La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Laboratorios

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 09-Mar-2009, 23:17   #1
Administradores
 
Avatar de 4v4t4r
 
Fecha de Ingreso: 11-August-2008
Ubicación: ...
Mensajes: 253
Gracias: 1
Agradecido 79 veces en 31 Mensajes
4v4t4r está en el buen camino
Predeterminado Servidor de Prácticas de reconocimiento e identificación

Un saludo...

Anuncio oficialmente la disponibilidad del nuevo server habilitado para prácticas relacionadas con la seguridad informática y los Test de Penetración.

La idea es como primera medida realizar prácticas sencillas de identificación de servicios habilitados en el server.

Los objetivos serán los siguientes:

1- Dirección IP del sistema
2- Puertos abiertos en el sistema
3- Versiones de software que gestiona dichos puertos
4- Sistema Operativo
5- Información sobre el Servidor Web
6- Lenguaje de lado del servidor (Versión)
7- Arbol de directorios (archivos ocultos-contenido de los archivos y directorios ocultos)
8- Determinar los posibles puntos de intrusión

Los resultados, dudas y comentarios deben ser publicadas en este mismo post. Además de ello los resultados deben ser expuestos en modo de captura de pantalla.

Este servidor solo cumple la función de ofrecer algunos servicios básicos, y su tarea será determinar cuales son, según los objetivos propuestos... En este laboratorio no se pretende que se apoderen del servidor, aunque está permitido hacerlo.

El server objetivo y disponible las 24 horas del día, es el siguiente:

http://hacklabsdragonjar.sytes.net

El servidor es coordialmente prestado por dookie, yo solo me encargo de configurarlo, habilitar el espacio, energía eléctrica e inet para ello...

A prácticar
__________________
4v4t4r está desconectado   Responder Citando
Antiguo 10-Mar-2009, 05:05   #2
Dragonauta con Privilegios
 
Avatar de servant
 
Fecha de Ingreso: 31-January-2009
Ubicación: /home/servant# Valle del Cauca Ve
Mensajes: 257
Gracias: 175
Agradecido 69 veces en 29 Mensajes
servant está en el buen camino
Predeterminado Servidor de PracticasI

1- Dirección IP del sistema

Con Netcraft muestra la ip #1

Preguntas:
¿Por qué al hacer ping al servidor me muestra dos ip distintas; dependiendo de si le quito ó no a la direccion del servidor el "http://"?

2- Puertos abiertos en el sistema
Con la ip #1

Con la ip #2

Nota: mirando los resultados, pienso que depronto la ip#1 es del router del servidor; y la ip#2 es de del servidor en si. Por favor si no es así haganmenlo saber.

Última edición por servant; 10-Mar-2009 a las 07:23
servant está desconectado   Responder Citando
Antiguo 10-Mar-2009, 06:53   #3
Dragonauta con Privilegios
 
Avatar de servant
 
Fecha de Ingreso: 31-January-2009
Ubicación: /home/servant# Valle del Cauca Ve
Mensajes: 257
Gracias: 175
Agradecido 69 veces en 29 Mensajes
servant está en el buen camino
Predeterminado Servidor de PracticasII

3- Versiones de software que gestiona dichos puertos
*El de la ip#1 muestra el servicio -http- en el puerto 80 con una version Apache httpd 2.2.8 ((Unix) DAV/2); y el servicio -ssh- en el puerto 22 con una version OpenSSH 5.0 (protocol 1.99).

*El de la ip#2 muestra el servicio -http- en los puertos 80, 8888 y 8080; con una version lighttpd.


4- Sistema Operativo
Con la ip#2 el sistema operativo es Linux; aparentemente CentOS.

Con la ip#1 no tengo idea, talves un Debian o si mi teoria de que la ip#1 (190.71.188.144) es la de un router; no tendría SO.


5- Información sobre el Servidor Web
6- Lenguaje de lado del servidor (Versión)
En la ip#1 seria: Apache httpd 2.2.8 ((Unix) DAV/2)
en la ip#2 seria: lighttpd.
lighttpd es un servidor web diseñado para ser rápido, seguro, flexible, y fiel a los estándares. Está optimizado para entornos donde la velocidad es muy importante, y por eso consume menos CPU y memoria RAM que otros servidores.(Wikipedia)

7- Arbol de directorios (archivos ocultos-contenido de los archivos y directorios ocultos)
8- Determinar los posibles puntos de intrusión


4v4t4r los directorios ocultos los posteo despues porque el Wikto me toco bajarlo de otra parte porque el link que das solo es para Linux y no me funciona.

Mil disculpas si me extendi mucho Amigos xD, fue porque postee los resultados para 2 ip; si alguien me puede aclarar con cual de las 2 ip que me salieron debo trabajar, pues muchas gracias.

Saludos!

Última edición por servant; 10-Mar-2009 a las 07:19
servant está desconectado   Responder Citando
Antiguo 13-Mar-2009, 09:35   #4
Recien Nacido
 
Fecha de Ingreso: 12-March-2009
Mensajes: 1
Gracias: 0
Agradecido 0 veces en 0 Mensajes
thenemy está en el buen camino
Predeterminado

Yo por esta semana no podre hacer las practicas , espero que la semana que viene siga todavia el servidor.
Tengo unas ganas increibles.
thenemy está desconectado   Responder Citando
Antiguo 14-Mar-2009, 09:37   #5
Dragonauta con Privilegios
 
Avatar de servant
 
Fecha de Ingreso: 31-January-2009
Ubicación: /home/servant# Valle del Cauca Ve
Mensajes: 257
Gracias: 175
Agradecido 69 veces en 29 Mensajes
servant está en el buen camino
Unhappy servidor off line

Intente ver los directorios ocultos con Nikto pero el servidor esta OffLine. Cuando lo vuelven a activar?
servant está desconectado   Responder Citando
Antiguo 19-Aug-2009, 16:00   #6
Recien Nacido
 
Fecha de Ingreso: 11-August-2008
Mensajes: 37
Gracias: 0
Agradecido 0 veces en 0 Mensajes
ekate2 está en el buen camino
Predeterminado

Les cuento que el servidor anda caido y lo peor es que abre directamente el router de nos da en prestamo en este caso un speedTouch para que el que nos ofresio el server tenga cuidado
ekate2 está desconectado   Responder Citando
Respuesta

Etiquetas
identificación, practicas, reconocimiento, servidor

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Reconocimiento de Caracteres (Redes Neuronales) chakuako JAVA 7 20-Oct-2009 20:41
Disponible Servidor de Prácticas 4v4t4r Laboratorios 57 10-Mar-2009 16:03
Buenas prácticas con Solaris 10 shimomura Open/Solaris 3 21-Feb-2009 12:00
Informe de practicas weldensteve Tesis, Trabajos de grado y Capacitaciones 1 26-Nov-2008 09:15
3Ds Max 9 Bible + CD de Practicas¡ blue_reckiem Diseño 1 05-Sep-2008 14:47


La franja horaria es GMT -6. Ahora son las 17:34.