Interceptar tráfico de la red


t3t4s

Miembro muy activo
Noder
El requisito es que en tu instituto usen intranet, ya que las intranet suelen ser http, no tienen ningún tipo de seguridad web ni nada por el estilo

ESTO NO FUNCIONA CON PÁGINAS HTTPS

Os enseñare un ataque básico de man in the middle que consiste en que tu te pones en el medio de la conexión de dos dispositivos
Los requisitos son tener una distribución linux como kali o parrot, aunque puedes instalar las herramientas en ubuntu y hacerlo igualmente pero para ahorrarnos tiempo y dolores de cabeza yo lo haré con parrot que es el sistema que uso para estos temas
La herramienta es ettercap

Este ataque consiste en envenenar las tablas ARP, el que no sepa lo que es una tabla arp no importa por que todo lo haremos con entorno gráfico

Primero tienes que saber cuál es la gateway de la red de tu clase o instituto, para ver eso abres CMD que es la consola de comandos de windows y escribes
  • ipconfig
Tienes que mirar donde ponga tu adaptador inalámbrico y ver la puerta de enlace que viene así normalmente
srAayak4_2UgnEdUrDc857Pv0DXZ4OoHBrWpVKrioJOdX_vCV4CH-w9aRCz6QIcl28-sN172ZRdSu88s9OAqVn24LexaUYatYZc0X3tHdcv9O2D6_W7irkCPr73B7iQS-zuZ8XZRuvxXgIjUQoN6XMI


Una vez que sabes esto abrimos nuestro linux y buscamos la herramienta ettercap y al comprobar que la interfaz de red es la buena le damos a listo
FkPhug8bQFHckztrTx4P936MzXSRqnii3SQ0J-iFA5C48cFfkuZ2N0-AjtsE4_EpXRvqK8BwV6Eh7htwFqcBgLlDLyhk9On8-XeG8z3l7iYzHjCfrKw9aXxyjmkbTr12jkGTOtebciizVqC36j-qzNw


Una vez iniciado el programa le daremos a los 3 puntitos de arriba a la derecha y seleccionaremos las cosas en el siguiente orden Hosts→Scan for Hosts
aLKSUf4pFz5lcZtu8o25Rk6XTwBNBkFKpzFqsLl0CU5qx2O4VOmIrsnYEqRP016KK71FUV4izZw-aiJhgTDRk-ilG1giV-c49cRK1hCD-aj6jBxsrFEyuCXb3aE__L0gr8EU_UYqE997DU_eSan0puc


Una vez escaneada la red pondremos como target 1 el equipo objetivo y como target 2 la puerta de enlace
GM6DZgLLqJLdVl4Pz_oBe8xFH5bAX9Mnd-A4r6mlKpcnidTqsA4oKGOVgSB6n5TKOlHvZf9PxhLmMFcAtUpKzDdRfO9LZQYT75xa87mOS2AKEfhNET7Q57Wzqto6xQKmo8-SIf13OeT1-k6KK-UWaZo


Al hacer esto le daremos a la bola del mundo a la derecha arriba y seleccionamos el ARP Poisoning
Una vez hecho esto abrimos wireshark que es un sniffer de red y espero que sepáis usar wireshark si no miraros un tutorial en youtube no seais flojos

El último paso es usar un filtro de wireshark que es este para poder ver el inicio de sesión que hara en texto plano
5NXzD4EcVWq97FfK-5PeOGSolpfjgHCmA5o8XMbg3r6sHTh_86D1bLa2mUTv-4O_iKWRhxMHuwe_G9-2BYPy0mhKQtk_yl87oV0XdEmqTfrjj5rTXwidPXZ_udIx7CaHOGqovo8Ex6J81W-c_5Ezrmo

Nos meteremos al paquete que en info suele poner login y nos iremos al HTML Form
y magia potagia estara hay la clave de nuestro querido profe
yxCcA6G9lxjSubZ_5xGU8v0mTfZWhIr1rDwz1GwbYWWAwEkriCY-IbmPJTsr36Y3Yin3m7dli0Pi59CBESl7S7FdVOm3Dgp6O9o_qzA96gdHMnluOWQuebeZBQIbjqwsmOp1rQ4J2J9llqzRkWSVqZU


Espero que esto os haya ayudado y por cierto los profesores suelen usar el mismo correo y contraseña para su moodle y correo por lo que puedes cambiar tus notas y ver examenes espero que alguno consiga su objetivo y buenas mañanas noches o cuando lo veais

ESTO ES MUY BÁSICO, REPITO ES MUY BÁSICO CON PÁGINAS HTTPS NO PODEIS HACERLO ASÍ DE FÁCIL, NO LO INTENTES CON EL INSTAGRAM DE LA QUE TE PONE LOS CUERNOS
 

afkm

Miembro muy activo
Noder
nose que tan facil puede ser todo esto, pero lo malo es que mi insti ni tiene nada http pero buen aporte
 

t3t4s

Miembro muy activo
Noder
en el mío para acceder a la intranet tenías un login cutre que no tenía seguridad alguna, supongo que se creen que todos los alumnos somos retrasados y nadie se le ocurriria esto, pero al menos en el mío con este método hace dos años me funciono
 

t3t4s

Miembro muy activo
Noder

Quizás se podría forzar el uso de http... quizás xd
Buen aporte al foro <3
obvio se podrían hacer mil cosas yo he llegado a forzar la moodle para que se cargue en http y poder conseguir contraseñas de mis compañeros, pero quería hacer un aporte y quería que fuera algo básico
 

druggedroot

Miembro muy activo
Noder
obvio se podrían hacer mil cosas yo he llegado a forzar la moodle para que se cargue en http y poder conseguir contraseñas de mis compañeros, pero quería hacer un aporte y quería que fuera algo básico
Solo es un aporte de info a tu post. Hacen falta mas cosillas asi por el foro
 

Exclu!

Miembro muy activo
obvio se podrían hacer mil cosas yo he llegado a forzar la moodle para que se cargue en http y poder conseguir contraseñas de mis compañeros, pero quería hacer un aporte y quería que fuera algo básico
como llegaste a forzar un https a un http?