Usando Brutus – Cracker de senha

Descarga – AKI Es bastante rápido y muy fácil de manejar, os pass que pode craquear são: HTTP (Autenticação Básica), HTTP (HTML Form/CGI), POP3, Ftp, PME, Telnet, otros tipos tales como IMAP, NNTP, NetBus etc . E esta versão contém estas funcionalidades: Motor gradual da autenticação, 60 conexões simultâneas por alvo, Nenhum username, apenas username e modos múltiplos do username, Lista de senhas, lista combinada (user/password) e modos configuráveis da força bruta, Sequências altamente configuráveis da autenticação, Importe e exporte os tipos de encargo da autenticação como arquivos BAD de forma integrada, Poder usar SOCKS proxy para cada sessão, A funcionalidade do usuário e da senha lista a geração e manipulação, O HTML forma a interpretação para os tipos de autenticação do HTML Form/CGI, Poder salvar a sessão de crack e poder voltar a ela quando se desejar. Requisitos do sistema: Windows 95, […]

Enumeración de usuarios

La primera manera para sacar información de los usuarios que están logeados en un PC es con el comando ‘nbtstat’ (ver en NetBIOS), otra manera parecida es con el programa ‘nbtscan’ (descargar AKI), si ejecutas sólo el comando te dirá todas las opciones que tiene, Exemplo:

Verificador de vulnerabilidade do servidor Web: Scanner de segurança N-Stealth

N-Stealth es un escáner de seguridad de servidores de web no-libre. Es generalmente, actualizado más frecuentemente que los escáneres de web libres tales como whisker y nikto, pero exageran en su sitio web. Alegan “20.000 vulnerabilidades y exploitsy queDocenas de comprobaciones de vulnerabilidades son agregadas cada díay esto es altamente cuestionable. También, cabe notar que básicamente, todas las herramientas generales análisis de vulnerabilidades {“VA tools”} tales como nessus, ISS, Retina, SAINT, y SARA incluyen componentes para escaneo de web. Quizás no estén tan actualizados, o sean lo suficientemente flexibles. n-stealth es sólo para Windows y no se incluye el código fuente.

Escaner de vulnerabilidades X-Scan

Este es un escaner de vulnerabilidades gratuito, su web oficial es: www.xfocus.org y los que lo han traducido al español son el equipo de Seguridad0. Lo puedes descargar de AKI, no se instala, simplemente lo descomprimes donde quieres y para abrirlo tienes que pulsar sobre el ejecutable (xscan_gui.exe).