Archive for Enero, 2008

Ejecutar archivos en sistemas de ficheros noexec

Viernes,18 de Enero, 2008

En muchos casos, nos podemos encontrar con sistemas muy bien configurados por los adminitradores, que para aumentar la protección del sistema añaden la opción noexec en el /etc/fstab. Esto nos impide ejecutar cualquier archivo que se encuentre en un sistema de ficheros. A continuación, un ejemplo del uso de la opción ...

Conseguir una shell de root

Martes,15 de Enero, 2008

La forma más sencilla y efectiva de conseguir una shell con permisos de root en Linux es a través de de un archivo ejecutable con permiso suid de root, al que podamos acceder. Además de ser la forma más sencilla, es la forma más sigilosa. No dejamos ningún rastro en el ...

Revelar contraseñas guardadas en Firefox

Sábado,12 de Enero, 2008

Aunque la gente piense que estas contraseñas están encriptadas, a la hora de la verdad es muy fácil obtenerlas con un simple código en javascript. Las únicas condiciones que tienen que cumplir las contraseñas para poder ser reveladas son, que estén guardadas en el sistema y que aparezcan en la pantalla ...

Exámenes de febrero

Sábado,12 de Enero, 2008

Esta entrada está dedicada a todos los alumnos de ingeniería que tienen los exámenes ahora a finales de enero y principios de febrero, ¡os deseo lo mejor a todos!. El siguiente video nos muestra con humor situaciones con las que más de uno se ha encontrado y más de uno se ...

Caducidad de las contraseñas con ‘chage’

Viernes,11 de Enero, 2008

Chage es el comando que usaremos a la hora de imponer una fecha de caducidad a las contraseñas de nuestro sistema. Tenemos varias opciones para usar coneste comando como por ejempo, que caduque la contraseña en una fecha determinada, que avise con antelación de que la fecha va a caducar, ...

Comenta