28.05.2013 Views

Detecci%C3%B3n_APT

Detecci%C3%B3n_APT

Detecci%C3%B3n_APT

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

6.2.1.1.2. Capa de enlace de datos. DHCP<br />

El protocolo DHCP 164 es un protocolo de red susceptible de ser aprovechado para<br />

realizar diversos ataques MiTM (interceptar tráfico, capturar credenciales,<br />

conversaciones no cifradas, etc.) en un ataque dirigido tras la fase inicial de la<br />

intrusión en la red objetivo.<br />

Los pasos llevados a cabo entre un cliente y un servidor DHCP legítimo se pueden<br />

observar en la siguiente figura:<br />

Ilustración 48. Negociación DHCP entre cliente y servidor.<br />

161 Sentinel<br />

http://packetstorm.linuxsecurity.com/UNIX/IDS/sentinel/sentinel-1.0.tar.gz<br />

162 AntiSniff<br />

http://www.packetstormsecurity.org/sniffers/antisniff/as-1021.zip<br />

163 SniffDet<br />

http://prdownloads.sourceforge.net/sniffdet/sniffdet-0.9.tar.gz<br />

164 DHCP<br />

http://es.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol<br />

98

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!