-
Sniffing i Switch
Moia vapros e malko.... ne znam dali ima otgovor.Imame LAN v blocka 8 compa v WORKGROUP i mrezata e s koaksialen kabel bez i sa i niamam nikakav problem da gi sniffvam no na rabotata sme UTP i sme s SWITCH i iavno na LAyer 2 si gi si e po umno jivotnoto i ne moga da prihvana zaiavkite i da darpam parolite v nekriptiran text.Interesuva me dali moga s niakakav FLOOD ili ako imate vie idea da napravia taka che da nakaram switch da raboti samo kato komutator (HUB ) za da ne moze da vzima reshenia :) ta da si pravia sniffinga
10X[^]
-
Sniffing i Switch
Zabravih da kaza che sme s WIndows bazirani systemi i na rabotata sam sas Domain
-
Sniffing i Switch
Ти остави че въпроса ти е малко ... по-страшно е обяснението му, да не говориме за смисъла и ползата от него.
-
Sniffing i Switch
dostatachno mi e da mi kazesh dali stava i ako da kade da cheta
-
Sniffing i Switch
-
Sniffing i Switch
Strashno ti blagodaria Sunwind shte go probvam
-
Sniffing i Switch
Sunwind: Това изглежда наистина като добър снифър, но все още не виждам как ще действа на Switch, който разпределя трафика- не знам дали такова нещо има изобщо. Ако работи то ще прехваща само саобщенията в ноговата област а не цялата мрежа
-
Sniffing i Switch
Procheti dokumentaciqta kym nego predi da mislish i da se chudish kak shte deistva na Switch. Vsichko e opisano kak i zashto
Citat:
"Short Description: Ettercap is a multipurpose sniffer/interceptor/logger for switched LAN.
It supports active and passive dissection of many protocols (even ciphered ones) and includes many feature for network and host analysis. "
-
Sniffing i Switch
Ako mrejata im e izgradena na baza layer 2 s upravlenie po vlan moje da si snifva kolkoto si iska i pak nqama da chue nishto osven mashinite v sobstvenia si vlan...
-
Sniffing i Switch
alexandro, ти не знам дали прочете какво пише на сайта, който Sunwind обяви? Аз лично съм го пробвал еттеркап-а, и си върви съвсем спокойно. Едно време, четох техния форум и това става не само във switched networks, но и при суичове със port sentry екстри (да пуска само определен mac адрес на съответен порт) и въобще навсякъде. Използва се така наречения ARP poisoning, а не пасивното sniffene (въпреки че програмата има и тази опция). В добавка има адски много и разнообразни плугини за тоя сниффер за чупене на VPN сесии и форсиране на двете точки да се вържат с некриптирани пароли, DNS Spoofer, и доста други :-).
Иначе по-интересно е защита с/у такива атаки. Чувал съм предложения за порт сентрай суичове плюс статични арп таблици, при които може да е трудно да се реализира, но не съм сигурен. Създателите на програмата твърдят, че и тогава е възможно. Тогава остава единствено трафика да се криптира, за да се постигне някакво задоволително ниво на сигурност.
-
Sniffing i Switch
Естествено , че не може да sniff-ва accross VLANS. Това е все едно да sniff-ва между физически разделени LANs :)
-
Sniffing i Switch
Abe man az ne znam dali sum prochel na saita kakvo pishe ama ti ne si prochel kakvo pisha az i osven tova da snifnesh trafic mejdu domain controleri s kiberos security si e ravnosilno na zaguba na vreme na 10000 mashini im triabva 3 meseca vreme za da decodirat kriptirashtia kluch... Osven tova pri VLAN po mac addres layer 3 komutatora pritejava pulen monitoring na tova koqa stancia kakvo se opitva da napravi i prez koi port idvat arp reqestite.. Nali se seshtash che oshte pri purvia opit da go napravish v firma s po visoko nivo na sigurnost administratora shte razbere, a pet min po kusno shte si bezraboten !!
-
Sniffing i Switch
V interes na istinata ne razbiram ot VLANS, t.e., da ok, moje bi e dosta trudno da se realizira goreposochenata istoria. A otnosno arp poisoning-a i 5te minuti, pyrvo procheti saita i vtoro firmite sys suotvetnoto nivo na sigurnost se broqt na prysti i imenno zatova stavat neshtata.. shtoto vseki si misli obratnoto. i 3-to blaster predpolagam e nameril kvoto mu trqbva.
alexandro, osven tova ti si VLANs maniak.
-
Sniffing i Switch
Ami ne znam dali sum VLAN manqak, no ako na tebe ti se naloji da administrirash nqakolko mreji s duljina 10km i ti shte stanesh VLAN manqak bez da spomenavam za hilqadite drugi problemi koito porajda duljinata na mrejata..
Osven tova VLAN tehnologiata e budeshteto na interneta v bulgaria i nastoqashteto v zapadnite durjavi bez nego e nevuzmojno da se osushtestvi chista sreda za prenos na danni blagodarenie na arp poisoning-a suzdavan ot vsqaka stancia v mrejata...
-
Sniffing i Switch
<blockquote id="quote"><font size="1" id="quote"><b id="quote">цитат:</b id="quote"></font id="quote"><table border="0" id="quote"><tr id="quote"><td class="quote" id="quote"><font size="1" id="quote">Ami ne znam dali sum VLAN manqak, no ako na tebe ti se naloji da administrirash nqakolko mreji s duljina 10km i ti shte stanesh VLAN manqak bez da spomenavam za hilqadite drugi problemi koito porajda duljinata na mrejata..
<div align="right">оргинално мнение на alexandro</div id="right">
</td id="quote"></tr id="quote"></table id="quote"></blockquote id="quote"><font size="2" id="quote"></font id="quote">
Не е задължително...
БТВ къде се намират въпросните мрежи? /интересно ми е/