Man in the Middle + borrar cookies

Iniciado por SheKeL_C$, 17 Mayo 2010, 02:30 AM

0 Miembros y 1 Visitante están viendo este tema.

SheKeL_C$

Estoy haciendo un mitm a mi iphone.. el cual al conectarse a por ejemplo tuenti usa la cookie y se logea correctamente. Soy capaz de coger la cookie con wireshark..

Mi pregunta ahora es si puedo borrar remotamente (desde el ordenador portatil) las cookies del iphone el cual es el que se loguea, para que asi tenga que poner la contraseña desde el telefono y poder capturarla desde el portatil


Creo que puedo hacer un script con ettercap que al visitar la web, cree una cookie identica a la que usa tuenti pero que el contenido sea erroneo o vacio para asi tener que ingresarla de nuevo.. pero nose si esto funcionaria..

gmaucia@hotmail.com

no se puede, porque las conexiones exitosas no se guardan en una cookie del navegador web, sino en un archivo de sistema, que solo se descifra, cuando la conexion esta en proceso. De modo que no puedes acceder a ella, a menos q consiguieras un programa que lo haga justo en ese momento (para Iphone no he oido ninguno).

El wireshark, te sirve parecido al Netstumbler, para detectar redes a tu alrededor, pero nunca para asociarte a ellas, y aunke pudieras captar algunos paquetes, serian tan complejos, que no estaria  a tu alcance la cookie que buscas por lo q explica arriba.


jcrack

#2
Cita de: SheKeL_C$ en 17 Mayo 2010, 02:30 AM
Mi pregunta ahora es si puedo borrar remotamente (desde el ordenador portatil) las cookies del iphone el cual es el que se loguea, para que asi tenga que poner la contraseña desde el telefono y poder capturarla desde el portatil


te refieres a usar un exploit remoto para obtener una shell para acceder a C:\Documents and Settings\[usuario]\Cookies , // claro que se puede //

  :D

 

pianista

De todas maneras, para que quieres la contraseña?
Con la cookie puedes ya loguearte en tuenti como si fueras él...

Bueno y aunque realmente esto va en hacking básico no en wireless, te daré una pista sobre como puedes hacer que se loguee y es copiando la página de entrada de tuenti, cambiando el método POST y redireccionando a tu página mediante un dns spoof

Saludos