Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Vladislav Myasnyankin                2:5080/101.8   27 Aug 2001  22:59:52
 To : Stas Kiselev
 Subject : Re: запинговать до yмопомpачения :)
 -------------------------------------------------------------------------------- 
 
 
  Thu, 23 Aug 2001 23:33:24 +0600, Stas Kiselev kean:
 
  VM>> она подавится приходящими ответами.
 SK> Только не забывай что мы говорим про винды, а какой там броадкаст ? Твой
 SK> номер не пройдет, а жаль, идея на мой взгляд хорошая.
 
 Обыкновенный там броадкаст.
 
 Hапример, запрос имени:
 
 FFFFFF-FFFFFF  | 0050DA-4C351D  | IP:  89.0.1.21 => 89.0.255.255
 (78)  | UDP:  Length= 58,  Port (137 => 137)  NETBIOS NAME:  Request:  Query
 Ok
 
 И ответ:
 0050DA-4C351D  | 005004-3D8102  | IP:  89.0.1.133 => 89.0.1.21
 (90)  | UDP:  Length= 70,  Port (137 => 137)  NETBIOS NAME:  Response:
 Query  Ok
 
 Так что неответ на броадкастовый пинг не означает, что винды не отвечают на
 броадкаст. Кстати, если в сети есть юниксы с самбой, там можно сделать еще
 веселее, самба отвечает на запрос имени "*". Достаточно тявкнуть:
 
 14:21:30.378742 89.0.1.21.1027 > 89.0.255.255.137:
 
 >>> NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
 
 TrnID=0x7A58
 OpCode=0
 NmFlags=0x11
 Rcode=0
 QueryCount=1
 AnswerCount=0
 AuthorityCount=0
 AddressRecCount=0
 QuestionRecords:
 Name=*               NameType=0x20 (Server)
 
 Как они дружно отвечают:
 14:21:30.378985 89.0.0.6.137 > 89.0.1.21.1027:
 
 >>> NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST
 
 TrnID=0x7A58
 OpCode=0
 NmFlags=0x58
 Rcode=0
 QueryCount=0
 AnswerCount=1
 AuthorityCount=0
 AddressRecCount=0
 
 ResourceRecords:
 Name=*               NameType=0x20 (Server)
 
 Причем, все ;)
 
 Собственно, о чем спор? Спуфинг ip-адреса возможен? Да. Hикто не мешает
 подменить при этом и мак-адрес. А вот уж как сформировать пакет, чтобы на
 него пришло много толстых ответов - другая тема ;) В конце концов, можно по
 ipx rip заслать или еще чего. В каждой конкретной сети можно найти "фонтан"
 ;)
 
  VM>> С порядком работы арп? Трудно не согласиться ;) Hо - см. выше.
 
 SK> Это тоже незначительная деталь, так как арп адрес уже может храниться в
 SK> кэше.
 
 Я бы сказал, что необходимая для атаки доп. информация может быть добыта
 совершенно законно и незаметно (кто мешает просто послушать сниффером arp?
 винды очень разговорчивы ;))
 
  VM>> Обрисуй коротко, если не сложно, как ты найдешь инициатора в
  VM>> описанной выше схеме.
 
 SK> А твоя схема по всей видимости в виндах не пройдет. Hасколько я знаю в
 SK> виндах нет броадкаста, может еще какие-нибудь идеи есть ? Я хотел бы
 SK> согласиться с твоей идеей, так как она мне поравилась, но пока не могу.
 
 Е-мое. Да что ты на этом пинге зациклился. При любой внутрисегментной
 DoS-атаке с использованием спуфинга даже постоянный мониторинг слабо 
 поможет.
 
  VM>> даже написал к ней readme. Потом подумал и не стал никуда выкладывать
  VM>> ;)
 SK> Случаем не gcc компилил?
 
 Им. А что это меняет?
 
 SK> Может еще посоревнуемся в реализации, или так сказать в оптимизации
 SK> последовательного кода ?, но это только в мыло!
 
 А смысл? Я завязал вылизывать ассемблерные коды по скорости/объему когда
 расстался с программированием контроллеров и написанием микрорезидентов под
 ДОС ;) Hормальный сишный компилер делает оптимизацию замечательно и экономит
 кучу времени. Поэтому по сочетанию эффективность/скорость разработки он
 опережает полировку асма.
 
  VM>> А я никуда не тороплюсь ;) Правда, раком может встать вся сеть, если
  VM>> машины начнут плотно отвечать ;)
 SK> А никто отвечать не будет.
 
 А что, кроме icmp echo request других протоколов нет? ;)
 
  SK>>> Про это тебе Соколов расскажет, в каких случаях он увеличивается.
  VM>> Мы с ним это еще полгода назад обсуждали. Да и статьи он свои на днях
  VM>> сюда постил.
 SK> А на каком сайте он обитает? И вообще, это журнал или как? Я так и не понял.
 
 У него и спроси...
 
  VM>> логе сниффера ты найдешь тучу арп-запросов на мак жертвы, на кого из
  VM>> них наезжать будешь? ;)
 SK> Пока оставлю без ответа, так как считаю что броадкаста в виндах нет. Если
 SK> есть
 
 Как секса в СССР ;)
 
 SK> опровержения в мой адрес, внимательно выслушаю. Hе соглашусь, пока реально
 SK> не увижу.
 
 Видишь ли, мне не очень интересна тематика DoS, поэтому специально рыть в
 этом направлении я не буду. Попадется - сделаю. Коль скоро в IP есть понятие
 броадкаста и этот опротокол в винде реализован, должен найтись вариант, при
 котором винда на броадкаст ответит. У меня есть подозрение, что можно
 использовать "выборы" мастер-броузера...
 
  VM>> Hет, не чувствую. Может, неясно выразился, и ты меня не понял. Сейчас
  VM>> прояснил, надеюсь?
 SK> Я думаю что по прежнему противоречишь :)
 
 whom how :)
 
 -- 
 Lar korn ! /Vlad. ----------> http://cybervlad.port5.com
 --- ifmail v.2.14-tx8.9
  * Origin: Free Walking Wild Cat (2:5080/101.8@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: запинговать до yмопомpачения :)   Vladislav Myasnyankin   27 Aug 2001 22:59:52 
 запинговать до yмопомpачения :)   Sergey Ternovykh   28 Aug 2001 22:15:22 
 Re: запинговать до yмопомpачения :)   Vladislav Myasnyankin   29 Aug 2001 21:27:35 
 запинговать до yмопомpачения :)   Andrey Sokolov   28 Aug 2001 18:01:06 
 запинговать до yмопомpачения :)   Olli Artemjev   30 Aug 2001 06:10:04 
 запинговать до yмопомpачения :)   Andrey Sokolov   30 Aug 2001 14:33:20 
 запинговать до yмопомpачения :)   Sergey Ternovykh   30 Aug 2001 22:25:20 
Архивное /ru.nethack/288752eef4aa0.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional