Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: APOKLIPTICO en 11 Marzo 2010, 01:09 am



Título: Dnsniff is dead...
Publicado por: APOKLIPTICO en 11 Marzo 2010, 01:09 am
Hola gente, bueno, tengo ganas de hacer un poco de DNS poisoning, el problema es que dsniff no me anda muy bien xq ya está super obsoleto, se les ocurre alguna utilidad para hacer dns poisoning que no sea Cain y que permita usar un archivo como el dsniff??
El problema de Cain es que no acepta wildcards, osea si yo le pongo:
0.0.0.0 www.google.com

Entonces va a funcar bien.
Pero yo quiero que no solo www.google.com sea envenenado. Quizas quiero que *.gooogle.com.* sea envenenado, o en una de esas quiero que *.*.* sea envenenado, y no puedo estar poniendo todos los dominios uno por uno..
Hay alguna utilidad que cumpla estas características? En lo posible que sea para windows, pero si es para linux no hay problema...

Un abrazo
APOKLIPTICO


Título: Re: Dnsniff is dead...
Publicado por: sclub en 11 Marzo 2010, 01:38 am
Tienes el Ettercap (http://ettercap.sourceforge.net/), te vendrá de perlas.

Una vez que lo instales, crea un archivo que se llama etter.dns, y ahí podras añadir todas las reglas que quieras, incluso *.*.*. Con él directamente puedes hater el MitM y cargar el plugin para spoofear los dns, que cojera la conf. de ese archivo.

Espero que te sirva. :)

Saludos!


Título: Re: Dnsniff is dead...
Publicado por: kamsky en 11 Marzo 2010, 15:05 pm
ettercap


Título: Re: Dnsniff is dead...
Publicado por: APOKLIPTICO en 11 Marzo 2010, 15:11 pm
Definitivamente, el problema es que despues de tantos quilombos para compilar el Dsniff, se me jodió el GTK+ y cuando lo compilo desde source me tira un epic fail terrible...
Se puede instalar de RPM?


Título: Re: Dnsniff is dead...
Publicado por: sclub en 11 Marzo 2010, 18:41 pm
Que distro usas?? Instalalos de los repositorios.


Título: Re: Dnsniff is dead...
Publicado por: M3LiNdR1 en 11 Marzo 2010, 18:53 pm
Toma --> http://software.opensuse.org/search?baseproject=openSUSE:11.1&p=1&q=Ettercap


Saludos!!


Título: Re: Dnsniff is dead...
Publicado por: sclub en 11 Marzo 2010, 19:26 pm
Toma --> http://software.opensuse.org/search?baseproject=openSUSE:11.1&p=1&q=Ettercap


Saludos!!

Pero esos RPM son para openSUSE_11.1. Y si no usa esa distribución que?


Título: Re: Dnsniff is dead...
Publicado por: APOKLIPTICO en 11 Marzo 2010, 21:38 pm
Gracias! pero ya solucione el problema, me pase backtrack y listo...
Total no me hacen falta ninguna de las otras cosas para esto...
Una pregunta, hay alguna manera de instalar Backtrack en el disco como en wifislax??


Título: Re: Dnsniff is dead...
Publicado por: sclub en 11 Marzo 2010, 22:07 pm
Parece ser que sí que se puede.

Mirate esto: http://hwagm.elhacker.net/htm/backtrack.htm (http://hwagm.elhacker.net/htm/backtrack.htm)


Título: Re: Dnsniff is dead...
Publicado por: APOKLIPTICO en 12 Marzo 2010, 03:27 am
Okay, q onda, primero certificado incorrecto y despues me aparece algo de roundcube webmail. Que pasa ak?


Título: Re: Dnsniff is dead...
Publicado por: SirGraham en 12 Marzo 2010, 08:12 am
Hola,

No creo que sea este foro (Hacking Mobile) el adecuado para este thread.

Si me sugeris algun otro, muevo la conversacion al mismo: ejm Bugs y Exploits.

¿Ok?

Saldudos,
Sir Graham.


Título: Re: Dnsniff is dead...
Publicado por: kamsky en 12 Marzo 2010, 10:29 am
perdón creo que lo moví yo, y me equivoqué sin querer, iba a hacking básico


Título: Re: Dnsniff is dead...
Publicado por: APOKLIPTICO en 12 Marzo 2010, 15:00 pm
Parece ser que sí que se puede.

Mirate esto: http://hwagm.elhacker.net/htm/backtrack.htm (http://hwagm.elhacker.net/htm/backtrack.htm)

Uhh, es hacking basico? Yo que me creia re haxor XDDD
Chee, el link ese me lleva a cualquier lado...

Puede alguien comprobarlo¿?


Título: Re: Dnsniff is dead...
Publicado por: sclub en 12 Marzo 2010, 15:10 pm
A cualquier lado??? Eso donde es?

A mi me lleva a la página de Seguiridad Wireless


Título: Re: Dnsniff is dead...
Publicado por: APOKLIPTICO en 12 Marzo 2010, 15:17 pm
Si uno se conecta con https le aparece esto:
(http://img46.imageshack.us/img46/4899/scamce.jpg)


Título: Re: Dnsniff is dead...
Publicado por: sclub en 12 Marzo 2010, 15:34 pm
Tienes razón. Lo acabo de comprobar.

Conectate por http.


Título: Re: Dnsniff is dead...
Publicado por: APOKLIPTICO en 12 Marzo 2010, 17:04 pm
Y si... jeje
Ya lo estoy instalando, gracias!

PD: Me acabo de dar cuenta que hay una version de backtrack que viene en una vmware directamente asi qu...


Título: Re: Dnsniff is dead...
Publicado por: sclub en 12 Marzo 2010, 18:42 pm
Bueno... si puedes elegir entre VM o instalado en la máquina base, yo elegiria en la máquina base. Siempre funcionará mejor.

 ;)


Título: Re: Dnsniff is dead...
Publicado por: APOKLIPTICO en 12 Marzo 2010, 19:26 pm
Pero no podes tener las dos al mismo tiempo...
Y Tampoco se puede hacer lo que quiero hacer en este post: https://foro.elhacker.net/redes/puente_de_red-t287283.0.html (https://foro.elhacker.net/redes/puente_de_red-t287283.0.html)