elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Man In The Middle
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Man In The Middle  (Leído 4,314 veces)
sephirothff15

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Man In The Middle
« en: 12 Abril 2015, 16:02 pm »

Hola a tod@s.

Hoy he estado probando la aplicación Wireshark y Ettercap. He creado máquinas virtuales en mi ordenador para poder filtrar la de una de ellas. Me he dado cuenta que sólo utilizando Wireshark ya capturo paquetes de otra IP de una de esas máquinas virtuales.

¿Podéis decirme la razón? ¿Puede ser por que son máquinas virtuales y utilizan el mismo adaptador de red?

¿Para que es exactamente el ataque Man In The Middle si ya capturo paquetes de otras IPs con Wireshark?

Gracias a tod@s. Un saludo.


En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Man In The Middle
« Respuesta #1 en: 12 Abril 2015, 16:05 pm »

Citar
¿Podéis decirme la razón? ¿Puede ser por que son máquinas virtuales y utilizan el mismo adaptador de red?

si

Citar
¿Para que es exactamente el ataque Man In The Middle si ya capturo paquetes de otras IPs con Wireshark?

para averiguar que hay en esos datos, desviar al usuario o inyectar datos falsos, entre otros


« Última modificación: 12 Abril 2015, 16:07 pm por engel lex » En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
sephirothff15

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Man In The Middle
« Respuesta #2 en: 12 Abril 2015, 17:32 pm »

Gracias por contestar.

Estoy trabajando bajo Windows XP y tengo Ettercap y Wireshark. Utilizo Ettercap para escanear la red y seleccionar el objetivo 1 (el router) y el objetivo 2 (la víctima - en este caso mi tablet) y finalmente aplico el ARP poisoning y escaneo. Veo los datos bajo Wireshark.

Pero tengo un problema: en el momento que utilizo ARP poisoning dejo a la víctima sin conexión a Internet. Además, pasados unos segundos o unos minutos Ettercap se cierra inesperadamente.

¿Por qué dejo a la víctima sin conexión a Internet? ¿Porque se me cierra Etercap? ¿Le pasa lo mismo a alguien?

Thanks!!
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Man In The Middle
« Respuesta #3 en: 12 Abril 2015, 17:39 pm »

sabes que es ARP poisoning o de que se trata?
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
sephirothff15

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Man In The Middle
« Respuesta #4 en: 12 Abril 2015, 17:43 pm »

Para envenenar su tabla ARP y que mi equipo funcione como un router (La MAC del router es cambiada por mi MAC) para que el tráfico pase por mi. Cuando él solicita una web, su solicitud pasa por mi equipo y es mi equipo quien la gestiona, así es como puedo quedarme con todo el tráfico (¿no?).

Lo que no entiendo es que si mi equipo está conectado a Internet y puede gestionar esas peticiones porque no se las gestiona a mi Tablet para que pueda acceder a Internet.

En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Man In The Middle
« Respuesta #5 en: 12 Abril 2015, 17:47 pm »

porque probablemente no le has indicado eso, tu equipo está recibiendo peticiones al azar de otro equipo y como no tiene ningún programa que le diga que hacer en ese caso (y por seguridad), no hace nada, tu equipo no es un router, es un pc, busca como hacer para que tu pc rutee las conexiones entrantes
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
sephirothff15

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Man In The Middle
« Respuesta #6 en: 12 Abril 2015, 18:12 pm »

He habilitado el IP Forwarding desde el registro de Windows XP pero me sigue ocurriendo lo mismo.

¿Sabéis de algún programa o de alguna otra forma?
En línea

kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: Man In The Middle
« Respuesta #7 en: 12 Abril 2015, 18:22 pm »

Ettercap-ng no funciona nada bien en Win$ (me ha pasado lo que tu dices cientos de veces hace años) te recomiendo que hagas pruebas con una distro Linux, preferiblemente Kali Linux ya que trae un abanico de herramientas listas para usar. Según lo que dices (no puedes dar servicio a equipos de tu red) es muy posible que tumbes la red en algún momento dejando sin servicio a todos los equipos.

En el caso de las máquinas virtuales, si te pones a la escucha con Wireshark en el equipo principal que hostea las VM entonces podrás ver todo el tráfico generado por éstas ya que saldrían por la interfaz asociada a tu IP privada, es decir, comparten el adapter.

Si al final te decantas por la opción de GNU/Linux te recomiendo la suite dsnsniff + ARPSpoof para completar ataques MITM activos, de esta forma podrás registrar el tráfico de red y manipularlo (sino sería un ataque pasivo, con ARPSpoof). Un detalle, a la técnica de modificar paquetes y reenviarlos se le llama TCP Hijacking ya que estarías manipulando los nº de secuencia capturados.

Saludos.
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

sephirothff15

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Man In The Middle
« Respuesta #8 en: 12 Abril 2015, 18:31 pm »

Ettercap-ng no funciona nada bien en Win$ (me ha pasado lo que tu dices cientos de veces hace años) te recomiendo que hagas pruebas con una distro Linux, preferiblemente Kali Linux ya que trae un abanico de herramientas listas para usar. Según lo que dices (no puedes dar servicio a equipos de tu red) es muy posible que tumbes la red en algún momento dejando sin servicio a todos los equipos.

En el caso de las máquinas virtuales, si te pones a la escucha con Wireshark en el equipo principal que hostea las VM entonces podrás ver todo el tráfico generado por éstas ya que saldrían por la interfaz asociada a tu IP privada, es decir, comparten el adapter.

Si al final te decantas por la opción de GNU/Linux te recomiendo la suite dsnsniff + ARPSpoof para completar ataques MITM activos, de esta forma podrás registrar el tráfico de red y manipularlo (sino sería un ataque pasivo, con ARPSpoof). Un detalle, a la técnica de modificar paquetes y reenviarlos se le llama TCP Hijacking ya que estarías manipulando los nº de secuencia capturados.

Saludos.

Muchas gracias figura. Estoy ya descargando Kali Linux. Voy a instalarlo y a realizar pruebas. Te voy contando.

Muchas gracias a angel lex por su preocupación.

Un saludo a los dos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Man in the middle
Wireless en Linux
leandro.cb 2 2,374 Último mensaje 21 Diciembre 2015, 21:40 pm
por JSParrow
¿Man in the middle ?
Seguridad
matake 3 2,992 Último mensaje 19 Septiembre 2016, 13:06 pm
por lucio2602
man in the middle
Seguridad
javier12 2 2,145 Último mensaje 7 Diciembre 2018, 20:56 pm
por manwan
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines