PDA

Ver la versión completa : Soy nuevo , Puerto 21.



thepedroxd
24-08-2013, 00:53
Hola saludos a todos.

Soy nuevo en esto y me gustaria ir practicando y aprendiendo mucho...

Estoy practicando con una ip, E escaneado sus puertos y tiene el 21 TcP Abierto, con telnet no puedo entrar, a la que pongo ip , se cierra.

¿Cual seria el siguiente paso? ¿Como busco las vulnerabilidades? Saludos:)

KaBaL
30-08-2013, 15:56
amigo. dejame darte un consejo, mejor dicho una sugerencia. Estas tratando de "HACKEAR" con windows??? jajaja... Telnet ya es cosa del pasado, y si logras una conexion por el puerto 21 lo maximo que podras hacer es NADA.

Bien, primero que nada debes tener las herramientas necesarias para hacer, lo que se llama ahora, PENTESTING. Te sugiero te bajes e instales Backtrack 5 r3, hace poco salio una nueva version que no me gusta mucho que se llama KALI Linux y que dicen es la continuacion de Backtrack. Pero es mejor para comenzar BackTrack.

Segundo, debes conocer algunos comandos basicos de linux para poder moverte fluidamente por el sistema ya que la mayoria de las cosas se hacen mediante comandos en la consola.

Tercero, como dije anteriormente ya no se usan conexiones telnet, desde que existen los firewalls ya poco se puede hacer con conexiones de hyperterminal. En la actualidad se usan exploits para poder crear conexiones entre una maquina victima y una maquina atacante, de este modo y dependiendo del tipo de exploit, vas a podes inclusive tener una shell dentro de la maquina victima. Por lo tanto te sugiero leas obre metasploit, que es una herramienta incluida en backtrack.

Cuarto, teniendo algunos fundamentos de metasploit ya podrias avanzar un poco mas y aprender Armitage, que es una herramienta incluida en backtrack. Es la automatizacion de metasploit, y que deja de lado la linea de comandos convirtiendose en un entorno grafico bastante elegante.

Quinto, la practica hace al maestro. Create una lan o wan en tu casa y proba todo lo que se te venga a la cabeza... ipspoof, dnspoff, meterpreter, de todo... Y por sobre todo, lectura, lectura y actuar con fundamentos... de nada sirve copiar comandos que ves en un tutorial si no sabes cual es la escencia del mismo.. Una red se puede analizar de mil maneras, la eficiencia del analisis esta en saber cuales son los resultados que deseamos obtener.

Sexto y ultimo, humildad... y humildad, cuando no sepas opinar sobre algo, no inventes, es mejor decir "no lo se" a quedar avergonzado.

clarinetista
02-09-2013, 00:29
Compartiendo varios puntos en la argumentación de KaBaL , tu debes seguir con lo que te permita avanzar en tu aprendizaje y olvidarte de cosas raras.
Yo te puedo decir que te instales un Gentoo en su nivel mas complejo, y acabaras dando una patada al ordenador y cabreado irte a pescar al rio.
Windows, *nix, MACOS, todo sirve para tus propósitos. Debes ver como adecuarlo a los mismos.
Referente a tu pregunta, lo que debes seguir, siendo que tienes un escaneo hecho, deberás diferenciar que un puerto abierto puede estar o no a la escucha, y puede ser o no accesible.
Después, si es o no vulnerable, y después si es o no explotable.
Pero paso a paso, sin correr antes de andar.

YoGalactus
10-09-2013, 17:39
Hola. Me ha parecido muy interesante lo aquí comentado.

Bueno, yo no sé mucho de informática pero llevo un tiempo haciendo pruebas y viendo cosas para aprender.
Me ha interesado mucho eso del Backtrack. He oído hablar de él y me gustaría poder hacer pruebas.
Pero quisiera saber de dónde puedo descargarlo y si es gratuito.

Un saludo.

clarinetista
13-09-2013, 10:20
Puedes descargarlo en su web oficial, y si casi todas las distribuciones de GNU/Linux tienen licencias libres.

YoGalactus
15-09-2013, 21:38
Hola. Gracias por la respuesta.

Lo cierto es que descargué el Backtrack 5 R3 desde la página oficial.
Lo hice con la opción GNOME y en la forma de ISO.

Cuando tuve la ISO en el disco duro lo grabé a un DVD utilizando el programa ULTRAISO Portable clickeando en el icono del disco en llamas y con la forma AUTOARRANCABLE.

En fin, terminó la grabación y la ventana indicó que se había grabado correctamente.

Tengo dos ordenadores, uno de sobremesa y otro portatil. Lo probé en el de sobremesa cerciorándome antes de cambiar la BIOS a boot desde CD/DVD. Puse el DVD y nada de nada. Se encendieron las luces del DVD pero se apagaron al poco y el ordenador saltó a Windows XP que es mi s.o.
Lo probé segunda vez e idem de lienzo.

Fui luego al portatil que tiene s.o. W8. Lo mismo puse la BIOS con arranque en CD/DVD. Metí el DVD. Y exactamente lo mismo. El ordenador pasó olimpicamente y se fue a Windows.

En fin, en ambos ordenadores si voy a C: y veo DVD si se ve el programa y las carpetas de las que está compuesto (como casper y otras) pero no soy capaz de arrancar a través de él para poder utilizar el programa.

¿qué os parece?.

Gracias y un saludo.

YoGalactus
16-09-2013, 22:56
Bueno, por si acaso no hubiese quedado bien grabado el DVD con Ultraiso grabé ahora otro DVD está vez con Nero 8.
Pero nada de nada. Lo he probado otra vez en los dos ordenadores que tengo en casa. Y en ambos lo mismo.

Se supone que al reiniciar el ordenador arrancando desde el dvd será éste el que arranque y entraré en Backtrack pero nada.
El ordenador intenta arrancar desde el dvd (se encienden las luces de la unidad al iniciarse el ordenador) pero no es capaz y pasa al s.o. Windows del disco duro.


Bueno, la iso que descargué de la página oficial parece que está correcta. En fin, ¿qué os parece?

sds