Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
21-Noviembre 00:09:39 (Viernes)
Inicio Ayuda Ingresar Registrarse


+  Seguridad Wireless
|-+  Tecnología wireless - wifi
| |-+  Manuales wireless
| | |-+  Manual: Capturando Cookies En Red Wifi Desde Windows [Hamster/Ferret]
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Imprimir
Autor Tema: Manual: Capturando Cookies En Red Wifi Desde Windows [Hamster/Ferret]  (Leído 1523 veces)
spanslus9mm
***
Desconectado Desconectado

Mensajes: 170



« en: 18-Agosto 11:28:47 (Lunes) »

CAPTURANDO COOKIES EN RED CONMUTADA WIFI DESDE WINDOWS

Sistema operativo: Windows XP
Herraminetas:
Tarjeta inalámbrica: Zydas USB con chipset zd1211b
Hamster y Ferret
Cain

El propósito de esta práctica es demostrar la inseguridad de una red wifi abierta o con cifrado WEP. Nos centraremos en capturar cookies de la red.


INTRODUCCIÓN:

Me he decidido a escribir este tutorial no porque no haya documentación por internet, sino para intentar comprender mejor como trabaja una red wifi y entender de una forma práctica conceptos como modo monitor, modo promiscuo, redes conmutadas (switches), redes compartidas (hub), envenenamiento ARP...

Otro mensaje fundamental que me gustaría recordar de una manera práctica es la vulnerabilidad de una red wireless abierta o con cifrado WEP. Si una sola persona que lea esto cambia su red a WPA con una clave robusta me daré por satisfecho.

UN POCO DE TEORÍA:

Empecemos por el principio. Cuando capturamos tráfico con nuestro sniffer preferido airodump-ng antes hemos tenido que cargar los drivers adecuados para que la tarjeta trabaje en modo monitor. Cuando la tarjeta entra en este estatus lo que sucede es simple, la tarjeta está, por decirlo de alguna manera, abierta a recibir toda la información que esté dentro de su cobertura sin asociarse a ningún punto de acceso.
Todo el tráfico que es emitido en el estándar wifi en los alrededores donde nos encontramos se almacena en nuestro disco duro independientemente del canal (frecuencia) en el que se emita (por supuesto podemos filtrar para capturar solo el canal o ESSID que nos interesa).
En modo monitor no es posible navegar ya que no estamos asociados a ningún AP.

Una vez hecha la captura (y desencriptada con el Airdecap-ng) podemos visualizar todo el tráfico que ha pasado por el AP objetivo con un analizador de tráfico de red como el wireshark. Filtrando y analizando estos datos podemos obtener cookies sin ni siquiera asociarnos a la red. En esta práctica no usaremos este método, sino que nos asociaremos a la red y usaremos el modo promiscuo.

El modo promiscuo: En este estatus estaremos asociados a la red con la diferencia que la tarjeta intenta recibir el tráfico que pasa por la red aunque no valla dirigido a ella
En este modo si podemos navegar ya que si que estamos asociados a un AP.
Las direcciones MAC de las tarjetas actúan como identificadores de cada equipo.
Aquí debemos mencionar una cuestión importante dependiendo de la tipología de la red:
    -Red compartida (hub): El AP manda la información a todos los equipos de la red y es la propia tarjeta la que descarta los paquetes de datos que no van dirigidos a nuestra máquina. En modo promiscuo la tarjeta no descarta ningún dato y se queda con todo el tráfico de la red.
    -Red conmutada (swich): Es una red en principio más segura. En ella el AP “aprende” direcciones MAC de los equipos de la red de modo que se encarga de mandar el tráfico solamente al equipo al que le corresponden. En este caso los datos no van por toda la red, sino que solo van desde/hasta a los equipos a los que les corresponden. Con nuestra tarjeta en modo promiscuo solo capturaremos los datos que vayan dirigidos a nuestro PC.

Aquí podemos ver una animación para comprender mejor estos dos conceptos:
http://reparesupc.com/redes.aspx

Pues vaya chasta. ¿Si mi red es conmutada solamente voy a ver el tráfico que va dirigido a mí? Pues no. Aquí entra el envenenamiento ARP. Mediante este método engañamos al AP para que también nos mande a nosotros los datos que son para otros equipos.

El principio del envenenamiento ARP es enviar mensajes ARP falsos a la red con el objetivo de asociar la dirección MAC del atacante con la dirección IP del equipo atacado.

PRÁCTICA:
Tras esta pequeña introducción “teórica” pasamos a la parte práctica.

Vamos a ello. Comenzamos por instalar el WinPcap que permite a nuestra tarjeta entrar en el estatus de modo promiscuo:
http://www.winpcap.org/install/default.htm

Usaremos el hamster/ferret, que es un sniffer de cookies. El mismo programa se encarga de filtrar el tráfico ordenándolo por equipos y capturando solo cookies. Así nos evitaremos el tedioso trabajo de encontrar las cookies a pelo como ocurre con el wireshark.

El hamster/ferret lo podemos descargar de aquí:
http://www.erratasec.com/sidejacking.zip

Viene con documentación de su funcionamiento (en inglés). Por lo que no le dedicaré mucho tiempo en su explicación.

Comenzamos por crear un perfil nuevo para el firefox y lo configuramos siguiendo las explicaciones que encontramos en la documentación comentada anteriormente.

Copiamos la carpeta Sidejacking en nuestro disco duro, por ejemplo en C:

Una vez completa la instalación vamos a la consola de windows (ejecutar >>cmd  Tongue) y nos situamos en el directorio en el que tenemos los programas.

Código:
ferret –W


Vemos si tenemos el WinPcap instalado y aparece una lista con las tarjetas de nuestro equipo. Identificamos la tarjeta que queremos utilizar y se lo indicamos:

Código:
ferret –i 5

Posteriormente debemos ejecutar el hamster, para ello abrimos otra consola de windows y ejecutamos el programa:
Hamster.

Ahora ya podemos abrir el firefox con el perfil hamster  que hemos creado anteriormente y nos encontramos con esto:



¿Cómo es que solo aparece mi equipo? Pues efectivamente mi red es conmutada por lo que sólo puedo ver el tráfico que sale/entra de mi equipo. La solución envenenamiento ARP.

Necesitaremos el cain que podemos descargar de aquí:
http://www.oxid.it/cain.html

Procedemos a la instalación y lo ejecutamos:


Seleccionamos la tarjeta que vamos a usar en Configure>Snifer



Escaneamos la red para ver los equipos que hay conectados. Para ello activamos el botón de sniffer y presionamos +



Si aquí no detectamos ningún host quiere decir que nuestra tarjeta no soporta el modo promiscuo. Por lo que o buscamos otra o nos olvidamos del tema. (gracias jar229)

Podéis contribuir a crear un listado de tarjetas que soportan modo promiscuo aquí (decirlo tanto si es que si como si no):
http://foro.seguridadwireless.net/index.php/topic,15121.0.html

El AP generalmente será el que tenga por dirección 192.168.1.1 y el resto equipos conectados a la red. Hay que tener claro quién es cada equipo. Puede resultar más sencillo hacer un escaneo de la red con el Look@LAN ya que proporciona los nombres de cada equipo, su sistema operativo y su dirección IP
Una vez tengamos claro cual es la IP de la víctima vamos a la pestaña APR (ARP Poison Routing). Pinchamos el botón + y nos sale esto:



Aquí seleccionamos en la parte de la izquierda el equipo a atacar y en la parte de la derecha el AP. IMPORTANTE asegúrate de tener claro que los datos que pones son los correctos para que no nos llevemos alguna sorpresa desagradable.

Presionamos el botón start APR y vemos como comienza el proceso



Ya tenemos en marcha nuestro envenenamiento ARP, por lo que ahora el hámster va a capturar el tráfico que pasa por el equipo 192.168.1.37.

Comprobémoslo:



En la parte de la izquierda podemos ver las cookies que va capturando el hámster así como las páginas que va visitando el equipo de la víctima.

CONCLUSIÓN:

Este método ofrece muchas posibilidades como se puede intuir. Mi propósito era aprender mientras redactaba el texto e intentar relacionar y explicar conceptos.
Las pruebas han sido realizadas con mis red y mis equipos. Te aconsejo que hagas lo mismo. Da más placer aprender algo nuevo que joder al prójimo evidentemente.

PD. Por favor avisarme si veis algún fallo que seguro que hay  Tongue

Saludos Wink
« Última modificación: 02-Septiembre 00:36:25 (Martes) por spanslus9mm » En línea
drvalium
The Kid
Moderador Global
******
Desconectado Desconectado

Mensajes: 4841



WWW
« Respuesta #1 en: 18-Agosto 11:30:41 (Lunes) »

muy buen manual, gracias por compartirlo con nosotros Wink


un saludo
En línea

uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4548


WWW
« Respuesta #2 en: 18-Agosto 11:50:34 (Lunes) »

Con esto se simplifica bastante el proceso de cojer a los amigos de lo ajeno .... para las personas cuyo conocimiento de estas cosas es minimo .... les puede venir muy bien para dar toques de atencion

Gracias spanslus9mm
En línea

Cada cosa en su sitio y un sitio para cada cosa




[Urge venta] Asus EeePC  (Poco uso y con Garantia)

[Urge venta]Cascos Audio Motorola S9
tremolero
*
Desconectado Desconectado

Mensajes: 16


« Respuesta #3 en: 19-Agosto 03:27:08 (Martes) »

yo tengo una pequeña duda....

esto quiere decir, que solo funciona con los wireless, no?

ya que lo estoy probando con uno conectado por cable y no me lo detecta Sad

En línea
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4548


WWW
« Respuesta #4 en: 19-Agosto 13:18:35 (Martes) »

yo tengo una pequeña duda....

esto quiere decir, que solo funciona con los wireless, no?

ya que lo estoy probando con uno conectado por cable y no me lo detecta Sad



Esta explicado en el manual cuando trabajas sobre un swich este tiene un dominio de colision por puerto, lo que esto significa esque cada puerto tiene su propia info y de ninguna manera podras ver los datos de otros puertos, esto te pasara siempre que estes bajo un swicht o bajo un router, salvo que estes bajo un HUB
En línea

Cada cosa en su sitio y un sitio para cada cosa




[Urge venta] Asus EeePC  (Poco uso y con Garantia)

[Urge venta]Cascos Audio Motorola S9
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #5 en: 19-Agosto 14:18:33 (Martes) »

También funciona en redes cableadas, y si es una red conmutada (con un swich) debes hacer un envenenamiento ARP.

Si estoy equivocado corregidme.

« Última modificación: 19-Agosto 14:28:34 (Martes) por pixel » En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
spanslus9mm
***
Desconectado Desconectado

Mensajes: 170



« Respuesta #6 en: 19-Agosto 21:10:23 (Martes) »

Pixel, respecto a tu pregunta, mejor la tratamos aquí:
Citar
Bueno, varias dudas que me surgen:

Las cookies se guardan en el hamster.txt, ahora bien como se hace un backup de este archivo, porque lo he intentado pero no me guarda nada.

Otra cosa es que sólo doy capturado las cookies del mozilla, del ie7 no. Por qué será?

Y lo más importante, aunque sí capturo las cookies no se me visualizan en el firefox, el volcado del hamster.txt al explorador no va, mejor dicho si va pero no me aparece ninguna sesión-cookie.

Saludos!!

Con lo del backup supongo que te refieres a una copia. Yo copio las cookies que me interesan y las pego en otro *.txt y sin problemas.

Respecto a capturar del ie7 no lo he probado la verdad porque mi equipo víctima va con ubuntu  Tongue

La última parte no la he entendido muy bien. Supongo que habrás creado bien el perfil del firefox...

Saludos Wink
En línea
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #7 en: 19-Agosto 23:40:25 (Martes) »

Bien, y como haces para copiar las cookies, copias el contenido de lo que te va apareciendo en la consola donde ejecutas el hamster, o abres el hamster.txt y copias su contenido?? es que en mi hamster.txt no hay ningún contenido, como si no se guardara nada. Tendrá que ver que no se me genera el hamster.txt sólo y lo tengo que hacer yo a mano???

El perfil del firefox está bien creado, me sale la pantalla que aparece en el manual al ir a la dirección http:\\hamster\, pero no aparece ninguna dirección ip, ni siquiera la mía.

Creo que los errores que me dan son todos derivados unos de otros. A ti se te crea bien el hamster.txt???

Saludos!!
En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
spanslus9mm
***
Desconectado Desconectado

Mensajes: 170



« Respuesta #8 en: 20-Agosto 13:54:47 (Mircoles) »

Buenas.

Para copiar las cookies lo que hago es copiar el contenido del fichero hamster.txt. Si no te crea el archivo prueva a crearlo tu a mano.

Puede que el problema sea que tu tarjeta no soporte el modo promiscuo si es como dices que en el firefox no aparece ni tu IP.

A mi me pasaba lo mismo y no sabía si era que hacía algo mal, ya que no encontré ninguna lista fiable de tarjetas que soporten el promiscuo.
Hasta que probé con otra tarjeta (la zydas) y a partir de ahí de lujo.

Saludos Wink
En línea
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #9 en: 20-Agosto 14:33:21 (Mircoles) »

He de probar con alguna pci que tengo en el sobremesa, la verdad que estas pruebas las hago desde el portátil que lleva una ar5007, a ver si a a ser eso, aunque esta tarjeta con los drivers del  commview funciona en modo monitor sin problemas.

El contenido del hamster.txt es igual a lo que te va saliendo en la consola al ejecutar hamster???

Es que ya te digo, yo tengo que crear el hamster.txt a mano, y si abro el archivo no me aparece ningún texto.

saludos!
En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
spanslus9mm
***
Desconectado Desconectado

Mensajes: 170



« Respuesta #10 en: 20-Agosto 16:23:08 (Mircoles) »

Buenas.

Que te funcione el modo monitor no te asegura que vaya a funcionar el promiscuo (a mi tb me pasaba eso). Prueba con otra tarjeta a ver que pasa.

Citar
El contenido del hamster.txt es igual a lo que te va saliendo en la consola al ejecutar hamster???

Umm creo que no. No recuerdo muy bien ahora lo que sale en la consola. De todas formas en el hamster sale algo del tipo:

Código:
Instance: 192.168.1.37
Domain: byxxxw.bayxxx.mail.live.com
Path: /mail/mail.fpp
Name: RPSTAuth
Value: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Esta por ej. es la cookie de autentificación de hotmail (aunque caduca evidentemente  Tongue)

Saludos Wink

Saludos Wink
En línea
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #11 en: 20-Agosto 16:37:52 (Mircoles) »

Pos no sé, el caso es que el hamster si que captura cookies, así que supongo que si funcionará en modo promiscuo, lo que luego no funciona es el volcado del hamster.txt al firefox.

Lo que pasa es que si abro el hamster.txt no veo ningún texto, ni cuando se ejecuta ni cuando lo paro.

No sé si esto tendrá algo que ver con que lo tengo que crear a mano (el hamster.txt).

Saludos y gracias por la ayuda!!
En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
*dudux
crustchaos
Moderador Global
******
Conectado Conectado

Mensajes: 3062



« Respuesta #12 en: 21-Agosto 09:11:25 (Jueves) »

chincheta.... Wink
En línea

pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #13 en: 21-Agosto 16:16:42 (Jueves) »

Un momento!!!! el ferret sólo captura las cookies siempre y cuando la red esté abierta, funciona igual que el wifizoo, si la red tiene encriptación no funciona. Aunque he leido por ahí que la última version del wifizoo lleva dos posibles soluciones a esto, según anelkaos creo, pero no estoy seguro.

Estoy en lo cierto??
En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #14 en: 21-Agosto 16:19:38 (Jueves) »

buffff, ida de olla, si mi ferret está capturando cookies y mi red está encriptada.... mmmmm estoy un poco perdido...


Este tema es muy interesante, al igual que wifizoo, y por lo que veo en el foro no tiene mucha espectación, y la verdad es que es la caña.
En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
jar229
**
Desconectado Desconectado

Mensajes: 73



« Respuesta #15 en: 21-Agosto 16:40:26 (Jueves) »

spanslus9mm felicidades por el manual. Está todo perfectamente explicado  :-'

En cuanto al tema de si la tarjeta soporta el modo 'promiscuo' o no, es fácil. Si una vez configurado el Cain, haces un escaneo de red y no ves ningún equipo, es que no lo soporta.
Y por cierto, el que la tarjeta soporte o no el modo monitor, como se ha comentado, no tiene que ver nada  Wink
En línea
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #16 en: 21-Agosto 17:38:37 (Jueves) »

Mi tarjeta, la ar5007, no sé si soporta el modo promiscuo o no, supongo que si, ya que el hamster captura cookies, otra cosa es que las volque al firefox.

Con el cain, para ver los equipos necesito desactivar la casilla de don´t use promiscuous mode, con ella activada no escanea nada, ese error o fallo ya lo he visto por ahí a más gente.

Saludos!
En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
spanslus9mm
***
Desconectado Desconectado

Mensajes: 170



« Respuesta #17 en: 21-Agosto 20:44:11 (Jueves) »

Buenas.

Citar
Un momento!!!! el ferret sólo captura las cookies siempre y cuando la red esté abierta, funciona igual que el wifizoo, si la red tiene encriptación no funciona

Aunque lo has corregido despues recalco. Si que funciona en redes encriptadas.
Como estamos en modo promiscuo estas conectado a la red y da igual que tenga encriptación porque estas dentro de ella.

Citar
spanslus9mm felicidades por el manual. Está todo perfectamente explicado  Afro

En cuanto al tema de si la tarjeta soporta el modo 'promiscuo' o no, es fácil. Si una vez configurado el Cain, haces un escaneo de red y no ves ningún equipo, es que no lo soporta.

Gracias jar229. No se me había ocurrido esa solución y la verdad es sencilla y útil. Lo voy a añadir al texto.

Citar
Con el cain, para ver los equipos necesito desactivar la casilla de don´t use promiscuous mode, con ella activada no escanea nada, ese error o fallo ya lo he visto por ahí a más gente.

pixel no se si te entendido bien. ¿tienes la ventanita como la de la foto?



Si es así y detectas host tu tarjeta si soporta el modo promiscuo

Si tienes la casilla don´t use promiscuous mode activada claro que se detectan host ya que estás en modo managed.

Saludos Wink


En línea
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #18 en: 21-Agosto 21:07:02 (Jueves) »

Si, esa es la ventana del cain en donde si no marco la casilla del promiscuous no me detecta nada, entonces debería pensar que no me soporta el modo promiscuo???

Y entonces como es que en la consola donde ejecuto hamster empiezan a aparecer movimiento de cookies??

Esto es raro de co..nes...
En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #19 en: 21-Agosto 21:09:13 (Jueves) »

Bueno, no sé si tendrá que ver que las cookies que aparecen son de mi propio ordenador. Aunque según el manual también aparecería mi ip en el firefox.  Huh
En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
spanslus9mm
***
Desconectado Desconectado

Mensajes: 170



« Respuesta #20 en: 21-Agosto 22:41:47 (Jueves) »

Citar
Si, esa es la ventana del cain en donde si no marco la casilla del promiscuous no me detecta nada, entonces debería pensar que no me soporta el modo promiscuo???

Con eso queda confirmado. Tu tarjeta no soporta el modo promiscuo.  Cry

A mi me pasaba lo mismo con mi atheros PCI. Creía que estaba haciendo algo mal porque en la consola del hamster si salia algo. Pero no podía usar lo del firefox.

Hazme caso prueba con otra tarjeta. Que si va es muy sencillo.

Saludos Wink
En línea
Ctrl_Alt_Supr
**
Desconectado Desconectado

Sexo: Masculino
Mensajes: 76


« Respuesta #21 en: 21-Agosto 23:26:00 (Jueves) »

Si, esa es la ventana del cain en donde si no marco la casilla del promiscuous no me detecta nada, entonces debería pensar que no me soporta el modo promiscuo???

Y entonces como es que en la consola donde ejecuto hamster empiezan a aparecer movimiento de cookies??

Esto es raro de co..nes...

Me pasa exactamente lo mismo que a ti. Tengo que marcar esa casilla para que me aparezca la lista de hosts. Si no, no detecta nada. Me parece amigo, que nuestras tarjetas no soportan el modo promiscuo. Si te sirve de algo tengo la trajeta IPW 2200.
En línea
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #22 en: 21-Agosto 23:58:32 (Jueves) »

Vaya vaya, pues si te pasaba esto spanslus9mm con la otra tarjeta, pues tema zanjado, bueno, zanjado hasta que lo pruebe desde el sobremesa, jej, a  ver si doy encontrado algo sobre tarjetas que soporten modo promiscuo, va haber que saber a la hora de decidirse a compar una tarjeta que funcione en los dos modos... (la mia es la ar5007).

Estuve googleando con lo de la tarjeta en modo promiscuo y hay en muchas páginas en donde lo confunden con modo monitor, como si fueran lo mismo, estaría bien un post donde aclarar esto, y además a mi me surgen varias dudas, mi tarjeta no soporta el modo promiscuo en windows y sí el modo monitor, pero y en linux...me soporta los dos modos??? supongo que si, ya que el wifizoo me rula, tengo que comprobar todo esto, y como hace el ferret para capturar el trafico encriptado mientras que el wifizoo no. mmmmm, mucho por leer.....

Un saludo!
En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
jar229
**
Desconectado Desconectado

Mensajes: 73



« Respuesta #23 en: 22-Agosto 09:42:21 (Viernes) »

Gracias jar229. No se me había ocurrido esa solución y la verdad es sencilla y útil. Lo voy a añadir al texto.

A mandar  Grin
En línea
xaume19
**
Desconectado Desconectado

Mensajes: 97


« Respuesta #24 en: 22-Agosto 19:34:05 (Viernes) »

muy bien manual....

y además con teoria que nunca va nada mal..

saludos
En línea
xaume19
**
Desconectado Desconectado

Mensajes: 97


« Respuesta #25 en: 23-Agosto 23:11:12 (Sbado) »

una pregunta!!

que sucederia si falseara la mac con la mac del ordenador que quiero capturar el trafico o snifar cookis? recibiria la informacion?, y asi no tendria que envenenar los arp!

saludos
En línea
spanslus9mm
***
Desconectado Desconectado

Mensajes: 170



« Respuesta #26 en: 24-Agosto 04:44:53 (Domingo) »

Buenas.

Citar
una pregunta!!

que sucederia si falseara la mac con la mac del ordenador que quiero capturar el trafico o snifar cookis? recibiria la informacion?, y asi no tendria que envenenar los arp!

Con las MACs no haces nada. Lo que identifica a los equipos de la red son las IPs.

Si falseas la MAC habrá en la red dos equipos con la misma, pero con distinta IP. Y se hace el envenenamiento a el equipo que identificas por IP.

Saludos Wink

En línea
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #27 en: 31-Agosto 16:10:21 (Domingo) »

Bueno, pues he probado con 4 tarjetas distintas:

Con la conceptronic c54ri (rt61) no soporta el modo promiscuo.

Con la smcwpcit-g (atheros) tampoco soporta el modo promiscuo.

La atheros ar5007(portátil) tampoco soporta el modo promiscuo.

Y probé con la alfa, y al fin funcíonó!!!


Saludos!
« Última modificación: 31-Agosto 20:20:19 (Domingo) por pixel » En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
spanslus9mm
***
Desconectado Desconectado

Mensajes: 170



« Respuesta #28 en: 31-Agosto 23:14:27 (Domingo) »

Buenas pixel.

Me alegro que lo hayas conseguido  Grin

No estaría mal que hicieramos una pequeña lista con las tarjetas que lo soportan y klas que no. Por internet estube buscando pero no encontré nada claro.

Saludos Wink
En línea
pixel
*****
Desconectado Desconectado

Mensajes: 718



« Respuesta #29 en: 01-Septiembre 00:49:34 (Lunes) »

Buenas pixel.

Me alegro que lo hayas conseguido  Grin

No estaría mal que hicieramos una pequeña lista con las tarjetas que lo soportan y klas que no. Por internet estube buscando pero no encontré nada claro.

Saludos Wink

Gracias!!  Cheesy

Pos la verdad que este programa me ha fascinado, voy a intentar aprender lo más que pueda sobre él.

Por cierto en el manual pones la pestaña ARP, y en realidad es la pestaña APR.

Saludos y nuevamente gracias por la ayuda!!!

P.D.: Lo de la lista está bien, yo ya no tengo más adaptdadores, a ver si alguien más se anima a probar y hacemos más grande la lista.
En línea



Extraño juego. La única manera de ganar es no jugando.
¿Qué tal una partida de ajedrez?
spanslus9mm
***
Desconectado Desconectado

Mensajes: 170



« Respuesta #30 en: 01-Septiembre 18:09:52 (Lunes) »

Buenas.

Citar
Por cierto en el manual pones la pestaña ARP, y en realidad es la pestaña APR.

Esto me ha mosqueado y resulta que es APR (ARP Poison Routing). Gracias.

Citar
P.D.: Lo de la lista está bien, yo ya no tengo más adaptdadores, a ver si alguien más se anima a probar y hacemos más grande la lista.

Eso, a ver si es verdad y se anima más gente.

Saludos Wink