Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware
Autor
|
Tema: (Consulta) ataque via ssh (Leído 1,354 veces)
|
mgo17
Desconectado
Mensajes: 1
|
hola muy buenas , soy nuevo en el foro . estoy planiendo atacar un vps de de debia que tiene para connecion via ssh . quisiera lograr hacer esta operacion lo mas rapido posible . que me recomiendan para violentar la password ? brute force? hay alguno con buenos diccionarios y para windows?
saludos y gracias a todos los del otro lado . mGo 17
|
|
|
|
|
En línea
|
|
|
|
Alfa015
Desconectado
Mensajes: 9
|
 |
Re.
« Respuesta #1 en: 3 Septiembre 2011, 14:30 » |
|
Yo sinceramente no tengo ni idea de cuál es la respuesta, pero me interesa bastante el tema. Cuando te refieres a SSH supongo que te refieres a acceder a un ordenador remoto mediante el nombre de usuario y contraseña. Hasta aquí bien. Tengo entendido que el ataque de fuerza bruta consiste en averiguar una contraseña numérica, y en cambio el ataque de diccionario en una contraseña de letras. ¿Pero en la contraseña de SSH se pueden mezclar letras mayúsculas y minúsculas con números? Creo que John the Ripper y L0phtCrack no pueden descrifrar SSH, en ese caso, ¿qué programas pueden? No sé, me da mala espina, creo que lo mejor para acceder a un ordenador remoto por putty es conocer perfectamente a la víctima, intentar pensar como ella, pensar qué contrasaña podría poner e ir probando posibles combinaciones hasta dar con la acertada. Un saludo.
Pd.: ¿qué es un vps de debia? perdona mi ignorancia pero soy un principiante.
|
|
|
|
|
En línea
|
|
|
|
|
astaroth7
|
Difícilmente vas a poder conseguir nada por ataques de fuerza bruta, acabarías baneado a los pocos intentos. Mira que servicios corre el servidor (httpd, smtpd, servidor de juegos, etc.), intenta encontrar vulnerabilidades, o que alguna de sus páginas tenga un SQLi, un RCE o un XSS. Sube una shell, haz un uname -a, mira la versión, busca un exploit local y gana root. El resto, coser y cantar.
|
|
|
|
|
En línea
|
|
|
|
adastra
Endless Learner
Colaborador
 
Desconectado
Mensajes: 624
http://thehackerway.com/
|
Que versión del S.O.? Que versión de SSH? SSH es un protocolo muy seguro (dependiendo de la implementación y la versión) la mejor forma para atacar un servicio SSH es realizar un ataque MITM con dsniff por ejemplo. monkey.org/~dugsong/dsniff ver información adicional en: http://thehackerway.wordpress.com/2011/03/29/tecnicas-basicas-de-sniffing-y-mitm/
|
|
|
|
|
En línea
|
|
|
|
|
| Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
la torpe al ataque de nuevo , no consigo q me funcione el ataque 1 a la red
Hacking Wireless
|
shahar
|
9
|
1,002
|
1 Diciembre 2005, 11:06
por Nombela
|
|
|
una consulta con el ataque chop chop
Wireless en Linux
|
REVAL
|
2
|
771
|
23 Julio 2008, 07:40
por REVAL
|
|
|
Cayo_twitter_Popularidad, causa del ataque a Twitter_ Ataque DDoS.
Foro Libre
|
ALEX_21_3
|
0
|
492
|
7 Agosto 2009, 10:49
por ALEX_21_3
|
|
|
ataque wpa sin clientes. hacer ataque a router como si fuece el cliente.
Dudas Generales
|
R1C4RD0-53GUR4-1
|
1
|
3,447
|
17 Noviembre 2009, 00:32
por imoen
|
|
|
Consulta ataque dos a una pagina web.
Nivel Web
|
volteo0101
|
6
|
2,234
|
1 Enero 2011, 14:38
por Karcrack
|
|