Para Big Dragon - sobre el tema de seguridad.

25/02/2004 - 15:35 por JM Tella Llop [MVP Windows] | Informe spam
Con respecto al tema que comentaste el otro dia, sobre una persona al que teoricamente le habias blindado la maquina y te habia cambiado el gateway para poder navegar y así burlar a su empresa (aunque le costó el puesto de trabajo)

* ¿tenía acceso a otra maquina cualquiera de la red?
* ¿el comando arp tenia persimos de ejecucion en su maquina?

Porque como que digas que si a alguna de ellas. ya se como lo hizo.. ;-)

A ver. pregunta para todos ¿imaginais el como?.

Jose Manuel Tella Llop
MVP - Windows
jmtella@compuserve.com
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.

Preguntas similare

Leer las respuestas

#6 Mr Big Dragon
25/02/2004 - 17:33 | Informe spam
Bueno,
El pudo crear un acceso directo para el Arp,
Pero donde quedo el acceso directo despues de usarlo, almenos no estaba en
la papelera de reciclaje y esta no podia tocarla por que le invalide el
acceso a esta y removi el icono del escritorio..
Incluso pudo cambiar el nombre del acceso directo, pero existiria el acceso
directo como tal en alguno de sus directorios o en alguno lado, sin embargo
nada.

Ahora, Si, el tenia acceso a una carpeta compartida en otro sistema, pero el
sistema esta cerrado todo el tiempo, como es el que sostiene la base de
datos no hay usuario en ese equipo.

Por otro lado asi es, pudo haber utilizado cualquier otra maquina para esto,
bastaba pedir permiso para imprimir algo y listo,
Pero ejecutar desde otra maquina implicaria que el mismo sabria cual es la
direccion IP de su propia maquina antes de hacer el cambio, sin acceso a las
propiedades de su propia lan como podia dirigir el ARP?


Saludos
Mr Big Dragon


"JM Tella Llop [MVP Windows]" wrote in message
news:usdjqv7%
Tengo puede ejecutarse sin necesidad del llamar al cmd. Un acceso directo
con parametros

Pero incluso desde la otra maquina con tal que esté en la misma red
locar...

Piens un poco. ¿para que sirve el arp?

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Mr Big Dragon" wrote in message
news:uGfREH7%
Bueno no toque nada referente a ARP,
por que segun he visto para ejecutar ARP en ventana de comandos tienes que
invocar primero a la ventana de comandos, si no esta se cierra
inmediatamente, no encontre nada para bloquear la ejecucion de ARP.

Sip, esa maquina tiene mapeada una unidad en otra maquina y el folder
mapeado tiene derechos de lectura-escritura.

Ahora me vas a decir que es lo que hizo o me la vas a hacer dificil?

8-P


Saludos
Mr Big Dragon


"JM Tella Llop [MVP Windows]" wrote in message
news:egaehy6%
Con respecto al tema que comentaste el otro dia, sobre una persona al que
teoricamente le habias blindado la maquina y te habia cambiado el gateway
para poder navegar y así burlar a su empresa (aunque le costó el puesto de
trabajo)

* ¿tenía acceso a otra maquina cualquiera de la red?
* ¿el comando arp tenia persimos de ejecucion en su maquina?

Porque como que digas que si a alguna de ellas. ya se como lo


hizo..
;-)

A ver. pregunta para todos ¿imaginais el como?.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y


no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no


rights.
You assume all risk for your use.





Respuesta Responder a este mensaje
#7 JM Tella Llop [MVP Windows]
25/02/2004 - 17:34 | Informe spam
bueno... ya te lo ha dicho Fernando Rubio..

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"JM Tella Llop [MVP Windows]" wrote in message news:usdjqv7%
Tengo puede ejecutarse sin necesidad del llamar al cmd. Un acceso directo con parametros

Pero incluso desde la otra maquina con tal que esté en la misma red locar...

Piens un poco. ¿para que sirve el arp?

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Mr Big Dragon" wrote in message news:uGfREH7%
Bueno no toque nada referente a ARP,
por que segun he visto para ejecutar ARP en ventana de comandos tienes que
invocar primero a la ventana de comandos, si no esta se cierra
inmediatamente, no encontre nada para bloquear la ejecucion de ARP.

Sip, esa maquina tiene mapeada una unidad en otra maquina y el folder
mapeado tiene derechos de lectura-escritura.

Ahora me vas a decir que es lo que hizo o me la vas a hacer dificil?

8-P


Saludos
Mr Big Dragon


"JM Tella Llop [MVP Windows]" wrote in message
news:egaehy6%
Con respecto al tema que comentaste el otro dia, sobre una persona al que
teoricamente le habias blindado la maquina y te habia cambiado el gateway
para poder navegar y así burlar a su empresa (aunque le costó el puesto de
trabajo)

* ¿tenía acceso a otra maquina cualquiera de la red?
* ¿el comando arp tenia persimos de ejecucion en su maquina?

Porque como que digas que si a alguna de ellas. ya se como lo hizo..
;-)

A ver. pregunta para todos ¿imaginais el como?.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





Respuesta Responder a este mensaje
#8 JM Tella Llop [MVP Windows]
25/02/2004 - 17:35 | Informe spam
blindar es dejarlo inaccesible las funciones que te interes, tanto de cara al interior como de cara al exterior.

Y es muy sencillo mediante politicas impedir el acceso a los comandos de red.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Alberto" wrote in message news:138001c3fbb3$207d0d90$

¿En qué consiste "blindar el equipo"? ¿Cómo haces para
que no pueda cambiar el gateway?

Con respecto al tema que comentaste el otro dia, sobre


una persona al que teoricamente le habias blindado la
maquina y te habia cambiado el gateway para poder navegar
y así burlar a su empresa (aunque le costó el puesto de
trabajo)

* ¿tenía acceso a otra maquina cualquiera de la red?
* ¿el comando arp tenia persimos de ejecucion en su


maquina?

Porque como que digas que si a alguna de ellas. ya


se como lo hizo.. ;-)

A ver. pregunta para todos ¿imaginais el


como?.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




.

Respuesta Responder a este mensaje
#9 Jack
25/02/2004 - 17:42 | Informe spam
Mac??
"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:%23824$v7%
EFECTIVAMENTE... ;-))))

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Fernando Rubio [MS]" wrote in message
news:%23WI9KV7%
arp -s "ipdelgatewayqueteniapordefecto" "macdelgatewayqueelqueriausar"

Asi?

Un saludo

<este mensaje se proporciona como esta y no ofrece garantias de ninguna
clase>

"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:egaehy6%
Con respecto al tema que comentaste el otro dia, sobre una persona al que
teoricamente le habias blindado la maquina y te habia cambiado el gateway
para poder navegar y así burlar a su empresa (aunque le costó el puesto de
trabajo)

* ¿tenía acceso a otra maquina cualquiera de la red?
* ¿el comando arp tenia persimos de ejecucion en su maquina?

Porque como que digas que si a alguna de ellas. ya se como lo


hizo..
;-)

A ver. pregunta para todos ¿imaginais el como?.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y


no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no


rights.
You assume all risk for your use.





Respuesta Responder a este mensaje
#10 JM Tella Llop [MVP Windows]
25/02/2004 - 17:52 | Informe spam
Mira lo de Fernando... desde local, o desde remoto, mediante ARP puede cambiar la MAC apuntada en su equipo como la MAC del gaeway, al de salida a internet y ya está

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Mr Big Dragon" wrote in message news:OK11d07%
Bueno,
El pudo crear un acceso directo para el Arp,
Pero donde quedo el acceso directo despues de usarlo, almenos no estaba en
la papelera de reciclaje y esta no podia tocarla por que le invalide el
acceso a esta y removi el icono del escritorio..
Incluso pudo cambiar el nombre del acceso directo, pero existiria el acceso
directo como tal en alguno de sus directorios o en alguno lado, sin embargo
nada.

Ahora, Si, el tenia acceso a una carpeta compartida en otro sistema, pero el
sistema esta cerrado todo el tiempo, como es el que sostiene la base de
datos no hay usuario en ese equipo.

Por otro lado asi es, pudo haber utilizado cualquier otra maquina para esto,
bastaba pedir permiso para imprimir algo y listo,
Pero ejecutar desde otra maquina implicaria que el mismo sabria cual es la
direccion IP de su propia maquina antes de hacer el cambio, sin acceso a las
propiedades de su propia lan como podia dirigir el ARP?


Saludos
Mr Big Dragon


"JM Tella Llop [MVP Windows]" wrote in message
news:usdjqv7%
Tengo puede ejecutarse sin necesidad del llamar al cmd. Un acceso directo
con parametros

Pero incluso desde la otra maquina con tal que esté en la misma red
locar...

Piens un poco. ¿para que sirve el arp?

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Mr Big Dragon" wrote in message
news:uGfREH7%
Bueno no toque nada referente a ARP,
por que segun he visto para ejecutar ARP en ventana de comandos tienes que
invocar primero a la ventana de comandos, si no esta se cierra
inmediatamente, no encontre nada para bloquear la ejecucion de ARP.

Sip, esa maquina tiene mapeada una unidad en otra maquina y el folder
mapeado tiene derechos de lectura-escritura.

Ahora me vas a decir que es lo que hizo o me la vas a hacer dificil?

8-P


Saludos
Mr Big Dragon


"JM Tella Llop [MVP Windows]" wrote in message
news:egaehy6%
Con respecto al tema que comentaste el otro dia, sobre una persona al que
teoricamente le habias blindado la maquina y te habia cambiado el gateway
para poder navegar y así burlar a su empresa (aunque le costó el puesto de
trabajo)

* ¿tenía acceso a otra maquina cualquiera de la red?
* ¿el comando arp tenia persimos de ejecucion en su maquina?

Porque como que digas que si a alguna de ellas. ya se como lo


hizo..
;-)

A ver. pregunta para todos ¿imaginais el como?.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y


no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no


rights.
You assume all risk for your use.









Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida