Obtencion de password Hotmail y otros servicios bajo https con SSLStrip

A quien de los que estamos metidos en el mundo de la seguridad informatica y afines no nos han propuesto hackear hotmail ?… me atreveria a decir que a todos… alguno no lo hacen porque no es algo etico, otros no saben como hacerlo….

bueno aqui les traigo un tutorial de como hacerlo y todo gracias a SSLStrip

Como Funciona SSLStrip ?
Para hablar de algo primero debemos saber su funcionamiento el de
SSLStrip es simple, lo que hace es un cambio de todas las peticiones
“https://” de una página web por “http://” y luego pone la maquina
atacante en el medio de el servidor y la victima (MITM). Esto lo hace
con la finalidad de que la víctima y el atacante se comuniquen a
través de HTTP mientras que el atacante y el servidor, se comunican
,
a través de HTTPS . Por este motivo el atacante tendra la facilidad de
ver toda la informacion de su victima como password, conversaciones
y otras cosas en texto plano.

Tutorial de obtencion de password con SSLStrip by M4ST3R

Descargar SSLStrip

Descargar dsniff

Saludos espero le den la utilidad adecuada , y no se le olvide comentar !!

    • flck
    • 14/09/10

    muy gran aporte M4ST3R

  1. M4ST3R muchas gracias por el tutorial esta muy bueno y muy bien explicadito 🙂

    • pepevai
    • 3/06/11

    Buen trabajo compañero.He estado buscando con el Google muchos dias
    el tema de Sslstrip y por fin lo he logrado hacer funcionar.
    Gracias a tu clara explicacion. Animo y saludos.

    • Me alegra mucho que te guste… y muchas gracias por visitarnos.

      bytes

  1. No trackbacks yet.

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

A %d blogueros les gusta esto: