andaba realizando una investigación forense digital en la cual se involucraban varios perfiles de twitter y cual fue mi sorpresa al descubrir que twitter NO elimina los metadatos de las fotografías&#8230; ACLARO: NO elimina los metadatos (en este caso los datos EXIF) de las fotografías del perfil (Si, esa que ponemos para vernos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Pues eso!!! Andaba realizando una investigación forense digital en la cual se involucraban varios perfiles de twitter y cual fue mi sorpresa al descubrir que twitter NO elimina los metadatos de las fotografías&#8230;</p>
<p style="text-align: justify;"><strong>ACLARO:</strong> NO elimina los metadatos (en este caso los datos <strong><a href="http://es.wikipedia.org/wiki/Exchangeable_image_file_format" target="_blank">EXIF</a></strong>) de las fotografías del perfil (Si, esa que ponemos para vernos &#8220;bonitos&#8221; o interesantes)</p>
<p style="text-align: justify;"><strong>NO</strong> estoy hablando de los metadatos de las fotografías que se publican en uno que otro tweet diciendo que estamos en X o Y lugar, o comiendo tal o cual cosa (time line)(que ya se habló en <a href="http://www.dragonjar.org/como-localizar-usuarios-de-twitter-y-flickr-a-traves-de-sus-fotos.xhtml" target="_blank">DragonJAR</a> al respecto) &#8230; Me refiero, vuelvo y repito a las <strong>fotografías del perfil</strong>&#8230;</p>
<p style="text-align: justify;">Busqué información al respecto y nadie había encontrado ni reportado públicamente el bug, pues es tal el grado de desinterés de twitter en proteger nuestra información (aunque no serían los responsables&#8230; Obviamente somos notros como usuarios&#8230; pero no estaba de más un limpieza) que hasta mantiene el mismo nombre de nuestras fotografías&#8230; Esto sería: mi_foto_twitter.jpg, montaje_yo.jpg, etc, etc&#8230;</p>
<p style="text-align: justify;">En fin, veamos de que va&#8230;</p>
<p style="text-align: justify;">Nuestros perfiles lucen de la siguiente manera</p>
<p style="text-align: justify;"><img class="aligncenter" title="twitter1" src="http://dc362.4shared.com/download/6cx78iK8/1_online.jpg" alt="" width="650" height="387" /></p>
<p style="text-align: justify;">Si exploramos en detalle el perfil vemos que enlaza directamente desde nuestra fotografía en miniatura(small) a la imagen original</p>
<p style="text-align: justify;"><img class="aligncenter" title="t2" src="http://dc364.4shared.com/download/kEqou7OI/2_online.jpg" alt="" width="650" height="503" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="t3" src="http://dc200.4shared.com/download/a61YRas4/3_online.jpg" alt="" width="650" height="533" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="t4" src="http://dc452.4shared.com/download/YkZYcacU/4_online.jpg" alt="" width="650" height="442" /></p>
<p style="text-align: justify;">Disculpen el &#8220;modelo&#8221; para este ejemplo&#8230; Mejor veamos algun@s con mejor pinta&#8230;</p>
<p style="text-align: justify;">Utilizaré algunos perfiles públicos de &#8220;famosos&#8221; en Colombia&#8230; O por lo menos de los nombres que me acuerdo&#8230; Claro que incluyo algun@s más de mi interés.</p>
<p style="text-align: justify;"><img class="aligncenter" title="t5" src="http://dc532.4shared.com/download/Bog8Zuu6/5_online.jpg" alt="" width="650" height="478" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="t6" src="http://dc530.4shared.com/download/gP04AGd0/6_online.jpg" alt="" width="650" height="407" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="t7" src="http://dc256.4shared.com/download/V9bEW3SP/7_online.jpg" alt="" width="650" height="429" /></p>
<p style="text-align: justify;">¿A alguien se le hace extraño encontrar el software Photoshop por estos lados?</p>
<p style="text-align: justify;">Aunque bueno&#8230; En este otro perfil, si que es &#8220;extraño&#8221;</p>
<p style="text-align: justify;"><img class="aligncenter" title="t8" src="http://dc391.4shared.com/download/aRYo7dzS/8_online.jpg" alt="" width="650" height="477" /></p>
<p style="text-align: justify;">Acá un sitio para visualizar un &#8220;ranking&#8221; de usuarios en twitter según el número de seguidores (Colombia)(<a href="http://www.twittercolombia.net/ranking/" target="_blank">twittercolombia</a>) &#8230; Para otros paises puede servir <a href="http://twitaholic.com/" target="_blank">twitaholic</a>.</p>
<p style="text-align: justify;">Algunos ejemplos de mi propia lista &#8220;Following&#8221; relacionados con InfoSec:</p>
<p style="text-align: justify;"><img class="aligncenter" title="t9" src="http://dc365.4shared.com/download/robAL37M/9_online.jpg" alt="" width="650" height="472" /></p>
<p style="text-align: justify;">(<a href="https://twitter.com/#!/wimremes" target="_blank">@Wimremes</a>) De esta fotografía soy testigo, pues estaba finalizando el evento <a href="https://twitter.com/#!/seczone" target="_blank">@SecZone</a> el año pasado&#8230;</p>
<p style="text-align: justify;">La hermosa <a href="https://twitter.com/#!/georgiaweidman" target="_blank">Georgia</a>:</p>
<p style="text-align: justify;"><img class="aligncenter" title="t10" src="http://dc195.4shared.com/download/BZNboTfb/10_online.jpg" alt="" width="650" height="421" /></p>
<p style="text-align: justify;">Para finalizar el post y solo para concluir la idea original del mismo (Tracking + Digital Forensics) basta decir que en la investigación  conté con la buena suerte del descuido y confianza de algunos delincuentes&#8230; Veamos los datos:</p>
<p style="text-align: justify;"><img class="aligncenter" title="t11" src="http://dc524.4shared.com/download/nynOOwVx/11_online.jpg" alt="" width="650" height="414" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="t12" src="http://dc250.4shared.com/download/ndmZtgss/12_online.jpg" alt="" width="650" height="504" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="t13" src="http://dc525.4shared.com/download/sOZsna6W/13_online.jpg" alt="" width="650" height="422" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="t14" src="http://dc229.4shared.com/download/hqpPhNFF/14_online.jpg" alt="" width="650" height="448" /></p>
<p style="text-align: justify;">Finalmente&#8230; Así como nos gustan las fotografías&#8230; Repletas de metadatos! Sobre todo los que corresponden a geolocalización:</p>
<p style="text-align: justify;"><img class="aligncenter" title="t15" src="http://dc526.4shared.com/download/BnLJNmE3/15_online.jpg" alt="" width="650" height="366" /></p>
<p style="text-align: justify;">Happy Tracking!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/twitter-foto-de-perfil-metadatos/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Solucionario de Kioptrix 4° – Penetration Testing Challenge by @ninjasec007</title>
		<link>http://www.sec-track.com/solucionario-de-kioptrix-4-penetration-testing-challenge-by-ninjasec007</link>
		<comments>http://www.sec-track.com/solucionario-de-kioptrix-4-penetration-testing-challenge-by-ninjasec007#comments</comments>
		<pubDate>Fri, 17 Feb 2012 06:25:20 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[WarGame]]></category>
		<category><![CDATA[challenge]]></category>
		<category><![CDATA[kioptrix]]></category>
		<category><![CDATA[ninja-sec]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[root?]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1143</guid>
		<description><![CDATA[Hace casi una semana que publiqué el 4° desafío Kioptrix. El día de ayer mi gran amigo Mohamed Ramadan de Egipto y autor del entrenamiento especializado en Pentesting conocido como Penetration Test Training &#8211; Codename: Samurai Skills del cual además soy co-autor (luego publicaré en detalle, pues actualmente nos encontramos trabajando en unos nuevos módulos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace casi una semana que publiqué el <a href="http://www.sec-track.com/en/kioptrix-4-penetration-testing-challenge" target="_blank"><strong>4° desafío Kioptrix</strong></a>. El día de ayer mi gran amigo <a href="https://twitter.com/#!/ninjasec007" target="_blank"><strong>Mohamed Ramadan</strong></a> de Egipto y autor del entrenamiento especializado en Pentesting conocido como <a href="http://ninja-sec.com/" target="_blank"><strong>Penetration Test Training &#8211; Codename: Samurai Skills</strong></a> del cual además soy co-autor (luego publicaré en detalle, pues actualmente nos encontramos trabajando en unos nuevos módulos y la plataforma Online de pruebas reales <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ) me envió su propuesta de solucionario&#8230;</p>
<p style="text-align: justify;">Nada más que decir&#8230; Solo disfrutar aprendiendo con las técnicas mostradas por <a href="https://twitter.com/#!/ninjasec007" target="_blank">Mohamed</a> desde Egipto <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  por medio de un video de más de una hora de duración, pues detalla paso a paso cada uno de los procedimientos.</p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/36877630?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="425"></iframe></p>
<p><a href="http://vimeo.com/36877630">Kioptrix4 (level 1.3 ) Detailed Walk-through by (Ninja-Sec.com)</a> from <a href="http://vimeo.com/user5313937">mohamed ramadan</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p style="text-align: justify;">En la <a href="http://www.sec-track.com/Wiki/wiki/index.php/Solucionario_de_Kioptrix_Level_1.3_by_@ninjasec007_%28SPOILER_No_leer_sin_intentarlo_antes!!!%29" target="_blank">wiki de sec-track realicé el transcript del video</a>. para quienes prefieran seguir desde el texto el solucionario&#8230; Sobra decir que es un Spoiler&#8230; Por lo tanto NO lo mires sin intentarlo antes!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/solucionario-de-kioptrix-4-penetration-testing-challenge-by-ninjasec007/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kioptrix 4° – Penetration Testing Challenge</title>
		<link>http://www.sec-track.com/kioptrix-4-penetration-testing-challenge</link>
		<comments>http://www.sec-track.com/kioptrix-4-penetration-testing-challenge#comments</comments>
		<pubDate>Sat, 11 Feb 2012 15:33:58 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[WarGame]]></category>
		<category><![CDATA[CTF]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[root?]]></category>
		<category><![CDATA[Test de Penetración]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1138</guid>
		<description><![CDATA[Un nuevo reto enfocado a Test de Penetración desde Kioptrix&#8230; Como siempre la finalidad será hacernos root en la máquina de manera remota. En esta oportunidad nos ofrecen dos alternativas de descarga (VMWare image &#38; Hyper-V image). Una vez realicemos la descarga (en mi caso VMWare Image) procederemos a crear un máquina y le asignamos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un nuevo reto enfocado a Test de Penetración desde <strong><a href="http://www.kioptrix.com/blog/?p=604" target="_blank">Kioptrix</a></strong>&#8230; Como siempre la finalidad será hacernos root en la máquina de manera remota.</p>
<p style="text-align: justify;">En esta oportunidad nos ofrecen dos alternativas de descarga (<a href="http://dc347.4shared.com/download/wUsTSqw6/Kioptrix4_vmware.rar" target="_blank">VMWare image</a> &amp; <a href="http://dc347.4shared.com/download/tguj9oTE/Kioptrix4_Hyper_v.rar" target="_blank">Hyper-V image</a>). Una vez realicemos la descarga (en mi caso <a href="http://dc347.4shared.com/download/wUsTSqw6/Kioptrix4_vmware.rar" target="_blank">VMWare Image</a>) procederemos a crear un máquina y le asignamos el disco virtual que bajamos (pues no viene con el .vmx). Como en la mayoría de retos, la máquina automáticamente toma un dirección IP&#8230; Solo resta identificar el sistema objetivo (ping sweep) y a jugar.</p>
<p style="text-align: justify;"><img class="aligncenter" title="kioptrix4" src="http://dc441.4shared.com/download/-ywmkL9b/index.jpg" alt="" width="500" height="405" /></p>
<p style="text-align: justify;">En la <a href="http://www.sec-track.com/Wiki/wiki/index.php/Main_Page" target="_blank">Wiki de Sec-Track</a> pueden encontrar más información, implementación y los enlaces de descarga del reto&#8230;</p>
<p style="text-align: justify;">Como siempre recordar y aclarar que la finalidad de los entornos-retos-wargames-CTF que se publican por medio de <strong>Sec-Track</strong> es el  generar conocimiento colaborativo. Esto quiere decir, que más allá de conseguir un &#8220;root&#8221; está el compartir el/los solucionarios de como desarrollaron dicho entorno… Así aprendemos entre todos <img src="http://www.sec-track.com/wp-includes/images/smilies/icon_wink.gif" alt=";)" />  (<a title="Solucionario de Kioptrix Level 1.3 by @??? (SPOILER No leer sin intentarlo antes!!!) (page does not exist)" href="http://www.sec-track.com/Wiki/wiki/index.php?title=Solucionario_de_Kioptrix_Level_1.3_by_@%3F%3F%3F_(SPOILER_No_leer_sin_intentarlo_antes!!!)&amp;action=edit&amp;redlink=1">Solucionario de Kioptrix Level 1.3 by @??? (SPOILER No leer sin intentarlo antes!!!)</a>)</p>
<p style="text-align: justify;"><strong><a href="http://www.sec-track.com/Wiki/wiki/index.php/Kioptrix_VM_Level_1.3" target="_blank">Kioptrix 4° &#8211; Penetration Testing Challenge</a></strong></p>
<p style="text-align: justify;"><strong>PD:</strong> Quienes no tienen mucha experiencia en este campo y quieran comenzar a involucrarse siempre les recomiendo la sección de Metodologías de <a href="http://www.sec-track.com/Wiki/wiki/index.php/Test_de_Penetraci%C3%B3n" target="_blank">PenTesting</a> (<a title="Metodologías en los Test de Penetración" href="http://www.sec-track.com/Wiki/wiki/index.php/Metodolog%C3%ADas_en_los_Test_de_Penetraci%C3%B3n">Metodologías en los Test de Penetración</a>)</p>
<p style="text-align: justify;">Enjoy <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/kioptrix-4-penetration-testing-challenge/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Solucionario del reto navideño 2011 by @nonroot</title>
		<link>http://www.sec-track.com/solucionario-del-reto-navideno-2011-by-nonroot</link>
		<comments>http://www.sec-track.com/solucionario-del-reto-navideno-2011-by-nonroot#comments</comments>
		<pubDate>Wed, 01 Feb 2012 15:08:22 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[WarGame]]></category>
		<category><![CDATA[challenges]]></category>
		<category><![CDATA[CTF]]></category>
		<category><![CDATA[nonroot]]></category>
		<category><![CDATA[Retos]]></category>
		<category><![CDATA[Solucionario]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=1134</guid>
		<description><![CDATA[Nada más explicativo que el título del post. Acá el solucionario realizado y compartido por @nonroot De todos los buenos solucionarios que ha realizado Fernando este me parece el mejor de todos&#8230; Pues claramente nos habla de su estrategia cuando se enfrenta a ese tipo de retos&#8230; Nos hace recomendaciones de como afrontarlos y sobre [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nada más explicativo que el título del post. Acá el solucionario realizado y compartido por <strong><a href="https://twitter.com/#!/nonroot" target="_blank">@nonroot</a></strong></p>
<p style="text-align: justify;">De todos los buenos solucionarios que ha realizado Fernando este me parece el mejor de todos&#8230; Pues claramente nos habla de su estrategia cuando se enfrenta a ese tipo de retos&#8230; Nos hace recomendaciones de como afrontarlos y sobre todo entender la finalidad del mismo (¿Qué?) por medio del ¿Cómo?&#8230;</p>
<p style="text-align: justify;">Disfruten la introducción:</p>
<p style="text-align: justify;">//&#8212;&#8212;&#8212;-</p>
<p style="text-align: justify;">Quisiera explicar algunos puntos sobre el reto que pueden ayudar a que los que comienzan a jugar este tipo de desafios se puedan orientar mejor:</p>
<ul style="text-align: justify;">
<li>Para resolver retos informático siempre debemos tener claro dos cosas:</li>
</ul>
<p style="text-align: justify;">a. La mayoría de los retos de nivel básico, medio y un poco avanzados van a buscar que interactuemos con herramientas conocidas, pocos retos intentaran que descubramos nuevas técnicas o nuevas herramientas.</p>
<p style="text-align: justify;">b. Lo primero que debemos identificar es el QUE?, esto significa QUE es lo que se quiere lograr, entenderlo bien, una vez lo tenemos claro pasamos al COMO?, que es la parte que nos obliga a encontrar recursos que puedan solucionar el problema.</p>
<p style="text-align: justify;">Desde mi punto de vista el QUE siempre será mas complicado pues se requiere conocimiento para poder identificar QUE es lo que se quiere hacer. Si no tenemos el conocimiento de un tema especifico siempre podremos descubrirlo en el camino, pero será mas dificil.</p>
<p style="text-align: justify;">En los solucionarios se suele mostrar el COMO, pero casi nunca el procedimiento o la metodologia para explicar como se encontró el QUE. Eso es algo que siempre trato de hacer, quizas por mi vocación de docente, pero obviamente no es obligación para los que escriben los solucionarios. En el solucionario de ActivaLink se pueden ver algunas explicaciones ;)<a href="http://mirror.activalink.org/writeup_I_reto_navideno_intercepteam.txt" rel="nofollow">http://mirror.activalink.org/writeup_I_reto_navideno_intercepteam.txt</a> Bien por eso.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;-//</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/Wiki/wiki/index.php/RetoNavideno2011" target="_blank">Continúen leyéndolo desde la Wiki de Sec-Track &gt;&gt;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/solucionario-del-reto-navideno-2011-by-nonroot/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss><!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-06-01 20:13:09 -->

