elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 19:42  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Yo sigo con RDP :p
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Yo sigo con RDP :p  (Leído 742 veces)
Kasswed
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.202


Andalucía


Ver Perfil
Yo sigo con RDP :p
« en: 10 Agosto 2005, 00:37 »

Hola, engo porque he encontrado algo, k puede ser interesante, o no.. es un crackeador, pero no se si crackeará el login del RDP:

 
Citar
OPHCRACK 2.0: Nuevo crackeador de hashes de Windows
   
Acaba de salir la versión 2.0 del crackeador de passwords de Windows ophcrack.
Este crackeador está basado en el método que ya utilizaba el rainbow crack, pero según dicen sus autores, el ophcrack es mas rápido, y posiblemente se coloque a la cabeza de los productos de este tipo, por delante del l0phtcrack, del Cain, del John the Ripper (con el parche NTLM), evidentemente del rainbowcrack etc...

Está disponible para para linux y para Windows y viene con una interfaz gráfica, sencilla pero eficaz (GTK+ en linux). Tiene varias formas de funcionamiento, es capaz de sacar los passwords a partir de los archivos SAM y SYSTEM sacados del sistema , o a partir de los hashes sacados con cualquier otra herramienta (como el pwdump), la versión para Windows también pude sacar los hashes de la máquina local o de una máquina remota.

Para crackear los passwords utilza las mismas tablas que ya utilizaba el ophcrack 1.0, con estas tablas hay un 99,9% de posibilidades de crackear passwords que tengan entre 1 y 14 caracteres (numeros, letras mayúsculas y minúsculas).
Las tablas que hay que utilizar están disponibles en la propia web del ophcrack. Puedes elegir entre una de estas dos:

    * SSTIC04-5k (720MB) para máquinas que tengan al menos 500M de RAM
    * SSTIC04-10k (388MB) para máquinas que tengan menos de 500M de RAM.

Con la tabla mas grande la velocidad será 4 veces mayor.
Es importante tener en cuenta que las tablas del rainbow crack no son compatibles con estas, por lo que no te servirán para utilizar directamente con el ophcrack.
Para crear tablas nuevas puedes utilizar la herramienta "precomp" incluida con el Ophcrack v1.0a , que crea las tablas del rainbow, en formato ascii, y después utilizar el "binarize" también incluido en el mismo paquete para comprimir estas tablas a formato binario.

Si no puedes instalarlo en la máquina que utilizas normalmente puedes utilizar la versión online del crackeador, puede encontrarla aquí:
http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/
Esta versión utiliza la tabla SSTIC04-2.7k (1.1GB) que no está disponible para descargarse.

Para bajarte el ophcrack2.0 (y otras herramientas): http://sourceforge.net/projects/ophcrack

Homepage: http://ophcrack.sourceforge.net/

   
Origen: http://ophcrack.sourceforge.net

Y me he bajado el k ta pa linux, y en el README pone:

Citar
The interface allows for three ways of dumping password hashes.

- encrypted SAM: dumps the hashes from the SAM and SYSTEM files retrieved from
  from a Windows machine while booting on another disk. Note that in this case
  you do not need to known a windows administrator password to get the hashes.

- local SAM (only for the windows version of ophcrack 2.0): dumps the
  hashes from the Windows machine the program is running on . You need
  to be administrator of your local machine for this to work.

- remote SAM (only for the windows version of ophcrack 2.0): dumps the hashes
  of a remote Windows machine, provided you know the username and password
  of an administrator and the name of share.

Entonces, yo supuse k sirve, weno, espero opinión de expertos...

Saludos!
En línea

"He who allows himself to be insulted, deserves to be."

Repórtame cualquier falta a las normas del foro por mensaje privado.
Kasswed
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.202


Andalucía


Ver Perfil
Re: Yo sigo con RDP :p
« Respuesta #1 en: 10 Agosto 2005, 13:07 »

Os lo digo porque si me tengo que bajar el programa me tendré que najar 700 MB, y no es plan de bajarlo y luego que no sirva :S

Saludos!
En línea

"He who allows himself to be insulted, deserves to be."

Repórtame cualquier falta a las normas del foro por mensaje privado.
Gospel
Colaborador
***
Desconectado Desconectado

Mensajes: 1.587


Ver Perfil WWW
Re: Yo sigo con RDP :p
« Respuesta #2 en: 11 Agosto 2005, 10:36 »

Pues no sirve para lo q te propones. Ophcrack es un crackeador de hashes de Windows q funcionará igual q Lophtcrack (por fuerza bruta o ataque de diccionario), sólo q más rápido...

Puede sacarte los hashes y crackearlos para obtener la contraseña a partir de:
- SAM local: simplemente con tener ophcrack instalado en el PC, te saca los hashes del SAM local y los crackea.
- SAM importado: importas un archivo SAM de otro PC o tb supongo q los hashes importados a partir de una extracción con pwdump2 en otro PC.
- SAM remoto: no pienses q esto es sacar los hashes de cualquier máquina remota, no! Para q ophcrack pueda sacar los hashes a partir de una SAM remota, el PC q tiene instalado el ophcrack debe tener iniciada una sesión en el equipo remoto. Es decir, debes poder iniciar una sesión NETBIOS con net use IPC$, para lo q ya necesitas anteriormente una contraseña con permisos de admin. Este caso se vuelve un poco tonto, pq para poder sacar las contraseñas del PC remoto necesitas tener al menos una contraseña con permisos de administrador para poder iniciar sesión remotamente y q el ophcrack extraiga los hashes de la SAM.

Esto es lo q hay, no hay nada fácil en este mundillo. Lo del RDP parece q no tiene una solución sencilla. De no ser así, cualquiera podría hackear remotamente un servidor y supondría un gran agujero de seguridad.

Salu2
En línea

Kasswed
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.202


Andalucía


Ver Perfil
Re: Yo sigo con RDP :p
« Respuesta #3 en: 11 Agosto 2005, 12:06 »

Gracias Gospel. En fin, de todas formas voy a seguir buscando alguna solución. Bueno, gracias por la aclaración.

Saludos!
En línea

"He who allows himself to be insulted, deserves to be."

Repórtame cualquier falta a las normas del foro por mensaje privado.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Sigo con htlm y css o migro a wordpress?
Desarrollo Web
seu230 1 248 Último mensaje 23 Junio 2011, 21:29
por K-19
Por dónde sigo...
Programación C/C++
Alien-Z 7 536 Último mensaje 25 Agosto 2011, 19:34
por ..:ALT3RD:..
¿Por donde sigo?
Hacking Básico
lMem-o-re 10 640 Último mensaje 26 Enero 2012, 21:43
por skapunky
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines