<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DEECQX48fCp7ImA9WxJUFU8.&quot;"><id>tag:blogger.com,1999:blog-16202323</id><updated>2009-07-14T01:11:00.074+02:00</updated><title>Guru de la  informática</title><subtitle type="html">En este blog informático esta reflejada mi experiencia en el mundo de la informática. Mis publicaciones seran sobre seguridad informática e internet. Las técnicas y herramientas aquí explicadas son para fomentar la seguridad de la información dentro de la filosofía del hacking ético.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://vtroger.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>334</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><link rel="self" href="http://feeds.feedburner.com/GuruDeLaInformtica" type="application/atom+xml" /><entry gd:etag="W/&quot;D0QNRH0yfyp7ImA9WxJUEEs.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-930267963167294045</id><published>2009-07-08T16:57:00.003+02:00</published><updated>2009-07-08T17:03:15.397+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-08T17:03:15.397+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>“Catálogo de Empresas y Soluciones de Seguridad TIC” de INTECO.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/TiJlvXAppbaMBTLIIGFeRfULCCg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/TiJlvXAppbaMBTLIIGFeRfULCCg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/TiJlvXAppbaMBTLIIGFeRfULCCg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/TiJlvXAppbaMBTLIIGFeRfULCCg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;El Centro Demostrador de Tecnologías de Seguridad de INTECO publica el &lt;span style="font-weight: bold;"&gt;Catálogo de Empresas y Soluciones de Seguridad TIC&lt;/span&gt; en formato pdf.&lt;br /&gt;&lt;br /&gt;El &lt;span style="font-weight: bold;"&gt;Catálogo de Empresas y Soluciones de Seguridad TIC&lt;/span&gt; recoge todas las empresas del ámbito de la Seguridad TIC, así como su oferta de Productos y Servicios. La actual edición incorpora un total de &lt;span style="font-weight: bold;"&gt;553 empresas y 1.002 soluciones, de las cuales 396 son productos y 606 son servicios.&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/SlS1HV8dIkI/AAAAAAAAAgM/dt2dtQfOnDM/s1600-h/banner_catalogo.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 236px; height: 106px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/SlS1HV8dIkI/AAAAAAAAAgM/dt2dtQfOnDM/s200/banner_catalogo.gif" alt="" id="BLOGGER_PHOTO_ID_5356104994604786242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El catálogo representa un importante esfuerzo por reunir a todos los actores del mercado de la seguridad, realizando un especial hincapié en las empresas con el objetivo de dar a conocer dicho mercado y acercarlo tanto al sector público y privado, así como a los ciudadanos.&lt;br /&gt;&lt;br /&gt;Este catálogo incluye una clasificación de los distintos productos y servicios de seguridad TIC, qué facilita la búsqueda de productos y servicios, además de recomendaciones y buenas prácticas destinadas a la aplicación de las tecnologías de seguridad y de la implantación de servicios de seguridad para las empresas y usuarios.&lt;br /&gt;&lt;br /&gt;La versión más actualizada del catalogo es su versión como aplicación web, que cuenta, entre otros, con más de 100 empresas que ofrecen servicios de cumplimiento con la legislación LOPD,LSSI,…), y más de 35 soluciones para proteger la empresa de accesos no autorizados a la red corporativa, etc. fácilmente accesible desde la herramienta de búsqueda on-line que incorpora.&lt;br /&gt;&lt;br /&gt;Puede descargarse el documento en formato pdf en el siguiente enlace:&lt;br /&gt;&lt;a href="http://www.inteco.es/file/1000233702" target="_blank"&gt;http://www.inteco.es/file/1000233702&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Versión del catalogo como aplicación web:&lt;br /&gt;&lt;a href="http://www.inteco.es/Seguridad/C_Demostrador/Catalogo/" target="_blank"&gt;http://www.inteco.es/Seguridad/C_Demostrador/Catalogo/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-930267963167294045?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ToNnMq0hnss" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/930267963167294045/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=930267963167294045&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/930267963167294045?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/930267963167294045?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ToNnMq0hnss/catalogo-de-empresas-y-soluciones-de.html" title="“Catálogo de Empresas y Soluciones de Seguridad TIC” de INTECO." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/SlS1HV8dIkI/AAAAAAAAAgM/dt2dtQfOnDM/s72-c/banner_catalogo.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/07/catalogo-de-empresas-y-soluciones-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYFRXc6eCp7ImA9WxJVFk8.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-6146536913057075662</id><published>2009-07-03T13:12:00.002+02:00</published><updated>2009-07-03T13:21:54.910+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-03T13:21:54.910+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Antivirus" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Nuevas soluciones Anti-Malware.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/kZsrUibJmfR9y9Hcqz3MlrHBgNE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/kZsrUibJmfR9y9Hcqz3MlrHBgNE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/kZsrUibJmfR9y9Hcqz3MlrHBgNE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/kZsrUibJmfR9y9Hcqz3MlrHBgNE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;En un post anterior he escrito sobre nuevas amenazas malware, en este voy a tratar sobre nuevas tendencias en el mundo de los antivirus. Se trata de dos propuestas antivirus totalmente diferentes:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Quttera zero-day&lt;/span&gt;,  se trata de una solución antivirus que utiliza solo técnicas heurísticas. La mayoría de antivirus compara el código de cada archivo con el código que está en su base de datos de los virus ya conocidos, comúnmente esta técnica se llama sistema de firmas de virus. Quttera utiliza solo método heurístico, esta técnica consiste en descompilar el código del malware para simular que haría en el sistema si se llegara a ejecutar.  Casi todos los antivirus tienen un método heurístico, pero a diferencia de Quttera no lo utilizan es su protección en tiempo real solo lo utilizan para escáneres minuciosos.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/Sk3pxFKVCFI/AAAAAAAAAgE/70re5FrZ0TI/s1600-h/rootkit.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 168px; height: 168px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/Sk3pxFKVCFI/AAAAAAAAAgE/70re5FrZ0TI/s200/rootkit.jpg" alt="" id="BLOGGER_PHOTO_ID_5354192561421748306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ventajas: &lt;/span&gt;&lt;br /&gt;Protección ideal malware reciente y exploits de día 0.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Desventajas:&lt;/span&gt;&lt;br /&gt;Falsos positivos frecuentes, que necesitan de conocimientos avanzados para discernir un malware de una aplicación inocua.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Quttera zero-day:&lt;br /&gt;&lt;a href="http://quttera.com/free/" target="_blank"&gt;http://quttera.com/free/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Panda Cloud Antivirus&lt;/span&gt;, es un antivirus basado en la técnica de Cloud Computing. Esta técnica consiste en basar las aplicaciones en servicios alojados de forma externa. De esta forma el antivirus no funciona mediante firmas que se descargan, la lógica de detección y eliminación de malware está en los servidores de Panda. Este antivirus se apoya en Cloud Computing para recoger muestras de infecciones de los equipos y así descubrir nuevas infecciones.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ventajas:&lt;/span&gt;&lt;br /&gt;Un antivirus ligero que consume pocos recursos. Al delegar la detección y eliminación en los servidores Panda las actualizaciones son inmediatas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Desventajas:&lt;/span&gt;&lt;br /&gt;Todas las de las técnicas de Cloud Computing, la dependencia de los servicios en línea: conexión, carga del servidor, estado del servidor….&lt;br /&gt;&lt;br /&gt;Más información y descarga de Panda Cloud Antivirus:&lt;br /&gt;&lt;a href="http://www.cloudantivirus.com/default.aspx?lang=spa" target="_blank"&gt;http://www.cloudantivirus.com/default.aspx?lang=spa&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nuevas amenazas de malware:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2009/05/nuevas-amenazas-de-malware.html" target="_blank"&gt;http://vtroger.blogspot.com/2009/05/nuevas-amenazas-de-malware.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Antivirus gratuitos para Windows Vista:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2007/05/antivirus-gratitos-para-windows-vista.html" target="_blank"&gt;http://vtroger.blogspot.com/2007/05/antivirus-gratitos-para-windows-vista.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-6146536913057075662?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/VQFp1DKPh20" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/6146536913057075662/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=6146536913057075662&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6146536913057075662?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6146536913057075662?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/VQFp1DKPh20/nuevas-soluciones-anti-malware.html" title="Nuevas soluciones Anti-Malware." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/Sk3pxFKVCFI/AAAAAAAAAgE/70re5FrZ0TI/s72-c/rootkit.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/07/nuevas-soluciones-anti-malware.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0ABRHkzeCp7ImA9WxJWFkU.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3795526871724159727</id><published>2009-06-22T16:49:00.004+02:00</published><updated>2009-06-22T18:55:55.780+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-22T18:55:55.780+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Como averiguar los servicios que se esconden bajo el proceso Svchost.exe.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/HNmdZIMnzkNtCHg-JumxDDQM2Z0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HNmdZIMnzkNtCHg-JumxDDQM2Z0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/HNmdZIMnzkNtCHg-JumxDDQM2Z0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HNmdZIMnzkNtCHg-JumxDDQM2Z0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; es para muchos el proceso más misterioso de Windows. &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; es un nombre de proceso de host genérico para servicios que se ejecutan desde bibliotecas de vínculos dinámicos (DLL). El archivo &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; se encuentra en la carpeta %SystemRoot%\System32.&lt;br /&gt;&lt;br /&gt;Durante el inicio, &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; examina la parte de servicios del Registro para elaborar una lista de los servicios que hay que cargar. Es posible que el sistema ejecute varias instancias de &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/Sj-bISlrlOI/AAAAAAAAAf8/RNIYxyjJGeA/s1600-h/svchost.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 150px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/Sj-bISlrlOI/AAAAAAAAAf8/RNIYxyjJGeA/s200/svchost.gif" alt="" id="BLOGGER_PHOTO_ID_5350165449070580962" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; al mismo tiempo. Cada sesión de &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; puede contener una agrupación de servicios. Por tanto, se pueden ejecutar distintos servicios dependiendo de cómo y dónde se inicie &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Los grupos de &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; se pueden identificar en la siguiente clave del Registro:&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Algunos gusanos se aprovechan de este proceso para camuflarse en el sistema y no ser detectados con una simple exploración de procesos. Existe malware que utiliza esta técnica de camuflaje como los gusanos: &lt;span style="font-style: italic;"&gt;Jeefo, Welchia, Assarm&lt;/span&gt; y más recientemente el &lt;span style="font-style: italic;"&gt;Conficker&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Con la herramienta gratuita &lt;span style="font-weight: bold;"&gt;Svchost Process Analyzer&lt;/span&gt; podemos enumerar todos los procesos &lt;span style="font-weight: bold;"&gt;svchost&lt;/span&gt; del sistema y comprobar los servicios que contienen. Aunque existe una forma de comprobarlo, en la consola de comandos mediante las ordenes: “&lt;span style="font-style: italic;"&gt;Tasklist /SVC&lt;/span&gt;” y &lt;span style="font-style: italic;"&gt;“Tasklist /FI "PID eq IdDeProceso"&lt;/span&gt; (con las comillas)”. Se obtiene más información y más concisa con&lt;span style="font-weight: bold;"&gt; Svchost Process Analyzer&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Esta herramienta está disponible para: Windows Vista, XP, 2000 y 2003. Para un correcto uso de este analizador del proceso &lt;span style="font-weight: bold;"&gt;svchost&lt;/span&gt;, es preciso ejecutarlo con una cuenta de administrador del sistema.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Svchost Process Analyzer:&lt;br /&gt;&lt;a href="http://www.neuber.com/free/svchost-analyzer/index.html" target="_blank"&gt;http://www.neuber.com/free/svchost-analyzer/index.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Descripción de Svchost.exe en Windows:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/314056/es" target="_blank"&gt;http://support.microsoft.com/kb/314056/es&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Herramientas para la detección y desinfección del virus Conficker:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2009/04/herramientas-para-la-deteccion-y.html" target="_blank"&gt;http://vtroger.blogspot.com/2009/04/herramientas-para-la-deteccion-y.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3795526871724159727?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/y23Fv_J9Sw8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3795526871724159727/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=3795526871724159727&amp;isPopup=true" title="10 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3795526871724159727?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3795526871724159727?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/y23Fv_J9Sw8/como-averiguar-los-servicios-que-se.html" title="Como averiguar los servicios que se esconden bajo el proceso Svchost.exe." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/Sj-bISlrlOI/AAAAAAAAAf8/RNIYxyjJGeA/s72-c/svchost.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">10</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/06/como-averiguar-los-servicios-que-se.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0AASHozfyp7ImA9WxJXF0w.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1019417874059623535</id><published>2009-06-10T22:06:00.006+02:00</published><updated>2009-06-11T12:22:29.487+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-11T12:22:29.487+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Test penetración" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>LiveCD con herramientas para test de penetración de aplicaciones Web.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/AluW5_Ybxova2mEboRz8EJRscCM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/AluW5_Ybxova2mEboRz8EJRscCM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/AluW5_Ybxova2mEboRz8EJRscCM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/AluW5_Ybxova2mEboRz8EJRscCM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Samurai Web Testing Framework es una LiveCD basada en la distribución Ubuntu y contiene una suite de herramientas para test de penetración de aplicaciones Web. Algunas de las herramientas que componen esta suite, están explicadas en este blog.&lt;br /&gt;&lt;br /&gt;Posee herramientas para los cuatros pasos claves en un test de penetración de aplicaciones Web:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/SjAT9rP3mTI/AAAAAAAAAf0/UvXluOodQH0/s1600-h/samurai.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 151px; height: 114px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/SjAT9rP3mTI/AAAAAAAAAf0/UvXluOodQH0/s200/samurai.jpg" alt="" id="BLOGGER_PHOTO_ID_5345794707991009586" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Reconocimiento:&lt;/span&gt; Posee herramientas como: &lt;span style="font-style: italic;"&gt;Fierce Domain Scanner&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt; &lt;/span&gt;y&lt;span style="font-style: italic;"&gt; &lt;/span&gt;&lt;span style="font-style: italic;"&gt;Maltego&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Exploración de sistema:&lt;/span&gt; herramientas como: &lt;span style="font-style: italic;"&gt;WebScarab&lt;/span&gt;&lt;span style="font-style: italic;"&gt;, &lt;/span&gt;&lt;span style="font-style: italic;"&gt;ratprox&lt;/span&gt;&lt;span style="font-style: italic;"&gt;, &lt;/span&gt;&lt;span style="font-style: italic;"&gt;Paros Proxy&lt;/span&gt;&lt;span style="font-style: italic;"&gt; &lt;/span&gt;y&lt;span style="font-style: italic;"&gt; &lt;/span&gt;&lt;a style="font-style: italic;" href="http://vtroger.blogspot.com/2007/10/escner-de-vulnerabilidades-de.html" target="blank"&gt;Nikto&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Descubrimiento vulnerabilidades:&lt;/span&gt; &lt;a style="font-style: italic;" href="http://vtroger.blogspot.com/2009/01/herramienta-de-test-de-penetracin-de.html" target="blank"&gt;w3af&lt;/a&gt;&lt;span style="font-style: italic;"&gt;, &lt;/span&gt;&lt;span style="font-style: italic;"&gt;burp&lt;/span&gt;&lt;span style="font-style: italic;"&gt; &lt;/span&gt;y &lt;a style="font-style: italic;" href="http://vtroger.blogspot.com/2008/09/chequeo-rpido-de-vulnerabilidades-web.html" target="blank"&gt;Grendel-Scan&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Ataque:&lt;/span&gt; &lt;span style="font-style: italic;"&gt;BeEF&lt;/span&gt;&lt;span style="font-style: italic;"&gt;, &lt;/span&gt;&lt;span style="font-style: italic;"&gt;AJAXShell&lt;/span&gt;&lt;span style="font-style: italic;"&gt; &lt;/span&gt;y&lt;span style="font-style: italic;"&gt; &lt;/span&gt;&lt;span style="font-style: italic;"&gt;SQLBrute&lt;/span&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Más información y descarga de Samurai Web Testing Framework:&lt;br /&gt;&lt;a href="http://samurai.inguardians.com/" target="blank"&gt;http://samurai.inguardians.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Lista de correo de Samurai Web Testing Framework:&lt;br /&gt;&lt;a href="http://sourceforge.net/mail/?group_id=235785" target="blank"&gt;http://sourceforge.net/mail/?group_id=235785&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-1019417874059623535?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/jSIuBbABmdE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1019417874059623535/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=1019417874059623535&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1019417874059623535?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1019417874059623535?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/jSIuBbABmdE/livecd-con-herramientas-para-test-de.html" title="LiveCD con herramientas para test de penetración de aplicaciones Web." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/SjAT9rP3mTI/AAAAAAAAAf0/UvXluOodQH0/s72-c/samurai.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/06/livecd-con-herramientas-para-test-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CU4FRngzfSp7ImA9WxJQFU4.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3249353117627946540</id><published>2009-05-28T19:55:00.004+02:00</published><updated>2009-05-28T20:05:17.685+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-28T20:05:17.685+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Nuevas amenazas de malware.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/8py6e0TEVI-ySXgetqt9dnYDv0g/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8py6e0TEVI-ySXgetqt9dnYDv0g/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/8py6e0TEVI-ySXgetqt9dnYDv0g/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8py6e0TEVI-ySXgetqt9dnYDv0g/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Los creadores de malware, cada vez son más ingeniosos a la hora de buscar fuentes de infección para extender sus creaciones. Últimamente se están dando prácticas de infección muy ingeniosas, y en este post voy a destacar dos:&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/Sh7RqYs46zI/AAAAAAAAAfs/SWoFTa1yzlI/s1600-h/1974520525_1999998326_hackers.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 128px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/Sh7RqYs46zI/AAAAAAAAAfs/SWoFTa1yzlI/s200/1974520525_1999998326_hackers.jpg" alt="" id="BLOGGER_PHOTO_ID_5340936734223428402" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El caso de la &lt;span style="font-weight: bold;"&gt;distribución de copias troyanizadas de Windows 7&lt;/span&gt;, tanto en redes P2P como en páginas Web. Aprovechando el lanzamiento de Windows 7 y el interés de los usuarios Windows, por probar el nuevo sistema. Los creadores de malware cuelgan copias troyanizadas de Windows 7 en páginas Web y en redes P2P.  Lo más recomendable siempre es no descargar software de fuentes desconocidas y en este caso los que quieran probar Windows 7 lo mejor es siempre descargarlo de su página oficial.&lt;br /&gt;&lt;br /&gt;Cybercriminals Launch Tainted Windows 7 RC:&lt;br /&gt;&lt;a href="http://blog.trendmicro.com/cybercriminals-launch-tainted-windows-7-rc/" target="_blank"&gt;http://blog.trendmicro.com/cybercriminals-launch-tainted-windows-7-rc/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Página oficial de descarga de Windows 7 RC:&lt;br /&gt;&lt;a href="http://www.microsoft.com/windows/windows-7/download.aspx" target="_blank"&gt;http://www.microsoft.com/windows/windows-7/download.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;O el caso de las &lt;span style="font-weight: bold;"&gt;maquinas virtuales con sistemas infectados&lt;/span&gt;, una nueva práctica que consiste en compartir en internet maquinas virtuales infectadas por troyanos. Estas maquinas infectadas pueden ser un grave problema de seguridad, porque muchas veces, estas maquinas virtuales se ejecutan con conexión a la red local, lo que permite a los troyanos obtener información de la red (puertos, servicios…) e enviar esa información al exterior, sniffar trafico e enviar esa información al exterior, realizar ataques de fuerza bruta o de denegación de servicios o incluir el sistema en una red zombi. Existe una prueba de concepto de este ataque desarrollada por Sergio Castro llamada ViMtruder muy interesante.  Lo más recomendable en estos casos es:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;No descargar maquinas virtuales de internet si no se confía plenamente de donde proceden.&lt;/li&gt;&lt;li&gt;En caso de redes locales grandes establecer políticas que impidan a los usuarios instalar o transferir maquinas virtuales, sin supervisión del administrador del sistema o departamento de seguridad (si existe).&lt;/li&gt;&lt;li&gt;Monitorizar la red y tener un registro activo de los sistemas que componen la misma. Para poder situar la amenaza a tiempo.&lt;/li&gt;&lt;li&gt;Utilizar un IDS para detectar los posibles ataques producidos por maquinas infectadas. &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Prueba de concepto ViMtruder de Sergio Castro:&lt;br /&gt;&lt;a href="http://code.google.com/p/vimtruder/" target="_blank"&gt;http://code.google.com/p/vimtruder/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Anteriores post relacionados con el tema:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Técnicas Malware: Falsos programas de seguridad informática:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2007/06/tcnicas-malware-falsos-programas-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2007/06/tcnicas-malware-falsos-programas-de.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Prácticas malware en emule II:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2007/11/prcticas-malware-en-emule-ii.html" target="_blank"&gt;http://vtroger.blogspot.com/2007/11/prcticas-malware-en-emule-ii.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Practicas malware en Emule:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2007/06/practicas-malware-en-emule.html" target="_blank"&gt;http://vtroger.blogspot.com/2007/06/practicas-malware-en-emule.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3249353117627946540?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/pjosZmcngOw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3249353117627946540/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=3249353117627946540&amp;isPopup=true" title="8 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3249353117627946540?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3249353117627946540?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/pjosZmcngOw/nuevas-amenazas-de-malware.html" title="Nuevas amenazas de malware." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/Sh7RqYs46zI/AAAAAAAAAfs/SWoFTa1yzlI/s72-c/1974520525_1999998326_hackers.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">8</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/05/nuevas-amenazas-de-malware.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0UNQHc-eCp7ImA9WxJQEE8.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-4026258960143775090</id><published>2009-05-22T21:29:00.002+02:00</published><updated>2009-05-22T21:41:31.950+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-22T21:41:31.950+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Acceder a sistemas Linux y Windows sin contraseñas de usuarios.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/dKCEiB14X1WrYck08h9QdTCgZ5Q/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dKCEiB14X1WrYck08h9QdTCgZ5Q/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/dKCEiB14X1WrYck08h9QdTCgZ5Q/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dKCEiB14X1WrYck08h9QdTCgZ5Q/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;En seguridad informática hay un principio básico: “El acceso físico a la máquina es acceso total a esta". Y con Kon-Boot podemos demostrar este principio, ya que nos permite acceder a sistemas &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/Shb-HJQw82I/AAAAAAAAAfk/QsACxz4hhOo/s1600-h/konboot_demo1.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 149px; height: 92px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/Shb-HJQw82I/AAAAAAAAAfk/QsACxz4hhOo/s200/konboot_demo1.gif" alt="" id="BLOGGER_PHOTO_ID_5338733806993077090" border="0" /&gt;&lt;/a&gt;Linux y Windows sin contraseñas de usuarios.&lt;br /&gt;&lt;br /&gt;Kon-Boot no es intrusiva ya que no realiza ninguna modificación en el sistema que pueda ser detectada. Su funcionamiento se basa en parchear el núcleo del sistema cuando se carga en memoria al arrancar el equipo, anular todos los procesos de autentificación y abrir un acceso al sistema en modo root/Administrador.&lt;br /&gt;&lt;br /&gt;Kon-Boot esta testeado en los siguientes sistemas:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Windows:&lt;/li&gt;&lt;ul&gt;&lt;li&gt;Windows Server 2008 Standard SP2 (v.275). &lt;/li&gt;&lt;li&gt;Windows Vista Business SP0. &lt;/li&gt;&lt;li&gt;Windows Vista Ultimate SP1. &lt;/li&gt;&lt;li&gt;Windows Vista Ultimate SP0. &lt;/li&gt;&lt;li&gt;Windows Server 2003 Enterprise. &lt;/li&gt;&lt;li&gt;Windows XP.&lt;/li&gt;&lt;li&gt;Windows XP SP1. &lt;/li&gt;&lt;li&gt;Windows XP SP2. &lt;/li&gt;&lt;li&gt;Windows XP SP3. &lt;/li&gt;&lt;li&gt;Windows 7.&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;Linux:&lt;/li&gt;&lt;ul&gt;&lt;li&gt;Gentoo 2.6.24-gentoo-r5.&lt;/li&gt;&lt;li&gt;Ubuntu 2.6.24.3-debug.&lt;/li&gt;&lt;li&gt;Debian 2.6.18-6-686.&lt;/li&gt;&lt;li&gt;Fedora 2.6.25.9-76.fc9.i686.&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;br /&gt;Se puede arrancar desde CD o desde un disquete.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Más información y descarga de Kon-Boot:&lt;br /&gt;&lt;a href="http://www.piotrbania.com/all/kon-boot/" target="_blank"&gt;http://www.piotrbania.com/all/kon-boot/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-4026258960143775090?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/72IRHPwMLMM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/4026258960143775090/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=4026258960143775090&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/4026258960143775090?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/4026258960143775090?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/72IRHPwMLMM/acceder-sistemas-linux-y-windows-sin.html" title="Acceder a sistemas Linux y Windows sin contraseñas de usuarios." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/Shb-HJQw82I/AAAAAAAAAfk/QsACxz4hhOo/s72-c/konboot_demo1.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/05/acceder-sistemas-linux-y-windows-sin.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkUGSXYzeyp7ImA9WxJRFE0.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-7666732938332011402</id><published>2009-05-15T18:59:00.004+02:00</published><updated>2009-05-15T19:23:48.883+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-15T19:23:48.883+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Test penetración" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta de test de penetración y descubrimiento de vulnerabilidades.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/A5G7VI5ByOV1wgAUmjOUH4fzVBQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/A5G7VI5ByOV1wgAUmjOUH4fzVBQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/A5G7VI5ByOV1wgAUmjOUH4fzVBQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/A5G7VI5ByOV1wgAUmjOUH4fzVBQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Inguma es  una herramienta de test de penetración y descubrimiento de vulnerabilidades, de código abierto y escrita en Python.  Aunque está orientada a atacar sistemas Oracle tiene muchas funciones que se pueden extrapolar a otros sistemas.  &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/Sg2iHtpeoWI/AAAAAAAAAfc/hB0G-nyF2To/s1600-h/inguma.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 153px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/Sg2iHtpeoWI/AAAAAAAAAfc/hB0G-nyF2To/s200/inguma.jpg" alt="" id="BLOGGER_PHOTO_ID_5336099386900259170" border="0" /&gt;&lt;/a&gt;Inguma incluye módulos para: descubrimiento de host, obtención información, detectar blancos para técnicas de fuzz, obtención nombres de usuario y contraseñas a través de fuerza bruta, exploits, y un disassembler.&lt;br /&gt;&lt;br /&gt;Inguma está compuesta por cuatro componentes:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Nucleo y modulos&lt;/span&gt;. Un interfaz en modo texto y cuatro modulos:&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;Descubrimiento,&lt;/span&gt;  para descubrimiento de host de red.Informador, para obtener la información de los host y la red.&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;Fuerza bruta,&lt;/span&gt; para realizar ataques de fuerza bruta.&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;Fuzz,&lt;/span&gt; incluye Fuzzers  para varios protocolos de red.Exploits, la mayoría para productos Oracle, incluye alguno para Windows.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Un interfaz grafico&lt;/span&gt; basado en PyQT.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Krash fuzzer&lt;/span&gt;, un fuzzer de paquetes de red.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;OpenDis, &lt;/span&gt;herramienta a hacer más fácil la busca de vulnerabilidades en binarios.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Más información y descarga de Inguma:&lt;br /&gt;&lt;a href="http://inguma.wiki.sourceforge.net/" target="_blank"&gt;http://inguma.wiki.sourceforge.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Wiki de Inguma:&lt;br /&gt;&lt;a href="http://inguma.wiki.sourceforge.net/" target="_blank"&gt;http://inguma.wiki.sourceforge.net/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-7666732938332011402?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/3Lmrcjd4hCo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/7666732938332011402/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=7666732938332011402&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7666732938332011402?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7666732938332011402?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/3Lmrcjd4hCo/herramienta-de-test-de-penetracion-y.html" title="Herramienta de test de penetración y descubrimiento de vulnerabilidades." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/Sg2iHtpeoWI/AAAAAAAAAfc/hB0G-nyF2To/s72-c/inguma.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/05/herramienta-de-test-de-penetracion-y.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYBRH87fyp7ImA9WxJSF08.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-7022585237021978895</id><published>2009-05-07T19:51:00.003+02:00</published><updated>2009-05-07T20:15:55.107+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-07T20:15:55.107+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Crear puntos de restauración en sistemas Linux.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/nl4pknRoQ3bKsq-U_ZVgv4q49PQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nl4pknRoQ3bKsq-U_ZVgv4q49PQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/nl4pknRoQ3bKsq-U_ZVgv4q49PQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nl4pknRoQ3bKsq-U_ZVgv4q49PQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Utilizando la herramienta TimeVault basado en la filosofía de Time Machine empleada en Mac OS.  Esta herramienta realiza imágenes del disco duro cada cierto tiempo, para después poder &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/SgMgWfbRfII/AAAAAAAAAfU/L1r5LD8XEN8/s1600-h/timevault.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 127px; height: 100px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/SgMgWfbRfII/AAAAAAAAAfU/L1r5LD8XEN8/s200/timevault.png" alt="" id="BLOGGER_PHOTO_ID_5333141954501901442" border="0" /&gt;&lt;/a&gt;recuperarlas de una forma fácil, en caso de pérdidas accidentales de datos.&lt;br /&gt;&lt;br /&gt;TimeVault monitoriza en segundo plano la actividad de los directorios especificados, obviando ficheros o carpetas excluidos previamente por el usuario. Cada cierto tiempo la herramienta, realizará una imagen y mostrará los archivos que sufrieron cambios.&lt;br /&gt;&lt;br /&gt;Además esta herramienta ordena las imágenes por línea de tiempo y nos permite recuperar  la información del disco a una fecha anterior de una forma fácil.&lt;br /&gt;&lt;br /&gt;Más información y descarga de TimeVault:&lt;br /&gt;&lt;a href="https://launchpad.net/timevault" target="_blank"&gt;https://launchpad.net/timevault&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-7022585237021978895?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/hwVrGyALytw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/7022585237021978895/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=7022585237021978895&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7022585237021978895?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7022585237021978895?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/hwVrGyALytw/crear-puntos-de-restauracion-en.html" title="Crear puntos de restauración en sistemas Linux." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/SgMgWfbRfII/AAAAAAAAAfU/L1r5LD8XEN8/s72-c/timevault.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/05/crear-puntos-de-restauracion-en.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUcFRHY5eyp7ImA9WxJSEUQ.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-4602076637866703263</id><published>2009-05-01T18:53:00.002+02:00</published><updated>2009-05-01T18:56:55.823+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-01T18:56:55.823+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Antivirus" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Detectar vulnerabilidades en aplicaciones con técnicas de fuzzing.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ClyftlttAKQX7uXXJKT7RVB_0Yk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ClyftlttAKQX7uXXJKT7RVB_0Yk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ClyftlttAKQX7uXXJKT7RVB_0Yk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ClyftlttAKQX7uXXJKT7RVB_0Yk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;La técnica del  fuzzing consiste en realizar diferentes test de software capaces de generar y enviar datos secuenciales o aleatorios a una aplicación, con el objeto de detectar defectos o &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_hS7JC7hfz9A/SfspuwYWwfI/AAAAAAAAAfM/SumRrve4hbg/s1600-h/fuzzing.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 144px; height: 108px;" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/SfspuwYWwfI/AAAAAAAAAfM/SumRrve4hbg/s200/fuzzing.jpg" alt="" id="BLOGGER_PHOTO_ID_5330900467160891890" border="0" /&gt;&lt;/a&gt;vulnerabilidades. El fuzzing sirve para encontrar vulnerabilidades del tipo: format string, integer overflow, buffer overflow,  format string…&lt;br /&gt;&lt;br /&gt;Para detectar vulnerabilidades en aplicaciones con técnicas de fuzzing podemos utilizar Fusil una biblioteca escrita en  Python que sirve para crear programas de funzzing.  Fusil se basa en una arquitectura de sistema multi-agente, tiene muchos tipos de pruebas para detectar fallos de programas: testear el código de salida de proceso, el stdout del reloj, el syslog de procesos, duración de sesión, uso de la CPU…&lt;br /&gt;&lt;br /&gt;Fusil posee módulos para realizar técnicas de fuzzing de:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Aplicaciones:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;fusil-clamav: ClamAV antivirus.&lt;/li&gt;&lt;li&gt;fusil-firefox: Firefox.&lt;/li&gt;&lt;li&gt;fusil-imagemagick: Image Magick.&lt;/li&gt;&lt;li&gt;fusil-mplayer: Mplayer.&lt;/li&gt;&lt;li&gt;fusil-ogg123: Ogg/Vorbis.&lt;/li&gt;&lt;li&gt;fusil-vlc: VLC.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Librerias:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;fusil-gettext:  Librería Gettext .&lt;/li&gt;&lt;li&gt;fusil-gstreamer:  Librería Gstreamer .&lt;/li&gt;&lt;li&gt;fusil-libc-printf: Librería función printf(). &lt;/li&gt;&lt;li&gt;fusil-poppler:  Librería poppler.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Lenguajes programación:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;fusil-php: Aplicaciones en PHP.&lt;/li&gt;&lt;li&gt;fusil-python:  Aplicaciones en Python.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Otros:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;fusil-wizzard: Comandos de Linux.&lt;/li&gt;&lt;li&gt;fusil-zzuf: Sockets de red.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Más información y descarga de Fusil:&lt;br /&gt;&lt;a href="http://fusil.hachoir.org/trac" target="_blank"&gt;http://fusil.hachoir.org/trac&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-4602076637866703263?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/xLPQjZrCcxA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/4602076637866703263/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=4602076637866703263&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/4602076637866703263?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/4602076637866703263?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/xLPQjZrCcxA/detectar-vulnerabilidades-en.html" title="Detectar vulnerabilidades en aplicaciones con técnicas de fuzzing." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/SfspuwYWwfI/AAAAAAAAAfM/SumRrve4hbg/s72-c/fuzzing.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/05/detectar-vulnerabilidades-en.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8HSHg4eyp7ImA9WxJTFU8.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3802843090118118760</id><published>2009-04-24T00:11:00.001+02:00</published><updated>2009-04-24T00:13:59.633+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-24T00:13:59.633+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Auditar la robustez de contraseñas de Oracle 11g.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/emlUx6uyc2Q05RfxUwC6laHci90/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/emlUx6uyc2Q05RfxUwC6laHci90/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/emlUx6uyc2Q05RfxUwC6laHci90/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/emlUx6uyc2Q05RfxUwC6laHci90/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Utilizando la herramienta woraauthbf podemos auditar la robustez de las contraseñas utilizadas en Oracle. Esta herramienta además de poder emplear la técnica de fuerza bruta puede descifrar el hash de la contraseña aprovechando una vulnerabilidad en la autentificación de Oracle 11g.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/SfDn-ovhdgI/AAAAAAAAAfE/8H_57jLao88/s1600-h/oracle-11g.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 238px; height: 74px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/SfDn-ovhdgI/AAAAAAAAAfE/8H_57jLao88/s200/oracle-11g.gif" alt="" id="BLOGGER_PHOTO_ID_5328013422453945858" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Características principales:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Ataque del hash de la contraseña de Oracle 11g. &lt;/li&gt;&lt;li&gt;Ataque de la autentificación de Oracle 8i sin dlls. &lt;/li&gt;&lt;li&gt;Ataque de la autentificación de Oracle 9i y 10g con las dlls.&lt;/li&gt;&lt;li&gt;Ataque de diccionario.&lt;/li&gt;&lt;li&gt;Ataque incremental de fuerza bruta.&lt;/li&gt;&lt;li&gt;Incluye una lista de contraseñas por defecto en el archivo “default.txt”, para realizar ataques.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Woraauthbf está disponible para sistemas Linux y Windows. Es una herramienta muy útil para determinar la robustez de las contraseñas utilizadas por los usuarios ante ataques de fuerza bruta.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Woraauthbf:&lt;br /&gt;&lt;a href="http://soonerorlater.hu/index.khtml?article_id=513" target="_blank"&gt;http://soonerorlater.hu/index.khtml?article_id=513&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3802843090118118760?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/9x5rFHFOMXU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3802843090118118760/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=3802843090118118760&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3802843090118118760?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3802843090118118760?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/9x5rFHFOMXU/auditar-la-robustez-de-contrasenas-de.html" title="Auditar la robustez de contraseñas de Oracle 11g." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/SfDn-ovhdgI/AAAAAAAAAfE/8H_57jLao88/s72-c/oracle-11g.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/04/auditar-la-robustez-de-contrasenas-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A04ASX4-eSp7ImA9WxVaGUQ.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2253186456461081097</id><published>2009-04-17T22:23:00.001+02:00</published><updated>2009-04-17T22:25:48.051+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-17T22:25:48.051+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Geolocalización de atacante de red Wi-Fi.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/9iBe5mL6XYZ6qvz7Tf3YNp8sXSU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9iBe5mL6XYZ6qvz7Tf3YNp8sXSU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/9iBe5mL6XYZ6qvz7Tf3YNp8sXSU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9iBe5mL6XYZ6qvz7Tf3YNp8sXSU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Utilizando la herramienta MoocherHunter un software de seguimiento móvil para la geo-localización en tiempo real de atacantes de redes inalámbricas.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_hS7JC7hfz9A/SejlvknOv8I/AAAAAAAAAe8/-dklBq5abYU/s1600-h/MoocherHunter.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 116px;" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/SejlvknOv8I/AAAAAAAAAe8/-dklBq5abYU/s200/MoocherHunter.jpg" alt="" id="BLOGGER_PHOTO_ID_5325759164810444738" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Para utilizar MoocherHunter es preciso emplear una antena direccional y un ordenador portátil para poder seguir la señal y aislarla hasta localizar la fuente exacta.&lt;br /&gt;&lt;br /&gt;Esta herramienta se encuentra en el LiveCD OSWA-Assistant que contiene herramientas para la auditoria de redes inalámbricas. MoocherHunter  solo soporta los chipset de tarjetas inalámbricas: Prism54G (HARDMAC), Atheros, RTL8187, RT2500, RT2570, IPW2200 y IPW2915.&lt;br /&gt;&lt;br /&gt;Más información y video demostración de MoocherHunter:&lt;br /&gt;&lt;a href="http://securitystartshere.org/page-training-oswa-moocherhunter.htm" target="_blank"&gt;http://securitystartshere.org/page-training-oswa-moocherhunter.htm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información y descarga de LiveCD OSWA-Assistant:&lt;br /&gt;&lt;a href="http://securitystartshere.org/page-training-oswa-assistant.htm" target="_blank"&gt;http://securitystartshere.org/page-training-oswa-assistant.htm&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-2253186456461081097?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/j9_LKq83xBA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2253186456461081097/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=2253186456461081097&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2253186456461081097?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2253186456461081097?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/j9_LKq83xBA/geolocalizacion-de-atacante-de-red-wi.html" title="Geolocalización de atacante de red Wi-Fi." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/SejlvknOv8I/AAAAAAAAAe8/-dklBq5abYU/s72-c/MoocherHunter.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/04/geolocalizacion-de-atacante-de-red-wi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUcHRXk5eip7ImA9WxVaFkk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1675068428366534313</id><published>2009-04-13T20:16:00.002+02:00</published><updated>2009-04-13T20:23:54.722+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-13T20:23:54.722+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria" /><title>Herramienta para auditar la seguridad de Office Communication Server 2007.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/l400ofsO1huoPJ84Y9oZceaPNJc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/l400ofsO1huoPJ84Y9oZceaPNJc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/l400ofsO1huoPJ84Y9oZceaPNJc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/l400ofsO1huoPJ84Y9oZceaPNJc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Utilizando la herramienta OAT se pueden realizar auditorías de seguridad de Office Communication Server 2007. OAT es una herramienta de seguridad diseñada para comprobar la robustez de las contraseñas de los usuarios del Office Communication Server 2007. Después de que se comprometa una contraseña, OAT demuestra el potencial de los ataques que se pueden realizar, utilizando usuarios legítimos, si los controles de seguridad &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/SeOCNkJK05I/AAAAAAAAAe0/F-TMyd3fJW0/s1600-h/oat.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 160px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/SeOCNkJK05I/AAAAAAAAAe0/F-TMyd3fJW0/s200/oat.jpg" alt="" id="BLOGGER_PHOTO_ID_5324242354034103186" border="0" /&gt;&lt;/a&gt;apropiados no están configurados.&lt;br /&gt;&lt;br /&gt;OAT tiene dos modos de trabajo para realizar auditorías:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Modo interno ideal para auditorias caja blanca.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El modo interno simula ataques de la red interna, donde el atacante tiene acceso sin restricción a los recursos compartidos y a los servidores. OAT explora la red interna preguntando al controlador de dominio por todos los usuarios permitidos de Office Communication Server  entonces agrega estos usuarios a la lista del ataque. Los ataques siguientes se pueden realizar a una red interna&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Ataque IM Flood a solo un usuario.&lt;/li&gt;&lt;li&gt;Ataque IM Flood a un dominio.&lt;/li&gt;&lt;li&gt;Ataque denegación servicios.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Modo externo ideal para auditorias caja negra.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El modo externo simula el panorama del ataque en el cual un atacante está fuera de la red corporativa. Una vez que el ataque de diccionario contra usuario blanco funciona, OAT actúa como un cliente legítimo de Office Communication Server, interactuando con el servidor. Y utiliza las credenciales del usuario para obtener la lista de los contactos del usuario y aplicaciones, esta información es útil para la fase próxima del ataque. Las pruebas siguientes se pueden realizar desde una red externa.&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Conseguir lista de contactos.&lt;/li&gt;&lt;li&gt;Ataque IM Flood  de la lista de contactos.&lt;/li&gt;&lt;li&gt;Ataque denegación servicios.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Más información y descarga de OAT:&lt;br /&gt;&lt;a href="http://voat.sourceforge.net/" target="_blank"&gt;http://voat.sourceforge.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Office Communications Server 2007:&lt;br /&gt;&lt;a href="http://office.microsoft.com/es-es/communicationsserver/default.aspx" target="_blank"&gt;http://office.microsoft.com/es-es/communicationsserver/default.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-1675068428366534313?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/CICZRaYW7ZY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1675068428366534313/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=1675068428366534313&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1675068428366534313?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1675068428366534313?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/CICZRaYW7ZY/herramienta-para-auditar-la-seguridad.html" title="Herramienta para auditar la seguridad de Office Communication Server 2007." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/SeOCNkJK05I/AAAAAAAAAe0/F-TMyd3fJW0/s72-c/oat.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/04/herramienta-para-auditar-la-seguridad.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEMCSX0zfCp7ImA9WxVbGEk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5831885621235594325</id><published>2009-04-03T21:56:00.005+02:00</published><updated>2009-04-04T12:54:28.384+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-04T12:54:28.384+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramientas para la detección y desinfección del virus Conficker.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/QujnlZp1ZNhPPaIGZApQlPlV7f4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QujnlZp1ZNhPPaIGZApQlPlV7f4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/QujnlZp1ZNhPPaIGZApQlPlV7f4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QujnlZp1ZNhPPaIGZApQlPlV7f4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;El virus Conficker es el malware del que más se habla en estos momentos, aunque en principio no es un virus peligroso para los sistemas que infecta sus mutaciones lo han convertido en un virus&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/SdZrr0qehdI/AAAAAAAAAes/EClo6GqBrBk/s1600-h/virusautorun.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 95px; height: 79px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/SdZrr0qehdI/AAAAAAAAAes/EClo6GqBrBk/s200/virusautorun.jpg" alt="" id="BLOGGER_PHOTO_ID_5320558410400171474" border="0" /&gt;&lt;/a&gt; de propagación rápida. Lo más preocupante que puede tener este virus es el uso de su red zombi que puede estar entre 10 millones de ordenadores infectados. Aunque muchos esperaban el ataque de esta red el 1 abril, era lógico que no se produjese debido a su repercusión mediática, lo más lógico sería realizar este ataque por sorpresa. Los que quieran conocer afondo este virus les dejo un artículo de The Honeynet Project llamado “Know Your Enemy: Containing Conficker”.&lt;br /&gt;&lt;br /&gt;Aquí van unas herramientas para su detección y desinfección:&lt;br /&gt;&lt;br /&gt;Escáner online (de la Universidad de Bonn) para detectar las variantes  Conficker.B y .C ,la variante A no se puede detectar con este escáner:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://iv.cs.uni-bonn.de/fileadmin/user_upload/werner/cfdetector/" target="_blank"&gt;http://iv.cs.uni-bonn.de/fileadmin/user_upload/werner/cfdetector/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Downatool2 (de la Universidad de Bonn): Los nombres de dominio de diversas variantes de Conficker se pueden utilizar para detectar las máquinas infectadas en una red. Inspirado por el " downatool" de MHL y de B. Enright, Downatool2 puede ser utilizado para generar los dominios para Downadup/Conficker.A. B, y. C.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://iv.cs.uni-bonn.de/uploads/media/downatool2_01.exe" target="_blank"&gt;http://iv.cs.uni-bonn.de/uploads/media/downatool2_01.exe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Explorador de memoria (de la Universidad de Bonn): Es difícil identificar los archivos que contienen Conficker, porque se embalan y se cifran los ejecutables. Cuando Conficker funciona en memoria, se desempaqueta completamente. Este herramienta explora la memoria y proceso que corre en el sistema y termina los procesos y subprocesos del virus. Esto ayuda a proteger el funcionamiento de los servicios del sistema.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://iv.cs.uni-bonn.de/uploads/media/conficker_mem_killer.exe" target="_blank"&gt;http://iv.cs.uni-bonn.de/uploads/media/conficker_mem_killer.exe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Detector de archivos y registro (de la Universidad de Bonn): Los nombres de archivo y las claves de Conficker.B y C del registro no son al azar se calculan en base al hostname. En base a esto la herramienta compruebe si hay DLL o claves del registro del virus Conficker. Desafortunadamente, Conficker.A utiliza nombres al azar y no se puede detectar con esta herramienta:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://iv.cs.uni-bonn.de/uploads/media/regnfile_01.exe" target="_blank"&gt;http://iv.cs.uni-bonn.de/uploads/media/regnfile_01.exe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Explorador de la red (de la Universidad de Bonn): Hay una manera de distinguir las máquinas infectadas basada en el código de error para mensajes RPC:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://iv.cs.uni-bonn.de/uploads/media/scs_exe.zip" target="_blank"&gt;http://iv.cs.uni-bonn.de/uploads/media/scs_exe.zip&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Vacuna para el virus Conficker A, B, C y D (no siempre funciona):&lt;br /&gt;&lt;br /&gt;&lt;a href="http://iv.cs.uni-bonn.de/uploads/media/nonficker_01.zip" target="_blank"&gt;http://iv.cs.uni-bonn.de/uploads/media/nonficker_01.zip&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;McAfee W32/Conficker Stinger: utilidad para detectar y eliminar el virus Conficker y todas sus variantes. Resulta por tanto indicado para luchar contra:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;W32/Conficker&lt;/li&gt;&lt;li&gt;W32/Conficker.gen&lt;/li&gt;&lt;li&gt;W32/Conficker.sys&lt;/li&gt;&lt;li&gt;W32/Conficker.worm&lt;/li&gt;&lt;li&gt;W32/Conficker.worm!inf&lt;/li&gt;&lt;li&gt;W32/Conficker.worm!job&lt;/li&gt;&lt;li&gt;W32/Conficker.worm.dr&lt;/li&gt;&lt;li&gt;W32/Conficker.worm.gen.a&lt;/li&gt;&lt;li&gt;W32/Conficker.worm.gen.b&lt;/li&gt;&lt;li&gt;W32/Conficker.worm.gen.c&lt;/li&gt;&lt;li&gt;W32/Conficker.worm.gen.d&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a href="http://vil.nai.com/vil/averttools.aspx" target="_blank"&gt;http://vil.nai.com/vil/averttools.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Asimismo una de las aplicaciones de escaneo de vulnerabilidades más popular Nessus, cuenta con un plugin (#36036) que está basado en el explorador de la red (de la Universidad de Bonn). Se puede utilizar Nessus para detectar la infección en una red.&lt;br /&gt;&lt;br /&gt;The Honeynet Project  “Know Your Enemy: Containing Conficker”:&lt;br /&gt;&lt;a href="http://www.honeynet.org/files/KYE-Conficker.pdf" target="_blank"&gt;http://www.honeynet.org/files/KYE-Conficker.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Informe Universidad de Bonn:&lt;br /&gt;&lt;a href="http://iv.cs.uni-bonn.de/wg/cs/applications/containing-conficker/" target="_blank"&gt;http://iv.cs.uni-bonn.de/wg/cs/applications/containing-conficker/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Virus zombis:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2006/02/virus-zombis.html" target="_blank"&gt;http://vtroger.blogspot.com/2006/02/virus-zombis.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-5831885621235594325?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/CI6Gr_xvrms" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5831885621235594325/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=5831885621235594325&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5831885621235594325?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5831885621235594325?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/CI6Gr_xvrms/herramientas-para-la-deteccion-y.html" title="Herramientas para la detección y desinfección del virus Conficker." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/SdZrr0qehdI/AAAAAAAAAes/EClo6GqBrBk/s72-c/virusautorun.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/04/herramientas-para-la-deteccion-y.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak8DSH0zeCp7ImA9WxVbEE0.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5082825586771331763</id><published>2009-03-25T20:09:00.004+01:00</published><updated>2009-03-25T20:21:19.380+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-25T20:21:19.380+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Spam" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Auditar si son sensibles a Spam cuentas de correo de un dominio.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ekQDmBBNhhuPHeDH2xFHXqhpsWg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ekQDmBBNhhuPHeDH2xFHXqhpsWg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ekQDmBBNhhuPHeDH2xFHXqhpsWg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ekQDmBBNhhuPHeDH2xFHXqhpsWg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Para auditar si son sensibles a Spam cuentas de correo de un dominio, podemos utilizar la herramienta theHarvester. Se trata de una herramienta que busca cuentas de usuario y direcciones de correo electrónico, perteneciente a un dominio fijado como blanco, en internet.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/ScqCTzqCLAI/AAAAAAAAAek/2R0YwJsjEmk/s1600-h/forense.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 107px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/ScqCTzqCLAI/AAAAAAAAAek/2R0YwJsjEmk/s200/forense.jpg" alt="" id="BLOGGER_PHOTO_ID_5317205586859928578" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;theHarvester busca datos usando las siguientes fuentes:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Google. &lt;/li&gt;&lt;li&gt;MSN. &lt;/li&gt;&lt;li&gt;Servidores Pgp. &lt;/li&gt;&lt;li&gt;Linkedin. &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Ejemplos de uso:&lt;br /&gt;&lt;br /&gt;Buscar cuentas de correo pertenecientes al dominio  "prueba.com" en los 500 primeros resultados de google:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;./theharvester.py -d prueba.com -l 500 -b google&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Buscar cuentas de correo pertenecientes al dominio "prueba.com" en servidores de clave PGP:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;./theharvester.py -d prueba.com -b pgp&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Buscar en Linkedin 200 nombres de trabajadores una empresa  en este caso "prueba":&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;./theharvester.py -d prueba -l 200 -b linkedin&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Herramientas como esta son usadas por los spammers para obtener cuentas de correos o para realizar ataques de ingeniería social.  Pero también pueden servirnos para auditar cuantas cuentas de un dominio son sensibles a estas prácticas.&lt;br /&gt;&lt;br /&gt;Más información y descarga theHarvester:&lt;br /&gt;&lt;a href="http://www.edge-security.com/theHarvester.php" target="_blank"&gt;http://www.edge-security.com/theHarvester.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Recomendaciones para evitar el Spam:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2006/04/recomendaciones-para-evitar-el-spam.html" target="_blank"&gt;http://vtroger.blogspot.com/2006/04/recomendaciones-para-evitar-el-spam.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-5082825586771331763?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/II81xJK0Ztc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5082825586771331763/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=5082825586771331763&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5082825586771331763?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5082825586771331763?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/II81xJK0Ztc/auditar-si-son-sensibles-spam-cuentas.html" title="Auditar si son sensibles a Spam cuentas de correo de un dominio." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/ScqCTzqCLAI/AAAAAAAAAek/2R0YwJsjEmk/s72-c/forense.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/03/auditar-si-son-sensibles-spam-cuentas.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A04GRHg8fSp7ImA9WxVUFUU.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1077750535490861669</id><published>2009-03-20T23:53:00.003+01:00</published><updated>2009-03-20T23:58:45.675+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-20T23:58:45.675+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para auditoria de sistemas de telefonía.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/SsO0319VxKbgMZlruxiHHMf7X2U/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SsO0319VxKbgMZlruxiHHMf7X2U/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/SsO0319VxKbgMZlruxiHHMf7X2U/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SsO0319VxKbgMZlruxiHHMf7X2U/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de WarVOX una suite de herramientas diseñadas para auditar la seguridad de sistemas telefónicos. WarVOX puede explorar y clasificar los sistemas: VoIP, faxes, módems, buzones de voz, IVR, PBXs y tonos dtmf.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/ScQfXJmvr-I/AAAAAAAAAeU/YoZrW88Npmo/s1600-h/warvox.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 134px; height: 100px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/ScQfXJmvr-I/AAAAAAAAAeU/YoZrW88Npmo/s200/warvox.png" alt="" id="BLOGGER_PHOTO_ID_5315407942779908066" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;WarVOX es tan potente que en VoIP es capaz de escanear 1000 números por hora. WarVOX también captura el audio de las llamadas y las clasifica por dispositivos.&lt;br /&gt;&lt;br /&gt;Esta herramienta va mas allá del típico escáner de VoIP, es una suite completa para auditar sistemas de telefonía. Además permite realizar estadísticas y gráficos muy completos sobre el uso de dispositivos telefónicos en la red. Está disponible para plataformas Linux y especialmente diseñada para Ubuntu 8.10 y BackTrack 4.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Más información y descarga de WarVOX:&lt;br /&gt;&lt;a href="http://warvox.org/" target="_blank"&gt;http://warvox.org/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-1077750535490861669?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/LupQgkXrnRk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1077750535490861669/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=1077750535490861669&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1077750535490861669?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1077750535490861669?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/LupQgkXrnRk/herramienta-para-auditoria-de-telefonia.html" title="Herramienta para auditoria de sistemas de telefonía." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/ScQfXJmvr-I/AAAAAAAAAeU/YoZrW88Npmo/s72-c/warvox.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/03/herramienta-para-auditoria-de-telefonia.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CU4CQHs8eyp7ImA9WxVVF08.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2309866061835512960</id><published>2009-03-10T23:19:00.003+01:00</published><updated>2009-03-10T23:26:01.573+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-10T23:26:01.573+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramientas para detectar Sniffers.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/3_XoeSlsbMmLvCeOeedjUYSHp5I/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3_XoeSlsbMmLvCeOeedjUYSHp5I/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/3_XoeSlsbMmLvCeOeedjUYSHp5I/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3_XoeSlsbMmLvCeOeedjUYSHp5I/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Los sniffers son grandes amenazas de seguridad en una red y detectarlos a tiempo puede salvarnos de intrusiones de seguridad como las capturas de paquetes con datos de autentificación, usando programas como “Cain &amp;amp; Abel”. Aunque la mejor forma de protegerse ante estas amenazas es utilizar un IDS o cifrar las conexiones, aunque algunas veces no es posible.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/Sbbo8VRSHKI/AAAAAAAAAeM/dYIjMupqLdU/s1600-h/SNIFFER.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 180px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/Sbbo8VRSHKI/AAAAAAAAAeM/dYIjMupqLdU/s200/SNIFFER.jpg" alt="" id="BLOGGER_PHOTO_ID_5311688933729508514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Para detectar estas amenazas de una forma rápida, en redes que no utilizan las contramedidas anteriormente citadas,  podemos  utilizar herramientas que detectan los adaptadores de red que están funcionando en modo promiscuo (modo necesario para el funcionamiento de los sniffers). Herramientas como:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;En Linux.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Sniffdet&lt;/span&gt; es un sistema de pruebas para la detección remota de los sniffers de red. Usa las técnicas test ICMP, test ARP, test DNS y test de ping de latencia.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Sniffdet:&lt;br /&gt;&lt;a href="http://sniffdet.sourceforge.net/" target="_blank"&gt;http://sniffdet.sourceforge.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El proyecto del &lt;span style="font-weight: bold;"&gt;Sentinel&lt;/span&gt; es una puesta en práctica de las técnicas de detección de modo promiscuo. Necesita  las bibliotecas: libpcap y libnet. Utiliza los métodos de: test DNS, test ARP, prueba ICMP Etherping, y ping de latencia.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Sentinel:&lt;br /&gt;&lt;a href="http://www.packetfactory.net/Projects/sentinel/" target="_blank"&gt;http://www.packetfactory.net/Projects/sentinel/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;En Windows&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ProDETECT&lt;/span&gt; es un explorador de  sniffers, que utiliza una técnica de análisis del paquete ARP.&lt;br /&gt;&lt;br /&gt;Más información y descarga de ProDETECT:&lt;br /&gt;&lt;a href="http://sourceforge.net/projects/prodetect/" target="_blank"&gt;http://sourceforge.net/projects/prodetect/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Promgry&lt;/span&gt; y &lt;span style="font-weight: bold;"&gt;PromgryUI&lt;/span&gt; son dos herramientas que detectan los adaptadores de red que están funcionando en modo promiscuo, la diferencia entre una y otra es que PromgryUI tiene interfaz grafica y Promgry se ejecuta en consola de comandos.&lt;br /&gt;&lt;br /&gt;Más información, descarga y modo de empleo de Promgry y PromgryUI:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/892853/es" target="_blank"&gt;http://support.microsoft.com/kb/892853/es&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;PromiscDetect&lt;/span&gt; comprueba si su adaptador de red está funcionando en modo promiscuo, sirve para probar que un sniffers está funcionando en la maquina.&lt;br /&gt;&lt;br /&gt;Más información y descarga de PromiscDetect:&lt;br /&gt;&lt;a href="http://www.ntsecurity.nu/toolbox/promiscdetect/" target="_blank"&gt;http://www.ntsecurity.nu/toolbox/promiscdetect/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-2309866061835512960?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/HBSKEwLlmPM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2309866061835512960/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=2309866061835512960&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2309866061835512960?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2309866061835512960?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/HBSKEwLlmPM/herramientas-para-detectar-sniffers.html" title="Herramientas para detectar Sniffers." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/Sbbo8VRSHKI/AAAAAAAAAeM/dYIjMupqLdU/s72-c/SNIFFER.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/03/herramientas-para-detectar-sniffers.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkUBRX0_fyp7ImA9WxVVEUo.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5673168487919931414</id><published>2009-03-04T15:41:00.004+01:00</published><updated>2009-03-04T15:50:54.347+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-04T15:50:54.347+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria" /><title>Interceptar conversaciones VoIP/UC.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/F0GfyzAZaekTvx5SsCV-5WppJlk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/F0GfyzAZaekTvx5SsCV-5WppJlk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/F0GfyzAZaekTvx5SsCV-5WppJlk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/F0GfyzAZaekTvx5SsCV-5WppJlk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Interceptar conversaciones VoIP/UC (VoIP y vídeo)  gracias a la herramienta UCSniff. Una herramienta diseña para auditar la seguridad de redes VoIP/UC. Escrita en C, y lanzada inicialmente para los sistemas Linux bajo de la licencia GPLv3.&lt;br /&gt;&lt;br /&gt;Entre sus características destaca:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Permite descubrir los usuarios de VoIP basados en directorios y extensi&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/Sa6Umb2aaUI/AAAAAAAAAeE/kfeTLAAR0UQ/s1600-h/voip.JPG"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 173px; height: 122px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/Sa6Umb2aaUI/AAAAAAAAAeE/kfeTLAAR0UQ/s200/voip.JPG" alt="" id="BLOGGER_PHOTO_ID_5309344398748313922" border="0" /&gt;&lt;/a&gt;ones corporativos.&lt;/li&gt;&lt;li&gt;Permite automáticamente registrar conversaciones privadas de Vídeo a través de  IP. &lt;/li&gt;&lt;li&gt;Reconstruye automáticamente conversaciones enteras a un solo archivo reproducible.&lt;/li&gt;&lt;li&gt;Soporta los codificadores y decodificador de la compresión de G.722 y G.711. &lt;/li&gt;&lt;li&gt;Soporta el codificador y decodificador de vídeo H.264. &lt;/li&gt;&lt;li&gt;Soporta descubrimiento VLAN. &lt;/li&gt;&lt;li&gt;Posee un Sniffer  de UC (VoIP y vídeo) combinado con una herramienta de redireccionamiento usando  MitM.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Es una herramienta muy útil para auditar la seguridad en redes VoIP/UC y realizar pruebas de concepto de posibles ataques.&lt;br /&gt;&lt;br /&gt;Más información y descarga de UCSniff:&lt;br /&gt;&lt;a href="http://sourceforge.net/projects/ucsniff/" target="_blank"&gt;http://sourceforge.net/projects/ucsniff/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Post relacionados con el tema:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Interceptar conversaciones VoIP:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2008/06/interceptar-conversaciones-voip.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/06/interceptar-conversaciones-voip.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Auditar seguridad en dispositivos VoIP basados en SIP:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2008/07/auditar-seguridad-en-dispositivos-voip.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/07/auditar-seguridad-en-dispositivos-voip.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Seguridad en VoIP a través del protocolo ZRTP:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2007/10/seguridad-en-voip-travs-del-protocolo.html" target="_blank"&gt;http://vtroger.blogspot.com/2007/10/seguridad-en-voip-travs-del-protocolo.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Herramienta de test de penetración para VoIP:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2007/10/herramienta-de-test-de-penetracin-para.html" target="_blank"&gt;http://vtroger.blogspot.com/2007/10/herramienta-de-test-de-penetracin-para.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-5673168487919931414?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/r6MWB7IQziA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5673168487919931414/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=5673168487919931414&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5673168487919931414?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5673168487919931414?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/r6MWB7IQziA/interceptar-conversaciones-voipuc.html" title="Interceptar conversaciones VoIP/UC." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/Sa6Umb2aaUI/AAAAAAAAAeE/kfeTLAAR0UQ/s72-c/voip.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/03/interceptar-conversaciones-voipuc.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkUGQXs9fSp7ImA9WxVWFUU.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-6024025891547828496</id><published>2009-02-25T18:45:00.003+01:00</published><updated>2009-02-25T18:50:20.565+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-25T18:50:20.565+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Test penetración" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria" /><title>Análisis de vulnerabilidades Web a través de buscadores.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/FCmEv5oX76hakMWB6reGzcaZsNg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FCmEv5oX76hakMWB6reGzcaZsNg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/FCmEv5oX76hakMWB6reGzcaZsNg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FCmEv5oX76hakMWB6reGzcaZsNg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Utilizando la herramienta SEAT (Search Engine Assessment Tool) que permite analizar vulnerabilidades Web a través de buscadores de internet. Su funcionamiento se basa en la búsqueda en buscadores de internet comparando la  URL asignada como blanco, con múltiples  bases de datos de vulnerabilidades.&lt;br /&gt;&lt;br /&gt;Entre sus características destaca:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_hS7JC7hfz9A/SaWEbVzyhVI/AAAAAAAAAd0/Ft8puOQ0i74/s1600-h/seat.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 137px; height: 115px;" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/SaWEbVzyhVI/AAAAAAAAAd0/Ft8puOQ0i74/s200/seat.png" alt="" id="BLOGGER_PHOTO_ID_5306793341171696978" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Soporta los motores de búsqueda: Google, Yahoo, MSN, AltaVista, AllTheWeb, AOL y DMOZ.&lt;/li&gt;&lt;li&gt;Utiliza las bases de datos de vulnerabilidades: GHDB, NIKTO, GSDB, WMAP, URLCHK y NESTEA.&lt;/li&gt;&lt;li&gt;Permite añadir nuevos buscadores y modificar los que posee.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Es una herramienta diseñada para sistemas Linux, ideal para auditorias de seguridad que mejora las técnicas de Google hacking utilizadas por otras herramientas.&lt;br /&gt;&lt;br /&gt;Más información y descarga de SEAT:&lt;br /&gt;&lt;a href="http://midnightresearch.com/projects/search-engine-assessment-tool/" target="_blank"&gt;http://midnightresearch.com/projects/search-engine-assessment-tool/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Documentación de SEAT:&lt;br /&gt;&lt;a href="http://midnightresearch.com/common/seat/documentation.pdf" target="_blank"&gt;http://midnightresearch.com/common/seat/documentation.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Averiguar si un sitio web es sensible a técnicas de Google Hacking:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2008/12/averiguar-si-un-sitio-web-es-sensible.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/12/averiguar-si-un-sitio-web-es-sensible.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-6024025891547828496?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/VBZ34STUqfg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/6024025891547828496/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=6024025891547828496&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6024025891547828496?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6024025891547828496?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/VBZ34STUqfg/analisis-de-vulnerabilidades-web-traves.html" title="Análisis de vulnerabilidades Web a través de buscadores." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/SaWEbVzyhVI/AAAAAAAAAd0/Ft8puOQ0i74/s72-c/seat.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/02/analisis-de-vulnerabilidades-web-traves.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUMMRHY9fSp7ImA9WxVWFE0.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-4922935011488521366</id><published>2009-02-23T17:40:00.002+01:00</published><updated>2009-02-23T17:44:45.865+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-23T17:44:45.865+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/xW9hJfyRnfcr3_wQogYF1mwIYN8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xW9hJfyRnfcr3_wQogYF1mwIYN8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/xW9hJfyRnfcr3_wQogYF1mwIYN8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xW9hJfyRnfcr3_wQogYF1mwIYN8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Publicado por Observatorio de la Seguridad de la Información de INTECO y a la Agencia Española de Protección de Datos (AEPD). Un interesantísimo y completo estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales.&lt;br /&gt;&lt;br /&gt;Metodología del estudio:&lt;br /&gt;&lt;br /&gt;Análisis Cualitativo:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/SaLSZni3XLI/AAAAAAAAAdk/sqTncq-a9Qs/s1600-h/estudio+redes+sociales.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 130px; height: 200px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/SaLSZni3XLI/AAAAAAAAAdk/sqTncq-a9Qs/s200/estudio+redes+sociales.jpg" alt="" id="BLOGGER_PHOTO_ID_5306034648549645490" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;35 entrevistas en profundidad responsables jurídicos y tecnológicos de las redes sociales, administraciones, asociaciones, etc.&lt;/li&gt;&lt;li&gt;3 grupos de discusión: juristas, usuarios adultos y menores.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Análisis Cuantitativo:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;2.860 encuestas a usuarios habituales de Internet, mayores de 15 años.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Entre los datos del estudio destacaría:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;En 2008, en España hay 7.850.000 usuarios de redes sociales, el 44,6% de todos los usuarios españoles de Internet.&lt;/li&gt;&lt;li&gt;Generan muchos contactos: el 17% usuarios tiene más de 100.&lt;/li&gt;&lt;li&gt;El 36,5% de los usuarios tienen entre 15 y 24 años.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Entre las conclusiones del estudio yo personalmente destacaría dos:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;“Seguridad: necesidad de estándares de calidad y seguridad”&lt;/span&gt;. Para un mejor control de estas redes es necesario implementar estándares internacionales y organismos que los controlen.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;“Protección de la intimidad del usuario: acciones de microsegmentación”&lt;/span&gt;,  sobre todo proteger a los menores de edad ya que como demuestra el estudio puede ser el sector con más riesgo.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;“Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online” de INTECO y AEPD:&lt;br /&gt;&lt;a href="http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Estudios_e_Informes_1/est_red_sociales_es" target="_blank"&gt;http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Estudios_e_Informes_1/est_red_sociales_es&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-4922935011488521366?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/0cqX6xrBmiQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/4922935011488521366/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=4922935011488521366&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/4922935011488521366?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/4922935011488521366?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/0cqX6xrBmiQ/estudio-sobre-la-privacidad-de-los.html" title="Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/SaLSZni3XLI/AAAAAAAAAdk/sqTncq-a9Qs/s72-c/estudio+redes+sociales.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/02/estudio-sobre-la-privacidad-de-los.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0QBRnsyfip7ImA9WxVWEEU.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-7569722829163444441</id><published>2009-02-19T23:59:00.003+01:00</published><updated>2009-02-20T00:15:57.596+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-20T00:15:57.596+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Auditar el impacto de ataques de denegación de servicios y fuerza bruta.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RrFgkMISVi5s2rdgmI4bSCX72ic/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RrFgkMISVi5s2rdgmI4bSCX72ic/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RrFgkMISVi5s2rdgmI4bSCX72ic/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RrFgkMISVi5s2rdgmI4bSCX72ic/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Los ataques de denegación de servicios y fuerza bruta son los más típicos que puede sufrir un sistema, por eso se debe comprobar si el sistema está preparado para soportarlos y como se comporta ante dichos ataques. En este post tratare sobre dos herramientas: una para reproducir ataques de fuerza bruta y otra para reproducir ataques de denegación de servicios.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/SZ3l8NbwPeI/AAAAAAAAAdc/ABiurOOfjos/s1600-h/regleta.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 159px; height: 127px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/SZ3l8NbwPeI/AAAAAAAAAdc/ABiurOOfjos/s200/regleta.jpg" alt="" id="BLOGGER_PHOTO_ID_5304648758673292770" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ataque de fuerza bruta:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para auditar el impacto de ataques de fuerza bruta utilizaremos la herramienta Medusa para reproducir dicho ataque y estudiar el comportamiento del sistema.  Medusa es una potente herramienta que realiza múltiples ataques de fuerza bruta de forma paralela a varios servicios.  Medusa soporta los siguientes servicios:  CVS, FTP, HTTP, IMAP, MS-SQL, MySQL, NCP (NetWare), NNTP, PcAnywhere, POP3, PostgreSQL, rexec,rlogin, rsh, SMB, SMTP (AUTH/VRFY), SNMP, SSHv2, SVN, Telnet, VmAuthd y VNC.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Medusa:&lt;br /&gt;&lt;a href="http://www.foofus.net/jmk/medusa/medusa.html" target="_blank"&gt;http://www.foofus.net/jmk/medusa/medusa.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ataque de denegación de servicios:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para auditar el impacto de ataques de denegación de servicios  DoS y  denegación de servicios distribuido (DDoS) utilizaremos la herramienta Hyenae para reproducir dicho ataque y estudiar el comportamiento del sistema.  Hyenae es un generador de paquetes para realizar ataques DoS e incluye un demonio clusterable  para ataques DDoS.&lt;br /&gt;&lt;br /&gt;Entre sus características destaca:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Ataques DoS  ICMP-Echo (IPv4).&lt;/li&gt;&lt;li&gt;Ataques  DoS TCP (IPv4 e IPv6). &lt;/li&gt;&lt;li&gt;Ataques DoS UDP (IPv4 e IPv6). &lt;/li&gt;&lt;li&gt;Detección inteligente de la dirección y del protocolo de la dirección. &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Más información y descarga de Hyenae:&lt;br /&gt;&lt;a href="http://hyenae.sourceforge.net/" target="_blank"&gt;http://hyenae.sourceforge.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Post relacionados con el tema:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Bloquear IP que realizan ataques de fuerza bruta:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2009/01/bloquear-ip-que-realizan-ataques-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2009/01/bloquear-ip-que-realizan-ataques-de.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;“Stress test” a servicios de red:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2008/04/stress-test-servicios-de-red.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/04/stress-test-servicios-de-red.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-7569722829163444441?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/w7WEDyuTTn8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/7569722829163444441/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=7569722829163444441&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7569722829163444441?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7569722829163444441?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/w7WEDyuTTn8/auditar-el-impacto-de-ataques-de.html" title="Auditar el impacto de ataques de denegación de servicios y fuerza bruta." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/SZ3l8NbwPeI/AAAAAAAAAdc/ABiurOOfjos/s72-c/regleta.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/02/auditar-el-impacto-de-ataques-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYEQHo7fyp7ImA9WxVXE0U.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3486547659455562562</id><published>2009-02-11T20:10:00.004+01:00</published><updated>2009-02-11T20:21:41.407+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-11T20:21:41.407+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Test penetración" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramientas para automatización de inyección SQL.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/-Bg9SMubirHAKhBjIRmLP6aiDYk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-Bg9SMubirHAKhBjIRmLP6aiDYk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/-Bg9SMubirHAKhBjIRmLP6aiDYk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-Bg9SMubirHAKhBjIRmLP6aiDYk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Ya he escrito de la inyección SQL en otros post, en este post tratare de las cuatro herramientas de automatización de inyección SQL, que yo destacaría. Que son las siguientes:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;SQL Power Injection Injector:&lt;/span&gt; Su principal baza es la capacidad de automatizar inyecciones SQL pesadas utilizando para ello múltiples procesos.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/SZMke2ebggI/AAAAAAAAAdU/asfBE7m12Lo/s1600-h/SQL+injection.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 268px; height: 166px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/SZMke2ebggI/AAAAAAAAAdU/asfBE7m12Lo/s200/SQL+injection.jpg" alt="" id="BLOGGER_PHOTO_ID_5301621298783027714" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Principales características:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Disponible para las plataformas: Windows, Unix y Linux.&lt;/li&gt;&lt;li&gt;Soporta SSL.&lt;/li&gt;&lt;li&gt;Realiza la técnica de inyección ciega de SQL. Comparando las respuestas verdaderas y falsas de las páginas o de los resultados de las cookies  y los retrardos de tiempo.&lt;/li&gt;&lt;li&gt;Soporta los motores de bases de datos: Microsoft SQL Server, Oracle, MySQL, Sybase/Adaptive y DB2.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Más información y descarga de SQL Power Injection Injector:&lt;br /&gt;&lt;a href="http://www.sqlpowerinjector.com/" target="_blank"&gt;http://www.sqlpowerinjector.com/&lt;/a&gt;&lt;br /&gt;Tutorial de SQL Power Injection Injector:&lt;br /&gt;&lt;a href="http://www.sqlpowerinjector.com/docs/TutorialSPInjv1.1.pdf" target="_blank"&gt;http://www.sqlpowerinjector.com/docs/TutorialSPInjv1.1.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;SQLMap:&lt;/span&gt; Es una aplicación de automatización de  inyección ciega de SQL, desarrollada en Python. Es capaz de generar una huella digital activa del sistema de administración de bases de datos.&lt;br /&gt;&lt;br /&gt;Principales características:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Al estar escrita en Python es multiplataforma.&lt;/li&gt;&lt;li&gt;El apoyo total para MySQL, Oracle, PostgreSQL y el servidor de Microsoft SQL. &lt;/li&gt;&lt;li&gt;Puede identificar también Microsoft Access, DB2, Informix, Sybase e Interbase.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Más información y descargar SQLMap :&lt;br /&gt;&lt;a href="http://sqlmap.sourceforge.net/" target="_blank"&gt;http://sqlmap.sourceforge.net/&lt;/a&gt;&lt;br /&gt;Manuales de SQLMap :&lt;br /&gt;&lt;a href="http://sqlmap.sourceforge.net/#docs" target="_blank"&gt;http://sqlmap.sourceforge.net/#docs&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;SQLNinja:&lt;/span&gt; Es una herramienta para explotar vulnerabilidades de inyección SQL en aplicaciones web que utilizan Microsoft SQL Server como su motor de base de datos.&lt;br /&gt;&lt;br /&gt;Principales características:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Realiza Fingerprint de servidores SQL.&lt;/li&gt;&lt;li&gt;Realiza ataques de fuerza a bruta a la cuenta del “sa”.&lt;/li&gt;&lt;li&gt;Utiliza técnicas de evasión de IDS/IPS/WAF.&lt;/li&gt;&lt;li&gt;Escanea puertos TCP/UDP del servidor SQL que ataca, para encontrar los puertos permitidos  por el cortafuegos de la red y utilizarlos para emplear un reverse Shell.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Más información y descargar de SQLNinja:&lt;br /&gt;&lt;a href="http://sqlninja.sourceforge.net/" target="_blank"&gt;http://sqlninja.sourceforge.net/&lt;/a&gt;&lt;br /&gt;Manuales de SQLNinja:&lt;br /&gt;&lt;a href="http://sqlninja.sourceforge.net/sqlninja-howto.html" target="_blank"&gt;http://sqlninja.sourceforge.net/sqlninja-howto.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;WITOOL:&lt;/span&gt; Una sencilla herramienta de inyección SQL que solo está disponible para plataformas Windows. Esta herramienta solo soporta Ms SQL y Oracle, pero es útil para una primera toma de contacto debido a su sencillez.&lt;br /&gt;&lt;br /&gt;Más información y descarga de WITOOL:&lt;br /&gt;&lt;a href="http://witool.sourceforge.net/" target="_blank"&gt;http://witool.sourceforge.net&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Evitar “SQL injection” con cortafuegos para base de datos.&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2008/10/evitar-sql-injection-con-cortafuegos.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/10/evitar-sql-injection-con-cortafuegos.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3486547659455562562?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/rBWz73dmRA4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3486547659455562562/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=3486547659455562562&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3486547659455562562?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3486547659455562562?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/rBWz73dmRA4/herramienta-para-automatizacion-de.html" title="Herramientas para automatización de inyección SQL." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/SZMke2ebggI/AAAAAAAAAdU/asfBE7m12Lo/s72-c/SQL+injection.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/02/herramienta-para-automatizacion-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0MERHg6eip7ImA9WxVQGU4.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-7832610535695653907</id><published>2009-02-06T15:41:00.002+01:00</published><updated>2009-02-06T15:43:25.612+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-06T15:43:25.612+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para firma digital de archivos.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/VOTH_ek8MO-aZHiE1eUxAyxMd6E/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/VOTH_ek8MO-aZHiE1eUxAyxMd6E/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/VOTH_ek8MO-aZHiE1eUxAyxMd6E/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/VOTH_ek8MO-aZHiE1eUxAyxMd6E/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;La firma digital en documentos se utiliza para:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Poder verificar la autoría del archivo (autenticación).&lt;/li&gt;&lt;li&gt;Verificar que el documento no ha sido modificado (integridad).&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/SYxMefLBmiI/AAAAAAAAAdM/RkbfzkYCh3I/s1600-h/epharper.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 144px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/SYxMefLBmiI/AAAAAAAAAdM/RkbfzkYCh3I/s200/epharper.png" alt="" id="BLOGGER_PHOTO_ID_5299694948155759138" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Adjudicar la autoría innegable del archivo (no repudio). &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Para firma digital de archivos podemos utilizar eParapher una herramienta que soporta  casi todo tipo de archivos.  Esta herramienta firma y convierte el archivo a tres posible estándares: Pdf, PDF/A, CMS y XML&lt;br /&gt;&lt;br /&gt;Entre sus características destaca:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Conversión y firma rápida de cualquier archivo de texto, imagen y archivos de Office u OpenOffice.&lt;/li&gt;&lt;li&gt;Permite crear, suprimir, importar y exportar certificados y llaves privadas. &lt;/li&gt;&lt;li&gt;Soporta los archivos de almacenamiento de llaves: PKCS#12, JKS, JCEKS y BKS.&lt;/li&gt;&lt;li&gt;Permite utilizar certificados de Windows y SmartCards.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;eParapher está disponible para las plataformas: Windows, MacOSX y Linux.&lt;br /&gt;&lt;br /&gt;Más información y descarga de eParapher:&lt;br /&gt;&lt;a href="http://maven.eparapher.com/index.html" target="_blank"&gt;http://maven.eparapher.com/index.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-7832610535695653907?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/2CN55DrbX_Q" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/7832610535695653907/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=7832610535695653907&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7832610535695653907?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7832610535695653907?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/2CN55DrbX_Q/herramienta-para-firma-digital-de.html" title="Herramienta para firma digital de archivos." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/SYxMefLBmiI/AAAAAAAAAdM/RkbfzkYCh3I/s72-c/epharper.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/02/herramienta-para-firma-digital-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0MMR3g8eyp7ImA9WxVQE04.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8994721428612936345</id><published>2009-01-30T18:08:00.001+01:00</published><updated>2009-01-30T18:11:26.673+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-30T18:11:26.673+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Guía para entidades locales: cómo adaptarse a la normativa sobre protección de datos.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/F0WYENh4D1iVCcRybUyYhFqOkNs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/F0WYENh4D1iVCcRybUyYhFqOkNs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/F0WYENh4D1iVCcRybUyYhFqOkNs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/F0WYENh4D1iVCcRybUyYhFqOkNs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Publicado por Observatorio de la Seguridad de la Información de INTECO. Se trata de una completa guía con información práctica y recomendaciones  para la adaptación de las Entidades Locales a la Ley Orgánica de Protección de Datos de Carácter Personal (LOPD) y a su Reglamento de Desarrollo (RDLOPD).&lt;br /&gt;&lt;br /&gt;Esta guía está destinada a:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Los Alcaldes, Concejales, Presidentes y Diputados.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/SYM0mRi_LDI/AAAAAAAAAdE/QFqKYbrB9Ww/s1600-h/guialop.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 130px; height: 200px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/SYM0mRi_LDI/AAAAAAAAAdE/QFqKYbrB9Ww/s200/guialop.jpg" alt="" id="BLOGGER_PHOTO_ID_5297135418867657778" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Los Secretarios, Tesoreros e Interventores.&lt;/li&gt;&lt;li&gt;Los coordinadores de protección de datos de Ayuntamientos y mancomunidades, consultores tecnológicos, responsables de informática y asesores jurídicos de la Administración Local.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;En esta guía se pueden encontrar los siguientes apartados:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Contexto y destinatarios de la guía. &lt;/li&gt;&lt;li&gt;Marco legal. &lt;/li&gt;&lt;li&gt;Principios básicos de la protección de datos de carácter personal.&lt;/li&gt;&lt;li&gt;Agentes y organismos implicados.&lt;/li&gt;&lt;li&gt;Ficheros incluidos en el ámbito de aplicación de la LOPD.&lt;/li&gt;&lt;li&gt;Fases de implantación de la LOPD. &lt;/li&gt;&lt;li&gt;Fase I: Adaptación a los ficheros. &lt;/li&gt;&lt;li&gt;Fase II: Legitimación de datos de carácter personal.&lt;/li&gt;&lt;li&gt;Fase III: Políticas de seguridad de los datos. &lt;/li&gt;&lt;li&gt;Anexo I Tratamiento de datos habituales por parte de las entidades locales.&lt;/li&gt;&lt;li&gt;Anexo II Glosario.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Descarga de la “Guía para entidades locales: cómo adaptarse a la normativa sobre protección de datos”:&lt;br /&gt;&lt;a href="http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Estudios_e_Informes_1/Guia_LOPD_EELL" target="_blank"&gt;http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Estudios_e_Informes_1/Guia_LOPD_EELL&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-8994721428612936345?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/uUrV-DRKT38" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8994721428612936345/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=8994721428612936345&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8994721428612936345?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8994721428612936345?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/uUrV-DRKT38/guia-para-entidades-locales-como.html" title="Guía para entidades locales: cómo adaptarse a la normativa sobre protección de datos." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/SYM0mRi_LDI/AAAAAAAAAdE/QFqKYbrB9Ww/s72-c/guialop.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/01/guia-para-entidades-locales-como.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D08CQ3Y6fyp7ImA9WxVQEUs.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-9090804271332138433</id><published>2009-01-28T18:56:00.004+01:00</published><updated>2009-01-28T19:04:22.817+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-28T19:04:22.817+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Bloquear IP que realizan ataques de fuerza bruta.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/vfwfucMrsiBr3mv3ZCzkrLgdflE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vfwfucMrsiBr3mv3ZCzkrLgdflE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/vfwfucMrsiBr3mv3ZCzkrLgdflE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vfwfucMrsiBr3mv3ZCzkrLgdflE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Los ataques de fuerza bruta suelen ser los más utilizados para atacar un servicio, ya que son los ataques más populares y fáciles de ejecutar con herramientas automatizadas. En este post voy a hablar de dos herramientas para Linux y Windows para evitar este tipo de ataques en determinados servicios, bloqueando la IP del atacante. Por ejemplo, si un usuario falla más de 5 veces el login en SSH, bloquear dicha IP y el usuario.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;En Linux.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Utilizamos la herramienta Fail2ban, su funcionamiento se basa en buscar en los registros (ficheros log)  de los demonios y programas indicios de ataques. Una vez encontrado un ataque &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/SYCdoFZbkvI/AAAAAAAAAc0/kxqJ7xcXkbM/s1600-h/Fail2ban-screenshot.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 124px; height: 81px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/SYCdoFZbkvI/AAAAAAAAAc0/kxqJ7xcXkbM/s200/Fail2ban-screenshot.jpg" alt="" id="BLOGGER_PHOTO_ID_5296406473756873458" border="0" /&gt;&lt;/a&gt;aplica las acciones que tiene configuradas. La acción más corriente es bloquear el usuario o la Ip en iptables.&lt;br /&gt;&lt;br /&gt;El fichero de configuración es el /etc/fail2ban/jail.conf. En este fichero se pueden definir las acciones en caso de ataque, existen parámetros  como:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;ignoreip: &lt;/span&gt;IPs de nuestra área local que aunque se equivoquen en el login no serán bloqueadas y por tanto quedan excluidas de las acciones de Fail2ban.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;maxretry:&lt;/span&gt; Número máximo de intentos de login.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;bantime:&lt;/span&gt; Tiempo en segundos que el usuario que falló el login se quedara sin poder acceder al servicio especificado. Si se asigna el valor -1 será permanente.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;filter: &lt;/span&gt;Se utiliza para aplicar los filtro que incluye la herramienta en el subdirectorio /etc/fail2ban/filter.d.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;destemail:&lt;/span&gt; Dirección de correo electrónico donde enviara las alertas.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Todo las acciones realizadas por Fail2ban y las se registran en el archivo de log /var/log/fail2ban.log.&lt;br /&gt;&lt;br /&gt;Esta herramienta está disponible para las distribuciones: Slackware, ArchLinux, SUSE, Mandriva, Ipcop, Gral Linux, RedHat/Fedora, Ubuntu, Debian y Gentoo.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Fail2ban:&lt;br /&gt;&lt;a href="http://www.fail2ban.org/wiki/index.php/Main_Page" target="_blank"&gt;http://www.fail2ban.org/wiki/index.php/Main_Page&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;FAQ de Fail2ban (en español):&lt;br /&gt;&lt;a href="http://www.fail2ban.org/wiki/index.php/FAQ_spanish" target="_blank"&gt;http://www.fail2ban.org/wiki/index.php/FAQ_spanish&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;HOWTO de Fail2ban (en español):&lt;br /&gt;&lt;a href="http://www.fail2ban.org/wiki/index.php/HOWTO_fail2ban_spanish" target="_blank"&gt;http://www.fail2ban.org/wiki/index.php/HOWTO_fail2ban_spanish&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;En Windows.&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/SYCdygtIcLI/AAAAAAAAAc8/as9za-EF5O8/s1600-h/WinFail2ban.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 117px; height: 103px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/SYCdygtIcLI/AAAAAAAAAc8/as9za-EF5O8/s200/WinFail2ban.jpg" alt="" id="BLOGGER_PHOTO_ID_5296406652885954738" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Se trata de WinFail2ban, su funcionamiento está basado en Fail2ban de Linux pero es menos versátil. WinFail2ban se ejecuta como servicio y analiza los log de: SQL Server, FTP (IIS) y firewall  XP en caso de ser un Windows XP. Buscando ataques de fuerza bruta y bloqueando las IP en el firewall o usando un falso enrutamiento. WinFail2ban también incluye la opción de enviar las alertas por correo electrónico.&lt;br /&gt;&lt;br /&gt;Más información y descarga de WinFail2ban:&lt;br /&gt;&lt;a href="http://winfail2ban.sourceforge.net/" target="_blank"&gt;http://winfail2ban.sourceforge.net/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-9090804271332138433?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ACWSj0sw3eE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/9090804271332138433/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=9090804271332138433&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/9090804271332138433?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/9090804271332138433?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ACWSj0sw3eE/bloquear-ip-que-realizan-ataques-de.html" title="Bloquear IP que realizan ataques de fuerza bruta." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/SYCdoFZbkvI/AAAAAAAAAc0/kxqJ7xcXkbM/s72-c/Fail2ban-screenshot.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/01/bloquear-ip-que-realizan-ataques-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUUAQ3s5fip7ImA9WxVRFkk.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2513277326154105837</id><published>2009-01-22T17:49:00.003+01:00</published><updated>2009-01-22T17:54:02.526+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-22T17:54:02.526+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Test penetración" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta de test de penetración de aplicaciones Web.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/conZGLsmjEVzxUmHxUsT49i4xFk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/conZGLsmjEVzxUmHxUsT49i4xFk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/conZGLsmjEVzxUmHxUsT49i4xFk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/conZGLsmjEVzxUmHxUsT49i4xFk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de w3af “Web Application Attack and Audit Framework”, esta herramienta es un conjunto de plugins agrupados por características. Los plugins se actualizan de forma periódica y están agrupados en la aplicación, en los siguientes apartados:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Auditoria:&lt;/span&gt; para auditar la seguridad de la aplicación. En este apartado destacan plugins como: detección SQL &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/SXikUd6diII/AAAAAAAAAcM/2bDLlymPA9c/s1600-h/w3af.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 147px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/SXikUd6diII/AAAAAAAAAcM/2bDLlymPA9c/s200/w3af.jpg" alt="" id="BLOGGER_PHOTO_ID_5294162033508190338" border="0" /&gt;&lt;/a&gt;injection,  detección XSS, detección SSI,  detección Buffer Overflow,  detección LDAP Injection…&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Fuerza bruta:&lt;/span&gt; Son plugins para atacar mecanismos de autentificación por fuerza bruta.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Descubrimiento:&lt;/span&gt; Descubrir información sobre el sitio como nuevas URLs, usuarios, servidores… Utiliza plugins como: Hmap para http fingerprinting, fingerGoogle busca cuentas de usuario de la aplicación Web en google…&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Evasión:&lt;/span&gt; Usados para evadir IDS.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Grep: &lt;/span&gt;analiza las respuestas del servidor a los plugins buscando: errores, cookies… &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;La interfaz tiene cuatro pestañas: configuración, log, resultados y exploit. Estas pestañas describen el proceso de test de penetración a una aplicación web. La pestaña de log muestra el proceso del escaneo. Cuando se acaba este proceso podemos ver su resultado en su correspondiente pestaña y si se encuentran vulnerabilidades, atacarlas con los exploit que trae la herramienta.&lt;br /&gt;&lt;br /&gt;W3af es multiplataforma, ya que está escrita en  python bajo licencia GNU.&lt;br /&gt;&lt;br /&gt;Más información y descarga de w2af:&lt;br /&gt;&lt;a href="http://w3af.sourceforge.net/" target="_blank"&gt;http://w3af.sourceforge.net/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-2513277326154105837?l=vtroger.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ITZf5IUFf3g" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2513277326154105837/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=2513277326154105837&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2513277326154105837?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2513277326154105837?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ITZf5IUFf3g/herramienta-de-test-de-penetracin-de.html" title="Herramienta de test de penetración de aplicaciones Web." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/SXikUd6diII/AAAAAAAAAcM/2bDLlymPA9c/s72-c/w3af.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/01/herramienta-de-test-de-penetracin-de.html</feedburner:origLink></entry></feed>
