mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
Translated ['src/network-services-pentesting/49-pentesting-tacacs+.md']
This commit is contained in:
parent
de4d391665
commit
7e52bd8bb5
@ -4,7 +4,7 @@
|
||||
|
||||
## Información Básica
|
||||
|
||||
El protocolo **Terminal Access Controller Access Control System (TACACS)** se utiliza para validar centralmente a los usuarios que intentan acceder a enrutadores o Servidores de Acceso a la Red (NAS). Su versión mejorada, **TACACS+**, separa los servicios en autenticación, autorización y contabilidad (AAA).
|
||||
El protocolo **Terminal Access Controller Access Control System (TACACS)** se utiliza para validar de manera centralizada a los usuarios que intentan acceder a enrutadores o Servidores de Acceso a la Red (NAS). Su versión mejorada, **TACACS+**, separa los servicios en autenticación, autorización y contabilidad (AAA).
|
||||
```
|
||||
PORT STATE SERVICE
|
||||
49/tcp open tacacs
|
||||
@ -17,11 +17,11 @@ Si la comunicación entre el cliente y el servidor TACACS es interceptada por un
|
||||
|
||||
### Realizando un ataque MitM
|
||||
|
||||
Se puede utilizar un **ataque de suplantación ARP para realizar un ataque Man-in-the-Middle (MitM)**.
|
||||
Un **ataque de suplantación ARP puede ser utilizado para realizar un ataque Man-in-the-Middle (MitM)**.
|
||||
|
||||
### Fuerza bruta de la clave
|
||||
|
||||
[Loki](https://c0decafe.de/svn/codename_loki/trunk/) se puede utilizar para realizar fuerza bruta de la clave:
|
||||
[Loki](https://c0decafe.de/svn/codename_loki/trunk/) puede ser utilizado para forzar la clave:
|
||||
```
|
||||
sudo loki_gtk.py
|
||||
```
|
||||
|
||||
Loading…
x
Reference in New Issue
Block a user