Usando Brutus – Cracker de senha

Descarga – AKI Es bastante rápido y muy fácil de manejar, os pass que pode craquear são: HTTP (Autenticação Básica), HTTP (HTML Form/CGI), POP3, Ftp, PME, Telnet, other types tales como IMAP, NNTP, NetBus etc . E esta versão contém estas funcionalidades: Motor gradual da autenticação, 60 conexões simultâneas por alvo, Nenhum username, apenas username e modos múltiplos do username, Lista de senhas, lista combinada (user/password) e modos configuráveis da força bruta, Sequências altamente configuráveis da autenticação, Importe e exporte os tipos de encargo da autenticação como arquivos BAD de forma integrada, Poder usar SOCKS proxy para cada sessão, A funcionalidade do usuário e da senha lista a geração e manipulação, O HTML forma a interpretação para os tipos de autenticação do HTML Form/CGI, Poder salvar a sessão de crack e poder voltar a ela quando se desejar. Requisitos do sistema: Windows 95, […]

Enumeración de usuarios…

La primera manera para sacar information de los usuarios que están logeados en un PC es con el comando 'nbtstat’ (ver en NetBIOS), otra manera parecida es con el programa 'nbtscan’ (descargar AKI), si executas sólo el comando te dirá todas las options que tiene, Exemplo:

Verificador de vulnerabilidade do servidor Web: Scanner de segurança N-Stealth

N-Stealth é um scanner de segurança de servidores web não-livre. É geralmente, atualizado mais frequentemente que os scanners web livres tais como whisker e nikto, mas exageram no seu site. Alegam “20.000 vulnerabilidades e exploits” e que “Dezenas de verificações de vulnerabilidades são adicionadas todos os dias” e isto é altamente questionável. También, cabe notar que basicamente, todas as ferramentas gerais de análise de vulnerabilidades {“Ferramentas VA”} tais como nessus, ISS, Retina, SAINT, e SARA incluem componentes para scanner de web. Talvez não estejam tão atualizadas, ou sejam suficientemente flexíveis. n-stealth es sólo para Windows y no se incluye el código fuente.