nmap & sniff a una maquina "de tu red"

Iniciado por cPositron, 16 Noviembre 2010, 11:59 AM

0 Miembros y 2 Visitantes están viendo este tema.

cPositron

Hola !

El escenario:

Estoy conectado a una red wifi. La otra persona (victima) esta en la misma red pero conectada al router por cable. :(

Intento scanear con nmap pero no saco nada, intento hacer un sniff de paquetes y tampoco consigo nada ...
logicamante los datos de esa maquina van por el cable y no por el aire jajaja, pero bueno ... habia que intentarlo.

¿Que maneras hay de sacar informacion de ese host que esta en tu misma red pero con una conexion fisica distinta?


gracias

Garfield07

#1
creo que no lo haces del todo bien...
bucle For desde bash ejecutando hK vz 192.168.0.* (aumenta 0-255). si hay resultados te los pone bien xD...

hK: http://foro.elhacker.net/programacion_general/ehndev_2010_concurso_de_desarrollo_de_aplicaciones_hilo_oficial-t308347.0.html

script:
hK vz 192.168.0.*
scanning de puertos realizado...
versiones para pensar...
hK vc 192.168.0.*[victim] <puerto>
conectas y lo que te mande...

vulnerabilidades:
1) Tristemente sencillo: metasploit
2) Descargas version, buscas exploit...

el hacking de toda la vida


* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo

y0g-s0th0th

Cita de: cPositron en 16 Noviembre 2010, 11:59 AM
Estoy conectado a una red wifi. La otra persona (victima) esta en la misma red pero conectada al router por cable. :(


logicamante los datos de esa maquina van por el cable y no por el aire jajaja

no importa q este conectado x cable o wifi. si scanneas y no hay nada estaras scanneando mal, o estaras fuera de rango... o tal vez no haya nada...


saludos
Para invocar a Yog-Sothoth habrás de esperar a que el sol penetre en la quinta mansión, con Saturno en trino; luego has de trazar el pentáculo de fuego, recitando el noveno verso tres veces; y, repitiéndolo todos los años cuando la Noche del árbol de Mayo y en la de Difuntos, harás que el Ser se engendre en los Espacios Exteriores, más allá de la puerta que custodia Yog-Sothoth.

raul338


cPositron

muchas gracias por vuestros comentarios!


el problema que tenia es que lanzaba el tcpdump y no me pillaba nada ...
por eso decia que igual el hecho de que la victima estuviera por cable me hacia imposible la captura de paquetes , aunque no tengo ni idea de hasta que punto el tener conexiones fisicas distintas pueda afectar al sniff

evidentemente con ping y nmap la victima aparecia online.
el problema era el sniff

gracias ;)

Garfield07

Si el tcpdump no te da nada es que el usuario no esta usando ahora el router... Otra cosa es que no recibas NADA de NADA. Eso seria pork lo has configurado mal (el tcpdump). Prueba a correr con sudo, revisar los parametros... cosas tan sencillas suelen funcionar...


* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo

Slava_TZD

Si la víctima está conectada al router directamente por cable, olvidate de sniffar las conexiones si tu estas conectado mediante wireless.


The fact is, even if you were to stop bombing us, imprisoning us, torturing us, vilifying us, and usurping our lands, we would continue to hate you because our primary reason for hating you will not cease to exist until you embrace Islam.

Garfield07

Ah joer es verdad si va por cable ! Perdonad mi apavamiento :P.
En vez de sniffar conectate a los puertos abiertos y suelta algo como "get" en el 80, y cosas asi. Suelta un puñado de informacion.

Perdona mi despiste. Thzhed, gracias por hacerme despertar  :rolleyes:


* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo

y0g-s0th0th

Cita de: Tzhed en  4 Enero 2011, 12:11 PM
Si la víctima está conectada al router directamente por cable, olvidate de sniffar las conexiones si tu estas conectado mediante wireless.

Cita de: Sagrini en  4 Enero 2011, 13:05 PM
Ah joer es verdad si va por cable ! Perdonad mi apavamiento :P.
En vez de sniffar conectate a los puertos abiertos y suelta algo como "get" en el 80, y cosas asi. Suelta un puñado de informacion.

Perdona mi despiste. Thzhed, gracias por hacerme despertar  :rolleyes:

Cita de: y0g-s0th0th en 15 Diciembre 2010, 16:09 PM
no importa q este conectado x cable o wifi.

saludos
Para invocar a Yog-Sothoth habrás de esperar a que el sol penetre en la quinta mansión, con Saturno en trino; luego has de trazar el pentáculo de fuego, recitando el noveno verso tres veces; y, repitiéndolo todos los años cuando la Noche del árbol de Mayo y en la de Difuntos, harás que el Ser se engendre en los Espacios Exteriores, más allá de la puerta que custodia Yog-Sothoth.

Diabliyo

Cita de: cPositron en 16 Noviembre 2010, 11:59 AM
Hola !

El escenario:

Estoy conectado a una red wifi. La otra persona (victima) esta en la misma red pero conectada al router por cable. :(

Intento scanear con nmap pero no saco nada, intento hacer un sniff de paquetes y tampoco consigo nada ...
logicamante los datos de esa maquina van por el cable y no por el aire jajaja, pero bueno ... habia que intentarlo.

¿Que maneras hay de sacar informacion de ese host que esta en tu misma red pero con una conexion fisica distinta?


gracias

consejo: arpoison