Remote Exploit Forums

Go Back   Remote Exploit Forums > International Communities > BackTrack French Community > Espace debutant


Reply
 
LinkBack Thread Tools Display Modes
  #11 (permalink)  
Old 07-13-2009, 09:02 PM
Junior Member
 
Join Date: Jun 2009
Posts: 14
Default

Merci pourl'explication antares!
mon fichier :
hxxp://xxx.backtrack.pastebin.com/m35f48ffa
Reply With Quote
  #12 (permalink)  
Old 07-13-2009, 09:11 PM
Senior Member
 
Join Date: Jul 2009
Posts: 238
Default

Salut

On dirait que ca foire, chai pas pkoi (j'ai jamais utilisé le pastebin avant). Faisons simple, colle ton fichier de configuration ici directemement

Sinon, comme l'a si bien dit Yop, il nous faudrait plus de détails sur les commandes que t'a faites pour l'empoisonnement ARP. Par exemple, tu peux vérifier que l'empoisonnement en question a marché :
- tu fais toute ton attaque normalement
- une fois que c'est fait, tu vas dans els plugins et tu actives le "check_poison" (de mémoire). Il te dira dans le bas si l'attaque est "successful" ou pas.

Ensuite, le problème vient peut-être du cache DNS de la victime : Windows retient les dernières requètes DNS pour pouvoir les réutiliser. Donc commence par vider le cache DNS sur ton Vista, réactiver la connection devrait suffire, sinon :
1. Click the Microsoft Vista Start logo in the bottom left corner of the screen
2. Click All Programs
3. Click Accessories
4. RIGHT-click on Command Prompt
5. Select Run As Administrator
6. In the command window type the following and then hit enter: ipconfig /flushdns

Ce sont juste des idées comme ca, j'ai pas beaucoup joué avec Ettercap (du moins pas encore...)
Reply With Quote
  #13 (permalink)  
Old 07-13-2009, 09:21 PM
Junior Member
 
Join Date: Jun 2009
Posts: 14
Default

j'ai testé avec mon ipod touch et pareil je suis uniquement redirigé vers linux.org.
je l'ai upper mon etter.dns: megaupload.com/?d=BHY2OO6E

Last edited by sabnac; 07-13-2009 at 09:24 PM.
Reply With Quote
  #14 (permalink)  
Old 07-13-2009, 09:37 PM
Senior Member
 
Join Date: Jul 2009
Posts: 238
Default

Pour le peu que je m'y connaisse, ton fichier de conf. a l'air bon, faudra attendre quelqu'un de + qualifié pour avoir un meilleur avis...

Quelques pistes :
- tu modifies bien le fichier AVANT de lancer Ettercap ?
- t'as essayé en ligne de commande ? --> ettercap -T -P dns_spoof -M ARP // //

Pour une analyse plus fine, il faudrait limite capturer les requêtes DNS et voir ce qui cloche, mais ca risque de devenir pénible... Attendons qu'un spécialiste passe par ici
Reply With Quote
  #15 (permalink)  
Old 07-13-2009, 11:11 PM
Junior Member
 
Join Date: Jun 2009
Posts: 14
Default

Problème résolu!
En effet je ne sait pas pourquoi, je refais le test et là ça marche.Donc tant mieux
merci encore pour votre aide!
Reply With Quote
  #16 (permalink)  
Old 07-13-2009, 11:19 PM
Senior Member
 
Join Date: Jul 2009
Posts: 238
Default

Tant mieux alors :-) Merci d'éditer le titre du sujet et d'y ajouter un [Résolu]

Si t'as le temps, tu sais donner (rapidement) les étapes que t'as suivies ? Ca pourrait en aider d'autres

Bonne chance pour la suite !
Reply With Quote
  #17 (permalink)  
Old 07-13-2009, 11:29 PM
Junior Member
 
Join Date: Jun 2009
Posts: 14
Default Résolu

Bah en faite j'ai pas vraiment fais grand chose.
j'ai supprimer ettercap via ajout/suppression puis les paquets restant vis synaptics et puis reinstall .
le etter.dns j'ai fait la même chose qu'au dessus et pof ça marche.
voila
Reply With Quote
  #18 (permalink)  
Old 11-02-2009, 02:31 PM
Junior Member
 
Join Date: Nov 2009
Posts: 11
Default

Bonjour, j'ai une question à propos d'Ettercap ; c'est normal qu'il m'ouvre une série de ports lorsque je le lance (de 59263 à 59271) ???
Reply With Quote
  #19 (permalink)  
Old 11-02-2009, 03:23 PM
Junior Member
 
Join Date: Jun 2009
Posts: 14
Default

Salut!
honnêtement jamais fait attention mais je pense pas que ce soit un problème, mais bon attendons d'autres avis
Reply With Quote
  #20 (permalink)  
Old 11-02-2009, 08:15 PM
Senior Member
 
Join Date: Jan 2009
Location: /dev/null
Posts: 270
Default

Comment vois-tu qu'il ouvre une série de port (netstat, nmap, autre...) ?

En fonctionnement ou pas (avec le sniffing et/ou MITM activé ; quels plugins as-tu activé) ?
__________________
Avant de poster quoique ce soit, veuillez STFW, RTFM & RTFR. Merci
Before asking anything, please STFW, RTFM & RTFR. Thanks
Reply With Quote
Reply

Bookmarks

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 01:24 PM.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2