Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Abakus en 12 Mayo 2011, 23:56 pm



Título: Sniffer contraseñas POST HTTPS
Publicado por: Abakus en 12 Mayo 2011, 23:56 pm
Buenas la duda que tengo es si posible con Mitm mediante ARP Spoofing con Ettercap, ver las contraseñas ingresadas en formularios de paginas web?


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: s3v3n en 15 Mayo 2011, 21:20 pm
para ver contraseñas https si es posible con ettercap junto al programa sslstrip


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: Abakus en 16 Mayo 2011, 20:08 pm
OK, gracias voy a probar.


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: baran0wa en 22 Mayo 2011, 04:21 am
Arpspoof solo en LANs...sino dnsspoof!


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: Abakus en 23 Mayo 2011, 00:06 am
pero el dnsspoof no es tambien para LANs? como se utiliza fuera de una LAN?


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: tragantras en 25 Mayo 2011, 01:12 am
joder un dnsspoofing @ inet es prácticamente imposible (nunca digas nunca), está claro que para hacerlo tienes que estar en la LAN


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: WHK en 2 Junio 2011, 04:59 am
para sniffear trafico ssl uso el komodia sniffer


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: Ivanchuk en 5 Junio 2011, 14:48 pm
para sniffear trafico ssl uso el komodia sniffer
Como hace el komodia para ver el trafico ssl en texto normal?
Por lo q explican parece que no hace lo mismo que sslstrip.


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: WHK en 11 Junio 2011, 15:26 pm
Según el texto dice que hookea el componente wininet y NSS que usa internet explorer y  firefox y en ves de que tu explorador se conecte al servidor web lo que hace es redireccionar todos los paquetes hacia la dll del hijack y esta la envía o recibe al servidor funcionando como un bouncer, entonces obtiene el certificado principal de la conexión y lo descifra al igual como lo hace tu explorador web.

Si el explorado puede descifrar una conexión ssl con el certificado obtenido entonces cualquier programa lo puede hacer.

Hace unos meses atrás vi unos ejemplos de conexiones basados en ssl con sockets, digamos que este programa hace lo mismo pero obteniendo los paquetes de tu explorador.

Básicamente es fácil interceptar y decodificar un paquete en ssl, el problema está cuando interceptas un trozo, si no tienes el cetificado entonces no puedes descifrarlo pero cuando la persona visita el sitio web lo que hace el explorador es obtener el certificado, entonces lo capturas y ya es todo. De hecho los proveedores de ISP y el FBI deberían tener la capacidad de sniffear conexiones ssl sin mayores complicaciones capturando los certificados obtenidos en la primera conexión.


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: .:UND3R:. en 13 Junio 2011, 07:57 am
WHK

Tengo una duda con respecto  komodia sniffer
-bajo que plataforma está?
-¿si es bajo linux, es estable?
-Este sniffer muestra alertas en los navegadores de las "victimas"?

Yo uso sslstrip, pero este es demasiado inestable

Saludos


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: h3ct0r en 13 Junio 2011, 16:19 pm
Hola! Disculpen el offtopic, pero tambien estoy interesado en saber que aplicación parecida se puede encontrar para linux, la distro que sea.


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: huesos en 29 Junio 2011, 01:51 am
si a mi tb me interesa una aplicacion alternativa a SSLstrip ya que por mucho que lo intente no me ha funcionado, alguien con conocimientos podria explicarnos un poco mas de ese komodia sniffer y si puede deshabilitar los errores de HTML en el pc de la victima.

Un saludo


Título: Re: Sniffer contraseñas POST HTTPS
Publicado por: WHK en 29 Junio 2011, 09:57 am
Pues estoy en las mismas que todos ustedes xD gracias a microsoft ese software es de código cerrado y no hay código fuente disponible pero si te dan una dll que puedes usar como componente para cualquier aplicación que puedas compilar en el lenguaje que desees.

El problema es que nunca lo he probado en linux, talves con wine corra pero no estoy seguo poque utiliza sockets en modo raw y no se si wine esté preparado para eso.

Tampoco se todos los detalles de ese software, se lo mismo que ustedes.