| Proyecto Integral de Ingeniería del Software | |
|---|---|
| Metodologías Ágiles |
| Trabajo Fin De Grado | |
|---|---|
| Guía Memoria TFG |
| Servidores | |
|---|---|
| Minercraft | |
| Knoppia | |
| Omegacraft |
| Base de datos de juegos | |
|---|---|
| GameBoy Advance (GBA) |
| Proyecto Integral de Ingeniería del Software | |
|---|---|
| Metodologías Ágiles |
| Trabajo Fin De Grado | |
|---|---|
| Guía Memoria TFG |
| Servidores | |
|---|---|
| Minercraft | |
| Knoppia | |
| Omegacraft |
| Base de datos de juegos | |
|---|---|
| GameBoy Advance (GBA) |
¡Esta es una revisión vieja del documento!
Se suele realizar el descubrimiento de esta capa medainte el uso del protocolo ARP para descubrir servicios sin ser detectado, para ello se usan las siguientes herramientas:
arping 192.168.56.6 -c 1
#Para una interfaz netdiscover -i eth0 #Ficheros de entrada netdiscover -l lista_ips.txt #Ragos de IP netdiscover -r 192.168.56.0/24 #Modo pasivo (Muy lento) netdiscover -p
Las herramientas utilizadas en esta capa están limitadas debido a que las solicitudes ARP no atraviesan los routers y solo detectan sistemas de la misma subred
El descubrimiento en capa 3 se basa en ICMP.
#Permite trazar rutas de conexión y evadir reglas de firewalls hping3 udc.gal -t 1 --traceroute #Permite realizar ataques DDOS y DOS: hping3 --rand-source 192.168.56.6 hping3 --rand-source --flood 192.168.56.4
Basado en TCP/UDP. Hay que distinguir entre descubrimiento (Detectar máquinas) y enumeración (escaneo de puertos). En este tipo de descubrimiento se suelen utilizar los puertos conocidos para saber si una máquina está apagada.
#Se escanean puertos conocidos con el flag SYN de TCP hping3 --udp 192.168.56.4 -p 53 #Se escanean puertos conocidos por UDP (Si devielve flag SA, el puerto está abierto, si devuelve RA, entonces está filtrado o cerrado.) hping3 -S udc.gal -p 80 #Se puede ver cuanto tiempo lleva la máquina arrancada hping3 -p 443 -S --tcp-timestamp udc.gal