Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: pindonga123 en 17 Febrero 2014, 00:03 am



Título: Consulta MITM y https
Publicado por: pindonga123 en 17 Febrero 2014, 00:03 am
Hola a todos. Me surgio una duda. Cuando se establece una conexion por https entre el servidor y el cliente, por ej entre facebook o hotmail, y mi maquina, solo la contrasenia va cifrada o todo el envio de datos?. Es decir, la autentificacion va cifrada y todo lo demas va en texto plano, o todo?


Título: Re: Consulta MITM y https
Publicado por: engel lex en 17 Febrero 2014, 00:24 am
todo va cifrado si el candado está en verde, si se pone de color diferente algunos datos pueden ir no cifrados... normalmente va todo, es uno de los puntos del https evitar que vean la comunicacion


Título: Re: Consulta MITM y https
Publicado por: noopynoob en 17 Febrero 2014, 00:30 am
pues yo cuando hago el ARP poisoning solo veo cifrado la clave, pero hay un programa llamado subterfuge no se que métodos usa pero hace todo el trabajo completo y la clave aparece sin cifrar, y en la maquina victima aparece el candado verde.

En serio alguien me explica porque sigue siendo vulnerable si se supone que https es "seguro" o al menos difícil de romper, pero no es así si no me creen inténtelo y vera lo fácil que es. 


Título: Re: Consulta MITM y https
Publicado por: pindonga123 en 17 Febrero 2014, 11:33 am
Muchas gracias noopynoob y engelx. Voy a probar lo que decis noopynoob. La verdad es que nunca hice MITM, tendre que sentarme a leer acerca de eso. Lo mio es mas lo wireless que otra cosa. Una ultima consulta. Como se pone una tarjeta LAN en modo monitor en windows?. Que programa se usa?. Hacerlo en Linux es bastante facil pero recuerdo que cuando comence con wireless me fue imposible poner la tarjeta wifi en modo monitor en windows. El tema seria trabajar con windows y no con linux


Título: Re: Consulta MITM y https
Publicado por: .:UND3R:. en 17 Febrero 2014, 16:06 pm
Muchas gracias noopynoob y engelx. Voy a probar lo que decis noopynoob. La verdad es que nunca hice MITM, tendre que sentarme a leer acerca de eso. Lo mio es mas lo wireless que otra cosa. Una ultima consulta. Como se pone una tarjeta LAN en modo monitor en windows?. Que programa se usa?. Hacerlo en Linux es bastante facil pero recuerdo que cuando comence con wireless me fue imposible poner la tarjeta wifi en modo monitor en windows. El tema seria trabajar con windows y no con linux

No te desvíes del tema, no es un post personalizado para solventar tus dudas, si tienes una nueva duda en otra área, debes crear otro post