Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Пакеты... (https://forum.antichat.xyz/showthread.php?t=43119)

SoulJKeee 26.06.2007 17:18

Пакеты...
 
У меня есть вопрос возможно ли перехватить пакеты идущие на сервер тока не свои , а все.???

-=lebed=- 26.06.2007 17:48

Цитата:

Сообщение от SoulJKeee
У меня есть вопрос возможно ли перехватить пакеты идущие на сервер тока не свои , а все.???

Возможно:
1. Если сниффер стоит на самом сервере и перехватывает все пакеты, приходящие на сетевой интерфейс. (Пример: сервер в интернете, взламываем его, ставим консольный сниффер и ловим, затем качаем порции отсниффанных пакетов, записанные в файлы).
2. Если сервер в локалке на не управляемых свичах, можно отловть пакеты сниффером, установленном на любом компе, в этой же локалке, указав IP-адрес сервера в качестве получателя (настроив фильтр).

SoulJKeee 26.06.2007 18:02

Цитата:

Сообщение от -=lebed=-
Возможно:
1. Если сниффер стоит на самом сервере и перехватывает все пакеты, приходящие на сетевой интерфейс. (Пример: сервер в интернете, взламываем его, ставим консольный сниффер и ловим, затем качаем порции отсниффанных пакетов, записанные в файлы).

если нет доступа к серверу?
Цитата:

2. Если сервер в локалке на не управляемых свичах, можно отловть пакеты сниффером, установленном на любом компе, в этой же локалке, указав IP-адрес сервера в качестве получателя (настроив фильтр)
где ты найдеш сеть с хабом?)))))

-=lebed=- 26.06.2007 18:18

3. Способ: Подмена таблиц dns- серверов (dns-фишинг). То есть получаем все пакеты на свой сервак и затем перенаправляем на целевой сервер.

n0ne 26.06.2007 18:22

SoulJKeee, 90% всех локальный сетей г.Москвы построены по системе client->hub->server.
Или там, где ты живешь от каждого клиента отдельно прокладывают кабель? Наверн богатый город...

SoulJKeee 26.06.2007 18:43

Цитата:

Сообщение от n0ne
SoulJKeee, 90% всех локальный сетей г.Москвы построены по системе client->hub->server.
Или там, где ты живешь от каждого клиента отдельно прокладывают кабель? Наверн богатый город...

ozerki.net
я живу в Питере тут уже с хабов перешли лет 5 назат))) , а вы мля бомжи сетевые))не в обиде сказано так просто на ум пришло вот и написал)))

fucker"ok 26.06.2007 18:55

Сейчас хабами свичи называют. true хабы нигде уже наверно не используют =)

n0ne 26.06.2007 19:13

fucker"ok, хаб это тот же свич, только нутро немного другое и гнезд намного больше. Ну плюс есть хаб+маршрутизатор и т.п....То что появился СТРИМ, не отменяет локальные оптоволоконные сети. На хабах ещё оч много чего построено :)

З.Ы.: А, ну ещё свичем соединяют компы одного сегмента, а хабом можно несколько сегментов.

Ch3ck 27.06.2007 08:49

Цитата:

fucker"ok, хаб это тот же свич, только нутро немного другое и гнезд намного больше.
Молодой человек, ты знаешь основные отличия хаба от свича?
---Во время передачи пакета данных хаб отправляет их сразу на все компьютеры, что значительно уменьшает пропускную способность канала. Свич, имеет встроенную память, в которой храниться информация о том, к какому порту подключен какой компьютер. Поэтому во время передачи пакета, он отправляется на определенный порт. Кроме того, свич позволяет использовать в сети контроллеры с разной скоростью передачи, при этом общая пропускная способность не будет опускаться до уровня контроллера с минимальной скоростью.

[53x]Shadow 27.06.2007 09:01

Цитата:

Свич, имеет встроенную память, в которой храниться информация о том, к какому порту подключен какой компьютер.
Эта информация называется таблицей маршрутизации ;) В ней содержатся ip и/или mac адреса привязанные к портам в зависимости от реализации, а по поводу перехвата, то можно воспользоваться т.н. arp spoofing для подмены целевого ip в таблице маршрутизации на свой и завернуть трафик на себя.


Время: 05:10