elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Ettercap y Tuenti
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Ettercap y Tuenti  (Leído 8,644 veces)
Jonnhy Ripper

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Ettercap y Tuenti
« en: 11 Octubre 2010, 23:38 pm »

Buenas, por que cuando hago arp poisoning (habiendo modificado el /etc/etter.conf para que acepte ssl) no me captura la contraseña del tuenti?
me sale lo de aceptar el certificado pero no me captura ni el login ni la contraseña en el ettercap
En cambio me funciona perfectamente para facebook, gmail, hotmail y youtube...

Por cierto, por que no me detecta la password cuando hago el login en esta pagina!?? solo me salen asteriscos!!!!!!

Gracias!
En línea

dazoverride

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Re: Ettercap y Tuenti
« Respuesta #1 en: 12 Octubre 2010, 03:51 am »

Como has modificado el etter.conf para que acepte ssl?
En línea

Si reproduces un CD de Microsoft al revés puedes escuchar un mensaje satánico...
Eso no es lo peor... Al derecho te instala windows...
Jonnhy Ripper

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Ettercap y Tuenti
« Respuesta #2 en: 12 Octubre 2010, 11:05 am »

Como has modificado el etter.conf para que acepte ssl?

Pues donde pone ec_uid y ec_gid sustituyo los valores por 0
y descomento los dos redir_command:

#redir_command_on/off = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
En línea

dazoverride

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Re: Ettercap y Tuenti
« Respuesta #3 en: 13 Octubre 2010, 03:05 am »

Estoy un poco desentrenado con el ettercap y no sabria decirte.... pero tengo una solución, aparatosa y liosa pero bueno si te sirve ahí lo dejo:

La cuestión es crearte una web = a la de tuenti y con el ettercap redirigirlo hacia tu pagina falsa, ingresan los datos(en tu página web falsa) y tu los guardas en una base de datos, luego si te lo quieres currar haz que redireccione la pagina falsa al tuenti real ya logeado.

Saludos!
En línea

Si reproduces un CD de Microsoft al revés puedes escuchar un mensaje satánico...
Eso no es lo peor... Al derecho te instala windows...
Jonnhy Ripper

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Ettercap y Tuenti
« Respuesta #4 en: 13 Octubre 2010, 16:11 pm »

Estoy un poco desentrenado con el ettercap y no sabria decirte.... pero tengo una solución, aparatosa y liosa pero bueno si te sirve ahí lo dejo:

La cuestión es crearte una web = a la de tuenti y con el ettercap redirigirlo hacia tu pagina falsa, ingresan los datos(en tu página web falsa) y tu los guardas en una base de datos, luego si te lo quieres currar haz que redireccione la pagina falsa al tuenti real ya logeado.

Saludos!
dazoverride gracias tio! no lo habia pensado! es un poco lio pero seguro que funciona, si encuentro alguna solucion mas rapida te la hare saber
un abrazo!
En línea

Siscu.cab

Desconectado Desconectado

Mensajes: 128



Ver Perfil
Re: Ettercap y Tuenti
« Respuesta #5 en: 13 Octubre 2010, 21:30 pm »

a ver es una buena solución que te redacciones a una pagina igual
y si no te molesta mucho podrías explicar un poco mejor como las echo ? porque a en mi ettercap el pobre no detecta nada y eso que lo hago con el backtrack
En línea

Jonnhy Ripper

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Ettercap y Tuenti
« Respuesta #6 en: 13 Octubre 2010, 22:48 pm »

Siscu.cab yo tambien uso backtrack, a que te refieres con que no detecta nada? contraseñas? prueba a darle a view-- connections y ahi puedes comprobar si de verdad no te detecta los paquetes.

para capturar contraseñas solo tienes que hacer arp poisoning, lo dejas funcionar y las va mostrando en la pantalla de abajo cuando la victima se logea en una pagina web

si no tienes el etter.conf configurado para que acepte ssl no capturara las contraseñas de paginas que utilicen este certificado como facebook,hotmail,
,gmail... sino que capturara las contraseñas que se pasen en texto plano

para configurar ettercap tienes que abrir el archivo /etc/etter.conf una vez abierto te saldra un texto en el que tienes que sustituir donde pone:

#redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

#redir_command_off = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

por:

redir_command_on= "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"


redir_command_off = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

y donde pone:

 ec_uid = numeroquenomeacuerdo
 ec_gid = numeroquenomeacuerdo

por:

 ec_uid = 0
 ec_gid = 0

y guardas el archivo

despues inicias ettercap otra vez y deberia funcionar prueba si tienes otro ordenador, te metes en hotmail y te saldra la contraseña y el username en el ettercap!!


te dejo unos videos:

http://www.youtube.com/watch?v=hmXJXCiMoCU

http://www.youtube.com/watch?v=ESGV9zlo0Zo&feature=related

lo he intentado hacer lo mas sencillo posible si tienes alguna duda dimelo!
En línea

Siscu.cab

Desconectado Desconectado

Mensajes: 128



Ver Perfil
Re: Ettercap y Tuenti
« Respuesta #7 en: 18 Octubre 2010, 20:37 pm »

muchas gracias la verdad lo has explicado perfecto a hora lo estoy probando pero no termina de funcionar
En línea

[J.G.]

Desconectado Desconectado

Mensajes: 151



Ver Perfil
Re: Ettercap y Tuenti
« Respuesta #8 en: 31 Octubre 2010, 11:05 am »

   Buenas;

Alguien sabe donde se encuentra el archivo etter.conf en wifiway 2.0.1

   Salu2.
En línea

"Aprender sin pensar es inútil, pensar sin aprender peligroso"
roller0

Desconectado Desconectado

Mensajes: 9


A LA GRAMENAGÜER!!!!!!!!!!!


Ver Perfil
Re: Ettercap y Tuenti
« Respuesta #9 en: 14 Noviembre 2010, 14:51 pm »

solo para resolver

tuenti NO usa ssl
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines