|
 |
dissabte, 14 / octubre / 2006 |
|
|
[Hak5] Instant USB Password Recovery Tool (The "USB Switchblade"), explica com, aprofitant-se d'algunes debilitats de Windows, es pot construir una clau USB que pot recollir informació d'un sistema.
In this segment we'll overview a few of Microsoft Window's security weaknesses and show how to build a custom USB key that will retrieve vital information from a target computer, necessary for auditing password strength. A major flaw in the way Windows stores password information is the use of the legacy LM, or LAN Manager hash. While this hash is based on DES encryption it is vulnerable to time-memory trade-off attacks due to it's poor implementation. Our custom USB key uses new U3 technology to automatically and invisibly retrieve these weak hashes within seconds of being inserted into the target computer. From here the LM hashes can be tested against a set of rainbow tables using the popular rainbowcrack software and audited for password strength. We will also cover password best practices and prevention methods for this type of attack.
|
19:47 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
El proper 25 d'octubre es celebrarà al Museu d'Història de la Informàtica de Mountain View, Califòrnia, el 25è aniversari del Sendmail. També hi haurà una segona celebració, el proper 15 de novembre, a Londres (Regne Unit).
La primera versió de Sendmail es va publicar l'any 1981 i des d'aleshores s'ha convertit en el programa servidor de correu més popular (amb més de 1.400 milions de bústies de correu gestionades actualment).
Per cert, si us afanyeu podeu obtenir una samarreta commemorativa del 25è aniversari de forma gratuïta.
|
15:53 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
El problema ja està localitzat... la solució encara no.
Segons la FAQ de Cisco sobre NAT, el router tradueix automàticament les respostes del servidor i això sembla que no funciona correctament amb la meva configuració
Q. Does Cisco IOS NAT support DNS queries? A. Yes, Cisco IOS NAT will translate the address(es) which appear in DNS responses to name lookups (A queries) and inverse lookups (PTR queries). Thus, if an outside host sends a name-lookup to a DNS server on the inside, and that server responds with a local address, the NAT code will translate that local address to a global address. The opposite is also true, and is how we support IP addresses overlapping: an inside host queries an outside DNS server, the response contains an address that matches the ACL specified on the outside source command, and the code translates the outside global address to an outside local address.
Time-to-live (TTL) values on all DNS resource records (RRs) which receive address translations in RR payloads are automatically set to zero.
Cisco IOS NAT does not translate IP addresses embedded in DNS zone transfers. Algú sap com desactivar això? En la meva configuració el tràfic intern i extern el controlo amb zones, de forma que no em cal la traducció.
|
00:17 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
© Copyright 2003-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
|
 |
 |
 |
 |
Contingut actualitzat
Categories
Darrers comentaris
Arxiu
Contingut antic
(ja no s'actualitza)
Versions anteriors
d'aquesta pàgina
|
 |
 |
 |
 |
|