HACKER ANGELWHITE GALC

lunes, 27 de marzo de 2017

COMO OBTENER LA IP DE CUALQUIER USUARIO DE INTERNET



Siguiendo con la primera fase del ataque en el entorno del hacking ético y respondiendo una de las preguntas más frecuentes que me hacen, sobre cómo obtener la ip de un usuario objetivo. Existen varios métodos, pero sin duda el más sencillo es el que a continuación les voy a exponer. Solo hay que hacer uso de un poco de ingeniería social, para que la víctima haga clic en un enlace y a continuación obtendremos su ip.

Desde www.arcosec.com lo hemos probado exitosamente con varios sistemas, incluso hemos llegado a emplearlo en la web de Facebook con su Messenger, al emplearlo en Facebook obtendréis 3 ips, dos de ellas corresponden a los servidores de Facebook y la última que llegue a nuestro correo seria la ip real de la víctima.

Para empezar, nos dirigimos a la web: http://whatstheirip.com/ e introducimos nuestro mail en el formulario.



A continuación, elegiremos uno de los enlaces que genera la página, menos el último:




En este caso hemos elegido el de hondachat porque es el que mejores resultados suele dar.

Y por último mandamos el enlace a nuestra víctima, y si nuestra víctima hace clic en el enlace nos enviará a nuestro correo la ip. Nosotros lo hemos realizado con la cuenta de correo de protonmail en nuestro teléfono móvil y como podéis ver nos llegan las alertas con las diferentes ips que hacen clic en nuestro enlace.


Por último, para dar de baja el enlace solo tenéis que hacer clic en el último enlace en el que pone: “To stop receiving emails simply go to”

Todo esto nos permite darnos cuenta de lo importante que es la ingeniería social en el mundo del hacking, pues con un buen dominio de la ingeniería social podemos obtener muy buenos resultados a la hora de hacer nuestras auditorías.

 Si más daros un saludo a todos y recordaros que tenéis que tener permiso de la persona a la que vais a localizar la ip para evitar consecuencias legales. Todas estas pruebas las hemos realizado sobre nosotros mismos, de forma experimental y ética.



José Israel Nadal Vidal autor de www.arcosec.com

No hay comentarios:

Publicar un comentario