Tabla de Contenidos

Introducción

Para comenzar buscamos información en internet sobre herramientas de análisis de redes. Al leer información nos damos cuenta que ya que no poseemos un nivel muy alto en este área de análisis podemos llegar a la conclusión que lo mas fácil es manejar herramientas gráficas ya que son mas intuitivas que las que las empleamos por consola.

Algunos conceptos básicos que debemos saber antes de comenzar son:

Dado que como ya hemos dicho antes, nuestro nivel de análisis de redes no es muy alto, nos centraremos en dos herramientas básicas pero muy útiles, Ettercap y Nmap. Operaremos con ellas a un nivel básico para conocer estas herramientas y familiarizarnos con este tipo de herramientas y sus conceptos.

Ettercap

Ettercap es un sniffer para LANs . Soporta direcciones activas y pasivas de varios protocolos (incluso aquellos cifrados, como SSH y HTTPS). También hace posible la inyección de datos en una conexión establecida y filtrado al vuelo aun manteniendo la conexión sincronizada gracias a su poder para establecer un Ataque Man-in-the-middle (es un ataque en el que el enemigo adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas).

Como usar Ettercap.

sudo apt-get install ettercap-gtk
sudo ettercap -G

Zenmap

Zenmap es una aplicación gráfica para Nmap: un escáner de puertos que nos puede dar mucha información acerca de una máquina. Además de averiguar el estado de los puertos, podemos saber el servicio que se está corriendo en ese puerto y a veces hasta el sistema operativo que utiliza. Es una herramienta útil cuando no sabes si tienes algún programa que utilice los puertos o para saber qué puertos utiliza cada programa.

sudo apt-get update
sudo apt-get install zenmap
sudo zenmap

<color #bfbfc3>Publicado por Rodrigo Díaz y Carlos Herrero.</color>