La pagina clonada la tengo programada para que el texto introducido en los campos de email y pass queden guardados en un .txt y despues rediriga a la pagina oficial. El problema es que al hacer login el hosting donde alojo la pagina detecta que es phising y me banean la cuenta. He probado en hostinger y en ekiwi y las dos me lo han detectado (hace dos meses no ocurria), a si que si conocen algun otro donde lo pueda alojar diganmelo porfavor.
Otra opción es usar la herramienta Credential harvester de kali linux, la cual no me responde bien o no me se manejar en ella porque al introducir la dirección web a clonar y teclar enter no aparece como en el backtrack "information will be below..." y ya te aparecia el email y la pass cuando logueaba, ahora me pregunta algo en un texto azul al que tienes que responder yes, tras esto la pagina clonada se crea correctamente pero al logear ni aparece la informacion en la consola ni redirige a la pag oficial. En fin nose lo pongo por si alguien sabe que estoy haciendo mal.
En cuanto al spoofing necesitaria que redirigiera a una pagina en concreto dentro de un dominio (Ej: google.com/search, el problema es que solo puedo reemplazar el dominio completo, google.com asi como todas sus subpaginas). Aqui me tienen que ilustrar porque no encuentro ninguna pista por internet.
A la opcion de usar sslstrip he visto algunos tutoriales, en todos necesitas saber la IP de el ordenador de la victima y no se como voy a hacerlo ya que en la lista de hosts podran aparacecer como 10-15.
Muchisimas gracias a todos y perdon por el tocho.
Otra opción es usar la herramienta Credential harvester de kali linux, la cual no me responde bien o no me se manejar en ella porque al introducir la dirección web a clonar y teclar enter no aparece como en el backtrack "information will be below..." y ya te aparecia el email y la pass cuando logueaba, ahora me pregunta algo en un texto azul al que tienes que responder yes, tras esto la pagina clonada se crea correctamente pero al logear ni aparece la informacion en la consola ni redirige a la pag oficial. En fin nose lo pongo por si alguien sabe que estoy haciendo mal.
En cuanto al spoofing necesitaria que redirigiera a una pagina en concreto dentro de un dominio (Ej: google.com/search, el problema es que solo puedo reemplazar el dominio completo, google.com asi como todas sus subpaginas). Aqui me tienen que ilustrar porque no encuentro ninguna pista por internet.
A la opcion de usar sslstrip he visto algunos tutoriales, en todos necesitas saber la IP de el ordenador de la victima y no se como voy a hacerlo ya que en la lista de hosts podran aparacecer como 10-15.
Muchisimas gracias a todos y perdon por el tocho.