Hogyan lehetne kideríteni azt, hogy egy adott subneten van-e olyan k*csög, aki promiscuous módban tartja a hálókártyáját, azért, hogy jelszavak után sniffeljen?
- 2125 megtekintés
Hozzászólások
Sehogy. De jól konfigurált switchelt hálózatban nem is gond.
- A hozzászóláshoz be kell jelentkezni
Ha telerakja a switch az ő lábához tartozó tábláját mindenféle mac címekkel elérheti, hogy felé minden menjen.
- A hozzászóláshoz be kell jelentkezni
Nem a subnet a lényeg, hanem a collision domain. Mivel a packet sniffing az adatkapcsolat-rétegbeli dolog, semmi köze az IP-k kiosztásához, sokkal inkább ahhoz, hogy az adott fizikai vivőn melyik host adatai mennek át. Ha csillagtopológiád van, akkor csak a switchek és routerek kapnak meg nem számukra szóló, hanem más felé továbbítandó adatot. De ott is csak az kapja meg akire tartozik. Ez vagy közvetlenül a célhost, vagy egy switch/router a célhost irányába, semmiképpen sem egy másik host, az hiába sniffel. Ez persze csak Ethernetre igaz, a WiFi más tészta teljesen.
- A hozzászóláshoz be kell jelentkezni
Igen, ha így nézzük akkor inkább az ARPspoofing-ot meg egyéb finomságokat kéne figyelnie.
- A hozzászóláshoz be kell jelentkezni
Mondjuk azzal meg 99.9%-ban nem sokat er el :)
- A hozzászóláshoz be kell jelentkezni
khmm, arp poisonnal se? ;)
--
Imperare sibi maximum imperium est.
- A hozzászóláshoz be kell jelentkezni
http://www.linux4biz.net/articles/articlesniff.htm
az idézett lapon a NEPED program,
bár nem lesz egyszerű, régi kernel kell hozzá.
Guglizz rá a
defend against promisc interfaces
kifejezésekre, lesz találat.
-
"Attempting to crack SpeedLock can damage your sanity"
- A hozzászóláshoz be kell jelentkezni
van egy "klasszikus" trükk, amivel buta tcp stackű gépekről kideríthető, ha promisc módban megy a kártyájuk.
az a lényeg, hogy úgy küldesz pinget a veled egy subnetben levő ip címekre úgy, hogy egy nem létező mac address-t adsz meg célként (tehát olyan mac address-t címzel, ami garantáltan nincs senkinél). ha erre valaki válaszol, akkor az csak úgy lehetséges, hogy a nem neki címzett csomagot elkapta, azaz promisc módban van a kártyája.
- A hozzászóláshoz be kell jelentkezni
Ott a pont.
Zseniálisan egyszerű!
-
"Attempting to crack SpeedLock can damage your sanity"
- A hozzászóláshoz be kell jelentkezni
szerintem ha valaki fülel, attól még nem feltétlenül felel minden csomagra. főleg, hogy a témaindító arra gyanakszik, hogy jelszavak után kutat. gondolom ilyenkor csak a saját arp-táblájában lévő címek között megy a tárol-továbbít eljárás. persze lehet, hogy nincs igazam, nem ismerem ezeket a módszereket...
szerk: hogy hozzá is tegyek valami szellemi terméket, azt tudnám javasolni, hogy a subneten lévő gépek arp-tábláit vessétek össze, ha találtok nem valós IP-MAC párost, akkor valakinek vaj van a füle mögött. a továbbiakban pedig fix arp-táblákkal dolgozzatok.
szép napot!
sbalazs.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
ez is egy lehetőség:
http://support.microsoft.com/kb/892853
Minél többféle módszert ki kell próbálni.
- A hozzászóláshoz be kell jelentkezni