Sniffers de Rede e Kismet



Documentos relacionados
Administração de Redes Redes e Sub-redes

Como conectar-se a rede Sem Fio (Wireless) da UNISC. Pré-Requisitos

Capítulo 5 Métodos de Defesa

Software de segurança em redes para monitoração de pacotes em uma conexão TCP/IP

Descrição da atividade: elaborar um relatório sobre Prova de Conceito de ataque Man in the Middle (MITM) através do transbordamento da tabela MAC.

Segurança em redes sem fio

Protocolos de Redes Revisão para AV I

Comunicação via interface SNMP

TCP é um protocolo de TRANSMISSÃO, responsável pela confiabilidade da entrega da informação.

Projeto Integrador Projeto de Redes de Computadores

(eletronic mail )

Como conectar-se à rede Sem Fio (Wireless) da UNISC. Pré-Requisitos:

Guia de conexão. Sistemas operacionais suportados. Instalando a impressora. Guia de conexão

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços

MANUAL DE INSTALAÇÃO E PROGRAMAÇÃO CONVERSOR - IP / USB / SERIAL RV1

Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática

Modelos de Camadas. Professor Leonardo Larback

Prática de Redes Wireless. Criando rede modo INFRAESTRUTURA

TECNOLOGIA WEB INTERNET PROTOCOLOS

Técnicas e ferramentas de ataque. Natiel Cazarotto Chiavegatti

Procedimento para instalação do OMNE-Smartweb em Raio-X

EN3611 Segurança de Redes Prof. João Henrique Kleinschmidt Prática Wireshark Sniffer de rede

Políticas de Segurança de Sistemas

Professor: Gládston Duarte

Um Driver NDIS Para Interceptação de Datagramas IP

Unidade Curricular Redes I Prof. Eduardo Maroñas Monks Roteiro de Laboratório Ethernet/Auto-negociação/Largura de Banda

FTP Protocolo de Transferência de Arquivos

1. Introdução. 2. Conteúdo da embalagem

Configurando um Grupo Doméstico e Compartilhando arquivos no Windows 7

Protocolo. O que é um protocolo? Humano: que horas são? eu tenho uma pergunta

SSH Secure Shell Secure Shell SSH

Aula Prática 10 - Configuração Básica de Rede Wi-Fi

MÓDULO I - INTERNET APRESENTAÇÃO DO CURSO. Prof. BRUNO GUILHEN. Prof. BRUNO GUILHEN. O processo de Navegação na Internet. Aula 01

Redes de Dados e Comunicações. Prof.: Fernando Ascani

Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

Servidor, Proxy e Firewall. Professor Victor Sotero

DHCP - ESAF. 1- Prova: ESAF SET- RN - Auditor Fiscal do Tesouro Estadual - Prova 2

Projeto de Redes de Computadores. Servidor Radius

Administração do Windows Server 2003

Guia de Instalação Rápida. Guia de Instalação Rápida. Adaptador PCI-E Sem Fio N300/N150. Adaptador PCI-E Sem Fio N300/N150

Conceito de Rede e seus Elementos. Prof. Marciano dos Santos Dionizio

Política de Utilização da Rede Sem Fio (Wireless)

Aula prática. Objetivo IPCONFIG. Prof. Leandro Pykosz Informa a configuração atual de rede da máquina;

Capítulo 18 - Wireless e NTP

Configuração de um servidor FTP. Campus Cachoeiro Curso Técnico em Informática

Ricardo Kléber M. Galvão. Novatec

Firewall. Qual a utilidade em instalar um firewall pessoal?

Protocolos Telnet e SSH. Professor Leonardo Larback

REDES DE COMPUTADORES Prof. Ricardo Rodrigues Barcelar

Guia rápido de recursos Wi-Fi GZ-EX210

MINISTÉRIO DA EDUCAÇÃO

Como conectar-se a rede Sem Fio (Wireless) da UNISC. Observação:

Características de Firewalls

Download do aplicativo em > Suporte >Drivers Produtos ou faça o download através do QR code.

Como conectar-se à rede Sem Fio (Wireless) da UNISC. Pré-Requisitos:

FACULDADE DE TECNOLOGIA SENAC SEGURANÇA DA INFORMAÇÃO. PROFESSORA: Marissol Martins

APLICAÇÃO REDE APLICAÇÃO APRESENTAÇÃO SESSÃO TRANSPORTE REDE LINK DE DADOS FÍSICA 1/5 PROTOCOLOS DE REDE

Ferramentas Livres para Monitoramento de Redes

Como conectar-se à rede Sem Fio (Wireless) da UNISC. Pré-Requisitos:

2010 Encore Electronics, Inc. All rights reserved.cover

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Administração de Sistemas de Informação I

Comm5 Tecnologia Manual de utilização da família MI. Manual de Utilização. Família MI

Instalação e utilização do Document Distributor

Bem-vindo ao Guia de Introdução - Utilitários

Wireshark Lab: Iniciando

INFORMÁTICA PARA CONCURSOS

GUIA DE INÍCIO RÁPIDO NHS NOBREAK MANAGER 4.0 TOPOLOGIA MÍNIMA DE REDE PARA A INSTALAÇÃO E USO DO SOFTWARE COM GPRS

CONCEITOS INICIAIS. Agenda A diferença entre páginas Web, Home Page e apresentação Web;

CPE Soft Manual. 125/400mW 2.4GHz. CPE Soft

FIREWALL. Prof. Fabio de Jesus Souza. Professor Fabio Souza

Especificações da oferta Gerenciamento de dispositivos distribuídos: Gerenciamento de ativos

Sumário. 4. Clique no botão Salvar & Aplicar para confirmar as alterações realizadas no. Reiniciar o SIMET- BOX

MANUAL DE CONFIGURAÇÃO

Câmera IP Sem/Com Fio. Manual de Instalação Rápida. (Para MAC OS)

INDICE 1. INTRODUÇÃO CONFIGURAÇÃO MÍNIMA INSTALAÇÃO INTERLIGAÇÃO DO SISTEMA ALGUNS RECURSOS SERVIDOR BAM...

ICORLI. INSTALAÇÃO, CONFIGURAÇÃO e OPERAÇÃO EM REDES LOCAIS e INTERNET

Manual de Instalação. GPRS Universal

MANUAL DO ADMINISTRADOR

ROTEADOR WIRELESS N 300 ADSL2+ DSL-2740E GUIA DE INSTALAÇÃO RÁPIDA

PROJETO E IMPLANTAÇÃO DE INTRANETS

1 Introdução Características... 4 Requisitos do Dispositivo Conhecendo o dispositivo... 6

Wireless. Leandro Ramos

Gerência de Redes: Modelos de Gerência de Redes: Modelo FCAPS: Ferramentas de Gerência de Redes:

Componentes de um sistema de firewall - II. Segurança de redes

Arquitetura de Rede de Computadores

AirPort Express: configurações iniciais

Guia de instalação Command WorkStation 5.5 com o Fiery Extended Applications 4.1

Procedimentos para Configuração de Redirecionamento de Portas

IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.

Segurança de Rede Prof. João Bosco M. Sobral 1

REDES SEM FIO COM MIKROTIK ALTAIR M. SOUZA

Para funcionamento do Netz, alguns programas devem ser instalados e alguns procedimentos devem ser seguidos. São eles:

DISPOSITIVOS DE REDES SEM FIO

Alan Menk Santos Redes de Computadores e Telecomunicações. Camada de Aplicação. Camada de Aplicação

Cap 03 - Camada de Aplicação Internet (Kurose)

Transcrição:

Sniffers de Rede e Kismet Prof. Rafael Guimarães Redes sem Fio Aula 12 Aula 12 Rafael Guimarães 1 / 21

Sumário Sumário 1 Motivação e Objetivos 2 Wireshark 3 Kismet Aula 12 Rafael Guimarães 2 / 21

Motivação e Objetivos Sumário 1 Motivação e Objetivos 2 Wireshark 3 Kismet Aula 12 Rafael Guimarães 3 / 21

Motivação e Objetivos Motivação e Objetivos Motivação Rede não é 100% segura. identificação de possíveis ataques de rede. Objetivos Estudar o funcionamento de dois sniffers de rede Wireshark. Kismet. Aula 12 Rafael Guimarães 4 / 21

Wireshark Sumário 1 Motivação e Objetivos 2 Wireshark 3 Kismet Aula 12 Rafael Guimarães 5 / 21

Wireshark Analisador de pacotes Os sniffers são ferramentas que interceptam e analisam o trafego de uma rede. um sniffer pode atuar em modo promíscuo, analisando todo o tráfego que passa no ponto da rede onde está ligado. O usuário pode descobrir quais sites estão sendo acessados na rede, quais tipos de protocolos estão sendo usados (http, FTP, POP3, SMTP, etc). Pode até mesmo capturar senhas de sites com autenticação, como redes sociais, painéis administrativos, emails, etc. Aula 12 Rafael Guimarães 6 / 21

Wireshark Analisador de pacotes A aplicação permite identificar problemas na rede, que de outra forma seriam de difícil detecção. De forma análoga pode-se pensar em um analisador de pacotes como um dispositivo de medição utilizado para analisar o que está acontecendo dentro de uma rede. Aula 12 Rafael Guimarães 7 / 21

Wireshark Wireshark A ferramenta Wireshark possibilita a captura e a análise de pacotes. Esta ferramenta é utilizada por administradores de redes e usuários avançados que desejam monitorar o tráfego de uma rede, analisando e dissecando os pacotes de dados. É um projeto do software livre, e é liberado sob a licença GNU General Public Licence (GPL). Pode-se usar livremente Wireshark no número de computadores que forem necessários, sem preocupar-se sobre chaves de licença ou possíveis taxas. Aula 12 Rafael Guimarães 8 / 21

Wireshark Características É escrita em C++, usando a biblioteca GTK, que também é portável em várias plataformas. Os dados geralmente são obtidos através da placa de rede, podendo ser lidos em tempo real das seguintes fontes: Ethernet, FDDI, PPP, Token-Ring, IEEE 802.11, Classical IP over ATM e interfaces loopback. Os arquivos capturados podem ser editados e convertidos via linha de comando. 750 protocolos podem ser dissecados. A saída pode ser salva ou impressa em texto plano ou PostScript. A exibição dos dados podem ser refinada usando um filtro. Aula 12 Rafael Guimarães 9 / 21

Wireshark Utilidades Detecção de problemas na configuração da rede; Análise de segurança de redes; Desenvolvimento de novos protocolos ou aplicações; Interesse na aprendizagem sobre o funcionamento de uma rede. Aula 12 Rafael Guimarães 10 / 21

Wireshark Exemplo de Captura Aula 12 Rafael Guimarães 11 / 21

Wireshark Exemplo de Captura Aula 12 Rafael Guimarães 12 / 21

Kismet Sumário 1 Motivação e Objetivos 2 Wireshark 3 Kismet Aula 12 Rafael Guimarães 13 / 21

Kismet Kismet O Kismet é uma ferramente de detecção rede sem fio (camada 2-802.11), sniffer, e sistema de detecção de intrusão. Usa um modelo cliente/servidor. Funciona com qualquer placa wireless que tenha suporte de monitoramento modo (RFMON). Identifica redes passivamente e tem a capacidade de capturar solicitações de conexão de usuário por redes que não informam SSID. Aula 12 Rafael Guimarães 14 / 21

Kismet Kismet Além de identificar redes ad-hoc, pode obter informações como: Nome da rede (SSID); Nível do sinal; Existência de criptografia; Canal utilizado; Informações sobre clientes conectados; Endereços MAC dos participantes; Bloco de endereçamento IP utilizado; Quantidade de pacotes transmitidos; Padrão utilizado (802.11 a/b/g/n). Aula 12 Rafael Guimarães 15 / 21

Kismet Características Ferramenta passiva. Coloca a placa wireless em modo de monitoramento (rfmon) e passa a escutar todos os sinais que cheguem até sua antena. Mesmo pontos de acesso configurados para não divulgar o ESSID ou com a encriptação ativa são detectados. O Kismet faz a captura de AP que tem SSID quando algum host se associa a este AP, pois o SSID da rede é transmitido de forma não encriptada durante o processo de associação. Não prejudica redes vizinhas, pois não há envio de pacotes. O modo monitoramento desabilita a placa wireless para outros fins. Aula 12 Rafael Guimarães 16 / 21

Kismet Características Age como um programa terminal, mas com aparência de GUI (biblioteca ncurses). Pode ser executado no Linux, Mac OS e executar o cliente Kismet no Windows com o Cygwin. Aula 12 Rafael Guimarães 17 / 21

Kismet Instalação madwifi ag é o driver da placa ath0 é a interface atheros é o apelido da placa Aula 12 Rafael Guimarães 18 / 21

Kismet Kismet Tela Aula 12 Rafael Guimarães 19 / 21

Kismet Kismet Alerta Aula 12 Rafael Guimarães 20 / 21

Kismet Referências Tyler Wrightson, Segurança de Redes Sem Fio: Guia do Iniciante Marcelo Wurdig e Marçal Pizzi, Wireshark um Analisador de Pacotes Carlos E. Morimoto, Usando o kismet, disponívem em http://www.dicas-l.com.br/arquivo/usando o kismet.php#.u9l8hnamybi Aula 12 Rafael Guimarães 21 / 21