Mostrando entradas con la etiqueta Hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hacking. Mostrar todas las entradas

[Tutorial] Brutus Aet2


[Tutorial] Brutus Aet2

By $ad



Brutus Aet2 es un crackeador muy conocido y la verdad que bastante útil si se sabe utilizar de la forma adecuada, en este tutorial conoceremos el funcionamiento de este software, cuyo fin es crackear User/Pass, útil para evitar el tener que registrarse en algunos foros, entre otras funciones.

Descargamos Brutus Aet2 de la web oficial:



Al iniciar este (Ejecutar el achivo con extensión .exe), la primera ventana que aparece es la siguiente:


Los parámetros que podemos observar, se describirán a continuación:


Apartado Nº1



#Target = En este campo hemos de incluir la dirección IP o nombre del host “remoto”.

#Type = Hemos de seleccionar el protocolo que utilizaremos para atacar “al remoto”, a cada uno de estos, le pertenece un puerto, a continuación dejo información sobre estos para saber de que estoy ablando:

*FTP----File Transfer Protocol o Protocolo de Transferencia de Archivos, el cual utiliza el puerto 21. Este protocolo se utiliza para la carga y descarga de archivos de internet, este comunica un cliente FTP con un servidor FTP. Util para capturar User/Pass empleado en servidores tipo FTP.

*HTTP (Basic-Form)----Hipertext Tranfer Protocol o Protocolo de transferencia de hipertexto, el cual utiliza el puerto 80, este se usa para el acceso a paginas web a traves de los navegadores. Se utilizaria para paginas que indican registro; foros, etc.

*(SMB) NetBios---- Network Basic Input/Output System, se encarga de enlazar un S.O de red con hw, utilizado para dar sorporte a algunos servicios de red, este protocolo utiliza el puerto 139.

*Telnet----Telecommunication Network, cuyo protoclo es utlizado para conexiones remotas, el cual utiliza el puerto 23.

*NetBus: Opción para este troyano.

*POP(POP3)----Post Office Protocol o Protocolo de la Oficina de Correo, utiliza el puerto 110, este se encarga de descargar mensajes de correo elctronico. Se utilizaria para obtener pass de correos electronicos.


Apartado Nº2



Bueno, pues una vez conocido estos parámetros, pasamos a ver los siguientes, los cuales son los relativos a >connection Options<: #Port: En la chincheta >Type<>

Apartado Nº3


Ahora pasamos al apartado > HTTP (Basic) Options<: #Method & KeepAlive, ambos los dejamos por defecto.
Apartado Nº4


En este apartado, es referido al ataque a utilizar y que emplear en este, por una parte tenemos la casilla >User Name<, en la cual hemos de indicar la ruta del dicc a utilizar en la casilla >Browse<; o utilizar un user por defecto, que seria correspondiente a la casilla >Single User<>Word List: Se utilizará un dicc, al cual hemos de indicar la ruta al igual que al User.
Combo list: Se utilizará para testear de forma conjunta User:Pass
Brute Force: No lo recomiendo, o si, pero como ultimo recurso, ya que puede quedar puede tardar bastante ademas de otras desventajas. Parámetros que encontramos en >Brute Force<: Digits Only: “Testea” con números Lowercase Alpha: “Testea con minúsculas” Uppercase Alpha: “Testea con mayúsculas” Mixed Alpha: Mayúsculas + Minúsculas Alphanumeric: Letras+Numeros Full Keyspace: “Testea incluyendo espacios” Custom Range: “Se indican que testear, valen numeros, símbolos, etc” Min Length: Mínimo de caracteres de ambos campos. Max Length : Máximo de caracteres de ambos campos.

Apartado Nº5


En este apartado, se muestran los resultados, “tiempo establecido” (Es relativo ya que afectan distintos factores), el progreso, etc.


Proceso


A continuación se muestra lo que seria el proceso completo.


Como pueden observar, en prime lugar se selecciona el target ("victima"), y seguidamente el protocolo a utilizar, que a de ser relativo a este. Despues el puerto y la config en relación a las conexiones...Pero pasamos al apartado Nº4 en el cual hemos de indicar un user o realizar el ataque si no conocemos este parámetro.

Un ejemplo, seria un foro en el cual se conoce el nombre usuario y queremos "conocer" la pass de este, entonces marcaremos la chincheta >Single User<>

*A modo ejemplo para una Web, utilizanndo el protocolo HTTP, con puerto 80 (Y configurado lo parámetros de conexión): www.sitio.com

#Indicando el user:

Code

#Y por último:

El modo para "obtener la pass"

*A modo ejemplo para un router, utilizanndo el protocolo HTTP, con puerto 80 (Y configurado lo parámetros de conexión a 1):

#Si conocemos el User lo ingresamos en el campo, de lo contrario, indicamos la ruta del dicc.

#Pass, proceso anterior.

Para establecer los campos de User/Pass, estan indicados en el apartado Nº4.


Nota: Como Tools integrada en el propio software, consta de un “generador de diccionarios”, que se encuentra en la parte superior de la ventana de Brutus Aet2, para utlizar este, se dirigen a la pestaña >Tools>Wordlist Generation.
Nota: Pueden ampliar los dicc, ya que estos son pobres XD.
Nota: Este tiene la opción de guardar la sesión, para cargar esta en otro momento y continuar con el trabajo.
Nota: Utilicen proxy, ya que todos los intentos se quedaran reflejados en los logs, aunque segun para qué, lo utilizaremos o no, eso se lo dejo en sus manos.

No me hago responponsable del uso que le den a tal herramienta, tomando como referencia este tutorial.

Ver dirección IP de contacto de Hotmail

Ver dirección IP de contacto de Hotmail

Boton derecho sobre el mensaje del contacto del que recibimos el mensaje>Ver codigo fuente del mensaje>

Y se fijan en las columnas.

Received:

o

X-Originating-IP

Introducción Protocolos (Útil para Brutalizadores)

Introducción Protocolos (Útil para Brutalizadores)
By $ad

http://www.ceintec.com/curso_de_protocolos_de_internet_tcp_ip_presencial_en_bilbao_bilbo_vizcaya_bizkaia_4672684.jpg

Para utilizar Brutalizadores "es necesario" saber que puerto utilizan para atacar y que protocolo se utilizará la hora de realizar el ataque, para asi, saber a que atacar. Estos serán combinados con el software Brutus Aet2 entre otros:


*FTP----File Transfer Protocolo o Protocolo de Transferencia de Archivos, el cual utiliza el puerto 21. Este protocolo se utiliza para la carga y descarga de archivos de internet, este comunica un cliente FTP con un servidor FTP.

*HTTP----Hipertext Tranfer Protocol o Protocolo de transferencia de hipertexto, el cual utiliza el puerto 80, este se usa para el acceso a paginas web a traves de los navegadores.

*SNMP----Simple Network Management Protocol o Protocolo simple de administracion de red, utiliza el puerto 161 yel puerto 162 , este protocolo es utilizado para la gestion de red.

*RPC----Remote Procedure call o Llamada de Procedimiento Remoto, utiliza el puerto 135, se encarga de establecer dialogos entre las aplicaciones.

*SMTP----Simple Mail Tranfer Protocol o Protocolo Simple de Transferencia de Correo, Utiliza el puerto 25, el el protocolo basico para el intercambio de mensajes de correo electronico entre servidores de correo o entre el cliente de correo y el servidor al que se conecta.

*POP(POP3)----Post Office Protocol o Protocolo de la Oficina de Correo, utiliza el puerto 110, este se encarga de descargar mensajes de correo elctronico.

*IMAP----Internet Message Acess Protocol o Protocolo de Acceso a mensajes de internet, utiliza el puerto 143, es semejante al POP pero con funcionalidades añadidas, por ejemplo permite descargar el correo electrónico solo a petición del usuario una vez leida la cabezera del mensaje.


[Tutorial] Crackear [User & Pass] De Router

[Tutorial] Crackear >User & Pass< [De Router]
By $ad

Bueno pues aquí les traigo un tutorial para crackear el USER y PASS de Routers, ya que muchas veces hay gente interesada en este tema porque tiene Internet pero no puede descargar debido a los puertos que estan cerrados (p2p) o su Server no conecta correctamente porque los puertos estan cerrados y no tiene acceso al router para poder abrirlos, etc. Este Brutus (portugues) da resultado, no es 100% efectivo pero no esta muy visto, puede ser util.

*Paso Nº1: Desde el cmd (en Win) abrimos la unidad en la cual se encuentra la carpeta con dicho Brutalizador en mi caso:

Código:
x:

*Paso Nº2: Una vez abierta la unidad buscamos la carpeta donde se encuentra el Brutalizador:

Código:
cd Brute Force



Nota: Si queremos ver las opciones y un ejemplo del Brutu lanzamos:

Código:
scan



*Paso Nº3: Bueno los parámetros que podemos ver en la imagen son >scan<>La IP correspondiente al router>, en mi caso la que ven, vos poned la que corresponda. El puerto >80< (Pueden utilizar otro). >mv< :

Código:
scan 192.168.1.1 80 / mv

Nota: Esa IP, deberá ser la correspondiente al Router, y el puerto pueden utilizar otro).



*Vemos que empieza a testear Users y Pass. Pues ahora solo queda esperar que compruebe los USER y PASS de que los “encuentre” –Bingo- Ya tendremos acceso al ROUTER.



Resultado:



-Nota1:Pueden añadir mas nombres, etc en los diccionarios.
-Nota2: Dependiendo de la conexión tardara + ó -

*Ahora vamos al navegador escribimos la puerta de enlace del router, y comprueban.

Decarga Brutalizador [Megaupload]

http://img688.imageshack.us/img688/1531/fdzwasjpg.gif

Decarga Brutalizador [Rapidshare]

http://img688.imageshack.us/img688/1531/fdzwasjpg.gif


Ma$ información


Con este $w comprobamos cual es el modelo del Router, "al cual pertenece nuestra conexión", (importante para posteriormente comprobar que contraseña tiene por defecto):

*Hacemos clic en la chincheta >scan<:

*Donde esta marcado en color rojo >Modelo del Router<:


Descargar Retina Wifi

http://img688.imageshack.us/img688/1531/fdzwasjpg.gif

*Bueno pues ahora pasamos por aquí para comprobar en estas listas. Miren el router correspondiente y busquen User o Pass o ambos:

Lista Nº1

Lista Nº2


*Si aun nos quedamos faltos de información sobre routers:

[Recopilatorio de Routers]

*Sw "Creador de diccionarios": Crea diccionarios con combinaciones de distintos caracteres.



Nota: Los dicc se guardan en (Disco Local) C: con nombre >code1< >code2<>, con extensión .dic.