Aunque ya realicé todo tal cual lo muestra, no funciona, me sigue apareciendo la pagina oficial, incluso ya lo intenté con una página sin...

Pablo Espinosa Ochoa

Pablo Espinosa Ochoa

Pregunta
student
hace 5 años

Aunque ya realicé todo tal cual lo muestra, no funciona, me sigue apareciendo la pagina oficial, incluso ya lo intenté con una página sin https y tampoco, creo que hace falta explicar algo.

1 respuestas
    Pablo Espinosa Ochoa

    Pablo Espinosa Ochoa

    student
    hace 5 años

    Ya funcionó, pero efectivamente es necesario ó usar un sitio sin certificado (http) ó si es https generar un certificado autofirmado.

    Ahora para que funcione y debido a que la versión para estas alturas ya es superior a la del ponente primero que nada es :

    1. Editar los archivos de configuración como lo indica el ponente

    2. Ejecutar el programa ettercap y dentener el sniffin o indicar desde el incio que no sinifee

    3. escanear los host (si no aparecen debe hacerse un reescaneo ya que es imperativo que por lo menos el router aparezca) el equipo objetivo se puede buscar de manera manual

    4. Al aparecer se seleccionan tal y como indica el ponente.

    5.- ir al menu y seleccionar plugins y manage plugins para seleccionar dns_spoof

    6.- Salir del menú y dar click en el icono del planeta (esto es en la versión 0.8.3) ArpPosoning y seleccionar Sniff remote connections, esto activará el snifeo de los equipos (router y victima)

    1. Dar click en el boton play para ejecutar el proceso.

    2. El equipo víctima deberá ingresar al sitio que se suplantó y listo

    9.- Pueden repetir todo pero es importante detener el proceso con el boton parar y el icono de circulo que está al lado del icono del planeta.

    Esto lo estuve estudiando e incluso consulté otras fuentes porque no me quedó incluso pensé que mi equipo debería tener servidor dns (bind o algo parecido) pero no, la aplicación funciona bien aunque es un tanto compleja.

    Saludos y espero les sirva mi aportación.

Curso de Pentesting a Redes

Curso de Pentesting a Redes

Evalúa la seguridad de tu infraestructura de red para identificar puntos débiles y robustecerla. Identifica cómo funcionan varios ataques a protocolos de red, de servicio y de ingeniería social. Configura herramientas para realizar pruebas de seguridad. Elabora reportes para compartir tus hallazgos y acciones con personal no técnico.

Curso de Pentesting a Redes
Curso de Pentesting a Redes

Curso de Pentesting a Redes

Evalúa la seguridad de tu infraestructura de red para identificar puntos débiles y robustecerla. Identifica cómo funcionan varios ataques a protocolos de red, de servicio y de ingeniería social. Configura herramientas para realizar pruebas de seguridad. Elabora reportes para compartir tus hallazgos y acciones con personal no técnico.