viernes, 26 de mayo de 2017

Hackear facebook con hydra

Hola amigos.

Hoy vamos a ver cómo se puede hackear una cuenta de facebook como en la serie Mr. Robot.Salvo que en la serie, Elliot utiliza un programa creado por él.

En primer lugar, necesitamos un diccionario con los gustos, y todos los datos que podamos reunir de nuestra víctima.

En segundo lugar, visitaremos el perfil de la misma, será en plan facebook.com/mengano.fulano

Ahora, hacemos ping al chat de facebook




Lo siguente, es hacer nmap al chat de facebook



Nos fijamos en el puerto 5222, es un cliente xmpp. Este cliente es el cliente del chat.

Ahora, realizaremos un ataque con hydra a esa IP con ese puerto. La razón de que hayamos elegido el chat es, porque de esa manera, no nos banean tras unos intentos.

hydra -s 5222 -l mengano.fulano -P diccionario_contraseñas -t 16 173.252.88.131 xmpp



viernes, 19 de mayo de 2017

dnsspoofing con ettercap


Hola amigos.

Hoy vamos a ver cómo podemos envenenar la caché DNS de cualquier equipo.

Un nombre de dominio, es una traducción de una determinada ip de una máquina a un nombre más comprensible para el ser humano.

Por ejemplo, la dirección ip 216.58.213.100 corresponde a Google, así, que, si abrimos el navegador y escribimos esta dirección, nos irá a la página de Google. Sin embargo, es más fácil de memorizar google.com.

Los servidores DNS (Servidores de Nombre de Dominio) tienen una base de datos que relaciona cada dirección IP con su nombre.

A este nombre se le llama nombre de dominio.

Los equipos guardan una pequeña caché con los nombres de dominio y su IP. Si no conoce la IP de un determinado nombre, la busca a través del servidor DNS del proveedor de internet (ISP).

Accedemos al directorio /etc/ettercap/ y abrimos etter.dns



Con el mismo formato de los ejemplos de arriba, ponemos



Es decir, a la derecha, la IP a la que queremos redireccionar el nombre de dominio de la izquierda.

Guardamos y cerramos.

Ponemos

echo 1 > /proc/sys/net/ipv4/ip_forward

y ejecutamos

ettercap -G



Vamos a



Elegimos la interfaz en:



Ahora, nos vamos a




Ahora vamos a :





Seleccionamos 192.168.1.1 y damos a target 1

Seleccionamos 192.168.1.130 y damos a target 2






Nos vamos a pluggins--> Manage the plugins

Y damos dos veces con el ratón a dnsspoof





Y ya lo tenemos hecho.

Si la víctima abre el navegador y vaya a la página web del F.C. Barcelona,  siempre le va a salir la página del Real Madrid C.F.

Para hacerlo en consola:

ettercap -Tqi eth0 -P dns_spoof -M arp:remote /// ///

Para desactivar el pluggin, le volvemos a hacer doble click.

Y para detener el ataque, nos vamos a

mitm--> Stop mitm attacks

Es importante hacer estos dos últimos pasos para que todo vuelva a la normalidad tras el ataque. De otra manera, la víctima podrá deducir que algo ha ocurrido.

viernes, 5 de mayo de 2017

Curso de cracking

Hola amigos.

Si queréis aprender cracking, os comparto unos enlaces del foro hackxcrack.net, el post original es el siguiente

https://foro.hackxcrack.net/cracking/resubido!!-curso-completo-herramientas-ejemplos-manual-cracking-sin-secret/

Link Pdf Ricardo Narvaja: https://mega.nz/#!wBNy3KQK!PnFzHIb4Nttg2Ws1P372xfRaG0Src8kch6xlCaDMVxw
 

Link Pdf Curso Cracking sin Secretos: https://mega.nz/#!Ac1gSYrT!bOg-yM1Wwk0BwBoF1td43VPpshwISJQJ6l7Dg3_zQgc
 

Link Imagen ISO Herram + Ejerci: https://mega.nz/#!QBEGBRrS!W4ICCXJXLqy7Sy6Ska40ePuzSLvwjNFyz0XwrQy5Mho