RSS FEED
Mostrando entradas con la etiqueta admin. Mostrar todas las entradas
Mostrando entradas con la etiqueta admin. Mostrar todas las entradas

13 abr 2013

Consigue entrar como Administrador en Windows 8


Consigue entrar como Administrador en Windows 8


Este truco lleva varias versiones de Windows en funcionamiento, más concretamente desde la versión de Windows XP. Este método nos permitirá tener pleno acceso de administrador en todo el sistema.

Lo primero es conseguir un Live CD, en este mismo enlace, existen enlaces a muchísimos Live CD, yo usare el de Kubuntu 10.04

Iniciamos desde Linux, y navegamos hasta la carpeta Windows\System32 buscamos Magnify.exe, y renombramos ese Magnify.exe por Magnifyoriginal.exe.
Copiamos cmd.exe cambiandole el nombre a Magnify.exe quedaría algo así



Ahora quitamos nuestro Live CD, y al iniciar entramos en Accesibilidad y luego Lupa. Si hemos hecho todo bien se nos abrirá una ventana de comandos





Dentro de ella ponemos esto: net users administrador /active:yes
Nos notifica que se ha completa el comando correctamente, perfecto, ahora aparece una flecha en la esquina superior izquierda que nos indica que podemos cambiar de usuario.



Y finalmente ya tendremos acceso a Administrador



Este fallo funciona en todas las versiones de Windows desde Windows XP, quizás haya algunas modificaciones pero son ínfimas.

4 abr 2013

Hackeando el router del pueblo v1



Hackeando el router del pueblo v1

Estando unos días en mi pueblo, el cual ya agarrado a las nuevas tecnologías de este siglo, decidió hace un año poner un router que proporcionará WiFi de libre acceso, lo cual está muy bien si proteges debidamente el router. El genio que puso Internet en el pueblo, hizo un gran trabajo dejando totalmente al descubierto el acceso al propio router.
Explico un poco, lo que hice estos últimos días, lo primero todo lo tuve que realizar desde un movil con un sistema operativo Symbian, nada de Androids con miles de aplicaciones ni tampoco un iPhone, desde dicho teléfono me conecte a la red, ya conectado traté de acceder al router a través de la puerta de enlace predeterminada.

Nada complicado, estaba la dirección 192.168.1.1, introduzco en el navegador dicha dirección y comienza la petición de usuario y contraseña.
Aquí ya es donde se ve el nivel de sofisticación y profesionalidad de los administradores de la red, las credenciales de acceso(user/pass) no estaban modificadas con lo cual, cualquiera con un ordenador y un poco de conocimiento y mala leche podría denegar el acceso al router de un plumazo, pues las credenciales eran admin como usuario y admin como contraseña. 

YA TENGO ACCESO AL ROUTER! Así de fácil es ponerme a trastear con el router, cambiarle el SSID a la red, poner una contraseña con cifrado WPA, denegar el acceso a los dispositivos android, cambiar contraseña de acceso, reiniciarlo, etc.. Un largo etcétera que por razones éticas no he hecho.

Para finalizar este minirelato, os dejo capturas de pantalla del movil en la página de configuración del router.



16 dic 2012

Los Routers son vulnerables


Los Routers son vulnerables

Los routers, no son dispositivos seguros, hoy os enseño cuales son las razones de su exposición a amenazas de seguridad.

Lo primero de todo es obviamente sus contraseñas por defecto, sobre esto podría hacer un blog entero, pero os voy a dejar las combinaciones más frecuentes y un par de páginas con miles de combinaciones.

Combinaciones:
user - (nada)

admin - (nada)

admin - 1234

(nada) - (nada)

admin - password

1234 - admin

user - password

1234 - user

tech -tech

admin - admin

(nada) - admin

(nada) - password

Páginas de Contraseñas por defecto de todos los routers:

http://www.routerpasswords.com/
 http://www.phenoelit-us.org/dpl/dpl.html


Lo segundo, y más grave aún es el poco cuidado que tienen los fabricantes de estos dispositivos en corregir graves fallas de seguridad. Tu puedes conocer una vulnerabilidad en tu router y no tener el parche para poder evitar que alguien con conocimientos te haga un destrozo en un minuto. Con esto me refiero, poder entrar en tu router, bloquear MACs, activar puertos peligrosos, cambiar la contraseña por defecto y una gran lista de tareas que puede llevar a cabo.

También es importante recalcar que los usuarios no tienen consciencia de que es importante mantener al día la seguridad de nuestro router, pues al final es el soporte de Internet.

Espero que hayais aprendido algo sobre routers y su poca o nula seguridad.
Arriba