Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: DonQuimi en 21 Julio 2010, 13:01 pm



Título: HTTP capado del todo, pero correo POP3 habilitado. ¿Es posible navegar?
Publicado por: DonQuimi en 21 Julio 2010, 13:01 pm
Buenos dias,

Mi duda es la siguiente:

tengo un ordenador sin posibilidad de establecer conexiones http porque esta capado desde el router, pero tiene abiertos los puertos de pop3 y smtp ( 110 y 25 ) para poder establecer comunicación de correo electronico con el exterior mediante outlook.

Quisiera saber si hay posibilidad de utilizar estos puertos para navegar por la red. ¿Es posible esto? He buscado información, pero solo he encontrado soluciones parciales para los casos en que solo esta capada la conexión http para ciertas direcciones en concreto. Tambiés he leido algo sobre un proceso conocido como "tunelar puertos" pero no he acabado de comprenderlo, ademas, me ha parecido que requeria tener otra maquina sin capar conectada a la red.

¿Alguna propuesta? Gracias por anticipado.


Título: Re: HTTP capado del todo, pero correo POP3 habilitado. ¿Es posible navegar?
Publicado por: braulio-- en 21 Julio 2010, 15:00 pm
Bueno, podrías hacer algo interesante, pero necesitarías saber de programación.

Lo que yo he pensado sería tener un server en un ordenador exterior a esaa red (en el puerto 25 o 110) que en cuanto le hagas una petición con la dirección de la página que quieres te mande el contenido de esa página.


Título: Re: HTTP capado del todo, pero correo POP3 habilitado. ¿Es posible navegar?
Publicado por: Azielito en 21 Julio 2010, 16:49 pm
tenia años de no ver ese famoso "Amo YaBB SE" jehehehe

volviendo al tema, nunca lo hice pero hay un programa que se llama "Tunnel HTTP" puedes probarlo
tambien hay otro programa [ :xD! ] que se llama "Ultrasurf"

y la forma "profesional" [jehehehe] seria montando un servidor proxy en tu casa lo pones a la escucha en el puerto 25 y configuras la conexion de tu navegador con esa configuracion =) asi como dice "braulio--" ;)

http://es.wikipedia.org/wiki/Squid
http://www.ultrareach.com/
http://www.http-tunnel.com/html/


Título: Re: HTTP capado del todo, pero correo POP3 habilitado. ¿Es posible navegar?
Publicado por: skapunky en 21 Julio 2010, 18:41 pm
El bloqueo puede ser a causa de distintos factores como un proxy,firewall o por ejemplo algo tan sencillo como tener cerrado el puerto 80.

Yo recomendaria como dice azielito probar un programa que sirva de tunnel, para ello podrias probar el siguiente programa (version gratuita):

Http-Tunnel (http://www.http-tunnel.com/html/support/http_tunnel/installation.asp)

De todas formas estaría bien saber la causa del bloqueo, ya que si encontramos el problema podrémos ver soluciones mas concretas. En todo caso si puedes entrar en la configuración del router puedes ver diretamente si el puerto 80 esta cerrado.

De todas formas prueba un programa de los mencionados.

Por cierto, el tunelar puertos requieres de otro ordenador en red que tenga accéso mediante http.


Título: Re: HTTP capado del todo, pero correo POP3 habilitado. ¿Es posible navegar?
Publicado por: DonQuimi en 21 Julio 2010, 20:14 pm
Ante todo, gracias a todos por vuestra pronta respuesta.

La verdad es que de programación ando algo oxidado y, por lo que hace referencia a las herramientas que me habeis propuesto, ya habia leido sobre el http tunnel. El problema, como os decia al principio, es que me gustaria poder prescindir totalmente de otro ordenador. Es decir, no necesitar ninguna otra màquina con conexión http para el proceso. O, en la jerga màs adequada, poder conectarme a internet sin tener que tunelar, senzillamente, dirigir el trafico por otro puerto.

Por desgracia, no tengo acceso a la configuración del router, ya que desconozco el password, y ya he comprobado que no es el que suele venir por defecto en esa maquina. Lo que sí que sé seguro es que es desde el router desde donde esta capada la conexión, no por software.

Nuevamente, gracias por vuestro consejo.


Título: Re: HTTP capado del todo, pero correo POP3 habilitado. ¿Es posible navegar?
Publicado por: braulio-- en 21 Julio 2010, 20:39 pm
No conocía esos programas  :P

De todas formas me parece que si no quieres tunelar tendrías que encontrar una vulnerabilidad que te permitiera configurar con la password.

También puedes colocar un sniffer como ettercap a la espera de que alguien se loguee en el router.

La última opción sería usar la fuerza bruta contra el router con un programa como hydra o brutus.


Título: Re: HTTP capado del todo, pero correo POP3 habilitado. ¿Es posible navegar?
Publicado por: skapunky en 23 Julio 2010, 16:20 pm
Bueno, si por software no está capado exíste la posibilidad que el puerto 80 del router esté cerrado (posibilidad de seguridad cutre, porque deberian capar muchos puertos como msn etc..) voy a proponer una solución y es conectarse a internet mediante otro puerto.

Antes de empezar a probar puertos, lo ideal sería saber, que puertos están abiertos?, para ello lo mejor es utilizar un escaner de puertos para localizarlos.

Una vez sepamos los puertos que están abiertos, hay una forma de configurar el navegador para que tenga accéso mediante cualquier puerto, para ello se debe configurar. Pongo los pasos:

1. Entra en la siguiente ruta del ordenador:

INICIO/panel de control/opciones de internet/conexiones/configuración de red lan

2.En esta pestaña debería salir una IP y seguidamente un numero, ese número es el puerto, por ejemplo:

XX.XX.XX.XX  80

Se cambia el 80 por uno de los puertos libres y listo. La ventaja de hacer esto es que si hubíera un firewall mediante hardware igualmente se salta.