ARP Poisoning: compreenda os princípios e defenda-se

Este é o meio mais eficiente de executar o ataque conhecido por Man-In-The-Middle, que permite que o atacante intercepte informações confidenciais posicionando-se no meio de uma conexão entre duas ou mais máquinas.

[ Hits: 126.434 ]

Por: Luiz Vieira em 03/03/2009 | Blog: http://hackproofing.blogspot.com/


Referências & Terminologia



ARP Spoofing
http://node99.org/projects/arpspoof/arpspoof.pdf

Attacks
http://www.cigitallabs.com/resources/papers/download/arppoison.pdf
http://www.hut.fi/autikkan/kerberos/docs/phase1/pdf/LATEST_hijacking_attack.pdf

Tools
http://whatis.techtarget.com/definition/0,,sid9_gci213780,00.html

ARP Basics
http://ece.gmu.edu/robohn/tcom509-l2-s03.pdf
http://www.comptechdoc.org/independent/networking/guide/netarp.html

Terminologia

  1. Network Interface Card
  2. Address Resolution Protocol - Protocolo de Resolução de Endereço.
  3. O endereço de máquina física também é conhecido como Media Access Control ou endereço MAC.
  4. Denial of Service - Negação de Serviço
  5. Armazenador de logs.
  6. Condição na qual um circuito de feedback interage com os processos do circuito interno e produz um comportamento aleatório da saída. Condição em que os dados se propagam rapidamente através de um circuito lógico distante do sinal de clock destinado a controlar sua passagem.

Fonte: http://www.netpedia.com.br/MostraTermo.php?TermID=5484

Página anterior    

Páginas do artigo
   1. ARP Poisoning
   2. Conceitos básicos sobre ARP (Address Resolution Protocol)
   3. Definição de ARP-Poisoning
   4. Ataques ARP
   5. Ferramentas e utilitários ARP
   6. Defesa contra ARP-Poisoning e sua Detecção
   7. Referências & Terminologia
Outros artigos deste autor

Armitage: a nova interface gráfica do Metasploit

XSS - Cross Site Scripting

Explorando celulares Android via Web com airbase-ng

SELinux - Security Enhanced Linux

Uma pequena introdução ao Assembly para Linux

Leitura recomendada

Deface: A arte de desconfigurar sites

Instalação do certificado digital token utilizado pela OAB-SP no Fedora 39

Um dia depois da inundação

IDS com Debian 4, Snort 2.8.3.1 e BASE 1.4.1

Cheops: uma ótima ferramenta de rede

  
Comentários
[1] Comentário enviado por pbrito81 em 03/03/2009 - 17:40h

Só um adendo: o envenenamento ARP não necessariamente é feito como resposta à uma solicitação. Um atacante pode enviar respostas ARP a qualquer momento - mesmo que o computador atacado não tenha as pedido - que o computador atacado as aceitará e atualizará sua tabela ARP.

[2] Comentário enviado por luizvieira em 04/03/2009 - 07:59h

Olá pbrito, seu adendo está correto: não precisa haver uma requisição inicial. Valeu!

[3] Comentário enviado por pogo em 05/03/2009 - 11:20h

excelente texto! parabéns!

[4] Comentário enviado por psychokill3r em 14/04/2009 - 21:25h

Obrigado Prof.

mais 100 pontos (este autor tem 5 artigos simplesmente essenciais(ate agora)) todos no favoritos com certeza.
vi no seu perfil que voce "trabalha como psicoterapeuta com especialização em Hipnose, PNL, Regressão, EFT, Sedona Method, Coaching. "
poderia nos dar um perecer sobre esse programa de mensagens subliminares que foi postado aqui no vol.
http://www.vivaolinux.com.br/artigo/Mentis-Reprogramese/
se tiver tempo ok.
valeuw desde já pelas aulas e espero mais .

[5] Comentário enviado por luizvieira em 14/04/2009 - 22:11h

Valeu pelo comentário elogioso psychokill3r (e pelos 100 pts tbm...rs)!

Quanto ao prograna, não conheço esse, mas conheço outros que já usei no Windoze há anos atrás. No entanto, pelo que pude ver, a utilização e o modus operandis são os mesmos. O lance da msg subliminar é que ela pode ocorrer atrvés de vários canais: o visual e o auditivo são os mais comuns. Para que o programa funcione vc precisa ser uma pessoa do tipo visual. Para quem é auditivo o ideal é gravar msgs subliminares junto com músicas e ouvi-las enquanto estuda, trabalha ou faz alguma atividade onde sua mente não está concentrada na música diretamente.

Para descobrir qual seu canal principal de representatividade (visual, auditivo, cinestésico), faça o teste que há nesse link:
http://www.pnl.med.br/site/artigos/12.htm

Em breve postarei um artigo sobre PNL para Hacking aqui no VOL (se a moderação liberar, é claro).
[ ]'s



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts