elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 19:51  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  Credential Harvester Attack Method
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Credential Harvester Attack Method  (Leído 5,575 veces)
Cleantesdeasso

Desconectado Desconectado

Mensajes: 162



Ver Perfil
Re: Credential Harvester Attack Method
« Respuesta #15 en: 10 Julio 2011, 09:26 »

Segun habia entendido en las pruebas q hice con MSF, solo serviria para una red LAN, pero no me hagas caso, hasta hace poco creia q las aceitunas negras venian de un arbol distinto que el de las aceitunas verdes XD Prueba DMZ si tienes esa opcion en tu ruter/modem (supongo q si) y asi descartarias los problemas de enrutamiento de puertos. Si funcionara en WAN, por favor explicame como lo has hecho!!

Citar
como estas amigo? eso justamente tratamos de hacer ;)


Was up Yog? me alegro de verte alive, a ver cuando echamos un ratillo de charla literaria y no tanto...  :)


En línea

"Que no!! q el hash hay q crakiarlo!!"
VIPbie

Desconectado Desconectado

Mensajes: 29


Persephane


Ver Perfil
Re: Credential Harvester Attack Method
« Respuesta #16 en: 12 Julio 2011, 21:15 »

Citar
no no. lo q te pide es el user/pass de tu cuenta de dyndns.
Bueno eso si no lo sabía..en todo caso me pregunto si eso le saldría a mi 'invitado'?
Citar
marca/modelo del router para saber mejor q opciones tiene
COMTREND CT- 5367
Justamente esa es mi duda, si funciona con una petición desde afuera.
Citar
Prueba DMZ si tienes esa opcion en tu ruter/modem
Yo intenté usarlo pero la verdad no se si lo hice bn y x tanto lo deshice... si sabes como tendría que hacerlo me puedes explicar porfa?
He estado leyendo mucho sobre esto y hasta ahora solo me funciona en LAN's y no en WAN's, de llegar a averiguarlo lo publicaré aquí.
Por ahora estoy usando una IP interna fija para las pruebas pero no quiero dejarlo así x si acaso...



En línea

Women on the power
y0g-s0th0th

Desconectado Desconectado

Mensajes: 148



Ver Perfil
Re: Credential Harvester Attack Method
« Respuesta #17 en: 13 Julio 2011, 05:05 »

COMTREND CT- 5367

se hace dificil sin tener el router a mano pero creo q se hace desde aca:

http://img35.imageshack.us/img35/9859/natvirtualservers.jpg

el campo "remote host" dejalo en blanco.

Segun habia entendido en las pruebas q hice con MSF, solo serviria para una red LAN

ojo q puede ser eso. yo me meti x el tema del forwarding pero el harvester no lo use jamas.

VIPbie... seria mejor q lo checkearas x las dudas. de todas formas el forwarding deberia funcionar mas alla del metodo.


saludos
En línea

Para invocar a Yog-Sothoth habrás de esperar a que el sol penetre en la quinta mansión, con Saturno en trino; luego has de trazar el pentáculo de fuego, recitando el noveno verso tres veces; y, repitiéndolo todos los años cuando la Noche del árbol de Mayo y en la de Difuntos, harás que el Ser se engendre en los Espacios Exteriores, más allá de la puerta que custodia Yog-Sothoth.
locot3

Desconectado Desconectado

Mensajes: 74


Ver Perfil
Re: Credential Harvester Attack Method
« Respuesta #18 en: 6 Noviembre 2011, 20:46 »

esa imagen que tienes del NAT esta en lo correcto ahi tienes que poner las reglas para que el firewall del router no filtre las conexiones, despues en cuanto a tu duda si el Credential Harvester funciona fuera de la red local? pues SI si funciona yo tengo una shell por ahi corriendo el SET con metasploit y funciona porlomenos el credential harvester funciona al 100% por internet , osea con IP Publica externa, aun hay cosas q no logro con el SET con IP externa si alguien esta interesado en hacer pruevas con esta maravillosa Tool  mande un PM ! Saludos !!!
En línea
locot3

Desconectado Desconectado

Mensajes: 74


Ver Perfil
Re: Credential Harvester Attack Method
« Respuesta #19 en: 6 Noviembre 2011, 21:55 »

Buenas otra ves , bueno acavo de poner en practica en Credential Harvester con la IP externa osea no por red local SINO por INTERNET y les dejo los resultados , la IP es de una proxy ! :D

  • Social-Engineer Toolkit Credential Harvester Attack
  • Credential Harvester is running on port 80
  • Information will be displayed to you as it arrives below:
static-ip-85-25-94-219.inaddr.ip-pool.com - - [06/Nov/2011 16:50:22] "GET / HTTP/1.1" 200 -
  • WE GOT A HIT! Printing the output:
PARAM: charset_test=¬,´,¬,´,æ°´,Ð,Ð

PARAM: lsd=_3pBu
PARAM: return_session=0
PARAM: legacy_return=1
PARAM: display=
PARAM: session_key_only=0
PARAM: trynum=1
PARAM: charset_test=¬,´,¬,´,æ°´,Ð,Ð

PARAM: lsd=_3pBu
POSSIBLE USERNAME FIELD FOUND: email=manologonzales@hotmas.com
POSSIBLE PASSWORD FIELD FOUND: pass=passwordmonolo

PARAM: default_persistent=0
POSSIBLE USERNAME FIELD FOUND: login=Entrar
  • WHEN YOUR FINISHED, HIT CONTROL-C TO GENERATE A REPORT.
  • [/b]
En línea
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
405 Method Not Allowed
Desarrollo Web
MinusFour 2 436 Último mensaje 22 Marzo 2005, 11:58
por MinusFour
Method Not Allowed
Desarrollo Web
SeniorX 0 461 Último mensaje 16 Octubre 2005, 18:11
por SeniorX
Trace method
Hacking Básico
: : : Sherneyko : : : 0 488 Último mensaje 4 Julio 2006, 13:52
por : : : Sherneyko : : :
Method post « 1 2 »
Desarrollo Web
CarLiLlooo 15 2,848 Último mensaje 2 Diciembre 2009, 16:18
por Jubjub
Method Get - Post
PHP
JJely 11 3,841 Último mensaje 8 Febrero 2010, 04:32
por Castg!
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines