<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/'><id>tag:blogger.com,1999:blog-34493370.post7436719304294143992..comments</id><updated>2009-04-19T21:42:45.808-06:00</updated><category term='Encuestas'/><category term='CCNA'/><category term='Cableado'/><category term='Libros'/><category term='Switching'/><category term='Noticias'/><category term='Wireshark'/><category term='Networking'/><category term='Tools'/><category term='Seguridad'/><category term='Routing'/><category term='about'/><category term='Enlaces'/><title type='text'>Comments on Soporte de Redes: Nanspy Worm en mi laptop</title><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.soportederedes.com/feeds/7436719304294143992/comments/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/7436719304294143992/comments/default'/><link rel='alternate' type='text/html' href='http://www.soportederedes.com/2007/09/nanspy-worm-en-mi-laptop.html'/><author><name>Leonel Munguia</name><uri>http://www.blogger.com/profile/02540594536579918692</uri><email>noreply@blogger.com</email><gd:image xmlns:gd='http://schemas.google.com/g/2005' rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://photos.hi5.com/0002/249/522/X3p4z8249522-02.png'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>3</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-34493370.post-6508442324260858129</id><published>2009-04-19T21:42:00.000-06:00</published><updated>2009-04-19T21:42:00.000-06:00</updated><title type='text'>cordial saludo leonel 

mi nombre es jhon jairo , ...</title><content type='html'>cordial saludo leonel &lt;br /&gt;&lt;br /&gt;mi nombre es jhon jairo , actualmente me encuentro realizando un analisis forense en router cisco, como prueba.&lt;br /&gt;Yo configuro de la siguiente manera:&lt;br /&gt;&lt;br /&gt;Dos Router Cisco 1721. RouterA y  RouterB&lt;br /&gt;&lt;br /&gt;RouterA&lt;br /&gt;Router0&amp;gt; enable&lt;br /&gt;Router0# configure terminal&lt;br /&gt;Router0(config)# hostname RouterA&lt;br /&gt;RouterA(config)# interface serial 0&lt;br /&gt;RouterA(config-if)# ip address 192.168.10.3 255.255.255.0&lt;br /&gt;RouterA(config-if)# clock rate 56000&lt;br /&gt;RouterA(config-if)# no shutdown&lt;br /&gt;RouterA(config-if)# exit&lt;br /&gt;RouterA(config)# interface fastEthernet 0&lt;br /&gt;RouterA(config-if)# ip address 192.168.15.1 255.255.255.0&lt;br /&gt;RouterA(config-if)# no shutdown&lt;br /&gt;RouterA(config-if)# exit&lt;br /&gt;RouterA(configure)#router rip&lt;br /&gt;RouterA(config-router)#network 192.168.15.0&lt;br /&gt;RouterA(config-router)#network 192.168.14.0&lt;br /&gt;RouterA(config-router)#network 192.168.10.0&lt;br /&gt;RouterA(config-router)#Exit&lt;br /&gt;RouterA(config)#ip route 192.168.15.0 255.255.255.0 192.168.10.0&lt;br /&gt;RouterA(config)#Exit&lt;br /&gt;RouterA# copy running-config startup-config&lt;br /&gt;&lt;br /&gt;RouterB&lt;br /&gt;Router0&amp;gt; enable&lt;br /&gt;Router0# configure terminal&lt;br /&gt;Router0(config)# hostname RouterB&lt;br /&gt;RouterB(config)# interface serial 0&lt;br /&gt;RouterB(config-if)# ip address 192.168.10.4 255.255.255.0&lt;br /&gt;RouterB(config-if)# no shutdown&lt;br /&gt;RouterB(config-if)# exit&lt;br /&gt;RouterB(config-if)# interface fastEthernet 0&lt;br /&gt;RouterB(config-if)# ip address 192.168.14.1 255.255.255.0&lt;br /&gt;RouterB(config-if)# no shutdown&lt;br /&gt;RouterB(config-if)# exit&lt;br /&gt;RouterB(config)# router rip&lt;br /&gt;RouterB(config-router)#network 192.168.15.0&lt;br /&gt;RouterB(config-router)#network 192.168.14.0&lt;br /&gt;RouterB(config-router)#network 192.168.10.0&lt;br /&gt;RouterB(config-router)#Exit&lt;br /&gt;RouterB(config)#ip route 192.168.14.0 255.255.255.0 192.168.10.0&lt;br /&gt;RouterB# copy running-config startup-config&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;PRÁCTICAMENTE ESTOY CONFIGURANDO LO BÁSICO ENTRE LOS 2 ROUTERS Y PUEDO OBSERVAR QUE SI HAY CONEXIÓN HACIENDO PING ENTRE LAS DOS LANs.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Para realizar un análisis forense  se debe presentar algún problema antes.&lt;br /&gt;&lt;br /&gt;Las preguntas son las siguientes:&lt;br /&gt;&lt;br /&gt; ·La plataforma en la que trabajo es Windows, desde  Windows causar problemas al Router.&lt;br /&gt;&lt;br /&gt; ·Yo utilizo el Wireshark  para el análisis del trafico de red.&lt;br /&gt;&lt;br /&gt; ·Puedo detectar algún problema con este sniffer. ¿Qué tipos de problemas?&lt;br /&gt;&lt;br /&gt; ·Como puedo causar algún  problema en esos Router, la memoria es una IOS&lt;br /&gt;&lt;br /&gt;ROM: Sistema de bootstrap, Versión 12.2 (7c), RELEASE SOFTWARE (fc1)        &lt;br /&gt;&lt;br /&gt;                  ROM: C1700 Software (C1700 –IPBSE-M), versión 12.3 (16), RELEASE SOFTWARE (FC4)&lt;br /&gt;&lt;br /&gt;   ·         Me puede recomendar un software de ataques de fuerza bruta con un manual de cómo utilizarlo si esta en español  le agradecería&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Una vez realizado este ataque o  ataques procederlos analizar.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;·         Yo tengo entendido que todo sistema operativo tiene archivos log, es donde se guardan los problemas presentados, entonces quisiera saber donde se ubican en la IOS del router.&lt;br /&gt;&lt;br /&gt;  Yo realizo lo siguiente:&lt;br /&gt; router(config)#logging on&lt;br /&gt; router(config)#logging buffered 16000&lt;br /&gt;&lt;br /&gt; Pero es muy poca la información que muestra, porque solo visualizo cuando una interface está arriba (up) o está abajo (down), entonces no se qué es lo sucede, si  lo realizado es lo correcto o estoy equivocada.</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/7436719304294143992/comments/default/6508442324260858129'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/7436719304294143992/comments/default/6508442324260858129'/><link rel='alternate' type='text/html' href='http://www.soportederedes.com/2007/09/nanspy-worm-en-mi-laptop.html?showComment=1240198920000#c6508442324260858129' title=''/><author><name>Anonymous</name><email>noreply@blogger.com</email><gd:image xmlns:gd='http://schemas.google.com/g/2005' rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img1.blogblog.com/img/blank.gif'/></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.soportederedes.com/2007/09/nanspy-worm-en-mi-laptop.html' ref='tag:blogger.com,1999:blog-34493370.post-7436719304294143992' source='http://www.blogger.com/feeds/34493370/posts/default/7436719304294143992' type='text/html'/><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='blogger.itemClass' value='pid-678419867'/></entry><entry><id>tag:blogger.com,1999:blog-34493370.post-5375521421696221572</id><published>2008-04-30T11:53:00.000-06:00</published><updated>2008-04-30T11:53:00.000-06:00</updated><title type='text'>Ronald,&lt;br&gt;&lt;br&gt;Lo que puedo ofrecerte son unos pan...</title><content type='html'>Ronald,&lt;BR/&gt;&lt;BR/&gt;Lo que puedo ofrecerte son unos pantallazos de Wireshark, solo debo buscar el archivo que capture en su momento abrirlo en Wireshark y capturar algunas pantallas, la otra parte de ver el registro ya no lo puedo poner porque ya esa maquina le cambie sistema operativo y en su momento no grabe pantallas, si encuentro el archivo voy a publicar un post al respecto, esperalo un dia de estos.&lt;BR/&gt;Saludos</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/7436719304294143992/comments/default/5375521421696221572'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/7436719304294143992/comments/default/5375521421696221572'/><link rel='alternate' type='text/html' href='http://www.soportederedes.com/2007/09/nanspy-worm-en-mi-laptop.html?showComment=1209577980000#c5375521421696221572' title=''/><author><name>Leonel Munguia</name><uri>http://www.blogger.com/profile/02540594536579918692</uri><email>noreply@blogger.com</email><gd:image xmlns:gd='http://schemas.google.com/g/2005' rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://photos.hi5.com/0002/249/522/X3p4z8249522-02.png'/></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.soportederedes.com/2007/09/nanspy-worm-en-mi-laptop.html' ref='tag:blogger.com,1999:blog-34493370.post-7436719304294143992' source='http://www.blogger.com/feeds/34493370/posts/default/7436719304294143992' type='text/html'/><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='blogger.itemClass' value='pid-54911353'/></entry><entry><id>tag:blogger.com,1999:blog-34493370.post-4266215037599724537</id><published>2008-04-27T22:28:00.000-06:00</published><updated>2008-04-27T22:28:00.000-06:00</updated><title type='text'>Hola.&lt;br&gt;&lt;br&gt;Estoy haciendo un estudio para mi uni...</title><content type='html'>Hola.&lt;BR/&gt;&lt;BR/&gt;Estoy haciendo un estudio para mi universidad sobre gusanos y el wireshark. Seria mucha molestia que coloques algunos pantallazos sobre los pasos de como fuiste detectando al gusano.&lt;BR/&gt;&lt;BR/&gt;Gracias.&lt;BR/&gt;&lt;BR/&gt;Mi correo r_tarcano@hotmail.com</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/7436719304294143992/comments/default/4266215037599724537'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/7436719304294143992/comments/default/4266215037599724537'/><link rel='alternate' type='text/html' href='http://www.soportederedes.com/2007/09/nanspy-worm-en-mi-laptop.html?showComment=1209356880000#c4266215037599724537' title=''/><author><name>Ronald R.</name><email>noreply@blogger.com</email><gd:image xmlns:gd='http://schemas.google.com/g/2005' rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img1.blogblog.com/img/blank.gif'/></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.soportederedes.com/2007/09/nanspy-worm-en-mi-laptop.html' ref='tag:blogger.com,1999:blog-34493370.post-7436719304294143992' source='http://www.blogger.com/feeds/34493370/posts/default/7436719304294143992' type='text/html'/><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='blogger.itemClass' value='pid-496171944'/></entry></feed>
