elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
12 Octubre 2008, 03:38  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Hacerle phising al SSL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 Ir Abajo Imprimir
Autor Tema: Hacerle phising al SSL  (Leído 14994 veces)
newhacker_1

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #30 en: 08 Febrero 2005, 06:09 »

:DHola Muchachos recien voy a verificar dicho código ,vamos a ver si es que sale ya que tengo windows 2000 profesional sp2 y  IE 6.0, además quiero que me ayuden con un problemita lo que pasa es que deseo que me brinden la persona que tenga un programita que me de el numero IP y y el user que se encuentra conectado a la red o en internet, lo que pasa es que mandan mediante un correo falso cosas obsenas a mi maquina y deseo saber el numero IP de la maquina de donde se envia y el User que se  encuentra conectado y algo más para así poder localizarlo y advertirle que no mandes obscenidades ya que sabré quien es,así no va a poder mandar ya que se asustará les agradeceré mucho
En línea
kriptiko

Desconectado Desconectado

Mensajes: 264


La venganza es un plato que se sirve frío.


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #31 en: 13 Febrero 2005, 12:45 »

Saludos!

Bueno, yo utilizo Windows ME con IE 6.0.2800.1106 y soy vulnerable.

No me salta ningún cuadro de instalación del office.
« Última modificación: 18 Febrero 2005, 07:33 por kriptiko » En línea
Ertai
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.012


Ralph Wiggum


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #32 en: 22 Febrero 2005, 07:02 »

A mi me dice: Error en la página...
Y he habilitado los contenidos...  ??? :o
Saludos,
Ertai
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
Monkito

Desconectado Desconectado

Mensajes: 30


COGITO ERGO SUM


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #33 en: 12 Marzo 2005, 11:45 »

Hola, soy nuevo en el foro y si me funca con la única variante que unos segundos después salta a la página que dice la dirección, me parece bueno para realizar exploits de hotmail o yahoo....
En línea

El monopolio vive gracias a la mediocridad de la publicidad barata, está en las mentes hacer valer las cosas por lo que son y no por lo que aparentan...
TigreDARK

Desconectado Desconectado

Mensajes: 364



Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #34 en: 24 Mayo 2005, 22:43 »

Joder si estoy despitado ya. No sé si he jugueteado demasiado con el código o es que lo estoy haciendo mal. Como a mi si me rula. En teoría (según bugtrag) debería funcionar. Lo mismo la he cagado en el programa.

Podeis comprobarlo desde aquí? A ver si es el bug o es el código.
http://www.hispasec.com/directorio/laboratorio/Software/tests/xssie.html

Gracias.

Tengo Win Xp PRO en Italiano  :-[ , me salio la pantalla de Microsoft Office 2000 Professional (en Italiano tambien), como a otros arriba!.
tengo Winm Xp SP2 con todisimas las patch actualizadas, explorer 6.0.2900

Alguna otra prueba?? :)
En línea

TigreDARK

Desconectado Desconectado

Mensajes: 364



Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #35 en: 24 Mayo 2005, 22:47 »

Joder si estoy despitado ya. No sé si he jugueteado demasiado con el código o es que lo estoy haciendo mal. Como a mi si me rula. En teoría (según bugtrag) debería funcionar. Lo mismo la he cagado en el programa.

Podeis comprobarlo desde aquí? A ver si es el bug o es el código.
http://www.hispasec.com/directorio/laboratorio/Software/tests/xssie.html

Gracias.

Tengo Win Xp PRO en Italiano  :-[ , me salio la pantalla de Microsoft Office 2000 Professional (en Italiano tambien), como a otros arriba!.
tengo Winm Xp SP2 con todisimas las patch actualizadas, explorer 6.0.2900

Alguna otra prueba?? :)


Ahora VOLVI  A PROBAR en el link, y no me funciona mas. Solo la primera ves me funciono.... ahora me dice que hay un error en la linea 233 caracter 3, que no fue autorizado.
:o raro eh? :)
En línea

Alluz

Desconectado Desconectado

Mensajes: 7


Yo no se nada.


Ver Perfil WWW
Re: Hacerle phising al SSL
« Respuesta #36 en: 06 Junio 2005, 01:26 »

Bueno, yo quiero discutir algo mas sobre phising, pero no creí conveniente crear un nuevo tema, aunque si algun mod lo considera necesario, pues que así sea.

Hay diferentes tipos de phising y quien esté suscrito a la lista de netcraft (y tenga la barra de netcraft) puede constantar que todos los dias aparecen nuevas vulnerabilidades y nuevos sitios que promueven esta ilicita actividad. Pero casi siempre todo el mundo habla de bugs que afectan directamente al navegador aunque queda a un lado otro tipo de phising mas facil de hacer y mas peligroso: Modificar directamente los DNS.

Hace bastante tiempo lo habia pensado, pero hasta hace solo dos semanas me puse a probar en el proxy de una red de 200 users en la que tengo acceso total, con la siguiente topologia:

INTERNET - MODEM - PROXY/NAT - RED INTERNA

Este tipo de topologia es bastante comun, aunque en otras redes es comun ver un servidor de dominio que tambien hace de dns.

Lo que hice fue lo que hice:

*En una maquinita normal instalé un linux y le instalé el webmin (que pereza configurar a mano) para configurar el bind desde el webmin.

*En esa maquinita le configuré la ip 192.168.6.252 y creé una zona con el nombre de una web muy comun (hotmail) apuntando a 192.168.6.252

*Escribi un ficherito que decia "servicio no disponible" y lo puse como index del apache.

*Subí lo servicios  named y el httpd.

*Probé con un pc normal con xp al cual le especifiqué el primer dns como 192.168.6.252 y escribí en el navegador www.hotmail.com obteniendo como resultado "servicio no disponible"

Hasta aqui el servidor dns direcciona hacia otra web siempre y cuando los clientes tengan el dns especificado en las propiedades de la interface de red. Sin embargo, teniendo en cuenta que todos los clientes salen a travez de un unico proxy (squid en este caso) se puede especificar el dns en el squid.

Squid es uno de los proxys cache mas reconocidos en el mundo y su configuracion está bastante documentada. Squid se encarga de resolver las direcciones basandose en el los servidores dns especificados en /etc/resolv.conf aunque tambien tiene la posibilidad de agregarle un servidor dns que solo resuelva para el squid, agregando en el fichero squid.conf la linea: <<nameserver 192.168.6.252>>

Como no tenía mucho tiempo, no cambié el squid.conf sino el resolv.conf de la propia maquina, agregando en primer lugar el dns que acababa de configurar. Luego le di squid -k reconfigure y .... al escribir www.hotmail.com en cualquier cliente que saliera a internet a travez del proxy, aparecia: "servicio no disponible" con la url www.hotmail.com en vez de http://login.passport.net/uilogin.srf?lc=58478&id=2 .

Es muy simple y rapido de hacer. Bastante peligroso en redes locales con administradores de poca etica. Pero no solo aplica a redes locales, sino tambien a ISP. Por eso una vulnerabilidad critica que permita una shell, que aplique a la version especifica del so del dns del isp, puede ser utilizada por algun usuario malicioso para crear zonas falsas y engañar a todos los usuarios de la red.

Para pensarlo.....
En línea

No me gustan los copy paste, prefiero compartir lo poco que se.
www.hackerss.com
http://spaces.msn.com/members/alluz/
www.quitatelo.com
[o]-X-[o]

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #37 en: 09 Junio 2005, 17:56 »

algunos virus modificaban el %system32%/etc/hosts para cambiar las dns del sistema.
asi cuando hacias ping a un servidor primero te lo buscaba alli y luego hacia una consulta dns. si el hosts estaba envenenado y llevaba a una copia exacta del servidor, se podian hacer errores de phising.

esto es util cuando el internet explorer o el mozilla te dejan acceder a los ficheros locales remotamente.

problema: pues que una vez que lo modificas debes de acordate de cambiarlo de nuevo, si no siempre que accedas a, por ejemplo, hotmail.com accederas a 192.168.1.100.

un saludo.
En línea
jujaLVP

Desconectado Desconectado

Mensajes: 211


llega la batalla y contra el estalla ...


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #38 en: 13 Junio 2005, 01:32 »

hola gente
 queria saber si existe algun metodo para lograr el "pishing" en sitios no seguros (sin SSL),yo intente cambiando las URLs https://... por otras http://otrositio.com pero no me funciona....

alguna sugerencia....



saludos
En línea
mamoteo

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #39 en: 14 Junio 2005, 03:08 »

Hola,

Pues si que a funcionado, e probado en un XP SP1 con IE6 y es vulnerable :P.
En línea
txomin

Desconectado Desconectado

Mensajes: 62



Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #40 en: 22 Junio 2005, 10:38 »

mmm
« Última modificación: 11 Febrero 2006, 02:09 por txomin » En línea
Perezosso

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #41 en: 20 Septiembre 2005, 23:02 »

yo tengo WxpSp1 y Ie6Sp1 y cuelo la mar de bien con el bug...pero lo que no entiendo es por que sigue fallando a pesar d ehaber quitado el scripting host??
no tendra que ver??  ???  :D
« Última modificación: 20 Septiembre 2005, 23:04 por Perezosso » En línea
pvieito

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #42 en: 04 Diciembre 2005, 17:32 »

si que funciona. ;)
En línea
DarkDelphi

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #43 en: 09 Diciembre 2005, 23:10 »

La solución está disponible desde hace ya bastante tiempo :)

En línea
pabloboloman

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #44 en: 01 Enero 2006, 22:57 »

sip, el bug funciono en mi xp
En línea
Páginas: 1 2 [3] 4 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats