ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.04.2004, 23:15
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (wizard @ апреля 10 2004,19:11)</td></tr><tr><td id="QUOTE">2) ответа твоего я действительно не понял[/QUOTE]<span id='postcolor'>
Попробую растолковать ответ Rabbit-а &nbsp;

Он хочет сказать что TCP-спуффинг в современных операционных системах невозможен.

Попробую объяснить &quot;на пальцах&quot;:

Для установления TCP-соединения требуется как минимум ТРИ пакета:
Первый - от клиента к серверу - запрос на коннект.
Второй - от сервера к клиенту - согласие на коннект.
Третий - опять от клиента к серверу - подтверждение открытия соединения.

А теперь оценим сложность этого дела:
Подделка первого пакета не трудна - для этого просто нужно сформировать пакет необходимого формата, с любым обратным IP адресом.
Перехват ответного пакета сервера - задача трудная, и практически невыполнимая, поскольку ответ сервера будет приходить &nbsp;не на наш хост, а на тот, чей обратный адрес мы указали &nbsp;
Из-за того, что обратный пакет мы перехватить не можем, мы должны подделать третий пакет, не зная содержимого ответного пакета сервера. А в этом ответном пакете как раз содержится специальный ключ, по которому сервер будет идентифицировать наши пакеты.
Этот ключ мы должны отослать обратно серверу. Поскольку мы его не знаем, то мы должны попробовать сгенерировать его по такому же алгоритму, по какому его генерирует операционная система сервера. Но вот тут и возникает загвоздка, потому как алгоритмы генерации ключей в современных ОС слишком сложны, и сами ключи практически непредсказуемы....
 
Ответить с цитированием

  #12  
Старый 11.04.2004, 20:43
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

Algol Да все верно. Мы уже кажется обсуждали раньше с тобой эту проблему.
 
Ответить с цитированием

  #13  
Старый 15.04.2004, 12:49
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

&nbsp; что я еще могу сказать.
очень жаль.
но пробывать &nbsp;стоит , бум старатся!
 
Ответить с цитированием

  #14  
Старый 15.04.2004, 14:58
Аватар для D4rk_Ghost
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

хм.. если нужо именно самому сформировать пакет (да и соккет), то в перле есть модули для RAW-соккетов.. т.е. на голый соккет и пакет моно навешать всего че хошь... моно и адрес поменять естесно.. так что - учите перл =)
 
Ответить с цитированием

  #15  
Старый 26.04.2004, 09:22
Аватар для Rabid Rabbit
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

D4rk_Ghost С чего ты взял что никто не знает перл? ) Учи С++ ) А по поводу подмены адреса ты что невнимательно читал этот топик?
 
Ответить с цитированием

  #16  
Старый 27.04.2004, 09:21
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Это все конечно хорошо, только забыли еще про то что существуют роутеры. Которые просто будут рубить с ip которых не знают. Т е даже чисто теоретически подделывать можно только от ip своей подсетки.
 
Ответить с цитированием

  #17  
Старый 05.01.2007, 15:09
Аватар для .:: Camelot ::.
.:: Camelot ::.
Banned
Регистрация: 19.12.2006
Сообщений: 22
Провел на форуме:
54581

Репутация: -14
Отправить сообщение для .:: Camelot ::. с помощью ICQ
По умолчанию

Цитата:
Сообщение от wizard  
Подскажите каким образом можно отправить на сервер пакет так чтобы обратный адрес был такой какой я поставлю &nbsp;

Я понимаю у всех сразу возникает вопрос ЗАЧЕМ ?

Ответ &nbsp;------
допустим Вы поменяли пароль у пользователя &nbsp;

он жалуется админу мол украли и все такое .....

админ смотрит под каким ip заходили раньше, подкаким поменяли пороль, и подкаким теперь не получается зайти!

тоесть он все увидит и зделает вывод &nbsp;

а вотздесь я и хочу использовать этот метод---
Мы шлем пакет с (ip старого владельца) и правильным логином\паролем .......
сервер ставит отметку мол под этим ip заходили с новым паролем &nbsp; &nbsp;, значит все ок -думает админ! и мы весело потираем руки &nbsp;

Так что если кто-то знает как осуществить это - ответьте &nbsp;нам всем
Мда... ВОПРОСЫ:
1) IP под который ты хочешь закосить СТАТИЧНЫЙ ?
2) Ты имеешь в виду что то конкретное или просто теория ???
Можно подделать X_Forvard_For... (в зависимости от обстаятельств)
 
Ответить с цитированием

  #18  
Старый 05.01.2007, 15:37
Аватар для Kaban
Kaban
Участник форума
Регистрация: 19.03.2006
Сообщений: 286
Провел на форуме:
2547059

Репутация: 144
По умолчанию

щас наверное модно поднимать темы трехлетней давности =)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ