terça-feira, maio 11, 2010

Tcpdump.

O tcpdump é um dos mas famosos sniffer de redes conhecido, neste mini curso tudo será focado em software livre, mas basicamente o debian, não sei se essa ferramenta tem um versão para windows, portanto começarei algumas postagem sobre o tcpdce ump acompanhe.

Para maiores detalhes veja o site oficial

http://www.tcpdump.org

Sua instalação e muito simples no debian.

# aptitude install tcpdump

Para começarmos a usar o tcpdump temos que identificar qual a interface de rede iremos usar como a flag -i seguido da interface desejada, por exemplo se quisermos verificar o tráfego que passa na eth0 faremos:

# tcpdump -i eth0

Conexões fixas como de ip nat, poderão ser analisadas com o parâmetro src host, um exemplo simples poderíamos verificar o tráfego que vem de 192.168.0.3 com:

# tcpdump -i eth0 src host 192.168.0.3

Para verificarmos um host destino poderíamos faze-lo com o parâmetro dst host, no exemplo abaixo todo o tráfego do gateway 192.168.0.1 é verificado com:

# tcpdump -i eth0 dst host 192.168.0.1

Para verificarmos excessos usamos o parâmetro not host como exemplo para vermos todo o tráfego que passa na rede exceto 192.168.0.20 fazemos:

# tcpdump -i eth0 not host 192.168.0.20

No tcpdump podemos verificar portas de origem e destino, com poucos recursos dessa poderosa e simples ferramenta, com os parâmetros src port e dst port como no exemplo abaixo:

Portas de origem, verificar o tráfego da porta 80.

# tcpdump -i eth0 src port 80

Portas de destino, verificar o tráfego da porta 80.

# tcpdump -i eth0 dst port 80

Com isto, conseguirá fazer uma varredura básica na rede onde quer analisar o tráfego natural espero ter ajudado com certeza isso é só o começo dessa ferramenta em breve falaremos de outras ferramentas com finalidades diversas para ajudar o adm de redes contra ataques simples.

Doutorado ou não ?

Uma verdade que poucos conhecem, uma realidade para país em desenvolvimento, mais essa matéria com certeza ira mudar os seus conceitos.

http://www.imil.org.br/artigos/sem-doutorado-entao-fora-2/

segunda-feira, maio 10, 2010

mini-curso.

Breve, estarei postando uma ferramenta sua utilidade e mobilidade em seguencia, isto é, falarei um pouco sobre tcpdump e suas funcionalidades para de envolver nessa poderosa ferramenta considerada um sniff de redes. Depois exploraremos algo para celulares que esta na moda hoje em dia e algo para sistemas windows e linux fique no aguardo visite sempre nosso blog, com certeza achará coisas interessantes.

Verdade ou não ?

Mas de 60% dos pcs dos usuários leigos e caseiro, esta invadido ou vigiado, essa é a realidade da internet, um meio de comunicação muito útil mas também muito cheio de fragilidades, sempre quando visito um cliente ou vou ver algum pc em particular, na maioria dos casos sempre tem programas espiões, trojan ou simplesmente virus, já encontrei até casos que fotos particulares estavam sendo divulgadas sem autorização do propriétario, portanto se faz necessário uma rapida divulgação dessa situação.