porque no probas instalarlo en un Windows XP Virtual.
--- El lun 30-jun-08, Luis Alberto Torres García Travesí <ingalbertotorres@...> escribió:
De: Luis Alberto Torres García Travesí <ingalbertotorres@...> Asunto: [seguridad_informatica2] Hola, compañeros y colegas... Una ayudadota soy nuevo!!! Para: "Grupo Seguridad Informatica" <seguridad_informatica2@...> Fecha: lunes, 30 de junio de 2008, 3:26 pm
Que tal compañeros, colegas y amigos del grupo, acabo de inscribirme al curso experto en administracion y seguridad de redes, y tengo un problema si pudieran ayudarme gracias.
Primero me presento, mi nombre es Luis Alberto Torres García Travesí, vivo en Guanajuato, México.. Soy ingeniero en electronica y telecomunicaciones y trabajo en el área de seguridad informatica. Así que pues espero poder compartir experiencias y en lo que pueda ayudarles con mucho gusto.
Ahora explico mi problema, tengo windows vista, mi primer modulo windows 2000 lo descargé y descomprimí perfectamente los .rar, posteriormente instale me pidio la clave, la solicité, la ingresé, y todo perfecto... pero ya al iniciar en el interactivo al darle inicio y elegir mi primer leccion en la carpeta modulos me marca el siguiente error:
"Unable to execute a user code funtion. This file may be damage" y no me permite continuar. Si pudieran
auxiliarme se los agradeceria.
Atentamente. Alberto Torres
____________ _________ _________ _________ _________ __ Correo Yahoo! Espacio para todos tus mensajes, antivirus y antispam ¡gratis! Regístrate ya - http://correo. yahoo.com. mx/
¡Buscá desde tu celular!
Yahoo! oneSEARCH ahora está en Claro
http://ar.mobile.yahoo.com/onesearch
Hola Luis, es posible que algun modulo este defectuoso.
Puede ser un incordio pero podrias descargar nuevamente el primer modulo
descomprimirlo atender que no de ningun error al descomprimir y volver a solicitar una clave.
Pero si no has tenido problemas al instalarlo, es probable que el motivo sea
que tienes el vista. Como ya sabras, hay muchas aplicaciones que aun al
parecer estar bien instaladas en vista no funcionan bien.
De cualquier manera, podes referirte al tutor o al contacto que tengas con el instituto
directamente que sabran decirte mejor.
Saludos.
Atte. Ramiro.
El día 30 de junio de 2008 15:26, Luis Alberto Torres García Travesí <ingalbertotorres@...> escribió:
Que tal compañeros, colegas y amigos del grupo, acabo de inscribirme al curso experto en administracion y seguridad de redes, y tengo un problema si pudieran ayudarme gracias.
Primero me presento, mi nombre es Luis Alberto Torres García Travesí, vivo en Guanajuato, México.. Soy ingeniero en electronica y telecomunicaciones y trabajo en el área de seguridad informatica. Así que pues espero poder compartir experiencias y en lo que pueda ayudarles con mucho gusto.
Ahora explico mi problema, tengo windows vista, mi primer modulo windows 2000 lo descargé y descomprimí perfectamente los .rar, posteriormente instale me pidio la clave, la solicité, la ingresé, y todo perfecto... pero ya al iniciar en el interactivo al darle inicio y elegir mi primer leccion en la carpeta modulos me marca el siguiente error:
"Unable to execute a user code funtion. This file may be damage" y no me permite continuar. Si pudieran auxiliarme se los agradeceria.
Atentamente. Alberto Torres
__________________________________________________
Correo Yahoo! Espacio para todos tus mensajes, antivirus y antispam ¡gratis! Regístrate ya - http://correo.yahoo.com.mx/
Que tal compañeros, colegas y amigos del grupo, acabo de inscribirme al curso experto en administracion y seguridad de redes, y tengo un problema si pudieran ayudarme gracias.
Primero me presento, mi nombre es Luis Alberto Torres García Travesí, vivo en Guanajuato, México.. Soy ingeniero en electronica y telecomunicaciones y trabajo en el área de seguridad informatica. Así que pues espero poder compartir experiencias y en lo que pueda ayudarles con mucho gusto.
Ahora explico mi problema, tengo windows vista, mi primer modulo windows 2000 lo descargé y descomprimí perfectamente los .rar, posteriormente instale me pidio la clave, la solicité, la ingresé, y todo perfecto... pero ya al iniciar en el interactivo al darle inicio y elegir mi primer leccion en la carpeta modulos me marca el siguiente error:
"Unable to execute a user
code funtion. This file may be damage" y no me permite continuar. Si pudieran auxiliarme se los agradeceria.
Atentamente. Alberto Torres
__________________________________________________ Correo Yahoo! Espacio para todos tus mensajes, antivirus y antispam ¡gratis! Regístrate ya - http://correo.yahoo.com.mx/
diego_soporte escribió:
>
>
> A ver si alguien me da algun dato de el Nombre de algun Software o Bien
> Sistema Op. AntiSpam ya sea en Windows o Linux.
>
> la idea es Filtrar un poco el spam antes que llegue a los usuarios esto
> en una plataforma con mas de 100 equipos donde cada uno baja correo
> desde un pop3 y actualmente cada pc baja unos 50 correos tipo spam x
> dia y me mete un trafico terrible.
>
> en resumen Filtrar antes que llegue a destino.
>
> Si sirve como dato tengo acceso a los user y paswds de cada cuenta.
>
> El proveedor del servicio de Mail es Dattatec ellos no tienen soporte
> antispam no me dan solucion ni pagando.
>
> Saludos A todos
> Diego Garcia
>
Yo uso la combinación Cyrus-Imapd + Postfix + SpamAssassin y el spam se
ha reducido a un 10% de lo que llegaba antes de instalar SpamAssassin.
SpamAssassin recurre a listas públicas para decidir si un mensaje
califica como spam o no y también tiene sus propios algoritmos que le
permiten ir aprendiedo. La calificación no es Verdadero/Falso sino que
usa un puntaje.
Al momento de configurarlo se establece a partir de qué puntaje se
considera spam y lo que se hace con el mensaje: se lo rechaza, se lo
deja pasar o se lo borra sin más trámites.
Como en tu caso el servidor de correo no es tuyo, sino de Dattatec, la
solución para por una máquina Linux que haga de proxy para los servicios
POP y SMTP y recuperar el correo con Procmail.
Saludos.
Tal vez estoy bolaceando, pero si no me equivoco se puede usar spamassassin tanto del lado del cliente como del servidor. Para ello, creo que lo que el software debería hacer es monitorear las conexiones a los puertos SMTP y filtrarlos antes de que entren.
El problema es que los spamfighters no son humanos pero cometen errores y hay que hacer feedback para que refinen los patrones de reconocimiento. Este feedback lo debería hacer el destinatario del mensaje, y no solo el sysadmin.
Apoyarse exclusivamente en un filtro "detrás del server" tendría las desventajas propias de no poder adaptarse al perfil de spam de los usuarios, pero reduce dramaticamente el trabajo de delivery. Eso si, a no quejarse cuando algunos mails importantes no lleguen.
Por otra parte, basarse en blacklists, si bien es bastante poco propenso a dar falsos positivois, no es suficiente ya que SI es propenso a dar falsos negativos. Creo que la politica ideal sería tener un blacklist en el server, y un buen filtro adaptativo del lado del cliente. De esa forma nos aseguramos de mantener afuera lo que definitivamente es spam y darle una oportunidad a lo dudoso de que el cliente decida lo contrario.
El día 11 de junio de 2008 12:18, Diego Mingorance <DiegoM@...> escribió:
Eduardo:
Hay un antispam de Trend muy pero muy
bueno.
La solución Trend Micro™ Network Reputation Services se integra con InterScan
Messaging Security Suite y Spam Prevention Solution para configurar un sistema de
defensa triple en un solo producto. Estos servicios validan las direcciones IP
según las clasificaciones de reputación y pueden bloquear hasta el 80% del spam
antes de que llegue a la puerta de enlace
Eduardo Gracias por contestar pero el spamfighter que conozco trabaja
sobre el cliente yo lo que quiero evitar es filtralo antes de que llegue al
cliente. Poniendo por ejemplo un MailServer que baje los correos de todos los
usarios los filtre y despues cada usuario hace su descarga de correo no
directamente del pop3 sino de este servidor. por eso preguntaba si
conocen algun Soft que trabaje como Mail Server con antispam incorporado.
En el Instituto CBTech
usamos SPAMFIGHTER. Es gratis y tiene una
version paga que elimina un texto en la parte inferior del mensaje.
Funciona MUY bien.
Eduardo.
--- En seguridad_informatica2@...,
"diego_soporte"
<diego_soporte@...> escribió:
>
> A ver si alguien me da algun dato de el Nombre de algun Software o Bien
> Sistema Op. AntiSpam ya sea en Windows o Linux.
>
> la idea es Filtrar un poco el spam antes que llegue a los usuarios esto
> en una plataforma con mas de 100 equipos donde cada uno baja correo
> desde un pop3 y actualmente cada pc baja unos 50 correos tipo spam x
> dia y me mete un trafico terrible.
>
> en resumen Filtrar antes que llegue a destino.
>
> Si sirve como dato tengo acceso a los user y paswds de cada cuenta.
>
> El proveedor del servicio de Mail es Dattatec ellos no tienen soporte
> antispam no me dan solucion ni pagando.
>
> Saludos A todos
> Diego Garcia
>
La solución Trend Micro™ Network Reputation Services se integra con InterScan
Messaging Security Suite y Spam Prevention Solution para configurar un sistema de
defensa triple en un solo producto. Estos servicios validan las direcciones IP
según las clasificaciones de reputación y pueden bloquear hasta el 80% del spam
antes de que llegue a la puerta de enlace
Nosotros lo tuvimos de prueba 2 meses, podes
ir regulando los niveles de ingreso de mail´s, es excelente, por costos lo
descartamos.
Carlos Diego Mingorance
De:seguridad_informatica2@... [mailto:seguridad_informatica2@...] En nombre de Diego
Andres Garcia Enviado el: miércoles, 11 de junio
de 2008 11:55 Para:seguridad_informatica2@... Asunto: RE: [seguridad_informatica2]
Re: Servidor AntiSpam
Eduardo Gracias por contestar pero el spamfighter que conozco trabaja
sobre el cliente yo lo que quiero evitar es filtralo antes de que llegue al
cliente. Poniendo por ejemplo un MailServer que baje los correos de todos los
usarios los filtre y despues cada usuario hace su descarga de correo no
directamente del pop3 sino de este servidor. por eso preguntaba si
conocen algun Soft que trabaje como Mail Server con antispam incorporado.
Diego G
To: seguridad_informatica2@gruposyahoo.com.ar
From: cordobatech@gmail.com
Date: Wed, 11 Jun 2008 14:37:04 +0000
Subject: [seguridad_informatica2] Re: Servidor AntiSpam
En el Instituto CBTech
usamos SPAMFIGHTER. Es gratis y tiene una
version paga que elimina un texto en la parte inferior del mensaje.
Funciona MUY bien.
Eduardo.
--- En seguridad_informatica2@gruposyahoo.com.ar,
"diego_soporte"
<diego_soporte@...> escribió:
>
> A ver si alguien me da algun dato de el Nombre de algun Software o Bien
> Sistema Op. AntiSpam ya sea en Windows o Linux.
>
> la idea es Filtrar un poco el spam antes que llegue a los usuarios esto
> en una plataforma con mas de 100 equipos donde cada uno baja correo
> desde un pop3 y actualmente cada pc baja unos 50 correos tipo spam x
> dia y me mete un trafico terrible.
>
> en resumen Filtrar antes que llegue a destino.
>
> Si sirve como dato tengo acceso a los user y paswds de cada cuenta.
>
> El proveedor del servicio de Mail es Dattatec ellos no tienen soporte
> antispam no me dan solucion ni pagando.
>
> Saludos A todos
> Diego Garcia
>
Eduardo Gracias por contestar pero el spamfighter que conozco trabaja sobre el cliente yo lo que quiero evitar es filtralo antes de que llegue al cliente. Poniendo por ejemplo un MailServer que baje los correos de todos los usarios los filtre y despues cada usuario hace su descarga de correo no directamente del pop3 sino de este servidor. por eso preguntaba si conocen algun Soft que trabaje como Mail Server con antispam incorporado.
Diego G
To: seguridad_informatica2@... From: cordobatech@... Date: Wed, 11 Jun 2008 14:37:04 +0000 Subject: [seguridad_informatica2] Re: Servidor AntiSpam
En el Instituto CBTech usamos SPAMFIGHTER. Es gratis y tiene una version paga que elimina un texto en la parte inferior del mensaje. Funciona MUY bien.
Eduardo.
--- En seguridad_informatica2@gruposyahoo.com.ar, "diego_soporte" <diego_soporte@...> escribió: > > A ver si alguien me da algun dato de el Nombre de algun Software o Bien > Sistema Op. AntiSpam ya sea en Windows o Linux. > > la idea es Filtrar un poco el spam antes que llegue a los usuarios esto > en una plataforma con mas de 100 equipos donde cada uno baja correo > desde un pop3 y actualmente cada pc baja unos 50 correos tipo spam x > dia y me mete un trafico terrible. > > en resumen Filtrar antes que llegue a destino. > > Si sirve como dato tengo acceso a los user y paswds de cada cuenta. > > El proveedor del servicio de Mail es Dattatec ellos no tienen soporte > antispam no me dan solucion ni pagando. > > Saludos A todos > Diego Garcia >
En el Instituto CBTech usamos SPAMFIGHTER. Es gratis y tiene una
version paga que elimina un texto en la parte inferior del mensaje.
Funciona MUY bien.
Eduardo.
--- En seguridad_informatica2@..., "diego_soporte"
<diego_soporte@...> escribió:
>
> A ver si alguien me da algun dato de el Nombre de algun Software o Bien
> Sistema Op. AntiSpam ya sea en Windows o Linux.
>
> la idea es Filtrar un poco el spam antes que llegue a los usuarios esto
> en una plataforma con mas de 100 equipos donde cada uno baja correo
> desde un pop3 y actualmente cada pc baja unos 50 correos tipo spam x
> dia y me mete un trafico terrible.
>
> en resumen Filtrar antes que llegue a destino.
>
> Si sirve como dato tengo acceso a los user y paswds de cada cuenta.
>
> El proveedor del servicio de Mail es Dattatec ellos no tienen soporte
> antispam no me dan solucion ni pagando.
>
> Saludos A todos
> Diego Garcia
>
Santiago: Esta en la parte Archivos de este foro. Saludos, Eduardo
--- En seguridad_informatica2@..., Santiago Domecq
<sdomecq@...> escribió:
>
> Eduardo te olvidastes de adjuntar el archivo, jajajaja, pasamelo de
nuevo y lo leo, asi opinamos.
>
>
> To: seguridad_informatica2@...: cordobatech@...: Tue, 10 Jun 2008
14:04:30 +0000Subject: [seguridad_informatica2] Nueva ley de delitos
informaticos en Argentina
>
>
>
>
> Adjuntamos en Archivos de este foro la nueva ley que la Cámara
deDiputados sancionó el miércoles siendo esta ley la suma de
variosproyectos que se propusieron para penar los delitos que se
cometenutilizando Internet. Haciendo varias modificaciones y agregados
al Código Penal Argentino,la ley abarca los delitos de tinte sexual,
como la pornografíainfantil, y la violación de la privacidad de las
personas; además,contempla penas de prisión y multas de dinero en
efectivo Esperamos comentarios.Eduardo / Instituto CBTech
>
>
>
>
>
>
> _________________________________________________________________
> ¿Aburrido? Ingresá ya y divertite como nunca en MSN Juegos.
> http://juegos.ar.msn.com/
>
Eduardo te olvidastes de adjuntar el archivo, jajajaja, pasamelo de nuevo y lo leo, asi opinamos.
To: seguridad_informatica2@... From: cordobatech@... Date: Tue, 10 Jun 2008 14:04:30 +0000 Subject: [seguridad_informatica2] Nueva ley de delitos informaticos en Argentina
Adjuntamos en Archivos de este foro la nueva ley que la Cámara de Diputados sancionó el miércoles siendo esta ley la suma de varios proyectos que se propusieron para penar los delitos que se cometen utilizando Internet.
Haciendo varias modificaciones y agregados al Código Penal Argentino, la ley abarca los delitos de tinte sexual, como la pornografía infantil, y la violación de la privacidad de las personas; además, contempla penas de prisión y multas de dinero en efectivo
Esperamos comentarios.
Eduardo / Instituto CBTech
¿Aburrido? Ingresá ya y divertite como nunca en MSN Juegos. MSN Juegos
A ver si alguien me da algun dato de el Nombre de algun Software o Bien
Sistema Op. AntiSpam ya sea en Windows o Linux.
la idea es Filtrar un poco el spam antes que llegue a los usuarios esto
en una plataforma con mas de 100 equipos donde cada uno baja correo
desde un pop3 y actualmente cada pc baja unos 50 correos tipo spam x
dia y me mete un trafico terrible.
en resumen Filtrar antes que llegue a destino.
Si sirve como dato tengo acceso a los user y paswds de cada cuenta.
El proveedor del servicio de Mail es Dattatec ellos no tienen soporte
antispam no me dan solucion ni pagando.
Saludos A todos
Diego Garcia
Muchisimas gracias por el aporte CBTech!!!
Me parece muy oportuno el documento subido,
ya que puede ser una herramienta valiosisima
para los que estamos interesados realmente en la seguridad informatica.
Ademas el echo de haber buscado y subido esta informacion,
demuestra un verdadero interes y compromiso de su parte con el trabajo
que realizan.
Saludos.
Sergio Sebastian Remondetto.
Adjuntamos en Archivos de este foro la nueva ley que la Cámara de
Diputados sancionó el miércoles siendo esta ley la suma de varios
proyectos que se propusieron para penar los delitos que se cometen
utilizando Internet.
Haciendo varias modificaciones y agregados al Código Penal Argentino,
la ley abarca los delitos de tinte sexual, como la pornografía
infantil, y la violación de la privacidad de las personas; además,
contempla penas de prisión y multas de dinero en efectivo
Esperamos comentarios.
Eduardo / Instituto CBTech
te piden un trabajo practico además. nada del otro mundo. No es para tenerle miedo, suerte.
El día 28 de mayo de 2008 12:28, Karina De La Rosa <kaisdeco@...> escribió:
Hola Muchachos.
Mirn yo tambien estoy en el modulo de Seguridad Informatica, y con el certificado de la UTN. Ustedes me podrian ayudar es que estoy terminando los modulos de estudio y realizando las autoevaluaciones. Pero despues de eso no tengo que hacer mas nada si no el examen final ?.
Les agradezco su colboracion y de paso si tienen modelo del examen tambien se los agradeceria.
El día 28/05/08, Christian B. <christianx@...> escribió:
Es un multiplechoice de unas creo 60/80 preguntas y tenes un contador si mal no recuerdo en la parte de arriba. Las preguntas son similares a la del resto de los módulos.
Yahoo! Encuentros Ahora encontrar pareja es mucho más fácil, probá el nuevo Yahoo! Encuentros. Visitá http://yahoo.cupidovirtual.com/servlet/NewRegistration
Mirn yo tambien estoy en el modulo de Seguridad Informatica, y con el certificado de la UTN. Ustedes me podrian ayudar es que estoy terminando los modulos de estudio y realizando las autoevaluaciones. Pero despues de eso no tengo que hacer mas nada si no el examen final ?.
Les agradezco su colboracion y de paso si tienen modelo del examen tambien se los agradeceria.
El día 28/05/08, Christian B. <christianx@...> escribió:
Es un multiplechoice de unas creo 60/80 preguntas y tenes un contador si mal no recuerdo en la parte de arriba. Las preguntas son similares a la del resto de los módulos.
Es un multiplechoice de unas creo 60/80 preguntas y tenes un contador si mal no recuerdo en la parte de arriba. Las preguntas son similares a la del resto de los módulos.
No es nada que no hayas visto. Muy similares a los exámenes de CBTech, pero después tenes que presentar una suerte de TP. Pegale un repaso al material y listo. Buena suerte.
El día 27 de mayo de 2008 18:47, leasquintana <leasquintana@...> escribió:
Hola, alguien tiene algún modelo de los exámenes que se toman para
obtener el certificado de la UTN, para el curso de Seguridad Informática?
--- En seguridad_informatica2@..., "leasquintana"
<leasquintana@...> escribió:
>
> Hola, alguien tiene algún modelo de los exámenes que se toman para
> obtener el certificado de la UTN, para el curso de Seguridad
Informática?
>
Hola, si lo conseguis te pido que me lo pases xq es tanto para leer
que no se que pueden preguntar.
Che, y que tal si cuando salga alguien lo sube al repositorio de la lista? Google groups tiene esa caracteristica, as{i que no deber{ia ser un problema. No digo mandarlo adjunto a la lista pque lso que usan clientes POP se van a molestar mucho, jajaja.
Un saludo linuxeros
El día 24 de mayo de 2008 19:05, Fernando Paz <wfabricio26@...> escribió:
Hola Fernando, te explico la direccion que puse aqui es para registrarse en la lista
de este muchacho la cual aparte de recibir he intercambiar conocimientos es por la
cual logicamente registrado te llegaria el aviso del libro.
De cualquier manera, tambien es verdad que hay que esperar a la proxima semana
que sea lanzado el libro y sin duda pondre el aviso o bien detalle de ser necesario.
Saludos.
Ramiro.
El día 24 de mayo de 2008 8:13, Fernando Paz <wfabricio26@...> escribió:
Ramiro si viene entre al link que pasaste pero no encontre nada y me interesa mucho el libro o hay que esperar hasta la proxima semana por favor da mas detalle por el que libro esta muy interesante de acuerdo al contenido que enviaste.
Mi nombre es Ramiro aprovecho la oportunidad un poco tarde pero seguro
para saludar a todos los integrantes de este curso. Aprovecho para poner a su disposicion a modo de material fuera del marco del este curso un libro que sera lanzado la proxima semana a manos de Carlos Tori de la ciudad de rosario Con el nombre Hacking Etico. Para quien este interesado http://elistas.net/lista/nnl .
Este es el contenido del mismo.
Temario
Capitulo 1: Hacking Etico
Introduccion Formacion del profesional de seguridad Organizaciones formales Network Security Assessment
Capitulo 2: Recabar informacion
Introduccion a Information Gathering Consultas a bases de datos legales e ilegales Buscadores: Google hacking Otros recursos online Cabeceras de mails Escaneo de puertos y Fingerprinting
Telneteo: busqueda a mano de banners y otra informacion
Peticiones http Datos dentro de archivos Information Gathering en la vida real Modulo de IG de Backtrack 2.0 Analizando la informacion
Capitulo 3: Ingenieria Social
Introduccion a la Ingenieria Social
Aplicada a information gathering Ejemplos Medidas contra el enganio
Capitulo 4: Fuerza Bruta
Introduccion a Fuerza Bruta (FB) Empleos y orientacion de la FB Ejemplos didacticos Factores que inciden en el tiempo
Rainbow Tables Diccionario
Capitulo 5: Aplicaciones Web
Directorios y archivos ocultos Ingenieria inversa sobre Flash XSS o Cross Site Scripting 15 formas de comprometer una cuenta de correo
Ejecucion remota de comandos e inclusion de archivos Programacion insegura = Exploits
Capitulo 6: Inyeccion de codigo SQL
Introduccion a la inyeccion de codigo SQL Ejemplo de Bypass de acceso
Historia de SQL
Injection Metodologia Evasion de reglas a nivel campo de datos Herramientas automatizadas Caso real de hacking etico con sql injection
Capitulo 7: Servidores Windows
Introduccion Comprometiendo un servidor con 4 clicks
Null Session sobre Netbios Comandos NET Herramientas recomendadas (CORE IMPACT, CANVAS, METASPLOIT) Acciones del intruso dentro del servidor Elevacion de privilegios Busqueda de informacion sensible y analisis
Captura e intercepcion de paquetes y contrasenias Plantar backdoors o puertas traseras Troyanos binarios y de kernel Borrar rastros de la intrusion Propagarse hacia la red interna
Capitulo 8: Servidores Linux
Introduccion. Nessus en GNU/Linux Debian 4.0 Acciones del intruso sobre esta plataforma Dentro de la shell Dsniff Troyanizar comandos y servicios Instalando un backdoor Manipulando logs Hardening a nivel nucleo
(kernel) Hardening a nivel servicios 5 Preguntas a un desarrollador de exploits
Capitulo 9: Algunos conceptos finales
A- Acerca del Hacking local o fisico B- Metodologias y Normativas existentes
C- Errores mas comunes cometidos por los aspirantes a profesional de seguridad informatica o de la informacion D- Tecnicas mas avanzadas de Ethical Hacking
Bonus Track
Como instalar una plataforma de trabajo multisistema
Paso a paso: FreeBSD, Debian GNU/Linux y Windows XP Profesional conviviendo en un mismo disco rigido
Perdón, jaja, me equivoqué de lista, jajajajajaja Un saludo
El día 27 de mayo de 2008 9:09, Flavio Ortellao <daschapa@...> escribió:
Che, y que tal si cuando salga alguien lo sube al repositorio de la lista? Google groups tiene esa caracteristica, as{i que no deber{ia ser un problema.
No digo mandarlo adjunto a la lista pque lso que usan clientes POP se van a molestar mucho, jajaja.
Un saludo linuxeros
El día 24 de mayo de 2008 19:05, Fernando Paz <wfabricio26@...> escribió:
Hola Fernando, te explico la direccion que puse aqui es para registrarse en la lista
de este muchacho la cual aparte de recibir he intercambiar conocimientos es por la
cual logicamente registrado te llegaria el aviso del libro.
De cualquier manera, tambien es verdad que hay que esperar a la proxima semana
que sea lanzado el libro y sin duda pondre el aviso o bien detalle de ser necesario.
Saludos.
Ramiro.
El día 24 de mayo de 2008 8:13, Fernando Paz <wfabricio26@...> escribió:
Ramiro si viene entre al link que pasaste pero no encontre nada y me interesa mucho el libro o hay que esperar hasta la proxima semana por favor da mas detalle por el que libro esta muy interesante de acuerdo al contenido que enviaste.
Mi nombre es Ramiro aprovecho la oportunidad un poco tarde pero seguro
para saludar a todos los integrantes de este curso. Aprovecho para poner a su disposicion a modo de material fuera del marco del este curso un libro que sera lanzado la proxima semana a manos de Carlos Tori de la ciudad de rosario Con el nombre Hacking Etico. Para quien este interesado http://elistas.net/lista/nnl .
Este es el contenido del mismo.
Temario
Capitulo 1: Hacking Etico
Introduccion Formacion del profesional de seguridad Organizaciones formales Network Security Assessment
Capitulo 2: Recabar informacion
Introduccion a Information Gathering Consultas a bases de datos legales e ilegales Buscadores: Google hacking Otros recursos online Cabeceras de mails Escaneo de puertos y Fingerprinting
Telneteo: busqueda a mano de banners y otra informacion
Peticiones http Datos dentro de archivos Information Gathering en la vida real Modulo de IG de Backtrack 2.0 Analizando la informacion
Capitulo 3: Ingenieria Social
Introduccion a la Ingenieria Social
Aplicada a information gathering Ejemplos Medidas contra el enganio
Capitulo 4: Fuerza Bruta
Introduccion a Fuerza Bruta (FB) Empleos y orientacion de la FB Ejemplos didacticos Factores que inciden en el tiempo
Rainbow Tables Diccionario
Capitulo 5: Aplicaciones Web
Directorios y archivos ocultos Ingenieria inversa sobre Flash XSS o Cross Site Scripting 15 formas de comprometer una cuenta de correo
Ejecucion remota de comandos e inclusion de archivos Programacion insegura = Exploits
Capitulo 6: Inyeccion de codigo SQL
Introduccion a la inyeccion de codigo SQL Ejemplo de Bypass de acceso
Historia de SQL
Injection Metodologia Evasion de reglas a nivel campo de datos Herramientas automatizadas Caso real de hacking etico con sql injection
Capitulo 7: Servidores Windows
Introduccion Comprometiendo un servidor con 4 clicks
Null Session sobre Netbios Comandos NET Herramientas recomendadas (CORE IMPACT, CANVAS, METASPLOIT) Acciones del intruso dentro del servidor Elevacion de privilegios Busqueda de informacion sensible y analisis
Captura e intercepcion de paquetes y contrasenias Plantar backdoors o puertas traseras Troyanos binarios y de kernel Borrar rastros de la intrusion Propagarse hacia la red interna
Capitulo 8: Servidores Linux
Introduccion. Nessus en GNU/Linux Debian 4.0 Acciones del intruso sobre esta plataforma Dentro de la shell Dsniff Troyanizar comandos y servicios Instalando un backdoor Manipulando logs Hardening a nivel nucleo
(kernel) Hardening a nivel servicios 5 Preguntas a un desarrollador de exploits
Capitulo 9: Algunos conceptos finales
A- Acerca del Hacking local o fisico B- Metodologias y Normativas existentes
C- Errores mas comunes cometidos por los aspirantes a profesional de seguridad informatica o de la informacion D- Tecnicas mas avanzadas de Ethical Hacking
Bonus Track
Como instalar una plataforma de trabajo multisistema
Paso a paso: FreeBSD, Debian GNU/Linux y Windows XP Profesional conviviendo en un mismo disco rigido
Ramiro si viene entre al link que pasaste pero no encontre nada y me interesa mucho el libro o hay que esperar hasta la proxima semana por favor da mas detalle por el que libro esta muy interesante de acuerdo al contenido que enviaste.
Mi nombre es Ramiro aprovecho la oportunidad un poco tarde pero seguro
para saludar a todos los integrantes de este curso. Aprovecho para poner a su disposicion a modo de material fuera del marco del este curso un libro que sera lanzado la proxima semana a manos de Carlos Tori de la ciudad de rosario Con el nombre Hacking Etico. Para quien este interesado http://elistas.net/lista/nnl .
Este es el contenido del mismo.
Temario
Capitulo 1: Hacking Etico
Introduccion Formacion del profesional de seguridad Organizaciones formales Network Security Assessment
Capitulo 2: Recabar informacion
Introduccion a Information Gathering Consultas a bases de datos legales e ilegales Buscadores: Google hacking Otros recursos online Cabeceras de mails Escaneo de puertos y Fingerprinting Telneteo: busqueda a mano de banners y otra informacion
Peticiones http Datos dentro de archivos Information Gathering en la vida real Modulo de IG de Backtrack 2.0 Analizando la informacion
Capitulo 3: Ingenieria Social
Introduccion a la Ingenieria Social Aplicada a information gathering Ejemplos Medidas contra el enganio
Capitulo 4: Fuerza Bruta
Introduccion a Fuerza Bruta (FB) Empleos y orientacion de la FB Ejemplos didacticos Factores que inciden en el tiempo Rainbow Tables Diccionario
Capitulo 5: Aplicaciones Web
Directorios y archivos ocultos Ingenieria inversa sobre Flash XSS o Cross Site Scripting 15 formas de comprometer una cuenta de correo Ejecucion remota de comandos e inclusion de archivos Programacion insegura = Exploits
Capitulo 6: Inyeccion de codigo SQL
Introduccion a la inyeccion de codigo SQL Ejemplo de Bypass de acceso Historia de SQL
Injection Metodologia Evasion de reglas a nivel campo de datos Herramientas automatizadas Caso real de hacking etico con sql injection
Capitulo 7: Servidores Windows
Introduccion Comprometiendo un servidor con 4 clicks Null Session sobre Netbios Comandos NET Herramientas recomendadas (CORE IMPACT, CANVAS, METASPLOIT) Acciones del intruso dentro del servidor Elevacion de privilegios Busqueda de informacion sensible y analisis Captura e intercepcion de paquetes y contrasenias Plantar backdoors o puertas traseras Troyanos binarios y de kernel Borrar rastros de la intrusion Propagarse hacia la red interna
Capitulo 8: Servidores Linux
Introduccion. Nessus en GNU/Linux Debian 4.0 Acciones del intruso sobre esta plataforma Dentro de la shell Dsniff Troyanizar comandos y servicios Instalando un backdoor Manipulando logs Hardening a nivel nucleo
(kernel) Hardening a nivel servicios 5 Preguntas a un desarrollador de exploits
Capitulo 9: Algunos conceptos finales
A- Acerca del Hacking local o fisico B- Metodologias y Normativas existentes C- Errores mas comunes cometidos por los aspirantes a profesional de seguridad informatica o de la informacion D- Tecnicas mas avanzadas de Ethical Hacking
Bonus Track
Como instalar una plataforma de trabajo multisistema Paso a paso: FreeBSD, Debian GNU/Linux y Windows XP Profesional conviviendo en un mismo disco rigido