dimecres, 6 de maig del 2015

Setoolkit y Ettercap

Hoy hemos investigado las herramientas ettercap-graphical, setoolkit y el concepto dnsspoof.

Ettercap-Graphical es un sniffer que hemos utilziado para analizar la red y comprobar las MAC e IP de los hosts conectados.

Setoolkit es un programa para crear Fake de páginas web.

Estudiando el concepto dnsspoof primero explicaremos ARP Spoofing.

  • ARP Spoofing és enviar mensajes ARP "( protocolo de la capa de enlace de datos responsable de encontar la direccion hardware [Ethernet MAC] que corresponde a una determinada dirección IP)" falsos a la Ethernet.
      • Hemos utilizado la herramienta "WebSploit" de Kali Linux, con ayuda de este tutorial.
  • DNSSPOOF...Cuando logramos hacer un ARP Spoofing, esta herramineta crea un sencillo servidor DNS y redirecciona las consultas de nombres de los clientes a este último servidor.  Esto hace que, si nuestra víctima quiere saber la dirección IP de tiwtter.com, por ejemplo, nos la redireccione a otra IP, como podría ser a nuestra propia IP, y que esta tenga montada un seridor Web con un Scam que robe sus datos.

Cap comentari:

Publica un comentari a l'entrada