Entradas

Automatizando la entrada no autorizada a Windows7

Imagen
En el post anterior se mostró como conseguir acceso a Windows 7 y Windows 8, sin embargo el uso de "sethc.exe" no es la única alternativa, si analizamos un poco cómo funcionan las "Opciones de Accesibilidad" de Windows, nos daremos cuenta de que al menos contamos con otras tres alternativas, "la Lupa" (Magnify.exe), "el Narrador" (Narrator.exe) y "el Teclado en Pantalla" (osk.exe). Estas herramientas son ejecutadas con privilegios de Sistema, por lo que teóricamente podemos explotar eso para muchas cosas, con un poco de ingenio podemos crear desde un "Keylogger" para capturar la verdadera contraseña de algún usuario válido; hasta una herramienta para proteger nuestro equipo o mostrarnos los procesos en ejecución, las posibilidades simplemente son infinitas, así que para probar que tanto podemos comprometer el sistema, decidí hacer una pequeña herramienta con un par de funciones, desde realizar una copia del SAM del sistema, ...

Entrando a un equipo sin permiso

Imagen
Primero, el origen de este post fue producto de una pregunta que se me hizo recientemente, por lo que después de un muy buen rato en el silencio y las sombras, me decidí a salir de mi exilio autoimpuesto, a fin de ayudar a un buen amigo (o mejor dicho a su novia). Segundo no voy a poner disclaimer porque lo que está de más decir que esto no debería de hacerse en equipos que no sean suyos sin embargo es asunto suyo y no me pienso enrrollar demasiado con eso. Por último, como para este post en particular he creado un vídeo que acompañe la explicación, sólo explicaré lo que tal vez no se comprenda en el vídeo, la verdad es que no se si deban primero leer la explicación y luego ver el vídeo o al revés, eso ya depende de su capacidad personal para asimilar las cosas. Aclarado lo anterior entremos en materia, primero que nada explicaré en que se basa este método de acceso, el archivo que vamos a modificar se llama "sethc.exe" y sirve para activar las "teclas pegaj...

Detener la sincronización de tiempo/fechas entre Host y Guest en Virtual Box

Imagen
Ésta es otra de esas entradas que surgieron a partir de una necesidad sencilla pero para la cual no hay mucha documentación y la que hay no es del todo clara. El problema en cuestión surge al intentar cambiar la fecha del sistema en nuestro SO huésped (virtualizado) y quedar frustrados tras varios intentos porque la fecha cambia después de unos segundos, esto se debe a que un servicio en concreto se encarga de hacerlo, éste servicio es parte de las "Guest Additions", suele ser de mucha ayuda, sin embargo en ocasiones conviene cambiar la fecha de nuestro sistema ya sea para registrar programas, alterar fechas de creación de documento, seguido de una larga lista de etcéteras. Para el caso de los huéspedes (Guests) Windows se llama "VboxService.exe" y se encuentra ubicado en la carpeta "System32"  y para los huéspedes Linux "vboxadd-timesync" y se encuentra instalado en "/etc/init.d". Asumiré que tienen instaladas las "Guest...

Psicosis colectiva o experimento social?

Antes que nada quiero dedicar este post a una amiga que se encuentra en la madre España ella entenderá los motivos de la dedicatoria, aclarado lo anterior... El día miércoles 5 del presente mes en mi querido país y concretamente en ciudad Nezahualcóyotl y otros municipios, se vivió un capitulo de histeria colectiva, que según he investigado surgió por un enfrentamiento entre transportistas en el municipio de Chicoloapan en la tarde (13:30 hrs. aproximadamente) de ese mismo día, los hecho de los que solo haré un resumen puesto que no pienso politizarlos fueron los siguientes, dos grupos de transportistas se enfrentaron con palos, machetes, petardos y hasta pistolas, de lo cual oficialmente se dio a conocer el fallecimiento de una persona y al menos 7 gravemente heridas por las lesiones, el motivo de la riña fue el "territorio" en donde prestan sus servicios y que se vio "invadido" por el otro grupo, hasta aquí. Si buscan la noticia leerán basura como "...

Solución al problema con odbc pgsql (postgresql) en Windows 7 de 64 bits

Hace poco tuve que lidiar con la instalación de un driver ODBC para Postgresql desde Windows 7 (x64) la verdad es que normalmente no había tenido ningún problema para crear conexiones DSN, sin embargo por alguna extraña razón la versión "Home Basic" de este jodido sistema fue una piedrita en el zapato, como me dí cuenta de que es más común de lo que parece, decidí escribir este post a fin de compartir la solución con otros. El problema Según leí en la documentación en inglés, se deriva de que a "los genios de Microsoft" se les ocurrió dejar dos versiones del mismo programa encargado de generar los orígenes DSN ODBC (por aquello de las compatibilidades en el sistema) concretamente es un programa llamado "odbcad32.exe", hasta aquí tiene sentido y mi comentario sarcástico respecto al tema parece fuera de lugar (pero no uso el sarcasmo a la ligera), el problema es que la versión del programa de 32 bits esta alojada en la carpeta "C:\WINDOWS\SysWO...

Castigos reales para delincuentes virtuales?

El presente post lo quiero dedicar a un amigo mio del que no mencionaré su nombre por cuestiones personales pero estoy seguro entenderá la alusión. Cada vez es más frecuente oír decir "me hackearon mi cuenta de hotmail" (facebook, mail, etc), me robaron "x cantidad de mi tarjeta", etc; habría que llamar a las cosas por su nombre y no pienso profundizar más en esto porque ya escribí un post al respecto , sin embargo siempre he sido muy puntual respecto al tema, alguien que te roba tu contraseña no es un hacker solo es un ladrón, no te hackean tu cuenta de hotmail, hasta ahora no conozco a alguien que pueda contar la hazaña de haber pasado los n servidores de seguridad de hotmail hasta llegar a la base de datos y una vez adentro encontrar la forma de dumpear la base de datos y luego crackear la contraseña (para saber si les pintan el cuerno), y, si existió, seguramente le pagaron muy bien por su silencio. Entonces volviendo a lo mismo, un delincuente no ataca al...

Automatizando mac2wepkey para trabajar desde una terminal Linux

La idea de programar este script se debió principalmente a una anécdota en Pinotepa Nacional hace poco más de un año, la cosa es que había un router Huawei, pero el único cliente conectado estaba mediante cable, por lo que no había paquetes de datos válidos para romper la clave wep, así que algunos estaban intentando inútilmente inyectar paquetes en dicha red, cuando llegué al evento ya llevaban un buen rato con eso y no podían, por lo que hice uso de mi hermoso teléfono (en aquel entonces un i1 de Motorola) que bien equipado con Python, me permitió pronto conseguir la clave del router sin tener que descifrarla, hacer inyección de paquetes ni nada por el estilo, en aquel momento me di cuenta del potencial de esta herramienta considerando dos factores, por una parte una vez que Telmex se casa con un fabricante, inunda el mercado con roters de esa compañía, segundo la ventaja de no tener que hacer inyección porque además hay que decirlo estos son un poco más resi...