¿Cómo administrar en el medio toda una red?

6

Al realizar un ataque MiTM, generalmente debe especificar la dirección IP del enrutador y la dirección IP de la "víctima".

Estoy tratando de demostrarle al propietario de un negocio por qué necesita proteger su red, pero dice que como no puedo capturar suficientes datos para ser útil, no ve ninguna razón para poner una contraseña simple en su enrutador.

¿Hay alguna forma de falsificar solo la dirección IP del enrutador, redirigiendo todo el tráfico a través de usted?

Estoy usando Kali Linux 1.10.

    
pregunta Hellreaver 31.08.2015 - 17:11
fuente

2 respuestas

2

Hay varios ataques que puedes demostrar en la red local para aclarar tu punto. Puedes hacer los clásicos como ARP-Spoffing, un servidor DHCP malicioso o macflooding. Macflooding hará que el conmutador entre en modo de apertura de fallas, que básicamente lo convierte en un concentrador o en falla, lo que convierte tu intento de MITM en un ataque de DOS, por lo que es algo arriesgado.

En mi experiencia en una red de ventanas NBNS / LLMNR-Spoofing en combinación con WPAD Redirección y fuerza NTLM-Autentificación es muy efectiva (lamentablemente no tiene nada que ver con el conmutador / enrutador, pero creo que los chicos no saben) ese...). Hay una implementación bastante buena de este ataque en una herramienta llamada Responder . Los usuarios de Internet Explorer pueden enviar sus hashes NTML, de modo que lo único que tiene que hacer es recopilarlos, descifrarlos o encontrarlos. Considero que la clave de su cuenta podría ser lo que él llama "datos útiles" ...

    
respondido por el davidb 17.09.2015 - 17:30
fuente
1

Para una demostración visual agradable, puede utilizar la interfaz gráfica de Ettercap ( ettercap -G ) en combinación con Wireshark o < a href="https://mitmproxy.org/doc/tutorials/transparent-dhcp.html"> mitmproxy para ejecutar varios tipos de ataques MiTM. Hay varios complementos para Ettercap que podrían ayudarlo con la demostración.

  

Estoy tratando de demostrarle al propietario de un negocio por qué necesita asegurar   su red, pero él dice que no puedo capturar suficientes datos para ser   Es útil que no vea ninguna razón para poner una contraseña simple en su enrutador.

Mientras el tráfico no esté cifrado, la contraseña puede ser rastreada de todos modos. Tenga en cuenta que no es una tarea fácil defender una red contra los ataques de MiTM, en caso de que la demostración sea buena y su cliente la solicite.

    
respondido por el Noir 01.09.2015 - 15:10
fuente

Lea otras preguntas en las etiquetas