BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/07/15.html

Использование IP-снуфинга для обеспечения анонимной передачи информации
dl // 31.07.03 23:09
На проходящей в Лас Вегасе очередной конференции Black Hat Briefings сотрудник компании BindView Марк Лавлесс (Mark Loveless, известный также как Simple Nomad, основатель Nomad Mobile Research Centre) представил программу NCovert, эффективно использующую подделку ip-адресов в целях передачи информации.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/07/15.html]

Схема ее работы выглядит достаточно изящно. Берем TCP-пакет и кладем в SRC адрес получателя, в DST - адрес любого доступного в данный момент хоста, а в ISN вместо нормальной стартовой последовательности - четыре байта той информации, которую надо передать. В результате хост из DST, получив данный пакет, либо отвечает на него, подтверждая соединение (SYN,ACK), либо обрывает его (RST), в обоих случаях на хост из SRC уходит пакет, в котором нет никакой информации о нас, а в ISN содержится те четыре байта, что мы хотели передать.

Источник: CNet      
теги: конференции  |  предложить новость  |  обсудить  |  все отзывы (0) [4550]
назад «  » вперед

аналогичные материалы
DevConf 2016 // 12.06.16 13:39
DevConf 2015 // 03.06.15 19:30
Фестиваль РИТ++ // 08.05.15 18:17
1Hippeus // 25.10.14 22:11
Продуманная оптимизация // 14.10.14 22:25
HighLoad++ 2014 // 10.10.14 00:26
DevConf 2014 // 06.05.14 21:25
 
последние новости
Анализ SolarWinds-атаки от Microsoft // 21.01.21 20:50
С наступающим // 31.12.20 23:59
Apple, Google, Microsoft и Mozilla забанили казахстанский сертификат // 19.12.20 03:13
Cloudflare, Apple и Fastly предложили новый DNS-протокол // 09.12.20 05:10
Крупного кибербезопасника FireEye обокрали «крайне изощренные хакеры» // 09.12.20 04:52
Google закрывает безлимитные Photos // 11.11.20 22:12
Имя компании как средство XSS-атаки // 30.10.20 17:01



  Copyright © 2001-2021 Dmitry Leonov Design: Vadim Derkach