viagra quadriplegicsviagra kick inviagra 25mg side effectsviagra tipsviagra 100mg reviewviagra zonder receptviagra vs cialis priceviagra light switchviagra doesn't workviagra dangersviagra lastviagra theme songviagra los angelesviagra nitric oxideviagra nitratesviagra original useviagra 2011 salesviagra otcviagra youngviagra for womenviagra online prescriptionviagra usage tipsviagra not workingviagra side effectsviagra levitra cialisviagra ingredientsviagra q&aviagra low blood pressureviagra or cialisviagra use in womenviagra 100mgviagra professionalviagra gumviagra triangleviagra headacheviagra ringviagra vs. birth controlviagra youtube channelviagra in the waterviagra without a rxviagra generic onlineviagra factsviagra quick deliveryviagra recommended dosageviagra genericviagra useviagra generic dateviagra samplesviagra and foodviagra fallsviagra q and aviagra young ageviagra japanviagra expirationviagra dosageviagra by mailviagra indiaviagra questions and answersviagra with dapoxetineviagra with alcoholviagraviagra shelf lifeviagra last longerviagra young peopleviagra zagrebviagra blue visionviagra how long does it lastviagra online canadaviagra like drugsviagra canadaviagra videoviagra from indiaviagra musicviagra dosesviagra trialviagra contraindicationsviagra kenyaviagra usaviagra jingleviagra without edviagra zoloft interactionviagra make you last longerviagra red faceviagra las vegasviagra drug interactionsviagra questionnaireviagra hearing lossviagra long term effectsviagra and ecstacyviagra versus cialisviagra kopenviagra erowidviagra super forceviagra kaiser permanenteviagra condomviagra substituteviagra and alcoholviagra headquartersviagra lawsuitviagra 30sviagra instructionsviagra interactionsviagra young menviagra use directionsviagra vasodilatorviagra free samplesviagra discount couponviagra kidsviagra paypalviagra questionsviagra movieviagra vs revatioviagra blogviagra prescriptionviagra blindnessviagra ukviagra reviewsviagra going genericviagra how does it workviagra kaufenviagra cialisviagra benefitsviagra in womenviagra pfizerviagra email virusviagra forumviagra under tongueviagra resultsviagra definitionviagra online

Como Hacer una envenenacion ARP en una Red

Categorías: General | Enviado por: NKRA (6 artículos) |

Bueno en este paper aprenderemos a sniffar una red con Cain con el fin de obtener contraseñas, pero antes de pasar a la practica veamos un poco de teoria

Normalmente la manera de conectar varios ordenadores en red es mediante Ethernet.
El Protocolo de Ethernet trabaja enviando informacion   a todos los host de la red mediante paquetes.
la cabezera de dichos paquetes contienen la direccion de la maquina destino. Solamente la maquina con la direcion que va en   la cabezera se supone que puede aceptar el paquete.

En el caso de   redes compartidoas (HUB’S) , todas las tarjetas de red reciben todos los paquetes y descartan los que no son para ellas, esto quiere decir que los paquetes   se envian por toda la red sin importar si la informacion debe ser entregada a esa maquina o a otra, cuando se recibe la informacion la tarjeta la descarta o no, si va dirigida a ella.
En este tipo de redes solamente   hay que sniffar todos los paquetes que pasen por nuestra tarjeta de red.

En el caso de redes conmutadas (switches) , los datos no viajan por toda la red , el trafico entre el usuario cliente y el servidor solo circulara entre ellos , sin que las demas Tarjetas se enteren.
Osea vendria hacer algo asi

                Resto de la Red (no participa en la comunicacion)

Máquina                        
(Cliente) ——– Router——- Internet——–Servidor

Para poder ver el trafico que circula entre ellos debemos posicionarnos como “Hombre en el Medio” de modo que el trafico corra asi

                                                      
Máquina
(Cliente) —–Máquina (sniffer) —- Router —-Internet—–Servidor

Para lograr esto debemos envenenar las tablas arp d la victima   y del router

*En la mayoria del paper se utiliza la palabra sniffer o sniffar para los que no saben un sniffer es un programa que se instala en una red y permite cambiar el estado de la tarjeta de red para que pueda ver todos los paquetes q circulan por la misma.   Entonces llamamos sniffar o sniffing a capturar todos los paquetes que pasen por nuestra red

Ahora si , pasemos a la practica

Escenario:

Tipo d Medio: Conmutado
Atacante: 192.168.1.198
Victima: Todos los usuarios que inicien sesion en algun servicio

Método: Envenenamiento ARP + Sniffing

Herramientas: Cain & Abel
Lo pueden descargar de http://www.oxid.it/cain.html

Lo primero que debemos hacer es descargarnos el Cain   e instalarlo en nuestro equipo (atacante). Finalizada la instalación , nos pedirá que instalemos el Wincap, un driver para la captura de paquetes
Weno ejecutamos el Cain   nos vamos para la pestaña Sniffer y lo activamos haciendo clic en el boton indicado, una vez activado hacemos clic en el signo + , vemos que nos sale una ventana   la cual nos permitira
escánear   todo el Rango de Ips de nuestra red local en busca de los pc conectados.

Finalizado el scannig debemos tener Algo Asi

*Si estuviesemos en un medio compartido,   con activar el sniffer el ataque ya estaia completo,   

Ahora vamos a proceder a realizar el envenenamiento ARP, en la   Pestana Sniffer , en la subpestana APR (abajo) , presionamos el botom   +   y aparecera el siguiente cuadro, donde podremos seleccionar los ordenadores
que queramos envenenar,como nosotros queremos sniffar toda la red, debemos seleccionar la ip del Router ya que contiene todas la demas Ips.

Muy bien, solo nos queda activar el envenenamiento ARP , para eso hacemos clic en el icono indicado, y listo tendremos toda la red envenenada de modo que el trafico que pase por nuestra red sera captado   por
nuestra maquina .

Listo , solo nos queda esperar a que algun usuario inicie sesion en algun   servidor, cuando esto ocurra el Cain capturara su pass y user , y   generara una especie de log en la subpestaña Password.

Y listo solo queda conectarse al servidor FTP con el User y Pass encontrados.

re piola , un usuario de mi red, se conecto a un recurso compartido de mi maquina, y su entrada fue logueada en la subpestaña Password, protocolo SMB:

Pero que pasa la celda del Password esta en blanco.

Lo que tenemos que hacer es crackear los hashes que hemos obtenido (LM-Hash / NT-Hash)
Para eso hacemos clic derecho en donde estan los datos y ponemos Send to Cracker, esto lo
Que hace es mandar los hashes al crackeador que viene con el Cain.

Ahora debemos ir a la pestana Cracker, clic derecho sobre los hashes y poner Start Brute Force Atack si queremos realizar un ataque por Fuerza Bruta o Start Dictionary Atack para realizar un Ataque por diccionario.
Ambas opciones pueden ser configuradas previamente pero eso se los dejo a ustedes, ya que no es nada del otro mundo.

Esto puede tardarse su tiempo pero al final conseguiremos desencriptar los hashes y obtener la contraseña del usuario victima.
Una vez que la conseguimos podemos usar algun programa de control remoto como el   Dameware Mini remote control
Aca hay un manual que hizo Zutra
http://www.foromsn.com/index2.php?Ver=Mensaje&Id=230860

o compartirle el C con el comando Net Use

Bueno eso es Todo.



Últimas entradas:


Tienes que estar conectado para postear.

Nombre (obligatorio)

Email (obligatorio)

Página web

XHTML: Puedes usar los tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Comparte tus pensamientos

  • Importante!

    Los autores de este blog pretenden informar sobre seguridad, vulnerabilidades, técnicas hack, hablar sobre lo último en hacking...

    Profile Las herramientas, trucos, comandos, artículos... explicados en este blog NUNCA deberán ser usados de forma maligna para delinquir o dañar a terceros. No nos hacemos responsables de la mala interpretación ni del mal uso de cualquier contenido del blog.

    Todo lo que se habla en este blog está en internet (o proviene de alguno de los autores) y se puede consultar de forma libre. Si obtienes información de este blog para tu espacio, página web, blog... no olvides ponernos como fuente :).

  • Acerca de

    Profile

    El Blog del Hacker es una web llevada por usuarios de ForoHack.com perteneciente a la web ElHacker.com

    Si quieres colaborar con nosotros lo puedes hacer de forma abierta en nuestros foros y siendo un usuario frecuente podrás ser Autor de este blog.

    El objetivo principal de este blog es dar a conocer desde nuestro propio punto de vista el hacking en la red para Windows o Linux, conocer como funcionan las cosas, hacer más segura la red encontrando vulnerabilidades,... nunca para hacer el mal, estafar, ni nada parecido. Siempre de buen rollo =) Cuanto más se hable de forma abierta sobre estos temas más usuarios y empresas los conocerán y menos nos afectarán (será más segura la red)

    Últimos Comentarios

    Entradas más populares

  • Feeds e Información