Mario Chilo IT Security Professional

Profesional en Ingeniería de Sistemas. Especialista en Tecnologías de la Información, Seguridad Informática y Data Recovery. Analista de virus informáticos y código malicioso. Experto en Tecnicas de Detección y Eliminación de Software Malicioso.

Photobucket

El Sábado 20 de Marzo del 2010 se llevará acabo el Seminario de SQL Injection en las instalaciones del Hotel San Isidro Inn.

En esta oportunidad este Seminario Full Day, se verá todo lo concerniente a SQL Injection, se explicará las tecnicas de explotación, protección y herramientas para diagnóstico y prevención. El Evento será Técnico – Demostrativo.

SYLLABUS DEL CURSO:
I. Ethical Hacking - Conceptos.
II. SQL - Conceptos.
III. SQL Injection.
IV. Técnicas de Ataque con SQL Injection.
V. Casos Reales de Ataques Perpetuados.
VI. Formas de Protegerse de un ataque por SQL Injection.
VII. SQL injection Hacking Tools.

EXPOSITORES:
Omar Turriate Cavero.
Software Developer - Soft Systems Lab
Especialista en Código Web Seguro, Ethical Hacking Web, SQL Injection. Analista de Base de Datos. Trabajó como Jefe del Area de Investigación y Desarrollo de la Empresa HACKSOFT.

Mario Chilo Quiroz.
IT Security Manager - Laboratoriovirus.com
Experto en Seguridad Informatica. Especialista en Código Malicioso (Malwares). Con mas de 9 años como Consultor en Seguridad Informatica, Ingenieria Forense Informatica, Ethical Hacking y Data Recovery. Trabajó como Jefe de Soporte Tecnico de la Empresa HACKSOFT (The Hacker Antivirus) por mas de 7 años, y encargado del Area de Data Recovery.

FECHA, DURACION Y LUGAR:
Sábado 20 de Marzo del 2010.

Registro de Participantes: 09:00 AM - 9:30 AM
Duración: 9:30AM – 6:30PM ( 8 Horas Cronológicas).
Auditorio del Hotel San Isidro INN - Av. Juan Pezet 1765 - San Isidro (Altura Cdra. 34 de la Av. Salaverry).

MATERIAL A ENTREGAR:
Certificado de Aprobación en el Seminario de SQL Injection
CD Técnico.
Coffee Break

Informes e Inscripciones:

E-mail: informes@laboratoriovirus.com
MSN: laboratoriovirus@hotmail.com
Telefonos: 999463372 / 992715296

Un Utilitario muy bueno en caso de olvidarnos la contraseña de Windows, es el Offline NT Password. Nos permite eliminar la clave de cualquier usuario de Windows. Para esto debemos utilizar el LiveCD de esta aplicación, a continuación se describe como dejar la contraseña en blanco de un usuario.

Offline NT Password Clip 1 Presionamos ENTER

Offline NT Password Clip 2
Seleccionamos la Partición, en este caso presionamos "1" (sin comillas)
Offline NT Password Clip 3
Seleccionamos el Directorio de Registro de Windwos. Presionamos ENTER

Offline NT Password Clip 4
Escribimos "1", esta la opción para resetear Password.

Offline NT Password Clip 5
Escribimos "1", para Usuarios y Passwords

Offline NT Password Clip 6
Escribimos el Usuario, en este caso "Julian"

Offline NT Password Clip 7
Escribimos 1, para dejar el blanco el password.

Offline NT Password Clip 8
Nos muestra "Password cleared!". Ya se blanqueo la clave. Ahora escribimos "!", para salir

Offline NT Password Clip 9
Escribimos "q" (sin comillas)

Offline NT Password Clip 10
Esribimos "y", para grabar los cambios

Offline NT Password Clip 11
Escribimos "n" para salir

Offline NT Password Clip 12
Listo, ahora retiramos el CD, y reiniciamos el equipo.

Photobucket

El Sábado 20 de Febrero del 2010 se llevará acabo el Seminario de Data Recovery en las instalaciones del Hotel San Isidro Inn.

En esta oportunidad este Seminario Full Day, se verá todo lo concerniente a la Recuperación de Datos, desde un analisis a los distintos medios de almacenamiento, hasta como reparar y/o recuperar archivos dañados. El Evento será Técnico – Demostrativo.

SYLLABUS DEL CURSO:
I. Analisis de Unidades de Almacenamiento (Discos Duros, CD/DVD, USB, Memorias Digitales).
II. Particiones.
III. Sistema de Archivos.
IV. Recuperación de Archivos Perdidos.
V. Recuperación de Particiones.
VI. Recuperación de Passwords.
VII. Reparación de Archivos Corruptos.
VIII. Backups.
IX. Eliminacion de Datos.

EXPOSITOR:
Mario Chilo Quiroz.
IT Security Manager
Experto en Seguridad Informatica. Especialista en Codigo Malicioso (Malwares). Con mas de 9 años como Consultor en Seguridad Informatica, Ingenieria Forense Informatica y Data Recovery. Trabajó como Jefe de Soporte Tecnico de la Empresa HACKSOFT (The Hacker Antivirus) por mas de 7 años, y encargado del Area de Data Recovery.

FECHA, DURACION Y LUGAR:
Sábado 20 de Febrero del 2010.

Registro de Participantes: 09:00 AM - 9:30 AM
Duración: 9:30AM – 6:30PM ( 8 Horas Cronológicas).
Auditorio del Hotel San Isidro INN - Av. Juan Pezet 1765 - San Isidro (Altura Cdra. 34 de la Av. Salaverry).

MATERIAL A ENTREGAR:
Certificado de Aprobación en el Seminario de Data Recovery
CD Técnico.
Coffee Break.

Inversion:
Publico en General: 120 Nuevos Soles
Estudiantes: 100 Nuevos Soles

Nota: Preguntar por Descuentos para Grupos mayores de 3 personas.

Inscripciones:

E-mail: informes@laboratoriovirus.com
MSN: laboratoriovirus@hotmail.com
Telefonos: 999463372 / 992715296

A muchas personas que utilizan Software Windows Ilegal y tratan de actualizar con los ultimos parches, se van a llevar una sorpresa cuando Microsoft no les permita realizar esa operación. Adicionalmente el Sistema Operativo es detectado como ilegal y les mostrará una ventana que les recuerda que no es un Software original y que adquieran un producto de Microsoft. En este caso lo deben hacer las personas es adquirir una licencia de Microsoft. Ya que la PC se encuentra en un peligro latente por no contar con los ultimos parches.

Algunos usuarios que adquieren una licencia de Windows XP recurren a realizar una instalación desde Cero. Pero se puede optar por cambiar solamente la Clave del Producto. Los siguientes pasos deberian ser realizados por una persona con conocimientos avanzados del Sistema Operativo Windows, tambien se aplica para Windows 2003.


Se recomienda ejecutar Restaurar Sistema para crear un punto de restauración en caso suceda algún problema. Al final pueden encontrar mas información directamente en la Pagina de Microsoft.

  1. Haga clic en Inicio --> Ejecutar
  2. Escriba Regedit y Clic en Aceptar.
  3. En el panel izquierdo, busque la siguiente subclave del Registro y haga Clic en ella:
    HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Current Version\WPAEvents
  4. En el panel derecho, haga Clic con el botón secundario en OOBETimer y, a continuación, haga Clic en Modificar.
  5. Cambie al menos un dígito del valor OOBETimer para desactivar Windows.
  6. Haga Clic en Inicio --> Ejecutar, escriba el comando siguiente y haga clic en Aceptar:
    %systemroot%\system32\oobe\msoobe.exe /a
  7. Haga Clic en Sí, deseo llamar por teléfono a un representante de servicios al cliente para activar Windows y, después, haga clic en Siguiente.
  8. Haga clic en Cambiar la clave de producto, escriba la nueva clave del producto en los cuadros Nueva clave y haga clic en Actualizar.

    Nota: si vuelve a aparecer la pantalla anterior del Asistente para activación, haga clic en Recordármelo más tarde y reinicie el equipo.
  9. Repita el paso 6 para comprobar que Windows está iniciado. Aparecerá un mensaje similar al siguiente:
    Windows ya está activado. Haga clic en Aceptar para salir.
  10. Instale el último Service Pack de Windows.
Fuente: Pagina de Microsoft

Aqui les dejo las Fotos del Seminario "Virus informaticos" que se llevo acabo el día 16 de Enero 2010.

PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket

Muchas veces queremos determinar que version del SQL estamos utilizando, y poder determinar que Build se esta utilizando y proceder a realizar la actualización a la fecha.

SQL 2000

Para saber que versión de SQL Server 2000 se esta ejecutando. Primero debemos conectarnos al SQL Server 2000 con el Analizador de Consultas y debemos ejecutar el siguiente código:

SELECT SERVERPROPERTY('productversion'), SERVERPROPERTY('productlevel'), SERVERPROPERTY('edition')

Luego de Ejecutar el código anterior mostrará el siguiente resultado:

* La versión del producto (Por Ejemplo, 8.00.2282).
* El nivel del producto (Por Ejemplo, SP4)
* La Edición (Por Ejemplo, Enterprise Edition)

El resultado final será el siguiente:
8.00.2282 SP4 Enterprise Edition

En SQL el último Build es 8.00.2283 para Itanium y 8.00.2282 para x86/x64. Y el último Service Pack es el 4 (SP4). El SP4 viene con el Build 8.00.2039.

SQL 2005

Para saber que versión de SQL Server 2005 se esta ejecutando. Primero debemos conectarnos al SQL Server 2005 con el Analizador de Consultas y debemos ejecutar el siguiente código:

SELECT SERVERPROPERTY('productversion'), SERVERPROPERTY('productlevel'), SERVERPROPERTY('edition')

Luego de Ejecutar el código anterior mostrará el siguiente resultado:

9.00.4273 SP3 Enterprise Edition

En SQL el último Build es 9.00.4273 . Y el último Service Pack es el 3 (SP3). El SP3 viene con el Build 9.00.4035.

SQL 2008

Para saber que versión de SQL Server 2008 se esta ejecutando. Primero debemos conectarnos al SQL Server 2008 con el Analizador de Consultas y debemos ejecutar el siguiente código:

SELECT SERVERPROPERTY('productversion'), SERVERPROPERTY('productlevel'), SERVERPROPERTY('edition')

Luego de Ejecutar el código anterior mostrará el siguiente resultado:

10.00.2746 SP1 Enterprise Edition

En SQL el último Build es 10.00.2746 . El unico Service Pack es el 1 (SP1). El SP1 viene con el Build 10.00.2531.

En Windows Vista/7 si queremos utilizar el comando CMD, nos daremos cuenta que al ejecutarlo en forma tradicional no cuenta con privilegios de administrador.

Existen 2 maneras bastante sencillas para poder ejecutar este comando(CMD) en modo Administrador:

1. Utilizando la Barra de Búsqueda del Menú Inicio, escribimos CMD y en vez de pulsar ENTER, presionamos CTRL + SHIFT + ENTER

2. Clic en Botón Inicio > Todos los Programas > Accesorios, y luego "Clic Derecho" en Símbolo del Sistema". Y presionamos "Ejecutar como administrador".

Photobucket

Photobucket

Este Sábado 16 de Enero del 2010 se llevará acabo el Seminario de Virus Informaticos en las instalaciones del Hotel San Isidro Inn.

En esta oportunidad este Seminario Full Day, se verá todo lo concerniente a los Malwares, desde su analisis, como identificarlos, combatirlos y eliminarlos de nuestras computadoras sin utilizar un Antivirus. El Evento será Técnico – Demostrativo.

SYLLABUS DEL CURSO:
I. Analisis de Archivos Ejecutables (PE)
II. Tipos de Malwares (Virus, Gusanos, Troyanos, etc)
III. Adwares y Spywares
IV. Rootkits y Keyloggers
V. Phishing (Tecnicas como identificarlos)
VI. Tecnicas de Deteccion de Software Malicioso y Aplicaciones no Deseadas
VII. Tecnicas de Eliminacion de Malwares
VIII. Medidas de Proteccion contra Malwares en Internet
IX. Antivirus y Antispywares

EXPOSITOR:
Mario Chilo Quiroz.
IT Security Manager
Experto en Seguridad Informatica. Especialista en Codigo Malicioso (Malwares). Con mas de 9 años como Consultor en Seguridad Informatica, Ingenieria Forense Informatica y Data Recovery. Trabajó como Jefe de Soporte Tecnico de la Empresa HACKSOFT (The Hacker Antivirus) por mas de 7 años.

FECHA, DURACION Y LUGAR:
Sábado 16 de Enero del 2010.

Registro de Participantes: 09:00 AM - 9:30 AM
Duración: 9:30AM – 6:30PM ( 8 Horas Cronológicas).
Auditorio del Hotel San Isidro INN - Av. Juan Pezet 1765 - San Isidro (Altura Cdra. 34 de la Av. Salaverry).

MATERIAL A ENTREGAR:
Certificado de Aprobación en el Seminario de Virus Informaticos
Separata y CD Técnico.

Inversion:
Publico en General: 120 Nuevos Soles
Estudiantes: 100 Nuevos Soles

Nota: Preguntar por Descuentos para Grupos mayores de 3 personas.

E-mail: informes@laboratoriovirus.com
MSN: laboratoriovirus@hotmail.com
Telefonos: 999463372 / 992715296

El Pasado Sabado 09 de Enero se llevo a cabo el Día de la Vacunación de Computadoras, evento organizado por la Municipalidad de Surquillo, Esecurity y www.laboratoriovirus.com

Ante todo quiero agradecer a mis amigos Aldo, Kenko, Enrique, William y Julio; que gracias a su experiencia y conocimiento de los Malwares, pudieron detectar y eliminar los virus de las PCs de los Surquillanos. Asi mismo agradecer al Freddy Castillo (Gerente de Estadistica e Informatica de la Municipalidad de Surquillo) por confiar en este sueño que siempre he tenido. Tambien muchas gracias al Alcalde de Surquillo "Gustavo Sierra Ortiz", por hacer posible este evento.

Aqui les dejo las fotos del Evento y la publicidad que se hizo en el Distrito de Surquillo.

PhotobucketPhotobucket

PhotobucketPhotobucket

PhotobucketPhotobucket

PhotobucketPhotobucket

PhotobucketPhotobucket

PhotobucketPhotobucket

PhotobucketPhotobucket

Photobucket

Cualquier empresa del Sector Privado o del Estado pueden solicitar esta clase de eventos.
Comunicarse a
E-mail: mchilo@laboratoriovirus.com
Telefonos: 999463372 / 992715296

Photobucket

El Proximo Sábado 09 de Enero se llevará acabo el Día de la Vacunación de Computadoras. En esta ocasion dirigida a los vecinos del Distrito de Surquillo. Esto gracias a la alianza estrategica de la Municipalidad de Surquillo, la empresa de Seguridad Informatica ESECURITY y el Portal www.laboratoriovirus.com

En este día cualquier vecino de Surquillo podra llevar su CPU a las instalaciones de la Casa de la Juventud ubicada en la Av. Republica de Panama 5300. Aqui nuestros expertos revisaran las PCs y eliminaran cualquier software malicioso que se encuentre. Las PCs quedaran libre de virus.

Solo necesita acercarse con su CPU(NO traer monitor) y su documento de identidad(con residencia en Surquillo)

El cupo es limitado a los 300 primeros vecinos, para separar cupo escribir al correo:

vacunacion@munisurquillo.gob.pe . Tambien pueden escribirnos para cualquier consulta a nuestro correo vacunacion@laboratoriovirus.com

Nota: Si alguna institucion gubernamental o instituciones privadas quisieran contar con este tipo de evento, escribir al correo electronico mchilo@laboratoriovirus.com

Los esperamos a todos los Surquillanos.

A todos los lectores de mi Blog les Deseo un FELIZ NAVIDAD. Recuerden que por esta epoca aparecen muchos virus y gusanos que vienen por Correo Electronico, sean precavidos y recuerden que la curiosidad mato al Gato.



Que la pasen bonito en union de la Familia y amigos.





Son mis sinceros Deseos.





MERRY CHRISTMAS.