Un sniffer es:
En informática, un packet sniffer es un programa de captura de paquetes de red, generalmente utilizado con fines maliciosos.Es algo común que, por necesidad material, el medio de transmisión sea compartido entre varios ordenadores (cable coaxial, UTP, fibra óptica etc.) lo cual hace posible que un ordenador capture paquetes no destinados a él, para lo cual el sniffer pone la tarjeta de red en un estado llamado "modo promiscuo". De esta manera se puede obtener todo tipo de información de cualquier aparato conectado a la red como contraseñas, correos electrónicos o cualquier otro tipo información personal (por lo que son muy usados por crackers, aunque también pueden ser usados para realizar comprobaciones y solucionar problemas en la red de modo legal por un administrador de dicha red).
Es importante remarcar el hecho de que los sniffer solo pueden ser usados en redes que compartan el medio de transmisión (generalmente redes de área local) como en redes sobre cable coaxial, redes sobre cables de par trenzado conectados a un concentrador o redes WiFi. El uso de switch en lugar de incrementa la seguridad de la red ya que impide el uso de sniffers al no pasar los paquetes por ordenadores no destinatarios.
Ethereal: A Network Protocol Analyzer.
Es un analizador de paquetes de red, muy recomendable para quien intente aprender de esto de la información por toda la red, aunque te permite el filtrado por protocolo es muy complicada la lectura de los resultados, para lo que se esta buscando. Como se analiza la segmento por segmento del lo que se esta enviando tienes como 18 a 20 paquetes por una petición de un sitio.
aquí un curso de su utilización:
Cursos de Ethereal en español (sin costo)
previa alta en el sitio.
Ettercap
El ettercap es otra utilidad que nos permite capturar el trafico que circula por la Red, ya sea en un ambiente switcheado (lo crean o no) o HUBeado.
En realidad hay una gama increíble de aplicaciones para este fin pero me doy cuenta que para generar un reporte de sitios visitados no, no me queda mas que seguir buscando a ver si encuentro algo.
Saludos.
No hay comentarios.:
Publicar un comentario