Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: awamba en Febrero 25, 2015, 07:49:56 PM

Título: [SOLUCIONADO] Ayuda (MITM)
Publicado por: awamba en Febrero 25, 2015, 07:49:56 PM
hola muy buenas a todos necesito un poco de ayuda por favor, presento un trabajo en clase sobre kali linux y me centro en realizar un MITM simple con set toolkit clocando Facebook, ahora mi pregunta lo tengo instalado en virtual box sobre un mac, y he llevado las maquinas virtuales a clase, para poder probarlo antes, pero mi problema esta que cuando comienzo a escasear la red del instituto con ettercap para poder realizar el dns_spoof y el ataque MITM cuando esta escaseando tarda la ostiaaaaaa, son muchos equipos eso me lo imaginaba pero el tema es, que no finaliza el escaseo directamente se cierra ettercap y nose porque puede ser alguien me podría decir
Tengo que exponer el trabajo la semana que viene  :-[
Título: Re:Ayuda
Publicado por: rollth en Febrero 25, 2015, 08:30:22 PM
tienes que hacer un MITM para un "trabajo" del instituto jajajaja, perdoname pero a mi eso me suena a cuento chino y quieres subirte un poquitin las notas.
Título: Re:Ayuda
Publicado por: blackdrake en Febrero 25, 2015, 08:33:49 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
tienes que hacer un MITM para un "trabajo" del instituto jajajaja, perdoname pero a mi eso me suena a cuento chino y quieres subirte un poquitin las notas.

Claaaaaaaaaaro, el típico Man in the middle poniendo fake de facebook para un trabajo de clase, quien no lo ha hecho alguna vez? jajajajajajaja

De todas formas si no te da ningún tipo de error no creo que pueda ayudarte, pero será por el exceso de equipos en la red, porque no te cambian de red a una que no haya tanta gente? ^^

Por cierto, te muevo tu tema a Dudas y Pedidos generales pues no es un post que deba estar en Hacking.

Un saludo.

Título: Re:Ayuda
Publicado por: Hu3c0 en Febrero 25, 2015, 08:36:20 PM
Y yo digo aunque me uno a las sospecha de lo que dice rollth,jajajaja, que tienes otras formas de localizar las ips internas , haces un nmap y te da todas las ips activas.

Así no se te colapsaría el ethercape.
Título: Re:Ayuda
Publicado por: awamba en Febrero 26, 2015, 05:47:05 AM
muchas gracias a todos por responde, pero ROOLTh no es para subir notas, simplemente es mi trabajo, también luego me centro en como poder detectar ese ataque, la nota no es que me la suban es que tengo que realizar una practica si o si, y en 15 min exponer el trabajo y la practica, por eso elegí esta, que es fácil y no me trae complicaciones, nada le dire al profesor que me cree una subred en mi aula, para poder tardar menos y ya esta.
Título: Re:Ayuda
Publicado por: awamba en Febrero 26, 2015, 06:39:34 AM
señor@s una pregunta si hoy voy con el portátil a clase, le digo al profesor que me cree una subred en la clase y escaneo los host y los guardo, para cuando tenga que exponer creéis que luego el archivo con los host me serviría?¿?¿?, perdonarme si soy un pesado o molesto
Título: Re:Ayuda
Publicado por: blackdrake en Febrero 26, 2015, 07:44:05 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
señor@s una pregunta si hoy voy con el portátil a clase, le digo al profesor que me cree una subred en la clase y escaneo los host y los guardo, para cuando tenga que exponer creéis que luego el archivo con los host me serviría?¿?¿?, perdonarme si soy un pesado o molesto

Sinceramente si de verdad es para un trabajo, no veo necesario que hagas el ataque en una red con muchos hosts...

Saludos.
Título: Re:Ayuda
Publicado por: MagoAstral en Febrero 26, 2015, 11:20:11 AM
Si la prueba de concepto la vas a llevar en un entorno controlado y sobre una máquina virtual no pierdas el tiempo realizando el DNS Spoofing a toda la red. Puedes especificar la dirección del ettercap entre los dos slash //.
Supongo que harás algo así:

ettercap -T -q -i interface -P dns_spoof -M arp /router/ /víctima/
Título: Re:Ayuda
Publicado por: Hu3c0 en Febrero 26, 2015, 11:57:19 AM
Por eso le dije que utilizará el nmap..!, para que detectara las ips internas y luego fuera selectivo en la ip, porque si solicita ver los host activos a través del ethercape, es normal que se vuelva loco, porque apareceran todas las ips internas.