информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Лучше не наглей :))) 23.03.02 12:28  Число просмотров: 1291  Штраф: 20 [!mm]
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
Будешь обзывать горе-хацкерами - быстро в скарп вылетишь, да и штраф нехилый получишь
<hacking>
Снифферы не снифферят :-( 21.03.02 00:04    Штраф: 25 [iddqd, vaborg, OverKill]
Автор: Микроша Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Здрасте! Скажите почему у меня не один снифер не пашет, не Нахтрай ни Ирис, точнее мои пакты они ловят, а вот если вводить с одного ип на другой то нехрена, помогите! задолбался с настройками возится, оба и Нахтрай и Ирис зарегистренны.
Телевизор не показывает, а микроволновка не готовит...8-) 24.03.02 03:25  
Автор: DiAnno Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А ты, часом не на диал-апе? Сетку свою опиши. 21.03.02 05:10  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
А ты, часом не на диал-апе? Сетку свою опиши. 21.03.02 08:21  
Автор: Микроша Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Да вообщето на диалапе, должны же они на диалапе работать.
Постараюсь быть вежливым: 21.03.02 09:47  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
Ты понимаешь, что чужие пакеты можно увидеть только в "своем" сегменте ЛВС под IPX? Назначение IP как раз в том и состоит, чтобы каждый получал только "свою" информацию. Иначе бы по диал-апу вообще нельзя было работать.
Самое большее, что ты можешь получить с помощю сниффера, это IP и порт хоста, с к-рым ты коннектишься.
Постараюсь быть вежливым: 22.03.02 09:48  
Автор: iddqd <Юрий> Статус: Member
<"чистая" ссылка>
> Ты понимаешь, что чужие пакеты можно увидеть только в
> "своем" сегменте ЛВС под IPX? Назначение IP как раз в том и
при чем здесь IPX?
для тех, кто не знает что такое сниффер:
сниффер, это софтина, которая переводит сетевуху в режим приема всех (!) ethernet-пакетов. А уж что в них (ethernet-пакеты) заворачивается (по нерусски - инкапсулируется), это уже не важно, будь то IPX или IP, или еще что-нибудь.
Не буду затрагивать такие вопросы, как дамп трафика идущего по последовательным линиям или по туннелям (в UNIX'е для этого есть соответствующие устройства), дабы не разводить "флейм", это к данному вопросу про сниффер (етхернетовский) не относится.
> состоит, чтобы каждый получал только "свою" информацию.
> Иначе бы по диал-апу вообще нельзя было работать.
> Самое большее, что ты можешь получить с помощю сниффера,
> это IP и порт хоста, с к-рым ты коннектишься.
Сниффер в dial-up, или почему нет. 22.03.02 21:51  
Автор: Renkvil <Boris> Статус: Member
<"чистая" ссылка>
> сниффер, это софтина, которая переводит сетевуху в режим
> приема всех (!) ethernet-пакетов

Переводит в такой режим и команда типа "eth0 -promisc" в Линухе.
"Всех" это 'promiscuous mode'.
Он там ловит всё, что проходит мимо сетевого адаптера, независимо кому.
А вообще сниффер просто ловит все проходящие мимо сетевого адаптера пакеты, по умолчанию только "свои".
В сети пакеты, предназначенные не тебе, действительно ловятся только в Ethernet c Hub'ами (switched Ethernet?).
Уже вроде и со Switch'aми (Ettercap - ARP-Poisoning).

На dial-up не Ethernet, а PPP, там нет общих сегментов, что там ловить?

Кстати есть PPPoE = PPP over Ethernet.
Это ж вроде боооольшой LAN, cо switch'ами (или роутеры?).
Используется в ADSL в крупных городах.
Там можно снифферить?
Мне Линух в promisc'е сказал что нельзя - а почему? :-)

> > Иначе бы по диал-апу вообще нельзя было работать.
... Если бы можно было там сниффить люди бы сниффили - вот это был бы тихий (но п****ц какой большой) ужас!

just my 2 cents,
Борис aka Renkvil.
Постараюсь быть вежливым: 21.03.02 18:41  
Автор: Микроша Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Ты понимаешь, что чужие пакеты можно увидеть только в
> "своем" сегменте ЛВС под IPX? Назначение IP как раз в том и
> состоит, чтобы каждый получал только "свою" информацию.
> Иначе бы по диал-апу вообще нельзя было работать.
> Самое большее, что ты можешь получить с помощю сниффера,
> это IP и порт хоста, с к-рым ты коннектишься.


Да но ради экснепемента мне не влом и на диалапе попробывать, и как
вы обясните что всетаки некоторые пакеты эта штулка перехватывает!!!
иммено каторые от ???.???.???.???----->???.???.???.???-----> Но не все:-(
А вы говорите только IP и прот......

Ещё чуть-чуть о сниффинге и не очень. 22.03.02 22:20  
Автор: Renkvil <Boris> Статус: Member
<"чистая" ссылка>
Говорю в первый раз - читай RTFM/FAQs по Sniffing!

> Да но ради экснепемента мне не влом и на диалапе
> попробывать

Попробуй на машине летать.
Закрой глаза, представь что ты летишь помахай для убеждения себя же веером и всё получится.
В смысле представить.

Если можнопо-настоящемусниффить по dial-up - тогда знаешь СКОЛЬКОНАСТОЯШИХНаполенов в психушках?

> вы обясните что всетаки некоторые пакеты эта штулка
> перехватывает!!!

А как ты объяснишь что я вижу много бегающих по потолку слоников?
Правда не я и не по потолку и совсем не слоников, но всё-же?

> иммено каторые от
> ???.???.???.???----->???.???.???.???----->

Так вопросики и стояли? У тебя что IPv0.1?
Запости тогда уже что-то из сниффера, что у тебя "чужого" снифферится!

> Но не все :-(

А что так?

> А вы говорите только IP и прот......

Да говорим и говорить будем!

;-)))

HTH, HAND
Борис aka Renkvil
Только от тебя и к тебе, других там физически нет 22.03.02 04:08  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
Тихий ужас... 21.03.02 09:43  
Автор: iddqd <Юрий> Статус: Member
<"чистая" ссылка>
Да не так все и ужасно 22.03.02 22:36  
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
Ну и на сколько это не ужасно? 23.03.02 03:46  
Автор: Микроша Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Никаких хохмочек! Никаких вы@#онов! Правда. Голая @#$дь правда! Сам видел! И поэтому право имею ее резать! На глушняк...Идут пакеты!!!, а на счет ???.???.???.???---->???.???.???.??? то моего адреса когда я сниффил там нет, я не слепой, а пакеты как пакеты, нормальные такие пакеты, так что давайте обясняйте это поскарее горе блин хацкеры.
Ну и на сколько это не ужасно? 23.03.02 21:59  
Автор: Renkvil <Boris> Статус: Member
Отредактировано 23.03.02 21:59  Количество правок: 1
<"чистая" ссылка>
> Никаких хохмочек! Никаких вы@#онов! Правда. Голая @#$дь
> правда! Сам видел! И поэтому право имею ее резать! На
> глушняк...Идут пакеты!!!, а на счет
> ???.???.???.???---->???.???.???.??? то моего адреса
> когда я сниффил там нет, я не слепой, а пакеты как пакеты,

Может MAC адреса типа
44-45-53-54-00-00 (Dial-Up)

Про спуфинг молчу.

> нормальные такие пакеты, так что давайте обясняйте это
> поскарее горе блин хацкеры.

Можно я внесу это в мой файл "prikoly" с твоим (С)?

Давно так не смеялся!
2 Микроша 23.03.02 14:44  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> Никаких хохмочек! Никаких вы@#онов! Правда. Голая @#$дь
> правда! Сам видел! И поэтому право имею ее резать! На
> глушняк...Идут пакеты!!!, а на счет
> ???.???.???.???---->???.???.???.??? то моего адреса
> когда я сниффил там нет, я не слепой, а пакеты как пакеты,
> нормальные такие пакеты, так что давайте обясняйте это
> поскарее горе блин хацкеры.

Слушай, ну чего ты тормозишь, а?
Объясняю наглядно:
решил ты засниффить чат к примеру, фильтр в снифаке настроил, что пакеты
192.168.1.1-->195.178.11.23 все ловить и пакеты
195.178.11.23-->192.168.1.1 тож ловить.
так ты и будешь ловить пакеты, но тока те, которые от ТЕБЯ уходят и к ТЕБЕ приходят..
Пакеты, которые идут другим адресатам ты не сможешь поймать по многим причинам.. их просто не пустит к тебе маршрутизатор прова т.к. у тебя другой IP, да и если все пакеты будут к тебе сыпаться, ты как это представляешь?
16 компов в одном сегменте сети - это уже напряг большой для нее..
А прикинь, в России тока больше миллиона сразу онлайновых.. Как ты себе это представляешь без маршрутизации?
<без заголовка> 23.03.02 14:37  
Автор: !mm <Ivan Ch.> Статус: Elderman
Отредактировано 23.03.02 14:45  Количество правок: 1
<"чистая" ссылка>
Лучше не наглей :))) 23.03.02 12:28    Штраф: 20 [!mm]
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
Будешь обзывать горе-хацкерами - быстро в скарп вылетишь, да и штраф нехилый получишь
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 1 s   Design: Vadim Derkach