Página 2 de 3 PrimerPrimer 123 ÚltimoÚltimo
Resultados 21 al 40 de 49

Firesheep revela otro agujero en redes sociales y se convierte en éxito de descargas

  1. #21  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Ah, hecho, todo se ha resuelto al instalar Windows XP 32 bits. No sé si era culpa de 7, o de los 64 bits. La cuestión es que ya funciona.

    Obviamente hay que hacer un ataque man-in-the-middle para que arranque, con Cain es muy fácil.

    ¡Y ya vale de script-kiddismo por hoy, pardiez!
    Citar  
     

  2. #22  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Ah, por cierto, antes de que se me olvide (y ya van tres posts consecutivos), la razón por la que no lo consigo hacer funcionar en 7 es que el APR poisoning no funciona, esto es, no es culpa del winpcap ni del Firesheep.
    Citar  
     

  3. #23  
    Moderador HH
    Fecha de ingreso
    Nov 2006
    Mensajes
    1.516
    Descargas
    7
    Uploads
    0
    Desde Linux si que puedo, pero desde Win me ha resultado imposible hasta el momento...
    Creo que los drivers aun no han sido liberados.

    Lo maximo que he logrado es pillar paquetes de otras redes.

    Lo que esta claro es que el FireSheep es una herramienta que han hecho de forma que cualquiera podria andar robando informacion de cuentas con solo un click.
    Mess with the best, die like the rest.


    Hazle a los demas... antes de que te hagan a ti.
    Citar  
     

  4. #24  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Arreglado, y quiero aprovechar la ocasión para salir del armario y hacer saber que soy retrasado mental: se me había olvidado desactivar el firewall.


    Cita Iniciado por RaidMan Ver mensaje
    Lo que esta claro es que el FireSheep es una herramienta que han hecho de forma que cualquiera podria andar robando informacion de cuentas con solo un click.
    No tan fácil. Hay que hacer un ataque man-in-the-middle...
    Citar  
     

  5. #25  
    Moderador HH
    Fecha de ingreso
    Apr 2010
    Mensajes
    1.052
    Descargas
    7
    Uploads
    0
    Oh, gran Señor De La Informática, perdona a este humilde hombre y límpialo de sus pecados... Amén
    • Taller de programación HackHispano: http://tallerdeprogramacion.es
    • Wargame HackHispano: [PRÓXIMAMENTE]
    • Normas del foro: http://foro.hackhispano.com/announcement.php?f=2
    Citar  
     

  6. #26  
    Moderador HH
    Fecha de ingreso
    Nov 2006
    Mensajes
    1.516
    Descargas
    7
    Uploads
    0
    Con Win 7 64bits no va ni a tiros...
    Lo he estado probando en mi propia red y en otras y no hay forma.

    Tendre que probarlo desde XP a ver si fona la cosa.

    Cita Iniciado por Fruit
    Arreglado, y quiero aprovechar la ocasión para salir del armario y hacer saber que soy retrasado mental: se me había olvidado desactivar el firewall.

    Jajajajaja!!!
    Mess with the best, die like the rest.


    Hazle a los demas... antes de que te hagan a ti.
    Citar  
     

  7. #27  
    Medio
    Fecha de ingreso
    Sep 2008
    Mensajes
    134
    Descargas
    0
    Uploads
    0
    Buenas gente. He probado el add-on y es bastante increíble lo que puede dar a lugar un bug. Pero tengo una duda; la explotación del fallo ¿consiste en capturar los datos que se envían del formulario de logueo al servidor? Si es así, la forma que tenemos de ver el perfil de la víctima es volver a enviar esos datos capturados, ¿me equivoco?

    Un saludo.
    Citar  
     

  8. #28  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Cita Iniciado por biyonder Ver mensaje
    Buenas gente. He probado el add-on y es bastante increíble lo que puede dar a lugar un bug. Pero tengo una duda; la explotación del fallo ¿consiste en capturar los datos que se envían del formulario de logueo al servidor? Si es así, la forma que tenemos de ver el perfil de la víctima es volver a enviar esos datos capturados, ¿me equivoco?

    Un saludo.
    Lo que se captura es la cookie. La mayoría de los servidores 'serios' usan https para la autenticación, por lo que la recuperación de la clave en texto claro es casi imposible.
    Citar  
     

  9. #29  
    Medio
    Fecha de ingreso
    Sep 2008
    Mensajes
    134
    Descargas
    0
    Uploads
    0
    Cita Iniciado por Fruit Ver mensaje
    Lo que se captura es la cookie. La mayoría de los servidores 'serios' usan https para la autenticación, por lo que la recuperación de la clave en texto claro es casi imposible.
    Pero google usa https y aun así se consigue capturar, o al menos está en la lista de servidores del add-on. Cuando usas https la cookie viajará cifrada y no habrá este tipo de problemas.
    Citar  
     

  10. #30  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Cita Iniciado por biyonder Ver mensaje
    Pero google usa https y aun así se consigue capturar, o al menos está en la lista de servidores del add-on. Cuando usas https la cookie viajará cifrada y no habrá este tipo de problemas.
    1. Inicia sesión con Google. Envías la clave con https, recibes la cookie con https.
    2. Entra en http://www.google.com/. Tu conexión no está cifrada con https, sin embargo, has enviado la cookie, ya que tu dirección de correo sigue arriba.
    3. ???
    4. PROFIT!
    Por cierto: no he conseguido hacer funcionar el módulo de Google.
    Citar  
     

  11. #31  
    Medio
    Fecha de ingreso
    Sep 2008
    Mensajes
    134
    Descargas
    0
    Uploads
    0
    Creo que no te entendí bien. Con que la dirección de correo está arriba ¿a qué te refieres, a que sigues logueado? ¿Y cuando accedes a google luego es cuando pillas la cookie? Si es así, menudo fallo :S
    Citar  
     

  12. #32  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Cita Iniciado por biyonder Ver mensaje
    Creo que no te entendí bien. Con que la dirección de correo está arriba ¿a qué te refieres, a que sigues logueado? ¿Y cuando accedes a google luego es cuando pillas la cookie? Si es así, menudo fallo :S
    Cuando te logueas, se genera una cookie de sesión, la cual es guardada por tu navegador y asociada al dominio google.com. A partir de ese momento, cada vez que tu navegador haga una petición a una web de dicho dominio, la cookie se enviará en texto plano.
    Citar  
     

  13. #33  
    Medio
    Fecha de ingreso
    Mar 2010
    Mensajes
    142
    Descargas
    3
    Uploads
    0
    y que pito toca aqui wep2
    Citar  
     

  14. #34  
    Medio
    Fecha de ingreso
    Feb 2010
    Ubicación
    /lost+found
    Mensajes
    71
    Descargas
    4
    Uploads
    0
    no tiene nada que ver con el modo monitor ni weps ni nada.
    se trata (si no lo he entendido mal, aun no lo he probado) de un sniffer, que hace un ataque MITM a toda la red local (los de tu router) y filtra entre los paquetes las cookies para usarlas en nombre del propietario.
    si no es asi, explicadlo
    Citar  
     

  15. #35  
    Iniciado
    Fecha de ingreso
    Nov 2010
    Mensajes
    24
    Descargas
    0
    Uploads
    0
    No se porque decís que con Windows7 es imposible, yo lo he hecho y no me ha costado nada, es un windows 7 Professional de 64 bits. He hecho un MITM y ha venido solo. No consigo capturar sesiones de google, pero de todo lo demás sí. Incluso de Tuenti, lo único con el script de Tuenti se me reinicia cada vez y no se porqué.

    La verdad que es una pena, ahora con esto puede capturar sesiones un niño de 5 años, esperemos que se pongan las pilas, y hagan las cosas bien.
    Citar  
     

  16. #36  
    Co-Admin HackHispano.com Avatar de clarinetista
    Fecha de ingreso
    Jan 2004
    Ubicación
    HackHispano/SM
    Mensajes
    7.773
    Descargas
    31
    Uploads
    8
    Creo que el titulo del post es un buen resumen:

    ...revela otro agujero en redes sociales......
    Citar  
     

  17. #37  
    Iniciado
    Fecha de ingreso
    Nov 2010
    Mensajes
    24
    Descargas
    0
    Uploads
    0
    Fruit, a ti también te entra en un bucle el tuenti? xDDD, no se porque me pasa
    Citar  
     

  18. #38  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Cita Iniciado por Rebustiano Ver mensaje
    Fruit, a ti también te entra en un bucle el tuenti? xDDD, no se porque me pasa
    No sólo la cookie 'sid' es necesaria...
    Citar  
     

  19. #39  
    Iniciado
    Fecha de ingreso
    Nov 2010
    Mensajes
    24
    Descargas
    0
    Uploads
    0
    Cita Iniciado por Fruit Ver mensaje
    No sólo la cookie 'sid' es necesaria...
    Sigue en el bucle, la sentencia esta así:

    Código:
    sessionCookieNames: [ 'sid','lp','cu' ]
    Gracias
    Última edición por Rebustiano; 02-11-2010 a las 18:17
    Citar  
     

  20. #40  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Yo tengo 'sid', 'lang' y va perfectamente.
    Citar  
     

Temas similares

  1. Redes sociales
    Por Alvarioto90 en el foro HACK HiSPANO
    Respuestas: 1
    Último mensaje: 05-08-2015, 20:35
  2. Duda sobre Redes sociales en general
    Por 7sentido en el foro OFF-TOPIC
    Respuestas: 10
    Último mensaje: 22-08-2011, 10:42
  3. 10 Cosas que no deberías compartir en Redes Sociales
    Por 4v7n42 en el foro CIBERACTIVISMO
    Respuestas: 0
    Último mensaje: 07-08-2009, 03:05
  4. Privacidad en MSN, Chats y Redes Sociales
    Por clarinetista en el foro INTRUSION
    Respuestas: 0
    Último mensaje: 28-11-2008, 23:34
  5. Respuestas: 1
    Último mensaje: 08-08-2008, 17:00

Marcadores

Marcadores