Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Пакеты... (https://forum.antichat.xyz/showthread.php?t=43119)

SoulJKeee 26.06.2007 17:18

Пакеты...
 
У меня есть вопрос возможно ли перехватить пакеты идущие на сервер тока не свои , а все.???

-=lebed=- 26.06.2007 17:48

Цитата:

Сообщение от SoulJKeee
У меня есть вопрос возможно ли перехватить пакеты идущие на сервер тока не свои , а все.???

Возможно:
1. Если сниффер стоит на самом сервере и перехватывает все пакеты, приходящие на сетевой интерфейс. (Пример: сервер в интернете, взламываем его, ставим консольный сниффер и ловим, затем качаем порции отсниффанных пакетов, записанные в файлы).
2. Если сервер в локалке на не управляемых свичах, можно отловть пакеты сниффером, установленном на любом компе, в этой же локалке, указав IP-адрес сервера в качестве получателя (настроив фильтр).

SoulJKeee 26.06.2007 18:02

Цитата:

Сообщение от -=lebed=-
Возможно:
1. Если сниффер стоит на самом сервере и перехватывает все пакеты, приходящие на сетевой интерфейс. (Пример: сервер в интернете, взламываем его, ставим консольный сниффер и ловим, затем качаем порции отсниффанных пакетов, записанные в файлы).

если нет доступа к серверу?
Цитата:

2. Если сервер в локалке на не управляемых свичах, можно отловть пакеты сниффером, установленном на любом компе, в этой же локалке, указав IP-адрес сервера в качестве получателя (настроив фильтр)
где ты найдеш сеть с хабом?)))))

-=lebed=- 26.06.2007 18:18

3. Способ: Подмена таблиц dns- серверов (dns-фишинг). То есть получаем все пакеты на свой сервак и затем перенаправляем на целевой сервер.

n0ne 26.06.2007 18:22

SoulJKeee, 90% всех локальный сетей г.Москвы построены по системе client->hub->server.
Или там, где ты живешь от каждого клиента отдельно прокладывают кабель? Наверн богатый город...

SoulJKeee 26.06.2007 18:43

Цитата:

Сообщение от n0ne
SoulJKeee, 90% всех локальный сетей г.Москвы построены по системе client->hub->server.
Или там, где ты живешь от каждого клиента отдельно прокладывают кабель? Наверн богатый город...

ozerki.net
я живу в Питере тут уже с хабов перешли лет 5 назат))) , а вы мля бомжи сетевые))не в обиде сказано так просто на ум пришло вот и написал)))

fucker"ok 26.06.2007 18:55

Сейчас хабами свичи называют. true хабы нигде уже наверно не используют =)

n0ne 26.06.2007 19:13

fucker"ok, хаб это тот же свич, только нутро немного другое и гнезд намного больше. Ну плюс есть хаб+маршрутизатор и т.п....То что появился СТРИМ, не отменяет локальные оптоволоконные сети. На хабах ещё оч много чего построено :)

З.Ы.: А, ну ещё свичем соединяют компы одного сегмента, а хабом можно несколько сегментов.

Ch3ck 27.06.2007 08:49

Цитата:

fucker"ok, хаб это тот же свич, только нутро немного другое и гнезд намного больше.
Молодой человек, ты знаешь основные отличия хаба от свича?
---Во время передачи пакета данных хаб отправляет их сразу на все компьютеры, что значительно уменьшает пропускную способность канала. Свич, имеет встроенную память, в которой храниться информация о том, к какому порту подключен какой компьютер. Поэтому во время передачи пакета, он отправляется на определенный порт. Кроме того, свич позволяет использовать в сети контроллеры с разной скоростью передачи, при этом общая пропускная способность не будет опускаться до уровня контроллера с минимальной скоростью.

[53x]Shadow 27.06.2007 09:01

Цитата:

Свич, имеет встроенную память, в которой храниться информация о том, к какому порту подключен какой компьютер.
Эта информация называется таблицей маршрутизации ;) В ней содержатся ip и/или mac адреса привязанные к портам в зависимости от реализации, а по поводу перехвата, то можно воспользоваться т.н. arp spoofing для подмены целевого ip в таблице маршрутизации на свой и завернуть трафик на себя.

-=lebed=- 27.06.2007 09:06

Цитата:

Сообщение от [53x]Shadow
Эта информация называется таблицей маршрутизации ;) В ней содержатся ip и/или mac адреса привязанные к портам в зависимости от реализации, а по поводу перехвата, то можно воспользоваться т.н. arp spoofing для подмены целевого ip в таблице маршрутизации на свой и завернуть трафик на себя.

В этом случае надо иметь доступ к конфигуратору маршрутизатора(свича)? А если доступа нет?

[53x]Shadow 27.06.2007 09:12

Не-не как раз арп атаки не подразумевают доступ к конфигуратору свича, в кратце: осуществляется дос на целевой ip, организуется арп запрос на свитч, естествено в вашей локале, а затем подсовывается свой ip под mac целевого ip пока тот в шоке ;). При этом у меня даже получалось просто подсунуть свой ip без доса целевого и все работало за счет возникшей коллизии (два одинаковыз ip), но не долго =\ А если сеть без домена, то мона принудительно поменять свой ip на целевой (опять же только для локалки) и собирать пакеты.
В нете много инфы на эту тему..

KSURi 02.07.2007 21:44

Таким раком работала утилита от снега, которая гасила весь инет в локалке.
Это обычный АРП спуфинг. Тонны инфы в инете, сотни программных реализаций.

Exlibris 02.07.2007 22:24

Цитата:

где ты найдеш сеть с хабом?)))))
У нас в подмосковье в доме отдыха...стоит сеть на 2 дома в каждом доме стоит хаб на 15 дырок...итого 30 человек в сети) так что в закромах вселенной хабы еще существуют)

Археолог 15.08.2009 14:16

пакеты... завернтуые в канспекты... па курсу лекций прафессара...(с)


Время: 17:05