elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  arpsooping a un ipod y un android
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: arpsooping a un ipod y un android  (Leído 4,827 veces)
Kase


Desconectado Desconectado

Mensajes: 1.288


programa bonito ¬¬


Ver Perfil WWW
arpsooping a un ipod y un android
« en: 14 Enero 2012, 06:27 am »

estuve auditando mis gadgets

en concreto probando la tecnica del arpspoofing

etoy seguro de estar asiendo los pasos en modo correcto..

echo "1" > /proc/sys/net/ipv4/ip_forward
arpspoof -i wlan0 ipandroid -t modem
arpspoof -i wlan0 -t ipandroid modem

enseguida de hacer esto

cheko en la terminal android o ipod con el nmap y la ip del model es la misma que la de mi laptop
pero tras unos segundos  las dos terminales se libran del envenenamiento arp  =S

que otras tecnicas para hacer man in the middle existen?


tendra algo que ver que sea por inalambrico el atake?


por las dudas.. tambien intente con
arpspoof -i wlan0 ipandroid -t mi-ip
arpspoof -i wlan0 -t ipandroid mi-ip



cheque un poco mas con el comando
arpspoof -i wlan0  modem

esta instruccion  se supone envenena toda la red

y en el ipod y andoid enseguida se envenena, pero en un minuto o menos vuelven las mac a la normalidad

añadi un equipo windows xp al test 

y le esta pasando lo mismo, solo se envenena los primero segundos....


podria ser el el modem traiga alguna proteccion?

que intrigante  o__o


« Última modificación: 14 Enero 2012, 10:17 am por Kase » En línea

‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Re: arpsooping a un ipod y un android
« Respuesta #1 en: 14 Enero 2012, 10:36 am »

A mi usando ese método nunca me ha llegado a funcionar =/

Lo hago con el ethercap, te recomiendo que busques sobre él. Un saludo!


En línea

Kase


Desconectado Desconectado

Mensajes: 1.288


programa bonito ¬¬


Ver Perfil WWW
Re: arpsooping a un ipod y un android
« Respuesta #2 en: 14 Enero 2012, 11:19 am »

tambien lo tengo instalado.. es solo que no me gusta por que no lanza mensajes de envenenamiento...
a y tampoco me funciono ( ._.)

mañana probare atakando con la mini de mi hermana, igual y es por que mi wifi es broadcom  :-\


acabo de hacer un experimento ejecutando 2   " arpspoof -i wlan0 192.168.1.254 "
con 30 seg de diferencia tiempo.... y deteniendolos  cada 60 segundos y reiniciandolos.. y parece andar perfecto....

lo que me hace pensar que el programa se buguea despues de 1 minuto...
como solucion seme ocurre programar un script con hilos que los este reiniciando...
auque igual abria que probar reiniciando un solo programa cada minuto  :-\

la otra posibilidad es que el modem/router  tenga una proteccion anti arp.. ya  chekare eso mañana con la otra lap, o desde etternet  :-\


me pregunto si existira algun minero de datos para el wireshark??? mas potente que los filtros..  ;D

pd: como me gustaria meterle todo eso a mi android, pero nisiquiera consigo rotearlo D=
En línea

adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: arpsooping a un ipod y un android
« Respuesta #3 en: 14 Enero 2012, 12:16 pm »

Los pasos que has descrito son los mismos que he utilizado con anterioridad y en pocas ocasiones me ha fallado... que distro estas usando? por otro lado, seguramente será una pregunta tonta, pero cuando ejecutas el arpspoof para el router y para la ip objetivo, lo haces en consolas separadas y dejas que simplemente envie paquetes de forma indefinida? lo digo por que si comentas que tras 30 segundos de envenenamiento deja de funcionar, puede ser por dos razones.
1. El programa ha sido interrumpido por otro proceso en el sistema operativo (o por ti manualmente)
2. A lo mejor el router tiene implementado un sistema de protección contra el envenenamiento ARP.

También deberías verificar si alguno de los dispositivos que estas utilizando como objetivo del ataque tiene tablas ARP estáticas, si ese es el caso, el ataque no funcionará. Te recomiendo también, analizar el trafico de las peticiones ARP que se están llevando a cabo, utiliza tcpdump o wireshark.
En línea

Kase


Desconectado Desconectado

Mensajes: 1.288


programa bonito ¬¬


Ver Perfil WWW
Re: arpsooping a un ipod y un android
« Respuesta #4 en: 14 Enero 2012, 22:55 pm »

Citar
pero cuando ejecutas el arpspoof para el router y para la ip objetivo, lo haces en consolas separadas y dejas que simplemente envie paquetes de forma indefinida?

asta la pregunta ofende  :laugh:


pues uso opensuse 12.1.. y mira que me e llevado la desilucion de que muchos programas no esten en los repositorios... el ettercap practicamente tube que compilarlo.
pero siendo que es un linux al igual que backtrack no veo la necesidad de tener que  usar este ultimo teniendo ya un sistema linux  :¬¬


creo que el modem/router tiene tablas estaticas pues no veo cambiar las mac en el modem..
pero entonces almenos el envio de datos deberia funcionar en un solo sentido?  deberia ver lo que la victima envia pero no lo que el model le responde.
En línea

adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: arpsooping a un ipod y un android
« Respuesta #5 en: 14 Enero 2012, 23:16 pm »

Sip, los paquetes que se envían (en ambos sentidos) debes poderlos ver desde el sniffer que utilices frecuentemente, tal vez eso te de algunas pistas...
Por otro lado, creo recordar que en algunas distros había problemas con el uso de arpspoofing y el ip forwarding, fijate que durante el ataque, el fichero "/proc/sys/net/ipv4/ip_forward" sigue tendiendo como contenido el valor de  "1" y que no se cambia automáticamente a "0" durante el ataque.
En línea

Kase


Desconectado Desconectado

Mensajes: 1.288


programa bonito ¬¬


Ver Perfil WWW
Re: arpsooping a un ipod y un android
« Respuesta #6 en: 14 Enero 2012, 23:26 pm »

despues de un rato se cambia automagicamente a 0
pero durante el atake me sersioro que este en 1...

no quiero probar con backtrack para no lidear con la tarjeta broadcom  :-\

sigo esperando que desocupen la otra lap para verificar que onda.. y si es el opensuse el culpable me llevare una enorme desepcion.. jejeje
En línea

adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: arpsooping a un ipod y un android
« Respuesta #7 en: 15 Enero 2012, 01:54 am »

De acuerdo, ya nos contarás...
De todos modos lo dicho anteriormente, este ataque lo he estudiado varias veces y desde mi máquina con Debian siempre me ha funcionado, en algunas ocasiones he tenido dificultades, pero siempre era por pequeños errores de configuración, en principio lo que has hecho debería funcionar, sino es así existe un "elemento" adicional que lo esta impidiendo, como por ejemplo el router. Por cierto, que router tienes?
En línea

Kase


Desconectado Desconectado

Mensajes: 1.288


programa bonito ¬¬


Ver Perfil WWW
Re: arpsooping a un ipod y un android
« Respuesta #8 en: 15 Enero 2012, 04:05 am »

THOMSON ST585

es mi computadora.... el dsniff esta bien instalado pero nomas no, si no lo reinicio cada 30 segundos algo paso...

acabo de rotear mi android y lo puse a snifear y jalo perfecto, asi que mi router no tiene un anti arp.. o igual y y si tiene las tablas fijas.. pero almenos en 1 sentido funciona..

PD: el shark for root esta relativamente bueno..
y el shark for read  tambien, ambos aceptan filtros igual que el wireshark

para escanear uso una app llamada network discover...

da miedo que puedan hacerse estas cosas con un android...  :o





la solucion en python para sniffear kedo simple   :)

Citar
import subprocess, time
x = True
subprocess.Popen('echo 1 > /proc/sys/net/ipv4/ip_forward',shell=True)
while x:
   p = subprocess.Popen("arpspoof -i wlan0 192.168.1.254",shell=True)
   time.sleep(50)
   p.terminate()

porcierto, e notado algo muy extraño sniffeando mi android.. y es que cuando uso el navegador normal todo keda capturado perfectamente
pero con opera mini jenera algunas petciciones tcp pero no se captura nada bajo el protocolo http
eso es muy intrigante... y me hace pensar que el opera mini usa mi conexion 3g como prioridad antes que el wifi... pero aun mas intrigante es que genere algunos paquetes tcp
« Última modificación: 15 Enero 2012, 22:54 pm por Kase » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ipod
Multimedia
danielle 3 2,169 Último mensaje 27 Abril 2006, 04:35 am
por [Addam]
amv, Ipod
Multimedia
cacolo 5 2,384 Último mensaje 18 Junio 2006, 08:44 am
por aNexos
IPOD 20G
Electrónica
o_thugs 2 2,764 Último mensaje 22 Diciembre 2006, 06:12 am
por дٳŦ٭
[Android]Problema con emulador de android.
Programación General
MonzterKuki. 2 6,898 Último mensaje 7 Mayo 2010, 19:58 pm
por MonzterKuki.
SIN ANDROID MARKETPLACE + android virtualizado en pc
Dispositivos Móviles (PDA's, Smartphones, Tablets)
juanitoxx 3 8,964 Último mensaje 5 Mayo 2011, 09:28 am
por jdc
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines