- Cisco Type5 parolaları JTR kullanarak kırılabilir.
- JTR ile yapılan, offline bir atak. Hash değerini eldeediyoruz bir şekilde, sonra kırmaya çalışıyoruz.
- Online BruteForce Taramaları
- En sık karşılaşılanı SSH BruteForce
- Medusa. Network üzerinden bruteforce/dictionary attack düzenlemeye yarayan bir araç.
- -d => dump. Hangi protokollere karşı parola denemesi yapabildiğini söyler. RDP yok mesela. RDP tarafında NCrack kullanılıyor.
- medusa'yı farklı bir portta (default 22) çalıştırmak için: -n
- -f: İlk geçerli usr/pwd bulduğunda dur.
- Örnek yardım alma: medusa -M smbnt -q
- Basic Authenticaation testi: medusa -M http -m USER-AGENT:"Firefox-Explorer-99.1" -m DIR:/test -m AUTH:BASIC -h <IP> -u <USR> -P <PwdFile>
- DEPANT: DEfault Password Network Tool.
- JTR'nin Windows versiyonu da (GUI) var.
- Cain & Abel: MS OS'lerin parolalarını kırma ve network güvenliği test aracı.
- Rainbox table desteği.
- Bruteforce yapabiliyor. Deneyeceğin karakterleri belirtebiliyorsun.
- ÖZET:
- Offline pwd hash cracking tarafında
- Cain & Abel
- John The Ripper
- Hashcat (hem GUI hem commandLine var)
- Online pwd hash cracking tarafında
- Medusa
- Hydra
- Ncrack
- Sniff
- dsniff
- Cain & Abel
- SSLStrip => Kullanıcıyı SSL üzerinden gidiyormuş gibi kandırıp http üzerinden trafiğini akıtarak user/pwd'lerini alabiliyoruz.
Önceleri web uygulama güvenliğine özel olması düşünülen blog, daha sonra diğer sızma testleri konularını da kapsayacak şekilde genişletilmiştir.
3 Mayıs 2011 Salı
CEH by BGA - Gün 2 - Ders 3
Kaydol:
Kayıt Yorumları (Atom)
Web Uygulama Sızma Testleri İçin Kontrol Listeleri - V
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
& (%26) URL sorgu tümcesindeki parametreleri mesaj gövdesinden ayırmada kullanılır. = (%3d) URL sorgu tümcesindeki parametrelerin i...
-
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
OWASP'ın 2010 yılı için açıkladığı en önemli 10 güvenlik riski ve bunlar için en faydalı araçlardan birer örnek, bu yazının konusunu ol...
Hiç yorum yok:
Yorum Gönder