elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Sora me ha hecho pensar...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Sora me ha hecho pensar...  (Leído 2,528 veces)
Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Sora me ha hecho pensar...
« en: 5 Junio 2010, 22:27 pm »

Hola a todos, os cuento mi duda/problema.
Normalmente cuando practico una intrusión a un servidor, hago el proceso explicado por sora, primero escaneo, testeo puertos para ver si alguno tiene guest y si no busco un servicio vulnerable para explotarlo.
A lo sumo he llegado a buscar la version de un cliente mail custom del server y con un fuzzer crear mi propio exploit, pero no es el camino logico.
He visto que emple fuerza bruta para sacar los datos de aceso.

Siempre, repito siempre, he decsartado esa opcion por ser tan ruidosa como un elefante en un chatarreria.

Hay alguna manera de ofuscarlo? Con tor y privoxy quizás? Tor y privoxy pasan por proxy los datos de todo el software que elija o simplemente es un proxy de navegador?

Si por ejemplo quiero forzar un servicio FTP, como hace un programa de fuerza bruta para localizar los campos donde introducir usser y pass? Porque los de fuerza bruta que he visto son solamente para reventar md5 y otros hashes, pero no para servicios de red.

En el hacking ético y no tan ético se usa frecuentemente esta técnica?


Un saludo y gracias por vuestra atencion
En línea

Søra

Desconectado Desconectado

Mensajes: 260

"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Re: Sora me ha hecho pensar...
« Respuesta #1 en: 5 Junio 2010, 22:44 pm »

Bien me gusta hacer pensar a la gente, es cierto como tu bien as dicho ese metodo es mas ruidoso que un elefante en una chatarreria pero yo lo uso en servidores en los que tengo permiso o en aquellos que no creo que me vallan a decir nada.

Otra cosa lo de fuerza bruta BRUTUS AET 2.



Saludos Søra
En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: Sora me ha hecho pensar...
« Respuesta #2 en: 5 Junio 2010, 23:02 pm »

Bien me gusta hacer pensar a la gente, es cierto como tu bien as dicho ese metodo es mas ruidoso que un elefante en una chatarreria pero yo lo uso en servidores en los que tengo permiso o en aquellos que no creo que me vallan a decir nada.

Otra cosa lo de fuerza bruta BRUTUS AET 2.



Saludos Søra
Bueno, el 60% de los servidores que encuentras por ahi carecen de administrador, o bien lo ha montado un aficionado para algun servidor de videojuegos, paginas personales, o servidores FTP abandonados que alguna implementó alguna empresa por "modernizarse"

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines