- Permite paralelizar el ataque a uno o
múltiples hosts
* Demo: Bruteforcing SSH
Aircrack-ng
Características
- Suite de seguridad inalámbrica (IEEE 802.11)
- airodump-ng: Sniffer de redes wireslss
- aireplay-ng: Inyeccion de paquetes arbitrarios
- aircrack-ng: Descifra encriptación WEP y WPA (handshake)
- airbase-ng: Implementa un punto de acceso falso
- Sniffer/DoS/MitM
Wireshark
Características
- Sniffer multiprotocolo
- Totalmente automático
- Análisis forense/Tiempo real
- Fase: 4
Ettercap
Características
- Sniffer/interceptor/logger
- Ataques del tipo MitM
- ARP poisoning
- DHCP spoofing
- ICMP redirect
- Port stealing
- Muy potente: filtros programables
- Protecciones? arpon
Flu-project
Características
- Troyano GPL
- Proyecto colaborativo
- Evolución
- Versión AD
- Fase: 4
Flu-project
* Vídeo: Generador de bots
¿Como protegernos?
IDS / IPS
- Basado en red (Snort) / host (OSSEC)
- Front-ends: Snorby, Squert, Sguil
- Defensa integral de seguridad
(Correlación eventos)
- Prelude
- Vigilo: Nagios + Prelude
Comentarios de: Breaking systems security with Free Software (0)
No hay comentarios