lunes, 26 de mayo de 2008

Conseguir privilegios administracion en Windows Vista

Este video de offensive-security muestra como utilizando un linux livecd de forma sencilla renombrando utilman.exe por cmd.exe se consiguen privilegios de administrador de forma local en un Windows Vista.

viernes, 16 de mayo de 2008

pickaproxy

pickaproxy es una web en la que ponen a tu disposición proxies de todo el mundo para hacer una navegacion anonima.

miércoles, 30 de abril de 2008

No mas 900

No mas números 900 Página dedicada a proporcionar números nacionales equivalentes o sustitutos de los números 901 y 902 de atención al cliente de múltiples empresas y organismos, por lo que nos ahorraremos el plus por llamar a un numero 901-902. Tiene formato wiki por lo que se pueden aportar nuevos números de teléfono o renovar info sobre los ya registrados.

lunes, 5 de noviembre de 2007

Antivirus On-line

Hispasec desde hace tiempo ofrece en modo online un servicio de antivirus gratuito, Virustotal.

Al enviar un archivo sospechoso a Virustotal este sera scaneado con las versiones de línea de comando de varios motores antivirus actualizados, dando un informe de cada uno de ellos y sus resultados.

viernes, 2 de noviembre de 2007

Troyano para macOS X

Según noticia de la compañía Intego ha aparecido un troyano para macos x.

Este troyano alojado en paginas porno intenta engañar al visitante para que se baje un supuesto codec para poder ver los videos porno que ofrece. Si el navegador esta configurado para abrir los archivos "seguros", como los .doc, .pdf o .dmg como el que usa este troyano o el visitante es tan incauto de bajarse el codec y instalar el paquete que viene en el archivo .dmg se ejecutara el troyano haciendo una modificación de los servidores DNS configurados en el sistema operativo, osea un ataque de pharming. Estos servidores redirigen varias direcciones de bancos, ebay, paypal y de paginas porno a otras de tipo phishing, webs maliciosas que tienen el mismo diseño que las originales, para capturar nombres de usuarios, contraseñas y números de tarjeta de crédito.

El troyano se asegura cada cierto tiempo que siguen sus servidores DNS en la configuración de red.

Nunca hay que bajar y menos instalar nada de lo que no estemos seguros que es de confianza. Si necesitamos una aplicación bajarla siempre de la web oficial.

Para asegurarnos que la web que visitamos no es falsa, ya sea por phising o pharming usar firefox e instalar herramientas tipo toolboard de netcraft y el SiteAdvisor de McAfee. Estas apicaciones nos avisaran de la autenticidad de las webs que visitamos.

jueves, 1 de noviembre de 2007

el Firewall de china

Desde esta página se puede comprobar que direcciones de internet son censuradas por el gobierno chino. No es un firewall , pero si es curioso, sobretodo cuando aparece este blog bloqueado al igual que todos los blogstop.com

NO A LA CENSURA EN LA RED!!!

lunes, 24 de septiembre de 2007

Direcciones paginas web para ocultar ip

Entrando en cualquiera de estas webs se podrá navegar anónimamente por la red ocultando tu dirección ip gratuitamente.


http://proxify.com/
http://www.guardster.com
https://www.megaproxy.com/freesurf
http://www.behidden.com/
http://www.pagewash.com/

lunes, 17 de septiembre de 2007

Lista de passwords por defecto

En esta web se encuentra un listado de routers con sus respectivos user/passwd que vienen por defecto

Ver webcams atraves de google

introduciendo en el buscador google "inurl:view/shtml/" , hara que busque URL´S que contengan view/shtml, encontrara un monton de enlaces a webcams de marca Axis de acceso libre. Para cuando se esta aburrido.

martes, 10 de julio de 2007

Windows Sysinternals

Sysinternals es una web en la que Mark Russinovich y Bryce Cogswell publican sus aplicaciones e información técnica sobre Windows. En 2006 Sysinternal paso a formar parte de Microsoft. Muy buenas aplicaciones para administrar maquinas con windows o simplemente
trastear. Incluyen utilidades de seguridad, de redes, informacion del sistema, etc.

martes, 5 de junio de 2007

SharePoints

SharePoints es una aplicación de HornWare para Macos X que permite archivos y, los mas importante, volúmenes de forma sencilla en la red local desde una sencilla interface. Compartir discos duros externos en la red local es muy sencillo con la interfaz grafica de SharePoints que permite configurar los permisos y protocolos del volúmen compartir.

lunes, 11 de diciembre de 2006

SiteAdvisor

SiteAdvisor es una herramienta de Mcafee en forma de extensión para Firefox que nos informará cuando visitamos una web si tiene código dañino tipo virus, spyware o adware en sus descargas, si es una web phising, si los datos de registros son usados para spam o usa elementos molestos tipo ventanas emergentes.

Se instala como un botón en la barra de estado y según su color, verde para seguro, amarillo para precaución o rojo que indicara advertencia, sabremos la confianza que tiene el programa con la web visitada, incluidos los enlaces que tiene en la misma, pudiendo ver los detalles de la misma.

También marcará las webs que nos aparecen en un buscador al realizar una búsqueda, sabiendo como SiteAdvisor las clasifica antes de clickear en ellas.

Una buena extensión para Firefox.

viernes, 1 de diciembre de 2006

acabo el M.O.K.B.

Ha acabado el proyecto Month Of Kernel Bugs proyecto en el que cada día durante el mes de noviembre han publicado un bug de kernel de algún sistema, con detalles del mismo y pruebas de concepto.

Han aparecido bastantes kernel bugs de mac os x, iniciándose el proyecto con un bug del driver del Orinoco Airport que permitiria ejecución de código y finalizando con otro del Airport Extreme que generaría un kernel panic.

Además del s.o de Apple, también aparecen kernel bugs de kernel linux 2.6, FreeBSD 6.1, Solaris 10, Windows, drivers NetGear ...

Este es el segundo proyecto de este tipo, ya que hubo uno anterior sobre navegadores web llamado Month Of Browser Bugs que se llevo acabo en el mes de julio pasado. Estaré atento a futuros proyectos.

jueves, 30 de noviembre de 2006

navegación anonima

Para navegar anónimamente por la red con mac os x o windows utilizo desde hace tiempo vidalia, un GUI para tor que tambien contiene privoxy, un proxy http. Tiene una instalación sencilla y es muy fácil de manejar, sobretodo si se utiliza el navegador firefox y se le añade la extensión torbutton que con un simple click hará muy sencillo navegar por la red tor o directamente al servidor web.

miércoles, 29 de noviembre de 2006

hakin9

De todas las revistas que he visto sobre hacking y seguridad informática, en mi humilde opinión, hakin9 me parece en todo la mejor, por contenido y presentación. Es bimensual, aunque apartir del 2.007 pasara a ser mensual y traerá 2 cd´s con herramientas, turoriales, ebooks etc.

Muy recomendable.

martes, 28 de noviembre de 2006

iAdware: llega el adware a mac os x

Según noticia de hispasec - una al día en el weblog de F-secure estos han recibido una prueba de concepto de adware para mac os x que sin necesidad de privilegios de Administrador se instalaría sin avisar al usuario.

En la web de F-secure no entran en detalles, pero si la noticia es cierta es otro aviso a los usuarios de mac os x que no suelen preocuparse por temas de seguridad al pensar que eso son solo problemas de Windows.

Como se recoge en la web de F-secure " This is easier to do than with Windows. After all, it's a Mac. "

Estare atento a las novedades sobre iAdware.

lunes, 27 de noviembre de 2006

crear volumen seguro en mac os x

Aunque hay varias aplicaciones que lo hacen, de la forma descrita solo se utilizan herramientas que trae el propio mac os x.

Primero creamos un volumen protegido con contraseña usando la aplicación "utilidad de disco" que se encuentra dentro de la carpeta utilidades. En la barra de menú seleccionar nueva en Archivo, y en su submenú "imagen de disco vacía...". Aquí se podría seleccionar "imagen de disco a partir de carpeta..." si ya tenemos una carpeta con los archivos que queremos asegurar.

Introducimos el tamaño del volumen y seleccionamos encriptación, que por defecto es AES-128. Se nos pedirá una contraseña, que como siempre no sea palabra de diccionario, longitud con mas de 8 caracteres alfanuméricos, utilizar mayúsculas-minúscula... pues mas fortaleza tendrá. Desactivamos guardar contraseña, para que siempre pida la contraseña, aunque seamos el mismo usuario que la creo. Ya tendremos nuestro archivo .dmg protegido con contraseña. Al hacer doble-click montara el volumen y hay podremos meter y sacar nuestros archivos. Para desmontarlo como siempre a la papelera y listo.

Ahora vamos a ocultar nuestro archivo .dmg , para ello abrimos la aplicación Terminal, iremos al directorio donde esta el archivo .dmg y le añadimos un punto al inicio del nombre del archivo con el comando mv

>mv nombrearchivo.dmg .nombrearchivo.dmg

y para hacerlo aparecer pues lo mismo quitando el punto al inicio del nombre del archivo

>mv .nombrearchivo.dmg nombrearchivo.dmg

Es un truco muy antiguo, conocido y que con un simple comando " ls -a ", que lista todos los archivos del directorio, incluidos los ocultos, aparecerá nuestro volumen oculto.

viernes, 24 de noviembre de 2006

vulnerabilidad mac os x

Según noticia de hoy de hispasec - una al dia ha aparecido una nueva vulnerabilidad que permite ejecutar codigo arbitrario de un archivo con formato dmg manipulado.

Los archivos de imagen de disco DMG son muy usados como discos de instalación en el s.o. de Apple.

Lo que llama la atención en esta ocasión, como en otras anteriores, es que ,como demuestra la prueba de concepto en el blog donde aparecio la vulnerabilidad, kernelfun.blogspot.com, se puede aprovechar la configuración que por defecto trae el navegador safari, navegador que trae el propio mac os x. En las preferencias del safari viene marcada la opcion 'Abrir archivos "seguros" al descargarlos' confiando en archivos como películas, documentos de texto,imágenes de archivo, zip etc lo que hace que nada mas descargarlos los abra directamente sin que el usuario tenga ninguna opción.

He probado la prueba de concepto que crea un kernel panic, lo que obliga a reiniciar la máquina, y funciona, igual que funcionaban otras vulnerabilidades que se aprovechaban de esta confianza del safari en archivos "seguros", asi que lo mejor es desactivar esta opción, sin dejar de desconfiar de archivos de procedencia sospechosa.

jueves, 23 de noviembre de 2006

dark reading

Notícias, análisis, opinion y demas sobre seguridad informática enfocada para profesionales. Para mantenerse informado sobre el mundillo.

Dark Reading

miércoles, 22 de noviembre de 2006

hak.5

hak.5 es un programa televisivo vía internet de temática geek, hack, modder...
para cuando te cansas del teclado y el ratón o para llevártelo puesto en el ipod o la psp.

hak.5