Man in the middle con Cain y Abel

Hola!

Muy buenas a todos/as!

El ataque del “hombre en el medio” es algo, que no es nuevo ni mucho menos.

He creado un escenario súper sencillo en una red local.

El escenario es el siguiente.

Tenemos el pc de usuario en una parte de la red LOCAL y luego el atacante, con el símbolo del DragoN.

El atcante tiene Windows 7 y el usuario Windows XP.

Lo que haremos primero será poner la tarjeta en modo promiscuo, de manera que pondremos la tarjeta a escuchar todos los paquetes en la red.

Aquí tenemos el rango de la red LOCAL en el cual, nos mantendremos a la escucha.

Ahora detectaremos los equipos en la red, para poder hacer el ataque

Activamos el snifer y el ARP en Cain y Abel

En la pestaña de Snifer y en Hosts, escaneamos por MAC ADRESS.

Seleccionamos hacer todos los test para que empiece a descubrir todos los equipos de la red.

Podemos ver los equipos que va encontrando

Ahora que ya sabemos las IP de la red local, le damos a la tecla +

Aquí tenemos las diferentes IP’s, seleccionamos la Ip de la puerta de enlace.

Seleccionamos todos los host para hacer el man in the middle, y hacer poisoning

El ataque man in the middle ya ha empezado.

El ataque poisoning, ya está haciendo efecto, hasta que veremos lo siguiente

Podemos ver abajo el aviso de Full-routing, significa que el ataque man in the middle ha tenido éxito.

Y cuando el usuario acceda con algunas credenciales, como HTTP,  FTP,  SMB, quedarán registradas en Cain y Abel

Y hasta aquí un proceso de ataque de Man in the middle con Cain y Abel

Un saludo

Etiquetas: , , ,

Acerca de Marc Rivero López

Si alguien quiere saber como soy que se preocupe por averiguarlo.

9 Responses to “Man in the middle con Cain y Abel”

  1. Ardillas en la red says :

    No se ven las imagenes :(

  2. TheDark says :

    Muy bien explicado pero a mi cuando lo pongo a envenenar acaba saliendo lo de full-routing pero no me acaba capturando nada, Solo captura lo mío… :P (Está puesto en modo promiscuo) puede ser culpa de la tarjeta de red?

  3. TheDark says :

    Sí he vuelto a probar, ahora parece q si q captura paquetes… puedo ver las paginas en las q el otro ordenador entra pero no me captura ninguna pass del msn… a veces me captura paginas q en teoría llevan user y pass pero cuando intento entrar me aparece una ventana q me dice q no se requiere user ni pass y q puede ser un engaño… xDDD no se no me aclaro mucho pero bueno ya he avanzado q al menos ya captura paquetes estaba pensando q era culpa de la tarjeta de red q no la podia poner en modo monitor :P ahora estoy esperando un encargo q me facilitará mucho más la tarea jeje estoy esperando una Crotalus usb de 2000mw con antena de 5db y chipset Ralink :)

Deja un comentario

Fill in your details below or click an icon to log in:

Logo de WordPress.com

You are commenting using your WordPress.com account. Log Out / Cambiar )

Twitter picture

You are commenting using your Twitter account. Log Out / Cambiar )

Facebook photo

You are commenting using your Facebook account. Log Out / Cambiar )

Connecting to %s