<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Zettalife. &#187; Hacking</title>
	<atom:link href="http://www.zettalife.com/tag/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zettalife.com</link>
	<description>Zetta = 10^21</description>
	<lastBuildDate>Wed, 14 Jul 2010 23:15:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>La importancia de cerrar la sesión y del protector de pantalla con contraseña</title>
		<link>http://www.zettalife.com/2009/12/10/la-importancia-de-cerrar-la-sesion-y-del-protector-de-pantalla-con-contrasena/</link>
		<comments>http://www.zettalife.com/2009/12/10/la-importancia-de-cerrar-la-sesion-y-del-protector-de-pantalla-con-contrasena/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 17:10:02 +0000</pubDate>
		<dc:creator>Zetta</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[políticas de seguridad]]></category>

		<guid isPermaLink="false">http://www.zettalife.com/?p=164</guid>
		<description><![CDATA[Hola.
Seguramente han escuchado y leido en varios lugares que se recomienda el uso de contraseñas para el protector de pantalla, con lo cual se obliga al inicio de sesión. A pesar que esta &#8216;buena práctica&#8217; existe desde antes que windows 3.1, mucha gente sigue sin utilizarla.
Basicamente, cuando alguien se levanta del puesto y el equipo [...]]]></description>
			<content:encoded><![CDATA[<p>Hola.<br />
Seguramente han escuchado y leido en varios lugares que se recomienda el uso de contraseñas para el protector de pantalla, con lo cual se obliga al inicio de sesión. A pesar que esta &#8216;buena práctica&#8217; existe desde antes que windows 3.1, mucha gente sigue sin utilizarla.</p>
<p>Basicamente, cuando alguien se levanta del puesto y el equipo no tiene actividad de teclado o ratón, se enciende un contador y a determinado tiempo, se bloquea la sesión de usuario para que nadie puede utilizar el equipo, excepto el usuario válido. Esto previene contra personas malintencionadas que utilizan la estación de trabajo mientras el dueño no está.</p>
<p>Ahora, hagan la prueba en la oficina, colegio, universidad, o cualquier lado. Miren si al levantarse ell vecino (o la vecina) de su puesto, bloquea la pantalla&#8230; o en otro caso, si hay un protector de pantalla, presionen una tecla o muevan el mouse.</p>
<p>Si estando solos frente a un pc se desbloquea la sesión con solo mover el mouse, ya se puede intentar hacer cosas en el equipo, como agregar usuarios, borrar archivos, entrar a sistemas de información, etc.</p>
<p>Ahora la historia real de hace dos horas antes de escribir este post:</p>
<p>Estaba caminando feliz y tranquilo por un pasillo lleno de computadoras, en la sección de contabilidad de esa empresa. De pronto, moví el mouse y ¡oh sorpresa!, la sesión estaba abierta en un lindo windows xp sp3.<br />
Silbando la canción de las Valquirias de Wagner, me acerqué al teclado y escribí:</p>
<p>Windows + R<br />
cmd<br />
ipconfig<br />
net user admin2 Clavedeadmin1 /add<br />
net localgroup administradores admin2 /add<br />
exit</p>
<p>Luego de eso, fui a la sala wifi (que no estaba segmentada) y con CAIN me conecté a ese equipo, deshabilité el antivirus, instalé abel, obtuve las claves LM locales, quité abel, abri la unidad c$, borré los rastros de abel, exporté las claves LM, le di formato pwdump, lo pasé por un cracker gpu, conseguí la clave de administrador local, hice un nmap para buscar el puerto 139 abierto en la red, con hydra busqué cuales equipos tenían la misma clave de administrador para smb, exporté la lista, estaba el administrador de la red, inicié sesión en su máquina como administrador, quité el antivirus, instalé un keylogger y luego de eso obtuve la clave del dominio de windows.</p>
<p>Esto se evita si:<br />
1. La sesión está bloqueada<br />
2. El usuario no tiene permisos de administrador local</p>
<p>Lo anterior funciona en cualquier sistema operativo. Adicionalmente para windows:</p>
<p>3. Se desactiva el uso de LM</p>
<p>PD. En un rato salgo a almorzar con el admin de la red y le voy a contar lo que pasó.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zettalife.com/2009/12/10/la-importancia-de-cerrar-la-sesion-y-del-protector-de-pantalla-con-contrasena/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Linux o windows, el más seguro es el más actualizado y mejor configurado.</title>
		<link>http://www.zettalife.com/2009/02/26/linux-o-windows-el-mas-seguro-es-el-mas-actualizado-y-mejor-configurado/</link>
		<comments>http://www.zettalife.com/2009/02/26/linux-o-windows-el-mas-seguro-es-el-mas-actualizado-y-mejor-configurado/#comments</comments>
		<pubDate>Thu, 26 Feb 2009 16:38:51 +0000</pubDate>
		<dc:creator>Zetta</dc:creator>
				<category><![CDATA[Humor]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux Vs Windows]]></category>
		<category><![CDATA[SSH Exploit]]></category>

		<guid isPermaLink="false">http://www.zettalife.com/?p=70</guid>
		<description><![CDATA[Los típicos &#8216;flames&#8217; de windows vs linux siempre tratan de mostrar que un sistema es mejor que otro. Sin embargo, yo no voy a decir cual es mejor, solo voy a contarles una historia.
Con cierta frecuencia nos vemos con varios amigos que trabajan como &#8216;pen testers&#8217; o &#8216;hackers eticos&#8217; para probar la seguridad de diversas [...]]]></description>
			<content:encoded><![CDATA[<p>Los típicos &#8216;flames&#8217; de windows vs linux siempre tratan de mostrar que un sistema es mejor que otro. Sin embargo, yo no voy a decir cual es mejor, solo voy a contarles una historia.</p>
<p>Con cierta frecuencia nos vemos con varios amigos que trabajan como &#8216;pen testers&#8217; o &#8216;hackers eticos&#8217; para probar la seguridad de diversas empresas. Entre cerveza y cerveza, compartimos experiencias y metodologías para escalar privilegios. El fin de semana pasado, un amigo (que voy a llamar &#8216;oscurito&#8217;) me estuvo contando que en uno de sus trabajos obtuvo control total de los servidores y bases de datos (hasta ahí, una historia &#8216;normal&#8217; en nuestras conversaciones), y debido a eso, se había convocado una reunión con el grupo de tecnología y el proveedor. La reunión fue algo como esto:</p>
<p>Oscurito: Ustedes tienen huecos de seguridad debido a falta de controles en la red, no hay vlans, no hay servidores protegidos, no tienen parches.</p>
<p>Grupo de tecnología: ¿Y qué hacemos?</p>
<p>Oscurito: Implementar los controles necesarios. Por ejemplo, mantener los servidores en una vlan protegida con un firewall, actualizar los parches de los servidores&#8230;</p>
<p>Proveedor (interrumpiendo a Oscurito): ¡LO QUE HAY QUE HACER ES PONER LINUX PORQUE ES MEJOR QUE WINDOWS!</p>
<p>Oscurito pensando: ¡mierda, este tipo si que molesta&#8230; vamos a escanear su laptop que está conectada a la red!</p>
<p>Proveedor: ¡&#8230;.PORQUE LINUX ES LIBRE, NO HAY QUE PAGAR LICENCIAS, ES LO MEJOR QUE HAY EN EL MERCADO&#8230; bla bla bla bla lba!</p>
<p>Oscurito (mirando su laptop y pensando): Este tipo tiene gentoo en su pc&#8230; apuesto que no lo ha actualizado y que le corre el exploit de ssl que salió hace unos meses para conseguir su llave privada de ssh. Montemos la máquina virtual con Backtrack, ejecutemos exploit&#8230;&#8230;..</p>
<p>Proveedor: ¡&#8230;.Y ES QUE LINUX ES MÁS SEGURO&#8230;!</p>
<p>Oscurito (Interrumpiendo): ¿Está seguro que linux es más seguro?</p>
<p>Proveedor: ¡ABSOLUTAMENTE!</p>
<p>Oscurito: Entonces, ¿qué es esto? ¿es esta su máquina? (se veia una consola ssh con un ifconfig y un ls mostrando la ip y los documentos del proveedor.</p>
<p>Proveedor: &#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;</p>
<p><strong>MORALEJA:</strong><br />
1. La seguridad de un sistema es directamente proporcional a la capacidad de su administrador. Un administrador regular tendra un sistema con poca seguridad.</p>
<p><strong>LA MORALEJA OBVIA:</strong></p>
<p>1. Un sistema desactualizado es inseguro.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zettalife.com/2009/02/26/linux-o-windows-el-mas-seguro-es-el-mas-actualizado-y-mejor-configurado/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
