Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: Tracxus en 2 Enero 2011, 23:33 pm



Título: Quisiera que me consultaran a una duda.
Publicado por: Tracxus en 2 Enero 2011, 23:33 pm
Estaba probando mis conocimientos con un amigo y su web y apostamos haber si sacaba su pass por ftp (con su consentimiento).

Entonces, fui a mi ftp.exe y open urldelawebdemiamigo y conecta, pero al dar por ejemplo a get u otra instruccion y me pide su pass. Algun consejo?


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: xassiz~ en 2 Enero 2011, 23:34 pm
Entonces, fui a mi ftp.exe y open urldelawebdemiamigo y conecta, pero al dar por ejemplo a get u otra instruccion y me pide su pass. Algun consejo?
y apostamos haber si sacaba su pass por ftp (con su consentimiento).
Sacar la pass XD


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Garfield07 en 3 Enero 2011, 11:45 am
Weno, prueba a fuerza  bruta...
Acabo de postear un code en Hacking Basico que con modifs a lo mejor te sirve  :silbar:


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Tracxus en 3 Enero 2011, 15:46 pm
Sacar la pass XD
Haber , digo que el me deja, no saque la pass por que le vaya a joder xDD
Weno, prueba a fuerza  bruta...
Acabo de postear un code en Hacking Basico que con modifs a lo mejor te sirve  :silbar:
Guay , probare xD

Gracias!


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Garfield07 en 3 Enero 2011, 16:36 pm
Bueno, pues si eso luego lo posteas xD!


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: berz3k en 4 Enero 2011, 11:20 am
Verifica que version de FTP esta ejecutando, Windows/Linux, seguramente algun exploit publico para el Demonio FTP, que ha estas fechas ya pocos son vulnerables.

-berz3k.


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Garfield07 en 4 Enero 2011, 11:24 am
fff tmb podria haber...
si los encuentras, serian la mejor opcion, aunque yo no la usaria, preferiria encontrar yo una vulnerabilidad o bruteforce...
fui a mi ftp.exe
Evidentemente esta en Windows xD


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: braulio-- en 4 Enero 2011, 16:18 pm
fff tmb podria haber...
si los encuentras, serian la mejor opcion, aunque yo no la usaria, preferiria encontrar yo una vulnerabilidad o bruteforce...Evidentemente esta en Windows xD
berz3k habla del server.
Si el admin del ftp ha apostado a que no puede conseguir su contraseña... ¿no creéis que tendrá una contraseña compleja?
Lo mejor es lo que dice berz3k.

Por cierto @Sagrini , parece que te has propuesto dosear el foro a base de posts no?


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Garfield07 en 4 Enero 2011, 16:22 pm
Puede ser. Podia hasta que me pillo el pinguino  y me echo de la pantalla  :xD


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Tracxus en 4 Enero 2011, 22:33 pm
No es vulnerable a ese exploit, probare brute force o alguna vulnerabilidad. Algun scann recomendado?

PD:Si, estoy en windows, es peor que linux o que'? xDD


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: berz3k en 4 Enero 2011, 22:37 pm
Prueba Hydra para bruteforcear, tambien funciona en Windows
:http://freeworld.thc.org/thc-hydra/

Nota: Suele ser muy lento, sinceramente no pienso que se encuentre un pass sencillo o que este en la listas de users "default"

-berz3k.



Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Tracxus en 4 Enero 2011, 22:46 pm
Prueba Hydra para bruteforcear, tambien funciona en Windows
:http://freeworld.thc.org/thc-hydra/

Nota: Suele ser muy lento, sinceramente no pienso que se encuentre un pass sencillo o que este en la listas de users "default"

-berz3k.


Gracias berz3k, pero solo prueba las pass que estan en el default? :huh:


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Garfield07 en 4 Enero 2011, 22:54 pm
jaja pues prueba el Brutus de toda la vida y si no codea uno !


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: berz3k en 4 Enero 2011, 22:56 pm
@Tracxus

Pues buscar listas de palabras, por ahi en packetstorm.org hay varias listas de palabras, en la sintaxis le especificas que lista de palabras usaras.

-berz3k.


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Tracxus en 4 Enero 2011, 22:58 pm
jaja pues prueba el Brutus de toda la vida y si no codea uno !
Creo que hare eso, porque conel hydra me salen los archivos sin extension xd
PD: Eso de codear, me queda grande..aun xddddd


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Garfield07 en 4 Enero 2011, 23:01 pm
Bah siempre te podemos echar una mano... Lo que tendria que pensar seria el modo de generar las pass... vamos casi todo...
Luego que alguien me eche una mano con una interfaz grafica y listo!


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Tracxus en 4 Enero 2011, 23:20 pm
Bah siempre te podemos echar una mano... Lo que tendria que pensar seria el modo de generar las pass... vamos casi todo...
Luego que alguien me eche una mano con una interfaz grafica y listo!
Bue pues aclarame eso de codear y si mi explicas lo que necesitas te ayudare en lo que pueda  :xD


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Garfield07 en 4 Enero 2011, 23:29 pm
Bueno mañana me pondre a pensar en la parte tecnica, y ya os aviso xD...


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: KrossPock en 6 Enero 2011, 03:16 am
Bah siempre te podemos echar una mano... Lo que tendria que pensar seria el modo de generar las pass... vamos casi todo...
Luego que alguien me eche una mano con una interfaz grafica y listo!

Para que interfaz grafica? amo los programas sin GI :P


Título: Re: Quisiera que me consultaran a una duda.
Publicado por: Garfield07 en 6 Enero 2011, 10:19 am
Ya pero asi la gente la descarga  ;D Hay gente muy buena en informatica que no sabe que es una terminal. (Malas constumbres de Windows)