HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.01.2017, 19:11
UnknownSource
Новичок
Регистрация: 29.09.2015
Сообщений: 11
С нами: 5591126

Репутация: 0
По умолчанию

всем привет

подскажите можно ли и как отправлять пакеты с чужим ipsrc

1)неважно, что ответы на них будут уходить в другое место

2) у меня обычный провайдер, и вайфай роутер. соответственно менять ip у самого себя толку нет, это все равно внутренняя сетка.
 
Ответить с цитированием

  #2  
Старый 16.01.2017, 19:33
VY_CMa
Постоянный
Регистрация: 06.01.2012
Сообщений: 913
С нами: 7552406

Репутация: 724


По умолчанию

 
Ответить с цитированием

  #3  
Старый 16.01.2017, 20:32
UnknownSource
Новичок
Регистрация: 29.09.2015
Сообщений: 11
С нами: 5591126

Репутация: 0
По умолчанию

это да, но там не написано как именно это делается. хотелось бы поподробнее узнать

какие утилиты юзать и тд
 
Ответить с цитированием

  #4  
Старый 19.01.2017, 17:27
UnknownSource
Новичок
Регистрация: 29.09.2015
Сообщений: 11
С нами: 5591126

Репутация: 0
По умолчанию

вся эта история называется

IP spoofing — идея состоит в подмене IP-адреса через изменение значения поля source в теле IP-пакета.

Применяется с целью подмены адреса атакующего, к примеру, для того, чтобы вызвать ответный пакет на нужный адрес;

есть много утилит генерации пакетов, например

scapy под linux, https://habrahabr.ru/company/pentestit/blog/208786/

как я пытаюсь это протестить:

есть мой комп (1) - os ubuntu, подключен напрямую к ethernet-кабелю, так что ip-шник белый(пингуется с др компов)

есть комп моего друга (2) - os wind, тоже белый ip, все пингуется в обе стороны.

в scapy берем

packet=IP(src="левый ip", dst="ip_(2)")/TCP(dport=80)/"TEST"

send(packet)

пакет отправляется, его видно в wireshark'e таким, как его создали). но на комп(2) пакет не приходит =((

может ли быть причина в том, что провайдер такой пакет не пропускает? типа он идет от меня, а ip-указан не мой и он его отбрасывает.

и что можно попробовать еще сделать?

если кому-нибудь интересно/скучно, попробуйте плиз повторить у себя аналогичные действия, может прокатит
 
Ответить с цитированием

  #5  
Старый 19.01.2017, 23:43
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
С нами: 8953911

Репутация: 0
По умолчанию

Цитата:
Сообщение от UnknownSource  

что провайдер такой пакет не пропускает?
Да, может резаться на первом же коммутаторе.

Цитата:
Сообщение от UnknownSource  

так что ip-шник белый(пингуется с др компов)
пинг с компов в локалке не означает что адрес белый. При этом ты на своем интерфейсе видишь долетающие icmp пакеты со 2 компа?
 
Ответить с цитированием

  #6  
Старый 20.01.2017, 10:55
UnknownSource
Новичок
Регистрация: 29.09.2015
Сообщений: 11
С нами: 5591126

Репутация: 0
По умолчанию

Цитата:
Сообщение от ZodiaX  

пинг с компов в локалке не означает что адрес белый. При этом ты на своем интерфейсе видишь долетающие icmp пакеты со 2 компа?
да,icmp-пакеты с обоих компов доходят и их видно в wireshark'ах. а компы не в одной локалке, разные районы города.

плюс вывод "ifconfig" и ответ яндекса на запрос "мой ip" совпадают)
 
Ответить с цитированием

  #7  
Старый 20.01.2017, 13:52
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
С нами: 8953911

Репутация: 0
По умолчанию

Цитата:
Сообщение от UnknownSource  

и что можно попробовать еще сделать?
Можешь попробовать поднять у себя виртуалку и таким же образом отправить пакет на хостовую машину, так по крайней мере будет понятно делаешь ли ты что-то не так или просто пакеты режутся провайдером.
 
Ответить с цитированием

  #8  
Старый 20.01.2017, 19:19
UnknownSource
Новичок
Регистрация: 29.09.2015
Сообщений: 11
С нами: 5591126

Репутация: 0
По умолчанию

Цитата:
Сообщение от ZodiaX  

Можешь попробовать поднять у себя виртуалку и таким же образом отправить пакет на хостовую машину, так по крайней мере будет понятно делаешь ли ты что-то не так или просто пакеты режутся провайдером.
мм, если такой же фокус проделывать в локалке (два компа через свич), то работает.

пакет отправляется и приходит, с ipsrc,который указал
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.