Página 1 de 2 12 ÚltimoÚltimo
Exibindo resultados 1 até 10 de 13

Tópico: Descobrir IP em rede corporativa

  1. #1
    Desde
    Jun 2006
    Posts
    8
    Peso da Avaliação
    0

    Descobrir IP em rede corporativa

    estou fisicamente do lado de dentro firma, há um ponto de rede na sala, existem alguns milivolts na extremidade do cabo categoria 6 crimpado no padrão 568A, ou seja está ativo, não há um servidor dhcp com range liberada ou se existe está liberando IPs por mac adress. não faço idéia da faixa de endereços atribuida.

    Como posso levantar o endereço de rede a fim de obter um IP válido ?

  2. #2
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Descobrir IP em rede corporativa

    Com um bom sniffer você consegue ver os pacotes Ethernet e, pelo menos, as requisições ARP perguntando os IPs da rede.

    []s, MM

  3. #3
    Desde
    Jun 2006
    Posts
    8
    Peso da Avaliação
    0

    Re: Descobrir IP em rede corporativa

    obrigado mmachado,
    saberia me dizer se um ids tipo guardian + snort poderia detectar alguma anomalia do tipo placa de rede em modo promíscuo ?
    caso minhas perguntas estejam sendo postadas no local errado, por favor diga-me.

  4. #4
    Desde
    May 2005
    Local
    Olinda, PE, Brazil.
    Idade
    34
    Posts
    897
    Peso da Avaliação
    12

    Re: Descobrir IP em rede corporativa

    Citar Originalmente enviado por j4j4j4
    estou fisicamente do lado de dentro firma, há um ponto de rede na sala, existem alguns milivolts na extremidade do cabo categoria 6 crimpado no padrão 568A, ou seja está ativo, não há um servidor dhcp com range liberada ou se existe está liberando IPs por mac adress. não faço idéia da faixa de endereços atribuida.

    Como posso levantar o endereço de rede a fim de obter um IP válido ?
    >:- [

    Muitas empresas aqui no estado estão simplesmente restringindo o acesso de seu parque interno ao Kurumin linux 6, simplesmente pela forma em que ele se adequa ao ambiente operacional da rede, como tal, esse exemplo que vc citou. A forma como o sistema está Sniffando os pacotes da rede, se dá de forma incrivelmente eficiente, e que em mãos erradas causa muitos estragos, há feaures que com apenas alguns click's até senhas são captadas, senhas de compartilhamentos e trafego não criptografado.

    Isso é um exemplo, do que o MM falou, sobre o farejo dos pacotes.
    "Se eu não for por mim, quem será por mim?
    e se eu não tomar conta de mim, quem sou eu? E se não fôr agora, quando será?"

  5. #5
    Desde
    Jun 2006
    Posts
    8
    Peso da Avaliação
    0

    Re: Descobrir IP em rede corporativa

    olá J.Augusto
    interessante esta sua colocação, ainda não tive tempo de rodar um kurumin 6 em minha rede. de qualquer forma, obrigado, estou tentando entender alguns acontecimentos.

  6. #6

    Re: Descobrir IP em rede corporativa

    http://google.com/search?q="como+detectar+uma+interface+em+modo+prom íscuo?"

    http://www.linuxsecurity.com.br/sect...ticle&artid=24

  7. #7
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Descobrir IP em rede corporativa

    Citar Originalmente enviado por j4j4j4
    saberia me dizer se um ids tipo guardian + snort poderia detectar alguma anomalia do tipo placa de rede em modo promíscuo?
    Não. O Snort não detecta placa de rede em modo promíscuo, já que ele é um IDS passivo. Se você não estiver fazendo nada ("Tô só olhando, só olhando..."), ele não vai ver nada. Mas existem muitas outras ferramentas e métodos que detectam esse modo.

    []s, MM

  8. #8
    Desde
    Apr 2004
    Local
    Florianópolis, SC
    Idade
    27
    Posts
    630
    Peso da Avaliação
    16

    Re: Descobrir IP em rede corporativa

    Citar Originalmente enviado por j4j4j4
    obrigado mmachado,
    saberia me dizer se um ids tipo guardian + snort poderia detectar alguma anomalia do tipo placa de rede em modo promíscuo ?
    caso minhas perguntas estejam sendo postadas no local errado, por favor diga-me.
    Para isso você pode utilizar o comando ifconfig, que é usado para obter informações sobre as interfaces de rede. Execute o comando ifconfig com a opção -a para fornecer informações sobre todas as interfaces de rede do sistema.

    Se aparecer algo como:

    UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1

    A indicação PROMISC na linha acima, retirado de uma saide de interface eth0 indica que esta se encontra em modo promíscuo, caracterizando a existência de um sniffer.


    []s,
    ceth

  9. #9
    Desde
    Dec 2004
    Posts
    866
    Peso da Avaliação
    16

    Re: Descobrir IP em rede corporativa

    Isso se ele estiver na máquina onde está rodando o sniffer _e_ se a máquina for padrão Unix, e ainda assim não é verdade para todas elas. Por exemplo, em Linux isso não é mais assim faz tempo:
    # uname -a
    Linux hagnarok 2.6.17-mh1 #2 Wed Jun 28 17:07:01 BRT 2006 i686 GNU/Linux
    # tcpdump -i eth1 -w /tmp/tcp.log &
    # ifconfig eth1
    eth1 Link encap:Ethernet HWaddr 00:15:00:11:9D:A5
    inet addr:192.168.200.3 Bcast:192.168.200.255 Mask:255.255.255.0
    inet6 addr: fe80::215:ff:fe41:9de5/64 Scope:Link
    UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1


    Citar Originalmente enviado por ceth
    Para isso você pode utilizar o comando ifconfig, que é usado para obter informações sobre as interfaces de rede. Execute o comando ifconfig com a opção -a para fornecer informações sobre todas as interfaces de rede do sistema.

    Se aparecer algo como:

    UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1

    A indicação PROMISC na linha acima, retirado de uma saide de interface eth0 indica que esta se encontra em modo promíscuo, caracterizando a existência de um sniffer.
    Assinatura? Só na presença dos meus advogadoshttp://naopod.com

  10. #10
    Desde
    Apr 2004
    Local
    Florianópolis, SC
    Idade
    27
    Posts
    630
    Peso da Avaliação
    16

    Re: Descobrir IP em rede corporativa

    Citar Originalmente enviado por nelson
    Isso se ele estiver na máquina onde está rodando o sniffer _e_ se a máquina for padrão Unix, e ainda assim não é verdade para todas elas. Por exemplo, em Linux isso não é mais assim faz tempo:
    # uname -a
    Linux hagnarok 2.6.17-mh1 #2 Wed Jun 28 17:07:01 BRT 2006 i686 GNU/Linux
    # tcpdump -i eth1 -w /tmp/tcp.log &
    # ifconfig eth1
    eth1 Link encap:Ethernet HWaddr 00:15:00:11:9D:A5
    inet addr:192.168.200.3 Bcast:192.168.200.255 Mask:255.255.255.0
    inet6 addr: fe80::215:ff:fe41:9de5/64 Scope:Link
    UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1

    Pelo que entendi ele está na máquina aonde o sniffer está rodando, se não for isso, me desculpem.

    Mas é como nosso amigo Nelson colocou "muito bem lembrado por sinal", precisa estar na máquina onde está rodando o sniffer, e também que sejá padrão Unix, podendo até ser um Linux com um Kernel mais desatualizado.

    Por exemplo, a utilização do comando "ifconfig" no DEC OSF/1, IRIX e em alguns outros Unix, requer que o dispositivo seja especificado, já no Ultrix é possivel detectar o uso de sniffer com os comandos pfstat e pfconfig. Em sistemas como Solaris, SCO e algumas versoes do Irix, não existe indicação de modo promíscuo, não havendo, portanto, maneiras de detectar o uso do sniffer.

    Como vimos isso vai muito além, então fico por aqui, e se o amigo especificar o OS, quem sabe a gente tenta dar mais uma força ;)


    []s,
    ceth

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Tutorial (Rastreando IP)
    By earthquake in forum Incidentes de segurança
    Respostas: 16
    Último post: 31/10/2006, 14:22
  2. Rede Wireless perdendo IP externo
    By jhm in forum Redes & TCP/IP
    Respostas: 7
    Último post: 10/08/2006, 21:40
  3. Redes
    By Crash in forum Redes & TCP/IP
    Respostas: 7
    Último post: 02/06/2006, 09:28
  4. Disque VoIP para a vulnerabilidade
    By ManagerONE in forum Notícias de segurança
    Respostas: 1
    Último post: 01/03/2006, 14:14
  5. DoS ou MITM por conflito de IP
    By mmachado in forum Redes & TCP/IP
    Respostas: 6
    Último post: 21/02/2006, 13:46

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •