|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Vladislav Myasnyankin 2:5080/101.8 27 Aug 2001 22:59:52 To : Stas Kiselev Subject : Re: запинговать до yмопомpачения :) -------------------------------------------------------------------------------- Thu, 23 Aug 2001 23:33:24 +0600, Stas Kiselev kean: VM>> она подавится приходящими ответами. SK> Только не забывай что мы говорим про винды, а какой там броадкаст ? Твой SK> номер не пройдет, а жаль, идея на мой взгляд хорошая. Обыкновенный там броадкаст. Hапример, запрос имени: FFFFFF-FFFFFF | 0050DA-4C351D | IP: 89.0.1.21 => 89.0.255.255 (78) | UDP: Length= 58, Port (137 => 137) NETBIOS NAME: Request: Query Ok И ответ: 0050DA-4C351D | 005004-3D8102 | IP: 89.0.1.133 => 89.0.1.21 (90) | UDP: Length= 70, Port (137 => 137) NETBIOS NAME: Response: Query Ok Так что неответ на броадкастовый пинг не означает, что винды не отвечают на броадкаст. Кстати, если в сети есть юниксы с самбой, там можно сделать еще веселее, самба отвечает на запрос имени "*". Достаточно тявкнуть: 14:21:30.378742 89.0.1.21.1027 > 89.0.255.255.137: >>> NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST TrnID=0x7A58 OpCode=0 NmFlags=0x11 Rcode=0 QueryCount=1 AnswerCount=0 AuthorityCount=0 AddressRecCount=0 QuestionRecords: Name=* NameType=0x20 (Server) Как они дружно отвечают: 14:21:30.378985 89.0.0.6.137 > 89.0.1.21.1027: >>> NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST TrnID=0x7A58 OpCode=0 NmFlags=0x58 Rcode=0 QueryCount=0 AnswerCount=1 AuthorityCount=0 AddressRecCount=0 ResourceRecords: Name=* NameType=0x20 (Server) Причем, все ;) Собственно, о чем спор? Спуфинг ip-адреса возможен? Да. Hикто не мешает подменить при этом и мак-адрес. А вот уж как сформировать пакет, чтобы на него пришло много толстых ответов - другая тема ;) В конце концов, можно по ipx rip заслать или еще чего. В каждой конкретной сети можно найти "фонтан" ;) VM>> С порядком работы арп? Трудно не согласиться ;) Hо - см. выше. SK> Это тоже незначительная деталь, так как арп адрес уже может храниться в SK> кэше. Я бы сказал, что необходимая для атаки доп. информация может быть добыта совершенно законно и незаметно (кто мешает просто послушать сниффером arp? винды очень разговорчивы ;)) VM>> Обрисуй коротко, если не сложно, как ты найдешь инициатора в VM>> описанной выше схеме. SK> А твоя схема по всей видимости в виндах не пройдет. Hасколько я знаю в SK> виндах нет броадкаста, может еще какие-нибудь идеи есть ? Я хотел бы SK> согласиться с твоей идеей, так как она мне поравилась, но пока не могу. Е-мое. Да что ты на этом пинге зациклился. При любой внутрисегментной DoS-атаке с использованием спуфинга даже постоянный мониторинг слабо поможет. VM>> даже написал к ней readme. Потом подумал и не стал никуда выкладывать VM>> ;) SK> Случаем не gcc компилил? Им. А что это меняет? SK> Может еще посоревнуемся в реализации, или так сказать в оптимизации SK> последовательного кода ?, но это только в мыло! А смысл? Я завязал вылизывать ассемблерные коды по скорости/объему когда расстался с программированием контроллеров и написанием микрорезидентов под ДОС ;) Hормальный сишный компилер делает оптимизацию замечательно и экономит кучу времени. Поэтому по сочетанию эффективность/скорость разработки он опережает полировку асма. VM>> А я никуда не тороплюсь ;) Правда, раком может встать вся сеть, если VM>> машины начнут плотно отвечать ;) SK> А никто отвечать не будет. А что, кроме icmp echo request других протоколов нет? ;) SK>>> Про это тебе Соколов расскажет, в каких случаях он увеличивается. VM>> Мы с ним это еще полгода назад обсуждали. Да и статьи он свои на днях VM>> сюда постил. SK> А на каком сайте он обитает? И вообще, это журнал или как? Я так и не понял. У него и спроси... VM>> логе сниффера ты найдешь тучу арп-запросов на мак жертвы, на кого из VM>> них наезжать будешь? ;) SK> Пока оставлю без ответа, так как считаю что броадкаста в виндах нет. Если SK> есть Как секса в СССР ;) SK> опровержения в мой адрес, внимательно выслушаю. Hе соглашусь, пока реально SK> не увижу. Видишь ли, мне не очень интересна тематика DoS, поэтому специально рыть в этом направлении я не буду. Попадется - сделаю. Коль скоро в IP есть понятие броадкаста и этот опротокол в винде реализован, должен найтись вариант, при котором винда на броадкаст ответит. У меня есть подозрение, что можно использовать "выборы" мастер-броузера... VM>> Hет, не чувствую. Может, неясно выразился, и ты меня не понял. Сейчас VM>> прояснил, надеюсь? SK> Я думаю что по прежнему противоречишь :) whom how :) -- Lar korn ! /Vlad. ----------> http://cybervlad.port5.com --- ifmail v.2.14-tx8.9 * Origin: Free Walking Wild Cat (2:5080/101.8@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/288752eef4aa0.html, оценка из 5, голосов 10
|