Resultados 1 al 11 de 11

Intrusion LAN

  1. #1 Intrusion LAN 
    Iniciado
    Fecha de ingreso
    Dec 2011
    Mensajes
    5
    Descargas
    0
    Uploads
    0
    Hola amigos

    Verán, estoy investigando el tema de intrusion de redes, y me he quedado trabado (como los juegos, jejeje) en un paso..

    1.Inspeccione la red de mi casa
    2.Vi las ips conectadas mediante
    .CMD> arp -a
    . El programa angryip
    3. Coji la ip de mi router ( cmd, ipconfig)

    A partir de ahi no se muy bien que hacer.. S:

    algun maestro que me ilumine? Gracias!
    Citar  
     

  2. #2  
    Moderador HH
    Fecha de ingreso
    Nov 2006
    Mensajes
    1.516
    Descargas
    7
    Uploads
    0
    Una vez estes dentro de la LAN hay multitud de cosas que puedes hacer:

    -Quieres vulnerar algun ordenador? Busca informacion sobre escaneres de Vulnerabilidades (Nessus, Shadow Security Scanner... etc)
    -Quieres ver el trafico que pasa por tu red? Busca informacion sobre Sniffers.
    -Quieres vulnerar la seguridad del router? Busca informacion sobre ataques por fuerza bruta, o listas de contraseñas por defecto (si ves que la BruteForce se va a alargar mucho, en el foro puedes encontrar informacion sobre esto)
    ...etc

    Como ves el tema da para mucho, tienes las IPs que estan conectadas al router, pero que quieres hacer con los PC?


    Un saludo

    PD: Busca por el foro, hay un monton de cosillas que pueden serte utiles.
    Mess with the best, die like the rest.


    Hazle a los demas... antes de que te hagan a ti.
    Citar  
     

  3. #3  
    Iniciado
    Fecha de ingreso
    Dec 2011
    Mensajes
    5
    Descargas
    0
    Uploads
    0
    Cita Iniciado por RaidMan Ver mensaje
    Una vez estes dentro de la LAN hay multitud de cosas que puedes hacer:

    -Quieres vulnerar algun ordenador? Busca informacion sobre escaneres de Vulnerabilidades (Nessus, Shadow Security Scanner... etc)
    -Quieres ver el trafico que pasa por tu red? Busca informacion sobre Sniffers.
    -Quieres vulnerar la seguridad del router? Busca informacion sobre ataques por fuerza bruta, o listas de contraseñas por defecto (si ves que la BruteForce se va a alargar mucho, en el foro puedes encontrar informacion sobre esto)
    ...etc

    Como ves el tema da para mucho, tienes las IPs que estan conectadas al router, pero que quieres hacer con los PC?


    Un saludo

    PD: Busca por el foro, hay un monton de cosillas que pueden serte utiles.
    Muchas gracias por responder, ademas es mi primer mensaje xD
    He probado con sniffers, con el Cain & Abel , pero no me "descifra" todo..
    Y sobre vulnerar ordenadores , supongo que cojiendo una ip conectada (X)
    , la scaneo con Nessus y me quedo ahi, ya que mandar exploits no tengo demasiada practica..

    Saludos!
    Citar  
     

  4. #4  
    Moderador HH
    Fecha de ingreso
    Apr 2010
    Mensajes
    1.052
    Descargas
    7
    Uploads
    0
    Cita Iniciado por Thadow Ver mensaje
    Muchas gracias por responder, ademas es mi primer mensaje xD
    He probado con sniffers, con el Cain & Abel , pero no me "descifra" todo..
    Y sobre vulnerar ordenadores , supongo que cojiendo una ip conectada (X)
    , la scaneo con Nessus y me quedo ahi, ya que mandar exploits no tengo demasiada practica..

    Saludos!
    Bueno, las conexiones cifradas por SSL son otro tema. Esto ocurre cuando una contraseña se envía por HTTPS, en vez de por HTTP.

    Si quieres descifrar información del algún paquete cifrado con SSL, busca información sobre SSLStrip, que es una técnica que consiste en interceptar un paquete por HTTPS en una red local y sustituirlo por uno casi idéntico con información sin cifrar.

    Un saludo, y el verbo 'coger' va con g de gato
    Citar  
     

  5. #5  
    Iniciado
    Fecha de ingreso
    Dec 2011
    Mensajes
    5
    Descargas
    0
    Uploads
    0
    Cita Iniciado por hckr Ver mensaje
    Bueno, las conexiones cifradas por SSL son otro tema. Esto ocurre cuando una contraseña se envía por HTTPS, en vez de por HTTP.

    Si quieres descifrar información del algún paquete cifrado con SSL, busca información sobre SSLStrip, que es una técnica que consiste en interceptar un paquete por HTTPS en una red local y sustituirlo por uno casi idéntico con información sin cifrar.

    Un saludo, y el verbo 'coger' va con g de gato
    Ups, que fallo mio de ortografía, esto de escribir en el pc.. xD
    Respecto a las conexiones SSL, probaré lo que me has dicho, y ya voy contando..
    Respecto al tema de exploits, alguna idea? :S
    Citar  
     

  6. #6  
    Moderador HH
    Fecha de ingreso
    Apr 2010
    Mensajes
    1.052
    Descargas
    7
    Uploads
    0
    Cita Iniciado por Thadow Ver mensaje
    Ups, que fallo mio de ortografía, esto de escribir en el pc.. xD
    Respecto a las conexiones SSL, probaré lo que me has dicho, y ya voy contando..
    Respecto al tema de exploits, alguna idea? :S
    Exploits? mejor prueba lo que dice Raidman: ejecuta nessus o algún otro escaneador de vulnerabilidades e intenta probar algo por ahí. Nessus te da un enlace a la descarga de un exploit para cada vulnerabilidad... Shadow Security Scanner es el mejor, pero de pago
    Citar  
     

  7. #7  
    Avanzado
    Fecha de ingreso
    Oct 2010
    Mensajes
    401
    Descargas
    24
    Uploads
    0
    Shadow Security Scanner es el mejor, pero de pago
    Pa gustos hay colores.

    Y lo mejor es Metasploit, OOO conjunto de programas malditos, para ignorantes(que nadie se de por aludido que aqui el mas ignorante soy yo O.K, ademas es descubierto que sentirse ignorante no es malo, es un sentimiento positivo que te hacer crecer como persona)


    PD_: Un especial saludo para un Educador/a que parece que nunca se sintio ignorante....(se que me lees xd)

    PD2_: RDE.
    Última edición por chewarrior; 05-12-2011 a las 18:28
    René Pérez Joglar: Pa' tener a un listo que no dice nada prefiero a un idiota que hable mucho.
    Citar  
     

  8. #8  
    Moderador HH
    Fecha de ingreso
    Apr 2010
    Mensajes
    1.052
    Descargas
    7
    Uploads
    0
    Cita Iniciado por chewarrior Ver mensaje
    PD_: Un especial saludo para un Educador/a que parece que nunca se sintio ignorante....(se que me lees xd)
    Muy cierto

    RDE? .__.
    Citar  
     

  9. #9  
    Iniciado
    Fecha de ingreso
    Dec 2011
    Mensajes
    5
    Descargas
    0
    Uploads
    0
    Cita Iniciado por chewarrior Ver mensaje
    Pa gustos hay colores.

    Y lo mejor es Metasploit, OOO conjunto de programas malditos, para ignorantes(que nadie se de por aludido que aqui el mas ignorante soy yo O.K, ademas es descubierto que sentirse ignorante no es malo, es un sentimiento positivo que te hacer crecer como persona)


    PD_: Un especial saludo para un Educador/a que parece que nunca se sintio ignorante....(se que me lees xd)

    PD2_: RDE.
    Lo siento, pero a ignorante gano yo xD

    Muchas gracias x contestar a todos e.e
    Nessus , no me funciona, se traba d:
    Probaré con otro scan ( se aceptan recomendaciones)
    Estuve investigando el SSLStriper, y mas o menos lo entiendo, y mas o menos no xD
    En todo caso, esto se necesita estudio, y mucha paciencia..
    Citar  
     

  10. #10  
    Avanzado
    Fecha de ingreso
    Oct 2010
    Mensajes
    401
    Descargas
    24
    Uploads
    0
    http://foro.elhacker.net/hacking_bas...t279697.0.html

    Y te recomiendo que uses Linux, hay distribuciones especiales las cuales ya tienen todas estas herramientas instaladas, Nessus, Metaesploit, nmap y muchas mas.
    René Pérez Joglar: Pa' tener a un listo que no dice nada prefiero a un idiota que hable mucho.
    Citar  
     

  11. #11  
    Iniciado
    Fecha de ingreso
    Dec 2011
    Mensajes
    5
    Descargas
    0
    Uploads
    0
    Y te recomiendo que uses Linux, hay distribuciones especiales las cuales ya tienen todas estas herramientas instaladas, Nessus, Metaesploit, nmap y muchas mas.
    Muchas gracias, voy a intentar instalarmelo en un usb y ejecutarlo desde ahi..
    Citar  
     

Temas similares

  1. Intrusion a mi pc
    Por erasmus en el foro INTRUSION
    Respuestas: 2
    Último mensaje: 02-06-2009, 18:43
  2. Intrusion...
    Por Sentauri en el foro INTRUSION
    Respuestas: 10
    Último mensaje: 22-10-2008, 21:57
  3. Intrusion a pc via lan
    Por ferrera en el foro GENERAL
    Respuestas: 4
    Último mensaje: 20-10-2008, 18:29
  4. intrusion (l.e.c.h.u.c.k.w.3.2)
    Por die bart die en el foro MALWARE
    Respuestas: 3
    Último mensaje: 06-03-2008, 14:55
  5. intrusion en mi pc
    Por DeWolf en el foro INTRUSION
    Respuestas: 9
    Último mensaje: 28-02-2008, 21:39

Marcadores

Marcadores