Universidade3°ano
O"""",,,
7'",,,",,""""
"'",,,,,
""°""",,,,,,,,,,,
'M'","n,'"""'mCi,]d,0,"0com
"',','""","
",""fi""",O,OO63
,»,,"°'",
",,,.",,ff,,",
,,~,,1i..,6<
'''''''',m(O""
""',,,h,,'"~,°,,,,,("n,U)
",,""°.'.1."'''.1.1.05)
°""",,,,",b,""h'",.'~("o.","',
V'''"~''''''''"ff''"",,,1.,,,"ci,'"'"(,
5o"",,,,,,",",,",",
°'>1'''''00,,,,,_(60)
""'""o",",,"'''°s
""""',d,,,,,o',..o",m'580121
""',,,.."h'"'"''
P»"..0,00'"U'C<'
Wiooo",""3"6<
"_'d,>,,''''oo'".TE",.'Ç~.".""MO".01,",h_,
,,,,,,,'..',
"_'1,,,",,,,',wn:""''"~'"""",.jp'''.'00.""".""d,.
R;;:;;';i';hi:;'~RE::"I;i,1:';;;'''''-''''iim'«'"'"'''''''
;'h","",h'",5h""'''''''-C~","it"'',""'h''I'ITlE'
:;"'''''mm,'mor,'",o""oo'""~.,,,o",W"'"'.''''",,",0'AU",-""'",""',
"""...,,,""",,,,..,,,
::o"i~i~)"H1:i':;';'~:'h1;p~1id-~;:~~H:~;tA):J::~;i,'11i:;::j,h,;i"",h''''"O'tl''''k>lO",
"~'I"",,'"><"OC,,"~'"o."""""'"0~"''""'''",...,,,,,,,,,,,,,..,,"'",,,...""",-0>
"'-"-"p'",'F-'''T"II"ho''3"''''~'.T""",,",,I,''<k/Th'',"",h10''""'''''",',I",",,.'"~,I'
oEtherealpode,inclusive,decodificareextrairinformaçõesapartirdeum
determinadoprotocolo.Noexemploacima,umapáginaHTMLfoidecodificada
dedentrodeumasériedepacotesTCP:
~Sniff'em(www.sniff-em.com).umsniffercomercialparaWindows.Faz
sozinhotudooqueoEthereal,oEttercap,oSnorteoDsnifffazemjuntos,mas
épago.Naopiniãodosautores,nãovalçeapenapagarparateralgoquepode
serobtidogratuitamentecomferramentasmenores,masusuáriosdeWindows
gostamdetertudointegradonumúnicoprograma.Umdosdiferenciasdo
Sniff'emésuacapacidadedemonitorarinterfacesnão-usuaiscomosaídasseriais,
USBemodemsRASeRDSIIISDN.
~Snort(www.snort.org)éumdetectordeintrusos(IDS)queservetam-
bémcomosniffer.Émuitoconhecidoporanalisardeformaperfeitaoslogsdo
Squid.Temaseufavor,alémdesuacoleçãodetruques,umavastalistadeplata-
formasnaqualroda,incluindoaíLinux,Solaris,*BSD,HP-UX,IRIX,MacOSX,
AIXeWindows.
~Sniffit(reptile.rug.ac.be/-coder/sniffit/sniffit.html)trabalhaexclusivamen-
teemUnix,maséveneradopelacomunidadeporsuascapacidadesdesniffing
quaseesotéricas.Possuidoismodosdeoperação.Otradicional(sniffmode)
fazoquequalquersnifferfaz:gravatodootráfegodarede.Umsegundomodo,
chamadodeinterativo,permitequeohackervejaoqueestátrafegandona
redeemtemporeal.Épossívelescolherapenasumprotocoloparamonitorar,
eexistemftltrosqueescondemtodaacomplexidadeinerentedosprotocolos,
mostrandoapenasosdadosúteis.Comosniffit,épossívelinclusiveveroquea
vítimaestádigitandoemumprogramademensagensinstantâneascomoo
MSNMessengerouoICQ
-tudoissoemtemporeal!
1279I
]Ataque,defesaecontra-ataque:Invasão