Home

Ultimos Mensajes del Foro

Manual Aleatorio

Analisis forense de sistemas informticos (PDF)
Muy buen documento que describe lo que es la ciencia del analisis forense informtico, con un monton de temas muy interesantes.
Leer más...

Menu de Usuario



Encuestas

En que tema estas mas interesado ?
 

Usuarios conectados

Tenemos 9 invitados conectado
fucking the Web Apps - LFI
Hacking y Seguridad - Seguridad Web/CGI
Imprimir E-mail
Escrito por JosS   
Este texto no es para nada lo que os esperáis al leer el sumario, no vamos
a ver las técnicas en sí, lo que haremos es dejarnos de explicaciones básicas y
pasaremos a profundizar conocimientos. Veremos ejemplos reales no muy comunes,
por si nos pasase en una situación real no nos quedemos con la duda de, ¿ Qué
hago ahora?. A si que podría decir no muy atrevido que este 'paper' te abre
la mente y tus aspiraciones a explotar vulnerabilidades de distintas formas,
básicamente 'Thought hacker'.

Leer más...
 
Los hackers del BlackHat han sido hackeados (kevin mitnick y otros)
Hacking y Seguridad - Analisis de Exploits
Imprimir E-mail
Escrito por SeSoX   

 

Para el que no lo sepa la conferencia BlackHat se ha estado realizando estos dias en US. La conferencia era del 25 al 30 de julio en Las Vegas. Lo que ha ocurrido por otro lado ha sido que el grupo ZF0 ha hackeado los sistemas de algunos de los hackers que estan en la BlackHat dando conferencias. Han sido hackeados entre ortos, los famosos hackers Kevin Mitnick y Dan Kaminsky.


En este articulo podeis ver una captura de pantalla del mensaje en la pagina web de Dan Kaminsky y tambien podeis ver aqui el fichero zf05.txt que han colgado en su servidor, o visto de otro modo, el numero 5 de su e-zine zf0. Si quiereis leer los primeros 4 numeros lo podeis hacer en milw0rm.

 

En este numero 5 nos dicen como el verdadero BlackHat esta fuera de esa conferencia y tambien nos comentan que ofrecen la informacion sin tener que pagar por una entrada, la informacion debe ser libre. Parte de la informacion que ofrecen es como han realizado los defaces, un log de ese resultado e informacion de los sistemas hackeados.

 

Una muestra de que el underground sigue vivo.

 
Las contraseñas en Windows IV (Redes)
Hacking y Seguridad - Windows
Imprimir E-mail
Escrito por ssantos   
Las contraseñas en Windows no sólo se utilizan para presentarse ante un sistema en local. Deben viajar por la red para mostrar las credenciales a sistemas remotos en los que se confía o al servidor de dominio que realmente gestiona y contiene los datos del usuario. Este escenario es muy común en redes internas. El usuario debe validarse contra el controlador de dominio, y también quizás contra su servidor de correo o su servidor proxy o una unidad compartida en otro Windows. Obviamente las contraseñas no viajan en texto claro por la red, aunque sea interna. ¿Cómo les demostramos que somos quienes decimos ser?
Leer más...
 
Cifrado EFS en Windows
Hacking y Seguridad - Windows
Imprimir E-mail
Escrito por ssantos   
Además de Bitlocker para Vista, Windows XP y 2000 ofrecen una seguridad integrada, aceptable y sencilla con respecto al cifrado de la información. Se llama EFS (Encrypted File System), y es una forma nativa de Microsoft que hace el trabajo del usuario mucho más cómodo. De hecho, resulta absolutamente transparente para él. Aunque existen herramientas públicas que, aparentemente, afirman poder romper el cifrado EFS, puede suponer una importante barrera para atacantes no expertos.
Leer más...
 
Autenticación LM, NTLM y Kerberos
Hacking y Seguridad - Windows
Imprimir E-mail
Escrito por GuillermoD   

Cuando se va a acceder a un recurso remoto el servidor que tiene el recurso debe autenticar a quien se conecta, para luego poder autorizarlo (o no) a acceder al recurso.

Dependiendo del sistema operativo del cliente, del servidor, si se está en grupo de trabajo o dominio y del tipo de dominio se utilizará el protocolo más seguro que sea admitido por las partes que interactúan.

Leer más...
 
Las contraseñas en Windows III (LM y NTLM)
Hacking y Seguridad - Windows
Imprimir E-mail
Escrito por ssantos   
Microsoft ha mejorado gradualmente la seguridad de su fichero SAM, pero también ha mantenido la compatibilidad hacia atrás con sistemas inherentemente inseguros como Windows 9x. Con la cada vez mayor sofisticación de herramientas capaces de atacar por fuerza bruta los hashes LM y NTLM, el cifrado (sobre todo el LM) se ha vuelto virtualmente inútil si la contraseña no es realmente entrópica y compleja. En Vista, por fin, se ha eliminado al menos el eslabón más débil, el hash LM.
Leer más...
 
«InicioPrev123456PróximoFin»

JPAGE_CURRENT_OF_TOTAL