You are on page 1of 4

INSTITUTO SUPERIOR TECNOLGICO PRIVADO CIBERTEC

DIRECCIN ACADMICA
CARRERAS PROFESIONALES
CURSO
SEMESTRE
CICLO
SECCION
GRUPO
PROFESOR
TURNO
FECHA
DURACION

:
:
:
:
:
:
:
:
:

0554 - Seguridad de Redes I


2014 01
CUARTO
T4GM
01
Jos Luis Urbina Bustos
TARDES
Sbado 02 de Agosto de 2014
90 minutos

EXAMEN FINAL DE LABORATORIO

CONSIDERACIONES GENERALES

No se permiten apuntes de clase ni el uso de archivos adicionales.


La prctica consta de preguntas que se debern implementar con el BackTrack y
herramientas Windows. El desarrollo de estas preguntas se deber adjuntar
mediante la captura de pantallas y a la vez mediante la grabacin de las mismas
utilizando el utilita
El examen no requiere el uso de plantillas.

Tenga presente que el logro es que usted, utilizando las herramientas de auditoria de
seguridad logra verificar el grado de seguridad que tienen las contraseas de un sistema
Windows y Linux.

1. Haciendo uso de la herramienta Jack the Ripper del Backtrack, se le pide


efectuar el siguiente procedimiento:
Ejercicio 01:
1. Crear un usuario: admin-jr
2. Asignar la contrasea : Superman
3. Efectuar el procedimiento de crackeo del sistema
Ejercicio 02:
4. Crear un usuario: admin-senior
5. Asignar la contrasea : avatar
6. Efectuar el procedimiento de crackeo del sistema

2. Haciendo uso del utilitario Pwdump7


a. En su Sistema Operativo Windows, configurar lo siguiente:
USUARIO
contabilidad
desarrollo

CONTRASEA
domino
peterpan

b. Haciendo uso del pwdump7, capturar las contraseas encriptadas.


c. Luego, mediante el uso de Jack the Ripper, crackear las dos contraseas
proporcionadas.
3. Haciendo uso de la herramienta Can y Abel realizar el siguiente procedimiento
de cracking de una contrasea utilizando un ataque basado en diccionario.
Ejercicio 01:
a. Genere el hash MD5 de la contrasea: pinguino
b. Ingrese el hash correspondiente y busque crackear la contrasea
utilizando un ataque de diccionario.
c. Muestre el resultado exitoso de esta operacin.

Ejercicio 02:
a. Genere el hash MD5 de la contrasea: eternidad
b. Ingrese el hash correspondiente y busque crackear la contrasea
utilizando un ataque de diccionario.
c. Si no obtenemos resultados, agregar la palabra: pantalla al diccionario:
Wordlist.
d. Intentemos nuevamente.
e. Muestre el resultado exitoso de esta operacin

4. Haciendo uso de la herramienta Can y Abel realizar el siguiente procedimiento


de cracking de una contrasea utilizando un ataque de fuerza bruta.
Ejercicio 01:
1. Generar el hash MD5 de la contrasea : 123
2. Luego aplicar Fuerza bruta, y utilizar un charset que incluya los caracteres
de la contrasea.
3. Definir una longitud mnima de contrasea de 4 caracteres y mximo de 4
caracteres. Esto permitir acortar el tiempo de obtencin de la contrasea.
4. Muestre el resultado exitoso de esta operacin

Ejercicio 02:
1. Generar el hash MD5 de la contrasea : abc
2. Luego aplicar Fuerza bruta, y utilizar un charset que incluya los caracteres
de la contrasea.
3. Definir una longitud mnima de contrasea de 4 caracteres y mximo de 4
caracteres. Esto permitir acortar el tiempo de obtencin de la contrasea.
4. Muestre el resultado exitoso de esta operacin

5.
Se desea generar la siguiente Tabla Rainbow con los siguientes datos:
Ejercicio 01:
a.
b.
c.
d.

Hash : ntlm
Min Len : 3
Max Len : 7
Charset : alpha-numeric-symbol-14-space

Key space
Disk space
Success probability
Hash speed
Max cryptanalysis time
Ejercicio 02:
e.
f.
g.
h.

Hash : sha1
Min Len : 1
Max Len : 7
Charset : : loweralpha-space

Key space
Disk space
Success probability
Hash speed
Max cryptanalysis time

CRITERIOS DE EVALUACIN

Pregunt
a

Puntaje

04
puntos

04
puntos

04
puntos

04
Puntos

04
puntos

Criterios
Efecta correctamente el ejercicio 01
Efecta correctamente el ejercicio 02
Captura correctamente las contraseas encriptadas
Crackea las dos contraseas proporcionadas
Efecta correctamente el ejercicio 01
Efecta correctamente el ejercicio 02
Efecta correctamente el ejercicio 01
Efecta correctamente el ejercicio 02
Efecta correctamente el ejercicio 01
Efecta correctamente el ejercicio 02

Detalle
02
puntos
c/u
02
puntos
c/u
02
puntos
c/u
02
puntos
c/u
02
puntos
c/u

You might also like