Tag Archive | Microsoft

Mas formas de explotar la vulnerabilidad de escritorio remoto MS12-020

Hola!

Muy buenas a todos/as!

Hace unos días estuve hablando de la vulnerabilidad de escritorio remoto.

En la entrada exponía un script en Python para causar la denegación de servicio.

Ahora Mark dePalma ha sacado una herramienta que se llama RDPKill que explota la vulnerabilidad de Escritorio Remoto.

Hay que elegir el target y el puerto remoto y dale a Kill sencillo no? ;)

Podemos ver el uso…

La herramienta acaba causando un BSOD en el equipo remoto.

Por otro lado tenemos otra página web. que se llama RDPCheck!

Esta web coge nuestra IP Pública y metiendo el correo comprueba si nuestro RDP es vulnerable o no, podemos acceder aquí

RDPcheck

Nos envía un reporte a nuestro correo ;)

Y no olvidéis que, mediante Shodan, se pueden encontrar hosts que usen RDP :P

Búsqueda de Shodan

Hasta aquí el artículo de hoy!

Saludos

Dsquery, obtener información del directorio activo

Hola!

Muy buenas a todos/as!

Debido a un trabajo que tenía pendiente con un directorio activo tuve que buscar una herramienta para obtener información del directorio activo por consola.  La herramienta se llama Dsquery. Podemos obtener la sintáxis y opciones en su página de technet.

Podemos ver una ejemplo obteniendo la lista de usuarios

Una utilidad para llevar encima ;)

Un saludo

IEZoneAnalyzer, comprueba la seguridad de tu Internet Explorer

Hola!

Muy buenas a todos/as!

Tenemos varias maneras de comprobar la seguridad de Internet Explorer. Hoy os traigo una utilidad de Microsoft para comprobar la seguridad de Internet Explorer e incluso poder exportar los resultados.

La utilidad se llama IEZoneAnalyzer

Algunas imágenes sobre la utilidad.

Desde la utilidad podemos acceder a todas las zonas que hay en Internet Explorer.

Ahora por ejemplo, cambiaremos la página de Inicio

Ya tenemos la página cambiada en Internet Explorer.

Ahora exportaremos la configuración de una zona, para poder revisar la configuración.

Ya no hay excusa para volver a configurar la seguridad de Internet Explorer.

Un saludo

XP Mode, compatibilidad de aplicaciones en Windows 7

Hola!

Muy buenas a todos/as!

Si que es verdad que se está animando a que la gente deje XP y migre a Windows 7. La verdad es que el cambio es notable y se nota enseguida sus nuevas y mejoradas características que nos trae este sistema operativo.

Aunque con la cantidad de entornos diversos que existen, es verdad que puede haber aplicaciones en nuestro entorno de trabajo habitual que todavía no estén soportadas por Windows 7. Así que y puetsos a plantear una solución factible a este problema, existe XP-Mode para Windows 7 Profesional en adelante.

Descargar XP-Mode

Es resumen es una máquina virtual en Virtual-PC en la que hay una máquina Windows XP por debajo.

Una vez se han instalado los componentes que nos piden, nos tendría que apareceer una nueva aplicacion que es XP-Mode, la iniciamos:

Ahora ponemos el password que tendrá nuestra máquina virtual y seguimos hacia adelante.

Elegimos como se le van a aplicar las actualizaciones a la máquina.

Podemos empezar con la instalación de la máquina virtual

Ahora se va configurando la máquina virtual

Ya tenemos la máquina XP corriendo como máquina virtual.

Cuando se cierra la máquina se hiberna. Otro día vemos como se instalan las aplicaciones

Un saludo