Underc0de

[In]Seguridad Informática => Seguridad => Mensaje iniciado por: Aryenal.Bt en Abril 05, 2012, 01:45:00 PM

Título: Marmita – Detectando ataques man in the middle
Publicado por: Aryenal.Bt en Abril 05, 2012, 01:45:00 PM
Ola a todos, hoy les quiero hablar de una herramienta llamada marmita, la cual nos ayuda a detectar ataques ARP poisoning y ataques DHCP ACK Injection. funciona esnifando los paquetes de la interfaz de red seleccionada y analizando aquellos paquetes bien sean ARP o DHCP en busca de posibles ataques MITM. Cuando detecta un ataque muestra una alerta y la información del atacante.

(http://desmond.imageshack.us/Himg825/scaled.php?server=825&filename=imagen1zj.jpg&res=medium)

La herramienta permite varias configuraciones, pudiendo elegir los tipos de ataques que se desean detectar, si se desea que se mitiguen los ataques ARP Poisoning, así cómo la posibilidad de iniciar Marmita con Windows - algo que os recomendamos si vais de red en red -. En la ventana principal además existen distintos paneles con información sobre ARP y DHCP así como todos los logs.

les dejo la fuente ya que lo escrito lo he sacado de ahy.

http://www.flu-project.com/page/5 (http://www.flu-project.com/page/5)
http://foro.hackhispano.com/showthread.php?t=41173 (http://foro.hackhispano.com/showthread.php?t=41173)
Título: Re:Marmita – Detectando ataques man in the middle
Publicado por: ANTRAX en Abril 05, 2012, 02:00:41 PM
Excelente aporte!
muy buen material!
Título: Re:Marmita – Detectando ataques man in the middle
Publicado por: Neurohazed en Diciembre 22, 2012, 04:43:13 AM
Muy bueno aporte!
Tambien detecta ataques al DNS?

Gracias  ;)