www.jmcejudo.com

Programación, seguridad y criptografía

Publicado por Jose Manuel Cejudo Gausi el miércoles 03 de febrero de 2010 (23:18). Categoría: criptografia.

El almacemiento de contraseñas de forma segura es una tarea relativamente simple y sin embargo no siempre realizada correctamente.

Durante las auditorías de seguridad se encuentran con más frecuencia de la que se debería contraseñas almacenadas de forma poco segura. Suponiendo que un atacante pueda tener acceso al almacén de contraseñas veremos como los formatos habituales que se suelen emplear para almacenar contraseñas son inseguros.

[Leer más]
Publicado por Jose Manuel Cejudo Gausi el viernes 29 de enero de 2010 (17:13). Categoría: seguridad.

Sobre cómo obtener la contraseña de root usando .bash_history.

Una de las formas más simples de averiguar la contraseña de root es buscar en los ficheros de histórico de comandos. No siempre funciona, pero cuando lo hace es realmente divertido.

En una auditoría de seguridad web en formato "caja negra" en la que he trabajado ultimamente pude obtener la contraseña de root de esta manera.

[Leer más]

Copyright © 2010 Jose Manuel Cejudo Gausi. Licencia Creative Commons para todo el contenido salvo se indique lo contrario.