Flu Project

Sígueme en TwitterRSS Feeds

  • Inicio
  • Sobre Flu
    • Funcionalidades
      • XML Reader
      • Process Register
      • KeyLogger
      • Console
      • Navigation
      • Check Version
    • Vídeos
    • Retos Hacking
    • Libros
    • Herramientas de auditoría de seguridad
  • InFLUenciados
    • Referencias
    • Comunidades amigas
    • Hall of fame
    • Bloggers
  • Foro
  • Descargas
    • Anubis
    • Flu
    • LaW (Liberad a Wifi)
    • Flunym0us
  • Acerca de…
    • Aviso legal
    • GPL
  • Iniciar Sesión

Enumerando usuarios de WordPress con W3af

21 mar

Publicado por juanantonio.calles en POC

No hay comentarios


Buenas a todos, cuando nos toca auditar un wordpress uno de los apartados en los que se suele hacer hincapié suele ser en el portal de login, donde se realizarían ataques de fuerza bruta debido a que WordPress, por defecto, no limita el número de autenticaciones fallidas, ni bloquea usuarios. Hoy no voy a hablar de como atacar por fuerza bruta un login de wordpress, para eso os dejo por ejemplo con éste script, ni de como protegerlo, aunque sí que os dejaré un plugin que podría ayudaros: Limit Login Attempts. Hoy os hablaré de una de las pruebas que puede lanzar la herramienta W3af, el listado de usuarios, y que nos será de gran utilidad a la hora de realizar los ataques de fuerza bruta.

Para enumerar los usuarios de un wordpress tendremos que hacer uso de la opción “wordpress_enumerate_users” de W3af:

Una vez seleccionada la opción, simplemente introducís el blog que deseais escanear y pulsáis en “Start”, inmediatamente en el apartado “log” se os mostrarán los usuarios registrados como “information” (si es posible):

Ya tenéis usuarios para realizar ataques de fuerza bruta. Ahora podréis utilizar el script que os dejé al principio del post, o éste plugin para metasploit, y comenzar a “bruteforcear” el apartado de login con un buen diccionario.

saludos!

herramientas, wordpress

Jugando con Ettercap (parte 2 de 3)

20 mar

Publicado por jordisk en POC

4 comentarios

Muy buenas! Hoy vamos a explicar una de las muchas maneras de las que podemos aprovechar el plugin dns spoof. En concreto usaremos SET (Social Engine Toolkit), clonando la web de twitter y robando credenciales.

Para empezar, abriremos una nueva ventana del terminal y ejecutamos SET.

“cd /pentest/exploits/SET”

“./set”

Suponiendo que tenemos la aplicación actualizada, escogemos la segunda opción, ataques web.

En este segundo menú, podremos escoger entre una amplia gama de opciones, en lo personal acostumbro a usar el Multi-Attack Web Method ya que da muchísimo juego, aunque en esta ocasión la opción escogida es la 3, Ataque de credenciales.

Ahora simplemente debemos introducir la web a clonar, en nuestro caso twitter. (Recordar hacer el registro dns de la web y nuestra ip en el archivo etter.dns como vimos en el primer artículo).

Una vez introducida, solo quedará esperar a que cualquier equipo de la red haga la petición dns de twitter.com y nuestra máquina la responderá con la falsa ip en lugar de la del servidor legítimo.

Recordad que, si el equipo cliente tiene almacenada en caché la información de la consulta dns no surgirá efecto, por lo que os recomiendo al hacer las pruebas, borrar la chaché dns “ipconfig /flushdns” y los datos del navegador, por si acaso.

En la última entrega sobre ettercap, trataremos la opción de aplicar filtros, para modificar los paquetes. Cambio de imágenes, palabras, redirecciones, etc.

Dicho esto,  a disfrutar!

Related Posts Plugin for WordPress, Blogger...
backtrack, DNS, poc, Seguridad
« Primera...1020«2829303132»405060...Última »
  • Paperblog

    Check Google Page Rank

  • Libros

  • Chat

    Entrar al Chat
    Flu Project Shell
  • Donation

  • Búsqueda

  • Último tweet

    Cargando tweets...
    ¡Sígueme en Twitter!
  • Foro: Últimos hilos

    • Re: Hola a todos
      por: espartako
      May 18, 2012, 03:53
    • Re: me presento
      por: juanantonio.calles
      May 5, 2012, 14:01
    • Comentarios recientes
    • Archivos
    • Etiquetas
    • Categorías
    • Blog News
    • Conceptos
    • Enlaces semana
    • Entrevistas
    • POC
    • Security Flu
    • Uncategorized
    • Viñetas
    analisis android anti-depredadores antivirus Apple blog cifrado conceptos DNS Entrevistas escaneo puertos Esteganografía eventos Exploiting Firesheep Flu Footprinting forense hack hacking Hijacking Humor Linux malware messenger Metasploit MITM No cON Name noticias password phising redes reto Seguridad seguridad web set spoofing sql injection SSH utilidades web wifi Windows wireshark xss
    • mayo 2012
    • abril 2012
    • marzo 2012
    • febrero 2012
    • enero 2012
    • diciembre 2011
    • noviembre 2011
    • octubre 2011
    • septiembre 2011
    • agosto 2011
    • julio 2011
    • junio 2011
    • mayo 2011
    • abril 2011
    • marzo 2011
    • febrero 2011
    • enero 2011
    • diciembre 2010
    • jlgr8: ah ok gracias juanito, tu no tienes videos donde logres hacer la practica completa pero sacando...
    • ¡Mamá, mamá, se me ha olvidado mi teléfono… y el de mis otros 25.000 amigos!: [...] Anubis [...]
  • Iniciar Sesión

    close
    Or log in with

    • Registro
    • Recuperar Contraseña
Created by Pablo Gonzalez and Juan Antonio Calles
Copyright © 2012 Flu Project info@flu-project.com
close