1942 - Intrusión Ética - T5NN - 01 - T2 - Gerardo Sarmiento Quistan
1942 - Intrusión Ética - T5NN - 01 - T2 - Gerardo Sarmiento Quistan
1942 - Intrusión Ética - T5NN - 01 - T2 - Gerardo Sarmiento Quistan
DIRECCIÓN ACADÉMICA
CARRERA PROFESIONALES
CASO DE LABORATORIO 2 – T2
Logro
Tenga presente que el logro de esta evaluación, es que usted aplique de manera correcta
y eficiente las herramientas de intrusión ética para la recopilación de información
Consideraciones generales:
Consolidado
Pregunta 01
1. Encontrar las claves de Windows de todos los usuarios del archivo “clavesT2.txt”. usar
el comando de John ideal (6 pts)
Francisco 00000000
Maria MANZANAVERDE
Martin LAGARTO
Pregunta 02
Ver que el usuario no deje iniciada la sesion porque esto permite que una persona
curiosa pueda entrar a su usuario viendo lo que puede hacer.
Pregunta 03
Vulnerabilidad encontrada
Proceso de intrusión
Controles de acceso: Limitar el acceso a la base de datos solo a los usuarios y aplicaciones
que realmente necesitan acceder a ella(no tener muchos usuarios).
https://cibertecedu-my.sharepoint.com/:f:/g/personal/pgsarmie_cibertec_edu_pe/
Ev2tENKzXjdFjSKIhuKJ7OQBp26uHP7EZMv5RqNpjLscCA
RÚBRICA DE EVALUACIÓN
Carga el programa john Carga el programa john Carga el programa john Carga el programa john
(1 punto) (1 punto) (1 punto) (1 punto)
Logra obtener una clave Logra obtener una clave Logra obtener una clave
Pregunta 2 (1 punto) (1 punto) (1 punto)
Logra obtener las claves Logra obtener
John the ripper con el comando ideal (3 correctamente 2 claves
puntos)
(6 puntos)
Visualiza el equipo con Visualiza el equipo con Visualiza el equipo (1 Visualiza el equipo(1
Armitage (1 punto) Armitage (1 punto) punto) punto)
Logra ingresar al servidor Logra ingresar al Logra ingresar al servidor
Pregunta 3 vulnerado (1 punto) servidor vulnerado (1 vulnerado (1 punto)
Muestra las claves en punto)
Inyección SQL texto plano (2 puntos) Muestra las claves en
Detalla medidas de texto plano (2 puntos)
mejora (2 punto)
(7 puntos)