Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 55 56 57 58 59 60 61 62 63 64 65 ... 70 След.
Сниффер для локалок на Delphi, Используя arp-спуффинг
 
GeTTeR
Ты сильно ошибаешься. Отравив arp-кэш - легче лёгкого!

Весь инет перерыл - ничего толкового найти не могу! Ну пишут же люди как-то!!!
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер для локалок на Delphi, Используя arp-спуффинг
 
А исходников обычного сниффера - пруд пруди. Мне для сети со свитчами надо...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер для локалок на Delphi, Используя arp-спуффинг
 
В описании темы прям под названием про arp написано. Ща ещё подправлю тело сабжа
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер для локалок на Delphi, Используя arp-спуффинг
 
Тогда зачем его было упоминать? :|
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер для локалок на Delphi, Используя arp-спуффинг
 
Jul_i
На Winsock2 можно сделать arp-poisoning?

Так может и ссылочку дашь где это разжёвано?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер для локалок на Delphi, Используя arp-спуффинг
 
Можно где-нить натырить исходников сей проги? Я так понимаю что через WinPCAP юзаться будет...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сплоит для WinXP SP2, remote shell
 
Сразу скажу: не обязательно готовый, могу и исходник скомпилить.

Кроме как сплоита против в Plug and Play (который так и не дал мне шелла) есть ещё какой сплоит против WinXP SP2 дающий удалённый шел. Только без всякого просмотра картинок и т.д. нужно как с DCOM RPC: указал удалённый адрес и всё.
Я чего-то искал - не нашёл...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер или нет?, На что я наткнулся?
 
Но тогда непонятно: почему тачка связывающая нашу локалку с беспроводной сетью в promisc режиме а та, которая шлюз в инет - нет
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер или нет?, На что я наткнулся?
 
Цитата
gogo пишет:
Нигде не видно хоста 192.168.4.1 по описанной выше причине. Пакет через него просто не проше
Да это  понятно.

Цитата
gogo пишет:
Не понятно, что такое по твоему мост?
Я имел в виду линуксовую тачку, которая связывает 2 сети: нашу одноранговую локалку и беспроводную.
Хотя я так думаю я всё-таки ошибся: маршрутизатор это наверное, т.к. он обрабатывает пакеты по IP и игронирует MAC. А мост наоборот. Или я неправ? :oops:
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Межсайтовый скриптинг в vBulletin
 
Хы: на vBulletin 3.0.9 не работает. Спрашивается: на фига надо было этот календарь так переделать, чтобы фильтры убрать? Ведь всё замечательно было :|
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер или нет?, На что я наткнулся?
 
Так что: неужели никто не знает или знающие люди до сих пор пьянствуют? :)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер или нет?, На что я наткнулся?
 
Цитата
ksiva пишет:
Запусти попробуй Promiscan
Я как раз его и юзал. Хотя потом просто стал юзать Cain&Able - там тоже абсолютно такая же штука есть. Но ещё и куча всего другого полезного :) Жалко, только свой сабнет можно сканить: у меня IP из диапазона 192.168.4.0-255 так тока это и сканит, другие типа 192.168.1.0-255 не хочет ни та ни другая прога, если я не забыл...

Вопрос уже стоит другой: как я понял, мостам характерно иметь сетевуху в Promis режиме. Вопрос: ЗАЧЕМ?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Статические и динамические ARP-таблицы, На линухе и винде
 
Цитата
ksiva пишет:
Как известно при запуске Windows все команды из этого ключа реестра запускаются
Ну ясен пень: не ручками же :)

Другое дело, что если сетевой кабель вытащить и снова подключить, то толку от скрипта не будет, ибо arp-таблица обнулится в памяти и начнётся создаваться заново, динамически уже :|
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер или нет?, На что я наткнулся?
 
Цитата
offtopic пишет:
То, что отвечает на пакеты с левым mac может указывать на promisc, но не факт.
А какие ещё могут быть ситуации? Просто хочется понять суть работы сети, сетевухи и т.д.

Цитата
offtopic пишет:
Снифер у себя на машине и разбери уходящие и приходящие пакеты.
Предлагаешь на локальную поставить сниффер и проанализировать его траффик?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер или нет?, На что я наткнулся?
 
Хы: я об этом и не подумал как-то :) Ну, сюда же можно и вирт. машину включить, я так понимаю... А если эти варианты отмести?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Сниффер или нет?, На что я наткнулся?
 
Решил с одной из локальных машин проверить наличие снифферов в сети (я не админ этой сети, доступа к серваку нет). Сеть работает

на самых простеньких свитчах, которые нельзя настраивать. У 2-х IP-шников (192.168.4.20 и 192.168.4.91) обнаружил одинаковый MAC.

Один из этих IP (192.168.4.20) принадлежит, как я понял, к компу, исполняющему роль моста между нашей сетью и беспроводной.

С виндовой машины выполняю к этому самому мосту: arp -s 192.168.4.20 00-11-22-33-44-55 Это фиктивный MAC - ни у кого в

сети такого нет. Убедившись, что запрос сохранился в таблице как статический (на WinXP SP2 машине), выполняю:

ping 192.168.4.20 - ответы приходят. Т.е. сетевуха у этого компа в promisc режиме.
Выполняю: ping -r 9 192.168.4.20 (кто не в курсе - этот параметр позволяет определить маршрут пакетов от меня до цели) - ответ

приходит как если бы я не запрашивал -r, т.е. возвращается только время пинга, о маршруте ни слова.

Я знаю возможна ситуация когда один MAC на несколько IP - это MAC маршрутизатора, когда я запрашиваю IP из другой подсети. Но я

нахожусь в той же подсети: маска 255.255.255.0

Так это сниффер там или как?

О сети известно немного: есть сервак 192.168.4.1 (из подсети 4.* у него такой адрес, быть может, из других - другой) обеспечивает

несколько сетей инетом.

ping -r9 192.168.4.1 - в маршрутах только сам сервер.
ping -r9 192.168.9.60 - маршрут идёт через 192.168.4.91 и далее ещё 7-8 компов, среди которых НЕТ 192.168.4.1
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Статические и динамические ARP-таблицы, На линухе и винде
 
Michael
Я имел в виду, что при загрузке arp-таблица пуста. А как к сети подрубается - начинает заполняться при запросам к IP-адресам. Но, как я понял, это верно только для винды, т.к. в линухе можно создать файл статической таблицы, а в винде только скриптом
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Статические и динамические ARP-таблицы, На линухе и винде
 
Как я понял, динамические таблицы создаются в оперативке при поднятии машины и подключении к сети. И там хранятся всё время пока тачку не вырубить. Т.е. при каждой загрузке машинка посылает широковещательный запрос и создает таблицу соответствий.
А что со статическими таблицами? Где они хранятся у винды и линуха? Я так понимаю, в файле каком-то должны быть?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Кукисы
 
На сколько я понимаю, устанавливаются куки
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Ложный урл :))))), фича на службе фиширов
 
Ни фига: в строке отображается реальный адрес
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: Пред. 1 ... 55 56 57 58 59 60 61 62 63 64 65 ... 70 След.