Mostrando entradas con la etiqueta contraseña. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseña. Mostrar todas las entradas

martes, 12 de agosto de 2008

SIPcrack - SIP Login Dumper & Hash/Password Cracker

SIPcrack es una suite para snifeo y el comprendio de craqueo de autenticación utilizados en el protocolo SIP.

Las herramientas ofrecen apoyo a archivos pcap, de palabras y muchas más para extraer toda la información necesaria yhacer ataques de fuerza bruta a las contraseñas de las cuentas snifeadas.

Si no tiene instalado OpenSSL o encuentra algún tipo de problemas de construcción intentar 'no-openssl' para construir integrado con función MD5 (que es más lenta que la aplicación OpenSSL).

Uso

. Use sipdump a volcando (dump) SIP las autenticaciones a un archivo. Si un nombre de usuario se encuentra, la snifeada de acceso se escribe en el fichero de volcado. Véase: "sipdump-h 'para ver las opciones.

Use sipcrack a bruteforce para hacer ataque de fuerza bruta a la contraseña de usuario utilizando el fichero de volcado generados por sipdump. Si una contraseña se encuentra, el acceso snifeado en el fichero de volcado se actualiza Ver 'sipcrack-h' para ver las opciones.

Puede descargar SIPcrack aquí:

SIPcrack-0.3pre.tar.gz

y leer mas aqui en ingles..

jueves, 29 de mayo de 2008

fgdump 2.1.0 y 1.7.1 Liberado

El cambio más importante de la herramienta es el apoyo ahora de 64 bits metas! Buenas noticias para nosotros.

pwdump6 es un desencriptador de contraseñas en hashes o sea un dumper para Windows 2000 y sistemas posteriores. Es capaz de desencriptar LanMan y NTLM hashes, así como hash de contraseña historiales. Se basa en pwdump3e, y debe ser estable en XP SP2 y 2K3. Si usted ha tenido problemas con otras herramientasviejas, esto debe solucionarlo.

fgdump es una versión más potente de pwdump6. pwdump tiende a colgar y cuandolos antivirus están presente, por lo que fgdump se encarga de que por defecto cierre y después de reinicie una serie de programas AV.. También se puede volcar en caché las credenciales y almacenamiento de artículos protegidos, y se puede ejecutar en una modo multihilo muy fácilmente.

Recomiendo encarecidamente el uso fgdump más que pwdump6, sobre todo teniendo en cuenta que fgdump usa pwdump6 debajo del capó! o sea esta bajo el mismo soft mencionado Obtendrá todo lo que le da pwdump6 y mucho más.

fgdump tiene ahora:

* Mejor detección de 32/64 bits. Esto no es tan fácil como parece, al menos no a distancia! Si alguien tiene un seguro de incendio de manera 100% fiable la detección del Sistema Operativo, por favor hágamelo saber. Por el momento, si no está seguro fgdump, se informe de ello y por defecto a 32-bit.
* Así, por ejemplo, si fgdump tiene una serie de informes como de 32 bits y sabes que es de 64 bits, puede utilizar O-64 (o viceversa, por supuesto). Tenga en cuenta que este indicador se aplicará a todos los hosts que están.. Es posible que desee destacar cualquier hosts que usted necesita para anular.

Así que si todavía estás usando pwdump… NO! Use fgdump.
Descarga De Aqui pwdump
Descarga De Aqui fgdump

Para Leer Mas Sobre Esta Nueva Herramienta Aqui (en ingles)

sábado, 3 de mayo de 2008

Pass-Hash-Toolkit v1.3

Pass-Hash Toolkit contiene herramientas para manipular la sesión de Windows Logon mantenida por el LSA (autoridad de seguridad local) componente. Estas herramientas permiten a la lista el actual código de acceso sesiones con sus correspondientes credenciales NTLM (por ejemplo: los usuarios conectados remotamente a través de Escritorio remoto y Terminal Services), y también el cambio en el tiempo de ejecución actual nombre de usuario, nombre de dominio, y NTLM hashes.

Pass-Hash-Toolkit

Pass-Hash-Toolkit está compuesto por tres herramientas: IAM.EXE, WHOSTHERE.EXE y GENHASH.EXE.

GENHASH.EXE GENHASH.EXE
Esto es sólo una herramienta que utiliza algunas funciones de Windows indocumentados para generar la LM y NT hash de una contraseña. Esta herramienta es útil para poner a prueba IAM.EXE y WHOSTHERE.EXE y tal vez hacer algunas otras cosas. Bastante simple y pequeña herramienta.

IAM.EXE IAM.EXE
Esta herramienta le permite cambiar su actual credenciales NTLM, sin tener la contraseña sin formato, pero los hashes de la contraseña. El programa recibe un nombre de usuario, nombre de dominio y la LM y NT hashes de la contraseña; el uso de este cambio que en la memoria credenciales NTLM relacionados con la actual Windows período de sesiones. Después de que el programa lleva a cabo esta operación, todas las conexiones de red salientes a los servicios que utilizan para la autenticación NTLM credenciales de los accedido a usuario utilizar las credenciales de IAM.EXE modificados.

WHOSTHERE.EXE WHOSTHERE.EXE
Esta herramienta, aparecerá una lista de sesiones de conexión con credenciales NTLM (nombre de usuario, nombre de dominio, LM y NT hashes)ingreso de sesiones son creadas por las ventanas que los servicios de registro en la utilización de determinados usuarios, escritorio remoto, etc Esta herramienta tiene muchos usos, uno que creo que es interesante: Digamos que usted a comprometido un servidor Windows que es parte de un dominio de Windows ( por ejemplo: el servidor de copia de seguridad), pero NO es el controlador de dominio.

Puede descargar Pass-The-Hash Toolkit v1.3 aquí

Código fuente:

Última versión estable (1.3)

Win32 binarios:

Última versión estable (1.3),

O leer más Aqui




jueves, 21 de junio de 2007

AOL tiene un sistema impar de la contraseña--->Falta a La Seguridad

Un snippet interesante a partir del mes pasado, AOL se parece tener a configued extraño el sistema de la contraseña.

Los usuarios pueden incorporar hasta 16 caracteres como contraseña, pero el sistema lee solamente los primeros 8 y desecha el resto. Están truncando básicamente la contraseña en 8 caracteres.

Un lector escribió en viernes con una observación interesante: Cuando él fue a tener acceso a su cuenta de AOL.com, él incorporó accidentalmente un carácter adicional en el final de su contraseña. Pero eso no lo paró de incorporar su cuenta. Curioso, el lector intentó agregar secuencias alfanuméricas múltiples después de su contraseña, y cada vez que lo registró adentro con éxito.

Resulta que cuando alguien firma para arriba para una cuenta de AOL.com, el usuario aparece ser permitido entrar hasta una contraseña de 16 caracteres. El sistema de AOL, sin embargo, no lee más allá de los primeros ocho caracteres.

Y si no puedes resolverse cuál es incorrecto con esto. .well.

¿Cómo esto un malo set-up, seguridad-sabio? Bien, tomemos a un usuario ficticio de AOL nombró a Bob Jones, que firma para arriba con AOL usando el nombre BobJones del usuario. ¿Bob - pensándose muy listo - sistemas su contraseña a ser BobJones$4e? 0. Ahora, si el compañero de trabajo Alicia de Bob o Némesis Charlie del arco intenta conjeturar su contraseña, probablemente la primera contraseña él o ella intentará es nombre del usuario de Bob, puesto que la gente es perezosa y utiliza a menudo su nombre del usuario como su contraseña.

Y ella tendría razón, en este caso, porque aun cuando Bob piensa que él creó una contraseña bonita del carácter del sólido 13 - terminar con números, caracteres no estándar, y letras - el sistema no leerá más allá de los primeros ocho caracteres de la contraseña que él fijó, que en este caso es exactamente igual que su nombre del usuario. Bob puede nunca estar enterado de esto: ¿De AOL del sistema la voluntad también apenas como acepta feliz BobJones para su contraseña mientras que BobJones$4e? 0 (o BobJones + todo lo demás, para esa materia).

¿No elegante eh? AOL es al parecer `que mira en él' y ése es todo lo que han dicho con respecto a la materia.

Bruce Schneier,principal colcha del oficial BT de la tecnología, llamó la disposición “descuidada y estúpida.”
Fuente:Washington Post

viernes, 8 de junio de 2007

Grabber de contraseñas de Yahoo:)

¿Phishers nunca se dan por vencidos, las páginas protegidas del hurto de contraseñas? Pero qué sobre contraseña protegida en el uso del mensajero… No más para decir el chequea ésto hacia fuera (lame)…

Link:: www.ourgodfather.com

Otro Yahoo anti-phising (sabías?):
zahoo.com (también yahoo, para los que han invertido el y-z del teclado)

martes, 29 de mayo de 2007

Hoax Toolbox


Una de las cosas que siempre debe existir en Internet es la Seguridad del Usuario final. Frente a esto, Hoax Toolbox es una herramienta a la que temer, es vendida en los Foros de Internet como una herramienta para hackear correos de Hotmail, GMail y Yahoo! sin la necesidad de conocimientos mayores que poder subir archivos a un FTP.

Hoax Toolbox

Hoax Toolbox es una herramienta un tanto peligrosa, permite “emular” el Login o inicio de sesión de cada uno de los grandes proveedores de Correos electrónicos como lo son GMail, Hotmail y Yahoo! y con otros pocos conocimientos, es posible enviar un “exploit” - como llaman en la jerga de Internet a estos correos - que consiste en hacerse pasar por “El Personal de GMail”, “Administración de Yahoo!” o “Servicios para Usuarios de Microsoft” para informarle al Usuario a Atacar que algo sucede y que debe visitar la web del Servicio que obviamente es la Web creada con Hoax Toolbox. Aunque el nombre correcto en Internet no es necesariamente “Exploit” sino más bien es declarado “phising”, podemos ver que existe una buena cantidad de Webs que poseen “lanzadores” que son códigos que envían correos phising para efectuar ataques.

Lo que mostraremos a continuación es la seguidilla que hicimos a esta herramienta en que hemos comprobado nosotros mismos su efectividad y funcionalidad y de la cual logramos comunicarnos con el Creador de Hoax Toolbox, de apodo “NabZ”.

Para ello, decidimos instalar el código que NabZ nos entregó vía MSN y que hemos instalado en un Servidor de Pruebas cedido por Live Interactive para demostrar el Funcionamiento de esta Aplicación.




descarga aqui link actualizado