Moderadores: Administradores, Moderadores

Umatur Escreveu:Conhecem algum programa capaz de detectar numa LAN se há alguem a correr algum tipo de sniffer? (ARP Poisoning)


merc Escreveu:Para sniffar um rede que tenha um hub basta entrar em modo promiscuo. Para o detectares basta mandar um ping com uma MAC address errada. Se ele responder ao ping é porque tem a placa de rede em modo promíscuo, logo está a sniffar a rede. Claro que se ele por defeito náo tiver a responder a pings não funciona.
merc Escreveu:Para redes com swithes tens ver quando é que alguém esta a fazer arp poison com uma cena tipo arpwatch que verifica variações nos pares MAC/IP e pode-te alertar para isso.
merc Escreveu:Mas o pessoal mesmo darkside utiliza GRE tunnel para sniffar redes remotas através de tuneis criados nos routers. Mesmo muito cromo.

PapaGigas Escreveu:"encriptar" os dados e pufff.. já eras.. segundo.. pq cada vez mais o IPsec domina nesta área..

banido Escreveu:Mais que correcto!


wolf Escreveu:PS: Alguma asneira apontem ai que eu não me importo, pois não tenho nenhum curso de segurança informática, como muitos aqui, aliás acho-me um aselha neste campo e é sempre bom saber mais neste campo da informática.


wolf Escreveu:obrigado pelo link vou ver se saco isso mas nao pode ser agora pois o meu trafego internacional ja se foi e não me posso dar ao luxo de passar ainda mais.


DiogoSanches Escreveu:eu com o meu portátil,com o programa da asus.Consigo apanhar 10 redes no meu prédio... loool

PapaGigas Escreveu:DiogoSanches Escreveu:eu com o meu portátil,com o programa da asus.Consigo apanhar 10 redes no meu prédio... loool
Aposto que dessas 10.. se 2 delas tiverem alguma segurança é muito (o ppl pensa que é só plug-n-use.. mas não é bem assim)..![]()
PS - Se eu morasse no teu prédio deixava de pagar a factura da internet.. LOL.. passava a usar a dos vizinhos e com melhor ligação..![]()
![]()

Voltar para Segurança Informática
Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante