Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de
Autor
|
Tema: Un proxy muy puñetero (Leído 1,472 veces)
|
Tonkov
Desconectado
Mensajes: 4
|
Buenas, primero felicitar a todos los participantes por este foro y esta fabulosa pagina. He estado leyendo mucho y creo haber aprendido valiosas lecciones en cuestiones de seguridad y hack, aunque aun no me he atrevido a experimentar a penas en la practica. El primer reto que he elegido es saltarme el proxy que utiliza mi empresa para regular el acceso a internet. Es un http-proxy que creo que utiliza ISA SERVER. El caso es que esta configurado para que solo permita la navegacion con explorador, pero el resto de programas como msn messenger, u otros de ese tipo pues no funcionan. He probado todos los programas de tunneling que hay en la web y algunos mas que he encontrado por ahi, pero ninguno funciona. Los puertos que tiene abiertos en servidor son el 8080 y el 10237. En este se puede encontrar una interfaz web que pide usuario y pass, pero ni se me pasa por la cabeza utilizar un ataque por diccionario porque los administradores son muy cuidadosos con las contraseñas. El ataque por fuerza bruta es inviable, porque me pasaria siglos, asi que no se como mas se puede evitar el proxy. Alguien puede facilitarme alguna idea o texto que pueda estudiar?
Un saludo
|
|
|
|
|
En línea
|
|
|
|
Tonkov
Desconectado
Mensajes: 4
|
Bueno, he hecho algunos avances en cuanto a conseguir la salida a internet a traves del proxy. El principal problema que me encontraba es que los programas de http-tunneling no funcionaban para este proxy. Despues de investigar he descubierto que se debe al ISA SERVER. Parece ser que usa un sistema de autenticacion llamado NLTD que no es compatible con la mayoria de los tuneladores. Solo he encontrado una beta del Http-tunnel, que se puede encontrar en el foro de la pagina del programa, que funciona para este nuevos sistema, pero tiene dos problemas. Primero que este programa es de pago mensual (totalmente inasequible para mi economia) y que ademas al ser una beta se desconecta frecuentemente.
He conseguido llegar hasta la pantalla de contraseña del radmin del ordenador de mi casa. Pero con el ancho de banda que suministra el programa capado no consigo conectarme mas alla de ese punto.
Alguien sabe como puedo continuar? He buscado en miles de sitios pero no encuentro ningun otro programa que funcione con ese tipo de autenticacion..
Espero haberme explicado con claridad
Un saludo y gracias.
|
|
|
|
|
En línea
|
|
|
|
teudiss
Desconectado
Mensajes: 194
|
Hola, yo tambien he probado varias cosas para llegar hasta mi servidor linux mediante SSH que tengo en casa desde rel trabajo, tengo el mismo problema que tu, que el proxy requiere autentificacion.
¿Cuales son los programas que usas en el cliente (trabajo y en el server (casa)? en la web solo encuentro uno que es el cliente.
PD: seguire investigando........ :-)
Gracias
|
|
|
|
|
En línea
|
|
|
|
Tonkov
Desconectado
Mensajes: 4
|
Bueno, si la conexion que quieres hacer es mediante SSH lo tienes mas facil que yo. Puedes usar el programa tunelier. Creo que funciona bien para lo que necesitas. Yo no puedo usarlo porque la conexion que quiero no es SSH. Para llegar a tener el remoto del ordenador de mi casa utilizo tanto en cliente como en servidor el Remote Administrator 2.1 (radmin)
Un saludo y suerte a ti tambien
|
|
|
|
|
En línea
|
|
|
|
|
|