elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  SNIFFEO DE CONEXIONES SSL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SNIFFEO DE CONEXIONES SSL  (Leído 4,710 veces)
UsuarioEquis

Desconectado Desconectado

Mensajes: 5



Ver Perfil
SNIFFEO DE CONEXIONES SSL
« en: 16 Abril 2011, 15:49 pm »

Necesito saber si alguien tiene alguna otra idea de como solucionar este tema de modo local, Baje de Internet una aplicación  que estaba infectada con un keylogger (Ardamax) me puse sniffear, y encontré que establecía una conexión al smtp de gmail, por el puerto 465 (SSL).
Como la conexion estaba cifrada el sniffer no me servia.
Lo que se me ocurrio fue infectar una maquina virtual con windows xp, y desde otra maquina virtual con Backtrack, utilizando el Ettercap junto a su función "Man the Middle", lo pude lograr.

Acá dejo el video del modo en que lo realice.

http://vimeo.com/22362014

Tambien pense si hay alguna tool que simule ser un servidor de smtp con ssl, y modificar el archivo hosts y ponerle el dominio de gmail apuntando al localhost, pero no logre encontrar esa aplicacion (si alguien sabe si existe) tipo un honeypot

« Última modificación: 18 Abril 2011, 02:21 am por UsuarioEquis » En línea

moikano→@


Desconectado Desconectado

Mensajes: 572


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil WWW
Re: SNIFFEO DE CONEXIONES SSL
« Respuesta #1 en: 24 Abril 2011, 17:22 pm »

Hola. no se si te servirá, pero yo uso dsniff (sniffer) junto con sslstrip (destripador de ssl) , el conjunto me funciona perfectamente.

Pero si establece la conexión automática no se si servirá, porque creo que tiene que haber alguien que acepte el certificado copiado por sslstrip.
En línea

UsuarioEquis

Desconectado Desconectado

Mensajes: 5



Ver Perfil
Re: SNIFFEO DE CONEXIONES SSL
« Respuesta #2 en: 25 Abril 2011, 05:53 am »

Se me ocurrió esta otra manera de modo local

 

Me parece mejor ya que veo todo el trafico de esa conexion

::)
En línea

moikano→@


Desconectado Desconectado

Mensajes: 572


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil WWW
Re: SNIFFEO DE CONEXIONES SSL
« Respuesta #3 en: 25 Abril 2011, 16:40 pm »

Con dsniff también ves todo el tráfico, incluso lo ves tal cual viaja con tcpdump, y luego le puedes aplicar filtros. Eso si, olvídate de usar Windows.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda cliente-servidor, multiples conexiones, administrador de conexiones
Programación Visual Basic
-Xenon- 8 5,246 Último mensaje 14 Enero 2006, 14:44 pm
por -Xenon-
duda sobre sniffeo de red.
Hacking Wireless
alt+f4 7 4,381 Último mensaje 5 Abril 2013, 23:42 pm
por xXZoulocKXx
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines