Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Электроника и Фрикинг (https://forum.antichat.xyz/forumdisplay.php?f=21)
-   -   Снифф в многосегментовой сети (https://forum.antichat.xyz/showthread.php?t=67412)

AdReNa1!Ne 15.04.2008 21:16

Снифф в многосегментовой сети
 
Сабж) У нас сетка поделена на множество сегментов. Айпи в половине из них - 192.168.*.*, а в другой половине - 10.*.*.*. Так вот снифать реально в пределах свича. Спуфить получается очень редко и то как максимум в пределах подсети (сегмента).
Может кто-нибудь поделится опытом и средствами?

AdReNa1!Ne 18.04.2008 19:59

Неужели никто ничего не знает? (((

-=lebed=- 18.04.2008 20:38

Цитата:

Сообщение от AdReNa1!Ne
Неужели никто ничего не знает? (((

тут http://forum.ixbt.com/post.cgi?id=print:86:13 посмотри.

Дюша 18.04.2008 20:42

если сеть построенна на свичах забудь.... тока шлюзы...

AdReNa1!Ne 18.04.2008 20:46

Свичи + хабы...

Дюша 18.04.2008 20:48

ну вот, снифь до хабов..

AdReNa1!Ne 18.04.2008 21:19

Поверь, я далеко не нуб в снифе. Но у меня уже "ума не хватает", как перебраться через хаб! И хотя бы чем снифать до хаба?

AdReNa1!Ne 22.04.2008 22:51

Блин, никто не знает, как пробиться через хабы?(

Дюша 22.04.2008 22:56

Через хабы пробить некак иди в другую подсеть или ищи дедик в той сети :)

ZipaCna 22.04.2008 23:21

Так стоп... Сеть построена на свичах ??? Юзайте arp spoofing... У меня дома в локалке спокойно прослушивает всю сеть юзаю на сетевой адсл модем,все пароли приходят исправно.

Так же на работе юзал на маршрутизатор... правдо как оказалось потом, метод очень палевный, если админы не садятся разгребать логи в конце месяца ((((( зато в час около 10 асек и пару сотен акков.

Я там уже не работаю =))

Cain&Abel все это умеет и вроде хабы не помеха...

ShadOS 23.04.2008 03:57

ужос в тихую украинскую ночь... вам не стыдно всем? "юзал на маршрутизатор" это как?! хаб транслирует все приходящие пакеты на ВСЕ порты, в отличие от свича. Для сниффинга в сети, построенной на хабах вообще достаточно перевести сетевую карту в режим promisc! Если сеть поделена на сегменты с различной адресацией там обязательно должен быть маршрутизатор, шлюз, прокси, т.е. любое сетевое устройство L3, способное перенаправлять пакеты между подсетями. Сниффинг как таковой в данном случае из одной подсети в другой невозможен в принципе! Идите изучайте что такое сетевые устройства уровня 3 модели OSI и уровня 2 и чем они отличаются, для чего каждое из них нужно, что такое коммутация, а что такое маршрутизация.
P.S. не обижайтесь, накипело. RTFM.

ZipaCna 23.04.2008 22:16

Код:

вам не стыдно всем? "юзал на маршрутизатор" это как?!
Я конечно многое еще не знаю... но почему невозможно использывать arp-spoofing на роутер как на один из подменяемых хостов 0_o??? лично неделю назад снифалл с сетевого модема и между хостами в сетке... и на работе юзал на всю подсеть и маршрутизатор и все пахало отлично.

Чтобы реализовать атаку ARP спуфинг, атакующий пошлет один или несколько ложных ARP ответов на жертву(для этого на один из канцов указываеш маршрутизатор), в которых скажет что IP адрес маршрутизатора по умолчанию соотвествует MAC адресу атакующего. Так, например, работает программа Cain&Abel. В результате жертва переписывает у себя таблицу соответсвия IP и MAC адреса и шлет пакеты не маршрутизатору а атакующему.

Поправь если что, ибо учение свет =))

AdReNa1!Ne 24.04.2008 17:10

Как врубить этот режим сетевухи в юниксе я нашел.
А вот в винде как реализовать это?
Везде порылся - не нашел(

ShadOS 24.04.2008 23:25

Цитата:

Сообщение от ZipaCna
Код:

вам не стыдно всем? "юзал на маршрутизатор" это как?!
Я конечно многое еще не знаю... но почему невозможно использывать arp-spoofing на роутер как на один из подменяемых хостов 0_o??? лично неделю назад снифалл с сетевого модема и между хостами в сетке... и на работе юзал на всю подсеть и маршрутизатор и все пахало отлично.

Согласен, так можно, не спорю. Просьба - выражайтесь яснее и люди к вам потянутся =)


Время: 05:53