Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: RisingMage en Agosto 17, 2016, 06:33:41 PM

Título: [SOLUCIONADO] ¿Cómo saber si alguien está haciendo Mitm o ARP Poison en mi red?
Publicado por: RisingMage en Agosto 17, 2016, 06:33:41 PM
Hola que tal hola a todos/as.

Es una duda que me asalta a la hora de estar usando un equipo en una red LAN / Pública / whateverbe :-)

¿Cómo puedo averiguarlo?

Ideal si comparten cómo resolver la duda tanto en Linux (lo mejor) como en guindous.

Disculpad si la duda ya está resuelta.

¡Un saludo!
Título: Re:¿Cómo puedo saber si alguien está haciendo Mitm o ARP Poison en mi red?
Publicado por: Gres en Agosto 17, 2016, 07:45:17 PM
Hola.

Si no recuerdo mal, hace tiempo leí que había un programa llamado Marmita para detectar si estamos siendo envenenados. Pero no recuerdo muy bien si se llamaba así.

Editado: Sí, efectivamente se llama Marmita. Te dejo el link donde lo leí hace un tiempo ya.

http://www.elladodelmal.com/2012/03/marmita-13-detector-de-ataques-man-in.html

Saludos.
Título: Re:¿Cómo puedo saber si alguien está haciendo Mitm o ARP Poison en mi red?
Publicado por: q3rv0 en Agosto 17, 2016, 11:24:52 PM
Un arp poisoning se basa en envenenar la tabla arp de la victima spoofeando la dirección IP del gateway y asociándola con la MAC del atacante. Así que solo bastaría con ver en la tabla y verificar si la "mac del gateway" se encuentra asociada a otra ip en la red.

(http://i.imgur.com/k7kFk1u.png)

En este caso la IP 192.168.1.37 es la que se encuentra realizando el MITM.
Título: Re:¿Cómo puedo saber si alguien está haciendo Mitm o ARP Poison en mi red?
Publicado por: Cl0udswX en Agosto 18, 2016, 05:36:31 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Un arp poisoning se basa en envenenar la tabla arp de la victima spoofeando la dirección IP del gateway y asociándola con la MAC del atacante. Así que solo bastaría con ver en la tabla y verificar si la "mac del gateway" se encuentra asociada a otra ip en la red.

(http://i.imgur.com/k7kFk1u.png)

En este caso la IP 192.168.1.37 es la que se encuentra realizando el MITM.

(http://www.generadormemes.com/media/created/uu5jfv.jpg)

Saludos.
Título: Re:¿Cómo puedo saber si alguien está haciendo Mitm o ARP Poison en mi red?
Publicado por: RisingMage en Agosto 18, 2016, 05:52:13 PM
Sois unos monstruos, ¡¡gracias a todos/as!!