HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Снифф через pppoe
  #1  
Старый 14.04.2009, 22:18
b10NT
Новичок
Регистрация: 13.04.2009
Сообщений: 12
С нами: 8988608

Репутация: 0
Question Снифф через pppoe

Hi. В моей локалке доступ в инет реализован через pppoe
Ктонибудь пытался подымать фейковый pppoe сервис, чтобы трафф шел через него?
пс Хотелось бы иметь возможность фильтра по мак, что бы было меньше палевности.
 

  #2  
Старый 15.04.2009, 19:27
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
С нами: 9671366

Репутация: 332
По умолчанию

сейчас занимаюсь темже.... снифа думаю нет но зато думаю поможет связка linux+pppoe-server+sniffer_linux

а далее все ручками каждый пкет разбирай ну или прогу пиши для разбора....

p.s. да добавлю главно чтоб снифер был не сетевого уровня... а канального тоесть не только ip протокол... а все что идет через интерфейс... я пока такой не искал пол nix а под винду есть .

Последний раз редактировалось KIR@PRO; 15.04.2009 в 19:29..
 

  #3  
Старый 16.04.2009, 17:09
b10NT
Новичок
Регистрация: 13.04.2009
Сообщений: 12
С нами: 8988608

Репутация: 0
По умолчанию

KIR@PRO
Ну сниффер имхо и под винду и под никс - это wireshark. А вот настройку надобно обдумать детально... Да и фильтрация по маку тут по любому нужна - чтобы самого себя не зафейкать
 

  #4  
Старый 16.04.2009, 20:12
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
С нами: 9671366

Репутация: 332
По умолчанию

ну под виндой я больше предпочитаю не wireshark, а tcpdump - простой, ничего лишнего..
 

  #5  
Старый 12.05.2009, 00:35
b10NT
Новичок
Регистрация: 13.04.2009
Сообщений: 12
С нами: 8988608

Репутация: 0
По умолчанию

Как под убунту сделать фильтрацю по мак для pppoed ?
 

  #6  
Старый 12.05.2009, 15:34
4adr0s
Познающий
Регистрация: 14.12.2007
Сообщений: 79
С нами: 9688243

Репутация: 75
По умолчанию

Я это проще решил: рутер ставишь в режим бриджа, у себя поднимаешь удаленное подключение и весь траф идет через тебя.
Я, чес-гря, не знаю, какой у тебя допуск к рутеру и топология сетки, но у меня всё на базе бриджа снифится только так.
 

  #7  
Старый 12.05.2009, 16:06
nitx
Участник форума
Регистрация: 04.01.2008
Сообщений: 186
С нами: 9658021

Репутация: 72
По умолчанию

Цитата:
а tcpdump - простой, ничего лишнего..
он и под *nix есть.
Цитата:
p.s. да добавлю главно чтоб снифер был не сетевого уровня... а канального тоесть не только ip протокол... а все что идет через интерфейс... я пока такой не искал пол nix а под винду есть .
ты про tcpdump говоришь? Он сетевой вроде как =\
Цитата:
Как под убунту сделать фильтрацю по мак для pppoed ?
чего? О.о

Последний раз редактировалось nitx; 12.05.2009 в 16:11..
 

  #8  
Старый 13.05.2009, 14:19
b10NT
Новичок
Регистрация: 13.04.2009
Сообщений: 12
С нами: 8988608

Репутация: 0
По умолчанию

nitx
Напишу по другому - я хочу поднять pppoe сервис, который будет отвечать на запросы раньше, чем шлюз провайдера. Но хочу подстраховаться, для начала потестить между двумя своими машинами. Поэтому хочу сделать фильтрацию по мак, чтобы сервис отвечал только на запросы с определенных компов.
 

  #9  
Старый 16.05.2009, 02:00
GeForce7
Новичок
Регистрация: 08.12.2008
Сообщений: 20
С нами: 9170849

Репутация: 0
По умолчанию

тут тока юзать арп спуфинг с помощью arp-sk, с очень маленьким интервалом арп-ответов, подымать свой впн сервак и пропускать траф через себя. юзать любой снифер с фильтрацией пакетов. Вот 1 из примеров снифа через поднятие сервака openswan -
http://www-rocq.inria.fr/who/Philippe.Sultan/vpn/spoofed_vpn_server.html

з.ы. пару месяцев назад пытался настроить openswan на слаке но безуспешно, поэтому мож кто будет подробно всё это копать отпишется о тонкостях

Последний раз редактировалось GeForce7; 16.05.2009 в 02:08..
 

  #10  
Старый 17.05.2009, 00:01
b10NT
Новичок
Регистрация: 13.04.2009
Сообщений: 12
С нами: 8988608

Репутация: 0
По умолчанию

Нахрена арп спуфинг? oe в аббревиатуре pppoe означает over ethernet
И общение со шлюзом идет на arp уровне, те для того чтобы определить шлюз поскаеться брокаст запрос, и кто раньше ответит тот и шлюз
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продам акки вконтакте [FREE] Покупка, продажа, услуги в Соц. Сетях 57 27.03.2009 22:08
Полноценное 3D-телевидение обещано через 10 лет WAR!9G Мировые новости. Обсуждения. 2 04.12.2008 22:57
Active Perl через проксю Elekt Анонимность 7 10.03.2008 22:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...