Google Website Translator Gadget

Mostrando entradas con la etiqueta networking. Mostrar todas las entradas
Mostrando entradas con la etiqueta networking. Mostrar todas las entradas

lunes, 4 de febrero de 2013

Security: Analitzar que shares es publiquen (II)

Hacker image
courtesy of hyena reality / FreeDigitalPhotos.net
Ja has obtingut tots els shares segons el procediment vist al article anterior i t'adones que pots fer alguna cosa més.

Prova el següent procediment, que és més net i eficient:

1) Descarregar l'eina GPInventory.exe de Microsoft. Et cal tenir com a mínim els programes gpinventory.exe + wmiqueries.xml

2) Selecciona la llista de equips des de un fitxer o des de Active Directory directament.

3) Configura el paràmetre de recerca:



Enllaços relacionats:
GPInventory.exe
http://www.microsoft.com/en-us/download/details.aspx?id=14126

viernes, 1 de febrero de 2013

Security: Analitzar que shares es publiquen (I)

Hacker image
courtesy of hyena reality / FreeDigitalPhotos.net

Obtenir shares publicats

Una forma de atacar una companyia es analitzar que esta publicant a la xarxa interna.

Com a auditor disposes de eines sofisticades per a fer l'anàlisi, però..



Que passa si aquestes eines no estan al teu abast?
Que passa si no pots introduir les eines per alguna raó (sistemes tancats, accés,...)?

Aquí tens una forma de fer un petit, i bàsic, anàlisi de que hi ha al voltant amb un script MS-DOS:

Pas 1/3) Script per a llistar els shares: _share.bat
@echo off
set v_server=%1

net view
\\%v_server% >~_log_tmp.txt

findstr  /I /L "Disk" ~_log_tmp.txt >%v_server%_Shares_%USERNAME%.txt

findstr  /I /L "Print" ~_log_tmp.txt >%v_server%_Printers_%USERNAME%.txt

findstr  /I /L "There are no entries in the list" ~_log_tmp.txt >%v_server%_Nothing_%USERNAME%.txt


Pas 2/3) Script per a invocar la llista de equips.
call _share.bat computer1
call _share.bat computer2

...


Pas 3/3) Per a conèixer els permisos d'accés al Share:
net share shareX >%computername%_shareX.log

Notes:
  • Els scripts funcionen amb credencial del que ho llença.
  • Si el fitxer està buit significa que el equip no es accessible.
  • Els texts a buscar varien en funció del idioma de la instal·lació. És millor fer una prova manual prèvia.
   
Enllaços relacionats:
GPInventory.exe
http://www.microsoft.com/en-us/download/details.aspx?id=14126

lunes, 23 de abril de 2012

Network Cabling standards.... Els standard de cablejat

Un dels temes que sempre preocupen a les auditories superficials es si has documentat els standards de cablejat...
El fabricant siemon publica en el blog http://blog.siemon.com/standards/ un recull dels standards a seguir:
  • IEEE Std 802.3 Standard for Ethernet
  • ISO/IEC 11801 Edition 2.2: Customer Premises
  • ISO/IEC 15018 Edition 1.0: Generic Cabling for Homes
  • ISO/IEC 24702 Edition 1.0: Industrial Premises
  • ISO/IEC 24764 Edition 1.0: Generic Cabling Systems For Data Centres
  • ISO/IEC 14763-2 Edition 1.0: Planning and Installation
  • TSB-140: Additional Guidelines for Field-Testing Length, Loss and Polarity of  Optical Fiber Cabling Systems
  • TSB-155-A: Guidelines for the Assessment and Mitigation of Installed Category 6 Cabling to Support 10GBASE-T
  • TSB-184: Guidelines for Supporting Power Delivery Over Balanced Twisted-Pair Cabling
  • TSB-190: Guidelines on Shared Pathways and Shared Sheaths


Aprofita'ho!!!!

jueves, 22 de marzo de 2012

Windows 7 y multihoming

Windows 7 logo
http://windows.microsoft.com/
Si en mig d'un projecte apareix la necessitat de dispossar de diverses adreces IP en un sol equip amb Windows 7.... patiràs!!!

Però hi ha algú que ja s'ha encarrega d'investigar-ho per tu.... "The Cable Guy"

dona-li un cop d'ull a technet.microsoft.com-Multihoming on les comandes clau seran:

netsh interface ipv4 set interface [InterfaceNameOrIndex] weakhostsend=enabled|disabled
netsh interface ipv4 set interface [InterfaceNameOrIndex] weakhostreceive=enabled|disabled
netsh interface ipv6 set interface [InterfaceNameOrIndex] weakhostsend=enabled|disabled
netsh interface ipv6 set interface [InterfaceNameOrIndex] weakhostreceive=enabled|disabled