HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 22.02.2008, 11:31
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

2 ультиматум

палево, когда в нутри локалки сканят ))).


Никакого палева н будет - снифер ловит все пакеты и показывает кто куда зачем Ip Mac. И не важно какой у тя Ip будет!

Ids Ips Антисниферы и прочая лабуда тоже врядли отработает - т.к. это полностью пасивное сканирование. Ты можешь даже обжать шнурок от хаба к вайфаю так, чтобы он мог только получать пакет. Тогда тебя програмно не вычислят никогда. + Советую отключать в настройках Сетевухи Tcp/ip протокол как клас :-)
 

  #12  
Старый 22.02.2008, 11:31
ultimatum
Участник форума
Регистрация: 28.04.2007
Сообщений: 239
Провел на форуме:
2140476

Репутация: 161
Отправить сообщение для ultimatum с помощью ICQ
По умолчанию

Цитата:
Другое дело что если система безопасности настроена агрессивно - то кабель отрезать, переобжать, еще и воткнуть промежуточную железку - слишком уж заметные действия.
такая же история, у меня бы тоже не прошло

Цитата:
Ночью никто не увидит, пока спать будет.
Все компы выключены, в здании тишина, 3 часа утра.По середине комнаты сидит mouse.pro и снифает трафик

Я на ночь выключаю компьютер
Цитата:
Никакого палева н будет - снифер ловит все пакеты и показывает кто куда зачем Ip Mac. И не важно какой у тя Ip будет!

Ids Ips Антисниферы и прочая лабуда тоже врядли отработает - т.к. это полностью пасивное сканирование. Ты можешь даже обжать шнурок от хаба к вайфаю так, чтобы он мог только получать пакет. Тогда тебя програмно не вычислят никогда. + Советую отключать в настройках Сетевухи Tcp/ip протокол как клас :-)
Опять же, смотря какая политика у конторы.

Последний раз редактировалось ultimatum; 22.02.2008 в 11:38..
 

  #13  
Старый 22.02.2008, 11:37
mouse.pro
Участник форума
Регистрация: 06.12.2006
Сообщений: 174
Провел на форуме:
1700952

Репутация: 199
Отправить сообщение для mouse.pro с помощью ICQ
По умолчанию

Цитата:
Все компы выключены, в здании тишина, 3 часа утра.По середине комнаты сидит mouse.pro и снифает трафик
Я имею в виду установить все оборудование ночью, а снифать то хоть когда можно раз у тебя wi-fi.
 

  #14  
Старый 22.02.2008, 11:40
mouse.pro
Участник форума
Регистрация: 06.12.2006
Сообщений: 174
Провел на форуме:
1700952

Репутация: 199
Отправить сообщение для mouse.pro с помощью ICQ
По умолчанию

Смотри к примеру вот я подключен к интернету по витой паре, моя витая пара идет в свич, который на весь подъезд, а свич соединен с кабельным модемом и там уже инет.
Так вот если ночью кто-нибудь обрежет мой кабель, который идет до свича, поставит хаб+wi-fi, то он спокойно сможет снифать мой трафик и я ничего не замечу.
 

  #15  
Старый 22.02.2008, 11:51
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

ЮЗАЙ ВПН!
 

  #16  
Старый 22.02.2008, 11:51
ultimatum
Участник форума
Регистрация: 28.04.2007
Сообщений: 239
Провел на форуме:
2140476

Репутация: 161
Отправить сообщение для ultimatum с помощью ICQ
По умолчанию

при таком раскладе да, а vpn нет ?
 

  #17  
Старый 22.02.2008, 11:53
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

в этой схеме палево - только пропадание конекта на время обжатия. Все остальное обнаружить очень сложно. разве что ИДС обнаружит изменение времени прохождения пакета за счет задержки на хабе но вероятность стремится к НУЛЮ.
 

  #18  
Старый 22.02.2008, 12:00
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

О :-) Есть идея. если человек подключит хаб или вайфай обычным сетевым кабелем - не модифицированым, то поскольку между тобой и вайфайной точкой доступа стоит хаб, то и ты должен будешь видеть ВайФай точку за хабом. Запусти снифер - посмотри сейчас какие ты видишь маки - если ты воткнут в свич. то должен видеть только свой и свича

При подключении нового узла через хаб по твоей схеме. снифер увидит еще 1 мак в сети - в принципе можно написать программу, которая уведомит тебя о том, что появился новый мак, и ты будешь делать вывод о том, что сеть кто то мониторит!

Последний раз редактировалось spider-intruder; 22.02.2008 в 12:02..
 

  #19  
Старый 22.02.2008, 13:16
ultimatum
Участник форума
Регистрация: 28.04.2007
Сообщений: 239
Провел на форуме:
2140476

Репутация: 161
Отправить сообщение для ultimatum с помощью ICQ
По умолчанию

Цитата:

При подключении нового узла через хаб по твоей схеме. снифер увидит еще 1 мак в сети - в принципе можно написать программу, которая уведомит тебя о том, что появился новый мак, и ты будешь делать вывод о том, что сеть кто то мониторит!
молодец , плюс с меня .Что то я об этом сразу неподумал
 

  #20  
Старый 22.02.2008, 15:31
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Да если поснифать захочет специалист - он обожмет только Rx часть витой пары, как это делают при подключении IDS

И никого ты не увидишь )))
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Вопрос] Мобильное кидалово Undernative Болталка 32 22.02.2008 22:32
Поскажите хостинг на котором будет работать Feik Black dead Болталка 14 06.02.2008 17:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ