• Inicio
  • Buscar
  • Ingresar
  • Registrarse

    Starfield: el juego que revolucionará el espacio y la tecnología

    • Hack x Crack - Comunidad de Seguridad informática »
    • Seguridad Informatica »
    • Cracking »
    • Hackear SSL. Ayuda
    • Imprimir
    Páginas: [1]   Ir Abajo

    Autor Tema: Hackear SSL. Ayuda  (Leído 9978 veces)

    Desconectado rulas

    • { L0 } Ñuub
    • Mensajes: 1
      • Ver Perfil
    Hackear SSL. Ayuda
    « en: Julio 22, 2019, 04:13:55 pm »
    Hola,

    Soy ingeniero de telecomunicaciones, y me estoy metiendo en el mundillo de la seguridad y el cracking web. El caso es que estoy intentando crackear
    una web en la que el unico puerto abierto es el "443/tcp open  ssl/ssl Apache httpd (SSL-only mode)" y estoy un poco perdido. Es posible hackearlo?
    En línea

    Desconectado poseidon

    • Moderador
    • { L4 } Geek
    • **
    • Mensajes: 356
    • Malware undetector!
      • Ver Perfil
    Re:Hackear SSL. Ayuda
    « Respuesta #1 en: Julio 23, 2019, 11:09:48 am »
    Hola, soy ingeniero pirotécnico. si estas metiéndote en el "mundillo" de la seguridad y el "cracking web" (vete tu a saber como se hace) te recomiendo que leas. Infórmate como funciona. Un mecánico no puede reparar un motor sin saber como funciona. Primero se estudio como era su funcionamiento,  luego pudo buscar un fallo en ese motor o mejorarlo. 1 saludo
    En línea

    Desconectado animanegra

    • { L7 } Juanker
    • *******
    • Mensajes: 1293
      • Ver Perfil
      • Basura a ver si google lo indexa
    Re:Hackear SSL. Ayuda
    « Respuesta #2 en: Julio 26, 2019, 12:49:19 pm »
    Cita de: rulas en Julio 22, 2019, 04:13:55 pm
    Hola,

    Soy ingeniero de telecomunicaciones, y me estoy metiendo en el mundillo de la seguridad y el cracking web. El caso es que estoy intentando crackear
    una web en la que el unico puerto abierto es el "443/tcp open  ssl/ssl Apache httpd (SSL-only mode)" y estoy un poco perdido. Es posible hackearlo?

    Hola, soy repartidor de butano. Por la información que das es un servidor apache por lo que será un servidor web. Los fallos que puedes explotar con esa premisa (si es que los tiene) son fallos del sistema operativo a nivel de driver, si tiene puesto un firewall fallos del firewall, fallos del servidor apache, y fallos en los sistemas web programados probablemente en php, ya que se trata de un apache. Si el apache utiliza un sistema de almacenamiento de bases de datos tambien puedes intentar ataques a la base de datos.
    A partir de ahi a aprender. Que tengas esos vectores de posible ataque no quiere decir que sea vulnerable si no que si hay algo mal configurado o programado y los fallos lo permiten podrás hacer algo. Bueno y si tienes
    acceso físico al servidor tambien tienes ese vector de ataque.

    Contestar a si es posible hackearlo pues dependerá. La información que das es tan genérica como decir, hay una caja fuerte y tiene una puerta ¿Es posible entrar en ella? bueno pues depende... :)

    modo paternalista on...

    Por otro lado, mas te vale que el sistema al que quieres entrar sea tuyo o te hayan dado permiso. Si no, despues vienen los lloros. Por norma aqui cuando se hacen esas preguntas se da por supuesto que
    el sistema es tuyo o tienes permisos tenlo en cuenta, porque las técnicas que te podrán decir puede que ayuden a verificar la seguridad, serán tecnicas de pentesting que no van en la dieccion de hacer cosas ilegales.
    Por analogía, te pueden decir que tires un ladrillo a la ventana de una tienda para llevarte algo de dentro, pero evidentemente si no tienes permiso del dueño de la tienda o la tienda no es tuya no es muy
    buena idea aunque sea una forma sencilla de llevarte lo que deseas de la tienda.

    modo paternalista off...

    ¿Sabes algo de servidores, de Linux (porque no se sabe que SO es el servidor, teniendo un apache por estadística probablemente sea un linux) y de programación de servidores?
    ¿Que hay en el puerto?¿Hay una aplicacion web?¿En que está programado? ¿Tiene sistema de login? ¿Cual es el sistema operativo del servidor físico? ¿Cuales son las versiones de los servidores, apache en este caso?
    A partir de contestar a estas preguntas igual se te puede orientar.

    un saludo.
    En línea

    Errante

    Desconectado Jr_45

    • { L0 } Ñuub
    • Mensajes: 16
      • Ver Perfil
    Re:Hackear SSL. Ayuda
    « Respuesta #3 en: Noviembre 10, 2022, 01:14:31 am »
    Si existe un método con el cual es posible hackear ssl. Se llama Spoof y lo que debes hacer es atacar el protocolo ARP con las direcciones MAC.
    En línea

    Desconectado vivadek676

    • { L0 } Ñuub
    • Mensajes: 2
      • Ver Perfil
    Re:Hackear SSL. Ayuda
    « Respuesta #4 en: Abril 10, 2023, 05:18:35 am »
     desde  abajo  para  poder  entrar  0o  ver   pero  los  puertos  ahora  si atacas  el 443  no  te  mostrara  nada
    En línea

    Desconectado moral3s41

    • { L0 } Ñuub
    • Mensajes: 2
      • Ver Perfil
    Re:Hackear SSL. Ayuda
    « Respuesta #5 en: Mayo 13, 2023, 03:43:03 pm »
    Cita de: animanegra en Julio 26, 2019, 12:49:19 pm
    Cita de: rulas en Julio 22, 2019, 04:13:55 pm
    Hola,

    Soy ingeniero de telecomunicaciones, y me estoy metiendo en el mundillo de la seguridad y el cracking web. El caso es que estoy intentando crackear
    una web en la que el unico puerto abierto es el "443/tcp open  ssl/ssl Apache httpd (SSL-only mode)" y estoy un poco perdido. Es posible hackearlo?

    Hola, soy repartidor de butano. Por la información que das es un servidor apache por lo que será un servidor web. Los fallos que puedes explotar con esa premisa (si es que los tiene) son fallos del sistema operativo a nivel de driver, si tiene puesto un firewall fallos del firewall, fallos del servidor apache, y fallos en los sistemas web programados probablemente en php, ya que se trata de un apache. Si el apache utiliza un sistema de almacenamiento de bases de datos tambien puedes intentar ataques a la base de datos.
    A partir de ahi a aprender. Que tengas esos vectores de posible ataque no quiere decir que sea vulnerable si no que si hay algo mal configurado o programado y los fallos lo permiten podrás hacer algo. Bueno y si tienes
    acceso físico al servidor tambien tienes ese vector de ataque.

    Contestar a si es posible hackearlo pues dependerá. La información que das es tan genérica como decir, hay una caja fuerte y tiene una puerta ¿Es posible entrar en ella? bueno pues depende... :)

    modo paternalista on...

    Por otro lado, mas te vale que el sistema al que quieres entrar sea tuyo o te hayan dado permiso. Si no, despues vienen los lloros. Por norma aqui cuando se hacen esas preguntas se da por supuesto que
    el sistema es tuyo o tienes permisos tenlo en cuenta, porque las técnicas que te podrán decir puede que ayuden a verificar la seguridad, serán tecnicas de pentesting que no van en la dieccion de hacer cosas ilegales.
    Por analogía, te pueden decir que tires un ladrillo a la ventana de una tienda para llevarte algo de dentro, pero evidentemente si no tienes permiso del dueño de la tienda o la tienda no es tuya no es muy
    buena idea aunque sea una forma sencilla de llevarte lo que deseas de la tienda.

    modo paternalista off...

    ¿Sabes algo de servidores, de Linux (porque no se sabe que SO es el servidor, teniendo un apache por estadística probablemente sea un linux) y de programación de servidores?
    ¿Que hay en el puerto?¿Hay una aplicacion web?¿En que está programado? ¿Tiene sistema de login? ¿Cual es el sistema operativo del servidor físico? ¿Cuales son las versiones de los servidores, apache en este caso?
    A partir de contestar a estas preguntas igual se te puede orientar.

    un saludo.
    jajajaaj murio con eso no volvera a preguntar
    En línea

    • Imprimir
    Páginas: [1]   Ir Arriba
    • Hack x Crack - Comunidad de Seguridad informática »
    • Seguridad Informatica »
    • Cracking »
    • Hackear SSL. Ayuda
     

    • SMF | SMF © 2013, Simple Machines
    • XHTML
    • RSS
    • WAP2
    Va un mudo y le dice a un sordo: Hack x Crack usa cookies. Pues eso... Learn more