Inicio
Buscar
Ingresar
Registrarse
Meta Quest 3: todo lo que necesitas saber sobre las nuevas gafas de realidad virtual de Meta
Hack x Crack - Comunidad de Seguridad informática
»
Hack x Crack
»
Dudas Generales
»
PCredz - Extracción de informacion de distintos protocolos
Imprimir
Páginas: [
1
]
Ir Abajo
Autor
Tema: PCredz - Extracción de informacion de distintos protocolos (Leído 3087 veces)
Yustuz
{ L0 } Ñuub
Mensajes: 2
PCredz - Extracción de informacion de distintos protocolos
«
en:
Octubre 08, 2017, 11:29:52 pm »
Buenas teniado una curiosidad con una herramienta que encontre se llama PCredz (
https://github.com/lgandx/PCredz
) Y segun lo que lei extrae informacion de estos protocolos
POP
SMTP
IMAP
SNMP community string
FTP
HTTP
NTLMv1/v2 (DCE-RPC,SMBv1/2,LDAP, MSSQL, HTTP, etc)
Kerberos (AS-REQ Pre-Auth etype 23) hashes.
Pero a lo que segui leyendo solo puede hacerlo cuando hay una ataque de ARP poison o MITM,mi pregunta seria,si no hay alguna manera de extraer informacion de dichos protocolos sin tener que hacer ARP poison o MITM ? Sera que se puede ? e buscado mucho y como que no encuentro ;C
«
Última modificación: Octubre 09, 2017, 07:36:45 pm por Krakakanok
»
En línea
animanegra
{ L7 } Juanker
Mensajes: 1293
Re:Sera?
«
Respuesta #1 en:
Octubre 09, 2017, 12:13:21 pm »
Depende, que información quieres?? Probablemente esa herramienta obtiene información de los paquetes de autenticación que se envían los clientes y los servidores. Los protocolos que mencionan casi todos hacen autenticaciones que van sin cifrar punto a punto por lo que las credenciales viajan en limpio por la red. Por ese motivo la herramienta necesita de ponerse en medio para que los paquetes entre clientes y servidores pasen por él.
En base a peticiones realizadas por ti, con la implicación que conlleva realizar medidas activas, puedes sacar informacion a lo mejor de versiones de los servidores y similares, pero no la información que segurámente te de el programa que mencionas ya que no tienes acceso a los mencionados paquetes de autenticación.
No obstante siempre vas a poder intentar realizar ataques de fuerza bruta, con los problemas que estos tienen, hacia los procesos de autenticacion de los distintos servidores con programas tipo thc hydra, medusa o otros sistemas de ataques a servicio.
Evidentemente (siento el paternalismo) esto lo deberías hacer en una red que sea tuya o de la que tengas permiso, porque todos estos ataques llaman muchisimo la atención, tanto los que te permiten ponerte en medio (arp poissoning en los que además necesitarías estar dentro de la misma red local), cómo los ataques directos a servicio. Por regla general no es buena idea utilizar programas orientados al pentesting para hacer hacking en sitios sin permiso.
En línea
Errante
Krakakanok
Co-Administrador
{ L7 } Juanker
Mensajes: 1518
Los buenos nunca se esconden.
Re:PCredz - Extracción de informacion de distintos protocolos
«
Respuesta #2 en:
Octubre 09, 2017, 07:44:48 pm »
Por lo que he estado viendo el programa no hace ningún ataque de MITM u otro tipo de ataque solo parsea los paquetes en busca de información relevante.
PD: pon la proxima vez un titulo descriptivo
Yustuz.
En línea
No hagas nada cuyo resultado sea incierto.
monitor mode enabled on usa0
Yustuz
{ L0 } Ñuub
Mensajes: 2
Re:PCredz - Extracción de informacion de distintos protocolos
«
Respuesta #3 en:
Octubre 10, 2017, 02:15:17 am »
Pues no,el programa no hace MITM dije que se ocupa hacer MITM para utilizar la herramienta
Y para la proxima gracias
En línea
Imprimir
Páginas: [
1
]
Ir Arriba
Hack x Crack - Comunidad de Seguridad informática
»
Hack x Crack
»
Dudas Generales
»
PCredz - Extracción de informacion de distintos protocolos
Va un mudo y le dice a un sordo: Hack x Crack usa cookies. Pues eso...
OK
Learn more