Autor Tema: LINDO COSQUILLEO...( Essential NetTools version 3.2 )  (Leído 8199 veces)

Desconectado BuHo

  • Pro Member
  • ****
  • Mensajes: 733
    • La Estancia Azul
LINDO COSQUILLEO...( Essential NetTools version 3.2 )
« Respuesta #10 en: 27 de Marzo de 2005, 05:14:18 am »
Estais seguros de que eso funciona con la ip de localhost?
Wake up BuHo...
Daboweb has you[/color]
Mi blog: La Estancia Azul

Desconectado MClaud

  • Moderadores
  • ******
  • Mensajes: 2148
LINDO COSQUILLEO...( Essential NetTools version 3.2 )
« Respuesta #11 en: 27 de Marzo de 2005, 05:53:01 am »
Lo que yo afirmo si, ademas conectar el localhost es solo para ver si sus comandos netbios funcionan ó está bien instalado
¡Más vale perder el tiempo con amigos...
Que perder amigos con el tiempo!

Gepetto

  • Visitante
LINDO COSQUILLEO...( Essential NetTools version 3.2 )
« Respuesta #12 en: 27 de Marzo de 2005, 06:08:16 am »
Cita de: BuHo
Estais seguros de que eso funciona con la ip de localhost?


Jaja, no se si me lo decis de coña o en serio... pero bueno, yo estaba poniento esa ip por poner un ejemplo ^^, pero por supuesto hay que sustituir el \\127.0.0.1 por la \\ip.re.mo.ta

Desconectado Liamngls

  • Administrator
  • *
  • Mensajes: 15688
    • Manuales-e
LINDO COSQUILLEO...( Essential NetTools version 3.2 )
« Respuesta #13 en: 27 de Marzo de 2005, 08:01:08 am »
Poossss , bueno , me he encontrado este hilo y he decidido probar yo también.

Ayer noche no conseguí nada , cuando conseguí acceder a algún disco C siempre me salía vacío  :x

Esta noche ya conseguí entrar en uno , la pena es que en el lo conseguí es de la red local de la empresa , esas que empiezan por 192. , concretamente en el PC del vecino , pero anoche lo intenté y no pude , supongo que el equipo estando encendido se había quedado colgado porque fuí a verlo fisicamente y no respondía a nada.

La razón por la que no se pueda entrar puede ser cualquiera , que se haya desconectado , que el equipo se cuelgue al conectar con él , no sé , yo es que tampoco me aclaro mucho de momento.

PD: Lo que más curiosidad me ha despertado es averiguar como reinstalar la demo después de 30 días :P , trabajaremos en ello.

Desconectado rocha

  • Member
  • ***
  • Mensajes: 104
LINDO COSQUILLEO...( Essential NetTools version 3.2 )
« Respuesta #14 en: 27 de Marzo de 2005, 08:08:50 am »
Bueno, son las 7:13 de la mañana, me voy pa la cama ya, mañana o mejor dicho hoy os contare mi aventura, solo comentaros que ya se el problema que tenia, tambien comentar que he Penetrado por NetBIOS tres veces...pero mas tarde os cuento bien la aventura, tengo alguna captura... :twisted:

Buenas noches o buenos dias ...Jajaja, si la piva me pilla me mata, supongo que si me pilla tendre que decirle que me estoy levantandooo... creo que he entrado en el mundo de los noctámbulosss y para serles sinceros, me encantaaa...:twisted:

saluditoss.. :wink:

Desconectado rocha

  • Member
  • ***
  • Mensajes: 104
LINDO COSQUILLEO...( Essential NetTools version 3.2 )
« Respuesta #15 en: 27 de Marzo de 2005, 02:27:38 pm »
Bueno, ya estoy aquí de nuevo, por donde empezar..? Supongo que por decir  que como un novato como el que les escribe puede hacer una Penetracion por NetBIOS en tres ocasiones distintas...? simple y facil, solo he tenido que seguir los pasos que aqui se describen....
 
http://www.daboweb.com/phpBB2/viewtopic.php?t=1595

http://www.daboweb.com/phpBB2/viewtopic.php?t=1547

Llevaba ya unos días intentándolo pero me surgía un problema, el problema que arriba he descrito en los anteriores post, en fin, como lo he resuelto...

Cita de: Gepetto
... Sigue probando y asegurare de tener todo bien configurado (principalmente el netbios habilitado sobre tcpip y el cortafuegos de windows desactivado)


Vaya por dios, cuando leí esto me viene a la cabeza que hace un tiempo pues como que me entro una paranoia y había echo lo siguiente con mi NetBios..

En Propiedades de Conexión realice lo siguiente...

Inicio ---> Panel de control -----> Conexiones de red y de acceso telefónico ----> Conexiones de red------> (click derecho en la conexión) Propiedades -------> Funciones de Red


Cliente Redes Microsoft y Compartir Archivos e Impresoras : Desinstale
Protocolo Internet (TCP/IP): Propiedades---------->Opciones Avanzadas------>WINS-------> Marque 'Deshabilitar NetBios sobre TCP/IP'


Pero como me pareció poco fui a...

Cambios en el registro

Ejecutar------>Regedit, y busque la entrada:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters

La cadena TransportBindName la renombre a TransportBindNameX


Claro que con esto no tuve suficiente y me fui a...

Deshabilitar servicio (por seguridad y ahorro de memoria)


Inicio---->Panel_de_Control------->Herramientas_administrativas------->servicios
servicios------->'Ayuda de NetBIOS sobre TCP/IP' , en propiedades lo pare y deshabilite


...que os parece, chiquita paranoia no..?? Pues nada, después de leer los post pues me voy a habilitar NetBios por too las esquinas que lo había deshabilitado, me pongo las pilas con el programita ENT y empiezo a buscar IPs, da la casualidad de que no pillaba una, maldita mi suerte, no me lo podía creer...en fin, le doy tiempo y de repente me acuerdo de esto que escribió el BuHo

El tercer byte de la IP lo suelo coger en función del horario, y es por este apartado por el que he dicho antes lo de que no me basaba en ninguna información verídica. Por lo que he podido comprobar, las IPs se asignan empezando por los números más bajos de su clase: por ejemplo XX.XX.7.XX. Por ejemplo, a estas horas, las 9, hay mucha gente conectada, aunque a las 7 suele haber más, así que a estas horas, una buena búsqueda sería por ejemplo desde 62.83.25.1-254 hasta incluso 62.83.120.1-254. Pero a las 3 de la mañana, es más difícil encontrar IPs, así que suelo buscar por las primeras 10, ejemplo--> 62.83.5.1-254.

Jajaja...solo tuve que aplicarme el cuento, a la primera consigo esto  :twisted:



Bonito no.. :wink:  ahora solo me faltaba pasarle el NetAudit y tener un poquito de suerte  :D



Jajaajaa.. :D vaya vaya, parece ser que la suerte me sonríe.. :P





Bingo :twisted: ya estoy dentro :wink:



Bueno buenooo...creo que no hay palabras para explicar lo que sentí en aquel momento.. :twisted: también quiero comentar que realize dos Penetraciones mas por NetBIOS  pero no se si es normal o que me estaban esperando esos condenados,  era solo estar un ratito dentro de ellos que el Kaspersky me salía con unas alarmas de troyanos por aquí y por aya que no vean...Jajaja también me salían puertas traseras abiertas y no se que mas, en fin, me entro una paranoia que lo deje, le pase el kaspersky, el ad-aware, el Hijackthis y no se que mas, chiquita paranoia señores :shock:  :shock:

En fin, esta es mi aventura de mi madrugada, espero que les haya gustado y sobre todo darles las gracias por estar ahí ayudando a un novato como yo :oops:

saluditosss... :twisted:

PD: Quiero confesar algo, sentí por un momento la necesidad de dejarle un tutorial de seguridad  a esta persona a la que anoche viole su intimidad, al final no lo ise perooo..Me gustaría saber lo que ud. piesan  :roll:

Gepetto

  • Visitante
LINDO COSQUILLEO...( Essential NetTools version 3.2 )
« Respuesta #16 en: 27 de Marzo de 2005, 03:37:57 pm »
Bueno, como lo has conseguido un poco también gracias a mi, creo que estaría bien decir unas palabras.

Lo primero, es que lo acceder por Netbios es un secreto a voces y que aparte del programa ese que estás usando, hay otros especialmente para eso y que ya te lo dan todo hecho.

Lo de acceder a pcs remotos puede ser divertido al principio, pero no deja de ser algo ilegal y aparte es una cosa que está mal, porque al fin y al cabo nos aprovechamos de la ignorancia o descuidos de otra gente.

Sobre lo de dejarle un archivo en el pc haciéndole saber que hemos accedido no me parece tan buena idea, porque aunque supongo que hay gente que lo agradecería, también habrá otra que no y con cualquier paso en falso ya imaginas donde se puede acabar (y si eres inexperto, lo mejor es sólo mirar y no tocar).

Esto es como todo, al principio es emocionante pero si tienes un poco de conciencia, en el futuro te remorderá y dejarás de hacerlo.

Hay formas muy muy sencillas de acceder sin sudar mucho, pero no las voy a explicar porque no creo que todo el mundo deba conseguirlo y si te he intentado ayudar es porque me imagino que no harás ninguna trastada (y de todas formas no ibas a parar hasta conseguirlo).

Espero que nadie me malinterprete. No quiero que por mi culpa haya gente por ahí causando destrozos y borrando archivos para hacer la gracia, que se que los hay (lo se porque me los han borrado y si en su día me informé sobre este tema, en parte fué para evitar eso. Incluso hace unos días intentaron utilizar mi impresora compartida).

En fin, no me voy a extender más. Que te diviertas rocha, que te sea útil lo que has aprendido.

"Después de este sermón", para terminar te diré algo que espero te sirva. Acuerdate siempre de desconectarte de los recursos de red del pc remoto.  Para eso abre cualquier carpeta te vas al menu Herramientas y a desconectar unidad de red. No siempre habra recursos que desconectar, pero en algunos casos al acceder mapeas (no estoy seguro si se dice así) algunas unidades remotas.

Venga, lleva cuidao. Nos vemos ;)

Desconectado BuHo

  • Pro Member
  • ****
  • Mensajes: 733
    • La Estancia Azul
LINDO COSQUILLEO...( Essential NetTools version 3.2 )
« Respuesta #17 en: 27 de Marzo de 2005, 04:09:55 pm »
Yo tambien tengo algo que decir al respecto.

En primer lugar, el acceo a un ordenador via netbios es algo legal, al menos en la teoría. Es ilegal forzar la seguridad de un ordenador para acceder a el, incluso si no tocas nada, incluso si sales nada mas entrar. Pero usar una herramienta del propio sistema operativo que se usa para compartir archivos, no lo se. Me explico. El ordenador remoto en cuestion deja netbios abierto y el disco duro copartido y todo sin contraseña. Da igual si conoce o desconoce que le pueden entrar. No conocer las leyes no exime a nadie de cumplirlas. Cuando compartes algo y no le pones contraseña, estas diciendo que no vas a restringir el uso de los archivos que compartes a nadie. Tal cual. Los ordenadores no son juguetes. Si no los sabes usar, mejor no juegues con fuego sin antes aprender.

En  segundo lugar, segun tengo entendido, y que alguien me corrija si me equivoco, Windows no loguea el acceso a PCs a NetBIOS, ya que aun siguen sin considerarlo un fallo y piensas que es una herramienta perfecta con usuarios imperfectos. Por tanto, no se deja rastro.

Por otro lado, si hubiera firewall si dejaríamos rastro, pero claro, si hubiera firewall bloquearía NetBIOS porque casi todos los hacen por defecto.

Entonces, ¿qué cuidados hay que llevar? Todos, claro esta. Se puede configurar un firewall para que deje pasar todo el tráfico pero tambien lo registre. Aunque no suele pasar. Lo que nunca hay que hacer es modificar nada, principalmente, por respeto.

Una cosa más. Si alguna vez te pide usuario y password intenta poner como user Administrador y deja la contraseña vacía. Mucha gente también olvida cambiar el password de Admin por defecto...

Y por ultimo, como observacion más personal. No creo que este mal aprovecharse de la ignorancia de la gente en beneficio propio siempre que ellos no salgan perjudicados.
Wake up BuHo...
Daboweb has you[/color]
Mi blog: La Estancia Azul

Desconectado rocha

  • Member
  • ***
  • Mensajes: 104
LINDO COSQUILLEO...( Essential NetTools version 3.2 )
« Respuesta #18 en: 27 de Marzo de 2005, 10:46:55 pm »
Hola de nuevo, solo decir que muchas gracias por sus consejos los cuales agradesco, tambien quiero aclarar que no voy a ir por ahi jodiendo al personal, solo ha sido una experiencia que me apetecia conocer... :wink:

saluditosss... :twisted:

PD: Las imagenes no las veo, alguien le pasa lo mismo, supongo que no abre echo nada mal..?  en fin, si hay algo que no deberia de salir en las capturas me gustaria que me lo comentaran, yo como en los hilos que nombre arriba estaban las capturas como yo las puse pues me imagine que estaban bien, ( http://www.daboweb.com/phpBB2/viewtopic.php?t=1547 ) si estan mal porque dan datos que no deberia de haber puesto me gustaria que me lo comentaran de esta manera la proxima vez mirare mejor las imagenes que pongo, de todas maneras borre todas las IPs,  supongo que me lo explicaran, gracias :wink:

Desconectado BuHo

  • Pro Member
  • ****
  • Mensajes: 733
    • La Estancia Azul
LINDO COSQUILLEO...( Essential NetTools version 3.2 )
« Respuesta #19 en: 27 de Marzo de 2005, 11:29:02 pm »
Yo veo las fotos. A lo mejor no se te han cargado ;)
Wake up BuHo...
Daboweb has you[/color]
Mi blog: La Estancia Azul

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License