• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida Prendere dati sensitivi tramie la memcache [LINUX]

devil401

Utente Medio
Autore del topic
11 Luglio 2009
236
0
Miglior risposta
0
Descrizione presa dal sito:
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

Di cosa hai bisogno?
Perfavore, Entra oppure Registrati per vedere i Link!

Perfavore, Entra oppure Registrati per vedere i Link!



Trovate un sito e fate uno scan con Nmap per trovare la porta del servizio memcache,la default è 11211

Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

adesso andate in go-derper ed eseguite questo comando:

Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

ora avete le informazioni delle cache,

catturiamo le informazioni,create una cartella 'output' in go-derper


Codice:
Perfavore, Entra oppure Registrati per vedere i codici!


comincerà a catturare molti hashes,
aprite il primo,es:

Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

grepc.png


abbiamo trovato email,nick e psw

crackate l'hash,in questo caso 6797f82f504379e72c59879b12594d39

controllate se l'hash corrisponde:

md5.png


ora potete fare il login con quei dati.

fonte: HF

scrivete i miei crediti per la traduzione
 
Riferimento: Prendere dati sensitivi tramie la memcache [LINUX]

Ottima guida, bravo ;)