HTTPS Cain & Abel

Iniciado por jonny76, 6 Febrero 2012, 23:34 PM

0 Miembros y 2 Visitantes están viendo este tema.

jonny76

Hola a todos, queria haceros una consulta:
A la hora de esnifar con c&a me sale un error: "Couldn´t bind HTTPS acceptor socket".
La cosa es que investigando parece que el problema esta en el puerto 443, pero no se como solucionarlo.

PD:capturar captura, solo que cuando inicio sesion en mi hotmail y facebook no me aparecen las contraseñas ni mi usuario.

Gracias, un saludo, Jonny.

el-brujo

Comprueba que no tienes ningún otro programa escuchando en el puerto 443.

El error "Couldn´t bind HTTPS acceptor socket", es literalmente eso, que no puede abrir el puerto 443.

jonny76

#2
Cita de: el-brujo en  7 Febrero 2012, 11:32 AM
Comprueba que no tienes ningún otro programa escuchando en el puerto 443.

El error "Couldn´t bind HTTPS acceptor socket", es literalmente eso, que no puede abrir el puerto 443.

Gracias, era el Skype.

el-brujo

netstat -a o usa el tcpview

Parece ser que el Skype usa el puerto 443.

jonny76

Cita de: el-brujo en  7 Febrero 2012, 11:59 AM
netstat -a o usa el tcpview

Parece ser que el Skype usa el puerto 443.

Si tenias razon, era el skype.
Muchas gracias.

jonny76

Pues no consigo sacar mis contraseñas ni de facebook ni de hotmail. Me salen numeros raros y no hay forma. He probado iniciando sesion varias veces pero nada.
De hecho no me saca ni el usuario. Alguna idea?

PD: ya no me da ningun tipò de error en teoria deberia funcionar.

jonny76

Hay que ver 100 visitas y solo me responde el-brujo (muchas gracias de nuevo) Nadie mas entiende de esto?
Saludos.

m0rf

Cita de: jonny76 en  7 Febrero 2012, 12:08 PM
Pues no consigo sacar mis contraseñas ni de facebook ni de hotmail. Me salen numeros raros y no hay forma. He probado iniciando sesion varias veces pero nada.
De hecho no me saca ni el usuario. Alguna idea?

PD: ya no me da ningun tipò de error en teoria deberia funcionar.

Has pensado que esos numeros raros pueden ser un hash?

Busca sobre sslstrip.

Tambien puedes leerte esto:
http://blog.elhacker.net/2012/01/ataque-man-in-middle-en-redes-locales.html

Saludos.
Si todos fuéramos igual de inteligentes no existiría la mediocridad porque no podríamos apreciarla. Aprecias la mediocridad?

jonny76

Cita de: m0rf en  7 Febrero 2012, 16:50 PM
Has pensado que esos numeros raros pueden ser un hash?

Busca sobre sslstrip.

Tambien puedes leerte esto:
http://blog.elhacker.net/2012/01/ataque-man-in-middle-en-redes-locales.html

Saludos.

Antes de nada gracias por responder m0rf.
El pdf ya lo tengo leido, e incluso hay una parte en concreto donde dice que no pudieron hacer nada con https, solo http. (tengo el mismo problema)
Respecto al hash, he intentado darle con el boton derecho-envial al cracker, pero no hace nada.
Investigare sslstrip, ya os contare.

billgate

ami me pasa lo mismo hago click en enviar al cracker y luego entro en cracker y no hay nada de nada