sábado, 4 de junio de 2011

Intrusión Windows de forma física

Planificación:
- Introducción
- Live Cd/Usb
- Intrusion Windows de forma fisica
- Introducción a Python y distintos tipos de virus
- Bindear archivos
- Rastreo de sistemas
- Escanear vulnerabilidades
- Ocultación de ip
- Reventar contraseñas por fuerza bruta
- Explotar e intrusión a un PC remoto
- Hackear Redes WIFI

Capitulo 3:
Bueno para que veáis que este blog si que os va a servir de algo quiero demostraros lo realmente sencillo que puede ser meterse en un ordenador que utilice Windows (Que son la inmensa mayoría) como administrador.

Comencemos... Para empezar os voy a pedir que pulseis 5 veces la tecla shift... Cuando lo hagais vereis que os sale una ventanita verdad? Pues bien esa ventanita unicamente es para crear una serie de comandos mediante teclas, algo que no sirve para casi nada ya que no es muy utilizado. Pero lo importante es que esa accion de pulsar 5 veces dicha tecla funciona siempre en Windows, estes donde estes.

Por ello... Imagina que en vez de que aparezca un programa como el de antes te aparece una consola de comandos (Es decir la ventanita negra), pues es eso exactamente lo que vamos a hacer.

Tenemos varias posibilidades...

- En caso de que el ordenador al que queremos acceder tenga varias cuentas de usuario donde alguna de ellas carece de contraseña (Lo que buscamos es meternos en la que tiene contraseña..) lo primero que vamos a hacer es meternos en la que no esta protegida.  
  Una vez dentro iremos a la carpeta que contiene todos los archivos del sistema operativo es decir... Nos vamos a mi pc, a nuestro disco duro, buscamos la carpeta de "WINDOWS" y alli buscamos la carpeta "system32". Una vez estemos alli vamos a buscar un archivo sethc.exe, y lo borramos, despues copiamos el archivo cmd.exe en el escritorio, y le cambiamos en nombre a sethc.exe y ese archivo lo copiamos en la carpeta de "system 32".
  Despues unicamente tenemos que reiniciar el ordenador y cuando nos pida seleccionar la cuenta con la que deseamos entrar pulsamos 5 veces la tecla shift y vereis como os aparece la consola de comandos.
  Una vez ahi ponemos lo siguiente: "control userpasswords2" y vereis como nos sale el panel de contraseñas, y donde podemos desde borrar todas las cuentas hasta cambiar las contraseñas o lo que queramos asique ya esta, ya os podeis meter en la cuenta que querais si dejar rastro.

- En caso de que todas las cuentas esten bloqueadas lo que debeis hacer es cargar un sitema operativo de linux, despues hacemos lo mismo que en el anterior, buscamos el archivo sethc.exe, lo borramos y tal.. Una vez cambiados los archivos reiniciamos el ordenador cargando WINDOWS y una vez nos pida elegir la cuenta pulsamos las 5 veces la tecla shift.

Y esto es todo, la explicacion de que te deje cambiar todas las contraseñas es que al inicializar la consola desde ese punto accedes como administrador lo que te permite tener acceso al sistema entero.

1 comentario: