martedì 15 novembre 2011

MITM Attack with IOS 5.

Abbiamo già visto in una delle precedenti guide l'attacco MITM (man in the middle == attacco dell'uomo in mezzo), più precisamente, l'ARP Poisoning.
Uno degli utilizzi di questo tipo di attacchi, per noi studenti, è lo sniff di dati sul server della scuola (scommetto che molti di voi non ci avevano pensato). L'unico problema è che a scuola, è un pò difficile nascondersi il portatile (LOL), quindi ci viene d'aiuto il caro IOS. Io personalmente ho un ipod touch, ma per quello che voglio spiegarvi adesso, non c'è alcuna differenza tra Iphone e ipod.Voglio inoltre anticiparvi, che da questa guida in poi, inizierò a postare qualcosa sul phreaking con IOS (5) visto che da poco ho deciso di comprarmi uno dei cari aggeggini di casa apple.

Partiamo subito con il fare il download del software di sniffing; il solo ed unico"pirni", il quale è facilmente reperibile su cydia.
A questo punto non ci resta che connetterci alla rete, e sniffare i pacchetti, avviando pirni da terminale, con questa sintassi:

pirni -s [source_ip] -o [destination_file]
Inoltre è disponibile la versione Pro, che mi sembra abbia semplicemente una GUI in più della versione normale, quindi la sconsiglio anche perchè è a pagamento e mi sembrano soldi buttati.

L'alternativa a pirni sarebbe ettercap per iphone; sviluppato da  hackint0sh con un contributo di EvilSocket ed è scaricabile al sorgente http://theworm.altervista.org/cydia/ (se lo provate fatemi sapere con un commento o con una mail cosa ne pensate).

3 commenti:

  1. Scusa ma non si fà prima ad inviare un ping tramite terminale,senza scaricare questo programma??

    RispondiElimina
  2. LOL e con il ping cosa ci vuoi fare? LOL

    RispondiElimina
  3. ettercap non va su ios 5, mentre pirni è a posto

    RispondiElimina

Ti potrebbero anche interessare

Related Posts Plugin for WordPress, Blogger...