Показать сообщение отдельно

  #2  
Старый 12.10.2017, 11:13
Kevin Shindel
Познавший АНТИЧАТ
Регистрация: 24.05.2015
Сообщений: 1,014
С нами: 5775446

Репутация: 62


По умолчанию

Часть 2. Я не Я!

IP-Spoofing


Для начала изучим азы IP спуфинга, поможет нам SING или nMap, т.к. SING я не смог установить буду показывать на nMap'e.

Для SING'a приведу просто аналогичные комманды.

Код:
nmap -e [interface] -S [spoffed-ip] [target-ip]
-e: интерфейс с которого будут отправлены пакеты
Для начала будем проверять "на кошках" т.е. на обратной петле.

Открываем акулу и выбираем интерфейс "lo" что значит "loopback"

и параллельно вбиваем в терминале:

Код:
nmap -e "lo" -S 127.0.0.2 127.0.0.1
Смотрим что к нам вернулись пакеты от IP: 127.0.0.2 на адрес 127.0.0.1, отлично!

Проверяем на вафле, отправляем на шлюз пакет ICMP от адреса 192.168.1.100

Код:
nmap -e "wlan0" -S 192.168.1.100 192.168.1.1
Пакет успешно был доставлен, хотя мы имеем совершенно другой адрес!

Окей теперь попробуем модифицировать iptables таким образом что бы запретить входящие пакеты от 127.0.0.2.

Код:
iptables -I INPUT -s 127.0.0.2 -j DROP
проверяем....

Код:
iptables -L
Пробуем пробить фаер...

Код:
nmap -e "lo" -S 127.0.0.2 127.0.0.1
и видим что пакеты дропятся....

Пробуем обойти...

Код:
nmap -e "lo" -S 127.0.0.3 127.0.0.1
Получилось!

Очищаем iptables

Код:
iptables --flush
Далее это нам пригодится.
 
Ответить с цитированием