Spoofing

Babel.

Użytkownik
Dołączył
Czerwiec 5, 2006
Posty
6
Cześć. Od niedawna interesuje się hakingiem i mam może takie dość typowo lamerskie pytanie Jak działa IP Spoofing, MAC Spoofing, ARP Spoofing, DNS Spoofing Ewentualnie bym był wdzięczny, jeśli ktoś podałby jakaś stonkę gdzie dość dobrze jest to opisane Szukałem w, google, ale niestety informacje na ten temat są dość pobieżne ;/
 

djczarny

Użytkownik
Dołączył
Maj 14, 2005
Posty
135
Hmm

No ARP jest to przekształcania adresów IP można w ten sposób podglądać ruch w sieci każdy komputer w sieci ma swoją TABLICE ARP w tej tablicy znajduje się Adres ip przypisany do Adres Mac. Dzięki temu komputery mogą się ze sobą komunikować za pośrednictwem adresu MAC no a ARP Spoofing można przedstawić tak :

Gdy użytkownik chce przesłać dane do komputera o adresie IP 192.168.1.34, to

Karta sieciowa w komputerze źródłowym wysyła zapytanie ARP: kto ma adres IP 192.168.1.34?

Karta sieciowa w komputerze docelowym o adresie MAC 00:07:95:03:1A:7E wysyła odpowiedź: No to ja!!!


W komputerze nadawcy zostaje do dynamicznej tablicy ARP(wspominałem co to Tablica ARP) dodany wpis: IP 192.168.1.34 -> MAC 00:07:95:03:1A:7E.

Wszystkie pakiety z docelowym adresem IP 192.168.1.34 są przez warstwę łącza danych tłumaczone na pakiety z docelowym adresem MAC 00:07:95:03:1A:7E. podstępny cracker może uruchomić program, który oszukuje karty sieciowe. Sniffer tego typu działa w następujący sposób

Karta sieciowa w komputerze źródłowym wysyła zapytanie ARP: Kto ma adres IP 192.168.1.34?
Karta sieciowa w komputerze crackera o adresie MAC 00:C0:DF:01:AE:43 wysyła odpowiedź: No to ja!!!
W komputerze nadawcy do dynamicznej tablicy ARP trafia wpis: IP 192.168.1.34 -> MAC 00:C0:DF:01:AE:43.
Wszystkie pakiety z docelowym adresem IP 192.168.1.34 są przez warstwę łącza danych tłumaczone na pakiety z docelowym adresem MAC 00:C0:DF:01:AE:43 i trafiają do komputera crackera.
Karta sieciowa w komputerze crackera wysyła pytanie: Kto ma adres IP 192.168.1.34, żeby wiedzieć kto naprawdę powinien dostać przechwycone pakiety.
Karta sieciowa w komputerze docelowym o adresie MAC 00:07:95:03:1A:7E wysyła odpowiedź: Hej to ja!!!
Wszystkie pakiety z docelowym adresem IP 192.168.1.34 hacker wysyła do ich prawdziwego odbiorcy z adresem MAC 00:07:95:03:1A:7E.



IP Spoofing

No jest to poprostu podszycie się pod adres IP w pakiecie Zalanie Servera duża ilością takich pakietów może poprostu zużyć zasób każdy z nich jest traktowany jako nowe połączenie więc w ten sposób można Atak typu DoS wykonać.


DNS Spoofing

To jest poprostu podszycie się pod jakiś serwer DNS [: chyba wiesz co dalej


Mac Spoofing

Atakujacy skanuje siec zdobywa mac adres ofiary ktora ma internet podszywa sie pod ten adres uzyskuje ip ofiary oraz dostep do internetu



Jeżeli ci pomogłem kliknij pomógł
 

Babel.

Użytkownik
Dołączył
Czerwiec 5, 2006
Posty
6
thx

Dzięki wielkie za szczegółowe opisanie ARP Spoofing, jeśli byłby ktoś jeszcze łaskawy na bliższe opisanie pozostałych zagadnie byłbym wdzięczny.
 

Babel.

Użytkownik
Dołączył
Czerwiec 5, 2006
Posty
6
thx too

Dzięki również za linki Niestety nie skorzystam z tych w języku angielski, ponieważ mój poziom tego języka nie pozwala na to:(
 
Do góry Bottom