Por ejemplo: Encontrarse un manual de usuario, de casi 200 páginas, de un Commodore64:
domingo, 19 de agosto de 2012
Antología: bits&bytes
Por ejemplo: Encontrarse un manual de usuario, de casi 200 páginas, de un Commodore64:
viernes, 17 de agosto de 2012
Retardo en el login
Una rápida:
Un tweet de Mark Russinovich:
Great use of Process Monitor boot logging to solve a slow boot problem: http://t.co/JgiSj8aw -- Mark Russinovich (@markrussinovich)
Una mas de Sysinternals: localizar qué software retrasa el arranque del sistema más de 2 minutos con “process monitor“.
jueves, 16 de agosto de 2012
Vulnerabilidad con .htaccess
He podido ver desde un tweet
BlackHat 2012: nueva vulnerabilidad en .htaccess: Como ya comentamos, algunos integrantes del equipo de Laborato... http://t.co/HruAtlr1 -- hackplayers (@hackplayers)
una publicación por parte de ESET.
Esto es lo que he podido entender (por favor, si no es correcto en términos generales, que alguien me lo diga!!):
Para evitar que se pueda acceder a una carpeta, se utiliza un fichero .htaccess con el siguiente contenido:
- Impedir la utilización de métodos poco conocidos o no utilizados. Un ejemplo (que ellos mismos ponen, y que yo reproduzco):
Order Allow,Deny
Deny from all
- Mirar si la variable $PHP_AUTH_USER tiene los datos esperados.
- Cuando $_SERVER["REQUEST_METHOD"] no contenga GET o POST.
viernes, 10 de agosto de 2012
Nevando en Youtube
lunes, 6 de agosto de 2012
Desbloqueando el usuario bloqueado
Queremos acceder a un sistema Windows con el login de Novell.
jueves, 19 de julio de 2012
1, 2 ,3... 4, 5, 6
"123456" sigue siendo una de las contraseñas más utilizadas http://t.co/owytIHJu -- Andréz LAMOUROUX (@DarkOperator)
Hoy podemos hablar de este tweet. 1, 2, 3... Responda otra vez ¿Cómo es posible que lo usuarios estén usando estas contraseñas? Y no, no me refiero a que ellos decidan utilizarlas. La pregunta, realmente, es: ¿Por qué estos servicios permiten que se utilicen?
Cuando nos damos de alta en un servicio de estos, suelen tener una barra de colores que va indicando la fortaleza de la contraseña. Si saben que es débil: ¿No deberían de impedir guardarla? Vale. Ahí estaríamos pasando la responsabilidad de las contraseñas al usuario. Algo en lo que no están a favor el equipo que desarrolló "la Sibila" (NoConName 2011). Pero menos da una piedra. Así, luego putada lo que pasa. Con un diccionario y sus variantes sacas unos cuantos millones de contraseñas hasheadas (por ejemplo, sin saltear).
¿Alguna solución más para evitar esto? Y la formación de un usuario s torna complicada. Yo no la contaría como "solución".
lunes, 16 de julio de 2012
Julio, otro mes pasado por agua
Parece mentira que vuelva de Francia y me encontré Gong que se han filtrado contraseñas de Yahoo, NVidia y algún quite otro sitio más y, ahora que estoy esperanzo el tren para volver a casa a comer, me encuentro con este tweet:
Billabing ha sido hackeado y 20.000 contraseñas en texto sin cifrar han sido filtradas en línea http://t.co/2NJM07ta -- Oesia Seguridad (@oesia_seg)
Parece que tenemos otro mes "pasado por agua" con tanta filtración. Vale que hay meses que han sido peores, cono el pasado junio. Pero es otro más. Y otra excusa para tener algo que contar.