Часть 2. Я не Я!
IP-Spoofing
Для начала изучим азы IP спуфинга, поможет нам SING или nMap, т.к. SING я не смог установить буду показывать на nMap'e.
Для SING'a приведу просто аналогичные комманды.
Код:
nmap -e [interface] -S [spoffed-ip] [target-ip]
-e: интерфейс с которого будут отправлены пакеты
Для начала будем проверять "на кошках" т.е. на обратной петле.
Открываем акулу и выбираем интерфейс "lo" что значит "loopback"
и параллельно вбиваем в терминале:
Код:
nmap -e "lo" -S 127.0.0.2 127.0.0.1
Смотрим что к нам вернулись пакеты от IP: 127.0.0.2 на адрес 127.0.0.1, отлично!
Проверяем на вафле, отправляем на шлюз пакет ICMP от адреса 192.168.1.100
Код:
nmap -e "wlan0" -S 192.168.1.100 192.168.1.1
Пакет успешно был доставлен, хотя мы имеем совершенно другой адрес!
Окей теперь попробуем модифицировать iptables таким образом что бы запретить входящие пакеты от 127.0.0.2.
Код:
iptables -I INPUT -s 127.0.0.2 -j DROP
проверяем....
Пробуем пробить фаер...
Код:
nmap -e "lo" -S 127.0.0.2 127.0.0.1
и видим что пакеты дропятся....
Пробуем обойти...
Код:
nmap -e "lo" -S 127.0.0.3 127.0.0.1
Получилось!
Очищаем iptables
Далее это нам пригодится.