elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  ¿Es posible...?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Es posible...?  (Leído 4,297 veces)
NeoB

Desconectado Desconectado

Mensajes: 69


Ver Perfil
¿Es posible...?
« en: 12 Agosto 2012, 20:36 pm »

Buenas. La pregunta es: si me conecto a una red, hago un arp spoofing y empiezo a ver el tráfico cifrado (con ssl, ...) entre un ordenador y un servidor, se que no es posible descifrar ese tráfico y ver los credenciales o guardar los cookies... pero es posible imitar esa sesión, es decir... si capturo un paquete de un login en https://urlservidor.com/login.php no puedo ver los credenciales ni importar los cookies pero ¿puedo reenviar ese paquete y logearme como si fuese la víctima que ha ingresado sesión (enviar el paquete cifrado?

PD: No se si me explicado bien... perdonme si es así.
« Última modificación: 12 Agosto 2012, 20:38 pm por NeoB » En línea

toxeek
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.636


Ver Perfil
Re: ¿Es posible...?
« Respuesta #1 en: 12 Agosto 2012, 21:13 pm »

Lo que citas se llama un reply attack.

Sabes ingles?? O usa un traductor online lol:
http://en.wikipedia.org/wiki/Replay_attack

Mirate ese tipo de ataques .. y piensa si lo puedes llevar a cabo en tu contexto..

En línea

"La envidia es una declaración de inferioridad"
Napoleón.
NeoB

Desconectado Desconectado

Mensajes: 69


Ver Perfil
Re: ¿Es posible...?
« Respuesta #2 en: 14 Agosto 2012, 13:57 pm »

Ah ok, gracias. Aunque no he encontrado como hacerlo, al  menos ya tengo por donde buscar.
En línea

SokarTefnut

Desconectado Desconectado

Mensajes: 124



Ver Perfil
Re: ¿Es posible...?
« Respuesta #3 en: 8 Septiembre 2012, 19:22 pm »


Si intentas ver el trafico bajo SSL no veras demasiado, pero si como comentas eres capaz de hacerle un MITM, entonces puedes usar SSLSTRIP y pasar el trafico entre la victima y tu equipo a http, o sea texto plano.
En línea

"Saber romper medidas de seguridad no hace que seas hacker, al igual que saber hacer un puente en un coche no te convierte en un ingeniero de automoción"
-- Eric Raymond -- http://en.wikipedia.org/wiki/Eric_S._Raymond
ps3ps3ps3

Desconectado Desconectado

Mensajes: 116


Ver Perfil
Re: ¿Es posible...?
« Respuesta #4 en: 16 Septiembre 2012, 22:42 pm »

Usa sslstrip como dice SokarTefnut, yo me ataque a mi mismo y me saque datos de paypal,bbva,etc y si saca eso, que es lo que no saca...

Saludos.
En línea

morodog

Desconectado Desconectado

Mensajes: 105



Ver Perfil
Re: ¿Es posible...?
« Respuesta #5 en: 18 Octubre 2012, 01:17 am »

Email hacking via man in the middle attack ssltrip on BT5 : by devendra.avi

En línea

@nachosanzu

youtube.com/haztuclick
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
es posible???
Juegos y Consolas
SaturoX 6 3,222 Último mensaje 28 Abril 2005, 18:38 pm
por neuronacero
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines