Archivos de Etiquetas: Windows
LapSec – Asegura tu Laptop con un Click

LapSec – Asegura tu Laptop con un Click

LapSec (Laptop Securer), es una destinada a automatizar los cambios más aconsejables para asegurar en un ordenador portátil. Básicamente, agrupa en un solo botón varias tareas. No está destinado a asegurar “por completo” un sistema, sino que pretende facilitar las modificaciones más importantes para un “bastionado” de ordenador portátil, mucho más susceptible de ser perdido o sustraído. Evidentemente, estas medidas también son útiles para un ordenador de sobremesa. También es importante destacar que hay más medidas de aplicables a un portátil en particular y en general, pero que no han sido implementadas en LapSec por resultar medidas más “genéricas” que se salen del objetivo del programa: activar funcionalidades de seguridad especialmente útiles para .

LapSecss LapSec   Asegura tu Laptop con un Click Leer más…

Wireshark Portable

es una de esas que no pueden faltar a la hora de realizar un , ya que mayoría de veces por las redes que se analizan pasan una gran cantidad de datos sin cifrar que ponen en riesgo la de la organización.

wireshark Wireshark Portable

El problema es que para utilizar Wireshark, es necesario instalar las librerías Wincap, lo cual necesariamente deja un rastro en el equipo utilizado, algo nada recomendable y algunas veces prohibido en este tipo de auditorias. Leer más…

El Atacante Informático – Capítulo 3

Este es el tercer capitulo de “El Atacante Informático”, un libro escrito por Jhon César Arango, que se publicará capitulo a capitulo de forma gratuita y de manera bimestral, simultáneamente en IT Forensic y en La Comunidad DragonJAR.

capitulo3t El Atacante Informático – Capítulo 3

Este libro reúne desde los conceptos más básicos a los más avanzados de la Seguridad Informática. En este capitulo, conoceremos los ambientes operativos más utilizados como son GNU y . Se explica las diferentes versiones, su arquitectura y la forma como opera la en ellos.  El objetivo principal de este capítulo es explicar al lector la forma como opera un sistema operativo con el fin de que puede entender perfectamente su funcionamiento y en el caso de una defensa o un ataque sepa ubicar fácilmente su objetivo. Leer más…

“Crean” un navegador pensando en su seguridad

La empresa de Comodo, famosa por su Antivirus y Firewall, ha creado un llamado Comodo Dragon,  pensando totalmente en la del usuario.

comododragon Crean un navegador pensando en su seguridad

Comodo Dragon esta basado en el navegador Chromium (igual que ), pero ademas de las características que ya incluye Chromiun el nuevo navegador de Comodo incluye las siguientes: Leer más…

¿Cómo tomar control de un Dominio en Windows?

Los “” en , facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y , pero es una practica muy común (aunque poco recomendada) que los administradores de estos reutilicen la clave que usan para el usuario de un equipo en los de windows.

dominio ¿Cómo tomar control de un Dominio en Windows?

En el siguiente vamos a ver como  tomar el control de un dominio en windows, cuando se presenta el caso de Reutilización de comentado anteriormente: Leer más…

Antivirus Gratuito con Poco Consumo

No recuerdo la ultima vez que use un antivirus para mi estación de trabajo!, tal vez sea porque ya no uso desde hace unos siete u ocho años, cuando decidí migrar a un sistema operativo mas limpio, sano, y altamente honesto con el usuario final, es decir, migre a GNU-.

Sin embargo, con el pasar del tiempo, hemos visto como los y antivirus han proliferado en la nube, volviéndose un negocio cada día mas importante!.

Durante mi trabajo en la empresa XYZ, fueron muchos los proveedores que nos llegaron con soluciones de antivirus, algunos de ellos con muy buen éxito en mis pruebas de virus, algunos otros exageradamente caros y malos!

Bueno, dejemos a un lado el parloteo, y vayamos al asunto, la idea de esta guía, es demostrar como algunas empresas de software disfrazan las famosas actualizaciones de firmas como si fuera un texto plano que se baja a una maquina, y donde figuran las firmas de virus conocidos!. En realidad se esta bajando todo un archivo ejecutable, es decir un binario, que en su interior contiene las dichosas firmas, y que usa un frontend o interfaz gráfica para ser mas amistoso con el usuario final pero que en realidad no es necesaria y solo consume innecesarios. Leer más…

Como realizar un borrado seguro usando BleachBit

es una multiplataforma (tanto como ) que nos permite realizar un borrado evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de , siempre la forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este pequeño articulo pretendemos  explicar un poco mas a fondo esta herramienta, la cual es muy útil por que podemos borrar mucha información critica con solo un par de clicks.

borradof Como realizar un borrado seguro usando BleachBit

La instalación es muy sencilla,  pueden descargar el paquete para su sistema operativo (si es GNU/ pueden el paquete según su distribución), o si lo prefieren aquellos usuarios de debian y derivados pueden la herramienta desde los repositorios: Leer más…

Video: Explotando WM Downloader

es un reproductor de y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de y SHOUTcast Streams. Con este programa puedes descargar de manera muy sencilla todos tus o videopodcast favoritos.

screenshot Video: Explotando WM Downloader

Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una de tipo “stack overflow” creando m3u corruptos. A continuación el vídeo,  y el exploit lo pueden visualizar desde acá. Leer más…

Vulnerabilidad 0-day en todas las versiones de Windows

no ha empezado el año bien con respecto a la de sus productos, mientras muchos todavía esperamos los parches oficiales para el 0-Day en el  Internet Explorer que se anuncio hace poco, hoy sale a la luz publica otro 0-Day que afecta a todas las versiones del sistema operativo Microsoft Windows.

4291646450 4571861db7 Vulnerabilidad 0 day en todas las versiones de Windows

Este fallo descubierto por el investigador Tavis Ormandy (miembro del equipo de seguridad de google), se aprovecha del soporte heredado de aplicaciones de 16 bits que Windows viene heredando desde su versión “NT” y permite a un atacante obtener privilegios de SYSTEM (máximo privilegio en el sistema) en un sistema . Leer más…