elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Mensajes
Páginas: 1 2 3 4 5 [6] 7 8
51  Seguridad Informática / Hacking / Manual de Ettercap NG 0.7 en: 7 Septiembre 2006, 21:35 pm
Bueno.. hoy toca tarde aburridta así que os voy a dejar un manual que me curré hace un tiempo para un amigo, es de Ettercap NG 0.7x, existen bastantes para el Ettercap 0.6x, pero para la versión NG 0.7x todavía no he logrado encontrar ninguno en español y no me lo explico siendo capaz de autofiltrar las contraseñas recibidas y separarlas del resto de trafico, teniendo soporte con SSL, SSH, detector de Envenenamiento... y mil cosas mas!
Bueno aquí os lo dejo.



Esta obra está bajo licencia Creative Commons, No comercial, podeis copiarlo distribuirlo y modificarlo siempre que indiquéis la fuente original: http://www.antraxactive.com
Empezamos!

Contenidos

  • Instalación mediante las fuentes
  • Configurar ettercap para el correcto uso de SSL
  • Caso práctico, robando la password de un correo de Gmail.[/b]


Instalación mediante las fuentes
Para instalarlo, debemos tener instalado primeramente la librería "libpcre" si no la hemos instalado mediante el código fuente deberemos instalar mediante nuestro gestor de paquetes las fuentes si usamos debian o derivados seria algo como

Código:
#apt-get install libpcre3-dev libpcap0.8-dev libnet0 libnet1-dev libssl-dev ncurses-bin ncurses5-dev

Asegurate de tener la versión para developers de libpcap > 0.8. libnet > 1.1.2, libpthread y zlib.

Ahora descargamos el ettercap 0.7.3 de http://ettercap.sourceforge.net/ y lo descomprimimos
Oye, ¿por qué no hacer un apt-get install ettercap y listo?
Se podría instalar así, y no habría problema alguno pero normalmente las versiones precompiladas de ettercap no tienen todas las opciones y plugins que nosotros utilizaremos por tanto es mejor descargar el paquete de la página oficial y compilarlo a mano.

Vale, vale, sigue...
Bien una vez descomprimido abrimos la consola en la carpeta donde esta todo, en mi caso en ~/ettercap-NG-0.7.3
y ejecutamos el comando:

Código:
./configure --enable-plugins --enable-debug

Esto nos preparará el código para ser compilado con todos los plugins y una herramienta para solucionar problemas. Es posible que nos de algún error por falta de dependencias, no problema se instalan y listo.
Recomiendo encarecidamente, que si hemos tenido algún fallo anteriormente con las dependencias borremos la carpeta (nada de make clean) por completo y volvamos a hacer el ./configure --enable-plugins --enable-debug ya que no se muy bien por que a mi me daba un error si no borraba la carpeta al hacer un "make" si no lo hacia todo bien a la primera, cosas de la informática xD.
Una vez hemos hecho el ./configure "bien a la primera" obtendremos algo como esto:

Citar
==================================================</p>
Install directory:  /usr/local
Libraries :
LIBPCAP ................  default
LIBNET .................  default
LIBSSL .................  default
NCURSES ................  default
GTK+ ...................  yes
Functionalities :
Debug mode .............  yes
Plugin support .........  yes
Passive DNS ............  yes
Perl regex in filters ..  yes
Iconv UTF-8 support ....  yes
==================================================

Luego seguimos con un make, make install o checkinstall, como queráis.
Bien, ya tenemos instalado ettercap correctamente y listo para ejecutar, tenemos varios modos para ejecutarlo, yo con el que mas me aclaro es ejecutándolo en modo consola, para ello hacemos como ROOT lo siguiente:

Código:
ettercap -C

Configurar ettercap para el correcto uso de SSL
Ahora vamos a permitir a ettercap intervenir en las conexiones SSL para hacer de intermediario y así poder ver la información cifrada cuando empecemos a Sniffar, para ello abrimos con nuestro editor favorito el archivo /usr/local/etc y en caso de que usemos iptables (casi seguro) tendremos que ir a la línea donde dice

Citar
#redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"</p>

y sustituirla por

Código:
redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

De esta manera conseguiremos que ettercap intercepte correctamente conexiones SSL ;-)
Joder, pues si que lleva preparación esto xD
Pues sí pero valdrá la pena ya lo verás ;-) ahora te pondré un caso práctico para que veas como funcionaria.

Caso práctico, robando la password de un correo de Gmail

Se que esto de robar passwords de correos puede parecer algo lameril, pero es simplemente para que os hagáis una idea de como podréis usar ettercap para llevar a cabo un sniffado bajo un Swich o Router.
Lo primero de todo es abrir el ettercap, mi manera favorita es hacerlo en consola ya que estoy acostumbrado a verme obligado a trabajar en ordenadores sin interfaces :(, para ello ejecutamos como ROOT lo siguiente:

Código:
ettercap -C

veremos algo como esto:


Ahora vamos a el menú Sniff y seleccionamos Unified sniffing o presionamos la tecla U.
Veremos que todo el menú cambia radicalmente de opciones, bien, pues ahora vamos a decirle a ettercap que nos busque todos ordenadores conectados ahora mismo en la red,para ello vamos al menú Hosts>Scan for host, o bien presionamos Control + s, veremos una pantalla como esta que tras unos segundos desaparecerá:


Bien, una vez ha terminado de buscar los ordenadores conectados a la red es hora de elegir entre que dos equipos queremos conectarnos, en este caso entre el equipo de la víctima (192.168.1.201) y el Router (192.168.1.1), para ello vamos a Hosts&gt;Host List o presionamos la tecla "h" y elegimos el primer equipo y presionamos la tecla 1, después seleccionamos el segundo equipo (en este caso un Router) y presionamos la tecla 2.
<p>Ahora procederemos a decir al ettercap que haga un ataque Man In The Middle por ARP Poisoning, para ello vamos a el menú MITM y seleccionamos "ARP Poisoning" y en parameters escribimos "remote"y pulsamos intro, desde ese momento estamos colocados entre el equipo víctima y el Router, solo nos falta empezar a escanear, para ello vamos al menú Start&gt;Start Sniffing, o pulsamos Control + w. El ettercap empezará a escanear las conexiones que se hacen entre el equipo víctima y el Router, podemos ver estas conexiones yendo a View&gt;Conections, pero ahora vamos a ir al grano, imaginemos que el equipo víctima entra en gmail, bien pues en el campo "User Messages" nos saldrá un mensaje y entre alguna información podremos ver el nombre de Usuario y Password que se uso para entrar. Un Screenshot vale mas que mil palabras. (clic en la imágen para ampliar)


Una vez queramos terminar el Sniffeo y el Man In The Middle tenemos que ir a Start>Stop Sniffing o presionar Control + e, y después ir a MITM>Stop mitm atack (s) y para  salir correctamente pulsamos Control+X


Esta obra está bajo una licencia de Creative Commons.
52  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Comentar Noticias en: 24 Junio 2006, 22:08 pm
Bueno pues aprovecho la ocasión para lanzar mi crítica constructiva yo también acerca de los comentarios, y no solo de las noticias si no de TODAS las secciones.

Con comentario, me refiero al comentario tipo: ' ¡Muerte a la SGAE! ' . ' Yo también tengo eso' . ' Eso es falso' . 'Me come los mocos'.

Creo que comentarios así no deben escribirse en ningun post, ya que no aportan ninguna información ni utilidad para nadie, he visto multitud de mensajes donde lo unico que se decia era "jajaja" y cosas así y me repatea perder mi tiempo y ancho de banda en tener que leer esa cantidad de tonterias sin sentidos, en mi opinión creo que toda aportación al foro es buena siempre que aporte algo de información o algún argumento y no simples expresiones que no aportan absolutamente NADA al foro, excepto que la base de datos se hinche y tenga que ser optimizada, algo que para algunos usuarios esmolesto. Y sería fácil de solucionar si gente como (mejor no digo nombres, ellos ya saben quien son) dejaran de hacer esos mil comentarios diarios sin sustancia.

Saludos
53  Foros Generales / Foro Libre / Re: Sus escritorios en: 24 Junio 2006, 16:33 pm
Aqui uno mío ;)
54  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Iconos nuevos. Que opinan? en: 28 Enero 2006, 02:14 am
Jajajaja, cuanta tontería... me parece que los mas racistas son aquellos que encuanto ven una cara negra piensan en razas, racismo y luego dicen:
-¡no al racismo!-
Pero que pasa? que no se dan cuenta de que son ellos los únicos que estan dividiendo a las personas en razas? y no los que se la rempamplinfa el color de los emoticons como a mi, en fin... paso de este tema.

Yo solo veo un fallo, que son tan oscuros que no se diferencia con mucha claridad los ojos y la boca del color de la cara, pero está bien esto de que se cambien de vez en cuando ;-)
55  Foros Generales / Foro Libre / Re: Sus escritorios en: 28 Enero 2006, 01:50 am
Para los nostalgicos de Windows... Gnome Royale Theme xD


56  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Humor Amarillo (Actualizado 7-01-05) en: 24 Enero 2006, 01:33 am
jajajajja!!! el mejor que he visto hasta ahora!!! yo también quiero me manden alguno así... tendré que postear mas o algo xD
57  Foros Generales / Foro Libre / Re: Sus escritorios en: 24 Diciembre 2005, 17:10 pm
Va, un poco mio...

58  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Humor Amarillo (Actualizado 7-01-05) en: 13 Diciembre 2005, 22:19 pm
Venga alguno a mi:

Citar
Hola, he visto(o leido en los foros de portalhacker) que tienes un troyano indetectable.Yo estoi intentado crear el mio, pero calculo que esto me llevara como m�nimo 2 meses(espero tenerlo para febrero que es mi cumplea�os).
Bueno te querr�a pedir que me enviases tu troyano, por que tengo una persona que me ha timado 150� en la venta de un movil, y quiero devolverle la jugarreta.
Entiendo que no quieras enviar tu troyano a alguien desconocido como yo, pero te aseguro que tu troyano no saldr� de mis manos, no har� ninguna trapallada con el ni nada por el estilo, hasta si quieres cuando termine yo mi troyano te lo envio a t�.

Mi msn es : censurado@gmail.com por si quieres agregarme para hablar y eso.

Un saludo y espero que por lo menos me contestes!!


Oculto el email para que no le envíen spam )oh, que bueno soy xD.

Lo mas curioso es que yo no me meto por esa página, no se por que dice que me vioa  mi... si yo ahi no entro xDD
59  Media / Diseño Gráfico / Rotar circulo en el gimp en: 7 Diciembre 2005, 01:55 am
Hola resulta  que cuando creo un circulo en el gimp (uso la herramienta de seleccion elíptica, despues le pongo un borde de dos pixeles con: HErramientas bordes y luego lo relleno con "rellenar con un color o patrón") y luego lo quiero rotar (Capa>transformar>Rotación arbitaria) se me queda un borde gris o algo así donde estaba el circulo, alguién sabe como hacer para uqe esto no salga?
Mirar un ejemplo gráfico

thx...
60  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Uno y unico post de presentacion. en: 28 Noviembre 2005, 18:09 pm
de todas las cosas importantes has dado con la menos importante, un post de vez en cuando de alguien saludando es algo insignificante si lo comparamos con la cantidad de idioteces que dice algunas personas dando opiniones en post técnicos, posteando únicamente "jajaja que gracia", "xDDDDD" y cosas así, no se a mi opinión eso es algo sin importancia y lo que debería hacer la gente es empezar a concienciarse la gente y a respetar el foro y usarlo para lo que hay que usarlo sin llenarlo de esa cantidad de post que no valen para nada, que no nos dicen nada y que carecen de cualquier tipo de contenido que pueda ayudar a nuestra formación y que solo valen para que la gente pierda el tiempo leyendolos.
Páginas: 1 2 3 4 5 [6] 7 8
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines