elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  ettercap y troyanos/malware (SOLUCIONADO)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ettercap y troyanos/malware (SOLUCIONADO)  (Leído 4,128 veces)
EvilGoblin


Desconectado Desconectado

Mensajes: 2.323


YO NO LA VOTE!


Ver Perfil
ettercap y troyanos/malware (SOLUCIONADO)
« en: 13 Julio 2010, 18:24 pm »

estaba probando ettercap en mi red, y logre ver las contraseñas que envio desde la pagina tanto como facebook,gmail, etc..

pero quiero llegar un poco mas, se puede falsear las direcciones y lograr enviar a la victima a un host distinto y "obligarlo" a bajar un troyano?


Mi idea es la siguiente

la victima entra a facebook.com:

yo al detectar facebook.com me gustaria redireccionarlo a mi hijaking host.. (identico a facebook) y cuando loguea un mensaje que diga "esta usando una version antigua de flashplayer, precione Ok para instalar la ultima"
o cualquier otro verso

y de ahi q aparezca la descarga de mi troyano/malware..

Preguntas:

Es posible esto?

Creo aver visto spoof DNS, con esto lo lograria verdad?..

Yo solo puedo redireccionarlo a un host fuera o tambien a un host dentro de la red (yo)?
(esto es para attaques de desbordamiento con metasploit)

La victima va a ver la direccion falseada (ya que falseo el dns) verdaD? (ejem: www.facebook.com)

o podria injectar codigo html dentro de las mismas paginas? (injectar un <script> ..... </script> con lo q debe hacer)

Arp Poison: Solo sirve con Windows o cualquier os?
....


Estuve buscando esta info por internet, pero lo unico que me sale buscando ettercap es arp Poisoning
« Última modificación: 13 Julio 2010, 19:46 pm por EvilGoblin » En línea

Experimental Serial Lain [Linux User]
invisible_hack


Desconectado Desconectado

Mensajes: 978


Invisible_Hack™ Nick Registrado ^^


Ver Perfil WWW
Re: ettercap y troyanos/malware
« Respuesta #1 en: 13 Julio 2010, 18:47 pm »

¿Esto no sería como un Man In The Middle?

Se me ocurre que por ejemplo, podrías editar el archivo hosts, y hacer que cuando vaya a facebook y se loguee, se redireccione hacia tu fake del servicio...

Un saludo, suerte...
« Última modificación: 13 Julio 2010, 18:55 pm por invisible_hack » En línea

"Si no visitas mi blog, Chuck te dará una patada giratoria"
EvilGoblin


Desconectado Desconectado

Mensajes: 2.323


YO NO LA VOTE!


Ver Perfil
Re: ettercap y troyanos/malware
« Respuesta #2 en: 13 Julio 2010, 19:46 pm »

Todas mis dudas fueron solucionadas con 1 video xD

http://vimeo.com/2295785

Suerte! =D y Gracias
En línea

Experimental Serial Lain [Linux User]
braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: ettercap y troyanos/malware (SOLUCIONADO)
« Respuesta #3 en: 16 Julio 2010, 00:14 am »

Aparte de eso también puedes hacer uso del plugin dns_spoof, y sí, puedes hacer que cuando la víctima ingrese en facebook en realidad ingrese a un servidor de su red local.

De cualquier manera creo que para lo que quieres hacer es más sencillo el filtro.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Guia de troyanos y malware de antrax
Hacking
luistrea 0 2,017 Último mensaje 19 Diciembre 2012, 19:15 pm
por luistrea
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines