<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>«Back&#124;Track»</title>
	<atom:link href="http://backtrackes.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://backtrackes.wordpress.com</link>
	<description></description>
	<lastBuildDate>Wed, 07 May 2008 18:24:17 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='backtrackes.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>«Back&#124;Track»</title>
		<link>http://backtrackes.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://backtrackes.wordpress.com/osd.xml" title="«Back&#124;Track»" />
	<atom:link rel='hub' href='http://backtrackes.wordpress.com/?pushpress=hub'/>
		<item>
		<title>nMap &#8211; Network Mapping -</title>
		<link>http://backtrackes.wordpress.com/2008/05/01/nmap-network-mapping/</link>
		<comments>http://backtrackes.wordpress.com/2008/05/01/nmap-network-mapping/#comments</comments>
		<pubDate>Thu, 01 May 2008 11:04:23 +0000</pubDate>
		<dc:creator>backtrackes</dc:creator>
				<category><![CDATA[/Network-Mapping]]></category>

		<guid isPermaLink="false">http://backtrackes.wordpress.com/?p=13</guid>
		<description><![CDATA[Hablar de nMap es hablar de, sin duda algunas, una de las herramientas de pentesting mas utilizadas por los profesionales de la seguridad (y los que no los son tambien&#8230;XD) a la hora de encontrar y enumerar vulnerabilidades en diversos sistemas y aplicaciones. Iniciemos con una introducción general nMap , o en realidad &#8220;network Mapping&#8221;, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackes.wordpress.com&amp;blog=3605283&amp;post=13&amp;subd=backtrackes&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">
<p style="text-align:left;">
<p style="text-align:left;">Hablar de nMap es hablar de, sin duda algunas, una de las herramientas de pentesting mas utilizadas por los profesionales de la seguridad (y los que no los son tambien&#8230;XD) a la hora de encontrar y enumerar vulnerabilidades en diversos sistemas y aplicaciones.</p>
<p style="text-align:left;">
<p align="center"><em>Iniciemos con una introducción general</em></p>
<p><a href="http://nmap.org/"><strong>nMap</strong></a><strong> </strong>, o en realidad &#8220;<strong>n</strong>etwork <strong>Map</strong>ping&#8221;, es un producto de <a href="http://insecure.org/"><strong>Insecure.org</strong></a>, que ha atraversado muchos niveles, y siempre ha sido justamente considerado uno de los mejores escaneadores de puertos en circulación.</p>
<p>nMpa es disponible en varios formatos, para utilizar totalmente en linea de comandos (el mas recomendado y utilizado obviamente) en consola, o hasta llegar a la interface gráfica. Está disponible para todas las distro GNU/Linux hasta llegar a MacHintosh y M$ Win. Aquí oviamente solamente haremos referencia a las versiones actualmente en uso en <strong>BackTrack.</strong></p>
<p>Como deciamos, en BT nMap es disponible tramite consola, donde simplemente basta digitar el comando nmap seguido de las opciones y del &#8220;IP target&#8221;. O tambien tambien es disponible la interfaz gráfica, que se encuentra en</p>
<p><em><strong>KdeMenuStart–&gt;BackTrack–&gt;NetworkMapping–&gt;All–&gt;<span style="color:#ff0000;">nMapFE</span></strong></em></p>
<p>Nmap es un scanner muy potentente gracias a su afidabilidad, su versatilidad e la gran cantidad de opciones que dispone, que meten al usuario en condiciones tales de tener a disposición un instrumento a la vanguardia y super ligero.</p>
<p>Si se quiere una documentacion detallada de nMap, solamente basta digitar en consola el comando:</p>
<p><strong>nmap -h</strong></p>
<p>de este modo se elencaran todas las opciones de las cuales goza nMap.</p>
<p>Justo para dar un ejemplo, pasemos ahora a una descripcion de uso del nMap.</p>
<p>El scanning (nunca supe si en español se escribe escanning&#8230;) de red puede ser hecho en varios modos, segun la nuestra necesidad efectuaremos determinadas operaciones. No tendria sentido poner todas las opciones que nos da nMap, basta tipear desde una consola &#8220;nmap -h&#8221;. Ahora veamos realmente como es la utilizacion de nmap durante una fase de &#8220;ataque&#8221;:</p>
<p align="center"><em><span style="text-decoration:underline;">Como obtener determindos datos utiles de nuestro ataque</span></em></p>
<p align="center">
<p align="left">Los ataques que podemos tomar como ejemplo son tantos, de querer entrar abusivamene en un servidor y querer violar la privacidad de cualquier usario esta fuera de los limites de este articulo. Simplemente lo hemos creado para estudiar las vulnerabilidades y evitar de esta manera, los supuestos ataques de terceros.</p>
<p align="left">Esta claro que a lo largo de la red encontraremos millones de servers distintos entre ello, y para poder atacar uno, tendremos la necesidad de saber que &#8220;fallas&#8221; del sistema se pueden atacar. La primer cosa que nos puede servir es saber por ejemplo el estado de los puertos, el O.S. que utiliza, los servicios que tiene corriendo, etc&#8230;es aquí donde nos siver <strong>nMap</strong>.</p>
<p align="left">Para esto necesitamos analizar las opciones necesarias para nuestra meta:</p>
<p align="left">
<p align="left">desde la consola, despues del comando nmap debemos insertar las opciones, para luego concluir con la direccion IP del host a examinar/atacar. Tambien se podria poner la ruta de un archivo *.txt, de nombre host.txt posicionado en nuestro Desktop</p>
<p align="left">da konsole , dopo il comando nmap dobbiamo inserire delle opzioni , dopo o a seconda del caso , prima delle stesse opzioni , va inserito l’ IP dell’ host da esaminare/attacare , e possiamo farlo inserendo solo l’ IP del target oppure inserendo il percorso del file *.txt , di nome hosts.txt posizionato nel nostro Desktop e che contiene una serie di host da scannerizzare , inseriti nel file di testo uno sotto l’ altro come una wordlist e inserita nella konsole dopo l’ opzione -iL , come ad esempio nel seguente comando:</p>
<p align="left"><strong>nmap -iL /root/Desktop/hosts.txt</strong></p>
<p align="left">il comando e le opzioni descritte con la riga sopra , diono all’ nMap di eseguire una normale scansione di tutti gli host contenuti nel file di nome host.txt , file che ripeto , è posizionato nel nostro Desktop.</p>
<p align="left">Ed è solo la descrizione dello scanning ottenuto con l’ opzione <strong>-iL</strong> ,<em>(alla lettera <strong>i</strong>nput<strong>L</strong>ist)</em>, che fa parte di quelle opzioni del<span style="text-decoration:underline;"> <em><strong>TARGET SPECIFICATION</strong></em></span> , ossia tutte quelle opzioni che servono all’ nMap per gestire i target , gli indirizzi IP da scannerizzare e le loro specifiche. Eccovi un esempio , <em>(eseguito in locale sulla  mia LAN)</em>:</p>
<p align="center">***</p>
<p align="left"><span style="color:#ff0000;">brigante ~HaCkLaB.WiFu # </span>nmap -iL /root/Desktop/hosts.txt</p>
<p><span style="color:#ff0000;">Starting Nmap 4.50 ( http://insecure.org ) at 2008-02-10 15:40 GMT<br />
Interesting ports on XX.XXX.X.XX:<br />
Not shown: 1704 closed ports<br />
PORT     STATE SERVICE<br />
111/tcp  open  rpcbind<br />
139/tcp  open  netbios-ssn<br />
445/tcp  open  microsoft-ds<br />
631/tcp  open  ipp<br />
902/tcp  open  iss-realsecure-sensor<br />
2049/tcp open  nfs<br />
5900/tcp open  vnc<br />
MAC Address: 00:02:72:61:7B:52 (CC&amp;C Technologies)</span></p>
<p><span style="color:#ff0000;">All 1711 scanned ports on XX.XXX.7.XXare closed</span></p>
<p><span style="color:#ff0000;">Interesting ports on XX.XXX.XX.XXX:<br />
Not shown: 1708 closed ports<br />
PORT    STATE SERVICE<br />
135/tcp open  msrpc<br />
139/tcp open  netbios-ssn<br />
445/tcp open  microsoft-ds<br />
MAC Address: 00:19:3E:A0:D8:25 (Pirelli Broadband Solutions)</span></p>
<p><span style="color:#ff0000;">Interesting ports on 29.XXX.7.XX:<br />
Not shown: 1709 closed ports<br />
PORT    STATE SERVICE<br />
23/tcp  open  telnet<br />
646/tcp open  unknown<br />
MAC Address: 00:90:1A:42:19:10 (Unisphere Solutions)</span></p>
<p><span style="color:#ff0000;">Nmap done: 4 IP addresses (4 hosts up) scanned in 10.486 seconds</span></p>
<p align="center">***</p>
<p align="left">L’nMap , in questo caso , ci elenca tutte le scansioni una dopo l’ altra , e nella mia Lan essendoci connessi 4 macchine , ecco il risultato.</p>
<p align="left">Come per la serie di opzioni che riguardano l’ host detection ci sono altre che riguardano il <strong><span style="text-decoration:underline;">PORT DETECTION</span> </strong>, che ovviamente possono ritornarci utili nel momento in cui siamo già a conoscenza di determinate informazioni.</p>
<p align="left">Un’ opzione può essere ad esempio <strong>-r</strong> , ovvero la &#8211; randomize ,(in questo caso il trattino “-” sta a significare il segno meno , della sottrazione), che farà in modo che l’ nMap esegua una scansione di porte in modo ricorsivo , una porta dopo l’altra in ordine numerico. Oppure è degna di nota anche l’ opzione <strong>-p</strong> , che permette all’ nMap di eseguire una scansione di determinate porte , senza andare quindi a scannerizzare porte a noi non necessarie , ma ripeto che sono sempre informazioni che la maggiorparte delle volte viene usata perché si è già a conoscenza di informazioni di scanning già effettuati e poi in tutti i casi l’ nMap è sempre stato molto veloce come scanning , e a meno che non si debbano scavlcare firewall e altre cosette , sono opzioni poco usate.</p>
<p align="left">Una semplice e veloce scansione può essere però effettuata anche senza apporre delle opzioni , scrivendo quindi dopo il comando nmap l’ IP target , come nel seguente esempio , <em>(sempre in locale sulla  mia LAN)</em>:</p>
<p align="center">***</p>
<p align="left"><span style="color:#0000ff;"><span style="color:#ff0000;">brigante ~HaCkLaB.WiFu</span> # </span><span style="color:#000000;">nmap 29.XXX.6.XX</span></p>
<p><span style="color:#ff0000;">Starting Nmap 4.50 ( http://insecure.org ) at 2008-02-10 15:27 GMT<br />
Interesting ports on XX.XXX.7.XX:<br />
Not shown: 1708 closed ports<br />
PORT    STATE SERVICE<br />
135/tcp open  msrpc<br />
139/tcp open  netbios-ssn<br />
445/tcp open  microsoft-ds<br />
MAC Address: 00:X9:XX:A0XX:25 (Pirelli Broadband Solutions) </span></p>
<p align="center">***</p>
<p align="left">
<p align="left">L’ nMap agisce tramite delle vere e proprie tecniche di scanning ,(<span style="text-decoration:underline;"><em><strong>SCAN TECHNIQUES</strong></em></span>), tecniche che possiamo scegliere tramite altre opzioni da apporre alla riga <span style="text-decoration:underline;">sempre prima</span> dell’ indirizzo IP del nostro target , prima perché appunto descrivono la tecnica da applicare alla scansione del target. Un esempio possiamo farlo con l’ opzione <strong>-sS</strong>.</p>
<p align="left">L’opzione -sS , è tra le più usate , per il semplice fatto che in pochi secondi fa eseguire all’ nMap una scansione accurata di migliaia di porte , anche su più network.</p>
<p align="left">Una serie di opzioni che caratterizza l’ nMap , e che è a mio avviso decisiva per il pentesting è la serie di opzioni dedicate all’<span style="text-decoration:underline;"> </span><strong><span style="text-decoration:underline;">OS DETECTION</span> </strong>, ovvero la scoperta dei sistemi operativi che sono attualmente in uso su di un determinato server , e capirete bene voi se è o no essenziale per un attacco.</p>
<p align="left">La stessa scansione che ho effettuato sulla mia rete Lan prima , la ripeto ora con l’opzione appena descritta per l’ OS detection , quindi:</p>
<p align="center">***</p>
<p align="left"><span style="color:#ff0000;">brigante ~HaCkLaB.WiFu #</span> nmap -O 29.XXX.6.XX</p>
<p><span style="color:#ff0000;"><br />
Starting Nmap 4.50 ( http://insecure.org ) at 2008-02-10 21:18 GMT<br />
Interesting ports on 29.XXX.6.XX:<br />
Not shown: 1709 closed ports<br />
PORT    STATE SERVICE<br />
135/tcp open  msrpc<br />
139/tcp open  netbios-ssn<br />
MAC Address: 00:02:72:61:7B:52 (CC&amp;C Technologies)<br />
Device type: general purpose<br />
Running: Microsoft Windows XP|2003<br />
OS details: Microsoft Windows XP SP2 or Windows Server 2003 SP0/SP1<br />
Network Distance: 1 hop</span></p>
<p><span style="color:#ff0000;">OS detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 6.477 seconds</span></p>
<div><span style="color:#000000;">***</span></div>
<div>Un’ altra opzione importante per quanto riguarda la serie “detection”, può essere quella del detection OS &amp; Versione , dell’ opzione <strong>-A</strong> , ho fatto un esempio , come viene consigliato per fare delle prove dagli stessi developper dell’ nMap , sul loro host e questo è stato il risultato:</div>
<div>***</div>
<div><span style="color:#ff0000;"> brigante ~HaCkLaB.WiFu # <span style="color:#000000;"> nmap -v -A scanme.nmap.org<br />
</span><br />
Starting Nmap 4.50 ( http://insecure.org ) at 2008-02-10 22:10 GMT<br />
Initiating Ping Scan at 22:10<br />
Scanning 205.217.153.62 [2 ports]<br />
Completed Ping Scan at 22:10, 0.08s elapsed (1 total hosts)<br />
Initiating Parallel DNS resolution of 1 host. at 22:10<br />
Completed Parallel DNS resolution of 1 host. at 22:10, 0.36s elapsed<br />
Initiating SYN Stealth Scan at 22:10<br />
Scanning scanme.nmap.org (205.217.153.62) [1711 ports]<br />
Discovered open port 53/tcp on 205.217.153.62<br />
Discovered open port 80/tcp on 205.217.153.62<br />
Discovered open port 22/tcp on 205.217.153.62<br />
SYN Stealth Scan Timing: About 13.62% done; ETC: 22:14 (0:03:12 remaining)<br />
Increasing send delay for 205.217.153.62 from 0 to 5 due to 11 out of 20 dropped probes since last increase.<br />
Completed SYN Stealth Scan at 22:12, 144.43s elapsed (1711 total ports)<br />
Initiating Service scan at 22:12<br />
Scanning 3 services on scanme.nmap.org (205.217.153.62)<br />
Completed Service scan at 22:13, 5.01s elapsed (3 services on 1 host)<br />
Initiating OS detection (try #1) against scanme.nmap.org (205.217.153.62)<br />
Retrying OS detection (try #2) against scanme.nmap.org (205.217.153.62)<br />
Initiating Traceroute at 22:13<br />
205.217.153.62: guessing hop distance at 14<br />
Completed Traceroute at 22:13, 30.72s elapsed<br />
Initiating Parallel DNS resolution of 38 hosts. at 22:13<br />
Completed Parallel DNS resolution of 38 hosts. at 22:13, 2.71s elapsed<br />
SCRIPT ENGINE: Initiating script scanning.<br />
Initiating SCRIPT ENGINE at 22:13<br />
Completed SCRIPT ENGINE at 22:14, 46.77s elapsed<br />
Host scanme.nmap.org (205.217.153.62) appears to be up … good.<br />
Interesting ports on scanme.nmap.org (205.217.153.62):<br />
Not shown: 1707 filtered ports<br />
PORT   STATE  SERVICE VERSION<br />
22/tcp open   ssh?<br />
25/tcp closed smtp<br />
53/tcp open   domain?<br />
80/tcp open   http?<br />
|_ HTML title: Authentication required!<br />
|  HTTP Auth: HTTP Service requires authentication<br />
|_   Auth type: Basic, realm = Nmap-Writers Content<br />
Device type: specialized<br />
Running (JUST GUESSING) : Raritan embedded (85%)<br />
Aggressive OS guesses: Raritan Dominion KX II KVM switch (85%)<br />
No exact OS matches for host (test conditions non-ideal).<br />
Uptime: 6.732 days (since Mon Feb  4 04:39:56 200 <img class="wp-smiley" src="http://s.wordpress.com/wp-includes/images/smilies/icon_cool.gif" alt="8)" /><br />
TCP Sequence Prediction: Difficulty=198 (Good luck!)<br />
IP ID Sequence Generation: All zeros</span><span style="color:#ff0000;">TRACEROUTE (using port 22/tcp)<br />
HOP RTT    ADDRESS<br />
1   37.87  29.230.0.1<br />
2   39.12  10.5.105.138<br />
3   39.14  10.251.155.201<br />
4   39.22  10.251.150.22<br />
5   38.38  10.251.151.1<br />
6   38.35  10.251.155.186<br />
7   39.04  10.5.4.25<br />
8   38.88  10.254.2.13<br />
9   38.45  10.254.2.74<br />
10  39.84  10.254.1.121<br />
11  42.06  10.254.9.17<br />
12  42.78  10.254.9.198<br />
13  45.92  89.96.200.158<br />
14  76.75  26.26.27.17<br />
15  68.74  26.26.27.25<br />
16  69.67  26.26.27.6<br />
17  67.95  89.96.200.13<br />
18  69.80  81-208-50-114.ip.fastwebnet.it (81.208.50.114)<br />
19  80.71  po0-0.core01.str01.atlas.cogentco.com (130.117.1.113)<br />
20  82.01  po3-0.core01.fra03.atlas.cogentco.com (130.117.0.217)<br />
21  172.87 po15-0.core01.par02.atlas.cogentco.com (130.117.0.1 <img class="wp-smiley" src="http://s.wordpress.com/wp-includes/images/smilies/icon_cool.gif" alt="8)" /><br />
22  184.90 po13-0.core01.par01.atlas.cogentco.com (130.117.1.137)<br />
23  171.89 te2-3.mpd02.par01.atlas.cogentco.com (130.117.2.50)<br />
24  …<br />
25  170.33 te8-1.ccr02.dca01.atlas.cogentco.com (154.54.2.194)<br />
26  169.95 gi1-0-0.core01.dca01.atlas.cogentco.com (154.54.3.157)<br />
27  167.81 po15-0.core02.dca01.atlas.cogentco.com (66.28.4.22)<br />
28  166.68 po6-0.core01.jfk02.atlas.cogentco.com (66.28.4.82)<br />
29  174.13 po15-0.core02.jfk02.atlas.cogentco.com (66.28.4.14)<br />
30  210.83 po12-0.core01.mci01.atlas.cogentco.com (154.54.3.202)<br />
31  305.93 po5-0.core01.den01.atlas.cogentco.com (66.28.4.29)<br />
32  234.94 po14-0.core01.smf01.atlas.cogentco.com (66.28.4.130)<br />
33  242.31 po4-0.core02.sfo01.atlas.cogentco.com (154.54.1.253)<br />
34  237.00 po15-0.core01.sfo01.atlas.cogentco.com (66.28.4.69)<br />
35  241.11 po4-0.core01.sjc01.atlas.cogentco.com (66.28.4.94)<br />
36  243.87 vl3523.na01.b020462-1.sjc01.atlas.cogentco.com (38.112.39.114)<br />
37  271.89 silicon-valley-colo.demarc.cogentco.com (38.104.134.30)<br />
38  269.40 64.13.128.194<br />
39  265.54 scanme.nmap.org (205.217.153.62)</span><span style="color:#ff0000;">Read data files from: /usr/local/share/nmap<br />
OS and Service detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 240.123 seconds<br />
Raw packets sent: 3533 (159.002KB) | Rcvd: 882 (67.125KB)</span></div>
<div>***</div>
<div>Dall’ enorme quantità di informazioni possiamo vedre che l’ opzione <strong>-A</strong> , è un’ opzione un pò particolare infatti la A stà per Aggressive , (<strong><span style="text-decoration:underline;">MISC options</span></strong>), che esegue appunto una scansione aggressiva dell’ host , e lo fà abilitando con una sola opzione <strong>-A</strong> , l’ OS detection           (<strong><code>-O</code></strong>), il version scanning (<strong><code>-sV</code>)</strong>, 	  e lo script scanning (<strong><code>-sC</code></strong>) ainsieme al traceroute (<strong><code>--traceroute</code></strong>), capirete quindi voi l’importanza di questa opzione che ne racchiude ben 4.</div>
<div>Come possiamo vedere dalle diversità , le scansioni hanno dato risultati ben diversi , e per effettuare , giusto per fare un esempio , un attacco con il<a href="http://carlitobrigante.wordpress.com/2008/01/28/metasploitframework/"><em><strong> framework Metasploit</strong></em></a> , possiamo vedere l’ importanza dell’ opzione <strong>-O</strong> da aggiungere alla riga dell’ nMap , che ci ha restituito dettagliatamente l’ O.S. che usa il nostro target.</div>
<div>Un’ altra serie di opzioni molto importante in alcuni casi è quella del <span style="text-decoration:underline;"><strong>FIREWALL/IDS EVASION AND SPOOFING</strong></span> , che come potete capire dalle parole che la compongono , è una serie di opzioni di cui l’ nMap gode e che ci permette di evadere ai controlli di firewall che sono installati sugli O.S. di siti o target in genere. Le opzioni che la compongono sono una decina , elenchiamone solo qualcuna:</div>
<div>********</div>
<div><strong>-S</strong> , che fa lo <a href="http://it.wikipedia.org/wiki/Spoofing">spoofing</a> dell’ IP sorgente<em> (che effettua lo scanning) </em></div>
<div><strong>-f </strong>, che effettua uno scanning con pacchetti fragmentati che rendono il ping quindi frammentato</div>
<div><strong>-spoof-mac</strong> , che effettua lo spoofing del nostro <strong>MACaddress</strong></div>
<div>********</div>
<div>Queste sono tutte opzioni che ricordo sono elencate , sezione per sezione , dal comando <strong>nmap -h</strong>.Una categoria che equipggia il nostro scanning di altre opzioni importanti è l<span style="text-decoration:underline;"> <strong>HOST DISCOVERY</strong></span> , che ci mette al corrente di tutte le informazioni riguardanti gli host target , le opzioni sono 9 e prendiamo come esempio l’ opzione <strong>-sP</strong> , ovvero l’opzione del Ping Scan , che ci rileva tutti gli host che sno online , attivi.Dopo che si conoscono alcune delle opzioni , che sono ognuna specifica e determinata per ogni tipo di attacco o scanning , si può cominciare a vedere come ottimizzare la risposta in konsole dell’ nMap , ovvero come ottenere i risultati in maniera visibile , ovvero ancora la sezione delle opzioni detta di <span style="text-decoration:underline;"><strong>OUTPUT</strong></span> dell’ nMap….A cosa può esserci utile una determinata opzione di output rispetto ad un’altra oppure al non usarle? Le opzioni di output , già dalla parola , non riguardano lo scanning e le sue tecniche , ma solo l’output , e quindi il modo in cui il nostro tool ci informa della scansione e dei suoi risultati , ma facciamo anche quì un esempio apponendo alla nostra riga di comando l’ opzione <strong>-v</strong> , ovvero rendiamo <em><strong>v</strong>erbose</em> l’ output dell’nMap:</div>
<div>***</div>
<p><span style="color:#ff0000;">brigante ~HaCkLaB.WiFu #<span style="color:#000000;"> nmap -v 29.XXX.6.XX </span><br />
Starting Nmap 4.50 ( http://insecure.org ) at 2008-02-10 21:40 GMT<br />
Initiating ARP Ping Scan at 21:40<br />
Scanning 29.XXX.6.XX [1 port]<br />
Completed ARP Ping Scan at 21:40, 0.02s elapsed (1 total hosts)<br />
Initiating Parallel DNS resolution of 1 host. at 21:40<br />
Completed Parallel DNS resolution of 1 host. at 21:40, 0.15s elapsed<br />
Initiating SYN Stealth Scan at 21:40<br />
Scanning 29.XXX.6.XX [1711 ports]<br />
Discovered open port 135/tcp on 29.XXX.6.XX<br />
Discovered open port 139/tcp on 29.XXX.6.XX<br />
Completed SYN Stealth Scan at 21:40, 4.53s elapsed (1711 total ports)<br />
Host 29.XXX.6.XX appears to be up … good.<br />
Interesting ports on 29.XXX.6.XX:<br />
Not shown: 1709 closed ports<br />
PORT    STATE SERVICE<br />
135/tcp open  msrpc<br />
139/tcp open  netbios-ssn<br />
MAC Address: 00:02:72:61:7B:52 (CC&amp;C Technologies)</span><span style="color:#ff0000;">Read data files from: /usr/local/share/nmap<br />
Nmap done: 1 IP address (1 host up) scanned in 4.864 seconds<br />
Raw packets sent: 1724 (75.854KB) | Rcvd: 1716 (68.650KB)</span></p>
<p align="center"><span style="color:#000000;">***</span></p>
<p align="left"><span style="color:#000000;">Ora la grande quantità di informazioni ottenute , non è data dalla maggiore o più approfondita scansione , ma solo dal fatto che l’ nMap ci ha restituito il risultato dello scanning in maniera Live , e cioé ci h restituito un risultato appena lo ha trovato , in modalità verbose.</span></p>
<p align="left"><span style="color:#000000;">La modalità verbose , proprio come le altre , può essere aggiunta tutte le volte che noi la richiediamo , un esempio può essere il seguente dove la uso assuieme all’ opzione <strong>-sV</strong> , che mi restituirà lo scanning delle porte TCP e , qualora ce ne fossero aperte , lo farà associando ad ogni porta il software per il quale la porta è in uso e la versione dello stesso…</span></p>
<p align="center">***</p>
<p align="left"><span style="color:#ff0000;">brigante ~HaCkLaB.WiFu #<span style="color:#000000;"> nmap -v -sV </span></span><span style="color:#000000;">29.XXX.6.XX</span></p>
<p><span style="color:#ff0000;">Starting Nmap 4.50 ( http://insecure.org ) at 2008-02-13 22:18 GMT<br />
Initiating ARP Ping Scan at 22:18<br />
Scanning 29.XXX.6.XX [1 port]<br />
Completed ARP Ping Scan at 22:18, 0.05s elapsed (1 total hosts)<br />
Initiating Parallel DNS resolution of 1 host. at 22:18<br />
Completed Parallel DNS resolution of 1 host. at 22:18, 0.09s elapsed<br />
Initiating SYN Stealth Scan at 22:18<br />
Scanning 29.230.6.73 [1711 ports]<br />
Discovered open port 902/tcp on </span><span style="color:#ff0000;">29.XXX.6.XX</span><br />
<span style="color:#ff0000;">Discovered open port 2049/tcp on </span><span style="color:#ff0000;">29.XXX.6.XX</span><br />
<span style="color:#ff0000;">Discovered open port 445/tcp on </span><span style="color:#ff0000;">29.XXX.6.XX</span><br />
<span style="color:#ff0000;">Discovered open port 631/tcp on </span><span style="color:#ff0000;">29.XXX.6.XX</span><br />
<span style="color:#ff0000;">Discovered open port 139/tcp on </span><span style="color:#ff0000;">29.XXX.6.XX</span><br />
<span style="color:#ff0000;">Discovered open port 4662/tcp on </span><span style="color:#ff0000;">29.XXX.6.XX</span><br />
<span style="color:#ff0000;">Discovered open port 111/tcp on </span><span style="color:#ff0000;">29.XXX.6.XX</span><br />
<span style="color:#ff0000;">Discovered open port 5900/tcp on </span><span style="color:#ff0000;">29.XXX.6.XX</span><br />
<span style="color:#ff0000;">Completed SYN Stealth Scan at 22:18, 2.21s elapsed (1711 total ports)<br />
Initiating Service scan at 22:18<br />
Scanning 8 services on </span><span style="color:#ff0000;">29.XXX.6.XX</span><br />
<span style="color:#ff0000;">Completed Service scan at 22:19, 56.52s elapsed (8 services on 1 host)<br />
Initiating RPCGrind Scan against </span><span style="color:#ff0000;">29.XXX.6.XX</span><span style="color:#ff0000;"> at 22:19<br />
Completed RPCGrind Scan against </span><span style="color:#ff0000;">29.XXX.6.XX</span><span style="color:#ff0000;"> at 22:19, 0.02s elapsed (2 ports)<br />
SCRIPT ENGINE: Initiating script scanning.<br />
Initiating SCRIPT ENGINE at 22:19<br />
Completed SCRIPT ENGINE at 22:19, 0.43s elapsed<br />
Host </span><span style="color:#ff0000;">29.XXX.6.XX</span><span style="color:#ff0000;"> appears to be up … good.<br />
Interesting ports on </span><span style="color:#ff0000;">29.XXX.6.XX</span><br />
<span style="color:#ff0000;">Not shown: 1703 closed ports<br />
PORT     STATE SERVICE         VERSION<br />
111/tcp  open  rpcbind          2 (rpc #100000)<br />
139/tcp  open  netbios-ssn     Samba smbd 3.X (workgroup: HACKLAB-WG)<br />
445/tcp  open  netbios-ssn     Samba smbd 3.X (workgroup: HACKLAB-WG)<br />
631/tcp  open  ipp             CUPS 1.2<br />
902/tcp  open  ssl/vmware-auth VMware GSX Authentication Daemon 1.10 (Uses VNC)<br />
2049/tcp open  nfs              2-4 (rpc #100003)<br />
4662/tcp open  edonkey?<br />
5900/tcp open  vnc             VNC (protocol 3.7)<br />
MAC Address: 00:13:8F:EB:1D:DD (Asiarock Incorporation)</span></p>
<p><span style="color:#ff0000;">Host script results:<br />
|_ Discover OS Version over NetBIOS and SMB: Unix</span></p>
<p align="left"><span style="color:#ff0000;">Read data files from: /usr/local/share/nmap<br />
Service detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 59.804 seconds<br />
Raw packets sent: 1762 (77.526KB) | Rcvd: 1712 (78.748KB)</span></p>
<p align="left">Un’ altra opzione della serie <span style="text-decoration:underline;"><strong>OUTPUT</strong></span> può essere quella che ci permette di avere la risposta , il risultato dello scanning , in un file di testo che conterrà tutto il risultato dello scanning e che potremo di conseguenza consultare ogni volta che ne avremo bisogno , perché se ad esempio abbiamo una vittima precisa , possono a seconda del caso cambiare le porte aperte , ma l’ OS vittima raramente può cambiare e quindi sarà un informazione che sarà sempre in nostro possesso , perché appunto nel file di testo salvato dall’ <strong>nMap</strong>.</p>
<p align="left">esempio:</p>
<p align="left"><strong>nmap -v 29.XXX.6.XX &gt; brigante.txt </strong></p>
<p align="left">l’nMap in questo caso eseguirà lo scanning dell’ IP inb maniera invisibile , (se così possiamo dire), e tutto il risultato verrà salvatonel file di testo chiamato da noi <strong>brigante.txt</strong> ed automaticamente salvato in <strong>/root</strong></p>
<p align="left">Potete dalle informazioni sopra descritte capire l’ importanza di un tool come l’ nMap , è praticamente essenziale ad ogni occasione , e data la sua natura leggera , multipiattaforma , semplice e soprattutto opensource è praticamente essenziale ed irrinunciabile.</p>
<p align="left">per una descrizione accurata , anche se in inglese , potete sempre recarvi sul sito ufficiale di insecure.org dove troverete tutte le opzioni , una ad una , con relativa descrizione…</p>
<p align="left">Quì di seguito vi mostro un’ immagine dell’interfaccia grafica di cui l’ nMap gode in BackTrack<br />
<a title="nmap1.png" href="http://carlitobrigante.files.wordpress.com/2008/02/nmap1.png"><img src="http://carlitobrigante.files.wordpress.com/2008/02/nmap1.png?w=431&#038;h=393" alt="nmap1.png" width="431" height="393" /></a></p>
<p align="left">Tramite l’interfaccia grafica , ovvero l’ nMapFE , è possibile effettuare tutte le operazioni che possono essere fatte con la konsole , ovviamente si hanno i privilegi e gli inconvenienti che una GUI può avere a confronto di un uso tramite riga di comando , ma il tool ha dato prova anche nei casi sopra descritti di grande stabilità.Le opzioni dell’ nMapFE vanno settate tramite 5 linguette , poste in alto nella finestra , subito sotto la casella dove andremo ad inserie la stringa contenente l’indirizzo IP del nostro target e nelle varie linguette possiamo selezionare , sezione per sezione tutte le opzioni , tutte le nostre scelte che facciamo , possiamo controllarle ,(proprio come per l’ <a href="http://carlitobrigante.wordpress.com/2007/09/26/hacking-mail-account/">Hydra-Gtk</a> ) , tramite la riga di caratteri posti nella parte bassa della finestra.Dire altro sull’ nMap , significherebbe dover stare quì ad elencare tutte le opzioni possibili ed immaginabili , vi ho più volte ripetuto che basta dare il comando <strong>nmap -h</strong> , da <strong>konsole</strong> che vi verranno elencate tutte le opzioni sezione per sezione quindi chi vuole oltre che recarsi al sito di insecure.org , può studiarsi il tool dal proprio pc.Lo consiglio vivamente , anche se personalmente ho imparato molto sull’ <strong>nMap</strong> proprio facendo gli scanning , notando le differenze e provando sempre opzioni nuove.</p>
<p>Ciao a tutti e alla prossima.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackes.wordpress.com/13/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackes.wordpress.com/13/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackes.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackes.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackes.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackes.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackes.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackes.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackes.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackes.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackes.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackes.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackes.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackes.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackes.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackes.wordpress.com/13/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackes.wordpress.com&amp;blog=3605283&amp;post=13&amp;subd=backtrackes&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackes.wordpress.com/2008/05/01/nmap-network-mapping/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a1a01df2de049f3fca6c9bd1cb47b011?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">backtrackes</media:title>
		</media:content>

		<media:content url="http://s.wordpress.com/wp-includes/images/smilies/icon_cool.gif" medium="image">
			<media:title type="html">8)</media:title>
		</media:content>

		<media:content url="http://s.wordpress.com/wp-includes/images/smilies/icon_cool.gif" medium="image">
			<media:title type="html">8)</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/02/nmap1.png" medium="image">
			<media:title type="html">nmap1.png</media:title>
		</media:content>
	</item>
		<item>
		<title>Instalar Programas en BackTrack</title>
		<link>http://backtrackes.wordpress.com/2008/04/30/instalar-programas-en-backtrack/</link>
		<comments>http://backtrackes.wordpress.com/2008/04/30/instalar-programas-en-backtrack/#comments</comments>
		<pubDate>Wed, 30 Apr 2008 15:06:18 +0000</pubDate>
		<dc:creator>backtrackes</dc:creator>
				<category><![CDATA[/Installation]]></category>
		<category><![CDATA[Instalar Programas en Backtrack]]></category>
		<category><![CDATA[Programas Backtrack]]></category>
		<category><![CDATA[Agregar Programas en Backtrack]]></category>
		<category><![CDATA[Agregar programas BT3]]></category>
		<category><![CDATA[Instalar BT3]]></category>

		<guid isPermaLink="false">http://backtrackes.wordpress.com/?p=11</guid>
		<description><![CDATA[Aquí nos encontramos nuevamente para ver esta vez como agregar programas no incluidos en la instalación. Backtrack, es una distribución Live que se basa en Slax , que a su vez es una Live CD del mismisimo Slackware. Por consiguiente BT tiene las dependencias ya sea de Slackware que de Slax, de hecho se usan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackes.wordpress.com&amp;blog=3605283&amp;post=11&amp;subd=backtrackes&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div class="snap_preview">Aquí nos encontramos nuevamente para ver esta vez como agregar programas no incluidos en la instalación.</div>
<div class="snap_preview">Backtrack, es una distribución Live que se basa en <strong><a href="http://www.slax.org/?lang=it" target="_blank">Slax</a></strong> , que a su vez es una Live CD del mismisimo <strong><a href="http://www.slackware.com/" target="_blank">Slackware</a></strong>. Por consiguiente BT tiene las dependencias ya sea de Slackware que de Slax, de hecho se usan los paquetes de Slax (al menes la gran parte, y hacen referencias mayoremente a la versión penúltima), y los paquetes de Slackware, de los cuales BT tiene su <a href="http://repository.slacky.eu/" target="_blank"><strong>repository</strong></a> .</div>
<div class="snap_preview">
<p>Ahora si veamos los métodos de instalacion de los paquetes en <strong>BackTrack.</strong></p>
<p align="center"><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">[Paquetes con extensión <span style="color:#000000;">*.tgz</span>]</span></span></strong></p>
<p align="center">
<p style="text-align:left;">Si tenemos un paquete que bajamos del &#8220;repository&#8221; de <strong>Slackware</strong>, y por lo tanto con extension *<strong>.tgz </strong>, il comando para instalarlo, (siempre teniendo en consideracion que no todos los paquetes de Slackware se pueden instalar en BT en manera directa, asi que atención a las dependencias), será <strong>installpkg</strong> que se componte de la siguiente sintaxis:</p>
<div style="margin:5px 20px 20px;">
<table border="0" cellspacing="0" cellpadding="6" width="100%">
<tbody>
<tr>
<td class="alt2" style="border:1px inset;">
<div>
<p><strong><strong><strong><strong>installpkg nomepacchetto.tgz</strong></strong></strong></strong></p>
</div>
</td>
</tr>
</tbody>
</table>
</div>
<p>asi tendremos nuestro paquete instalado &#8220;y activo con el icono en el menú gráfico&#8221;.</p>
<p align="center">
<p align="center">
<p align="center"><span style="text-decoration:underline;"><strong><span style="color:#ff0000;">[uso de <span style="color:#000000;">slapt-get</span>]</span></strong></span></p>
<p align="center">
<p>En BT es presento un gestor de paquetes de linea de comandos, muy similar al que viene con ubutu-linux o los debian-like como por ejemplo el famoso <strong>apt</strong>. Estoy hablando de &#8220;slapt-get&#8221;.</p>
<p>Dada la incompatibilidad que encontre con la herramienta en la version 2final de BT para la mayoria de los repository, les anticipo que he comenzado a usar los repository de la version3-beta.</p>
<p><strong>Slapt-get </strong>goza de varias opziones, fue creado para Slackware, y funiciona unicamente con paquetes con extension *.tgz.</p>
<p><span style="color:#ff0000;"><em>(Después del comando<strong> Slapt-get</strong> va un espacio y antes de la opción por ejemplo <strong>update</strong> o <strong>upgrade</strong> los guiones para poner son dos y no UNO, por desgracia el formato del blog no acepta el doble guión)</em></span></p>
<p><em>para instalar </em><strong>slapt-get –install pacchetto.tgz</strong></p>
<p><em>para desinstalar </em><strong>slapt-get</strong> <strong>–remove </strong><strong>pacchetto.tgz</strong></p>
<p><em>para hacer un update </em><strong>slapt-get</strong> <strong>–-update </strong></p>
<p><em>para un upgrade </em><strong>slapt-get</strong><em> </em><strong>–-upgrade</strong></p>
<p><strong> </strong>para poder visualizar todas las opciones y su uso deben hacer solamente:</p>
<p><strong>man slapt-get </strong></p>
<p>La primer cosa para hacer, logicamente apenas instalada la distribución es un buen <strong>slapt-get  –update</strong> para hacer de modo que la distro descarge los elencos de los paquetes y para luego poder actualizarla <strong>slapt-get  –upgrade.</strong></p>
<p align="center"><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">[Instalación de los programas tramite <span style="color:#000000;">repository</span>]</span></span></strong></p>
<p align="left">Con la llegada de la version <strong>3-beta</strong> de <strong>BackTrack</strong> , la compatibilidad con la acutal <em><span style="text-decoration:underline;">Slackware</span></em>, (actualmente la 12), llego a un nivel muy avanzado. Con las versiones precedentes no, pero con esta version sin tener ningún problema, he decidido de escribir tambien el metodo para la instalacion de programas en BackTrack tramite el download y la instalación en automático.</p>
<p align="left">
</div>
<div class="snap_preview">
<p align="left">Para hacer esto logicamente se necesitan los <span style="text-decoration:underline;"><em><strong>repository</strong></em></span> de los cuales hacer el download, y personalmente  que si utilizo solo la url por ahora aconsejada, me siento, esperando la BT3 Final, para poder escribir tambien el resto de mi lista de respostory, por lo tanto la shell:</p>
<p align="left"><strong> kate /etc/slapt-get/slapt-getrc</strong></p>
<p align="left">El resultado al interno de mi archivo <strong>*.txt</strong> es el siguiente:</p>
<p align="center"><strong>***</strong></p>
<p align="center">
<div style="margin:5px 20px 20px;">
<table border="0" cellspacing="0" cellpadding="6" width="100%">
<tbody>
<tr>
<td class="alt2" style="border:1px inset;">
<div>
<p align="left"><span style="color:#ff0000;"># See /usr/doc/slapt-get-0.9.12a/example.slapt-getrc<br />
# for example source entries and configuration hints.<br />
WORKINGDIR=/var/slapt-get<br />
EXCLUDE=^kernel-.*,^alsa-.*,^glibc.*,.*-[0-9]+dl$,^devs$,^udev$,aaa_elflibs,x86_64<br />
#FAST = http://darkstar.ist.utl.pt/slackware/addon/slacky/slackware-12.0/<br />
#USA = http://slacky.uglyplace.org/repository/slackware-12.0/<br />
#SOURCE=ftp://ftp.slackware.com/pub/slackware/slackware-12.0/<br />
#SOURCE=http://software.jaos.org/slackpacks/12.0/</span><br />
<span style="color:#ff0000;"> <span style="color:#800000;">SOURCE=http://linuxpackages.inode.at/Slackware-12.0/</span><br />
#SOURCE=http://filer-1.filearena.net/pub/slackware/addon/slacky/slackware-12.0/<br />
#SOURCE=http://repository.slacky.eu/slackware-12.0/</span></p>
</div>
</td>
</tr>
</tbody>
</table>
</div>
<p align="center"><strong>***</strong></p>
<p align="center">
<p align="left">Ahora, tramite esta lista repository, vamos a hacer la instalación de <em>&#8220;The Gimp&#8221;, </em>el conocido programa per retoques de fotografias de GNU, y para hacerlo de la shell deberé buscar antes el programa con el comando<strong> slapt-get –search gimp</strong> ,una vez que me devuelva la lista que contiene el programa con la version y las dependencias, ire a instalarlo con <strong>slapt-get –install gimp_versione</strong>.</p>
<p align="left">Esta es mi <em>History Bash</em> de la instalación de <em><span style="text-decoration:underline;"> The Gimp</span></em>:</p>
<p align="center"><strong>***</strong></p>
<p align="center">
<div style="margin:5px 20px 20px;">
<table border="0" cellspacing="0" cellpadding="6" width="100%">
<tbody>
<tr>
<td class="alt2" style="border:1px inset;">
<div>
<p align="left"><span style="color:#ff0000;">bt ~ # </span>slapt-get –search gimp<br />
<span style="color:#ff0000;">gimp-2.4.0-i486-1 [inst=no]: gimp (GNU Image Manipulation Program)</span><br />
<span style="color:#ff0000;">gtk+-1.2.10-i486-4 [inst=yes]: gtk+ (graphical user interface toolkit, version 1.x)</span><br />
<span style="color:#ff0000;">bt ~ #</span> slapt-get –install gimp-2.4.0-i486-1<br />
<span style="color:#ff0000;">Reading Package Lists… Done<br />
The following NEW packages will be installed:<br />
gimp<br />
0 upgraded, 1 newly installed, 0 to remove and 0 not upgraded.<br />
Need to get 14MB of archives.<br />
After unpacking 44MB of additional disk space will be used.<br />
Get http://linuxpackages.inode.at/Slackware-12.0/ gimp 2.4.0-i486-1 [14MB]…Done</span></p>
<p><span style="color:#ff0000;">Preparing to install gimp-2.4.0-i486-1<br />
Installing package gimp-2.4.0-i486-1…<br />
PACKAGE DESCRIPTION:<br />
gimp: gimp (GNU Image Manipulation Program)<br />
gimp: GIMP is an acronym for GNU Image Manipulation Program.<br />
gimp: It is a freely distributed program for such tasks as photo<br />
gimp: retouching, image composition and image authoring.<br />
gimp: The terms of usage and rules about copying are clearly<br />
gimp: listed in the GNU General Public License.<br />
gimp:<br />
Executing install script for gimp-2.4.0-i486-1…</span></p>
<p><span style="color:#ff0000;">Done</span><br />
bt ~ #</p>
<p align="left">
</div>
</td>
</tr>
</tbody>
</table>
</div>
<p align="center"><strong>***</strong></p>
<div><strong>***</strong></div>
<div>Ahora<em><strong>The Gimp </strong>fue instalado y funciona perfectamente en mi <strong>BackTrack</strong>. </em></div>
<div>Es obvio que el mismo procedimiento puede ser estado hecho tramite el GUI de gSlapt-Pakage-Manager , lo importate es tener una lista de repository correcta y haber hecho un UPdate i listo!</div>
<div><em>Quien quiera utilizar <span style="text-decoration:underline;"><strong>Gslapt</strong></span> :</em></div>
<div><em><strong>Kde </strong>-&gt;<strong> System </strong>-&gt;<strong> Gslapt Pakage Manager</strong></em></div>
<div><a title="gslapt-1.png" href="http://carlitobrigante.files.wordpress.com/2008/03/gslapt-1.png"><img src="http://carlitobrigante.files.wordpress.com/2008/03/gslapt-1.png?w=424&#038;h=331" alt="gslapt-1.png" width="424" height="331" /></a></div>
<div>Les recuerdo que en la version BT-3beta, la versión de Gslapt es para &#8220;UP o DOWN -gradar&#8221;, en la version BT-3final veremos definitivamente de aportar las siguientes modificaciones, por el resto creo que sea bastante simple.</div>
<p align="center"><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">[Compilación de la fuente - <span style="color:#000000;">*tar.gz</span>-]</span> </span></strong></p>
<p>Otro método y obviamnte el equivalente para cada distro GNU/Linux, es la compilacion del codigo fuente.</p>
<p>Hagamos el ejemplo del clasico de tener un paquete *.tar.gz, de nombre authforce-0.9.8.tar.gz (ejemplo tomado de remote-exploit)</p>
<p>Se procede con descomprimir el archivo, entrar y dar los habituales comandos <strong>./configure</strong> , <strong>make</strong> e <strong>make install</strong> , o tambien según el caso <strong>checkinstall</strong> , como en el ejemplo siguiente:</p>
<p><em><span style="text-decoration:underline;">Gracias a <strong>Muts</strong>… </span></em></p>
<p align="center"><strong>*** </strong></p>
<p>bt ~ # tar zxpf authforce-0.9.8.tar.gz<br />
bt ~ # cd authforce-0.9.8<br />
bt authforce-0.9.8 # ./configure<br />
bt authforce-0.9.8 # make<br />
bt authforce-0.9.8 # checkinstall<br />
…<br />
Creating package authforce-0.9.8-i386-1…OK<br />
…<br />
bt authforce-0.9.8 # tgz2lzm authforce-0.9.8-i386-1.tgz  authforce-0-9-8.lzm<br />
Installing package authforce-0.9.8-i386-1…<br />
PACKAGE DESCRIPTION:<br />
authforce: Package created with checkinstall 1.5.3<br />
Executing install script for authforce-0.9.8-i386-1…</p>
<p>[=========================================] 19/19 100%<br />
bt authforce-0.9.8 #</p>
<p align="center"><strong>***</strong></p>
<p align="center"><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">[<span style="color:#000000;">Paquetes *.lzm</span>]</span> </span></strong></p>
<p>Otra extensión que soporta BT para la instalacion de paquetes es <strong>*.lzm</strong>.</p>
<p>Un ejemplo para la instalación de paquetes *.lzm, es el classico prelievo de modulos de <strong>Slax.org</strong></p>
<p>En el sitio <a href="http://www.slax.org/modules.php" target="_blank">Slax.org</a>, en la categoria <strong>modules,</strong> encontraremos paquetes paquetes con extensón <strong>*.mo, </strong>(modulos), que pueden ser facilmente convertidos a *.lzm e instalarlos en BT.</p>
<p>Con un comando integrado en BT, <strong>mo2lzm</strong> convertiremos el paquete para <strong>Slax</strong> con extension *.mo en paquete para backtrack con extensio *.lzm. El comando funciona con la siguiente sintaxis:</p>
<p><strong>mo2lzm paquete_con_extension.mo paquete_con_extension.lzm</strong></p>
<p>y tendremos nuestro paquete para backtrack</p>
</div>
<div class="snap_preview">
<p>Una vez obtenido el paquete.lzm para instalarlo usaremos el comando <strong>lzm2dir</strong> con la siguiente sintaxis:</p>
<p><strong>lzm2dir paquete_con_extension.lzm / </strong></p>
<p align="center"><strong> <span style="text-decoration:underline;"><span style="color:#ff0000;">[ Creacion de paqeute *.lzm de Script<span style="color:#000000;"> *.sh</span>]</span></span></strong></p>
<p>Otra solución,<span style="text-decoration:underline;">(presa dal Wiki di backtrack) </span> , es la creacion de un modulo <strong>*.lzm</strong>, de la estructura de un script <strong>*.sh</strong></p>
<p>Se procede con la insercion del script formado de <strong>*.sh </strong>en la carpeta <strong>/tmp</strong>, y despues de ser entrado en la carpeta de la misma dar los comandos para la creacion del directorio <strong>mkdir nombre_del_modulo,</strong> copiar el directorio en <strong>/usr/bin</strong>, y desde ahi crear el modulo con el comando <strong>dir2lzm</strong>;</p>
<p>En el ejemplo siguiente hacemos referimiento a un script de nombre <strong>myscript.sh</strong></p>
<p align="center"><strong>***</strong></p>
<p>bt ~ # cd /tmp<br />
bt tmp # mkdir MODULE<br />
bt tmp # mkdir -p MODULE/usr/bin<br />
bt tmp # cp myscript.sh MODULE/usr/bin/<br />
bt tmp # dir2lzm MODULE/ module.lzm<br />
[======================================================================] 1/1 100%<br />
bt tmp #<br />
bt tmp # ls -l module.lzm<br />
-r——– 1 root root 4096 Feb 27 11:30 module.lzm<br />
bt tmp #</p>
<p align="center"><strong>***</strong></p>
<p align="left">
<p align="left">Este es un articulo que seguramente será para actualizar a la salida de nuevas versiones, pero siempre seran indicadas al inicio del articulo</p>
</div>
<div class="snap_preview">Fuente <strong><a href="http://carlitobrigante.wordpress.com/2007/09/25/installare-programmi-su-backtrack2/">Brigante</a></strong></p>
<div class="snap_preview">Traducción: MaxL.A.N.</div>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackes.wordpress.com/11/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackes.wordpress.com/11/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackes.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackes.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackes.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackes.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackes.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackes.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackes.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackes.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackes.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackes.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackes.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackes.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackes.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackes.wordpress.com/11/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackes.wordpress.com&amp;blog=3605283&amp;post=11&amp;subd=backtrackes&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackes.wordpress.com/2008/04/30/instalar-programas-en-backtrack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a1a01df2de049f3fca6c9bd1cb47b011?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">backtrackes</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/03/gslapt-1.png" medium="image">
			<media:title type="html">gslapt-1.png</media:title>
		</media:content>
	</item>
		<item>
		<title>HowTO &#8211; Instalacion de BT3 en VMware6</title>
		<link>http://backtrackes.wordpress.com/2008/04/30/howto-instalacion-de-bt3-en-vmware6/</link>
		<comments>http://backtrackes.wordpress.com/2008/04/30/howto-instalacion-de-bt3-en-vmware6/#comments</comments>
		<pubDate>Wed, 30 Apr 2008 14:47:45 +0000</pubDate>
		<dc:creator>backtrackes</dc:creator>
				<category><![CDATA[/Installation]]></category>
		<category><![CDATA[backtrack 3]]></category>
		<category><![CDATA[backtrack en español]]></category>
		<category><![CDATA[backtrack español]]></category>
		<category><![CDATA[backtrack spanish]]></category>
		<category><![CDATA[backtrack3]]></category>
		<category><![CDATA[backtrackes]]></category>
		<category><![CDATA[BT3 Final]]></category>
		<category><![CDATA[Instalacion de BT3 en VMware6]]></category>
		<category><![CDATA[Instalar BT3]]></category>

		<guid isPermaLink="false">http://backtrackes.wordpress.com/?p=10</guid>
		<description><![CDATA[Hola a todos! Este es mi primer post en BacktrackES, asi que tendra un gustito particular, al menos para mi, mas alla que se algo muy sencillo. En fin la idea es instalar BT3 en nuestro VMware6 (logicamente quien guste puede hacer un dual boot con Win) asi que mano a la obra! Antes de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackes.wordpress.com&amp;blog=3605283&amp;post=10&amp;subd=backtrackes&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola a todos! Este es mi primer post en BacktrackES, asi que tendra un gustito particular, al menos para mi, mas alla que se algo muy sencillo.</p>
<p>En fin la idea es instalar BT3 en nuestro VMware6 (logicamente quien guste puede hacer un dual boot con Win) asi que mano a la obra!</p>
<p>Antes de comenzar la instalacion asegurense de hacer un checksum MD5 de la version original descargada del sitio oficial remote-exploit.org. Asumiendo que VMware ya se encuentra instalado, prosigamos con los pasos de instalacion.</p>
<p>- Primero deben crear una maquina virutal con las siguientes configuraciones:</p>
<div style="margin:5px 20px 20px;">
<div class="smallfont" style="margin-bottom:2px;">Quote:</div>
<table border="0" cellspacing="0" cellpadding="6" width="100%">
<tbody>
<tr>
<td class="alt2" style="border:1px inset;">Guest Operating System: Linux<br />
Version: Other Linux 2.6 Kernel<br />
Memory: Leave it as default<br />
Networking: leave it as  default<br />
Hard File Size: 8GB</td>
</tr>
</tbody>
</table>
</div>
<p>Una vez que la maquina virutal haya sido creada, deben clickear en el nombre de la maquina en el &#8220;sidebar&#8221; a la izquierda y luego bajo el comando &#8220;options&#8221; clickear en &#8220;edit vitual machine settings&#8221;. Clickear en &#8220;cd Rom&#8221; y cambiar la configuracion de &#8220;use physical drive&#8221; a &#8220;Use ISO image&#8221; y luego &#8220;browse&#8221; para seleccionar la imagen ISO de BT3, para culminar guardamos la configuracion (Save)</p>
<p>-Ahora le damos al boton &#8220;play&#8221; (arriva en verde) y a correr la maquina virtual. (seleccionamos cualquiera de las opciones del &#8220;boot menu&#8221;)</p>
<p>-Luego que haya booteado en BT3 habrimos una ventana del terminal (Shell de ahora en mas) y usamos los siguientes comandos:</p>
<div style="margin:5px 20px 20px;">
<div class="smallfont" style="margin-bottom:2px;">Quote:</div>
<table border="0" cellspacing="0" cellpadding="6" width="100%">
<tbody>
<tr>
<td class="alt2" style="border:1px inset;">fdisk /dev/sda<br />
press n<br />
press p<br />
press 1<br />
press enter<br />
+7168M and press enter<br />
press n<br />
press p<br />
press 2<br />
press enter<br />
press enter<br />
press w<br />
mkfs.ext2 /dev/sda1<br />
mkswap /dev/sda2<br />
mkdir /mnt/backtrack<br />
mount /dev/sda1 /mnt/backtrack</td>
</tr>
</tbody>
</table>
</div>
<p>-Ahora vamos al Bactrack desde el menu KDE y le demas a install Backtrack manteniendo las configuraciones como se muestra a continuacion:</p>
<div style="margin:5px 20px 20px;">
<div class="smallfont" style="margin-bottom:2px;">Quote:</div>
<table border="0" cellspacing="0" cellpadding="6" width="100%">
<tbody>
<tr>
<td class="alt2" style="border:1px inset;">Source (Backtrack CD):<br />
Install Backtrack to : /mnt/backtrack<br />
Write New MBR (lilo.mbr) to : /dev/sda<br />
Installation method: Real<br />
Uncheck :-Restore Original MBR after lilo (NO SELECCIONAR RESTORE ORIGINAL MBR AFTER LILO!!!!)</td>
</tr>
</tbody>
</table>
</div>
<p>La instalacion se colgara en el 42% y el 81%, en total tomara unos 15 minutos para completar la instalacion apropiadamente.</p>
<p>Luego reinicia seleccionando Logoff desde el menu KDE y listo el BT3 esta instalado en el VMware.</p>
<p>(En este teclado no tengo los acentos, asi que se los debo para la proxima).</p>
<p>Fuente : http://forums.remote-exploit.org/showthread.php?t=10269 &#8211; Traduccion: MaxL.A.N.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackes.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackes.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackes.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackes.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackes.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackes.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackes.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackes.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackes.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackes.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackes.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackes.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackes.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackes.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackes.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackes.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackes.wordpress.com&amp;blog=3605283&amp;post=10&amp;subd=backtrackes&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackes.wordpress.com/2008/04/30/howto-instalacion-de-bt3-en-vmware6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a1a01df2de049f3fca6c9bd1cb47b011?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">backtrackes</media:title>
		</media:content>
	</item>
	</channel>
</rss>
