PDA

Ver la versión completa : MANUAL: Rastrear IP,Tracear IP,Escanear IP,Whois... Solo con la IP By RaKi0N



RaKi0N
02-09-2007, 13:48
Este es el segundo manual de todo con la IP:

Bien, ya hize un tutorial para que entendais como o que se puede hacer

con la IP.

Ya expliqué, con la IP poco se puede hacer, pero aquí veremos un "todo en 1"

Con imágenes incluidas... Espero que estén atentos... Y entiendan este manual.

Lo primero que haremos será escojer una IP "Yo la escojo por que no sé una"

Para eso hago esto:

http://img462.imageshack.us/img462/6865/netstatue2.png

Yo use el NetStat -na en la consola de windows "Ms-Dos"

Para cojer una IP, en este caso la IP que usaré será esta:

200.67.31.248

Ahora, la lanzaré un ping, y ya sabré si está conectada.. Y si me responde a los

paquetes:

http://img242.imageshack.us/img242/4963/pingad9.png

Pues bien,le mandé paquetes de 32 byts y yo también recibí, eso quiere decir

que está conectada la IP y que manda y recibe paquetes.


Ahora.. Haremos lo mismo que en el primero tutorial, tracearemos sus rutas

para saber que IP's se conectan a través de ella o ... Su compañia..

http://img180.imageshack.us/img180/9206/tracertrj0.png

Bien, por lo que parece... Creo que es un proxy... Más que nada por la compañia

Y una IP estática de telefónica que está conectado a ella, posiblemente

la IP 200... Sea proxy.

Luego, con el localizador de IP de:

http://www.internautas.org/w-iplocaliza.html

Y como veis sale esto:

http://img172.imageshack.us/img172/1457/localizadornb9.png


Pues bien, esta IP ya sabemos que es de México, aparte de otras conexiones

enlazadas a la suya.Yo ya creo que es proxy... Por su proovedor y el tipo de ip

"Servidor"... Y esa es la información que tenemos.

Ahora, esto no importa mucho, pero es un dato más.

Sabremos el nombre,apellido,dirección postal de el proovedor de esa IP, todo esto

se verá haciendo un Whois, "muy muy muy completo"

http://www.nic.mx/es/IP.Whois_2 en esa web, y ahora mirar:

http://img523.imageshack.us/img523/2181/whoislg0.png

Como veis, ya tenemos mucha información acumulada de esa IP...

Ahora, lo mejor de todo, buscar en esa IP posibles fallos o bugs...

Para ello, necesitaremos el SSS, Shadow Security Scanner

Lo bajamos de:

http://www.fileheaven.com/descargar/shadow-security-scanner/33451.htm

Y aquí una imágen de como scanear esa IP en busca de vulnerabilidades

O posibles falos que tenga la misma:

http://img171.imageshack.us/img171/4449/scannerkm1.png

Aquí salen sus puertos abiertos, esto quiere decir que mediante programitas,

Fuerza bruta... O NetCat por ejemplo, podremos conectar por cierto puerto.Etc.

Eso ya seria cuestión de buscar ^^

clarinetista
03-09-2007, 18:44
Gracias por el aporte, muy bueno :)
Eso si , para los que lean este tuto, es muy bueno como prueba de concepto para entender el funcionamiento de un rastreo mediante ip, pero no intentéis repetirlo esperando resultados satisfactorios.
Saludos

chico1988
06-09-2007, 23:29
esta muy bien el manual para los principiantes que quieren saber mas sobre las maquinas. Salud

SxR
07-09-2007, 02:01
Muy buen manual para, como comentan por aquí arriba, iniciarse en el análisis forense. De todas formas, las imágenes las podrías retocar un poco, puesto que se ve que son capturas de escritorio y simplemente blanqueado lo que no quieres que veamos... estaría genial que arreglases eso.

Cypress
22-09-2007, 06:10
pero... con:


/bin/echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

en Iptables, marchasta para saber si está conectado o no. Yo no me fio mucho del ping, segui probando por las dudas ;)

Saludos.

j8k6f4v9j
22-09-2007, 07:40
Cypress, tienes toda la razón. El ping no basta ;)

Lo que siempre digo:
Si A entonces B no significa que si B entonces A.

Si hay ping, el equipo está vivo. Pero si no lo hay, no quiere decir que no lo esté.
Está claro que se puede bloquear el ping de muchas maneras y que se puede engañar a los escaneadores de puertos, sobre todo a los novatos.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

smaug_
22-09-2007, 23:09
nmap -P0 xxx.xxx.xxx.xxx
^^

M374n4M3
25-09-2007, 13:54
Hola A todos!
RaKiON todo lo que hiciste con la consolo de win se puede hacer directamente desde el SSS ya k este trea la opcion de monioreo de red y ahi te salen todas las koneciones k tienes activas y te dice k aplicacion la abrio, puerto, etc... depues de eso kuando ya elejiste el IP k kieres usmear le das kon el SSS tracear y luego port scan. pero = esta bien el manual. algo k falto kreo yo y k podrias agregar es k puertos son de mayor importacia. y komo aprovechar esos wekos klaro k seria k tendrias k kurrartelo mucho pero weno es solo una opinion. algo komun de enkontrar es abirto el peurto de karpeta kompartida del win y eso es mu kritiko a mi parecer.

Saludos Buen Post

mimasol
25-09-2007, 14:05
Buen tuto..:) .mas alla de que quiza se pueda hacer lo mismo con otros programas ,para un principiante me parece perfecto..antes de aprender a leer nos enseñan el abecedario ,no ? ;)



PD:Bien smaug_sos el unico que hace los deberes...:D :D :D

Saludos
Mimasol

Ivi1988
02-10-2007, 20:06
Yo tengo una duda.. he seguido los pasos y todo me funciona sin ningún problema, pero a mi la IP que he conseguido transfiriendo un archivo en msn es esta: editado.pool85-57-27.dynamic.orange.es y como conclusion he sacado esta: 85.57.27.??? ¿como consigo la ultima cifra? porque haciendo ping a editado.pool85-57-27.dynamic.orange.es si que responde y la puedo tracear y todo eso, pero en el localizador me sale que es inglesa o aveces australiana xD

j8k6f4v9j
02-10-2007, 20:40
Está prohibido publicar información privada de terceros.

La parte que he editado es la que se corresponde con la que has puesto como interrogaciones.

PD: Los localizadores, en mi opinión no valen para nada.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

Ivi1988
03-10-2007, 00:05
Perdona, no lo sabia.

RaKi0N
25-10-2007, 02:53
Con el host completo se puede saber, sale editado... :-X

eR_GuSy
03-11-2007, 00:42
buenas, ante todo me presento ya que soi nuevo en esta web! soy gusy(mi apodo desde xikitin) , de sevilla (españa) , vi esta web por el reto de las 16 de javascript y le eche un vistacito, por cierto raki0n ice todo lo que me dices, y me sale todo perfecto! buena explicacion makina! pero tngo un problemilla!! me bajo el sss y le pongo al start sobre la ip, no me da los datos solo los de la pestañita general..:( puede ser xq use firewall la otra makina? xq yo al sss le di los permisos del mio... o por usar router la otra makina?, un saludo y gracias men!

RaKi0N
26-11-2007, 06:52
Por que todos los datos no te los dará.

Nachanga
22-12-2007, 03:58
muy weno el tuto men, yo hacia =, excepto q se leer mas facil con netstat -a ...
otra cosa, yo tengo el SSS (cuando le doy Scan a una pc con una ip en particular me da 1 solo puerto) y el Radmin Viewer:
siempre intento con la ip y el puerto al lado de la ip q me sale con el netstat -a pero me daba Conection Failed y despues intente con el puerto que me dio el SSS y me dijo algo diferente referido al DNS/IP pero que tampoco me dejaba entrar.
Ahora mi siguiente pregunta: CUAL ES LA MANERA MÁS FACIL DE ENTRAR EN UNA PC SABIENDO SOLO LA IP? Y Q POR FAVOR SEA EXPLICADO DE FORMA DETALLADA. GRAX :D

hruslv8
28-12-2007, 18:07
oye gracias por el manual, me ayudo bastante; saben soy nuevo en esto, y me alegra ver que hay personas que se preocupan porque los demas aprendan, asi que gracias nuevamente, y estare al pendiente de mas temas, manuales y cosas que traten por aqui

gracias por el manual, ya estoy en chinga probando jaja

javowada
23-01-2008, 21:01
ola como aces lo del principio para elegir una ip

Truk3o
22-02-2008, 19:30
MUCHA COSA, PARA ESO xD..por ke te komplikas kon todo eso ahi muchos programas que al darle la ip..te da todos eso datos...:d ...ahi despues dejo mi programa..para ek los descarguen:p

Truk3o
22-02-2008, 19:43
es muy simple..la podes conseguir, de muchas maneras..ahi programitas...pa eso, o tambien sikieres ver la info de la ip de uno de tus contactos del msn..mandale un archivo cualkiera..vas a la konsola.. pones eso ke puso el rakion (NetStat -na ) y veras la lista de ips en las cuales estan tranfiendo.. tu ordenador buska la en esa lista estara la de tu amigo( al ke le enviastes el archivo ) trata de no tener paginas abiertas para ek sean menos ips las ke te salgan...y eso es todo..despues con esa ip..la tomas y vas a kualkier.. pagina ke tenga ip localizator (ej: ipinteligense es una xD) y te dara los datos basikos de esa ip(pais ciudad ect) y pues ahi ves kien de donde es tu komtacto:p eso es todo y espero ke te sirva (y) existen cosas aun muchos mas presisas..pero esa no las dire..jejeje bueno despues...:p

Cypress
22-02-2008, 21:40
yo he abandonado el netstat, y ahora estoy usando ss

muestra todos los sockets activos, y se ve mucho mejor que con netstat

jeje ss, lo descubrí explorando la carpeta sbin o bin no me acuerdo ahora.. ( es que estoy en win en este momento :$ )

Saludos,
Cypress

mterronesv
26-05-2015, 22:05
Este es el segundo manual de todo con la IP:

Bien, ya hize un tutorial para que entendais como o que se puede hacer

con la IP.

Ya expliqué, con la IP poco se puede hacer, pero aquí veremos un "todo en 1"

Con imágenes incluidas... Espero que estén atentos... Y entiendan este manual.

Lo primero que haremos será escojer una IP "Yo la escojo por que no sé una"

Para eso hago esto:

http://img462.imageshack.us/img462/6865/netstatue2.png

Yo use el NetStat -na en la consola de windows "Ms-Dos"

Para cojer una IP, en este caso la IP que usaré será esta:

200.67.31.248

Ahora, la lanzaré un ping, y ya sabré si está conectada.. Y si me responde a los

paquetes:

http://img242.imageshack.us/img242/4963/pingad9.png

Pues bien,le mandé paquetes de 32 byts y yo también recibí, eso quiere decir

que está conectada la IP y que manda y recibe paquetes.


Ahora.. Haremos lo mismo que en el primero tutorial, tracearemos sus rutas

para saber que IP's se conectan a través de ella o ... Su compañia..

http://img180.imageshack.us/img180/9206/tracertrj0.png

Bien, por lo que parece... Creo que es un proxy... Más que nada por la compañia

Y una IP estática de telefónica que está conectado a ella, posiblemente

la IP 200... Sea proxy.

Luego, con el localizador de IP de:

http://www.internautas.org/w-iplocaliza.html

Y como veis sale esto:

http://img172.imageshack.us/img172/1457/localizadornb9.png


Pues bien, esta IP ya sabemos que es de México, aparte de otras conexiones

enlazadas a la suya.Yo ya creo que es proxy... Por su proovedor y el tipo de ip

"Servidor"... Y esa es la información que tenemos.

Ahora, esto no importa mucho, pero es un dato más.

Sabremos el nombre,apellido,dirección postal de el proovedor de esa IP, todo esto

se verá haciendo un Whois, "muy muy muy completo"

http://www.nic.mx/es/IP.Whois_2 en esa web, y ahora mirar:

http://img523.imageshack.us/img523/2181/whoislg0.png

Como veis, ya tenemos mucha información acumulada de esa IP...

Ahora, lo mejor de todo, buscar en esa IP posibles fallos o bugs...

Para ello, necesitaremos el SSS, Shadow Security Scanner

Lo bajamos de:

http://www.fileheaven.com/descargar/shadow-security-scanner/33451.htm

Y aquí una imágen de como scanear esa IP en busca de vulnerabilidades

O posibles falos que tenga la misma:

http://img171.imageshack.us/img171/4449/scannerkm1.png

Aquí salen sus puertos abiertos, esto quiere decir que mediante programitas,

Fuerza bruta... O NetCat por ejemplo, podremos conectar por cierto puerto.Etc.

Eso ya seria cuestión de buscar ^^

Estimado, no se ven las imágenes para poder tener una idea mas clara sobre el manual, por favor se podrá solucionar este impace, saludos cordiales.

mterronesv
26-05-2015, 22:07
Estimando:

Buenas tardes, no se visualizan las imágenes del manual compartido, se podrá solucionar este impace, para asi tener una idea mas clara sobre el tema en mención.

Saludos cordiales.