Categorías
Dedodigital Documentación Seguridad

Ataques de fuerza bruta y diccionario contra Terminal Server

Ojo con la configuración de seguridad de Terminal Server para Windows. Si no os queda más remedio que tener que trabajar con el sistema de Redmond, y usáis Terminal Server, recordad que una de las cosas a configurar deberí­a de ser limitar el número de intentos de autenticación incorrectos. En caso contrario, ( sigue…)


podrán hacer uso de herramientas como TSgrinder, TScrack o Rdesktop (este último desde Linux, con un parche que permite automatizar ataques de fuerza bruta contra un Terminal Server remoto) para probar todas las posibles combinaciones o leerlas desde un diccionario e intentar este método de ataque. La ejecución es muy simple, y TScrack permite incluso lanzar varios procesos en paralelo, lo cual, adelanta la posibilidad de que nuestros passwords (o los de nuestros usuarios) caigan en poco tiempo… Nada mejor que un ví­deo ilustrativo sobre cómo funciona este ataque Baja el volumen, incluye música heavy de acompañamiento…

Ví­a LinuxParty.

Si continúas usando este sitio, aceptas el uso de cookies. Más información

Los ajustes de cookies en esta web están configurados para «permitir las cookies» y ofrecerte la mejor experiencia de navegación posible. Si sigues usando esta web sin cambiar tus ajustes de cookies o haces clic en «Aceptar», estarás dando tu consentimiento a esto.

Cerrar