Sobre MAC y ARP

Topología de redes, usos de las redes...

Moderador: Moderadores

Sobre MAC y ARP

Notapor tap » Jue Ene 10, 2008 1:05 am

Hola...

Quisiera que me aclararan algo de lo siguiente:

Si yo respondiera a una peticion broadcast e intentase el envenenamiento ARP colocando una MAC falsa. ¿Tendría que cambiar a la vez en la cabecera MAC de mi maquina por la que invente? ¿Si no lo hago daría igual, osea lograria envenenar la cache ARP del host víctima? En este quedaría loggeada mi MAC


Espero haberme hecho entender

Gracias por su paciencia :)
tap
:-)
:-)
 
Mensajes: 16
Registrado: Mar Feb 13, 2007 2:26 am

Notapor NeTTinG » Jue Ene 10, 2008 3:11 am

Hola:

Cuando realizas un envenenamiento ARP lo que estas haciendo es envenenar la tabla cache ARP de un host con entradas falsas.

Indicas que tu dirección MAC pertenece a un IP determinada.

Código: Seleccionar todo
MAC DESTINO: MAC del PC que queremos envenenar.

MAC ORIGEN: MAC del PC Atacante.

DIRECCIÓN IP: Dirección IP del PC que queremos suplantar


Espero haberte aclarado la duda ;)

Un saludo.
| Blog NeTTinG | Proyecto NeW-Fi |
_____________________________
Todos somos muy ignorantes. Lo que ocurre es que no todos ignoramos las mismas cosas. (Albert Einstein)
Todos recaerán en la necesidad de conocer la única y presumible verdad que el gran embudo emana. (Sire Netting)
Avatar de Usuario
NeTTinG
Wadalbertita
Wadalbertita
 
Mensajes: 6239
Registrado: Mar Sep 20, 2005 6:54 pm
Ubicación: Bajo la trampilla del décimo primer piso.

Notapor NeTTinG » Jue Ene 10, 2008 3:13 am

Hola:

Otra cosa. Cuando envenenamos una tabla caché ARP lo hacemos a intervalos reducidos de tiempo. Enviamos directamente la actualización de la dirección MAC FALSA con la dirección IP a suplantar.

Un saludo.
| Blog NeTTinG | Proyecto NeW-Fi |
_____________________________
Todos somos muy ignorantes. Lo que ocurre es que no todos ignoramos las mismas cosas. (Albert Einstein)
Todos recaerán en la necesidad de conocer la única y presumible verdad que el gran embudo emana. (Sire Netting)
Avatar de Usuario
NeTTinG
Wadalbertita
Wadalbertita
 
Mensajes: 6239
Registrado: Mar Sep 20, 2005 6:54 pm
Ubicación: Bajo la trampilla del décimo primer piso.

Re: Sobre MAC y ARP

Notapor Ramms+ein » Jue Ene 10, 2008 12:29 pm

tap escribió:Si yo respondiera a una peticion broadcast e intentase el envenenamiento ARP colocando una MAC falsa. ¿Tendría que cambiar a la vez en la cabecera MAC de mi maquina por la que invente?


Si colocas una MAC falsa que no está en la red entonces la respuesta no la procesará nadie, ya que nadie tiene esa dirección MAC ("sin direccionamiento físico no hay direccionamiento lógico"). Sin embargo, si estás en redes no conmutadas podrás ver pasar el paquete con un sniffer o analizador de redes.

En caso de que quieras recibir ese tráfico para por ejemplo enrutarlo a otro lado deberías cambiarte la MAC o envenar la cache ARP de la víctima con tu MAC actual.

tap escribió:¿Si no lo hago daría igual, osea lograria envenenar la cache ARP del host víctima? En este quedaría loggeada mi MAC


La cache de la víctima la lograrías envenar, lo importante ahora es el objetivo. Quiero decir, que si sólamente quieres que se quede sin red puedes asignarle una MAC falsa a la IP de su gateway. Sin embargo si quieres como he comentado que todo su tráfico pase por tí y la víctima no note ningún corte deberías envenarle la cache con tu MAC actual, tal y como ha dicho Netting a intervalos cortos.

Espero te haya ayudado :P
<--! Mit diessem herz hab ich die macht -->
Avatar de Usuario
Ramms+ein
:-D
:-D
 
Mensajes: 56
Registrado: Mié Abr 19, 2006 1:52 am
Ubicación: - No Mundo -

Notapor tap » Vie Ene 11, 2008 11:22 pm

Si colocas una MAC falsa que no está en la red entonces la respuesta no la procesará nadie, ya que nadie tiene esa dirección MAC


Pero lograría “confundir” al Pc que hizo la petición ¿no? Digo que actualizaría una MAC inexistente con la IP que intentó asociar.

En caso de que quieras recibir ese tráfico para por ejemplo enrutarlo a otro lado


¿Por ejemplo al router?


deberías cambiarte la MAC o envenar la cache ARP de la víctima con tu MAC actual


¿Podría hacer lo mismo con todas las maquinas para así poder capturar todo el tráfico de la red?

Aunque con esto solo capturaría los paquetes que “saliesen” de las maquinas hacia otra red ¿y no lo que llegase hacia ellas no?

Quizás les parezca una locura lo que estoy diciendo

Es solo para saber si lo estoy entendiendo bien :roll:

Hasta luego !
tap
:-)
:-)
 
Mensajes: 16
Registrado: Mar Feb 13, 2007 2:26 am

Notapor NeTTinG » Lun Ene 14, 2008 4:14 am

Hola:

Pero lograría “confundir” al Pc que hizo la petición ¿no? Digo que actualizaría una MAC inexistente con la IP que intentó asociar.


Exacto.

¿Podría hacer lo mismo con todas las maquinas para así poder capturar todo el tráfico de la red?


Si, podrías...

Aunque con esto solo capturaría los paquetes que “saliesen” de las maquinas hacia otra red ¿y no lo que llegase hacia ellas no?


Si y no. Si lo hicieses con todas las máquinas que componen la red tendrías los dos carriles de la comunicación comprometidos.

Para comprometer los dos carriles de comunicación de una conexión es necesario envenenar los dos hosts de la conexión. PC A y PC B. PC A y Router. Con el último caso estarías comprometiendo los dos canales de una conexión hacia Internet.

Quizás les parezca una locura lo que estoy diciendo


No lo creo. ;)

Un saludo.
| Blog NeTTinG | Proyecto NeW-Fi |
_____________________________
Todos somos muy ignorantes. Lo que ocurre es que no todos ignoramos las mismas cosas. (Albert Einstein)
Todos recaerán en la necesidad de conocer la única y presumible verdad que el gran embudo emana. (Sire Netting)
Avatar de Usuario
NeTTinG
Wadalbertita
Wadalbertita
 
Mensajes: 6239
Registrado: Mar Sep 20, 2005 6:54 pm
Ubicación: Bajo la trampilla del décimo primer piso.

Notapor tap » Mié Ene 16, 2008 10:46 pm

Hola, ya lo entendi mejor gracias a sus respuestas

Hasta luego! ;)
tap
:-)
:-)
 
Mensajes: 16
Registrado: Mar Feb 13, 2007 2:26 am

Notapor NeTTinG » Jue Ene 17, 2008 2:54 am

De nada, para eso estamos ;)
| Blog NeTTinG | Proyecto NeW-Fi |
_____________________________
Todos somos muy ignorantes. Lo que ocurre es que no todos ignoramos las mismas cosas. (Albert Einstein)
Todos recaerán en la necesidad de conocer la única y presumible verdad que el gran embudo emana. (Sire Netting)
Avatar de Usuario
NeTTinG
Wadalbertita
Wadalbertita
 
Mensajes: 6239
Registrado: Mar Sep 20, 2005 6:54 pm
Ubicación: Bajo la trampilla del décimo primer piso.

Notapor deibix » Vie Ene 25, 2008 1:20 am

Ya puestos a pensar ¿se podria llegar a quedar sin CPU el ordenador de un atacante que intercepta todo el tráfico de las maquinas de la red?O para eso tendrian que ser muchas maquinas??
No hay laberinto del que no pueda escapar
deibix
:-D
:-D
 
Mensajes: 184
Registrado: Lun Ene 29, 2007 10:38 pm

Notapor Dr. Stephen Falken » Vie Ene 25, 2008 2:23 am

deibix escribió:Ya puestos a pensar ¿se podria llegar a quedar sin CPU el ordenador de un atacante que intercepta todo el tráfico de las maquinas de la red?O para eso tendrian que ser muchas maquinas??


Creo en mi modesta opinión que tendrías más un problema de pérdida de paquetes al tener que esnifar demasiado tráfico.
'Todos somos ignorantes. Lo que ocurre es que no todos ignoramos las mismas cosas.'

— Einstein
Avatar de Usuario
Dr. Stephen Falken
<|:-)
<|:-)
 
Mensajes: 287
Registrado: Jue Mar 15, 2007 12:55 am

Notapor deibix » Mié Ene 30, 2008 4:26 pm

Dr. Stephen Falken escribió:Creo en mi modesta opinión que tendrías más un problema de pérdida de paquetes al tener que esnifar demasiado tráfico.


Supongo que si habría pérdidas de paquetes sería porque el ordenador no podría manejarlos todos por falta de rendimiento no? :roll:
No hay laberinto del que no pueda escapar
deibix
:-D
:-D
 
Mensajes: 184
Registrado: Lun Ene 29, 2007 10:38 pm

Notapor folen » Jue Ene 31, 2008 12:18 am

tap escribió:¿Tendría que cambiar a la vez en la cabecera MAC de mi maquina por la que invente?


Hola tap, Imaginemos que la respuesta ARP va en una trama ethernet, ¿estas preguntando si el sistema operativo hace un checkeo de que la dirección de la respueta ARP coincide con la de la trama ethernet en la que va?
Avatar de Usuario
folen
:-)
:-)
 
Mensajes: 23
Registrado: Vie Mar 09, 2007 9:34 pm

Notapor tap » Dom Feb 03, 2008 12:22 am

Hola folen, si me refería a eso y tambien quedo aclarado esa duda ;)
y mas bien lo del chequeo creo que hay herramientas como el Snort supongo que harían esa tarea o tambien Switch´s que no te permitían cambiarte una MAC (osea la del que quisieras suplantar) claro que esto que te digo son de textos que he leído, pero de ahi a la practica aun no he probado supongo que algunos si lo habran intentado.

Y es asi como lo he entendido bueno gracias.

Saludos a todos.
tap
:-)
:-)
 
Mensajes: 16
Registrado: Mar Feb 13, 2007 2:26 am


Volver a Redes

¿Quién está conectado?

Usuarios navegando por este Foro: Bing [Bot] y 2 invitados