elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:46  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  SNIFFEO DE CONEXIONES SSL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SNIFFEO DE CONEXIONES SSL  (Leído 1,628 veces)
UsuarioEquis

Desconectado Desconectado

Mensajes: 5



Ver Perfil
SNIFFEO DE CONEXIONES SSL
« en: 16 Abril 2011, 15:49 »

Necesito saber si alguien tiene alguna otra idea de como solucionar este tema de modo local, Baje de Internet una aplicación  que estaba infectada con un keylogger (Ardamax) me puse sniffear, y encontré que establecía una conexión al smtp de gmail, por el puerto 465 (SSL).
Como la conexion estaba cifrada el sniffer no me servia.
Lo que se me ocurrio fue infectar una maquina virtual con windows xp, y desde otra maquina virtual con Backtrack, utilizando el Ettercap junto a su función "Man the Middle", lo pude lograr.

Acá dejo el video del modo en que lo realice.

http://vimeo.com/22362014

Tambien pense si hay alguna tool que simule ser un servidor de smtp con ssl, y modificar el archivo hosts y ponerle el dominio de gmail apuntando al localhost, pero no logre encontrar esa aplicacion (si alguien sabe si existe) tipo un honeypot

« Última modificación: 18 Abril 2011, 02:21 por UsuarioEquis » En línea
moikano→@


Desconectado Desconectado

Mensajes: 344


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil
Re: SNIFFEO DE CONEXIONES SSL
« Respuesta #1 en: 24 Abril 2011, 17:22 »

Hola. no se si te servirá, pero yo uso dsniff (sniffer) junto con sslstrip (destripador de ssl) , el conjunto me funciona perfectamente.

Pero si establece la conexión automática no se si servirá, porque creo que tiene que haber alguien que acepte el certificado copiado por sslstrip.
En línea
UsuarioEquis

Desconectado Desconectado

Mensajes: 5



Ver Perfil
Re: SNIFFEO DE CONEXIONES SSL
« Respuesta #2 en: 25 Abril 2011, 05:53 »

Se me ocurrió esta otra manera de modo local

 

Me parece mejor ya que veo todo el trafico de esa conexion

::)
En línea
moikano→@


Desconectado Desconectado

Mensajes: 344


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil
Re: SNIFFEO DE CONEXIONES SSL
« Respuesta #3 en: 25 Abril 2011, 16:40 »

Con dsniff también ves todo el tráfico, incluso lo ves tal cual viaja con tcpdump, y luego le puedes aplicar filtros. Eso si, olvídate de usar Windows.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Para los amantes del sniffeo
Hacking Básico
Jakin 3 604 Último mensaje 6 Julio 2004, 04:37
por oRTNZ
FTP de 2 o mas conexiones
Software
pisagatos 3 804 Último mensaje 1 Noviembre 2005, 22:28
por Mordor
Conexiones
Hardware
el_mambero2 3 435 Último mensaje 4 Diciembre 2005, 18:46
por biswal
Duda cliente-servidor, multiples conexiones, administrador de conexiones
Programación Visual Basic
-Xenon- 8 1,600 Último mensaje 14 Enero 2006, 14:44
por -Xenon-
conexiones en xp
Windows
AGRIPI 2 335 Último mensaje 1 Marzo 2006, 23:50
por AGRIPI
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines