
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Giugno 2004 ml@sikurezza.org Soggetto: Re: [ml] ARP spoofing Mittente: Simo Sorce Data: Mon, 28 Jun 2004 09:34:23 +0200 (CEST)
On Fri, 2004-06-25 at 17:06, Luigi Pizzirani wrote: > Ti spiego cosa fa con un esempio: supponi che il gateway sia 192.168.0.254 e si connetta alla mia lan 10.0.0.1 con gw predefinito impostato a 10.0.0.5 > Il client manda un arp request broadcast di questo tipo: > arp who-has 10.0.0.5 tell 10.0.0.1 > Il gw la intercetta e risponde arp reply 10.0.0.5 is-at suo_mac_address, dopodichè con una ioctl() si crea l'alias 10.0.0.254. > A ogni modo grazie degli interessanti suggerimenti. A questo punto mi basta sparare richieste arp a manetta su tutti gli ip che mi interessano e tutto il raffico verrà ridiretto verso l'interno :-) Simo. -- Simo Sorce - simo.sorce@xxxxxxx Xsec s.r.l. - http://www.xsec.it via Garofalo, 39 - 20133 - Milano mobile: +39 329 328 7702 tel. +39 02 2953 4143 - fax: +39 02 700 442 399
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005