|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Vladislav Myasnyankin 2:5080/101.8 11 Sep 2000 20:21:39 To : Dmitriy Vozniuk Subject : Re: Вопросы про сисадмина --------------------------------------------------------------------------------
Sat, 09 Sep 00 23:15:00 +0600, Dmitriy Vozniuk wrote:
DV> Обьясни ламеру - как ловится NetXRay в винде 98 в ethernet локалке.
DV> Вот включаю я там packet capture. И как с другой тачки об этом узнать ? Что
DV> меняется ?
Hапример, сыграть на неадекватном поведении ip-стека.
Обычный пакет:
MAC источника --- твой MAC
IP источника ---- твой IP
"Хитрый" пакет:
твой MAC --- "левый" MAC (66:66:66:66:66:66)
IP источника --- твой IP
Если на компе плата в нормальном режиме, то "хитрый" пакет отфильтруется на
аппаратном уровне. Если она в промиске - пакет отдастся в стек протоколов. А
протоколы на MAC не смотрят. IP-заголовок правильный, значит стек на него
среагирует (ответит на пинг, в частности).
Hо, как тут уже все договорились, ловится не плата, не сниффер, а необычное
поведение ip-стека. Hе ставь его - не поймают :)
--
Hasta luego ! /Vlad.
http://www.securityelf.net hugevlad@yahoo.com
--- ifmail v.2.14-tx8.9
* Origin: Free Walking Wild Cat (2:5080/101.8@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/2897076212de0.html, оценка из 5, голосов 10
|