Lar Finanças Pessoais Como os hackers usam protocolo de resolução de endereços para redes de penetração - dummies

Como os hackers usam protocolo de resolução de endereços para redes de penetração - dummies

Índice:

Vídeo: [Aula Gratuita TI] Guia definitivo para o cálculo de sub-redes - Congresso de TI 2024

Vídeo: [Aula Gratuita TI] Guia definitivo para o cálculo de sub-redes - Congresso de TI 2024
Anonim

Os hackers podem usar ARP (Address Resolution Protocol) em execução na sua rede para que seus sistemas apareçam como seu sistema ou outro host autorizado em sua rede. Tenha isso em mente ao desenvolver suas contramedidas de segurança.

ARP spoofing

Um número excessivo de pedidos ARP pode ser um sinal de um ARP spoofing ataque em sua rede.

Um cliente que executa um programa, como dsniff ou Cain & Abel, pode alterar as tabelas ARP - as tabelas que armazenam endereços IP para acessar mídia ol mapeamentos de endereço - em hosts de rede. Isso faz com que os computadores vítimas pensem que precisam enviar tráfego para o computador do invasor em vez do computador de destino verdadeiro ao se comunicarem na rede.

As respostas ARP falsas podem ser enviadas para um switch, que reverte o interruptor para o modo de transmissão e essencialmente o transforma em um hub. Quando isso ocorre, um invasor pode cheirar cada pacote passando pelo switch e capturar tudo e qualquer coisa da rede.

Aqui está um ataque típico de spoofing ARP com um computador de hackers (Hacky) e dois computadores de usuários de rede legítimos (Joe e Bob):

  1. Hacky envenena o ARP caches das vítimas Joe e Bob usando dsniff, ettercap, ou uma utilidade que ele escreveu.

  2. Joe associa o endereço MAC da Hacky com o endereço IP de Bob.

  3. Bob associa o endereço MAC da Hacky com o endereço IP de Joe.

  4. O tráfego de Joe e o tráfego de Bob são enviados primeiro ao endereço IP da Hacky.

  5. O analisador de rede da Hacky captura o tráfego de Joe e Bob.

Cain & Abel para intoxicação ARP

Você pode executar envenenamento ARP em sua rede Ethernet comutada para testar seu IPS ou para ver como é fácil transformar um switch em um hub e capturar qualquer coisa com um analisador de rede.

Execute as seguintes etapas para usar Cain & Abel para intoxicação ARP:

  1. Carregar Cain & Abel e, em seguida, clique na guia Sniffer para entrar no modo analisador de rede.

  2. Clique no ícone Iniciar / Parar APR.

    O processo de roteamento de ARP poison inicia e habilita o sniffer incorporado.

  3. Se solicitado, selecione o adaptador de rede na janela que aparece e clique em OK.

  4. Clique no ícone azul + para adicionar hosts para executar a intoxicação ARP.

  5. Na janela do Scanner de endereço MAC que aparece, assegure-se de que a opção All Hosts in my Subnet esteja selecionada e clique em OK.

  6. Clique na guia APR para carregar a página APR.

  7. Clique no espaço em branco sob o cabeçalho da coluna Status mais alto.

    Isso re-habilita o ícone azul +.

  8. Clique no ícone azul + ea nova janela ARP Poison Routing mostra os hosts descobertos na Etapa 3.

  9. Selecione sua rota padrão.

    A coluna da direita enche todos os hosts restantes.

  10. Ctrl + clique em todos os hosts na coluna da direita que você deseja vencer.

  11. Clique em OK e começa o processo de envenenamento ARP.

    Este processo pode levar de alguns segundos a alguns minutos dependendo do hardware da rede e da pilha TCP / IP local de cada host.

  12. Você pode usar o recurso de senhas embutidas da Cain & Abel para capturar senhas que atravessam a rede para e de vários hosts simplesmente clicando na guia Senhas.

As etapas anteriores mostram o quão fácil é explorar uma vulnerabilidade e provar que os switches Ethernet não são tudo o que estão rachados.

O spoofing do endereço MAC

O spoofing do endereço MAC truque o switch para pensar que seu computador é outra coisa. Você simplesmente altera o endereço MAC do seu computador e o mascarada como outro usuário.

Você pode usar esse truque para testar sistemas de controle de acesso, como seu IPS / firewall e até mesmo seus controles de login do sistema operacional que verificam os endereços MAC específicos.

sistemas baseados em UNIX

Em UNIX e Linux, você pode falsificar endereços MAC com o utilitário ifconfig. Siga estes passos:

  1. Enquanto estiver conectado como root, use ifconfig para inserir um comando que desabilita a interface de rede.

    Insira o número da interface de rede que deseja desativar no comando, como este:

    [raiz @ localhost root] # ifconfig eth0 down
    
  2. Digite um comando para o endereço MAC que deseja usar.

    Insira o endereço MAC falso e o número da interface de rede (eth0) no comando novamente, como este:

[raiz @ localhost root] # ifconfig eth0 hw ether new_mac_address

Você pode usar um recurso mais rico utilitário chamado GNU MAC Changer para sistemas Linux.

Windows

Você pode usar o regedit para editar o Registro do Windows, ou você pode usar um utilitário Windows limpo chamado SMAC, o que torna a MAC spoofing um processo simples. Siga estas etapas para usar o SMAC:

  1. Carregar o programa.

  2. Selecione o adaptador para o qual deseja alterar o endereço MAC.

  3. Digite o novo endereço MAC nos campos Endereço novo do endereço MAC e clique no botão Atualizar MAC.

  4. Pare e reinicie a placa de rede com estas etapas:

    • Clique com o botão direito do mouse na placa de rede em Conexões de rede e dial-up e escolha Desativar.

    • Clique com o botão direito do mouse novamente e, em seguida, escolha Ativar para que a alteração entre em vigor.

  5. Clique no botão Atualizar na interface SMAC.

Para reverter as alterações do Registro com o SMAC, siga estas etapas:

  1. Selecione o adaptador para o qual deseja alterar o endereço MAC.

  2. Clique no botão Remover MAC.

  3. Pare e reinicie a placa de rede com estas etapas:

    • Clique com o botão direito do mouse na placa de rede em Conexões de rede e dial-up e escolha Desativar.

    • Clique com o botão direito do mouse novamente e, em seguida, escolha Ativar para que a alteração entre em vigor.

  4. Clique no botão Atualizar na interface SMAC.

    Você deve ver seu endereço MAC original novamente.

Contramedidas contra intoxicação por ARP e ataques de spoofing de endereço MAC

Algumas contramedidas em sua rede podem minimizar os efeitos de um ataque contra endereços ARP e MAC:

  • Prevenção: Você pode evitar a falsificação de endereço MAC se o seu os switches podem ativar a segurança da porta para evitar mudanças automáticas nas tabelas de endereços MAC.

  • Detecção: Você pode detectar esses dois tipos de hacks através de um IPS ou um utilitário de monitoramento de endereços MAC autônomo.

    O Arpwatch é um programa baseado em Linux que o alerta por e-mail quando detecta mudanças em endereços MAC associados a endereços IP específicos na rede.

Como os hackers usam protocolo de resolução de endereços para redes de penetração - dummies

Escolha dos editores

Como jogar um Tiebreaker no tênis - dummies

Como jogar um Tiebreaker no tênis - dummies

Quando os jogadores de tênis ganham seis jogos cada, eles geralmente jogam um desempate para decidir o vencedor do set. (As regras do tênis que regem os desempatadores diferem para tenis em equipe e para o Campeonato de Wimbledon e podem ser diferentes para torneios locais também.) Se você estiver jogando um desempate, siga estes passos: O jogador deve servir o 13º ...

Superando um Lefty no campo de tênis - dummies

Superando um Lefty no campo de tênis - dummies

Esquerdistas são uma dor real no pescoço para righties no quadra de tênis. Os jogadores canhotos gozam de certas vantagens naturais. O maior é que, por razões, ninguém realmente pode explicar - pelo menos não em termos leigos - os servos de rotação esquerdista são especialmente mortíferos. Os esquerdos também servem mais confortavelmente no tribunal de anúncio, enquanto ...

Os membros de uma equipe de curling - dummies

Os membros de uma equipe de curling - dummies

Em curling, a equipe em que você joga é chamada de pista. A pista é formada por quatro jogadores: a liderança, a segunda, a terceira (também chamada de vice, vice-salto ou companheiro) e a ignorância. Cada jogador tem tarefas específicas: Chumbo: O chumbo lança as duas primeiras rochas do final e depois varre o ...

Escolha dos editores

Identificando erros comuns de pensamento que aumentam o estresse - manequins

Identificando erros comuns de pensamento que aumentam o estresse - manequins

Seu pensamento desempenha um papel maior na criação de seu estresse do que você pode imaginar. Como você olha eventos potencialmente estressantes ou situações podem resultar em maior estresse, menos estresse ou mesmo sem estresse. A habilidade importante que você precisa dominar é saber como identificar seus pensamentos que provocam o estresse e como mudar o caminho ...

Mantenha seu cérebro afiado por desenho - manequins

Mantenha seu cérebro afiado por desenho - manequins

Se você nunca pensou em si mesmo como uma pessoa criativa, é Tempo para uma mudança de pensamento. Cada pessoa tem o potencial de desbloquear um aspecto da criatividade. Aqui estão algumas sugestões para ajudá-lo a começar. Eles incluem dicas sobre atividades de desenho simples para você começar - mas se você sentir que ...

Como usar a tolerância como técnica de gerenciamento de raiva - dummies

Como usar a tolerância como técnica de gerenciamento de raiva - dummies

A raiva é a emoção da intolerância que pode ser gerenciado através da prática de tolerância. Intolerância significa que você não aceita o ponto de vista ou comportamento de outra pessoa. A raiva diz que você acha que está certo e que a outra pessoa está errada. Não pode ser mais simples do que isso. A raiva defende o ouvinte contra qualquer mudança em seu modo de pensar. ...

Escolha dos editores

O que é sexta-feira santa? - Dummies

O que é sexta-feira santa? - Dummies

Boa sexta-feira - sexta-feira antes da Páscoa - marca o dia em que Jesus Cristo foi crucificado na cruz pelos pecados do mundo. O termo Sexta-feira Santa pode ser um pouco confuso se você associar o bem com o feliz. A sexta-feira santa não é um dia feliz, mas seu nome é um lembrete de que os humanos ...

O que é domingo de palmeiras? - dummies

O que é domingo de palmeiras? - dummies

Os cristãos observam o Domingo de Ramos no domingo antes da Páscoa, comemorando a entrada triunfal de Jesus em Jerusalém. A razão pela qual eles o chamam de Domingo de Ramos decorre do fato de que quando Jesus montou um burro em Jerusalém, uma grande multidão de pessoas na cidade espalhou ramos de palmeiras no chão antes dele como um sinal de ...

O que é Pentecostes? - dummies

O que é Pentecostes? - dummies

Pentecostes é um dia sagrado cristão que celebra a vinda do Espírito Santo 40 dias após a Páscoa. Algumas denominações cristãs consideram o aniversário da igreja cristã e celebram-no como tal. Originalmente, Pentecostes era um feriado judeu realizado 50 dias após a Páscoa. Uma das três grandes festas durante o ano judeu, é ...