domingo, 19 de agosto de 2012

BACKTRACK 5


BACKTRACK 5


BackTrack   es un sistema operativo que tiene miles de utilidades relacionadas con la seguridad informática , es un sistema utilizado para la ciencia forense y de mucha ayuda para evaluar un objetivo .
Este sistema operativo  lo descargamos  en el siguiente link DESCARGAR BACKTRACK




Para  configurar la  dirección IP en  BackTrack   lo hacemos con el comando: ifconfig eth0 192.168.1.100






Para   verificar conectividad lo hacemos con  ping, con esto  verificamos si  hay  comunicación con otros dispositivos de la red, en este caso se hace  con el comando PING  +  la  IP
Ej: Ping 192.168.1.5


Para conocer cuantos hosts o IPs   hay  en un segmento de RED. Lo hacemos con el comando
Netdiscover –r  192.168.1.1/24 




Para limpiar los procesos lo hacemos con el comando clear.

NMAP
El comando  nmap es muy  útil para  el escaneo de una red.
Vamos a utilizar los mas comunes  y eficientes  con BACKTRACK 5




 Con el comando nmap 192.168.1.1/24  podemos realizar el escaneo de toda una red.
Como lo muestra la imagen, con este comando encontramos todas las maquinas vivas de la red, los puertos que están abiertos en esa maquina y la mac fisica




Si queremos  realizar un escaneo tipo conexión lo hacemos  con
nmap –sT –vv –p  139,445,2638,80 192.168.1.5  en este ejemplo el –vv es para detallar todos los aspectos y el –p  es para los puertos en detalle.
Este es el resultado, los 4 puertos escaneados  y el tipo de transporte por esos puertos.





Con el comando nmap –sS –vv –p  139,445,2638 192.168.1.5,   vamos a realizar un Scan silencioso tipo SYN



Con el comando nmap –sV –vv –p  139,445,2638 192.168.1.5,   vamos a mirar las versiones de los servicios que están corriendo por esos puertos  



Con el comando nmap –O –vv    192.168.1.5,   vamos a mirar la versión del sistema operativo.







No hay comentarios:

Publicar un comentario