Banner 1

Mostrando entradas con la etiqueta Curso. Mostrar todas las entradas
Mostrando entradas con la etiqueta Curso. Mostrar todas las entradas

Curso de Hacking Ético (Básico y Avanzado)

0 comentarios

Buenas underc0de; después de tanto tiempo les dejo esta recopilacion de Cursos de Hacking Ético (Básico y avanzado), para lo que recien se inician en este mundillo.

Bytes:3 ::)

Contenido: Curso de Hacking ético Básico

1. Introduccion
2. Footprinting
3. Scanning
4. Anonimato
5. Enumeracion
6. Ganando acceso
7. Escalando provilegios
8. Hardering

http://www.depositfiles.com/files/gulqm9664

Contenido: Curso de Hacking ético Avanzado

1. Introduccion y Protocolos y Servicios Capas de Red
2. Analisis de trafico metodo sniffing
3. Reconocimeinto del Objetivo
4. Enumeracion del objetivo
5. System Hacking
6. Troyanos y backdoors
7. Virus y gusanos
8. Denegacion de servicio
9. Hacking wireless
10. SQL Injection
11. HoneyPots
12. 3 SESIONES
-Seguridad en VPN
-Linux Hacking
-Buffers Overflow
13. Vulnerabilidades WEB
14. Criptografia VPN
15. 3 SESIONES
-Codigo Virico
-Escritura de Exploits
-IDS y HIDS

http://www.depositfiles.com/files/fkr6eujqv

Gracias por el aporte a

Stuxnet


Fuente: http://underc0de.org/foro/index.php?topic=22429.0

Curso de introducción a android

0 comentarios
Buenas días lectores.

En estos días he estado siguiendo el curso de android que ha escrito flu-project el cual me ha gustado ya que me ha generado por lo menos la curiosidad de tocar java puesto que ya lo había descartado de mi vida de desarrollador.

Bueno espero seguir avanzando en el tema y quizás monte un taller de android propio para el blog.

Recursos:

===============================================================

===============================================================

Saludos roboticos.

Curso Pentesting

0 comentarios
    http://www.4shared.com/file/D2NS2ypi/   1_vm_iniciando_live_cd.html 1_vm_iniciando_live_cd
    http://www.4shared.com/file/1FGoX63M/   2_instalando.html 2_instalando 
    http://www.4shared.com/file/VMPGVyCg/   3_atualizando_o_backtrack.html 3_atualizando o backtrack
    http://www.4shared.com/file/PlXwI-jJ/   4_iniciando_a_utilizacao_onlin.html 4_iniciando_a_utilizacao_online
    http://www.4shared.com/file/Qc5dumL_/   5_conhecendo_o_backtrack.html 5_conhecendo_o_backtrack
    http://www.4shared.com/file/wepHDH8r/   6_comandos_de_rede.html 6_comandos de rede
    http://www.4shared.com/file/UVr-41Jy/   7_fundamentos_de_scaneamento_d.html 7_fundamentos de scaneamento de portas
    http://www.4shared.com/file/HPrtNfzu/   8_descoberta_de_hosts_com_nmap.html 8_descoberta de hosts com nmap
    http://www.4shared.com/file/52QYU7a2/   9_nmap_modo_grafico.html 9_nmap_modo_grafico
    http://www.4shared.com/file/svADwNlW/   10_tecnicas_de_scaneamento_de_.html 10_tecnicas de scaneamento de portas
    http://www.4shared.com/file/d0Wyfy67/   11_arpspoof_com_nmap.html 11_arpspoof com nmap
    http://www.4shared.com/file/xZYqPA4K/   12_utilizando_script_no_nmap.html 12_utilizando script no nmap
    http://www.4shared.com/file/O6h4ppsU/   13_invadindo_com_metasploit.html 13_invadindo com metasploit
    http://www.4shared.com/file/Zo6lElhY/   14_scanner_mssqlscan.html 14_scanner_mssqlscan
    http://www.4shared.com/file/uQIjELgs/   15_mapa_de_rede_com_etherape.html 15_mapa de rede com etherape
    http://www.4shared.com/file/uAUO30Di/

Fuente: ArteHack

Curso de criptografía

0 comentarios
Curso online sobre criptografía en estos momentos esta completo hasta la lección 3.

Pueden verlo desde el siguiente link

http://www.criptored.upm.es/crypt4you/temas/RSA/leccion0/leccion00.html


Saludos roboticos

Desarrollo de exploits con metasploit desde cero en (ESPAÑOL)

0 comentarios
-El tutorial es antiguo(2008) pero por ser antiguo  no pierde valor! y mas para principiantes como yo ;D
echo por "boken"
yo estoy siguiendo este tutorial,  dejo los URL de descarga  para que le echen un vistaso!

-Desarrollo de exploits con metasploit 3 desde cero - parte 1 - boken

-Desarrollo de exploits con metasploit 3 desde cero - parte 2 - boken

-Desarrollo de exploits con metasploit 3 desde cero - parte 3 - boken

Fuente:

http://underc0de.org/foro/index.php?topic=9355.0

Adquisicion de datos en sistemas windows Parte I: [Propuesto] - Basico I

0 comentarios
Adquisicion de datos en sistemas windows Parte I: [Propuesto] - Basico I

Objetivos


-Conocer las herramientas basicas para llevar a cabo un analisis forense o/y un analisis de incidentes
-Aprender a realizar un analisis en entornos windows basico(administrador) antes de contratar un equipo de analisis forense
-Interpretar y analisar los motivos del ataque y que funciones ha afectado dentro de nuestro entorno

Elementos de hardware necesarios

Computador a analisar
Computador desde donde desarrollaremos el analisis: pentium 4 en adelante con 1 giga minima de ram
Cableado de red

Elementos de Software necesarios

-Cmd.exe -->limpio
– Herramientas de sistema (ipconfig, netstat, date,time, net, arp ...) para las diferentes versiones de Windows y Service Pack
– pstools, listdlls, filemon*, regmon*, autoruns
– hfind, fport, ntlast.
– Windows resource kit tools.

Introduccion

Bueno no he querido arrancar con analisis forense como tal, ya que creo que primero debo explicar como hacer algunas tareas basicas como: clonacion del HD , conexion en red para la adquision de datos y preparacion de la evidencia.
Por esta razon empezamos con un analisis no tanto forense sino de incidentes para ir diferenciando tambien hasta donde podemos investigar siendo administradores.
Espero que lo hagan y sobre todo aprendan , mis disculpas para los forenses de la comunidad por si esto les parece algo muy basico o no les agrada como empeze Cheesy.


Desarrollo


/*

Esto es alternativo ya que por el momento no lo vamos a trabajar de este modo , sino vamos a lo mas practivo para despues hacer un desarrollo completo profesionalmente

• Conectar la estación forense a la red del equipo a analizar
• Configurar netcat o cryptcat en la estación forense para que escuche en un puerto local y vuelque en un fichero la evidencia recibida

*/

• Montar el Kit de Adquisición de Datos en el sistema a analizar
• Abrir una consola confiable (cmd.exe)

Despues de estos sencillos pasos , vamos a llevar acabo una recoleccion de datos basica I(basica 1 porque solo vamos a tomar datos del sistema , en basica 2 vamos a tomar de la red).

Pero antes que nada debemos saber que vamos a buscar y que necesitamos obtener:

- Fecha y hora del sistema
- Procesos en ejecución
- Conexiones de red
- Puertos abiertos
- Aplicaciones “escuchando” en puertos abiertos
- Usuarios logados
- Información almacenada en la memoria

Ahora que sabemos que obtener vamos a la recoleccion de nuestros primeros datos:

Comando Que obtenemos

date /t & time /t fecha y hora
ipconfig /all información tcp/ip
netstat -aon conexiones abiertas y puertos en espera, con PID asociado
psinfo -shd informacion del sistema (hardware, software, hotfixes, versiones, etc.)
pslist -t lista de procesos
at lista de tareas programadas (también mirar en %windir%\tasks\ folder)
psloggedon usuarios logados y hora de logon
psloglist volcado de log de eventos
psservice información de servicios de sistema
net use, net accounts, net session, net share, net user No necesitan des..conexiones netbios/smb
listdlls lista de DLLs cargadas en sistema
sigcheck -u -e c:\windows lista de ficheros (.exe, .dll) no firmados
streams -s c:\ lista ficheros con alternate data streams (ads)
logonsessions -p sesiones actuales y procesos por sesión
arp -a muestra tabla de caché ARP
ntlast muestra eventos de logon correctos y fallidos
route print muestra tabla de rutado IP
autorunsc muestra elementos de autoejecución
hfind c: ficheros ocultos
promiscdetect detecta interfaces de red en modo "PROMISCUO"
volume_dump muestra información sobre volumenes, mount points, filesystem, etc.
pwdump2 muestra hashes (nthash/lmhash) de cuentas locales
lsadump2 muestra LSA secrets (necesita SeDebugPrivilege)
strings busca cadenas ASCII/Unicode en ficheros

Herramientas con interfaz gráfico:

rootkit revealer detecta rootkits (usermode o kernelmode)
process explorer (procexp y procmon) información útil sobre procesos, librerías que usan, recursos accedidos,
conexiones de red, etc.
tcpview muestra conexiones de red y aplicaciones asociadas

Nombres de Dispositivos en Windows:

• \\. Local machine
• \\.\C: C: volume
• \\.\D: D: volume
• \\.\PhysicalDrive0 First physical disk
• \\.\PhysicalDrive1 Second physical disk
• \\.\CdRom0 First CD-Rom
• \\.\Floppy0 First floppy disk
• \\.\PhysicalMemory Physical memory

Tipo de información almacenada en la memoria:
- Password en la cache
- Malware residente en memoria (Slammer)
- Fragmentos de ficheros y procesos abiertos
- Datos no cifrados (en claro)
/*

esto lo profundizaremos en el siguiente laboratorio

Realizar imagen completa de la memoria (de un sistema “vivo”)

dd if=\\.\PhysicalMemory | nc -w 3 10.0.0.1 9000

Obtener los procesos en memoria (de un sistema “vivo”)

Utilizar ‘pmdump’ para volcar a un fichero el espacio de
memoria de un proceso

/*

Herramientas y sitanxis de uso(documentacion):

Pstools: http://technet.microsoft.com/en-us/sysinternals/bb896649.aspx

Listdlls: http://technet.microsoft.com/en-us/sysinternals/bb896656.aspx

Filemon:http://technet.microsoft.com/en-us/sysinternals/bb896642.aspx

Regmon:http://www.microsoft.com/latam/technet/sysinternals/systeminformation/regmon.mspx

Autoruns:http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx

Fport:http://www.foundstone.com/us/resources/proddesc/fport.htm
hfind

Forensic tool kit:http://www.foundstone.com/us/resources/proddesc/forensic-toolkit.htm

Ntlast:http://www.foundstone.com/us/resources/proddesc/ntlast.htm

windows resource kit tools:http://www.microsoft.com/downloads/thankyou.aspx?familyId=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displayLang=en

curso de informatica forense (taller 1)

0 comentarios
Bueno aqui les dejo el link del taller de la clase 1 espero lo hagan con muchas ganas de aprender.

El taller tiene un plazo limite de una semana , por esta razon hay plazo maximo hasta el martes de la otra semana , lo pueden ir leyendo y resolviendo sin prisa

Link taller

http://www.mediafire.com/download.php?oghwzz0in4y

Link Documento skram

http://www.mediafire.com/download.php?zjytoijgjcz

curso de informatica forense (clase 1)

0 comentarios
bueno hoy empezamos con el curso de informatica forense

Aqui les dejo el documento de la primera clase

Caracteristicas:

Esta basado en la ley colombiana por eso cada persona debe buscar en su pais las leyes que rigen el comercio electronico, y los delitos informaticos y adjuntarlos a mi correo pero con el aporte de cada uno (su opinion).

bueno el taller lo estare posteando en estos dias asi que atentos y a leer bien juiciosos :D

link de descarga

http://www.mediafire.com/download.php?2xaictn2b4t


si algun problema me avisan al correo , o por el minichat del blog :D


PD:me perdonan los errores de ortografia y la falta de n'

curso de informatica forense

0 comentarios
Bueno , les anuncio que el curso empieza el otro lunes asi que esten atentos los interezados :D

me gustaria que me mandaran un correo con los siguientes datos:

correo preferiblemente msn , yahoo msn (para charlas)
nombres reales
edad
lugar de vivienda o para menos raro el pais :D


bueno esto es para conocerlos mejor porque no me gusta la idea de dar un curso sin conocer a la gente y mucho menos la cultura :D

saludos y espero que se animen

curso Redes WI-FI

0 comentarios


  • Este es un cd con una presentacion interactiva de inicio con menus para la construccion de una red Wi-Fi tanto para hacer las antenas con material de desecho o adsequible y con esa red podras darle internet a tu comunidad y sacarle alguito de de provecho a esta informacion todo los manuales son pdf y word.




    Hosting: Rapidshare

    Uploader: massuk

    Compresion: .RAR

    Contrasena: No tiene

    Idioma: Español

    Peso: 385mb





    http://rapidshare.com/files/173481672/Redes_Wi-fi.part1.rar
    http://rapidshare.com/files/173490121/Redes_Wi-fi.part2.rar
    http://rapidshare.com/files/173499130/Redes_Wi-fi.part3.rar
    http://rapidshare.com/files/173500871/Redes_Wi-fi.part4.rar
via http://www.x-caleta.com

Curso de Reparación de Impresoras

0 comentarios


Además de los sistemas que todos conocemos (matriciales, inyección de tinta, láser, etc.), existe la variante propia que cada marca ofrece para llevar adelante estos métodos. Es nuestro objetivo, entonces, brindarles en estas páginas los puntos en común para que puedan desarmar una impresora y rescatarla de cualquier situación agonizante.

Características de la descarga:

Formato: Pdf
Compresión: .Alz
Hospeda: RapidShare
Peso: 2.84 MB
Idioma: Español

Mas información y descarga:

Curso de Reparación de Impresoras

agradecimientos y fuente: http://e-bookss.blogspot.com/2008/09/curso-de-reparacin-de-impresoras.html

Curso De Crakeo A Redes Wifi

0 comentarios
Bien aquí­ se intenta explicar la seguridad de una red wireless domestica, ya que no nos meteremos en seguridad para gente más avanzada, me refiero a las VPN y a los túneles IPSEC, entre otros métodos de seguridad. Lo que conseguiremos con esto es aprender a acceder a una red inalámbrica (wireless, wlan...) ajena, que herramientas necesitamos para ello, y así­ utilizar su ancho de banda para conectarse a Internet, adquirir datos, archivos o simplemente para comprender el tema, y así­ montar una red segura, aprendiendo de las vulnerabilidades de éste tipo de redes.

Descarga:
http://rapidshare.com/files/90735266/ZZCrackeoRedesWi-Fi.rar

Curso de Reparacion de Laptops

0 comentarios
Curso de Reparacion de Laptops



es un un curso ke esta scanneado, sin embargo esta bastante bueno para aprender lo basico de la repacion de Portatiles...
Fuente: svcommunity

http://rapidshare.com/files/30934492/MantoPcPortatiles.doc.html

Cursos de hacker

0 comentarios

DESCARGAR
http://rapidshare.com/files/2651683/Abertura_Curso_Hacker.rar
http://rapidshare.com/files/2653345/Anonimato_en_Internet_Curso_Hacker.rar
http://rapidshare.com/files/2639837/Registro_De_Windows_Curso_Hacker.part1.rar
http://rapidshare.com/files/2640990/Registro_De_Windows_Curso_Hacker.part2.rar
http://rapidshare.com/files/2660204/Network_Adress_Translation_Nat_Curso_Hacker.rar
http://rapidshare.com/files/2642950/Remote_access_server_RAS__Curso_de_Hacker.part1.rar
http://rapidshare.com/files/2638415/Remote_access_server_RAS__Curso_de_Hacker.part2.rar

Nota:Es algo grande ya que es un curso completo !!

---------------------------------------------------------------------------------------------------------------------------

VIDEOS - Curso de Hacker en Español

Esta es la versión doblada al español del Curso de Hacker, tiene algunos videos interesantes. Son estos:

* Anonimatos en Internet - (27125 KB).
* Registro de Windows - (65000 KB).+ (56777 KB).
* Remote Access Server (RAS) - (100000 KB). + (97554 KB).
* Remailers Anónimos - (59518 KB).
* Network Address Translation (NAT) - (92837 KB).

LINKS INDIVIDUALES

No es el curso completo , solo algunos videos.

Descargar
http://rapidshare.com/files/2653345/Anonimato_en_Internet_Curso_Hacker.rar
http://rapidshare.com/files/2639837/Registro_De_Windows_Curso_Hacker.part1.rar
http://rapidshare.com/files/2640990/Registro_De_Windows_Curso_Hacker.part2.rar
http://rapidshare.com/files/2642950/Remote_access_server_RAS__Curso_de_Hacker.part1.rar
http://rapidshare.com/files/2638415/Remote_access_server_RAS__Curso_de_Hacker.part2.rar
http://rapidshare.com/files/2656694/remailers_anonimos_Curso_Hacker.rar
http://rapidshare.com/files/2660204/Network_Adress_Translation_Nat_Curso_Hacker.rar

-------------------------------------------------------------------------------------------------


El curso consta de 3 CD

En este primer CD se aprendera:

* Conoceremos el Registro de windows.
* Se conseguir navegar sin dejar huellas.
* Enviar emalis y no ser detectados.
* Aprenderas a usar nmap.
* Entre otros.


Este CD, el segundo de la serie, contiene videos explicativos referentes a:


Traceroute: Encontrar una maquina en una red.
Nmap: Usado para descubir cual es el Sistema Operativo de una maquina.
Puertas: Encontrando la forma de evitar un firewall
Conectando: Determinanado cual es el firewall y sus reglas.
Y algunos videos mas...


Con este CD, que termina la serie, vamos a poner en practica lo explicado en los CD´s anteriores. Usaremos un soft para emular una invasion o bien lo podemos hacer de manera práctica.

CD 1 DESCARGAR
http://rapidshare.com/files/59515637/C.de.Hack.CD1.part1.rar
http://rapidshare.com/files/59520118/C.de.Hack.CD1.part2.rar
http://rapidshare.com/files/59524421/C.de.Hack.CD1.part3.rar
http://rapidshare.com/files/59528831/C.de.Hack.CD1.part4.rar
http://rapidshare.com/files/59533538/C.de.Hack.CD1.part5.rar
http://rapidshare.com/files/59537358/C.de.Hack.CD1.part6.rar

CD 2 DESCARGAR
http://rapidshare.com/files/59576844/C.de.Hack.CD2.part1.rar
http://rapidshare.com/files/59585344/C.de.Hack.CD2.part2.rar
http://rapidshare.com/files/59604697/C.de.Hack.CD2.part3.rar
http://rapidshare.com/files/59608993/C.de.Hack.CD2.part4.rar
http://rapidshare.com/files/59613596/C.de.Hack.CD2.part5.rar
http://rapidshare.com/files/59614052/C.de.Hack.CD2.part6.rar


CD 3 DESCARGAR
http://rapidshare.com/files/59542279/C.de.Hack.CD3.part1.rar
http://rapidshare.com/files/59549668/C.de.Hack.CD3.part2.rar
http://rapidshare.com/files/59556295/C.de.Hack.CD3.part3.rar
http://rapidshare.com/files/59561772/C.de.Hack.CD3.part4.rar
http://rapidshare.com/files/59568813/C.de.Hack.CD3.part5.rar
http://rapidshare.com/files/59570044/C.de.Hack.CD3.part6.rar

Fuente: http://culturahack.com.ar/Foro/index.php?topic=2790.0

Cursillo de cracking - 10 tomos

0 comentarios


Este pequeño proyecto se dirige exclusivamente a gente con ganas de aprender, compartir conocimientos y ansiosa de experimentar la indescriptible sensación desuperar un reto planteado con aspiraciones de conocimiento. Considerémoslo pues, como un juego de esos en los que hay que descubrir algo, que no sabemos dónde se encuentra. No entra dentro de nuestro objetivo perjudicar a nadie,... más bien podemos ayudar a evidenciar la falta de protección de algunos programas o sus fallos máshabituales.

Características de la descarga:

Tipo: E-BookS
Formato: Pdf
Compresión: Winrar
Hospeda: RapidShare
Peso: 1001.16 KB
Idioma: Español


Mas información y descarga:
Cursillo de cracking - 10 tomos

fuente: http://e-bookss.blogspot.com/2008/08/cursillo-de-cracking-10-tomos.html

Como funciona el DNS.

0 comentarios

Como funciona el DNS.


El DNS se utiliza principalmente para la resolución de nombres, esto es, decidir qué dirección IP pertenece a determinado nombre completo de host.

Usos del DNS

El DNS se utiliza para distintos propósitos. Los más comunes son:

  • Resolución de nombres: Dado el nombre completo de un host (por ejemplo blog.smaldone.com.ar), obtener su dirección IP (en este caso, 208.97.175.41).
  • Resolución inversa de direcciones: Es el mecanismo inverso al anterior. Consiste en, dada una dirección IP, obtener el nombre asociado a la misma.
  • Resolución de servidores de correo: Dado un nombre de dominio (por ejemplo gmail.com) obtener el servidor a través del cual debe realizarse la entrega del correo electrónico (en este caso, gmail-smtp-in.l.google.com).

Por tratarse de un sistema muy flexible, es utilizado también para muchas otras funciones, tales como la obtención de claves públicas de cifrado asimétrico y la validación de envío de e-mails (a través de mecanismos como SPF). Terminología básica

Antes de proseguir, es necesario introducir algunos términos básicos para evitar confusiones y ambigüedades. Otros términos más complejos serán tratados más adelante.

Host Name
El nombre de un host es una sola "palabra" (formada por letras, números y guiones). Ejemplos de nombres de host son "www", "blog" y "obelix".
Fully Qualified Host Name (FQHN)
Es el "nombre completo" de un host. Está formado por el hostname, seguido de un punto y su correspondiente nombre de dominio. Por ejemplo, "blog.smaldone.com.ar"
Domain Name
El nombre de dominio es una sucesión de nombres concatenados por puntos. Algunos ejemplos son "smaldone.com.ar", "com.ar" y "ar".
Top Level Domains (TLD)
Los dominios de nivel superior son aquellos que no pertenecen a otro dominio. Ejemplos de este tipo son "com", "org", "ar" y "es".

Arquitectura del DNS

El sistema DNS funciona principalmente en base al protocolo UDP. Los requerimientos se realizan a través del puerto 53.

El sistema está estructurado en forma de "árbol". Cada nodo del árbol está compuesto por un grupo de servidores que se encargan de resolver un conjunto de dominios (zona de autoridad). Un servidor puede delegar en otro (u otros) la autoridad sobre alguna de sus sub-zonas (esto es, algún subdominio de la zona sobre la que él tiene autoridad). Un subdominio puede verse como una especialización de un dominio de nivel anterior. Por ejemplo, "smaldone.com.ar" es un subdominio de "com.ar", que a su vez lo es del TLD "ar".

El siguiente diagrama ilustra esto a través de un ejemplo:

Zonas y delegación
Zonas y delegación

Los servidores con autoridad sobre los TLD son los llamados "root servers" (o "servidores raíz") del sistema. Estos son fijos, ya que rara vez cambian, siendo actualmente 13.

Tomemos como ejemplo el dominio "com.ar". Este dominio pertenece al TLD "ar".

Los servidores con autoridad sobre el dominio "ar" son:

ns-ar.ripe.net
merapi.switch.ch
uucp-gw-1.pa.dec.com
uucp-gw-2.pa.dec.com
ns.uu.net
ns1.retina.ar
athea.ar
ctina.ar

En tanto que los servidores con autoridad sobre "com.ar" son:

merapi.switch.ch
relay1.mecon.gov.ar
ns.uu.net
ns1.retina.ar
athea.ar
ctina.ar

Podemos ver que ns.uu.net, ns1.retina.ar, athea.ar y ctina.ar tienen autoridad tanto sobre "com.ar" como sobre "ar".


El proceso de resolución de nombres

Cuando una aplicación (cliente) necesita resolver un FQHN envía un requerimiento al servidor de nombres configurado en el sistema (normalmente, el provisto por el ISP). A partir de entonces se desencadena el proceso de resolución del nombre:

  1. El servidor de nombres inicial consulta a uno de los servidores raíz (cuya dirección IP debe conocer previamente).
  2. Este devuelve el nombre del servidor a quien se le ha delegado la sub-zona.
  3. El servidor inicial interroga al nuevo servidor.
  4. El proceso se repite nuevamente a partir del punto 2 si es que se trata de una sub-zona delegada.
  5. Al obtener el nombre del servidor con autoridad sobre la zona en cuestión, el servidor inicial lo interroga.
  6. El servidor resuelve el nombre correspondiente, si este existe.
  7. El servidor inicial informa al cliente el nombre resuelto.

Ilustremos esto con un ejemplo concreto. Supongamos que el navegador necesita resolver el nombre "blog.smaldone.com.ar".

  1. El sistema tiene configurado el servidor de nombres 200.49.156.3 (perteneciente al proveedor argentino Fibertel). Por lo tanto envía a éste el requerimiento de resolver "blog.smaldone.com.ar".
  2. El servidor de 200.49.156.3 envía la consulta root server 198.41.0.4.
  3. 198.41.0.4 le informa que el servidor con autoridad sobre "ar" es athea.ar, cuya dirección IP es 200.16.98.2. (En realidad, informa la lista de todos los servidores con tal autoridad, pero para simplificar el ejemplo tomaremos solamente uno.)
  4. 200.49.156.3 envía nuevamente el requerimiento a athea.ar (el cual, recordemos, también tiene autoridad sobre "com.ar").
  5. athea.ar responde que la autoridad sobre smaldone.com.ar la tiene ns1.mydomain.com cuya dirección IP es 64.94.117.213.
  6. 200.49.156.3 envía ahora la consulta a ns1.mydomain.com.
  7. ns1.mydomain.com informa que la dirección IP de "blog.smaldone.com.ar" es 208.97.175.41.
  8. Finalmente, 200.49.156.3 devuelve este resultado a la aplicación que originó la consulta.

Mecanismos de caché

Cada vez que un servidor de nombres envía una respuesta, lo hace adjuntando el tiempo de validez de la misma (TTL o "tiempo de vida"). Esto posibilita que el receptor, antes la necesidad de volver a resolver la misma consulta, pueda utilizar la información previamente obtenida en vez de realizar un nuevo requerimiento.

Esta es la razón por la cual los cambios realizados en el DNS no se propagan instantáneamente a través del sistema. Dependiendo de la naturaleza de los mismos (y de la configuración de cada servidor), la propagación puede tardar desde algunos minutos hasta varios días. Correo electrónico y resolución de nombres

Normalmente los usuarios de correo electrónico redactan su mensajes usando un cliente de correo y enviándolo a través de un servidor SMTP provisto por su ISP o a través de un sistema de correo vía web (webmail). En cualquier caso, una vez que el mensaje es recibido por el servidor, debe ser entregado al destinatario. Aquí interviene el sistema DNS:

  1. El servidor del emisor solicita al DNS (de acuerdo al mecanismo analizado anteriormente), la entrada MX del dominio del receptor del mensaje. MX significa "mail exchanger", esto es, el nombre del servidor (o los servidores) encargado de recibir los mensajes destinados a determinado dominio.
  2. El DNS devuelve el FQHN y la dirección IP del mail exchanger.
  3. El servidor del emisor se conecta al puerto 25, mediante TCP, del servidor del destinatario y entrega el mensaje según el protocolo SMTP.
  4. El proceso podrá continuar si el servidor receptor del mensaje no es el último de la cadena. Existen servidores que actúan como "puertas de enlace" o "gateways" de correo electrónico, y que se encargan de recibir los mensajes de determinados dominios para luego enviarlos a otros servidores.

Tipos de registro en un servidor de nombres

Un servidor de nombres puede almacenar distinta información. Para ello, en cada zona de autoridad dispondrá de entradas de distinto tipo. Entre los más importantes se encuentran:

A (Address)
Este registro se utiliza para traducir nombres de hosts del dominio en cuestión a direcciones IP.
CNAME (Canonical Name)
El nombre canónico es un alias para un host determinado. (No define una dirección IP, sino un nuevo nombre.)
NS (Name Server)
Especifica el servidor (o servidores) de nombres para un dominio.
MX (Mail Exchange)
Define el servidor encargado de recibir el correo electrónico para el dominio.
PTR (Pointer)
Especifica un "registro inverso", a la inversa del registro A, permitiendo la traducción de direcciones IP a nombres.
TXT (Text)
Permite asociar información adicional a un dominio. Esto se utiliza para otros fines, como el almacenamiento de claves de cifrado, "DomainKeys" o "Sender Policy Framework".

Bind, "el" servidor de nombres

Prácticamente el único software utilizado en los servidores de nombres de Internet es bind ("Berkeley Internet Name Domain"), creado originalmente en la Universidad de California, y actualmente propiedad del Internet Systems Consortium.

Este programa, distribuido bajo una licencia libre, es utilizado en prácticamente todos los sistemas Unix del mundo. Esto ha sido considerado un problema de seguridad, al punto que se ha propuesto la migración de algunos root servers a otro sistema, ya que la aparición de algún problema de seguridad en bind podría implicar la caída de todo el DNS de Internet. Uso del DNS en una red local

Ya en redes de tamaño medio (quizás más de 5 equipos) es conveniente la utilización de DNS. Esto nada tiene que ver con el DNS de Internet (aunque el servidor local puede estar vinculado a este sistema).

Básicamente, es conveniente montar un servidor local de DNS por los siguientes motivos:

Agilizar el acceso a Internet
Al tener un servidor de nombres en nuestra propia red local (que acceda al DNS de nuestro proveedor o directamente a los root servers) se agiliza el mecanismo de resolución de nombres, manteniendo en caché los nombres recientemente usados en la red y disminuyendo el tráfico hacia/desde Internet.
Simplificar la administración de la red local
Al contar con un DNS propio (ya sea uno o varios servidores de nombres) es posible definir zonas locales (no válidas ni accesibles desde Internet) para asignar nombres a cada uno de los hosts de la LAN. De esta forma es posible, por ejemplo, referirnos a la impresora de red como "hplaser.mired.local" en vez de "192.168.0.2" y a nuestro servidor de correo interno como "smtp.mired.local" en vez de "192.168.0.3". (Pensemos, por ejemplo, que ocurriría con las configuraciones de las aplicaciones si un día decidimos cambiar el esquema de direcciones IP de nuestra red.)

Problemas del DNS

El principal problema que presenta el DNS es que, al estar basado en UDP (protocolo de transporte que no garantiza la recepción de la información enviada), tanto las consultas como las respuestas pueden "perderse" (por ejemplo, a causa de congestionamiento en algún enlace de la red). Es común apreciar cómo, en el caso de servidores y redes no muy bien configuradas, la resolución de nombres se resiente sensiblemente ante cualquier anomalía (saturación de tráfico o del servidor de nombres local).

Otro inconveniente, que ya hemos hecho notar, es la lentitud de la propagación de las modificaciones en el sistema, producto de la propia arquitectura del mismo.

Pero quizás el mayor problema no sea inherente al sistema mismo, sino a la pésima configuración de los servidores de muchos ISP. Fibertel, el proveedor que utilizo, es un notable ejemplo de esta falencia. Una buena solución a esta situación es ejecutar un servidor de nombres en alguna PC de la red local, de forma tal que se comunique directamente con los root servers (evitando de esta forma pasar a través de los servidores de nombres de nuestro proveedor). Herramientas para aprender más

En sistemas Unix el comando dig (ver "man dig") permite realizar requerimientos "a mano" para poder investigar un poco más sobre el funcionamiento del DNS y, cómo no, también para detectar y solucionar problemas en la red.

Los usuarios de sistemas Windows disponen del comando nslookup (aunque no tan potente como dig), para el mismo propósito. Lectura adicional

   * La página de Wikipedia sobre DNS contiene bastante información y buenos enlaces sobre este tema.
* El "DNS Cómo" explica la configuración de bind en GNU/Linux.
* El RFC 1591 explica detalladamente la estructura del DNS.
* Los RFC 1034 y 1035 (ambos en inglés), describen completamente el DNS.

Vía ¡ Braianet.

Enlaces de interés:


fuente: http://ericlinux.blogspot.com/2008/08/como-funciona-el-dns.html

Arquitectura TCP/IP... Excelente texto!!!!

0 comentarios
LINK:

http://web.frm.utn.edu.ar/comunicaciones/tcp_ip.html

Curso Completo De CERTIFICACION "Cisco"

0 comentarios
Curso Cisco Redes Certificacion




Semestre I

0 : Recorrido rapido del curriculum
1: Informatica basica
2: El Modelo Osi
3: Redes de ares local (LAN)
4: Capa 1 - Electronica y señales
5: Capa 1 - Medios, Conexiones y Colisiones
6: Capa 2 - Conceptos
7: Capa 2 - Tecnologias
8: Diseño y documentacion
9: Proyecto y cableado estructurado
10: Capa3 - Enrutamiento y direccionamiento
11: Capa3 - Protocolos
12: Capa4 - Capa de transporte
13: Capa5 - Capa de sesion
14: Capa6 - Capa de presentacion
15: Capa7 - Capa de aplicacion

Semestre II

i: Recorrido rapido del curriculum
1: Repaso
2: WAN y routers
3: CLI de router
4: Componentes del router
5: Inicio y configuracion del router
6: Configuracion del router 1
7: Imagenes IOS
8: Configuracion del router 2
9:TCP/IP
10: Direccionamiento IP
11: Enrutamiento
12: Protocolos de Enrutamiento
13: Diagnostico de fallas de red

Semestre III

i: Recorrido del Curriculum
1: Repaso: El modelo de referencia OSI y el enrutamiento
2: Conmutacion de LAN
3: LAN virtuales (VLAN)
4: Diseño de LAN
5: Protocolo de Enrutamiento de gateway interior (IGRP)
6: Listas de Control de acceso (ACL)
7: IPX de Novell
8: Administracion de Red

Semestre IV

i: Recorrido rapido del curriculum
1: Repaso
2: WAN
3: Diseño de WAN
4: Protocolo punto a punto (PPP)
5: Red Digital de Servicios Integrados (RDSI)
6: Frame Relay
7: Administracion de red
8: Repaso para el Examen de Certificacion + Red
9: Repaso para el Examen de Certficadcion CCNA

Link de Descarga (50 mb aprox)
http://rapidshare.com/files/31750530/curso_cisco.rar.html


Click en Free
Esperar el conteo regresivo
Colocar la imagen que sale y darle a Download ...

gracias a OverTheRuleE De ( http://foro.yectasoft ) por el aporte

saludos

CCNA 1-2-3-4 en PDF

0 comentarios
llegar e imprimir...... sin mas nada que decir adjunto el indice de cada ccna. de la acedemia CISCO.









>>DESCARGA

>>MIRROR

Obteniendo informacion sobre un host usando whois

0 comentarios
Aqui explicaré como obtener información sobre nuestras "victimas" usando el protocolo whois, es muy facil de usar asi que no se requiere ningun conocimiento previo. Usaremos la plataforma windows.

Whois es un protocolo basado en consultas y respuestas que se usa para obtener información sobre un nombre de dominio o una dirección IP, el cliente se conecta a un servidor y formula la pregunta el servidor consulta su base de datos y da la respuesta. Hay numerosas paginas web donde se pueden realizar consultas online usando el protocolo whois sin tener que bajar el cliente, pero en este tutorial usaremos el cliente en modo consola que lo podemos descargar desde esta URL:

http://www.hotscripts.com/Detailed/17354.html

Una vez hayamos descargado el archivo lo descomprimimos y copiamos el ejecutable "whois.exe" en la carpeta system32 dentro del directorio de windows. Cuando lo tengamos abriremos nuestra shell (los que no sepan deben ir a inicio-->ejecutar y escriben cmd y presionan intro). En la shell ponemos "whois" y le damos a enter, si les sale el modo de uso es que lo han instalado bien, si no os sale aseguraros de que lo habéis copiado bien en system32.

Para obtener información de un dominio debemos usar el comando whois en la shell con la opción -h para indicarle el servidor a conectar y después le indicamos el host a obtener información, también podemos usar la opción -p para indicar el puerto a conectar si no es el predeterminado (el predeterminado es 43). Veamos un ejemplo:
whois -h whois.crsnic.net hola.com
whois.crsnic.com es uno de los muchos servidores de whois que hay. Varéis que al realizar esta consulta os habrá aparecido mucha información sobre www.hola.com como el nombre, email, fax, dirección,... Ahora si quisieramos listar todos los dominios que empiecen por hola haríamos así:
whois -h whois.crsnic.net hola.
Al indicarle el punto como comodín nos devuelve una lista de los nombres de dominio que empiezan por hola (solo nos dice 50).

Esta es una gran técnica para obtener información sobre algún dominio, como habréis comprovado no tiene ninguna complicación pero es muy útil e interesante. Ya escribiré mas sobre como obtener información sobre posibles "victimas".

Saludos!
Powered by Bad Robot
Helped by Blackubay