lunes, 31 de marzo de 2008

Jugando con NetBIOS

Hace unos días mientras pensaba en que iconos colocar para mí una pequeña aplicación en la que trabajo, mientras estaba conectado al MSN, entro una amiga de promoción y conversamos de la manera más natural. Como estaba aburrido en ese momento (imagínense que tan aburrido estaba...)
Quise jugar un poco y probé algo como para poner más emocionante la conversación. Logre averiguar la IP de mi amiga, algo que muy fácil por el MSN. Luego mediante Telnet entre a su Router, ella estaba en el trabajo, una pequeña empresa, pero no me imaginaba que tendrían equipos tan desprotegidos. Así que como no vi nada interesante en la configuración de su router, use nbtstat. Miren lo que salio…chispas



Si es el típico ataque por netBIOS, en maquinas XP, quien hoy en día tiene una XP con netBIOS habilitada, especialmente compartiendo carpetas sin password. Claro que al preguntarle a mi amiga si su Equipo tenía el nombre de PC20 se desconecto disparada.

Quien sabe que halla por ahí… ¿más juguetes?

4 comentarios:

Anónimo dijo...

Que puerto has usado al conectarte por telnet para acceder al router?

DownClick dijo...

Pues el puerto por defecto, el 23, puedes intentar con otros a veces por reglas de seguridad cambian esto.

Anónimo dijo...

con ke programa averiguaste la ip de tu amiga

DownClick dijo...

Solo le envié un archivo por el msn y use netstat -an para revisar las IP que estaban en conexión, ahí encontré la suya.