manipular disco duro en red local.

hola buenas.

antes de nada decir que todo lo que solicito lo quiero para aprender y para ver como es de seguro mi sistema y si puedo infiltrarme en el mismo.

alguien sabe como podria acceder a los datos del disco duro de mi pc desde otro pc evidentemente? (el otro pc esta conectado a mi red wifi, por si es mas facil si los 2 estan conectados a la misma red)

aver si alguien tendria algun tuto o sabe de algo que me pueda ayudar ya que me gustaria aprender cosas de estas y que sean utiles.

SI ALGUIEN NO QUIERE POSTEARLO AQUI POR COLOCARLO A VISTA DE CUALQUIERA POR FAVOR COMENTADMELO POR PRIVADO.


no quiero que se me juzgue por este hilo, solo pido informacion y demas, estoy tratando de hacer las cosas bien y no creo que haya que cerrar el hilo si lo hago contra mi mismo.

un saludo y muchsiimas gracias, de veras!
Me recuerdas a Guybrush Threepwood y su "Quiero ser pirata".

No quiero ser condescendiente, pero no hay ningún manual de "hacker", ni ningún tutorial ni nada por el estilo. La gente que sabe hacer esas cosas ha sido a base de estudiar, probar, leer, fallar y volver a intentar.
No esperes que en este foro ni en ningún otro te ayuden a hacer algo así, aunque sea con "fines educativos".

A parte de lo anteriormente expuesto, no das ningún dato con el que se te pudiera ayudar. Es decir, por ejemplo:
- SO al que quieres atacar y nivel de parcheo
- SO desde el que quieres atacar
- Software instalado en el ordenardo "victima" (tipo flash, java y cosas así) que pudiera abrir puertas con vulnerabilidades.

Saludos y espero que este mensaje no te moleste y unicamente te anime a que mires, busques y estudies. Explota esa curiosidad, te puede llevar muy lejos.
Yo me compré un libro llamado Hacker de editorial Anaya (creo), que explica las técnicas y programas más utilizadas por los hacker, yo me lo compré más o menos que por lo que quieres tú, porque tenía curiosidad sobre cómo podían conseguir tantas cosas los hacker.
lo primero muchisimas gracias a los 2, pensaba que o pasarian de mi o cerrarian el hilo o simplemente me abucheariais como si hubiese dicho: quiero piratear la wii ... me he sorprendido para bien.

la verdad esque no me desilusiona ni nada tu comentario, sino que cada vez tengo mas ganas por aprender esto como lo he tenido con otras cosas hasta que lo he aprendido, ademas quiero ser informatico y hay que empezar por cuenta propia tambien jeje

bueno al tema:

so de pc de atacante: win7 si puede ser, sino pues uso mi otro pc con xp
so del pc victima: win xp o win vista, hay para elegir
software usado: se tiene el flash instalado en el pc victima.

aver si me puedes ayudar o decir algo por donde yo puedo tirar.. es como las auditorias wifis que no sabes pro donde empezar hasta que le pillas el truquillo.

un saludo y gracias de nuevo!
Ve a INICIO>EJECUTAR y escribe

telnet://kevin-on-demand.takedown.com:4006/


Al menos te divertiras un rato
theelf escribió:Ve a INICIO>EJECUTAR y escribe

telnet://kevin-on-demand.takedown.com:4006/


Al menos te divertiras un rato


que es eso?
Pruebalo y saldras de dudas...
Lo primero, penetrar en un sistema ni es sencillo ni siempre de la misma forma.
En la actualidad existen herramientas automatizadas que simplifican el pentest pero sólo son 'eficaces' contra sistemas poco seguros ( por otra parte la gran mayoría de ordenadores domésticos e incluso muchas empresas )

Lo segundo, quieres hacerlo desde W7, bien, aunque algunos no lo crean las mejores herramientas de seguridad y pentest están e incluso son en exclusiva para Windows.
Peeero cuestan unaaa paaasta, por ejemplo Core Impact tiene una licencia anual de unos 30.000 pavos, eso sí, hackea una red con dos click de ratón él solito.

Tercero, solución?
Pásate al soft gratuito, Nessus, Metasploit, W3AF ... y un largo etc.
Aunque los tienes en W7 casi todos, mejor descarga BackTrack 4, un Linux Live iniciable desde CD o USB especialmente configurado para éstas labores.

Cuarto, mucho leer, estudiar y pasar horas delante del ordenador.

Un saludo.

PD: O me llamas a mí y te los 'hackeo' en 5 min. [poraki]
poxolate3 escribió:Yo me compré un libro llamado Hacker de editorial Anaya (creo), que explica las técnicas y programas más utilizadas por los hacker, yo me lo compré más o menos que por lo que quieres tú, porque tenía curiosidad sobre cómo podían conseguir tantas cosas los hacker.


En general merecen la pena estos libros? He visto uno por mi biblioteca y tenía ganas de échale un vistazo, no recuerdo el nombre :( .
En general salvo alguna excepción los libros titulados 'hacker' son basura.
En general salvo alguna excepción evita Anaya por completo para informática que no sea Adobe.
En general salvo alguna excepción para estos temas, Osborne/McGraw-Hill

Los únicos libros con la palabra 'hack' en el título que son recomendables ( de entre los muchos que conozco ) son los 'Hacking Exposed' de Stuart McClure.
nota: Los 'Hacking Exposed .....' que tratan temas concretos como el 'Hacking Exposed Wireless' son de otros autores ( Hacking Exposed se ha convertido en una franquicia ) y varían en calidad aunque siguen tratando los temas con seriedad; ... se pueden leer.

Libros sobre seguridad informática existen bastantes completamente recomendables.
Como he comentado antes casi todo en Osborne/McGraw-Hill

En resumen, eliminando aquello que el sentido común nos indica que es un timo, el conocimiento sigue estando almacenado en los libros.

Un saludo.
No dice hack en la portada, pero de los libros q mas me han ayudado siempre, es uno q se titula "Redes de computadoras" de Tanenbaum.

Es antiguo, pero da la impresion de nunca pasar de moda.

Lo menciono, porque una parte importante de la seguridad, es comprender como funciona la red en si misma (fisicamente, protocolos..etc)

Del mismo autor, compre hace poco el libro de Sistemas Operativos, porque me lo perdi en su epoca, y realmente es una gozada, asi que cuando lo termine, lo pondre a la altura del de redes, en cuanto a valor por pagina XD
Es que precísamente sin un conocimiento amplio de arquitectura de redes y sistemas operativos no se puede hacer hacking.
Primero es necesaria 'la ciencia base' para después dedicarse a temas espécificos.

Hablando sobre libros de informática en general publicados en castellano la guía básica es la siguente:
Adobe Press publica a través de ANAYA
Microsoft Press publica a través de McGraw-Hill
Cisco publica a través de McGraw-Hill ...
Otros temas, en especial seguridad, redes, etc ... Osborne/McGraw-Hill, O'REILLY
O'REILLY publica en ocasiones a través de ANAYA
La editorial RA-MA también tiene material interesante.

Como dije en el otro post, lo mejor ( casi lo único ) con 'hack' en el título es 'Hacking Exposed' ( versión 6 la última )
Existen además 'Hacking Exposed Linux', 'Hacking Exposed Windows', 'Hacking Exposed Wireless', etc ... de otros autores ( una auténtica franquicia ) que tratan temas concretos con más profundidad aunque no todos los autores tienen la calidad literaria del libro fundamental pero son igual de interesantes.

Sobre el tema principal del hilo,
existen dos maneras de realizar hacking, la amateur y la profesional. Las utilidades que empleemos dependerán de éste factor.
En un nivel profesional el tiempo es oro, debemos utilizar herramientas 'profesionales' que automaticen el proceso, sean rápidas y eficientes ( que no nos compliquen la vida con muchos comandos por ejemplo ) pero éstas como dije antes son caras.
Como amateur no tenemos la presión del tiempo, podemos usar herramientas gratuitas para Unix/Linux.
Lo mejorcito es la distro Linux Backtrack que viene preconfigurada con todo un arsenal de utilidades.
La diferencia radicará en la sencillez y el tiempo empleado porque se puede hacer 'casi de todo' con Backtrack, todo no se puede, un ejemplo, Metasploit ( incluido en la distro ) es potente pero hay cosas que no hace como por ejemplo penetrar en otras máquinas a través de úna comprometida, algo que sí haría Core Impact ( además de incluir también los xploits de Metasploit )
Realmente ( sí se podría hacer a costa de mucho tiempo ) en Backtrack ( o similar ) con paciencia y empleando diversas herramientas podríamos comprometer una red entera saltando de ordenador en ordenador como si de un gusano se tratase, pero si en ello tardamos X tiempo, Core Impact ( lo pongo como ejemplo de aplicación profesional ) lo haría en 10 veces menos tiempo y mucho más fácil.
Si además sabemos programar nuestras posibilidades de éxito aumentan pero a costa de más tiempo ( podemos programar aquello que necesitemos y no exista o mejorar algo existente )

La gran ventaja de utilizar Unix/Linux y aplicaciones gratuitas desde mi punto de vista es que así es cómo de verdad se aprende, de hecho así hemos aprendido todos he incluso las seguimos utilizando para muchas cosas.

En resumen, al creador del hilo, descarga Backtrack 4, copias la .iso a un pendrive con Unetbooting, inicias el ordenador desde él y a trastear.
Te queda un muy largo camino de aprendizaje.

Un saludo.
hola buenas!!


lo primero dar las gracias a todas las personas que an contestado, gracias :)

lo segundo decir que tengo muchas ganas y que me gustaria aprender ya!

ya tengo el cd live de back tranck 4 (o como se llame) que lo he usado para probar auditoria wifi de wpa, nada estube solo unos minutos ya que no he tenido mucho tiempo...

empezare a probar cosas que me habeis dicho y demas y lo comentare, muchas gracias de veras! :D
hola buenas!

vengo despues de unos dias con cosas aprendidas pero me falta un pasito solo para terminar de hacer lo que quiero (eso espero)

os cuento:

he conocido cain y abel, un software bastante bueno y que me puede servir para controlar los demas pc´s de la casa.

he conocido el shadow security scanner el cual poniendo la ip del pc que quiera yo atacar me scanea posibles bug para atacarlo.

eso lo ago bien, me llego a descargar el exploit en c PEERO nose compilarlo :(

he probado el cygwin y a lo ultimo cuando tengo k poner gcc me da acceso denegado...

he probado el lccwin32 pero me dan muchos errores y no se hace (o no se seguir los pasos, ya que unicamente abro el archivo con ese programa y le doy a cmpilar directamente)

creo que solo me falta compilar el exploit y ejecutarlo para que el otro pc le aparezca un error de memoria o noseque... (aun no he podido ver ese error en el otro pc por que no he terminado lo anterior)

como podria compilar el exploit bien para que todo terminase??

PD: mi pc es windows 7 por si importa..
el exploit esta basado en C y mi finalidad es acceder al disco duro del otro pc y poder controlarlo. pregunta expontanea: ¿como puedo reconocer si un exploit es para esa finalidad?

muchsimas gracias!! :D
pupila1992 escribió:hola buenas.

antes de nada decir que todo lo que solicito lo quiero para aprender y para ver como es de seguro mi sistema y si puedo infiltrarme en el mismo.

alguien sabe como podria acceder a los datos del disco duro de mi pc desde otro pc evidentemente? (el otro pc esta conectado a mi red wifi, por si es mas facil si los 2 estan conectados a la misma red)

aver si alguien tendria algun tuto o sabe de algo que me pueda ayudar ya que me gustaria aprender cosas de estas y que sean utiles.

SI ALGUIEN NO QUIERE POSTEARLO AQUI POR COLOCARLO A VISTA DE CUALQUIERA POR FAVOR COMENTADMELO POR PRIVADO.


no quiero que se me juzgue por este hilo, solo pido informacion y demas, estoy tratando de hacer las cosas bien y no creo que haya que cerrar el hilo si lo hago contra mi mismo.

un saludo y muchsiimas gracias, de veras!


Haber acceder remotamente a un disco duro de un ordenador X no es hackear un ordenador eso lo hago yo en clase every day...
Para los que no lo sepan windows por defecto comparte todos los discos duros y la carpeta donde este instalado el s.o

En caso de oficinas, clases etc... donde son equipos locales y no en dominio, generalmente al usuario se le dan permisos de usuario/usuario avanzado o aveces administrador (aunque no deberian)...
La cosa es que la mayoria de gente por vageria o ir mas rapido hace clonaciones es decir instala el s.o los programas etc... imagen y luego por pc la instalacion son 10 minutos...
Como suelen dejar una cuenta "Administrador" aparte para "el informatico" con que sepas la contraseña de esa cuenta sabes que todos los pc son clones asi que tendran la misma cuenta y password.

Obten dicha cuenta con el ophcrack de tu pc y sabras la de todos los de la red ya que tienen la misma, ahora ya puedes hacerle lo que quieras [ginyo]
O bien si te conoces un usuario/contraseña de su equipo ya tienes control.

Nada de mierdas de troyanos ni jilipoyeces por el amor de dios que es una red local leñes dejaros de tonterias solo necesitas la consola de comandos un usuario y un password, ni siquieras necesitas telnet, pero puedes activarselo si te es mas comodo...

Solo tendras que aprender a usar los comandos que todo el mundo deberia saber ya que son cultura general...

Si quieres algo de info sobre los comandos del simbolo del sistema (cmd) mas usados para lo que tu llamas "hackeo" me dices y te dire como crear conexiones entre pcs, como ver sus ejecutables o servicios activos, como cerrarle un ejecutable, programar una tarea (localmente), y como abrir tu explorador de ficheros en cualquiera de sus unidades.


Ahhh por cierto el libro ese "Hackers" de anaya yo me lo compre hace años su revision 4ta ya que tiene mas fallos en la traduccion o faltasortograficas que paque....
La verdad es que no cuenta nada interesante lei bastante y no contaba nada practico ni teoria util era como ver un documental de los 80/90 del discovery de los inicios de los hackers.... no era muy util que digamos para mucho...

PD: el cain y abel si no me equivoco es un cliente servidor no?? osea un toyano... yo no te lo recomiendo que lo hagas asi si lo tienes en tu red lan ya que dependes de un troyano que si le da por ponerse antivirus puede que un dia el antivirus diga "ehhh troyano", adios troyano y adios tu acceso a ese equipo.
Encambio ningun antivirus/firewall detecta una conexion de carpetas compartidas "nativa" del sistema operativo. Mientras sepa un usuario y contraseña de su equipo ya puedes navegar por su disco duro y hasta ejecutar x comandos que hara que el haga x acciones dandonte ciertos privilegios...

Sin instalarle software ni a el ni a ti solo usando la consola de comandos y sabiendo un usuario/password.
lo primero muchisimas gracias por la informacion tan detallada que me dices :)

despues decirte antes de nada que el cain no es un troyano, mi pc desde donde "espio" por asi decirlo, tiene instalado un antivirus y nada de nada. no es malo (o eso creo yo).

me gustaria saber como poder hacer la conexion y tener control sobre ese disco duro. (el otro pc al que quiero atacar no le tengo puesta ninguna contraseña, no necesitaria logearme en nada verdad, se deberia poder entrar directamente? )

un saludo y mejor te pregunto lo de los comandos por mp.
pupila1992 escribió:lo primero muchisimas gracias por la informacion tan detallada que me dices :)

despues decirte antes de nada que el cain no es un troyano, mi pc desde donde "espio" por asi decirlo, tiene instalado un antivirus y nada de nada. no es malo (o eso creo yo).

me gustaria saber como poder hacer la conexion y tener control sobre ese disco duro. (el otro pc al que quiero atacar no le tengo puesta ninguna contraseña, no necesitaria logearme en nada verdad, se deberia poder entrar directamente? )

un saludo y mejor te pregunto lo de los comandos por mp.


Buenas... Lo primero es que a parte de estar conectados ya sea por wifi o por cable a un mismo router y por tanto "en la misma red", esteis en el mismo grupo de trabajo ya que si estais en distintos grupos de trabajos no estais como tal en la misma red y es posible que no os llegeis a ver los equipos. Lo general es que todo el mundo este (si no lo ha cambiado) en GRUPO_TRABAJO.

EXPLORADOR:
------------------------------------------------
Si solo quieres ver su disco duro y manejarlo etc... es tan simple como ir al explorador y poner "\\direccionip\" o "\\nombredehost\" y tecnicamente deberia salirte sus carpetas compartidas, impresoras compartidas etc... vamos "lo que el quiere que veas" con un nivel de restriccion.

Si puedes acceder y por tanto los pcs "se ven" es tan simple como por ejemplo poner "\\ip\c$" te pedira usario y password lo pones y ya estas dentro... Si quieres la unidad "D" cambias la "C" por "D" o por la unidad DE DISCO DURO, que prefieras. Si poner ADMIN sera su carpeta de windows. El dolar al final implica que esta compartido pero como oculto.

Nota: Creo que era necesario tener password en el usuario (y saberselo). Tambien puedes provar en tu equipo a crear un usuario con el mismo nombre y contraseña, tecnicamente al acceder al otro equipo al tener el mismo user/password no te la suele pedir la mayoria de las veces... No se si denominarlo como bug o no...

Con solo esa tonteria podras acceder a sus carpetas via explorador... aunque aveces alomejor la persona ha marcado "no compartir" pero windows es basura y tienda a compartirlo asi que si accediendo desde la barra de explorador te da acceso denegado envez de preguntar cojes vas a ejecutar y pones "Explorer.exe \\ip\c$" y no me preguntes porque pero su limitacion de no compartir del otro equipo DESAPARECE O.OU... un bug de cojones (pero aveces solo funcionaba una vez haya reiniciado desde "marcar no compartir").

Pero vamos que la gente se cree "lo marco y ya esta" pero al reiniciar si accedes de esa manera ("Explorer.exe \\ip\c$") a la mierda su seguridad de "no compartir unidad de disco duro"... se autocomparte... Es lo que tienen las hora de aburrimiento en clase y uno 20 equipos con los que trastear [fumando] [fumando]


COMANDOS:
------------------------------------------------
Hay varios comandos esto en realidad es lo mas interesante almenos para mi...
Por ejemplo con "net view" ves los host de tu red... con un simple ping a ese nombre de host sabes su ip tambien.
Con Net use estableces una conexion "ipc$" entre tu equipo y la victima sabiendo un usuario y password (OJO ES NECESARIO QUE TENGA PASSWORD).

Una haya una conexion entre ambos puedes ver sus ejecutables con "Tasklist" o cerrarlos/matarlos con "Taskkill".
Puedes programarle tareas con el comando AT.
Puedes ver los servicios activos/iniciados, asi como cambiar el tipo de arranque (automatico, manual, deshabilitado...) y iniciar y parar servicios con el comnado SC.

Tambien debes tener en cuenta que en su carpeta de "inicio" del usuario en concreto o en ALL USERS son las cosas que se ejecutan al inicio cada vez que arranca ese usuario o esos usuarios (all users), de manera que si dejas un exe, un bat, una imagen o lo que sea ahi se abrira cuando se reinicie el pc y enprincipio siempre que se encienda...

Tb estaria bien que aprendieses a usar el comando "REG" que manipular el registro de windows ya que le puedes programar una tarea que sea un "reg" y cuando llegue el momento el la ejecuta asi mismo... ya sea dentro de 1 minuto, dentro 1h o manaña....

Y los tipicos comandos como cd, dir, etc... y ficheros batch (.BAT) un poco.



Posibles fallos con los que te puedas encontrar:
---------------------------------------------------------------------
Que al acceder a su unidad oculta no me deje poner usuario sino que me sale "inivitado".
Solucion: Tienes que activar el uso compartido de archivos avanzado en el pc victima (o mas bien desabilitar el compartir simple).

Que la victima tenga un xp home (o un home algo) donde no comparta de serie las unidades de red...
Solucion: No comparte las "unidades" en red pero si las conexiones ipc$, conectate via consola con net use usando un password y contraseña y luego si quieres activale el servicio telnet por ejemplo, o bien añadele sus discos duros a compartir "remotamente hablando", con alguna tarea programada.

Le he programado una tarea que es "cerrarse un programa" (taskkill explorer.exe por ejemplo) con el comando AT (tareas programadas) pero luego no se le cierra...
Solucion: debes tener cuidado y saber el s.o de la victima o mas bien los servicios que el tiene, un xp home no tiene "tasklist" ni "taskkill" para poder matar un proceso en xp home se usa "pskill" por ejemplo... Pero esto es en caso de que quieras que el ejecute algo con alguna tarea programada.
En caso de matarle tu un proceso a distancia desde tu pc en principio con taskkill deberia de ir...

Mis victimas tienes Vista o 7 y muchas veces me da acceso denegado directamente (por consola) ¿porque?
Solucion: Esto me lo comento un compañero que estaba haciendo un programita para "controlar/joder" a su hermanita pequeña [+risas] [+risas] , mas que nada porque aveces la madre le dice a dormir y la cria pues no se va ... Asi que estubo trasteando con esto y se dio cuenta que siempre le decia "acceso denegado", googleando un poco, nos dimos cuenta que añadiendo una clave en el registro del pc victima (o cambiarla si ya existe) ya te dejaba hacerle de todo, hasta un shutdown remoto O.Ou, cuando de supone que el apagado remoto es un servicio aparte que tienes que activar [+risas] [+risas]
Ahora mismo no me acuerdo del registro en si...
venga va que al final la cosa parece que se anima ^^
No veo razon para dar una explicacion sobre seguridad, a un post que tiene "hackear" en el titulo... aunque me parece educativo tu post Klausus.

En todo caso, una observacion personal. Windows no es basura, el problema es el usuario que lo usa

Primero, el usuario normal, deveria usar Windows Home, que no tiene recursos compartidos administrativos ni ocultos.Y es el que te venden con los PCs cuando lo compras nuevo.

Si usas Windows Profesional, pero no tienes ni idea de nada.... pues estas usando el windows equivocado... por ende, problema tuyo si tienes mal configurado todo.

Flipo, cuando veo a gente con 2003 server instalado, totalmente mal configurado, pero como es el windows "mas avanzado :-? " mola mas...

En todo caso, me parece a mi que la mayoria de las personas, por desconocimiento, no usa passwords para nada.
Y no se puede acceder a los recursos comp. administrativos si el usuario administrador del equipo no tiene una clave asignada.
yo creo que los hackers no existen y son una leyenda urbana creada por los altos mandos para justificar sus cagadas.
theelf escribió:No veo razon para dar una explicacion sobre seguridad, a un post que tiene "hackear" en el titulo... aunque me parece educativo tu post Klausus.

En todo caso, una observacion personal. Windows no es basura, el problema es el usuario que lo usa

Primero, el usuario normal, deveria usar Windows Home, que no tiene recursos compartidos administrativos ni ocultos.Y es el que te venden con los PCs cuando lo compras nuevo.

Si usas Windows Profesional, pero no tienes ni idea de nada.... pues estas usando el windows equivocado... por ende, problema tuyo si tienes mal configurado todo.

Seamos francos, en clase uso windows (XP) y en casa la mayoria del tiempo he usado y uso actualmente windows, el vista lo tube un mes el 7 todo su tiempo de beta y el xp pues obiamente mucho mas =)

Y me conozco fallos de cada uno y cuando digo fallos no tienen porque ser bugs del s.o, algunos son provocados por el usuario como bien dices.

Pero un windows xp, un vista o un 7 en un entorno "de casa", o para educacion lo veo bien...
Pero a nivel de empresa... como monter una red con "grupos de trabajo" y windows "home" o "profesional" lo veo una locura [+risas] [+risas], ya que eso es un queso gruyer macho...

Es como el bluetooth en los moviles, una tecnologia que "esta bien" puedes pasar archivos conectar cascos inalambricos etc... Pero la implementacion dada en los moviles de seguridad poca...

A nivel de empresa o lo centralizas todo en un windows server y montas dominios o aquello es una locura... y hay empresas que lo tienen como si fuera "en casa" y no pocas [tomaaa]
theelf escribió:Flipo, cuando veo a gente con 2003 server instalado, totalmente mal configurado, pero como es el windows "mas avanzado :-? " mola mas...

[qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto]

theelf escribió:En todo caso, me parece a mi que la mayoria de las personas, por desconocimiento, no usa passwords para nada.
Y no se puede acceder a los recursos comp. administrativos si el usuario administrador del equipo no tiene una clave asignada.

No tiene por que se el usuario "administrador" sino cualquiera que pertenezca al grupo de administradores, si no me equivoco.

De todas maneras una conexion ipc$ se puede hacer con cualquier usuario sea "usuario, usuario avanzado o administrador" mientras este activo y con password pero obiamente tienes sus limitaciones si es administrador podras hacer todo, si eres usuario avanzado algo y si es un usuario normal como el inivitado por ejemplo (en caso de que este activo) pues poco podras hacer... Podras ver las carpetas que ellos pueden ver y ejecutar lo que ellos pueden ni mas ni menos.
Yo conectandome al wifi de una oficina con 4 pc con win xp, puedo acceder al hdd de todos los ordenadores. Utilizo ubuntu.
Además no tienen contraseña de administrador, un desastre, pero bueno.
De antivirus usan bullguard? alguien lo conoce? me pueden decir sus experiencias por favor?
espero haberte ayudado.
Yo conectandome al wifi de una oficina con 4 pc con win xp, puedo acceder al hdd de todos los ordenadores. Utilizo ubuntu.
Además no tienen contraseña de administrador, un desastre, pero bueno.


Y usando cualquier SO, podras conectarte, si el administrador de la oficina no tomo las medidas de seguridad pertinentes, y compartieron a todo el mundo

Es una de las ventajas/desventajas de Windows. Por un lado casi cualquiera puede montar una red.. pero por el otro, pocos saven como hacerlo bien.

Pero un windows xp, un vista o un 7 en un entorno "de casa", o para educacion lo veo bien...
Pero a nivel de empresa... como monter una red con "grupos de trabajo" y windows "home" o "profesional" lo veo una locura [+risas] [+risas], ya que eso es un queso gruyer macho...


Es que para una pequeña empresa, lo minimo es tener un servidor, y trabajar con un dominio+cuentas de usuario.

Y si hay wifi tambien hay q extremar las precauciones (como poco encriptar todo)

Si la empresa es muy pequeña (8-10 PCs) se puede armar una red de trabajo, sin tener q sufrir de problemas de seguridad, si esta todo bien configurado. Pero si son mas PCs, se complica, y conviene usar dominio.

Si que te doy la razon,que la mayoria de las empresas pequeñas, estan armadas como "una casa" grande...

Eso es bueno, porque me da de comer.... XD si todo estuviera perfecto, no habria trabajo

No tiene por que se el usuario "administrador" sino cualquiera que pertenezca al grupo de administradores, si no me equivoco.


Si, a lo que me referia, es q si la clave de cualquier usuario en la PC esta en blanco, no podras conectarte. Y lo normal, es q la gente no use ningun password en ningun usuario.
theelf escribió:
Yo conectandome al wifi de una oficina con 4 pc con win xp, puedo acceder al hdd de todos los ordenadores. Utilizo ubuntu.
Además no tienen contraseña de administrador, un desastre, pero bueno.


Y usando cualquier SO, podras conectarte, si el administrador de la oficina no tomo las medidas de seguridad pertinentes, y compartieron a todo el mundo

Es una de las ventajas/desventajas de Windows. Por un lado casi cualquiera puede montar una red.. pero por el otro, pocos saven como hacerlo bien.

Pero un windows xp, un vista o un 7 en un entorno "de casa", o para educacion lo veo bien...
Pero a nivel de empresa... como monter una red con "grupos de trabajo" y windows "home" o "profesional" lo veo una locura [+risas] [+risas], ya que eso es un queso gruyer macho...


Es que para una pequeña empresa, lo minimo es tener un servidor, y trabajar con un dominio+cuentas de usuario.

Y si hay wifi tambien hay q extremar las precauciones (como poco encriptar todo)

Si la empresa es muy pequeña (8-10 PCs) se puede armar una red de trabajo, sin tener q sufrir de problemas de seguridad, si esta todo bien configurado. Pero si son mas PCs, se complica, y conviene usar dominio.

Si que te doy la razon,que la mayoria de las empresas pequeñas, estan armadas como "una casa" grande...

Eso es bueno, porque me da de comer.... XD si todo estuviera perfecto, no habria trabajo


Puff empresas pequeña con 10 equipos.... y medianas con 50 tambien he visto [+risas] [+risas] [+risas]
Aunque lo peor de todo es cuando vas a una oficina que la red esta bien montada, con dominios y en los equipos pues tienen algun windows xp/vista/7 conectado al dominio... Te acercas a cualquier mesa y en todas tienen algun postick en la pantalla con el nombre de usuario y contraseña...

Ahi te dan ganas de cojer y pegarte un tiro tanta seguridad pa que llegue un papanatas se siente en un pc vacio lea el postick y ya este dentro haciendo de las suyas [mad] [mad]

theelf escribió:
No tiene por que se el usuario "administrador" sino cualquiera que pertenezca al grupo de administradores, si no me equivoco.


Si, a lo que me referia, es q si la clave de cualquier usuario en la PC esta en blanco, no podras conectarte. Y lo normal, es q la gente no use ningun password en ningun usuario.


Que no usen un password y por tanto no puedas realizar una conexion ipc$ no significa que no podras hacerlo... simpremente te llevara unos cuantos pasos de mas XD XD
Como bien dijeron mas arriba arrancando una livecd de ubuntu...
Cojes el virtualbox por ejemplo cargas la iso y le das a arrancar y probar ubuntu, cargara tope rapido porque esa livecd y no esta corriendo sobre "el pc real y el lector" sino sobre disco duro y un virtualizador (virtualbox o vmware).

De manera que en un minuto lo tienes arrancado y funcionando al pelo de rapido, cojes le das a ver los equipos de la red y si no tienen password "alehop" ya puedes verlos XD XD

Ahora es solo ver hasta que punto puedes manejarte por el disco duro ya que si puedes examinar y modificarlo a antojo con solo dejarle algun archivo en la carpeta de "inicio" de all users o del usuario en concreto cuando arranque el s.o la proxima vez lo abrira y ese ejecutble, o bat o lo que queramos podra dejarnos un backdoor como por ejemplo podemos activarle telnet, o bien podemos crearle un usuario con x password y en el grupo de administradores, ahh si creais un usuario aseguraros de hacerlo oculto para que luego no le salga en la pantalla de seleccion de usuarios :o

Tambien es interesante cambiarle el fichero stickeys.exe por una copia de cmd.exe por si algun dia tienes acceso fisico a su maquina si apretas 5 veces seguidas el shift se abrira el CMD, hasta aqui "poca utilidad tiene"... pero si reinicias y no has arrancado ningun usuario sino que estas en la pantalla de seleccion de usuarios si abres el cmd dandole 5 veces al shift se abrira como usuario SYSTEM, este tiene los guevos mas gordos que ninguno es como un administrador de windows sin restricciones alguna pero no aparece en ninguna parte [+risas] [+risas]

Bueno teniendo una ventana de cmd abierta como system ahora ya es cosas tuya que elejir hacer, puedes añadirle un usuario extra con net user, o dejarle un usuario ya existente sin password poniendo "net user usuario *" (donde usario es el nombre de usuario).
muchisimas gracias por todo lo que me decis, es un gusto ablar con vosotros.

klausus entonces si arranco desde un live cd ubuntu podre hacerlo facilmente?

joder que pena que hasta el viernes por la tarde no pueda seguir aprendiendo e investigando, estoy de examenes hasta el cuello.

saludos! :)
No siempre, pero prueba haver ;) ;)
Primero, acceder a un ordenador en red local mediante una contraseña que conocemos no es hacking, las redes locales funcionan así, de hecho es una funcionalidad que deben tener.

Segundo, da la impresión de que algunos pecáis de inocentes, lo cual no es malo pero nefasto si no queréis que alguien se aproveche de vuestra buena voluntad.
No os habéis dado cuenta de que el chaval quiere acceder a un ordenador que no es suyo? lo más probable sea de un vecino ...
de hecho la wifi en cuestión no es suya ...
pero morro sí le echa, como en el foro de seguridad wireless en el que le cerraron un post y educadamente le invitaron a no volver ... que interesante ...

Creo ya se le ha informado acerca de todo lo necesario, se le ha dado información acerca de libros y lo más importante, herramientas a utilizar, que no quiere aprender a utilizar lo cual es su problema.

Ya se lo dije por privado personalmente y lo vuelvo a repetir, no le pienso ayudar a acceder ilegalmente al ordenador de un vecino.
No sólo eso, va en contra de LAS NORMAS DE ESTE FORO además de SER UN DELITO GRAVE TIPIFICADO.

Por mi parte reporto el hilo.

Un saludo.
naima escribió:Primero, acceder a un ordenador en red local mediante una contraseña que conocemos no es hacking, las redes locales funcionan así, de hecho es una funcionalidad que deben tener.

Segundo, da la impresión de que algunos pecáis de inocentes, lo cual no es malo pero nefasto si no queréis que alguien se aproveche de vuestra buena voluntad.
No os habéis dado cuenta de que el chaval quiere acceder a un ordenador que no es suyo? lo más probable sea de un vecino ...
de hecho la wifi en cuestión no es suya ...
pero morro sí le echa, como en el foro de seguridad wireless en el que le cerraron un post y educadamente le invitaron a no volver ... que interesante ...

Creo ya se le ha informado acerca de todo lo necesario, se le ha dado información acerca de libros y lo más importante, herramientas a utilizar, que no quiere aprender a utilizar lo cual es su problema.

Ya se lo dije por privado personalmente y lo vuelvo a repetir, no le pienso ayudar a acceder ilegalmente al ordenador de un vecino.
No sólo eso, va en contra de LAS NORMAS DE ESTE FORO además de SER UN DELITO GRAVE TIPIFICADO.

Por mi parte reporto el hilo.

Un saludo.


Amén
pero morro sí le echa, como en el foro de seguridad wireless en el que le cerraron un post y educadamente le invitaron a no volver ... que interesante ...


Juas, naima menudo detective para encontrar eso..jajaja +1 para ti y bastante (toda) razon lleva uNbAs...

Cambiando de tema, no conocia ese foro, muy interesante, gracias naima. Tienen una seccion de Windows genial, que normalmente en este tipos de foros, o no existe o es poco util
vamos a ver que parece que vais a llamar a la poli ... por que os falta eso y no teneis razon.

lo de la auditoria wireless no necesitaba para una cosa, esa cosa al final la consegui y no con ese proceso..

tengo internet en casa contratado por si a alguno aun no se lo cree..

precisamente me gustaria acceder al disco duro del pc linux educativo en el que ablo en el otro post, por que es el unico pc que tengo conectado a mi wifi y con el que me gustaria hacer las pruebas. el cual no lleva contraseña de arranque.

lo de poner el "hackear" en el titulo simplemente era por que de este tema de red local no sabia nada, para mi que esto no se podia hacer tan facilmente entre redes locales y que era igual que si se quita el msn de juanito!


si nadia me hubiese contestado a este post de nuevo habria pensado que esto es hackear un pc, aunque sea el mio propio.

por favor si me quereis acusar de ilegal o lo que querais estais en vuestro derecho, pero no creo que sea justo ...

un saludo y si esta tarde por fin tengo libre empezare a hacer las pruebas.

gracias a los que de verdad me ayudais.

EDITO: es cierto naima que me dijistes por privado eso, y yo te conteste que no era para ese uso, el creerme o no es otro asunto.
29 respuestas