[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2004 ml@sikurezza.org
Soggetto: Re: [ml] intercettazione - filtraggio
Mittente: Simo Sorce
Data: Wed, 25 Aug 2004 14:12:15 +0200 (CEST)
On Wed, 2004-08-25 at 12:41, Vittore Zen wrote:
> Ok per l'uso di ethernet TAP (la scelta di usare l'hub era solo 
> esemplificativa di alcune situazioni in cui l'uso di TAP non è possibile 
> per problemi di costo) ma il mio post era più sul versante software....  
> come intercettare la richiesta del client e poi risolverla senza toccare 
> nulla della infrastruttura di rete (diciamo un men in the middle 
> autorizzato) (quindi anche senza transparent proxy sul firewall per 
> esempio)?

Mi sembra di capire che mettere il proxy in dmz e configurare il proxy
nel browser sia una soluzione che non piace.

D'altra parte non toccare la rete e comunque ntercettare il traffico si
può fare con tecniche più o meno sporche di arp poisoning per esempio,
am fare queste cose seconso me è solo un modo per cercarsi guai più
grossi e molto più difficili da risolvere e comprendere quando si
presentano.

Simo.

-- 
Simo Sorce - simo.sorce@xxxxxxx
Xsec s.r.l. - http://www.xsec.it
via Garofalo, 39 - 20133 - Milano
mobile: +39 329 328 7702
tel. +39 02 2953 4143 - fax: +39 02 700 442 399





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005