Hola a tod@s en esta segunda publicación voy a comenzar a desarrollar la tarea 2 del"MOOC sobre Hacking
Ético de MONDRAGON UNIBERTSITATEA".
TAREA 2: Búsqueda y puesta en común de recursos
En esta ocasión la tarea a realizar es la de identificar
tres sitios web relacionados con la temática del curso, dos de ellos deben ser
sitios webs, blogs, etc. y el tercero poder recomendar alguna comunidad, foro o
grupos de encuentro que sea entre interesados en hacking.
Cuando leí la consigna se me vinieron a la cabeza rápidamente
los sitios que consulto diariamente para mantenerme al día de los diferentes
acontecimientos, descubrimientos, investigaciones concernientes a la seguridad
de la información, hacking ético, vulnerabilidades, etc.
Como primer sitio que consulto todos los días se ubica el
blog personal de Chema Alonso “Un informático en el lado del mal” ya que
sus entradas son actualizadas día a día hablando sobre técnicas de hacking,
seguridad informática, y muchas publicaciones interesantes más.
La dirección del blog personal de Chema Alonso “Un
informático en el lado del mal” es: www.elladodelmal.com
Como segundo sitio que consulto también diariamente es “segu-info”
de Cristian Borguello, también se van agregando entradas diariamente en él se
puede encontrar noticias muy interesante en el que te habla de las principales
tendencias en lo relacionado a actividades maliciosas, cibercrimen y otros
temas de actualidad.
La tercera recomendación es la comunidad “DragonJar”, es una de las
comunidades más grandes de habla hispana, su creador es Jaime Andrés Restrepo quien
la presenta en su propio sitio como:
“DragonJAR es una comunidad de
investigadores, estudiantes, profesionales y entusiastas de la Seguridad
Informática, nacida en Colombia pero que a través de los años se ha convertido
en un referente de seguridad informática de habla hispana, propendiendo por
mantener un enfoque práctico a la teoría, sin olvidar las bases esenciales de
esta.
En más de una década la Comunidad DragonJAR se ha caracterizado por ser el
semillero para quienes hoy son grandes profesionales en el ámbito de la
seguridad informática, tanto en Colombia cómo en Latinoamérica y continúa
trabajando para que esta labor perdure muchos más años...”
Hola a tod@s en esta primera publicación voy a comenzar a desarrollar las
diferentes tareas con las que me he encontrado en el "MOOC sobre Hacking
Ético de MONDRAGON UNIBERTSITATEA".
Si quieren consultar los diferentes cursos que se brindan lo pueden realizar
visitando su sitio web: https://mooc.mondragon.edu/
Comenzamos a resolver las tareas del curso
TAREA 1: Herramientas básicas para obtener
información de servidores externos
En la Tarea 1 del curso se brinda una URL: www.euskalert.net la cual es
para uso educativo y pertenece a Mondragron Unibertsitatea.
Sobre la URL brindada se debe realizar la recolección de información con
diferentes herramientas:
Lo primero que se solicita es a partir de la URL www.euskalert.net poder
encontrar la IP correspondiente a ella utilizando el comando Ping.
¿Qué dirección IP tiene el servidor de Euskalert?
Para conocer la dirección IP del servidor Euskalert vamos a utilizar el
comando PING.
“Como programa, ping es una utilidad diagnóstica en
redes de computadoras que comprueba el estado de la comunicación del host local
con uno o varios equipos remotos de una red IP por medio del envío de paquetes
ICMP de solicitud (ICMP Echo Request) y de respuesta (ICMP Echo Reply).” Fuente
consultada: https://es.wikipedia.org/wiki/Ping
Por lo tanto en una Shell lo primero que vamos a realizar es la ejecución del
comando PING seguido de la URL que nos fue brindada de la siguiente manera:
Con lo cual cómo podemos observar obtuvimos la información que buscábamos:
la dirección IP del servidor www.euskalert.net
es 193.146.78.12.
Lo segundo que se solicita sobre la URL www.euskalert.net es buscar información sobre el dominio
que estamos investigando, lo cual lo resolvemos utilizando el segundo
comando presentado en esta unidad, el comando WHOIS.
“WHOIS es un protocolo TCP basado en petición/respuesta que se
utiliza para efectuar consultas en una base de datos que permite determinar el
propietario de un nombre de dominio o una dirección IP en Internet. Las
consultas WHOIS se han realizado tradicionalmente usando una interfaz de línea
de comandos, pero actualmente existen multitud de páginas web que permiten
realizar estas consultas. Estas páginas siguen dependiendo internamente del
protocolo WHOIS para conectar a un servidor WHOIS y hacer las peticiones. Los
clientes de línea de comandos siguen siendo muy usados por los administradores
de sistemas.” Fuente consultada: https://es.wikipedia.org/wiki/WHOIS Se solicita más específicamente encontrar la persona
que figura como contacto técnico y como contacto administrativo del sitio Euskalert.
Vamos a abrir una nueva Shell y vamos a realizar la ejecución del comando WHOIS
seguido de la URL que nos fue brindada o la IP que pudimos obtener con el
comando PING de la siguiente manera:
Como podemos apreciar a partir de la utilización del comando WHOIS y la dirección
IP perteneciente al sitio Euskalert pudimos obtener muchísima información valiosa
como es el caso de los responsables del sitio, los rangos IPs, etc.
Por ultimo vamos a utilizar un tercer comando llamando NMAP el cual nos permitirá
analizar que puertos abiertos se encuentran en el servidor Euskalert, con el análisis
de los mismos podremos llegar a la conclusión de que servicios se encuentran a
la escucha en el servidor.
“Nmap es un programa de código abierto que sirve para efectuar rastreo
de puertos escrito originalmente por Gordon Lyon (más conocido por su alias Fyodor
Vaskovich) y cuyo desarrollo se encuentra hoy a cargo de una comunidad. Fue
creado originalmente para Linux aunque actualmente es multiplataforma. Se usa para
evaluar la seguridad de sistemas informáticos, así como para descubrir
servicios o servidores en una red informática, para ello Nmap envía unos
paquetes definidos a otros equipos y analiza sus respuestas.
Este software posee varias funciones para sondear redes de computadores,
incluyendo detección de equipos, servicios y sistemas operativos. Estas
funciones son extensibles mediante el uso de scripts para proveer servicios de
detección avanzados, detección de vulnerabilidades y otras aplicaciones.
Además, durante un escaneo, es capaz de adaptarse a las condiciones de la red
incluyendo latencia y congestión de la misma.” Fuente
consultada: https://es.wikipedia.org/wiki/Nmap
Para el ejercicio se solicita que se identifique que aplicaciones están
atendiendo a los puertos abiertos en el servidor Euskalert y consulta en
la página de la (NVD) a cuántas vulnerabilidades está expuesto.
Como podemos apreciar el comando NMAP nos reporta que se encuentra abierto el puerto 80/TCP lo cual es logico ya que el mismo es el puerto correspondiente al protocolo HTTP y es al cual nos conectamos desde nuestros browser para visitar el sitio web.
Lo que no conocemos es que aplicacion esta siendo utilizada en el puerto 80/TCP ya que nmap nos muestra tcpwrapped y por lo tanto al no contar con ese dato no podemos buscar vulnerabilidades en el sitio NVD.
Bueno hasta aca llegamos con la Tarea 1 del Curso de Hacking Etico.
Espero les sea interesante y les sirva para seguir aprendiendo cada día un
poquito más como lo es para mí.
En las sucesivas publicaciones voy a seguir con
la resolución de las diferentes tareas del "MOOC sobre Hacking Ético de
MONDRAGON UNIBERTSITATEA