Archive for the ‘Hacking’ Category

Conoce los logs del sistema

Miércoles,20 de Febrero, 2008

Para mantener seguro tu ordenador, debes conocer muy bien los logs del sistema, saber interpretarlos e incluso algunos debes protegerlos. A continuación explicaré los más importantes: /var/log/kern.log: Mensajes del núcleo. /var/log/syslog: Registro de mensajes relativos a la seguridad del sistema. /var/log/debug: Información de depuración de los programas. /var/log/messages: Información general que nos proporciona el sistema. /var/log/user.log: ...

Enorme fallo de seguridad en nucleos 2.6.17 - 2.6.24.1

Lunes,11 de Febrero, 2008

Cuando lei la noticia, lo primero que pensé esque nuestro querido Ubuntu estaría a salvo y que este exploit no nos afectaría, pero mi sorpresa fue mayúscula cuando un compañero de la facultad (xota) me avisó a través de jabber de que realmente funcionaba. El exploit consigue permisos de root a ...

Escanear puertos con Nmap

Viernes,1 de Febrero, 2008

Después de una semanita sin escribir debido a los exámenes de la facultad, regreso con ganas a la web. Espero que no me hayáis echado mucho de menos xD. Empezaré con un pequeño tutorial acerca del escáner de puertos nmap. Si ya vimos como hacerlo con netcat en posts anteriores, ahora desempeñaremos ...

Ejecutar archivos en sistemas de ficheros noexec

Viernes,18 de Enero, 2008

En muchos casos, nos podemos encontrar con sistemas muy bien configurados por los adminitradores, que para aumentar la protección del sistema añaden la opción noexec en el /etc/fstab. Esto nos impide ejecutar cualquier archivo que se encuentre en un sistema de ficheros. A continuación, un ejemplo del uso de la opción ...

Conseguir una shell de root

Martes,15 de Enero, 2008

La forma más sencilla y efectiva de conseguir una shell con permisos de root en Linux es a través de de un archivo ejecutable con permiso suid de root, al que podamos acceder. Además de ser la forma más sencilla, es la forma más sigilosa. No dejamos ningún rastro en el ...

Comenta