MAC spuffing

Discussion in 'Болталка' started by byte57, 27 Apr 2005.

  1. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    После угона паролей на инет в локалке не желательно спалиться. Для этого существуют подделка Mac и Ip. (ака спуфинг) Просьба тем, кто хорошо осведомлен в данной технологии написать насколько это эффективно и как лучше всего реализовать...
     
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,091
    Likes Received:
    671
    Reputations:
    591
    да интересная статейка была бы
     
  3. SladerNon

    SladerNon Elder - Старейшина

    Joined:
    6 Mar 2005
    Messages:
    1,620
    Likes Received:
    896
    Reputations:
    355
    Статья действительно очень нужна. =). Оказался почти в похожей ситуации.. =)

    Пока ждемс статью...., смотрим прогу
    smac12_setup.exe

    Где брал, уже не помню.
    Кому надо по поиску найдет =).
    Вообщем утилитка для изменения MAC адреса сетевухи... =)
     
  4. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    да, смаком пользовался, вроде теоритически, если сменить мак на мак жертвы, то когда она будет в оффе (ночью скорее всего) тебе присвоят его айпи, иначе будут видны конфликты... попробую сегодня, результаты отпишу сюда.
     
  5. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Его ip тебе ни кто присваевать не будет, просто если в arp таблице будет занесен связка его ip твой mac, то твоя сетевуха будет воспринимать пакеты идущие к нему, как свои собственные, на этом собственно и основана arp атака (ну конечно сама основа арп отаки это принятие arp reply без посылки соответствуещего arp request)
     
    _________________________
  6. SladerNon

    SladerNon Elder - Старейшина

    Joined:
    6 Mar 2005
    Messages:
    1,620
    Likes Received:
    896
    Reputations:
    355
    madnet

    А можно поподробнее и желательно попроще. Что-то плохо тебя понял. Заранее сенькс.
     
  7. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Все пакеты по сети на физическом уровне передаются по mac адрессу (я имею ввиду локальную сеть, причем до маршрутизатора в глобальной немного по другому) так вот для определения mac адреса существует arp таблица (в винде ее можно посмотреть при помощи команды arp -a) при обращении к опрделенному ip комп ищет в своем кэше связку Ip mac, если он ее не находит, то посылает arp request с широковещательным адресом и комп чей ip соответствует искомому посылает arp reply в котором содержится его мас, этот мас помещается в arp таблицу и сетевуха уже знает кому передавать данные, так вот суть арп атаки состоит в током маленьком нюансе, что во всех операционных системах, кроме вроде SunOS arp reply принемается даже если твой комп не посылал arp request, таким образом мы можем сформировать arp reply, который содержит наш mac и чужой ip и послать его на комп жертвы, чей трафик нас интересует и когда эта связка внесется в arp таблицу весь трафик пойдет нам, так к примеру подменив мас шлюза и перенаправляя полученные данные на шлюз мы сможем просматривать весь трафик. Ну вот вроде и все.
     
    _________________________
  8. SladerNon

    SladerNon Elder - Старейшина

    Joined:
    6 Mar 2005
    Messages:
    1,620
    Likes Received:
    896
    Reputations:
    355
    Вот это я понимаю объяснение. Подробно и популярно.! Спасибо!
     
  9. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Как раз это объяснение я давно ждал,спасибо тебе чел:ДДДДД.Непонятно только,как его сформировать ))(Не работал с арп протоколом ) )
     
    #9 Велемир, 8 Jul 2008
    Last edited: 8 Jul 2008
  10. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    Elekt
    /thread14874-%EF%F0%EE%EF%E8%ED%E3%F3%E5%EC.html
     
  11. ClienTtm

    ClienTtm Banned

    Joined:
    31 May 2008
    Messages:
    0
    Likes Received:
    26
    Reputations:
    -15
    0_o тоже пользуюсь угнаными логинами! Дак вот уже как пол года сижу под прекрытием программы "SMAC v2.0.2" незнаю правда или нет что она меняет MAC, но почему то до меня не добрались еще!
     
  12. Jes

    Jes Elder - Старейшина

    Joined:
    16 Apr 2007
    Messages:
    370
    Likes Received:
    391
    Reputations:
    34
    ставь угадай что )

    ifconfig eth0 hw ether xx:yy:zz:aa
     
    #12 Jes, 8 Jul 2008
    Last edited: 8 Jul 2008