информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыЗа кого нас держат?Атака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Тихий ужас... 21.03.02 09:43  Число просмотров: 1266
Автор: iddqd <Юрий> Статус: Member
<"чистая" ссылка>
<hacking>
Снифферы не снифферят :-( 21.03.02 00:04    Штраф: 25 [iddqd, vaborg, OverKill]
Автор: Микроша Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Здрасте! Скажите почему у меня не один снифер не пашет, не Нахтрай ни Ирис, точнее мои пакты они ловят, а вот если вводить с одного ип на другой то нехрена, помогите! задолбался с настройками возится, оба и Нахтрай и Ирис зарегистренны.
Телевизор не показывает, а микроволновка не готовит...8-) 24.03.02 03:25  
Автор: DiAnno Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А ты, часом не на диал-апе? Сетку свою опиши. 21.03.02 05:10  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
А ты, часом не на диал-апе? Сетку свою опиши. 21.03.02 08:21  
Автор: Микроша Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Да вообщето на диалапе, должны же они на диалапе работать.
Постараюсь быть вежливым: 21.03.02 09:47  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
Ты понимаешь, что чужие пакеты можно увидеть только в "своем" сегменте ЛВС под IPX? Назначение IP как раз в том и состоит, чтобы каждый получал только "свою" информацию. Иначе бы по диал-апу вообще нельзя было работать.
Самое большее, что ты можешь получить с помощю сниффера, это IP и порт хоста, с к-рым ты коннектишься.
Постараюсь быть вежливым: 22.03.02 09:48  
Автор: iddqd <Юрий> Статус: Member
<"чистая" ссылка>
> Ты понимаешь, что чужие пакеты можно увидеть только в
> "своем" сегменте ЛВС под IPX? Назначение IP как раз в том и
при чем здесь IPX?
для тех, кто не знает что такое сниффер:
сниффер, это софтина, которая переводит сетевуху в режим приема всех (!) ethernet-пакетов. А уж что в них (ethernet-пакеты) заворачивается (по нерусски - инкапсулируется), это уже не важно, будь то IPX или IP, или еще что-нибудь.
Не буду затрагивать такие вопросы, как дамп трафика идущего по последовательным линиям или по туннелям (в UNIX'е для этого есть соответствующие устройства), дабы не разводить "флейм", это к данному вопросу про сниффер (етхернетовский) не относится.
> состоит, чтобы каждый получал только "свою" информацию.
> Иначе бы по диал-апу вообще нельзя было работать.
> Самое большее, что ты можешь получить с помощю сниффера,
> это IP и порт хоста, с к-рым ты коннектишься.
Сниффер в dial-up, или почему нет. 22.03.02 21:51  
Автор: Renkvil <Boris> Статус: Member
<"чистая" ссылка>
> сниффер, это софтина, которая переводит сетевуху в режим
> приема всех (!) ethernet-пакетов

Переводит в такой режим и команда типа "eth0 -promisc" в Линухе.
"Всех" это 'promiscuous mode'.
Он там ловит всё, что проходит мимо сетевого адаптера, независимо кому.
А вообще сниффер просто ловит все проходящие мимо сетевого адаптера пакеты, по умолчанию только "свои".
В сети пакеты, предназначенные не тебе, действительно ловятся только в Ethernet c Hub'ами (switched Ethernet?).
Уже вроде и со Switch'aми (Ettercap - ARP-Poisoning).

На dial-up не Ethernet, а PPP, там нет общих сегментов, что там ловить?

Кстати есть PPPoE = PPP over Ethernet.
Это ж вроде боооольшой LAN, cо switch'ами (или роутеры?).
Используется в ADSL в крупных городах.
Там можно снифферить?
Мне Линух в promisc'е сказал что нельзя - а почему? :-)

> > Иначе бы по диал-апу вообще нельзя было работать.
... Если бы можно было там сниффить люди бы сниффили - вот это был бы тихий (но п****ц какой большой) ужас!

just my 2 cents,
Борис aka Renkvil.
Постараюсь быть вежливым: 21.03.02 18:41  
Автор: Микроша Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Ты понимаешь, что чужие пакеты можно увидеть только в
> "своем" сегменте ЛВС под IPX? Назначение IP как раз в том и
> состоит, чтобы каждый получал только "свою" информацию.
> Иначе бы по диал-апу вообще нельзя было работать.
> Самое большее, что ты можешь получить с помощю сниффера,
> это IP и порт хоста, с к-рым ты коннектишься.


Да но ради экснепемента мне не влом и на диалапе попробывать, и как
вы обясните что всетаки некоторые пакеты эта штулка перехватывает!!!
иммено каторые от ???.???.???.???----->???.???.???.???-----> Но не все:-(
А вы говорите только IP и прот......

Ещё чуть-чуть о сниффинге и не очень. 22.03.02 22:20  
Автор: Renkvil <Boris> Статус: Member
<"чистая" ссылка>
Говорю в первый раз - читай RTFM/FAQs по Sniffing!

> Да но ради экснепемента мне не влом и на диалапе
> попробывать

Попробуй на машине летать.
Закрой глаза, представь что ты летишь помахай для убеждения себя же веером и всё получится.
В смысле представить.

Если можнопо-настоящемусниффить по dial-up - тогда знаешь СКОЛЬКОНАСТОЯШИХНаполенов в психушках?

> вы обясните что всетаки некоторые пакеты эта штулка
> перехватывает!!!

А как ты объяснишь что я вижу много бегающих по потолку слоников?
Правда не я и не по потолку и совсем не слоников, но всё-же?

> иммено каторые от
> ???.???.???.???----->???.???.???.???----->

Так вопросики и стояли? У тебя что IPv0.1?
Запости тогда уже что-то из сниффера, что у тебя "чужого" снифферится!

> Но не все :-(

А что так?

> А вы говорите только IP и прот......

Да говорим и говорить будем!

;-)))

HTH, HAND
Борис aka Renkvil
Только от тебя и к тебе, других там физически нет 22.03.02 04:08  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
Тихий ужас... 21.03.02 09:43  
Автор: iddqd <Юрий> Статус: Member
<"чистая" ссылка>
Да не так все и ужасно 22.03.02 22:36  
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
Ну и на сколько это не ужасно? 23.03.02 03:46  
Автор: Микроша Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Никаких хохмочек! Никаких вы@#онов! Правда. Голая @#$дь правда! Сам видел! И поэтому право имею ее резать! На глушняк...Идут пакеты!!!, а на счет ???.???.???.???---->???.???.???.??? то моего адреса когда я сниффил там нет, я не слепой, а пакеты как пакеты, нормальные такие пакеты, так что давайте обясняйте это поскарее горе блин хацкеры.
Ну и на сколько это не ужасно? 23.03.02 21:59  
Автор: Renkvil <Boris> Статус: Member
Отредактировано 23.03.02 21:59  Количество правок: 1
<"чистая" ссылка>
> Никаких хохмочек! Никаких вы@#онов! Правда. Голая @#$дь
> правда! Сам видел! И поэтому право имею ее резать! На
> глушняк...Идут пакеты!!!, а на счет
> ???.???.???.???---->???.???.???.??? то моего адреса
> когда я сниффил там нет, я не слепой, а пакеты как пакеты,

Может MAC адреса типа
44-45-53-54-00-00 (Dial-Up)

Про спуфинг молчу.

> нормальные такие пакеты, так что давайте обясняйте это
> поскарее горе блин хацкеры.

Можно я внесу это в мой файл "prikoly" с твоим (С)?

Давно так не смеялся!
2 Микроша 23.03.02 14:44  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> Никаких хохмочек! Никаких вы@#онов! Правда. Голая @#$дь
> правда! Сам видел! И поэтому право имею ее резать! На
> глушняк...Идут пакеты!!!, а на счет
> ???.???.???.???---->???.???.???.??? то моего адреса
> когда я сниффил там нет, я не слепой, а пакеты как пакеты,
> нормальные такие пакеты, так что давайте обясняйте это
> поскарее горе блин хацкеры.

Слушай, ну чего ты тормозишь, а?
Объясняю наглядно:
решил ты засниффить чат к примеру, фильтр в снифаке настроил, что пакеты
192.168.1.1-->195.178.11.23 все ловить и пакеты
195.178.11.23-->192.168.1.1 тож ловить.
так ты и будешь ловить пакеты, но тока те, которые от ТЕБЯ уходят и к ТЕБЕ приходят..
Пакеты, которые идут другим адресатам ты не сможешь поймать по многим причинам.. их просто не пустит к тебе маршрутизатор прова т.к. у тебя другой IP, да и если все пакеты будут к тебе сыпаться, ты как это представляешь?
16 компов в одном сегменте сети - это уже напряг большой для нее..
А прикинь, в России тока больше миллиона сразу онлайновых.. Как ты себе это представляешь без маршрутизации?
<без заголовка> 23.03.02 14:37  
Автор: !mm <Ivan Ch.> Статус: Elderman
Отредактировано 23.03.02 14:45  Количество правок: 1
<"чистая" ссылка>
Лучше не наглей :))) 23.03.02 12:28    Штраф: 20 [!mm]
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
Будешь обзывать горе-хацкерами - быстро в скарп вылетишь, да и штраф нехилый получишь
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach