Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: k43l en Junio 30, 2012, 05:22:10 PM

Título: Hacking con Ettercap y SSLstrip
Publicado por: k43l en Junio 30, 2012, 05:22:10 PM
(http://informaticalive.com.ar/wp-content/uploads/2012/01/sslstrip.jpg)

Bueno pues hoy me puse a hacer un tutorial sobre como hackear cuentas en una red LAN sin la necesidad de usar SCAMS o FAKES de Hotmail o Facebook como explicque en otro tutorial mediante la tecnica de "DNS SPOOFING", esta es una técnica mucho mas sencilla y efectiva combinando dos poderosas herramientas como lo son Ettercap y SSLSTRIP, que nos permitiran obtener contraseñas encriptadas mediante el protocolo SSL de paginas Web como ser: FACEBOOK, HOTMAIL, GMAIL, YOUTUBE entre otros.

Espero que les guste el tutorial y si tienen dudas del mismo, no se olviden de comentar.

les dejo el link: http://www.4shared.com/office/86kdeYar/SSLSTRIP_Y_ETTERCAP.html

salu2
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: Stiuvert en Junio 30, 2012, 06:52:54 PM
Se agradece el aporte, aunque pienso que un Scam o Fake puede ayudarnos de otra forma.


Saludos
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: k43l en Junio 30, 2012, 07:13:28 PM
Bueno pues gracias por los comentarios y como dice Stiuvert un scam o un fake nos puede ayudar de otras maneras, sin embargo personalmente pienso que esta es la manera mas efectiva de hacerlo en una Red con maquinas compartidas.
salu2
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: Stiuvert en Junio 30, 2012, 07:20:55 PM
Creo que se refiere a las aplicaciones de Facebook que requieren de nuestro permiso para ser ejecutadas, y con lo que nos podrían infectar.

Aunque en este caso Sniffeamos una Red, y este método será muy eficaz pero hay que estar conectado a la misma red que nuestra víctima.




Saludos 
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: x4r0r en Julio 04, 2012, 10:36:45 PM
una pregunta :

ando conectado una red wifi que no es mia , tiene seguridad wep : pero no comparto archivos con nadies , igual funcionaria ? saludos ;)
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: BlindOwl en Julio 05, 2012, 03:06:50 AM
Gracias, eh probado otros métodos de mitm pero no con ettercap, lo pondre a prueba en mi red.

Saludos
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: Stiuvert en Julio 05, 2012, 03:29:26 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
una pregunta :

ando conectado una red wifi que no es mia , tiene seguridad wep : pero no comparto archivos con nadies , igual funcionaria ? saludos ;)


Sí, no hace falta que el otro equipo comparta sus carpetas o archivos.


Saludos
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: compuchiqui en Agosto 13, 2012, 06:23:44 PM
Me presenta problemas cuando voy a ejecutar el comando: ./sslstrip.py -w prueba -l 8080
Me sale algo que dice como "no permisos" o lgo referente a que no tengo permisos algo asi es que no me acuerdo bien..
GRacias y un saludo.
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: REC en Agosto 15, 2012, 01:33:47 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Me presenta problemas cuando voy a ejecutar el comando: ./sslstrip.py -w prueba -l 8080
Me sale algo que dice como "no permisos" o lgo referente a que no tengo permisos algo asi es que no me acuerdo bien..
GRacias y un saludo.


uu' pues tienes razón ami tampoco me resulta y me aparese  "Permission denied" 

Salu2
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: k43l en Agosto 16, 2012, 07:44:50 PM
si les sale el error de que no tienen permisos probablemente esten ejecutando el archivo sin tener suficientes permisos, deben ejecutarlo con usuario root preferentemente y denle todos los permisos sobre el archivo de esta forma:

chmod +x sslstrip.py

espero que les sirva
salu2
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: Zebas en Junio 10, 2013, 02:13:31 PM
Excelente Aporte! muchas gracias...

Pd. en el archivo explicas que el concepto de hacerlo en una red inalámbrica es el mismo, la pregunta sería: En lugar de utilizar nuestra interface eth0, se utilizaría la wlan0, ¿es verdad?
Título: Re:Hacking con Ettercap y SSLstrip
Publicado por: mfuck en Junio 10, 2013, 05:01:31 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Excelente Aporte! muchas gracias...

Pd. en el archivo explicas que el concepto de hacerlo en una red inalámbrica es el mismo, la pregunta sería: En lugar de utilizar nuestra interface eth0, se utilizaría la wlan0, ¿es verdad?

Es wlan0, ettercap manipula el modo monitor (promiscuo). [wlan0-to-mon0], al hacer spoofing...

si estas en virtualbox, es un eth-x...