Dashboard » Debates » ¿Que nos impide hacer un escaneo dentro de una red ?

Cristian Estrada realizo una pregunta

¿Que nos impide hacer un escaneo dentro de una red ?

En una red corporativa que dispositivos impiden llevar a cabo, o en su caso no nos permiten snifear la red con wireshark?


Debes ser parte de la comunidad para poder comentar.

4 Nc45 U A ha comentado hace
alrededor de 7 años

recuerda que la magia no existe, todo tiene un porque de las cosas, no es solo conectar, sino entender el porque?


4 Nc45 U A ha comentado hace
alrededor de 7 años

me encuentro haciendo algunas cosas que relacionan la pregunta que hicisiste, si es posible usar wireshark para escuchar el trafico de tu red sin usar un MITM ( Como escribi dias atras). Es necesario que cuentes con una tarjeta wifi que puedas colocar en modo monitor, te dejo este link como una introduccion:

https://www.acrylicwifi.com/blog/capturar-trafico-wifi-con-wireshark-en-windows/


Alejandro Canosa Ferreiro ha comentado hace
alrededor de 7 años

Hola bueno yo nunca he realizado sniffing en una red pero la teoria dice que si esta conectado a un switch que es lo mas normal no vas a poder snifar nada con wireshark que no salga de tu equipo porque estos dispositivos crean un dominio de colision en cada puerto por lo tanto a no ser que estes conectado a un puerto mediante un hub y que otros equipos esten conectados a ese mismo hub no vas a snifar nada aunque la tarjeta este en modo promiscuo asi que o utilizas ethercap para realizar un MITM o no vas a poder capturar trafico de tu subred ;lo del switch es una contramedida precisamente contra estos ataques de sniffing


Andros Fuentes ha comentado hace
alrededor de 7 años

En mi experiencia, cuando intentas hacer un escaneo a una red corporativa, normalmente puedes encontrar los siguientes impedimentos: * Bloqueo por parte de los dispositivos de red (routers, firewalls, etc) * Reglas de negocio de antivirus * Bloqueo de puertos * ACL's * No incluir IP's necesarias en archivo Hosts (solo en caso de que se encuentren en DMZ). * Mala configuración de tarjeta de red, o configuracion de WireShark.