Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Stuxnet en 4 Octubre 2013, 16:26 pm



Título: Marmita - Detectando Ataques Man In The Middle
Publicado por: Stuxnet en 4 Octubre 2013, 16:26 pm
(http://3.bp.blogspot.com/-VRvvtbcI3O4/UPC9RPaOjoI/AAAAAAAABHA/-mH1FCDXID4/s400/Marmita_1.png)

Esta herramienta nos ayuda a detectar ataques ARP poisoning y ataques DHCP ACK Injection. funciona esnifando los paquetes de la interfaz de red seleccionada y analizando aquellos paquetes bien sean ARP o DHCP en busca de posibles ataques MITM. Cuando detecta un ataque muestra una alerta y la información del atacante.

La herramienta permite varias configuraciones, pudiendo elegir los tipos de ataques que se desean detectar, si se desea que se mitiguen los ataques ARP Poisoning, así cómo la posibilidad de iniciar Marmita con Windows - algo que os recomendamos si vais de red en red. En la ventana principal además existen distintos paneles con información sobre ARP y DHCP así como todos los logs.

(http://2.bp.blogspot.com/-1nkistgoNQw/UPC9NVCRLmI/AAAAAAAABG4/_fjquXuDGXA/s400/Marmita_2.png)

Descarga (http://www.informatica64.com/descargas/Marmita%201.3.zip)


Título: Re: Marmita - Detectando Ataques Man In The Middle
Publicado por: skan en 4 Octubre 2013, 17:53 pm
Interesante
¿Conoceis más herramientas similares para detectar Honeypots?