• No se han encontrado resultados

Taller de Capa de Aplicación

N/A
N/A
Protected

Academic year: 2022

Share "Taller de Capa de Aplicación"

Copied!
16
0
0

Texto completo

(1)

Taller de Capa de Aplicaci´ on

Teor´ıa de las Comunicaciones

Departamento de Computaci´on Facultad de Ciencias Exactas y Naturales

Universidad de Buenos Aires

27.06.2012

Teor´ıa de las Comunicaciones Taller de Capa de Aplicaci´on

(2)

Agenda

Revisi´on pr´actica de SMTP

Implementaci´on de un servidor de juguete Algunas peque˜nas pruebas

WiFi: cracking en vivo de WEP

(3)

Recordando qu´ e es

Simple Mail Transfer Protocol : protocolo para intercambio de correo electr´onico sobre redes IP.

Especificado en RFCs 821, 2821 y 5321 (este ´ultimo incluye las extensiones de ESMTP y es el m´as utilizado actualmente).

Basado en texto: las partes se comunican en ASCII.

Va sobre TCP y los servidores escuchan (usualmente) en el puerto 25.

Define c´omo transportar los mails pero no su contenido.

Teor´ıa de las Comunicaciones Taller de Capa de Aplicaci´on

(4)

SMTP ilustrado (cortes´ıa Wikipedia)

smtp.a.org

To: [email protected] From [email protected] Dear Bob. ...

SMTPAlice's MUA

The Internet

DNS DNS

SMTP POP3

mx.b.org MX for b.org?

To: [email protected] From: [email protected] Dear Bob. ...

Bob's MUA

mx.b.org pop3.b.org

ns.b.org To: [email protected] From [email protected] Dear Bob. ...

1

3 2

4

5

(5)

Conect´ andonos a un SMTP server a mano

Lo podemos hacer a trav´es de telnet al puerto 25.

Problema: requerimos conocer la identidad del servidor.

Primero podemos usar dig para consultar el registro MX de nuestro objetivo, si es que existe.

Probemos con hotmail.

Resultados abajo... por si falla la demo :-)

Teor´ıa de las Comunicaciones Taller de Capa de Aplicaci´on

(6)

Resultado de correr dig

(7)

Resultado de hacer telnet... desde mi casa

Teor´ıa de las Comunicaciones Taller de Capa de Aplicaci´on

(8)

Resultado de hacer telnet desde el DC

(9)

C´ omo se ve el mail recibido

Teor´ıa de las Comunicaciones Taller de Capa de Aplicaci´on

(10)

Jugando con el comando RCPT

Veamos ahora una forma de analizar si un servidor hace relay.

Variando la direcci´on destino con el comando RCPT podemos analizar las respuestas del servidor y sacar conclusiones.

(11)

Resultados de experimentar con RCPT

Teor´ıa de las Comunicaciones Taller de Capa de Aplicaci´on

(12)

Nuestro humilde servidor

El servidor que desarrollamos tiene la particularidad de ser promiscuo: acepta correo de cualquier direcci´on de origen y destino.

En lo pr´actico esto podr´ıa servir para tener cuentas din´amicas, al estilo mailinator (http://www.mailinator.com).

O bien para combinar por ejemplo con DNS spoofing e interceptar correo ajeno.

Es una implementaci´on incompleta y simplificada de la especificaci´on de SMTP!

(13)

Pruebas

Una vez corriendo, una forma de interactuar con ´el es enviando mails a trav´es del comando mail de *nix.

Tambi´en se puede usar un cliente (por ejemplo Thunderbird) y configurarlo con una direcci´on arbitraria y poner como IP del outgoing SMTP server la direcci´on donde est´e corriendo nuestro server.

Veamos algunos ejemplos fugaces.

Teor´ıa de las Comunicaciones Taller de Capa de Aplicaci´on

(14)

Ejemplos de interacci´ on con nuestro servidor

(15)

El di´ alogo entre el cliente y el servidor

Teor´ıa de las Comunicaciones Taller de Capa de Aplicaci´on

(16)

Algunos How-to

http://www.aircrack-ng.org/

En muchos sabores, SOperativos, en Backtrack, etc.

http://www.aircrack-ng.org/doku.php?id=

compatibility_drivers

3 comandos b´asicos para monitorear:

airmon-ng

airmon-ng start interfaz [-c channel]

ifconfig

airodump-ng interfaz

Ver este video http://www.youtube.com/watch?v=

AUPw15m-6uM&feature=youtube_gdata

Referencias

Documento similar

La combinación, de acuerdo con el SEG, de ambos estudios, validez y fiabilidad (esto es, el estudio de los criterios de realidad en la declaración), verificada la

El contar con el financiamiento institucional a través de las cátedras ha significado para los grupos de profesores, el poder centrarse en estudios sobre áreas de interés

«El problema de la forma del Estado como cuestión acerca del método producción jurídica, no solamente se plantea en la grada de la Constitución, no sólo, pues, para la

Figura 5.9 Comparaci´ on del ranking la mejor soluci´ on encontrada hasta cada iteraci´ on, entre el algoritmo de b´ usqueda y su respectiva b´ usqueda aleatoria, para cada funci´

La campaña ha consistido en la revisión del etiquetado e instrucciones de uso de todos los ter- mómetros digitales comunicados, así como de la documentación técnica adicional de

Finally, the main objective of the work is to develop a complete study of the manifold multiplexer, its circuit model optimization and a complete design (from the ideal circuit model

E Clamades andaua sienpre sobre el caua- 11o de madera, y en poco tienpo fue tan lexos, que el no sabia en donde estaña; pero el tomo muy gran esfuergo en si, y pensó yendo assi

Por lo tanto, en base a su perfil de eficacia y seguridad, ofatumumab debe considerarse una alternativa de tratamiento para pacientes con EMRR o EMSP con enfermedad activa