elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Creo que estoy siendo victima de ARP-Spoofing
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Creo que estoy siendo victima de ARP-Spoofing  (Leído 5,226 veces)
AJ NW

Desconectado Desconectado

Mensajes: 23



Ver Perfil
Creo que estoy siendo victima de ARP-Spoofing
« en: 3 Septiembre 2016, 19:53 pm »

Ando unos dias rallado por estas repentinas apariciones en mi tabla arp (incluso no llegan a mostrarse los host de mi red, solo los host que veran a continuacion)




No entiendo porque estas direcciones de multidifusion se muestran, y sin embargo no se muestra mi IP ni la de otro PC (192.168.0.105) que estan alojados en mi red en el momento en el que hize esta captura. Lo mas gracioso es que intentando geolocalizarlas me mandan a Marte!!!

He intentado echar a estos PCs pero al ser direcciones de BroadCast no puedo bloquearles el acceso.

Por favor, si alguien me pudiese ayudar a comprender el porque de esto, porque sinceramente creo que mi PC pueda ser estando escuchada o que esten sniffando mi red. Ustedes que opinan?
Muchas gracias de antemano y enhorabuena al foro! :)


En línea

GreenTick

Desconectado Desconectado

Mensajes: 89


Texto personal?


Ver Perfil WWW
Re: Creo que estoy siendo victima de ARP-Spoofing
« Respuesta #1 en: 3 Septiembre 2016, 20:04 pm »

¡Buenas! alguna vez he visto cosas asi en la tabla arp (no me estoy fijando todos los dias) y tranquilo por que es algo de tu computadora, no es un ARP spoofing...

no obstante; las macs no estan repetidas... sí, se parecen; pero si te fijas no estan repetidas... asi que descartamos en arp spoofing... posiblemente asi este configurado windows o tu computador...

salu2 (lo siento si me equivoco)


En línea

8Noobs - Más que una comunidad; una familia.
www.telegram.me/proyecto8NOOBS

Ser humilde, significa entender que algún día podrás ver al de arriba bajo tus pies; y al que te esta lamiendo las suelas saltando encima tuya.
AJ NW

Desconectado Desconectado

Mensajes: 23



Ver Perfil
Re: Creo que estoy siendo victima de ARP-Spoofing
« Respuesta #2 en: 3 Septiembre 2016, 21:09 pm »

Gracias por la info!
De todas formas si sirve de ayuda el Internet me va mas lento.
Ahora mismo acabo de hacer otro arp -a y me ha dado el mismo resultado mas otro PC que he conectado para probar.
En línea

GreenTick

Desconectado Desconectado

Mensajes: 89


Texto personal?


Ver Perfil WWW
Re: Creo que estoy siendo victima de ARP-Spoofing
« Respuesta #3 en: 6 Septiembre 2016, 04:59 am »

No te rayes tronco! Porcierto, mirate esta respuesta que dejé hace unos días, quizás te interesa
https://foro.elhacker.net/redes/como_puedo_chequear_el_trafico_de_mi_red-t457209.0.html;msg2086559#msg2086559
En línea

8Noobs - Más que una comunidad; una familia.
www.telegram.me/proyecto8NOOBS

Ser humilde, significa entender que algún día podrás ver al de arriba bajo tus pies; y al que te esta lamiendo las suelas saltando encima tuya.
Hason


Desconectado Desconectado

Mensajes: 787


Keep calm and use the spiritual force


Ver Perfil WWW
Re: Creo que estoy siendo victima de ARP-Spoofing
« Respuesta #4 en: 6 Septiembre 2016, 14:25 pm »

Hola saludos, aprovecho el tema para poner mi tabla arp,  no entiendo mucho, pero creo no esta bien, mas cuando GreenTick dice que si no hay ninguna mac repetida no hay que  preocuparse, yo tengo una repetida.

C:\Windows\system32>arp -a

Interfaz: 192.168.1.33 --- 0x6
  Dirección de Internet          Dirección física      Tipo
  192.168.1.1           e0-41-36-49-5a-68     dinámico
  192.168.1.255         ff-ff-ff-ff-ff-ff     estático
  224.0.0.2             01-00-5e-00-00-02     estático
  224.0.0.22            01-00-5e-00-00-16     estático
  224.0.0.252           01-00-5e-00-00-fc     estático
  239.0.0.77            01-00-5e-00-00-4d     estático
  239.0.2.2             01-00-5e-00-02-02     estático
  239.0.2.30            01-00-5e-00-02-1e     estático
  239.0.2.129           01-00-5e-00-02-81     estático
  239.0.2.130           01-00-5e-00-02-82     estático
  239.0.2.165           01-00-5e-00-02-a5     estático
  239.255.255.250       01-00-5e-7f-ff-fa     estático
  255.255.255.255       ff-ff-ff-ff-ff-ff     estático

Esta repetida la ff-ff-ff-ff-ff-ff ,y salen muchas direcciones, pero bueno, realmente se por que es el problema, pero no sabria repararlo, o que diantres pasa exactamente.

Si podeis decirme algo, estare agradecido.

Supongo podria denegarlas todas menos las mias.

Saludos.
En línea

Verse constantemente expuesto al peligro puede generar desprecio hacia él.
El que resiste, gana
Aníbal sabía como conseguir la victoria, pero no cómo utilizarla
"Houston, tenemos un problema": los detalles y curiosidades tras uno de los mensajes de alarma más famosos de la historia
https://amaltea.wordpress.com/2008/03/06/proverbios-y-refranes-grecolatinos/
warcry.


Desconectado Desconectado

Mensajes: 1.004


Ver Perfil
Re: Creo que estoy siendo victima de ARP-Spoofing
« Respuesta #5 en: 6 Septiembre 2016, 15:44 pm »

esa es la de broadcast.

las que ponen estaticas no se spoofean, por que son eso estaticas, osea las tiene difinidas el ordenador si o si y no hacen caso a la red.

las que se spoofean son las dinamicas, ejemplo

Citar
192.168.1.1           e0-41-36-49-5a-68     dinámico

puedes mandar paquetes arp a la red con este formato

Código:
192.168.1.1           00-00-00-00-00-01

donde esa mac es mi pc en vez del router, tu ordenador escucha esos paquetes y actualiza su tabla arp

Citar
192.168.1.1          00-00-00-00-00-01     dinámico

con lo cual toda la informacion me la manda a mi en vez de al router.

eso es envenenar la red
En línea

HE SIDO BANEADO --- UN PLACER ---- SALUDOS
Hason


Desconectado Desconectado

Mensajes: 787


Keep calm and use the spiritual force


Ver Perfil WWW
Re: Creo que estoy siendo victima de ARP-Spoofing
« Respuesta #6 en: 6 Septiembre 2016, 21:46 pm »

Muchas gracias warcry.

Entonces solo se espoofean las direcciones dinamicas en un ataque directo supongo.

Bien, lo que no me queda claro ,por que tengo tantas direcciones estaticas predefinidas en el pc, de las cuales solo reconozco la direccion del router y la local del pc, en otro pc en la misma red, tiene mas direcciones estaticas aun, no lo entiendo por que salen tantas direcciones estaticas.

Quieres decir que estas direcciones estan predefinidas en el firmware de la controladora de red?

Podria cerrar todas las direcciones estaticas o hacer algo?

Saludos.

En línea

Verse constantemente expuesto al peligro puede generar desprecio hacia él.
El que resiste, gana
Aníbal sabía como conseguir la victoria, pero no cómo utilizarla
"Houston, tenemos un problema": los detalles y curiosidades tras uno de los mensajes de alarma más famosos de la historia
https://amaltea.wordpress.com/2008/03/06/proverbios-y-refranes-grecolatinos/
warcry.


Desconectado Desconectado

Mensajes: 1.004


Ver Perfil
Re: Creo que estoy siendo victima de ARP-Spoofing
« Respuesta #7 en: 6 Septiembre 2016, 22:35 pm »

esas son direcciones multicast

https://en.wikipedia.org/wiki/Multicast_address

hay aplicaciones que necesitan del uso de estas direcciones multicast, o que pueden definir reglas arp propias.

cuando tengas una duda de la legitimidad consulta la ip en google.

tu también puedes crear una regla estática con arp -s direccionip direccionmac, de hecho es la manera de defenderte del arp-spoofing.

recuerda, que si tu puedes hacerlo, tambien al instalar una aplicación maliciosa (malware) te puede crear una regla arp estatica para hacerte un MITM
En línea

HE SIDO BANEADO --- UN PLACER ---- SALUDOS
Hason


Desconectado Desconectado

Mensajes: 787


Keep calm and use the spiritual force


Ver Perfil WWW
Re: Creo que estoy siendo victima de ARP-Spoofing
« Respuesta #8 en: 7 Septiembre 2016, 14:43 pm »

Muchas gracias, tendre que leer  si quiero saberlo bien.

Saludos.

En línea

Verse constantemente expuesto al peligro puede generar desprecio hacia él.
El que resiste, gana
Aníbal sabía como conseguir la victoria, pero no cómo utilizarla
"Houston, tenemos un problema": los detalles y curiosidades tras uno de los mensajes de alarma más famosos de la historia
https://amaltea.wordpress.com/2008/03/06/proverbios-y-refranes-grecolatinos/
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como saber si estoy siendo espiado en una red local
Hacking Wireless
hunter18 1 5,148 Último mensaje 20 Agosto 2010, 20:59 pm
por rockeropasiempre
Estoy siendo atacado mediante ddos
Seguridad
VERTIGO-MDQ 3 3,042 Último mensaje 8 Junio 2014, 13:57 pm
por robertofd1995
necesito ayuda estoy siendo hackeado a traves de mi telefono. « 1 2 »
Seguridad
4kbzas 10 7,239 Último mensaje 20 Enero 2018, 15:10 pm
por Machacador
Solicito ayuda, estoy siendo víctima de una extorsión por medio de un correo.
Seguridad
EduAra91 3 3,462 Último mensaje 17 Marzo 2018, 11:51 am
por Sh4k4
Estoy siendo hackeado? duda
Dudas Generales
mrpinkfloyd 8 4,283 Último mensaje 6 Agosto 2020, 20:13 pm
por EdePC
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines