Mostrando entradas con la etiqueta inicio. Mostrar todas las entradas
Mostrando entradas con la etiqueta inicio. Mostrar todas las entradas

sábado, 4 de junio de 2011

Intrusión Windows de forma física

Planificación:
- Introducción
- Live Cd/Usb
- Intrusion Windows de forma fisica
- Introducción a Python y distintos tipos de virus
- Bindear archivos
- Rastreo de sistemas
- Escanear vulnerabilidades
- Ocultación de ip
- Reventar contraseñas por fuerza bruta
- Explotar e intrusión a un PC remoto
- Hackear Redes WIFI

Capitulo 3:
Bueno para que veáis que este blog si que os va a servir de algo quiero demostraros lo realmente sencillo que puede ser meterse en un ordenador que utilice Windows (Que son la inmensa mayoría) como administrador.

Comencemos... Para empezar os voy a pedir que pulseis 5 veces la tecla shift... Cuando lo hagais vereis que os sale una ventanita verdad? Pues bien esa ventanita unicamente es para crear una serie de comandos mediante teclas, algo que no sirve para casi nada ya que no es muy utilizado. Pero lo importante es que esa accion de pulsar 5 veces dicha tecla funciona siempre en Windows, estes donde estes.

Por ello... Imagina que en vez de que aparezca un programa como el de antes te aparece una consola de comandos (Es decir la ventanita negra), pues es eso exactamente lo que vamos a hacer.

Tenemos varias posibilidades...

- En caso de que el ordenador al que queremos acceder tenga varias cuentas de usuario donde alguna de ellas carece de contraseña (Lo que buscamos es meternos en la que tiene contraseña..) lo primero que vamos a hacer es meternos en la que no esta protegida.  
  Una vez dentro iremos a la carpeta que contiene todos los archivos del sistema operativo es decir... Nos vamos a mi pc, a nuestro disco duro, buscamos la carpeta de "WINDOWS" y alli buscamos la carpeta "system32". Una vez estemos alli vamos a buscar un archivo sethc.exe, y lo borramos, despues copiamos el archivo cmd.exe en el escritorio, y le cambiamos en nombre a sethc.exe y ese archivo lo copiamos en la carpeta de "system 32".
  Despues unicamente tenemos que reiniciar el ordenador y cuando nos pida seleccionar la cuenta con la que deseamos entrar pulsamos 5 veces la tecla shift y vereis como os aparece la consola de comandos.
  Una vez ahi ponemos lo siguiente: "control userpasswords2" y vereis como nos sale el panel de contraseñas, y donde podemos desde borrar todas las cuentas hasta cambiar las contraseñas o lo que queramos asique ya esta, ya os podeis meter en la cuenta que querais si dejar rastro.

- En caso de que todas las cuentas esten bloqueadas lo que debeis hacer es cargar un sitema operativo de linux, despues hacemos lo mismo que en el anterior, buscamos el archivo sethc.exe, lo borramos y tal.. Una vez cambiados los archivos reiniciamos el ordenador cargando WINDOWS y una vez nos pida elegir la cuenta pulsamos las 5 veces la tecla shift.

Y esto es todo, la explicacion de que te deje cambiar todas las contraseñas es que al inicializar la consola desde ese punto accedes como administrador lo que te permite tener acceso al sistema entero.

Live CD/Usb

Planificación:
- Introducción
- Live Cd/Usb
- Intrusion Windows de forma fisica
- Introducción a Python y distintos tipos de virus

- Bindear archivos
- Rastreo de sistemas
- Escanear vulnerabilidades
- Ocultación de ip
- Reventar contraseñas por fuerza bruta
- Explotar e intrusión a un PC remoto
- Hackear Redes WIFI

Capitulo 2:
Para comenzar voy a explicar que es lo que es eso de un Live CD o un Live usb..
Pues bien, para que un ordenador se inicie de forma correcta carga en memoria el sistema operativo al arrancar el PC, pues con un Live CD/usb lo que hacemos es eso con la diferencia de que en vez de cargar el sistema operativo de la memoria del ordenador lo cargamos desde la un cd o un usb mediante un archivo .iso.

Para los que no lo sepas un archivo .iso es la imagen de un sistema operativo en palabras mayores, es decir que es todo lo que un ordenador necesita para poder cargar el sistema operativo.

Para crear un Live CD únicamente tenemos que descargar desde internet la imagen o el archivo .iso del sistema operativo que deseamos y lo quemamos en un cd. Después para cargar el sistema operativo que nos hemos descargado, metemos el CD en el PC, reiniciamos el ordenador y en el menú de la BIOS seleccionamos arrancar desde el lector de CD/DVD.
Una vez echo eso comenzara a cargar el sistema operativo.

Para poder crear un Live Usb es algo mas complejo ya que no solo tenemos que meter la .iso en el usb. Lo que debemos hacer es lo siguiente:
- Descargarnos un programa llamado unetbootin (http://www.mediafire.com/?up347l0w17f48ax).
- Después lo arrancamos ya que no necesita de instalación.
- Seleccionamos la opción de .iso, y el lugar de nuestro PC donde tenemos guardado el archivo.
- Después seleccionamos la unidad usb donde queremos instalar el sistema operativo, y una vez terminado reiniciamos el ordenador, repitiendo la misma acción que con el Live CD, pero seleccionamos en la BIOS la opción de arrancar desde el usb.

Estas son las dos formas que tenemos de arrancar el ordenador con un sistema operativo distinto al que tiene el PC.

Este capitulo es muy importante para poder realizar el siguiente con éxito.
Mas tarde hablaremos de como instalar en nuestro ordenador una maquina virtual, que es algo muy practico para poder hacer pruebas con virus creador por nosotros y ataques desde nuestro ordenador a nosotros mismo sin posibilidad de sufrir ningún riesgo.

Planificacion

La planificación que seguira este blog por ahora sera la siguiente:


- Introducción
- Live Cd/Usb
- Intrusion Windows de forma fisica 
- Introducción a Python y distintos tipos de virus
- Bindear archivos
- Rastreo de sistemas
- Escanear vulnerabilidades
- Ocultación de ip
- Reventar contraseñas por fuerza bruta
- Explotar e intrusión a un PC remoto
- Hackear Redes WIFI

Donde cada semana se publicara un articulo sobre el tema junto con las diferentes formas de solucionarlo.


Todos los contenidos del blog estaran preparados para gente que se inicie en el mundo del hacking, por lo que no requiere de grandes conociemientos previos. Ademas para cada articulo habra una serie de programas y articulos de mas informacion que podreis bajar de forma gratuita y con la certeza de que no tienen ningun tipo de virus debido a que habran sido subidos por mi. Ademas en este misma direccion podreis encontrar para los que no lo tengais un buen antivirus y de forma gratuita (http://www.mediafire.com/?33fx3hqprt74he6).




Por supuesto todos aquellos que deseen tratar otro tema que no se encuentre en la planificacion pido que me lo digan mediante un comentario para tratarlo en cuanto se pueda.


**Todos los contenidos que se explicaran en este blog tienen un caracter educativo, y no me hago responsable del mal uso de esta informacion**