mirror of
				https://github.com/HackTricks-wiki/hacktricks.git
				synced 2025-10-10 18:36:50 +00:00 
			
		
		
		
	Translated ['src/network-services-pentesting/49-pentesting-tacacs+.md']
This commit is contained in:
		
							parent
							
								
									de4d391665
								
							
						
					
					
						commit
						7e52bd8bb5
					
				@ -4,7 +4,7 @@
 | 
			
		||||
 | 
			
		||||
## Información Básica
 | 
			
		||||
 | 
			
		||||
El protocolo **Terminal Access Controller Access Control System (TACACS)** se utiliza para validar centralmente a los usuarios que intentan acceder a enrutadores o Servidores de Acceso a la Red (NAS). Su versión mejorada, **TACACS+**, separa los servicios en autenticación, autorización y contabilidad (AAA).
 | 
			
		||||
El protocolo **Terminal Access Controller Access Control System (TACACS)** se utiliza para validar de manera centralizada a los usuarios que intentan acceder a enrutadores o Servidores de Acceso a la Red (NAS). Su versión mejorada, **TACACS+**, separa los servicios en autenticación, autorización y contabilidad (AAA).
 | 
			
		||||
```
 | 
			
		||||
PORT   STATE  SERVICE
 | 
			
		||||
49/tcp open   tacacs
 | 
			
		||||
@ -17,11 +17,11 @@ Si la comunicación entre el cliente y el servidor TACACS es interceptada por un
 | 
			
		||||
 | 
			
		||||
### Realizando un ataque MitM
 | 
			
		||||
 | 
			
		||||
Se puede utilizar un **ataque de suplantación ARP para realizar un ataque Man-in-the-Middle (MitM)**.
 | 
			
		||||
Un **ataque de suplantación ARP puede ser utilizado para realizar un ataque Man-in-the-Middle (MitM)**.
 | 
			
		||||
 | 
			
		||||
### Fuerza bruta de la clave
 | 
			
		||||
 | 
			
		||||
[Loki](https://c0decafe.de/svn/codename_loki/trunk/) se puede utilizar para realizar fuerza bruta de la clave:
 | 
			
		||||
[Loki](https://c0decafe.de/svn/codename_loki/trunk/) puede ser utilizado para forzar la clave:
 | 
			
		||||
```
 | 
			
		||||
sudo loki_gtk.py
 | 
			
		||||
```
 | 
			
		||||
 | 
			
		||||
		Loading…
	
	
			
			x
			
			
		
	
		Reference in New Issue
	
	Block a user