Páginas: [1]
|
 |
|
Autor
|
Tema: Sniffer para red local pqueña (Leído 1874 veces)
|
GrooveSmoker
Desconectado
Mensajes: 15
|
Muy buenas, hoy me ha dado por instalarme un sniffer para curiosear, en la red local de mi curro, os explico como estamos conectados...  BIEN, he probado varios sniffers, y nada de nada, no se si es xq yo no soy el servidor...
|
|
|
|
|
En línea
|
|
|
|
Achernar
Desconectado
Mensajes: 321
|
Topología de redes y packet sniffers La cantidad de tramas que puede obtener un sniffer depende de la topología de red, del nodo donde esté instalado y del medio de transmisión. Por ejemplo: Para redes antiguas con topologías en estrella, el sniffer se podría instalar en cualquier nodo, ya que lo que hace el nodo central es retransmitir todo lo que recibe a todos los nodos. Sin embargo en las redes modernas, en las que solo lo retrasmite al nodo destino, el único lugar donde se podría poner el sniffer para que capturara todas las tramas sería el nodo central.(tu hipòtesis era correcta) http://es.wikipedia.org/wiki/Packet_sniffer
|
|
|
|
|
En línea
|
|
|
|
debion
Desconectado
Mensajes: 104
Debion Networks
|
Bueno vamos a ver pequeño saltamontes... Un sniffer trabaja recogiendo el tráfico q pasa por la tarjeta de red conectada al PC donde tienes instalado el software, esto es, q tan solo capturará lo q pase por tu máquina. Si quieres sniffear TODA la red, deberías hacerlo desde un PC cuya tarjeta de red reciba y envíe paquetes de TODAS las máquinas de la red local. A las malas, existen otros métodos, pero para eso deberías saber cómo viaja la información a través de la red. Consulta acerca Man in teh Middle ...  Saludos.
|
|
|
|
|
En línea
|
Venerato et erit veneratum
|
|
|
GrooveSmoker
Desconectado
Mensajes: 15
|
OK, pues lo q me gustaria ''ver'' es x ejemplo las webs que visitan, y si es posible lo que cotillean x el MSN Messenger... he estado usando el:
Effetech HTTP Sniffer, pero no me a sido util, pues o no se usarlo bien o no funciona con el tipo de red que hay instalada...
lo siento x mi torpeza pero esq no domino muy bien el tema este. gracias y saludos!
|
|
|
|
|
En línea
|
|
|
|
GrooveSmoker
Desconectado
Mensajes: 15
|
Bueno vamos a ver pequeño saltamontes... Un sniffer trabaja recogiendo el tráfico q pasa por la tarjeta de red conectada al PC donde tienes instalado el software, esto es, q tan solo capturará lo q pase por tu máquina. Si quieres sniffear TODA la red, deberías hacerlo desde un PC cuya tarjeta de red reciba y envíe paquetes de TODAS las máquinas de la red local. A las malas, existen otros métodos, pero para eso deberías saber cómo viaja la información a través de la red. Consulta acerca Man in teh Middle ...  Saludos. Ostia, pues creo q entonces paso, mas q nada xq el que administra la red de donde curro domina bastante el tema, y podria acabar perdiendo el curro si me descubriesen. Gracias 
|
|
|
|
|
En línea
|
|
|
|
maldi
Desconectado
Mensajes: 8
|
aber yo estoy estudiando informatica,pero aun asi nose pq no te funciona pero si k deberia funcinar porque el router envia a quien kiere enviar solo,PERO si el sniffer lo pones en modo promiscuo,deberia ver todo porque el modo promiscuo l q es es lo de man inthe middle decirle al router si yo soy a entoces el ruoter en su tabla arp te añadira y te mandara todo.
es lo q yo opino y en clase tenemos router y lo emos echo y es lo mismo todo conectados a un router topologia en estreya.
|
|
|
|
|
En línea
|
|
|
|
Achernar
Desconectado
Mensajes: 321
|
Creo porner la placa de red en modo promiscuo no es MITM.
Creo que hay veces en las que, por la topografia de la red, todas las maquinas recibien todos los paquetes, pero cada maquina toma lo suyo. En este caso poner la placa de red en modo promiscuo seria tomar y leer lo que no es tuyo.
En cambio MITM es envenenar la tabla arp (o cache arp no recuerdo bien, entiendase por tabla lo que corresponda) del router para que te envie los paquetes que tendria que recibir la maquina victima. Si hicieras solo esto los demas no recibirian paquetes hasta que el router refresque su tabla. Y para que esto no suceda tendrias que envenenar la tabla de la maquina victima haciendole creer que sos el router entonces estarias en medio del router y la maquina victima recibiendo paquetes de uno, leyendolos y enviandoselos al otro.. serias el "hombre en el medio" --> Man In The Middle
Seguramente deben existir sniffers que usen la tecnica MITM, pero supongo que no debe ser ni remotamente la mayoria.
|
|
|
|
|
En línea
|
|
|
|
intro606
Desconectado
Mensajes: 5
|
Enhorabuena para Achernar. Eso si es una explicación clara y no otras cosas
|
|
|
|
« Última modificación: 26 Febrero 2008, 21:00 por intro606 »
|
En línea
|
|
|
|
Brakia
Desconectado
Mensajes: 11
Advertencia: La Curiosidad Mata la Ignorancia
|
Aver, un snifer como bien a explicado debion simplemente lee el trafico que le llega a tu tarjeta de red, esto puede ser muy util dependeiendo de la topologia de la red por ejemplo en redes wifi, redes Token Ring, redes ethernet con hubs, o incluso en algunas con switchs, donde estas conectado a un puerto especial al que si le llegan todos los paquetes.
Pero es completamente inutil en redes con switchs y servidores bien configurados.
Y como bien explico Achernar, un Man in the middle no tiene nada que ver con poner una tarjeta de red en modo promiscuo. Consiste en conseguir que el trafico entre dos ordenadores de una red, pase por tu ordenador para poder leer los paquetes de estos ordenadores, tambien puede hacerse entre un ordenador e internet. Hay muchos ataques MITM, el mas habitual es ARP Poisoning, donde efectivamente se envenena la cache ARP del switch o router, pero tambien puede ser DNS Spoofing, DHCP Spoofing, ICMP Redirection, etc.
Por otro lado poner una tarjeta en modo promiscuo se hace en redes WiFi para leer todos los paquetes que pueda captar, porque en modo normal una tarjeta ignora todos los que no vallan dirijido a ella, es para sniffar igual que en una red por cable, solo que en las redes por cable no hace falta cambiarle nada a la tarjeta para poder leer todos los paquetes.
|
|
|
|
|
En línea
|
|
|
|
|
Páginas: [1]
|
|
|
|