elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 07:00  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  Registro de Windows
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Registro de Windows  (Leído 378 veces)
bitzor

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Registro de Windows
« en: 23 Mayo 2008, 14:16 »

Hola a todos  ;D. estuve leyendo y leytendo y en algunos sitios encontré que modificando el registro de windows se pueden cambiar ciertos parámetros de seguridad dentro del sistema. Tengo 2 preguntas acerca de esto. La primera es: ¿Para cambiar algunas claves del registro se necesitan privilegios de administrador? y ¿Alguien tendrá alguna manualillo sobre claves esenciales dentro del registro de windows o algo por el estilo?
La finalidad de esto es hacer las modificaciones despues de haber obtenido la shell de una maquina remota

Gracias
En línea
Lord William

Desconectado Desconectado

Mensajes: 176



Ver Perfil
Re: Registro de Windows
« Respuesta #1 en: 23 Mayo 2008, 14:31 »

hola
CREAR UN DISCO DE RESTABLECIMIENTO DE CONTRASEÑAS
Si estás ejecutando Windows XP Profesional como usuario local en un entorno de grupo de trabajo, puedes crear un disco de restablecimiento de contraseñas para iniciar sesión en el equipo cuando olvides la contraseña. Para crear el disco, sigue estos pasos:
Haz clic en Inicio, en Panel de control y, a continuación, en Cuentas de usuario.
Haz clic en tu nombre de cuenta.
Debajo de Tareas relacionadas, haces clic en Prevenir el olvido de contraseñas.
Sigue las instrucciones del Asistente para contraseña olvidada con el fin de crear un disco de restablecimiento de contraseña.
Guarda el disco en un lugar seguro, ya que cualquiera que lo utilice puede tener acceso a su cuenta de usuario local.

Crear un disco de restablecimiento de contraseñas
Si estás ejecutando Windows XP Profesional como usuario local en un entorno de grupo de trabajo, puedes crear un disco de restablecimiento de contraseñas para iniciar sesión en el equipo cuando olvides la contraseña. Para crear el disco, sigue estos pasos:
• Haz clic en Inicio, en Panel de control y, a continuación, en Cuentas de usuario.
• Haz clic en tu nombre de cuenta.
• Debajo de Tareas relacionadas, haces clic en Prevenir el olvido de contraseñas.
• Sigue las instrucciones del Asistente para contraseña olvidada con el fin de crear un disco de restablecimiento de contraseña.
• Guarda el disco en un lugar seguro, ya que cualquiera que lo utilice puede tener acceso a su cuenta de usuario local.

Robo y crackeo de los hashes de password de los usuarios
Herramientas necesarias:
a. pwdump2
62
b. Cain & Abel
Requerimientos:
Entrar desde una cuenta de administrador (si no somos administradores ver tutoríal del Cia Commander para aprender como cambiar momentáneamente el pass de un administrador y restaurarlo después, obviamente si cambiamos el password de alguien ese password no lo podremos crackear pero como existe un administrador por defecto creado durante la instalación siempre podremos cambiar ese para entrar y hacernos con los demás)
Bajar pwdump2 en una carpeta cualquiera: ej C:\pwdump2
Abrir el símbolo del sistema y cambiar al directorio del pwdump2 ej: Incio->Ejecutar->escribir cmd y Aceptar, después para cambiar de directorio escribir cd C:\pwdump2 y Aceptar.
Robarse lo hashes de las contraseña desde el registro y volcarlos a un archivo hashes.txt con el comando: pwdump2 P.I.D > hashes.txt donde hay que sustituir P.I.D por el P.I.D del proceso lsass.exe que podemos ver en el administrador de tareas (si no es visible darle al menu ver ->seleccionar columnas y marcarlo) suponiendo que el P.I.D. sea 600 quedaría así:
pwdump2 600 > hashes.txt
Salvar el hashes.txt a un floppy y después cómodamente en nuestra computadora personal importamos los hashes con el Cain & Abel dándole a la pestaña crack->LM & NTLM Hashes ->clic derecho en el área util->add to list->seleccionar nuestro archivo hashes.txt (el Cain se puede descargar freeware desde http://www.oxid.it ) armarse de paciencia y crackearlos.

Utilizar passwords para las cuentas de usuario
Para proteger a los usuarios que no protegen sus cuentas con passwords, las cuentas de usuario de Windows XP Professional sin password solamente pueden iniciar sesión en la consola física del
74
ordenador. Por defecto, las cuentas con passwords en blanco no podrán utilizarse en adelante para acceder remotamente desde la red, o para ninguna otra actividad de validación excepto desde la pantalla de inicio de sesión de la consola física. Por ejemplo, no se puede utilizar el servicio de inicio de sesión secundario (“RunAs”) para ejecutar un programa como un usuario local con password en blanco.
Mediante la asignación de passwords a las cuentas locales se evita la restricción que prohibe hacer logon en la red. Esto permite a las cuentas de usuario acceder a los recursos para los cuales tiene permisos, incluso a través de la red. Por consiguiente, es preferible dejar una cuenta con la password en blanco que asignarle una password fácil de descubrir. Cuando se asignen passwords, asegúrese de que tiene una longitud de nueve caracteres como mínimo, y que incluye al menos un signo de puntuación o un carácter ASCII no imprimible dentro de los primeros siete caracteres.
Precauciones Si su ordenador no está en una ubicación físicamente segura, se recomienda que asigne passwords a todas las cuentas de usuario locales. De no hacerlo así, cualquiera con acceso físico al ordenador podría fácilmente iniciar sesión utilizando una cuenta que no tiene password. Esto es especialmente importante en el caso de portátiles, que deberán siempre blindarse con passwords difíciles de descubrir para todas sus cuentas locales.

VER LA CUENTA DE ADMINISTRADOR Y ESCONDER CUENTAS DE USUARIOS
Ver la cuenta de Administrador
Primero navegaremos hasta:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Si no existe crearemos un nuevo valor: Segundo botón del ratón -> nuevo valor, que sea DWORD, le damos nombre -> Administrador -> OK. Hacemos doble click en el y le damos el valor DECIMAL-> 1.
Si existe, sólo tendremos que modificar el valor por un 1.
Esconder cuentas de usuario de la pantalla de bienvenida
Cuando añadimos una cuenta para ciertos usuarios en Windows XP, sus nombres aparecerán en la pantalla de bienvenida.
En ocasiones un usuario necesita ser añadido a una máquina Windows XP porque necesita acceso vía red, a los recursos de esa máquina, pero jamás iniciará sesión físicamente en el ordenador.
Para eliminar completamente la cuenta de acceso de la pantalla de bienvenida, iniciaremos la herramienta de edición del registro del sistema con el comandoregedit.exe desde el menú Inicio->Ejecutar y localizaremos la clave:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Para cada usuario cuya cuenta queramos ocultar, crearemos un nuevo valor de tipo DWORD cuyo nombre será el nombre de usuario y su contenido 0 para ocultarlo.
Será necesario reiniciar Windows para que los cambios surtan efecto.

espero que te sirva, suerte...
En línea


si me borran otro mensaje útil volaré todo el maldito pentagono así Bush se las agarra con toda latinoamérica
bitzor

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Registro de Windows
« Respuesta #2 en: 23 Mayo 2008, 14:54 »

Muchas gracias  por el aporte ;D. Ya tengo para hacer unos experimentos jeje :D, hay algo más que quisiera preguntar. En este momento estoy en una máquina que tiene desactivado el panel de control. Creo q la clave que hace referencia a ella es HKEY_CURRENT_USER/Control Panel/Accesibility. ¿Qué valor tengo que colocar para habilitarlo?
Gracias
En línea
Lord William

Desconectado Desconectado

Mensajes: 176



Ver Perfil
Re: Registro de Windows
« Respuesta #3 en: 23 Mayo 2008, 15:51 »

creo que siempre el valor para havilitar algo en 1, 0 en para desabilitarlo...
en algunos programas es enable para habitar algo o disable para desabilitarlo, pero creo que no tiene que ver..., en fin "saludos" y suerte
En línea


si me borran otro mensaje útil volaré todo el maldito pentagono así Bush se las agarra con toda latinoamérica
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats