Solucionado (ver solução)
Solucionado
(ver solução)
1
resposta

Comando linux

Bom dia.

Na videoaula 01.10(a partir de 19m55s), é mostrado o comando macof, para sobrecarregar a memória do switch e fazê-lo perder a referência de hosts dentro da rede.

Não tenho prática em Linux, este comando me pareceu único e específico para ser usado de maneira nociva, como foi exemplificado em aula. Gostaria de saber se, esta linha de comando tem alguma outra finalidade positiva, na prática profissional do dia a dia?

Att,

1 resposta
solução!

Olá Thomas, tudo bem?

Sinto muito pela demora no retorno!

O comando macof pertence ao conjunto de ferramentas Dsniff. Na página oficial dele é possível encontrar do que se trata e a motivação da criação do mesmo, que resumidamente é o seguinte:

"A coleção de ferramentas dsniff foi criada para auditoria de rede e teste de penetração.

Os comandos dsniff, filesnarf, mailsnarf, msgsnarf, urlsnarf e webspy monitoram passivamente uma rede para dados como senhas, e-mail, arquivos, etc.

Já os comandos arpspoof, dnsspoof e macof facilitam a interceptação do tráfego de rede normalmente indisponível para um invasor.

E os comandos sshmitm e webmitm implementam ataques monkey-in-the-middle ativos contra sessões SSH e HTTPS redirecionadas, explorando ligações fracas em PKI ad-hoc."

"Escrevi essas ferramentas com intenções honestas - para testar minha própria rede e demonstrar a insegurança da maioria dos protocolos de aplicativos de rede. Por favor, não abuse deste software." - Dug Song

Além disso, na documentação é possível encontrar mais uma explicação do por que ter lançado essas ferramentas:

"Sem uma forte motivação para a mudança, protocolos de rede inseguros e suas implementações muitas vezes não são corrigidos, deixando grande parte da Internet vulnerável a ataques que a comunidade de pesquisa alertou por anos. Ao mesmo tempo, legislações pendentes como a UCITA, o European Draft Cybercrime Treaty e o DMCA ameaçam criminalizar a pesquisa de segurança que expõe falhas no design e na implementação de sistemas distribuídos. Ao publicar dsniff enquanto ainda é legal fazê-lo, administradores de sistemas, engenheiros de rede e profissionais de segurança da informação estarão equipados melhor com as ferramentas para validar suas próprias redes antes que tal conhecimento se torne ilegal."

Resumindo, o criador desse pacote criou e lançou ele para fins de testes e com uma finalidade positiva.

Espero que tenha ajudado e que dê para entender minha tradução 😅

Abraços e bons estudos!


Caso este post tenha lhe ajudado, por favor, marcar como solucionado ✓.Bons Estudos!