elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:09  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Posible hacer esto con NETCAT?
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Posible hacer esto con NETCAT?  (Leído 5,080 veces)
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #15 en: 25 Noviembre 2009, 23:10 »

pues ahí mismo tienes la respuesta, requiere autenticación..lo suyo es que eso mismo te lo ponga al conectarte, pero bueno, supongo que dependerá de la implementación y tal
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
carlipus


Desconectado Desconectado

Mensajes: 358


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #16 en: 25 Noviembre 2009, 23:25 »

vale, entonces si requiere autentificación no se puede mediante nc ip 80 verdad? la otra posibilidad sería la de mirar si se puede hacer tunneling ??
En línea
nacho87

Desconectado Desconectado

Mensajes: 71


Ver Perfil WWW
Re: Posible hacer esto con NETCAT?
« Respuesta #17 en: 26 Noviembre 2009, 09:22 »

Creo que netcat no soporta basi auth pero hay otros programas que si lo hacen. En linux tienes GET y POST por ejemplo o con curl también se podrían hacer. En windows también habrá otros progamas con los que se pueda hacer, es cuestión de buscar.

saludos!
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #18 en: 26 Noviembre 2009, 13:30 »

soportar lo soporta, aunque es un poco engorroso, los sitios que requieren Basic Auth simplemente codifican en Base64 las credenciales, de forma que para acceder a los recursos del router por el 80 bastaría con algo como esto:

Código:
# perl -MMIME::Base64 -le "print encode_base64(shift)" "username:password"
dXNlcm5hbWU6cGFzc3dvcmQ=

# cat basic_auth
GET / HTTP/1.0
Authorization: Basic dXNlcm5hbWU6cGFzc3dvcmQ=

# cat basic_auth | nc xx.xx.xx.xx 80
...

Es un poco engorroso y rudimentario,  no lo he probado demasiado pero funcionar funciona



En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
carlipus


Desconectado Desconectado

Mensajes: 358


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #19 en: 26 Noviembre 2009, 13:36 »

pero eso es desde linux, pero desde windows?

Creo que Curl si está para windows habrá que ver aver..!
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #20 en: 26 Noviembre 2009, 13:40 »

perl es un lenguaje interpretado, te bajas el intérprete de win y a correr... y si no sacas el base64 de las mil y una páginas online que te lo codifican,y si no lo haces a mano, y si no.......

En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
carlipus


Desconectado Desconectado

Mensajes: 358


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #21 en: 26 Noviembre 2009, 13:54 »

Ok, tendría que descargar el intérprete Perl al "pc victima"!!
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #22 en: 26 Noviembre 2009, 14:04 »

Citar
y si no sacas el base64 de las mil y una páginas online que te lo codifican,y si no lo haces a mano, y si no.......
pero vamos, antes de poder base64arlo, deberás averiguar el user y el pass del router
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
carlipus


Desconectado Desconectado

Mensajes: 358


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #23 en: 26 Noviembre 2009, 14:25 »

si la pass del router la se, de todas formas no podre hacerlo en un pc victima.


El nc ip 80 está claro que no funciona, entonces la única posibilidad es instalar el perl en el pc víctima por lo que veo, cierto?
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #24 en: 26 Noviembre 2009, 14:40 »

jajajja, estoy empezando a pensar que o no me explico bien o que pasas de lo que digo... :laugh: :laugh:

por favor leete BIEN y DETENIDAMENTE el post donde explico lo de auth basic
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
carlipus


Desconectado Desconectado

Mensajes: 358


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #25 en: 26 Noviembre 2009, 14:51 »

Código:
# perl -MMIME::Base64 -le "print encode_base64(shift)" "username:password"
dXNlcm5hbWU6cGFzc3dvcmQ=

# cat basic_auth
GET / HTTP/1.0
Authorization: Basic dXNlcm5hbWU6cGFzc3dvcmQ=

# cat basic_auth | nc xx.xx.xx.xx 80
...


vale, todo este proceso debería hacerlo desde la shell de la victima, pero para eso necesita ese ordenador Perl
« Última modificación: 26 Noviembre 2009, 15:06 por carlipus » En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Posible hacer esto con NETCAT?
« Respuesta #26 en: 26 Noviembre 2009, 15:17 »

jajaja, en fin, te lo pongo una vez más...

Citar
perl es un lenguaje interpretado, te bajas el intérprete de win y a correr... y si no sacas el base64 de las mil y una páginas online que te lo codifican,y si no lo haces a mano, y si no.......
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿ Es posible hacer esto??? « 1 2 »
Desafíos - Wargames
Golfo1974 23 9,649 Último mensaje 18 Abril 2011, 03:24
por Gambinoh
es posible hacer esto en una inyeccion sin dll?
Programación C/C++
Belial & Grimoire 0 391 Último mensaje 2 Enero 2011, 01:32
por Belial & Grimoire
Netcat a la escucha. Posible instruso?
Hacking Básico
elmonotremendo 5 1,848 Último mensaje 29 Marzo 2011, 02:54
por elmonotremendo
es posible hacer esto??
Hacking Básico
r3iDy 7 762 Último mensaje 16 Octubre 2011, 23:17
por er_wanchu
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines