информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Где водятся OGRыАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Docker Hub закрыл доступ из России 
 Google заблокировала 2 с лишним... 
 Бэкдор в xz/liblzma, предназначенный... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Сниффинг, антисниффинг и всё-всё-всё :-) 27.03.02 07:58  Число просмотров: 2047
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> Привет всем!
И тебе привет ;)

> Нашёл пару интересных вещей - может кому интересно будет:
>
> 1. How to make a sniffing (receive only) UTP cable
> http://home.ie.cuhk.edu.hk/~msng0/sniffing_cable/
>
> Я так понимаю, что антиснифферы обломаются, потому что на
> проверки эта машина в promisc просто физически не может
> отвечать.
Читал я этот опус. Поговорку про кота помнишь? ;) Так вот, все это можно реализовать чисто программно. Во всяком случае, под линуксом. А паяльник пусть лучше лежит в шкафу для других целей - это хорошее средство для получения голосовой информации ;) А если серьезно, то просто перерезать TX-пару - нельзя, порт просто работать не будет; предлагаемое же решение, которое обрубает исходящий поток путем порчи CRC работает весьма нестабильно и требует подгонки под конкретную пару хаб/карточка.
<hacking>
Сниффинг, антисниффинг и всё-всё-всё :-) 22.03.02 22:04  
Автор: Renkvil <Boris> Статус: Member
Отредактировано 26.03.02 20:26  Количество правок: 1
<"чистая" ссылка>
Привет всем!

Нашёл пару интересных вещей - может кому интересно будет:

1. How to make a sniffing (receive only) UTP cable
http://home.ie.cuhk.edu.hk/~msng0/sniffing_cable/

Я так понимаю, что антиснифферы обломаются, потому что на проверки эта машина в promisc просто физически не может отвечать.

2. Anti-Antisniff Sniffer
http://online.securityfocus.com/data/tools/aass.c
http://www.securityfocus.com/tools/336
Platforms: Linux
"Anti-Antisniff Sniffer is a sniffer that avoids some of the anti-sniffer methods of detecting sniffers."
- Во как закрутили!
Когда будет Anti-Anti-Antisniff Sniffer - свистните :-))

3. STERM
" Telnet client

- never sends your real IP or MAC
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
- ARP Poisoning
- MAC Spoofing
- IP Spoofing^ "

http://www.oxid.it/ [там один Flash]
http://www.oxid.it/downloads/sterm12.exe

Как ТАКОЕ возможно - ни IP, ни MAC?

4. Anti Anti Sniffer Patch
Kernel patches to hide a sniffer from the most known anti-sniffers.
http://www.s0ftpj.org/en/tools.html
http://www.s0ftpj.org/tools/aasniff.tgz

... И просто Анти-сниффер:

Antisniff L0pht
http://www.securitysoftwaretech.com/antisniff/

HTH HAND
Борис aka Renkvil.
Сниффинг, антисниффинг и всё-всё-всё :-) 27.03.02 07:58  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> Привет всем!
И тебе привет ;)

> Нашёл пару интересных вещей - может кому интересно будет:
>
> 1. How to make a sniffing (receive only) UTP cable
> http://home.ie.cuhk.edu.hk/~msng0/sniffing_cable/
>
> Я так понимаю, что антиснифферы обломаются, потому что на
> проверки эта машина в promisc просто физически не может
> отвечать.
Читал я этот опус. Поговорку про кота помнишь? ;) Так вот, все это можно реализовать чисто программно. Во всяком случае, под линуксом. А паяльник пусть лучше лежит в шкафу для других целей - это хорошее средство для получения голосовой информации ;) А если серьезно, то просто перерезать TX-пару - нельзя, порт просто работать не будет; предлагаемое же решение, которое обрубает исходящий поток путем порчи CRC работает весьма нестабильно и требует подгонки под конкретную пару хаб/карточка.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach