You are here: Home » Blog » Combat Training 2.0 Bogotá – Nuevos ninjas en la calle

Combat Training 2.0 Bogotá – Nuevos ninjas en la calle

Durante la semana del 15 al 19 de febrero se llevó a cabo el segundo Combat Training organizado por Base4 Security en la ciudad de Bogotá. En esta oportunidad nos visitaron desde Argentina Jerónimo Basaldúa y el Colombiano Lucas Duarte, quien desde hace unos meses se ha vinculado con Base4.

El Combat Training es un entrenamiento 90% práctico y 10% teórico sobre seguridad informática, para ser más especifico sobre métodos, herramientas y técnicas de ataque  en sistemas de información. En el año 2010 se realizó el primer Combat Training en Bogotá y Medellín, para esa época no pude participar, por lo cual esperé casi un año para poder realizar el entrenamiento. En este post les comentaré lo sucedido durante la semana.

Así fue el Combat Training 2.0 en Bogotá.

La jornada inició el martes 15 de febrero allí se presentaron los instructores Jerónimo y Lucas, quienes nos explicaron la metodología del curso y nos entregaron un muy buen material con los laboratorios y las máquinas virtuales sobre las cuales se realizarían las pruebas.

Combat-Training-Aulas

A cada participante se le asignó un equipo con 3 máquinas virtuales (1 Backtrack, 1 Windows XP y 1 Windows 2003). Lucas Duarte mejor conocido como p4dawan, nos mostró durante la semana el uso de varias herramientas para obtener información, trucos con nmap, herramientas para realizar ataques de fuerza bruta, ataques a servidores web, algo de ingeniería social y otros temas muy interesantes. Durante la semana se realizaron varios retos en los laboratorios, los cuales otorgaban puntos, de esta manera se preparaba el CTF (Capture the Flag). Cuando vimos el uso de Metasploit se presentó el momento más gracioso del curso a p4dawan le apareció un lindo pantallazo azul de windows.

Lucas Duarte - Pantalla Azul

Lucas Duarte - Pantalla Azul

En los almuerzos de la semana pasamos momentos muy divertidos, tratamos temas como:  Gastronomía Colombiana VS la Argentina, los sorteos para el servicio militar, Fútbol, el sistema de transporte en Bogotá y  el Reggaeton Gaucho un nuevo proyecto en el que está trabajando Jerónimo. Por cierto debieron ver el rostro de Jerónimo probando una breva con arequipe, definitivamente no le gustó.  La alimentación fue muy buena, comimos tanto que de seguir con ese ritmo alimenticio pasaríamos de ninjas a sumos.

En zona de alimentación - Jerónimo con una muy buena taza de café

El día sábado Jerónimo nos dió una muy buena charla sobre wireless hacking, montamos unos cuantos AP Falsos y en una de esas recibí una lección de  Andrés Lamouroux quien utilizando karmetasploit pudo vulnerar mi laptop con Debian.

Jerónimo Basaldúa - Hacking Wireless

Jerónimo Basaldúa - Hacking Wireless

Comenzó el CTF

Luego del almuerzo del sábado llegó el momento más importante del training el CTF (Capture The Flag), el CTF es un reto de aproximadamente 2 horas en las cuales teníamos que vulnerar unos servidores web y mantener el control de las máquinas hasta que finalizara el tiempo. Antes de iniciar Jerónimo nos dejó ver el premio una hermosa Katana.

katana-ctf

El premio del CTF - La Katana

Las 2 horas del CTF fueron muy entretenidas, hubo mucha tensión y fue bastante peleado, al final del CTF el ganador fue Andrés Lamouroux quien se apoderó de 3 servidores, Alejandro Vargas y yó  pudimos escribir nuestros nombres en 2 de los servidores.

Como durante la semana se sumaron  puntos por los laboratorios, el Combat Finalizó así:

1) Daniel Rodríguez (d-virus)

2) Andrés Lamouroux (darkoperator)

3) Alejandro Vargas

Ganadores-Combat-Training

jbasaldua, darkoperator, dvirus, Andrés Vargas y p4dawan

Para finalizar la jornada nos fuimos a celebrar en compañia de ex-alumnos del Combat Training, por allá nos encontramos con samuraiblanco, sp1b0t, y Luis Cano.

Post CTF

D13GOF, p4dawan, jbasaldua, sp1b0t, samuraiblanco y luiscano

Realmente recomiendo esta experiencia, el Combat Training es un entrenamiento especializado en la cual se aprende bastante con gente que tiene conocimiento y experiencia en el tema. Para finalizar  quiero Agradecer a Sol Argento por su labor comercial y de logística, a Leonardo Pigner quien desafortunadamente no pudo estar en el Combat,  a los profes Jerónimo y Lucas Duarte, y por último  a los compañeros del Training a quienes les deseo exitos en su carrera de Ninjas.

Founder of http://hotfixed.net - Co-Founder of @BusyToneGroup and @S3cT0 | Penetration Tester | Security Consultant | Linux | VoIP

http://hotfixed.net

2 Comments

  1. Definitivamente es otro nivel el que se maneja en este curso….. felicitaciones Daniel, ojala pueda llegar a ese nivel de conocimiento que maneja…..

Comments are closed.