elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:42  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Hackear FTP
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Hackear FTP  (Leído 9,667 veces)
MonzterKuki.


Desconectado Desconectado

Mensajes: 380



Ver Perfil WWW
Re: Hackear FTP
« Respuesta #15 en: 2 Diciembre 2009, 21:32 »

Hola! según he visto parece que teneis la web y el ftp en el mismo servidor no? No os habeis planteado que os hayan entrado a través de la web? Es más facil encontrar errores que den acceso al servidor en la web que en el ftp, creo yo. Una vez dentro del servidor con poner tcpdump a la escucha se conseguiría el password en la siguiente conexión del ftp.

Sinceramente me parece muy poco probable sacar ese pass por fuerza bruta, ni con cpu ni con gpu ya que el "crackeo" lo haces remotamente y donde se pierde el tiempo es en la conexión, no en calcular el hash del password como cuando crackeas un md5 o sha...

Un saludo!

tambien depende la conexion,el rendimiento del bruteo.. :rolleyes:
En línea

Es Mejor Ser querido que temido.
uri1982

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Hackear FTP
« Respuesta #16 en: 2 Diciembre 2009, 23:18 »

Hola! según he visto parece que teneis la web y el ftp en el mismo servidor no? No os habeis planteado que os hayan entrado a través de la web? Es más facil encontrar errores que den acceso al servidor en la web que en el ftp, creo yo. Una vez dentro del servidor con poner tcpdump a la escucha se conseguiría el password en la siguiente conexión del ftp.

Exactamante, tenemos en el mismo servidor el FTP y la web. Una empresa se encarga del diseño y la otra se encarga del hosting y del FTP.
Cuando vi que la página tenía "bichos" pensé que habían hackeado el "login" del administrador web y tan solo habían subido los archivos a la web (en aquel momento desconocía totalmente como funcionaba la web, yo solo sabía que hace X años la habían contratado y que 2 veces al año la actualizaban). Por primera vez me puse en contacto con la empresa que se encarga de la web y me dijeron que la web estaba hecha en joomla con una de las primeras versiones que sacaron. Buscando por internet encontré que evidentemente tenía un montón de fallos de seguridad. Todas la miradas las centramos en la web y a partir de ahí ellos se ocuparon del tema y les dí el número de la empresa del hosting para que solucionaran el tema. Nosotros ni pensamos en el FTP... eso fue un viernes.

El lunes me llegó un correo de la empresa diseñadora diciendo que habían hablado con la empresa del hosting y que habían sido atacados el dia 4 y que era por culpa de la contraseña del FTP. A partir de ahí descarté la opción de la web, y aquí es cuando entraron todas mis dudas... Como podía ser que después de 2 semanas no se hubieran enterado? No existen avisos, logs?, etc...

La verdad, ignoraba completamente que de la web pudieras sacar la contraseña del FTP, "mea culpa" por no haberlo dicho en el primer post, mañana indagaré sobre el tema.

Ahora mismo lo que estoy esperando son los logs del servidor, y supongo que cuando los vea se resolveran la mitad de las lagunas que hay. Seguro que mañana me daran la mitad de la información que les he pedido y tendré que volver a llamar para pedir la otra mitad y esperar otro día más... pero bueno, me conformo en que mañana tenga el log del FTP.

He aprendido más estos 2 últimos días que en toda mi vida  ;-) Gracias!
En línea
Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.114


>.<


Ver Perfil WWW
Re: Hackear FTP
« Respuesta #17 en: 3 Diciembre 2009, 21:07 »

ups! se me paso tambien eso, pide los logs de error y logs de acceso de Apache o IIS, o el servidor web, tal vez por ahí haya algo :D
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines