Автор Тема: Packet sniffing на ip  (Прочетена 2952 пъти)

Nikolavp

  • Напреднали
  • *****
  • Публикации: 408
    • Профил
    • WWW
Packet sniffing на ip
« -: Mar 11, 2008, 20:27 »
Мога ли по някакъв начин да прихвана пакети, които биват изпратени и биват приети от дадено IP, до което нямам физически достъп(разбирайте само пинг). Не ми трябва, за да се правя на някакъв кракер или нещо подобно.Проблема е, че има един рутер тук, до който нямам права, а искам да видя до кои сайтове ходят потребителите на вътрешната мрежичка '<img'>. Та възможно ли е това или не, приемам всякакви предложения   ':crazy:'  ':zzz:'
Активен

http://blog-nikolavp.rhcloud.com - простотиите, с които се занимавам в свободното време

never_mind

  • Напреднали
  • *****
  • Публикации: 215
  • Distribution: Debian/Testing
  • Window Manager: Xfce4
    • Профил
Packet sniffing на ip
« Отговор #1 -: Mar 11, 2008, 20:49 »
Без да си част от "вътрешната мрежичка" няма как...
Активен

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Packet sniffing на ip
« Отговор #2 -: Mar 11, 2008, 21:26 »
Да не говорим че такова подслушване без прокурорска (или от съдия беше) заповед е незаконно, даже и от любопитство
Активен

0x2B|~0x2B

sdr

  • Напреднали
  • *****
  • Публикации: 655
    • Профил
Packet sniffing на ip
« Отговор #3 -: Mar 12, 2008, 00:30 »
Най вероятно нищо няма да можеш да направиш но ето една опорна точка от която да започнеш да четеш

http://en.wikipedia.org/wiki/ARP_spoofing


--------------
от къде да знаеш може и да съм помогнал на следващия Bruce Schneier '<img'>
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Packet sniffing на ip
« Отговор #4 -: Mar 12, 2008, 08:58 »
Възможно е, само че само със ARP spoof-ване няма да стане, после тоя трафик трябва да стигне до истинския gateway. Освен ако не искаш да "изснифиш" как станцията от вътрешната мрежа няма свързаност до интернет, ха-ха.
Активен

"Knowledge is power" - France is Bacon

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Packet sniffing на ip
« Отговор #5 -: Mar 12, 2008, 09:18 »
А, да, и зависи от ARP таблицата на "жертвата".  Ако ентрито за адреса на gateway-a там е permament, то няма да expire-не, а и няма някакъв начин да се промени, защото нито ще има arp запитванки за него, нито пък разни gratituous отговори ще ги вземе предвид. Такива ентрита могат да отпаднат от таблицата само по административен път (демек ip nei del ...)
Активен

"Knowledge is power" - France is Bacon

sdr

  • Напреднали
  • *****
  • Публикации: 655
    • Профил
Packet sniffing на ip
« Отговор #6 -: Mar 13, 2008, 00:23 »
Цитат (gat3way @ Март 12 2008,09:18)
Ако ентрито за адреса на gateway-a там е permament, то няма да expire-не, а и няма някакъв начин да се промени, защото нито ще има arp запитванки за него, нито пък разни gratituous отговори ще ги вземе предвид

А пробвал ли си колко перминент е перминент ентрито в арп таблицата на Виндовс? '<img'> да не говорим, че ако по патя има калпави устройства те много бързо и лесно се обръщат на хъб-ове и файдата от всеки арп протекшън
Активен

Stratovarius

  • Напреднали
  • *****
  • Публикации: 179
    • Профил
Packet sniffing на ip
« Отговор #7 -: Mar 13, 2008, 00:41 »
Така хайде сега всички с мъдри съвети тук, седнете и прочетете някоя книжка за мрежи и после пак се върнете да говорите. Толкова глупости не бях не само тук, но и никъде другаде
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Packet sniffing на ip
« Отговор #8 -: Mar 13, 2008, 09:13 »
Цитат
А пробвал ли си колко перминент е перминент ентрито в арп таблицата на Виндовс? '<img'> да не говорим, че ако по патя има калпави устройства те много бързо и лесно се обръщат на хъб-ове и файдата от всеки арп протекшън


Нямам идея за уиндоус '<img'> А че CAM таблиците на суичовете могат да се препълват е вярно. Без порт секюрити, всеки суич  е проблемен в това отношение.
Активен

"Knowledge is power" - France is Bacon

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Packet agrgegatrion
Хардуерни и софтуерни проблеми
alex_c 0 1348 Последна публикация Mar 03, 2004, 11:24
от alex_c
arp: runt packet
Хардуерни и софтуерни проблеми
pisach 1 2075 Последна публикация Jan 31, 2005, 02:09
от VladSun
pf, packet loss
Настройки на софтуер
Hapkoc 8 3053 Последна публикация Jan 05, 2006, 09:27
от Hapkoc
Bsd packet flow
Системни настройки
vhod 2 2436 Последна публикация Jul 06, 2006, 11:57
от vhod
mtr packet loss
Хардуерни и софтуерни проблеми
dvbb 14 4337 Последна публикация Aug 29, 2012, 16:02
от Gogo_SZ