¡Hola, visitante!



Subscribite a INFORJOSITEC por Email


Subscribite a INFORJOSITEC por rss





INFORJOSITEC

INFORJOSITEC
inforjositec

Translate

Mostrando entradas con la etiqueta rastreadores. Mostrar todas las entradas
Mostrando entradas con la etiqueta rastreadores. Mostrar todas las entradas

sábado, 11 de abril de 2015

Dns spoofing con cain y abel.

Antes de nada hay que tener en cuenta estos puntos (muy importantes): 

  1. Si lo haces que sea para aprender como funciona y no para sacar partido o beneficio propio de estos mismos
  2. Hazlo siempre en entornos controlados y así evitaras problemas con la ley
  3. Hacer un uso responsable de la información que se os da
  4. No me hago responsable de lo que hagáis o toquéis 
  5. CUIDADO CUIDADO CUIDADO CHUCK NORRIS OS VIGILA




Un dns spoofing es un ataque en el que llevamos a un usuario o servidor a una página diferente a la que este quiere ir. Lo que se hace es modificar la respuesta que da el DNS a la resolución de un nombre, cambiando la parte de la direccion IP por la del servidor o la pagina a la cual deseamos llevar al usuario.
Si quieres descargar la aplicación caín y abel pincha aquí: http://www.portalprogramas.com/cain-y-abel/descargar




Para ello abrimos cain. En la primera ventana vemos una serie de pestañas. Escogemos la de Sniffer y en la parte inferior host.





Si nos aparecieran las direcciones de algunos hosts hemos de borrarlos, para lo que hacemos clic con el botón derecho en cualquier recuadro de los que hay en blanco y escogemos la opción Remove All.

Luego iniciamos el Sniffer mediante la siguiente pestaña.









Seguidamente pulsamos el botón de + que nos aparece en la pantalla anterior. Se nos abre una ventana donde escogemos la opción All Tests y dejamos que trabaje ( con ello hayamos todos los hosts de mi subred).







Una vez esta tarea está terminada, en el espacio en blanco podremos observar las direcciones IP y MAC de los equipos que para nosotros son visibles, además del OUI fingerprint, que es elcampo en donde se muestra el fabricante del dispositivo que está conectado a la red.



en la parte de abajo de la ventana damos clic en la opción APR. En esta parte realizaremos el ataque Man In the Mittle –MItM.




El ataque Man in the Middle consiste en ubicar un equipo entre otros dos, por lo general un computador y el gateway, sin que ninguno de los dos se de por enterado de ello. Esto permite que el computador infiltrado puede leer, modificar o insertar información al tráfico entre estos dos equipos conectados a la red. Cabe resaltar que el atacante de tenerla capacidad de observar e interceptar los mensajes de la comunicación entre las dos victimas. Este tipo de ataques permite la realización de: intercepción de la comunicación, ataques a partir de textos cifrados conocidos, de sustitución, de repetición, por delegación del servicio.

Una de la formas de realizar el ataque MItM es ARP Poison Routing, consiste en enviar mensajes ARP falsos a los equipos que queremos intervenir. Supongamos que tenemos tres equipos, A, B y el Sniffer. El equipo A y B son los que se están comunicando, y el equipo Sniffer es desde el cual vamos a realizar el ataque. El equipo Sniffer envía un mensaje ARP falso a los otros equipos, de forma que obliga a que la tabla ARP sea actualizada. En esta actualización, el equipo Sniffer le dice al equipo A que su dirección MAC es la asociada a la dirección IP del equipo B, de igual forma, el equipo Sniffer le dice al equipo B que su dirección MAC es la asociada a la dirección IP del equipo A.

Tras la teoría continuemos donde lo habíamos dejado, Hacemos clic en la pestaña inferior de ARP y en uno de los cuadros en blanco hace clic para que se active el signo mas superior.



Ahora encontraremos una ventana con dos columnas, la columna de la izquierda muestra una lista de direcciones IP de donde debemos escoger cual será nuestra “victima A” en la derecha (es el ordenador que le cambiaremos las web que quiera ver) y de la columna izquierda, debemos escoger cual será nuestra “victima B” que generalmente es el gateway de la red. Luego damos clic en OK.

En la ventana que sigue, es en la que realizaremos la entrada que quedará almacenada en Caín. En el primer campo, DNS Name Requested, es donde escribimos la URL que queremos “redireccionar”, y el siguiente campo, “ IP address to rewrite in response packects ”es donde escribimos la IP del sitio al que realmente va a ir la víctima. Luego presionamos OK. Si de pronto no conocemos la dirección IP de la página a la que queremos que vaya la víctima, podemos hacer clic en el botón “Resolve” y allí escribimos la URL de la página, a demás, si nos hemos equivocado en los datos escritos, podemos editar o eliminar las entradas realizadas simplemente dando clic derecho sobre la entrada en la que se desea trabaja.



Este paso debemos de repetirlo con las posibles url de manera según el ejemplo https//www.página_en_cuestión.com , www.página_en_cuestión.com, página_en_cuestión.com.

Para activar esto, damos clic en el botón amarillo que se encuentra a la derecha del botón activación de sniffer

.


viernes, 10 de abril de 2015

Rastreadores de Google

El término "rastreador" es genérico para cualquier programa (por ejemplo, un robot o una araña) utilizado para detectar y analizar automáticamente sitios web siguiendo enlaces entre páginas web. El rastreador principal de Google se llamaGooglebot. En esta tabla se incluye información sobre los rastreadores habituales de Google que puedes encontrar en tus registros de URLs de referencia y sobre cómo deben especificarse en el archivo robots.txt, en las metaetiquetas robots y en las directivas HTTP X-Robots-Tag.
RastreadorAgentes de usuarioAgente de usuario en solicitudes HTTP(S)
Googlebot(Búsqueda web de Google)GooglebotMozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
o
(se utiliza con poca frecuencia): Googlebot/2.1 (+http://www.google.com/bot.html)
Googlebot NewsGooglebot-News
(Googlebot)
Googlebot-News
Googlebot ImagesGooglebot-Image
(Googlebot)
Googlebot-Image/1.0
Googlebot VideoGooglebot-Video
(Googlebot)
Googlebot-Video/1.0
Google para móvilesGooglebot-Mobile[varios tipos de dispositivo móvil] (compatible; Googlebot/2.1;+http://www.google.com/bot.html)
Google para smartphonesGooglebotMozilla/5.0 (iPhone; CPU iPhone OS 6_0 like Mac OS X) AppleWebKit/536.26 (KHTML, like Gecko) Version/6.0 Mobile/10A5376e Safari/8536.25 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
Google Mobile AdSenseMediapartners-Google

o

Mediapartners
(Googlebot)
[varios tipos de dispositivo móvil] (compatible; Mediapartners-Google/2.1+http://www.google.com/bot.html)
AdSense de GoogleMediapartners-Google
Mediapartners
(Googlebot)
Mediapartners-Google
Comprobación de la calidad de la página de destino de Google AdsBotAdsBot-GoogleAdsBot-Google (+http://www.google.com/adsbot.html)

robots.txt

Si se reconocen varios agentes de usuario en el archivo robots.txt, Google seguirá los más específicos. Si quieres que todos los rastreadores de Google puedan rastrear tus páginas, no es necesario que añadas ningún archivo robots.txt. Si quieres bloquear o permitir el acceso de todos los rastreadores de Google a parte de tu contenido, especifica Googlebot como agente de usuario. Por ejemplo, si quieres que todas tus páginas aparezcan en la Búsqueda de Google y que se muestren anuncios de AdSense en ellas, no necesitas un archivo robots.txt. Del mismo modo, si quieres evitar que los rastreadores de Google accedan a algunas páginas, al bloquear Googlebot como agente de usuario, también se bloquearán todos los demás agentes de usuario de Google.
No obstante, si quieres realizar un control más preciso, puedes aplicar una restricción más específica. Por ejemplo, si quieres que todas tus páginas aparezcan en la Búsqueda de Google, pero no quieres que se rastreen imágenes de tu directorio personal, puedes configurar del siguiente modo el archivo robots.txt para evitar que el agente de usuario Googlebot-image rastree los archivos de tu directorio /personal (pero permitir que Googlebot rastree todos los archivos):
User-agent: Googlebot
Disallow:

User-agent: Googlebot-Image
Disallow: /personal
Veamos otro ejemplo: si quieres que se muestren anuncios en todas tus páginas, pero no quieres que esas páginas aparezcan en la Búsqueda de Google, deberías bloquear Googlebot y permitir Mediapartners-Google, tal como se muestra a continuación:
User-agent: Googlebot
Disallow: /

User-agent: Mediapartners-Google
Disallow:

Metaetiqueta "robots"

Algunas páginas utilizan varias etiquetas meta "robots" para especificar directivas para diferentes rastreadores, tal como se muestra a continuación:
<meta name="robots" content="nofollow"><meta name="googlebot" content="noindex">
En ese caso, Google utilizará la suma de las directivas negativas, y Googlebot seguirá las directivas noindex y nofollow.