Показать сообщение отдельно

  #4  
Старый 19.01.2017, 17:27
UnknownSource
Новичок
Регистрация: 29.09.2015
Сообщений: 11
С нами: 5591126

Репутация: 0
По умолчанию

вся эта история называется

IP spoofing — идея состоит в подмене IP-адреса через изменение значения поля source в теле IP-пакета.

Применяется с целью подмены адреса атакующего, к примеру, для того, чтобы вызвать ответный пакет на нужный адрес;

есть много утилит генерации пакетов, например

scapy под linux, https://habrahabr.ru/company/pentestit/blog/208786/

как я пытаюсь это протестить:

есть мой комп (1) - os ubuntu, подключен напрямую к ethernet-кабелю, так что ip-шник белый(пингуется с др компов)

есть комп моего друга (2) - os wind, тоже белый ip, все пингуется в обе стороны.

в scapy берем

packet=IP(src="левый ip", dst="ip_(2)")/TCP(dport=80)/"TEST"

send(packet)

пакет отправляется, его видно в wireshark'e таким, как его создали). но на комп(2) пакет не приходит =((

может ли быть причина в том, что провайдер такой пакет не пропускает? типа он идет от меня, а ip-указан не мой и он его отбрасывает.

и что можно попробовать еще сделать?

если кому-нибудь интересно/скучно, попробуйте плиз повторить у себя аналогичные действия, может прокатит
 
Ответить с цитированием