Привет ,
У меня такой вопрос если используется техника arp spoofing, то администратор сети может определить кто именно ее использует?
И еще один вопросик возможно ли заметить подмену MAC и IP адресов?
Статейки я прочитал конечно очень интересно, но к сожалению я так и не понял может ли администратор определить использования ARP Spof. ( например используя программу Cain ). Так как в первой статье было вроде описано только принцип работы.
На счет подмены IP и МАС тоже в первой статье было написано что если жертва отключена от сети то программа arpwatch не видит подмены. Получается ....
Но вы написали что возможно. Хм... наперника я чего то не понимаю ...
Можно определить с помощью управляющих свичей, с помощью arpwatch тоже видно смены но не так, мы определяли с помощью свичей, смотришь там например много маков с какого то порта, и рубишь этот порт а дальше уже разберёшься