💻 CURSO DE HACKING ÉTICO - Ataques MAN IN THE MIDDLE con BETTERCAP desde KALI LINUX #26

Sdílet
Vložit
  • čas přidán 5. 09. 2024
  • Que es un ataque ARP spoofing y DNS spoofing desde Kali Linux y utilizando una herramienta llamada bettercap, la cual nos permitirá efectuar distintos tipos de ataques dentro de una red privada. De tal forma que podremos situarnos en medio de las comunicaciones y efectuar un ataque man in the middle (MITM).
    En este vídeo vamos a aprender dos tipos de ataques una vez hayamos efectuado el man in the middle. Por un lado conoceremos en qué consiste un ARP spoofing y a continuación a cómo efectuar un DNS spoofing; de tal forma que podremos conocer de forma muy eficaz el peligro que puede suponer conectarnos a redes públicas donde podemos estar expuestos a distintos tipos de ataques como los que vemos en el tutorial.
    #hackingetico #bettercap #ciberseguridad #kalilinux
    ✅ Canal de Telegram: t.me/elpinguin...
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

Komentáře • 123

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  Před 4 měsíci +1

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @user-bf9bf1uh3t
    @user-bf9bf1uh3t Před 7 měsíci +12

    Lo has explicado tan bien que hasta me parece dañino que hayas compartido este video jajajajaja. Muchas gracias!

  • @oswaldogerardino
    @oswaldogerardino Před 3 měsíci +3

    que bueno este video. Mientras mas aprendo mas me doy cuenta que no hay que compartir internet con los vecinos xD

  • @abrahamquiros4095
    @abrahamquiros4095 Před rokem +16

    que raro, a la primera me sirvio todo de 100 y lo volví a intentar para enseñarle a mi amigo y más que intentaba no sirvió y hice cada paso

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +6

      Vaya, suele pasar, hay muchos ajustes y configuraciones, al final te salió bien ?

    • @saultrujillo1527
      @saultrujillo1527 Před rokem

      Me pasa lo mismo que a el

    • @elfonix8655
      @elfonix8655 Před 8 měsíci

      Tal vez por que activaste servicios propios los cuales corren detras de tu propia maquina windows - ejemplo systemctl start no a sido detenido

    • @Yonitexz
      @Yonitexz Před 6 měsíci +1

      Muestra como hacer eso pero a una IP pública de un servidor o sitio web

    • @user-dc5bf5lv7j0
      @user-dc5bf5lv7j0 Před 5 měsíci

      Con ftp se puede lograr algo similar.. lo curioso es que en android funciona con las aplicaciones . Pero no desde la gateway tradicional. La de www ( me refiero

  • @cmen455
    @cmen455 Před 4 měsíci +1

    si mi dispositivo atacante solo tiene acceso al router a través de ethernet, esto sirve?

  • @alex-vj1pm
    @alex-vj1pm Před rokem +2

    Porque solo funcionó la primera vez? Será que tiene que ver algo con el caché?

  • @juanjesuscejaalvarez7031
    @juanjesuscejaalvarez7031 Před 2 měsíci

    Que ganas de poner mi red pública un rato para ver que pesco >

  • @user-oo2fh6yi1s
    @user-oo2fh6yi1s Před 10 měsíci +3

    Muy buen video, me e dado cuenta que me e centrado demasiado en mis habilidades en el pentesting, malware injection, pero los ataques de phishing, man-in-the-middle tienen un enorme potencial si de robo de credenciales hablamos

  • @DarthGuille
    @DarthGuille Před rokem +3

    A usar bettercap se va la conexion en varios dispositivos de la red y ademas no funciona el spoofing

    • @trum4n9
      @trum4n9 Před 4 měsíci

      A mí me sale la pantalla azul

  • @marcoreyes3970
    @marcoreyes3970 Před 23 hodinami

    Que buen contenido!!!

  • @MartinMekke
    @MartinMekke Před 11 měsíci +1

    No entiendo porqué no me sale mi máquina (mi IP de windows) a la hora de usar ettercap grafic, ya que directamente no me deja "apt install bettercap" en consola ¿Cambió de nombre?

  • @sb77727
    @sb77727 Před 10 měsíci +1

    Man está espectacular este vídeo muy bien explicado

  • @carloscasado8670
    @carloscasado8670 Před rokem +1

    En un entorno real, bettercap capturaria la máquina atacante y el target 1, pero como capturaria el servidor de aplicaciones?

  • @pedrofigueroagarcia6687
    @pedrofigueroagarcia6687 Před měsícem

    Como podría poner en el dns.spoofing una url de phising, tendría que copiar el código html de la url creada por zphisher ¿?

  • @javyhalt
    @javyhalt Před 8 dny

    Este metodo funciona en una red local ¿si quisiera hacerlo entre 2 webs?

  • @janzca6829
    @janzca6829 Před rokem +1

    Hmmm lo intenté un buen rato, todo me funcionó menos el final :( me accedía a la ubuntu real, igual estuvo nice el video bro, gracias!

    • @JhonDrock
      @JhonDrock Před 10 měsíci +1

      Hazlo con explorer o edge, pq admite http en cambio chrome obliga a indexar https esa es la razon

    • @IsmaSkill
      @IsmaSkill Před 7 měsíci

      @@JhonDrockya decía yo que no me funcionaba, y estaba en duda si es por el https

  • @user-hm3sd9yj9n
    @user-hm3sd9yj9n Před rokem +2

    Buen día Marío, espero que estés bien. El DNS spoofing puede funcionar targeteando a una IP pública?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Hola!! Diría que no, creo que debes tener como objetivo una IP dentro de una red privada 👍🏻

  • @lucascaskajillo540
    @lucascaskajillo540 Před rokem +1

    Qué bien, gracias por la información

  • @tecnomundo6601
    @tecnomundo6601 Před rokem +3

    muy bueno profe sigue asi💯

  • @UntioRaroMas
    @UntioRaroMas Před rokem

    cuando me pongo entre medias de la conexion deja de haber conexion a internet en todos los dispositivos.. hasta que no lo paro no vuelve

  • @eduardoyurrita2097
    @eduardoyurrita2097 Před rokem +1

    Hola tengo un problema cuando hago el net.probé no me salen todas las ip como a ti sino que solo me salen 3 relaltake also detected ¿ahí alguna solución?

    • @maximilianorojas7855
      @maximilianorojas7855 Před rokem

      Si estás en virtual box cambia el adaptador de red a adaptador puente

  • @mr.fabian8471
    @mr.fabian8471 Před rokem +1

    Excelente, gracias master !!

  • @user-sz6eq4mm9e
    @user-sz6eq4mm9e Před 5 měsíci

    Cuando haces el arp -a y muestras que la MAC del router está repetida y dices que eso es un ataque Man in the Middle (minuto 10:00), luego ya pasas directamente al DNS Spoofing sin mostrar ningún ejemplo del arp spoofing. Por qué? No sería mejor mostrar en ese momento un ejemplo del ARP spoofing y luego ya pasar a ver el DNS spoofing?

  • @morcdiego7992
    @morcdiego7992 Před rokem +1

    muy bien, a mi no me sale, q será por el kali, q ha sido hackeado, se q lo he heco bien, porq me he atacado a mi mismo, y en mi windows si que sale el apache, pero no en la terminal de linux, ns si hay algún comando para poder ver si la victima ha entrado o no

    • @_joevazgar
      @_joevazgar Před 9 měsíci

      ahí te avisa
      pero lo mejor es ver en un entorno controlado y verificar con una maquina Windows arp -a
      si el kali tiene la misma mac que tu moden

  • @lucascaskajillo540
    @lucascaskajillo540 Před rokem +1

    Lo probé para hacer ataque a mi móvil y no dejaba mañana probaré mejor a ver si deja

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +1

      Mucha suerte!! En el móvil es un poco más difícil, pero en principio también debería funcionar 👍🏻

    • @animalitosynaturaleza8769
      @animalitosynaturaleza8769 Před rokem +1

      a mi tampoco me funcionó 😅 esos ataques son muy obsoletos hermano, los detecta Google y el dispositivo. para que tenga éxito, la víctima tiene que ser muy inútil y tener toda la seguridad de su equipo desconectada, y aún así no funciona hoy en día. El tío publica esas cosas para ganar dinero y seguidores. Al ser que se usa el phishing con tus páginas falsas y redireccionar a la víctima. se no nada de nada.

  • @ANTONIOMONTES-y2y
    @ANTONIOMONTES-y2y Před 2 měsíci

    Porque cuando pongo arp spoof on me sale como error

  • @ErnestoMedina-pi8us
    @ErnestoMedina-pi8us Před 9 měsíci

    Genial el video, se entiende todo bien. Sin embargo tengo un problemita, al darle al net.sniff on no me sale igual que a ti las capturas del tráfico, que pudiera der?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před 9 měsíci +1

      Hola!! Me alegro que te guste el vídeo! Es posible que la herramienta se haya actualizado un poco desde la realización del vídeo 💪🏻

    • @anonimo2864
      @anonimo2864 Před 9 měsíci

      arreglaste eso jajaja tengo el mismo problema

  • @MrDredd-hh1fq
    @MrDredd-hh1fq Před rokem +1

    Pero, una pregunta, siempre es todo dentro de una LAN, pero, ¿Cómo introducirse dentro de otra red LAN ajena por la puerta de enlace o algun dispositivo conectado a ella?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +2

      Hola!! Es todo dentro de la lan efectivamente, y necesitaríamos acceder a una red privada ya sea por ejemplo una red pública sin contraseña o una red donde si sepamos la contraseña para entrar, y una vez dentro es cuando se puede efectuar este tipo de ataque

    • @animalitosynaturaleza8769
      @animalitosynaturaleza8769 Před rokem

      jajaja hackea la Red WiFi y luego usa phishing para capturar datos conferenciales 😉 es lo que hacen los delincuentes

    • @ThePansGames
      @ThePansGames Před 11 měsíci

      Yo por ejemplo, monte una red wifi y le puse una cntraseña q mi PC no tubiera guardada de esa red, entonces capture la contraseña con Evil Twin, me conecto a la red y ya pude ejecutar este ataque q a final no e saio XD, fue directo a la pagina de ubuntu, lo hice con el movil, no se si solo puede ser para PC el taque, supongo q no y q el problema es mi PC

  • @aimarmuentes9366
    @aimarmuentes9366 Před 11 měsíci

    Una pregunta, se podría poner varías paginas la cuales no quiero que entre la víctima o solo se puede 1 a la vez

  • @filetiao.O
    @filetiao.O Před rokem

    Cuando el arp spoof a mi comutadora no sale la misma mac :(, quien me puede ayudar? Intente con ettercap y ni asi

  • @jhosteentwim
    @jhosteentwim Před rokem +1

    Hola!! bro cuando lo hago todo bien con el trafico pero cuando empiza en sniff el internet se les va a los dicipocitivos y no vuelve, como seria el comando para que el trafico fluya

    • @CarlinMOA
      @CarlinMOA Před 4 měsíci

      es el mismo problema que tengo.

  • @anonima22222
    @anonima22222 Před 6 měsíci

    como puedo poner el dns spoofer para que redirija a todos los dispositivos conectados?

  • @Guerrero729
    @Guerrero729 Před rokem +3

    Buen día Mario, me gustaría que hicieras un análisis al programa de “Evil Foca “ según dicen puede cambiar todo el tráfico a http y monitorearlo con wireshark, saludos 🖖

    • @troymelok831
      @troymelok831 Před rokem +1

      Si estaria bien, porque no tiene mucho sentido la a primera parte del vídeo, hoy en dia todo es https y algun sitio sin actualizar desde años utilizará únicamente http

  • @brandonjassmani12
    @brandonjassmani12 Před rokem

    canal uff belleza

  • @alejandrolizarraga9147

    Hermano, gracias gracias gracias!

  • @samuelroman4514
    @samuelroman4514 Před rokem

    Entiendo yo que lo del pishing hay que crearlo en html
    En nano

  • @KAMILOKOV2
    @KAMILOKOV2 Před měsícem

    Hice todo pero no me da la información

  • @CarlinMOA
    @CarlinMOA Před 4 měsíci

    Hola Mario, muy buen video... tengo una duda. Cuando yo pongo los comandos para ver el trafico, la wifi deja de funcionar. queria saber si es normal eso.

    • @hiralex2348
      @hiralex2348 Před 2 měsíci +1

      Me pasa lo mismo, supongo que es el router protegiéndose de un ataque.

  • @benjaminnoah8516
    @benjaminnoah8516 Před 7 měsíci

    alguien sabe si se puede realizar un replay attack con kali linux y una antena conectada al pc

  • @richarsamueljonathanemiliano

    bro hice todo el proceso pero veo el trafico como despliego para ver el trafico espero me contestes

  • @g4t065
    @g4t065 Před rokem

    Buen video, muy interesante :D

  • @thejuanes5739
    @thejuanes5739 Před rokem +1

    Hola bro, Cómo puedo dejar activa una sesión de meterpreter en Android abierta, es que a los 2 minutos se me cierra la sesión sin desinstalar la app ni nada, no sé por qué. No sé si me puedes pasar algún script de python o bash o algo así para dejar la sesión abierta hasta que yo quiera. Utilizo metasploit y meterpreter para poder acceder a un Android, no sé si me podrías ayudar con eso, por fa

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Hola!! No estoy seguro de cómo solucionarlo, cuando pierdes la sesión que error te aparece? En estos casos depende también mucho de la versión de Android y modelo de dispositivo , ya que puede deberse a cualquier cosa 🤷🏻‍♂️

    • @animalitosynaturaleza8769
      @animalitosynaturaleza8769 Před rokem

      preguntalo a chatgpt, este pavo no responde, solo gana dinero con tu like

  • @liomes5803
    @liomes5803 Před rokem

    Harás un ap fake con midm 😢?? O expiar como funciona pegasus

  • @eliseoortegaortega8932
    @eliseoortegaortega8932 Před 9 měsíci

    Excelente

  • @axzul777
    @axzul777 Před rokem

    Es posible hacer lo mismo con el proveedor de red y usuario víctima?

  • @oscargonzalezherrera2613

    Se puede redirecionar a cualquier página que no esté dentro de mi servidor ?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      No estoy seguro aunque creo que si, es una muy buena pregunta, lo que se puede probar es en poner una dirección web en el momento que hacemos en dns spoofing 🤔

  • @PeruApricario
    @PeruApricario Před 4 měsíci +1

    se me va el internet csm de toda la casa ayuda pingui :V
    xD

  • @MichaelSaa-or3py
    @MichaelSaa-or3py Před rokem

    nuevo suscriptor

  • @luna.corp1594
    @luna.corp1594 Před rokem

    good crack funciona

  • @felipegranados444
    @felipegranados444 Před rokem

    como puedo saber cual es mi router si no dice gateway?

  • @felipegranados444
    @felipegranados444 Před rokem

    por cierto tengo un problema con el systemctl star apache2 basicamente me dice que es un comando desconocido alguien sabe por que pasa?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +2

      Hola!! Puedes probar en poner start, y en caso de haberlo hecho bien es posible que systemctl no se encuentra en el sistema instalado, por lo que quizá poniendo apt install systemctl se arregla 😁👍🏻

    • @felipegranados444
      @felipegranados444 Před rokem

      @@ElPinguinoDeMario Gracias, ahora tengo otro problema, es que cuando meto la ip de la maquina que voy a spoofear me dice la herramienta que no lo encuentra, por que se puede dar eso?

  • @foucault-1373
    @foucault-1373 Před 4 měsíci

    🤯🤯🤯

  • @oierciotv9056
    @oierciotv9056 Před rokem

    No me funciona con el dominio Ubuntu

    • @JhonDrock
      @JhonDrock Před 10 měsíci

      En egde o explorer, por defecto busca el dominio https, quitale la s solo q sea http y funciona

  • @gersondavidgalindogalindo3211

    Gracias por el video, me ha enseñado mucho.
    Te hago una pregunta, como puedo evitar el spoofing con un LoadBalancer HAproxy??
    He buscado y no he encontrado una forma para evitar que me modifique los encabezados.
    Saludos desde Colombia.

  • @jhonyovannijesusillachurac1090

    Hola como desactivo todo el ataque ?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Hola!! No estoy seguro de haber entendido la pregunta 🤷🏻‍♂️

  • @aldogiovanni1243
    @aldogiovanni1243 Před 8 měsíci

    Buen video ,pero respiea bro para que nuestra cabeza asimile las gran info que sueltas. Eres un crack pero sin ofenderte eres muy rápido cuando hablas . Y despertar y estudiar no es lo mejor para mi

  • @martincepeh
    @martincepeh Před rokem

    sirve si lo instalo en un virtualbox ?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Hola!! Debería de funcionar bien 😁

    • @martincepeh
      @martincepeh Před rokem

      ​@@ElPinguinoDeMariouna Ultima pregunta necesito un adaptador de wifi con modo puente no es asi ? Yo pensaba en intentar instalar Esto en mi laptop

  • @oscargonzalezherrera2613

    Eso no funciona con páginas https , las páginas para los que funciona eso son páginas viejas

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Buenas, me parece que si funcionaría, por ejemplo en el vídeo hacemos la prueba con ubuntu.com, la cual si es https, y funciona ya que no se llega a utilizar el dominio en ningún momento, simplemente se envía el tráfico de un sitio a otro, sin interactuar con la página web

    • @oscargonzalezherrera2613
      @oscargonzalezherrera2613 Před rokem

      @@ElPinguinoDeMario mm talvez sea que la actualizaron , por qué yo la usaba hace como 2 años y no me cambiaba las páginas que eran https , solo las http , yo hice muchas pruebas y nada

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +1

      @@oscargonzalezherrera2613 Sii está herramienta está muy actualizada y tiene mucho soporte afortunadamente, antes de hacer el vídeo hice la prueba con muchas webs https y funcionaba bien 💪🏻

  • @macmilleryasabes
    @macmilleryasabes Před rokem

    No me aparece el gateway :(

    • @user-di1nx9oj8x
      @user-di1nx9oj8x Před 10 měsíci

      a mi tampoco ,lo has solucionado?

    • @macmilleryasabes
      @macmilleryasabes Před 10 měsíci

      @@user-di1nx9oj8x lo deje de intentar y unos dias despues lo intente de nuevo y funciono

    • @_joevazgar
      @_joevazgar Před 9 měsíci

      si no puedes tener la misma mac que router
      solo instala el "go"
      En tu terminal como root vas a poner
      go version
      si no tienes instalado nada te va a salir una que dice go-lan
      entonces la intalas
      apt intall go-lan(no me acuerdo que mas dice )
      se instala y todo y vuelves a poner
      go version
      a mi me sale
      go version go1.21.4 linux/amd64
      Y vuelve a hacer todo y te debe de funcionar verifica en windows
      arp -a
      y veras que ya debes de tener la misma mac que el router

  • @redcrackman1537
    @redcrackman1537 Před rokem

    enséñanos phising jajaja

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem

      Es un buen tema, pero es algo que no me atrevo a enseñar por CZcams 😅

  • @franklinacosta2760
    @franklinacosta2760 Před rokem

    Saludos Mario. Como protegerse de este tipo de ataques?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před rokem +1

      Hola!! Primero no conectarse en redes públicas y Segundo asegurarse de no utilizar el protocolo http, porque los datos no van encriotados de esta forma, por tanto siempre mejor usar https 😁

    • @franklinacosta2760
      @franklinacosta2760 Před rokem

      @@ElPinguinoDeMario entiendo, gracias por la respuesta. Excelente canal para los que no somos tan expertos en el área.

  • @jesusloiope9335
    @jesusloiope9335 Před 4 měsíci

    se nesecita una antena wifi desde pcxd

  • @susaniiiiiita
    @susaniiiiiita Před rokem

    no funciona bro actualizalo

  • @John-0265
    @John-0265 Před 4 měsíci +1

    Hola dame tu correo y te contacto

  • @ANTONIOMONTES-y2y
    @ANTONIOMONTES-y2y Před 2 měsíci

    Porque cuando pongo arp spoof on me sale como error

  • @MichaelSaa-or3py
    @MichaelSaa-or3py Před rokem

    nuevo suscriptor

  • @manuelgiraldocarro1956
    @manuelgiraldocarro1956 Před 8 měsíci

    Y como hago el ataque a una ip externa que no es la mia?

    • @fredddie_dredd
      @fredddie_dredd Před 6 měsíci

      Hacer ataques MITM a otra no se puede pero puedes crearte un servidor con un vpn y meterles un RAT