ipspoof

Pagina: 1
Acties:
  • 119 views sinds 30-01-2008
  • Reageer

  • demonite
  • Registratie: April 2000
  • Laatst online: 29-05 08:55

demonite

the way is up

Topicstarter
ja ik weet het.. scriptkiddie die! die! enzo :)

marr ik ben geen scriptkiddie, vroeg me alleen af of iemand hier me iets duidelijk kan maken over dat spoofen .. Zulk soort dingen vind ik gewoon interessant om over na te denken.

Ik heb namenlijk wel verschillende sources van spoofers liggen, en die maken dus gebruik van tcp ... en dat vind ik een beetje vaag eigenlijk.

tcp is connection oriented enzo, wat wil zeggen dat er eerst verbinding gelegd moet worden.. maar met een gespoofed ip kun je toch nooit een verbinding op bouwen? dat is altijd maar 1richtings verkeer ..

Nou snap ik dus wel dat je daarmee zo'n dos aanval kan doen, maar dat is niet boeiend ofzo..

ik vraag me hoe mensen op irc kunnen komen met een gespoofed ip.. zelf hebben ze er niks aan omdat je toch nooit wat terug ontvangt enzo.

Maar again, het gaat toch fout bij het opbouwen van je connectie ?

Ik bedoel, je doet een request.. machine aan de andere kant reageert daarop maar die stuurt zijn acknowledgement naar een ander ip... dus kan er toch nooit een connectie worden opgebouwd ?

  • B.A. Baracus
  • Registratie: Mei 2000
  • Niet online

B.A. Baracus

Fool!

"Thy shall not use thy knowlegde for evil.."

Dat gezegd hebbende:

ip-spoofing werkt simpel gezegd zo:
- je maakt misbruik van een vertrouwensrelatie tussen 2 pc's: degene die je wilt kraken (pc 1) en een die door de te kraken pc wordt vertrouwd (pc 2).
Hoe weet je welke pc door pc1 wordt vertrouwd? Dat is voor dit verhaal niet boeiend, ik leg alleen uit hoe het principe werkt, de uitwerking en uitvoering doen we natuurlijk niet aan :).

Je moet dan eerst in pc2 zien te komen, dus pc2 uitschakelen en overnemen. Dan kun je alle tcp/ip traffic via die pc laten lopen naar jouw pc.

  • demonite
  • Registratie: April 2000
  • Laatst online: 29-05 08:55

demonite

the way is up

Topicstarter
ja maar dat is niet wat ik bedoel..

een ipspoof is gewoon simpel gezegt gewoon ip data verkeer waarin het "source adress" is veranderd..

met andere woorden ik stuur data van een pc met ip 192.168.0.1 naar een andere pc met ip 192.168.0.2 maar ik verander mijn source adress zodat het voor pc2 (192.168.0.2) lijkt alsof deze data komt vanaf bv 192.168.0.15

maargoed wat ik dus niet snap is het volgende: tcp is connection oriented, wat betekend dat er eerst een verbinding wordt opgezet voordat er data wordt verzonden.

PC1 | NETWERK | PC2
connect.request -> connect.indication
connect.confirm <- connect.response

en volgens mij kan de 2e stap nooit goed gaan want PC2 stuurt zijn response naar 192.168.0.15, die helemaal niet aanwezig is in het netwerk .. of de request niet heeft gedaan..

Van dat IPspoofing snap ik dat je de packet header verbouwt zoals ik hierboven heb uitgelegd... maar wat ik dan niet meer snap is hoe je er nog wat mee kunt doen ? Qua data transfer dus .. gezien je nooit door het connect stadium heen komt

ook heb ik nu zo'n ipspoofer gecompiled en op mijn eigen bak losgelaten zegmaar :) maarruh als ik kijk met iptraf zie ik helemaal niets ... waarschijnlijk omdat er dus geen tcp connection KAN worden opgebouwd..

of lul ik nou maar wat ofzo? :)

Verwijderd

Wat betreft die ack etc heb je gelijk en dat is ook waar script kiddies mis gaan...
Maarja daarom zijn het ook "kiddies" :)
En met dat IRC gebeuren ach da's meer op hoger niveau namelijk van de IRC protocolletjes voor zover ik weet...

En IPspoofing wordt niet gebruikt om bij een apparaat in te breken maar meer voor DoS attacks just omdat de ack/nack niet goed gaat...

Waar barracus het over had heet "IP-HighJacking" wat heel wat anders is :)