Как засечь сниффер ?

Тема в разделе "WASM.NETWORKS", создана пользователем gershkovich, 16 июн 2006.

  1. gershkovich

    gershkovich New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2006
    Сообщения:
    97
    Все привет!



    Можно ли и как зачечь сниффер в локальной сети ?

    Есть ли уже готовые тулсы для этого ?



    Заранее спасибо.
     
  2. eugene_

    eugene_ New Member

    Публикаций:
    0
    Регистрация:
    15 дек 2005
    Сообщения:
    93
    Адрес:
    Russia
    если снифер в promiscuous mode, засечь его невозможно
     
  3. Iceberg

    Iceberg New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2005
    Сообщения:
    54
    Адрес:
    Санкт-Петербург
    еще как возможно! попробуйте посылать пакеты на машину, на которой запущен снифер и карточка ловит в promiscuous mode и посмотрите время реакции например.
     
  4. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    Карточка может и не отдавать пакеты. Будет иллюзия , что там стоит фаервол. К тому же машина не обязана отвечать на входящий траффик.
     
  5. bsnake

    bsnake New Member

    Публикаций:
    0
    Регистрация:
    11 сен 2005
    Сообщения:
    91
  6. gershkovich

    gershkovich New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2006
    Сообщения:
    97
    Т.е., как я понял, теоретически отследить невозможно.

    Можно только догадаться по каким-либо косвенным признакам.

    Понятно.

    Спасибо.



    Вообщем надо учить матчасть... :)
     
  7. Tranquil

    Tranquil New Member

    Публикаций:
    0
    Регистрация:
    3 июл 2006
    Сообщения:
    4
    http://www.xakep.ru/magazine/xa/079/046/1.asp

    Кроме пассивных сниферов рассмотрена проблема обнаружения снифа с применением ARP-спуфинга.
     
  8. gershkovich

    gershkovich New Member

    Публикаций:
    0
    Регистрация:
    14 фев 2006
    Сообщения:
    97
    Спасибо.
    Статья в тему