Změna výchozí brány
HackForum

| Existuje nějaký jednoduchý způsob, jak počítač na LAN přesvědčit, že se změnila jeho výchozí brána?
Aby všechny pakety šly nejdřív ke mně, a pak až na router.
"Oběť" má Windows, já Linux. (odpovědět) | |
|
|
| Pouzil bych ARP spoofing umi to treba program Cain ([link]) (odpovědět) | 2DCD236A8AFDB827E803D9A2B5F06FE0 | 5.3.2006 19:38 |
|
|
|
| Nechci používat žádné programy, co "všechno" umí. Rád bych taky věděl, jak to funguje. (odpovědět) | |
|
|
| Vlastní vysvětlení:
ARP spoofing - Aplikace generuje ARP pakety více vež výchozí brána a tím je komunikace smerována na "útočníkuv počítač", ten ji pak přesměrovává "pravé" bráně aby "obět" nic nezpozorovala. (nevím jestli jsem to vysvetlil správně, no at mě zkušenější opraví.)
Informace z google.com:
ARP Spoofing - útok je založen na používání tzv. gratuitous ARP paketů ("bezdůvodných" ARP paketů). Jedná o pakety, kterými stanice oznamuje vazbu mezi IP a MAC adresou (ARP Reply), aniž by obdržela požadavek na vyslání takové informace (ARP Request). Stanice většinou gratuitous ARP přijme a informace z něj si zapíše do ARP cache a používá je (mezi různými OS existují drobné rozdíly).
Útočník může například pomocí gratuitous ARP podstrčit stanicím svou MAC adresu místo MAC adresy síťové brány. Stanice pak posílají data do jiných podsítí přes počítač útočníka, který je odposlouchává.
Kdyztak neni problem si dalsi informace dohledat na googlu :) :) (odpovědět) | 2DCD236A8AFDB827E803D9A2B5F06FE0 | 5.3.2006 20:52 |
|
|
|
| 2DCD236A8AFDB827E803D9A2B5F06FE0 prelozeno do decimalni podoby: "-Í#jŠý¸'č٢µđoŕ" pri kodovani cp1250, => Co kdyz by sis vybral neco lepsiho tak, aby to davalo smysl?
brw. v assembleru je to:
00000000: 2DCD23 sub ax,023CD ;"#═"
00000003: 6A8A push 08A
00000005: FD std
00000006: B827E8 mov ax,0E827 ;"Ŕ'"
00000009: 03D9 add bx,cx
0000000B: A2B5F0 mov [0F0B5],al
0000000E: 6F outsw
0000000F: E0 loopne 000000011 ---X
coz uz jisty smysl dava, ale porad to neni tvuj Nick =) (odpovědět) | |
|
|
| 2DCD236A8AFDB827E803D9A2B5F06FE0: ps: pokud to pojmenuji shit.com a pustim, tak to provede neplatnou operaci a ukonci se to, prosim zvol si jako presdivku lepsi program, alespon takovy, aby to neco vypsalo na obrazovku, thx (odpovědět) | |
|
|
|
| Jdete na to ze špatnýho konce. Moje přezdívka je NT hash. (odpovědět) | 2DCD236A8AFDB827E803D9A2B5F06FE0 | 5.3.2006 22:10 |
|
|
|