
Iniciado por
pepe69
estimado amigo , espero no fastidiarte y generar la ultima duda para comenzar a estudiar lo que corresponde.
De acuerdo a todo lo manifestado aca me queda en claro que hay que tratar de ser espejo de un host legitimo...
Correctísimo. Un poco más abajo veremos cómo se consigue esto.
No me fastidias, de ningún modo
, en esto consiste, a mi modo de ver, la libertad de conocimiento. Si no explico lo que sé, nadie aprenderá de mí y quien aprenda de mí no podrá decidir si enseña después lo que sabe.

Iniciado por
pepe69
a- Buscar (olfatear )en mi red interna del Isp.. otros servidores he intentar legitimizar la cuenta ..
B.- Aplicar tecnicas Arp.. para cambiar mi direccion dinamica ha estatica, ??
No, me temo que el arpspoofing no es posible en estas redes hoy día, hace no muchos años (unos nueve o quizá ocho) recuerdo que sí se tenía comunicación directa, como si de una LAN se tratase con el resto de estaciones cliente de los nodos del ISP (al menos del proveedor que contraté entonces), pero ya no es posible porque sólo comunicamos en principio con los servidores dhcp y gateway. Era un excelente caldo de cultivo para la propagación masiva de virus y troyanos, espionaje de las comunicaciones del resto de estaciones, suplantación de servidores u otras estaciones, y un largo etcétera de posibilidades.

Iniciado por
pepe69
Todo lo demas quedo claro.. hay que estudiar Dhcp.
Así es. Básicamente un servidor DHCP asigna una dirección IP (lo de estática o dinámica nos es en un primer momento indiferente), durante un periodo de tiempo definido (una hora, un día, etc), en base a la dirección MAC del dispositivo que envía a broadcast la petición DHCP.

Iniciado por
pepe69
No trabaje con el tcpdump., me manejaba con el ethereal que me imagino que sera lo mismo. de todas formas lo probare, ya que me lo recomiendas seguro que sera mejor.-
La elección de uno u otro acaba siendo partidista al final. Como apunte, decir que ethereal (ahora wireshark) acabó siendo descartado como programa incluído en el sistema de paquetes de OpenBSD por su falta de compromiso con la seguridad. La guerra wireshark vs. tcpdump viene ya de largo
http://www.google.es/search?hl=es&q=ethereal+vs+tcpdump&btnG=Buscar+con+Google&meta=

Iniciado por
pepe69
Una vez realizando una prueba en una red pequeña de 3 maquinas, unas de ellas no tenia comunicacion con la otra , pero si con las demas, el inconveniente estaba en el Mac asignado en forma estatica y equivoca, que se reeplazo luego y el problema fue solucionado,. con Arp.
sera este el camino ??
Casi, entre direcciones MAC anda el juego, pero como digo más arriba no se soluciona con hacer MAC spoofing.
Pondré un ejemplo muy aclarativo. Imaginemos un escenario en el que hay un servidor proxy y cincuenta estaciones, sólo dos de las estaciones, una con dirección MAC 00:11:22:33:44:FF, y otra 00:11:22:33:44:55:GG pueden usar dicho proxy, debido a que éste tiene configurado un cortafuegos con un filtrado de direcciones MAC. Resulta que otra estación no autorizada sólo necesita ejecutar el siguiente comando sobre su interfaz de red ethernet para cambiar su dirección MAC:
Código:
ifconfig eth0 down && ifconfig eth0 hw ether 00:11:22:33:44:55:FF up
El siguiente paso es averiguar cómo cambiar la dirección MAC teniendo en cuenta que no nos sirve el ARP spoofing y tampoco disponemos del todopoderoso ifconfig 
Salu2
Keep on Rollin'
Marcadores