PDA

Ver la versión completa : 2º paso



NeoGenessis
30-08-2004, 16:05
Primero aclarar que no espero soluciones magicas ni tutoriales, pero agradecere las sugerencias.

Imaginemos que tengo un ordenador en el punto de mira.
Se su Ip, sus parametros de red, servidores de nombres, puerta de enlace,... por lo que realizar un Arp poisoned seria muy sencillo, pero por ahora no es eso lo que quiero.

Se que es un servidor Linux (Debian o SuSe), que tiene un servidor apache sirviendo Webs en el puerto 80 y PHP. Se que se usan administracion remota con (probablemente WebAdmin, no estoy seguro que se escriba asi) y comunicaciones cifradas con SSH.

Se que es una maquina bastion, tiene un firewall y reglas de seguridad. por ejemplo: hago un telnet y me hecha y rechaza el siguiente intento de conectarse desde la misma IP (Telnet, ftp,....) durante un minuto o algo asi. Su FTP tarda mucho en decirme que nanai (puede ser que este en modo activo o que requiera un tunel SSH desde el interfaz local 127.0.0.1).

Todo eso no esta mal, pero ahora tengo la duda. Seria mejor hacer un escaneo de puertos y luego intentar capturar los mensajes de bienvenida para mirar las versiones e intentar buscar los exploits remotos de posibles vulnerabilidades o intentar crackear el SSH? Si hago el escaneo de puertos lo hago con el SYN o mejor un IP spoofing o hay alguno mas silencioso (que no se guarde en los logs). Si intento crackear el SSH que aplicacion me recomendais para probarlo o sabeis el RFC que habla de el SSH para intentar crearme yo una? Que tiempo puede tardar?

Joder tanta teoria y tan poca practica. salu2 y gracias por las sugerencias.

TseTse
30-08-2004, 17:48
Webmin, es la utilidad para la administración remota que te refieres.

Antes de probar por fuerza bruta, lo mejor seria que buscases vulnerabilidades en algun daemon o en su defecto en otro sistema de la misma red y que sea accesible desde Internet.

Sobre la RFC: http://www.free.lp.se/fish/rfc.txt

TseTse

NeoGenessis
09-09-2004, 15:33
thank's TseTse, al final solo puedes contar con los de siempre. Muchas Merces.

bust45
14-09-2004, 23:25
Si ese administrador se ha tomado esas molestias ¿no crees que es mejor buscar lo que sea que buscas en otra parte?

Una visita no apreciada a un administrador concienzudo te puede causar más problemas de los que te puedes imaginar ahora.

Pero ... tu decides.

Bust.

morza2
16-09-2004, 16:47
Juaaas.... :confused:
Eres administrador??

NeoGenessis
16-09-2004, 18:58
gracias por tu consejo bust45,
digamos que el experimento a concluido por ahora, pero solo por ahora.

En cuanto lo del admin y las molestias no es ese su trabajo? Aunque creo que la pregunta es que ordenador que merezca la pena no esta bien protegido?

Todo era sobre una maquina de propiedad no muy ajena, pero no propia. Digamos que en caso de ser pillado nadie pediria mi cabeza. Eso le quita parte del encanto, pero te deja dormir mas trankilo.

Creo que la pregunta de morza2 esta justificada. Lo eres? o eres poli? Aunque en el fondo todos tenemos algo de admins (sobre todo sobre nuestras posesiones y territorios)

Algunos dicen que un buen foro de hack requiere un poli infiltrado. :0=