Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Обход роутера, Обход роутера
 
У меня такая проблема, раньше в своей сетке построеной одних роутерах я свободно мог отлавливать пароли с помощью арп спуфинга, сейчас ничего не могу поймать видимо роутер филитрует все входящие пакеты, как его можно обойти?
 
Пойти к админам и сказать, что они молодцы.
 
PS:Отвечайте по делу.
 
Цитата
SiL0s пишет:
У меня такая проблема, раньше в своей сетке построеной одних роутерах я свободно мог отлавливать пароли с помощью арп спуфинга, сейчас ничего не могу поймать видимо роутер филитрует все входящие пакеты, как его можно обойти?
Ты что то путаешь. Маршрутизатор всегда фильтрует ARP пакеты, так что между маршрутизируемыми сетями никогда ARP спуфинг работать не будет.
 
Цитата
Маршрутизатор всегда фильтрует ARP пакеты
Не совсем точно. Маршрутизатор не фильтрует пакеты ARP - эти пакеты передаются с адресами, относящимися к одной подсети (возможно, широковещательными), поэтому просто не возникает необходимости их пересылки в другие сети и связанной с этим фильтрации.

Что касается исходного вопроса, то наверное SiL0s перепутал маршрутизаторы с коммутаторами.
 
Такс да напутал я про роутер, коммутаторы, я что-то читал про саздание ARP таблиц вроде это как раз для обхода?
 
Цитата
саздание ARP таблиц вроде это как раз для обхода?
бред. курите гугл на тему "arp таблица".
 
Есть такое понятие как ARP poisoning. Как писал выше администратор, всё баловство с ARP имеет сымсл только в пределах локального семента. Так вот. Предположим, что из другого сегмента сети в ВАШ семент сети передаётся информация с конциденциальной информацией. Она проходит через маршрутизатор, который задан для вашего сегмента сети. Можно периодически при помощи специальной программы. По памяти arp_send,  также ettepcap послать пакеты в сторону роутера, убеждая его, что IP-адрес такой-то имеет такой MAC-адрес (принадлежащий вашей машине). Если не ошибаюсь, то кэш в ARP-таблице хранится для Линух - около 40 секунд. То есть - посылая пакеты раз (скажем) в 30 секнуд, вы получаете искомый результат. Разумеется, существует много условий, которые должны быть выполнены. Одно из них - ARP-таблица не должен быть прописана статически (что, на месте админов я бы сделал) - и не запущена утилитка arpwatch. Есть ещё методы борьбы с этим.
Зы: Инфо намбер ван - http://www.uinc.ru/articles/21/
Ззы: Инфо намбер ту - http://www.uinc.ru/articles/15/
 
Цитата
Есть такое понятие как ARP poisoning. Как писал выше администратор, всё баловство с ARP имеет сымсл только в пределах локального семента. Так вот. Предположим, что из другого сегмента сети в ВАШ семент сети передаётся информация с конциденциальной информацией. Она проходит через маршрутизатор, который задан для вашего сегмента сети. Можно периодически при помощи специальной программы. По памяти arp_send, также ettepcap послать пакеты в сторону роутера, убеждая его, что IP-адрес такой-то имеет такой MAC-адрес (принадлежащий вашей машине). Если не ошибаюсь, то кэш в ARP-таблице хранится для Линух - около 40 секунд. То есть - посылая пакеты раз (скажем) в 30 секнуд, вы получаете искомый результат. Разумеется, существует много условий, которые должны быть выполнены. Одно из них - ARP-таблица не должен быть прописана статически (что, на месте админов я бы сделал) - и не запущена утилитка arpwatch. Есть ещё методы борьбы с этим.
Зы: Инфо намбер ван - http://www.uinc.ru/articles/21/
Ззы: Инфо намбер ту - http://www.uinc.ru/articles/15/
Метод предлженный Вами может и будет работать, но, имо, крайне не надёжен. Ибо переход со l2 на l3 уровень всё равно означает обрезку и прописывание других mac  адресов. кто мешает тому же провайдера поставить крайне малое время хранение arp таблицы, например, если у него данный роутер активно нагружен, то почему нет,  или поставить его нестандартным, и его придётся подбирать методом тупого научного тыка, то же конечно метод.))
короче , имо оббойти то можно, но ГЕМОРОЙ
 
1. видимо вы имеете в виду не роутеры а свитчи.. или даже хабы.
2. ваш вопрос нарушает правила конференции.
 
Ххе, да, теоретически это сделать можно, как указывал тов. Soldier, но так мы получаем исключительно трафик своего сегмента, а если просто использовать arp-утилиты, то мы неизбежно обнаруживаем себя потерей трафика или асимметричной маршрутизацией.
Да хотя кому какое дело.

Кстати, все эти статические arp-записи и уменьшение времени кеширования - бесполезная трата времени, а в большой сети такое и в голову никому не придёт.

Хотя, чего на свете не бывает.
Страницы: 1
Читают тему