Forum Komputerowe Strona Główna


Poprzedni temat «» Następny temat
Przesunięty przez: Jimmy
2006-10-20, 21:55
Sinffer----- pomocy
Autor Wiadomość
M@ti 
Moderator



Pomógł: 6 razy
Dołączył: 15 Paź 2006
Posty: 484
Wysłany: 2006-10-19, 20:06   Sinffer----- pomocy

Wiem ze sniffing jest nielegalny ale musze podejrzec rozmowe wiem juz duzo o sniffach ale znacie moze snnifaera do neostrady bez ARP SNOFING? ;] ;]
 
 
 
mariuniu 
Moderator



Pomógł: 8 razy
Dołączył: 23 Mar 2006
Posty: 102
Wysłany: 2006-10-20, 11:45   

Snifing technicznie jest wykonywalny tylko w obr?bie sieci lokalnej (opartej na switchach, hubach itp. ) oraz sieciach lokalnych WiFi i bynajmniej nie jest zawsze niedozwolony. Administrator sieci lokalnej mo?e poprzes sniffing szuka? rozwi?za? problemów zwi?zanych z funkcjonowaniem sieci, transferem itp. Pytanie telko czy np. w danej firmie komunikacja poprzez gg jest zabroniona czy dozwolona przez szefostwo. Je?eli dozwolona to rzecz jasna administrator nie mo?e nas?uchiwa? na portch/pakietach pochodz?cych z komunikatorów. Podobnie w sieciach osiedlowych - ze wzgledu na zachowanie pryfatno?ci niedozwolone jest pods?uchiwanie cudzych komunikatorów ale nie jestem pewien czy polskie prawo w jaki? sposób reguluje takie dzia??nia. Co do sniffingu w sieciach rozleg?ych czyli np. innego zdalnego komputera pod??czonego np. do neostrady to jest to niemozliwe ze tego wzgl?du ? e pakiety w tym przypadku przechodz? przez proces routingu i raczej nie znajdziesz narz?dzia które to zrobi - poza intalacj? np. jakiegos trojana, keylogera itp. na zdalnym komputerze - ale to juz nie b?dzi sniffing tylko wandalizm. Pozdrawiam.
Ostatnio zmieniony przez mariuniu 2006-10-20, 11:47, w całości zmieniany 1 raz  
 
 
 
M@ti 
Moderator



Pomógł: 6 razy
Dołączył: 15 Paź 2006
Posty: 484
Wysłany: 2006-10-20, 17:29   

Tyle to i ja wiem a tak na marginesie istnieje sniffing w neo po przez pomoc ARP snoffingu
 
 
 
mariuniu 
Moderator



Pomógł: 8 razy
Dołączył: 23 Mar 2006
Posty: 102
  Wysłany: 2006-10-24, 18:28   

No có?, piszesz „tyle to i ja wiem” a okazuje si?, ? e tylko wydaje Ci si? ? e wiesz, w dodatku wprowadzaj?c potencjalnych „czytaczy” tego w?tku w b??d (heh jeszcze kto? naprawd? uwierzy ? e mo?na sniffowa? neostrad?) . Wi?c zacznijmy od pocz?tku :

- po pierwsze - nie „ARP snofing” jak Ty to napisa??? tylko ARP spoofing – czyli wykorzystywanie s?abo?ci protoko?u ARP do fa?szowania informacji o adresowaniu w sieci. Ma to na celu nie mniej ni wi?cej jak oszukanie „inteligentniejszych” urz?dze? sieciowych (switch, router) tak aby rozsy?a?y pakiety nie tam gdzie trzeba a tam gdzie chcia?by sniffer. Czyli obrazowo t?umacz?c: przyk?adowy switch (lub inny komputer) poprzez protokó? ARP rozsy?a po wszystkich swoich portach czyli do wszystkich aktywnych komputerów w sieci zapytanie „kto jest maszyn? o adresie 192.168.0.1”, po czym je?eli jest aktywny taki komputer odsy?a on odpowied? : „to ja jestem 192.168.0.1 i mam adres MAC 00:1A:2B:3C:4D”. Od tej chwili switch (komputer) wie ? e pakiety adresowane na 192.168.0.1 ma przesy?a? do maszyny o adresie MAC 00:1A:2B:3C:4D. Je?eli w mi?dzyczasie snifferowi uda si? wykorzysta? s?abo?? protoko?u ARP czyli to ? e zapytanie by?o rozes?ane do wszystkich, i podszy? si? pod 192.168.0.1 czyli odws?a? pakiet z w?asnym MAC to najpro?ciej pisz?c zacznie przechwytywa? „obce” pakiety czyli pods?uchiwa?. W przypadku sieci opartej na Hubach nie ma potrzeby stosowania ARP spoofingu gdy? hub rozsy?a wszystkie pakiety (nie tylko zapytania) po wszystkich portach. Na tym w skrócie polega ARP SPOOFING (nie tak jak napisa?e? „arp snoffing”).

- po drugie – sniffing rutera pod??czonego do neostrady a do którego pod??czonych jest kilka innych komputerów (czyli najpro?ciej pisz?c przypadek dzielenia neostrady) to NIE JEST SNIFFING NEOSTRADY tylko sniffing lokalnej sieci kilku komputerów spi?tych ruterem, który w tym momencie dla tych komputerów i dla sniffera jest po prostu switchem.

- po trzecie – gdyby? w jakiejkolwiek literaturze czy w sieci przeczyta? definicje sniffingu i w dodatku zrozumia? by? j?, to doszed?bys do wniosku, ? e co? takiego jak pods?uch neostrady przy pomocy sniffingu jest sprzeczne z t? definicj? i niewykonalne. Je?eli nie mo?esz doszuka? si? konkretnych, zrozumia?ych dla Ciebie informacji na ten temat to przybli?? Ci jeszcze i to, ale tylko po to ?eby inni czytaj?cy ten w?tek mieli ?wiadomo?? tego, ? e sniffing w neo nie zadzia?a i nie da rady pods?ucha? snifferem gg kole?anki z drugiego ko?ca ?wiata. Sniffing wed?ug swojej definicji polega nie mniej ni wi?cej jak tylko na przechwyceniu i ewentualnie na przeanalizowaniu paczek/pakietów przychodz?cych do portów/interfejsów w sieci (ruter, sieciówka itp). I zwró? uwag? na jedno bardzo wa?ne s?owo w tym co napisa?em, a mianowicie na „PRZYCHODZACYCH” – to s?owo dla kogo? kto czyta ze zrozumieniem t?umaczy a? za wiele aby móg? wyci?gn?? wniosek, ? e pakiety z komputera b?d?cego w innym mie?cie nie dotr? do nas nawet w postaci zapyta? ARP wi?c arp spoofing tym bardziej nie jest tu mo?liwy. I pomy?l jeszcze w tym miejscu nieco logicznie – gdyby do Twojego komputera przychodzi?y zapytania, pakiety ze wszystkich innych komputerów pod??czonych do neostrady to Twój sprz?t po prostu zapchany tak? ilo?ci? zapyta? najpro?ciej wy?o?y?by si? – mia?by? zapchane ? ?cze. Przyk?adowo je?eli wi?c pod??czeni b?dziemy przez modem – zobaczymy snifferem tylko nasz ruch adresowany do nas, je?eli podpi?ci jeste?my do switch przez sieciówk? to dodatkowo jeszcze zobaczymy zapytania ARP i inne pakiety rozg?oszeniowe. Je?eli uda nam si? oszuka? switche lub w sieci s? tylko huby mo?na b?dzie snifferem zobaczy? praktycznie ca?y ruch w tej sieci czyli przechwytywa? pakiety. Istnieje tak?e pods?uch/sniffing w sieciach radiowych WiFi ale sieci te to nic innego jak roz?eg?e sieci lokalne które zamiast skretki wykorzystuj? fale radiow?. Jeszcze jedna uwaga – ju? wspomnia?em w poprzednim po?cie ale powtórze bo mysl? ? e to wa?ne: sniffery z za?o?enia nie s?u?? tylko do pods?uchu cudzych hase?, informacji itp. (bo to nielegalne i nieetyczne) ale przede wszystkim s? jednymi z podstawowych narz?dzi s?u??cym administratorom do rozwi?zywania problemów z sieci?.

- po czwarte i tak na marginesie – po pi?te, szóste, siódme…. - SNIFFING NEOSTRADY TO NIC WI?CEJ JAK TYLKO MIT (zwracam uwag? ? e nie mówimy tu o trojanach, keylogerach i innych syfach bo to nie jest sniffing ale wandalizm) – i je?eli w kolejnym po?cie zechcesz napisa? ? e nieprawd? jest to co napisa?em wcze?niej i ? e sniffing neostrady (czytaj komputera na drugim ko?cu Polski) jest wykonalny, to albo napisz w jaki sposób i poprzyj przyk?adami, ?ród?ami, definicjami itp. albo b?dzie to z Twojej strony nie mniej nie wi?cej jak tylko si?owa prezentacja w?asnych przekona? i zas?yszanych plotek oraz wprowadzanie innych w b??d.

Pozdrawiam.

Autor: mariuniu

P.S. Tekst ten dedykuje wszystkim, którzy NADAL my?l? ? e sniffing/pods?uch GG kogo? z poza sieci lokalnej jest mo?liwy.
Ostatnio zmieniony przez mariuniu 2006-10-26, 10:12, w całości zmieniany 1 raz  
 
 
 
M@ti 
Moderator



Pomógł: 6 razy
Dołączył: 15 Paź 2006
Posty: 484
Wysłany: 2006-10-26, 14:04   

Fajnie zaczytalem sie i przeczytalem do konca ale nie wiem jak koles moze sobie normalnioe przysylac do mnei archiwum z rozmowu z moj? kumpel?? a zadnego trojana nie mam od niego mam Kaspersky licencja wykupiona na 2 lata nie [cenzura] mi nic a po za tym zadeych plików od tego go?cia nie bralem ;/
 
 
 
Cesar 
Rozmowny


Pomógł: 6 razy
Dołączył: 05 Mar 2006
Posty: 141
Wysłany: 2006-10-26, 21:46   

Istniej? dwa logiczne wyt?umaczenia (chocia? kto powiedzia?, ? e musz? by? logiczne? :P ):

1. Masz jednak gdzie? zagnie?dzonego keyloggera, który wysy?a wszystko do twojego kolegi.
2. Archiwum rozmów dosta?/wykrad? od twojej kole?anki.

Zastanów si? nad tymi mo?liwo?ciami. The time has come to make a decision Mr. Andersson ;]
 
 
mariuniu 
Moderator



Pomógł: 8 razy
Dołączył: 23 Mar 2006
Posty: 102
Wysłany: 2006-10-27, 19:41   

M@ti napisał/a:
jak koles moze sobie normalnioe przysylac do mnei archiwum z rozmowu z moj? kumpel?


Ale wierz? Ci - przecie? nikt nie twierdzi ? e co? takiego nie mog?o mie? miejsca. Chodzi o to, ? e ten Twój kolega z ca?? pewno?ci? nie zrobi? tego przy pomocy sniffingu (chyba ? e jeste?cie w tej samej sieci LAN - ale na podstaie Twoich wcze?niejszych wypowiedzi zak?adam ? e nie). A sposobów na przeczytanie cudzego archiwum jest naprawd? sporo - zreszt? wspomnia? o tym Cesar w poprzednim po?cie. I uwierz, ? e nieraz sam antyvirus nie wystarczy bo s? wersje popularnych trojanów, keylogerów, backdoorów (tzw vip pisane na zamówienie o niepowtarzalnum kodzie) które s? naprawd? ci??ko, o ile wogóle wykrywalne. Poza tym Ty masz AV, ale Twoja kole?anka mo?e nie mie? i to mo?e w?a?nie od niej zosta?o wyci?gni?te archiwum. Przyk?adów mo?na mno?y?, ale sniffing w tym przypadku odpada.

A tak abstrahuj?c - jeste? nowym u?ytkownikiem tego forum, wi?c przyjmij do wiadomo?ci - na forum nie piszemy byle jak i byle co, ale tak aby post co? wnosi? i zosta? zrozumiany przez innych. Wi?c zanim co? zatwierdzisz kliknij podgl?d, wyrzu? wszystkie wulgaryzmy, popraw b??dy ortograficzne i literówki (przynajmniej te rzucaj?ce si? w oczy) oraz wstaw kropki i przecinki. W przeciwnym wypadku post zostanie zrozumiany, ale tylko przez Ciebie samego - a przecie? nie o to chodzi na forum.

Pozdrawiam.
Ostatnio zmieniony przez mariuniu 2007-08-31, 10:01, w całości zmieniany 2 razy  
 
 
 
M@ti 
Moderator



Pomógł: 6 razy
Dołączył: 15 Paź 2006
Posty: 484
Wysłany: 2006-10-29, 22:44   

Hmmmm... tak wi?c je?eli sniff w neostradzie jest niemo?liwy to w jaki sposób móg?bym odebra? pakiety odchodz?ce\przychodz?ce od go?cia który posiada radiówke ? ?
 
 
 
Oskar 
Super Gadu?a



Pomógł: 6 razy
Dołączył: 07 Mar 2006
Posty: 477
Wysłany: 2006-10-30, 21:44   

Mati! specjalista od internetu ci napisa? czemu czyli -> Mariuniu <- wi?c ja nie wiem czemu ty jeszcze masz takie pytania.
 
 
 
M@ti 
Moderator



Pomógł: 6 razy
Dołączył: 15 Paź 2006
Posty: 484
Wysłany: 2006-10-31, 19:36   

On nie napisal jak ja to moge zorbic tylko jak to robi jakis kozak nie zrozumiales mojej wypowiedzi
 
 
 
Oskar 
Super Gadu?a



Pomógł: 6 razy
Dołączył: 07 Mar 2006
Posty: 477
Wysłany: 2006-10-31, 19:40   

Moim zdaniem przeczytaj jeszcze raz bo chyba ?le przeczyta?e?.
 
 
 
M@ti 
Moderator



Pomógł: 6 razy
Dołączył: 15 Paź 2006
Posty: 484
Wysłany: 2006-10-31, 22:47   

Przeczytalem i po 1
skad moge wytrzasnac takiego trojana
a po 2
czym mam wukradac pliki czy sluzy jakis program do tego jesli wysle juz trojana?
 
 
 
Jimmy 
Administrator



Pomógł: 74 razy
Dołączył: 05 Mar 2006
Posty: 1679
Wysłany: 2006-11-01, 08:30   

M@ti napisał/a:
skad moge wytrzasnac takiego trojana


Je?li nie ma takiego jak chcesz. To najlepiej go napisa?.

M@ti napisał/a:
czym mam wukradac pliki czy sluzy jakis program do tego jesli wysle juz trojana?


A chcesz mie? potem du?e problemy ?
 
 
 
M@ti 
Moderator



Pomógł: 6 razy
Dołączył: 15 Paź 2006
Posty: 484
Wysłany: 2006-11-01, 10:14   

Powiedzmy ze nie potrafie napisac takiego trojana a z tymi problemami to sie nie martwcie o to zostawcie to mnie... ;] z tym trojanem ma ktos wzór jak ma to mniej wiecej wygl?da???
 
 
 
Cesar 
Rozmowny


Pomógł: 6 razy
Dołączył: 05 Mar 2006
Posty: 141
Wysłany: 2006-11-01, 18:51   

Kolego, chyba ci si? co? pomyli?o. Oczekujesz, ? e nauczymy ci? jak komu? podrzuci? trojana i wykra?? pliki z dysku?!
 
 
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Nie możesz ściągać załączników na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Kopiowanie i wykorzystywanie materia?ów zawartych na tej stronie bez wiedzy autora zabronione!


Sitemap | Mapa Strony

Regulamin


Strona wygenerowana w 0,18 sekundy. Zapytań do SQL: 13

trec mapa europy okna stylizacja trendy uroda Gry online