Dsniff


Se utiliza las siguientes isos



Utilizamos el programa de virtual box y seguimos los siguientes pasos que estan en las imagenes:


Instalaremos ubuntu.































Instalaremos ahora Kali
















































                                                                       ¿Qué es dsniff?

Dsniff es una colección de herramientas para auditoría de redes y pruebas de penetración. dsniff, filesnarf, mailsnarf, msgsnarf, urlsnarf y webspy monitorean pasivamente una red en busca de datos interesantes (contraseñas, correo electrónico, archivos, etc.). arpspoof, dnsspoof y macof facilitan la interceptación del tráfico de red que normalmente no está disponible para un atacante (por ejemplo, debido a la conmutación de capa 2). sshmitm y webmitm implementan ataques de mono en el medio activos contra sesiones SSH y HTTPS redirigidas mediante la explotación de enlaces débiles en PKI ad-hoc.


¿Por qué lo liberas?

Sin una fuerte motivación para el cambio, los protocolos de red inseguros y sus implementaciones a menudo no se corrigen, lo que deja a gran parte de Internet vulnerable a los ataques sobre los que la comunidad de investigación ha advertido durante años (por ejemplo, interceptar claves privadas SSH/PGP y archivos .Xauthority a través de NFS, husmear en un entorno conmutado, explotación de relaciones de confianza basadas en DNS, ataques monkey-in-the-middle contra SSH y HTTPS, etc.). Al mismo tiempo, la legislación pendiente como UCITA, el Borrador del Tratado Europeo sobre Ciberdelincuencia y la DMCA amenazan con criminalizar la investigación de seguridad que expone fallas en el diseño e implementación de sistemas distribuidos. Al publicar dsniff mientras aún es legal hacerlo, los administradores de sistemas, ingenieros de red.


En otras palabras, dsniff es un paquete contiene varias herramientas para escuchar y crear tráfico de red:

arpspoof: envía respuestas arp no solicitadas (y posiblemente falsificadas).

dnsspoof: falsifica respuestas a consultas arbitrarias de dirección/puntero DNS en la red de área local.

dsniff: rastreador de contraseñas para varios protocolos.

filesnarf: guarda los archivos seleccionados rastreados del tráfico NFS.

macof: inunde la red local con direcciones MAC aleatorias.

mailsnarf: rastrea el correo en la LAN y lo almacena en formato mbox.

msgsnarf: registra los mensajes seleccionados de diferentes Mensajeros instantáneos.

sshmitm - mono SSH en el medio. proxies y rastrea el tráfico SSH.

sshow - analizador de tráfico SSH.

tcpkill: elimina las conexiones TCP especificadas en curso.

tcpnice: reduce la velocidad de las conexiones TCP especificadas a través del modelado de tráfico "activo".

urlsnarf: salida de URL seleccionadas rastreadas del tráfico HTTP en CLF.

webmitm - HTTP / HTTPS mono en el medio. proxies de forma transparente.

webspy: envía URL detectadas desde un cliente a su navegador local (requiere libx11-6 instalado).


¿Qué plataformas son compatibles?

Solo tengo disponibles tres plataformas para probar: OpenBSD (i386), Redhat Linux (i386) y Solaris (sparc). Otros han informado de éxito en FreeBSD, Debian Linux, Slackware Linux, AIX y HP-UX.

Un puerto de Windows de una versión anterior de dsniff está disponible en http://www.datanerds.net/~mike/dsniff.html, y un puerto de MacOS X está disponible a través de MacPorts .

¿Qué más se requiere?

El paquete dsniff se basa en varios paquetes adicionales de terceros:

Base de datos de Berkeley

OpenSSL

tapalibros

biblioteca

libnidas

OpenBSD ya ha integrado los primeros tres paquetes en el sistema base, dejando solo libnet y libnids como dependencias adicionales (ver /usr/ports/net/{libnet,libnids } o el sitio FTP de OpenBSD para paquetes binarios).


Linux, Solaris y la mayoría de los demás sistemas operativos requieren compilar primero todos los paquetes de terceros (incluido Redhat, que se envía con un libpcap no estándar) (consulte rpmfind.net para RPM binarios, que siempre debe verificar con rpm --checksig ).


Este software también requiere una comprensión básica de la seguridad de la red para su uso adecuado. No consideraré preguntas tan tontas como "¿Puedo usar esto para espiar las sesiones de chat de mi esposa?", ni me molestaré en explicar el mecanismo detrás de cada exploit. RTFM y RTFS.


ARPSPOOF

ENLACE: https://www.youtube.com/watch?v=xDb8eygQyp0


DNS SPOOFING


ENLACE: https://youtu.be/ERNynDi_Nhw

















Comentarios

Entradas populares