Sniffers - Un sniffer (también conocido como analizador de redes, analizador de paquetes PDF

Title Sniffers - Un sniffer (también conocido como analizador de redes, analizador de paquetes
Course Informatica
Institution Universidad Autónoma de Querétaro
Pages 7
File Size 914 KB
File Type PDF
Total Downloads 88
Total Views 138

Summary

Un sniffer (también conocido como analizador de redes, analizador de paquetes o
analizador de protocolo) es un programa usado para controlar y analizar el tráfico red
transmitido de una localización de red a otra......


Description

Actividad #4 “Sniffers”

Universidad Autónoma de Querétaro Facultad de Informática Ing. Software

Tercer Parcial

Introducción a las Tecnologías de la Información

Fecha de Entrega: 04\12\2017

SNIFFERS ¿Q UÉ SON LOS SNIFFERS ? Un sniffer (también conocido como analizador de redes, analizador de paquetes o analizador de protocolo) es un programa usado para controlar y analizar el tráfico red transmitido de una localización de red a otra.

¿CÓMO FUNCIONA UN SNIFFER ? El sniffer le dice a la computadora que deje de ignorar todo el tráfico no destinado al equipo y le ponga atención, esto es conocido como poner en estado "promiscuo" a la NIC (Network Interface Card). Una vez que la NIC está en este estado se necesitarán los privilegios administrativos o de root, de ésta manera la computadora será capaz de ver todos los datos transmitidos. Es entonces cuando el programa comienza a hacer una lectura de toda la información entrante al PC por la tarjeta de red. Con esto el sniffer conseguirá observar el equipo de origen, el equipo de destino, número de puerto, etc. en resumen puede ver la información intercambiada entre dos computadoras, lo codifica y luego da a su propietario la habilidad de ver su contenido.

TABLA COMPARATIVA

WireShark

Ettercap

Características Es un analizador de protocolos utilizado para realizar análisis y solucionar problemas en redes de comunicaciones para desarrollo de software y protocolos, y como una herramienta didáctica para educación. Interceptor/sniffer/regi strador para LANs con switch. Soporta direcciones activas y pasivas de varios protocolos (incluso aquellos cifrados, como SSH y HTTPS). También hace posible la

Plataforma

Unix y Windows

Linux y Windows

Diferencias •Capaz de capturar paquetes de red en vivo. •Detectar y capturar las llamadas de VOIP.

•Soporte a direcciones cifradas. •Consiste en introducirse en la comunicación entre dos equipos

Ventajas •Versatilidad que le lleva a soportar más de 480 protocolos distintos. •Wireshark soporta el formato estándar de archivos tcpdump, es capaz de reconstruir sesiones TCP, •Está apoyado en una completa interfaz gráfica que facilita enormemente su uso.

•Especialmente útil para diagnosticar problemas de red. • Funciona incluso en redes locales montadas bajo infraestructura de "switches”.

Fecha de Entrega: 04\12\2017

Ettercap

Microsoft Network Monitor

SniffPass

inyección de datos en una conexión establecida y filtrado al vuelo aun manteniendo la conexión sincronizada. Microsoft Network Monitor es un analizador de paquetes de red gratuito y funciona en PCs Windows. Proporciona capacidad de la red de expertos para ver todo el tráfico de red en tiempo real en una intuitiva interfaz gráfica de usuario. Mientras tanto, puede capturar y ver información de la red más de 300 públicos, propiedad de Microsoft y los protocolos de red, incluyendo los paquetes de red inalámbrica. SniffPass es un succionador de tráfico, que se centra en la captura de contraseñas de tráfico de la red. Cada vez que se activa rastreadores, se mantiene sobre el control de tráfico de red Es un sniffer, un husmeador de paquetes, y un sistema de detección

Windows

Windows

•Puede capturar y ver información de la red más de 300 públicos, propiedad de Microsoft y los protocolos de red. •Permite de una forma ágil y sencilla la visualización de las conexiones de cada uno de los procesos que corren en nuestra red.

•Soporta la mayoría de los protocolos de redes, tales como: POP3, IMAP4, SMTP, FTP y HTTP.

• Detecta otras redes que pueden

•Sesiones de captura simultánea •Modo Monitor inalámbrico con NICs inalámbricos compatibles •Captura en tiempo real y visualización de fotogramas •Montaje de los datos fragmentados •Uso de modo promiscuo •API para acceder a la captura y el motor de análisis

•Recuperar contraseñas olvidadas en distintos sitios web. •Un uso sencillo debido a su interfaz.

•Arquitectura modular cliente / servidor

Fecha de Entrega: 04\12\2017

Kismet

de intrusiones para redes inalámbricas 802.11. Kismet funciona con cualquier tarjeta inalámbrica que soporte el modo de monitorización raw, y puede rastrear tráfico 802.11b, 802.11a y 802.11g.

Linux Windows Mac OS X

causar interferencias a la nuestra. •Detecta todos los APs que están a nuestro alrededor.

•Arquitectura de complemento para expandir las características principales •Soporte de fuente de captura múltiple •Exportación en vivo de paquetes a otras herramientas a través de interfaces virtuales tun / tap

INTERFACES.

WIRES HARK

Fecha de Entrega: 04\12\2017

ETTERCAP

MICROSOFT NETWORK MONITOR

Fecha de Entrega: 04\12\2017

SNIFFPASS

KISMET

Fecha de Entrega: 04\12\2017

BIBLIOGRAFIAS

Eugenio. (Agosto 18, 2009). ¿Qué es un sniffer?. Diciembre 04, 2017, de Mundo Cisco Sitio web: http://www.mundocisco.com/2009/08/que-es-un-sniffer.html Kiquolis, L. (Octubre 14, 2016). QUÉ ES UN SNIFFERS Y CÓMO ELIMINARLO. Diciembre 04, 2017, de Los Virus Sitio web: https://losvirus.es/sniffers/ Culturacion. (2011). Para qué se usa un Sniffer. Diciembre 04, 2017, de Culturacion Sitio web: http://culturacion.com/para-que-se-usa-un-sniffer/ Leinad. (Junio 22, 2011). Las 5 Mejores herramientas Analizadoras de red y Sniffers!. Diciembre 12, 2017, de UnderCode Sitio web: https://underc0de.org/foro/pentest/las-5-mejores-herramientas-analizadorasde-red-y-sniffers!/ BS. (Abril 27, 2017). Administración de protocolos. Diciembre 04, 2017, de BlogSpot Sitio web: http://administracionredesitsl.blogspot.mx/2017/04/administracion-de-redesde-computadoras.html EcuRed. (----). WireShark. Diciembre 04, 2017, de EcuRed Sitio web: https://www.ecured.cu/Wireshark Jorge. (Agosto 9, 2013). Parte 12 – Monitorizar la red con Microsoft Network Monitor. Diciembre 04, 2017, de Sistemas Sitio web: https://nksistemas.com/parte-12-monitorizar-la-red-con-microsoft-networkmonitor/

Fecha de Entrega: 04\12\2017...


Similar Free PDFs