<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4464476695703095095</id><updated>2011-07-30T17:21:29.548-07:00</updated><title type='text'>IPT</title><subtitle type='html'>Informatica Pa Ti....</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://josecandiles.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://josecandiles.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Kamikaze</name><uri>http://www.blogger.com/profile/17594305790093693519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_gSLo8JRZXcU/SPb_GTH15_I/AAAAAAAAAL8/OS1W7oYmSs8/S220/warning%252015%2520toxic.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>7</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4464476695703095095.post-5663145670723317499</id><published>2009-07-15T03:36:00.000-07:00</published><updated>2009-07-15T04:08:13.260-07:00</updated><title type='text'>Algunos comandos interesantes de Windows</title><content type='html'>En esta breve entrada os presento una lista de algunos comandos del S.O windows XP que nos pueden servir para realizar algunas tareas bastante interesantes, como siempre estos comandos son poco eficientes comparados con los comandos base de los S.O linux, pero merece la pena hecharles un vistazo. (Se pueden hacer cositas muy interesantes)&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;%windir%\hh.exe ntcmds.chm =&lt;/strong&gt; muestra la ventana de ayuda de comandos de windows.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Comandos de sistema (basico)&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;mkdir&lt;/strong&gt; = crear carpetas.&lt;br /&gt;&lt;strong&gt;rmdir&lt;/strong&gt; = borrar carpetas.&lt;br /&gt;&lt;strong&gt;dir&lt;/strong&gt; = listar directorios y archivos.&lt;br /&gt;&lt;strong&gt;cd..&lt;/strong&gt; = retorceder un directorio.&lt;br /&gt;&lt;strong&gt;cd ruta/nombre&lt;/strong&gt; = ir al directorio nombre, alojado en ruta.&lt;br /&gt;&lt;strong&gt;tree&lt;/strong&gt; = listar directorios y archivos en forma de arbol.&lt;br /&gt;&lt;strong&gt;copy&lt;/strong&gt; = copia archivos.&lt;br /&gt;&lt;strong&gt;del&lt;/strong&gt; = elimina archivos.&lt;br /&gt;&lt;strong&gt;rename&lt;/strong&gt; = renombra un archivo o un directorio.&lt;br /&gt;&lt;strong&gt;type&lt;/strong&gt; = muestra el contenido de un fichero.&lt;br /&gt;&lt;strong&gt;move&lt;/strong&gt; = mueve o cambia un archivo o directorio.&lt;br /&gt;&lt;strong&gt;attrib&lt;/strong&gt; = asigna, modifica o elimina atributos a los archivos.&lt;br /&gt;&lt;strong&gt;keyb&lt;/strong&gt; = establece el idioma del teclado (basic mode)&lt;br /&gt;&lt;strong&gt;edit &lt;/strong&gt;= editor de archivos arcaico de ms-dos.&lt;br /&gt;&lt;strong&gt;time&lt;/strong&gt; = devuelve la hora del pc y permite modificarla.&lt;br /&gt;&lt;strong&gt;ver &lt;/strong&gt;= muestra el numero de version del sistema.&lt;br /&gt;&lt;strong&gt;vol&lt;/strong&gt; = muestra la etiqueta y el numero de serie del disco o volumen en el que estamos (si existen)&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Comandos de sistema (avanzado)&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;fsutil&lt;/strong&gt; = Administra puntos de repetición, archivos esparcidos, desmonta un volumen o extiende un volumen.&lt;br /&gt;&lt;strong&gt;openfiles&lt;/strong&gt; = Consuelta, muestra o desconecta los archivos abiertos.&lt;br /&gt;&lt;strong&gt;format&lt;/strong&gt; = formatea unidades del sistema o discos extraibles.&lt;br /&gt;&lt;strong&gt;perfmon&lt;/strong&gt; = abre el monitor de rendimiento.&lt;br /&gt;&lt;strong&gt;schtasks&lt;/strong&gt; = Muestra los tareas que se ejecutan a una hora predeterminada.&lt;br /&gt;&lt;strong&gt;systeminfo&lt;/strong&gt; = Muestra información del sistema.&lt;br /&gt;&lt;strong&gt;tasklist &lt;/strong&gt;= muestra los procesos en ejecución.&lt;br /&gt;&lt;strong&gt;taskkill&lt;/strong&gt; = Mata procesos (se usa conjuntamente con tasklist, ej taskkill /F /PID 1914)&lt;br /&gt;&lt;strong&gt;tracerpt&lt;/strong&gt; = Procesa registros de seguimiento de archivos.&lt;br /&gt;&lt;strong&gt;assoc &lt;/strong&gt;= Muestra todas las asociaciones de archivo (assoc.txt muestra las de un txt y assoc.txt= elimina asociacion)&lt;br /&gt;&lt;strong&gt;at&lt;/strong&gt; = Programa comandos al inicio del sistema u a una hora predeterminada.&lt;br /&gt;&lt;strong&gt;cacls&lt;/strong&gt; = Otorga, elimina o modifica permisos de archivo a los usuarios.&lt;br /&gt;&lt;strong&gt;chcp&lt;/strong&gt;  = Muestra la tabla de codigos (util si hay que cambiar el idioma de trabajo, chcp 850 = español)&lt;br /&gt;&lt;strong&gt;cipher&lt;/strong&gt; = cifrador de archivos de windows (no recomendado)&lt;br /&gt;&lt;strong&gt;comp&lt;/strong&gt; = Compara dos archivos cualesquiera y nos dice en que se diferencian.&lt;br /&gt;&lt;strong&gt;compact&lt;/strong&gt; = muestra la compresion de archivos u directorios en NTFS, y puede quitar o activar la compresion.&lt;br /&gt;&lt;strong&gt;sfc&lt;/strong&gt; = comprobador de archivos del sistema.&lt;br /&gt;&lt;strong&gt;expand&lt;/strong&gt; = expande archivos comprimidos (puedefuncionar inclusive cuando estos estan dañados, compresion de windows claro)&lt;br /&gt;&lt;strong&gt;find&lt;/strong&gt; = encuentra cadenas de texto dentro de archivos, ej find "hola" archivo.&lt;br /&gt;&lt;strong&gt;txtftype &lt;/strong&gt;= muestra o modifica los tipos de archivos empleados (a diferencia de las asociaciones aki te muestra a que programa se asocia)&lt;br /&gt;&lt;strong&gt;gpresult&lt;/strong&gt; = muestra la configuracion de las directivas de grupo.&lt;br /&gt;&lt;strong&gt;gpupdate&lt;/strong&gt; = actualiza las directivas de grupo.&lt;br /&gt;&lt;strong&gt;mmc&lt;/strong&gt; = abre la consola de configuracion de windows.&lt;br /&gt;&lt;strong&gt;mode&lt;/strong&gt; = muestra o configura los puertos LPT y Com hacia los dispositivos.&lt;br /&gt;&lt;strong&gt;exe2bin&lt;/strong&gt; = convierte archivos exe ejecutables a codigo binario. (util para pasar desapercibido archivos por los escaner de antivirus)&lt;br /&gt;&lt;strong&gt;mem&lt;/strong&gt; = muestra informacion sobre las tareas cargadas en la memoria del sistema.&lt;br /&gt;&lt;strong&gt;ntsd &lt;/strong&gt;= debuggeador de aplicaciones.&lt;br /&gt;&lt;strong&gt;recover&lt;/strong&gt; = recupera archivos de datos de una unidad dañada.&lt;br /&gt;&lt;strong&gt;regedit&lt;/strong&gt; = accede al registro de windows.&lt;br /&gt;&lt;strong&gt;reg&lt;/strong&gt; = agrega, modifica y muestra informacion de las subclaves del registro de windows.&lt;br /&gt;&lt;strong&gt;regsvr32&lt;/strong&gt; = registra cualquier dll en el sistema, ej regsvr32 nombredll.dll.&lt;br /&gt;&lt;strong&gt;runas&lt;/strong&gt; = permite a un usuario ejecutar programas o comandos con derechos diferentes al inicio de sesion.&lt;br /&gt;&lt;strong&gt;set&lt;/strong&gt; = muestra, establece o quita variables de entorno.&lt;br /&gt;&lt;strong&gt;shutdown&lt;/strong&gt; = apaga, suspende, o reinicia el pc, tambien puede programar estas acciones para una hora concreta.&lt;br /&gt;&lt;strong&gt;sort&lt;/strong&gt; = se encarga de ordenar la informacion. puede usarse conjuntamente con find.&lt;br /&gt;&lt;strong&gt;subst&lt;/strong&gt; = asocia, crea o muestra las unidades virtuales del sistema.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Comandos de conexion&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;finger&lt;/strong&gt; = muestra informacion acerca de uno o varios usuarios en un equipo remoto especifico.&lt;br /&gt;&lt;strong&gt;getmac&lt;/strong&gt; = Obtine la mac y la lista de transporte de red.&lt;br /&gt;&lt;strong&gt;arp&lt;/strong&gt; = muestra y modifica las tablas de conversion de IP en direcciones fisicas.&lt;br /&gt;&lt;strong&gt;ftp&lt;/strong&gt; = transfiere archivos entre equipos que tienen el protocolo ftp habilitado (con autorizacion claro)&lt;br /&gt;&lt;strong&gt;tftp&lt;/strong&gt; = protocolo trivial de transferencia de archivos. (suele usarse en unix)&lt;br /&gt;&lt;strong&gt;hostname&lt;/strong&gt; = muestra el nombre del host correspondiente al equipo local.&lt;br /&gt;&lt;strong&gt;ipconfig&lt;/strong&gt; = muestra la configuracion tcp/ip y la renueva (ipconfig /all y ipconfig /renew)&lt;strong&gt;ipxroute&lt;/strong&gt; = muestra y modifica informacion acerca de las tablas de enrutamiento del equipo.&lt;br /&gt;&lt;strong&gt;irftp&lt;/strong&gt; = envia y recibe archivos mediante un vinculo infrarrojos (si tenemos uno claro).&lt;br /&gt;&lt;strong&gt;nbtstat&lt;/strong&gt; = muestra y confira todo lo relacionado con netbios.&lt;br /&gt;&lt;strong&gt;netstat&lt;/strong&gt; = muestra las conexiones tcp activas, los puertos, las tablas y las estadisticas.&lt;br /&gt;&lt;strong&gt;tracert&lt;/strong&gt; = determina la ruta hacia un destino mediante el envio de mensajes ICMP.&lt;br /&gt;&lt;strong&gt;nslookup&lt;/strong&gt; = diagnostico de la infraestructura dns.&lt;br /&gt;&lt;strong&gt;pathping&lt;/strong&gt; = proporciona informacion acerca de la latencia de la red.&lt;br /&gt;&lt;strong&gt;ping&lt;/strong&gt; = comprueba la disponibilidad a nivel IP de otro equipo en nuestra red o fuera de esta.&lt;br /&gt;&lt;strong&gt;rasdial &lt;/strong&gt;= comprueba las conexiones telefonicas, y las ejecuta (a traves del modem).&lt;br /&gt;&lt;strong&gt;rexec&lt;/strong&gt; = ejecuta comandos en un equipo remoto (si este servicio se encuentra habilitado)&lt;br /&gt;&lt;strong&gt;rsh&lt;/strong&gt; = ejecuta comandos en un equipo remoto (si este servicio se encuentra habilitado).&lt;br /&gt;&lt;strong&gt;route&lt;/strong&gt; = muestra o modifica las entradas de la tabla de rutas IP local.&lt;br /&gt;&lt;strong&gt;net&lt;/strong&gt; = proporciona todo lo referente a la conexion de red, iniciar, parar, mandar mensajes...&lt;br /&gt;&lt;strong&gt;telnet &lt;/strong&gt;= permite establecer una conexion entre dos pcs remotos (si esta activo el protocolo telnet claro).&lt;br /&gt;&lt;strong&gt;tsshutdn&lt;/strong&gt; = permite apagar, reiniciar o suspender un terminal server desde un sistema windows.&lt;br /&gt;&lt;strong&gt;shadow&lt;/strong&gt; = permite controlar de forma remota una sesion activa de otro usuario.&lt;br /&gt;&lt;strong&gt;mstsc&lt;/strong&gt; = abre la ventana de conexion a escritorio remoto.&lt;br /&gt;&lt;strong&gt;msg&lt;/strong&gt; = envia un mensaje a un usuario de la red (o fuera de esta si conoces la info adecuada)&lt;strong&gt;tsdiscom&lt;/strong&gt; = desconecta una sesion en un servidor remoto.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4464476695703095095-5663145670723317499?l=josecandiles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://josecandiles.blogspot.com/feeds/5663145670723317499/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4464476695703095095&amp;postID=5663145670723317499' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/5663145670723317499'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/5663145670723317499'/><link rel='alternate' type='text/html' href='http://josecandiles.blogspot.com/2009/07/algunos-comandos-interesantes-de.html' title='Algunos comandos interesantes de Windows'/><author><name>Kamikaze</name><uri>http://www.blogger.com/profile/17594305790093693519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_gSLo8JRZXcU/SPb_GTH15_I/AAAAAAAAAL8/OS1W7oYmSs8/S220/warning%252015%2520toxic.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4464476695703095095.post-5975321205504373434</id><published>2008-10-22T17:00:00.000-07:00</published><updated>2008-10-22T17:04:02.998-07:00</updated><title type='text'>Ejecutar un programa al inicio de Windows</title><content type='html'>Pues dependerá de los permisos que tengas sobre las carpetas y archivos, pero si se desea cargar un programa o archivo ejecutable al inicio de windows (NT/XP), solo podremos hacerlo a traves de las siguientes formas:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;En las carpetas:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;C:\Documents and Settings\nombre_usuario\Menú de Inicio\Programas\Inicio\programa_a_ejecutar C:\Documents and Settings\All User\Menú de Inicio\Programas\Inicio\programa_a_ejecutar C:\Documents and Settings\Default User\Menú de Inicio\Programas\Inicio\programa_a_ejecutar&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Como una tarea programada&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Configuración-Tareas Programadas&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;En las claves del Registro:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;HKLM\Software\Microsoft\Windows\CurrentVersion\Run HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce HKLM\Software\Microsoft\Windows NT\CurrentVersion\policies\Explorer\Run HKLM\Software\Microsoft\Windows NT\CurrentVersion\AeDebug HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon HKLM\Software\Microsoft\Windows NTCurrentVersion\Image File Execution Options HKLM\System\CurrentControlSet\Services HKEY_CLASSES_ROOT\exefile\shell\open\command&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Archivos especiales:&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;C:\Boot.ini&lt;br /&gt;C:\Winnt\System.ini&lt;br /&gt;C:\winnt\win.ini&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4464476695703095095-5975321205504373434?l=josecandiles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://josecandiles.blogspot.com/feeds/5975321205504373434/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4464476695703095095&amp;postID=5975321205504373434' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/5975321205504373434'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/5975321205504373434'/><link rel='alternate' type='text/html' href='http://josecandiles.blogspot.com/2008/10/ejecutar-un-programa-al-inicio-de.html' title='Ejecutar un programa al inicio de Windows'/><author><name>Kamikaze</name><uri>http://www.blogger.com/profile/17594305790093693519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_gSLo8JRZXcU/SPb_GTH15_I/AAAAAAAAAL8/OS1W7oYmSs8/S220/warning%252015%2520toxic.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4464476695703095095.post-8243524231933376028</id><published>2008-10-20T05:15:00.000-07:00</published><updated>2008-10-20T05:21:16.382-07:00</updated><title type='text'>Servidores DNS no censurados:</title><content type='html'>Aqui os dejo una pequeña lista con los mejores servidores DNS que he podido recopilar, no tienen filtros incorporados y si se encadenan pueden aportarnos un tiempo minimo de navegación anonima (aunque al menos deberemos encadenar 7, con lo que tendremos poca velocidad):&lt;br /&gt;&lt;br /&gt;dns2.de.net - 194.246.96.49 (Frankfurt, Germany)&lt;br /&gt;sunic.sunet.se - 192.36.125.2 (Stockholm, Sweden)&lt;br /&gt;master.ns.dns.be - 193.109.126.140 (Leuven, Belgium)&lt;br /&gt;merapi.switch.ch - 130.59.211.10 (Zurich, Switzerland)&lt;br /&gt;prades.cesca.es - 192.94.163.152 (Barcelona, Spain)&lt;br /&gt;michael.vatican.va - 212.77.0.2 (Vatican City, Italy)&lt;br /&gt;dns.inria.fr - 193.51.208.13 (Nice, France)&lt;br /&gt;ns0.ja.net - 128.86.1.20 (London, UK)&lt;br /&gt;nic.aix.gr - 195.130.89.210 (Athens, Greece)&lt;br /&gt;ns.ati.tn - 193.95.66.10 (Tunis, Tunisia)&lt;br /&gt;ns1.relcom.ru - 193.125.152.3 (Moscow, Russia)&lt;br /&gt;trantor.umd.edu - 128.8.10.14 (College Park, MD, USA)&lt;br /&gt;ns1.berkeley.edu - 128.32.136.9 (Berkeley, CA, USA)&lt;br /&gt;merle.cira.ca - 64.26.149.98 (Ottawa, Canada)&lt;br /&gt;ns2.dns.br - 200.19.119.99 (Sao Paulo, Brasil)&lt;br /&gt;ns2.gisc.cl - 200.10.237.14 (Santiago, Chile)&lt;br /&gt;ns.uvg.edu.gt - 168.234.68.2 (Guatemala, Guatemala)&lt;br /&gt;ns1.retina.ar - 200.10.202.3 (Buenos Aires, Argentina)&lt;br /&gt;ns.unam.mx - 132.248.253.1 (Mexico City, Mexico)&lt;br /&gt;ns.wide.ad.jp - 203.178.136.63 (Osaka, Japan)&lt;br /&gt;ns.twnic.net - 192.83.166.11 (Taipei, Taiwan)&lt;br /&gt;ns3.dns.net.nz - 203.97.8.250 (Wellington, New Zealand)&lt;br /&gt;box2.aunic.net - 203.202.150.20 (Melbourne, Australia)&lt;br /&gt;www-proxy.t-online.de:80 (Bonn, Germany)&lt;br /&gt;cair.res.in:80 (Bangalore, India)&lt;br /&gt;esjv.com.hk:80 (Hong Kong)&lt;br /&gt;mail.unisol.com.ar:80 (Argentina)&lt;br /&gt;souththornlieps.wa.edu.au:3128 (Perth, Australia)&lt;br /&gt;proxy.olimpo.com.br:8080 (Rio de Janeiro, Brasil)&lt;br /&gt;203.77.236.3:8080 (Jakarta, Indonesia)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4464476695703095095-8243524231933376028?l=josecandiles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://josecandiles.blogspot.com/feeds/8243524231933376028/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4464476695703095095&amp;postID=8243524231933376028' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/8243524231933376028'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/8243524231933376028'/><link rel='alternate' type='text/html' href='http://josecandiles.blogspot.com/2008/10/servidores-dns-no-censurados.html' title='Servidores DNS no censurados:'/><author><name>Kamikaze</name><uri>http://www.blogger.com/profile/17594305790093693519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_gSLo8JRZXcU/SPb_GTH15_I/AAAAAAAAAL8/OS1W7oYmSs8/S220/warning%252015%2520toxic.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4464476695703095095.post-3115789281969710192</id><published>2008-05-19T02:58:00.000-07:00</published><updated>2008-12-09T02:20:13.597-08:00</updated><title type='text'>Configuración de Ufw</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Ufw&lt;/span&gt; es un pequeño firewall que a sido añadido recientemente en la distribución de Ubuntu 8.04 y que se gestiona desde el terminal de comandos, aunque no viene instalado por defecto y requiere ser activado para que comienze a regular el trafico y los puertos del sistema.&lt;br /&gt;En primer lugar, abrimos un terminal y tecleamos &lt;span style="font-weight: bold;font-size:100%;" &gt;sudo aptitude install ufw&lt;/span&gt;&lt;span style="font-size:100%;"&gt; para instalarlo:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SDFRjzXCSCI/AAAAAAAAAGY/meSPzD7RR30/s1600-h/install"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SDFRjzXCSCI/AAAAAAAAAGY/meSPzD7RR30/s400/install" alt="" id="BLOGGER_PHOTO_ID_5202028720113731618" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El siguiente paso consiste en arrancarlo, para ello &lt;span style="font-weight: bold;font-size:100%;" &gt;sudo ufw enable&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SDFR-jXCSDI/AAAAAAAAAGg/Y0KShnCdWhQ/s1600-h/init.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SDFR-jXCSDI/AAAAAAAAAGg/Y0KShnCdWhQ/s400/init.png" alt="" id="BLOGGER_PHOTO_ID_5202029179675232306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El siguiente paso consiste en saber como &lt;span style="font-weight: bold;"&gt;abrir o como cerrar los puertos TCP o UDP&lt;/span&gt; de nuestro sistema, para ello; si queremos abrir un puerto xxx tipo tcp escribiremos &lt;span style="font-weight: bold;font-size:100%;" &gt;ufw allow &lt;/span&gt;&lt;span style="font-size:100%;"&gt;xxx&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;/tcp&lt;/span&gt; y si queremos por ejemplo cerrar un puerto xxx tipo udp escribiremos &lt;span style="font-weight: bold;font-size:100%;" &gt;ufw deny &lt;/span&gt;&lt;span style="font-size:100%;"&gt;xxx&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;/udp&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_gSLo8JRZXcU/SDFTLDXCSEI/AAAAAAAAAGo/i5hC0jR4_ys/s1600-h/puertos.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_gSLo8JRZXcU/SDFTLDXCSEI/AAAAAAAAAGo/i5hC0jR4_ys/s400/puertos.png" alt="" id="BLOGGER_PHOTO_ID_5202030493935224898" border="0" /&gt;&lt;/a&gt;Y bien, si queremos asegurar aún mas la protección de nuestro equipo, deberemos de trastear un poquito en el archivo de configuración de ufw, para ello, si por ejemplo vamos a evitar que nuestro PC responda a las peticiones ICMP de otro equipo, abrimos un terminal y lanzamos &lt;span style="font-weight: bold;font-size:100%;" &gt;sudo nano /etc/ufw/before.rules&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SDFUojXCSFI/AAAAAAAAAGw/gHaS8GeOrEU/s1600-h/rules.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SDFUojXCSFI/AAAAAAAAAGw/gHaS8GeOrEU/s400/rules.png" alt="" id="BLOGGER_PHOTO_ID_5202032100252993618" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Devemos buscar la sentencia &lt;span style="font-weight: bold;"&gt;-A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT&lt;/span&gt; que está dentro de los &lt;span style="font-weight: bold;"&gt;icmp codes&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SDFU_zXCSGI/AAAAAAAAAG4/2QBK7WaV-Vg/s1600-h/icmp1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SDFU_zXCSGI/AAAAAAAAAG4/2QBK7WaV-Vg/s400/icmp1.png" alt="" id="BLOGGER_PHOTO_ID_5202032499684952162" border="0" /&gt;&lt;/a&gt;Devemos cambiar dicha sentencia colocando # delante de la linea, para evitar que se cumpla.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SDFVZzXCSHI/AAAAAAAAAHA/VXAly4X-ZeY/s1600-h/icmp2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SDFVZzXCSHI/AAAAAAAAAHA/VXAly4X-ZeY/s400/icmp2.png" alt="" id="BLOGGER_PHOTO_ID_5202032946361550962" border="0" /&gt;&lt;/a&gt;Por último, guardamos con Ctrl+O y cerramos con Ctrl+X, para después reinciar ufw con  &lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-size:100%;"&gt;&lt;em&gt;sudo /etc/init.d/ufw restart&lt;/em&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; y listo. Nos vemos por los lares...&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_gSLo8JRZXcU/SDFWXDXCSII/AAAAAAAAAHI/TgI-dj6UeQc/s1600-h/listo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_gSLo8JRZXcU/SDFWXDXCSII/AAAAAAAAAHI/TgI-dj6UeQc/s400/listo.png" alt="" id="BLOGGER_PHOTO_ID_5202033998628538498" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4464476695703095095-3115789281969710192?l=josecandiles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://josecandiles.blogspot.com/feeds/3115789281969710192/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4464476695703095095&amp;postID=3115789281969710192' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/3115789281969710192'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/3115789281969710192'/><link rel='alternate' type='text/html' href='http://josecandiles.blogspot.com/2008/05/configuracin-de-ufw.html' title='Configuración de Ufw'/><author><name>Kamikaze</name><uri>http://www.blogger.com/profile/17594305790093693519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_gSLo8JRZXcU/SPb_GTH15_I/AAAAAAAAAL8/OS1W7oYmSs8/S220/warning%252015%2520toxic.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_gSLo8JRZXcU/SDFRjzXCSCI/AAAAAAAAAGY/meSPzD7RR30/s72-c/install' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4464476695703095095.post-8444061275471115031</id><published>2008-05-12T01:36:00.000-07:00</published><updated>2008-12-09T02:20:14.187-08:00</updated><title type='text'>Squirrelmail</title><content type='html'>&lt;b style="color: rgb(255, 255, 255);"&gt;SquirrelMail&lt;/b&gt;&lt;span style="color: rgb(255, 255, 255);"&gt; es una aplicación &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Webmail" title="Webmail"&gt;webmail&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255);"&gt; creada por Nathan y Luke Ehresman y escrita en &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/PHP" title="PHP"&gt;PHP&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;. Puede ser instalado en la mayoría de &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Servidores_web" class="mw-redirect" title="Servidores web"&gt;servidores web&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255);"&gt; siempre y cuando éste soporte &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/PHP" title="PHP"&gt;PHP&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255);"&gt; y el &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/Servidor_web" title="Servidor web"&gt;servidor web&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255);"&gt; tenga acceso a un servidor &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/IMAP" class="mw-redirect" title="IMAP"&gt;IMAP&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255);"&gt; y a otro &lt;/span&gt;&lt;a style="color: rgb(255, 255, 255);" href="http://es.wikipedia.org/wiki/SMTP" class="mw-redirect" title="SMTP"&gt;SMTP&lt;/a&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;p style="color: rgb(255, 255, 255);"&gt; SquirrelMail sigue el standard &lt;a href="http://es.wikipedia.org/wiki/HTML" title="HTML"&gt;HTML&lt;/a&gt; 4.0 para su presentación, haciéndolo compatible con la mayoría de &lt;a href="http://es.wikipedia.org/wiki/Servidores_web" class="mw-redirect" title="Servidores web"&gt;servidores web&lt;/a&gt;. SquirrelMail está diseñado para trabajar con plugins, lo cual hace más llevadera la tarea de agregar nuevas características entorno al &lt;a href="http://es.wikipedia.org/wiki/N%C3%BAcleo" title="Núcleo"&gt;núcleo&lt;/a&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; de la aplicación.&lt;/span&gt;&lt;/p&gt; &lt;p style="color: rgb(255, 255, 255);"&gt;Licenciada bajo la &lt;a href="http://es.wikipedia.org/wiki/GNU_General_Public_License" class="mw-redirect" title="GNU General Public License"&gt;GNU General Public License&lt;/a&gt;, Squirrelmail es &lt;a href="http://es.wikipedia.org/wiki/Software_libre" title="Software libre"&gt;software libre&lt;/a&gt;. Actualmente está disponible en más de 40 lenguajes.&lt;/p&gt;&lt;p style="color: rgb(255, 255, 255);"&gt;&lt;span style="font-weight: bold;"&gt;1.&lt;/span&gt; En primer lugar, necesitamos tener un servidor IMAP en el sistema para poder usarlo con squir&lt;span style="font-weight: bold;"&gt; sudo apt-get install uw-imapd&lt;/span&gt;.&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SCgE4zXCR8I/AAAAAAAAAFo/yhcDg3OgBUc/s1600-h/1"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SCgE4zXCR8I/AAAAAAAAAFo/yhcDg3OgBUc/s400/1" alt="" id="BLOGGER_PHOTO_ID_5199411143705249730" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="color: rgb(255, 255, 255);"&gt;Introducimos "&lt;span style="font-weight: bold;"&gt;s&lt;/span&gt;" y aceptamos, con lo que la instalación del &lt;span style="font-weight: bold;"&gt;servidor IMAP&lt;/span&gt; abra concluido con éxcito.&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCgFYDXCR9I/AAAAAAAAAFw/B-U9dCN9Uwo/s1600-h/2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCgFYDXCR9I/AAAAAAAAAFw/B-U9dCN9Uwo/s400/2.png" alt="" id="BLOGGER_PHOTO_ID_5199411680576161746" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="color: rgb(255, 255, 255);"&gt;&lt;span style="font-weight: bold;"&gt;2.&lt;/span&gt; Ahora pasaremos a instalar Squirrealmail, desde la consola &lt;span style="font-weight: bold;"&gt;sudo apt-get install squirrealmail&lt;/span&gt;.&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCgGnDXCR-I/AAAAAAAAAF4/9JdzwfCNZoc/s1600-h/3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCgGnDXCR-I/AAAAAAAAAF4/9JdzwfCNZoc/s400/3.png" alt="" id="BLOGGER_PHOTO_ID_5199413037785827298" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="color: rgb(255, 255, 255);"&gt;&lt;span style="font-weight: bold;"&gt;3.&lt;/span&gt; Para configurar un poco squirrelmail, podemos ejecutar desde la consola un script semi automático programado en perl que nos solucionara la vida, para ello introducimos &lt;span style="font-weight: bold;"&gt;sudo /etc/squirrelmail/conf.pl&lt;/span&gt;&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SCgIvzXCR_I/AAAAAAAAAGA/9d0Y8qBpfvs/s1600-h/Pantallazo-kamikaze%40kamikaze-laptop:+%7E.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SCgIvzXCR_I/AAAAAAAAAGA/9d0Y8qBpfvs/s400/Pantallazo-kamikaze%40kamikaze-laptop:+%7E.png" alt="" id="BLOGGER_PHOTO_ID_5199415387132938226" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="color: rgb(255, 255, 255);"&gt;Una vez dentro del script, &lt;span style="font-weight: bold;"&gt;pulsamos D&lt;/span&gt; y seleccionamos nuestro tipo de servidor IMAP, en nuestro caso "&lt;span style="font-weight: bold;"&gt;uw&lt;/span&gt;", y pulsamos cualquier tecla para continuar.&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SCgTnzXCSAI/AAAAAAAAAGI/jPLSPskcnB8/s1600-h/5.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SCgTnzXCSAI/AAAAAAAAAGI/jPLSPskcnB8/s400/5.png" alt="" id="BLOGGER_PHOTO_ID_5199427344321890306" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="color: rgb(255, 255, 255);"&gt;Con esto, ya solo nos faltaria un pequeño ajuste para Apache conozca la ruta de squirrelmail correctamente, para ello nos desplazamos a &lt;span style="font-weight: bold;"&gt;/var/www&lt;/span&gt; y una vez alli introducimos sudo &lt;span style="font-weight: bold;"&gt;ln -s /usr/share/squirrelmail squirrelmail&lt;/span&gt;, con esto ya podemos acceder sin problemas a squirrelmail desde el navegador introduciendo &lt;span style="font-weight: bold;"&gt;http://localhost/squirrelmail&lt;/span&gt;&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCgX4DXCSBI/AAAAAAAAAGQ/er-Q2KqQPpw/s1600-h/siii.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCgX4DXCSBI/AAAAAAAAAGQ/er-Q2KqQPpw/s400/siii.png" alt="" id="BLOGGER_PHOTO_ID_5199432021541275666" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/p&gt;&lt;b&gt;&lt;/b&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4464476695703095095-8444061275471115031?l=josecandiles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://josecandiles.blogspot.com/feeds/8444061275471115031/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4464476695703095095&amp;postID=8444061275471115031' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/8444061275471115031'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/8444061275471115031'/><link rel='alternate' type='text/html' href='http://josecandiles.blogspot.com/2008/05/squirrelmail.html' title='Squirrelmail'/><author><name>Kamikaze</name><uri>http://www.blogger.com/profile/17594305790093693519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_gSLo8JRZXcU/SPb_GTH15_I/AAAAAAAAAL8/OS1W7oYmSs8/S220/warning%252015%2520toxic.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_gSLo8JRZXcU/SCgE4zXCR8I/AAAAAAAAAFo/yhcDg3OgBUc/s72-c/1' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4464476695703095095.post-99658514979346851</id><published>2008-05-05T02:10:00.000-07:00</published><updated>2008-12-09T02:20:15.486-08:00</updated><title type='text'>Manejando Nessus</title><content type='html'>&lt;span&gt;&lt;span style="font-weight: bold;"&gt;0.&lt;/span&gt; Nessus es un potente escáner de redes de Software Libre. Consta de dos partes (cliente/servidor) que pueden estar instaladas en las misma máquina por simplicidad (en este post así se expone).&lt;br /&gt;&lt;br /&gt;Se debe comentar que si el ataque se hace hacia localhost lo que se consigue es auditar nuestra propia máquina.&lt;br /&gt;&lt;br /&gt;Cuando Nesuss finaliza el escaneo genera unos informes muy útiles si se sabe aprovechar e interpretar la información obtenida.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;La distribución de Nessus consta de cuatro ficheros básicos: las &lt;i&gt;librerías del programa&lt;/i&gt;, las librerías &lt;i&gt;NASL&lt;/i&gt; (Nessus Attack Scripting Language), el &lt;i&gt;núcleo &lt;/i&gt;de la aplicación y sus &lt;i&gt;plugins&lt;/i&gt;; es necesario compilar en este orden cada una de esas partes. Puede que tenga alguna dependencia, así que ojillo.&lt;br /&gt;&lt;br /&gt;En primer lugar nos vamos un terminal de consola y escribimos &lt;span style="font-weight: bold;"&gt;sudo apt-get install nessus&lt;/span&gt;, con lo que se inciara la instalación de Nessus Scanner.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SCABRsbWkRI/AAAAAAAAAEY/F5HBzSDQ9x0/s1600-h/instalar+nessus2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SCABRsbWkRI/AAAAAAAAAEY/F5HBzSDQ9x0/s400/instalar+nessus2.png" alt="" id="BLOGGER_PHOTO_ID_5197155373480841490" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;1.&lt;/span&gt; Dentro del mismo terminal tecleamos &lt;span style="font-weight: bold;"&gt;sudo nessus-adduser&lt;/span&gt;, escribimos un nombre de usuario, seleccionamos un tipo de cifrado, escribimos una contraseña y confirmamos para crear el nuevo usuario.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCADOMbWkSI/AAAAAAAAAEg/CTpwKMAPhGw/s1600-h/new+user.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCADOMbWkSI/AAAAAAAAAEg/CTpwKMAPhGw/s400/new+user.png" alt="" id="BLOGGER_PHOTO_ID_5197157512374554914" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;2.&lt;/span&gt; Ahora tenemos que activar el servidor nessus en background, para que carge todos los plugins/ataques y podamos conectarnos desde nessus cliente, para ello tecleamos &lt;i style="font-family: georgia; font-weight: bold;"&gt;nessusd -D&lt;/i&gt;&lt;span style="font-weight: bold;font-family:georgia;" &gt; o &lt;/span&gt;&lt;i&gt;&lt;span style="font-family:georgia;"&gt;&lt;span style="font-weight: bold;"&gt;nessusd --background, &lt;/span&gt;y si todo a ido bien veremos:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/i&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SCAFzsbWkTI/AAAAAAAAAEo/LGjcmBaKXgg/s1600-h/plugin+cargamos.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SCAFzsbWkTI/AAAAAAAAAEo/LGjcmBaKXgg/s400/plugin+cargamos.png" alt="" id="BLOGGER_PHOTO_ID_5197160355642904882" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;3.&lt;/span&gt; Ahora basta con escribir &lt;span style="font-weight: bold;"&gt;sudo nessus&lt;/span&gt; en un terminal de consola para ejecutar nessus cliente, una vez arrancado introducimos nuestro usuario y contraseña (creados anteriormente) y pulsamos sobre &lt;span style="font-weight: bold;"&gt;log in&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_gSLo8JRZXcU/SCAHncbWkUI/AAAAAAAAAEw/D6CVwxTiyq0/s1600-h/nessuscliente.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_gSLo8JRZXcU/SCAHncbWkUI/AAAAAAAAAEw/D6CVwxTiyq0/s400/nessuscliente.png" alt="" id="BLOGGER_PHOTO_ID_5197162344212762946" border="0" /&gt;&lt;/a&gt;Por lo que si todo a ido bien, al presionar sobre la pestaña  &lt;span style="font-weight: bold;"&gt;Plugins&lt;/span&gt; veremos algo parecido a esto:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SCAIPsbWkVI/AAAAAAAAAE4/1ILv_AO-6EA/s1600-h/ataques+cargados.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SCAIPsbWkVI/AAAAAAAAAE4/1ILv_AO-6EA/s400/ataques+cargados.png" alt="" id="BLOGGER_PHOTO_ID_5197163035702497618" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;4.&lt;/span&gt; Ahora llega el momento de inciar los ataques, seleccionamos la pestaña Target  y teclear nuestra dirección objetivo, luego bastara con pulsar sobre &lt;span style="font-weight: bold;"&gt;Start the scan&lt;/span&gt; para que se incie el ataque.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCAKWMbWkWI/AAAAAAAAAFA/ujRseNbTKRw/s1600-h/atacando.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCAKWMbWkWI/AAAAAAAAAFA/ujRseNbTKRw/s400/atacando.png" alt="" id="BLOGGER_PHOTO_ID_5197165346394902882" border="0" /&gt;&lt;/a&gt;Si todo va bien, veremos algo asi mientras se realiza el ataque:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCALCMbWkXI/AAAAAAAAAFI/v9EejewFq8A/s1600-h/ataking.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SCALCMbWkXI/AAAAAAAAAFI/v9EejewFq8A/s400/ataking.png" alt="" id="BLOGGER_PHOTO_ID_5197166102309146994" border="0" /&gt;&lt;/a&gt;Tras concluir el ataque se abrira una nueva ventana donde se listara la información recibida, que en este caso pertenece al localhost para realizar la prueba:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SCAMtsbWkYI/AAAAAAAAAFQ/75rDWCEKF4E/s1600-h/agujeros+en+el+culo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SCAMtsbWkYI/AAAAAAAAAFQ/75rDWCEKF4E/s400/agujeros+en+el+culo.png" alt="" id="BLOGGER_PHOTO_ID_5197167949145084290" border="0" /&gt;&lt;/a&gt;Y con esto ya solo nos queda repetir el ataque pero esta vez lo haremos a otro equipo de nuestra red para comprobar que Nessus ataca a todo lo que se conecte a la red...aighhhhht&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_gSLo8JRZXcU/SCANMcbWkZI/AAAAAAAAAFY/YCS-pDMzkm0/s1600-h/moro.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_gSLo8JRZXcU/SCANMcbWkZI/AAAAAAAAAFY/YCS-pDMzkm0/s400/moro.png" alt="" id="BLOGGER_PHOTO_ID_5197168477426061714" border="0" /&gt;&lt;/a&gt;y aqui va el resultado...&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SCAN48bWkaI/AAAAAAAAAFg/F9OutxlVtnU/s1600-h/moroculo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SCAN48bWkaI/AAAAAAAAAFg/F9OutxlVtnU/s400/moroculo.png" alt="" id="BLOGGER_PHOTO_ID_5197169241930240418" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SB7aysbWkKI/AAAAAAAAADg/zEUqbhADFU4/s1600-h/nessus"&gt;&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4464476695703095095-99658514979346851?l=josecandiles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://josecandiles.blogspot.com/feeds/99658514979346851/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4464476695703095095&amp;postID=99658514979346851' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/99658514979346851'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/99658514979346851'/><link rel='alternate' type='text/html' href='http://josecandiles.blogspot.com/2008/05/manejando-nessus.html' title='Manejando Nessus'/><author><name>Kamikaze</name><uri>http://www.blogger.com/profile/17594305790093693519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_gSLo8JRZXcU/SPb_GTH15_I/AAAAAAAAAL8/OS1W7oYmSs8/S220/warning%252015%2520toxic.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_gSLo8JRZXcU/SCABRsbWkRI/AAAAAAAAAEY/F5HBzSDQ9x0/s72-c/instalar+nessus2.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4464476695703095095.post-3364110932175639635</id><published>2008-04-28T23:54:00.000-07:00</published><updated>2008-12-09T02:20:17.940-08:00</updated><title type='text'>Usos del Nmap</title><content type='html'>	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-b&lt;/style&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;0.&lt;/b&gt;&lt;/span&gt;&lt;b&gt;  Instalación de Nmap:&lt;/b&gt; en primer lugar arrancamosuna consola de comandos y escribimos, &lt;b&gt;sudo apt-get install nmap&lt;/b&gt;, introducimos nuestra contraseña de admin y se inciara la instalación.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SBbHZsbWjzI/AAAAAAAAAAc/2z-KoON0bHI/s1600-h/Instalaci%C3%B3n+de+nmap.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SBbHZsbWjzI/AAAAAAAAAAc/2z-KoON0bHI/s400/Instalaci%C3%B3n+de+nmap.png" alt="" id="BLOGGER_PHOTO_ID_5194558464454987570" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt;&lt;/style&gt;A continuación sudo &lt;b&gt;apt-get nmapfe&lt;/b&gt; (son unos paquetes necesarios para usar nmap en Gnome)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SBbIdsbWj0I/AAAAAAAAAAk/UH4jnO2QtPU/s1600-h/nmapfe.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SBbIdsbWj0I/AAAAAAAAAAk/UH4jnO2QtPU/s400/nmapfe.png" alt="" id="BLOGGER_PHOTO_ID_5194559632686092098" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt;&lt;/style&gt;Nmap esta diseñado para funcionar principalmente por consola,  tanto en Windows como en Linux, pero esto no quita que existan multiples entornos graficos para su programa, entre ellos &lt;b&gt;Knmap&lt;/b&gt;, que instalaremos por consola con: &lt;b&gt;sudo apt-get install knmap&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBbI3MbWj1I/AAAAAAAAAAs/iuRZjCmTQao/s1600-h/entorno+grafico.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBbI3MbWj1I/AAAAAAAAAAs/iuRZjCmTQao/s400/entorno+grafico.png" alt="" id="BLOGGER_PHOTO_ID_5194560070772756306" border="0" /&gt;&lt;/a&gt;&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt;   	 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;"&gt;Ahora podemos acceder a nmap desde “&lt;b&gt;Aplicaciones/Accesorios/Knmap&lt;/b&gt;”, con lo que nuestro scanner quedaria así de fashion:&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBbJTcbWj2I/AAAAAAAAAA0/W9OEzkroUu4/s1600-h/nmap+grafico.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBbJTcbWj2I/AAAAAAAAAA0/W9OEzkroUu4/s400/nmap+grafico.png" alt="" id="BLOGGER_PHOTO_ID_5194560556104060770" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;1&lt;/b&gt;&lt;/span&gt;. Vamos a empezar escaneando puertos a una dirección IP de nuestra red, nmap, tiene múltiples opciones para hacer esto, empezaremos realizando diversos ataques hasta conseguir obtener los puertos abiertos del equipo, empezamos lanzando nmap a pelo.&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBbJ4cbWj3I/AAAAAAAAAA8/dmXPBc4RvwE/s1600-h/nmap+1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBbJ4cbWj3I/AAAAAAAAAA8/dmXPBc4RvwE/s400/nmap+1.png" alt="" id="BLOGGER_PHOTO_ID_5194561191759220594" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;"&gt;Aunque nuestro ataque a dado resultado, tendremos que parametrizar nmap si queremos llevar a cabo ataques más complejos. Para que fuincione correctamente estos ataques, deberemos arrancar knmap como root, esto lo podemos hacer mediante un lanzador, con &lt;b&gt;gksu&lt;/b&gt; o mediante &lt;b&gt;sudo knmap&lt;/b&gt; desde consola. Para ello, nos vamos a una sección libre del escritorio, click derecho,  crear lanzador y rellenamos la ventana así, con esto ya tenemos un icono de acceso directo a nuestro escaneador con privilegios de root desde el escitorio.&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBbKRcbWj4I/AAAAAAAAABE/LRPODCKShAs/s1600-h/lanzador.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBbKRcbWj4I/AAAAAAAAABE/LRPODCKShAs/s400/lanzador.png" alt="" id="BLOGGER_PHOTO_ID_5194561621255950210" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;"&gt;A pesar de que el entorno de usuario knmap es potente y intuitivo, la mayoría de los usuarios de nmap prefieren usarlo por terminal, por ello continuaremos a traves de terminal de consola.&lt;/p&gt;&lt;br /&gt;	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;2&lt;/b&gt;&lt;/span&gt;. Para averiguar que sistema operativo se esconde detras de una IP, debemos parametrizar nmap con -O, por ejemplo sudo nmap -O 172.26.103.5&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBbKsMbWj5I/AAAAAAAAABM/khy7JaQY1l4/s1600-h/S.O.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBbKsMbWj5I/AAAAAAAAABM/khy7JaQY1l4/s400/S.O.png" alt="" id="BLOGGER_PHOTO_ID_5194562080817450898" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;3&lt;/b&gt;&lt;/span&gt;. Para sondear todos los equipos de la red,  debemos parametrizar con -sP y utilizar la mascara IP de la red objetivo, por ejemplo &lt;b&gt;sudo nmap -sP 172.26.0.0/17 &lt;/b&gt;&lt;span style=""&gt;(como no quiero morirme esperando lo corto manualmente con Ctrl+C)&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBbLGMbWj6I/AAAAAAAAABU/MNiLXua75QE/s1600-h/punto+3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBbLGMbWj6I/AAAAAAAAABU/MNiLXua75QE/s400/punto+3.png" alt="" id="BLOGGER_PHOTO_ID_5194562527494049698" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;4&lt;/b&gt;&lt;/span&gt;. Para detectar que ordenadores de nuestra clase estan encendidos solo tenemos que modificar la dirección de red y la mascara, la parametrización es igual, &lt;b&gt;sudo&lt;/b&gt; &lt;b&gt;nmap -sP 172.26.130.0/24&lt;/b&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBbLeMbWj7I/AAAAAAAAABc/mXaTM_Y0eEg/s1600-h/punto4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBbLeMbWj7I/AAAAAAAAABc/mXaTM_Y0eEg/s400/punto4.png" alt="" id="BLOGGER_PHOTO_ID_5194562939810910130" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;/p&gt; &lt;p&gt;&lt;/p&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;5&lt;/b&gt;&lt;/span&gt;. Si lo que queremos es detectar si el equipo 172.26.103.20 esta, por ejemplo, jugando al worms, podemos lanzarle un escaner para detectar si sus puertos 17010 y 17012 estan operativos, algo así: &lt;span style="font-weight: bold;"&gt;sudo nmap -sU -p 1-20000 172.26.103.20&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SBbTusbWj-I/AAAAAAAAACA/dRBLB_rrVjM/s1600-h/worms.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SBbTusbWj-I/AAAAAAAAACA/dRBLB_rrVjM/s400/worms.png" alt="" id="BLOGGER_PHOTO_ID_5194572019371773922" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;6&lt;/b&gt;&lt;/span&gt;. Pero si lo que queremos es observar que equipos de nuestra clase se encuentran jugando el worms, tendremos que lanzar algo parecido a esto: sudo nmap -sU -p 17010,17012 172.26.103.1-255&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBbX3cbWj_I/AAAAAAAAACI/Y4gO4pmSOnA/s1600-h/6-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBbX3cbWj_I/AAAAAAAAACI/Y4gO4pmSOnA/s400/6-1.png" alt="" id="BLOGGER_PHOTO_ID_5194576567742140402" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBbYYcbWkBI/AAAAAAAAACY/xqqENk4R3n0/s1600-h/6-2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBbYYcbWkBI/AAAAAAAAACY/xqqENk4R3n0/s400/6-2.png" alt="" id="BLOGGER_PHOTO_ID_5194577134677823506" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;7&lt;/b&gt;&lt;/span&gt;. Para observar que equipos de la red estan jugando al WOW, debemos lanzar nmap por ejemplo así: nmap -sU -p 3724, 6112 172.26.0.0/17 (dependiendo de los puertos que hayamos habilitado para el WOW).&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBgU4sbWkCI/AAAAAAAAACg/ANVfhrNfrro/s1600-h/7-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBgU4sbWkCI/AAAAAAAAACg/ANVfhrNfrro/s400/7-1.png" alt="" id="BLOGGER_PHOTO_ID_5194925134402981922" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBgVEsbWkDI/AAAAAAAAACo/igOz8EvRal8/s1600-h/7-2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBgVEsbWkDI/AAAAAAAAACo/igOz8EvRal8/s400/7-2.png" alt="" id="BLOGGER_PHOTO_ID_5194925340561412146" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;8&lt;/b&gt;&lt;/span&gt;. Si queremos comprobar que equipos de nuestra red tienen habilitado un servidor FTP, HTTP o DNS en nuestra red, debemos parametrizar nmap apuntando a los puertos, 21, 80, 53.&lt;/p&gt;&lt;p style="margin-bottom: 0cm; text-align: center;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;FTP:&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBgYW8bWkEI/AAAAAAAAACw/6WP1T3oqHig/s1600-h/ftp.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBgYW8bWkEI/AAAAAAAAACw/6WP1T3oqHig/s400/ftp.png" alt="" id="BLOGGER_PHOTO_ID_5194928952628908098" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; text-align: center;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;HTTP:&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SBgYgMbWkFI/AAAAAAAAAC4/qtzPhm142w0/s1600-h/http.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SBgYgMbWkFI/AAAAAAAAAC4/qtzPhm142w0/s400/http.png" alt="" id="BLOGGER_PHOTO_ID_5194929111542698066" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; text-align: center;"&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;DNS:&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_gSLo8JRZXcU/SBgYpcbWkGI/AAAAAAAAADA/cNZ2RFumzFA/s1600-h/DNS.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_gSLo8JRZXcU/SBgYpcbWkGI/AAAAAAAAADA/cNZ2RFumzFA/s400/DNS.png" alt="" id="BLOGGER_PHOTO_ID_5194929270456488034" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;9&lt;/b&gt;&lt;/span&gt;. Si queremos ver los puertos abiertos que tienen los equipos de nuestra red que esten encendidos, lanzamos nmap -sT 172.26.0.0/24&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBgbTsbWkHI/AAAAAAAAADI/lvRWK9gG7CU/s1600-h/9-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_gSLo8JRZXcU/SBgbTsbWkHI/AAAAAAAAADI/lvRWK9gG7CU/s400/9-1.png" alt="" id="BLOGGER_PHOTO_ID_5194932195329216626" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_gSLo8JRZXcU/SBgbbMbWkII/AAAAAAAAADQ/RJ75Qe_WHzQ/s1600-h/9-3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_gSLo8JRZXcU/SBgbbMbWkII/AAAAAAAAADQ/RJ75Qe_WHzQ/s400/9-3.png" alt="" id="BLOGGER_PHOTO_ID_5194932324178235522" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;   	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt;&lt;title&gt;&lt;/title&gt;&lt;meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)"&gt; 	 	 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { size: 21cm 29.7cm; margin: 2cm } 		P { margin-bottom: 0.21cm } 	--&gt; 	&lt;/style&gt;  &lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;10&lt;/b&gt;&lt;/span&gt;.  Modo Stealh o Modo oculto, nmap, nos permite escanear una IP sin ser detectado por el sistema victima, para ello podemos hacer uso del parametro -sF, que inciara un escaneo en modo Stealh.&lt;/p&gt; &lt;p&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBgd98bWkJI/AAAAAAAAADY/prey0MQEpow/s1600-h/10.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_gSLo8JRZXcU/SBgd98bWkJI/AAAAAAAAADY/prey0MQEpow/s400/10.png" alt="" id="BLOGGER_PHOTO_ID_5194935120201945234" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;br /&gt;&lt;/p&gt; &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4464476695703095095-3364110932175639635?l=josecandiles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://josecandiles.blogspot.com/feeds/3364110932175639635/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4464476695703095095&amp;postID=3364110932175639635' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/3364110932175639635'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4464476695703095095/posts/default/3364110932175639635'/><link rel='alternate' type='text/html' href='http://josecandiles.blogspot.com/2008/04/usos-del-nmap.html' title='Usos del Nmap'/><author><name>Kamikaze</name><uri>http://www.blogger.com/profile/17594305790093693519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_gSLo8JRZXcU/SPb_GTH15_I/AAAAAAAAAL8/OS1W7oYmSs8/S220/warning%252015%2520toxic.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_gSLo8JRZXcU/SBbHZsbWjzI/AAAAAAAAAAc/2z-KoON0bHI/s72-c/Instalaci%C3%B3n+de+nmap.png' height='72' width='72'/><thr:total>2</thr:total></entry></feed>
