Autor
|
Tema: Reinyectar Captura Wireshark para reproducir Ataque (Leído 3,030 veces)
|
raman4
Desconectado
Mensajes: 4
|
Hola Mi duda es la siguiente:
Tengo un equipo que está siendo atacado “supuestamente” por un Ping de la Muerte según mi Antivirus (Symantec) los atacantes que están dentro de mi red no siempre son los mismos.
Symantec me propone 2 escenarios:
1. Equipos infectados. (Pasado diferentes antivirus sin encontrar nada) 2. Switch enrutable que envía los paquetes fragmentados. (Porque este estropeado)
He puesto a capturar con Wireshark en el equipo Atacado y realmente veo los paquetes fragmentados.
Desde los atacantes no puedo capturar porque no siempre son los mismos
Aquí va la pregunta:
Se podría reinyectar el primer paquete icmp para de esta forma saber si es un ataque o una fragmentación que realiza el router o como se debería hacer.
Gracias,
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
AYUDA:Captura de paquetes con Wireshark para herramienta SQLinjection
Hacking
|
NetStorm
|
1
|
3,836
|
5 Octubre 2011, 00:06 am
por alpha015
|
|
|
Problema con captura de airodump y con Wireshark
Wireless en Linux
|
fanatico
|
1
|
3,747
|
20 Diciembre 2011, 18:20 pm
por fanatico
|
|
|
Captura Password Wifi Wireshark
Hacking Wireless
|
jetlivefree
|
0
|
4,170
|
7 Febrero 2012, 15:24 pm
por jetlivefree
|
|
|
wireshark no me captura paquetes http
Hacking Wireless
|
_OLAYA_
|
8
|
16,667
|
23 Octubre 2012, 16:34 pm
por _OLAYA_
|
|
|
Wireshark no captura todo.
Hacking Wireless
|
bartvander
|
4
|
4,667
|
4 Marzo 2014, 22:11 pm
por bartvander
|
|