<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
	>
<channel>
	<title>Comentarios en: Interceptando comunicaciones web cifradas (I)</title>
	<atom:link href="http://www.iniqua.com/2010/01/28/interceptando-comunicaciones-web-cifradas-i/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.iniqua.com/2010/01/28/interceptando-comunicaciones-web-cifradas-i/</link>
	<description></description>
	<lastBuildDate>Mon, 06 Feb 2012 19:29:46 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Dani</title>
		<link>http://www.iniqua.com/2010/01/28/interceptando-comunicaciones-web-cifradas-i/comment-page-1/#comment-1982</link>
		<dc:creator>Dani</dc:creator>
		<pubDate>Sun, 27 Feb 2011 15:29:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.iniqua.com/?p=795#comment-1982</guid>
		<description>Hola freddy,

   Antes de nada. No respondemos al correo privado, las respuestas se hacen aquí para que todo el mundo pueda ver las soluciones propuestas. 

   En respuesta a lo que preguntas lo más probable es que, efectivamente, sea por la virtualización. La pregunta es: 

¿Por qué?
=======

   Cuando estás haciendo un MITM el ataque más típico se basa en la reinyección de respuestas ARP. Para esto tienes que controlar el tráfico ARP en la máquina con la que estás atacando. 

   Cuando usas un sistema virtualizado, aunque lo hayas brigeado, el tráfico que reenvías tiene que pasar por la máquina física. Eso significa que no tienes conexión directa con la linea de red que estés usando. Cuando haces el ataque, a base de ARPs, el sistema anfitrión te filtrará/rechazará ciertos paquetes que creerá que están dirigidos a él y no llegarán a la máquina virtual, con lo que ataque no surtirá efecto.

Soluciones: 
=======

* 1 - O bien utilizas un sistema de red que pase por alto al sistema físico: USB, PCMCIA...

* 2 - O bien instalas la backtrack (o la arrancas en modo live) en el PC donde la quieras usar y la arrancas directamente.

Espero haber contestado a tus preguntas.

Un saludo.</description>
		<content:encoded><![CDATA[<p>Hola freddy,</p>
<p>   Antes de nada. No respondemos al correo privado, las respuestas se hacen aquí para que todo el mundo pueda ver las soluciones propuestas. </p>
<p>   En respuesta a lo que preguntas lo más probable es que, efectivamente, sea por la virtualización. La pregunta es: </p>
<p>¿Por qué?<br />
=======</p>
<p>   Cuando estás haciendo un MITM el ataque más típico se basa en la reinyección de respuestas ARP. Para esto tienes que controlar el tráfico ARP en la máquina con la que estás atacando. </p>
<p>   Cuando usas un sistema virtualizado, aunque lo hayas brigeado, el tráfico que reenvías tiene que pasar por la máquina física. Eso significa que no tienes conexión directa con la linea de red que estés usando. Cuando haces el ataque, a base de ARPs, el sistema anfitrión te filtrará/rechazará ciertos paquetes que creerá que están dirigidos a él y no llegarán a la máquina virtual, con lo que ataque no surtirá efecto.</p>
<p>Soluciones:<br />
=======</p>
<p>* 1 &#8211; O bien utilizas un sistema de red que pase por alto al sistema físico: USB, PCMCIA&#8230;</p>
<p>* 2 &#8211; O bien instalas la backtrack (o la arrancas en modo live) en el PC donde la quieras usar y la arrancas directamente.</p>
<p>Espero haber contestado a tus preguntas.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: freddy</title>
		<link>http://www.iniqua.com/2010/01/28/interceptando-comunicaciones-web-cifradas-i/comment-page-1/#comment-1975</link>
		<dc:creator>freddy</dc:creator>
		<pubDate>Sun, 20 Feb 2011 05:32:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.iniqua.com/?p=795#comment-1975</guid>
		<description>Hola, espero que me puedan ayudar...

tengo una Macbook Pro corriendo OS X e instale backtrack 4 R2 en virtualbox para hacer MITM estoy utilizando ettercap -G (la version GUI) primero puse la tarjeta en mode de puente tambien descomente la linea en el archivo /etc/etter.conf &quot;IP tables&quot;, ya he hecho &quot;&quot; echo 1 &gt; /proc/sys/net/ipv4/ip_forward &quot;&#039; pero cada vez que empiezo, luego del ARP poisoning la PC victima se queda sin internet, es como si el no sirviera el reenvio de paquetes.. he investigado,revisado, pero aun no logro hacer que funcione.Mis preguntas son:

Que estoy pasando por algo.?
Ya que puedo hacerlo sin pobremas en mi otra laptop que corre Backtrack4-R2 solamente la ultima opcion que me queda es que el problema se debe a que esta es una maquina virtual. como puedo saber si es eso?

si alguien tiene la solucion porfavor respondame al correo.</description>
		<content:encoded><![CDATA[<p>Hola, espero que me puedan ayudar&#8230;</p>
<p>tengo una Macbook Pro corriendo OS X e instale backtrack 4 R2 en virtualbox para hacer MITM estoy utilizando ettercap -G (la version GUI) primero puse la tarjeta en mode de puente tambien descomente la linea en el archivo /etc/etter.conf &#8220;IP tables&#8221;, ya he hecho &#8220;&#8221; echo 1 &gt; /proc/sys/net/ipv4/ip_forward &#8220;&#8216; pero cada vez que empiezo, luego del ARP poisoning la PC victima se queda sin internet, es como si el no sirviera el reenvio de paquetes.. he investigado,revisado, pero aun no logro hacer que funcione.Mis preguntas son:</p>
<p>Que estoy pasando por algo.?<br />
Ya que puedo hacerlo sin pobremas en mi otra laptop que corre Backtrack4-R2 solamente la ultima opcion que me queda es que el problema se debe a que esta es una maquina virtual. como puedo saber si es eso?</p>
<p>si alguien tiene la solucion porfavor respondame al correo.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

