
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Giugno 2004 ml@sikurezza.org Soggetto: Re: [ml] ARP spoofing Mittente: Luigi Pizzirani Data: Mon, 28 Jun 2004 11:56:13 +0200 (CEST)
On Mon, 28 Jun 2004 09:34:35 +0200 Simo Sorce <simo.sorce@xxxxxxx> wrote: > On Fri, 2004-06-25 at 17:06, Luigi Pizzirani wrote: > > Ti spiego cosa fa con un esempio: supponi che il gateway sia 192.168.0.254 e si connetta alla mia lan 10.0.0.1 con gw predefinito impostato a 10.0.0.5 > > Il client manda un arp request broadcast di questo tipo: > > arp who-has 10.0.0.5 tell 10.0.0.1 > > Il gw la intercetta e risponde arp reply 10.0.0.5 is-at suo_mac_address, dopodichè con una ioctl() si crea l'alias 10.0.0.254. > > A ogni modo grazie degli interessanti suggerimenti. > > A questo punto mi basta sparare richieste arp a manetta su tutti gli ip > che mi interessano e tutto il raffico verrà ridiretto verso l'interno > :-) > > eh no perchè tu mica sai dal punto di vista del gw quali ip si collegano alla tua lan, non sei tu che devi sparare richieste, sono i vari client che le sparano ed è il gw che le intercetta e risponde.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005