[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Settembre 2004 ml@sikurezza.org
Soggetto: RE: [ml] The ArpSucker is b0rn! Be yourself, be the net.
Mittente: Daniele Besana
Data: Fri, 17 Sep 2004 01:39:25 +0200 (CEST)
> -----Original Message-----
> From: ml-bounces@xxxxxxxxxxxxx 
> [mailto:ml-bounces@xxxxxxxxxxxxx] On Behalf Of Alpt
> Sent: Monday, September 13, 2004 10:05 PM
>
> Then when I tried to become all the 2^32-1 IPs, I realized 
> that the attacked machine
> (elibus and pallotron, eheheh), were under a mortal DoS. 

Non riesco proprio a capire come possa funzionare una cosa simile, perchè
gli stack TCP/IP implementati bene mettono in arp table solo IP delle reti
direttamente connesse alla macchina.
Conosco solo un OS che era vulnerabile fino a qualche mese fa ma è stato
patchato dal vendor in gran silenzio :-(
Ma è una panzana?

---
Daniele Besana
IT Virtual Community
www.itvc.net





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005