sesion7 enumeration smtp

20
Enumeration SMTP Marcos

Upload: mirojo

Post on 24-Jun-2015

662 views

Category:

Technology


4 download

DESCRIPTION

Dispositivas de la sesión 7 del grupo de estudio de seguridad gr2dest. Para más contenidos www.gr2dest.org

TRANSCRIPT

Page 1: Sesion7 enumeration smtp

Enumeration SMTP

Marcos

Page 2: Sesion7 enumeration smtp

Enumeration SMTP

RepasoEjerciciosNMAPSMTPFuerza Bruta Enumeración SMTP¿Cómo detectarnos?ContramedidasPróximos Ejercicios.

Page 3: Sesion7 enumeration smtp

Enumeration SMTP

Repaso

ping –c 1 77.246.179.81 ping www.pangea.org

Page 4: Sesion7 enumeration smtp

Enumeration SMTP

Repaso El protocolo SMTP puede permitir revelar

usuarios si los comandos VRFY y EXPN están activados.

vrfy root La respuesta -> 250 2.0.0 root existe vrfy admin550 5.1.1 <admin>: Recipient address

rejected: User unknown in local recipient table

Page 5: Sesion7 enumeration smtp

Enumeration SMTP

Ejercicios

Ping + Wireshark

DNS Ping + Wireshark

Page 6: Sesion7 enumeration smtp

Enumeration SMTP

Ejercicios

Ping + Wireshark

DNS Ping + Wireshark

Page 7: Sesion7 enumeration smtp

Enumeration SMTP

Nmap

nmap 192.168.113.128

Page 8: Sesion7 enumeration smtp

Enumeration SMTP

Nmap

Nmap + Wireshark

Page 9: Sesion7 enumeration smtp

Enumeration SMTP

SMTP

Page 10: Sesion7 enumeration smtp

Enumeration SMTP

SMTP Cerrar servicio SMTP

Page 11: Sesion7 enumeration smtp

Enumeration SMTP

SMTP Abrir servicio SMTP

Page 12: Sesion7 enumeration smtp

Enumeration SMTP

SMTP Modificar banner -> smtpd_banner sudo nano /etc/postfix/main.cf

Page 13: Sesion7 enumeration smtp

Enumeration SMTP

SMTP Mandar un Email

Page 14: Sesion7 enumeration smtp

Enumeration SMTP

SMTP Visualizar Email

Page 15: Sesion7 enumeration smtp

Enumeration SMTP

SMTP¿Puede ser vulnerable a OPEN RELAY?

(*) Ejercicio próxima sesión.

Page 16: Sesion7 enumeration smtp

Enumeration SMTP

Fuerza Bruta Enumeración SMTP

Page 17: Sesion7 enumeration smtp

Enumeration SMTP

¿Cómo detectarnos? LOGS

Page 18: Sesion7 enumeration smtp

Enumeration SMTP

¿Cómo detectarnos? SNORT IDS

Page 19: Sesion7 enumeration smtp

Enumeration SMTP

Contramedidas Desactivar VRFY y EXPN => disable_vrfy_command=yes

Page 20: Sesion7 enumeration smtp

Enumeration SMTP

Próximos EjerciciosMandar un e-mail a través del protocolo SMTP

usando Python.Mandar todo el log a un cuenta de usuario

always_bcc = [email protected]

Script de NMAP para enumerar usuarios.Script de NMAP para ver si es vulnerable a

Open Relay.Usar Medusa para enumerar usuarios.