Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   [Вопрос] Будет ли работать по такой схеме? (https://forum.antichat.xyz/showthread.php?t=62410)

mouse.pro 22.02.2008 11:01

[Вопрос] Будет ли работать по такой схеме?
 
http://img208.imageshack.us/img208/9...5565qe7.th.gif
К примеру так называемый мегахацкер увидит сетевой кабель, обрежет, обожмет и подключит все по такой схеме, сможет ли он сниффать пакеты?
[Вопрос] Вообще теоретически это реально?

ultimatum 22.02.2008 11:11

Цитата:

подключит все по такой схеме
1% из 1000
Он должен знать в какой подсети он находиться, какой шлюз?

mouse.pro 22.02.2008 11:13

Цитата:

Сообщение от ultimatum
1% из 1000

Почему ты так решил? можешь обосновать свой ответ?

ultimatum 22.02.2008 11:16

Он должен знать в какой подсети он находиться, какой шлюз?
Как настроит wi-fi ( шифрование )? снифать откуду(с ноута)?

spider-intruder 22.02.2008 11:17

Сможет 100%

mouse.pro 22.02.2008 11:20

Цитата:

Сообщение от ultimatum
Он должен знать в какой подсети он находиться, какой шлюз?

Компьютер который на конце провода? Ну это легко вычислить.
Цитата:

Сообщение от ultimatum
Как настроит wi-fi ( шифрование )? снифать откуду(с ноута)?

Ну Wi-Fi точка твоя, с этим ты можешь делать что угодно, шифровать не шифровать выбирать тебе.
Да, снифер установлен на ноуте, который подключается к точке доступа Wi-Fi.

MaDfUn 22.02.2008 11:21

айпи, шлюз и тд можно получить автоматом просто изменив свой мак адресс на чейто из сети(можно легко узнать самым обычным Unet'ом). Это реально 100%

ultimatum 22.02.2008 11:26

Цитата:

айпи, шлюз и тд можно получить автоматом просто изменив свой мак адресс на чейто из сети(можно легко узнать самым обычным Unet'ом). Это реально 100%
если стоит DHCP
Иначе надо прописывать ручками ((для этого нада знать какая подсеть
Цитата:

Ну Wi-Fi точка твоя, с этим ты можешь делать что угодно, шифровать не шифровать выбирать тебе.
Да, снифер установлен на ноуте, который подключается к точке доступа Wi-Fi.
я изначально понял, что ноут не мой.А доступ имею через витую пару )


Цитата:

Компьютер который на конце провода? Ну это легко вычислить.
Скан ???
палево, когда в нутри локалки сканят ))).

spider-intruder 22.02.2008 11:27

Другое дело что если система безопасности настроена агрессивно - то кабель отрезать, переобжать, еще и воткнуть промежуточную железку - слишком уж заметные действия.

.............Короче у меня в сети ты бы такое не провернул :-)

Учти еще то, что раз кабель так доступен, чтоб его можно было разрезать и переобжать, возможно несет ШИФРОВАННЫЙ трафик и снифай не снифай получишь абракадабру


Хотя чисто ТЕОРЕТИЧЕСКИ твоя схема является абсолютно! рабочей.

mouse.pro 22.02.2008 11:30

Ну не объязательно локалка, может просто два компьютера соединены, например 2-а соседа.
Цитата:

Другое дело что если система безопасности настроена агрессивно - то кабель отрезать, переобжать, еще и воткнуть промежуточную железку - слишком уж заметные действия.
Ночью никто не увидит, пока спать будет.

Цитата:

Учти еще то, что раз кабель так доступен, чтоб его можно было разрезать и переобжать, возможно несет ШИФРОВАННЫЙ трафик и снифай не снифай получишь абракадабру
Угу, знаю.

spider-intruder 22.02.2008 11:31

2 ультиматум

палево, когда в нутри локалки сканят ))).


Никакого палева н будет - снифер ловит все пакеты и показывает кто куда зачем Ip Mac. И не важно какой у тя Ip будет!

Ids Ips Антисниферы и прочая лабуда тоже врядли отработает - т.к. это полностью пасивное сканирование. Ты можешь даже обжать шнурок от хаба к вайфаю так, чтобы он мог только получать пакет. Тогда тебя програмно не вычислят никогда. + Советую отключать в настройках Сетевухи Tcp/ip протокол как клас :-)

ultimatum 22.02.2008 11:31

Цитата:

Другое дело что если система безопасности настроена агрессивно - то кабель отрезать, переобжать, еще и воткнуть промежуточную железку - слишком уж заметные действия.
такая же история, у меня бы тоже не прошло

Цитата:

Ночью никто не увидит, пока спать будет.
Все компы выключены, в здании тишина, 3 часа утра.По середине комнаты сидит mouse.pro и снифает трафик

Я на ночь выключаю компьютер
Цитата:

Никакого палева н будет - снифер ловит все пакеты и показывает кто куда зачем Ip Mac. И не важно какой у тя Ip будет!

Ids Ips Антисниферы и прочая лабуда тоже врядли отработает - т.к. это полностью пасивное сканирование. Ты можешь даже обжать шнурок от хаба к вайфаю так, чтобы он мог только получать пакет. Тогда тебя програмно не вычислят никогда. + Советую отключать в настройках Сетевухи Tcp/ip протокол как клас :-)
Опять же, смотря какая политика у конторы.

mouse.pro 22.02.2008 11:37

Цитата:

Все компы выключены, в здании тишина, 3 часа утра.По середине комнаты сидит mouse.pro и снифает трафик
Я имею в виду установить все оборудование ночью, а снифать то хоть когда можно раз у тебя wi-fi.

mouse.pro 22.02.2008 11:40

Смотри к примеру вот я подключен к интернету по витой паре, моя витая пара идет в свич, который на весь подъезд, а свич соединен с кабельным модемом и там уже инет.
Так вот если ночью кто-нибудь обрежет мой кабель, который идет до свича, поставит хаб+wi-fi, то он спокойно сможет снифать мой трафик и я ничего не замечу.

spider-intruder 22.02.2008 11:51

ЮЗАЙ ВПН!

ultimatum 22.02.2008 11:51

при таком раскладе да, а vpn нет ?

spider-intruder 22.02.2008 11:53

в этой схеме палево - только пропадание конекта на время обжатия. Все остальное обнаружить очень сложно. разве что ИДС обнаружит изменение времени прохождения пакета за счет задержки на хабе но вероятность стремится к НУЛЮ.

spider-intruder 22.02.2008 12:00

О :-) Есть идея. если человек подключит хаб или вайфай обычным сетевым кабелем - не модифицированым, то поскольку между тобой и вайфайной точкой доступа стоит хаб, то и ты должен будешь видеть ВайФай точку за хабом. Запусти снифер - посмотри сейчас какие ты видишь маки - если ты воткнут в свич. то должен видеть только свой и свича

При подключении нового узла через хаб по твоей схеме. снифер увидит еще 1 мак в сети - в принципе можно написать программу, которая уведомит тебя о том, что появился новый мак, и ты будешь делать вывод о том, что сеть кто то мониторит!

ultimatum 22.02.2008 13:16

Цитата:


При подключении нового узла через хаб по твоей схеме. снифер увидит еще 1 мак в сети - в принципе можно написать программу, которая уведомит тебя о том, что появился новый мак, и ты будешь делать вывод о том, что сеть кто то мониторит!
молодец , плюс с меня .Что то я об этом сразу неподумал

spider-intruder 22.02.2008 15:31

Да если поснифать захочет специалист - он обожмет только Rx часть витой пары, как это делают при подключении IDS

И никого ты не увидишь )))

mouse.pro 22.02.2008 17:56

Вообщем что я извлек из темы.
[Вопрос] Вообще теоретически это реально?
[Ответ] Да, это на 100% реально.
[Вывод] Нужно использовать VPN

P.s а если нету VPN? если связь с интернетом через PPPoE? :)


Время: 04:40