[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Settembre 2002 ml@sikurezza.org
Soggetto: Re: ARP Poisoning
Mittente: alor@xxxxxx
Data: 2 Sep 2002 11:23:17 -0000
> 
> i due fatti piu' evidenti sono un traffico anomalo di pacchetti arp e
la
> presenza di interfacce di rete in modo promiscuo... 

ricorda che non e' necessario mettere la scheda in modalita' promis.
infatti dopo l'arp poison i pacchetti avranno come indirzzo MAC di
destinazione
esattamente quello dell'attaccante. quindi non ha bisogno di essere
promisc.

> ne sono altri, tipo il fatto che lo stesso MAC possa essere associato
a due
> macchine diverse oppure che quando la tua macchina fa una richiesta
arp
> arrivino sempre 2 risposte invece che una,

dipende da come e' fatto il poisoning.
di solito si mandano ad intervalli piu' o meno regolari delle ARP reply
in modo che la cache sia sempre rinfrescata e non ci sia bisogno di una
nuova ARP request.


bye


- ---> ALoR <------ --- -- -  -   -    -



[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005