La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Auditorías / Test de Penetración

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 28-Jan-2010, 16:51   #1
Dragonauta en Proceso
 
Avatar de j4c0b0
 
Fecha de Ingreso: 14-May-2009
Mensajes: 80
Gracias: 5
Agradecido 4 veces en 4 Mensajes
j4c0b0 está en el buen camino
Predeterminado Detectar intruso

Buenas como va?? llevo unos dias mirando el foro y no encuentro nada. Llevo unos dias detectando que en mi pc sobremesa suceden cosas muy extrañas. Y creo que tengo un intruso. Pero no se me ocurre la manera de dectarlo. Abia pensado con un snifer, pero no termino de detectarlo... Alguien sabria como puedo detectarlo? o algo? Esque me tiene ya como loco

Tengo windows xp Sp3 Por si sirve de algo o alluda


Gracias por adelantado
j4c0b0 está desconectado   Responder Citando
Antiguo 28-Jan-2010, 18:29   #2
Dragonauta
 
Avatar de PerverthsO
 
Fecha de Ingreso: 11-August-2008
Mensajes: 186
Gracias: 9
Agradecido 46 veces en 23 Mensajes
PerverthsO está en el buen camino
Predeterminado

creo que deberias ver bien los tramas que sale de tu pc en ahi esta la reps pues si es un intruso ya sea un botnet o un troyano siempre tendria q mandar tramas a la red asi q un dia no hagas naa en internet y espia tus tramas(sniffea) paa asi poder estar seguro si es o no un intruso
__________________
PerverthsO
PerverthsO está desconectado   Responder Citando
Antiguo 28-Jan-2010, 19:08   #3
Dragonauta en Proceso
 
Avatar de tuareg
 
Fecha de Ingreso: 04-December-2009
Mensajes: 64
Gracias: 6
Agradecido 11 veces en 10 Mensajes
tuareg está en el buen camino
Predeterminado

Puedes usar el TCPView de Sysinternals si usas windows o el comando "netstat -c -p --inet" si usas linux para saber que programas estan realizando conexiones con el exterior, tal vez eso ayude
__________________
"Hacking is really just the act of finding a clever and counterintuitive solution to a problem." - Jon Erickson
tuareg está desconectado   Responder Citando
Antiguo 28-Jan-2010, 20:27   #4
Dragonauta
 
Avatar de chakan
 
Fecha de Ingreso: 01-October-2009
Mensajes: 149
Gracias: 60
Agradecido 91 veces en 44 Mensajes
chakan está en el buen camino
Predeterminado

en winxp primero hace un arp para ver si a quien tenes en tu tabla arp, deberias tener solo tu puerta de enlace, si ves otra ip averigua de donde es.

c:\>arp -a

Luego hace un netstat para ver las conexiones(-a) y los programas que usan el servicio(-b) y le agrego el -n para ver solo las ip. Ahi tenes que ver si hay algun programa abriendo un servicio extraño. Siempre tenes que saber que prosesos corre tu pc en estado normal cuando andaba bien, y siempre chequear si se agrego alguno mas y averiguar que es.

c:\>netstat -a -b -n

Nota: revisa como estan la exepciones de tu firewall.
chakan está desconectado   Responder Citando
Antiguo 28-Jan-2010, 21:34   #5
Administradores
 
Avatar de 4v4t4r
 
Fecha de Ingreso: 11-August-2008
Ubicación: ...
Mensajes: 254
Gracias: 1
Agradecido 80 veces en 31 Mensajes
4v4t4r está en el buen camino
Predeterminado

Un saludo...

Como bien dicen los demás compañeros. Puedes utilizar simplemente la herramienta netstat para obtener todas las estadísticas relacionadas a tu red... Además como dice PerverthsO puedes optar por profundizar más haciendo uso de un sniffer de tramas de red (Wireshark)

Te dejo un post que recien acabo de publicar sobre la herramienta netstat (el post está enfocado a gnu/linux pero igual puedes consultar el manual de ayuda de la herramienta)

Sec-Track Blog Archive Tool: Netstat
__________________
4v4t4r está desconectado   Responder Citando
Antiguo 28-Jan-2010, 21:41   #6
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 127
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Predeterminado

Te recomiendo tambien instalar y configurar cualquier firewall, y correr un buen antivirus.

Es muy poco probable que un hacker se meta con tu maquina, pero es muy probable que tengas un bot, spyware o cualquier cosa de esas que a windows le da!.

Tambien te recomiendo darle un repaso a la configuracion del router, ap, o cosa que te de acceso a internet!.

La comunidad esta lista para apoyarte! postea tus dudas!
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Antiguo 29-Jan-2010, 05:23   #7
Dragonauta en Proceso
 
Avatar de j4c0b0
 
Fecha de Ingreso: 14-May-2009
Mensajes: 80
Gracias: 5
Agradecido 4 veces en 4 Mensajes
j4c0b0 está en el buen camino
Predeterminado

Muchas gracias a todos, boy a probar todo haber si consigo sacar algo. Aparte de en mi pc, Veo que el servidor me hace cosas extrañas :S y creo que tambien puede haber algo ai dentro.... Bueno la primera medida que boya tomar, Es cambiar El SO al servidor le boy a poner Debian server :P para al menos haber si puedo evitar algo... y luego al pc provaremos todo eso que me comentan.

GRACIAS
j4c0b0 está desconectado   Responder Citando
Antiguo 31-Jan-2010, 19:02   #8
Dragonauta
 
Avatar de chakan
 
Fecha de Ingreso: 01-October-2009
Mensajes: 149
Gracias: 60
Agradecido 91 veces en 44 Mensajes
chakan está en el buen camino
Predeterminado

ahi dejo unos documentos con una guia de comandos (linux y windows)para saber si un equipo fue comprometido
Archivos Adjuntos
Tipo de Archivo: pdf winsacheatsheet.pdf (112,0 KB (Kilobytes), 17 visitas)
Tipo de Archivo: pdf linsacheatsheet.pdf (111,5 KB (Kilobytes), 13 visitas)
chakan está desconectado   Responder Citando
Respuesta

Etiquetas
detectar, intruso

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 08:14.