elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 07:35  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Brutus y brute force en general
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Brutus y brute force en general  (Leído 3,062 veces)
Basal

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Brutus y brute force en general
« en: 22 Marzo 2009, 19:52 »

Hola a todos! Hace poco he tenido que recurrir a usar un ataque de fuerza bruta y la verdad esta resultando mucho mas problematico de lo que esperaba.
Se trata de un HTTP basic, el username y password de siempre, tipo foros etc., conozco el username y tambien que la pagina permite realizar todos los intentos que se quiera, intentos fallidos me refiero; primero he probado con un diccionario, marco la casilla de Single User, el Word List y al empezar automaticamente detecta como positivo la primera palabra del diccionario y finaliza:


Pruebo con la opcion Brute Force y lo mismo, la primera combinacion la da como positiva. Lo he intentado además de las 3 maneras, HEAD, GET y PUT.
Por otra parte he creado yo mismo un username y password validos en el mismo sitio, creo una lista con varios username incluido el mio, e igual con la lista de palabras-passwords donde incluyo el mio tambien, pero tras ejecutar el programa no los reconoce (no aparece en la lista de Positive Results mi username y password) y si lo hace el ultimo username con la primera palabra de la lista, que logicamente no es valido en realidad.

Ya me resulta bastante avergonzante tener que usar un ataque de fuerza bruta pero si alguien me pudiera echar una mano se lo agradeceria  :)
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.587


Ver Perfil
Re: Brutus y brute force en general
« Respuesta #1 en: 22 Marzo 2009, 22:13 »


Que tal.

Asegurate que la Autenticacion sea Basic Auth( Base64 encoded hashes ) y el Method sea el apropiado.
Cambialos convenientemente.

Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Basal

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Brutus y brute force en general
« Respuesta #2 en: 23 Marzo 2009, 18:44 »

Pues aunque estoy razonablemente seguro de que es Basic Auth ya habia pensado en ello y probado con Form tambien, aparte de probar con todos los Method disponibles, pero el resultado siempre es el mismo, bueno seleccionado Form da directamente error
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.587


Ver Perfil
Re: Brutus y brute force en general
« Respuesta #3 en: 23 Marzo 2009, 19:32 »

Que tal.

Que clase de servidor Web estas atacando? Apache?
Ten en cuenta que estos ataques ( Brute Force ) así como DoS son facilmente reconocibles.
Aun mas, Apache usando Mod_Dosevasive puede hacer eso ( romper con 'havoc' el Brute force ) y aun mas, ejecutar reglas de filtrado dinamicas via Iptables, por ejemplo.


Saludos.

  /**** MODIFIKO ****/

Mas a fondo, lo que Brutus AET estara haciendo es mandando ( en Basic Auth ) cabeceras con
Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
Donde QWxhZGRpbjpvcGVuIHNlc2FtZQ== es el hash en Base64.
Brutus recaera en las cabeceras devueltas por el Servidor ( 401 si es que no se acepto ).
Si esas cabeceras se cambian, Brutus dara false positives ( o sea, te dira que hay passwds y usernames correctos cuando no lo son, y demas ).
Ese cambio del comportamiento de las cabeceras pueden ser el resultado de la deteccion por parte del Server ( AKA Apache ), y un posible uso de Mod_Dosevasive por parte del mismo.

No estaria mal que sniffaras el proceso con un sniffer.
Asimismo, te podrias marcar un .pacp y ponerlo aqui, o un extracto del mismo.
Puedes usar Wireshark. Desde Linux, si tienes Wireshark instalado podrias usar, para tu gusto, desde la linea de comandos el sniffer tshark:
# tshark -i eth0

« Última modificación: 23 Marzo 2009, 19:43 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Basal

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Brutus y brute force en general
« Respuesta #4 en: 23 Marzo 2009, 20:52 »

Efectivamente el server es Apache pero sniffando no encuentro aparentemente nada raro, recibo el típico:

HTTP/1.1 200 OK
(la fecha)
Server: Apache
Connection: close
Content-Type: text/html
charset=ISO-88-59-1

Muchas gracias!
En línea
wyxchari

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Brutus y brute force en general
« Respuesta #5 en: 29 Marzo 2009, 18:55 »

A mi me pasa lo mismo solo que lo intento con routers WLAN_XX. Tengo la contraseña de red via CommView-WepLab y quiero abrir puertos. Me conecto a la red y navego bien.

Con Brutus da falso positivo y se para. Incluso con algunos de los que tengo el user y password y pruebo con ellos. Con hydra también falla el HTTP. En cambio por FTP o TELNET me van bien, aunque son mucho más lentos.

Estoy pensando que puede ser por atacar el router desde dentro. He probado en otros ordenadores y me hace lo mismo. Mi IP interna sería por ejemplo 192.168.1.35 y ataco a mi propio router 192.168.1.1 . Haré pruebas atacando a routers que no sean mi propia puerta de enlace. Ya os cuento.

Saludos.
« Última modificación: 29 Marzo 2009, 19:23 por wyxchari » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines