elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:48  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Ataque Man in the middle
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ataque Man in the middle  (Leído 2,349 veces)
darkvidhack

Desconectado Desconectado

Mensajes: 119


Obsesionado!!


Ver Perfil
Ataque Man in the middle
« en: 21 Enero 2012, 17:23 »

Hola!! Un compañero de uni y yo hemos estado indagando sobre el ataque man in the middle en redes locales, se lo dejo por si les interesa  :).

Aceptamos dudas y sugerencias  :rolleyes:


Saludos y... Happy hacking!! ;-)


Archivo:

http://www.gigasize.com/get/nps7rw4ns3d

NOTA: hay algunos comandos que empiezan por mayúscula, se me pasó quitarla, por supuesto es en minúscula, Saludos.
« Última modificación: 23 Enero 2012, 11:30 por darkvidhack » En línea

live and let die

la duda es la base de todo conocimiento
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 625


http://thehackerway.com/


Ver Perfil WWW
Re: Ataque Man in the middle
« Respuesta #1 en: 21 Enero 2012, 17:42 »

Interesante documento, os lo habéis currado bastante bien.
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
darkvidhack

Desconectado Desconectado

Mensajes: 119


Obsesionado!!


Ver Perfil
Re: Ataque Man in the middle
« Respuesta #2 en: 22 Enero 2012, 10:34 »

Gracias, se hizo lo que se pudo  :D

Saludos
En línea

live and let die

la duda es la base de todo conocimiento
risto

Desconectado Desconectado

Mensajes: 25


Cosas pequeñas que hacen cosas grandes


Ver Perfil
Re: Ataque Man in the middle
« Respuesta #3 en: 24 Enero 2012, 10:56 »

Buen aporte, por fin un man in the middle sin ettercap, estoy cansado de ettercap, mola mas así ;) con el dsniff y el arpspoof, me gusta mas ya que haces lo mismo que el ettercap pero paso a paso, por partes.
En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Ataque Man in the middle
« Respuesta #4 en: 24 Enero 2012, 17:50 »

Añadido mirror descarga:

http://ns2.elhacker.net/MITM.pdf

Añadida entrada en el blog:

http://blog.elhacker.net/2012/01/ataque-man-in-middle-en-redes-locales.html
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

dimitrix


Desconectado Desconectado

Mensajes: 4.059



Ver Perfil WWW
Re: Ataque Man in the middle
« Respuesta #5 en: 1 Febrero 2012, 01:20 »

Creo que no te diste cuenta de que se ve tu móvil en una captura^^
En línea




ps3ps3ps3

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Re: Ataque Man in the middle
« Respuesta #6 en: 1 Febrero 2012, 12:00 »

Gracias por el manual,aun no he conseguido que me salgan las contraseñas en dsniff en vez de usar wireshark,alguien sabe si dsniff no es compatible o algo asi?? Gracias
En línea
risto

Desconectado Desconectado

Mensajes: 25


Cosas pequeñas que hacen cosas grandes


Ver Perfil
Re: Ataque Man in the middle
« Respuesta #7 en: 2 Febrero 2012, 09:48 »

Deberian salir las passwords... intenta sacar la pass de una web que no sea segura a ver que tal.
En línea
dimitrix


Desconectado Desconectado

Mensajes: 4.059



Ver Perfil WWW
Re: Ataque Man in the middle
« Respuesta #8 en: 2 Febrero 2012, 12:24 »

Deberian salir las passwords... intenta sacar la pass de una web que no sea segura a ver que tal.

Se saca sin problemas:
http://foro.elhacker.net/wireless_en_windows/tuto_wireshark-t207168.0.html
En línea




mitroll025

Desconectado Desconectado

Mensajes: 15



Ver Perfil
Re: Ataque Man in the middle
« Respuesta #9 en: 9 Febrero 2012, 21:25 »

buenas buenas! tengo un pequeño problema jeje a ver si me pueden ayudar en algo--
primero voy a decirles como es que estoy tratando de probar esto del Man in the middle, tengo 2 pc`s con xp, ambas conectadas a un router y en una de ellas tengo una maquina virtual con ubuntu.ok?
bien ahora siguiendo los pasos de el pdf (MITM) hay una explicacion de 4 pasos:
1-sudo nano /proc/sys/net/ipv4/ip_forward Cambiamos el 0 por 1
2-sudo wireshark –i [interface]
3-sudo arpspoof -i [interface] -t [ip_objetivo] [ip_router]
4-sudo arpspoof –i [interface] –t [ip_router] [ip_objetivo]
en el paso 1 esta todo bien cambio los valores y listo
ahora en el paso 2 mi duda esta en donde introduzco el comando sudo wireshark –i [interface]  perdón por mi ignorancia pero en el lugar de interface debo poner por ejemplo "etho" o "lo" ??esa es mi primera duda en tal caso yo puse "lo"
ahora en el paso 3 y 4 ingreso los comandos (ahi capaz arrastro el error del paso anterior donde dice interface puse "lo") y me da este error.
"arpspoof : couldn`t arp for host 192.168.x.x "
si pudieran sacarme de este aprieto se los agradeceria..
p/d: otra cosa en una parte del pdf dice "Para ver las direcciones IP que están conectadas a nuestra red, podemos entrar a nuestro router desde el navegador"
yo entre en el mio es un d-link y no hay un panel de control ni una opcion para ver las pc conectadas entre al router desde el navegador y solo me da opciones para cambiar algunas configuraciones como por ejem la contraseña del wifi..
En línea
billgate

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Ataque Man in the middle
« Respuesta #10 en: 23 Febrero 2012, 23:59 »

si quieres ver todas las ips conectadas a tu red usa el nmap que es una herramienta super util.
una vez sepas las ips que hay conectadas a tu red eliges la que quieres atacar
y ya sabes en el paso 3 -i y tu interface que suele ser wlan0 -t la ip de la victima y la ip del router que eso lo puedes ver tu en tus conexiones abres la ventana y donde ponga puerta de enlace esa es la ip de tu router.
En línea
mitroll025

Desconectado Desconectado

Mensajes: 15



Ver Perfil
Re: Ataque Man in the middle
« Respuesta #11 en: 24 Febrero 2012, 16:43 »

gracias por tu respuesta kpo..
En línea
gerck

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Ataque Man in the middle
« Respuesta #12 en: 8 Abril 2012, 01:56 »

Manual colocado en servidores mediafire.com
MITM.PDF
Y Minus.com
MITM.PDF (Minus)

Esta super el manual.
Tengo que probarlo.
:D
« Última modificación: 8 Abril 2012, 01:59 por gerck » En línea
gerck

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Ataque Man in the middle
« Respuesta #13 en: 18 Abril 2012, 09:30 »

Lo he probado, esta muy bueno, y claro que muestra las contraseñas de webs no seguras, sin embargo en algunas muestra pequeños datos de las cookies, esta genial.
Cain, el programa para Windows es posible combinarlo con ferret y hamster y mira que esta super como van.
En un post que encontré aquí mismo, en el foro.

http://foro.elhacker.net/empty-t224446.0.html
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines