Resultados 1 al 4 de 4

Interceptar Informacion

  1. #1 Interceptar Informacion 
    Iniciado
    Fecha de ingreso
    Feb 2008
    Mensajes
    45
    Descargas
    0
    Uploads
    0
    Un saludo ante todo, bueno tengo dos ordenadores conectados a un router Zyxel prestige 600 series, uno de los ordenadores tiene el windows xp y el otro ubuntu 7.04, el ultimo lo conecte y trate de ingresar al router desde terminal con telnet>open 192.168.1.1, me pedia la pass la cual no conocia, entonces obte por lo sano y resetee el router llame a timofonica y me dieron las opciones de configuracion para nuevamente tener acceso a internet obviamente cambie la contraseña a alguna mas simple, hice el mismo procedimiento desde el telnet de ubuntu le di el password y obtuve el ingreso al router sin problemas, hice lo mas logico creo.

    Bueno tengo acceso al router que ventajas puedo tener con esto, si alguien maneja la mayoria de las opciones seria muy interesante, si ya revise los manuales de telefonica y de otros medios, solo van dirigido a las opciones de "configuracion del router", no mas alla, alguien conoces las demas ocpiones?.

    Ya que me puse esa incognita comense a buscar snifer que corran en linux, encontre el ettercap que parece que en ubuntu 7.04 viene por defecto al igual que el nmap, este snifer hasta donde entendi intercepta la comunicacion, pero mas alla de eso obviamente tengo que leer cuando trate de hacer el snif en esta pequeña lag que les comento, mi maquina con ubuntu estab normal, pero al ver la maquina con windows simplemente se le fue la conexion, cual seria el problema?, espero que me puedan guiar y si e dicho alguna tonteria espero sus correciones constructivas, saludos.
    Última edición por vitaepe; 02-05-2008 a las 21:01 Razón: colocacion de imagen
    Citar  
     

  2. #2  
    Avanzado
    Fecha de ingreso
    Jan 2004
    Ubicación
    Argentina
    Mensajes
    427
    Descargas
    1
    Uploads
    0
    Hola hace mucho que no entro en este foro asi que quizas tenga las respuestas medias oxidadas.
    Si no entiendo mal tu problema es que cuando hechas a correr el sniffer la maquina que tiene M$ pierde su conexion a internet.
    Bueno ante todo voy a intentar explicarte como funciona basicamente un sniffer. La palabra sniffer viene de la onomatopeya en ingles de oler, basicamente lo que hace un sniffer es "oler" todo lo que pasa por la red. Par esto la mayoria de ellos usa la tecnica de "ARP Poison" o de "Envenenamiento ARP". El ARP es una parte de la segunda capa del Modelo OSI/ISO la capa de enlace del cual no voy a entrar en detalles para no desviarte del tema. Las Tablas ARP son las cuales contienen la direccion MAC que asociada a una ip. La MAC es una direccion unica que cada placa de red fabricada en el mundo (pueden existir duplicadas por error de los fabricantes o por provecho de ellos ). Las direcciones IP identifica una maquina dentro de redes que usan el protocolo TCP\IP en una capa superior del modelo OSI. Osea suponte que la MAC de mi tarjeta de red es la 00:11:22:AA:BB:CC y mi direccion ip es 192.168.11.2 y la del router es 00:11:22:AA:BB:CA y su ip es 192.168.11.254 y la de otra pc es 00:11:22:AA:BB:CB y su ip 192.168.11.100. Si yo le envio un paquete ARP a toda la red diciendo que soy la 192.168.11.100 y mi MAC es 00:11:22:AA:BB:CC, la tabla del router quedaria algo asi 192.168.11.2 --> 00:11:22:AA:BB:CC 192.168.11.100--> 00:11:22:AA:BB:CC osa que todo el trafico que se le enviaria a la 192.168.11.100 me llegaria a mi si yo no reenvio este trafico nunca le llegara ningun dato a 192.168.11.100. Ese puede ser tu problema.
    Prueba en la maquina que tienes windows ejecutar el comando arp -a para ver como esta tu tabla ARP.
    Te recomiendo que uses en linux Wireshark como tu sniffer tb lo puedes usar en Window$ pero bajo esa plataforma te recomiendo el cain y abel.
    Espero que te sirva y me alegro que volver a postear en esta comunidad saludos a todos
    <<<<<<<<<<<<<<<<<<<<<>>>>>>>>>>>>>>>>>>>
    No llores porque termino, sonrie porque sucedio-.
    Citar  
     

  3. #3  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.279
    Descargas
    7
    Uploads
    0
    Markitos1024 lo ha explicado de maravilla.

    Yo también pienso que el problema puede ser el envenenamiento.

    Lo que ocurre es que estás usando ettercap, que no sólo es sniffer sino arp poisoner. Eso está muy bien en entornos en que las máquinas están conectadas mediante un switch y en que de otra manera no se podría analizar el tráfico. Ojo, para que sea realmente efectivo el ARP poisoning, además de envenenar la red deberás enrrutar correctamente todas las peticiones de las máquinas envenenadas. Para mi gusto hay otras herramientas que, aunque son más simples, te permiten un mayor control de la situación, aunque eso ya es gusto de cada uno.

    Como bien te han dicho, wireshark es un claro ejemplo de sniffer (herramienta de monitorización del tráfico), que lo único que hace es poner a la tarjeta en modo promiscuo (acepta todo, venga dirigido a ella o no) y mostrar todo lo que le llega. Como digo, hay herramientas más simples, como tcpdump, que se pueden integrar en tus propios scripts. Con estos sniffers no debes tener problemas en la red, son casi invisibles, aunque hay herramientas para detectar ls presencia de tarjetas en modo promiscuo, algo poco frecuente en entornos supuestamente confiables.

    Salu2


    Keep on Rollin'

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

  4. #4 Consulta 
    Iniciado
    Fecha de ingreso
    May 2009
    Ubicación
    El Salvador
    Mensajes
    1
    Descargas
    0
    Uploads
    0
    Hola amigos, me he dado a la tarea de averiguar como funciona un sniffer y como puedo observar en forma grafica lo que se hace en el otro computador de mi LAN que es la que usa mi hija. Aun no he provado el Wireshark pero si cuento con la IP y la MAC de la otra PC que ventajas me significa y que me sale mejor usar??
    Citar  
     

Temas similares

  1. interceptar mensajes
    Por Duro en el foro PAPELERA
    Respuestas: 3
    Último mensaje: 25-10-2011, 19:50
  2. Respuestas: 0
    Último mensaje: 28-05-2011, 17:48
  3. como interceptar mensajes de texto????
    Por jorge hernad en el foro TELEFONÍA MOVIL
    Respuestas: 9
    Último mensaje: 23-10-2006, 16:36
  4. interceptar mensajes
    Por PRIMA en el foro TELEFONÍA MOVIL
    Respuestas: 2
    Último mensaje: 15-09-2006, 00:56
  5. Interceptar mails
    Por charly_21 en el foro INGENIERIA INVERSA
    Respuestas: 7
    Último mensaje: 10-08-2006, 12:28

Marcadores

Marcadores