elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 16:17  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  ¿ Cómo atacar sin vulnerabilidades aparentes ?
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: ¿ Cómo atacar sin vulnerabilidades aparentes ?  (Leído 4,416 veces)
DeuxX

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #15 en: 7 Octubre 2010, 09:26 »

ya y sin todo eso? vamos que yo tb estoy aascado en el mismo sitio tengo 2 vulnerabildades en un sistema pero no se como atacarlo

aver si me echais un cable

Citar
SSH Servers:Secure Shell Password Brute Force
Port: 22 
Description A vulnerability in the SSH2 server up to and including version 2.0.11 allows remote attackers to brute force logins and passwords without the attempts being logged.
When a SSH client cconnect to the server, it has a number (default of three) of attempts to enter the correct password before it is disconnected. If the connection between the client and server is shutdown before using up all the attempts the server will fail to log the clients IP address nor that authentication failed. It will only log that the client disconnected but it will give no indication of why or who the client is. 
Risk Level: Medium 
How To Fix: upgrade to the latest version 
CVE GENERIC-MAP-NOMATCH 
BugtraqID: 277 



y este esel otro tb en el  puerto 22

Citar
SSH Servers:SSH client xauth
Port: 22 
Description A vulnerability exists in the default configuration of the SSH client that could be used to compromise the security of a client machine. By default, ssh clients will negotiate to forward X connections. This is done using the xauth program to place cookies in the authorization cache of the remote machine for the user logging in. If the superuser on the remote host cannot be trusted, or the root account has been compromised, the xauth key can be read from the user's .Xauthority file, and used to connect to the client machine. This can result in a wide range of compromises on the client host. 
Risk Level: Medium 
How To Fix: upgrade to the latest version 
CVE CVE-2000-0217 
BugtraqID: 1006 

me gustaria que me ayudasen estoy leyendo 50000 docs y aprendiendo a programar en C asike no me venia mal un poco de ayuda

deberia atacarloen linnux o desde windows como toy aciendo?
En línea

Hay dos cosas infinitas: el Universo y la estupidez humana. Y del Universo no estoy seguro.

http://www.youtube.com/watch?v=9xqhbx_DYoI&feature=youtu.be
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #16 en: 7 Octubre 2010, 15:40 »

Lee las descripciones :)

Saludos
En línea

DeuxX

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #17 en: 7 Octubre 2010, 17:36 »

ya las traducci me keda claro su objetivo pero no como conseguirlo.

deduci kecon hydra podria atacar esa vulnerabilidad pero solo la consegui con un pakete tar.gz y la verdad por mas que leo y escribo comandos me da error

y del puerto 1000 upd? podria enviar un Server-U como troyano?
En línea

Hay dos cosas infinitas: el Universo y la estupidez humana. Y del Universo no estoy seguro.

http://www.youtube.com/watch?v=9xqhbx_DYoI&feature=youtu.be
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines