[HOW TO] Ataque modelo Wifi

Iniciado por kamsky, 27 Julio 2009, 17:29 PM

0 Miembros y 2 Visitantes están viendo este tema.

LeGNa29A

@kamsky  Aparte de felicitarte por el How-to y la "discusión" q también ayuda para aclarar más términos, tengo una consulta.

Consigues control total en la máquina que corría con cuenta de administrador.
Que habría pasado si estuviese utilizando un perfil de usuario?
escalada de privilegios?
Sería esta otra medida preventiva?

Un saludo,
"Sólo en la medida en que nos exponemos a la aniquilación una y otra vez, encontramos aquello que nos hace verdaderamente indestructibles."
(Pema Chödrön)

kamsky

sep, tu mismo te has contestado :P
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!

rixi15


jursi88

No me deja abrir la pagina de  los exploits :( ¿alguien me puede dar otro link?

kiqueW

Ante todo, felicidades al creador de este tuorial, kamsky.

Mi pregunta creo que es un poco lammer pero es que del funcionamiento de la consola de linux asi a nivel un poco avanzado... no tengo mucha idea xD asi que la pregunta que voy a hacer creo que es la de un completo lammer =( bueno, mi pregunta es... ¿que significa el "SUDO" que pones en la mayoría de los comandos? me explico... estoy bajo backtrack 4 y no me reconoce ese comando... entonces nose si es el diminutivo de algo o se puede prescindir de ello... lo siento por la pregunta tonta pero esque... no me termina de funcionar del todo el metodo... xD

Es mejor saber después de haber pensado y discutido que aceptar los saberes que nadie discute para no tener que pensar (fernando Sabater)

smoke:cuban,drink:russian,drive:german,wear:italian,kiss:french,invest:american,be:spanish

kiqueW

Perdonar de nuevo por las molestias =(

De nuevo posteo para tres cosas:

1) La primera cosa es para contestar a mi anterior post y que me confirme alguien si puede si es asi. No hace falta que ponga nada de SUDO ni de python al trabajar con BK4 ¿no es asi?


2) Estoy intentado leer el archivo que genera el sslstrip, pero no puedo, ni con el código que pones en el tutorial ni de otras maneras, ¿alguien sabe porqué puede ser o de que manera lo puedo ver?

3) Estoy trabajando alrededor de este tema intentado sacar una pass de tuenti (con el unico lucro de cultivar mi mente, no de hacer nada contra nadie) y si no he observado mal, tuenti cuando hace la conexion SSL utiliza el puerto 443 y no el 80 ¿verdad?

Si me pudierais responder a esas tres preguntas me seria de gran ayuda =) muchas gracias a todos =)

Es mejor saber después de haber pensado y discutido que aceptar los saberes que nadie discute para no tener que pensar (fernando Sabater)

smoke:cuban,drink:russian,drive:german,wear:italian,kiss:french,invest:american,be:spanish

kiqueW

Me respondo a mi mismo por si le sirve a alguien en un futuro  :)

1) Efectivamente en BT4 no hace falta ni el sudo ni el python. La consola reconoce el comando directamente.

2)No podia leer nada porque no habia capturado nada. Para ver el archivo, aparte de como te pone en el tutorial también se puede ver abriendole con el editor de textos desde el conkeror en la carpeta donde lo guardemos.

3)No. No es verdad. Para esto, al igual que el 99% de las páginas tuenti también utiliza el puerto 80. El puerto 443, al igual que muchas o la mayoria de las conexiones seguras lo abre despues.

Con esto me contesto a mi mismo y espero ayudar a la gente interesada en el tema  ;D

Es mejor saber después de haber pensado y discutido que aceptar los saberes que nadie discute para no tener que pensar (fernando Sabater)

smoke:cuban,drink:russian,drive:german,wear:italian,kiss:french,invest:american,be:spanish

niputaidea.com

kamsky, seguro que el enlace está bien??. No puedo descargarlo.

El_Java

kamsky, el enlace de la guía se ha venido abajo, intenta resubirlo si no es mucha molestia que por lo que veo la guia merece mucho la pena :)

leugimr

Pues echando un vistacillo, muy interesante el II, este no funciona el enlace.