Marmita – Detectando ataques man in the middle

Iniciado por Aryenal.Bt, Abril 05, 2012, 01:45:00 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Ola a todos, hoy les quiero hablar de una herramienta llamada marmita, la cual nos ayuda a detectar ataques ARP poisoning y ataques DHCP ACK Injection. funciona esnifando los paquetes de la interfaz de red seleccionada y analizando aquellos paquetes bien sean ARP o DHCP en busca de posibles ataques MITM. Cuando detecta un ataque muestra una alerta y la información del atacante.



La herramienta permite varias configuraciones, pudiendo elegir los tipos de ataques que se desean detectar, si se desea que se mitiguen los ataques ARP Poisoning, así cómo la posibilidad de iniciar Marmita con Windows - algo que os recomendamos si vais de red en red -. En la ventana principal además existen distintos paneles con información sobre ARP y DHCP así como todos los logs.

les dejo la fuente ya que lo escrito lo he sacado de ahy.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Diciembre 22, 2012, 04:43:13 AM #2 Ultima modificación: Diciembre 22, 2012, 05:19:44 AM por Neurohazed
Muy bueno aporte!
Tambien detecta ataques al DNS?

Gracias  ;)