Změna výchozí brány
HackForum

 
 |  Existuje nějaký jednoduchý způsob, jak počítač na LAN přesvědčit, že se změnila jeho výchozí brána? 
 
Aby všechny pakety šly nejdřív ke mně, a pak až na router. 
 
"Oběť" má Windows, já Linux. (odpovědět) |   |  
  |  
  | 
 |  Pouzil bych ARP spoofing umi to treba program Cain ([link]) (odpovědět) |  | 2DCD236A8AFDB827E803D9A2B5F06FE0 | 5.3.2006 19:38 |  
  |  
  |  
  | 
 |  Nechci používat žádné programy, co "všechno" umí. Rád bych taky věděl, jak to funguje. (odpovědět) |   |  
  |  
  | 
 |  Vlastní vysvětlení:  
ARP spoofing - Aplikace generuje ARP pakety více vež výchozí brána a tím je komunikace smerována na "útočníkuv počítač", ten ji pak přesměrovává "pravé" bráně aby "obět" nic nezpozorovala. (nevím jestli jsem to vysvetlil správně, no at mě zkušenější opraví.) 
 
Informace z google.com: 
ARP Spoofing - útok je založen na používání tzv. gratuitous ARP paketů ("bezdůvodných" ARP paketů). Jedná o pakety, kterými stanice oznamuje vazbu mezi IP a MAC adresou (ARP Reply), aniž by obdržela požadavek na vyslání takové informace (ARP Request). Stanice většinou gratuitous ARP přijme a informace z něj si zapíše do ARP cache a používá je (mezi různými OS existují drobné rozdíly). 
 
Útočník může například pomocí gratuitous ARP podstrčit stanicím svou MAC adresu místo MAC adresy síťové brány. Stanice pak posílají data do jiných podsítí přes počítač útočníka, který je odposlouchává. 
 
Kdyztak neni problem si dalsi informace dohledat na googlu :) :) (odpovědět) |  | 2DCD236A8AFDB827E803D9A2B5F06FE0 | 5.3.2006 20:52 |  
  |  
  |  
  | 
 |  2DCD236A8AFDB827E803D9A2B5F06FE0 prelozeno do decimalni podoby: "-Í#jŠý¸'č٢µđoŕ" pri kodovani cp1250, => Co kdyz by sis vybral neco lepsiho tak, aby to davalo smysl? 
 
brw. v assembleru je to: 
00000000: 2DCD23   sub         ax,023CD ;"#═" 
00000003: 6A8A     push        08A 
00000005: FD       std 
00000006: B827E8   mov         ax,0E827 ;"Ŕ'" 
00000009: 03D9     add         bx,cx 
0000000B: A2B5F0   mov         [0F0B5],al 
0000000E: 6F       outsw 
0000000F: E0       loopne      000000011  ---X 
 
coz uz jisty smysl dava, ale porad to neni tvuj Nick =) (odpovědět) |   |  
  |  
  | 
 |  2DCD236A8AFDB827E803D9A2B5F06FE0: ps: pokud to pojmenuji shit.com a pustim, tak to provede neplatnou operaci a ukonci se to, prosim zvol si jako presdivku lepsi program, alespon takovy, aby to neco vypsalo na obrazovku, thx (odpovědět) |   |  
  |  
  | 
 | 
 |  Jdete na to ze špatnýho konce. Moje přezdívka je NT hash. (odpovědět) |  | 2DCD236A8AFDB827E803D9A2B5F06FE0 | 5.3.2006 22:10 |  
  |  
  |  
  |