Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: wold en 25 Junio 2011, 22:28 pm



Título: monitoreo area local
Publicado por: wold en 25 Junio 2011, 22:28 pm
Saludos a todos, mi problema es el sgte:
han estado monitoreando las pag. que reviso, las conversaciones del msn. mis archivos de la pc?(aun no he comprobado esto pero es posible).
como hago para saber que han hecho para lograr esto, esto ocurrio en area local osea yo me conecto desde una laptop,la otra pc es la que tiene el cable conectado al router.Al parecer han estado entrando al router para ver esa informacion o no se que otros metodos hay, solo he leido el de sniff y otro que instalan un firmware al router para ver las pag. visitadas. Para la conexion uso el wifi, esto pasara constantemente mientras siga conectandome a ese router, si no puedo hacer nada al respecto tendre q ponerme internet personal?.


Título: Re: monitoreo area local
Publicado por: .:UND3R:. en 25 Junio 2011, 23:26 pm
Se llaman sniffer te recomiendo wireshark para monitorear más moenos el hacia adonde redirecciona la información, otra cosa si puedes tener acceso al router instala protecciones arp creo que se tratan de programas que evitan que estas sean alteradas no sé muy bien pero he oido de ese tema suerte


Título: Re: monitoreo area local
Publicado por: y0g-s0th0th en 26 Junio 2011, 00:38 am
si si, se pueden hacer entradas estaticas en la tabla arp. me imagino q usas win... lo podes hacer con el modificador -s del comando arp. fijate en el help o aca:

http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/arp.mspx?mfr=true


saludos


Título: Re: monitoreo area local
Publicado por: wold en 26 Junio 2011, 06:01 am
bueno mi problema es evitar que me monitoreen desde la pc que esta junto al router. pero si estan usando un sniffer en la otra computadora, como detecto eso y como cierro esa conexion?


Título: Re: monitoreo area local
Publicado por: int_0x40 en 26 Junio 2011, 16:07 pm
Usando windows, para descubrir si hay tarjetas en modo promiscuo (posibilidad de que alguien este haciendo sniffing) existen varias opciones, una de ellas es usar cain. Tiene una característica que te permite hacer escaneo mac de toda la red y descubrir si algún host esta haciendo sniffing (Que irónico, pues esta tool a su vez te permite hacerlo). Otra es usar nmap con el script "promiscuos.nse", aunque no estoy seguro si jala igual del mismo modo en windows ---->

nmap --script=promiscuous <direccion IP>

El asunto no es "cerrar la conexion" sino evitar que te hagan ARP-Spoofing. Lo que te dicen UND3R y y0g-s0th0th es para eso. Si las tablas ARP de tu equipo son estáticas, es decir, si en esa tabla las direcciones MAC tuya y la que te conecta con la puerta de enlace default (el router) no se pueden modificar, entonces no te haran ARP-Spoofing, aunque eso no significa que no te puedan husmear el tráfico. Para aminorar esa posibilidad solo cifrando todas tus conexiones o haciendo tunneling.

Un saludo.



Título: Re: monitoreo area local
Publicado por: wold en 26 Junio 2011, 19:49 pm
muchas gracias por tu explicacion, hay algun tutorial para poder realizar esos pasos?? se los agradeceria mucho.

saludos.


Título: Re: monitoreo area local
Publicado por: тαптяα en 26 Junio 2011, 20:17 pm
muchas gracias por tu explicacion, hay algun tutorial para poder realizar esos pasos?? se los agradeceria mucho.

saludos.
por supuesto man
http://daraxblog.blogspot.com/2010/11/wireshark-tutorial-basico.html


Título: Re: monitoreo area local
Publicado por: wold en 26 Junio 2011, 21:00 pm
muchas gracias.

Saludos


Título: Re: monitoreo area local
Publicado por: wold en 28 Junio 2011, 03:34 am
hola, si cifro la conexion wifi con el wpa eso significa que si tratan de hacer sniffer les sera mas dificil leer la informacion? o igual podran como asi decirlo scanear los datos como las pag web.??


Título: Re: monitoreo area local
Publicado por: y0g-s0th0th en 28 Junio 2011, 03:41 am
una vez dentro de la red es lo mismo. lo q dificultas con el wpa es el acceso, si no tenes nada o simplemente wep es buena idea activarlo.


saludos


Título: Re: monitoreo area local
Publicado por: wold en 28 Junio 2011, 04:15 am
ya gracias, entonces solo me queda usar los arp estaticos pero me sale error en la adicion de la entrada arp:acceso denegaro, uso windows vista.


Título: Re: monitoreo area local
Publicado por: y0g-s0th0th en 29 Junio 2011, 03:59 am
debe ser problema de permisos. en vista/7 es distinto q en xp... una vez mas no tengo un win a mano pero proba abriendo la consola con click derecho con la opcion "ejecutar como administrador" o algo parecido.


saludos