elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 21:11  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  nmap & sniff a una maquina "de tu red"
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: nmap & sniff a una maquina "de tu red"  (Leído 4,494 veces)
cPositron

Desconectado Desconectado

Mensajes: 54



Ver Perfil
nmap & sniff a una maquina "de tu red"
« en: 16 Noviembre 2010, 11:59 »

Hola !

El escenario:

Estoy conectado a una red wifi. La otra persona (victima) esta en la misma red pero conectada al router por cable. :(

Intento scanear con nmap pero no saco nada, intento hacer un sniff de paquetes y tampoco consigo nada ...
logicamante los datos de esa maquina van por el cable y no por el aire jajaja, pero bueno ... habia que intentarlo.

¿Que maneras hay de sacar informacion de ese host que esta en tu misma red pero con una conexion fisica distinta?


gracias


En línea
Garfield07


Desconectado Desconectado

Mensajes: 1.123


¡Este año voy a por todas! JMJ 2011


Ver Perfil WWW
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #1 en: 14 Diciembre 2010, 19:36 »

creo que no lo haces del todo bien...
bucle For desde bash ejecutando hK vz 192.168.0.* (aumenta 0-255). si hay resultados te los pone bien xD...

hK: http://foro.elhacker.net/programacion_general/ehndev_2010_concurso_de_desarrollo_de_aplicaciones_hilo_oficial-t308347.0.html

script:
hK vz 192.168.0.*
scanning de puertos realizado...
versiones para pensar...
hK vc 192.168.0.*[victim] <puerto>
conectas y lo que te mande...

vulnerabilidades:
1) Tristemente sencillo: metasploit
2) Descargas version, buscas exploit...

el hacking de toda la vida


« Última modificación: 14 Diciembre 2010, 19:37 por Sagrini » En línea



* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo
y0g-s0th0th

Desconectado Desconectado

Mensajes: 148



Ver Perfil
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #2 en: 15 Diciembre 2010, 16:09 »

Estoy conectado a una red wifi. La otra persona (victima) esta en la misma red pero conectada al router por cable. :(


logicamante los datos de esa maquina van por el cable y no por el aire jajaja

no importa q este conectado x cable o wifi. si scanneas y no hay nada estaras scanneando mal, o estaras fuera de rango... o tal vez no haya nada...


saludos
En línea

Para invocar a Yog-Sothoth habrás de esperar a que el sol penetre en la quinta mansión, con Saturno en trino; luego has de trazar el pentáculo de fuego, recitando el noveno verso tres veces; y, repitiéndolo todos los años cuando la Noche del árbol de Mayo y en la de Difuntos, harás que el Ser se engendre en los Espacios Exteriores, más allá de la puerta que custodia Yog-Sothoth.
raul338


Desconectado Desconectado

Mensajes: 2.371


La sonrisa es la mejor forma de afrontar las cosas


Ver Perfil WWW
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #3 en: 15 Diciembre 2010, 16:15 »

Hazle ping haber si responde :xD
En línea

cPositron

Desconectado Desconectado

Mensajes: 54



Ver Perfil
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #4 en: 19 Diciembre 2010, 13:11 »

muchas gracias por vuestros comentarios!


el problema que tenia es que lanzaba el tcpdump y no me pillaba nada ...
por eso decia que igual el hecho de que la victima estuviera por cable me hacia imposible la captura de paquetes , aunque no tengo ni idea de hasta que punto el tener conexiones fisicas distintas pueda afectar al sniff

evidentemente con ping y nmap la victima aparecia online.
el problema era el sniff

 gracias ;)
En línea
Garfield07


Desconectado Desconectado

Mensajes: 1.123


¡Este año voy a por todas! JMJ 2011


Ver Perfil WWW
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #5 en: 4 Enero 2011, 12:02 »

Si el tcpdump no te da nada es que el usuario no esta usando ahora el router... Otra cosa es que no recibas NADA de NADA. Eso seria pork lo has configurado mal (el tcpdump). Prueba a correr con sudo, revisar los parametros... cosas tan sencillas suelen funcionar...
En línea



* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo
Tzhed\ Kyperf/
Wiki

Desconectado Desconectado

Mensajes: 800


Tzhed > /dev/sda


Ver Perfil WWW
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #6 en: 4 Enero 2011, 12:11 »

Si la víctima está conectada al router directamente por cable, olvidate de sniffar las conexiones si tu estas conectado mediante wireless.
En línea

Garfield07


Desconectado Desconectado

Mensajes: 1.123


¡Este año voy a por todas! JMJ 2011


Ver Perfil WWW
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #7 en: 4 Enero 2011, 13:05 »

Ah joer es verdad si va por cable ! Perdonad mi apavamiento :P.
En vez de sniffar conectate a los puertos abiertos y suelta algo como "get" en el 80, y cosas asi. Suelta un puñado de informacion.

Perdona mi despiste. Thzhed, gracias por hacerme despertar  :rolleyes:
En línea



* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo
y0g-s0th0th

Desconectado Desconectado

Mensajes: 148



Ver Perfil
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #8 en: 11 Enero 2011, 22:44 »

Si la víctima está conectada al router directamente por cable, olvidate de sniffar las conexiones si tu estas conectado mediante wireless.

Ah joer es verdad si va por cable ! Perdonad mi apavamiento :P.
En vez de sniffar conectate a los puertos abiertos y suelta algo como "get" en el 80, y cosas asi. Suelta un puñado de informacion.

Perdona mi despiste. Thzhed, gracias por hacerme despertar  :rolleyes:

no importa q este conectado x cable o wifi.

saludos
En línea

Para invocar a Yog-Sothoth habrás de esperar a que el sol penetre en la quinta mansión, con Saturno en trino; luego has de trazar el pentáculo de fuego, recitando el noveno verso tres veces; y, repitiéndolo todos los años cuando la Noche del árbol de Mayo y en la de Difuntos, harás que el Ser se engendre en los Espacios Exteriores, más allá de la puerta que custodia Yog-Sothoth.
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #9 en: 5 Febrero 2011, 02:19 »

Hola !

El escenario:

Estoy conectado a una red wifi. La otra persona (victima) esta en la misma red pero conectada al router por cable. :(

Intento scanear con nmap pero no saco nada, intento hacer un sniff de paquetes y tampoco consigo nada ...
logicamante los datos de esa maquina van por el cable y no por el aire jajaja, pero bueno ... habia que intentarlo.

¿Que maneras hay de sacar informacion de ese host que esta en tu misma red pero con una conexion fisica distinta?


gracias

consejo: arpoison
En línea

orvtech

Desconectado Desconectado

Mensajes: 13


orvtech.com


Ver Perfil WWW
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #10 en: 9 Febrero 2011, 00:18 »

Quieres usar mecanismos pasivos para no alertar ningun firewall que esta persona tenga.

Puedes usar tcpdump, dsniff, p0f

Aqui te dejo un video basico de tcpdump:


Y un articulo referente a este video aunque para serte sincero el video lo dice todo. http://orvtech.com/howto/network-sniffing-tcpdump-p0f-dsniff/
En línea

Tzhed\ Kyperf/
Wiki

Desconectado Desconectado

Mensajes: 800


Tzhed > /dev/sda


Ver Perfil WWW
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #11 en: 23 Febrero 2011, 15:41 »

no importa q este conectado x cable o wifi.

Enséñanos ese método.
En línea

y0g-s0th0th

Desconectado Desconectado

Mensajes: 148



Ver Perfil
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #12 en: 26 Febrero 2011, 02:07 »

Enséñanos ese método.

q metodo? no entiendo...

estaba x hacer en mi blog una entrada con "los grandes mitos..." y este es candidato para ser uno de ellos.

cual es la diferencia entre estar conectado x cable o wifi? para hacer arp poisoning ninguna absolutamente... pruebenlo, es tan simple como eso.


saludos
En línea

Para invocar a Yog-Sothoth habrás de esperar a que el sol penetre en la quinta mansión, con Saturno en trino; luego has de trazar el pentáculo de fuego, recitando el noveno verso tres veces; y, repitiéndolo todos los años cuando la Noche del árbol de Mayo y en la de Difuntos, harás que el Ser se engendre en los Espacios Exteriores, más allá de la puerta que custodia Yog-Sothoth.
Zero0097

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: nmap & sniff a una maquina "de tu red"
« Respuesta #13 en: 9 Mayo 2011, 21:49 »

fácil, no te sale nada porque la red esta configurada (o es) switch, si fuera en configuracion de hub alli si te saldria todo, pero como no te captura nada (o solo tu trafico)....

para capturar en una red switcheada hay que hacer man in the midle como ya te dijeron con envenenamiento arp
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines