Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: randomcito en 10 Junio 2012, 11:54 am



Título: Sobre recursos compartidos
Publicado por: randomcito en 10 Junio 2012, 11:54 am
Hola a todos. Esto está basado en un caso real, no sé si se preguntó ya, pero no encontré nada similar. Respondo las preguntas que tengáis, si surge alguna duda o no me expliqué bien.

Supongamos que tenemos 2 pcs en una red local, PC1 y PC2, ambos con Windows XP. PC1 es el nuestro y PC2 es de otra persona.

PC2 tiene un disco L, y dentro tiene carpetas que comparte habitualmente.
Se puede entrar al disco L usando esto:
\\PC2\L$

- Esto quiere decir que el disco L no tiene contraseña? En principio, no está compartido. Se puede entrar a él al dejar abiertas las carpetas que contiene? Es posible acceder a L$ sin permisos administrativos?

- Hay alguna manera de encontrar la carpeta L$? No sé si es posible pero juraría haberlo hecho. Cómo se podría averiguar sino? A parte de usando software o el cmd, si fuera posible.

- Al ir a "Mis sitios de red", aparecía un listado de carpetas, entre ellas L$. No sé cómo fue eso. ¿Cómo pudo ser?

¿Podría tratarse de un descuido de PC2?

Muchas gracias


Título: Re: Sobre recursos compartidos
Publicado por: gastontoth en 11 Junio 2012, 03:26 am
Buenos días, ¿cómo estás?. Los recursos compartidos de este tipo son creados por defecto en Windows, comparten cada unidad de disco en el sistema. Esto permite que los usuarios  del grupo de Administradores puedan acceder para tareas de administración. Estos recursos están ocultos, pero disponibles con un control total para el dominio de administradores.
A este tipo de recursos se le agrega un signo $ al final, por ejemplo para acceder al disco C del otro equipo hay que poner \\equipo\c$. También existe el recurso compartido ADMIN$ que contiene la carpeta raiz del sistema, en tu caso seguramente hace referencia a C:\windows.
Seguramente pudiste ver la carpeta compartida del otro equipo porque entraste con usuario y contraseña de la otra maquina o quizás tenia deshabilitada la politica de restringir las contraseñas en blanco, o si están dentro de un dominio puede que estés dentro del grupo administradores.
Espero que haya sido útil.
Saludos,
Gastón Toth