Si quieren consultar los diferentes cursos que se brindan lo pueden realizar visitando su sitio web: https://mooc.mondragon.edu/
Comenzamos a resolver las tareas del curso
TAREA 1: Herramientas básicas para obtener
información de servidores externos
Sobre la URL brindada se debe realizar la recolección de información con diferentes herramientas:
Lo primero que se solicita es a partir de la URL www.euskalert.net poder encontrar la IP correspondiente a ella utilizando el comando Ping.
¿Qué dirección IP tiene el servidor de Euskalert?
Para conocer la dirección IP del servidor Euskalert vamos a utilizar el comando PING.
“Como programa, ping es una utilidad diagnóstica en redes de computadoras que comprueba el estado de la comunicación del host local con uno o varios equipos remotos de una red IP por medio del envío de paquetes ICMP de solicitud (ICMP Echo Request) y de respuesta (ICMP Echo Reply).” Fuente consultada: https://es.wikipedia.org/wiki/Ping
Por lo tanto en una Shell lo primero que vamos a realizar es la ejecución del comando PING seguido de la URL que nos fue brindada de la siguiente manera:
Lo segundo que se solicita sobre la URL www.euskalert.net es buscar información sobre el dominio que estamos investigando, lo cual lo resolvemos utilizando el segundo comando presentado en esta unidad, el comando WHOIS.
“WHOIS es un protocolo TCP basado en petición/respuesta que se utiliza para efectuar consultas en una base de datos que permite determinar el propietario de un nombre de dominio o una dirección IP en Internet. Las consultas WHOIS se han realizado tradicionalmente usando una interfaz de línea de comandos, pero actualmente existen multitud de páginas web que permiten realizar estas consultas. Estas páginas siguen dependiendo internamente del protocolo WHOIS para conectar a un servidor WHOIS y hacer las peticiones. Los clientes de línea de comandos siguen siendo muy usados por los administradores de sistemas.” Fuente consultada: https://es.wikipedia.org/wiki/WHOIS
Se solicita más específicamente encontrar la persona que figura como contacto técnico y como contacto administrativo del sitio Euskalert.
Vamos a abrir una nueva Shell y vamos a realizar la ejecución del comando WHOIS seguido de la URL que nos fue brindada o la IP que pudimos obtener con el comando PING de la siguiente manera:
Como podemos apreciar a partir de la utilización del comando WHOIS y la dirección IP perteneciente al sitio Euskalert pudimos obtener muchísima información valiosa como es el caso de los responsables del sitio, los rangos IPs, etc.
Por ultimo vamos a utilizar un tercer comando llamando NMAP el cual nos permitirá analizar que puertos abiertos se encuentran en el servidor Euskalert, con el análisis de los mismos podremos llegar a la conclusión de que servicios se encuentran a la escucha en el servidor.
“Nmap es un programa de código abierto que sirve para efectuar rastreo de puertos escrito originalmente por Gordon Lyon (más conocido por su alias Fyodor Vaskovich) y cuyo desarrollo se encuentra hoy a cargo de una comunidad. Fue creado originalmente para Linux aunque actualmente es multiplataforma. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática, para ello Nmap envía unos paquetes definidos a otros equipos y analiza sus respuestas.
Este software posee varias funciones para sondear redes de computadores, incluyendo detección de equipos, servicios y sistemas operativos. Estas funciones son extensibles mediante el uso de scripts para proveer servicios de detección avanzados, detección de vulnerabilidades y otras aplicaciones. Además, durante un escaneo, es capaz de adaptarse a las condiciones de la red incluyendo latencia y congestión de la misma.” Fuente consultada: https://es.wikipedia.org/wiki/Nmap
Para el ejercicio se solicita que se identifique que aplicaciones están atendiendo a los puertos abiertos en el servidor Euskalert y consulta en la página de la (NVD) a cuántas vulnerabilidades está expuesto.
Como podemos apreciar el comando NMAP nos reporta que se encuentra abierto el puerto 80/TCP lo cual es logico ya que el mismo es el puerto correspondiente al protocolo HTTP y es al cual nos conectamos desde nuestros browser para visitar el sitio web.
Lo que no conocemos es que aplicacion esta siendo utilizada en el puerto 80/TCP ya que nmap nos muestra tcpwrapped y por lo tanto al no contar con ese dato no podemos buscar vulnerabilidades en el sitio NVD.
Bueno hasta aca llegamos con la Tarea 1 del Curso de Hacking Etico.
Espero les sea interesante y les sirva para seguir aprendiendo cada día un poquito más como lo es para mí.
En las sucesivas publicaciones voy a seguir con la resolución de las diferentes tareas del "MOOC sobre Hacking Ético de MONDRAGON UNIBERTSITATEA




No hay comentarios:
Publicar un comentario