Translated ['src/network-services-pentesting/49-pentesting-tacacs+.md']

This commit is contained in:
Translator 2025-02-12 15:58:13 +00:00
parent de4d391665
commit 7e52bd8bb5

View File

@ -4,7 +4,7 @@
## Información Básica ## Información Básica
El protocolo **Terminal Access Controller Access Control System (TACACS)** se utiliza para validar centralmente a los usuarios que intentan acceder a enrutadores o Servidores de Acceso a la Red (NAS). Su versión mejorada, **TACACS+**, separa los servicios en autenticación, autorización y contabilidad (AAA). El protocolo **Terminal Access Controller Access Control System (TACACS)** se utiliza para validar de manera centralizada a los usuarios que intentan acceder a enrutadores o Servidores de Acceso a la Red (NAS). Su versión mejorada, **TACACS+**, separa los servicios en autenticación, autorización y contabilidad (AAA).
``` ```
PORT STATE SERVICE PORT STATE SERVICE
49/tcp open tacacs 49/tcp open tacacs
@ -17,11 +17,11 @@ Si la comunicación entre el cliente y el servidor TACACS es interceptada por un
### Realizando un ataque MitM ### Realizando un ataque MitM
Se puede utilizar un **ataque de suplantación ARP para realizar un ataque Man-in-the-Middle (MitM)**. Un **ataque de suplantación ARP puede ser utilizado para realizar un ataque Man-in-the-Middle (MitM)**.
### Fuerza bruta de la clave ### Fuerza bruta de la clave
[Loki](https://c0decafe.de/svn/codename_loki/trunk/) se puede utilizar para realizar fuerza bruta de la clave: [Loki](https://c0decafe.de/svn/codename_loki/trunk/) puede ser utilizado para forzar la clave:
``` ```
sudo loki_gtk.py sudo loki_gtk.py
``` ```