SlideShare una empresa de Scribd logo
Foro de HackXcrack
Foro de HackXcrack
Foro de HackXcrack
Foro de HackXcrack
Manual del Novato Por HxC Mods-Adm
Desarrollo de Prácticas
Página: 12
PRÁCTICA 5. ESNIFAR SESIONES DE NAVEGACIÓN (Por HxC Mods-Adm)
Como ya expliqué antes, SpyNet es un programa que te permitirá capturar el tráfico de tu Red sin moverte
de tu PC, obviamente puede ser algo prohibido en tu empresa o lugar de trabajo, advierte de tus
intenciones al administrador de la Red o podrás encontrarte en un serio problema si eres descubierto.
En esta práctica no se contempla la posible solución o contramedidas para evitar el “esnifado” eso se verá
más adelante cuando se trate más profundamente el tema de Sniffers, como este programa lo es, entonces
pondremos solución al problema, por ahora debes conformarte con que si tienes instalado un cortador de
cookies, como Cookie Pal, al menos las cookies pueden estar a salvo de la captura realizada por
CaptureNet.
Voy ha realizar una sencilla práctica en la que capturaremos de una red, y observaremos más tarde, la
navegación de otro usuario, para ello una vez instalado en tu PC el programa SpyNet, ejecuta CaptureNet
y sigue los siguientes pasos:
• Pulsa sobre el icono de Settings y en la ventana que aparece, selecciona el apartado Adapters y
elige de la lista la tarjeta de Red que tengas instalada en tu equipo, en el ejemplo PCMCIA Fast
Ethernet Card y luego Aceptar.
• Desde CaptureNet se pueden usar dos tipo de Filtros para conseguir “esnifar” sólo lo que nos
interese, estos filtros son:
- Filtros Hardware: Que establecen el tipo de direcciones que permite el Adaptador
de Red u otro que tengas instalado, switches, routers, hubs, etc.
- Filtros Software: Que te permite seleccionar el tipo de tráfico capturado
dependiendo del tipo de protocolo, cadenas de caracteres buscadas, direcciones IP
origen-destino y Puertos usados.
Todos estos filtros se pueden combinar entre ellos para restringir el ámbito de la captura y no
encontrarnos con un enorme fichero de datos, en nuestro caso haremos lo siguiente:
Nos aseguraremos que el Filtro Hardware está en Promiscuous
Descargado de www.DragonJAR.us / Google => "La WeB de DragoN"
Foro de HackXcrack
Foro de HackXcrack
Foro de HackXcrack
Foro de HackXcrack
Manual del Novato Por HxC Mods-Adm
Desarrollo de Prácticas
Página: 13
En Software Filter, pulsaremos en Modify Filter y dentro del apartado Ports, Insertaremos los
puertos 80, 21, 25, 109, 110, 143, 194. Si conocemos que se usa una aplicación específica para
Chat, Icq, Irc, etc y conocemos el puerto de datos lo podríamos insertar simplemente escribiendo
el número de puerto (1 al 65534) ya debes conocer lo que son los puertos TCP y UDP, no
obstante en otros capítulos de este libro se explica brevemente.
- Después de insertar los filtros de puertos, pulsamos en Ip Address y seleccionamos
la dirección IP del equipo a espiar, si no la conocemos podemos dejarlo todo en
blanco, lo que producirá una captura de todo nuestro segmento de red, podemos
incluir una IP, un Rango, etc. , incluso podemos filtrar la Dirección de los datos , si
son de entrada (<---), salida (--- >) o de entrada-salida (< --- >).
En nuestro ejemplo hemos monitorizado todos los paquetes de datos que “salen”
() de la dirección IP 192.168.0.1 con destino a cualquier sitio, y todos los
paquetes de datos que “entran” ( --- ) a la misma dirección desde cualquier otra. Si
quisiéramos observar “la conversación” entre dos equipos podríamos haber
seleccionado sus direcciones IP correspondientes en Address1 y Address2
respectivamente y la dirección ( --  ). Nuestro caso es el que se muestra en la
siguiente pantalla.
Descargado de www.DragonJAR.us / Google = La WeB de DragoN
Foro de HackXcrack
Foro de HackXcrack
Foro de HackXcrack
Foro de HackXcrack
Manual del Novato Por HxC Mods-Adm
Desarrollo de Prácticas
Página: 14
• Una vez configurado los filtros, Settings, etc, sólo queda pulsar sobre Start Capture y esperar a
que se transmitan datos del o hacia el equipo objetivo, una vez que lo hemos conseguido
paramos la captura con Stop Capture y guardamos el archivo de captura mediante el menú de
File-Save As
Por último sólo nos queda llamar a PeepNet, observa que tienes un botón desde el mismo CaptureNet
para hacerlo, y abrir el archivo capturado que guardamos anteriormente para luego pulsar Go Get it! Para
obtener un reflejo de toda la navegación de la máquina objetivo durante el proceso de captura
Esta es una práctica muy sencilla y pro supuesto no pretende una explicación detallada del
funcionamiento de CaptureNet, no obstante con algo de habilidad y claro conocimiento puedes capturar
contraseñas de red, decodificar paquetes de datos, etc. Vuelvo a remitirme al momento en el que
aprenderemos algo más sobre los Sniffers, para explicarlo.
Descargado de www.DragonJAR.us / Google = La WeB de DragoN

Más contenido relacionado

ODT
Aircrack ng: comandos básicos
PPTX
Como hacer arp spoofing e
PDF
Backtrack 3 manual
PPT
Tcpdump
PDF
Puertos Bien Conocidos
PDF
Puertos bienconocidos
DOCX
Proyecto 7
PPTX
Escaneo de Puertos
Aircrack ng: comandos básicos
Como hacer arp spoofing e
Backtrack 3 manual
Tcpdump
Puertos Bien Conocidos
Puertos bienconocidos
Proyecto 7
Escaneo de Puertos

La actualidad más candente (20)

PDF
Uso del escáner de puertos nmap
DOCX
Diseño de un firewall
PPTX
Como hacer ARP Spoofing
PPT
Comandos de redes en windows 7
PDF
Seguridad en Servidores CentOS con Elastix + Buenas Prácticas
PDF
Listado de puertos
PDF
Manual básico Cain & Abel - Sniffer en Windows
PPT
Scapy. Generación y manipulación básica de paquetes de red
PDF
Tcpdump basico
PPT
Gumiparty 007
PPTX
Evitar Ataque a MikroTik Webproxy y DNS cache
ODP
Tecnologías libres para túneles y VPNs
PDF
Crack redes wifi
PPTX
Tecnicas avanzadas de penetracion a sistemas
PDF
Como usar Aircrack
PDF
Que es y como usar nmap
PPT
Manual para romper contraseñas WEP y WPA
PDF
Utilerias
PDF
Taller
Uso del escáner de puertos nmap
Diseño de un firewall
Como hacer ARP Spoofing
Comandos de redes en windows 7
Seguridad en Servidores CentOS con Elastix + Buenas Prácticas
Listado de puertos
Manual básico Cain & Abel - Sniffer en Windows
Scapy. Generación y manipulación básica de paquetes de red
Tcpdump basico
Gumiparty 007
Evitar Ataque a MikroTik Webproxy y DNS cache
Tecnologías libres para túneles y VPNs
Crack redes wifi
Tecnicas avanzadas de penetracion a sistemas
Como usar Aircrack
Que es y como usar nmap
Manual para romper contraseñas WEP y WPA
Utilerias
Taller

Similar a Practicas hackx crack_05 (20)

PDF
Practicas hackx crack_06
PPTX
Lan
PPTX
Lan
PPTX
Lan
PPTX
Lan
DOCX
Desencriptar claves wap
PDF
How to medidas de desempeño
PPTX
PPTX
PDF
Anonimato
PDF
Herramientas para ser un Hacker
PPTX
Pent box security suite
PPT
Redes 05-configurar una red local y sus equipos en windows 2013
PPTX
Guia de redireccionamiento en ubuntu
PDF
Proyecto 7
PDF
Funcionamiento básico y primeros pasos en wifislax
PPTX
Unidad III: Seguridad de las Redes
DOCX
Cecytem tecamac
Practicas hackx crack_06
Lan
Lan
Lan
Lan
Desencriptar claves wap
How to medidas de desempeño
Anonimato
Herramientas para ser un Hacker
Pent box security suite
Redes 05-configurar una red local y sus equipos en windows 2013
Guia de redireccionamiento en ubuntu
Proyecto 7
Funcionamiento básico y primeros pasos en wifislax
Unidad III: Seguridad de las Redes
Cecytem tecamac

Más de Aldo Jamir Leone Icaza (10)

PDF
Practicas hackx crack_03
PDF
Practicas hackx crack_02
PDF
Practicas hackx crack_01
PDF
Practicas hackx crack_07
PDF
Practicas hackx crack_04
PDF
Practicas hackx crack_03
PDF
Practicas hackx crack_01
PDF
hackx crack_02
PDF
Practicas hackx crack_01
DOCX
50 cosas donde puedo utilizar el bicarbonato de sodio
Practicas hackx crack_03
Practicas hackx crack_02
Practicas hackx crack_01
Practicas hackx crack_07
Practicas hackx crack_04
Practicas hackx crack_03
Practicas hackx crack_01
hackx crack_02
Practicas hackx crack_01
50 cosas donde puedo utilizar el bicarbonato de sodio

Último (20)

PDF
informe_fichas1y2_corregido.docx (2) (1).pdf
PPTX
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PDF
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
PPTX
Presentacion de Alba Curso Auditores Internos ISO 19011
PDF
capacitación de aire acondicionado Bgh r 410
PDF
MANUAL de recursos humanos para ODOO.pdf
PPTX
RAP02 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
PPTX
Sesion 1 de microsoft power point - Clase 1
PDF
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
PPTX
Presentación PASANTIAS AuditorioOO..pptx
PPTX
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
PPTX
Curso de generación de energía mediante sistemas solares
PPTX
Historia Inteligencia Artificial Ana Romero.pptx
PPTX
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
PPTX
modulo seguimiento 1 para iniciantes del
PPTX
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
PPTX
historia_web de la creacion de un navegador_presentacion.pptx
PPTX
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
PDF
Maste clas de estructura metálica y arquitectura
informe_fichas1y2_corregido.docx (2) (1).pdf
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
Presentacion de Alba Curso Auditores Internos ISO 19011
capacitación de aire acondicionado Bgh r 410
MANUAL de recursos humanos para ODOO.pdf
RAP02 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
Sesion 1 de microsoft power point - Clase 1
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
Presentación PASANTIAS AuditorioOO..pptx
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
Curso de generación de energía mediante sistemas solares
Historia Inteligencia Artificial Ana Romero.pptx
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
modulo seguimiento 1 para iniciantes del
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
historia_web de la creacion de un navegador_presentacion.pptx
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
Maste clas de estructura metálica y arquitectura

Practicas hackx crack_05

  • 1. Foro de HackXcrack Foro de HackXcrack Foro de HackXcrack Foro de HackXcrack Manual del Novato Por HxC Mods-Adm Desarrollo de Prácticas Página: 12 PRÁCTICA 5. ESNIFAR SESIONES DE NAVEGACIÓN (Por HxC Mods-Adm) Como ya expliqué antes, SpyNet es un programa que te permitirá capturar el tráfico de tu Red sin moverte de tu PC, obviamente puede ser algo prohibido en tu empresa o lugar de trabajo, advierte de tus intenciones al administrador de la Red o podrás encontrarte en un serio problema si eres descubierto. En esta práctica no se contempla la posible solución o contramedidas para evitar el “esnifado” eso se verá más adelante cuando se trate más profundamente el tema de Sniffers, como este programa lo es, entonces pondremos solución al problema, por ahora debes conformarte con que si tienes instalado un cortador de cookies, como Cookie Pal, al menos las cookies pueden estar a salvo de la captura realizada por CaptureNet. Voy ha realizar una sencilla práctica en la que capturaremos de una red, y observaremos más tarde, la navegación de otro usuario, para ello una vez instalado en tu PC el programa SpyNet, ejecuta CaptureNet y sigue los siguientes pasos: • Pulsa sobre el icono de Settings y en la ventana que aparece, selecciona el apartado Adapters y elige de la lista la tarjeta de Red que tengas instalada en tu equipo, en el ejemplo PCMCIA Fast Ethernet Card y luego Aceptar. • Desde CaptureNet se pueden usar dos tipo de Filtros para conseguir “esnifar” sólo lo que nos interese, estos filtros son: - Filtros Hardware: Que establecen el tipo de direcciones que permite el Adaptador de Red u otro que tengas instalado, switches, routers, hubs, etc. - Filtros Software: Que te permite seleccionar el tipo de tráfico capturado dependiendo del tipo de protocolo, cadenas de caracteres buscadas, direcciones IP origen-destino y Puertos usados. Todos estos filtros se pueden combinar entre ellos para restringir el ámbito de la captura y no encontrarnos con un enorme fichero de datos, en nuestro caso haremos lo siguiente: Nos aseguraremos que el Filtro Hardware está en Promiscuous Descargado de www.DragonJAR.us / Google => "La WeB de DragoN"
  • 2. Foro de HackXcrack Foro de HackXcrack Foro de HackXcrack Foro de HackXcrack Manual del Novato Por HxC Mods-Adm Desarrollo de Prácticas Página: 13 En Software Filter, pulsaremos en Modify Filter y dentro del apartado Ports, Insertaremos los puertos 80, 21, 25, 109, 110, 143, 194. Si conocemos que se usa una aplicación específica para Chat, Icq, Irc, etc y conocemos el puerto de datos lo podríamos insertar simplemente escribiendo el número de puerto (1 al 65534) ya debes conocer lo que son los puertos TCP y UDP, no obstante en otros capítulos de este libro se explica brevemente. - Después de insertar los filtros de puertos, pulsamos en Ip Address y seleccionamos la dirección IP del equipo a espiar, si no la conocemos podemos dejarlo todo en blanco, lo que producirá una captura de todo nuestro segmento de red, podemos incluir una IP, un Rango, etc. , incluso podemos filtrar la Dirección de los datos , si son de entrada (<---), salida (--- >) o de entrada-salida (< --- >). En nuestro ejemplo hemos monitorizado todos los paquetes de datos que “salen” () de la dirección IP 192.168.0.1 con destino a cualquier sitio, y todos los paquetes de datos que “entran” ( --- ) a la misma dirección desde cualquier otra. Si quisiéramos observar “la conversación” entre dos equipos podríamos haber seleccionado sus direcciones IP correspondientes en Address1 y Address2 respectivamente y la dirección ( -- ). Nuestro caso es el que se muestra en la siguiente pantalla. Descargado de www.DragonJAR.us / Google = La WeB de DragoN
  • 3. Foro de HackXcrack Foro de HackXcrack Foro de HackXcrack Foro de HackXcrack Manual del Novato Por HxC Mods-Adm Desarrollo de Prácticas Página: 14 • Una vez configurado los filtros, Settings, etc, sólo queda pulsar sobre Start Capture y esperar a que se transmitan datos del o hacia el equipo objetivo, una vez que lo hemos conseguido paramos la captura con Stop Capture y guardamos el archivo de captura mediante el menú de File-Save As Por último sólo nos queda llamar a PeepNet, observa que tienes un botón desde el mismo CaptureNet para hacerlo, y abrir el archivo capturado que guardamos anteriormente para luego pulsar Go Get it! Para obtener un reflejo de toda la navegación de la máquina objetivo durante el proceso de captura Esta es una práctica muy sencilla y pro supuesto no pretende una explicación detallada del funcionamiento de CaptureNet, no obstante con algo de habilidad y claro conocimiento puedes capturar contraseñas de red, decodificar paquetes de datos, etc. Vuelvo a remitirme al momento en el que aprenderemos algo más sobre los Sniffers, para explicarlo. Descargado de www.DragonJAR.us / Google = La WeB de DragoN