Laboratorio 09/06/10
Tema: Sniffing y Recopilación de Información
Modalidad:
- Las actividades pueden debe realizarse en grupos de 2
personas (elegidas por afinidad).
- Debe entregarse un informe electrónico en formato
PDF u ODT (OpenOffice).
- El informe no debe exceder las 5 páginas.
- Se debe indicar claramente en el informe los nombres y
matrícula de los autores.
Fecha de entrega:
- 16 de junio de 2010 a más tardar a las 24:00 hrs.
- Debe ser enviado vía correo electrónico a:
ifoppian[at]udec.cl
Actividad:
Una de las técnicas básicas para "intrusear" información que viaja por
la red es el sniffing. Practicamente todas las distribuciones de Linux proveen el
comando tcpdump,
que es un sniffer muy poderoso. También existen herramientas
GUI que permiten facilitar las tareas más complejas como Wireshark (ex
Ethereal).
El objetivo del laboratorio es que se familiaricen con estas
herramientas y observen la información que es posible capturar y el tráfico generado por un scanner de puertos
como nmap.
- Capturar tráfico con tcpdump mientras se descarga una
página web perteneciente a la UdeC.
- Nota: para activar el modo "promiscuo" de la tarjeta de
red se requiere permisos de "root" en el equipo
- Se recomienda capturar el tráfico en un archivo para su posterior análisis (usar la opción -r)
- Para conocer el detalle de los argumentos del comando utilizar el comando "man".
- Incorporar en el informe no más de 10 paquetes representativos.
- Capturar tráfico con Wireshark mientras se ingresa a una
página de la UdeC que requiera validación de usuario. Con las
herramientas de Wireshark encontrar el usuario y clave del usuario que
viaja por la red.
- Utilizar la herramienta "Follow TCP stream" para lograr lo anterior.
- Hacer
una captura de pantalla de lo encontrado para incorporarlo al informe
(pueden hacer ilegible la clave con un editor de imágenes como el gimp).
- Capturar
tráfico con tcpdump o Wireshark mientras se realiza un escaneo de
puertos desde otra máquina usando nmap. Observar los patrones que se
generan al variar las técnicas de escaneo.
- Registrar no más de 10 paquetes representativos en el informe indicando claramente el patrón encontrado en cada prueba.
Herramientas a Usar: