PDA

Просмотр полной версии : Локальные Войны или в помощь Инсайдеру


Elekt
22.02.2006, 15:11
____Intro

Дай догадаюсь, ты читаешь эти строки, выйдя в тырнет через какой-нить шлюз в локальной сети?
Ну даже, если не угадал, наверное понятно, что речь сегодня пойдёт о прелестях локальных сетей.
О, как удобно, gameться, болтать, обмениваться файлами, слухать музон с тачки соседа...
Но, как и в многих других случаях, скрытых потенциальных возможностей гораздо больше =]
Щас мы рассмотрим, как весело и прикольно их можно заюзать, и как защититься от таких хитроПопых людей.

ЗЫ: "от ламера до профессионала" или "статья для новичков" гыыыы =]


Эти смертельные 100-Mbit...

1) Тёмная сторона силы
- Всё начинаеться с ]|[e1ez@
2) Главное - @н@нимность
- IP - адрес
- MAC - адрес
- Маскировка
- Клоны
3) Мелкие пакости.
- шары
- месаги
- флуд
4) Запахло палёным
- сниф на Хабах
- сниф на Свичах
5) Веди себя хорошо!
- напоследок




===============Тёмная сторона силы===============

По-началу маленькая локальная сетка - источник дополнительных развлечений и маленьких юзверьских радостей,
пока... сеть не вырастает в нечто большее, чем пара свичей\хабов.... а подключение к Интернету просто фатально!! =]
В среднем на 100 пользователей приходиться Один более менее грамотный в компах человек... и он нередко хакер.
А что такое локальная сеть, а? Мызыка, порнуха и CS? Для юзверя - именно так.
Но смотрите на это по-хакерски! ЭТО, как правило, 100 Mbit ПОЛНОГО ДУПЛЕКСА!!!
А значит - высокая надежность и скорость надежность связи - идеальные условия для экспериментов и творчества.
Вот пусть добро и не пропадает. Понеслась!

Всё начинаеться с ]|[e1ez@
Как правило, локальные сети строят на витой паре и Wi-Fi. Да, да, да - бывают ещё FireWire, USB, коаксиал :-)
В этой статье основной упор сделан на витую пару, хотя бОльшая часть универсальна, либо легко трансформируется под другие типы сетей.
Важным моментом являеться СТРУКТУРА сети, т.е. как компы соединены между собой, например, "кольцо" или "звезда".
Также в сетке может быть сервер, который может выполнять разные функции: файловый\игровой сервис, распределение айпи-адресов, чаты, сайт, выход в интернет.
Всё это немаловажно, и начиная хакерить в своей сетке, обязательно разузнай, что у вас к чему. Это можно сделать через админов.. ну, или самому додуматься =]




===============Главное - @н@нимность===============

Так или иначе, если тебя вычислят, придётся несладко. Хакеров в локалке мало кто любит, особенно если они не приносят общественной пользы :)
Так что - самое главное - поддерживать хорошие отношения с админами\пользователями, которых ты будешь хакать.
Регулярная подкормка населения новыми фильмами, музоном, играми, кряками - и тебе простят многое, если спалишься.
Социальная инженерия играет далеко не самую последнюю роль в локальной сети. Все свои, все друг друга знают.

Ну, а пока нас не вычислили - будем всячески перекрываться!
Так-с, надо всячески маскироваться. Уликой может служить всё.
Вас можно раскрыть, просканировав, либо посмотрев в логах сервера "следы", оставленные вашими программами.
И мы должны предусмотреть все варианты.

Что надо скрыть\изменить:

1) Айпишник
2) МАК-адрес
3) Тип и версию системы
4) Пользователей
5) Имя компьютера
6) Рабочую группу
7) Хозяина виндоус
8) Расшаренные папки



По сути у нас следующие комбинации:

1) Всяческое скрывание информации о себе и своём присутствии в сети.

- Изменение Айпишника.
Для особо одарённых, по сути айпи-адрес -- это ваш адрес в сети, по которому вас можно найти. Вобщем, как адрес вашего места жительства, только в сети.
Айпи-адрес задаётся программно. Он может быть прописан вами самостоятельно, либо присвоен вам сервером(при наличии такового).
Всего существует почти 254^4 айпишников: 1-254.1-254.1-254.1-254 . Есть зарезервированные айпи для особых случаев.
---------------------
Кстати, все знают, кому в интернете принадлежит 127.0.0.1 ? =] ЗАПОМНИТЕ, это айпи локальный - тоесть ВАШ собственный. Для другого компа этот айпи тоже являеться его собственным. Вот так.
Набрав в адресной строке эксплорера "\\127.0.0.1\" , вы зайдёте на свой собственный комп. Аналогично http://127.0.0.1/ через браузер.
---------------------
Поповоду внутр\внешнего айпи:
Интернет состоит из множества сетей, обединённых друг с другом. Внутренний айпи действителен в вашей местной подсетке(локалке).
А сама локалка соединяеться с инетом, где вашему компьютеру присваиваеться Внешний айпи, действительный за пределами локалки.
Внешний айпи выдаётся сервером\шлюзом, сменить его может только администратор сервера.
А вот внутренний Мы ща сменим сами =]
Всё просто. Идём в "Настройки сетевого подключения"->"Свойства"->"TCP\IP" и вбиваем любой понравившийся вам айпишник.
Это работает, если в сети нет сервера, либо он не присваивает айпи(DHCP не задействована). Тоесть, каждая машина сама присваивает себе айпи.
А вот если сервер есть, и админ не лось... Производиться проверка по....

- Мак адресу.
Что такое МАК? Это аналог вашего Ф.И.О. + серии и номера паспорта. Иными словами - это уникальный номер, зашитый в вашу сетевуху заводом.
Здесь посложнее. Сменить МАК можно либо поменяв сетевуху(но это дибилизм), либо изменить его программно(как правило, это возможно, особенно с современными сетевыми)
Смену мака можно сбацать через програмки Amac, MacMakeUp, Smac.
Или ЭЛЕМЕНТАРНО через Винду. Идём в "Оборудование"->"Диспетчер устройств"->"Сетевухи"->"Свойства"->"Сетевой адрес"
Иногда этой надписи нет. Спокойно, не паниковать. Ща пропишем ручками в реестре(запишите данный код в *.txt файл, измените расширение на *.reg и запустите. На вопрос ответить "ДА!!!" ).

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0001]
"networkaddress"="AAAAAAAAAAAA"


- Сокрытие типа и версии системы.
При сканировании достаточно легко получить пракически неопровержимые улики, что вы - это именно вы, а не Федя Колбаскин (Федя Колбаскин, ничего личного, ок? =] )
Достаточно, чтобы в системе был разрешён анонимный вход. Обычно он включён.
Запретить его можно, внеся запись в реестр:

Windows Registry Editor Version 5.00
HKLM\SYSTEM\CurrentControlSet\Control\Lsa
SetValue "RestrictAnonymous"=dword:00000001

...Так же не надо, чтоб админ знал количество и название ваших логических дисков, расшаренных по умолчанию

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\lanmanserver\parameters]
"AutoShareWks"=dword:00000000
"AutoShareServer"=dword:00000000

И ВООБЩЕ! ВИДЕТЬ ВАС В СЕТЕВОМ ОКРУЖЕНИИ ОПАСНО ДЛЯ ЗДОРОВЬЯ!!!

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\lanmanserver\parameters]
"Hidden"=dword:00000001

Требуеться перезагрузка для вступления изменений в силу.
Фаервол позволит частично, либо полностью скрыть тип и версию ОС при сканировании. Вы можете внести в игнор айпи админа, либо другого больно умного пользователя.
Запретив в фаерволе ответ на ICMP, IGMP пакеты, вас станет сложнее увидеть и опознать.
Особенно неустойчива к скаанированию Win_2000 - без должной настройки выдаёт себя с потрохами. ХР и 2003 не так болтливы.
Можно поставить другую систему(другую версию, либо даже тип) Под версией я подразумеваю Win_95,98,2000,2003,XP ; под типом - Windows, Linux, OS\2, DOS =]
Можно поставить систему на виртуальную машину.
Так же существует прога, подделывающая ответы на запросы, имитируя конкретные системы... Ну не помню, какая - найдёте сами.

- Сокрытие Пользователей.
Нафиг вырубаем ГОСТЯ. Меняем имена пользователей на полный БРЕД.
"ПУСК"->"Панель управления"->"Учётные записи"
- Фальсификация имени компьютера.
"Мой Компьютер" правый клик крысой -> "Имя компа"
Изменения действительны после перезгрузки.
- Изменение Рабочей группы
"Мой Компьютер" правый клик крысой -> "Имя компа"
Вас сложнее увидеть в сетевом окружении. Сменить опять - на мусор.
Винда гонит - всё пашет без перегруза.
- Меняем Хозяина Виндоус
Эти данные прописываються при установки Окон. Как их поменять в системе - не помню. Я меняю через твикер XP Tweaker RE 1.53 build 78.
- Закрываем Расшаренные Папки
При условии выполнения предыдущих пунктов - это даже излишне. Кроме вас их никто уже не видит. НО ПОДСТРАХУЕМСЯ.



2) Выдача себя за другого чела.

Гыыы.. Докажи, что я - не Федя =]

- Подделка Айпишника.
Для начала нам нужен айпи Феди. пропингуем его. Пишем в командной строке:

C:\WINDOWS>ping FEDYA
Обмен пакетами с FEDYA [192.168.0.7] по 32 байт:
Ответ от 192.168.0.7: число байт=32 время<1мс TTL=64
Ответ от 192.168.0.7: число байт=32 время<1мс TTL=64
Ответ от 192.168.0.7: число байт=32 время<1мс TTL=64
Ответ от 192.168.0.7 : число байт=32 время<1мс TTL=64
Статистика Ping для 192.168.0.7:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек


И ВСЁ! Федин айпи у нас. Можно поставить его вместо своего.
ТЕПЕРЬ САМОЕ ВАЖНОЕ. В ОДНОЙ СЕТИ НЕ МОЖЕТ БЫТЬ ОДНОВРЕМЕННО ДВУХ МАШИН С ОДИНАКОВЫМИ АЙПИ-Адресами!!!
Если вы поставите Федин айпи, а Федя будет он-лайн, система сообщит вам что данный айпи занят, те пошлёт вас накуй.
Иными словами кто первым вошёл в сеть с айпишником - того и тапки. Но мы продвинутые перцы =]
Обойти это можно так. Отключаете сетевое подключение -> выдёргиваете кабель(вот в чём соль!!) -> ставите Федин айпи -> включаете сетевое подключение ->вставляете кабель.
Через пару секунд Федина винда сама пошлёт Федю не так далеко, где туманы. Хыхыхы =]

- Мак адресу.
Но предположим, что в сети стоит сервак, контролирующий связку айпи-мак.
Узнаём мак Феди. Для начала надо его пингануть а потом посмотреть запись в кэше.

C:\WINDOWS>ping FEDYA
Обмен пакетами с FEDYA [192.168.0.7] по 32 байт:
Ответ от 192.168.0.7: число байт=32 время<1мс TTL=64
Ответ от 192.168.0.7: число байт=32 время<1мс TTL=64
Ответ от 192.168.0.7: число байт=32 время<1мс TTL=64
Ответ от 192.168.0.7 : число байт=32 время<1мс TTL=64
Статистика Ping для 192.168.0.7:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек

C:\WINDOWS>arp 192.168.0.7 -a
Интерфейс: 192.168.0.7 --- 0x90001
Адрес IP Физический адрес Тип
192.168.0.7 00-80-4b-a7-7f-fa динамический


Физический адрес - это и есть МАК.
А ТЕПЕРЬ САМОЕ ИНТЕРЕСНОЕ!!! В ОДНОЙ СЕТИ МОЖЕТ БЫТЬ СКОЛЬКО УГОДНО КОМПОВ С ОДИНАКОВЫМИ АЙПИ-МАКАМИ !!!
Почему? Потому что ни почему другому, как по айпи и маку, программы и свичи вас не могут разделить. Такое совпадение изначально невозможно.
Однако, не всё шоколадно. Сеть у клонов будет глючить. Принцип здесь такой же, как и с клонированными симками - работает тот, кто проявил сетевую активность последним.
Кстати, у Свитча при этом крыша едет офигенно!!! =] Желательно клонов в один свитч не вставлять, лучше в разные.

- Одинаковый тип и версия системы.
При сканировании достаточно легко получить все сведения о Вас. Так поможем сканеру!!! =]
Достаточно, чтобы в системе был разрешён анонимный вход. Обычно он включён.
Врубаем его, внеся запись в реестр аналогично предыдущему способу:

Windows Registry Editor Version 5.00
HKLM\SYSTEM\CurrentControlSet\Control\Lsa
SetValue "RestrictAnonymous"=dword:00000000

Если у такое же кол-во дисков, как и у Феди, пусть это все увидят =]

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\lanmanserver\parameters]
"AutoShareWks"=dword:00000001
"AutoShareServer"=dword:00000001

Если меньше - расшарьте папки под именами F$, E$.
-----------------------
Для тех, кто вчера проложил сеть - папку по сети можно сделать скрытой, если добавить в конец имени доллар "hack$"
-----------------------
Если наоборот - больше, "ПУСК"->"Выполнить":

C:\WINDOWS>net share F$ /delete

(работает до перезагрузки)
Вас конечно же видно в сетевом окружении:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\lanmanserver\parameters]
"Hidden"=dword:00000000

Хотя, если вы с Федей в сети одновременно - лучше б второй Федя не рябил в глазах.
Никаких Фаерволов - прикиньтесь полным ламьём.

- Одинаковые Пользователи.
Меняем всех пользователей на Фединых, получив их список, предварительно просканив Федю.
"ПУСК"->"Панель управления"->"Учётные записи"
- Одинаковые имена компьютеров.
"Мой Компьютер" правый клик крысой -> "Имя компа"
Учтите, при обмене сообщениями через бессерверные чаты будут глюки... Ой, как хорошо =]
Изменения действительны после перезгрузки.
- Одинаковые Рабочие группы
"Мой Компьютер" правый клик крысой -> "Имя компа"
Изменения действительны после перезгрузки.
- Одинаковые Хозяина Виндоус
Я - Федя Колбаскин!
- Одинаковые Расшаренные Папки
Расшариваем папки с одинаковыми именами, как у Феди. А как же быть с содержимым папок? Тоже качать?
Ну уж нет. Просто у Феди севодня что-то с виндой случилось и никто не может зайти в эти папки.. Хотя видит их.
Каждой папке в свойствах, во вкладке безопасности уберём из разрешённых пользователей Гостя... И всего то. Хы =]



3) Дезинформация - уникальные данные, взятые от балды.

- Смешать пункт1 и пункт2. Взболтать. Два кубика льда, пожалуйста =]
Вобщем, пишем везде полнейший бред, чтоб сканеру аж плохо стало.




===============Мелкие пакости===============

Ну как же не нагадить ближнему своему =]

1) Расшаренные папки.

шАры - это один из самых распространённых атрибутов локалок.
Шары бывают: на чтение, на чтение\запись, скрытые шары.

- Read.
Стомегабитный канал хорош своей скоростью. При скачке фильма с локального компа он начинает нехило тормозить.
Прикольно качать в 40 потоков регетом =] Можно сбацать скриптик, организующий регулярные закачки.

- Read\Write.
Можно записать в папку пару мп3 или фоток. А мона пару ДВД-фильмов или всю коллекцию вирей.
Место на жестком быстро кончиться, а Антивирус порадует пользователя весёлыми картинками =]
В ХР по умолчанию расшарена на запись папка "Shared docs". Гдо-то в гостевом профиле она. Кстати на системном диске. Хыхыхы.

- Скрытую папку не видно в проводнике. Только через фар, тотал и др. Чтобы сделать папку скрытой - в конец имени добавляеться доллар.
Обычно, не важно, есть ли права на запись в ней. Ценность предоставляет сама инфа, котоые некоторые таким образом пытаються скрыть от чужих глаз.

Запоролить папку в ХР можно лишь создав нового пользователя с паролем. Затем иди "Мой Компьютер"->"Сервис"->"Свойства папки"->"Вид" : убери галку "Использовать простой общий доступ к файлам". Теперь при просмотре правой кнопкой мыши свойств папки появиться новая вкладка "Безопасность" - там убери всех неугодных юзеров и разреши нужного.

2) В ХР первого сервис пака включена служба обмена сообщениями. Можно пофлудить юзверя мессагами, записав пару вот таких строчек в *.bat файл:

:1
net send имя_компа_жертвы "ФФФФФФЛЛЛЛЛЛЛУУУУУУУУДДДД ДДД"
goto 1
Сообщения придут от имени вашего компа. О том, как этого избежать и про прочие прелести сетевого общения - читайте тут http://forum.antichat.ru/thread11384.html Эх, мой первый пост... да. Дополнил коментами и ссылками.

3) Скачав какого-нить сайта флудеры, можно заставить тормозить\повесить чужую машину. Правда, ваша будет торомозить также.
Отличный уже скомпиленный флудо-плагин для нетвьюва(NetView (http://www.killrpog.com) ) можно скачать здесь http://sec-123.narod.ru/Project1.dll
Такой маленький DoS. Объединившись с другом, можно устроить DDoS.

4) Очень часто в биосе стоит опция включения компа по сети!!!
Прикольно завести тачку соседа часика так в три ночи =]
О том, как это сделать, я писал тут http://forum.antichat.ru/thread14484.html

5) В контре можно юзать читы... Однко, это не спортивно. Смерть читерам!!! Ничё не расскажу.



продолжение следует...

Elekt
22.02.2006, 15:14
===============Запахло палёным===============

Затравка по теме: switch & hub. Найди пять отличий (http://forum.antichat.ru/thread16353.html)
Множество компьютеров соединены между собой на хабах\свичах, которые усиливают\дублируют входящий сигнал от одного компа и отправляют другому.
Отличие такое: Хаб - рассылает принятый пакет всем остальным компьютерам, а Свитч - только тому компу, которому этот пакет был предназначен.
С технической точки зрения Свитч экономит пропускную способность, не нагружая остальные порты лишним трафиком(здесь, порт - место для сетевого кабеля).
"Ну, и зачем нам это?" А затем. Если Хаб рассылает пакеты всем - и чужим и своим - что нам мешает принять чужие данные? Да ничего не мешает! Вкуриваешь?
Многие уже догадались - я рассказываю о применении сниферов. Снифер в переводе - нюхач, собирает\грабит сетевой трафик в поисках полезной инфы.
Если сеть построена на Хабах - подойдёт ЛЮБОЙ снифер.
Ну, для большего толка лучше пользоваться ПАРОЛЬНЫМИ сниферами( никому не доставляет особой радости вручную разгребать пакеты =] )
IcqSniffer, Give Me Too, ZxSniffer, Win Sniffer, PHossS, Sniffer Portable, Netspy

"А если если у меня Свитч?" Ну, не плачь ))) Проснифать Свитч тоже можно. Однако далеко не все сниферы способны на такое.
Такая атака снифера называеться "Man In the Middle / ARP Poison".

Xakep, номер #068
"...когда компьютер должен послать пакет по какому-то IP-адресу, он изучает свой ARP-кэш на наличие там соответствие IP><MAC.
Если таковое имеется, то полученный MAC-адрес вставляется в шапку исходящего пакета, и последний отправляется ко всем чертям.
В противном случае все происходит чуть-чуть сложнее. По сети пробегает специальный широковещательный ARP-запрос ("Какому МАКу соответствует этот IP?").
Любой компьютер, опознав в запросе свой IP-адрес, должен ответить его отправителю и выслать свои MAC- и IP-адреса.
Те помещаются в ARP-кэш автора запроса и используются для дальнейшей отправки сетевых пакетов.
Несложно догадаться, что для перехвата данных мы должны подкорректировать ARP-кэш отправителя.
А так как протокол ARP не требует аутентификации, то выполнить это крайне просто. Достаточно послать ложный ARP-пакет..."

Не забывай, что при её применении ВЕСЬ трафик жертвы идёт через тебя и... ты и жертва будете ощущать нехилые тормоза.
Сниферы, поддерживающие ARP Poison:
Ettercap, Cain&Abel

Сниферы низкого(пакетного) уровня для профи:
Ethereal, TcpDump

Ладно, хватит бояться - на каждую бацилу найдётся антидот.
Для защиты от такой наглой прослушки требуеться два условия.
Первое и необходимое - перевод сетки на Свичи. Без этого никак :(
Второе достаточное - установить фаервол с защитой ARP-кэша. Это: Outpost 3.* , Zone Alarm 6.*
Можно воспользоваться программкой от Killer'a
AntiSpoof v1.1 (http://www.killprog.com/antispoof.rar)

Вопросы по применению сниферов активно обсуждаються здесь:
Сниферы. Защита и нападение (http://forum.antichat.ru/thread17213.html)
Сниферы и их совместимость (http://forum.antichat.ru/thread15443.html)



===============Веди себя хорошо!===============

Так или иначе - хулиганов нелюбят ни на улице ни в сети.
Знай предел, где кончаеться прикол и начинаеться вредительство.
Помни главное - там где живёшь - не гадь. Из Сибири к тебе никто не приедет из-за взломанного форума.
А админ из соседней пятиэтажки прибежит как марафоновец, или просто отрежет твой кабель.


Сеть сможет меня согреть
Ты подключайся к нам.
Будет нас больше впредь, здесь
Наступит счастье..
Я "гостем" к тебе приду...
В шАры к тебе зайду-у-у-у...
Там для себя приют найду-у-у...

Припев:
За моим компом я сижу один
Уж который час я сижу в сети
За моим компом пропадаю я ,
Сам себе админ, сам себе судья...

2к.
Кончилась пиво , но
Мне уже все равно.
Сонно вздыхая по
Скушным иконкам...
Я в интернет иду,
В поисковик войду-у-у..
В Гугле себе приют найду-у-у...



PS: Это всё мне седня приснилось =]
События вымышлены, маки-айпишники случайны.
При написании статьи не пострадало ни одного юзверя.

KEZ
22.02.2006, 16:09
Кстати, все знают, кому в интернете принадлежит 127.0.0.1 ? =] ЗАПОМНИТЕ, это айпи локальный - тоесть ВАШ собственный. Для другого компа этот айпи тоже являеться его собственным. Вот так.

Да ты гонишь... Спорим я смогу сделать так что у меня будет IP 123.32.32.22 а 127.0.0.1 - реальный IP соседнего компа?


- Сокрытие типа и версии системы.

Систему можно будет очень спокойно вычислить, хотябы по открытому 445 порту


И ВСЁ! Федин айпи у нас. Можно поставить его вместо своего.

Если федя пингуется, то так или иначе маршрутизация доставляет ICMP пакет до него, и если ты поставишь точно такойже айпи как у "феди" - будет конфликт айпи-адресов.
Точно также как и если будет два одинаковых MAC-адреса
ЦИТАТА .FUF
1) Свич будет рассылать фреймы на оба МАКа
2) Свич будет рассылать фреймы на тот МАК, который первый в таблице
3) Придет админ и даст п...ы


Можно пофлудить юзверя мессагами, записав пару милионов вот таких строчек в *.bat файл:

Да, наверное более рационального способа пофлудить юзера несуществует... Лучший способ DOS-атаки на федю...


а Свитч - только тому компу, которому этот пакет был предназначен.

Только тем, MAC которых стоит в Ethernet-фрейме.

"Хакер" как всегда отличился, написав кое-где фигню. Так происходит когда его редакторы плохо в чем то разбираются, и чтобы не лохануться пишут тысячу смайлов в веселом тоне, а ещё описывают что "если сменить мак, то можно сидеть нахаляву", хотя много сами не понимают... Я такое часто стал замечать.


Первое и необходимое - перевод сетки на Свичи. Без этого никак

А я уже дано не видел таких локальных сетей, построеных на хабах за 300 рублей. Хотябы изза диких нагрузок. Разве только в офиссе КПРФ (у нас) такая локалка, но там дело худо...

SHiTS
22.02.2006, 16:17
IcqSniffer
линки бы к прогам!

=Be$=
22.02.2006, 16:42
А я уже дано не видел таких локальных сетей, построеных на хабах за 300 рублей. Хотябы изза диких нагрузок. Разве только в офиссе КПРФ (у нас) такая локалка, но там дело худо...
Просто наверно не замечал.Таких локалок еше прилично(в основном в таких локалках не больше 100 человек) :)

SHiTS
22.02.2006, 16:50
знаю в районе 4 таких (хабы не за 300, а за 500=))

Elekt
22.02.2006, 18:46
Kez , да сделать то можно всё что угодно. Я ж не пишу, что это нерушимый стандарт, а рассматриваю с 99% вероятностью.

(кстати, там написано - статья для начинающих)

Просканить то можно и вручную - наврядли юнный киди сможет наглухо настроить фаервол.

Насчёт конфликта айпи и маков - я беру это не из Хакера. Это МОЙ ЛИЧНЫЙ ОПЫТ, я проверял это сам - ОНО РАБОТАЕТ! - перечитай эти фрагменты - там же даны тонкости по обходу конфликта. Если кто сомневается - может повторить - всё должно получиться.

У меня друг завтра ложит сетку на хабе =] Я его уже поздравил =]

IcqSniffer
линки бы к прогам!

Епть, я даю ссылки только к редким прогам. Для всех остальных есть универсальный линк www.google.com
__________________

Elekt
23.02.2006, 00:35
Кстати насчёт популярных открытых портов - Windows Worm Doors Cleaner 1.4.1 (http://www.antireklama.h16.ru/download/wwdc.exe)

Программа закрывает порты:

DCOM RPC (listen on port 135) MS03-026
RPC Locator (port 445) MS03-001, MS04-011
NetBIOS (ports 137/138/139) MS03-049
UPNP (port 5000) MS01-059
Messenger service (uses RPC/NetBIOS ports) MS03-043

Порт закрывается по щелчку мыши.

tclover
23.02.2006, 00:54
Что то про линукс ничего нету. Хватит монополизировать уже. Я винду стёр как страшный сон :)

KEZ
23.02.2006, 01:00
Насчёт конфликта айпи и маков - я беру это не из Хакера. Это МОЙ ЛИЧНЫЙ ОПЫТ, я проверял это сам - ОНО РАБОТАЕТ!

Тоесть у тебя в одной сети два одинаковых мака и все работает? Я не верю.

Elekt
23.02.2006, 01:23
Хыхы =] Представь себе. Пашет. Глюки конечно есть - по принципу "кто был активен последним".

KEZ
23.02.2006, 02:45
Ок, ты утверждаешь что у тебя в сети два одинаковых МАКа и айпи.
Что происходит со свичем когда приходит фрейм с этим маком и айпи?

=Be$=
23.02.2006, 03:06
Ок, ты утверждаешь что у тебя в сети два одинаковых МАКа и айпи.
Что происходит со свичем когда приходит фрейм с этим маком и айпи?
У меня тоже все работает(только когда жертвы нет в сети) :)

Elekt
23.02.2006, 04:35
Ну раз так интересует - опишу эксперимент в деталях.

Имеется две тачки под ХРенью, свитч "Acorp", первый сервер с ДНСР, второй файловый сервер.
Прописываем в обе тачки одинаковый мак. Последовательно подключаем каждую. Сервак выдаёт одинаковые айпи первой, а затем второй машине - и продолжает обслуживать обе(привязка мак-айпи). Конектимся с одной тачке на файловый сервер. Здесь повторная привязка мак-апи --- сервак нас пропускает. Качаем фильм. Скорость нормальная.
В этот момент начинаем лезть со второй тачки на файловый сервак =]
Связь у первой пропадает, переходит ко второй. И наоборот.
Тоесть одновременно в сети можно сидеть, но требуеться интенсивный обмен пакетами лишь с одной из машин. Друг другу они мешают. Хотя никаких алертов и ошибок не вылазиет. Связь просто ДОХНЕТ. Ну, ещёбы =]

Насчёт эксперимента с двуми свичами - наблюдал со стороны, когда в сети две девчонки захапали себе одинаковые маки. А имя компов у них разные... $ля, я долго думал, чё за фигня, почему у них пинг совпадает =]
.................................................

Во, точно. Цикл в бате будет выглядеть так:


:1
net send имя_компа_жертвы "ФФФФФФЛЛЛЛЛЛЛУУУУУУУУДДДД ДДД"
goto 1

Elekt
26.02.2006, 19:05
Приведу разговор из привата, думаю foxes будет не против(если что - отпиши - уберу)

Здравствуйте, elektronus, ты писал как можно сменить мак
адрес-я сделал вручную, добавил код и у меня ничего не
вышло. я просил друга, чтобы меня он просканировал -там был мой мак
адрес. У меня виндовс xp sp2. можно в нем твою теорию осуществить .
С помощью виндовса, если можно, как это сделать

Я не пишу теорию =] Я заядлый практик.
Экспреименты проводились на 98, 2000, 2003, ХР(sp1\sp2).
Есть некоторая вероятность, что ваша модель сетевой карты не поддерживает программное изменение мак-адреса. Хотя честно сказать, про такое я только читал(испытав около ~50 моделей я всегда добивался результата).

Зачастую сам драйвер не имет в настройках "Networkaddress", что опять же разрешимо, внеся записи в реестр напрямую.

Сама последовательность действий для 2000\03\ХР такая.
Отключите сетевое подключение, измените мак адрес в настройках\в реестре\программой (обычно надо вписывать БЕЗ разделителей, т.е. 0037f6g8db12 ), включите сетевое подключение.
Для 98 требуеться перезагрузка.

Как вариант, попробуйте раздобыть PCI-сетевую карту (любую, стоимостью ~120 руб.) и поэкспериментировать на ней.

tclover
26.02.2006, 19:22
2 Elekt. :) Йопт. Что делать линуксоидам? %)

XaikON
29.03.2006, 21:39
Всем Драсти !
---------------
*Вот решил юзать взлом локальных сетей :)
*Подсажите хорошие ресурсы , тулзы (X-spide , lanSpy , SSS) и т д
*Искал в поисковиках , нечего хорошего не нащел :( не одной нормальной статьи !
* И вобще по локальным сетям подкинте чего нить :)
-----------------
за ранее благодарю !
-----------------

Nova
29.03.2006, 21:55
В каком плане наш юный хацкер решил юзать вщлом локальных сетей ???? что ты вообще под этим понимаеш и хочеш от этого ???? если халявного нета в своей сети то на античате было видео на эту тему.....

tclover
29.03.2006, 22:09
Тебе туда www.megaportalofcoolhackers.com (http://amp.nm.ru/index.html)

m0nzt3r
29.03.2006, 23:04
как всегда Элект статья превосходна =)

KEZ
29.03.2006, 23:21
У меня тоже все работает(только когда жертвы нет в сети)

Как могут быть вообще айпи или маки, если жертвы НЕ В СЕТИ? Их вообще нет, и к сети они отношения не имеют.

=Be$=
30.03.2006, 01:00
Как могут быть вообще айпи или маки, если жертвы НЕ В СЕТИ? Их вообще нет, и к сети они отношения не имеют.
Я имею виду ,что я подключаюсь когда юзера нет в сети под его ip и mac.

Kalashmat
31.03.2006, 00:47
Я имею виду ,что я подключаюсь когда юзера нет в сети под его ip и mac.

Кстати, это быстро пресекается, достаточно пряморукого админа 1 шт, Linux машина 1 шт, настроенный arpwatch 1 шт, пиво - 5 банок :)

CampeR
31.03.2006, 01:11
Извините если повторюсь так как не читал всю тему...Но чтоб травить локалку достаточно заиметь снифер...Да подло но логично-))или играть на доверии людей кидать проги в их уплоады и общие сервера типа пропатчить любимую контру и тд!Что за проги сами понимаете...НЕ бейте ногами если повторилс я или кто -то уже говрил об этом с Уважением CampeR-)

CampeR
31.03.2006, 01:14
Чуть не забыл чтоб зае$#%ть кого нить в локалке можно флдур написать на Дельфях чтоб флудил NEt send сообщениями-)) но это прокатит с непродвинутыми локальными юзерами-)

Хозяин
31.03.2006, 01:29
У меня вопрос ... скачал, установил Ettercaр, при первом запуске выдавал ошибку об отсутствии packet.dll , нашел, установил эту библиотеку, теперь новая ошибка "Точка входа в процедуру PacketGetetInfoEx не найдена в библиотеке DLL packet"
Что с этим делать?
Помогла установка WinPcap :)

Скачал еще один снифак упоминавшийся в статье (Cain&Abel)
Все никак не могу разобраться как им пользоваться ...
Кто-нибудь может дать ссылку на описание (русское), этих прог, поиск в гугле результатов не дал ...

KEZ
31.03.2006, 02:10
Я имею виду ,что я подключаюсь когда юзера нет в сети под его ip и mac.

По айпи и маку кого? Того, кого нет в сети? Если его нет в сети, то это твой айпи и мак и такая фигня как "по его айпи .." неуместна

ADM!RAL
07.04.2006, 15:05
у меня проблема - я посмотрел видео с video.antichat.ru про то как расшарить ресурсы чужого компа(если там стоит winxp sp1) в сети со своего компа с помощью проги msfconsole. Там человек сумел расшарить логический диск под видом папки my pictures и скачать !кое-что!.так вот у меня тоже получилось расшарить у своего соседа диск C:\ но я не могу ничего там сделать (т.е. ни копировать ни вставить файл ни удалить вообще ничего). если я пытаюсь че-нить сделать винда пишет что мне нужно иметь права администратора на компе соседа.
Расскажите пожалуйста как мне стать админом на его компе. Заранее спасибо!
ps: если что непонятно пишите постарюсь ответить

Elekt
07.04.2006, 18:06
Да, если расшарить диск, то в 70% прав даже на чтение нет(особенно для C:\ )
Можно конечно изменить права прямо из консоли, но лучше не заморачиваться(не помню, как это делаеться) и провести файловый обмен протроянив машину каким-нить зверьком. Это гораздо проще и универсальней. Для начальной заброски зверя удобно использовать ftp-сервер. Всё это подробно описано в видео: http://video.antichat.ru/file184.html

Duke Nukem
08.04.2006, 00:34
Для локалки советую всем - NetView - Это суперская прога, что то вроде
"Сетевого окружения" но с гараздо разширеными функциями!!!
В том числе с возможностью прослушки портов (Port Listen), а так же возможностью написания для каждого скриптов на основе среды Pascal !!!!!!!! - Мега прога (Возможности почти безграничные)
P.S
Сам пользуюсь уже 2 года!!!!

Elekt
26.05.2006, 23:57
Вот ещё почитайте, немного похоже, но есть отличные и весьма познавательные моменты:

Маскируемся или как не платить деньги админу за лишний комп в локалке (http://www.xakep.ru/post/24583/default.asp)

Большой Брат следит за тобой: как палят подмену MAC в локалке (http://www.xakep.ru/post/24707/default.asp)

xakKker
29.05.2006, 12:08
Тоесть у тебя в одной сети два одинаковых мака и все работает? Я не верю.
Плохо пробовал у меня, новерное как и у многих все вышло.
И хочу добавить нашел прогу каторая быстро меняет МАК адрес
линк http://mackiller.webhost.ru/downloads.html

Elekt
29.05.2006, 14:40
Несколько дней эксперементировал с виртуальной машиной в локалке
Виртуальная машина (http://forum.antichat.ru/thread18562.html)
Вобщем очень знаете ли удобно проводить любую из атак, перечисленных выше, используя виртуалку.
Самое главное преимущество - ваше достаточно веское алиби.
Проводя атаку с виртуалки, вы тем временем будете находиться в сети, вести себя мирно, даже можете непринуждённо общаться с жертвой, причём выявить и доказать вашу причастность практически невозможно без физического доступа к вашей машине.
Сам факт того что на одном сетевом кабеле и сетевухе может быть два, три компа (смотря какой процессор и ОЗУ для запуска нескольких виртуальных систем) скажем так не для слабонервных и знает об этом даже не каждый продвинутый пользователь.

Пожалуй, это самый продвинутый вариант атаки, сочетающий эффективность и анонимность.

Lam
12.07.2006, 21:11
Отличная статья, какраз о моей локалке.

id3nt1fy
16.07.2006, 12:32
Cобственно напишу сдесь, может кто из добрый людей да подскажет...
Чем можно пропинговать тачку которая не пингуеться, при том что на тачке есть фаервол...
А вообще не сделали ли ещё програмку какуюнить, принцип работы которой заключался бы в онлайн уведомлении о том что юзер-вася включил свой комп/пошёл пинг или юзер вася выпал из сети/пропал пинг... или чтонить аналогичное. Кто в теме отпишитесь, посоветуйте чёнить.

Ch3ck
16.07.2006, 14:13
Сам то понял чего написал?! :) файрвол он для того и создан чтоб "пакеты резать".
Хотя я думаю можно пройтишь сканером по Ip адресам(n.e.w.t какой-нить), и посмотреть находиться ли тачка в сети.(НО НЕ ОТВЕЧАЮ ЧТО ПОЛУЧИТСЯ)
А вообще не сделали ли ещё програмку какуюнить, принцип работы которой заключался бы в онлайн уведомлении о том что юзер-вася включил свой комп/пошёл пинг или юзер вася выпал из сети/пропал пинг - Icq :):):) (шучю...)

Shirmanov
16.07.2006, 21:23
Подскажите поджайлуста как можно ешё навредить компу находяшемуся в локальной сети если у него нет fairwall'a, а операционка Windows XP. Как-нибудь можно такому компу закинуть пачку вирусов или зделать так чтобы операционка полетела или еще что-нибудь. Как через него влезть на другие.

Shirmanov
16.07.2006, 21:25
Как можно удаленно подобрать пароль к Radmin'у. Очень надо!

Ch3ck
16.07.2006, 21:55
Вот ТУТ (http://www.forum.antichat.ru/thread13658.html) в статье от Elekt почитай. Он вроде где-то рабочий брут для радмина нашел... :cool:

Elekt
15.08.2006, 20:40
А вообще не сделали ли ещё програмку какуюнить, принцип работы которой заключался бы в онлайн уведомлении о том что юзер-вася включил свой комп/пошёл пинг или юзер вася выпал из сети/пропал пинг... или чтонить аналогичное. Кто в теме отпишитесь, посоветуйте чёнить.

Есть такая функция в нетвьюве. Причём благодаря поддержке нескольких видов определения машины от него ОЧЕНЬ трудно закрыться.
Там пинг, SYN, RAW-socet, порт определение и далеко не каждый знающий человек может закрыться.
Однажды пасс одного чела. Любил он очень фаервол, но это его не спасло.
Скачать прогу можно тут: http://www.killprog.com/
Писал : http://forum.antichat.ru/threadnav10220-2-30.html
Вообще, с ней много чего можно тварить :)

Elekt
15.08.2006, 20:41
Продолжаем безобразие :)

Есть такая интересная штука в локалке - шары.
И не говори, что ты про них всё знаешь.

Что собственно нам даёт шара? Правильно - дисковое пространство доступное как минимум для чтения.

А что мы можем прочитать с шары? Правильно - то что в ней лежит... ИЛИ ЛЕЖАЛО КОГДА ЛИБО!

Предположим, у Маши есть диск D:\ расшареный на чтение в сеть.
5 марта 2006 года Маша записала приватные фотки на диск, чтобы Катя себе их скопировала.
Сразу после копирования Маша удалила фотки.

:)
Ты читаешь этот пост **.**.200*

Кто уже догадался, что мы щас сделаем?

А делаем мы следующее.

Качаем восстановитель стертых файлов! :)

Не каждый востановитель позволяет восстанавливать файлы с сетевых дисков. Как правило все они требуют ФИЗИЧЕСКОЕ НАЛИЧИЕ устройства.

Но не все. Замечено, что утилиты, способные восстановить инфу с флеш-носителей обычно имеют способность восстанавливать инфу без физ.доступа.
Это нам и надо.

Я использовал старенький RecoverMyFiles 2.53. Он шароварный и не даёт сохранять найденное, но к нему легко найти кряк.

Итак, к бою.

- прав. кнопка мыши ->"Подключить сетевой диск"
- запускаем RecoverMyFiles.
- выбираем Fast или Complite Search (Format Recovery требует физ.наличие устройства) -> "NEXT"
- выбираем наш примонтированный диск -> Go!
- выделям найденное и сохраняем

Как много интересного тут оказывается :)

Да, товарищи, сеть - страшная штука.

На всякий потёр свои паблик-папки, чего и вам советую.

..Эх, шож я наделал :))

+toxa+
15.08.2006, 21:18
Немного софта по теме:
http://slil.ru/23022229 - DSScan (обычный скан всех существующих компов в сети)
http://slil.ru/23022231 - Неплохой сканер, показывает ip, mac
http://slil.ru/23022233 - xSharez Scanner 3 (довольно-таки известная штука, сканит сеть на наличие шар. Возможность сохранить отчёт в формате html)

Пасс на любой архив: antichat

OshO
16.08.2006, 16:59
2 Elekt. :) Йопт. Что делать линуксоидам? %)
a v chem trabla to? protokoli odni i te je (nu pochti). ip/mac menyaetsya ifconfig-om. sniferov popoi jui, prochih setevih utilei toje. ili ti ne znaesh kak porti zakrivat'? ;)

goblin8
17.08.2006, 21:46
Вопрос ?! Есть сеть в ней около 100 компов, можно ли узнать какой комп к какому свичу присоеденён и соседей по свичу ?

Dracula4ever
10.09.2006, 21:24
Inkognito2008 я не понимаю зачем ты это сюда толкнул но я не поленюсь ответить =)


1) возьми этот текст и перипиши его в notepad. после этого сохрани его с окончанием .pl в папке C:\Perl\bin (если у тебя есть active perl а потом запусти его через CMD.

2) поюзай в поиске ибо этот вопрос помойму уже задавался и я на него отвечал

3) поюзай google

теща
10.10.2006, 16:37
http://milw0rm.com/remoteport.php так про между прочим :) сплоиты

CyberPunk
10.10.2006, 20:25
Залейте куда-нибудь Nrdph - брутилку пароля для коннекта к серверу радмина. Гугл юзал, так и не нашёл ссылки на ентон наборчег. И есть ли какая тулза для брута не по словарю, а полным перебором?

cblp
26.10.2006, 17:49
хез куда писать , напишу тут )
вобщем трабл следующий : Dcom scanner под вторым сервис-паком не находит уязвимые компы , а под первым всё ок. Неужели ставить 2ые винды ради одной проги ? оО help me pls )

Speculum
26.10.2006, 18:00
CyberPunk какая задача стоит? Подобрать пароль к серверу определённого компьютера или брутить несколько на один пароль?

CyberPunk
26.10.2006, 18:10
CyberPunk какая задача стоит? Подобрать пароль к серверу определённого компьютера или брутить несколько на один пароль?

К определённому серверу.

Speculum
27.10.2006, 08:43
Вариант такой (нужно получить cmd жертвы или иметь физический доступ):
http://www.hackzona.ru/hz.php?name=Forums&file=viewtopic&p=64903#64903
Мне когда-то помог, а для впаривания файла (если нет доступа) применение СИ, типа в Радмине найдена уязвимость, Вам необходимо его пропатчить.

cblp
30.10.2006, 19:23
сканнеры Dcom scanner , DSScan не пахают (не находят уязвимые компы) если у меня стоит второй сервис пак. Так и должно быть ???

Varik
22.08.2007, 16:04
Но предположим, что в сети стоит сервак, контролирующий связку айпи-мак.
Узнаём мак Феди. Для начала надо его пингануть а потом посмотреть запись в кэше.
Пишу arp ip -a, мне выдает Не найдены записи в таблице ARP чё делать?

Lexik
22.08.2007, 16:26
Сначала пропингуй весь диапозон своей подсети каким-нить сканером, потом уже смотри записи в arp кеше

UPD:
http://slil.ru/24765044 - вот специально для тебя прога которая сразу выцепляет маки

Varik
23.08.2007, 13:07
Сначала пропингуй весь диапозон своей подсети каким-нить сканером, потом уже смотри записи в arp кеше
неполучаеться...пинганул всю сеть через angry ip scanner 2.21 после запустил макскан он так не чего и не показал=( пробовал еще NBTScan мой показывает а вот другие маки не хочет....

Regloger
19.09.2007, 18:07
Подскажите как быть...)
В локалке есть пару компов у которых открыт 21 и почти все у кого открыты 25, 80, 81, 82, 83, 110, 119, 135, 139…. порты, возник вопрос,что можно сделать с этими компами? С помощью каких команд или прог попасть на их компы? Желательно чтоб это осталось секретом для владельцев компов ))) зарание СПб. )

onikishov
01.11.2007, 17:43
Regloger, читай тему про радмин. Порт 21, если я не ошибаюсь, это фтп. Если порты отерыты, то скорей всего они заняты. проверь порт 445, если на машине стоит SP1, то будет легко получить удаленный доступ.

LynXzp
15.11.2007, 01:56
Cобственно напишу сдесь, может кто из добрый людей да подскажет...
Чем можно пропинговать тачку которая не пингуеться, при том что на тачке есть фаервол...
А вообще не сделали ли ещё програмку какуюнить, принцип работы которой заключался бы в онлайн уведомлении о том что юзер-вася включил свой комп/пошёл пинг или юзер вася выпал из сети/пропал пинг... или чтонить аналогичное. Кто в теме отпишитесь, посоветуйте чёнить.:) Простенький совет.
ping ЖЕРТВА (пинг не идет)
arp -a
Если его IP+MAC есть значит он включен. ;)

Правда это если вы в локалке.

Ну а можно и извращенческие методы, только для них прейдется писать прогу или искать существующие.
Сходу: при скане порта отвечает ли комп что порт недоступен (UDP) или нет, только кажется сканеры портов просто скажут что порт недоступен в любом случае, но можна обратить время на задержку. (это если я прав, т.к. сомневаюсь)

О, еще идея. Открыть TCPDUMP (пассивный снифер) и искать широковещательные запросы от него. ВСЕ! Так он точно попадется! Ну или он вообще не пользуется сетью и хорошо настроил свой файр.

Seaterror
20.11.2007, 08:41
можно попытаться впарить трояна, в игрушку приклей код и в обмен с рекламой типа куль игра, разумеется если паблик маскировать придётца :(

для случая когда вы заходите на комп авторизуясь на сервере.
устанавливая винду админы как правило непарятца и ставят на комп (локального админа) один и тот же пароль, а юзеры под простым пользователем сидят?!
так вот пароль лок админа узнать несложно, несколько способов тут описывалось на форуме. Зная этот пароль можно удалённо на комп залезть (покрайней мере в моём случае это прокатывает, систем Xp), я делаю так - открываю тотал командер - Сетевое окружение - вся сеть - находим в локальном домене нужный комп (кликаем) кстате в настройках Сети тотала нужно выставить - показать ресурсы администратора, при это м вылезут диски доступные из сети (это не шара, выглядит типо: С$ или D$)
кликаем по диску и вбиваем логин и пароль локального админа, и выбираем в строке домен сетевое имя компа на который лезете, тоесть получается так как будто вы заходите локально а не под сетевым именем. Вот и всё, исли тупо написал сильно непинайте, могу видео снять для особо одарённых :)

shard
21.11.2007, 19:40
как вариант заставить троянца выдавать (и не только) информацию о файлах, тогда и шары не понадобятся. а вот как впарить этого троянца - думайте, господа ;)

neitral
18.02.2008, 20:34
У миня такой вопрос как можно заблокировать arp пакеты, для того чтоб можна было сидеть в локалке 2 людям под адним айпи и мак адресом.

ShadOS
18.02.2008, 20:40
У миня такой вопрос как можно заблокировать arp пакеты, для того чтоб можна было сидеть в локалке 2 людям под адним айпи и мак адресом.
Это невозможно сделать таким образом. Двум людям под однм ip и mac можно сидеть только если этот ip и mac у прокси или NAT-сервера.

neitral
18.02.2008, 20:54
Это невозможно сделать таким образом. Двум людям под однм ip и mac можно сидеть только если этот ip и mac у прокси или NAT-сервера.
Ну а как можно тогда сделать если я сижу под чужиш ip, и реальный владелец включает машину то тогда миня автоматом както вырубало до того как у ниво появится сообщение такой адрус существует и т.д.

julia_j05
23.02.2008, 21:21
Не подскажите что можно сделать. На работе есть локалка, выход в инет через нее. Админ поставил лимит трафика такой, что можно вообще забыть о таком слове интернет........ 40МБ в месяц............в общем полный абзац... Что можно сделать в этом случае?

Ky3bMu4
23.02.2008, 21:26
1)Искать в локалке прокси и сидеть через них=)
2)Взять чужой ip/mac
3)Договорится с админом на пиво(имхо, самый действенный вариант)

Cthulchu
23.02.2008, 23:31
только пива ящик предлагать нада, а то так у него руки дойдут не скоро. Проксей в локалке не найдешь. Айпи и мак чужой, если и поставишь когда чужого не будет за компом, то у него тоже ограничение на даунлоуд стоит. А админ хитрый - всем ламерам трафик откосил, а сам казеным трафом фильмы качает))) сцукко)))

julia_j05
24.02.2008, 20:31
Да я бы пива предложила, да не пьет зараза............ и женские чары на него уже не действуют... старый, хитрый лис))). У него что-то сделано, ставлю чужой Ip, комп выключен, человека нет на работе, но не катит...... не видит.... Пробовала уже с кучей айпи, благо знаю все, у кого какой поименно и все настройки, но.....

Cthulchu
24.02.2008, 21:18
МАК ТОЖЕ НА ЧУЖОЙ МЕНЯЙ!!!
Дети-дети...

Elekt
12.03.2008, 14:10
В дополнение темы.

ARP-spoofing: старая песня на новый лад
_http://www.securitylab.ru/contest/313500.php

"Man in the Middle" - обход современных фаерволов и аппаратных маршрутизиторов с привязкой мака к порту.

Автору респект.

Dr.Saikov
21.03.2008, 23:05
А не подскажите если в инете у когото расшарен диск и я знаю его ип то как войти в шару?

illustrator
15.04.2008, 18:58
У мну такая трабла помогите
меняю айпи и мак
и меня непускает в сеть
скорей всего непускает роутер
что делать как его обойти?

LynXzp
15.04.2008, 20:21
:)
Меняй не на произвольный а на чужой, того чела который выключился, только подожди пол часика после того как он выключился, сам выключись, смени, зайди - и вуа-ля.
У меня так же проблема.. Ну я даже собирал чужие Ip+mac + время работы пользователей (чтоб знать что он точно не включится).

Чтобы обойти не только роутер, а и умных админов, возможно, прейдется сменить имя компьютера, ..... (ищи похожую тему на ачате - там про полное внешние "клонирование" чужого ПК) или сиди ночью - пока все спят (смотрим когда последний админ из чата выйдет).

illustrator
16.04.2008, 05:29
:)
Меняй не на произвольный а на чужой, того чела который выключился, только подожди пол часика после того как он выключился, сам выключись, смени, зайди - и вуа-ля.
У меня так же проблема.. Ну я даже собирал чужие Ip+mac + время работы пользователей (чтоб знать что он точно не включится).

Чтобы обойти не только роутер, а и умных админов, возможно, прейдется сменить имя компьютера, ..... (ищи похожую тему на ачате - там про полное внешние "клонирование" чужого ПК) или сиди ночью - пока все спят (смотрим когда последний админ из чата выйдет).
ММм спасибо помогло единственное
сидел пару часиков и комп конфликтонул с айпи адресами )))
ну это нечего админы спали )))
Да и у нас админ если чесно трушный чел )))
Сахалин же всетаки
)))

nazgul_mk
10.11.2008, 10:46
:)
Меняй не на произвольный а на чужой, того чела который выключился, только подожди пол часика после того как он выключился, сам выключись, смени, зайди - и вуа-ля.
У меня так же проблема.. Ну я даже собирал чужие Ip+mac + время работы пользователей (чтоб знать что он точно не включится).

Чтобы обойти не только роутер, а и умных админов, возможно, прейдется сменить имя компьютера, ..... (ищи похожую тему на ачате - там про полное внешние "клонирование" чужого ПК) или сиди ночью - пока все спят (смотрим когда последний админ из чата выйдет).
не прокатит, если на свиче port-security на его порту включен.

sedoy_xxx
10.11.2008, 11:50
не прокатит, если на свиче port-security на его порту включен.
зависит от того, сколько эта функция слушает адресов

SpiL
03.04.2009, 14:42
кхм. бред.. прочитал всю тему. Есть правда но 90% бред и работать в нормальной сети(в моей) просто не будет.
Вот всего лишь несколько функций которые рушат всю тему.
1. Весь нетбиос вырезан подкорень на ACL бордеров.
2. Три функции отбивающие желание менять ip\mac (DHCP Snooping + opt.82,ARP Inspection,Port Security)
3. Доступ в инет PPTP.авторизация логин+пас+порт(DHCP opt.82)
4. VLAN на свич + QoS + /27 бит адреса на свич.

Сеть 6-7тыщь юзеров.

Сниферы? ниодин работать небудет!
Сканеры etc.? Запалим через 15-20мин использования (автоматически).

И будет как в прдидущем посте - "придет админ и даст п***ы".

SpiL
03.04.2009, 14:45
зависит от того, сколько эта функция слушает адресов
Эта нукция вообще ничего не слушает. Это по сути простейший ACL с участием параметра swicth port и timeout.

guard_force
09.04.2009, 14:17
2 SpiL навернека запалят тока syn сканирование:) а не как не ack ,connect(),не говоря уже о сканирование с подменой адреса,бить придете не того:p

Stil Free
12.04.2009, 10:51
пароль админа сети как ломануть? есть такие брутфорсеры?

guard_force
12.04.2009, 11:08
пароль админа сети как ломануть? есть такие брутфорсеры? brutus AET2 (протокол SMB), к rdp tsgrinder, имхо проще перехватить если он подключается удаленно к своим запароленным шарам,но придется все равно потом брутить хэш

9822
25.07.2009, 03:11
Спасибо за статью, пару новых вещей узнал :-)
админам послужит урокам :-) раньше было интересно только нападения а теперь и защита, но не зная как нападать нет смысла защизятся )

кста
Физический адрес - это и есть МАК.
А ТЕПЕРЬ САМОЕ ИНТЕРЕСНОЕ!!! В ОДНОЙ СЕТИ МОЖЕТ БЫТЬ СКОЛЬКО УГОДНО КОМПОВ С ОДИНАКОВЫМИ АЙПИ-МАКАМИ !!!
Почему? Потому что ни почему другому, как по айпи и маку, программы и свичи вас не могут разделить. Такое совпадение изначально невозможно.


в китае на зоводе им дорого обойдется на каждую сетевуху ставить другой MAC адрес че они делают
на 1000 сетевух ставят 1 MAC адрес тоже самый :-)

ящик у них спиздил на 400 сетевух =) все с 1 MACом.











(на лептопе русского нету пишу на угад как помню где буквы =))

nightraven
23.10.2009, 20:55
спасибо! почитал много интересного здесь! спасби автару первой! статьи.. ему +)

Asket
03.12.2009, 18:12
Доброго времени суток, народ! Я новичек на этом форуме, поэтому если можно сильно не пинайте!:) У меня есть пару вопросов по локальной сети. Наша сетка, имеет IP адреса - 192.168.0.1 - 255; маска подсети: 255.255.255.х. На сеть, установлена "выделенка" для выхода в интернет. Примерное количество пользователей (в сканере сети по IP адресам/Nickmaemu) 20 человек, реально - порядка 35. Как можно (с помощью каких прог) будет "выловить" остальных? и запретить им выход дальше "локалки":) Между модемом и сетью установлен свитч: TP-Link TL - SG-1008D. Заранее большое спасибо! Мое мыло: fastremas@mail.ru Если не сложно будет, дайте дельный совет на мыло, а не в форуме, что бы его не засорять:)