TELNET
1.- ¿Qué usuario y contraseña se ha utilizado para acceder al servidor de Telnet?
Usuario: Fake
Contraseña: user
2.- ¿Qué sistema operativo corre en la máquina?
Data: OpenBSD/i386 (oof) (ttyp1)\r\n
3.- ¿Qué comandos se ejecutan en esta sesión?
ls
ls-a
/sbin/ping www.yahoo.com
exit
SSL
4.- ¿Puedes identificar
en qué paquete de la trama el servidor envía el certificado?
2 0.200000 65.54.179.198 10.1.1.2 SSLv3 1179 0.200000000 Server Hello, Certificate, Server
Hello Done
5.- ¿El certificado va en
claro o está cifrado? ¿Puedes ver, por ejemplo, qué autoridad ha emitido el
certificado?
rdnSequence: 3 items (id-at-organizationalUnitName=Secure Server
Certification Author,id-at-organizationName=RSA Data Security, Inc.,id-at-countryName=US)
6.- ¿Qué asegura el certificado, la identidad
del servidor o del cliente?
La identidad del servidor
SSH
7.- ¿Puedes ver a partir de
qué paquete comienza el tráfico cifrado?
Se aprecia en el trama 20 el
comienzo del cifrado
8.- ¿Qué protocolos viajan
cifrados, todos (IP, TCP...) o alguno en particular?
SSHv2 viaja cifrado
9.- ¿Es posible ver alguna información de usuario
como contraseñas de acceso?
No ninguna
No hay comentarios:
Publicar un comentario