elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 10:59  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Desviar consultas web de una aplicación
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Desviar consultas web de una aplicación  (Leído 1,716 veces)
Servia

Desconectado Desconectado

Mensajes: 291


Ver Perfil
Desviar consultas web de una aplicación
« en: 4 Octubre 2009, 14:23 »

Hola, tengo un programa que se conecta a una pagina para obtener varios datos. Me interesa desviar la visita a otra pagina.

He probado añadiendo en el archivos hosts la ip de esa pagina espacio, la webque quiero que visite pero sigue visitando al otra.

Que otro metodo puede funcionar?
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.203


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Desviar consultas web de una aplicación
« Respuesta #1 en: 4 Octubre 2009, 14:30 »

dns poisoning, te puedes ayudar por ejemplo del ettercap
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Servia

Desconectado Desconectado

Mensajes: 291


Ver Perfil
Re: Desviar consultas web de una aplicación
« Respuesta #2 en: 4 Octubre 2009, 14:41 »

Seguramente te reiras pero ese programar "ettercap" es demasiado complicado para mi, no llego a mucho.

Sabrias explicarme porque al hacer lo del hosts no ha colado?
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.203


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Desviar consultas web de una aplicación
« Respuesta #3 en: 4 Octubre 2009, 14:59 »

Busca en el foro, hay mil hilos con explicaciones, no obstante, aquí tienes por donde empezar:

- Arp Poisoning
- Ataques Man in the Middle

Supongo que no te funcionará porque en tu /etc/resolv.conf tienes un servidor DNS y ese es el que utiliza en primer lugar para hacer la resolución de nombres
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Servia

Desconectado Desconectado

Mensajes: 291


Ver Perfil
Re: Desviar consultas web de una aplicación
« Respuesta #4 en: 4 Octubre 2009, 15:20 »

No entiendo nada xD seguiré buscando.
Contaba con que hubiese algun sniffer que permitiese modificar los paquetes.
« Última modificación: 4 Octubre 2009, 15:28 por Servia » En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.203


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Desviar consultas web de una aplicación
« Respuesta #5 en: 4 Octubre 2009, 15:31 »

te puse 2 términos por los que puedes empezar a investigar y aprender, solo hacen falta un poco de ganas por aprender...

salu2
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
miguel86

Desconectado Desconectado

Mensajes: 258


Ver Perfil
Re: Desviar consultas web de una aplicación
« Respuesta #6 en: 4 Octubre 2009, 15:32 »

Cambia el archvo hosts como dijiste, es lo más sencillo,  algo haces mal sino te debería de ir. Busca en google
En línea
Servia

Desconectado Desconectado

Mensajes: 291


Ver Perfil
Re: Desviar consultas web de una aplicación
« Respuesta #7 en: 4 Octubre 2009, 15:42 »

Si escribo en el navegador la página no carga, se carga la que puse en el hosts pero en cambio el programa sigue contectandose sin problemas.

kamsky esque para mi eso es demasiado largo para lo que quiero hacer, me es mas facil abandonarlo.
En línea
miguel86

Desconectado Desconectado

Mensajes: 258


Ver Perfil
Re: Desviar consultas web de una aplicación
« Respuesta #8 en: 4 Octubre 2009, 15:47 »

Entonces con un dns spoofing tampoco irá, lo normal entonces es que el programa no resuelva el nombre de la página si no que tenga almacenada su ip, míralo en cualquier sniffer si genera una consulta dns, si no tendrás cambiar las reglas de firewall en el router o también podrías hacer mitm como dicen con ettercap y cambiar las reglas del firewall del ordenador que está en medio. Lo último es lo mejor y menos engorroso, si tienes linux puedes hacerlo facilmente con dos líneas de iptables (una vez hecho mitm con arpspoof o ettercap).

Salu2
« Última modificación: 4 Octubre 2009, 15:50 por miguel86 » En línea
Servia

Desconectado Desconectado

Mensajes: 291


Ver Perfil
Re: Desviar consultas web de una aplicación
« Respuesta #9 en: 4 Octubre 2009, 16:11 »

Con dos sniffers: uno me muestra que se conecta a xx.com/archivo.php y otro me muestra la ip de ese host más el puerto 80.

Viendo lo que debo usar creo que mejor lo dejo estar, imaginaba que seria algo como lo que he dicho de pillar en medio de la peticion el paquete y modificar la ruta o la respuesta y ya pero nunca es así . ;)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines