Ejecutar archivos en sistemas de ficheros noexec

Viernes,18 de Enero, 2008

En muchos casos, nos podemos encontrar con sistemas muy bien configurados por los adminitradores, que para aumentar la protección del sistema añaden la opción noexec en el /etc/fstab. Esto nos impide ejecutar cualquier archivo que se encuentre en un sistema de ficheros. A continuación, un ejemplo del uso de la opción ...

Conseguir una shell de root

Martes,15 de Enero, 2008

La forma más sencilla y efectiva de conseguir una shell con permisos de root en Linux es a través de de un archivo ejecutable con permiso suid de root, al que podamos acceder. Además de ser la forma más sencilla, es la forma más sigilosa. No dejamos ningún rastro en el ...

Revelar contraseñas guardadas en Firefox

Sábado,12 de Enero, 2008

Aunque la gente piense que estas contraseñas están encriptadas, a la hora de la verdad es muy fácil obtenerlas con un simple código en javascript. Las únicas condiciones que tienen que cumplir las contraseñas para poder ser reveladas son, que estén guardadas en el sistema y que aparezcan en la pantalla ...

Caducidad de las contraseñas con ‘chage’

Viernes,11 de Enero, 2008

Chage es el comando que usaremos a la hora de imponer una fecha de caducidad a las contraseñas de nuestro sistema. Tenemos varias opciones para usar coneste comando como por ejempo, que caduque la contraseña en una fecha determinada, que avise con antelación de que la fecha va a caducar, ...

Escaneado de puertos con Netcat

Martes,8 de Enero, 2008

Como ya vimos en entradas anteriores Netcat es una herramienta muy poderosa y muy versátil en lo que a redes se refiere. En este caso, vamos a utilizarlo como escáner de puertos, aunque no sea la mejor opción. La desventaja de éste programa usado con este propósito, esque al hacer el ...

Comenta