Bienvenido(a), Visitante. Por favor, ingresa o regístrate.

Ingresar con nombre de usuario, contraseña y duración de la sesión

 
Búsqueda Avanzada

15.707 Mensajes en 3.130 Temas- por 372 Usuarios - Último usuario: Javier Cruz
Mayo 23, 2012, 10:23:47
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: Http Tunneling
Páginas: [1]   Ir Abajo
Imprimir
Autor Tema: Http Tunneling  (Leído 724 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Rod2K
Asiduo
***
Mensajes: 150


Ver Perfil WWW
« : Febrero 17, 2004, 08:21:50 »


Impresionado Felicitaciones por el Foro, la verdad me he informado de muchas cosas y me ha dejado la curiosidad de otras que he investigado, quiero exponerles mi caso, estoy en una Red Corporativa donde nos quitaron toda salida a internet exceptuando http, http seguro, ftp y smtp, pase por la seccion de firewalls y proxies del foro y aportaron buenas ideas pero ninguna funciono (lo de ssh, el route, etc, etc, etc), entonces alguien me sugirio que usara Tunneling, me he conseguido el programa pero aun asi no se como configurarlo para que funcione, y en serio, informacion del asunto no encontre lo suficiente, ahora ese es una posible solucion, aca hay otra, tienen un rango de IP's que tienen Full Access hacia afuera, pero solo puedo utilizar alguna cuando alguna de esas pocas IP's estan libres, no existira una forma de hacer algo asi como un Fake de mi IP al hacer los request al proxy o algo por el estilo Giñar ?
En línea

No es mas sabio el que mas sabe, sino el que menos ignora
{LoRd-LyMpEx}
Visitante
« Respuesta #1 : Febrero 21, 2004, 10:08:08 »

Lo que t? dices es ARP Spoof. Necesitas hacerle creer al router que tu IP corresponde a la MAC Address del ordenador que tiene full control. Esto lo puedes hacer con el programa Dsniff. El comando a usar es el siguiente:

Código:
c:\>arpspoof -t IP_Pc_con_full_control IP_router

Con esto lo que hacemos es envenenar la cach? ARP de la m?quina de full control (metiendo nuestra MAC para la IP del router). El funcionamiento de arpspoof, se basa en el "spamming" de ARP Reply.

Para hacer el t?nel de conexi?n puedes usar el programa adjunto.   :lol:

(Informaci?n extraida de la revista PC Paso a Paso)

PD: Para descargar Dsniff:
Binarios para windows: http://www.datanerds.net/~mike/binaries/
Librer?as: http://www.datanerds.net/~mike/dsniff.html

Se puede hacer mucho con este programa y el ip forwarding  :lol:  

* rws.zip (14.2 KB - descargado 39 veces.)
« Última modificación: Febrero 21, 2004, 10:10:18 por {LoRd-LyMpEx} » En línea
Rod2K
Asiduo
***
Mensajes: 150


Ver Perfil WWW
« Respuesta #2 : Febrero 23, 2004, 09:37:18 »

Gracias, me parece interesante la respuesta, he estado viendo todo el paquete de dsniff y me parece muy util la herramienta, ahora con el ARPSpoof tengo un ligero problema, me parece que el router esta configurado de alguna manera que al solicitar su MAC Address devuelve 00-00-00-00-00-00 y el ARPspoof tira error al obtener el mac address, no se, alguien tiene alguna sugerencia?
En línea

No es mas sabio el que mas sabe, sino el que menos ignora
LocK_CDA
Miembro Imprescindible
*****
Mensajes: 574


Ver Perfil
« Respuesta #3 : Febrero 29, 2004, 07:36:47 »

Hum... me parece muy interesante el post. Pero hay algo en lo que me he perdido, el Dsniff debes usarlo desde tu casa o desde la red local? Hum... creo que no tengo m?s preguntas para el momento, un saludo!
En línea
{LoRd-LyMpEx}
Visitante
« Respuesta #4 : Marzo 01, 2004, 07:39:37 »

Pues si desde fuera tienes acceso a la LAN puedes hacerlo desde fuera. No obstante el uso de este programa es obtener los paquetes que van dirigidos a otra computadora.
En línea
LocK_CDA
Miembro Imprescindible
*****
Mensajes: 574


Ver Perfil
« Respuesta #5 : Marzo 04, 2004, 07:05:19 »

Gracias por la aclaraci?n lord Sonrisa
La p?gina que comentaste en este mismo tema me ha parecido muy interesante... a pesar de estar en ingl?s xDDDDDDD Giñar
En línea
Rod2K
Asiduo
***
Mensajes: 150


Ver Perfil WWW
« Respuesta #6 : Marzo 05, 2004, 08:20:08 »

Sonrisa lei los ultimos post y me salto la duda, si estas conectado con un cable modem a la red de tu proveedor (aqui pasa a veces) tambien se puede usar el dsniff para capturar paquetes?
 
En línea

No es mas sabio el que mas sabe, sino el que menos ignora
Páginas: [1]   Ir Arriba
Imprimir
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: Http Tunneling
Ir a:  


Tema diseñado por RJ-45 para Hispabyte.net basado en el
theme famouspadexx v.09 designed by Formado Comprido
Downloable here. My present to padexx.de