Go Back   Champions of Regnum > Español > La Taberna

La Taberna Un lugar para conversar sobre casi cualquier tema

Reply
 
Thread Tools Display Modes
Old 12-23-2007, 02:30 PM   #1
arlick
Duke
 
arlick's Avatar
 
Join Date: Jan 2007
Posts: 3,939
arlick is a jewel in the rougharlick is a jewel in the rougharlick is a jewel in the rough
Default Sauron: Sistema virtual para practicar instrusiones en sistemas.

Hace bastante tiempo que Kriptópolis comenzó a recorrer la senda de la virtualización, convencido como estoy de que está destinada a darnos mucho juego en todos los sentidos, y particularmente en todo lo relativo a la seguridad.

La gente de SG6 Labs ha ido un paso más allá y hoy nos presenta Sauron, que constituye el primero de sus entornos virtuales para practicar intrusiones en los sistemas.

Sauron representa un sistema GNU/Linux corriendo algunos servicios web vulnerables. El entorno es virtual, pero el reto es tan real como la vida misma: pasar del servidor web al sistema local de ficheros y luego tratar de lograr privilegios de root.

La presentación no puede ser mejor, ya que es posible descargar dos máquinas virtuales con diferente nivel de dificultad. Una de ellas (la versión "normal") cuenta con numerosas ayudas estratégicamente situadas. La otra ("avanzada") deja todo el trabajo al posible intruso...

Puesto que las máquinas están desarrolladas para ejecutarse en QEMU (puedes echar un vistazo a nuestros dos tutoriales para linux), el reto está disponible tanto para usuarios de Linux como de Windows, pudiendo descargar cada uno las intrucciones de instalación adecuadas para su sistema.

En fin; Sauron me ha parecido una excelente propuesta para nuestros lectores en estos días festivos. Por mi parte os deseo a todos unas felices fiestas... y espero que encontréis algún rato libre para postear por aquí vuestras impresiones y avances.

http://www.kriptopolis.org/sauron-vi...de-intrusiones

-----------------------

Con un título tan bueno y una explicación tan bonita creo que no hace falta más explicaciones :P

voy a pasarme unas fiestas entretenidas creo XD, ¿alguien se anima con este reto? ¿alguien que aspire a ser lammer junto conmigo?

Al menos tengo una oportunidad real de ver si sirve de algo los pocos conocimientos que tengo de seguridad y redes
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia
"uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan
arlick no ha iniciado sesión   Reply With Quote
Old 12-24-2007, 12:36 AM   #2
ArcticWolf
Duke
 
ArcticWolf's Avatar
 
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
ArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of light
Default

Como yo no entiendo mucho de seguridad informática, tengo que practicar... Esto me va a llevar un tiempo y NO me van a ver por el foro en español.

Gracias Ar por la info! Ahora mismo lo pruebo!
__________________
I don't have a solution, but I admire the problem.
ArcticWolf no ha iniciado sesión   Reply With Quote
Old 12-24-2007, 04:34 PM   #3
arlick
Duke
 
arlick's Avatar
 
Join Date: Jan 2007
Posts: 3,939
arlick is a jewel in the rougharlick is a jewel in the rougharlick is a jewel in the rough
Default

Quote:
Originally Posted by Xephandor
Como yo no entiendo mucho de seguridad informática, tengo que practicar... Esto me va a llevar un tiempo y NO me van a ver por el foro en español.

Gracias Ar por la info! Ahora mismo lo pruebo!
uuu crei que no había contestado nadie

He tenido algunos problemas para poder hacerlo correr porque hay que tener una opción activada en el kernel (1) y no pone nada de eso en el manual. Por lo demás ahí te dicen la forma en que hay que levantar el emulador y añadir un par de dirección a /etc/hosts


(1):
Hay que tener cómo módulo (supongo que como parte del kernel también vale) esto:

Device Drivers -> Network Device Support -> Universal Tun/Tap Device Driver support
Se carga el módulo "tun" y esto crea un dispositivo llamado /dev/net/tun

También hay que instalarse un herramienta llamada tunctl.

He usado la opción 2 (mencionan 2 en el manual) para crear la interfaz de red para la máquina virtual y va sin problemas

Espero que te guste, yo ya le estoy dando a full con el nmap de momento D, hace no mas que 5 minutos que lo conseguí después de todo el lio :S
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia
"uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan
arlick no ha iniciado sesión   Reply With Quote
Old 12-24-2007, 05:13 PM   #4
kinho
Master
 
Join Date: Oct 2006
Location: Pontevedra, España
Posts: 545
kinho is on a distinguished road
Default

Arlick por dios ponte a estudiar y dejate de intrusiones... No ves que luego a otros se nos da por hacer maldades y cosas de dudosa legalidad, bueno ilegales XD y un día la guardia civil va a tocar en mi puerta a saludarme.

Shhh el conocimiento no es libre todavia. No puedes enseñar ciertas cosas que luego se enfadan.
__________________
Magoo/Tintin/Asterix Vacaciones permanentes (?)
kinho no ha iniciado sesión   Reply With Quote
Old 12-24-2007, 05:32 PM   #5
-SAMARA-
Count
 
-SAMARA-'s Avatar
 
Join Date: Sep 2007
Posts: 1,157
-SAMARA- will become famous soon enough-SAMARA- will become famous soon enough
Default

Quote:
Originally Posted by kinho
Arlick por dios ponte a estudiar y dejate de intrusiones... No ves que luego a otros se nos da por hacer maldades y cosas de dudosa legalidad, bueno ilegales XD y un día la guardia civil va a tocar en mi puerta a saludarme.

Shhh el conocimiento no es libre todavia. No puedes enseñar ciertas cosas que luego se enfadan.

praticar es la mejor forma de estudiar...

invadiendo es la mejor forma de aprender como plantear una buena defensa

yo como estudiante "pt" de redes...
__________________
S∆M∆R∆ ♣ Bruja ♣ RIVŌŦRIL ♣ Conjuradora ♣ ŦOMOE SUKISHIRO ♣ Barbara ♣ DARKIŦA LA CAZIŦA ♣ Cazadora ♣
Juga limpio o come mierda.
-SAMARA- no ha iniciado sesión   Reply With Quote
Old 12-24-2007, 05:37 PM   #6
arlick
Duke
 
arlick's Avatar
 
Join Date: Jan 2007
Posts: 3,939
arlick is a jewel in the rougharlick is a jewel in the rougharlick is a jewel in the rough
Default

Quote:
Originally Posted by kinho
Arlick por dios ponte a estudiar y dejate de intrusiones... No ves que luego a otros se nos da por hacer maldades y cosas de dudosa legalidad, bueno ilegales XD y un día la guardia civil va a tocar en mi puerta a saludarme.

Shhh el conocimiento no es libre todavia. No puedes enseñar ciertas cosas que luego se enfadan.
solo quiero aprender :'(, algún día me gustaría llegar a ser auditor de seguridad de redes, pero eso está reservado para los mejores

y como dijo samara, que mejor forma de aprender que prácticando? , lo puse aca porque creo que hay un par a los que les interesa estas cosas, y los susodichos juankers que pululan por aca no creo que sean capaces de levantar una máquina virtual
__________________
"Nunca un científico ha quemado a un religioso por afirmar a Dios sin pruebas". Manuel Toharia
"uno empieza a darse cuenta que eso de no hacer ejercicio, comer y beber como si fuese la ultima cena y mantener la figura ya no existe...". Maryan
arlick no ha iniciado sesión   Reply With Quote
Old 12-24-2007, 05:37 PM   #7
pescaupintau
Marquis
 
pescaupintau's Avatar
 
Join Date: Oct 2006
Location: no se pudo establecar conexión con el servidor
Posts: 2,057
pescaupintau is a jewel in the roughpescaupintau is a jewel in the roughpescaupintau is a jewel in the rough
Default

Justamente de eso que dice 00mfpm00 se trataba el curso de seguridad que hice algún tiempo
__________________
in theCopyleft—all rights reversed
pescaupintau no ha iniciado sesión   Reply With Quote
Old 12-24-2007, 05:41 PM   #8
ArcticWolf
Duke
 
ArcticWolf's Avatar
 
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
ArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of light
Default

Quote:
Originally Posted by arlick
no creo que sean capaces de levantar una máquina virtual
Silencio que a mí me da un error de segmentación...


(Jajaj, todavía ni lo probé)

EDIT: Pruebo con los del repo.
__________________
I don't have a solution, but I admire the problem.
ArcticWolf no ha iniciado sesión   Reply With Quote
Old 12-24-2007, 05:42 PM   #9
Robinho
Banned
 
Robinho's Avatar
 
Join Date: Apr 2007
Posts: 865
Robinho can only hope to improve
Default

Esto para mi es chino.
Robinho no ha iniciado sesión   Reply With Quote
Old 12-24-2007, 05:52 PM   #10
ArcticWolf
Duke
 
ArcticWolf's Avatar
 
Join Date: Nov 2006
Location: 0x00CAFE
Posts: 3,366
ArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of lightArcticWolf is a glorious beacon of light
Default

Quote:
Originally Posted by 00mfpm00
A mi me lo dijo mi profesor del CCNA cuando le dje que queria jugar al regnum en el laburo
Que groso! Y encima sabe de seguridad informática...

EDIT:
Sigo bajando de los repos. Ar, acá me instaló todo lo que decía la guía (kqemu), pero todavía tengo que ver lo de tun/tap.

EDIT2: Falsa alarma...
__________________
I don't have a solution, but I admire the problem.

Last edited by ArcticWolf; 12-24-2007 at 08:10 PM.
ArcticWolf no ha iniciado sesión   Reply With Quote
Reply


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT. The time now is 06:15 AM.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
NGD Studios 2002-2024 © All rights reserved