Android Cómo hacer un ataque MITM (Zanti)



El ataque del hombre en el medio (MITM) es un ataque en el que el atacante escucha en secreto y altera la comunicación entre dos sistemas que creen que se están comunicando directamente entre sí.
MITM ataca Android usando zANTI

Requisitos :
* Dispositivo Android rooteado. (solo funciona con usuarios Root)
*Descargue e instale zANTI.
*Dispositivo de destino

Paso 1
Una vez que haya descargado, extraído e instalado zANTI, abra la aplicación y comenzará a mapear la red. Una vez que se complete el escaneo, se enumerarán los dispositivos como se muestra en la imagen a continuación. Ahora puede seleccionar toda la red o puede orientar el dispositivo específico para iniciar el ataque MITM. Yo recomendaría seleccionar un objetivo específico en lugar de atacar a toda la red.


Paso 2
Después de seleccionar el objetivo, mostrará una lista de diferentes ataques, continúe y seleccione "Hombre en el medio" de la lista.


Paso 3
Ahora active el ataque MITM haciendo clic en el botón en la esquina superior derecha de la pantalla y luego encienda el "Redirigir HTTP" a continuación como se muestra en la imagen a continuación.




zANTI se configuró correctamente para lanzar el ataque Man-in-the-Middle. Mire el video a continuación para el ataque de MITM en acción, ya que todo el tráfico HTTP se redirige al sitio web de Yahoo. Puede usar cualquier otro sitio web para realizar el ataque.

Y como protejo mi Smartphone android de estos ataques?:

Puede tomar algunas medidas para protegerse de ataques MITM. Use un buen servicio de VPN ya que todo el tráfico pasará por un túnel seguro. Los atacantes no podrán acceder ni modificar sus datos.

zANTI es intuitivo sin mucha complejidad nos brinda muchas funciones para realizar test de seguridad. Podemos también intentar realizar ataques buscando el router de una red, de esta manera podremos acceder a todos los dispositivos conectados y utilizar un ataque Man in the Middle para obtener todo el trafico o atacar un determinado dispositivo.
Otra utilidad es auditar la seguridad de un sitio web o un servidor, solo tenemos que ir a la pantalla principal de zAnti, acceder al icono + y añadir un dominio. Utilizando la opción ataque Man in the Middle podemos realizar diversas tareas y pruebas como :

Encontrar y visualizar los sitios web se están navegando desde la red.
Determinar que imágenes se están visualizan de una IP.
Redireccionar páginas que se visualizan desde protocolos seguros HTTPS a el protocolo HTTP o a otra página.
Atacar una web y reemplazar imágenes que se muestran en los navegadores web.
Visualizar e interceptar archivos que se descargan desde una ip o en la red.
Capturar una clave y usuario cuando se accede a una web y por otra parte tenemos activado zANTI.


Comunidad Cyber Hacking

Descargar

https://es.apkshub.com/down/com.zimperium.zanti_2.5.0_free

zANTI_2.4.2_free_apksum.com.apk (16.3 MB)

https://www.apksum.com/download/com.zimperium.zanti_2.4.2_free

zANTI_2.5.0_free_apksum.com.apk (16.45 MB)

https://www.apksum.com/download/com.zimperium.zanti_2.5.0_free

https://www.zimperium.com/zanti-mobile-penetration-testing

https://es.apkhere.com/app/com.zimperium.zanti

Autor

Noob



ADVERTENCIA: NO INTENTE HACER UN ATAQUE SIN EL PERMISO DE PROPIETARIO DEL SITIO WEB. ES UN PROPÓSITO EDUCATIVO SOLAMENTE. NO ES RESPONSABLE DE NINGUN TIPO DE PROBLEMA ILEGAL.

PERMANECE LEGAL GRACIAS!

Si tienes algún problema, deja un comentario. Follow @LPericena

Luishiño

Hola soy Luishiño estudio la carrera de ing. sistemas y este es mi Blog personal aquí es donde me gusta escribir sobre temas que en su momento me interesan. Aveces sobre mi vida personal y principalmente cosas de programación ,desarrollo web.Aplicaciones,Software, programas que yo mismo las desarrollo y cosas básicas de informática. Nadie es como tú y ese es tú súper poder ¯\(°_o)/¯ Sigue mi blog

Mi nombre es Luishiño aquí es donde me gusta escribir sobre temas que en su momento me interesan. Aveces sobre mi vida personal y principalmente cosas de programación ,desarrollo web.Aplicaciones,Software, programas que yo mismo las desarrollo y cosas básicas de informática.

Fuente: este post proviene de The Seven Codes, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

SISTEMA DE DIAGNOSTICO Se desea diseñar un diagrama de clases para administrar el trabajo del médico que mediante una cuenta de usuario deberá: • Un administrador se encargará de administrar el sistem ...

¿Qué es el SQL injection? Una inyección de SQL, a veces abreviada como SQLi, es un tipo de vulnerabilidad en la que un atacante usa un trozo de código SQL (lenguaje de consulta estructurado) para mani ...

Recomendamos

Relacionado

phone apk codigo ...

Es una aplicación opensource que nos ayudara hacer ataque de fuerza a las redes wifi desde nuestro android . Aplicación de Android para contraseñas WiFi de fuerza bruta sin necesidad de un dispositivo rooteado. ≪ °° ≫ ≪ °° ≫ Lo descargamos desde git existe dos versiones ⇝https://github.com/faizann24/wifi-bruteforcer-fsecurify Si estas desde tu celular , abajo hay una opcion para ver en modo ...

amino codigo comunidad ...

¿Qué es un ataque de fuerza bruta? Un ataque de fuerza bruta, en criptografía, es la forma de recuperar una clave probando con todas las combinaciones posibles hasta encontrar la correcta. Para realizar un ataque por fuerza bruta, se deben de tener en cuenta varios aspectos La longitud de la palabra que deseamos obtener (en este caso usuario y contraseña) El alfabeto utilizado para obtener todas l ...

amino Android claves ...

Un ataque distribuido de denegación de servicio (DDoS) es un ataque en el que varios sistemas informáticos comprometidos atacan un objetivo, como un servidor, un sitio web u otro recurso de red, y causan una denegación de servicio para los usuarios del recurso seleccionado. El flujo de mensajes entrantes, solicitudes de conexión o paquetes mal formados al sistema de destino lo obliga a ralentizars ...

amino Android cmd ...

¿Que es un ataque ddos? Para explicarlo voy a usar una analogía en la que nuestro servidor es un mayordomo que atiende a personas en una ventanilla. Nuestro mayordomo es muy eficiente y es capaz de atender a varias personas a la vez sin despeinarse:es su carga normal. Pero un día empiezan a llegar cientos de personas a la ventanilla a pedirle cosas a nuestro mayordomo. Y como cualquier humano nor ...

amino Android apk ...

Un servidor es un ordenador u otro tipo de equipo informático encargado de suministrar información a una serie de clientes, que pueden ser tanto personas como otros dispositivos conectados a él. La información que puede transmitir es múltiple y variada: desde archivos de texto, imagen o vídeo y hasta programas informáticos, bases de datos, etc wikipedia Cada vez nuestro android son más potentes y ...

documentos error Autores ...

Cuentas de redes sociales usando un ataque de phishing El phishing es uno de los mejores ataques de ingeniería social que implica la recopilación de información confidencial y confidencial del objetivo, por ejemplo La tarjeta de crédito, la tarjeta de débito, la contraseña bancaria y la contraseña de las redes sociales. En este método, el atacante clona el sitio web oficial específico y lo envía a ...

amino facebook.hackear facebook html ...

Mailgrabber es programa de phishing o clonar paginas de redes sociales para poder tener accesos de cuentas personas, anteriormente publique un post Hackear facebook y gmail con node.js método phishing pero era el ataque era dentro de la red , ahora observaremos ataques fuera de la red .El programa solo tiene un red social que es gmail como observaremos el login Cursos Node js Descargar y instala ...

apk documentos programa ...

Anteriormente vimos como crear un servidor web desde nuestro android y lazar un ataque con el metodo phishing para facebook. Hoy veremos un editor de texto para android , especialmente para el lenguaje de programación php En ocasiones nos encontramos archivos o nos envían , y queremos editar de forma rápida Los editores de código o IDEs (el acrónimo inglés de Integrated Development Environment) y ...

hacker wifi

Las redes WiFi públicas suelen estar presentes en todo tipo de lugares como hoteles ,aeropuertos , hipermaxi, patios de comida etc. y hay algunos dispositivos que se conectan a ellas automáticamente. Sin olvidar alguna de las herramientas que nos permiten conseguir la clave WiFi de cualquier aeropuerto del mundo. Las empresas verdaderamente preocupados por sus clientes, montan un pequeño sistema d ...

cmd cmd.windows codigo ...

Esta herramienta la publico para hacer un un buen uso de ella, ya que nos puede servir para auditar la configuración de nuestros propios servidores frente a estos ataques. Un ataque DoS puede ser perpetrado de varias formas. Aunque básicamente consisten en: Consumo de recursos computacionales, tales como ancho de banda, espacio de disco, o tiempo de procesador. Alteración de información de configu ...