elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Octubre 2008, 13:17  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  Acceso incorrecto a FTP (LOGEO)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Acceso incorrecto a FTP (LOGEO)  (Leído 252 veces)
byN3zz

Desconectado Desconectado

Mensajes: 28


¡Amo YaBB SE!


Ver Perfil
Acceso incorrecto a FTP (LOGEO)
« en: 19 Enero 2004, 08:49 »

Más vale una imagen que mil palabras.Tengo desencriptado el hash de este user pero
desde Serv-U Admin o Flash FXP modo pasivo no consigo acceder al  supuesto FTP,backdoor.Si lo hago al puerto 21,me da error de login.Si lo hago al 5832 que está en el INI también.
He probado con varias combinaciones lhnombre,nombre,lhlhnombre...Qué hago mal?
(el password es correcto,y ha sido comprobado por varias tools)
El SerV-UDaemon no está ubicado en el path del FTP,es obligatorio que esté?He escaneado todos los puertos de la IP para comprobar cuál estaba abierto y nada.

[GLOBAL]
Version=4.1.0.3
MaxNrUsers=5
PacketTimeOut=300
CheckAnonPass=0
DirCacheEnable=0
AntiHammer=0
LocalSetupPassword=4571515E54
LocalSetupPortNo=5832
RegistrationKey=HsVRyjxHMe/HwDOrrUxqeMuC2KO0DdlwUy2tCGgcdMVQDs/ 7P9EdwjKrowsPF//h4YObIvknAH/FHA95cfEyb37zQp2v7UfOzCFEFq72
ProcessID=5764
Invisible=YES
[Domain2]
LogSystemMes=0
LogSecurityMes=0
LogGETs=0
LogPUTs=0
LogFileSystemMes=0
LogFileSecurityMes=0
LogFileGETs=0
LogFilePUTs=0
User1=nombre|1|0
MaxNrUsers=5
SignOff=c:\
ReplyHello=Welcome FTP Server
ReplyNoAnon=ANONYMOUS OUT!
ReplyTooMany=Anonymous not logged in;)
User2=leech|1|0
[DOMAINS]
Domain1=0.0.0.0||5832|Ftp Access|2
[USER=nombre|2]
Password=lh0TFEAED68324CE37E568CA3530DE51EC
HomeDir=c:\
LoginMesFile=c:\
RelPaths=1
TimeOut=600
MaxNrUsers=5
Maintenance=System
Access1=c:\|RWAMELCDP
Access2=d:\|RWAMELCDP
Access3=e:\|RWAMELCDP
Access4=f:\|RWAMELCDP
Access5=g:\|RWAMELCDP
Access6=h:\|RWAMELCDP
[USER=leech|2]
Password=ns490A03D91A59919EEC4B1CEA3A0E9062
HomeDir=c:\
LoginMesFile=c:\
RelPaths=1
MaxUsersLoginPerIP=1
TimeOut=600
MaxNrUsers=5
Access1=c:\
En línea
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re:Acceso incorrecto a FTP (LOGEO)
« Respuesta #1 en: 19 Enero 2004, 13:49 »

Hay dos users:

- USER: nombre  -> HASH :
lh0TFEAED68324CE37E568CA3530DE51EC

- USER: leech      -> HASH :
ns490A03D91A59919EEC4B1CEA3A0E9062

Para que lo veas claro, mejor instalate el server FTP, crea un usuario y vas probando como va en el archivo de configuracion....

Salu2

En línea
byN3zz

Desconectado Desconectado

Mensajes: 28


¡Amo YaBB SE!


Ver Perfil
Re:Acceso incorrecto a FTP (LOGEO)
« Respuesta #2 en: 19 Enero 2004, 15:44 »

Gracias,es lo que he estado haciendo ahora mismo.Me he instalado el Serv-U y he ido probando con el pass...y es curioso no coincide el hash cuando lo pongo,pero ayer mismo encontre la "colision" por fuerza bruta y luego le di la vuelta con DamnHash para comprobarlo.
Mi version es la 4.0.0.0 y por lo que se ve,éste es una version más actual(4.1.0.3).Ha cambiado algo?También me va perfectamente cuando lo pongo en el puerto 5832,y en cambio,en este server,aunque sea anonymous,no me da respuesta alguna.Hay algún redireccionamiento?? En la parte [Global] hay un LocalSetupPassword que viene encriptado de forma diferente a MD5 y que es igual que los passwords de los servers INI de Root de mi Serv-U.Piensa,que accedí anónimante por el 21 y vi el en un directorio oculto,pero accesible,el Servudaemon.ini sin el programa EXE.En otros FTPs si que he visto asociados en una carpeta el INI y el EXE.Será algún tipo de engaño o es que me estoy volviendo loko?? Salu2
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC