MUSICONICA
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Y ahora que hago con una sesión de terminal server capturada?  (Leído 536 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« en: 08 de Junio de 2009, 10:11:58 »

Resulta que a punta de Man in The Middle, el Cain me capturó una sesión de terminal server. El problema es que no sé que hacer con eso.
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« Respuesta #1 en: 08 de Junio de 2009, 07:58:48 »

Respuesta: Utilizar un parser para ver las teclas presionadas!!!!
Herramienta: http://www.irongeek.com/i.php?page=security/cain-rdp-mitm-parser

En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« Respuesta #2 en: 13 de Agosto de 2009, 08:04:10 »

Micro paper:

A pesar que hace ya varios años se demostró que los servicios de Terminal Server pueden ser capturados, estos siguen siendo ampliamente utilizados. Creo que la versión de MS RDP 6 y posteriores son menos vulnerables, pero no estoy tan seguro (espero que alguien mas en la lista nos pueda aclarar la duda).

Para el entusiasta que quiera probar la vulnerabilidad de captura de tráfico por MITM,  solo hace falta descargar CAIN en modo APR, para capturar tráfico entre un cliente de escritorio remoto y un servidor de terminal server. Luego, iniciar una sesión y esperar a que se capture el tráfico.
El archivo de captura generado puede ser un poco complejo de leer y requiere ciertos 'parsers', pero existe una herramienta con la cual se puede obtener las teclas presionadas entre el cliente y el servidor. En otras palabras, se puede realizar un 'Key Loggin' de la sesión remota. La herramienta es esta: http://www.irongeek.com/i.php?page=security/cain-rdp-mitm-parser
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
psykho
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 552


PunK desde 1996


Ver Perfil
« Respuesta #3 en: 13 de Agosto de 2009, 09:58:54 »

intente descargar cain en "modo APR" pero lo unico que logro es sniffiarme(que puta palabra tan horrible) hoy mismo voy a llamar a mi parse para que me explique como me puede ayudar a hacer un MITM.
En línea

ya solo me falta ser DJ de prostubulo para hacerlo todo en la vida.
Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Modify by RPM.
Página creada en 0.039 segundos con 19 queries.