La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Hacking Etico

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 23-Jan-2010, 11:10   #11
Dragonauta Oficial
 
Avatar de Shell Root
 
Fecha de Ingreso: 09-August-2009
Ubicación: LocalHost
Mensajes: 711
Gracias: 2
Agradecido 275 veces en 153 Mensajes
Shell Root llegará a ser famoso muy pronto
Predeterminado

Claro que se puede, pon un IP Publica, pero seria un poco más complicado. Router's, Firewall, Etc.

As of Metasploit Framework 3.3, msfgui and msfweb will no longer be supported.
__________________
.
.
.
.

"Una vulnerabilidad es tan limitada como tu quieras que sea"
"La vida no es más que una histora de mierda demasiado corta"
Shell Root está desconectado   Responder Citando
Antiguo 23-Jan-2010, 11:18   #12
Recien Nacido
 
Fecha de Ingreso: 04-June-2009
Mensajes: 19
Gracias: 0
Agradecido 15 veces en 7 Mensajes
PwnTnT está en el buen camino
Predeterminado

Jajja ok gracias
PwnTnT está desconectado   Responder Citando
Antiguo 23-Jan-2010, 11:37   #13
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 128
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Predeterminado

Cita:
Iniciado por PwnTnT Ver Mensaje
si ayer mismo estaba probando el autopwn
pero me preguntaba si se podia hacer el autopwn con una ip de un servidor x a atacar
o solo se podia con la local mia xD
Mmmmm aver si alguien responde otra cosa el metasploit 3.3.3 no trae el gui ?
No entiendo bien la pregunta sobre autopwn... podrias redactarla mejor?


En cuanto al new metasploit.. .ya no tiene interfaz grafica, solo tiene acceso via shell o via web...
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Antiguo 23-Jan-2010, 11:42   #14
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 128
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Predeterminado

Cita:
Iniciado por PwnTnT Ver Mensaje
si ayer mismo estaba probando el autopwn
pero me preguntaba si se podia hacer el autopwn con una ip de un servidor x a atacar
o solo se podia con la local mia xD
Mmmmm aver si alguien responde otra cosa el metasploit 3.3.3 no trae el gui ?
El GUi no esta disponible desde la nueva version 3.3.3, solo te queda la version web.

Y en cuanto a la pregunta de autopwn, no la entiendo bien, podrias redactarla de otra forma?
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Antiguo 23-Jan-2010, 11:42   #15
Recien Nacido
 
Fecha de Ingreso: 04-June-2009
Mensajes: 19
Gracias: 0
Agradecido 15 veces en 7 Mensajes
PwnTnT está en el buen camino
Predeterminado

Eduardo respecto a como haces el scanneo del nmap buscando el puerto 445 abierto
no seria mejor hacer un scan -n -sT -PN 192.168.0.2 y asi mirar todos los puertos abiertos de la maquina. y que sobre todos esos puertos mande el autopwn

espero que me entiendas salu2
PwnTnT está desconectado   Responder Citando
Antiguo 23-Jan-2010, 11:42   #16
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 128
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Predeterminado

Opps, perdon el doble Post.

El admin podria borrar por favor el cmentario # 14?

Gracias.
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Antiguo 23-Jan-2010, 11:45   #17
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 128
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Predeterminado

Cita:
Iniciado por PwnTnT Ver Mensaje
Eduardo respecto a como haces el scanneo del nmap buscando el puerto 445 abierto
no seria mejor hacer un scan -n -sT -PN 192.168.0.2 y asi mirar todos los puertos abiertos de la maquina. y que sobre todos esos puertos mande el autopwn

espero que me entiendas salu2
Sip, por eso decia que no solo el puerto 445...

El autopwn compara el resultado del nmap, y busca que exploits pueden ser usados con estos...

A mas puertos abiertos, mas exploits puedes usar.
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Antiguo 24-Jan-2010, 09:59   #18
Dragonauta con Privilegios
 
Fecha de Ingreso: 11-August-2008
Mensajes: 215
Gracias: 2
Agradecido 38 veces en 27 Mensajes
Dinosaurio está en el buen camino
Predeterminado

Son las primeras pruebas que se ejecutan en la fase de penetración y se puede hacer aun mas sencillo utilizando Fastrack, se opta por lo funcional y rápido y se van aplicando mas técnicas cuando este no presenta buenos resultados. Generalmente un análisis de seguridad en sitio puede durar entre 3,5 o 15 días y 2 o 3 días realizando los entregables.

Bytes
Dinosaurio está desconectado   Responder Citando
Antiguo 24-Jan-2010, 10:45   #19
Moderador Global
 
Avatar de samuraiblanco
 
Fecha de Ingreso: 17-December-2008
Ubicación: Bogotá
Mensajes: 394
Gracias: 113
Agradecido 57 veces en 32 Mensajes
samuraiblanco está en el buen camino
Predeterminado

Cita:
Iniciado por eduardo.restrepo Ver Mensaje
Bueno, terminando el dia de posts, cerrare con broche de oro, esta vez, graficamente les mostrare como usar metasploit como scaner de puertos, y usar ese scaneo de puertos para lanzar ataques contra estos servicios en estos servidores.


Esta guia la hice para una prensentacion en la empresa XYZ con wink y acabo de exportarla a PDF, pues es mas facil verla asi.

La finalidad, fue demostrar al area encargada de los servidores, que estas maquinas eran vulnerables, y necesitaban parches de seguridad.

En resumen:

Se uso la opcion de scaneo automatico de metasploit, y en solo 30 segundos me apodere de 6 servidores con privilegios de SYSTEM.

Aca les dejo el pdf.


Ojala saquen los comandos, de otro modo, posteen y lo hacemos paso a paso!.

OJO, hay que leer primero, no pregunten sin haber leido!!
Hola Eduardo.
Muy bien, viejo¡¡¡
__________________


Puedes ubicarme en: www.samuraiblanco.org
Sigueme en: Mi Twitter
samuraiblanco está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a samuraiblanco por este util Mensaje:
eduardo.restrepo (24-Jan-2010)
Antiguo 24-Jan-2010, 12:07   #20
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 128
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Predeterminado

Cita:
Iniciado por samuraiblanco Ver Mensaje
Hola Eduardo.
Muy bien, viejo¡¡¡
JE, gracias SamuraiBlanco...

Tristemente me gane que mi contrato fuera terminado! ... A XYZ no le gusta que los contratistas encuentren problemas, pues segun ellos todo adentro es perfecto!...
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Respuesta

Etiquetas
bajarse, segundos, servidores

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 15:43.