PDA

Ver la versión completa : Mas allá del router



GENCO
15-06-2007, 01:13
hola, soy nuevo en el foro, uso xp, y consegui entrar remotamente desde internet a un router (con ip dinamica obviamente) generalmente los router son usados como mascara de subred, si es el caso que exista una lan, y si no tiene la opcion de asignar una ip dinamica al ordenador detras del router. bueno sin mas rollo,
como puedo hacerme de la ip real de la otra maquina (dinamica o estatica)que esta detras del router? y

se puede snifear el router ? si es asi con cual snifeer seria?

gracias y mil disculpas si este tema no va en este foro.

Cypress
15-06-2007, 02:06
ya pusiste un tema nuevo, para qué lo pones aqui si no tiene nada que ver con el tema ?

Saludos,
Cypress

j8k6f4v9j
15-06-2007, 02:48
Hola GENCO,

Bienvenido al foro. Léete las normas antes de volver a postear.

He movido el hilo al tema nuevo. Por favor, no repitas posts.

Es perfectamente posible capturar el tráfico del router, pero para ello has de estar en la LAN. Si tienes acceso al router entonces también lo tendrás al listado de estaciones asociadas, y por tanto a sus direcciones IP.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

viruka90
15-06-2007, 15:28
joder los q postean no se leen las normas o que?

GENCO
15-06-2007, 20:50
mil disculpas pero la verdad no encontre donde mas poner este post, y creo que es el lugar mas indicado puesto que trato de hacer una intrusion. :P

RaidMan
15-06-2007, 22:26
joder los q postean no se leen las normas o que?


Wow! wow... tranquila Viruka...
El no hace bien en postear donde no debe, pero no hace falta ponerse asi con el... un fallo es un fallo
Todos la cagamos de vez en cuando, sobre todo cuando eres novato

Un saludo y bienvenido al foro, y como te ha dicho J8, por favor lee las normas, que asi evitamos que Viruka se enfade :D:D (es broma)

j8k6f4v9j
15-06-2007, 23:20
Creo que viruka90 es un chico.

GENCO, no te dice eso por el lugar donde posteaste, sino porque lo hiciste doblemente.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

GENCO
16-06-2007, 00:27
ok ahora veo que "hay esta el detalle" me disculpo por postear doble, despues de todo todos cometemos errores.

Oigan pero aun estoy con la duda de que si poder snifear fuera de una LAN .. :(
yo uso cain siempre que estoy dentro de una LAN, pero a veces quisiera snifear desde mi casita. :) osea que de que me sirve averiguar la ip (mascara de sub red ) de la maquina victima? como puedo sacar las ip real detras del router enemigo ? se entiende?
bueno gracias de todas formas

pd: buen karma.

GENCO
16-06-2007, 00:30
que tonto soy!
donde puse (mascara de sub red ) quise decir "puerta de enlace "

j8k6f4v9j
16-06-2007, 01:35
Aún así se entendía tu posts.

Es cierto, todos cometemos errores.

En cuanto a tu duda:

Si tienes acceso al router entonces también lo tendrás al listado de estaciones asociadas, y por tanto a sus direcciones IP.

Lo de averiguar la puerta de enlace te servirá o no dependiendo sobre todo de los servicios que corre el router y de si está o no haciendo NAT a una o más máquinas. "A simple vista" NO SE PUEDE saber qué direcciones IP locales están detrás de un router.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

SeFoKumA
16-06-2007, 04:40
uhmm....habrá que pasarse. A ver que se cuece.

clarinetista
18-06-2007, 15:55
Como bien te comenta j8, tienes que diferenciar bien entre la dirección interna de la LAN y la dirección externa de cualquier equipo.
La mayoría de los casos, esta habilitado el NAT de tal manera, que los paquetes dirigidos a un equipo de la LAN pasan a través de la ip del router, pero por un puerto especifico, de los no reservados.
Ahora bien. Una vez que descubras el router, debes saber dos cosas.
La primera es que solo puedes acceder vía web o vía telnet(ssh en algunos modelos) , porque ya descarto el acceso físico.
una vez allí mira a ver si esta habilitado el DHCP o bien se han asignado las ip's el NAT de forma semimanual.
La segunda es que el router no te va a dejar acceder así como así. Estos dispositivos estarán configurados para red interna, es decir, deberías usar un ip-spoofing o un mac-spoofing en el peor de los casos para que el router crea que estas dentro de la LAN.

GENCO
21-06-2007, 19:12
ok entiendo , que las ip de una lan suelen ser 192.168.1.xxx la idea es hacer una intrusion a uno de los ordenadores de la lan que esta atras del router.

que yo sepa cain solo puede hacer "man in the middle" y en este caso uno ya sabe las ips del emisor y el receptor, porque uno se encuentra fisicamente adentro de la lan,

como puedo hacer man in the middle si solo tengo la ip del router?,

que tipo de spoofing seria el que debo hacer? se entiende ?

saben si con cain puedo hacer el spoofing al router ? o hay otro mejor ?

j8k6f4v9j
21-06-2007, 19:18
No puedes hacer man in the middle si no estás en medio. Lógicamente.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad: