Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - int_0x40

#171
Redes / Re: trafico en lan??
9 Julio 2011, 20:57 PM
No pretendo hacer un debate. Si te fijas escribí "puertos ethernet con los que vienen (algunos) modems-routers". Además escribí al respecto de las colisiones "que lo dudo pues el número de maquinas es muy reducido aun si ese fuera el caso". Si tu has abierto todos los routers, de todas las marcas y todos los modelos y además has experimentado con ellos como para afirmar que ninguno trae un módulo ethernet como hub y ser configurado como repetidor, correcto entonces.

Yo en lo personal no le veo mucho caso a que un modem-router tenga 1, 3 ó 5 puertos ethernet y se le implemente como switch (ni económica ni prácticamente), dado que una red de cinco equipos máximo no generan gran cantidad de colisiones y si alguien necesita conectar mas de esa cantidad, por ejemplo 50 hosts, obligadamente necesitaría de un switch de 50 bocas.  

Saludos.
#172
Redes / Re: trafico en lan??
9 Julio 2011, 15:09 PM
¿Intentaste para las pc que están por cable utp añadir un switch? Los puertos ethernet con los que vienen algunos modem-routers funcionan como hub, quiza al añadir cada PC a una boca del switch disminuyes colisiones si es que ese fuera el problema, que lo dudo pues el número de maquinas es muy reducido aun si ese fuera el caso. En cuanto a las que están por inalámbrico ve si es la potencia de señal y ubicación de los equipos en relación al AP. Al ser el medio físico el aire puede haber múltiples interferencias. También podrías hacer pruebas de rendimiento para saber más cercanamente la causa del problema, eso incluye hacer mediciones exactas con RTT o al descargar un archivo y calcular los bps . No descartes del todo lo de la mamoria y cpu también en los otros equipos, velocidad de HD si hay transferencia, tráfico paralelo de los host (analiza paquetes y descarta que haya un proceso que esté consumiendo recursos de la red en exceso, no vaya a ser un gusanito de esos que intentan mandar spam).

Saludos.
#173
Cita de: kiosuke en  8 Julio 2011, 01:44 AM
1-Las vulnerabilidades de sqlI pueden estar en sitios muy buenos o el sitio tiene que ser demasiado malo para ser vulnerables a ellas?
2-Probé con el havij para buscar una vulnerabilidad(díganme lammer pero estoy aprendiendo)y intente empezar a buscar tablas pero le mande la url del sitio y quedo en esto
3-en caso de que el havij funcione (tengo la versión 1.3 Full), podrían descubrirme los de la web o el havij no deja rastro?

1. La vulnerabilidades SQLi afectan aplicaciones web que interactúan por un lado con input del usuario ( a través del browser) y por otro lado con uno, dos o más niveles lógico, de aplicación y de almacenamiento (Base de datos). SQLi es un ataque en el cual se inserta o anexa código SQL malicioso dentro de parámetros de input, los cuales son procesados hasta el último nivel, el de almacenamiento de DB en un servidor SQL donde se ejecutan y de esa manera obligarlo a hacer lo que busca el atacante. Cualquier procedimiento que construya dinámicamente sentencias SQL a partir de input de usuario (browser) puede ser vulnerable. En resumen, cualquier sitio "bueno" o "malo" puede tener aplicaciones web que construyan y procesen sentencias SQL dinámicamente y permitir, si no existe un buen filtrado, la inyección de código y comandos maliciosos.
2. Lee la documentación sobre resultados del havij e investiga algo sobre inferencias de mesajes de error.
3. Si no lo usaste con proxy, por supuesto que tu IP real puede quedar en los logs del sitio web.

Espero haberte orientado.
#174
Entiendo que hiciste subredes partiendo de una /24, tomando 2 bits de la parte para hosts y conviertiéndola a 4 /26. Lo que nos deja 6 bits para asignar 62 direcciones para equipos. ¿Qué puerta de enlace dejaste para cada subred? Por otro lado está lo del switch. Pues recordemos que estos dispositivos en una ethernet solo hacen forward a partir de direcciones físicas, no revisan cabeceras IP y por lo tanto no toman decisiones para encaminar un paquete a partir de direcciones lógicas ni de la máscara de subred, eso lo hacen los routers. Según creo en una red más grande que la que propones, cada subred podría estar oculta atrás de un router y advertir su ruta para que otros equipos puedan acceder a ella. Entonces ese router, si tiene un protocolo que soporte VLSM revisaría cabecera IP y tomaría en cuenta también para dirigir paquetes el tamaño del prefijo extendido de red. Diría "este paquete va dirigido a esta subred con prefijo /26 y a este host en particular entonces lo mando por esta ruta". Todos los equipos de esa subred se verían entre sí, pero no a los de las otras, para comunicarse necesitarían mandar sus paquetes a la puerta de enlace default, el router, el cual los redirigiría comparando las cabeceras IP en el paquete y su tabla de ruteo.

Olvidé precisar que el router en una subred toma decisiones basado en la dirección IP destino, hace bitwise AND con el prefijo de red extendido (máscara de subred) y así determina si la dirección está en la misma subred o si se tendrá que mandar a la puerta de enlace default (a otra subred). Entonces si todos los host son visibles, quiere decir que a todos les llegan los paquetes directamente pese a la segmentación que hiciste y se perciben en el mismo rango.

Un saludo.
#175
Redes / Re: trafico en lan??
7 Julio 2011, 19:49 PM
Qué tipo de NICś estás usando? No siempre es culpa de la red, checa cuánta memoria y cpu tiene disponible la pc que dices tiene instalado el servidor del que hablas. Si los otros hosts están solicitando algún acceso a sistema de archivo, la lentitud del disco duro también puede influir. Si estás corriendo otros servicios y procesos, en fin. Por otro lado, puede ser que sin que tu sepas, alguno de los host conectados a la red esté teniendo tráfico en exceso, incluso por motivo de malware.

Saludos.
#176
El script lo puedes usar también en Windows, necesitas tener instalado perl.

jaja, no leí que éste está en py, igual instala python.
#177
Redes / Re: no puedo abrir router con ip
5 Julio 2011, 19:56 PM
Cita de: philoscharis en  5 Julio 2011, 19:04 PM
El problema es que no llego a la pantalla de usuario password, ya que al poner la direccion ip no me da ninguna opcion simplemente me sale que la pag. no se puede abrir.
Gracias.
saludos.

Como te mencioné, al resetear el modem-router los valores de configuración vuelven a ser los que estaban de fábrica, incluyendo la dirección asignada al dispositivo y los servicios que están a la escucha. Verifica cuál es la dirección de puerta de enlace y esa misma escribe en tu navegador.
#178
Redes / Re: no puedo abrir router con ip
5 Julio 2011, 18:56 PM
Si el modem-router fue reseteado, todos los valores de configuración regresaron a los que tenía de fábrica. Intenta usar la dirección y user-password default para ese modelo. A veces el dispositivo puede tener valores de firmware a medida del ISP, entonces puede ser otra combiinación user-pass, no la que vendría en el manual. Pide asistencia si no te resulta lo primero.

Un saludo.
#179
Lo que entendí es que derlae quiere algo que permita controlar los hosts de la lan al mismo tiempo y sin usar el modelo cliente servidor, me imagino que por medio de multicast o broadcast. Tanto telnet como netbios utilizan el primero.

Saludos.
#180
Va que va. Gracias, hilo interesante. Pienso que los WAF que no hacen filtrado de output están abiertos entonces a ataques de reflejo de error.