Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: white666GG en 6 Abril 2020, 18:39 pm



Título: Ayuda respecto a "Phishing"
Publicado por: white666GG en 6 Abril 2020, 18:39 pm
Hola, Buen@s Dias/Tardes/Noches, Vengo a preguntarles a ustedes cual es la mejor manera de hacer "Phishing", Me robaron una cuenta y Quisiera recuperarla mediante eso... Gracias Por leer, Ten un Lind@ Dia, Tarde, Noche  ;)


Título: Re: Ayuda respecto a "Phishing"
Publicado por: lBoreal en 6 Abril 2020, 18:50 pm
Bueno, no soy experto. Tengo entendido que lo que se hace habitualmente es intentar suplantar la identidad de una entidad reconocida. Por ejemplo, podrías hacer un clon de la portada de facebook y hospedarla en un host.

Además, sé que lo que suelen hacer es usar SSL para que el sitio parezca seguro.

Llevandolo a otro nivel, tengo entendido que si estás en la red de la victima podrías suplantar la identidad utilizando el dominio de la identidad que estás suplantando.
https://en.wikipedia.org/wiki/DNS_spoofing

Por ejemplo:
La IP de facebook es: 1.2.3
LA tuya es: 4.5.6
La victima entra a www.facebook.com y el web server de facebook responde desde 1.2.3
cuando vos suplantas la identidad el webserver que respondería seria 4.5.6
de esta forma a los ojos del tipo no existe diferencia entre facebook y vos.

No recuerdo el nombre de la técnica, espero alguno de los miembros del foro puedan nutrir esto que dije o brindarte mejor y/o más información.


Título: Re: Ayuda respecto a "Phishing"
Publicado por: engel lex en 6 Abril 2020, 18:54 pm
Hola, Buen@s Dias/Tardes/Noches, Vengo a preguntarles a ustedes cual es la mejor manera de hacer "Phishing", Me robaron una cuenta y Quisiera recuperarla mediante eso... Gracias Por leer, Ten un Lind@ Dia, Tarde, Noche  ;)


primero quien te puede ayudar con eso es el servicio al usuario del sitio... lamentablemente esto no es la edad media que "ladron que roba a ladron tiene 100 años de perdon", actualmente es ladron que roba a ladron, ambos se van presos...

Citar
La IP de facebook es: 1.2.3
LA tuya es: 4.5.6
La victima entra a www.facebook.com y el web server de facebook responde desde 1.2.3
cuando vos suplantas la identidad el webserver que respondería seria 4.5.6
de esta forma a los ojos del tipo no existe diferencia entre facebook y vos.


solo diré HTTPS y HSTS XD si hay una diferencia y es un certificado de seguridad


Título: Re: Ayuda respecto a "Phishing"
Publicado por: white666GG en 6 Abril 2020, 18:58 pm
Bueno, no soy experto. Tengo entendido que lo que se hace habitualmente es intentar suplantar la identidad de una entidad reconocida. Por ejemplo, podrías hacer un clon de la portada de facebook y hospedarla en un host.

Además, sé que lo que suelen hacer es usar SSL para que el sitio parezca seguro.

Llevandolo a otro nivel, tengo entendido que si estás en la red de la victima podrías suplantar la identidad utilizando el dominio de la identidad que estás suplantando.
https://en.wikipedia.org/wiki/DNS_spoofing

Por ejemplo:
La IP de facebook es: 1.2.3
LA tuya es: 4.5.6
La victima entra a www.facebook.com y el web server de facebook responde desde 1.2.3
cuando vos suplantas la identidad el webserver que respondería seria 4.5.6
de esta forma a los ojos del tipo no existe diferencia entre facebook y vos.

No recuerdo el nombre de la técnica, espero alguno de los miembros del foro puedan nutrir esto que dije o brindarte mejor y/o más información.




gracias bro




primero quien te puede ayudar con eso es el servicio al usuario del sitio... lamentablemente esto no es la edad media que "ladron que roba a ladron tiene 100 años de perdon", actualmente es ladron que roba a ladron, ambos se van presos...


solo diré HTTPS y HSTS XD si hay una diferencia y es un certificado de seguridad



Me podrias mandar un MP bro? pls