X25 2010 Clonación de sesiones (video)
Ya esta disponible en vídeo la conferencia que dí en la X25 2010, por lo pronto estoy en la fase de reírme un rato de mi mismo (sobre todo por mi voz de tenor jajaja) y haciendo un autoanálisis, espero sus comentarios y criticas XD!!
Esta en seis partes y aquí les dejo los enlaces:
Esta en seis partes y aquí les dejo los enlaces:
Parte 1
Parte 2
Parte 3
Parte 4
Parte 5
Parte 6
Parte 2
Parte 3
Parte 4
Parte 5
Parte 6
Si quieren ver las otras conferencias la fuente están en http://www.x25.org.mx
Zosemu: antes que nada men te felicito esta practica del sidejacking me intereso mucho de hecho eh realizado las practicas y asta ahorita todo bien de hecho con las cuentas de twitter no hay problema pero las cuentas de facebook caducan cuando el usaurio cierra su facebook en tu equipo hay forma de evitar esto algun consejo?? me comentaste en X25 que editara la cookie para que no caduracara si no mal rekuerdo
ResponderEliminarSi pero recuerda que las cookies que obtines mediante https no aplican para sesiones http (bueno al menos en el caso de facebook hasta donde recuerdo) por lo que a parte de eso teóricamente tendrías que hacer un MITM para redirigir https ==>> http y luego editar la cookie para perpetuarla, pero solo es teoría jajajajaja, no digo que sea realmente posible pero igual dale una leída al tutorial que les pase sobre contraseñas...
ResponderEliminarexcelente muchas gracias trabajando sobre ello!!! si obtengo un resultado te lo comento gracias por todo!!!!
ResponderEliminarUn dato que en lo personal me parecio curioso, por cuestiones de tiempo+trabajo me tardo mucho en poner algo:
ResponderEliminarRealize diferentes pruebas imaginándome diferentes escenarios donde se puede ocupar la clonación de sesiones:
Si logras clonar una cookie y el usuario no cierra su facebook si no que en lugar de eso apaga la computadora cuando la computadora la prenda nuevamente al accesar a la pagina de facebook esta le pedira que se logee de nuevo, sin embargo nuestra cookie seguira siendo valida para poder usarla e cualquier momento o bueno llevo 5 dias y no me a caducado; esto puede pasar en el caso de que la compu se congele y el usaurio la resete o sea su laptop y la ponga a hibernar o simplemente la apage algo que en usaurio con equipos personales es muy comun
sin embargo si el usuario cierra directamente su sesion de facebook la cookie que ayamos perpetuado en ese momento caducara, en este aspecto intentare ver si hay manera de hacer que esta no caduque si tengo excito te lo comunicare, bueno esto me parecio que lo debia de comentaar salu2 Zosemu
Gracias por el interes en el tema, me da gusto ver que sirva de algo todo lo expuesto; tienes razón al cerrar la sesión la cookie caduca, pero esto al menos porque la obtención de esa cookie se hace mediante una conexión segura, por lo tanto se comporta como una llave en tantop la sesión no expire, como bien mencionas la conexión expira sí y solo sí el usuario cierra la sesión, por eso decía que era factible pensar que si se combinaba el uso de hamster & ferret con alguna otra herramienta, de tal modo que se redirija el tráfico de https a http, teoricamente el comportamiento de esa cookie debería ser igual al comportamiento de las cookies en twitter o en hi5, sin embargo habrá que ver como es exactamente que maneja el servidor de facebook las cookies, te felicito por tus descubrimientos y espero que sigas investigando.
ResponderEliminarSaluDoS!!