hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
19 de Noviembre de 2008, 02:19:04
Noticias: ¿No te llega el email de confirmacion?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Hacking (Moderadores: askatasun, HolyKnight, kamui23, ..::Lëssiëm Táralóm::.., - TuX -)
| | |-+  Dejar sin internet a otro PC por envenenamiento ARP by fNiX
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 3 4 Ir Abajo Imprimir
Autor Tema: Dejar sin internet a otro PC por envenenamiento ARP by fNiX  (Leído 2248 veces)
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« : 16 de Julio de 2008, 09:06:06 »

Dejar sin internet a otro PC por envenenamiento ARP
Conocimiento Previo:

Para ver este enlace Registrate o Inicia Sesion
ARP en Wikipedia


Para ver este enlace Registrate o Inicia Sesion
Video Tutorial de ARP

Herramientas:

Para ver este enlace Registrate o Inicia Sesion
Un inyector de paquetes


Introduccion:
Todo equipo accede a internet por medio de un router, y el equipo reconoce a el router por su direccion IP (que es traducida a direccion MAC) a travez del protocolo ARP. por lo que el equipo accede a internet mandando paquetes a la direccion MAC del router. para que se entienda es como los carteros,cuando tu mandas una carta tienes que poner la direccion de la persona a la cual tu le mandas la carta, para que el cartero la lleve a la direccion correcta, es exactamente lo mismo, nuestro Pc debe de conocer la direccion MAC del router para que por ARP nos podemos conectar.

si el equipo atacante logra engañar a el PC de la victima y le hace creer q la direccion MAC del router es otra "inexistente" el equipo victima no podra llegar al router, por lo que no podra llegar a internet, osea para que lo entiendan es como si ustedes le dicen al cartero que coloque la carta en la calle "a" y alguien malo xD engaña al cartero y le dice que la debe dejar en la calle "z" (calle que no existe) obiamente el cartero se perdera y el mensaje no sera recivido, es lo mismo, si engañamos al pc y le decimos que se conecte por un router que no existe, no tendremos internet =D

Para lograr esto debemos de mandar un codigo malicioso suplantando la identidad del router y diciendole a el pc de nuestra victima que debe actualizar su tabla ARP con la nueva direccion (IP/MAC) inexistente

Esto se logra con Envenenamiento ARP

Al ataque:
Supongamos que las cosas son asi:
IP atacante --> 172.20.43.208
IP vicitma --> 172.20.43.207
IP router --> 172.20.43.206

Lo primero que debemos de hacer es conseguir las Direcciones (IP/MAC) de la victima y del router para eso debemos de hacerles ping:


Ahora debemos obtener la tabla caché ARP de direcciones MAC de el router y de la victima, y esto se hace con el comando arp -a


Perfecto ahora ya tenemos todo lo basico ^^
Ahora es cuando debemos de ocupar nuestro inyector de paquetes
yo en lo personal ocupe nemesis, por que fue el primero de google =P
Una vez que lo descargamos colocamos el exe el system32 y listo ^^

Bueno ahora es cuando debemos de usar el paquete malicioso que envenena la tabla de cache de el ARP El cual es asi:

nemesis arp -D IPvictima -S IProuter -H MACrouter

Que en este caso seria:
Citar
nemesis arp -D 172.20.43.207 -S 172.20.43.206 -H AA:BB:CC:DD:EE:FF

Aunque despues de cierto tiempo  la víctima refrescará su tabla caché ARP con la verdadera dirección MAC del router y, entonces, sí podra tener conexión a Internet.

Entonces ustedes se preguntaran ¿como se puede hacer esto permamentement e?
Sencillo se hace con un BULCE esto se hace en el nemesis con el comando FOR
El comando es este:
Citar
C:\>FOR /L %i IN (1,1,5000) DO nemesis arp -D 172.20.43.207 -S 172.20.43.206 -H AA:BB:CC:DD:EE:FF

De esta manera nuestra victima no se podra conectar a internet ^^

Salu2!
En línea


LokoD4rk
NZ4
****
Desconectado Desconectado

Mensajes: 1,092



Ver Perfil WWW
« Respuesta #1 : 16 de Julio de 2008, 09:10:38 »

y si la ip de la victima bloquea los ping?? (como la mia)

salu2
En línea



Para ver este enlace Registrate o Inicia Sesion
Elimina tus virus sin necesidad de programitas! =) (under construction)
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #2 : 16 de Julio de 2008, 09:13:02 »

y si la ip de la victima bloquea los ping?? (como la mia)

salu2

en ese caso que yo sepa no es posible hacer este tipo de ataque
ya que para sacar el numero MAC de el PC es necesario hacerle ping ^^

Salu2!
En línea


CHR0N05
Colaborador
****
Desconectado Desconectado

Mensajes: 1,662


Chronos es Dios de Dioses!!...


Ver Perfil WWW
« Respuesta #3 : 16 de Julio de 2008, 09:27:58 »

Fuente Huh

Cual es la gracia de dejar sin internet al Pc infectado Huh.... no crees que seria mejor sniffear el tráfico y sacar información valiosa Huh...

No es necesario hacer ping...
En línea

SOLO LOS QUE DEJAN DE INTENTAR, FRACASARÁN...

Citar
public class firma{
     public static void main(String[] args)    {
           hackerxsiempre .net HxS= new hackerxsiempre();

            cph.friends.Wa esWaes waesx2 = new cph.friends.Wa esWaes();

            System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
foro()
);

             System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
Convocatoria_E Zine()
);

            System.out.pri ntln (waesx2.firma("Java lover"));
}}
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #4 : 16 de Julio de 2008, 09:31:16 »

Fuente Huh
escrito 100% por mi

Cual es la gracia de dejar sin internet al Pc infectado Huh.... no crees que seria mejor sniffear el tráfico y sacar información valiosa Huh...

mmmm joder a alguien supongo yo...
cada uno le da el uso que quiere a las cosas
bueno o malo
En línea


CHR0N05
Colaborador
****
Desconectado Desconectado

Mensajes: 1,662


Chronos es Dios de Dioses!!...


Ver Perfil WWW
« Respuesta #5 : 16 de Julio de 2008, 09:34:23 »

Mmmm...

Como se hace en una red clase B Huh
En línea

SOLO LOS QUE DEJAN DE INTENTAR, FRACASARÁN...

Citar
public class firma{
     public static void main(String[] args)    {
           hackerxsiempre .net HxS= new hackerxsiempre();

            cph.friends.Wa esWaes waesx2 = new cph.friends.Wa esWaes();

            System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
foro()
);

             System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
Convocatoria_E Zine()
);

            System.out.pri ntln (waesx2.firma("Java lover"));
}}
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #6 : 16 de Julio de 2008, 09:37:03 »

Mmmm...

Como se hace en una red clase B Huh

mmm Red clase B¿?
no sera una IP clase B ¿?
igualmente, este no es el lugar para postear esa duda
para eso esta el foro de redes

Salu2!
En línea


Luciferdx
NZ1
*
Desconectado Desconectado

Mensajes: 27


Ver Perfil
« Respuesta #7 : 16 de Julio de 2008, 11:06:57 »

Algo asi se hacian los dueños de servers de mu de una ciudad cercana a la mia... Grin como de redes no se nada... mil gracias por el tuto
En línea
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #8 : 17 de Julio de 2008, 08:08:34 »

Algo asi se hacian los dueños de servers de mu de una ciudad cercana a la mia... Grin como de redes no se nada... mil gracias por el tuto

me parece que te confundes xD
esto solo sirve en Redes estilo "oficina"
no se puede dejar sin internet a otro PC por envenanamiento ARP
por el mu online xD

Salu2!
En línea


KilerSys
Recien llegado
*
Desconectado Desconectado

Mensajes: 9


Ver Perfil
« Respuesta #9 : 18 de Julio de 2008, 01:20:29 »

Buena aporte, fNiX Wink

Saludos.
En línea


Para ver este enlace Registrate o Inicia Sesion
FreaK
NZ2
**
Desconectado Desconectado

Mensajes: 153


1, 2, 3 Botifarra de pagès!!


Ver Perfil
« Respuesta #10 : 18 de Julio de 2008, 03:28:06 »

 Shocked Muy bueno!

Sigue sorprendiendon os  Tongue
En línea

RaKi0N
NZ5
*****
Desconectado Desconectado

Mensajes: 1,295


Muestralo con hechos,jamás con palabras


Ver Perfil
« Respuesta #11 : 18 de Julio de 2008, 05:37:32 »

Fuente Huh

Cual es la gracia de dejar sin internet al Pc infectado Huh.... no crees que seria mejor sniffear el tráfico y sacar información valiosa Huh...

No es necesario hacer ping...

El principio del tutorial puede ser de la wikipedia.

Pero apostaria el ojete por SniX que el ha hecho el tutorial.

En línea

¿El anonimato? ¿En la red? ¿Tu crees?
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #12 : 20 de Julio de 2008, 02:42:55 »

El principio del tutorial puede ser de la wikipedia.

si yo coloque al principio
2 links

1 a wikipedia
"por el concepto general de ARP"
2 un video tutorial
"por el concepto general de main in the middle"

Salu2!
En línea


proton6
Colaborador
****
Desconectado Desconectado

Mensajes: 2,790


--__--


Ver Perfil WWW
« Respuesta #13 : 20 de Julio de 2008, 06:29:26 »

Esta realmente bueno, felicidades fnix  Wink
En línea


Para ver este enlace Registrate o Inicia Sesion
¡NOTICIA! Adelanto nueva peli Star Wars


Para ver este enlace Registrate o Inicia Sesion
Demonios azules" style="border:0


Para ver este enlace Registrate o Inicia Sesion
TUTORIALES DE CAMUFLAJE DE CARPETAS

Kiss Kiss
Para ver este enlace Registrate o Inicia Sesion
Mi blog
Kiss Kiss
vengador de las sombras
Colaborador
****
Desconectado Desconectado

Mensajes: 992


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #14 : 20 de Julio de 2008, 01:50:36 »

Este manual lo hizo Phonix para su blog (ArgentinaElite, web afiliada a argeniverso, la web ahora está en off). Pon la fuente, porque hasta lo del bucle es suyo  Smiley
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Páginas: [1] 2 3 4 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online