Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

dial-up & snifanje

[es] :: Enterprise Networking :: dial-up & snifanje

[ Pregleda: 4112 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Scip !
x

Član broj: 5919
Poruke: 19
*.cmu.carnet.hr



Profil

icon dial-up & snifanje 03.11.2002. u 18:18 - pre 261 meseci
Spojen sam na matrix pomocu dial-up konekcije na isp
(koliko sam shvatio to je ppp konekšn ),znaci normalan poziv
modemskog ulaza isp-a Carneta(HR).
Htio sam isprobati odredjene alate za manipulaciju mreze .....
nije gadno kao sto zvuci ....... pa su me zainteresirali sniffing programi!

nakon 30-tak tutoriala i howto-a shvatio sam neke stvari kao i to
da se snifati mogu samo (ethernet) konekcije na istom subnetu .. otprlike ..
i da to kod point-to-point-a nije moguce ......
tako da od programa tipa "sniffit" nemam neke pretjerane koristi .......

Da li negdje grijesim i koje su mi opcije ??
Da li je moguce snifati neki drugi dio mreze i kako ???

ps.nije toliko do sniffinga koliko do razumjevanja određenih stvari!
ps2.sto se tice networkinga ja sam pocetnik ("""gradim se od svake gluposti napisane gore"""")
ps3.svaka cast onome ko je imao zivaca ovo citati .... i odgovoriti ....drugi
put cu krace ....... HVALA...Scip !
Scip !
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.verat.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: dial-up & snifanje 03.11.2002. u 19:38 - pre 261 meseci
Dobar zakljucak. Sniff je nemoguc na:
- switch-ovanim
- ppp-konekshn
- i na svim ostalim koje nisam pomenuo

Sniff je moguc na:
- ethernet ( bez switch-a, hubbed, 10base2 )
- masinama na kojima zlonamerni korisnik ( citaj root ) ima administratorska ovlascenja i kroz koje se odvija saobracaj koji se zeli sniff-ovati.
- i na svim drugim koje su broadcast-based mrezama koje nisam pomenuo.

Na laziranje IP-a i ip sequence predvidjanje i ostalo bajanje jednostavno zaboravi.


"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

mire
Miroslav Madzarevic
Belgrade

Član broj: 252
Poruke: 145
*.bitsyu.net



Profil

icon Re: dial-up & snifanje 04.11.2002. u 20:11 - pre 261 meseci
Nasuprot misljenju vecine (kazu neki ljudi) switched mreze je moguce hakovati trovanjem arp tabele.
mire@zwer:~$ traceroute zivot.sloboda.potraga-za-srecom
 
Odgovor na temu

Gojko Vujovic
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13651



+165 Profil

icon Re: dial-up & snifanje 04.11.2002. u 22:49 - pre 261 meseci
Verovatno misliš na trashing mac tabele. Ne znam kakve su to ARP tabele.

I kako je to moguće uraditi?
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.verat.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: dial-up & snifanje 05.11.2002. u 00:36 - pre 261 meseci
Gojko, misli se na isto. Ako imas neki unix-oid pri ruci ukucaj: arp -n -a i videces na sta je covek mislio pod "arp tabele".

Sto se tice arp-gimnastike, kod vrlo bitnih konekcija na switch-ovanim mrezama se moze postaviti staticki arp za neki racunar. Tada je madjija na koju mire misli beskorisna.

Inace, o ovome se drobilo i ranije:
http://www.elitesecurity.org/tema/729/2
"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

derivativ
Srećko Jovančević
Direktor računarskog centra
Univerziteta "Braća Karić"
Nova Pazova

Član broj: 985
Poruke: 69
*.beotel.net



Profil

icon Re: dial-up & snifanje 05.11.2002. u 00:46 - pre 261 meseci
da
mislim da je bojan
ovde najvise upravu moguce je snifati mreze koje
su switchovane
odnosno nije moguce ukoliko je svaki port na koji se kacis sa compom do switcha staticki odredjen odnosno ukoliko svaki port na switchu moze da prima pakete samo sa jedne MAC adrese i na nju da vraca

dalje sto se tice onog dela da se mogu snifati Hubbed mreze
pa po meni i tu postoji leka ako se cela mreza konfigurise tako da koriste samo jedan protokol kao naprimer IPSEC onda je vervatnoca snifa veoma mala
ili da se cela mreza konfigurise od klijenta do servera kao VPN
i ta se pri tome koristi neka vrsta enkripcije postize se otprilike isti efekat




Derive From Anything
 
Odgovor na temu

Scip !
x

Član broj: 5919
Poruke: 19
*.cmu.carnet.hr



Profil

icon Re: dial-up & snifanje 06.11.2002. u 03:44 - pre 261 meseci
Bojane hvala !
Scip !
 
Odgovor na temu

[es] :: Enterprise Networking :: dial-up & snifanje

[ Pregleda: 4112 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.