[HACK] ARP poisoning

focahclero focahclero at iespana.es
Thu May 16 21:42:11 CEST 2002


Hola T-REX,

Tuesday, May 14, 2002, 12:09:33 AM, you wrote:
TR> Cambie la direccion IP del adaptador de red al que esta puesto el
TR> cablemodem, a la direccion del servidor DCHP (10.x.x.x) y puse de
TR> mascara de red 255.255.255.0 y como puerta de enlace la 192.168.100.1
TR> etc....

En primer lugar, muchas gracias por la respuesta.
Además el procedimiento que has descrito es el adecuado cuando el cablemodem
tiene una dirección IP accesible desde la red interna (del tipo
192.168.100.1), como los 3Com alias "aleta de tiburón", que se utiliza
para la "administración" vía interfaz web del mismo.
Sin embargo hay otros CM, como los Com21, que parece que no disponen de una dirección
de una dirección de ese tipo.

Por tanto se quiere conseguir lo mismo que al hacer el PING 192.168.100.1
y que tu describes: conseguir que el CM encuentre la la dirección IP del
servidor DHCP de la red en la MAC de nuestra tarjeta de red, a la cual
hemos asignado la IP del DHCP pero con una máscara de subred no real.

Por tanto, lo que se me ocurría es "spofear" o "envenar" la caché ARP
del CM, pero conociendo sólo la MAC del mismo (ya que está en una
pegatina bien visible) ;-)

Per desde luego, si a alguien se le ocurre algún otro procedimiento,
será bienvenido sus comentarios.

-- 
Saludos,
focahclero
  mailto:focahclero at iespana.es
PGP key available at 
  http://focahclero.eresmas.com/varios/focahclero.asc


______________________________________________________________________________
mensaje enviado desde http://www.iespana.es
emails (pop)-paginas web (espacio ilimitado)-agenda-favoritos (bookmarks)-foros -Chat




More information about the hacking mailing list