[Вопрос] Будет ли работать по такой схеме?

Discussion in 'Болталка' started by mouse.pro, 22 Feb 2008.

  1. mouse.pro

    mouse.pro Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    113
    Likes Received:
    73
    Reputations:
    14
    [​IMG]
    К примеру так называемый мегахацкер увидит сетевой кабель, обрежет, обожмет и подключит все по такой схеме, сможет ли он сниффать пакеты?
    [Вопрос] Вообще теоретически это реально?
     
  2. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13
    1% из 1000
    Он должен знать в какой подсети он находиться, какой шлюз?
     
  3. mouse.pro

    mouse.pro Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    113
    Likes Received:
    73
    Reputations:
    14
    Почему ты так решил? можешь обосновать свой ответ?
     
  4. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13
    Он должен знать в какой подсети он находиться, какой шлюз?
    Как настроит wi-fi ( шифрование )? снифать откуду(с ноута)?
     
  5. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Сможет 100%
     
  6. mouse.pro

    mouse.pro Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    113
    Likes Received:
    73
    Reputations:
    14
    Компьютер который на конце провода? Ну это легко вычислить.
    Ну Wi-Fi точка твоя, с этим ты можешь делать что угодно, шифровать не шифровать выбирать тебе.
    Да, снифер установлен на ноуте, который подключается к точке доступа Wi-Fi.
     
  7. MaDfUn

    MaDfUn Elder - Старейшина

    Joined:
    2 Feb 2007
    Messages:
    28
    Likes Received:
    10
    Reputations:
    0
    айпи, шлюз и тд можно получить автоматом просто изменив свой мак адресс на чейто из сети(можно легко узнать самым обычным Unet'ом). Это реально 100%
     
  8. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13
    если стоит DHCP
    Иначе надо прописывать ручками ((для этого нада знать какая подсеть
    я изначально понял, что ноут не мой.А доступ имею через витую пару )


    Скан ???
    палево, когда в нутри локалки сканят ))).
     
  9. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Другое дело что если система безопасности настроена агрессивно - то кабель отрезать, переобжать, еще и воткнуть промежуточную железку - слишком уж заметные действия.

    .............Короче у меня в сети ты бы такое не провернул :)

    Учти еще то, что раз кабель так доступен, чтоб его можно было разрезать и переобжать, возможно несет ШИФРОВАННЫЙ трафик и снифай не снифай получишь абракадабру


    Хотя чисто ТЕОРЕТИЧЕСКИ твоя схема является абсолютно! рабочей.
     
  10. mouse.pro

    mouse.pro Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    113
    Likes Received:
    73
    Reputations:
    14
    Ну не объязательно локалка, может просто два компьютера соединены, например 2-а соседа.
    Ночью никто не увидит, пока спать будет.

    Угу, знаю.
     
  11. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    2 ультиматум

    палево, когда в нутри локалки сканят ))).


    Никакого палева н будет - снифер ловит все пакеты и показывает кто куда зачем Ip Mac. И не важно какой у тя Ip будет!

    Ids Ips Антисниферы и прочая лабуда тоже врядли отработает - т.к. это полностью пасивное сканирование. Ты можешь даже обжать шнурок от хаба к вайфаю так, чтобы он мог только получать пакет. Тогда тебя програмно не вычислят никогда. + Советую отключать в настройках Сетевухи Tcp/ip протокол как клас :)
     
  12. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13
    такая же история, у меня бы тоже не прошло

    Все компы выключены, в здании тишина, 3 часа утра.По середине комнаты сидит mouse.pro и снифает трафик

    Я на ночь выключаю компьютер
    Опять же, смотря какая политика у конторы.
     
    #12 ultimatum, 22 Feb 2008
    Last edited: 22 Feb 2008
  13. mouse.pro

    mouse.pro Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    113
    Likes Received:
    73
    Reputations:
    14
    Я имею в виду установить все оборудование ночью, а снифать то хоть когда можно раз у тебя wi-fi.
     
  14. mouse.pro

    mouse.pro Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    113
    Likes Received:
    73
    Reputations:
    14
    Смотри к примеру вот я подключен к интернету по витой паре, моя витая пара идет в свич, который на весь подъезд, а свич соединен с кабельным модемом и там уже инет.
    Так вот если ночью кто-нибудь обрежет мой кабель, который идет до свича, поставит хаб+wi-fi, то он спокойно сможет снифать мой трафик и я ничего не замечу.
     
  15. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    ЮЗАЙ ВПН!
     
  16. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13
    при таком раскладе да, а vpn нет ?
     
  17. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    в этой схеме палево - только пропадание конекта на время обжатия. Все остальное обнаружить очень сложно. разве что ИДС обнаружит изменение времени прохождения пакета за счет задержки на хабе но вероятность стремится к НУЛЮ.
     
  18. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    О :) Есть идея. если человек подключит хаб или вайфай обычным сетевым кабелем - не модифицированым, то поскольку между тобой и вайфайной точкой доступа стоит хаб, то и ты должен будешь видеть ВайФай точку за хабом. Запусти снифер - посмотри сейчас какие ты видишь маки - если ты воткнут в свич. то должен видеть только свой и свича

    При подключении нового узла через хаб по твоей схеме. снифер увидит еще 1 мак в сети - в принципе можно написать программу, которая уведомит тебя о том, что появился новый мак, и ты будешь делать вывод о том, что сеть кто то мониторит!
     
    #18 spider-intruder, 22 Feb 2008
    Last edited: 22 Feb 2008
  19. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13
    молодец , плюс с меня .Что то я об этом сразу неподумал
     
  20. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Да если поснифать захочет специалист - он обожмет только Rx часть витой пары, как это делают при подключении IDS

    И никого ты не увидишь )))