10 de julio de 2016

Pwneando redes informáticas en un día por @calderpwn

En el escenario Internet of Things & Security de Campus Party Mexico nos regaló otra excelente conferencia, esta vez a cargo de Paulino Calderon @calderpwn llamada "Pwneando redes informáticas en un día".

Figura 1: Paulino Calderon en Campus Party Mexico

Esta charla trata sobre las vulnerabilidades más peligrosas que afectan a redes informáticas actualmente. Se demostrarán técnicas reales que funcionan incluso en ambientes corporativos protegidos y que pueden ser utilizadas para comprometer redes enteras en menos de un día.

Te quedarás con mucho que pensar sobre la seguridad interna de tu propia red al terminar.


Al finalizar, Paulino publica en el canal de YouTube una Fe de errata:
  • El CEO que fue pwneado con la contraseña del leak de MySpace fue el CEO de Oculus.
  • WMI es Windows Management Instrumentation no Windows Management Interfaces.
  • wmiexec es la herramienta que soporta SMB2.X. (Dije wmi)
  • Referente a las mitigaciones de PtH, el usuario Administrador con RID 500 es el que aún se puede usar, no los usuarios Administradores. Aunque se le cambie el nombre a este usuario.
Saludos!

No hay comentarios.:

Publicar un comentario

Entradas populares