elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Hacking / Re: Ubuntu 10.04.2 con herramientas backtrack5 en: 22 Julio 2011, 13:54 pm
Gracias por tu trabajo, lo probaré y te comento, aunque yo soy mas de instalar las aplicaciones que necesito. =)

Un saludo
2  Seguridad Informática / Hacking / Re: Pruebas y chanchullos con RFID en: 31 Enero 2010, 21:39 pm

No voy a poner un manual porque nunca me ha gustado y porque solo es cuestion de ponerse y meter unos cuantos ratos.

Saludos.

...de compartir información va esto creo..

al menos podrías decir cuales son las herramientas que has utilizado para tener acceso completo a una tarjeta RFID?

gracias
un saludo.
3  Seguridad Informática / Hacking / Re: Problema DNSNIFF en: 29 Enero 2010, 11:53 am
yo he encontrado este video tutorial.
http://www.youtube.com/watch?v=jvyBWkgNrrg

Posiblemente interese, aún no lo he probado. Pero esto ya se sale de tema, tendremos que crear otro.

Saludos.
4  Seguridad Informática / Hacking / Re: Problema DNSNIFF en: 28 Enero 2010, 21:47 pm
el ataque mitm funciona ya que con Wireshark he podido hacer pruebas sin problemas. Parece como si no funcionara del todo bien.

He probado Ettercap como me aconsejastes y he conseguido hacer el ataque y ver sin problemas el tráfico, pero he intentado probar eso de ver la clave de gmail y no hay manera. No me muestra nada en la ventana inferior.

Me he guiado por :
http://www.youtube.com/watch?v=aADs2ukNwKw
http://foro.elhacker.net/hacking_avanzado/manual_de_ettercap_ng_07-t139427.0.html

No se si es porque la versión actual que tengo ya no trae la opcion de ver la pass o es que gmail ya no es vulnerable.

Por otro lado en el Equipo 2(Infectado), al entrar a Gmail he podido ver en la opción "View -Connections" una cookie de Firefox. Y he usado el cookie editor de firefox en otro ordenador para crearla y no he podido (pero bueno esto lo pondré en otro post.)

Ideas?

5  Seguridad Informática / Hacking / Re: Problema DNSNIFF en: 28 Enero 2010, 16:33 pm
respecto a lo primero, prueba con algun sniffer tipo wireshark y observa si estás realmente "en medio"

Pues sí, en el medio estoy :D con el Wireshark como me dijistes lo capto todo.



no me suena que dsniff soporte redes wifi, haz la prueba con ettercap que si lo soporta

Si si que funciona, al menos los comandos el comando "arpspoof" para envenenar la cache ARP. Los demás como "urlsnarf -i eth0, msgsnarf -i eth0.... no me funcionan.

Bueno aver si alguien lo ha probado y le ocurre lo mismo.

Saludos.
6  Seguridad Informática / Hacking / Problema DNSNIFF en: 27 Enero 2010, 22:12 pm
Hola,

Estoy probando con 2 portatiles en red local mediante Wifi y he conseguido hacer un MiTM.

Código:
arpspoof -i wlan1 -t 192.168.0.10 192.168.0.1

Código:
arpspoof -i wlan1 -t 192.168.0.1 192.168.0.10

Código:
echo 1 > /proc/sys/net/ipv4/ip_forward

y compruebo con "arp -a" de que esta bien enlazado pero al hacer "msgsnarf -i wlan1" se queda..

"msgsnarf: listening on wlan1 "  y voy al portatil 2 y escribo en el msn pero no capta nada y debería de mostrarte en texto plano las conversaciones o al menos eso creo. Tampoco me funcionan el comando webspy y todos los demás,  pero si confirmo que el portatil 1 está enmedio.

Preguntas..
1- Alguien sabe donde esta el error?
2- Es posible de que sea porque tengo dos redes wifi?wlan0 y wlan1?
3- Ahora cada vez que enchufo el usbwifi wlan1 la conexion del portatil2 se cae. Cómo puedo volver a dejarlo todo como estaba?

Gracias por adelantado

saludos
7  Seguridad Informática / Hacking / Re: [Metasploit] Java Applet Infection en: 21 Enero 2010, 16:10 pm
En este caso la "victima" se conectaría a nosotros, si no me equivoco.

Gracias por el tuto, otro más para imprimir  :laugh:

Saludos.
8  Seguridad Informática / Hacking / Re: Inicio de Nessus en BT4 en: 17 Enero 2010, 17:12 pm
yo seguí esta guía y me fue bien

http://nerjasecurity.blogspot.com/2009/06/nessus-y-metasploit.html
9  Seguridad Informática / Hacking / Re: Burlar classperfect profesor en: 14 Enero 2010, 01:01 am
He gogleado un poco y apenas he encontrado información sobre este novedoso sistema de trasmisión multimedia.

http://www.itpsoft.com/download/Boletines/CLASSPERFECT.htm

Lo único que se me ocurre es que la transferencia se realice por un puerto que enlaza los ordenadores clientes con el servidor (tu profesor). Prueba con un netstat -n aver que encuentras.

Saludos.
10  Seguridad Informática / Hacking / Re: [Metasploit] Karmetasploit en: 12 Enero 2010, 12:58 pm
Felicidades trashhgoo magnifico tuto.

Pero no pillo una cosa, la conexión verdadera es la de tu wifi. Lo que haces es ponerte de sniffer creando un AP falso no?

Una mente mala podría hacer grandes destrozos con este tutorial  :P

saludos
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines