elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:18  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Análisis del Hashing de las contraseñas en Oracle
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Análisis del Hashing de las contraseñas en Oracle  (Leído 1,175 veces)
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Análisis del Hashing de las contraseñas en Oracle
« en: 2 Diciembre 2005, 09:43 »

Lo ví al poco tiempo de ser publicado pero como no utilizo Oracle... :P ni lo leí. Ya se habló de esto en Black Hat pero no encuentro el link ahora mismo.

http://www.sans.org/rr/special/index.php?id=oracle_pass

En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Análisis del Hashing de las contraseñas en Oracle
« Respuesta #1 en: 2 Diciembre 2005, 18:21 »

Citar
Seguridad. Crackeo de Passwords Oracle con Cain y SQL.    22/11/2006


El Technews de mediados de Octubre incluía un link a un documento que acababa de publicar el SANS Institute sobre las debilidades en el almacenamiento de contraseñas en Oracle

http://www.sansorg/info/911/+

Aprovechando éstas, ha sido liberada el día 22 de Noviembre la última versión de Cain [2.8.1], programa archiconocido en la comunidad hacker para realizar técnicas Man In The Middle y crackeo de contraseñas. Esta última versión incorpora un nuevo módulo que ya craquea las contraseñas de Oracle en base a técnicas de fuerza bruta o utilizando Rainbow Tables

http://www.oxid.it/cain.html+

Otra posibilidad  de explotar la mencionada debilidad, es hacerlo utilizando un usuario de la base de datos que tenga un rol de Resource dentro de la misma y  mediante scripts SQL. Puedes descargarte estos scripts desde la siguiente link:

http://www.password-crackers.com/en/category_121/program_62.html


Fuente:
Informática 64. Boletín Técnico. Número: 52.
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Re: Análisis del Hashing de las contraseñas en Oracle
« Respuesta #2 en: 2 Diciembre 2005, 18:22 »

Te tenias q poner de acuerdo con Chema y así os saldria un boletín bastante curioso  :)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines