Login Barrapunto
Concurso de 'crackeo'
pobrecito hablador nos cuenta: «La empresa xifra conjuntamente con el Internet Global Congress organiza un nuevo reto para los 'hackers'. La meta es la intrusión en un servidor para la lectura de un fichero y posterior comunicacion a un notario. El premio, 6000 euritos (1 millon de pesetas). El reto empieza mañana y acaba el jueves. ¿Alguien se anima?»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

busco compañero! ...
(Puntos:2, Divertido)( http://barrapunto.com/ )
¿dale?
Reto???
(Puntos:1)Reto de crackeo
(Puntos:1, Interesante)Una maquina configurada decentemente, sin ningún usuario ejecutando programas ni leyendo correos con el outlook, es casi imposible de penetrar.
Lo que intentan (y consiguen) es publicidad de su producto.
---------
Carlos S.
Plataforma 'No mas auditorias de seguridad, ya!'
(Puntos:2, Divertido)Análisis.
(Puntos:5, Informativo)( http://www.cientifico.net/ | Última bitácora: Martes, 22 Junio de 2004, 13:46h )
Veamos, al ser un *BSD, que es de lo más seguro que hay ahora mismo, creo que se podría descartar, fallos críticos del sistema.
Dice que puede manejar varias conexiones, por lo que si el esquema es algo asín:
INET---GW1-|
INET---GW2-|---SU MAQUINA
INET---GW3-|
Se podría intentar "engañar" a los GateWay, por ejemplo, falseando la ip de origen, o mandando paquetes "maliciosos".
De forma predeterminada, te viene, por lo que he entendido, con un servicio, el del vpn, no conozco la seguridad de estos servicios, pero desde luego, sería este un punto muy interesante.
No creo que se pueda engañar a packet filter (creo que se llamaba así), solo un fallo de configuración (de administración), podría jugar a nuestro lado, sin embargo, en una máquina que viene de serie, es más dificil que pase esto.
Luego, existe la posibilidad de ateques de denegación de servicios, pero, no creo que fuese de provecho, ya que o se satura y va muy lento, o llega un punto donde empieza a descartar paquetes (o es lo que debería hacer).
Resumiendo: que según mi punto de vista, o lo del gw, o el o los servicios relacionados con el vpn. También habría que ver si esa red permite el acceso desde otro lugar, o alguna conexión vpn de una lan, por la que nos pudiesemos colar, esto es, entrar en una lan, esperar a que se conecte a nuestro amigo, y ya tendríamos el acceso desde dentro.
Ahora que estabamos dentro, habría que saber donde está el archivo, no creo que sean tan cabrones de ponerlo en su aparato, ya que no tiene sentido (en una empresa, se la suda lo que le toquen en el parato, mientras, por ejemplo, no accedan al ordenador de contabilidad). Ahora solo nos quedaría instalar puertas traseras (por ejemplo, un ssh, o un telnet desde win, que cada hora, se conectase a nuestra ip(ya que no hay problemas de legalidad), a traves del puerto 80, 110, 25, etc, que seguro no estan filtrados), e ir a por el ordenador que contenga el archivo, y ese ya es el royo de siempre (detección del os, descubrimiento de los servicios instalados, búsqueda de devilidades, etc...)
Sería dibertido soltar el blaster o alguno de estos dentro de la red, para tener etretenido al administrador, para que jugase un poco con los windows. :-)
¿Alguna idea, comentario? ¿Me equivoco en algo?
PD. Me llamó mucho la atención, el hadware que usan, es uno de esos ordenadores pequeñitos, que se han puesto tan de moda ahora, y que algunos incluyen de serie refrigeración líquida y todo.
SALUDOS
Experimento mal diseñado que no significaria nada.
(Puntos:3, Interesante)( Última bitácora: Viernes, 03 Febrero de 2012, 15:18h )
Dudo mucho que este "maravilloso" firewall evite que estos usuarios llenen los ordenatas de troyanos, TODOS,.. los protegidos y los sin proteger.
Estamos en un momento de la informatica donde debemos ser conscientes que un muro muy alto no es suficiente para proteger un windows. Es el fracaso de los productos windows de seguridad como antivirus y firewall.
Vender un firewall como que soportara todos los ataques desde internet es engañar a la gente, porque la desinformas, haciendola creer que el mayor peligro esta en los malisimos "hackers", cuando realmente el mayor peligro son los usuarios que no siguen las mas simples medidas de higiene informatica, ni sentido comun, ni consejos basicos ni nada...
..de todos modos un firewall es una pieza importante en la seguridad, e igual este firewall es hasta bueno...
Y "los mejores hackers del mundo" podrian intentar entrar (que no sera el caso), y no conseguirlo, y mañana, cuando se conozca bien los defectos de este firewall, se pone un exploit en una web de scriptkiddies, y este firewall te lo abren como la puerta de su casa.
Vamos, que aunque resista ahora alguna cosa seria, eso tampoco significaria absolutamente nada.
¿Existe alguna posibilidad?
(Puntos:1, Inspirado)1. Enfrentamiento con Apache: Es necesario encontrar una vulnerabilidad remota de buffer overflow. Por supuesto una de nueva, ya que de momento no se ha encontrado nada raro a nivel remoto en la 2.0.47.
2. Enfrentamiento con el firewall: El XN3000 filtrará seguramente todo tipo de shellcodes o cadenas que puedan resultar sospechosas. Por lo que habrá que montar una shellcode que engañe al firewall.
¿Quien es capaz de hacer esto en dos días?
¿A alguien se le ocurre otra manera?
¿Dónde está ...?
(Puntos:1)( http://barrapunto.com/ )
¿Dónde está el Talibán Ortográfico cuando lo necesitamos?
En la página del concurso [xifra.net] está un horripilante error ortográfico ("haber" si lo captan). ¿O es que lo hicieron a manera de broma?
Consigue chicas aquí [elescondido.com]. O charla [pachesoft.com]
Re:¿Donde?
(Puntos:1, Informativo)Re:¿Donde?
(Puntos:1)( http://barrapunto.com/~bac/bitacora | Última bitácora: Domingo, 09 Enero de 2005, 18:54h )
No sea que despues de concurso nada y te metan una denuncia de cuidado X-D
__________________
bac to the future!