Strona główna Grupy pl.sci.psychologia jak dotrzeć do natreta netowego? Re: jak dotrzeć do natreta netowego?

Grupy

Szukaj w grupach

 

Re: jak dotrzeć do natreta netowego?

« poprzedni post
Data: 2003-06-07 22:10:42
Temat: Re: jak dotrzeć do natreta netowego?
Od: Adam Wysocki <g...@a...org>
Pokaż wszystkie nagłówki

06.06.03 tycztom wrote:

> Tak ogólnie to NTG :)

Trochę ;)

> > Naprawdę liczysz, że w przypadku np. sniffera, to coś da? ;) Poza tym,
>
> Znasz snifera "dłubiącego" spoza sieci/podsieci?

Pasywnego nie, i nikt nie zna, bo pasywnie nie da się tego zrobić, ale
aktywnie jak najbardziej jest to możliwe.

> Linuks/Unix też dla ludzi.

Nie dla wszystkich, uwierz. Znam takich, którzy się na to porywali,
nawet udawało im się zainstalować jakąś dystrybucję OOTB startującą
z iksami, ale szybko im się nudziło.

> Spróbuj zestawić Vpn'a do publicznej skrzynki (typu onet czy wp).

Więc nie korzystać z takich skrzynek, albo postawić komuś piwo za
możliwość zestawienia vpna, albo nawet postawić gdzieś, gdzie ma
się dostęp do shella, zwykły forward ssh, i ze zdalnego serwera
plaintekstem, ale po 'zaufanej' sieci.

> Fakt, możesz sobie zakodować (np. forward ssh) od swojego
> serwera/komputera do "najbliższego" shell'a

Ano właśnie.

> ale od tego shell'a nie będzie już kodowanka

Nie będzie, ale tu nie chodzi o ten odcinek.

> no chyba, że ktoś udostępni ssh na serwerze pocztowym, tak?

Ano. Ja mam większość kont z dostępem do shella, ale i tak ze
wszystkich poczta ściąga się fetchmailem po nieszyfrowanym pop3
na jedno konto, a potem albo jest czytana online (po ssh), albo
przechodzi do mnie, na domowy komputer (przez modem) skompresowanym
kanałem ssh.

> > Ale co to da w przypadku, kiedy ktoś np. uruchomi sniffera na gatewayu,
>
> Same sprzeczności.

Dlaczego?

> 1. Kto używa łącza internetowego (powiedzmy sobie, że gateway pochodzi
> raczej od ISP któremu klient płaci) u ISP który "rozkłada" komputer
> klienta? Toż to 'kanibalizm'!

Właśnie chodzi o to, że gateway nie musi stać u providera. Wyobraź
sobie taką sieć.

[gw providera]---[switch]===[dwa komputery]

Załóżmy, że gw providera ma adres IP A, komputer pierwszy B, a drugi
C. Ich adresy sprzętowe wynoszą odpowiednio a, b i c. Teraz wyobraź
sobie, że pierwszym komputerem chcemy wysniffować transmisję między
drugim, a resztą świata, czyli w praktyce gatewayem. Jeśli podmienimy
w drugim komputerze wpis w arp cache, kojarzący adres A z adresem
sprzętowym a tak, żeby A wskazywał na b, wszystko wydostające się
w sieć z komputera 2 będzie ubierane w adres sprzętowy wzięty
z podmienionego arp cache, i switch zamiast to bramki skieruje
ramki do komputera 1.

Odmienna sprawa to podmiana arp cache, ale to też da się zrobić.
Chociaż pewnie łatwiej (nie znam Windows na tyle, ale coś mi
każe myśleć, że parametry sieci siedzą w rejestrze) i skuteczniej
byłoby podmienić IP samego gw.

> 2. Uruchomienie snifera na Gateway'u b. często wymuszone jest prowadzoną
> polityką bezpieczeństwa (BSI).

(fakt, że są gatewaye, które mają domyślne hasła, pomijam)

> W wielu przypadkach robi się to z uwagi na klienta - mało która firma
> o tym wspomina. Nie wszystkie info są magazynowane - a jeszcze mniej
> sprawdzane. Wszystko się przydaje w przypadku/wypadku zarejestrowania
> jakiegoś nieautoryzowanego dziłania w sieci.

Rzadko, bardzo rzadko to jest robione. I to nie tylko u providerów,
także w przeróżnych serwisach portalach logowanie jest bardzo skromne.
Z drugiej strony jakieś dwa tygodnie temu w SMS-Express prawie wybiłem
sobie zęby o 60 dysków po 120GB każdy, poświęconych na logi :)

> > tudzież zmieni naszemu misiaczkowi wpis w arp cache dotyczący gatewaya
> > pobieranego po dhcp, np. na hwaddr jakiegoś gatewaya, postawionego na
> > szybko i przechwytującego pakiety? Przecież to można zrobić kilkoma
> > poleceniami.
>
> 1. Skąd wiesz, że "misiaczek" używa DHCP?

Jak nie używa, to może mieć ustawione na sztywno, to niewiele zmienia.

> 2. Każdy kij ma dwa końce - wystarczy zarejestrować tego "sprytnego"
> gateway'a i jeżeli nie "Kodeks Karny" to zabawa w drugą stronę :)

Jak udowodnisz, że to rzeczywiście była podmiana? :) Co najwyżej admin
sieci może jak najbardziej subiektywnie odłączyć pysia.

--
|> Technologic - Elektrokids

Pozdrowienia * Adam Wysocki * g...@s...tpi.pl g...@g...pl
GG 1234 * RLU 265791 * GSM +48505439030 * CB 10 * g...@l...net.pl
Sprzedam głowę. Trochę pusta, ale mało używana (C) g0phiczq wódczany

 

Zobacz także


Następne z tego wątku Najnowsze wątki z tej grupy Najnowsze wątki
08.06 tycztom
08.06 tycztom
09.06 tren R
09.06 tycztom
07.06 Jasiek
10.06 tren R
10.06 Adam Wysocki
11.06 tren R
11.06 Adam Wysocki
11.06 tren R
11.06 tycztom
12.06 tren R
13.06 tycztom
17.06 tren R
Połowa Polek piła w ciąży. Dzieci z FASD rodzi się więcej niż z zespołem Downa i autyzmem
O tym jak w WB/UK rząd nieudolnie walczy z otyłością u dzieci
Trump jak stereotypowy "twój stary". Obsługa iPhone'a go przerasta
Wspierajmy Trzaskowskiego!
I co? Jest wojna w Europie, prawda?
Sztuczna Inteligencja
Ucieczka z Ravensbruck - komentarz
I pod drzwiami staną i nocą kolbami w drzwi załomocą
Jesttukto?
?
Comprehensive Protection Guide with IObit Malware Fighter Pro 11.3.0.1346 Multilingual
Advanced SystemCare Pro 17.5.0.255: Ultimate Performance Optimizer
IObit Uninstaller Pro 13.6.0.5 Multilingual Review and Tutorial
"Prawdziwy" mężczyzna.
Senet parts 1-3
NOWY: 2025-12-07 Algorytmy - komentarz [po lekturze ks.]
"Młodzieżowe Słowo Roku 2025 - głosowanie", ale bez podania znaczeń tych neologizmów
[polscy - przyp. JMJ] Naukowcy będą pracować nad zwiększeniem wiarygodności sztucznej inteligencji.
[polscy - przyp. JMJ] Naukowcy będą pracować nad zwiększeniem wiarygodności sztucznej inteligencji.
Reżim Talibów w Afganistanie zakazał kobietom: pracy w większości zawodów, studiowania, nauki w szkołach średnich i podstawowych!!!
Edukuję się jak używać Thunderbirda
NOWY: 2025-09-29 Alg., Strukt. Danych i Tech. Prog. - komentarz.pdf
Polska [masowo - przyp. JMJ] importuje paprykę, a polska gnije na polach
Kol. sukces po polsku: polscy naukowcy przywracają życie morskim roślinom
Tak działa edukacja Putina. Już przedszkolaki śpiewają, że są gotowe skonać w boju
Medycyna - czy jej potrzebujemy?
Atak na [argentyńskie - przyp. JMJ] badaczki, które zbadały szczepionki na COVID-19
Xi Jinping: ,,Prognozy mówią, że w tym stuleciu istnieje szansa dożycia 150 lat"
Zbrodnia 3 Maja
Połowa Polek piła w ciąży. Dzieci z FASD rodzi się więcej niż z zespołem Downa i autyzmem