elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Ayuda con duda SSLStrip
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con duda SSLStrip  (Leído 3,615 veces)
baran0wa

Desconectado Desconectado

Mensajes: 11



Ver Perfil
Ayuda con duda SSLStrip
« en: 29 Junio 2011, 02:00 am »

Buenas gente, estoy haciendo unas pruebas de laboratorio con SSLStrip y acabo de ver algo que habia pasado por alto.
Los pasos que todos siguen son:

1 - Habilitar el forwarding
2 - Agregar redireccion en iptables 80 -> 1000 o el puerto q quieran
3 - Iniciar SSLStrip
4 - ARPSpoof

Ahora bien.... funciona barbaro solo cuando el usuario escribre a medias la URL y no pone el https. Estoy probando poner https://gmail.com y el sslstrip no hace magia, la pagina se carga sin problemas por https
Pense q el problema podría ser que no está la redirección en las las iptables, asi que agregué la redireccion del 443 al 1000...pero el resultado fue peor...el firefox me pone conexión interrumpida... y si lo pienso no esta mal...pido https y me da http sin error...algo no va ¿? :-\
Alguien había probado esto ya?... 
En línea

y0g-s0th0th

Desconectado Desconectado

Mensajes: 148



Ver Perfil
Re: Ayuda con duda SSLStrip
« Respuesta #1 en: 29 Junio 2011, 04:05 am »

nunca lo habia probado pero no es raro. lo q hace sslstrip es "simular" la conexion https con la victima mientras en realidad usa http comun, me imagino q al hacer directamente la peticion como https se lo salta... mmm... tal vez me equivoque y alguien tenga una mejor explicacion... je

de todas formas nadie pone el https adelante ;)


saludos
En línea

Para invocar a Yog-Sothoth habrás de esperar a que el sol penetre en la quinta mansión, con Saturno en trino; luego has de trazar el pentáculo de fuego, recitando el noveno verso tres veces; y, repitiéndolo todos los años cuando la Noche del árbol de Mayo y en la de Difuntos, harás que el Ser se engendre en los Espacios Exteriores, más allá de la puerta que custodia Yog-Sothoth.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ettercap+Sslstrip « 1 2 »
Hacking
Goshin 17 20,995 Último mensaje 25 Septiembre 2010, 21:45 pm
por PyrOS-9889
ayuda ettercap+sslstrip
Hacking
wampis 3 5,751 Último mensaje 22 Septiembre 2011, 10:17 am
por ChimoC
Duda con sslstrip
Hacking
migcv 1 2,458 Último mensaje 23 Diciembre 2012, 01:57 am
por beholdthe
duda hackeo de mi wirelwss y sslstrip
Hacking Wireless
DJmqxD 1 2,017 Último mensaje 21 Junio 2014, 06:43 am
por Sh4k4
ayuda con arpspoof y sslstrip.
Hacking
passgpc 2 2,857 Último mensaje 27 Octubre 2015, 03:34 am
por passgpc
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines