ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

16.01.2017, 19:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 3164
Репутация:
0
|
|
всем привет
подскажите можно ли и как отправлять пакеты с чужим ipsrc
1)неважно, что ответы на них будут уходить в другое место
2) у меня обычный провайдер, и вайфай роутер. соответственно менять ip у самого себя толку нет, это все равно внутренняя сетка.
|
|
|
|

16.01.2017, 19:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 193811
Репутация:
724
|
|
|
|
|
|

16.01.2017, 20:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 3164
Репутация:
0
|
|
это да, но там не написано как именно это делается. хотелось бы поподробнее узнать
какие утилиты юзать и тд
|
|
|
|

19.01.2017, 17:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 3164
Репутация:
0
|
|
вся эта история называется
IP spoofing — идея состоит в подмене IP-адреса через изменение значения поля source в теле IP-пакета.
Применяется с целью подмены адреса атакующего, к примеру, для того, чтобы вызвать ответный пакет на нужный адрес;
есть много утилит генерации пакетов, например
scapy под linux, https://habrahabr.ru/company/pentestit/blog/208786/
как я пытаюсь это протестить:
есть мой комп (1) - os ubuntu, подключен напрямую к ethernet-кабелю, так что ip-шник белый(пингуется с др компов)
есть комп моего друга (2) - os wind, тоже белый ip, все пингуется в обе стороны.
в scapy берем
packet=IP(src="левый ip", dst="ip_(2)")/TCP(dport=80)/"TEST"
send(packet)
пакет отправляется, его видно в wireshark'e таким, как его создали). но на комп(2) пакет не приходит =((
может ли быть причина в том, что провайдер такой пакет не пропускает? типа он идет от меня, а ip-указан не мой и он его отбрасывает.
и что можно попробовать еще сделать?
если кому-нибудь интересно/скучно, попробуйте плиз повторить у себя аналогичные действия, может прокатит
|
|
|
|

19.01.2017, 23:43
|
|
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме: 44902
Репутация:
0
|
|
Сообщение от UnknownSource
UnknownSource said:
↑
что провайдер такой пакет не пропускает?
Да, может резаться на первом же коммутаторе.
Сообщение от UnknownSource
UnknownSource said:
↑
так что ip-шник белый(пингуется с др компов)
пинг с компов в локалке не означает что адрес белый. При этом ты на своем интерфейсе видишь долетающие icmp пакеты со 2 компа?
|
|
|

20.01.2017, 10:55
|
|
Guest
Сообщений: n/a
Провел на форуме: 3164
Репутация:
0
|
|
Сообщение от ZodiaX
ZodiaX said:
↑
пинг с компов в локалке не означает что адрес белый. При этом ты на своем интерфейсе видишь долетающие icmp пакеты со 2 компа?
да,icmp-пакеты с обоих компов доходят и их видно в wireshark'ах. а компы не в одной локалке, разные районы города.
плюс вывод "ifconfig" и ответ яндекса на запрос "мой ip" совпадают)
|
|
|
|

20.01.2017, 13:52
|
|
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме: 44902
Репутация:
0
|
|
Сообщение от UnknownSource
UnknownSource said:
↑
и что можно попробовать еще сделать?
Можешь попробовать поднять у себя виртуалку и таким же образом отправить пакет на хостовую машину, так по крайней мере будет понятно делаешь ли ты что-то не так или просто пакеты режутся провайдером.
|
|
|

20.01.2017, 19:19
|
|
Guest
Сообщений: n/a
Провел на форуме: 3164
Репутация:
0
|
|
Сообщение от ZodiaX
ZodiaX said:
↑
Можешь попробовать поднять у себя виртуалку и таким же образом отправить пакет на хостовую машину, так по крайней мере будет понятно делаешь ли ты что-то не так или просто пакеты режутся провайдером.
мм, если такой же фокус проделывать в локалке (два компа через свич), то работает.
пакет отправляется и приходит, с ipsrc,который указал
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|