Abstract
Currently through the internet there are people who seek to violate systems or applications, for this they use different cyberattacks, several techniques such as Session Hijack, or spoofing attack and tools such as John the Ripper, these are the most used attacks hackers to obtain the session of users connected to the network. This type of attack is carried out through the network, taking advantage of the weaknesses of the system or application, since it is known that sensitive information is transported between sessions, for this purpose, ARP poisoning is used with the Sniffer that allows to capture and visualize all the network traffic, thus obtaining the port and protocol that are being used for the connection. In this document, the practices were carried out in the UPEC Cybersecurity laboratory, this laboratory was implemented as part of the research project “Security and computer service in the Provincial Government of Carchi (Ecuador) and the Municipal Mayors of Pasto, Ipiales and Túquerres (Colombia) ”The practices showed the interception of a session to a user who is connected to the Centos virtual machine using Telnet, which is a protocol that allows access to another machine and to use it remotely from the Windows 7 virtual machine. Kali Linux was used as the attacker and carried out a network scan and applied "poisoning" to then access the connection, thus testing the ease with which session subtraction can be done to users who are connected, so it is He recommended using encryption protocols for the headers so that it is not so easy to access the victim's connection.En la actualidad, por medio del internet, existen personas que buscan vulnerar los sistemas o aplicaciones, para ello utilizan diferentes ciberataques, se puede mencionar varias técnicas como Session Hijack, o ataque de suplantación y herramientas como John the Ripper, estos son los ataques más utilizados por los hackers para obtener la sesión de los usuarios conectados en la red. Este tipo de ataque se lo realiza a través de la red aprovechando las debilidades del sistema o aplicativo, ya que se conoce que la información sensible se transporta entre sesiones, para ello se utiliza el envenenamiento ARP con el Sniffer que permiten capturar y visualizar todo el tráfico de la red, obteniendo así el puerto y protocolo que se están utilizando para la conexión. En el presente documento se realizaron las prácticas en el laboratorio de CyberSeguridad UPEC, este laboratorio fue implementado como parte del Proyecto de investigación “La seguridad y el servicio informático en el Gobierno Provincial del Carchi (Ecuador) y las Alcaldías Municipales de Pasto, Ipiales y Túquerres (Colombia)”. Las prácticas mostraron la intercepción de sesión a un usuario que se encuentra conectado a la máquina virtual de Centos utilizando Telnet, que es un protocolo que permite acceder a otra máquina y utilizarla remotamente desde la máquina virtual de Windows 7. Kali Linux fue utilizada como el atacante y realizó un escaneo de la red, aplicando “un envenenamiento” para luego acceder a la conexión, probando así la facilidad con la que se puede hacer la sustracción de sesión a los usuarios que se encuentran conectados, por lo que se recomendó usar protocolos de encriptación de los encabezados para que no sea tan fácil acceder a la conexión de la víctima.
Cite
CITATION STYLE
Yandún Velasteguí, M. A., & Hidalgo Guijarro, J. V. (2020). “Ejemplos prácticos en el laboratorio de cyberseguridad - UPEC.” SATHIRI, 15(2), 273–289. https://doi.org/10.32645/13906925.1002
Register to see more suggestions
Mendeley helps you to discover research relevant for your work.