herramientas de scaneo

download herramientas de scaneo

of 14

Transcript of herramientas de scaneo

  • 8/2/2019 herramientas de scaneo

    1/14

    HERRAMIENTAS DE ESCANEO

    POR:

    JUAN CAMILO MONTOYA

    BRAYAN ALEXIS MUOZ

    INTRUCTOR: LINA MCKOLL

    SENA

    CESGE

    MEDELLIN

    2012

  • 8/2/2019 herramientas de scaneo

    2/14

    CAIN Y ABEL:

    Es una herramienta de recuperacin de contraseas , que utilizando robo de paquetes,ataques de diccionario, de fuerza bruta y ataques basados en criptoanlisis.

    Primero entramos a la consola desde system32

    Luego creamos el usuario con el comando net user usuario /add y le colocamos lacontracea con el comando net user usuario *

  • 8/2/2019 herramientas de scaneo

    3/14

    despes abrimos cain y direccionamos el ataque

    luego escojemos el diccionario y le damos start para que nos muestre la contracea

  • 8/2/2019 herramientas de scaneo

    4/14

    y yanos

    muestra la contracea de nuestro usuario correspondiente

  • 8/2/2019 herramientas de scaneo

    5/14

    ZENMAP:

    Es una herramienta que nos permite realizar lo mismo que Nmap, evaluar la seguridad desistemas informticos, realizando un anlisis y escaneo de la red y es muy conosido en todoslos sistemas operativos.

    Uso:

    En la seccin donde dice target, vamos a ingresar la ip que queremos escanear, o si es la redpodemos poner 192.168.10.*, seguido se encuentra la opcin profile, que nos permite elegirel mtodo de escaneo que queremos hacer, hay una gran variedad de opciones, que vandesde un simple ping hasta otros tipos de anlisis.

    En esta figura vemos nuestra red 192.168.10.* con un analisis Quick scan

    En la parte izquierda de nuestra pantalla podemos observar una columna, donde zenmapfiltrara todos los dispositivos que encuentre en la red, con sus respectivas caractersticas, y laopcin service que nos muestra los servicios que hay en la red y las maquinas que los

  • 8/2/2019 herramientas de scaneo

    6/14

    ejecutan.

    En el otro panel ubicado en la derecha bajo la opcion comands, tenemos un panel con lasopciones:

    Nmap output: nos muestra el despliegue del comando

    Ports / Host: Nos muestra lospuertos que tenemos abiertos o que se estn utilizando, en la caso de la figura nos muestrapor ejemplo que tenemos el servicio http saliendo por proxy por el puerto 8080.

    Topoly: Esta opcin nos muestra la topologa de la red que escaneamos

    Hostdateails: Nos muestra los detalles de algn host que escojamos ver, como por ejemplo

  • 8/2/2019 herramientas de scaneo

    7/14

    su sistema operativo direccin de red y fsica entre otras.

    Esta es una bsica administracin de una til aplicacin de escaneo de red ZENMAP,prximas publicaciones con esta y otras herramientas de seguridad.

  • 8/2/2019 herramientas de scaneo

    8/14

    SOFTPERFECT NETWORK SCANNER: Esta herramienta se conecta a la red para detectarproblemas de seguridad, Scanner es totalmente gratuito, no requiere instalacin y funcionaen Windows 98, ME, NT, 2000, XP, 2003, Vista y 2008.Est dirigido a administradores desistemas y usuarios en general interesados en la seguridad informtica.

    Primero colcamos el rango de direcciones y este nos mostrara todas las direcciones con sus

    respectivos usuarios.

    a) Mande un mensaje online a uno de los hosts presentes en la red.

    b) Encuentre carpetas/documentos compartidas.

  • 8/2/2019 herramientas de scaneo

    9/14

    c) Busque informacin sobre los usuarios actualmente conectados a lasmquinas de la red.

  • 8/2/2019 herramientas de scaneo

    10/14

    ETHERAPE: Herramienta de la red de monitoreo de trafico, desarrollado para Unix, esto nosmuestra una interfaz grfica, utiliza la capa de Enlace IP y TCP, se muestra la actividad de lared grficamente

    este software va haciendo un mapeo de la topologia descubriendo cada host en la red, y vadespegando enlaces entre nodos de un color especifico que representa un protocolo

    NESSUS: Es una herramienta de escaneo de vulnerabilidades de diversos sistemasoperativos, este hace un escaneo de los puertos para buscar puertos abiertos y despusintentar varios exploits para atacarlo.

  • 8/2/2019 herramientas de scaneo

    11/14

    THE DUDE: es una aplicacin gratuita por Mikrotik, que puede mejorar dramticamente lamanera en que administra su entorno de red.Se buscar automticamente todos los dispositivos dentro de subredes especificadas, unempate y el diseo de un mapa de sus redes, controlar los servicios de los dispositivos yejecutar acciones sobre la base de los cambios de estado del dispositivo.

  • 8/2/2019 herramientas de scaneo

    12/14

    Comenzamos dando nuestra ip de la red, para que el software comienze a descubrir losdispositivos.

  • 8/2/2019 herramientas de scaneo

    13/14

    Una vez descubiertos los dispositivos en la topologia nos muestra cada uno con los detallesde los dispositovos y sus componentes.

  • 8/2/2019 herramientas de scaneo

    14/14

    The dude tambien nos permite mirar las direcciones MAC de los dispositovos descubiertosen la red, solo es meternos en la opcion device de la columna izquierda, y seleccionar MACmappings y alli tendremos las direcciones mac respectivas a cada ip.