Inicio | Julio 2007 »

Junio 2007 Archivos

Junio 25, 2007

Primera entrada del blog

Hola a todos,

Trás mucho tiempo dudando, al final me he decidido a montar un blog dado que parece que hoy en día si no tienes un blog en internet, no existes (XDDD).

La verdad es que aún no se a ciencia cierta que contenido iré metiendo en esta página, dado que las cosas que publico suelen estar en mil sitios diferentes, totalmente desordenadas.

Creo que probare suerte escribiendo algún artículo de seguridad informática, colgaré algunas herramientas, y de vez en cuando alguna cosa personal.

Lo dejo por ahora, que no os quiero aburrir, y si lo hago, siempre podeis iros a mi página favorita

el maravilloso mundo del teletrabajo

Creo que soy uno de esos pocos privilegiados que saben que es eso del teletrabajo. Se que suena a leyenda urbana, pero existe!!

Los últimos años los pase trabajando en Madrid. No es un mal sitio aunque como me dijo un amigo, Madrid es un buen sitio si tienes dinero y tiempo libre. Obviamente, teniendo que trabajar, lo del tiempo libre desaparece, y lo del dinero es algo que nunca te llega.

La experiencia ha sido muy positiva, y he disfrutado mucho en esa ciudad, aunque la morriña ha podido conmigo y finalmente, gracias a una oportunidad profesional, me he vuelto a galicia, trabajando desde casa. Lo necesario, al menos en mi caso es:

- portatil
- conexion a internet (adsl / tarjeta wireless / tarjeta 3G )
- Telefono movil
- Un despertador
- webcam (opcional)
- Acceso VPN

Aunque llevo poco tiempo con esto, he calculado que a la semana gano para mi entre 15 y 20 horas de tiempo libre, y trabajando lo mismo o más que antes.

Os adjunto una foto de mi nuevo despacho, con vistas, que nada tiene que ver con el bloque de hormigon que veía desde la ventana de madrid.

teletrabajo.jpg

Junio 28, 2007

pwdump7

Actualmente hay muchas versiones de herramientas como pwdump o fgdump que se encargan de volcar los hashes de un sistema windows, para que puedan ser posteriormente descifrados. Cada version de estas herramientas tiene su propio modo de funcionamiento, creando servicios, inyectando código al proceso lsass, sin embargo, hay formas de hacer que estas versiones dejen de funcionar, por ejemplo deshabilitando los recursos administrativos, o eliminando privilegios de debug a un usuario administrador.

Pwdump7 sin embargo funciona de una forma totalmente diferente. Este software funciona con su propio driver de sistema de archivos, usando tecnologia del software de deteccion de rootkits rkdetector de forma que un usuario con privilegios de administración, será capaz de volcar directamente los ficheros de registro SYSTEM y SAM directamente del disco duro.

Una vez volcados, se extraera la clave de syskey del fichero SYSTEM y se utilizará para generar los hashes lanman y ntlm del fichero sam, en un formato igual al que otras versiones de pwdump hacen.

Esta version es todavia una beta, y necesita alguna funcionalidad mas que ire añadiendo a lo largo del tiempo.

- soporte de FAT32, que actualmente esta deshabilitado.
- Modificacion de contraseñas "online", actualizando las contraseñas de cualquier usuario directamente sobre el fichero SAM. De esta forma, no quedarán trazas en el sistema de que el fichero/password ha sido manipulado.
- compilar directamente con openssl (ahora requiere una de las librerias en el path)

Podeis descargar aqui la ultima version de pwdump7

Acerca de Junio 2007

Esta página contiene todas las entradas publicadas en Andres Tarasco en Junio 2007. Están listadas de más antiguas a más recientes.

Julio 2007 es el siguiente archivo.

Puede encontrar más en la página principal o mirando a través de los archivos.

Powered by
Movable Type