elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 21:04  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)  (Leído 21,229 veces)
l1vv3r

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #15 en: 15 Abril 2010, 16:38 »

Interesante el Driftnet desconocia su existencia.

Gracias.


En línea
blisk

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #16 en: 20 Abril 2010, 21:26 »

_zeros_ tienes que tener la redireccion de paquetes de uno a otro pc al hacer el mitm...

busca en google por ip_forward


En línea
Dreewzt

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #17 en: 25 Abril 2010, 23:26 »

No me deja hacer ningun make despues de haberme bajado el tar.gz, descomprimido y hacerle el ./configure...

Código:
ubuntu@ubuntu:~/ettercap-NG-0.7.3$ make clean
make: *** No rule to make target `clean'.  Stop.
ubuntu@ubuntu:~/ettercap-NG-0.7.3$ make
make: *** No targets specified and no makefile found.  Stop.


 Trabajo sobre un livecd Ubuntu 9.10. Alguna idea? Gracias


En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #18 en: 27 Abril 2010, 01:01 »

Citar
No targets specified and no makefile found

Existe en ese directorio, un fichero que se llame Makefile ??
Mira a ver, porque si no hay, no puedes ejecutar make.

Si lo hubiera prueba con make linux.

Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Almamu

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #19 en: 6 Mayo 2010, 16:56 »

¿Una vez que tengo todo echo como puedo sacar de los paquetes que Sniffeo los datos que se envian? Porcierto muy buen tutorial.
En línea
gerard_88

Desconectado Desconectado

Mensajes: 20



Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #20 en: 6 Mayo 2010, 21:59 »

una pregunta, relativa al post, alguien sabe porque no se puede utilizar lo que comenta el compañero en una red cableada, envez de una inalambrica?
En línea
Kubun7u

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #21 en: 28 Junio 2010, 11:23 »

una pregunta, relativa al post, alguien sabe porque no se puede utilizar lo que comenta el compañero en una red cableada, envez de una inalambrica?
Porque el ataque MITM con Ettercap se basa en el cambio de la tabla ARP, que soilo tiene sentido en una conexión wifi ya que si estás cableado no tienes una conexión directa con los otros PC's.

Una cosa. Alguien usa Ubuntu/kubuntu 10.04???? A mi con la versión anterior el driftnet no me daba problemas y con esta nueva no me funciona y se queda bloqueado sin mostrar ninguna imagen....
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #22 en: 28 Junio 2010, 13:28 »

"Porque el ataque MITM con Ettercap se basa en el cambio de la tabla ARP, que soilo tiene sentido en una conexión wifi ya que si estás cableado no tienes una conexión directa con los otros PC's."

wtf?!?!
precisamente en las redes conmutadas cableadas es donde se empezó a usar este tipo de ataques, cosa que en las segmentadas no hacía falta ya que el tráfico se envía en este caso a todos los PC's del segmento
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Kubun7u

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #23 en: 28 Junio 2010, 20:18 »

Pero en una LAN commutada por paquetes los PC's no reciben los paquetes de los demás sino que se envian directamente al router. Entonces no entiendo como puedes interceptar esos datos a no ser que seas algun tipo de servidor... :S
En línea
jezu00

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #24 en: 28 Junio 2010, 21:47 »

Entonces es que no entiendes como funciona el protocolo de resolucion de direcciones (ARP)

El fallo de diseño, a consta de escalabilidad de la red, es que este protocolo, por decirlo de alguna forma, se "cree" todo lo que le llega.

Entonces en realidad lo que se le dice al pc y al router que somos esa direccion MAC que hace las peticiones para que nos lo envien a nosotros.

Lo que tu te refieres es al mero hecho de sniffar una red sin hacer nada , en una wifi es facil interceptar paquetes que no vallan a ti, pero la topologia es la misma (EN estrella)
En línea
rockernault


Desconectado Desconectado

Mensajes: 2.045


Linux User!!!


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #25 en: 29 Junio 2010, 01:47 »

aver, creo que alguien confunde terminos...

la tabla arp no distingue ethernet o wifi... la verdad eso no tiene nada que ver cuando se intenta usar MiTM,   el modo monitor y el promiscuo, sonn otra cosa muy aparte.....



En línea




jursi88

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #26 en: 6 Septiembre 2010, 21:50 »

Se ve que dije algo inadecuado en mi anterior post que me lo han eliminado, asi que vuelvo a replantear mi duda, omitiendo comentarios fuera de lugar.

¿Hay alguna manera de defenderse ante un ataque con estos programas? Esta claro que poniendo una clave wpa en tu router es muy dificil, pero en el mundo del wifi nada es seguro del todo. Me comento un amigo que con google safe browsing se solucionaba, pero no estoy muy seguro de ello.
En línea
n0more

Desconectado Desconectado

Mensajes: 44


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #27 en: 23 Noviembre 2010, 19:46 »

Un posible protección es utilizar tablas ARP estaticas, asi no podrán falsearlas. También puedes utilizar programas que "vigilan" las tablas de ARP como arpon.


Un saludo!
En línea
necoreitor

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet)
« Respuesta #28 en: 31 Julio 2011, 16:44 »

Muchas gracias, es muy interesante el manual.

De todos modos al seguirlo el fichero log que creo con el sslstrip me aparece siempre con o bytes, y el ettercap me dice que hay un montón de conexiones.

Saludos
En línea
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema para instalar Driftnet
GNU/Linux
capon 1 1,396 Último mensaje 10 Septiembre 2006, 18:05
por capon
Ettercap+Sslstrip « 1 2 »
Hacking Linux/Unix
Goshin 17 8,370 Último mensaje 25 Septiembre 2010, 21:45
por PyrOS-9889
Scrip para Sniffear pass y datos sobre lan/wlan con ettercap, sslstrip, urlsnarf
Hacking Básico
r00ty 0 2,886 Último mensaje 1 Diciembre 2010, 06:31
por r00ty
ayuda ettercap+sslstrip
Hacking Básico
wampis 3 2,327 Último mensaje 22 Septiembre 2011, 10:17
por ChimoC
Driftnet ¿ Posibilidad de filtrar imagenes por resolucion?
Hacking Linux/Unix
pcp 1 1,696 Último mensaje 11 Marzo 2011, 07:33
por K@0$
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines