Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Vladimir-17 en 2 Enero 2014, 17:09 pm



Título: (Sniffear) Como ver tráfico seguro
Publicado por: Vladimir-17 en 2 Enero 2014, 17:09 pm
Hola gente, Feliz Año nuevo.

Pues vereis empecé hace un mes a usar wireshark y todo eso y me encontraba con que no pillaba nada de los moviles de mi casa.

Tras probar varias veces por fin recibo información de las conversaciones de whattsapp pero estan encriptadas como no, y mi pregunta es...
¿Y ahora qué? Como puedo convertir toda esa información en algo que yo pueda leer, no solamente whatsapp sino tambien tuenti y todas esas paginas con https... Es que ando muy perdido en serio, me junto con una gran cantida de einformación, no se en que archivo entrar y si wireshark es capaz de leerlo.

PD: me aparece mucho XMPP, tengo entendido que es una clase de cifrado o protocolo no?


Título: Re: (Sniffear) Como ver tráfico seguro
Publicado por: Zomkar en 2 Enero 2014, 20:35 pm
Wireshark es una herramienta, nada más.

Te puedo decir qué es lo que ultimamente ha vulnerado SSL: SSLSTRIP

Igualmente te digo, que hasta que, por poner un ejemplo, no conozcas los protocolos, las capas de red, y tantisimas otras cosas que no podría enumerar aqui (ni tiene sentido), no te va a servir de mucho.

Puede que un dia logres algo, pero lo peor de todo es que si funciona no sabrás porqué, igual que si falla tampoco lo sabrás.

Si comprendes cada uno de los pasos que haces, puede que vayas mas lento y hagas más chorradas, pero lo que hagas lo dominarás de verdad.

Mi opinión: un novato debería aprender conceptos de Redes (mucho), y a nivel técnico a usar el sistema operativo en todas sus facetas, incluyendo la consola  y por lo menos un lenguaje de scripting. Si se aprende uno, ya puestos (que no es que sea de lo más sencillo), yo recomiendo muchisimo antes PowerShell que Batch, pero aqui cada uno que haga lo que quiera. Yo lo digo porque uso Batch y aunque no sé PowerShell, los comparo y se me cae la baba.

PS: en el supuesto de que no seas novato y sepas de sobras todo esto, para mi lo que vas después es saber usar linux aunque sea mínimamente, aprender un lenuaje de programación basado en C (o C++ directamente), luego un lenguaje web, y luego aprender los TOP que te falten (java, VB, lo que para ti sea importante mayormente).
Después pues ya solo queda profundizar en programacion, trastear montando servidores (web, mail, xmpp y+) y aprendiendo sobre ellos, aprender Ensamblador o a Debugar, y cuando sabes mucho pues ya viene rodado.