elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  Curiosidad de Ping en Kali Linux
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Curiosidad de Ping en Kali Linux  (Leído 5,872 veces)
AleBallesta

Desconectado Desconectado

Mensajes: 65



Ver Perfil
Curiosidad de Ping en Kali Linux
« en: 16 Mayo 2015, 03:23 am »

Vengo a mostrarles una experiencia que surgió probando. Cansado de leer extensos manuales sobre DoS sin obtener ningun resultado practico, decidi experimentar por mi cuenta, para ver que conseguia. Utilice
Código:
man ping
en Kali Linux sobre Virtualbox para averiguar como especificar el tamaño del paquete ICMP y su frecuencia. Despues, intente con este comando
Código:
ping -s 10000 -i 0 192..168.10.6
en varias terminales. Yo esperaba que la computadora victima se tilde (no se rian de mi ignorancia, jajaja) pero no sucedio. Sin embargo, Wireshark mostró que la victima cerró la conexion (esa fue mi interpretacion, por lo menos).
Entonces, se me ocurrió una fantastica idea ¿Por que no hago lo mismo, pero al puerto 80, donde tengo un servidor web? Entonces, probe este comando:
Código:
ping -s 10000 -i 0 192..168.10.6 80

Esperaba que el 80 indique el numero de puero, y lo hizo. Y, despues del primer ping, se cerró Kali (que estaba en Virtualbox y era el atacante) con ventana y todo, sin molestarse en tildarse o apagarse decentemente. Volvi a iniciar Kali y el comando no aparecia en el historial, a pesar de que se habia ejecutado.
¿Quien explica esto? Yo lo nombre de inmediato Auto-DoS, simplemente por el karma de la experiencia.
Gracias!

PD: El equipo victima y atacantes son mios y estan en mi red interna.


« Última modificación: 16 Mayo 2015, 03:29 am por AleBallesta » En línea

La cantidad de combinaciones de particulas definen la cantidad de universos posibles. A su vez, una combinacion determnada, solo da lugar a una posible cadena de hechos relacionados por causa y efecto.
LA CASUALIDAD NO EXISTE, SOLO LA CAUSALIDAD.
kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: Curiosidad de Ping en Kali Linux
« Respuesta #1 en: 16 Mayo 2015, 04:11 am »

Código:
ping -s 10000 -i 0 192..168.10.6 80

Esperaba que el 80 indique el numero de puero, y lo hizo. Y, despues del primer ping, se cerró Kali (que estaba en Virtualbox y era el atacante) con ventana y todo, sin molestarse en tildarse o apagarse decentemente. Volvi a iniciar Kali y el comando no aparecia en el historial, a pesar de que se habia ejecutado.

Supongo que estarás familiarizado con su funcionalidad, simplemente si la máquina remota acepta el paquete de petición entonce nos devolverá el de respuesta (echo request/reply). ICMP se encapsula en IP y no utiliza un puerto definido por lo que no puedes enviar ICMP a un puerto específico, ahí reside tu fallo.


En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

AleBallesta

Desconectado Desconectado

Mensajes: 65



Ver Perfil
Re: Curiosidad de Ping en Kali Linux
« Respuesta #2 en: 16 Mayo 2015, 04:16 am »

Yo quise usar el Ping como si fuese Telnet, ya que Telnet no permite especificar el tiempo de espera ni el tamaño del paquete. Mi intencion es hacer varios intentos de conexion, con paquetes mas grandes y dejar las conexiones incompletas. Yo esperaba que, si ponia el comando mal, me tirase la ayuda, no que se apague, por eso mi pregunta. Miren el efecto de ese comando Ping, una IP inexistente. El sistema anfrition no sufre ningun apagado repentino.
Código:
PING 80 (0.0.0.80) 10000(10068) bytes of data.
« Última modificación: 16 Mayo 2015, 04:19 am por AleBallesta » En línea

La cantidad de combinaciones de particulas definen la cantidad de universos posibles. A su vez, una combinacion determnada, solo da lugar a una posible cadena de hechos relacionados por causa y efecto.
LA CASUALIDAD NO EXISTE, SOLO LA CAUSALIDAD.
kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: Curiosidad de Ping en Kali Linux
« Respuesta #3 en: 16 Mayo 2015, 04:39 am »

Código:
PING 80 (0.0.0.80) 10000(10068) bytes of data.

Obviamente no reconoce la dirección a la que hiciste Ping porque indicaste el puerto 80 el cual no pinta nada ahí. Ya dije que ICMP no utiliza puerto ni de origen ni de destino.

Yo quise usar el Ping como si fuese Telnet

No tienen nada que ver. Telnet apunta a un puerto, ICMP no.

Mi intencion es hacer varios intentos de conexion, con paquetes mas grandes y dejar las conexiones incompletas.

¿A qué te refieres con conexiones incompletas? Se mas específico pues por ejemplo Nmap permite el escaneo de puerto sin establecer una conexión, es decir, dejándola a medias o incompleta. Serían aquellas que no han completado el 3 way handshake en el caso de TCP. Busca sobre TCP half-open si es lo que buscas, sino, especifica.

Saludos.
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

MinusFour
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.529


I'm fourth.


Ver Perfil WWW
Re: Curiosidad de Ping en Kali Linux
« Respuesta #4 en: 16 Mayo 2015, 05:03 am »

Esto es una pregunta de redes. No de GNU/Linux. ICMP e IP son protocolos no orientados a la conexión (connectionless). No se realiza una conexión (no hay un acuerdo entre las dos maquinas). No se que estes viendo en wireshark pero no le has tirado la conexión. A lo mucho no recibiste el echo reply de la maquina (que es muy probable que lo haya descartado porque los paquetes IPs estan limitados a 2^16 bytes (vamos que los pings de la muerte son muy viejos).

Lo que estas haciendo es el path del ping.
En línea

AleBallesta

Desconectado Desconectado

Mensajes: 65



Ver Perfil
Re: Curiosidad de Ping en Kali Linux
« Respuesta #5 en: 16 Mayo 2015, 17:57 pm »

Gracias por toda la info sobre redes. Sobre lo de Ping, ya me habia dado cuenta. Ya se que ICMP no puede apuntar a un puerto especifico, pero tenia la esperanza de que Ping sea un programa que permita comprobar la actividad de cualquier puerto, con su respectivo protocolo (Puerto 80 - Generalmente HTTP).
En cuanto a mi pregunta, no es porque no funcionó el experimento, sino porque se apagó la maquina virtual.
Voy a buscar mas sobre conexiones incompletas para completar mi idea.
Gracias!
En línea

La cantidad de combinaciones de particulas definen la cantidad de universos posibles. A su vez, una combinacion determnada, solo da lugar a una posible cadena de hechos relacionados por causa y efecto.
LA CASUALIDAD NO EXISTE, SOLO LA CAUSALIDAD.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Kali Linux « 1 2 3 4 »
GNU/Linux
Nr84 38 36,959 Último mensaje 3 Marzo 2014, 13:49 pm
por victormanuel
Ayuda en kali linux. « 1 2 »
GNU/Linux
Soren 15 8,977 Último mensaje 27 Abril 2014, 17:35 pm
por Soren
ayuda kali linux
Wireless en Linux
donhash 3 3,458 Último mensaje 28 Mayo 2014, 13:31 pm
por Gh057
kali linux
GNU/Linux
onionscam 3 4,516 Último mensaje 2 Septiembre 2014, 01:49 am
por onionscam
Tor en Kali Linux
GNU/Linux
Hallelujah 2 5,438 Último mensaje 10 Julio 2017, 00:45 am
por BloodSharp
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines