domingo 4 de diciembre de 2011
miércoles 27 de julio de 2011
Protege contra escritura tus dispositivos USB en Windows
Todo robado... TODO ^^
Desde el editor de registro de windows Inicio - Ejecutar - "Regedit"

Vamos a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control

Ahora clic derecho > Nueva Clave

Y creamos una nueva clave con el nombre de StorageDevicePolicies

En el panel derecho vamos a crear un nuevo valor DWORD

Ahora, para proteger contra escritura los dispositivos que se conecten, basta con asignarle dicho valor a 1 (uno). Para desactivar la protección asignamos 0 (cero).
Si quisieramos automatizar dicho procedimiento, solo basta con exportar la clave que generamos.

Podemos crear ambos estados (Protección ON – OFF) para facilitar la tarea.

El contenido de cada .reg debe ser similar al de la imagen

Por lo tanto, si requerimos activar la protección contra escritura de un dispositivo USB, solo tenemos que hacer doble click en la llave con el valor 1. Y si trataramos de escribir de alguna manera en dicho dispositivo, nos encontramos con la siguiente advertencia.

Funciona correctamente en Windows XP, Vista y 7. No recuerdo en cuales, me parece que en los ultimos dos, necesita reiniciar.
visto en: http://foro.elhacker.net/seguridad/protege_contra_escritura_tus_dispositivos_usb_en_windows-t333994.0.html
Fuente: www.sec-track.com
Publicado por Darioxhcx en 21:17 0 comentarios
sábado 23 de julio de 2011
agosto 2011
Publicado por Darioxhcx en 23:00 0 comentarios
Etiquetas: Mis Creaciones..
jueves 23 de junio de 2011
jueves 16 de junio de 2011
XSS Fotolog..
Después de 2 meses (hoy justamente se cumplen), de inactividad en el blog me propuse volver a crear una entrada (?), naah, salí tempranito del trabajo y como me sobran un par de horitas lo hago..
Hace ya varios meses, sino me equivoco hasta quizás un año atras y monedas en uno que otro blog de seguridad me encontre con una vulnerabilidad de facebook, que permitia la ejecucuion de scripts en su web, tende o no? si no tende mepa que vas a tener que ir, agarrarte un libro de xss for dummies y volver, bueno el tema es que esta vulnerabilidad existia, pero no en la web que usualmente se usa, osea, a traves de navegadores comunes cuando nos conectamos con un pc comun y corriente, si no que esta vulnerabilidad estaba situada en el portal wap, si no sabes lo que es un portal wap, apaga la pc, y anda a comer perdices al campo (?).
Bueno teniendo en cuenta esa vulnerabilidad, tambien me comentaron sobre la misma vulnerabilidad en mercadolibre ejem.. un sitio de ventas online muy conocido y muy concurrido.. y fue cuando pense, obvio esto fuue hace mucho,,, los desarrolladores estan tan ocupados con el armado y funcionamiento correcto de la web principal que no se deben ocupar demasiado en los portales wap.. cuando hai se me ocurrio entrar a fotolog y provar... jep
1º
http://wap.fotolog.com/user/fotolog?id=jatsor'%3E%3Cscript%3Ealert(/asdasdasdasd/)%3C/script%3E
http://wap.fotolog.com/login/login
en visitar escribimos nuestro script o hacemos mencion a el y tamo loco (?)
ya me aburri de escribir, no olemos
Publicado por Darioxhcx en 20:09 0 comentarios
Etiquetas: deface
sábado 16 de abril de 2011
XSS Policía de Santa Cruz
#REalmente no encuentro la entrada donde habia puesto una captura de imagen de cuando me loguie como admin en el site http://policiasantacruz.gov.ar. pero bueno, no es de mucha importancia.
Sin muchas mas cosas para decir dejo adjunto las urls donde podemos observar como unoz zombies se apoderaron del sitio.. arre que no xD
Bueno fue
http://policiasantacruz.gov.ar/zoomFoto.php?f=1&c=4-%22%3Ep0rn0%3C/a%3E%3C/td%3E%3Cscript%3Ealert(/asd/)%3C/script%3E
Ovbiamente sale un alert.. y la segunda es mucho menos peor (?) xD
Esta se encuentra en el libro de visitas, obviamente podriamos hacer algo que muchos conocen como "injection HTML" pero que en realidad sigue siendo lo mismo que xss, que solo consta en redireccionar la pagina si se guardan los cambios y esas cosas, pero bueno, la vuln se encuentra en este link
http://policiasantacruz.gov.ar/comentarios.php
donde en todos los campos podemos ejecutar código, algunos con cierta cantidad de caracteres :3
Con este ultimo es as probable que el ataque se lleve a cabo satisfactoriamente, por el hecho de que el comentario queda guardado en un modulo donde el admin hace gestion de los comentarios y al solo tratar de leerlos se ejecutaria el codigo, esto lo se por que ya lo habia probado cuando tube acceso al panel de administracion de la misma
sin mucho mas que decir
fuck you (?)
this is it
Publicado por Darioxhcx en 21:44 3 comentarios




