sábado, 29 de marzo de 2014

Tutorial dhcp force (escanear macs)



Primero que nada, ¿Que es lo que hace el DHCP Force?

Cuando un cable módem es encendido, lo primero que hace es enviar una petición al servidor de nuestro ISP, un DHCP Request, mismo que es contestado por el ISP con información esencial para que nuestro cable módem se ponga en línea, aquí es donde el ISP le dice al cable módem que archivo de configuración es el que nos corresponde (dependiendo del plan contratado). Este programa lo que hace es enviar paquetes spofeados (alterados), haciéndolos pasar como si provinieran del servidor DHCP del ISP.

Antes que nada, debes de asegurarte que la opción Media Sense este deshabilitada, eso lo ves en el menú DHCP --> Media Sense, del DHCP Force. (NOTA) Yo tengo el Media Sense activado y me funciona perfectamente, por ello, este punto, no le daría mucha importancia).


Punto 1: Identificar nuestra HFC MAC Address


Para hacer esto, basta con entrar a esta pagina:192.168.100.1



Hay otros métodos para saber nuestra mac, si no esta modificada, en el propio cablemodem viene especificada (por poner un ejemplo). Si el firm del cablemodem no esta “modificado” este sistema explicado no funcionara, por ello, miramos en la pegatina de debajo del cablemodem y ahí aparecerá.




Punto 2: Sniffear la RED en busca de macs.

Para hacer esto basta con ejecutar el DHCP Force, y seleccionar en el menú DHCP --> Start Sniffing 





Solo nos esperamos unos 10-15min para que el programa detecte un buen de macs

(cada mac address que detecta el programa es un cable módem que esta booteando). Después de eso, allí mismo en ese menú

(DHCP --> Discover) seleccionas Stop Sniffing.


Después de eso, le das clic derecho a la parte donde esta el listado de MAC's, y seleccionas Show All Filenames


Al hacer esto, te saldrá una ventanita con los config files detectados





En este caso solo se detectaron 2, pero puede darse el caso de que haya mas, solo tienes que dejar el programa corriendo mas tiempo (Snifeando).

Los nombres aquí mostrados son los que se usaban antes, los de ahora, son muy muy distintos y no indican ningún parámetro ni nada, ello también depende de las zonas donde se realice el “snifeo”.



Punto 3: Guardando y recuperando nuestro snifeo:

Una vez hayamos obtenido muchas macs, podemos guardarlas y posteriormente volver a abrir el programa y cargarlas para visualizarlas.

Para ello, una vez detenido el snifeo, nos situamos y clicamos sobre una de ellas, botón derecho del ratón y pulsammos en: Experimental-Save. 

Para cargar las macs una vez que han sido guardadas, abrimos el programa y en la parte del programa donde se situan todas las macs y antes hemos hecho click con botón derecho del raton sobre una de ellas, aunque ese campo este vacio, también hacemos click con boton derecho del raton y en este caso seleccionamos: Experimental-Load

El archivo guardado cuando hacemos un "Save" es guardado en la misma carpeta donde tenemos el programa, con el nombre de "dhcpsniff". 




Nota: Es muy aconsejable que, antes de guardar los datos snifeados, eliminemos todas aquellas macs duplicadas, por defecto, el programa guarda muchas macs duplicadas usando mucho espacio innecesario, para ello, eliminamos las duplicadas.

Para hacer eso, una vez detenido el snifeo, clicamos sobre una mac, boton derecho del ratón y pulsamos en: Remove-Duplicate MACs:



Punto 4: Detectando parámetros de velocidad de mac




Lo primero, seleccionamos una mac, luego pulsamos en el botón del programa de Show Options (una vez pulsado se cambia a Hide Options, osea, mostrar u ocultar opciones).

En la parte derecha, en Option ponemos 203, y veremos en la casilla siguiente dicha opción, que es la velocidad contratada que tiene dicha mac.



Punto 5: Detectando nuestros parámetros

Para hacer esto, solo tienes que poner tu HFC MAC Address (la que obtuvimos en el paso 1) en el campo que dice

MAC Address 

Después le das clic a DHCP --> Discover.





Al darle clic a DHCP --> Discover, inmediatamente se llenaran todos los campos con los valores que necesitas.

A veces, a la primera vez que le damos al Discover no muestra nada, todo en blanco, intentarlo repetidamente 2, 3 o 4 veces. Si sigue sin mostrar nada, cerrar el programa, volver a abrirlo y volver a realizar el Discover.

LINK DEL DHCP FORCE:http://adf.ly/1I2G9I

1 comentario :