Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 7 8 9 10 11 12 13 14 15 16 17 ... 70 След.
Соединение wi fi типа мост с зашифрованным каналом
 
Цитата
komun1st пишет:
2ая присоединена к 1ой
В смысле, WDS? Или как присоединена?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сокрытие SSID (надеюсь Комаров подскажет)
 
Цитата
АЙС пишет:
Если у меня идет сокрытие SSID, то клиент не оснащенный вардрайверским ПО биконы с пустыми SSID не услышет и сеть не увидет? А то, что в биконе есть BSSID простому клиенту тоже ничего не даст, он сеть тоже не увидет?
Да. По крайней мере, в виндовой стандартной проге по поиску беспроводных сетей такие сети не показываются.

Цитата
АЙС пишет:
Вообще наверно в случае БЛВС с большим количеством клиентов сокрытие SSID вызывает большой гемор - каждому клиенту придется SSID прописать.
Да, верно. НО вполне возможно, это можно сделать скриптами... Я не скажу сейчас как точно, но наверняка такая возможность существует и тогда каждому клиенту достаточно будет запустить скрипт и усё.
Цитата
АЙС пишет:
Вопрос к тому, скрывать SSID или не скрывать?
Какая цель скрывания SSID стоит? Для чего такую меру применять собираетесь?

Цитата
АЙС пишет:
У кого будет гемороя больше: у админа который будем каждому SSID происывать или у вардрайвера которому придется вытаскивать SSID из сеансы ассоциации клиента?
Если клиентов много - проблем с отловом пакетов ассоциаций особых не будет. Тем более, в любом случае, обнаружив активность на каком-то канале можно будет на этом же канале создать помехи и следить за станциями, которые будут стучаться по разным каналам и запрашивать SSID, разглашая его такми образом.

Цитата
АЙС пишет:
Я про каналы не очень осведомлен. Вот мы сеть развернули, у точек доступа нашей сети каналы разные будут (чтоб не пересекались) или один?
Смотря на каком расстоянии друг от друга всё это будет находиться. Вообще лучше, конечно, разные

Цитата
АЙС пишет:
Для каждой точки доступа канал придется вручную происать, выбрав канал с наименьшим количеством помех?
Вроде как так должно быть. Хотя есть протокол WDS (распределённые беспроводные сети). Он как раз использвется в случае применения нескольких точек для создания одной сети. Посмотрите что там и как. Сам работал только с сетями на одной точке доступа и поэтому по поводу распределённых сетей ничего конкретного сказать не могу.

Цитата
АЙС пишет:
Есть возможность привязки клиента к настоящей точке доступа так, чтобы он на фиктивную с лучшим сигналом хрен ложил?
Есть. Аутентификация с использованием RADIUS сервера, на сколько я слышал. Вроде, реализуется в стандарте 802.11i На данный момент не знаю: выпущен ли окончательный вариант этогшо стандарта. Ровно как и оборудования, его поддерживающего.
А в сетях стандарта 802.11a/b/g такая задача может иметь только частный характер. Хотя, слышал, что и в этих сетях можно извратиться с аутентификацией по радиус-серверу. В общем случае пока задача не решена, на сколько мне известно
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сокрытие SSID (надеюсь Комаров подскажет)
 
Цитата
АЙС пишет:
Если у меня идет сокрытие SSID, то сигнальные фрэймы в эфир не идут, сеть молчит.
Не совсем так.

На большинстве точек доступа выключение широковещания SSID совсем не означает, что её в эфире не видно. Даже в том случае, если она работает "вхолостую", т.е. клиенты к ней не подключены. На самом деле, "маяки" (beacon - "беконы") она шлёт. Просто там поле SSID пустое или завалено нулевыми символоми. А вот BSSID (т.е. MAC точки доступа) в маяках есть.

У себя на работе перепотрошил кучу акцес поинтов разных марок и разных производителей: от D-Link до ASUS и Cisco. Как старые модели так и новые. Не нашёл ни одной, которая бы при выключенном broadcast SSID не вещала бы в эфир маяки со своим BSSID.

Ещё пара моментов:
1. Даже если клиент подключён к AP, которая свой SSID не вещает - можно этого клиента переподключить на фиктивную точку доступа: задать ей такой же SSID и вещать его в эфир. Клиент всё равно периодически ищет более качественный сигнал и может переподключиться. Хотя, этот случай относится не ко всем карточкам: была у меня d-link PCI карточка - ни в какую не хотела подключаться в этом случае к более качественному сигналу, пока совсем легальную точку не отрубил. Кстати, по появившемся маякам с SSID как у реальной точки доступа, но другим каналом можно с уверенностью судить о попытке создания фиктивной точки доступа: ведь легальная SSID не вещает.
2. Если есть возможность возможность клиенту задать жёстко канал, на котором работает точка доступа - не поленитесь использовать эту возможность. Конечно, проблему фиктивной точки доступа это не искоренит, но сильно свяжет руки злоумышленнику
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Программа для разбора сетевых пакетов, помогите
 
AlphaM AlphaMM,
ethereal - так раньше назывался Wireshark. А Wireshark тут уже порекомендовали :)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Проблемы со сниффером
 
D@N,
Почитайте тут про атаку на коммутатор: http://www.nag.ru/2007/0617/0617.shtml
P.S. Всего пару месяцев назад эту ссылку мне подкинул SOLDIER. Так что если что - все благодарности на его счёт ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Новый дизайн Securitylab.ru, Ваше отношение к редизайну
 
Прошлый был даже не то что привычнее, а просто более лёгкий. А этот выглядит тяжёлым... Пусть даже по размеру в 3 раза легче, но психологически он тяжелее, имхо!
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Проблемы со сниффером
 
Цитата
D@N пишет:
он отлавливает не все пакеты машин подключенных к одному свичу с моей
Цитата
D@N пишет:
Пакеты от этих машин к моей отлавливаются
Явное противоречие. Так как верно: отлавливаются или не отлавливаются?

Если всё же НЕ отлавливаются - в дополнение к словам cyberX скажу что можно перевести свитч ещё в режим хаба, если удастся переполнить его таблицу об IP/MAC соответствиях портам
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Определение IP через Java/javascript, Как изменить результат определения?
 
Цитата
Soldier of Fortune пишет:
Кроме того не думаю что ip-адрес будет передаваться с клиентской стороны будь то java-апплет или javascript - никто так не делает
Ну почему же? Как раз для того, чтоб определить IP прям на машине пользователя - этим обойдётся обман, применяемый пользователями, когда они используют прокси. Во всяком случае, я слышал о таком, но не видел...
А то, что видел - там javascript получал данные из переменных окружения...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Определение IP через Java/javascript, Как изменить результат определения?
 
ZER0,
Понял, спасиба

Цитата
Soldier of Fortune пишет:
Меня озадачивает сочетание "java/javascript"... Надеюсь автор темы всё-таки понимает, что это 2 разные вещи
Да, я понимаю, что это 2 разные вещи. Хотя про java web-кодинг ничего не знаю толком...

Цитата
Soldier of Fortune пишет:
Если апплеты - так это тоже клиентская технология (как и javascript), если же сервлеты или JSP (Java Server Pages)- то ip адрес там передаётся скорее всего через переменные окружения от сервера.
Ага, понял. Значит, если апплеты - можно тоже исходный код функций посмотреть и определить как они передаются. В противном случае определение через переменные окружения. В этом случае использовать прокси анонимный, который не выдаёт IP клиента. Всё верно я понял?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Определение IP через Java/javascript, Как изменить результат определения?
 
Код не известен, т.к. сайта нет: просто привожу теоритическую ситуацию. Вспомнилось, что возможно определение через java/javascript. Вот и возникли вопросы: как там чё работает и как сфабриковать данные :)

Честно говоря, по javascript знания кое-какие есть, а про java - вообще ничего не знаю. Так что поправляйте меня, если я какую-нить ахинею скажу :)

Цитата
ZER0   пишет:
Изсходя из этого можно найти код который считывает данные по ип и отправляет запрос
А разве не может быть ситуации, когда код реализован в виде функций в отдельном файле типа test.js, который настройками web-сервера нельзя просматривать, можно только исполнять, когда обращаешься к странице, которая файл этот подгружает?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Определение IP через Java/javascript, Как изменить результат определения?
 
Код не известен. Вычисленный IP и передача его на сервер может быть зашифрован.

Искать каким методом он там передаётся - не очень хорошая идея. Ведь интересует больше не следствие (вычисление IP клиента), а причина (как происходит вычисление). Может, есть универсальный способ подмены? Ведь наверняка функции вычисления IP стандартизированы
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Определение IP через Java/javascript, Как изменить результат определения?
 
Допустим, сайт проверяет принадлежность пользователя к ораниченной группе пользователей через Java/javascript. Допустим, известен список разрешённых IP-адресов. Каким образом можно заставить скрипт считать, что наш IP относится к списку разрешённых?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Проблема с сетью
 
Цитата
-=SL@yeR=- пишет:
Привязка MAC к порту есть.
Есть - в смысле, она реализована в коммутаторах или в смысле, что кроме этой реализации она ещё вами используется?

Я правильно понял, что был проанализирован трафик именно во время возникновения неполадок? Если так: какие-нибудь необычные пакеты были выявлены
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Обнаружение расположения Wi-Fi точки доступа, Как обнаружить точное место расположения Wi-Fi точки доступа
 
Цитата
Vitalik Ivanov пишет:
Почитайте о такой вещи как "Триангуляция"
В условиях города этот способ будет не очень эффективен из-за переотражений. Так что ходить с кучей антенн по этажам - не самый лучший способ: вряд ли даже этаж получится локализовать
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Shadowuser
 
Цитата
n0n2me пишет:
Дёшево(Free),дегально и сердито обезопасится =)
С Shadowuser эта безопасность будет... эм... своеобразной. К примеру: ты заразился трояном. Да, после перезагрузки всё будет нормально, но троян к тому времени вполне успеет обрать инфу с компа и переправить куда надо.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Как настроить LanScope2.9.1?, Сканирую локальную сеть в своём диапазоне, о находит только меня
 
Кстати, да. Хорошая идея начать с пингов. Даже если хосты отвечать не будут - будет полезно после всего этого заглянуть в свою arp-таблицу
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Shadowuser
 
Одно время я тож им пользовался, но потом:

1. Повились проблемы совмещения этой софтины Аутпостом
2. Подумал: а так ли он мне нужен?

С какой целью используется прога? Есть уверенность, что даже с аналогами не будет проблем со всякими проактивными защитами?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Поднятие привелегий Win XP SP2, срочно надо
 
А какова итоговая цель всех этих действий? Ну, получишь пасс - дальше что?

Не понимаю зачем все эти сложности если:

1. Есть пасс на админку
2. пароль как раз таки не из "легких", мысль о бруте была.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Проблема с сетью
 
Возможно, коммутаторы были атакованы шквалом ARP-пакетов... Так что действительно стоит начать с анализа траффика. В первую очередь, поискать "левые" ARP-пакеты.
У этих коммутаторов возможна привязка MAC-адресов к портам?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
wi-fi сетка, недогоняю
 
Согласен с постом ANGEL#13,
В дополнение к нему - вопросик:
Цитата
Александр Бычков пишет:
а вот с удалёнными возникают непонятки т.е. сетку видят а подключение не проходит
А сколько показывают силу сигнала там? Каков спектр вашего канала и близлежащих там? Воможно, более сильный источник сигнала там вашу сеть "забивает"
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: Пред. 1 ... 7 8 9 10 11 12 13 14 15 16 17 ... 70 След.