<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux, Java y programación &#187; ettercap</title>
	<atom:link href="http://casidiablo.net/tag/ettercap/feed/" rel="self" type="application/rss+xml" />
	<link>http://casidiablo.net</link>
	<description>Blog de Java, Programación y Linux</description>
	<lastBuildDate>Fri, 11 Nov 2011 05:41:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>El ataque Man In the Middle [video tutoriales]</title>
		<link>http://casidiablo.net/man-in-the-middle/</link>
		<comments>http://casidiablo.net/man-in-the-middle/#comments</comments>
		<pubDate>Wed, 17 Sep 2008 04:01:35 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[video tutoriales]]></category>
		<category><![CDATA[wireshark]]></category>
		<category><![CDATA[arp spoofing]]></category>
		<category><![CDATA[ettercap]]></category>

		<guid isPermaLink="false">http://casidiablo.net/?p=1656</guid>
		<description><![CDATA[La verdad existe ya bastante información acerca de este fascinante ataque, pero me aventuro a proporcionar mi propia definición: El ataque Man in the Middle (hombre en el medio), es una técnica de hacking cuya finalidad es situar al equipo atacante en medio del equipo víctima y el router. Esto es necesario puesto que en [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fcasidiablo.net%252Fman-in-the-middle%252F%22%2C%20%22shorturl%22%3A%20%22http%3A%2F%2Fcasidiablo.in%2FaErpbE%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22El%20ataque%20Man%20In%20the%20Middle%20%5Bvideo%20tutoriales%5D%22%20%7D);"></div>
<p style="text-align: justify;">La verdad existe ya bastante información acerca de este fascinante ataque, pero me aventuro a proporcionar mi propia definición:</p>
<div class="nota" style="text-align: justify;">El ataque Man in the Middle (hombre en el medio), es una técnica de hacking cuya finalidad es situar al equipo atacante en medio del equipo víctima y el router. Esto es necesario puesto que en una red que funciona con un switch, los paquetes viajan directamente entre el equipo victima y el router, por lo tanto no basta con esnifar la red en modo promiscuo.</p>
<p>La manera en que el equipo víctima identifica el router, y viceversa, es usando el protocolo ARP, esto es: verificando la dirección MAC e IP de la tarjeta de red el otro equipo (en la tabla ARP).Siendo así, la técnica más común para llevar a cabo un ataque Man-in-the-middle es el <strong>ARP Spoofing</strong>, en la que el equipo atacante <abbr class="tooltip" title="Manipula la tabla de direcciones IP vs. direcciones MAC">envenena la tabla ARP</abbr> tanto del <em>equipo víctima</em> (haciéndose pasar por el router) como del <em>router</em> (haciéndose pasar como el equipo víctima), y por lo cual todos los paquetes que envíe o reciba dicho la víctima circularán a través de nuestra red.</p>
<p style="text-align: justify;">No está demás aclarar que mientras tengamos bajo un ataque man inthe middle al PC víctima y al router, es necesario hacer un forwarding (reenvio) de paquetes. De lo contrario dejaríamos sin conexión a la víctima, lo cual es muy sospechoso.</p>
</div>
<p style="text-align: justify;">¿Entendible? <img src='http://casidiablo.net/wordpress/wp-includes/images/smilies/icon_twisted.gif' alt=':twisted:' class='wp-smiley' />  Puede que el tema sea algo duro de digerir al principio, puede que no sea bueno explicando cosas, puede que tú no tengas claros algunos conceptos, en todo caso <strong>¿qué tal si miramos cómo funciona esto con algunos video tutoriales?</strong></p>
<p style="text-align: justify;">Pero antes, sería bueno que tuvieras claro el cómo funciona el protocolo ARP: <a href="http://es.wikipedia.org/wiki/Address_Resolution_Protocol">Lectura fácil en la Wikipedia</a>, y el bonito <a href="http://www.ietf.org/rfc/rfc0826.txt">RFC 826</a> [<a href="http://www.rfc-es.org/rfc/rfc0826-es.txt">aquí en español</a>].</p>
<h3 style="text-align: justify;">Video tutoriales</h3>
<p style="text-align: justify;"><img style="float: left;" src="http://casidiablo.net/wordpress/wp-content/uploads/2008/09/corten_.png" alt="" />Los siguientes tres video tutoriales axplican en detalle cómo funciona el ARP Spoofing; y fueron creados por <a href="http://icaix.com">Miguel Angel Calvo</a> (<strong>todos los derechos reservados</strong>):</p>
<ul style="text-align: justify;">
<li><strong><a class="smoothbox tooltip" title="Arp Spoofing :: Conceptos básicos" href="http://casidiablo.net/videotutoriales/ARP.htm?keepThis=true&amp;TB_iframe=true&amp;height=635&amp;width=800">Ver el video 1</a></strong> &#8211; Aquí se explican los conceptos básicos del ARP Spoofing (<a class="tooltip" title="Arp Spoofing :: Conceptos básicos (1MB)" href="http://casidiablo.net/descargar/ARP+Spooging+Video+Tutorial">descargar</a>)
</li>
<li><strong><a class="smoothbox tooltip" title="Arp Spoofing con ettercap :: Usando ettercap para envenenar la tabla ARP de las víctimas" href="http://casidiablo.net/videotutoriales/ettercap.htm?keepThis=true&amp;TB_iframe=true&amp;height=635&amp;width=800">Ver el video 2</a></strong> &#8211; En donde se explica el uso del <a href="http://ettercap.sourceforge.net/">Ettercap</a> para realizar un ARP Spoofing (<a class="tooltip" title="Arp Spoofing con ettercap :: Usando ettercap para envenenar la tabla ARP de las víctimas (2,1MB)" href="http://casidiablo.net/descargar/Video+Tutorial+Ettercap">descargar</a>)</li>
<li><strong><a class="smoothbox tooltip" title="Detección del Arp Spoofing :: Usar arpwatch para detectar cambios extraños en la red" href="http://casidiablo.net/videotutoriales/arpwatch.htm?keepThis=true&amp;TB_iframe=true&amp;height=635&amp;width=800">Ver el video 3</a></strong> &#8211; En donde nos enseñan a detectar si estamos bajo un ataque ARP Spoofing (<a class="tooltip" title="Detección del Arp Spoofing :: Usar arpwatch para detectar cambios extraños en la red (2,1MB)" href="http://casidiablo.net/descargar/Video+Tutorial+arpwatch">descargar</a>)</li>
</ul>
<p style="text-align: justify;">¿A poco no son geniales? En los videos anteriores se utiliza <a href="http://ettercap.sourceforge.net/">Ettercap</a> para realizar el ARP Spoofing. Por supuesto, existen otras maneras de hacerlo, y es lo que veremos a continuación.</p>
<h3 style="text-align: justify;">ARP Spoofing y ataque Man In the Middle usando <code>dsniff</code> y <code>fragrouter</code></h3>
<p style="text-align: justify;">Iba a escribir algo acerca de cómo hacer ARP Spoofing utilizando las herramientas dsniff (comando <code>arpspoofing</code>) y <code>fragrouter</code>, ambas en los repositorios de la mayoría de las distros. Afortunadamente <a href="http://andalinux.wordpress.com/">Informático de Guardia</a> me comentaba que él ya ha escrito acerca los ataques Man in the Mittle, y prescisamente usa dichas herramientas. Así que te invito a que leas en su blog acerca de ello: <strong><a href="http://andalinux.wordpress.com/2008/09/04/ataque-man-in-the-middle/">Ataque man-in-the-middle</a></strong>.</p>

]]></content:encoded>
			<wfw:commentRss>http://casidiablo.net/man-in-the-middle/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
	</channel>
</rss>

