elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 16:16  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Intento de Spoofeo...
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Intento de Spoofeo...  (Leído 4,550 veces)
pianista
Colaborador
***
Desconectado Desconectado

Mensajes: 5.607


Hacking Wireless Live!


Ver Perfil WWW
Re: Intento de Spoofeo...
« Respuesta #15 en: 1 Julio 2010, 11:53 »

Joer que paquetes se mandan cuando haces un arp poison?

Pues esos son los que tienes que filtrar y mirar si realmente funcionan, te doy una pista, empiezan por a y acaban por p xD

Saludos
En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Intento de Spoofeo...
« Respuesta #16 en: 1 Julio 2010, 12:29 »

Joer que paquetes se mandan cuando haces un arp poison?

Pues esos son los que tienes que filtrar y mirar si realmente funcionan, te doy una pista, empiezan por a y acaban por p xD

Saludos
apiculturaP?

XDDDDD
Ya se que son ARP, pero todos?

Saludos
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Intento de Spoofeo...
« Respuesta #17 en: 3 Julio 2010, 15:04 »

Siento revivir el post de esta manera, pero lo he visto necesario.
Tras realizar todo tipo de pruebas en la red, he llegado a la conclusion de que la seguridad anti arp-poison no la proporciona un equipo, pues conectando dos pc mios a dicha red, no consigo spoffear el otro pc, y este seguro que no tiene anti-virus.


Saludos
En línea

-- KiLiaN --


Desconectado Desconectado

Mensajes: 539



Ver Perfil
Re: Intento de Spoofeo...
« Respuesta #18 en: 3 Julio 2010, 16:51 »

Tras leer el paper que te dejo kamsky (o al menos comenzar a leerlo) vi algo:

Citar
Address resolution protocol (ARP) cache poisoning is a MAC layer attack that can only
be carried out when an attacker is connected to the same local network as the target
machines, limiting its effectiveness only to networks connected with switches, hubs, and
bridges; not routers.

Traduccion:

Citar
Address Resolution Protocol (ARP) envenenamiento de la caché es un ataque de la capa MAC que sólo puede
llevarse a cabo cuando un atacante está conectado a la misma red local que el objetivo
máquinas, lo que limita su eficacia sólo a las redes conectadas con switches, hubs y
puentes, no routers.

Quizas sea ese el problema, yo estoy intentando tambien hacer el spoof con el siguiente escenario:

pc atacante: 192.168.1.1.129
pc victima: 192.168.1.1.130
Puerta de enlace (router): 192.168.1.1

hacemos el Mitm, yo estoy usando ettercap:

sudo ettercap -T -i wlan0 -P dns_spoof -M arp /192.168.1.1/ /192.168.1.130/

Código:
Listening on wlan0... (Ethernet)

 wlan0 -> 00:1C:BF:63:BB:52     192.168.1.129     255.255.255.0

Privileges dropped to UID 65534 GID 65534...

  28 plugins
  39 protocol dissectors
  53 ports monitored
7587 mac vendor fingerprint
1698 tcp OS fingerprint
2183 known services

Scanning for merged targets (2 hosts)...

* |==================================================>| 100.00 %

2 hosts added to the hosts list...

ARP poisoning victims:

 GROUP 1 : 192.168.1.1 00:1A:2B:5B:E4:D7

 GROUP 2 : 192.168.1.130 00:12:F0:2B:A5:92
Starting Unified sniffing...


Text only Interface activated...
Hit 'h' for inline help

Activating dns_spoof plugin...

y compruebo si se ha realizado con exito el spoof con el plugin chk_poison:

Código:
Plugin name (0 to quit): chk_poison
Activating chk_poison plugin...

chk_poison: Checking poisoning status...
chk_poison: Poisoning process succesful!

luego voy a la maquina victima y me meto en tuenti.com (es la direccion que tengo spoofeada por poner un ejemplo asi *.tuenti.* A la dns de google que no recuerdo ahora cual es xD) pero no funciona..el pc victima ingresa correctamente al tuenti :S

Estoy usando tambien un router y claramente en el paper dice que no funciona con routers..podria ser ese el problema no?

Saludos!

En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Intento de Spoofeo...
« Respuesta #19 en: 3 Julio 2010, 17:14 »

Eso ocurre por el cache de DNS de tu navegador o incluso router  ;D eso ya lo pasé, entra a una pagina que no hayas visitado nunca y ponle de filtro:

* A www.google.es

Y verás que si funciona ;)

El problema es que a mi no me poisonea ARP y no se como realizar el ataque de fragmentación de paquetes sugerido por el compañero Kamsky.

Saludos
En línea

-- KiLiaN --


Desconectado Desconectado

Mensajes: 539



Ver Perfil
Re: Intento de Spoofeo...
« Respuesta #20 en: 3 Julio 2010, 17:25 »

Y hay alguna manera de limpiar esa cache remotamente, es decir desde el pc atacante? o solamente se puede localmente?
En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Intento de Spoofeo...
« Respuesta #21 en: 3 Julio 2010, 17:50 »

Y hay alguna manera de limpiar esa cache remotamente, es decir desde el pc atacante? o solamente se puede localmente?
Si lo dejas, en algun momento esa cache se tendrá que renovar y infectaras con la web falsa a tu victima.
Puesto que si el cache no se renovase no estarias navegando por internet si no en localhost siempre ;)

Saludos
En línea

-- KiLiaN --


Desconectado Desconectado

Mensajes: 539



Ver Perfil
Re: Intento de Spoofeo...
« Respuesta #22 en: 3 Julio 2010, 18:34 »

Has probado dnsspoof? esta en la suit dsniff.

Código:
sudo dnsspoof -i tutarjeta -h archivohost

Se le pueden aplicar filtros y demas, mira el man ;)
En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Intento de Spoofeo...
« Respuesta #23 en: 3 Julio 2010, 19:35 »

Has probado dnsspoof? esta en la suit dsniff.

Código:
sudo dnsspoof -i tutarjeta -h archivohost

Se le pueden aplicar filtros y demas, mira el man ;)
Y como compruevo que funciona?
Porque estoy haciendo el ataque y no cae en mi web con applet infection.
Saludos
« Última modificación: 3 Julio 2010, 20:06 por Debci » En línea

-- KiLiaN --


Desconectado Desconectado

Mensajes: 539



Ver Perfil
Re: Intento de Spoofeo...
« Respuesta #24 en: 4 Julio 2010, 20:37 »

Pues la verdad es que no lo se muy bien..se me ocurre que hagas el mitm con ettercap sin utilizar el plugin dns_spoof y utilizar el dnsspoof aparte y despues lanzar el plugin chk_poison para comprobar si a funcionado..

PD: al final mi spoofeo si funciono...se me olvido quitarselo al tuenti y no veas el mosqueo que se pillo mi novia cuando no podia entrar al dichoso tuenti  :xD

Saludos!
En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Intento de Spoofeo...
« Respuesta #25 en: 4 Julio 2010, 20:43 »

Pues la verdad es que no lo se muy bien..se me ocurre que hagas el mitm con ettercap sin utilizar el plugin dns_spoof y utilizar el dnsspoof aparte y despues lanzar el plugin chk_poison para comprobar si a funcionado..

PD: al final mi spoofeo si funciono...se me olvido quitarselo al tuenti y no veas el mosqueo que se pillo mi novia cuando no podia entrar al dichoso tuenti  :xD

Saludos!
Jaja ya lo hago con dns_spoof y el arp_poison pero nod a resultado el check, no se si las arp dependen de cada app, no estoy seguro
En línea

dazoverride

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Re: Intento de Spoofeo...
« Respuesta #26 en: 12 Julio 2010, 06:41 »

la distancia al AP es un problema te lo aseguro por experiencia propia. Pero yo el problema que tenia era que con la lejania se me desconectaba del router al usar el ettercap.

saludos! y suerte con el spoof, y kon el sniff del tuenti de tu tio XD
En línea

Si reproduces un CD de Microsoft al revés puedes escuchar un mensaje satánico...
Eso no es lo peor... Al derecho te instala windows...
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Intento de Spoofeo...
« Respuesta #27 en: 12 Julio 2010, 09:50 »

la distancia al AP es un problema te lo aseguro por experiencia propia. Pero yo el problema que tenia era que con la lejania se me desconectaba del router al usar el ettercap.

saludos! y suerte con el spoof, y kon el sniff del tuenti de tu tio XD
Mmmm ya me tenia deses perado... voy a intentar acercarme xD me pondre en medio de la calle con el portatil...

"Chaval que haces?"
"Nada poisoneando paquetes arp para spoofear dns"
"Ammm... Vale... Y vas a tardar mucho? Tiene que pasar el camion de la basura."

Saludos
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Lo intento con uno más fácil
Ingeniería Inversa
farma 3 523 Último mensaje 3 Agosto 2011, 07:17
por apuromafo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines