viernes, 21 de junio de 2013

Hacker Épico


Este post lo quiero dedicar en felicitar a los "creadores" del libro Hacker Épico.

Me ha entretenido mucho su lectura y me ha tenido muy enganchado el poco tiempo que me han durado sus páginas. Han sabido recrear una imaginativa historia que nos conduce a través varios ataques donde nos explica como desarrollarlos.

Personalmente recomiendo su lectura, es una historia curiosa y una fuente de ideas para seguir una linea interesante de investigación de como acceder a cierta información.

GoN

martes, 11 de junio de 2013

Consultas SNMP y WMI

Hay infinidad de herramientas para hacer consultas SNMP a nuestros hosts, aquí explicaré una de las más sencillas que he encontrado con lo que aseguraremos que tenemos bien parametrizado nuestra configuración.

La herramienta se llama  SNMPutilG  y me la he podido descargar  de http://www.petri.co.il/download_free_reskit_tools.htm que forma parte del "Windows 2000 Resource Kit Tools". Trabaja en entorno gráfico y no necesita instalación.


Solo tenemos que poner en nombre o IP del host a consultar y la comunidad SNMP que tiene configurada.

Para poder hacer consultas en un servidor Windows deberíamos tener la siguiente configuración:





Si no está este servicio entre los disponibles habría que ir a "agregar y quitar componentes de windows" y añadirlo:



También hay otro tipo de consultas las WMI:


Para verificar que funciona este tipo de consulta podemos ejecutar la aplicación: WBEMTEST


En conexión debemos poner los siguiente parámetros:


Por ejemplo: "\\localhost\root\cimv2"

Para probarlo debemos ir al botón de "Consulta" y le preguntamos por alguna variable por ejemplo:  “select * from win32_Processor”


Y nos mostrará el resultado de la query:



Otra herramienta que nos puede ser útil es "evntwin", que sirve para generar SNMP traps para Windows Events.





GoN


miércoles, 5 de junio de 2013

UOC-Con

Ayer asistí, como público, a las conferencias que hizo la UOC en el Cosmo Caixa sobre "Seguridad en la red. Ciberespionaje y Ciberseguridad" en Barcelona.


Los conferenciantes que asistieron son un referente importante en este mundillo. Explicaron casos muy interesantes y de una manera muy coloquial que hacían que prestásemos toda nuestra atención.


Se explicaron casos reales de ataques tanto con relevancia nacional como a nivel mundial. Nos hicieron ver que nadie esta a salvo de ser atacado, simplemente hay que intentar ponérselo lo más difícil posible.

Espero que el próximo año pueda asistir para tener cerca a gente de ese nivelazo... a ver si se me pega algo ;-)

GoN