| ¿Qué es La Comunidad DragonJAR? |
DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.
De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.
La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.
Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.
|
23-Jan-2010, 11:10
|
#11
|
|
Dragonauta Oficial
Fecha de Ingreso: 09-August-2009
Ubicación: LocalHost
Mensajes: 711
Gracias: 2
Agradecido 275 veces en 153 Mensajes
|
Claro que se puede, pon un IP Publica, pero seria un poco más complicado. Router's, Firewall, Etc.
As of Metasploit Framework 3.3, msfgui and msfweb will no longer be supported.
__________________
.
.
.
.
"Una vulnerabilidad es tan limitada como tu quieras que sea"
"La vida no es más que una histora de mierda demasiado corta"
|
|
|
23-Jan-2010, 11:18
|
#12
|
|
Recien Nacido
Fecha de Ingreso: 04-June-2009
Mensajes: 19
Gracias: 0
Agradecido 15 veces en 7 Mensajes
|
Jajja ok gracias
|
|
|
23-Jan-2010, 11:37
|
#13
|
|
Dragonauta
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 128
Gracias: 24
Agradecido 79 veces en 30 Mensajes
|
Cita:
Iniciado por PwnTnT
si ayer mismo estaba probando el autopwn
pero me preguntaba si se podia hacer el autopwn con una ip de un servidor x a atacar
o solo se podia con la local mia xD
Mmmmm aver si alguien responde otra cosa el metasploit 3.3.3 no trae el gui ?
|
No entiendo bien la pregunta sobre autopwn... podrias redactarla mejor?
En cuanto al new metasploit.. .ya no tiene interfaz grafica, solo tiene acceso via shell o via web...
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
|
|
|
23-Jan-2010, 11:42
|
#14
|
|
Dragonauta
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 128
Gracias: 24
Agradecido 79 veces en 30 Mensajes
|
Cita:
Iniciado por PwnTnT
si ayer mismo estaba probando el autopwn
pero me preguntaba si se podia hacer el autopwn con una ip de un servidor x a atacar
o solo se podia con la local mia xD
Mmmmm aver si alguien responde otra cosa el metasploit 3.3.3 no trae el gui ?
|
El GUi no esta disponible desde la nueva version 3.3.3, solo te queda la version web.
Y en cuanto a la pregunta de autopwn, no la entiendo bien, podrias redactarla de otra forma?
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
|
|
|
23-Jan-2010, 11:42
|
#15
|
|
Recien Nacido
Fecha de Ingreso: 04-June-2009
Mensajes: 19
Gracias: 0
Agradecido 15 veces en 7 Mensajes
|
Eduardo respecto a como haces el scanneo del nmap buscando el puerto 445 abierto
no seria mejor hacer un scan -n -sT -PN 192.168.0.2 y asi mirar todos los puertos abiertos de la maquina. y que sobre todos esos puertos mande el autopwn
espero que me entiendas salu2
|
|
|
23-Jan-2010, 11:42
|
#16
|
|
Dragonauta
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 128
Gracias: 24
Agradecido 79 veces en 30 Mensajes
|
Opps, perdon el doble Post.
El admin podria borrar por favor el cmentario # 14?
Gracias.
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
|
|
|
23-Jan-2010, 11:45
|
#17
|
|
Dragonauta
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 128
Gracias: 24
Agradecido 79 veces en 30 Mensajes
|
Cita:
Iniciado por PwnTnT
Eduardo respecto a como haces el scanneo del nmap buscando el puerto 445 abierto
no seria mejor hacer un scan -n -sT -PN 192.168.0.2 y asi mirar todos los puertos abiertos de la maquina. y que sobre todos esos puertos mande el autopwn
espero que me entiendas salu2
|
Sip, por eso decia que no solo el puerto 445...
El autopwn compara el resultado del nmap, y busca que exploits pueden ser usados con estos...
A mas puertos abiertos, mas exploits puedes usar.
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
|
|
|
24-Jan-2010, 09:59
|
#18
|
|
Dragonauta con Privilegios
Fecha de Ingreso: 11-August-2008
Mensajes: 215
Gracias: 2
Agradecido 38 veces en 27 Mensajes
|
Son las primeras pruebas que se ejecutan en la fase de penetración y se puede hacer aun mas sencillo utilizando Fastrack, se opta por lo funcional y rápido y se van aplicando mas técnicas cuando este no presenta buenos resultados. Generalmente un análisis de seguridad en sitio puede durar entre 3,5 o 15 días y 2 o 3 días realizando los entregables.
Bytes
|
|
|
24-Jan-2010, 10:45
|
#19
|
|
Moderador Global
Fecha de Ingreso: 17-December-2008
Ubicación: Bogotá
Mensajes: 394
Gracias: 113
Agradecido 57 veces en 32 Mensajes
|
Cita:
Iniciado por eduardo.restrepo
Bueno, terminando el dia de posts, cerrare con broche de oro, esta vez, graficamente les mostrare como usar metasploit como scaner de puertos, y usar ese scaneo de puertos para lanzar ataques contra estos servicios en estos servidores.
Esta guia la hice para una prensentacion en la empresa XYZ con wink y acabo de exportarla a PDF, pues es mas facil verla asi.
La finalidad, fue demostrar al area encargada de los servidores, que estas maquinas eran vulnerables, y necesitaban parches de seguridad.
En resumen:
Se uso la opcion de scaneo automatico de metasploit, y en solo 30 segundos me apodere de 6 servidores con privilegios de SYSTEM.
Aca les dejo el pdf.
Ojala saquen los comandos, de otro modo, posteen y lo hacemos paso a paso!.
OJO, hay que leer primero, no pregunten sin haber leido!!
|
Hola Eduardo.
Muy bien, viejo¡¡¡
|
|
|
|
Los siguientes Usuarios dicen Gracias a samuraiblanco por este util Mensaje:
|
|
24-Jan-2010, 12:07
|
#20
|
|
Dragonauta
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 128
Gracias: 24
Agradecido 79 veces en 30 Mensajes
|
Cita:
Iniciado por samuraiblanco
Hola Eduardo.
Muy bien, viejo¡¡¡

|
JE, gracias SamuraiBlanco...
Tristemente me gane que mi contrato fuera terminado!  ... A XYZ no le gusta que los contratistas encuentren problemas, pues segun ellos todo adentro es perfecto!...
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
|
|
|
| Herramientas |
|
|
| Desplegado |
Mode Lineal
|
Normas de Publicación
|
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes
El Código HTML está Desactivado
|
|
|
La franja horaria es GMT -6. Ahora son las 15:43.
|