Archivo | noviembre, 2009

Boletín de La Comunidad DragonJAR #0005

Boletín de publicación mensual, cuyo propósito es ofrecer una síntesis  a la comunidad respecto a las investigaciones, consultas, avances, eventos, noticias y todos los acontecimientos más destacados del sector durante el ultimo mes.

SUMARIO

  • Artículos Destacados.
  • Entrevista a Cristian Borghello para
  • Debilidad en Protocolos
  • Noticias Destacadas.
  • Documentación.
  • Encuestas.
  • Anuncios
  • Consultas.
  • Próximo Eventos.
  • Boletines Anteriores.

ARTÍCULOS DESTACADOS

Leer más…

TestDisk – Recupera tus Particiones y Archivos

TestDisk es un poderoso software gratuito de recuperación de ! Fue principalmente diseñado para ayudar a perdidas y/o volver discos no booteables a booteables nuevamente cuando estos síntomas son causados por software con fallas, ciertos tipos de virus o error humano (como borrar accidentalmente su Tabla de Particiones).

HdoyP TestDisk   Recupera tus Particiones y Archivos

La recuperación de la Tabla de Particiones usando TestDisk es realmente fácil, ademas de esto TestDisk puede:

  • Arreglar la Tabla de Particiones, recuperar particiones eliminadas
  • Recuperar sectores de booteo FAT32 de su copia de respaldo
  • Reconstruir sectores de booteo FAT12/FAT16/FAT32
  • Arreglar tablas de booteo de tipo FAT
  • Reconstruir sectores de booteo NTFS
  • Recuperar sectores de booteo NTFS de su copia de respaldo
  • Arreglas la MFT usando la MFT mirror
  • Localizar el Superblock de copia de respaldo de ext2/ext3
  • Recuperar de de archivos FAT, NTFS y ext2
  • Copiar archivos de particiones FAT, NTFS y ext2/ext3 eliminadas

Leer más…

XLSInjector – Inyectar Shell Meterpreter en Archivos Excel

Para nadie es un secreto que la suite ofimática mas utilizada en el mundo es Office, que se lleva la mayor parte de la cuota de mercado en entornos y Mac, de esta suite, las aplicaciones mas utilizadas son Word, y Microsoft Power Point que casi siempre están instaladas en la mayoría de computadores.

En esta ocasión les voy a hablar sobre XLSInjector, una creada en perl por keith lee que permite inyectar en un archivo XLS de Microsoft Excel una (ejecutando todo en la sin crear procesos adicionales), permitiéndonos acceder a el remotamente por el puerto 4444 y tomar total control de la maquina.

4141619399 6369cd84b7 XLSInjector   Inyectar Shell Meterpreter en Archivos Excel

Para que XLSInjector funcione adecuadamente, necesitamos lo siguiente:

Después de tener todos los elementos necesarios para el correcto funcionamiento del XLSInjector pasamos a su , que es bastante simple: Leer más…

Recogiendo Evidencias para Análisis Forense en Windows

Despues de escribir sobre la Instalación, Configuración y Uso del Microsoft Cofees nuestro amigo Seifreed nos regala otro articulo relacionado con el análisis en entornos , en esta ocasión recogeremos para un posterior análisis de estas.

Indice

  1. Introducción
  2. Obteniendo volátiles
  3. Obteniendo datos no volátiles
  4. Clonando el disco
  5. Referencias

Leer más…

¿Como Eliminar la Contraseña de un PDF?

Es muy molesto cuando tenemos un documento que nos interesa en , que tiene restricciones para imprimir, visualizar o incluso copiar texto y nos pide contraseña valida para eliminar estas restricciones, en este articulo hablaremos de una solución para eliminar esas molestas restricciones impuestas por el autor del .

4139108989 43781dac65 ¿Como Eliminar la Contraseña de un PDF?

Básicamente existen dos  formas de eliminar las de los PDF, la primera es utilizando la fuerza bruta, es decir, probando muchas contraseñas, mediante un diccionario o generando estas sistemáticamente hasta dar con el , la otra forma es utilizando un software especializado, que elimine la contraseña de los PDF, de esta forma, simplemente se eliminan las restricciones del archivo PDF, permitiendo disfrutar de él plenamente y hacer con el lo que queramos. Leer más…

Descargar e Instalar Google Chrome OS

Antes de descargar e instalar el nuevos sistema operativo de google, es necesario saber de que se trata el ya famoso  OS, les dejo este vídeo donde explican claramente de que se trata:

Ahora que tenemos claro de que se trata Google Chrome OS vamos a instalarlo en nuestro PC, actualmente hay 2 versiones del Google Chrome OS liberadas, una creada por un Jon Ursenbach de GDGT y otra creada por Mark Renouf la versión que utilizaremos para este articulo es la creada por Renouf. Leer más…

Instalación, Configuración y Uso del Microsoft Cofee

Hace poco nos enterábamos que Cofee (Computer Forensic Evidence Extractor), la suite que Microsoft le regala a las entidades policiales desde Junio del año 2008, se había filtrado en Internet, en nuestro amigo Seifreed ha conseguido una copia de Microsoft Cofee y nos muestra como es la instalación, configuración y uso del Microsoft Cofee.

oeMq0 Instalación, Configuración y Uso del Microsoft Cofee

Pero… ¿Que es y de que está formado Microsoft Cofee?

Es una “unidad de almacenamiento USB”, que fue distribuido en silencio a un puñado de organismos policiales, El dispositivo contiene 150 comandos que puede disminuir drásticamente el tiempo necesario para reunir pruebas digitales, que es cada vez más importante en la delincuencia en el mundo real, así como los delitos informáticos. Puede desencriptar y analizar la actividad de Internet de una computadora, así como los almacenados en el ordenador.

Leer más…

El reemplazo de Milw0rm

Mucho se ha hablado últimamente sobre milw0rm.com , que str0ke (su autor) había muerto, lo cual fue desmentido luego gracias a twitter, que el sitio seria mantenido por otro grupo de personas (aunque desde septiembre no se actualiza) y en medio de las dudas sobre el futuro de este proyecto han salido varios candidatos que pretenden servir de reemplazo como por ejemplo inj3ct0r.com que es una copia exacta de milw0rm.com a modo de mirror para tener un backup del sitio en caso que deje de funcionar definitivamente (si lo hace).

exploita El reemplazo de Milw0rm

En esta ocasión les voy a hablar del que a mi parecer será el sucesor de milw0rm y continuara con el legado dejado por str0ke, se trata de explo.it un que pretende ser una de como lo era milw0rm pero con algunos beneficios que listare a continuación: Leer más…

Debilidad en Protocolos

Las debilidades en  los protocolos y como descubrir estas debilidades es algo que alos de y las personas interesadas en la informatica nos debe interesar, en este podcast, realizados por Fernando Quintero (nonr00t) para sus alumnos de Administración de Redes del SENA,  explica de forma clara y fácil de comprender que es la debilidad en los protocolos y como encontrar estas debilidades.

Les dejo entonces la explicación de nonroot sobre debilidad en protocolos.
trans1 Debilidad en Protocolos

La banda sonora de los podcast no pretende dar muestra de lo geek de su autor…. jejejeje

Otros podcast de esta serie: