Pular para o conteúdo principal

Postagens

Atacando o servidor VPN

Os primeiros passos envolvem encontrar os serviços de escuta. Como é uma imagem de VPN, tenho realizado uma única varredura na porta UDP 500 a partir do qual o resultado pode ser visto na imagem seguinte. Para manter esse profundo Eu também executada uma porta TCP varredura completa, embora, como esperado, apenas a porta aberta é 81. Isso é usado para hospedar uma página de ajuda e está fora do escopo para o teste. Usando ike-scan é possível determinar se o host está executando uma VPN baseada IKE no modo agressivo, a partir do qual podemos basicamente realizar um ataque offline no hash para devolver o PSK não criptografado. Mais informações sobre este ataque pode ser encontrada  aqui  . É possível, então, usar um programa como o PSK-crack para realizar dicionário ou força bruta ataques ao hash. Na imagem seguinte é evidente ao ver que o valor PSK texto claro é 123456. Se você estiver usando os arquivos de configuração do cliente fornecido, você...

Viproy - VoIP Teste de Invasão e Kit Exploração

Introdução Viproy é desenvolvido para melhorar a qualidade de Testes de Penetração SIP. É uma coleção de módulos Metasploit Framework focados em testes SIP, ele pode ser usado com o Metasploit Framework Github edição ou Metasploit Framework edição Pro. Tem 10 módulos diferentes para testar os servidores SIP alvo com autenticação e suporte fuzzing. Também Viproy tem uma biblioteca SIP para estender biblioteca Metasploit Framework REX. Descrição dos Módulos: 1) OPÇÃO Módulo de opções podem ser usadas para descobrir serviços SIP-alvo e dispositivos. 2) Cadastre-se Registre módulo pode ser utilizado para descobrir serviços SIP-alvo e dispositivos também. Também Registre módulo pode registrar um cliente, um serviço ou testar uma conta válida. 3) CONVIDAM Convidar módulo está preparado para testar recursos de chamada de serviços SIP-alvo. Convidar spoofing, faturamento ou CDR manual utilizando cabeçalhos de proxy personalizadas, Convide ataques Do...

Ctrl + C Ctrl + V = Scanner HTTP Auxiliary Modules

Olá esse DOC tem sido muito útil e gostaria de compartilhar com aqueles que ainda não o conhecem, esta tudo em INGRÊS iria dar um translator porem fica a critério de quem vai usar, e daria trabalho kkk,,, Para aqueles que estão iniciando esse passo a passo se aplica ao Metasploit framework é um conjunto das melhores plataformas de aprendizagem e investigação para o profissional de segurança ou do hacker ético. Ele possui centenas de exploits, payloads e ferramentas muito avançadas que nos permite testar vulnerabilidades em muitas plataformas, sistemas operacionais e servidores. Então bom estudos!!! Scanner HTTP Auxiliary Modules Contents 1 cert 2 dir_listing 3 dir_scanner 4 dir_webdav_unicode_bypass 5 enum_delicious 6 enum_wayback 7 files_dir 8 http_login 9 open_proxy 10 options 11 robots_txt 12 ssl 13 http_version 14 tomcat_mgr_login 15 verb_auth_bypass 16 webdav_scanner 17 webdav_website_content 18 wordpress_login_enum cert The ...