hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
19 de Noviembre de 2008, 03:05:58
Noticias: Convocatoria E-zine CPH #2
Para ver este enlace Registrate o Inicia Sesion
> Aquí

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Hacking (Moderadores: askatasun, HolyKnight, kamui23, ..::Lëssiëm Táralóm::.., - TuX -)
| | |-+  Como Evitar Ataques de Envenenamiento ARP by fNiX
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2  Todos Ir Abajo Imprimir
Autor Tema: Como Evitar Ataques de Envenenamiento ARP by fNiX  (Leído 1042 veces)
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« : 18 de Julio de 2008, 06:21:20 »

Como Evitar Ataques de Envenenamiento ARP
Aqui explicare de que manera nos podemos defender de este tipo de ataque
Conocimiento Previo:

Para ver este enlace Registrate o Inicia Sesion
ARP en Wikipedia


Para ver este enlace Registrate o Inicia Sesion
Video Tutorial de ARP


Para ver este enlace Registrate o Inicia Sesion
¿Que es un Ataque Envenenamiento ARP?


Herramientas:

Para ver este enlace Registrate o Inicia Sesion
ARP Watch (linux)


Para ver este enlace Registrate o Inicia Sesion
ARP guard


Maneras de defenderse del ataque:

1-ARP Watch (linux)
ARP Watch es una herramienta para sistemas linux que nos puede ayudar a detectar el envenenamiento ARP en nuestro sistema operativo.
con esta herramienta podemos comprovar la correspondenci a entre pares (IP/MAC). en el caso en que se este provocando un ataque ARP Watch manda un correo de notificacion a la cuenta administrador del sistema.
Tambien puede detectar nuevos host en la red
(si alguien falsifica su IP/MAC para hacer un ataque de envenenamiento ARP)

2-ARP Guard (hardware)
ARP guard es un hardware que nos permite reconocer las amenazas
de un posible ataque de enevenenamient o ARP.
esta constantemente observando los paquetes ARP
y si detecta alguna anomalia manda un mensaje a el administrador de la red
con el origen del ataque.

3-Asignacion Estatica en la tabla de entradas ARP

El ataque de envenenamiento ARP consiste en modificar las entradas en las tablas ARP. el sistema es vulnerable por que puede moverse. entonces sencillamente dejemoslo fijo y que nadie lo pueda mover =D

Bien esto es un poco mas complicado, asi que pongan atencion.
existen dos maneras de añadir una entrada a una tabla ARP.

1º Forma Automatica
Es lo que hace nuestro PC todo el tiempo sin que nos demos cuenta

2º Forma Manual
De la manera manual nosotros podemos dejar inmutable incluso apagado el sistema de dicha entrada en la tabla ARP.

Para añadir una ARP en un sistema esta es la Sintaxis:

[Direccion IP] --> Direccion IP del Host
[Direccion MAC] --> Direccion MAC del Host

De esta manera las Direcciones MAC quedan Grabadas.
y por mucho que el PC atacante intente hacer un ataque envenenamiento ARP No lo podria haber logrado =D
Y si ubiesemos tenido el sofware ARP Watch (en linux)
podriamos haber sabido quien fue el que intento hacer el ataque.

Eso si esto tiene Una Falla, al apagar el PC las tablas ARP se encontraran vacias al volver a prender el PC, y eso nos vuelve vulnerables al ataque.
pero sencillamente debemos de crear un .bat que haga que se inicie con windows siempre y nunca mas nos preocuparemos de estos ataques ^^
Citar
@echo off
arp -s [Direccion IP del Host] [Direccion MAC del Host]
reg add hkey_local_mac hine\software\microsoft\windows\currentversion\run/v virus.bat/t reg_sz /d C:\windows\system32 /f
exit

Salu2! y espero que les guste
« Última modificación: 18 de Julio de 2008, 11:53:18 por fNiX » En línea


HolyKnight
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1,340


"La casa esta en orden, Felices Pascuas!".


Ver Perfil WWW
« Respuesta #1 : 18 de Julio de 2008, 07:03:31 »

exelente, Cheesy muy bueno fnix
En línea

Holyknight informa que no habrá ningun tipo de tolerancia frente a los post que incumplan las reglas

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
Se Buscan escritores para la Nueva E-Zine de Hacker x Siempre


Para ver este enlace Registrate o Inicia Sesion
Aprende a programar en batch
---
Para ver este enlace Registrate o Inicia Sesion
Descarga el Day of Defeat Full
---
Para ver este enlace Registrate o Inicia Sesion
FAQ de Batch


"El amor auténtico, el amor ideal, el amor del alma, es el que sólo desea la felicidad de la persona amada sin exigirle en pago nuestra propia felicidad."

Para ver este enlace Registrate o Inicia Sesion
Eh vos! si vos! el que esta leyendo esto... Hace click aca y visita mi Blog
Xcross
NZ2
**
Desconectado Desconectado

Mensajes: 354


Masters Of Stealth Team


Ver Perfil
« Respuesta #2 : 18 de Julio de 2008, 07:05:42 »

exelente manual, creo que ya te emreces otro puesto superior  Grin saludos
En línea

fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #3 : 20 de Julio de 2008, 05:26:37 »

exelente manual, creo que ya te emreces otro puesto superior  Grin saludos

no amigo aun faltan muchas cosas mas pora portar =D
igualmente muchas gracias por decir eso =D
seria bueno ordenar un poco esta seccion
y actualizar mas las "FAQ" bueno eso ya sera visto mas adelante.
exelente, Cheesy muy bueno fnix

si lo quieres poner en HxS no ai problema holy =D
En línea


rafaelviera
Recien llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #4 : 28 de Julio de 2008, 07:21:59 »

Hola fNiX .

Hace una semana implemente una  solucion identica a la que propones ya que mi red inalambrica es victima de un ataque de ese tipo producido por un virus llamado ONLINEGAMES . Algunas veces el bat que se ejecuta al iniciar el sistema  falla; no generando una tabla arp fija . No siempre , pero falla. asi que no es una solucion 100 % fiable. Al parecer tiene que ver con el establecimient o de la conexion inalambrica , si se da la conexion antes que se ejecute el bat funciona, de lo contrario no lo hace.
Fui muy optimista al creer que tenia resuelto el problema ya que en mi red ethernet probe el bat y lo hizo sin errores. cura
Estoy revisando la forma de salvar ese obstaculo, cualquier sugerencia es bienvenida.
En línea
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #5 : 28 de Julio de 2008, 12:13:37 »

Hace una semana implemente una  solucion identica a la que propones ya que mi red inalambrica es victima de un ataque de ese tipo producido por un virus llamado ONLINEGAMES . Algunas veces el bat que se ejecuta al iniciar el sistema  falla; no generando una tabla arp fija . No siempre , pero falla. asi que no es una solucion 100 % fiable. Al parecer tiene que ver con el establecimient o de la conexion inalambrica , si se da la conexion antes que se ejecute el bat funciona, de lo contrario no lo hace.
Fui muy optimista al creer que tenia resuelto el problema ya que en mi red ethernet probe el bat y lo hizo sin errores. cura
Estoy revisando la forma de salvar ese obstaculo, cualquier sugerencia es bienvenida.

el bat si es la solucion, lo se por que lo he visto en computadores
al parecer tu problema es que "aveces" el bat no se inicia con windows
mira la verdad tu problema es bastante curioso. pero si el bat no se inicia con windows tu puedes perfectamente ejecutarlo cuando estes entrando a tu PC, osea vas a donde el archivo .bat y lo ejecutas tu mismo.

ahora si tu estas en una red muy grande
NPYA (Mientras mas grande es la red, mas poderoso es el ataque)
en el caso que estes en una red te recomiendo el Hardware
que es la opcion 100% segura que nunca nos va a fallar.

pero lo del bat amigo si funciona, si no inicia con windows es un poco extraño men pero siempre esta la opcion de ejecutarlo tu mismo ^^

Salu2!  cool
En línea


odin921
Recien llegado
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil
« Respuesta #6 : 09 de Octubre de 2008, 11:12:58 »

Muy buenas!!

Una cosilla, si no puedo acceder a la red porque me han hecho el ataque como puedo adivinar la IP?? La IP es la "IP Real" no? Y la MAC es la mac de mi adaptador no?

Gracias
En línea
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #7 : 09 de Octubre de 2008, 03:15:24 »

Muy buenas!!

Una cosilla, si no puedo acceder a la red porque me han hecho el ataque como puedo adivinar la IP?? La IP es la "IP Real" no? Y la MAC es la mac de mi adaptador no?

-pues tu IP de red debe de ser 192.168.x.x
[buscar antes de preguntar]
Aqui te pongo un ejemplo de [ip/mac]
En línea


odin921
Recien llegado
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil
« Respuesta #8 : 10 de Octubre de 2008, 06:20:25 »

Vale, y otra pregunta...ese tema es para EVITAR pero si ya me han atacado y me han dejado sin internet como puedo solucionarlo o anular el efecto?

Un saludo
En línea
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #9 : 10 de Octubre de 2008, 07:59:24 »

Vale, y otra pregunta...ese tema es para EVITAR pero si ya me han atacado y me han dejado sin internet como puedo solucionarlo o anular el efecto?

Un saludo
bien... supongamos que el atacante te hace el ataque
osea [hace creer que la direccion Mac del router es una inexistente]
de esa manera el PC intentara conectarse a un router que no existe...
y de esa manera no tendras internet.

Como aqui lo explico:

Para ver este enlace Registrate o Inicia Sesion
http://foro.portalhacker.net/index.php/topic,70073.0.html


pues.. lo unico que hace el ataque es cambiar tus tablas de ARP
por lo tanto si las tablas de ARP quedaran fijas [pegadas]
el ataque no funcionaria y de esa manera te libras de ataque.
osea:

inicio --> ejecutar --> cmd:
Citar
arp -s [Direccion IP del Host] [Direccion MAC del Host]
y como el mismo manual dice, puedes hacer el .bat para que jamas te afecten estos tipos de ataques.

Salu2!  umm
En línea


odin921
Recien llegado
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil
« Respuesta #10 : 03 de Noviembre de 2008, 02:15:56 »

En el bat, en donde dices dirección MAc del host...la MAC en que formato debe ir?? con guiones, dos puntos, sin nada....

Un saludo
En línea
odin921
Recien llegado
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil
« Respuesta #11 : 04 de Noviembre de 2008, 08:58:28 »

En el bat, en donde dices dirección MAc del host...la MAC en que formato debe ir?? con guiones, dos puntos, sin nada....

Un saludo
Undecided Lips Sealed Lips Sealed Embarrassed
En línea
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #12 : 04 de Noviembre de 2008, 12:35:14 »

En el bat, en donde dices dirección MAc del host...la MAC en que formato debe ir?? con guiones, dos puntos, sin nada....

Un saludo
tal como son las Mac adress
En línea


odin921
Recien llegado
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil
« Respuesta #13 : 05 de Noviembre de 2008, 01:53:07 »

hombre,me podías haber respondido "con dos puntos" o "todo seguido sin nada".... la respuesta "tal cual son" no me saca de la duda.....
En línea
fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,356


leet Mensajes 4Ever


Ver Perfil
« Respuesta #14 : 05 de Noviembre de 2008, 12:49:05 »

hombre,me podías haber respondido "con dos puntos" o "todo seguido sin nada".... la respuesta "tal cual son" no me saca de la duda.....
si la MAC es --> 1234chulo
entonces debes de poner --> 1234chulo

Salu2!  umm
En línea


Páginas: [1] 2  Todos Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online