Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: RisingMage en Agosto 17, 2016, 06:33:41 PM

Título: [SOLUCIONADO] ¿Cómo saber si alguien está haciendo Mitm o ARP Poison en mi red?
Publicado por: RisingMage en Agosto 17, 2016, 06:33:41 PM
Hola que tal hola a todos/as.

Es una duda que me asalta a la hora de estar usando un equipo en una red LAN / Pública / whateverbe :-)

¿Cómo puedo averiguarlo?

Ideal si comparten cómo resolver la duda tanto en Linux (lo mejor) como en guindous.

Disculpad si la duda ya está resuelta.

¡Un saludo!
Título: Re:¿Cómo puedo saber si alguien está haciendo Mitm o ARP Poison en mi red?
Publicado por: Gres en Agosto 17, 2016, 07:45:17 PM
Hola.

Si no recuerdo mal, hace tiempo leí que había un programa llamado Marmita para detectar si estamos siendo envenenados. Pero no recuerdo muy bien si se llamaba así.

Editado: Sí, efectivamente se llama Marmita. Te dejo el link donde lo leí hace un tiempo ya.

http://www.elladodelmal.com/2012/03/marmita-13-detector-de-ataques-man-in.html

Saludos.
Título: Re:¿Cómo puedo saber si alguien está haciendo Mitm o ARP Poison en mi red?
Publicado por: q3rv0 en Agosto 17, 2016, 11:24:52 PM
Un arp poisoning se basa en envenenar la tabla arp de la victima spoofeando la dirección IP del gateway y asociándola con la MAC del atacante. Así que solo bastaría con ver en la tabla y verificar si la "mac del gateway" se encuentra asociada a otra ip en la red.

(http://i.imgur.com/k7kFk1u.png)

En este caso la IP 192.168.1.37 es la que se encuentra realizando el MITM.
Título: Re:¿Cómo puedo saber si alguien está haciendo Mitm o ARP Poison en mi red?
Publicado por: Cl0udswX en Agosto 18, 2016, 05:36:31 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Un arp poisoning se basa en envenenar la tabla arp de la victima spoofeando la dirección IP del gateway y asociándola con la MAC del atacante. Así que solo bastaría con ver en la tabla y verificar si la "mac del gateway" se encuentra asociada a otra ip en la red.

(http://i.imgur.com/k7kFk1u.png)

En este caso la IP 192.168.1.37 es la que se encuentra realizando el MITM.

(http://www.generadormemes.com/media/created/uu5jfv.jpg)

Saludos.
Título: Re:¿Cómo puedo saber si alguien está haciendo Mitm o ARP Poison en mi red?
Publicado por: RisingMage en Agosto 18, 2016, 05:52:13 PM
Sois unos monstruos, ¡¡gracias a todos/as!!