|
|
La Taberna Un lugar para conversar sobre casi cualquier tema |
|
Thread Tools | Display Modes |
12-23-2007, 02:30 PM | #1 |
Duke
Join Date: Jan 2007
Posts: 3,939
|
Sauron: Sistema virtual para practicar instrusiones en sistemas.
Hace bastante tiempo que Kriptópolis comenzó a recorrer la senda de la virtualización, convencido como estoy de que está destinada a darnos mucho juego en todos los sentidos, y particularmente en todo lo relativo a la seguridad.
La gente de SG6 Labs ha ido un paso más allá y hoy nos presenta Sauron, que constituye el primero de sus entornos virtuales para practicar intrusiones en los sistemas. Sauron representa un sistema GNU/Linux corriendo algunos servicios web vulnerables. El entorno es virtual, pero el reto es tan real como la vida misma: pasar del servidor web al sistema local de ficheros y luego tratar de lograr privilegios de root. La presentación no puede ser mejor, ya que es posible descargar dos máquinas virtuales con diferente nivel de dificultad. Una de ellas (la versión "normal") cuenta con numerosas ayudas estratégicamente situadas. La otra ("avanzada") deja todo el trabajo al posible intruso... Puesto que las máquinas están desarrolladas para ejecutarse en QEMU (puedes echar un vistazo a nuestros dos tutoriales para linux), el reto está disponible tanto para usuarios de Linux como de Windows, pudiendo descargar cada uno las intrucciones de instalación adecuadas para su sistema. En fin; Sauron me ha parecido una excelente propuesta para nuestros lectores en estos días festivos. Por mi parte os deseo a todos unas felices fiestas... y espero que encontréis algún rato libre para postear por aquí vuestras impresiones y avances. http://www.kriptopolis.org/sauron-vi...de-intrusiones ----------------------- Con un título tan bueno y una explicación tan bonita creo que no hace falta más explicaciones :P voy a pasarme unas fiestas entretenidas creo XD, ¿alguien se anima con este reto? ¿alguien que aspire a ser lammer junto conmigo? Al menos tengo una oportunidad real de ver si sirve de algo los pocos conocimientos que tengo de seguridad y redes
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia "uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan |
12-24-2007, 12:36 AM | #2 |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Como yo no entiendo mucho de seguridad informática, tengo que practicar... Esto me va a llevar un tiempo y NO me van a ver por el foro en español.
Gracias Ar por la info! Ahora mismo lo pruebo!
__________________
I don't have a solution, but I admire the problem. |
12-24-2007, 04:34 PM | #3 | |
Duke
Join Date: Jan 2007
Posts: 3,939
|
Quote:
He tenido algunos problemas para poder hacerlo correr porque hay que tener una opción activada en el kernel (1) y no pone nada de eso en el manual. Por lo demás ahí te dicen la forma en que hay que levantar el emulador y añadir un par de dirección a /etc/hosts (1): Hay que tener cómo módulo (supongo que como parte del kernel también vale) esto: Device Drivers -> Network Device Support -> Universal Tun/Tap Device Driver support Se carga el módulo "tun" y esto crea un dispositivo llamado /dev/net/tun También hay que instalarse un herramienta llamada tunctl. He usado la opción 2 (mencionan 2 en el manual) para crear la interfaz de red para la máquina virtual y va sin problemas Espero que te guste, yo ya le estoy dando a full con el nmap de momento D, hace no mas que 5 minutos que lo conseguí después de todo el lio :S
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia "uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan |
|
12-24-2007, 05:13 PM | #4 |
Master
Join Date: Oct 2006
Location: Pontevedra, España
Posts: 545
|
Arlick por dios ponte a estudiar y dejate de intrusiones... No ves que luego a otros se nos da por hacer maldades y cosas de dudosa legalidad, bueno ilegales XD y un día la guardia civil va a tocar en mi puerta a saludarme.
Shhh el conocimiento no es libre todavia. No puedes enseñar ciertas cosas que luego se enfadan.
__________________
Magoo/Tintin/Asterix Vacaciones permanentes (?) |
12-24-2007, 05:32 PM | #5 | |
Count
Join Date: Sep 2007
Posts: 1,157
|
Quote:
praticar es la mejor forma de estudiar... invadiendo es la mejor forma de aprender como plantear una buena defensa yo como estudiante "pt" de redes...
__________________
S∆M∆R∆ ♣ Bruja ♣ RIVŌŦRIL ♣ Conjuradora ♣ ŦOMOE SUKISHIRO ♣ Barbara ♣ DARKIŦA LA CAZIŦA ♣ Cazadora ♣
Juga limpio o come mierda. |
|
12-24-2007, 05:37 PM | #6 | |
Duke
Join Date: Jan 2007
Posts: 3,939
|
Quote:
y como dijo samara, que mejor forma de aprender que prácticando? , lo puse aca porque creo que hay un par a los que les interesa estas cosas, y los susodichos juankers que pululan por aca no creo que sean capaces de levantar una máquina virtual
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia "uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan |
|
12-24-2007, 05:37 PM | #7 |
Marquis
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
|
Justamente de eso que dice 00mfpm00 se trataba el curso de seguridad que hice algún tiempo
__________________
in theCopyleft—all rights reversed |
12-24-2007, 05:41 PM | #8 | |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Quote:
(Jajaj, todavía ni lo probé) EDIT: Pruebo con los del repo.
__________________
I don't have a solution, but I admire the problem. |
|
12-24-2007, 05:42 PM | #9 |
Banned
Join Date: Apr 2007
Posts: 865
|
Esto para mi es chino.
|
12-24-2007, 05:52 PM | #10 | |
Duke
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
|
Quote:
EDIT: Sigo bajando de los repos. Ar, acá me instaló todo lo que decía la guía (kqemu), pero todavía tengo que ver lo de tun/tap. EDIT2: Falsa alarma...
__________________
I don't have a solution, but I admire the problem. Last edited by ArcticWolf; 12-24-2007 at 08:10 PM. |
|
|
|