Strona 2 z 2 PierwszyPierwszy 12
Pokaż wyniki 11 do 17 z 17

Temat: Jak nie zostawiać danych komputera w internecie

  1. #11

    Domyślnie

    ramka tcp i http jest okulona ramką ethernet . Właśnie w ramce ethernet znajdują się informacje na temat nadawcy i odbiorcy(adres fizyczny).

  2. #12
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    ramka tcp i http jest okulona ramką ethernet . Właśnie w ramce ethernet znajdują się informacje na temat nadawcy i odbiorcy(adres fizyczny).
    No nie bardzo... Po pierwsze trudno mówić w przypadku tcp i http o ramce...pomijając fakt obecności trzeciej warstwy...

    Po drugie poza specyficzną sytuacją o której pisałem w poprzednim poście (klient i serwer w jednej podsieci) w każdej innej zobaczysz ramkę ethernet (choć niekoniecznie ethernet ), tyle, że nie klienta a ostatniego routera po drodze... A co za tym idzie uzyskany adres MAC będzie adresem fizycznym portu router'a...

    pozdrawiam

  3. #13

    Domyślnie

    Po pierwsze nie mówię tutaj o bezpośrednim rozpoznaniu adresu fizycznego, ale jest coś takiego jak Traceroute .
    Poznajesz wszystkie routery przez które przechodzi pakiet. Za pomocą ICMP można się dużo dowiedzieć. Wtedy masz możliwość ujrzenia ramki ethernet od nadawcy. Nie mówię już tutaj o ataku na serwer DNS(Poisoning/Spoofing) dzięki któremu bezpośrednio do nas docierają adresy nadawcy.
    Mówią tutaj o złożonym przypadku, nie bezpośrednio.

  4. #14
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    Po pierwsze nie mówię tutaj o bezpośrednim rozpoznaniu adresu fizycznego, ale jest coś takiego jak Traceroute
    fajnie, że jest, tyle że nie widzę związku...

    Poznajesz wszystkie routery przez które przechodzi pakiet.
    Nadal nie widzę szans na poznanie adresu fizycznego...

    Za pomocą ICMP można się dużo dowiedzieć.
    z pewnością, tyle że nie wiele o adresie fizycznym...
    Wtedy masz możliwość ujrzenia ramki ethernet od nadawcy.
    A to ciekawe poproszę o źródła...
    Nie mówię już tutaj o ataku na serwer DNS(Poisoning/Spoofing) dzięki któremu bezpośrednio do nas docierają adresy nadawcy.
    Nadal chyba nie masz na myśli adresów fizycznych...

    Wszystko o czym piszesz dotyczy warstwy sieci i nijak ma się do warstwy łącza danych...

    pozdrawiam

  5. #15

    Domyślnie

    Wiem, że masz wiedze, ale ja robiłem to w praktyce. DNS Poisoning. Wysyłasz pakiet DNS do routera, ofiara chce wysłać pakiet do danej strony, trafia na nasz spoofnięty router i trafia na adres naszego routera, mamy surowy pakiet nadawcy .
    Informacje wykorzystane i zaczerpnięte z referencji DNS.

  6. #16
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    Cytat Napisał g3t_d0wn Zobacz post
    Wiem, że masz wiedze, ale ja robiłem to w praktyce. DNS Poisoning. Wysyłasz pakiet DNS do routera, ofiara chce wysłać pakiet do danej strony, trafia na nasz spoofnięty router i trafia na adres naszego routera, mamy surowy pakiet nadawcy .
    Informacje wykorzystane i zaczerpnięte z referencji DNS.
    Nadal nie uzyskasz adresu fizycznego...pomijam fakt, że nie bardzo rozumiem Twój sposób ataku (może trochę rozjaśnisz-w szczególności sposób wydobycia adresu MAC)...

    Będę wdzięczny za konkretne źródła

    Pozdrawiam

  7. Domyślnie

    Temat został wyczerpany w odpowiedzi GSG.

    Zamykam:
    • offtopic
    • wprowadzanie w błąd
    • flame



    g3t_d0wn i lojciecdyrektor - załatwcie tą sprawę na PM.
    Ostatnio edytowane przez Mad_Dud : 10-05-2010 - 20:52

Strona 2 z 2 PierwszyPierwszy 12

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj