elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:41  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Hack HTTPS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Hack HTTPS  (Leído 4,509 veces)
jlazkano

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Hack HTTPS
« en: 22 Junio 2008, 16:33 »

Buenas tardes a todos. Me esta picando la curiosidad del ataque de Man In The Midle sobre conexiones SSL.

Lo que pretendo es poder acceder desde mi navegador a gmail y que el certificado que me muestre sea el mio, asi cuando meta mi nombre de usuario y contraseña los podre ver en claro.

He estado documentandome en la red y he llegago hasta aqui.

Crear el certificado con:

Código:
webmitm -d

Se supone que este es el que me tiene que aparecer en la pagina de gmail.

Analizar el trafico con:

Código:
ssldump -n -d -k webmitm.crt | tee ssldump.log

Pero no hay manera.

Cuando accedo a la pagina de gmail me sale el certificado original, eso si, cuando accedo en la consola de ssldump aparecen un monton de codigos tipo RSA, SSL, TLS, etc pero no sale mi contraseña ni mi usuario, bueno el usuario si que aparece, pero lo que interesa en la contraseña.

Como lo puedo arreglar?¿ Alguien que lo haya hecho funcionar alguna vez?¿

Muchas gracias a todos y saludos.
« Última modificación: 22 Junio 2008, 16:36 por jlazkano » En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Hack HTTPS
« Respuesta #1 en: 22 Junio 2008, 20:21 »

 que tal.

 Pues si va en HTTPS, los datos van cifradps segun la clave privada del otro extremo, y la publica
 generadas por ssl, no?

 El kaso es que para  eso esta ssl kreo,para que los datos no "puedan" ser sniffados/intercepatdos..

 No se, no entendi muy bien tu cometido, pero si keires ver el texto plano que se mueve en una sesion
 kon ssl ( https ), puedes probar esta aplicacion para windows ( IE ):

 http://code.google.com/p/ospy

 A la derecha, veras el .zip. Ademas, en uno de los links "Screencast", tienes un video demostrativo
 imprescindible.

 Bueno, Saludos y Suerte.

 P.D: Necesitaras .NET 2.0 instalado para que ospy funcione correctamente.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
jlazkano

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Hack HTTPS
« Respuesta #2 en: 22 Junio 2008, 20:28 »

Gracias averno, pero lo quiero para Linux.

Seguire intentandolo a ver como va la cosa, gracias de todas formas.

Hasta pronto.
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Hack HTTPS
« Respuesta #3 en: 22 Junio 2008, 20:44 »

 que tal.

 Va, ya lei mejor.. Sorry, pero estoy en UK a punto de ver Spain/Italy a base de Vodka y .. :_)

 El kaso es que ya veo que intentas usar webmitm ( de la suite Dsniff ) para krear el enganio ( a ti mismo )
 de certificados ssl, y colocoarte "En Medio" ya que webmitm actuara komo server parati, y komo
 cliente para el server.. reflejando la info a sus ultimos pertenecientes?? Bueno, eso es mas o mens.

 El kaso es que te paso un libro, donde puedes hurgar por info ( kreo que sobre la page 255 ) sobre estos
 atakes en forma local kon la suite Dsniff.

 Suerte.
 
 P.D: No puedo hacerlo por varios motivos. Si lo kieres, te lo puede pasar kon nc si kieres.
         Por privi. Perdona el kometido.. pero ospy esta bien para otros tantos! :_)
          Ahora, Espania vs Italia !!!!!!!!!
 
 / ********* MODIFICO **********/

 Bueno, ante todo pedir perdon por este ( y otro mas ) post tan ridiculo.
 
 @ jlazkano:

 Ya hablamos por mail, y ya te mande el libro. Solo decirte que creo que voy a borrar el link de
  megaupload en el cual esta el libro, por otros motivos. Ya me dijistes que lo tenias, asi que
  Suerte!  Ah! y has mirado la page 255?? Acerte!
   
« Última modificación: 26 Junio 2008, 17:05 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
HTTPS
Noticias
wolfbcn 0 626 Último mensaje 29 Abril 2011, 02:53
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines