elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales (Moderador: engel lex)
| | |-+  aun funciona SSLStrip
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: aun funciona SSLStrip  (Leído 3,729 veces)
RedZer


Desconectado Desconectado

Mensajes: 666



Ver Perfil
aun funciona SSLStrip
« en: 29 Octubre 2014, 09:12 am »

mi pregunta s la siguientee aun funciona SSLStrip? y e que nvegadores he leido k en firefox y chrome no funciona ya


En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
moikano→@


Desconectado Desconectado

Mensajes: 572


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil WWW
Re: aun funciona SSLStrip
« Respuesta #1 en: 29 Octubre 2014, 10:43 am »

No funcionan por el HSTS.

Es un sistema que obliga al navegador a acceder por https. Se trata de una lista que tiene el propio navegador de esos sitios, si los sitios no están en la lista estos son vulnerables a sslstrip.
Pero como en todo hay una trampa. Si controlas el dns puedes hacer un ataque sslstrip incluso a webs con HSTS. El aparato está aquí https://github.com/sensepost/mana/tree/master/sslstrip-hsts pero aún no lo he probado bien,no se si realmente funciona o no. Todo es tiempo.


En línea

RedZer


Desconectado Desconectado

Mensajes: 666



Ver Perfil
Re: aun funciona SSLStrip
« Respuesta #2 en: 29 Octubre 2014, 21:41 pm »

osea que probando dns spoffing y sslstrip en kali linux puede funcionar?
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: aun funciona SSLStrip
« Respuesta #3 en: 30 Octubre 2014, 02:11 am »

Funciona en algunos casos a causa de lo que comenta moikano, pero en mi experiencia por ejemplo chrome solo obliga a gmail pero hotmail, facebook no los obliga.
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
daryo


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Re: aun funciona SSLStrip
« Respuesta #4 en: 30 Octubre 2014, 20:04 pm »

Citar
Pero como en todo hay una trampa. Si controlas el dns puedes hacer un ataque sslstrip incluso a webs con HSTS. El aparato está aquí https://github.com/sensepost/mana/tree/master/sslstrip-hsts pero aún no lo he probado bien,no se si realmente funciona o no. Todo es tiempo.
pues si lo rediriges a tu servidor local evidentemente funciona.lo unico es que si usa la dns de cache no va a servir que es muy probable si no borra constantemente los datos temporales del navegador.


Citar
Funciona en algunos casos a causa de lo que comenta moikano, pero en mi experiencia por ejemplo chrome solo obliga a gmail pero hotmail, facebook no los obliga.

¿y no habra sido que el navegador nunca habia abierto hotmail y por eso no lo obligaba? .Acabo de hacer la prueba con chromium con hotmail y solo puedo entrar por https

el hsts guarda las paginas que le solicitan al navegador solo entrar por medio de https , chrome debe tener por defecto los servicios de google.Mientras que los de hotmail y etc se van activando a medida que visitan por primera ves una web
« Última modificación: 30 Octubre 2014, 20:09 pm por daryo » En línea

buenas
RedZer


Desconectado Desconectado

Mensajes: 666



Ver Perfil
Re: aun funciona SSLStrip
« Respuesta #5 en: 30 Octubre 2014, 22:29 pm »

podrias citarme un ejemplo de lo que me dices para investigar?
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
SSLSTRIP « 1 2 3 »
Hacking
BeLGaRioN 20 13,828 Último mensaje 9 Diciembre 2011, 11:33 am
por D_pit_88
SSLstrip 0.9 no funciona...
Hacking
alpha015 8 8,727 Último mensaje 4 Febrero 2013, 17:56 pm
por Bl4ckP0i7
sslstrip
Hacking
pericodelospaloteshack 3 3,253 Último mensaje 1 Junio 2013, 16:21 pm
por kub0x
no me funciona sslstrip
Redes
daryo 0 1,756 Último mensaje 25 Agosto 2013, 19:48 pm
por daryo
SSLStrip no funciona correctamente
Hacking
sakun-ice 6 10,910 Último mensaje 25 Junio 2015, 16:32 pm
por Kaxperday
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines