PDA

Ver la versión completa : Curso: Modulo 1 - Practicas Reconocimiento




leobanchiero
10-23-2010, 09:59 AM
Empezaremos explicando un proceso muy conocido: Reconocimiento

Ejemplo:
Si uds van a sacar una entrada al cine, y luego ingresan tarde a la sala (o sea la pelicula ya empezo), se encontraran con la sala en oscuridad y tendran que encontrar su asiento o buscar la mejor comodidad (cerca o lejos de la pantalla, o estar en el centro de las ubicaciones), utilizando la intuicion o parametros que nos de un indicio de hacia donde ir.

Este metodo se utiliza en nuestras vidas, en millones de ejemplos como el que describi en el cine.

Obviamente, este metodo se utiliza, tanto a nivel seguridad como a cualquier otro nivel, pero si hablamos de seguridad informatica, hablamos de 2 tipos de reconocimientos.

Ambos tienen en comun que tanto los administradores de seguridad, asi como las personas con intenciones maliciosas, lo utilizan.

Como empezar, es la pregunta???

Asi como se dice en muchos lados:
Reconocimiento = es la obtencion de toda la informacion necesaria para realizar un pentest o un ataque a un objetivo

3 parametros a tener en cuenta: Obtener - Reunir - Organizar

1- Bloques de Red
2- DNS
3- Nombres de Dominios
4- Rango Red y Subred
5- Direcciones Ips Especificas
6- Maquinas Activas
7- Puertos Abiertos y Aplicaciones
8- Detectar SO
9- Info Contactos (Mails, Telefonos, Etc)
10- Pais y Ciudad donde estan los servidores

Que herramientas tenemos a disposicion y GRATIS!!!! y que no armen tanto ruido????

Internet Research, Anti-Phishing and PCI Security Services | Netcraft (http://news.netcraft.com/)
What Is My IP Address? Lookup IP, Hide IP, Change IP, Trace IP and more... (http://whatismyipaddress.com/)
NIC Argentina (http://www.nic.ar/)
Whois Lookup - Domain Names Search, Registration, & Availability | Whois.net (http://www.whois.net/)
G E E K T O O L S (http://www.geektools.com/)
Internet Archive: Wayback Machine (http://www.archive.org/web/web.php)
SHODAN - Computer Search Engine (http://www.shodanhq.com/)
DNSstuff (http://www.dnsstuff.com/)

Cada pagina, tiene su explicacion, si alguien quiere datos de las mismas, me mandan un mail preguntandome para que sirven.

Como dato principal, podriamos decir, que la mayoria de los puntos a descubrir, los podemos dictaminar de esas webs, hay otras, pero estas son las mejores para los que recien se inicien.

Por ejemplo:
NIC.AR= podemos sacar informacion de un WHOIS en dominios de Argentina.

Bien, como trabajo practico para todos, seria bueno que prueben esas pages y cualquier cosa me avisan por mail.

Slds y exitos

PD: agradezco a DragonJar por el espacio que me cedio

PD2: vamos a ser honestos, esto que explico, lo puede utilizar cualquiera, ahora depende de uno, si respetar un codigo de etica o si lo quiere utilizar para otras intenciones.
No puedo evitar que alguien se inclina para el "otro lado", pero tengan en cuenta que esta informacion esta gratis en TODOS LADOS, asi que uno es responsable de si mismo.

leobanchiero
10-23-2010, 10:02 AM
REGLAS A TENER EN CUENTA PARA ESTE MODULO

1- Preguntas por aqui

2- Se pueden añadir comentarios, para sumar experiencias o conceptos, asi se hace mas completo el post.

3- Siempre pensemos que hay mucho por aprender, por lo tanto, no hay que tener verguenza en solicitar ayuda, por eso saquense todas las dudas de encima

4- GOGLEEN!!!!! hay mucha informacion en internet, que pueden sumar para complementar

Slds.

samuraiblanco
10-30-2010, 12:34 PM
Hola Leo. Mil gracias a ti por esa iniciativa. Quería proponerte que el tema de las preguntas sea publicado por este mismo medio y no por tu email; te lo recomiendo por que el proceso de retroalimentación para los estudiantes sería mejor. Además, por que seria posible que te desgastaras más respondiendo varias veces la misma pregunta.

hackee
11-04-2010, 02:12 AM
Oye para los que estan en Colombia, los dominios .co los maneja .CO Internet S.A.S. | Registro de dominios .CO y .COM.CO | Administrador OFICIAL de los dominios .CO (http://www.cointernet.com.co/)

Ksanchez
11-04-2010, 11:57 AM
Para Republica Dominicana es nic.do, las demas paginas proporcionadas por Leo se pueden utilizar como herramientas general, pero la NIC cambia su extension de acuerdo a los paises donde estan sirviendo.

Son muy buenas herramientas y ricas en las informaciones que queremos para identificar el negocio que queremos "auditar" ;)

chakan
11-04-2010, 07:36 PM
en argentina es:

NIC Argentina (http://www.nic.ar/)

http://i066.radikal.ru/1005/19/987061bf06f4.jpg

Ksanchez
11-04-2010, 11:55 PM
Probaron FOCA, de Alfonso Oca.

Es una herramienta que he estado utilizando hace un tiempo para mapear redes a traves de la metadata en archivos publicados, con los datos obtenidos tenemos una idea de la entidad, usuarios, redes, etc.

Dinosaurio
11-05-2010, 01:39 PM
Para este proceso les recomiendo adicionar, algunas que no me pueden faltar:

Internet Research, Anti-Phishing and PCI Security Services | Netcraft (http://news.netcraft.com/)
http://www.robtex.com/
Pipl - People Search (http://pipl.com/)
Maltego 3 (http://www.paterva.com/web5/)
Domain Tools: Whois Lookup and Domain Suggestions (http://www.domaintools.com/)
What Is My IP Address? Lookup IP, Hide IP, Change IP, Trace IP and more... (http://whatismyipaddress.com/)
kartoo y samspade.org (aunque no se si esten vigentes)


Bytes


Dino

Ksanchez
11-05-2010, 05:14 PM
Y claro, como no las mas famosas redes sociales. Para crear un perfil personal y empresarial

Facebook, Twiter, Hi5.com, Badoo, y sigan por ahi. que hay mucho mas. ;)

chakan
11-06-2010, 09:28 AM
Luego de ver por ej el nombre de los administradores de un lugar en la pagina NIC Argentina (http://anonym-url.com/go.php?to=http://www.nic.ar/) , uno puede buscarlo en:

123people.com | free people search, find the public records of everyone (http://www.123people.com/)


O algo mas simple, ahora todo el mundo que trabaja en TI se hace una cuenta en linkedin, y ahi hace como si seria su curriculum, pero lo mas grave es que la mayoria anotan tipo de equipos y sistemas operativos que administran, modelos y versiones. Asi uno puede comenzar a hacer un reconocimiento.

o sea goglea el nombre: nombredeladmin linkedin

LinkedIn | Relationships Matter (http://www.linkedin.com/)