Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Debci

#1041
Cita de: R007h en 28 Junio 2010, 15:00 PM
lo que quiso decir plof es que el MitM no solo sirve para "ver" u observar / analizar el trafico que te llega, tambien puedes modificarlo a tu antojo !! ;) una forma facil seria a travez de ettercap usando filtros personalizados.

el modificar el trafico puede ser muy util, no solo puedes hacer el dns spoof (para explotar el navegador), sino que hay muchas posibilidades, solo tienes que darle lugar a la imaginacion...

un pequeño ejemplillo podria ser el modificar archivos que este descargando tu victima sistema auditado por alguno vulnerable... :silbar: pdf? jajja

Salu2
Si ya comprendo el proceso ya lo he usado, en Lan se peuden hacer cosas, pero de forma remota se puede atacar un equipo sin vulnerabilidades?

Saludos
#1042
Cita de: braulio-- en 28 Junio 2010, 11:26 AM
Cita de: Debci en 25 Junio 2010, 09:26 AM
Pues he probado el metodo con el fork y no pasa nada xD ni disminuye velocidad ni nada, tengo 4 gb de ram, por lo que multipliqué la cifra por 4, o por 3, y nada.

Saludos
A mí lo de fork (supongo que estás en linux) me funcionó con 4gb de ram, no se colapsó , pero se puso bastanta lento. Que distro tienes?
Hablo de windows, en mi linux no lo he probado.

Saludos
#1043
Foro Libre / Re: Geek movie
28 Junio 2010, 14:54 PM
Jaja que bueno, aunque me espero al libro xDD

Saludos
#1044
Creo que no, mirad la fecha, y vereis que es algo reciente.

Saludos
#1045
GNU/Linux / Re: openSuSe (Nuevo)
28 Junio 2010, 11:01 AM
Cita de: Daemon Freedom en 28 Junio 2010, 05:38 AM
Yo prefiero CentOS  :P pero es que me gusta indagar y conocer nuevas distribuciones  :xD
Si no me equivoco una de las poca aprovadas por richard stallman xDDD

Me sigo quedando con  backtrack4, mi openBSD y archlinux

Saludos
#1046
Cita de: Jaixon Jax en 28 Junio 2010, 02:42 AM
  GlobalAlloc en una funcion recursiva  :D o sino CreteThread en xp funciona tarda unos 2 minutos al rato no puedes ni mover el raton  :¬¬
Mmmm, te refieras a que tengo que esperar una vez he hecho la llamada?

Saludos
#1047
La cara del presuntuosismo...
Tanto se lo creen?

Saludos
#1048
Cita de: plof en 28 Junio 2010, 02:28 AM
Cita de: Debci en 25 Junio 2010, 15:21 PM
Que me recomendais hacer ahora una vez estoy en este punto?
A falta de vulnerabilidades siempre puedes controlar y modificar el tráfico a tu antojo, no te limites a 'spoofear dns', el hombre en medio puede ser todo un titiritero dentro de la red.

Cita de: kamsky en 27 Junio 2010, 22:12 PM
http://foro.elhacker.net/hacking_avanzado/how_to_ataque_modelo_wifi-t262484.0.html
Me encanta ese toque personal que le das a tus trabajos kamsky, a ver cuando nos sorprendes con una tercera parte  :).

Saludos.
La cosa es que a pesar de hacerle un Mitm con Arp Poisoning, no capturo ningun dato relevante suyo, por mas que veo que ingresa a sitios web nada.
Y funciona porque aparte de hacer el chk_poison para ver si esta funcionando, puedo hacer ataques de spoofeo de DNS.

Ahora es en re local, pero y si no tuviese contacto con el pc mediante una WLAN?

Saludos
#1049
Cita de: kamsky en 27 Junio 2010, 20:08 PM
échale imaginación... busca en las chinchetas, por ahí hay publicado un paper donde se usa el navegador para acceder al PC final..
POr ejemplo ingenieria social?
Java applet infection?

sALUDOS
#1050
Quieres apostar a que no le ha pasado eso? Le vas a explicar a un usser que apenas sabe como se sube un archivo a internet que puedes desbordar buffers y ejecutar codigo arbitrario?

Saludos