elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
12 Octubre 2008, 03:37  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  Sniffer para red local pqueña
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Sniffer para red local pqueña  (Leído 1874 veces)
GrooveSmoker

Desconectado Desconectado

Mensajes: 15



Ver Perfil
Sniffer para red local pqueña
« en: 11 Febrero 2008, 12:47 »

Muy buenas, hoy me ha dado por instalarme un sniffer para curiosear, en la red local de mi curro, os explico como estamos conectados...




BIEN, he probado varios sniffers, y nada de nada, no se si es xq yo no soy el servidor...
En línea

Achernar

Desconectado Desconectado

Mensajes: 321



Ver Perfil
Re: Sniffer para red local pqueña
« Respuesta #1 en: 11 Febrero 2008, 13:51 »

Topología de redes y packet sniffers 

La cantidad de tramas que puede obtener un sniffer depende de la topología de red, del nodo donde esté instalado y del medio de transmisión. Por ejemplo:

Para redes antiguas con topologías en estrella, el sniffer se podría instalar en cualquier nodo, ya que lo que hace el nodo central es retransmitir todo lo que recibe a todos los nodos. Sin embargo en las redes modernas, en las que solo lo retrasmite al nodo destino, el único lugar donde se podría poner el sniffer para que capturara todas las tramas sería el nodo central.(tu hipòtesis era correcta)

http://es.wikipedia.org/wiki/Packet_sniffer
En línea
debion

Desconectado Desconectado

Mensajes: 104


Debion Networks


Ver Perfil
Re: Sniffer para red local pqueña
« Respuesta #2 en: 11 Febrero 2008, 13:58 »

Bueno vamos a ver pequeño saltamontes...

Un sniffer trabaja recogiendo el tráfico q pasa por la tarjeta de red conectada al PC donde tienes instalado el software, esto es, q tan solo capturará lo q pase por tu máquina.


Si quieres sniffear TODA la red, deberías hacerlo desde un PC cuya tarjeta de red reciba y envíe paquetes de TODAS las máquinas de la red local.

A las malas, existen otros métodos, pero para eso deberías saber cómo viaja la información a través de la red.

Consulta acerca Man in teh Middle ... ;)

Saludos.
En línea

Venerato et erit veneratum
GrooveSmoker

Desconectado Desconectado

Mensajes: 15



Ver Perfil
Re: Sniffer para red local pqueña
« Respuesta #3 en: 11 Febrero 2008, 14:05 »

OK, pues lo q me gustaria ''ver'' es x ejemplo las webs que visitan, y si es posible lo que cotillean x el MSN Messenger... he estado usando el:

Effetech HTTP Sniffer, pero no me a sido util, pues o no se usarlo bien o no funciona con el tipo de red que hay instalada...

lo siento x mi torpeza pero esq no domino muy bien el tema este. gracias y saludos!
En línea

GrooveSmoker

Desconectado Desconectado

Mensajes: 15



Ver Perfil
Re: Sniffer para red local pqueña
« Respuesta #4 en: 11 Febrero 2008, 14:06 »

Bueno vamos a ver pequeño saltamontes...

Un sniffer trabaja recogiendo el tráfico q pasa por la tarjeta de red conectada al PC donde tienes instalado el software, esto es, q tan solo capturará lo q pase por tu máquina.


Si quieres sniffear TODA la red, deberías hacerlo desde un PC cuya tarjeta de red reciba y envíe paquetes de TODAS las máquinas de la red local.

A las malas, existen otros métodos, pero para eso deberías saber cómo viaja la información a través de la red.

Consulta acerca Man in teh Middle ... ;)

Saludos.

Ostia, pues creo q entonces paso, mas q nada xq el que administra la red de donde curro domina bastante el tema, y podria acabar perdiendo el curro si me descubriesen. Gracias  ::)
En línea

maldi

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Sniffer para red local pqueña
« Respuesta #5 en: 20 Febrero 2008, 12:40 »

aber yo estoy estudiando informatica,pero aun asi nose pq no te funciona pero si k deberia funcinar porque el router envia a quien kiere enviar solo,PERO si el sniffer  lo pones en modo promiscuo,deberia ver todo porque el modo promiscuo l q es es lo de man inthe middle decirle al router si yo soy a entoces el ruoter en su tabla arp te añadira y te mandara todo.


es lo q yo opino y en clase tenemos router y lo emos echo y es lo mismo todo conectados a un router topologia en estreya.
En línea
Achernar

Desconectado Desconectado

Mensajes: 321



Ver Perfil
Re: Sniffer para red local pqueña
« Respuesta #6 en: 20 Febrero 2008, 14:17 »

Creo porner la placa de red en modo promiscuo no es MITM.

Creo que hay veces en las que, por la topografia de la red, todas las maquinas recibien todos los paquetes, pero cada maquina toma lo suyo. En este caso poner la placa de red en modo promiscuo seria tomar y leer lo que no es tuyo.

En cambio MITM es envenenar la tabla arp (o cache arp no recuerdo bien, entiendase por tabla lo que corresponda) del router para que te envie los paquetes que tendria que recibir la maquina victima. Si hicieras solo esto los demas no recibirian paquetes hasta que el router refresque su tabla. Y para que esto no suceda tendrias que envenenar la tabla de la maquina victima haciendole creer que sos el router entonces estarias en medio del router y la maquina victima recibiendo paquetes de uno, leyendolos y enviandoselos al otro.. serias el "hombre en el medio" --> Man In The Middle

Seguramente deben existir sniffers que usen la tecnica MITM, pero supongo que no debe ser ni remotamente la mayoria.
En línea
intro606

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Sniffer para red local pqueña
« Respuesta #7 en: 26 Febrero 2008, 20:11 »

Enhorabuena para Achernar. Eso si es una explicación clara y no otras cosas
« Última modificación: 26 Febrero 2008, 21:00 por intro606 » En línea
Brakia

Desconectado Desconectado

Mensajes: 11


Advertencia: La Curiosidad Mata la Ignorancia


Ver Perfil WWW
Re: Sniffer para red local pqueña
« Respuesta #8 en: 27 Febrero 2008, 02:52 »


Aver, un snifer como bien a explicado debion simplemente lee el trafico que le llega a tu tarjeta de red, esto puede ser muy util dependeiendo de la topologia de la red por ejemplo en redes wifi, redes Token Ring, redes ethernet con hubs, o incluso en algunas con switchs, donde estas conectado a un puerto especial al que si le llegan todos los paquetes.

Pero es completamente inutil en redes con switchs y servidores bien configurados.

Y como bien explico Achernar, un Man in the middle no tiene nada que ver con poner una tarjeta de red en modo promiscuo. Consiste en conseguir que el trafico entre dos ordenadores de una red, pase por tu ordenador para poder leer los paquetes de estos ordenadores, tambien puede hacerse entre un ordenador e internet. Hay muchos ataques MITM, el mas habitual es ARP Poisoning, donde efectivamente se envenena la cache ARP del switch o router, pero tambien puede ser DNS Spoofing, DHCP Spoofing, ICMP Redirection, etc.

Por otro lado poner una tarjeta en modo promiscuo se hace en redes WiFi para leer todos los paquetes que pueda captar, porque en modo normal una tarjeta ignora todos los que no vallan dirijido a ella, es para sniffar igual que en una red por cable, solo que en las redes por cable no hace falta cambiarle nada a la tarjeta para poder leer todos los paquetes.
 
En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats