Posts Tagged ‘ mitm ’

Obtencion de password Hotmail y otros servicios bajo https con SSLStrip

A quien de los que estamos metidos en el mundo de la seguridad informatica y afines no nos han propuesto hackear hotmail ?… me atreveria a decir que a todos… alguno no lo hacen porque no es algo etico, otros no saben como hacerlo….

bueno aqui les traigo un tutorial de como hacerlo y todo gracias a SSLStrip

Como Funciona SSLStrip ?
Para hablar de algo primero debemos saber su funcionamiento el de
SSLStrip es simple, lo que hace es un cambio de todas las peticiones
“https://” de una página web por “http://” y luego pone la maquina
atacante en el medio de el servidor y la victima (MITM). Esto lo hace
con la finalidad de que la víctima y el atacante se comuniquen a
través de HTTP mientras que el atacante y el servidor, se comunican
,
a través de HTTPS . Por este motivo el atacante tendra la facilidad de
ver toda la informacion de su victima como password, conversaciones
y otras cosas en texto plano.

Tutorial de obtencion de password con SSLStrip by M4ST3R

Descargar SSLStrip

Descargar dsniff

Saludos espero le den la utilidad adecuada , y no se le olvide comentar !!