Dashboard » Debates » ¿Que nos impide hacer un escaneo dentro de una red ?

Cristian Estrada realizo una pregunta

¿Que nos impide hacer un escaneo dentro de una red ?

En una red corporativa que dispositivos impiden llevar a cabo, o en su caso no nos permiten snifear la red con wireshark?


Debes ser parte de la comunidad para poder comentar.

Omar Jacobo Muñoz Veliz Pro ha comentado hace
alrededor de 7 años

En las redes corporativas es posible hacer un snifer solo deves activar el modo promiscuo de la tarjeta de red(En la mayoria de casos esta desactivado), pero ten en cuenta que muchas veces tienen implementados sistemas donde ven que esta realizando el usuario. Saludos


4 Nc45 U A ha comentado hace
alrededor de 7 años

Si los administradores y desarrolladores estan haciendo bien su trabajo vas a encontrar el trafico encriptado. Cabe aclarar que wireshark se pone en medio de tu PC y tu router, si despues quieres intentar con otra herramienta puedes usar ettercap, esta a traves de una configuracion puede ponerte entre "alice" y "bob" e interceptar comunicacion (jejej), entre otras como cain. todo estos debe ser con permiso del Admin o bajo un ambiente controlado o de tu propiedad.

En cuanto a que podria IMPEDIR O DETECTAR que snifean la red, pienso que podria ser la implementacion de un IDS ( SNORT es gratuito), o tambien podria detectarte a traves de los archivos Log de los servidores, si se llenan muy rapido es un sintoma de que algo raro pasa en la red!

saludos !


Cristian Estrada ha comentado hace
alrededor de 7 años

ok. lo pregunto por que quiero monitorizar el tráfico que pasa por mi red WIFI. El fin es por ejemplo el tráfico http. Para esto utilizo Debian y en el wireshark activo la casilla de capturar tráfico en modo promiscuo, por lo que en todo e tráfico debería ser visible.

Lo que obtengo es que cuando consulto una web desde la máquina en la que estoy capturando, todo va perfecto. Sin embargo cuando visito una web desde otra máquina distinta pero dentro de la misma red wifi no se ve nada.

Hay alguna configuracion o paso extra que tenga que hacer o hay limitantes en cuanto a Wlan?


4 Nc45 U A ha comentado hace
alrededor de 7 años

No, como te dije antes wireshark se coloca entre tu navegador y tu router, no puedes ver otra maquina escepto que te comuniques con ella ( desde el pc que tiene wireshark), lo que se me ocurre que puedes hacer es colocar un proxy (squid) y hacer que los equipos de la red salgan por ese proxy a internet, configurar en el mismo PC el wireshark (servidor proxy), de esa forma puedes obtener el trafico de tu red.

Estoy para colaborarte si te animas a montar el squid!. es muy facil!

excelente que uses debian, es para hombres!