Utilisation de Brutus – Craqueur de mot de passe

Décharge – AKI Es bastante rápido y muy fácil de manejar, Les cols qui peuvent se fissurer sont: HTTP (Authentification de base), HTTP (Formulaire HTML/CGI), POP3, FTP, SMB, Telnet, otros tipos tales como IMAP, NNTP, NetBus, etc. . Et cette version contient ces fonctionnalités: Moteur d’authentification progressive, 60 Connexions simultanées par cible, Pas de nom d’utilisateur, Modes de nom d’utilisateur unique et de nom d’utilisateur multiple, Liste des mots de passe, Liste combo (Utilisateur/Mot de passe) et modes de force brute configurables, Séquences d’authentification hautement configurables, Importez et exportez des types d’authentification personnalisés sous forme de fichiers BAD en toute transparence, Pouvoir utiliser le proxy SOCKS pour chaque session, Fonctionnalité de génération et de manipulation de listes de noms d’utilisateur et de mots de passe, Interprétation des formulaires HTML pour les types d’authentification HTML Form/CGI, Être en mesure de sauvegarder la session de craquage et pouvoir y revenir quand on le souhaite. Configuration système requise: Windows 95, […]

Énumération des utilisateurs…

La première façon d’obtenir des informations des utilisateurs connectés à un PC est d’utiliser la commande 'nbtstat’ (voir dans NetBIOS), Une autre façon similaire est avec le programme 'NBTSCan'’ (télécharger AKI), Si vous exécutez uniquement la commande, elle vous indiquera toutes les options dont elle dispose, exemple:

Scanner de vulnérabilité de serveur Web: Scanner de sécurité N-Stealth

N-Stealth es un escáner de seguridad de servidores de web no-libre. Es generalmente, actualizado más frecuentemente que los escáneres de web libres tales como whisker y nikto, pero exageran en su sitio web. Alegan “20.000 vulnerabilidades y exploitsy queDocenas de comprobaciones de vulnerabilidades son agregadas cada díay esto es altamente cuestionable. Aussi, cabe notar que básicamente, todas las herramientas generales análisis de vulnerabilidades {“VA tools”} tales como nessus, ISS, Retina, SAINT, y SARA incluyen componentes para escaneo de web. Quizás no estén tan actualizados, o sean lo suficientemente flexibles. n-stealth es sólo para Windows y no se incluye el código fuente.

Escaner de vulnerabilidades X-Scan

Este es un escaner de vulnerabilidades gratuito, su web oficial es: www.xfocus.org y los que lo han traducido al español son el equipo de Seguridad0. Lo puedes descargar de AKI, Non installé, simplemente lo descomprimes donde quieres y para abrirlo tienes que pulsar sobre el ejecutable (xscan_gui.exe).