lunes, 4 de octubre de 2010

ataque D.o.S.

Bueno este mes me dedicare a explicar y redactar acerca de ataques informaticos, como hacerlos y como evitarlos, con el fin de entenderlos y como detectarlos.

D.o.S.

¿¿Que es un atake D.o.S.??

las siglas D.o.S. significan "Denial of Service" o "Denegacio de Servicio", este ataque funciona, como dice su nombre, denegando el acceso a servicios en la red, colapsando o saturando el servidor, probocando la caida de el sistema, por el tiempo que nosotros queramos.


¿¿Como se logra este ataque??



este atake se puede llevar a cabo con mucha facilidad ya que es muy facil conseguir programas para lograrlo tal es el caso de el programa que explicare que es una herramienta muy util a la hora de hacer auditorias en una red, no se imaginan lo facil que es de hacerlo y lo desprotegidas que estan las redes incluso de institucion grandes...
lo digo por experiencia, solo como forma de probar esto lo hice en un Cyber cafe y resulto al 100% obvio solo fue como experimento, nunca lo utilice para otra cosa XD.

Pero bueno eso es cuestion de el ingeniero a cargo de la seguridad de dicha empresa e incluso podemos advertirle o no sobre el fallo que tienen en este tipo de atakes

Pasemos a la practica:

Yo demostrare como se puede hacer este tipo de ataques con el famosisimo Cain & Abel.
para comezar descargate el programa que es muy facil de conseguir aki un link.


Una vez descargado pasas a la instalacion del software.
Ya instalado entamos a C&A (Cain & Abel, no la tienda de ropa, ok plis  XD)
nos aparece esta ventana:


Ahora vamos  a comenzar con la configuracion de C&A, 
(1) comenzamos por seleccionar, en la barra de menu, Configure, (2) ahi nos abrira una ventana donde tendremos que entrar a la pestaña Sniffer y seleccionar la targeta que este conectada directamente a la LAN, una vez seleccionada (3) pasamos aavilitar las opciones de "start sniffer on startup"  y la de  "start ARP on startup".



en la pestaña de ARP (arp poison routing) se puede cambiar la MAC y la IP para evitar ser detectado.


continuamos dando click en el (4) boton de "start/stop sniffer" en la subpestaña Host, esta se ve en la parte de abajo de la  ventana, (5) entramos en la pestaña de Sniffer y  (6) escaneamos las direcciones IP activas dando Click derecho sobre la parte con muchos renglones.  

nos aparecesera la siguiente ventana,  (7)activamos la opcion "all tests"


una ves echas las pruebas y encontrado las IPs activas procedemos a entrar a la subpestaña ARP


(1) estando en la subpestaña ARP, agregamos las IPs descubiertas (2) con el boton con el signo "+", 
(3) en esta parte de la ventana, la parte izquierda, que nos aparecera seleccionamos la ip del router o puerta de enlace, y en la otra, la d la deracha, (4) seleccionamos todas la demas IPs o las que queramos hacer el atake, si como mencione puedes seleccionar unicamente a tus victimas o pueden ser todos, (5) precionamos "OK", por ultimo (6) precionamos el boton de "start/stop APR" y lo dejamos asi el tiempo que queramos, y listo felicidades ahora ia esta ejecutandoce el Atake D.o.S.
al mismo timpo puedes ver la captura de paquetes y las peticio9nes que hacen las otras IP este atake  se llama "Man in the middle" que explicare su forma de operar en el siguiente articulo.



para ver como ayudara a prevenir un Atake DoS click aki.

  






sábado, 2 de octubre de 2010

NMAP

ps aqui dejo un link para saber un poko mas que es NMAP ya ke es h¡una herramienta super entretenida y con mucho por aprenderle, es la primera entrada que publico y pues espero sea de su interes.
esta herramienta puede
ser utilizada para realizar auditorias de seguridad en una red, pero también
puede ser utilizada para fines delictivos, ya que esta herramienta pone al descubierto,
puertos abiertos en las computadoras de una red, así como también es posible
conocer como se encuentra organizada, y de cuantas computadoras consta una red.
Alguien dijo una vez, que la mejor forma de comprobar la seguridad de nuestra
red, es tratar de romper por nosotros mismos dicha
seguridad