Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: SheKeL_C$ en 17 Mayo 2010, 02:30 am



Título: Man in the Middle + borrar cookies
Publicado por: SheKeL_C$ en 17 Mayo 2010, 02:30 am
Estoy haciendo un mitm a mi iphone.. el cual al conectarse a por ejemplo tuenti usa la cookie y se logea correctamente. Soy capaz de coger la cookie con wireshark..

Mi pregunta ahora es si puedo borrar remotamente (desde el ordenador portatil) las cookies del iphone el cual es el que se loguea, para que asi tenga que poner la contraseña desde el telefono y poder capturarla desde el portatil


Creo que puedo hacer un script con ettercap que al visitar la web, cree una cookie identica a la que usa tuenti pero que el contenido sea erroneo o vacio para asi tener que ingresarla de nuevo.. pero nose si esto funcionaria..


Título: Re: Man in the Middle + borrar cookies
Publicado por: gmaucia@hotmail.com en 30 Junio 2010, 16:15 pm
no se puede, porque las conexiones exitosas no se guardan en una cookie del navegador web, sino en un archivo de sistema, que solo se descifra, cuando la conexion esta en proceso. De modo que no puedes acceder a ella, a menos q consiguieras un programa que lo haga justo en ese momento (para Iphone no he oido ninguno).

El wireshark, te sirve parecido al Netstumbler, para detectar redes a tu alrededor, pero nunca para asociarte a ellas, y aunke pudieras captar algunos paquetes, serian tan complejos, que no estaria  a tu alcance la cookie que buscas por lo q explica arriba.



Título: Re: Man in the Middle + borrar cookies
Publicado por: jcrack en 1 Julio 2010, 07:49 am
Mi pregunta ahora es si puedo borrar remotamente (desde el ordenador portatil) las cookies del iphone el cual es el que se loguea, para que asi tenga que poner la contraseña desde el telefono y poder capturarla desde el portatil


te refieres a usar un exploit remoto para obtener una shell para acceder a C:\Documents and Settings\[usuario]\Cookies , // claro que se puede //

  :D

 


Título: Re: Man in the Middle + borrar cookies
Publicado por: pianista en 1 Julio 2010, 11:56 am
De todas maneras, para que quieres la contraseña?
Con la cookie puedes ya loguearte en tuenti como si fueras él...

Bueno y aunque realmente esto va en hacking básico no en wireless, te daré una pista sobre como puedes hacer que se loguee y es copiando la página de entrada de tuenti, cambiando el método POST y redireccionando a tu página mediante un dns spoof

Saludos