Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: NikNitro! en 9 Septiembre 2012, 22:06 pm



Título: AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
Publicado por: NikNitro! en 9 Septiembre 2012, 22:06 pm
Pues resulta que me he puesto a investigar como podría capturar contraseñas y demás datos en red.
Estoy usando un Asus eee 1015 de 10.1' con Ubuntu como atacante; y un Acer Aspire 5742G de 15.6' como víctima. Todo esto con un router Netgear de los últimos de ONO [si seguis buscando MAC + Contraseña para encontrar el algoritmo, pedidmelo por privado].

Bueno, no me desvío mas. Básicamente he seguido (después de mucho buscar en san google) esta guia (http://www.redeszone.net/seguridad-informatica/sslstrip-manual-de-sslstrip-para-descifrar-todo-el-trafico-https/) junto con muchas otras de complemento.

Sigo todo más o menos igual (sslstrip se me queda igual que en esta foto, lo que no se si sera normal aunque creo que si. (lo ejecuto escribiendo únicamente "sslstrip -l 10000"
(http://www.redeszone.net/wp-content/uploads/manual_sslstrip_5.jpg)

y a la hora de abrir wireshark (en consola, escribiendo "sudo wireshark" y mi contraseña) se abre y me sale un error, el cual cierro y no me molesta más.
(http://desmond.imageshack.us/Himg824/scaled.php?server=824&filename=capturadepantallade2012o.png&res=landing)

Me pongo a capturar paquetes. En el pc víctima entro a tuenti, paypal... y en wireshark pongo como filtro "http"
(http://img253.imageshack.us/img253/2432/capturadepantallade2012s.png)

NI UN SOLO PAQUETE HTTP!!! Llevo un buen rato buscando y nada...

Por favor, díganme qué estoy haciendo mal.

Gracias ;)

PD: He intentado poner las imagenes mas chicas, pero no me deja imageshack -.-


Título: Re: AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
Publicado por: aaronduran2 en 12 Septiembre 2012, 05:02 am
sslstrip tan solo hace que se cargue sin SSL, necesitas hacer un ataque MITM como ARP Spoofing para obtener los paquetes que el otro equipo envía al router (y viceversa).

Un saludo.

EDITO: perdón, si sigues esa guía supongo que haces el MITM. Comprueba que se hace correctamente, sin sslstrip, porque es raro que no pille nada.


Título: Re: AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
Publicado por: NikNitro! en 13 Septiembre 2012, 10:31 am
Gracias, esta tarde lo probaré.
Y respecto al error de Wireshark... Es algo importante??

Gracias


Título: Re: AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
Publicado por: aaronduran2 en 13 Septiembre 2012, 20:19 pm
Por lo que vi es algo que solo pasa con root, aunque no debería dar problemas. De todas formas (y como recomiendan no ejecutarlo como root aunque nosotros lo hagamos), aquí se describe cómo tener privilegios para un usuario normal:

http://anonscm.debian.org/viewvc/collab-maint/ext-maint/wireshark/trunk/debian/README.Debian?view=markup

Pero si pudiese tratarse de un fallo por el error del principio, prueba a capturar paquetes de tu propia máquina para descartar que sea eso y seguir como root si quieres.

Un saludo.


Título: Re: AYUDA: Obteniendo contraseñas SSL con Wireshark y sslstrip
Publicado por: NikNitro! en 14 Septiembre 2012, 13:35 pm
Después de mucho probar he conseguido descifrar mi propia contraseña de tuenti (he tenido que reinstalar sslstrip y python porque me daba fallos al intentar ejecutarlo, aún asi sslstrip se me paraba cada 3 minutos y solo se podía ejecutar con un "sudo sslstrip" accediendo previamente a la carpeta donde estaba; y buscar entre cientos de paquetes en wireshark aunque habia usado los filtros "html", "ip.src == 192.168.1.3" y "http.request.method = "POST")

Ahora el pc me da problemas y no enciende. En cuanto encienda publicaré los errores del sslstrip a ver que tal... -.-

Gracias