{"id":282,"date":"2008-08-23T22:52:03","date_gmt":"2008-08-24T04:52:03","guid":{"rendered":"http:\/\/www.lastdragon.net\/?p=282"},"modified":"2008-08-23T22:54:19","modified_gmt":"2008-08-24T04:54:19","slug":"trapper-el-sniffer","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=282","title":{"rendered":"Trapper el Sniffer"},"content":{"rendered":"<p>En mi lista de Sniffers, el Trapper ha escalado r\u00e1pidamente a la posici\u00f3n n\u00famero 1, deja muy atr\u00e1s a otros como Dsniff y su grupo de programas como el ArpSpoof y el DnsSpoof, la primera vez que o\u00ed de \u00e9l, me encontraba en el Consol del 2008 en una ponencia con el NAHUAL, le di una ojeada y me pareci\u00f3 bueno, pero lo discrimine por estar en Perl, no deb\u00ed subestimarlo. No todo lo que es C es brillante =)<\/p>\n<p>Los sniffer no son malos, lo que podr\u00eda ser malo es el uso que se le da, un Sniff es tan malo como un debuger, si lo usas para creackear eres un delincuente, igual puedes usarlo para arreglar programas y entonces eres un programador experto<\/p>\n<p>Trapper es un Sniff todo en uno, incluye ArpSpoof, captura los paquetes y los agrupa en archivos sacado la informaci\u00f3n \u00fatil de cada frame capturado y lo organiza en carpetas, obtiene los correos y los adjuntos en ellos, t\u00e9cnicamente cualquiera puede simplemente usar el Trapper y sustituir sin ning\u00fan problema el ArpSpoof o mezclarlo con otros Sniff, ya que al final hace le Arp Spoof o Poisoning , se pueden usar otros como el ethereal\/wireshark o mezclarlo con el DnsSpoof, aun no se me ocurre un uso legitimo para el DNSSpoof , tal vez un portal captive y el asunto es, que igual forma podr\u00eda usarse junto con el trapper<\/p>\n<p>La captura e inyecci\u00f3n de cookies es una delicia, si se cuenta con Firefox en versiones 1 o 2, la 3 no pero espero que pronto le den soporte, ni siquiera hay hacer gran esfuerzo, el mismo Trapper nos hace el favor de inyectarle la cookie al Firefox, para \u201crobar sesi\u00f3n\u201d, otra cosa maliciosa por cierto, pero m\u00e1s que sorprenderme las cosas maliciosas que pueden ser hechas y seguramente se hacen con el trapper, me sorprende el nivel del programa en s\u00ed mismo, est\u00e1 dise\u00f1ado con tal facilidad de uso y entrega de informaci\u00f3n a tal nivel, que no se lo he visto a ning\u00fan otro sniffer, lo que lo convierte en tal vez la mejor herramienta de monitoreo de red<\/p>\n<p>Como describ\u00ed en el caso de los debugers, si le quitamos el uso malicioso al trapper y lo ingresamos al mundo corporativo, se convierte una herramienta de lujo, si en las corporaciones es v\u00e1lido bajo el conocimiento del usuario, que sus correos, archivos adjuntos y dem\u00e1s comunicaciones ser\u00e1n monitoreadas, para evitar la deslealtad a la empresa y mal uso del internet, clausulas firmadas en sus contratos =) como sea, estoy pensando en integrarlo con algunos clientes que tienen problemas de deslealtad en sus filas, con un poco de c\u00f3digo y programas adicionales podr\u00eda junto con el trapper lanzar un sistema de monitoreo autom\u00e1tico alertando a los directores de la deslealtad encontrada en IRC, Mails, MSG y otros medios de comunicaci\u00f3n al interior de la oficina.<\/p>\n<p>Para evaluar el Trapper, visitar la siguiente pagina.<\/p>\n<p>http:\/\/www.0hday.org\/<\/p>\n<p>La siguiente imagen se puede apreciar el trapper en una consola  en mi USB-Linux y atr\u00e1s del haciendo otras pruebas con el ethereal\/wireshark en una red corporativa<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lastdragon.net\/misarchivos\/trapper.png\" alt=\"Trapper en GNU\/Linux\" width=\"425\" height=\"350\" \/><\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/misarchivos\/trapper.png\">Ver completo<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En mi lista de Sniffers, el Trapper ha escalado r\u00e1pidamente a la posici\u00f3n n\u00famero 1, deja muy atr\u00e1s a otros como Dsniff y su grupo de programas como el ArpSpoof y el DnsSpoof, la primera vez que o\u00ed de \u00e9l, me encontraba en el Consol del 2008 en una ponencia con el NAHUAL, le di&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,4],"tags":[],"class_list":["post-282","post","type-post","status-publish","format-standard","hentry","category-consultoria-y-manuales","category-hackers-and-tools"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=282"}],"version-history":[{"count":0,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/282\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}