сниффинг за пределами (под)сети

Тема в разделе "WASM.NETWORKS", создана пользователем m3ou, 27 сен 2006.

  1. m3ou

    m3ou New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2006
    Сообщения:
    2
    Не знаю, насколько вопрос будет в тему, но...
    Возможна ли следующая штука.
    Есть программа tcpdump(Linux). С её помощью можно сниффить трафик в пределах подсети.
    Почему - сейчас обьясню.

    Есть хост в (под)сети А. На этот хост от хоста из (под)сети С приходят пакеты. Ну а хост из (под)сети В хочет узнать, что за пакеты, ну и собственно их содержимое, приходят на хост А. ВКЛЮЧАЯ пакеты, отосланные из (под)сети С. Ессно С и В - разные (под)сети. Вопрос. Можно ли решить эту проблему? И если да, то интересуют все возможные способы(возможно существует какой-то мегамодный сниффер?). Я понимаю, что сниффер (в принципе) теоретически не может решить эту задачу. Ну а всё-тки? Ваше мнение, господа
     
  2. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    Надо как-нить уговорить хоста из (под)сети С, чтоб трафик пропускал через хост из (под)сети В :)
    Попробуй посмотреть тута:
    http://bugtraq.ru/library/books/attack/chapter04/04.html
    и тута:
    http://www.uinc.ru/articles/15/
     
  3. m3ou

    m3ou New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2006
    Сообщения:
    2
    >Надо как-нить уговорить хоста из (под)сети С, чтоб трафик пропускал через хост из (под)сети В :)

    Дело в том, что мы не знаем (и близко) адрес хоста из (под)сети С :). Я так описал только для того, чтобы показать, что В и С находятся в разных (под)сетях

    Да - два "но". Успешную атаку с _прослушиванием_ трафика можно осуществить только в пределах подсети.
    Ну а за пределами - только если это масдай. Всё-равно интересно:).

    Книжку скачал с недельку назад, но она у меня была в txt:) Читать не очень приглядно. Ща вот почитаю

    Спасибо за ссылку

    Flasher, если ты был один из немногих, кто ответил:), значит ты занимался подобным, или я не прав?
    Если да, хотелось бы поговорить "с глазу на глаз", чтобы не разводить флейм в форуме.