Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - Adum_264

#1
Hacking / Creando un Sniffer
11 Agosto 2011, 16:46 PM
Hola a todos, bueno estoy creando un sniffer para windows y ya casi esta terminado solo tengo un problema pero no soy experto en paquetes y no se que sea lo que este mal mi programa redirige con exito paquetes ping (icmp) la victima me envia uno gracias al envenenamiento arp yo le suplanto la mac de origen por la mia, la de destino por la del gateway y la ip de origen por la mia , y cuando el gateway me responde la solicitud vuelvo a enviarselo a la victima con las mac e ips debidas , y con exito la victima recive el ping , bueno esto es para paquetes icmp muy simples pero cuando suplanto un paquete dns o tcp mi programa envia al gateway el dns suplantado pero no hay respuesta y no se porque  , en unos momentos les pasare una captura de pantalla del paquete porque no logro encontrar que esta mal

Dns de victima:  tiene la ip .76  y la mac Apple :



Dns mio Suplantado tiene la ip .65 y la mac intelcor



y como ven , no recivo ninguna respuesta = (


#2
Seguridad / Captura de Paquetes
18 Enero 2011, 06:03 AM
 :-X
Hola Bueno me estoy iniciando en todo lo que tiene que ver con winpcap y pues queria hacer un arp poisoning... pero vi que las aplicaciones como el ettercap no funcionan bajo windows  y las demas son un tanto complicadas por lo que decidi realizar la mia bajo Pcap.net, el problema es que pense que estaba programando mal me puse a la escucha de paquetes en modo promiscuo asi como lo hace el wireshark entonces puse que solo se escucharan los paquetes icmp ( pings ) como prueba para ver si los leia y pues si si hago un ping desde mi compu al router aparece tanto en mi programa como en el wireshark pero entonces dije como esta en modo promiscuo pues si envio un ping desde la compu de mi hermano al router ps se supone que tanto mi programa como el wireshark tienen que verlo porque de eso se trata el modo promiscuo no ? pero nooo!! no aparece ningun paquete mmm porque ?? entendi mal lo que significa el modo promiscuo o que ... ?  :(  


o mas facill : porque el wireshark no lee paquetes mas que los que envia o recibe la computadora donde este esta instalado no se supone que este tipo de programas es para monitorear toda la red?

Gracias de antemano