viernes, 12 de octubre de 2012
El defacement físico
Como muchos sabréis, estoy apuntado a la lista de distribución de la Rooted.
Hoy, nos han enviado un enlace con un análisis muy curioso de un defacement físico que se ha hecho famoso en el mundo entero.
Se trata, nada más y nada menos, que... la restauración del Ecco Homo.
Aquí os dejo el análisis.
¿Se han dado más casos parecidos como los de la pobre Cecilia, que con la mejor de sus intenciones, no acabó de salir del todo bien el trabajo que estaba haciendo?
miércoles, 10 de octubre de 2012
Cain y sus ficheros de texto
Esta entrada es una de esas que, sin estar escrita, lleva muchiiiisimo tiempo en la bandeja de borradores. Y me da la sensación de que va siendo hora de escribirla. ¿No? Incluso, me da la sensación de que no va a ser muy larga. ¡A ver qué sale!
También recordar lo típico: cualquier cosa aquí expuesta, el que la haga, que apechugue con las consecuencias, que yo no me hago responsable. Puede ser legar, puede no serlo... Lo dicho: yo no me responsabilizo de nada. He dicho.
Ahora. Empecemos.
Lo primero de todo. ¿Sabemos qué es el Cain (& Abel)? Supongo que sí, ¿no? Entre otras cosas, permite hacer ataques MITM, obtener hashes de contraseñas, obtener sus correspondencias con el texto claro... Y seguro que tiene muchas más de las que desconozco.
Ahora bien. Para algunas cosas cuesta bastante utilizarlo. Otra forma de verlo es que tiene algunas opciones que no son tan conocidas, y le dan más versatilidad.
Por ejemplo:
Queremos intentar realizar un ataque MITM. Para ello, se necesita hacer un escaneo de toda la red, y, una vez tengamos el listado los equipos "victima", realizar el ataque.
Al final, después de acabar la operación, obtendremos el listado de las direcciones IP encontradas junto con sus direcciones MAC. Además, también nos mostrará el fabricante (teniendo en cuenta que se obtiene a partir de la MAC). La historia está en que ese scan puede cantar mucho en una red. ¿Qué podemos hacer? Existe una fórmula. Nos cogeremos una consola, por ejemplo, un cmd. Con éste, iremos haciendo ping a cada una de las direcciones IP que se correspondan con nuestro netid. Y tomaremos nota de la dirección IP que corresponda con la dirección física que nos de el comando arp.
¿Has entendido todo hasta aquí? ¿Tienes todo listo?
Muy bien. Ahora, con el Cain cerrado, vamos a su carpeta de instalación
C:\Program Files (x86)\Cain
y abrimos, con permisos administrativos, el fichero HOSTS.LST.
Por lo tanto, con una modificación como esta:
miércoles, 3 de octubre de 2012
UPesk!! My Windows passwd in plan text
******
¿Tu portátil tiene lector de huellas? ¿Es de la marca UPEK? ¿Utilizas su gestor de login, UPEK Protector Suite? Entonces, ¡¡estás de enhorabuena!! ¡¡Tu contraseña se habrá guardado en texto plano!! Al menos, es lo que se puede desprender del siguiente tweet:
Use a laptop fingerprint reader? Your Windows password may be stored in the registry in plain text. http://t.co/4FTefju0 -- Steve Werby (@stevewerby)
******
Total: que mucho ojo. Posiblemente lo que quise hace es buscar si eso también sucedía con otros lectores. No se. Este lo dejo aquí como uno de esos posts poco sustanciosos de los que me están saliendo últimamente.
martes, 2 de octubre de 2012
TNS:Listener not found
viernes, 21 de septiembre de 2012
Otra de defacements
Creo que se momento no he hablado de defacements, pero si de accesos no permitidos a sitios web.
Eso es lo que les sucedió recientemente s la comunidad DragonJAR.
Aunque he perdido el enlace original en el que él mismo lo explicaba, he cogido el tweet que ha enviado INTECO:
Qué hacer si sufres un ataque de defacement, por @DragonJAR http://t.co/qyJGGB1A ¡Genial iniciativa! #seguridad -- Observatorio INTECO (@ObservaINTECO)
Algo que nos puede suceder a cualquiera.
miércoles, 19 de septiembre de 2012
Otra vez Java
Acabo de ver que este post no ser público cuando quería... de eso hace unas semanas. Sorry :(
Sergio de los Santos dice en un Tweet:
Oracle ha publicado Java 7 u7, que PARECE que corrige la vulnerabilidad, pero en la web no se dice nada al respecto. http://t.co/YWWQyhSl -- Sergio de los Santos (@ssantosv)
Tambien comenta qué han a ctualizado la 6 a la versión 6u35. Cierto es, como él mismo comentaba que es muy raruno.
Como podéis ver, estos últimos posts que escribo son rápidos y vienen dé Twitter. Es lo que tiene escribir desde el móvil.
Números PIN filtrados
Acabo de leer en tweeter:
[Ultima hora]: Se acaba de filtrar una lista con todos los códigos PIN del mundo: http://t.co/zbmbWhtS - Malditos hackers... -- Milhaud (@Milhaud)
Vamos! Todos a cambiar nuestros números PIN no se vaya a encontrar en la lista.
Lo se. Pequeña chorrada. ¿Como hoy se nos habrá ocurrido antes?









