Sie sind auf Seite 1von 16

Taller Wireshark

ataque y contramedidas arp-spoofing


usando ettercap y arpwatch

Carlos Andrs Rodallega Obando


Temas a Tratar

1. Introduccin y conceptos bsicos

2. Taller Wireshark

3. ARP Spoofing con ettercap

4. Contramedidas con arpwatch y


Introduccin y
conceptos bsicos
Que es wireshark?

Para que me sirve una herramienta de


este tipo?

A que tipo de personas le resulta til


esta herramienta?
Introduccin y conceptos
bsicos
Cmo es que wireshark logra
capturar el trafico de una red?
Introduccin y conceptos
bsicos
Dispositivos de red
NIC
Direccin IP MAC
Introduccin y conceptos
bsicos
Dispositivos de red

Hub
Dispositivo de capa 1
Nivel Fsico
Funcionamiento Hub
Funcionamiento Hub
Introduccin y conceptos
bsicos
Dispositivos de red

Switch
Dispositivo de capa 2
Nivel de Enlace de datos
Funcionamiento Switch
Este dispositivo almacena informacin que
ayuda a mejorar la seguridad y el
funcionamiento de la red.

Puerto MAC

1 00-11-22-33-44-55

2 00-11-22-33-66-77

3 00-AA-BB-11-22-33

4 00-AA-BB-CC-DD-EE
Tablas ARP
Protocolo de nivel de red, que
permite mantener una relacin
entre direcciones MAC e IP.

IP MAC
192.168.1.10 00-11-22-33-44-55

192.168.1.11 00-11-22-33-66-77
Funcionamiento Switch

IP MAC

192.168.1.11 00-11-22-33-66-77

IP MAC

IP MAC IP MAC

192.168.1.10 00-11-22-33-44-55
Funcionamiento Switch
SPAN Port o Puerto de Monitoreo.
ARP-Spoofing

IP MAC
192.168.1.11 00-AA-BB-CC-DD-EE
192.168.1.100 00-AA-BB-CC-DD-EE

IP MAC
192.168.1.10 00-11-22-33-44-55
IP MAC
192.168.1.11 00-11-22-33-66-77
192.168.1.10 00-AA-BB-CC-DD-EE
192.168.1.100 00-AA-BB-CC-DD-EE
ARP-Spoofing

IP MAC
192.168.1.11 00-AA-BB-CC-DD-EE
192.168.1.100 00-AA-BB-CC-DD-EE

IP MAC
192.168.1.10 00-11-22-33-44-55
IP MAC
192.168.1.11 00-11-22-33-66-77
192.168.1.10 00-AA-BB-CC-DD-EE
192.168.1.100 00-AA-BB-CC-DD-EE
Fin de la Introduccin

Das könnte Ihnen auch gefallen