elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 14:12  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  Redireccionar paquete con Ataque MITM
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Redireccionar paquete con Ataque MITM  (Leído 346 veces)
eloko

Desconectado Desconectado

Mensajes: 176



Ver Perfil
Redireccionar paquete con Ataque MITM
« en: 29 Enero 2008, 05:06 »

Hola,

estoy probando el ARP Spofing y MITM y me entro la siguiente duda

¿se puede redireccionar un paquete cuando estoy haciendo un ataque MITM? por ejemplo una persona trata de ingresar a www.google.com y le redirecciono la pagina a www.hotmail.com

y otra duda

¿con la herramienta macof (programa que manda floods de Mac Adress aleatorias, para que el router/switch "se vuelva loco" y entre en modo "hub") de la "suite de dsniff" puedo dañar el router/switch?, ya que en el router se produciria un DOS
En línea

Intel Core 2 Duo E4300 & BigTyphoon 1800Mhz@3600Mhz @ 24/7 2.88ghz
Corsair Value 2x1gb 5-5-5-12 2t 1.8v 667mhz@870mhz @ 6-5-5-5-12 2t 948mhz 2.1v
MSI P35 Platinium Bios v1.3
XFX 7900GT 256MB 1.4ns & Zalman VF-900cu 520/750 1.2v
WD 160gb 8mb buffer 7200RPM SataII
ThermalTake Toughpower 750w W0117 12vx4 18Ax4
LG GSA-H62N 18x Sata DVD-RW
ViewSonic E70F+ UltraBrit 17”

GNU/Linux Debian Lenny
averno

Conectado Conectado

Mensajes: 374


Ver Perfil
Re: Redireccionar paquete con Ataque MITM
« Respuesta #1 en: 03 Febrero 2008, 17:22 »

 que tal.

 No seria mala idea para lo que preguntas que le echases un vistazo a la tool
 Dsniff como indicas, por ejemplo.

 Kreo rekordar que kon la tool Macoff incluida en Dsniff, floodearas la tabla CAM
 del Switch, pero no entradas ya existentes. O sea, que si habia entradas ya
 kreadas en dicho Switch estas seguiran "trabajando". El kaso es que nuevas
 entradas no podran darse, debido al flood kreado por Macoff.
 Lo interesante de este metodo es que el Switch no kreo que lo danies, pero ahora,
 debido al flood, el Switch podria actuar komo una especie de Hub mandando la
 informacion que le llegue por uno de sus puertos hacia todos estos; dandose asi
 un contexto mas apropiado para el sniffing. O sea, si antes debiamos intentar
 un ARP Redirect ( o Poisoning ) para konseguir sniffar en el segmento switcheado,
 tras un atake Macoff puede que no tengamos que intentar el ARP Redirect
 mencionado, ya que komo dije hay muchas posibilidades de que el switch empiece
 ( tras el Macoff ) a repetir la infirmacion tipo Hub.

 El Macoff ( a mi parecer ) puede ser interesante desde la misma perspectiva en
 un caso en el que aldmin de la Red haya Hard-Codeado la MACs de la Lan para
 asi evitar el ARP Redirect. Llevando a cabo el Macoff y si el Switch repitiera los
 paketes/tramas a todos los puertos, conseguiriamos traspasar dicha "proteccion".

 Bueno, Saludos y que tengas Suerte.
 Suerte.
« Última modificación: 03 Febrero 2008, 17:33 por averno » En línea
NewLog

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Redireccionar paquete con Ataque MITM
« Respuesta #2 en: 03 Febrero 2008, 23:00 »

Busca sobre caché poisoning / DNS poisoning!
En línea
R41N-W4R3

Desconectado Desconectado

Mensajes: 222


Ver Perfil
Re: Redireccionar paquete con Ataque MITM
« Respuesta #3 en: 04 Febrero 2008, 10:40 »


 Lo que necesitas se llama CAIN... con eso tendras todas las herramientas que necesitas. En cuanto al tema concreto de hotmail....  lo que el cain hace es falsear tambien el certificado de la web para poder realizar el atake, asi que si la victima ha aceptado permanentemente el certificado, no podras realizar el atake......

Saludos
En línea
eloko

Desconectado Desconectado

Mensajes: 176



Ver Perfil
Re: Redireccionar paquete con Ataque MITM
« Respuesta #4 en: 06 Febrero 2008, 14:56 »


 Lo que necesitas se llama CAIN... con eso tendras todas las herramientas que necesitas. En cuanto al tema concreto de hotmail....  lo que el cain hace es falsear tambien el certificado de la web para poder realizar el atake, asi que si la victima ha aceptado permanentemente el certificado, no podras realizar el atake......

Saludos

Eso lo he hecho con el ettercap y con Webmin (de Dsniff) para hacer certificados falsos y sniffear password de paginas https.

Seguire investigando como redireccionar una pagina web cuando la vicitma ingresa a una


Salu2


En línea

Intel Core 2 Duo E4300 & BigTyphoon 1800Mhz@3600Mhz @ 24/7 2.88ghz
Corsair Value 2x1gb 5-5-5-12 2t 1.8v 667mhz@870mhz @ 6-5-5-5-12 2t 948mhz 2.1v
MSI P35 Platinium Bios v1.3
XFX 7900GT 256MB 1.4ns & Zalman VF-900cu 520/750 1.2v
WD 160gb 8mb buffer 7200RPM SataII
ThermalTake Toughpower 750w W0117 12vx4 18Ax4
LG GSA-H62N 18x Sata DVD-RW
ViewSonic E70F+ UltraBrit 17”

GNU/Linux Debian Lenny
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats