Ataque de phishing bloqueado con la página jsp loginAction.do? [cerrado]

0

Estoy probando un sitio web de phishing en una réplica en escena de una aplicación web jsp. Estoy realizando el ataque habitual que implica cambiar el campo de publicación y acción del código fuente para desviarlo a mi propio script jsp escrito, capturar los inicios de sesión y redirigir a la víctima al sitio web original.

Parece fácil, pero créeme, hace más de 2 semanas que no puedo escribir los inicios de sesión en el archivo de texto. He probado la página jsp en mi servidor local de wamp, funciona bien. En etapas, cuando hago clic en el botón Aceptar para el campo usuario / contraseña, me dirijo al script loginAction.do. Lo verifiqué utilizando el complemento de datos de manipulación en Firefox. La única forma en que pude hacer que se ejecutara mi script era utilizar el proxy burp para interceptar la solicitud y cambiar el parámetro de acción para referir mi script cargado.

Quiero saber qué hace un loginAction.do? Lo he buscado en Google: es bastante común verlo en la aplicación jsp. He comprobado el código; no hay nada que me diga por qué la página siempre apunta al script .do en lugar del mío. ¿Hay algún tipo de redirección en Tomcat? Me gusta saber. ¿Soy incapaz de explotar este vector de ataque? Necesito la ayuda de la comunidad.

    
pregunta Saladin 26.09.2012 - 20:00
fuente

1 respuesta

1

¿Está intentando realizar un ataque MITM copiando los archivos de la página de inicio de sesión de Google? No podemos ayudarte. Hay demasiadas variables para considerar y luego esta pregunta se vuelve demasiado localizada para su situación.

Echa un vistazo a SET para obtener métodos mejores y más completos de hacer lo que te propones, y aprenderás mucho más que el mini-tutorial que has vinculado. Mire a través del código SET una vez que haya configurado una página falsa y aprenderá mucho más.

Para obtener un conocimiento más profundo, desplácese por El Manual del pirata informático de aplicaciones web . Es más detallado de lo que necesita en este momento, pero es la biblia para el pirateo de aplicaciones web.

    
respondido por el schroeder 27.09.2012 - 17:45
fuente

Lea otras preguntas en las etiquetas