Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Скрытие ip в нутри локальной сети
 
Вообщем такая проблема есть локальная сеть с большим количеством под сетей и нужно сделать так что бы, такие програмы как KillWatcher Fwatcher и остальные не могли правильно определить ип машины которая заходит на доступ.  Грубо говоря как он может сделать подмену своего ип. Можно ли что-то придумать? И как можно выловить того кто это делает?
 
Программа и какой тип сети вобщем то не причем, принципы скрытия всегда одинаковые. В общем случае (особенно если детект IP идет на сетевом уровне) необходим третий компьютер (прокси, впн и т.п.) который будет выступать в качестве проксирования запросов между вами и целевой машиной.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Как это можно зделать если я являюсь обычным  клиентом и не имею доступа к основному серверу?
Можно что бы в качестве третей машины выступал такой же клиент?
 
может
 
а как ето реализовать что нужно?
 
Ну вообще, исходя из ситуации: на сколько я знаю, у пакетов в локальной сети 2 раза пишутся адреса (IP и MAC) отправителя: в Ethernet-заголовке и самом TCP. Если подменить отправителя в одном из полей (точно не знаю в каком) -адреса отправителя определятся неверно программами сервера, однако ответные пакеты истинному отправителю придут.

По такому принципу с не самых далёких времён работает nmap, подделывая src IP и МАС (и Outpost на эту подделку "ведётся"). Однако это не мешает nmap'у получать ответ о состянии портов и их баннерах

Может что-то наврал. Но вроде так всё работает...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Теория это хорошо но как под виндой все это реализовать есть ли реальная(провереная) програма или можно обойтись без применения стороннего софта? Как можна подменить МАС там же все идет прям с жилеза?Ведь так? МАС присваивается конкретной конфигурации оборудования.
 
МАС даже на винде подделывается (через подмену в реестре, если сама карточка в своих свойствах не предоставляет этого). И даже без перезагрузки. Если это всё что тебе нужно.
На данном форуме подобные вопросы поднимают каждую нелелю-две. Так что по поиску можешь найти кучу топиков по этой теме.
Одна из программных реализаций (и даже с исходниками): macshift.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Спасиба всем я нашел то что искал очень не плохая програмка масspoofer 2006 сложновато найти почти все линки дохлые но все же можна порытся найти!
 
Хм: в начале топика искал способ замаскировать свой IP, а теперь проблема решилась сменой MAC. Скажи: как это поможет тебе?  :o
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
да если чесно поспешил я, эта програма толком то и не пашет спуфит чтото только  МАС остается неизменным. Так что :( а на счет macshift он вообще мою карточку материт так что вопрос остается открытым![B]
 
Кто может подсказать что то по сути. Что то со своего опыта если можно!
 
SMAC попробуй. И если именно MAC то загляни в свойства сетевухи, частенько там можно заменить MAC.
IP соответсвенно так же можно сменить просто в свойствах сетевого подключения.
 
Да дело в том что просто на внутр. сетку нам ип выдают и изменить их никак нельзя можна ток как то подменить через прокси третьего лица а как это зделать вот вопрос! Или можно еще как то это зделать главное что бы разные фильтры типа Fwatcher и остальные просто неопознавали ИП или опознавали каким то иным
 
Цитата
Serg пишет:
да если чесно поспешил я, эта програма толком то и не пашет спуфит чтото только МАС остается неизменным. Так чтоа на счет macshift он вообще мою карточку материт так что вопрос остается открытым![B]
Во-вервых, при изменении  МАС  надо переподключить сетевое соединение - что бы там не писали программы о том, что они якобы сами его переподключили. Во-вторых, macshift вообще плевать на то какая у тебя карточка: ему в параметры надо передать имя подключения, а он уже сам определяет идентификатор карточки (через реестр) и меняет MAC (тоже через реестр)

Цитата
Pchol пишет:
SMAC попробуй
Это платный аналог macshift. Принцип работы тот же. Плюс ко всему в демо версии не на любой адрес меняет.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Смена мак адреса Вам ничего не даст. Это равносильно замене сетевой карты.
Вам нужно подменить ip адрес. Дело это не просто а очень просто. Подмена ip адреса связана с подделкой arp сообщений.
Программа sterm16 спуфит телнет сессию.
Непонятно почему вы не можете изменить адрес руками. Если адреса раздаются dhcp сервером то нужно просто вручную прописать желаемый адрес (если конечно настройки не зашиты на свиче).
 
Цитата
Serg пишет:
Да дело в том что просто на внутр. сетку нам ип выдают и изменить их никак нельзя
Почему? Как назначаются IP и что происходит при самовольном изменении?

Цитата
*tyler* пишет:
Подмена ip адреса связана с подделкой arp сообщений
Это каким боком связано? Имеется в виду - отравление arp-кэша на удалённом компьютере и создание MitM-атаки?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: 1
Читают тему