MUSICONICA
Páginas: 1 2 [3]   Ir Abajo
  Imprimir  
Autor Tema: ¿Sabes usar nmap? - Lab sugerido  (Leído 7231 veces)
0 Usuarios y 1 Visitante están viendo este tema.
awk
Administrador
Desocupado
*
Desconectado Desconectado

Mensajes: 168



Ver Perfil
« Respuesta #30 en: 01 de Febrero de 2009, 06:33:03 »

por que inviable? eso sucede en el mundo real y hay maquinas configuradas asi por razones de seguridad y de funcionalidad
En línea
flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #31 en: 01 de Febrero de 2009, 11:11:37 »

no pero ps uno como llega a ellas? como consume servicios de estas máquinas? la mayoría de las aplicaciones y servicios actualmente están orientadas a IP y el manejo de direcciones mac se hace por debajo, algo que uno como usuario no se da cuenta.
En línea

Posted by
emilianopaz
Extranjero
*
Desconectado Desconectado

Mensajes: 16


Ver Perfil
« Respuesta #32 en: 01 de Febrero de 2009, 12:16:07 »

no pero ps uno como llega a ellas? como consume servicios de estas máquinas? la mayoría de las aplicaciones y servicios actualmente están orientadas a IP y el manejo de direcciones mac se hace por debajo, algo que uno como usuario no se da cuenta.

En el caso que conozcas la mac y la ip, la ingresas estáticamente en la tabla Caché ARP del sistema y listo.
En línea
flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #33 en: 01 de Febrero de 2009, 01:22:55 »

si, y para ese caso es q me refiero q es mejor ip o mac spoofing. el caso, insisto q es poco práctico realizar el scann de la forma q ud propone para los casos que aplica que un host no de respuestas arp.
« Última modificación: 01 de Febrero de 2009, 01:24:30 por flacman » En línea

Posted by
awk
Administrador
Desocupado
*
Desconectado Desconectado

Mensajes: 168



Ver Perfil
« Respuesta #34 en: 02 de Febrero de 2009, 08:33:27 »

no pero ps uno como llega a ellas? como consume servicios de estas máquinas? la mayoría de las aplicaciones y servicios actualmente están orientadas a IP y el manejo de direcciones mac se hace por debajo, algo que uno como usuario no se da cuenta.

Los servicios de estas maquinas muchas veces no se "consumen". Solamente estan ahi para monitorear cosas y ud las accede, como dijeron por ahi, con la tabla fija o de manera local.

Eso no implica que ud quiera hacerle un scanner a una maquina de esas pa ver que tiene abierto Smiley
En línea
Dinosaurio
Vago degenerado
****
Desconectado Desconectado

Mensajes: 535


El cuchito artritico XD


Ver Perfil WWW
« Respuesta #35 en: 02 de Febrero de 2009, 06:29:53 »

H0l@,

De nuevo de metido,
XDDDD

Bueno, solo quiero especificar de que es posible si hay de por medio:

* Filtrados ACLs de Routers o Switches capa 3 como CISCO
* Algun tipo de IDSs(NIDS,HIDS,DIDS) como por ejemplo Snort reportando el incidente a algun elemento como un FW. Ejemplo Snort - Iptables. o Isa Server.
* Y por ultimo Iptables se puede configurar para tal fin, de hecho activando los Tracking para sus registros.


Chaos



Dino

En línea

"Quieres saber mas del tema Visita mi blog" http://world-of-dino.blogspot.com/
emilianopaz
Extranjero
*
Desconectado Desconectado

Mensajes: 16


Ver Perfil
« Respuesta #36 en: 03 de Febrero de 2009, 08:26:04 »

Que un host no responda paquetes arp no quiere decir que no se puedan consumir sus recursos... de hecho luego de hacerle un scaneo pude ver que estaba dando http, eso me permitio ver un panel , lo cual me llevó a saber la marca y modelo y tipo del aparato..
En línea
flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #37 en: 04 de Febrero de 2009, 12:00:57 »

Sigo con la duda, para sistemas tipo IDS o digamos sistemas "pasivos" no problem, pero para usuario final (e.g usuario de cpanel) como sería la opción técnica para el acceso, supongo que no se le podría decir a todos los consumidores que añadan una dirección ip a su tablita arp Tongue (bueno si, pero no es lo ideal en un sistema), por lo que solo quedo con una opción (jeje solo se una por eso digo q me keda la duda Tongue) que es que la puerta de enlace digamos "de el permiso para la resolución de nombres" o que el servidor solo de respuesta a ciertas ip's o ps un mecanismo parecido, Con el cual la solución de hacer macSpoofing si serviría.

No queda en duda de que no se pueda hacer técnicamente, de hecho sobre vm's estuve probando varios esquemas a ver q utilidad le encontraba xD, me refiero es a la creación de un sistema viable para la utilización de estos mecanismos de seguridad (sistemas a los que se les consuman recursos directamente como http, no ids's o sistemas parecidos)
« Última modificación: 04 de Febrero de 2009, 12:03:33 por flacman » En línea

Posted by
emilianopaz
Extranjero
*
Desconectado Desconectado

Mensajes: 16


Ver Perfil
« Respuesta #38 en: 04 de Febrero de 2009, 12:43:59 »

Ha si, en ese estoy de acuerdo contigo, no es muy práctico para los usuarios de una red andar ponendo la mac a mano. Pero claro, para un administrador puede ser util esconder un switch por ejemplo, y cuando quiere administrarlo por su panel web mete la mac a mano y entra. Sería una forma de seguridad por ocultamiento (Nadie sabrá de sus existencia al menos que sepa de antemano que está ahí).. pero a este switch se le escapó un par de broadcast que lo delataron... jeje.
En línea
awk
Administrador
Desocupado
*
Desconectado Desconectado

Mensajes: 168



Ver Perfil
« Respuesta #39 en: 04 de Febrero de 2009, 02:14:30 »

depende de que sea practico para cada quien... efectivamente no tiene absolutamente ningun sentido hacer que una maquina ignore ARP si se quiere ponerla a hablar con el resto del mundo.
En línea
Páginas: 1 2 [3]   Ir Arriba
  Imprimir  
 
Ir a:  

Modify by RPM.
Página creada en 0.074 segundos con 19 queries.