Re: [FUG-BR] Detecção de Sniffer

2006-10-17 Por tôpico Augusto Cesar
On 10/17/06, Guilherme [EMAIL PROTECTED] wrote:
 Olá pessoal,

 Aqui ultimamente ta rolando um boato mto grande que estão sniffando a rede.
 Isso só ta dando dor de cabeça aqui, gostaria de saber quais ferramentas
 e métodos para detecção de sniffer, alguém poderia me ajudar?!
 Obrigado a todos.

De cabeça eu lembrei do ettercap, que além de um milhão de outras
coisas (que podem ser usadas pro lado negro da força ou não) detecta
se tem alguma NIC rodando em modo promíscuo (no caso, 'sniffando' o
tráfego). Talvez algum colega possa lembrar mais alguma ferramente
menos bloated, mas é o meu conselho.

[1] http://ettercap.sourceforge.net/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Detecção de Sniffer

2006-10-17 Por tôpico Alex Moura
On 10/17/06, Guilherme [EMAIL PROTECTED] wrote:
 Olá pessoal,

 Aqui ultimamente ta rolando um boato mto grande que estão sniffando a rede.
 Isso só ta dando dor de cabeça aqui, gostaria de saber quais ferramentas
 e métodos para detecção de sniffer, alguém poderia me ajudar?!

Já tentou alguma destas?

http://packetstormsecurity.org/sniffers/antisniff/
http://www.windowsitpro.com/Article/ArticleID/45402/45402.html
http://www.topsecretsoftware.com/promiscan.html
http://sniffdet.sourceforge.net/
http://www.google.com.br/search?q=sniffer+detectionstart=0ie=utf-8oe=utf-8client=firefox-arls=org.mozilla:en-US:official
http://www.google.com.br/search?q=sniffer+detec%C3%A7%C3%A3ohl=pt-BRbtnG=Pesquisa+Googlemeta=cr=countryBRsourceid=mozilla-searchstart=0

Metodologias:
http://seclists.org/security-basics/2002/Dec/0388.html
http://seclists.org/focus-ids/2003/Feb/0032.html
http://www.cs.ucsb.edu/~vigna/courses/CS279/04_TCPIP/promiscuous_detection_01.pdf

Alex
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd