elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Octubre 2008, 09:42  



  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 83
136  Seguridad Informática / Hacking Avanzado / Re: [PROYECTO] Elevar privilegios - De Limitado a SYSTEM en: 13 Enero 2007, 18:17
A ver, te explico:
Realmente no hay tanta diferencia entre el grupo SYSTEM y el grupo Administradores. Básicamente es el mismo. La cuenta local system es una cuenta de administrador, pero es manejada por el sistema para el intercambio de información entre procesos, memoria, etc..

He estado leyendo el post que has mandado, y tiene unos errores garrafales, no por parte del que lo ha escrito, si no por parte del administrador que instaló ese equipo  ;)

Citar
Yo aquí en mi caso tengo un archivo llamado SMAgent.exe que se ejecuta como SYSTEM y está en la carpeta "c:\Archivos de programa\Analog Devices\SoundMax\" y a la que tengo acceso de escritura

Es un error muy común a la hora de instalar un equipo en grandes corporaciones, que el directorio Archivos de programa tenga acceso a escritura por parte del usuario.

Citar
Al estar en Archivos de Programa, el administrador lo lógico es que te permita el acceso casi total a ella y sus subdirectorios

Si el adminstrador da esos permisos, mucha idea no tiene, y cualquiera que toque algo en seguridad te lo dirá..

Por defecto, un usuario que esté en el grupo Usuarios, tan sólo tendrá acceso a la carpeta archivos de programa como usuario de sólo lectura, mostrar contenido y ejecución, nada de escribir allí dentro. Y lo mismo pasa con el directorio system32, etc...

En qué consiste una elevación de privilegios? Pues en encontrar la forma de realizar tareas administrativas (sólo válidas para el grupo administradores) siendo un usuario simple.

Cómo se consigue?

Se consigue de muchas maneras. Desde un fallo en los permisos de usuario (como por ejemplo el del link que has puesto arriba), hasta un fallo en alguna aplicación (Lo más común).

Citar
copy /Y %windir%\system32\spoolsv.exe %windir%\system32\spoolsv_orig.exe
taskkill /F /IM spoolsv.exe
pause
copy /Y %windir%\system32\cmd.exe %windir%\system32\spoolsv.exe

Este batch que has puesto, no funciona, porque no tienes privilegios para eliminar esa aplicación.
La idea es buscar una aplicación que ya tenga esos permisos, y utilizarla en tu beneficio. Es por esto que te digo que esta técnica la podrás utilizar en 1 de cada 1000 equipos, a no ser que sea un bug general.

Te dejo una pista para que puedas ir probando:

http://secunia.com/secunia_research/2006-17/advisory/

Espero que te haya quedado más claro  ;)

137  Sistemas Operativos / Windows / Re: Zona Horaria en: 13 Enero 2007, 17:17
Y tienes actualizado tu Windows? Este error fue reparado hace mucho tiempo. Te dejo un .Reg. Lo combinas y mira si se te resuelve. Si no pasamos al plan B.

138  Sistemas Operativos / Windows / Re: Zona Horaria en: 12 Enero 2007, 19:13
Cual es la configuración regional que tienes?
139  Sistemas Operativos / Windows / Re: empiezo a odiar a Linux ayudenme :( en: 09 Enero 2007, 16:08
Limpia tu ordenador por dentro y vuelve a intentar instalar lo que quieras

1) Revisa que la memoria esté bien puesta y sin suciedad

2) Revisa los cables IDE, SCSI, etc..

3) Quita la pilita de la placa unas horitas (by Randomize)

4) Revisa todas las conexiones minuciosamente
140  Sistemas Operativos / Windows / Re: ayuda urgente en: 09 Enero 2007, 16:04
Nop. Tienes que hacerlo todo desde el principio..

P.D.- Tan antiguo es ese programa?
141  Comunicaciones / Redes / Re: NETLOGON---- ERROR Help!!! en: 09 Enero 2007, 15:50
En el CD de instalación de Windows 2003 vienen las support tools. Dentro tienes ejecutables que te servirán para comprobar la estabilidad de tu dominio, como dcdiag.

El problema que te pone ahí es que al parecer el DNS no puede registrar o borrar entradas dinámicamente.

1) Tienes servidor DNS? Para crear un dominio tienes que tener creado un servidor DNS

2) Permite actualizaciones dinámicas?
142  Comunicaciones / Redes / Re: servidor casero en ubuntu en: 09 Enero 2007, 12:25
En primer lugar debes probar que las cosas funcionen sin seguridad alguna, es decir, que si pones una Web o un servidor FTP o lo que sea, asegúrate de que tienes acceso desde el exterior (para lo que te serviría el NAT). Una vez que hayas solucionado los problemas del acceso desde el exterior, deberías securizar (firewall, reglas de acceso, acceso remoto, etc..)

Para configurar NAT, primero debes saber el modelo y marca de tu router, y buscar en la Web del fabricante el manual de configuración.
143  Seguridad Informática / Hacking Básico / Re: Acceder a un PC de otro dominio pero en la misma red en: 08 Enero 2007, 15:48
Seguramente porque entre los dos dominios no haya una relación de confianza.
Tienes que dar más datos... Pero todo apunta a esto que te digo
144  Sistemas Operativos / Windows / Re: empiezo a odiar a Linux ayudenme :( en: 08 Enero 2007, 15:45
Pero a ver...
Cómo instalas Ubuntu?
Qué tipo de PC tienes? (Placa, procesador, memoria, etc..)

Aquí te dejo dos vídeos sobre cómo instalar ubuntu

http://www.linux.com/blob.pl?id=77da2b794cdf4efaf4c711f5bb66cf50

http://www.linux.com/blob.pl?id=6104bb11db576ee7fbeb5707c2757b09

Míralos bien, y postea con las dudas que tengas
145  Seguridad Informática / Hacking Básico / Re: como cierro el firewall de windows con el sc stop o el net stop? en: 07 Enero 2007, 21:42
SC query: Mira los servicios que tienes instalados

Tienes que fijarte en Service Name

SC stop Service Name: Para parar el servicio
146  Seguridad Informática / Hacking Básico / Re: como cierro el firewall de windows con el sc stop o el net stop? en: 07 Enero 2007, 20:26
Con cualquiera de los dos te vale

Con el comando SC puedes hacer un query para comprobar si está funcionando, y con el stop pues pararlo
147  Seguridad Informática / Hacking Avanzado / Re: Registro de Windows -Información excelente en: 06 Enero 2007, 18:37
Y qué quieres hacer o qué tienes escrito?
148  Seguridad Informática / Hacking Básico / Re: Alternate Data Stream+Pendrive en: 06 Enero 2007, 18:36
Todavía falta algún detalle, pero casi seguro que para dentro de 2 semanas se anuncie en la lista de correo y en la web principal.
149  Sistemas Operativos / Windows / Re: Conctl32.dll y explorer.exe en: 05 Enero 2007, 23:33
Si no tienes el directorio I386 del CD de Windows en el equipo, sí es necesario tener el CD de instalación
150  Sistemas Operativos / Windows / Re: Conctl32.dll y explorer.exe en: 05 Enero 2007, 16:41
Ese es el comprobador de archivos de sistema de Windows.

El tema de cambiar el style que tienes, es para ver cómo reacciona, ya que esa librería interactúa con el theme de Windows XP.
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 83






Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC