hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
19 de Noviembre de 2008, 12:34:07
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Hacking (Moderadores: askatasun, HolyKnight, kamui23, ..::Lëssiëm Táralóm::.., - TuX -)
| | |-+  Podria obtener acceso
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Podria obtener acceso  (Leído 349 veces)
orochimaru
NZ1
*
Desconectado Desconectado

Mensajes: 80



Ver Perfil
« : 31 de Julio de 2008, 08:12:32 »

El caso esque estoy en una red local y al escanear la ip de la computadora de mi hermano descubri algo muy interesante. Tenia los puertos 25,80,135,139,443,445 abiertos.
Asi que prove a hacer un telnet y nada, pero cunado lo efectue por el puerto 25 conecte. Puse help y aparecio lo siguiente:

214-This server supports the following commands:                   
214 HELO EHLO STARTTLS RCPT DATA RSET MAIL QUIT HELP AUTH BDAT VRFY

Intente usarlos pero no se. MI pregunta es la siguiente, ¿teniendo acceso a este puerto podria hacver una intrusion ( se que es el puerto smtp del mail )?

Salu2
En línea
CHR0N05
Colaborador
****
Desconectado Desconectado

Mensajes: 1,662


Chronos es Dios de Dioses!!...


Ver Perfil WWW
« Respuesta #1 : 31 de Julio de 2008, 08:36:27 »

Cualquier puerto abierto, es como una puerta abierta en tu casa...

Pero antes de seguir con la intrusión, yo no quiero leer lammeradas... espero que te pongas a estudiar el SMTP, FTP, Telnet, etc... luego cuando tengas una duda específica, adelante que te ayudamos... Wink

Saludos
En línea

SOLO LOS QUE DEJAN DE INTENTAR, FRACASARÁN...

Citar
public class firma{
     public static void main(String[] args)    {
           hackerxsiempre .net HxS= new hackerxsiempre();

            cph.friends.Wa esWaes waesx2 = new cph.friends.Wa esWaes();

            System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
foro()
);

             System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
Convocatoria_E Zine()
);

            System.out.pri ntln (waesx2.firma("Java lover"));
}}
orochimaru
NZ1
*
Desconectado Desconectado

Mensajes: 80



Ver Perfil
« Respuesta #2 : 31 de Julio de 2008, 11:03:15 »

El caso es que kiero saber exactamente como hacer la intrusion, debido a que un envenenamiento ARP no tene muxo merito (menos con cain). He pensado en la posibilidad de un xploit pero lo que quiero exactamente es a traves de ese puerto obtener su shell remota para asi ejecutar unos comandillos. Lo que no se es hacer un ataque por este puerto y he buscado por google como hacerlo y no aparece. He pensado en un ataque ssh ( que si no me equiboko es como una conexion telnet pero encriptada) y el caos esque no ay posibilidad de hacerlo, ya lo intente.

P.D: Comprendo que tus conocimientos de informatica sean mucho mayores que los mios, pero desde cuando preguntar es una lamerada.


Salu2
« Última modificación: 31 de Julio de 2008, 11:19:32 por orochimaru » En línea
CHR0N05
Colaborador
****
Desconectado Desconectado

Mensajes: 1,662


Chronos es Dios de Dioses!!...


Ver Perfil WWW
« Respuesta #3 : 31 de Julio de 2008, 11:16:20 »

P.D: Comprendo que tus conocimientos de informatica sean mucho mayores que los mios, pero desde cuando preguntar es una lamerada.

Respondiendo a eso... yo no tengo conocimientos avanzados en la Informática... Preguntar no es una lammerada, a lo que hiba, era a que practicamente te estubiesemos haciendo el trabajo por ti...

De forma más contundente, una pregunta "concreta" conlleva a una respuesta concreta.... me entiendes Huh... y esto va para todos...

El asunto de "Xploits", no está permitido en el Foro, eso es una lammerada...

El ARP Spoofing tiene mucho mérito, siempre y cuando no se haga con programas ya listos para hacerlo...

Con respecto a los puertos, ya sabes cuales tiene abierto... ahora investiga un poco esos puertos... pista NetBios.... Wink

Saludos
En línea

SOLO LOS QUE DEJAN DE INTENTAR, FRACASARÁN...

Citar
public class firma{
     public static void main(String[] args)    {
           hackerxsiempre .net HxS= new hackerxsiempre();

            cph.friends.Wa esWaes waesx2 = new cph.friends.Wa esWaes();

            System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
foro()
);

             System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
Convocatoria_E Zine()
);

            System.out.pri ntln (waesx2.firma("Java lover"));
}}
orochimaru
NZ1
*
Desconectado Desconectado

Mensajes: 80



Ver Perfil
« Respuesta #4 : 31 de Julio de 2008, 11:29:21 »

Netbios inaccesible ya que en el sp2 se parcheo para que el sistema por defecto pisiera una contraseña. Cuando solo tenia sp1 aunk tubiera usuario y pass se podia hacer una peticion al host y te aceptaba como usuario de su grupo pero ya no sirve tampoco. El netbios a menos que haya algo que se me escape no es la opcion. Claro que sabia lo de netbios pero aunque lo intente nada. Podria crackear la pass no? pero resulta que los crackeadores en cuanto se tene una contraseña de 6 o mas digitos, por fuerza bruta es imposible y todavia no he encontrado ningun diccionario de calidad. He de añadir tambien que windows por defecto debe de generar unas contraseñas alfanumericas asi que con crackeador lo descarto (corrigeme si me equiboko).


Salu2
En línea
CHR0N05
Colaborador
****
Desconectado Desconectado

Mensajes: 1,662


Chronos es Dios de Dioses!!...


Ver Perfil WWW
« Respuesta #5 : 31 de Julio de 2008, 12:05:06 »

Ok!... me entiendes cuando os digo preguntas concretas Huh... me referia a ello.. no tenia ni las minima idea que era SP2... ahora será XP, 2k, NT Huh... supongo que será XP...

Podes Sniffear la Red para capturar los paquetes... y ahí capturar las "pass"

Citar
Tenia los puertos 25,80,135,139,443,445 abiertos.

Puerto 25 --> SMTP
Puerto 80 --> HTTP
Puerto 135 -> DCOM
Puerto 139 -> NetBios
Puerto 443 -> HTTPS
Puerto 445 ->
Para ver este enlace Registrate o Inicia Sesion
Vulnerabilidad LSASS (parcheada)


Suponiendo que es Win XP SP2... te será muy dificil entrar por estos puertos... ya están parcheados...

Posible solución, intenta jugar con un trojan...

Saludos..
En línea

SOLO LOS QUE DEJAN DE INTENTAR, FRACASARÁN...

Citar
public class firma{
     public static void main(String[] args)    {
           hackerxsiempre .net HxS= new hackerxsiempre();

            cph.friends.Wa esWaes waesx2 = new cph.friends.Wa esWaes();

            System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
foro()
);

             System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
Convocatoria_E Zine()
);

            System.out.pri ntln (waesx2.firma("Java lover"));
}}
orochimaru
NZ1
*
Desconectado Desconectado

Mensajes: 80



Ver Perfil
« Respuesta #6 : 31 de Julio de 2008, 12:17:59 »

ok gracias man. La proxima vez sere mas concreto en mis post. Perdon



Salu2
En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online