Buscar en este blog

viernes, 24 de agosto de 2012

TUMBAR CONTRASEÑAS DE ROOT EN DEBIAN, CENTOS, OPEN BSD, RHEL, WINDOWS7, UBUNTU,WKSR2 Y WINDOWS XP!

TUMBAR CONTRASEÑAS DE ROOT EN DEBIAN, CENTOS, OPEN BSD, RHEL, WINDOWS7, UBUNTU,WKSR2 Y WINDOWS XP!

DEBIAN: 
Para  recuperar la password del root en este sistema operativo primero se debe prender o reiniciar, cuando inicie presionar la letra "e" sobre el kernel de Debian en la primera opción:


Ahora entra a la ventana del GRUB, lo que haremos es modificar  una de las ultimas lineas, las e señalado con un circulo de color rojo: "ro quiet". 


En vez de lo que aparece alli escrito copiamos rw  init=/bin/bash y presionamos "CTRL + X" para que empieze a bootear:


Una vez termine de bootear  y cargue el shell o interprete de comandos digitar "passwd root" , damos enter y te pide que copies la nueva contraseña, la repites y listo, solo reinicias la maquina con el comando "reboot" o la prendes y apagas si el comando no te funciona.






CENTOS: 
Para recuperar la contraseña del root en centos lo primero que debo hacer es al iniciar la maquina presionar "F11" para ingresar al GRUB:


Una vez el en GRUB me aparecen tres opciones, me paro sobre la segunda opcion que dice "kernel" y presiona la tecla "e" para editarlo:


 Debe salir una linea editable, vamos hasta el final de linea, dejamos un espacio, escribimos el numero "1" y damos enter:

     

Al dar enter nos devuelve al  segundo paso de esta configuración:


Sobre esa segunda opcion presiono la tecla "b" para que empieze a bootear, cuando aparezca el shell o interprete de  comando digito "passwd root", cambio la contraseña del root, la repito, debe salir un mensaje que dice :"todos los tokens de autenticacion se actualizaron exitosamente":


Ahora solo reinicio la maquina y listo!!!




OPEN BSD:


RHEL:
Para tumbarle la contraseña al root de Red Hat lo primero que debemos hacer es montarle a la maquina el cd de instalación, como estoy  trabajando en máquina virtual le monto la ISO en la unidad de almacenamiento:
 Cuando enciende aparecen las opciones de instalación del sistema operativo, elegimos la tercera opción "rescue installed system", no se le da Enter si no Tab, en la line a de abajo aparece una line ade comandos, dejamos un espacion y digitamos "linux rescue" y presionamos Enter:



Empieza a instalarse el S.O , seleccionamos idioma y tipo de teclado (la- latin1 en mi caso):

Le doy si a "Desea arrancar las tarjetas de red  en el sistema, para ello la mauina virtual debe estar en modmo puente o NAT":

Con la barra espaciadore seleccionamos la  direccion MAC que alli aparece y continuamos "aceptar":
 Aparece el texto de rescate del sistema en el que se cambiara la ubicacion al directorio /mnt/sysimage, clic en continuar:

Aparece una ventana de notificación de que el sistema a quedado montado el directorio que elegimos en el punto anterior, además, nos muestra las acciones  que podemos hacer despues de haber cambiado el punto de  montaje, clic en aceptar:
 
Aparece un mensaje informando que el sistema quedo montado bajo el directorio de /mnt/sysimage, clic en aceptar:



Ahora aparece la ventana de  primeros auxilios, menu de inicio rapido, en esta aparecen tres opciones 1.shell Start shell para mostrarnos el shell de inicio, 2. fakd Run diagnostic para correr un diagnostico en el sistema y la ultima reboot que es para reiniciar, seleccionamos la primera opción y damos <ok>:


Ahora en la parte de abajo se inicia el interpete de comandos, digitamos "chroot /mnt/sysimage"  para solicitar un entorno de root y tengamos todos los privilegios sobre el sistema,al tener esos privilegios ahora ya podremos cambiarle la contraseña al root, digitamos "passwd root", cambiams la contraseña del root, la repetimos, cuanod aparezcal el mensaje "todos los tokens de autenticación se actualizarón exitosamente podremos reinicar la maquina, pero hay que recordar que  lo que hicimos fue cambiar el punto de montaje del sistema de ficheros, luego cuando reinicias el va a iniciar desde el nuevo sistema de archivos asi que puede tardar más en inciar  porque aun no hay comandos en el nuevo punto de arranque:

 
WINDOWS 7:

UBUNTU:
 Para cambiar la contraseña del root hay que entrar al GRUB, se presiona shift y saldran varias opcionesde S.O :



La primera opción es nuestro sistema operativo de ubuntu presionamos la tecla "e" para editarlo, editamos una de las ultimas lineas con los comandos  "rw init=/bin/bash" como se muestra en la imagen, luego "ctrl + x" para que empieze a bootear:



Cuando termine de cargar el sistema y aparezca el interprete de comandos copiar "passwd root", ingresar la nueva contraseña, repetirla  y reiniciar la maquina:




WKSR2(tambien aplica para el core):
Para tumbarla contraseña en windows 2008 r2 primero montamos la ISO de  este sistema operativo o el cd en el sistema de arranque:



Al iniciar la máquina presionar cualquier tecla para iniciar desde el CD:



Empieza el proceso de instalación, seleccionar idioma, clic en siguiente y seleccionar "repair you computer":



Seleccionar el S.O  y siguiente:



Seleccionar "comand promt" para que habra la consola, digitar los comandos que se  muestran en la imagen:

Seleccionar la ventana gris "choose a recovery tool"  detrás de la ventana de linea de comandos y clic en restart para que reinicie.

Cuando entra pide la contraseña, presionar shift  5 veces  y se abrira la ventana de comandos, digitar los comandos que se muestran en la imagen:

Aparece una ventana, clic en "reset passwd", se cambia y clic en reicniciar.
 

 

WINDOWS XP:
 Lo primero que se debe hacer es montar la ISO  del sistema operativo de XP:

 
Iniciar la máquina y presionar cualquier tecla para que inicie el sistema desde el CD  y aparezca la ventana de instalación de XP, pulsar enter para entrar al SETUP:




Pulsar F8 para aceptar la licencia:



En la ventana que aparece da la opción de reparar la instalación de windows. Pulse la tecla R  para comenzar con la reparación, se copiaran varios archivos y se reiniciara el pc:

Cuando se reinicie, no le de la opción de iniciar desde el CD, deje que entre al sistema operativo donde se continuara con la recuperación del sistema:

En la  parte inferior izquierda de la pantalla aparecen los archivos que se estan instalando, cuando se esten instalando los "Dispositivos", pulsa SHIFT + F10. Se abrira una consola de comandos:


 En la consola teclea NUSRMGR.CPL  y pulsa Enter, podras acceder a las cuentas de usuarios del panel de control:


Selecciona la cuenta de la que quieres recuperar la contraseña y modifica la password, una ves hechos los cambios cierra la ventana de usuarios, la consola y continua con el resto de la reparación ya que no podemos saltarnos los pasos que faltan de la reparación:









MÉTODO DE ESTUDIO PARA CISCO

Capa de red del modelo osi
"> Metodo de estudio capitulo 5 de-cisco
View more documents from Beatriz Vergarara
">

sábado, 25 de febrero de 2012

ANALIZANDO TRÁFICO EN WIRESHARK

logo wiresharkEs un analizador de protocolos utilizado para realizar análisis y solucionar problemas en redes de comunicaciones, para desarrollo de software y protocolos, y como una herramienta didáctica para educación. Cuenta con todas las características estándar de un analizador de protocolos,Wireshark es un capturador/analizador de paquetes de red (llamado a veces, sniffer o esnifer). Wireshark  permitirá ver, aun nivel bajo y detallado, qué está pasando en tu red. Además es multiplataforma. Posee una interfaz gráfica y muchas opciones de organización y filtrado de informacion. Así, permite ver todo el tráfico que pasa a través de una red e incluso averiguar las contraseñas de la gente que esta usando los protocolos como FTP y TELNET.
Antes de trabajar con wireshark  es importante explicar las áreas que nos muestra el programa cuando inicia  la toma de datos.

-Área 1:es el área de definición de filtros y, como veremos más adelante, permite definir patrones de búsqueda para visualizar aquellos paquetes o protocolos que nos interesen.
-Área 2:se corresponde con la lista de visualización de todos los paquetes que se están capturando en tiempo real. Saber interpretar correctamente los datos proporcionados en esta zona (tipo de protocolo, números de secuencia, flags, marcas de tiempo, puertos, etc.) nos va a permitir deducir el problema.
-Área 3:permite desglosar por capas cada una de las cabeceras de los paquetes seleccionados en la zona 2 y nos facilitará movernos por cada uno de los campos de las mismas.Ahora tratare de explicar algo básico de wireshark con un ejemplo simple.

PASOS PARA ANALIZAR TRAFICO CON WIRESHARK

1.Una ves se tiene instalado el programa abrimos wireshark para visualizar la pantallla principal, wireshark tiene una variedad de  herramientas, lo que vamos a ver es ir a lo mas básico para capturar la informacion, vamos a opciones, lista de dispositivos y elegimos por cual queremos analizar los protocolos, elegimos la tarjeta de red ya que esta conectada directamente al router y para saber que esta haciendo nuestro ordenador, que paquetes entran o salen de el, colocar nuestra tarjeta de red en promiscuo y va monitorear todo el trafico que salga de la computadora que estemos utilizando,clic en start.



2.Aparece la pantalla donde va a empezar a capturar la información y empieza a capturar paquetes a lo más a cargado variedad de paquetes damos clic en stop. En este caso me muestra el paquete cuando envie solicitud para abrir el correo de hotmail, de misena,facebook,la llegada de los paquetes del video que estoy viendo en youtube,entre otras.



3.Si no queremos que nos muestre todos los paquetes de todas las cosas que salen o entran a nuestro ordenador podemos limitar con que ordenador me interesa solo ver las tramas, en este caso eligire filtar solo la actividad con www.youtube.com, paquetes que vayan o esten dirigidos a este host, clic en start.



4. Aparece un cuadro preguntando si quiero guardar esas capturas le digo que no.



5. A continuacion tengo que ir a un navegador y abrir la página que escogí que es la de you tube, seleccionar el video que me interesa capturar en mi caso quiero ver el video de la cancion regresa a mi de il divo.





6.Puedo empezar a reproducirlo, en este momento deberia parar el wireshark ya que me a recogido suficiente informacion como para que me averigue como se llama este archivo que estoy viendo.





7. Después de pararlo ya e obtenido todos los paquetes que a capturado wireshark,  podemos ver que hay mucha informacion y hay  entradas GET  que es cuando se le solicitan archivos al servidor y son las que nos interesan ver,por ejemplo hay unas entradas GET  dibujo .jpg, otras .xml, archivos flash.etc.



8. Si queremos ver la informacion con solo los GET  podemos colocar en el filtro, si no sabemos como escribrirlo podemos darle clic en Expression  para seleccionar la información que queremos ver.



9.Como se puede ver el la ventana de wireshark casi todas las capturas son de HTTP y TCP, si queremos filtrar los GET de HTTP tengo que elegir en la lista de reglas el protocolo HTTP y luego http.request.method-Request Method(HTTP Request Method), relacion == y elegir el método de petición que es GET, clic en start.


10.Ahora se a compuesto una regla que dice que la regla de petición el GET  se le aplica y severa que solo se muestra la petición pedida.


11.Ahora solo se ven lospaquetes GET   que muestran la página solicitada y el nombre del video que  escritos en un explorador puede llevarnos  al vídeo il divo seleccionado al principio del programa.


Esto es solo una introducción muy básica para aprender mas sobre wireshark le dejo este documento muy completo sobre este programa, es una revista en linea que pueden descargar.