elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:28  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  con que cosas se puede y con cuales no usar man in the middle?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: con que cosas se puede y con cuales no usar man in the middle?  (Leído 1,275 veces)
Belial & Grimoire


Desconectado Desconectado

Mensajes: 360


Tea_Madhatter


Ver Perfil
con que cosas se puede y con cuales no usar man in the middle?
« en: 7 Noviembre 2009, 05:06 »

hola

estaba tratando de hacer en mi compu un Men in the middle, pero tengo dudas...

estoy usando ettercap y wireshark... cuando me registro en un foro, me aparece la direccion, el usuario y el pass ( aunque el pass no aparece en ettercap)...

en wireshark, busco en POST para encontrar el pass del foro, estoy intentando crackear mi propio password con Cain&Abel, pero lo extraño es que en el diccionario coloque mi contraseña y no lo encuentra, con fuerza bruta se esta tardando un buen, aun dandole con que letras buscar y una cadena cercana a lo que busco, pero bueno...

pero porque cuando intento entrar en mi correo o en paginas como facebook, no puedo encontrar ni el usuario ni la contraseña, bueno se que la contraseña no es facil de encontrar, pero no encuentro el usuario...

alguien sabe si tengo que buscar bien para encontrar el usuario de mi correo o de las paginas sociales, o hay paginas en las que no se puede encontrar cosas asi?, no intento meterme en cuentas de alguien mas ya que estoy haciendo pruebas con mi computadora y maquinas virtuales, pero quise explorar todo lo que se puede hacer con estas cosas...

espero alguien pueda darme una explicacion porfavor

salu2  ;D
En línea

.                                 
braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: con que cosas se puede y con cuales no usar man in the middle?
« Respuesta #1 en: 7 Noviembre 2009, 13:56 »

Hay páginas, en la que la información que se manda entre el servidor y el cliente va cifrada, con lo que no podrás ver nada.
Así es en facebook.
En línea

kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: con que cosas se puede y con cuales no usar man in the middle?
« Respuesta #2 en: 7 Noviembre 2009, 14:41 »

los ataque tipo Man in the Middle se suelen usar en entornos de Redes Locales (no es obligatorio, pero si que es en este entorno donde es más simple), y por poder, lo puedes hacer siempre que tengas las herramientas adecuadas, otra cosa es que sirva o no.

como te comenta el amigo braulio23, cuando el tráfico que mandas va cifrado (normalmente por la inclusión de una capa intermedia entre Transporte y Aplicación como es SSL/TLS, como es el caso de HttpS), estos ataques no servirán de nada...

peeeeero, siempre hay peros! :P esto se puede intentar bypassear mediante el uso de falsos certificados, o herramientas como SSLStrip

en el foro hay ya temas en donde se ha hablado de todo esto, así que te recomiendo que los busques y les eches un ojo! ;)
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Belial & Grimoire


Desconectado Desconectado

Mensajes: 360


Tea_Madhatter


Ver Perfil
Re: con que cosas se puede y con cuales no usar man in the middle?
« Respuesta #3 en: 8 Noviembre 2009, 04:33 »


ok, gracias a los 2, buscare sobre los certificados y SSLStrip  ;D

salu2
En línea

.                                 
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines