elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 21:02  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  Ettercap 0.7 en Ubuntu
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 Ir Abajo Respuesta Imprimir
Autor Tema: Ettercap 0.7 en Ubuntu  (Leído 12,125 veces)
alexmacan

Desconectado Desconectado

Mensajes: 101


Ver Perfil
Ettercap 0.7 en Ubuntu
« en: 16 Septiembre 2009, 00:20 »

Buenas, nose si he acertado con la sección donde voy a postear esto, si no es asi disculpen :rolleyes: estoy intentando hacer un Sniffing, en mi portatil tengo Ubuntu con su Ettercap, y el sobremesa tambien conectado al mismo AP, lo abro de la siguiente manera: sudo ettercap -C luego configuro Sniff>Unified Sniffing( lo mismo que pulsar U ) y luego escaneo Ctrl+s pero no encuentra a ningun ordenador mas conecado al AP, esto puede ser por mi tarjeta wifi? Un Saludo y graciass..! ;)


En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #1 en: 16 Septiembre 2009, 23:18 »

no debiera de ser así, en principio no hay problema en que la red sea cableada o no...

cuando escaneas los hosts, te sale el AP, o tampoco??


En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #2 en: 17 Septiembre 2009, 00:28 »


A ver..

Yo los pasos que uso son:

# ettercap -C   // si es que quieres la interfa Ncurses
Ahi elijo "Unified Sniffing".
Bien, tras ello, en Interface pues pongo en este caso la ifaz wireless "wlan0", o cual sea tu ifaz.

Tras ello voya la pestaña "Hosts". y selecciono "Scan for Hosts".
Ahi, te debería de encontrar los Hosts que esten al alcance ..

Si hasta aqui tuvistes algun problema, ya no te digo lo que hago despues, que es lo que hace todo el mundo, elegir los hosts para el Mitm y seleccionar en la pestaña Mitm el ARP Poisoning, introduciendo la palabra "remote" en este paso.

Ahora, si al scannear por hosts no te sale nada, haz un troubleshoot general de tu tarjeta de red y prueba a ver que tal te va con Kismet o bien airodump-ng.

Si no.. pues algo puede estar yendo mal con Ettercap, en cuanto a plugins o instalación se refiere..


Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
alexmacan

Desconectado Desconectado

Mensajes: 101


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #3 en: 17 Septiembre 2009, 21:41 »

Estoy de examenes asi que no tengo tiempo de comprobar tus pasos :( cuando tenga un hueco mañana intentare verlo, de todas maneras si capturo con airodump-ng (que m va bien)  y tengo el archivo *.cap ¿Luego puedo "leerlo" con otro programa o de alguna manera?

Gracias ;)
En línea
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #4 en: 17 Septiembre 2009, 23:23 »

con airdecap:

airdecap-ng -w <wepkey ejemplo:  12:45:34:34:45 > archivo.cap


y luego lo abres con ettercap
En línea




TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #5 en: 18 Septiembre 2009, 00:46 »


Como dijo rockernault, pero yo también probaría a abrirlo con Wireshark.

Asímismo, si quieres algo en "tiempo real", podrias usar airdecap-bg asi:

# airdecap-ng -w KEYenHEX archivo.cap    // si es que esta cifrada la WLAN

o

# airdecap-ng archivo.cap       // si es que no hay cifrado en las tramas


Despues, airdecap-ng te generará un archivo *-dec.cap.
Tras ello, te bajas tcpreplay y lo instalas. Pones un sniffer a correr ( Tcpdump, Wireshark.. ngrep ! ) y haces algo como:

# tcpreplay -i eth0 arch*-dec.cap

Tendras en tiempo real el sniffing del archivo .cap salvado.
Ten en cuenta que ahí airdecap-ng ha quitado las cabeceras 802.11..


Saludos.

En línea

"La envidia es una declaración de inferioridad"
Napoleón.
alexmacan

Desconectado Desconectado

Mensajes: 101


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #6 en: 18 Septiembre 2009, 17:03 »

Lo primero muchas gracias de nuevo ya que todas las respuestas me estan siendo muy utliles, he conseguido el archivo -dec.cap despues de pasarle el .cap al airdecap-ng y ahora me gustaria leerlo con el ettercap pero nose como pasale el archivo para que lo abra  >:( alguna manera¿?  :rolleyes:
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #7 en: 18 Septiembre 2009, 17:13 »


No... yo de ti lo abriria con un Sniffer como Wireshark...


Saludos.


P.D: en realidad, nunca he escuchado lo de "abrir" un .cap con Ettercap :_)
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #8 en: 18 Septiembre 2009, 19:52 »

si se puede...


en la gui de ettercap antes de seleccionar unified sniffing y/o tu interface

le das en el primer menu y luego open..

seleccionas el .dec.cap

y listo

hara el dumpeado de todo..

passwords, webs, ip etc
En línea




TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #9 en: 18 Septiembre 2009, 22:01 »


Thanx for la info, rockernault.

La voy apuntando, es algo que no sabia.

:)
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #10 en: 18 Septiembre 2009, 22:44 »

vamos averno....  no me la creo


 :o  :o  :o

yo?  enseñandole algo al musculoso averno??


 ;)   saludos
En línea




TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #11 en: 19 Septiembre 2009, 12:18 »


Citar
yo?  enseñandole algo al musculoso averno??


                   :xD      ;-)
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
alexmacan

Desconectado Desconectado

Mensajes: 101


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #12 en: 19 Septiembre 2009, 19:46 »

he dado un gran paso, conseguí instalar y sniffar con wireshark,  nada ya de pasar de programa en programa el .cap, solo me gustaria saber si aparte de la Interfaz hay que configurar alguna cosita mas, en principio quiero sacar una clave en texto plano, y el filtro que uso es http and ip.dst==95.131.170.249*****
pero no consigo ver la pass de ninguna manera  :huh:

****(la ip es del login de Tu3nti, si lo se es una tonteria pero recuerdo que mi es propia cuenta, y es cierto, ademas no se me ocurria otra pagina ni nada de eso fue la primera que m vino, dejo claro que las dudas son sobre texto plano no sobre tuenti ;))
En línea
braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: Ettercap 0.7 en Ubuntu
« Respuesta #13 en: 20 Septiembre 2009, 17:48 »

Pero creo que el login de tuenti se hace con ssl , así que no podrás ver la pass. Podrías montar una pagina falsa de tuenti y hacer un dns spoofing.
En línea

TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Ettercap 0.7 en Ubuntu
« Respuesta #14 en: 20 Septiembre 2009, 19:37 »

Prueba a poner como filtro ( wireshark ) simplemente http.

Quizás estés teniendo porblemas con la IP del login..

Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] 2 3 4 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines