Protecção contra Sniffers...

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Protecção contra Sniffers...

Mensagempor Umatur » Quinta Abr 20, 2006 10:13

Boas,

Conhecem algum programa capaz de detectar numa LAN se há alguem a correr algum tipo de sniffer? (ARP Poisoning)
Umatur
Aprendiz
Aprendiz
 
Mensagens: 38
Registado: Segunda Mar 29, 2004 16:23
Localização: Faro

Re: Protecção contra Sniffers...

Mensagempor PapaGigas » Quinta Abr 20, 2006 10:43

Umatur Escreveu:Conhecem algum programa capaz de detectar numa LAN se há alguem a correr algum tipo de sniffer? (ARP Poisoning)


Tás a confundir as coisas.. no entanto convido-te a ler a seguinte thread: http://www.outpostfirewall.com/forum/sh ... hp?t=16788 ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor merc » Quinta Abr 20, 2006 15:59

Para sniffar um rede que tenha um hub basta entrar em modo promiscuo. Para o detectares basta mandar um ping com uma MAC address errada. Se ele responder ao ping é porque tem a placa de rede em modo promíscuo, logo está a sniffar a rede. Claro que se ele por defeito náo tiver a responder a pings não funciona.

Para redes com swithes tens ver quando é que alguém esta a fazer arp poison com uma cena tipo arpwatch que verifica variações nos pares MAC/IP e pode-te alertar para isso.

Mas o pessoal mesmo darkside utiliza GRE tunnel para sniffar redes remotas através de tuneis criados nos routers. Mesmo muito cromo.
merc
Novato
Novato
 
Mensagens: 10
Registado: Sexta Abr 07, 2006 18:09

Mensagempor PapaGigas » Quinta Abr 20, 2006 22:24

Boas..

merc Escreveu:Para sniffar um rede que tenha um hub basta entrar em modo promiscuo. Para o detectares basta mandar um ping com uma MAC address errada. Se ele responder ao ping é porque tem a placa de rede em modo promíscuo, logo está a sniffar a rede. Claro que se ele por defeito náo tiver a responder a pings não funciona.


Lá está.. qq gajo que perceba MINIMAMENTE da matéria.. não vai estar a responder a pedidos ICMP.. lol.. ponto final parágrafo.. :roll:

merc Escreveu:Para redes com swithes tens ver quando é que alguém esta a fazer arp poison com uma cena tipo arpwatch que verifica variações nos pares MAC/IP e pode-te alertar para isso.


Infelizmente não é tão eficiente quanto isso.. é muito facil de dar a volta a essa "protecção" (só funcionaria ao nivél do switch.. ponto).. :(

merc Escreveu:Mas o pessoal mesmo darkside utiliza GRE tunnel para sniffar redes remotas através de tuneis criados nos routers. Mesmo muito cromo.


Não é bem assim.. LOL.. primeiro.. pq basta "encriptar" os dados e pufff.. já eras.. segundo.. pq cada vez mais o IPsec domina nesta área.. ;)

PS - No entanto.. muitas empresas não pensam na segurança das suas VPN's.. e como tal torna-se simples efectuar ataques através do GRE.. :P
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor banido » Sexta Abr 21, 2006 22:09

PapaGigas Escreveu:"encriptar" os dados e pufff.. já eras.. segundo.. pq cada vez mais o IPsec domina nesta área.. ;)




Mais que correcto! :D

Sniffar é facil! O dificil é ler, se houver encriptação!!!

Por exemplo, estão lá nos nossos Browsers, as "Secure Socket Layers (SSL)", e as "Transport Layer Security (TLS)".
Se estes protocolos não tivessem sido implementados... reinava o caos!!!! :twisted:



P.S. - Se querem net mais rápida, basta desactivar estes protocolos!!! :twisted:
Imagem
banido
Membro de Prata
Membro de Prata
 
Mensagens: 298
Registado: Sexta Jul 01, 2005 23:18

Mensagempor PapaGigas » Sábado Abr 22, 2006 5:03

banido Escreveu:Mais que correcto! :D


Obrigado.. LOL.. sabes que "felizmente" evito mandar postas de pescada pró ar (como muitos fazem).. e de resto.. well.. tá tudo dito.. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor wolf » Sábado Abr 22, 2006 12:54

Mas reparem tudo o que é encriptado pode ser desencriptado, bem isto não é totalmente verdade pois existem algoritmos que encriptam os dados e depois não existe possibilidade de os desencriptar(que eu conheça), mas se um lado consegue entender o outro,( isto é um requisito mínimo para haver comunicação pelo menos no meu modo de ver as coisas), pode também vir a ser entendido por alguém que não havia de conseguir entender o que vai nessa comunicação, mas têm razão em dizer que não é tão fácil como muita gente pensa, não é assim aos três pontapés que se consegue entender ou decifrar o que foi comunicado.

PS: Alguma asneira apontem ai que eu não me importo, pois não tenho nenhum curso de segurança informática, como muitos aqui, aliás acho-me um aselha neste campo e é sempre bom saber mais neste campo da informática.

Fiquem Bem [[[[]]]]
::--->> Wolf <---::
wolf
Membro de Prata
Membro de Prata
 
Mensagens: 295
Registado: Sábado Out 22, 2005 8:34

Mensagempor PapaGigas » Sábado Abr 22, 2006 13:16

wolf Escreveu:PS: Alguma asneira apontem ai que eu não me importo, pois não tenho nenhum curso de segurança informática, como muitos aqui, aliás acho-me um aselha neste campo e é sempre bom saber mais neste campo da informática.


Nota-se (no bom sentido.. lol.. não fique já todo fdd).. aconselho-te a ouvir os ultimos SN's do Gibson: http://www.grc.com/SecurityNow.htm ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor wolf » Sábado Abr 22, 2006 13:57

eu não fico fdd tudo na boa mas gostaria que me dissesses qual foi o meu erro no meu post ,ou só disses-te isso por eu ter dito aquilo de uma forma muito simples.

obrigado pelo link vou ver se saco isso mas nao pode ser agora pois o meu trafego internacional ja se foi e não me posso dar ao luxo de passar ainda mais.


[[[]]]
::--->> Wolf <---::
wolf
Membro de Prata
Membro de Prata
 
Mensagens: 295
Registado: Sábado Out 22, 2005 8:34

Mensagempor PapaGigas » Sábado Abr 22, 2006 14:47

wolf Escreveu:obrigado pelo link vou ver se saco isso mas nao pode ser agora pois o meu trafego internacional ja se foi e não me posso dar ao luxo de passar ainda mais.


Assim sendo.. toma lá um apanhado geral da matéria em causa (do episódio 30 ao 36): http://papagigas.planetaclix.pt/SecurityNow.rar :roll:

PS - Desculpa lá estar a 16Kbps.. mas é melhor que estar a meter 120MB no servidor.. lol.. ao menos assim sempre é 4 vezes mais rápido.. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor merc » Terça Abr 25, 2006 20:38

podcasts fixe :)

velocidade excelente (500Kb/s download)
merc
Novato
Novato
 
Mensagens: 10
Registado: Sexta Abr 07, 2006 18:09

Mensagempor DiogoSanches » Terça Abr 25, 2006 20:41

eu com o meu portátil,com o programa da asus.Consigo apanhar 10 redes no meu prédio... loool :?
DiogoSanches
Membro Diamante
Membro Diamante
 
Mensagens: 1037
Registado: Segunda Mai 23, 2005 20:20
Localização: Massamá/Lisboa

Mensagempor PapaGigas » Quarta Abr 26, 2006 8:33

DiogoSanches Escreveu:eu com o meu portátil,com o programa da asus.Consigo apanhar 10 redes no meu prédio... loool :?


Aposto que dessas 10.. se 2 delas tiverem alguma segurança é muito (o ppl pensa que é só plug-n-use.. mas não é bem assim).. :P

PS - Se eu morasse no teu prédio deixava de pagar a factura da internet.. LOL.. passava a usar a dos vizinhos e com melhor ligação.. :lol: :lol: :lol:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor DiogoSanches » Quinta Abr 27, 2006 12:53

PapaGigas Escreveu:
DiogoSanches Escreveu:eu com o meu portátil,com o programa da asus.Consigo apanhar 10 redes no meu prédio... loool :?


Aposto que dessas 10.. se 2 delas tiverem alguma segurança é muito (o ppl pensa que é só plug-n-use.. mas não é bem assim).. :P

PS - Se eu morasse no teu prédio deixava de pagar a factura da internet.. LOL.. passava a usar a dos vizinhos e com melhor ligação.. :lol: :lol: :lol:


O meu pai também já tinha dito isso... loool Mas quando não tenho mais tráfego dá bastante jeito! xD
DiogoSanches
Membro Diamante
Membro Diamante
 
Mensagens: 1037
Registado: Segunda Mai 23, 2005 20:20
Localização: Massamá/Lisboa


Voltar para Segurança Informática

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron