elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Ético (Moderador: toxeek)
| | |-+  Consulta ettercap
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Consulta ettercap  (Leído 2,413 veces)
0x98364

Desconectado Desconectado

Mensajes: 210



Ver Perfil WWW
Consulta ettercap
« en: 21 Febrero 2014, 12:56 pm »

Muy buenas a todos! Bueno estoy teniendo problemillas con este programa la verdad, os explico lo que quiero hacer.

Una aplicación de Android manda una petición a un servidor y devuelve una serie de campos en una cabecera HTTP. Dentro de uno de esos campos hay un valor que quiero modificar con un MitM, por ello pense en usar ettercap junto con un filtro.

El campo a modificar es del tipo nombreCampo:valor por lo que hice el siguiente filtro:

Código:
if (ip.proto == TCP && tcp.src == 80) {
if (search(DATA.data, "campo:valor")) {
replace("campo:valor","campo:nuevoValor");
msg("Cabecera modificada");
}
}

El filtro me compila bien, pero a la hora de hacer el MitM el smartphone se queda sin conexión a internet. Tambien tengo que decir que el MitM lo hago desde una maquina virtual con Backtrack 5 y VirtualBox.

Ah, también probé varios filtros y hacer un MitM en el equipo anfitrion y tampoco funciona, asique no se si estaré haciendo algo mal con el ettercap o que  :rolleyes:


Espero alguna respuesta jajaj!!! Gracias!
En línea

while(!noHacking)
      KeepCalmAndHackThePlanet.start();
ThinkByYourself

Desconectado Desconectado

Mensajes: 191


Ver Perfil
Re: Consulta ettercap
« Respuesta #1 en: 21 Febrero 2014, 13:21 pm »

Fechorías... fechorías everywhere. Pero será difícil ayudarte si no pones los comandos de ettercap que usas. Por cierto: Dam-power! jaja
En línea

No te voy a engañar.
Todos hemos sido programados para normalizar la psicopatía de las élites económicas y políticas, y para realimentar su patrón de ciega codicia.
0x98364

Desconectado Desconectado

Mensajes: 210



Ver Perfil WWW
Re: Consulta ettercap
« Respuesta #2 en: 21 Febrero 2014, 15:00 pm »

Fechorías... fechorías everywhere. Pero será difícil ayudarte si no pones los comandos de ettercap que usas. Por cierto: Dam-power! jaja

jajaaj este es el comando que he utilizado:

Citar
ettercap -T -i eth0 -q -F owned.ef -M ARP /192.168.1.3/ //

Tengo que probar también con una maquina externa, para así descartar que sea problema de VirtualBox, aunque no debería darlos yo creo :rolleyes:
En línea

while(!noHacking)
      KeepCalmAndHackThePlanet.start();
Gh057


Desconectado Desconectado

Mensajes: 1.190



Ver Perfil
Re: Consulta ettercap
« Respuesta #3 en: 21 Febrero 2014, 15:07 pm »

hola DURKH3IM estás forwardeando la ip en tu host para no denegar la salida al móvil? saludos
En línea

4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...
0x98364

Desconectado Desconectado

Mensajes: 210



Ver Perfil WWW
Re: Consulta ettercap
« Respuesta #4 en: 21 Febrero 2014, 15:35 pm »

hola DURKH3IM estás forwardeando la ip en tu host para no denegar la salida al móvil? saludos

Sabia que algo olvidaba...jajaj gracias! Voy a probar y os cuento
En línea

while(!noHacking)
      KeepCalmAndHackThePlanet.start();
0x98364

Desconectado Desconectado

Mensajes: 210



Ver Perfil WWW
Re:
« Respuesta #5 en: 22 Febrero 2014, 20:16 pm »

Buenas!

Ya he activado el ip forward y como no me funcionaba bien el envenenamiento arp he creado unas reglas de nateo en la maquina y en el movil modificado la puerta de enlace, asi me ahorro el envenamiento.

Pero hay otro problema, el movil se queda sin conexion a internet. Sin embargo si conecto una maquina a la maquina del nateo si funciona.

Se me estan acabando ya las ideas jaja. Me falta probar con un emulador de Android

Enviado desde mi GT-I8190 mediante Tapatalk
En línea

while(!noHacking)
      KeepCalmAndHackThePlanet.start();
Gh057


Desconectado Desconectado

Mensajes: 1.190



Ver Perfil
Re: Consulta ettercap
« Respuesta #6 en: 22 Febrero 2014, 21:56 pm »

hola DURKH3IM, me ha pasado también lo mismo en alguna oportunidad, la culpa se la alego a la distro supongo (cada dos por tres voy cambiando jejej) una opción que me ha servido es correrlo en forma gráfica con la opción -G, e iniciando el arpspoof desde allí y en ambos sentidos (t1-t2 y t2-t1) por favor prúebalo y nos cuentas, saludos!

(agrego) lo que me lleva a pensar que desde consola estés direccionando hacia un solo lado... debes hacerlo en ambos sentidos sino produces un DoS.
« Última modificación: 23 Febrero 2014, 00:09 am por Gh057 » En línea

4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ettercap en mac? « 1 2 »
Mac OS X
mecosecho 17 15,555 Último mensaje 2 Mayo 2010, 19:01 pm
por MACkina
ettercap
Hacking Básico
cundre 7 3,733 Último mensaje 24 Septiembre 2010, 17:22 pm
por dazoverride
Consulta; Necesito armar una consulta para saber si una fecha ha caido dentro...
Bases de Datos
astinx 6 4,409 Último mensaje 23 Diciembre 2011, 20:34 pm
por astinx
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines