HERRAMIENTAS DE ESCANEO

download HERRAMIENTAS DE ESCANEO

of 31

Transcript of HERRAMIENTAS DE ESCANEO

HERRAMIENTAS DE ESCANEO

INTEGRANTES BRAYAN ESTIBEN RIVERA JURADO SERGIO ANDRS RAMREZ CORREA

INSTRUCTORA LINA MCKOLL

TECNOLOGA EN ADMINISTRACIN DE REDES DE COMPUTADORES FICHA 176052

SERVICIO NACIONAL DE APRENDIZAJE SENA CENTRO DE SERVICIOS Y GESTIN EMPRESARIAL

MEDELLN 2012

CAIN&ABEL

Esta herramienta esta diseada con el fin de comprobar el nivel de seguridad de una red y permite analizar, comprobar y recuperar contraseas en diferentes protocolos, de igual forma el programa incluye otras utilidades destinadas a la administracin y al control de la red

Despus de haber encontrado la pgina oficial de creador de Can&Abel, procedemos a instalarlo en nuestro sistema, para ello debemos de hacer clic en next con el fin de comenzar el proceso de instalacin.

Aceptamos los trminos y condiciones del acuerdo de licencia y seguimos con la instalacin.

Ahora seleccionamos el destino de las carpetas en las cuales se almacenarn los archivos que hacen parte del software y nos muestra el tamao del espacio que debemos de tener disponible en el disco, continuamos con el proceso.

Despus de haber realizado todos los requerimientos del software, el asistente nos pregunta que si estamos listos para ejecutar la instalacin, si es as, damos clic en Next.

Cumpliendo el paso anterior, la instalacin se realiza y posteriormente damos clic en finalizar para utilizar de forma exitosa nuestro programa.

Para que el software se ejecute bien, debemos descargar un paquete que hace parte del mismo programa.

Comenzamos la instalacin del paquete que se llama WinPcap, damos clic en Next

Aceptamos el acuerdo de la licencia y procedemos con el proceso de instalacin.

Para comenzar la instalacin de forma automtica, damos clic en Install.

Completando la instalacin del paquete damos clic en Finish, para utilizar el programa.

Ahora podemos observar la interfaz grfica del software Can&Abel y continuamos con la exploracin de las herramientas.

Para generar la tabla MAC de una red local, debemos de ir a la opcin Sniffer, estando all damos clic derecho y seleccionamos la opcin Scan MAC Addresses

Aqu damos el rango de direcciones a escanear y el modo, en el caso de nosotros escogimos todos los test, ya que hace un escaneo total de diferentes equipos.

Al ejecutar esta herramienta, el software comienza a recolectar informacin de toda la red, enviando broadcast a todos los activos de la red.

Nos desplazamos hacia el comando APR y all continuamos con los otros requerimientos que se nos solicitan en el taller.

De igual forma damos clic, como se nos muestra a continuacin y aadimos un nuevo campo

Escogemos la direccin IP que deseamos envenenar y su respectiva Gateway

Luego de haber seleccionado la IP procedemos a envenenarla

Al envenenar la IP podemos capturar el trfico de diferentes protocolos y de estos los usuarios y contraseas.

ETHERAPE EtherApe es un monitor de red grfico para Unix, con la capa de enlace, IP y TCP se muestra la actividad de la red grficamente. Los huspedes y enlaces de cambian de tamao con el trfico. Es compatible con Ethernet, FDDI, Token Ring, ISDN, PPP y dispositivos SLIP. Se puede filtrar el trfico que se muestren, y puede leer el trfico de un archivo en tiempo real desde la red.

Cuando tenemos nuestro BackTrack instalado, nos dirigimos al paquete que se encuentra por defecto en las aplicaciones y posteriormente damos clic para ejecutar el software.

Luego le damos capturar y escogemos el modo de captura si es por IP o si es por otros protocolos.

Del mismo modo seleccionamos la interfaz por la cual vamos a ver el trfico, en nuestro caso es la eth0.

Despus de haber realizado las configuraciones anteriores, procedemos a comenzar la captura y al mismo tiempo a visualizar los protocolos que se estn mostrando en la grfica.

LANMAP

Lanmap es una herramienta que produce un mapa de la red por simplemente escuchar pasivamente a los paquetes de la red. Se muestra el trfico entre los hosts de la red, los protocolos utilizados y tamaos de transferencia. No enva ningn paquete por lo que acta como un rastreador pasivo

Ingresamos a la URL de la cual descargaremos el paquete para su posterior instalacin. Se nos abre un dialogo de ejecucin y guardamos el archivo.

Seleccionamos el destino del paquete a descargar y guardamos.

Al guardar el paquete y este estar comprimido, nos permitimos descomprimir el paquete para su correcta ejecucin. Ahora podemos ver el paquete que ya est listo para ejecutarse.

Le asignamos los permisos necesarios a la carpeta con la cual ejecutaremos el software.

Vamos a realizar con el comando ./configure, la ejecucin para reconfigurar el script que trae por defecto el software.

Hacemos make para verificar los paquetes que se descargaron para luego ver si existe algn fichero del paquete que tenga que ser recompilado.

De igual modo realizamos un make install esto se hace con el fin de realizar la verificacin y recompilacin de los ficheros del paquete.

Creamos un directorio y hacemos un enlace simblico de los ficheros que hacen parte de paquete y que estn alojados en otras rutas.

Nos trasladamos al directorio creado y observamos que existen algunos ejecutables, en este caso realizamos la siguiente operacin ./lanmap -i eth0 -r 30 -T o /root/Desktop/, lo que realizamos con este comando es la ejecucin del programa como tal y esperamos a que este nos genere los resultados, los mismos se muestran en carpetas que ya tiene el paquete predeterminadas y son imgenes.

Vemos el resultado de Lanmap, nos gener una imagen en la cual podemos observar la red a la cual realizamos el escaneo, podemos ver que nos muestra el nombre del equipo, la direccin MAC y de igual modo la direccin IP que tiene asignada, vemos la plataforma en la que esta cada equipo, este software trabaja con protocolo TCP.

NESSUS

Nessus es un programa de escaneo de vulnerabilidades en diversos sistemas operativos. Consiste en nessusd, el daemon Nessus, que realiza el escaneo en el sistema objetivo, y nessus, el cliente (consola o grfico) que muestra el avance y reporte de los escaneos

Ingresamos la ruta en la cual vamos a realizar la descarga para despus realizar la instalacin y ejecucin del mismo.

Ejecutamos el paquete que descargamos con la ruta anterior. Podemos observas diferentes campos que tiene el software a descargar como el nombre, el autor del mismo y la carpeta en donde se alojar.

Se nos muestra un asistente de instalacin con el fin de seguir unos pasos para la instalacin.

Aceptamos los la licencia del software y damos clic en Next para continuar con el proceso de instalacin.

Podemos ver que el programa nos da la opcin de seleccionar la carpeta de destino de los archivos del software y al realizar este paso, continuamos.

Seleccionamos el modo de instalacin en este caso es Complete

Al estar seguro de los pasos que hicimos anteriormente, realizamos la instalacin.

La instalacin ha sido satisfactoria y procedemos a ejecutar el programa para conocer sus herramientas y su utilidad dentro de una red.

Al darnos la bienvenida, el software nos exige que la conexin al mismo, sea de forma segura.

Ingresamos por un navegador y damos clic en Get Started > para entrar a la interfaz del programa.

Creamos un nuevo usuario asignando un login y un password y continuamos.

Ingresamos el cdigo de activacin del software ya que este manejar informacin y tiene que ser confidencial, por eso se utiliza este mtodo de autenticacin.

All mismo, ingresamos el Proxy en caso de contar con l, en nuestro caso es indispensable la utilizacin.

Posteriormente al registro de la cuenta, descaramos los plugins que son necesarios para que el software se ejecute positivamente.

Esperamos algunos segundos para la inicializacin de Nesssus.

Ingresamos a la plataforma con el nombre de usuario y la contrasea que le asignamos a la cuenta en pasos anteriores.

Vemos la interfaz que nos provee el software, nos dirigimos a Scan y luego seleccionamos la opcin Add, para realizar nuestro escaneo de red.

Aqu agregamos el nombre el escaneo, el tipo, las polticas para realizarlo y muy importante las direcciones IP con su respectiva mscara. Al realizar esto, guardamos el escaneo.

Al ver nuestro nuevo escaneo en la pantalla, podemos realizar la ejecucin con la opcin Launch.

Cuando se completa el escaneo podemos dirigirnos a Reports y luego en Browse para ver el registro del escaneo.

Vemos los reportes generados de todos los activos de la red y las caractersticas que tiene cada uno de ellos.

Si queremos una visualizacin ms extensa podemos dar clic en cada uno de los reportes que se nos generaron.

THE DUDE

The Dude te ayuda a mejorar y optimizar la administracin de tu sistema de red local, analizando la estructura del mismo y creando un mapa con la distribucin exacta de todas las mquinas y las conexiones entre ellas. El programa genera en primer lugar un mapa creado automticamente a partir de tu PC, con una estructura primaria que luego puedes modificar y personalizar a tu gusto. Incluye subredes, puede detectar cualquier nuevo dispositivo que se conecte y adems te avisa (por correo electrnico, mediante una ventana emergente, etc.) en caso de que algn servicio tenga problemas.

Despus de haber realizado la descarga del software The Dude, procedemos a instalarlo. Seleccionamos los componentes que queremos y deseamos instalar.

Aceptamos los trminos y condiciones de la licencia del software y luego realizamos la instalacin.

Seleccionamos la carpeta en la cual se guardarn los archivos y damos clic en Install

Cuando la instalacin este completa podemos utilizar el programa y sus herramienta

Aqu en la interfaz grfica podemos dar clic en Descubrir, para conocer los equipos de nuestra red local, con su respectiva IP.

Nos dirigimos a Devices y luego a Lista para conocer la direccin IP, el nombre de host y otros requerimientos que podemos visualizar.

Para ver las direcciones fsicas o tambin llamadas MAC, nos desplazamos a la opcin MAC Mappings y podemos observar la tabla MAC que construy el software utilizando el protocolo ARP, igualmente visualizamos la direccin IP que est relacionada con la direccin MAC

ZENMAP Zenmap es una aplicacin grfica para manejar Nmap: un escner de puertos que nos puede dar mucha informacin acerca de una mquina En nuestro sistema BackTrack, podemos encontrar esta herramienta para el escaneo de la red, nos desplazamos como nos muestra la siguiente imagen.

Cuando ejecutamos el programa podemos ir a la parte superior y asignar una direccin IP para escanear esto se hace en Target y luego Scan

Cuando ya se descubre nuestra red, podemos ver las caractersticas de nuestro host escaneado, vemos informacin como la direccin IP que tiene en ese momento y el protocolo que maneja, el nombre del equipo y el sistema operativo del mismo.

Visualizamos la topologa de una forma grfica que la genera el ZENMAP.