elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  MITM transparente
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: MITM transparente  (Leído 7,495 veces)
mester

Desconectado Desconectado

Mensajes: 219


https://www.youtube.com/watch?v=IlY9C6pzxKc


Ver Perfil WWW
MITM transparente
« en: 28 Julio 2015, 13:16 pm »

Hola. ¿Me gustaría saber como es posible un Man in the Middle transparente usando SSLstrip.
He estado probando desde el ordenador con una ataque ARP, el típico, y sslstrip, pero cuando quiero entrar en facebook, no carga la pagina, por eso de que debe ir por https y tal, pero si lo hago desde una app llamada ZAnti, que supongo que todos conoceréis, cuando hago un MitM con lo que ahí pone: sslstrip, permite el trafico a paginas como facebook o twitter, haciendo que sea transparente totalmente, y no se note el ataque, además cumpliendo su funcion, porque en páginas como tuenti.com si que puedes ver las contraseñas y tal.
Me gustaría saber como se hace eso desde Linux. He intentado hacerlo poniendo excepciones a ciertas paginas como Facebook o Gmail en IPTables, pero sigue sin ser 100% transparente.
¿Alguna aportacion?
« Última modificación: 28 Julio 2015, 13:20 pm por nonpromisc » En línea

Justicia es dar a cada uno lo que se merece
Orb

Desconectado Desconectado

Mensajes: 81


Ver Perfil
Re: MITM transparente
« Respuesta #1 en: 28 Julio 2015, 13:50 pm »

Con SSLTRIP no pueden verse datos de paginas como Facebook? :o

P.D: Zanti soporta todos los terminales moviles?
« Última modificación: 28 Julio 2015, 13:56 pm por Orb » En línea

kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: MITM transparente
« Respuesta #2 en: 28 Julio 2015, 14:12 pm »

Hola. ¿Me gustaría saber como es posible un Man in the Middle transparente usando SSLstrip.
He estado probando desde el ordenador con una ataque ARP, el típico, y sslstrip, pero cuando quiero entrar en facebook, no carga la pagina, por eso de que debe ir por https y tal, pero si lo hago desde una app llamada ZAnti, que supongo que todos conoceréis, cuando hago un MitM con lo que ahí pone: sslstrip, permite el trafico a paginas como facebook o twitter, haciendo que sea transparente totalmente, y no se note el ataque, además cumpliendo su funcion, porque en páginas como tuenti.com si que puedes ver las contraseñas y tal.
Me gustaría saber como se hace eso desde Linux. He intentado hacerlo poniendo excepciones a ciertas paginas como Facebook o Gmail en IPTables, pero sigue sin ser 100% transparente.
¿Alguna aportacion?

Antes de apretar el botón tienes que saber que botón estás apretando. Vamos que no estás familiarizado para nada con SSLStrip y HSTS.

HSTS se introdujo como medida de seguridad contra SSLStrip, piensa que SSLStrip lo que hace es bloquear el redireccionamiento a HTTPS vía código fuente. Si la víctima visita http://bbva.es el código fuente de esa web le redirige a https://bbva.es (nótese el HTTPS la S indica seguro). Si el atacante corre SSLStrip incapacitará el redireccionamiento en la víctima, por lo que la web se quedará en HTTP.

Te lo doy mascado, te explico cuando no funciona SSLStrip:

- HSTS está activo en la web dentro de la caché HSTS del navegador, aunque la víctima visite una página en HTTP el navegador forzará la conexión por TLS (HTTPS).
- Si la víctima escribe la dirección web vía HTTPS la conexión irá en HTTPS siendo imposible determinar el contenido del paquete.
- Si el sitio web bloquea el protocolo HTTP.

Saludos.
« Última modificación: 31 Julio 2015, 06:13 am por kub0x » En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

Kaxperday


Desconectado Desconectado

Mensajes: 702


The man in the Middle


Ver Perfil WWW
Re: MITM transparente
« Respuesta #3 en: 28 Julio 2015, 14:17 pm »

Citar
haciendo que sea transparente totalmente, y no se note el ataque

¿Ataque MITM transparente?, ¿haciendo ARP spoofing?, en todo caso será un ARP spoofing pasivo, pero de transparente nada, pues hay 2 MACs asociadas a la IP del gateway, y eso canta, ademas que si tu ordenador está spoofeado todos los ordenadores de la red tendrán la MAC del atacante pues tendrá la tabla ARP spoofeada.

Saludos.
En línea

Cuando el poder económico parasita al político ningún partido ni dictador podrá liberarnos de él. Se reserva el 99% ese poder.
mester

Desconectado Desconectado

Mensajes: 219


https://www.youtube.com/watch?v=IlY9C6pzxKc


Ver Perfil WWW
Re: MITM transparente
« Respuesta #4 en: 29 Julio 2015, 18:11 pm »

Sí, pero pregunto si hay alguna manera de hacerlo transparente tal cual lo hace la aplicacion ZAnti, que al parecer, cuando es inevitable la conexión HTTPS la deja pasar, a diferencia de SSLstrip en el ordenador, que lo fuerza.
Y un usuario normal no va a mirar las tablas ARP xd
En línea

Justicia es dar a cada uno lo que se merece
lapolla69

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: MITM transparente
« Respuesta #5 en: 31 Julio 2015, 00:42 am »

Sí, pero pregunto si hay alguna manera de hacerlo transparente tal cual lo hace la aplicacion ZAnti, que al parecer, cuando es inevitable la conexión HTTPS la deja pasar, a diferencia de SSLstrip en el ordenador, que lo fuerza.
Y un usuario normal no va a mirar las tablas ARP xd

es posible vulnerar https?
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: MITM transparente
« Respuesta #6 en: 31 Julio 2015, 11:01 am »

es posible vulnerar https?

si, es posible, no es facil, pero si posible
https://foro.elhacker.net/hacking_avanzado/duda_man_in_the_middle-t439135.0.html
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
shargon

Desconectado Desconectado

Mensajes: 121



Ver Perfil
Re: MITM transparente
« Respuesta #7 en: 31 Agosto 2015, 08:27 am »

http://lanturtle.com/ esto es lo mas transparente que vas a encontrar
En línea

mester

Desconectado Desconectado

Mensajes: 219


https://www.youtube.com/watch?v=IlY9C6pzxKc


Ver Perfil WWW
Re: MITM transparente
« Respuesta #8 en: 1 Septiembre 2015, 23:14 pm »

Me refería a esto https://github.com/byt3bl33d3r/MITMf
En línea

Justicia es dar a cada uno lo que se merece
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Fondo transparente
Programación Visual Basic
Alex_bro 5 5,488 Último mensaje 9 Mayo 2005, 22:39 pm
por Cicklow
TextBox Transparente
Programación Visual Basic
kakinets 0 1,940 Último mensaje 5 Octubre 2005, 20:18 pm
por kakinets
:: Fondo Transparente ::
Programación Visual Basic
sanosiris 0 1,374 Último mensaje 26 Abril 2006, 15:22 pm
por sanosiris
Degradado transparente (?)
Diseño Gráfico
‭lipman 6 6,428 Último mensaje 7 Noviembre 2009, 23:31 pm
por ‭lipman
Tor transparente
Redes
lubin89 0 1,814 Último mensaje 8 Marzo 2015, 07:41 am
por lubin89
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines