Просмотр полной версии : ТСP Спуфинг
Engineer
11.01.2010, 01:24
Доброго всем времени суток. Наверно о айпи спуфинге задумывался каждый человек имеющий хоть какой то маломальский бизнес в сети. Сама по себе идея айпи спуфинга в ТСП каналах читается невозможной. Но мне кажется что все организуемо и я знаю людей которые смогли это организовать, я же нарыл одну хорошую статью (http://bugtraq.ru/library/books/attack/chapter04/05.html) , прозьба людей которые в этом разбираются отписать на сколько реальна организация (пусть даже не по этой системе на которую линк) айпи спуфинга
Engineer
13.01.2010, 02:58
Есть тут человек который в этом разбирается? Для меня все это очень важно )
А что в итоге хотите получить?
gold-goblin
13.01.2010, 03:07
Это практически не возможно из-за роутеров (свитчей) так как они подавляют этот вид атаки.
Engineer
13.01.2010, 03:49
А что в итоге хотите получить?
Ты в этом разбираешься? Если да то в привате я тебе все объясню.
Это практически не возможно из-за роутеров (свитчей) так как они подавляют этот вид атаки.
Роутеры не так котигоричны к пакетом и при близких расстояниях все может проканать, самым сложным являет фэйковое соединение сежду нами и хостом ибо мы должны узнать два 32 битных числа.
З.Ы. Может я не совсем хорошо разбираюсь во всем этом и ошибаюсь в чем то...
З.З.Ы. Нигде не могу найти утилу "SEQ-scan" есть подобные штуки под винду?
gold-goblin
13.01.2010, 04:06
З.З.Ы. Нигде не могу найти утилу "SEQ-scan" есть подобные штуки под винду?Даже не знаю что это =)
Я в этой теме слабоват...
.::BARS::.
25.01.2010, 05:25
все зависит от порта, к которому ты подключен, и от пряморукости админа....
Если у атакуемого компьютера стоит современная система, а не старье с не очень случайными номерами последовательностей у новых соединений, то вероятность проведения успешной атаки один из четырех миллиардов - все номера последовательностей равновероятны.
Разумеется, я не учитываю волшебников, которые сканируя электромагнитное поле компьютеров или заставляя его предварительно потратить весь пул энтропии кучей фейковых соединений и прочих фокусов могут нарушить равновероятность распределения номеров последовательностей. Но это из области фантастики.
PS: пишите без ошибок, пожалуйста, или пропускайте свои сообщения через спелчекер перед отправкой, читать неприятно.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot