Preguntas con etiqueta 'ssh'

0
respuestas

Agregar un binario al firmware de un dispositivo de enrutamiento [cerrado]

He estado jugando con un enrutador d-link dwr-921 y encontré algunas vulnerabilidades en la interfaz web. Todavía no he logrado obtener acceso de shell y ahora estoy pensando en modificar el firmware, ya que puedo acceder al panel de administrac...
hecha 09.07.2015 - 16:31
0
respuestas

Metasploit ssh_enumusers se detiene al instante [cerrado]

Cuando intento ejecutar el: enlace usando las opciones dadas además de los proxies Obtengo la salida: msf auxiliary(ssh_enumusers) > run [*] [2015.04.16-14:09:15] 10.15.0.7:8022 - SSH - Checking for false positives [*] [2015.04.16-1...
hecha 16.04.2015 - 15:45
0
respuestas

Registro de todo el tráfico que atraviesa el proxy SSH

¿Hay alguna forma de registrar sesiones SSH a través de una máquina (Usuario - > Proxy SSH - > Servidor (con SSH)) sin modificar el demonio SSH en el proxy? Necesito registrar todos los comandos, así como las respuestas intercambiadas entr...
hecha 07.05.2015 - 16:35
0
respuestas

¿Es posible la escalada de privilegios de Windows usando las teclas freesshd? [cerrado]

Tengo un sistema shell One sin privilegios. Al explorar todas las carpetas encontré la carpeta freeSSHD Directory of C:\Program Files\freeSSHd 09/26/2008 02:07 PM <DIR> . 09/26/2008 02:07 PM <DIR> .. 09/...
hecha 22.12.2015 - 09:52
0
respuestas

Encuentra la ubicación de un host oculto

Estoy haciendo una prueba de penetración para un cliente que quiere que intente apuntar a un servidor específico. He logrado obtener credenciales (codificadas en una aplicación interna) para una cuenta limitada en este servidor que funciona con...
hecha 28.07.2014 - 21:02
0
respuestas

SSH usando claves de sesión (simétricas) preexistentes

¿Existe actualmente una forma de abrir una conexión SSH usando claves de sesión simétricas preexistentes? En otras palabras, si creo una lista de claves simétricas, puedo enviar esa lista al destinatario en un CD o USB (o de otro modo) y lueg...
hecha 07.05.2014 - 21:03
0
respuestas

Pwn Plug como túnel suite

¿Existe algún tipo de conjunto de túneles SSH (gratuito) como el de Pwn Plug (R2) de Pwnie Express? Tiene SSH sobre HTTP, DNS, ICMP y otras opciones de túneles encubiertos y utiliza BackTrack 5 como revceiver SSH. Me gustaría poder probar...
hecha 13.05.2014 - 14:56
1
respuesta

Servidor de autenticación central para SSH y web deseado

Tengo muchos dispositivos cliente que necesito para revertir el túnel SSH. Estoy encontrando que administrar todos estos archivos de certificados se está volviendo engorroso. Estoy buscando un sistema de autenticación centralizado. También es...
hecha 04.05.2014 - 04:33
0
respuestas

Consideraciones al implementar un esquema de autenticación similar a SSH basado en clave

Tengo un servidor SMTP donde todos los usuarios (por un motivo no relacionado) tendrán claves públicas vinculadas a su nombre de usuario y registradas con el servidor. Quiero agregar una extensión no estándar que usa estas claves existentes para...
hecha 15.04.2014 - 06:59
5
respuestas

¿Con qué frecuencia debe cambiarse un par de claves SSH?

He estado usando una clave RSA de 1024 bits para SSH sin contraseña entre mis propios sistemas durante años. Más recientemente, también empecé a usarlo para acceder sin contraseña a mis proveedores de alojamiento y a los repositorios de código f...
hecha 15.05.2012 - 15:51