elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:34  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Sniffer contraseñas POST HTTPS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Sniffer contraseñas POST HTTPS  (Leído 4,265 veces)
Abakus

Desconectado Desconectado

Mensajes: 50



Ver Perfil
Sniffer contraseñas POST HTTPS
« en: 12 Mayo 2011, 23:56 »

Buenas la duda que tengo es si posible con Mitm mediante ARP Spoofing con Ettercap, ver las contraseñas ingresadas en formularios de paginas web?
En línea

    bakus
s3v3n

Desconectado Desconectado

Mensajes: 11



Ver Perfil
Re: Sniffer contraseñas POST HTTPS
« Respuesta #1 en: 15 Mayo 2011, 21:20 »

para ver contraseñas https si es posible con ettercap junto al programa sslstrip
En línea
Abakus

Desconectado Desconectado

Mensajes: 50



Ver Perfil
Re: Sniffer contraseñas POST HTTPS
« Respuesta #2 en: 16 Mayo 2011, 20:08 »

OK, gracias voy a probar.
En línea

    bakus
baran0wa

Desconectado Desconectado

Mensajes: 11



Ver Perfil
Re: Sniffer contraseñas POST HTTPS
« Respuesta #3 en: 22 Mayo 2011, 04:21 »

Arpspoof solo en LANs...sino dnsspoof!
En línea
Abakus

Desconectado Desconectado

Mensajes: 50



Ver Perfil
Re: Sniffer contraseñas POST HTTPS
« Respuesta #4 en: 23 Mayo 2011, 00:06 »

pero el dnsspoof no es tambien para LANs? como se utiliza fuera de una LAN?
En línea

    bakus
tragantras


Desconectado Desconectado

Mensajes: 466


Ver Perfil
Re: Sniffer contraseñas POST HTTPS
« Respuesta #5 en: 25 Mayo 2011, 01:12 »

joder un dnsspoofing @ inet es prácticamente imposible (nunca digas nunca), está claro que para hacerlo tienes que estar en la LAN
En línea

Colaboraciones:
1 2
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Sniffer contraseñas POST HTTPS
« Respuesta #6 en: 2 Junio 2011, 04:59 »

para sniffear trafico ssl uso el komodia sniffer
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: Sniffer contraseñas POST HTTPS
« Respuesta #7 en: 5 Junio 2011, 14:48 »

para sniffear trafico ssl uso el komodia sniffer
Como hace el komodia para ver el trafico ssl en texto normal?
Por lo q explican parece que no hace lo mismo que sslstrip.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Sniffer contraseñas POST HTTPS
« Respuesta #8 en: 11 Junio 2011, 15:26 »

Según el texto dice que hookea el componente wininet y NSS que usa internet explorer y  firefox y en ves de que tu explorador se conecte al servidor web lo que hace es redireccionar todos los paquetes hacia la dll del hijack y esta la envía o recibe al servidor funcionando como un bouncer, entonces obtiene el certificado principal de la conexión y lo descifra al igual como lo hace tu explorador web.

Si el explorado puede descifrar una conexión ssl con el certificado obtenido entonces cualquier programa lo puede hacer.

Hace unos meses atrás vi unos ejemplos de conexiones basados en ssl con sockets, digamos que este programa hace lo mismo pero obteniendo los paquetes de tu explorador.

Básicamente es fácil interceptar y decodificar un paquete en ssl, el problema está cuando interceptas un trozo, si no tienes el cetificado entonces no puedes descifrarlo pero cuando la persona visita el sitio web lo que hace el explorador es obtener el certificado, entonces lo capturas y ya es todo. De hecho los proveedores de ISP y el FBI deberían tener la capacidad de sniffear conexiones ssl sin mayores complicaciones capturando los certificados obtenidos en la primera conexión.
« Última modificación: 11 Junio 2011, 15:31 por WHK » En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Sniffer contraseñas POST HTTPS
« Respuesta #9 en: 13 Junio 2011, 07:57 »

WHK

Tengo una duda con respecto  komodia sniffer
-bajo que plataforma está?
-¿si es bajo linux, es estable?
-Este sniffer muestra alertas en los navegadores de las "victimas"?

Yo uso sslstrip, pero este es demasiado inestable

Saludos
En línea

h3ct0r

Desconectado Desconectado

Mensajes: 68


Hail to the king baby!


Ver Perfil
Re: Sniffer contraseñas POST HTTPS
« Respuesta #10 en: 13 Junio 2011, 16:19 »

Hola! Disculpen el offtopic, pero tambien estoy interesado en saber que aplicación parecida se puede encontrar para linux, la distro que sea.
En línea

[img[/img]
huesos

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Sniffer contraseñas POST HTTPS
« Respuesta #11 en: 29 Junio 2011, 01:51 »

si a mi tb me interesa una aplicacion alternativa a SSLstrip ya que por mucho que lo intente no me ha funcionado, alguien con conocimientos podria explicarnos un poco mas de ese komodia sniffer y si puede deshabilitar los errores de HTML en el pc de la victima.

Un saludo
En línea
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Sniffer contraseñas POST HTTPS
« Respuesta #12 en: 29 Junio 2011, 09:57 »

Pues estoy en las mismas que todos ustedes xD gracias a microsoft ese software es de código cerrado y no hay código fuente disponible pero si te dan una dll que puedes usar como componente para cualquier aplicación que puedas compilar en el lenguaje que desees.

El problema es que nunca lo he probado en linux, talves con wine corra pero no estoy seguo poque utiliza sockets en modo raw y no se si wine esté preparado para eso.

Tampoco se todos los detalles de ese software, se lo mismo que ustedes.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
https
Hacking Básico
newicelander 3 585 Último mensaje 13 Abril 2006, 13:32
por jysgm
https
Seguridad
OssoH 2 595 Último mensaje 12 Abril 2006, 17:52
por OssoH
Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseñas
Bugs y Exploits
el-brujo 8 2,967 Último mensaje 11 Diciembre 2006, 22:56
por dimitrix
SSL o HTTPS
Programación General
>FedeX< 9 1,220 Último mensaje 16 Diciembre 2007, 22:27
por Ragnarok
[Video aula] Sniffer SSL - https
Hacking Básico
Bhior 0 2,383 Último mensaje 9 Mayo 2010, 13:00
por Bhior
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines