[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2004 ml@sikurezza.org
Soggetto: Re: [ml] ARP spoofing
Mittente: Luigi Pizzirani
Data: Mon, 28 Jun 2004 11:56:13 +0200 (CEST)
On Mon, 28 Jun 2004 09:34:35 +0200
Simo Sorce <simo.sorce@xxxxxxx> wrote:

> On Fri, 2004-06-25 at 17:06, Luigi Pizzirani wrote:
> > Ti spiego cosa fa con un esempio: supponi che il gateway sia 192.168.0.254 e si connetta alla mia lan 10.0.0.1 con gw predefinito impostato a 10.0.0.5
> > Il client manda un arp request broadcast di questo tipo:
> > arp who-has 10.0.0.5 tell 10.0.0.1
> > Il gw la intercetta e risponde arp reply 10.0.0.5 is-at suo_mac_address, dopodichè con una ioctl() si crea l'alias 10.0.0.254.
> > A ogni modo grazie degli interessanti suggerimenti.
> 
> A questo punto mi basta sparare richieste arp a manetta su tutti gli ip
> che mi interessano e tutto il raffico verrà ridiretto verso l'interno
> :-)
> 
> eh no perchè tu mica sai dal punto di vista del gw quali ip si collegano alla tua lan, non sei tu che devi sparare richieste, sono i vari client che le sparano ed è il gw che le intercetta e risponde.




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005