completamente de acuerdo, vaya tonterias
como mediran estos el tamaño de los testiculos¿?¿


Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: vertex@Symphony en 4 Julio 2011, 17:02 PMjoder tio, muchas gracias, no me habia dado cuenta de que estaba en español.
@beholdthe: fijate a la izquierda el (8)/es (el 8 es la sección y el /[xx] es el código de idioma disponible)
Respecto a arp, en un ataque de envenenamiento arp (a la caché), tendrías a una computadora mintiéndo sobre qué IP corresponde a qué MAC, habría que ver cómo diagramaste el ataque (léase, qué compus, que ip's y cuales son victima, router y atacante) y si largaste el arp -a mientras es efectivo
Acá está explicado cómo es, y con eso podrías interpretar mejor cómo detectarlo en una tool como arp, pero el problema es que está en inglés (deberías trabajar en aprender inglés, en serio ... todo el material jugoso está en ese idioma y si no lo aprendés tendés a estancarte, podés probar un traductor sino) : http://www.watchguard.com/infocenter/editorial/135324.asp
Saludos.
Cita de: tragantras en 5 Julio 2011, 00:55 AMBien, osea lo primero si ha cambiado la mac del router es sintoma de que algo pasa, y vamos, yo creo que solo con eso, si tu sabes de sobra cual es la mac del router y ves que no es la que le corresponde, da igual comprobar si es intel o lo que sea
en plan casero... mira la mac asociada a tu puerta de enlace (suele ser la 192.168.X.1) y mira a ver el fabricante de esa mac (los 2 primeros XX:XX ), si es.... por ejemplo de Intel huele mal xD
Cita de: Novlucker en 5 Diciembre 2010, 01:32 AMestoy buscando informacion del tema, y segun he leido, poniendo arp -a y mirando si ha cambiado la direccion del router tb se puede detectar si hay MITM, NO¿?¿?
Monitorizando cambios en las tablas ARP, lo cual puedes hacer con algún IDS como Snort o bien como alguna tool como ARPWatch(Linux) o WinARP Watch (Windows).
Saludos
Cita de: vertex@Symphony en 4 Julio 2011, 01:07 AMMuchisimas gracias, lo unico malo es que esta en ingles
arp(8) te puede echar una mano en inspeccionar las tablas arparp -a
Saludos
Cita de: Tyrz en 4 Julio 2011, 13:56 PMjajajajajajajajajajajajajajajaja
![]()
Me parece genial que se apoyen y quieran permanecer unidos. Tenemos sitio en la hoguera para todos ellos.
Cita de: WaAYa HaCK en 3 Julio 2011, 22:50 PMPues muchas gracias por buscar informacion, yo estuve buscando estos dias, pero no he visto nada claro, o no o he comprendido bien
Hmmm... si alguien está haciendo un ataque MiTM con IP Spoofing o APR (aunque es raro un caso como el primero), bastaría con enviar ping's a una dirección IP falsa, como 192.168.1.275 . Te contestaría alguien, lo que quiere decir que hay alguien tocando las narices. También puedes comprobar tu tabla ARP y ver si coinciden con las reales.
Voy a buscar más info al respecto.
Saludos!
Cita de: ShotgunLogic en 3 Julio 2011, 22:49 PMcompletamente de acuerdo
Los siguientes en quejarse serán Camela, porque viendo la calidad de los músicos que se quejan por esto...