не всегда ) да и сказали уж - ответ ты не получишь ) т.к. он уйдет к реальному владельцу )))19.09.01 13:52 Автор: maxxik Статус: Незарегистрированный пользователь
в сети с общим носителем (витая пара, коаксиал) при условии нахождении в одном сегменте с хостом чей ИП подставляется ответный пакет можно получить (просто надо сниффить траффик).
один чел написал сканер для локальной сети для того чтобы сканить не тока от чужого ИП (это и так умеет нмап), но и от чужого МАС ;-))
потому как у них ARPWatch сразу задетектит аномалию (несответствие ИП и МАС), а так все чисто - кто сканил определить невозможно...
> в сети с общим носителем (витая пара, коаксиал) при условии > нахождении в одном сегменте с хостом чей ИП подставляется > ответный пакет можно получить (просто надо сниффить > траффик). > один чел написал сканер для локальной сети для того чтобы > сканить не тока от чужого ИП (это и так умеет нмап), но и > от чужого МАС ;-)) > потому как у них ARPWatch сразу задетектит аномалию > (несответствие ИП и МАС), а так все чисто - кто сканил > определить невозможно... Интересная вещь ,допустим я снифером поймал пакет который валит определенную сетевую службу в локалке идущий от определенного чела, сохранил этот пакет и все при помощи того же снифера могу посылать его в сеть ,как определить я посылаю или этот чел ?? (не использую управляемых хабов и не отключая каждый порт по очереди пока не найдешь меня ? :) )
во всяком случае я методов (даже теоретических) не знаю. Единственно как тя могут поймать - это подозрение на то что у тя на компе запущен сниффер (если он конечно в данный момент сниффит). Это можно сделать антисниффером, но! они не дают 100 гаранитии что у тя на компе работает сниффер. Иначе ...
можно устроить веселую жизнь админам или просто народу в сетке. К примеру поймать чье-то броадакастовое сообщение (к примеру popup сообщение всем компам в сети - благо оно UDP). Правишь его (подменяешь ИП, МАС, само сообщение) и пускаешь в сеть.. с перерывом в 10 секунд.. можно меньше ;-)) Вот и представь - даже умники которые полезут смотреть МАС отправителя этой мессаги обломаются ;-))
Интересно все это ... но вот только что мне в голову пришла мысль как такого хитреца(который под чужим ip и маком пакеты в сетке шлет) засечь (при условии что он под виндой сидит) если интересно - могу на мыло сбросить ....
И мне скинь пожалуй20.09.01 17:11 Автор: DamNet <Denis Amelin> Статус: Elderman