elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:36  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  SSLSTRIP
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: SSLSTRIP  (Leído 2,223 veces)
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 624


http://thehackerway.com/


Ver Perfil WWW
Re: SSLSTRIP
« Respuesta #15 en: 30 Noviembre 2011, 21:53 »

De acuerdo, por mi parte intentaré sacar algún tiempo para sacar una versión un poco más "estable" de SSLStrip.
Suerte y animo con tus estudios!
Saludos.
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
BeLGaRioN

Desconectado Desconectado

Mensajes: 71



Ver Perfil
Re: SSLSTRIP
« Respuesta #16 en: 3 Diciembre 2011, 19:52 »

Bueno, para no dejar el tema sin una solución, aunque no sea la anteriormente comentada de modificar el código.

La verdad es que sería genial que el programa, independientemente de si realizaras una petición https://... o una http://..., funcionase (cuando la petición se hace al puerto 443 no funciona), esto no está implementado. Además del problema ya anteriormente comentado de páginas con contenido en streaming (sucede porque todo el contenido que va por el puerto 80 es gestionado por el sslstrip).

En síntesis, pensé en modificar el código, la verdad es que python no es un lenguaje complicado, pero sigo sin saber el por qué no es capaz de enviar el contenido en streaming directamente en vez de esperar a que el pc atacante lo tenga todo para enviarlo al pc víctima. Pero bueno, he encontrado otra manera de solucionarlo cambiando un poco la regla que añadimos al sslstrip, de forma que sólo enviemos al sslstrip la página/s que nos interesa. La regla sería así:

Citar
iptables -t nat -A PREROUTING -p tcp -m iprange --dst-range (rango1)-(rango2) --destination-port 80 -j REDIRECT --to-port (puerto escucha sslstrip, por defecto el 10000)

De forma que si quisiésemos capturar las de hotmail, el rango que he puesto es este:

Citar
iptables -t nat -A PREROUTING -p tcp -m iprange --dst-range 65.0.0.0-65.255.255.255 --destination-port 80 -j REDIRECT --to-port 10000
En línea

"Lucha contra el mundo en esta vida porque el mundo lucha contra tí" Salvatore Adamo
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 624


http://thehackerway.com/


Ver Perfil WWW
Re: SSLSTRIP
« Respuesta #17 en: 3 Diciembre 2011, 21:45 »

Esta claro que el sw necesita un cambio en la forma en la que se tratan lo paquetes, sin embargo la solución que propones me parece buena, solamente que limitas con eso se limita muchísimo la extensión de un ataque, ya que solamente funcionará para algunos rangos, excluyendo otros sitios que posiblemente resultan también interesantes, en fin... de momento creo que es una solución aceptable.
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
tomatoema

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: SSLSTRIP
« Respuesta #18 en: 4 Diciembre 2011, 20:09 »

 :silbar: habeis probado con iptables dirigir el 443 al 80 y poner a escuchar el sslstrip en el 80 :P
o usar fragrouter y dnsspoof
En línea
BeLGaRioN

Desconectado Desconectado

Mensajes: 71



Ver Perfil
Re: SSLSTRIP
« Respuesta #19 en: 8 Diciembre 2011, 13:14 »

:silbar: habeis probado con iptables dirigir el 443 al 80 y poner a escuchar el sslstrip en el 80 :P
o usar fragrouter y dnsspoof

No funcionaría, porque la gente en su gran mayoría hace la petición al 80, luego el servidor, ya sea hotmail, gmail etc. le cambia automáticamente la URL y le dice que debe hacerla al 443. El sslstrip se encarga de, precisamente, que eso último no ocurra yendo todo por el 80. De forma que si rediriges el 443 al 80 para poner ahí al sslstrip a funcionar pues el sslstrip no capturará nada porque no está programado para eso. De hecho, creo que no te funcionaría cualquier página que usara SSL, recuerdo haber hecho bastantes pruebas.

Gracias, en cualquier caso, por el aporte.
En línea

"Lucha contra el mundo en esta vida porque el mundo lucha contra tí" Salvatore Adamo
D_pit_88

Desconectado Desconectado

Mensajes: 74



Ver Perfil
Re: SSLSTRIP
« Respuesta #20 en: 9 Diciembre 2011, 11:33 »

alguien me puede explicar o pasarme un linck q de mas información sobre el tema de envenenamiento de url , un resumen rapido
En línea

Linux Es debido a la deficiencia de windows
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
sslstrip en windows
Redes
NikNitro! 2 3,984 Último mensaje 28 Enero 2011, 12:00
por madpitbull_99
sslstrip en wifiway 2.0.2
Wireless en Linux
valdomero 1 1,608 Último mensaje 23 Marzo 2011, 23:07
por valdomero
sslstrip y certificados
Hacking Avanzado
winkpoo 7 1,084 Último mensaje 19 Diciembre 2011, 23:10
por iancrowley
SSLstrip 0.9 no funciona...
Hacking Linux/Unix
alpha015 7 1,481 Último mensaje 30 Diciembre 2011, 20:58
por alpha015
Youtube se mea en Sslstrip
Hacking Avanzado
beholdthe 2 784 Último mensaje 30 Diciembre 2011, 15:49
por beholdthe
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines