COMO OBTENER LA IP DE CUALQUIER USUARIO DE INTERNET
Siguiendo con la primera fase del ataque en el entorno del
hacking ético y respondiendo una de las preguntas más frecuentes que me hacen,
sobre cómo obtener la ip de un usuario objetivo. Existen varios métodos, pero sin
duda el más sencillo es el que a continuación les voy a exponer. Solo hay que hacer
uso de un poco de ingeniería social, para que la víctima haga clic en un enlace
y a continuación obtendremos su ip.
Desde www.arcosec.com lo
hemos probado exitosamente con varios sistemas, incluso hemos llegado a
emplearlo en la web de Facebook con su Messenger, al emplearlo en Facebook obtendréis
3 ips, dos de ellas corresponden a los servidores de Facebook y la última que
llegue a nuestro correo seria la ip real de la víctima.
Para empezar, nos dirigimos a la web: http://whatstheirip.com/
e introducimos nuestro mail en el formulario.
A continuación, elegiremos uno de los enlaces que genera la página,
menos el último:
En este caso hemos elegido el de hondachat porque es el que
mejores resultados suele dar.
Y por último mandamos el enlace a nuestra víctima, y si
nuestra víctima hace clic en el enlace nos enviará a nuestro correo la ip.
Nosotros lo hemos realizado con la cuenta de correo de protonmail en nuestro teléfono
móvil y como podéis ver nos llegan las alertas con las diferentes ips que hacen
clic en nuestro enlace.
Por último, para dar de baja el enlace solo tenéis que hacer
clic en el último enlace en el que pone: “To
stop receiving emails simply go to”
Todo esto nos permite darnos cuenta de lo importante que es
la ingeniería social en el mundo del hacking, pues con un buen dominio de la ingeniería
social podemos obtener muy buenos resultados a la hora de hacer nuestras
auditorías.
Si más daros un saludo a todos y recordaros que tenéis que tener permiso de la persona a la que vais a localizar la ip
para evitar consecuencias legales. Todas estas pruebas las hemos
realizado sobre nosotros mismos, de forma experimental y ética.
José Israel Nadal Vidal autor de www.arcosec.com
No hay comentarios:
Publicar un comentario