elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Puerto Arp
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Puerto Arp  (Leído 8,518 veces)
ikary

Desconectado Desconectado

Mensajes: 127


Ver Perfil
Puerto Arp
« en: 10 Abril 2010, 17:19 pm »

Bueno, me explico.

Estoy colaborando en un proyecto para crear un ataque que cree un tunel entre un host de una red coorporativa local y un dispositivo externo a esta a través de un dispositvo movil.

La conexion se hace sobre un puerto especificado una vez creada la conexion entre el dispositivo movil y el host externo atacante.

El problema es que, entre los diferentes ataques que se pueden realizar con el software, intento añadir Arp poisoning, pero me surge una duda. ¿A que puerto hay que enviar los paquetes arp? XD

Parece una tonteria, pero nunca habia caido en pensar en esto, y ahora lo necesito  :P

Si alguien puede ayudarme lo agradezco. Gracias de antemano

Un saludo
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Puerto Arp
« Respuesta #1 en: 10 Abril 2010, 18:23 pm »

No entendí... :S

PD: El ARP Spoofing, también conocido como ARP Poisoning o ARP Poison Routing, es una técnica usada para infiltrarse en una red Ethernet conmutada (basada en switch y no en hubs), que puede permitir al atacante husmear paquetes de datos en la LAN (red de área local), modificar el tráfico, o incluso detener el tráfico (conocido como DoS: Denegación de Servicio).

El principio del ARP Spoofing es enviar mensajes ARP falsos (falsificados, o spoofed) a la Ethernet.
Más información: http://es.wikipedia.org/wiki/ARP_Spoofing
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
ikary

Desconectado Desconectado

Mensajes: 127


Ver Perfil
Re: Puerto Arp
« Respuesta #2 en: 10 Abril 2010, 18:38 pm »

mmmm, no es una tecnica para infiltrarse en una red (ya que para este tipo de ataques es necesario estar ya en la red  :P), si no para redirigir el trafico de un host a un destino concreto haciendo creer que la direccion mac asociada a ese dispositivo es la del host destino y no la nuestra propia.

Bueno, a lo que ivamos  ;D
Citar
pero me surge una duda. ¿A que puerto hay que enviar los paquetes arp?


Mi pregunta era que a que puerto en concreto se envian las peticiones arp
En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: Puerto Arp
« Respuesta #3 en: 10 Abril 2010, 23:01 pm »

EDITO:


el arp o protocol de resolucion de direcciones es un protocolo que funciona a nivel de Red (sino sabes de lo que hablo estudiate la tabla OSI de capas). El concepto de puerto se introduce en la capa inmediatamente superior, la capa de Transporte

fisica - enlace - red - transporte - ...

los paquetes IPs (nivel de red) son procesados antes de llegar a la capa de transporte, por lo que... no se especifica puerto alguno :/




PD: creo no estar cometiendo una barrabasada, pero prometo tener aprobadas las asignaturas de redes! xDD
« Última modificación: 10 Abril 2010, 23:04 pm por tragantras » En línea

Colaboraciones:
1 2
ikary

Desconectado Desconectado

Mensajes: 127


Ver Perfil
Re: Puerto Arp
« Respuesta #4 en: 11 Abril 2010, 17:37 pm »

Jeje, no, no has dicho ninguna barbaridad. Es exactamente asi tragantras.

Me di cuenta al poco de escribir el post, pero no me acordé de escribir la respuesta ^^

Digamos que en el momento de leer informacion sobre arp me quedé en la parte de que es un protocolo de la capa de red y me ofusqué XD

La forma de hacer peticiones (ARP_REQUEST) se envian en un paquete que contiene la ip de quien se desea conocer el dueño mediante broadcast MAC (FF:FF:FF:FF:FF:FF).
El dueño de la direccion contesta con un (ARP_REPLY) y se almacena en la tabla arp del host que solicitó la peticion.

Todo esto se hace en capa 2, pero el protocolo en si, ARP, se maneja en capa de red por que necesita manejar direcciones ip.
Asi que volviendo al post principal, no puedo hacer el ataque como queria  :-\

Muchas gracias por la respuesta tragantras.

Un saludo

En línea

Socket_0x01

Desconectado Desconectado

Mensajes: 23


Ver Perfil WWW
Re: Puerto Arp
« Respuesta #5 en: 13 Abril 2010, 09:43 am »

mmmm, no es una tecnica para infiltrarse en una red (ya que para este tipo de ataques es necesario estar ya en la red  :P), si no para redirigir el trafico de un host a un destino concreto haciendo creer que la direccion mac asociada a ese dispositivo es la del host destino y no la nuestra propia.

Lo que quieres hacer es un ataque tipo MiTM?
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines