Is het mogelijk om een website te laten denken dat je bijvoorbeeld het ip <xxx.xxx.xxx.xxx> hebt? Dus een ander ip als je echt hebt.
nee. anders weet de server toch ook niet waar hij de pagina naar toe moet sturen? Het enige wat je zou kunnen doen is via een proxy gaan werken.
Failed opening '/home/users/7942/signature.inc' for inclusion (include_path='.:') in /home/www/got/userstats.php on line 25
Ik denk meer dat de topicstarter iets anders bedoelt.
bijvoorbeeld www.whatismyip.com, deze geeft je ip weer en om er dan ervoor te zorgen dat dit niet meer kan.
bijvoorbeeld www.whatismyip.com, deze geeft je ip weer en om er dan ervoor te zorgen dat dit niet meer kan.
ja dat zegt E-vix dus, dat kan niet omdat de site anders de opgevraagde info niet naar je toe kan zenden.
de enige manier is dus om via een proxy te gaan surfen.
de enige manier is dus om via een proxy te gaan surfen.
Hier ben ik het niet zeker over.damster schreef op 13 november 2002 @ 19:30:
ja dat zegt E-vix dus, dat kan niet omdat de site anders de opgevraagde info niet naar je toe kan zenden.
de enige manier is dus om via een proxy te gaan surfen.
Mij persoonlijk boeit het niet dat mijn browser mijn ip weggeeft, maar er zijn mensen die hier meer van weten. Ik zal es ff zoeken.
ja kan:
door ip's te spoofen. alleen dan kun je het resultaat niet meer ontvangen
door ip's te spoofen. alleen dan kun je het resultaat niet meer ontvangen
Heuveltjes CPU geschiedenis door de jaren heen : AMD 486dx4 100, Cyrix PR166+, Intel P233MMX, Intel Celeron 366Mhz, AMD K6-450, AMD duron 600, AMD Thunderbird 1200mhz, AMD Athlon 64 x2 5600, AMD Phenom X3 720, Intel i5 4460, AMD Ryzen 5 3600 5800x3d
als jij een bestelling verstuurt en daarin zet je het verkeerde adres waar het pakketje heen moet, is het toch logisch dat jij 'm niet meer ontvangt?[Airwolf] schreef op 13 november 2002 @ 19:34:
[...]
Hier ben ik het niet zeker over.
Mij persoonlijk boeit het niet dat mijn browser mijn ip weggeeft, maar er zijn mensen die hier meer van weten. Ik zal es ff zoeken.
Inderdaad --> spoofen.
Alleen krijg ik nou bedenkingen bij je vraag aangezien spoofen meestal gebruikt wordt bij foute intenties zoals DDoSen of DRDoSen..
Alleen krijg ik nou bedenkingen bij je vraag aangezien spoofen meestal gebruikt wordt bij foute intenties zoals DDoSen of DRDoSen..
Verwijderd
Tuurlijk kan dit niet
Jij vraagt een pagina op bij een server met adres 10.0.0.1
De server ontvangt de aanvraag en gaat een pagina sturen naar 10.0.0.1
Maar je echte ip is 192.168.0.1
Deze pagina gaat dus nooit aankomen.
Ik zie het nut van je ip verbergen ook niet
ik weet dat dit niet gaat werken op inet omdat het een class A en C ip is, maar het is maar als voorbeeld
Jij vraagt een pagina op bij een server met adres 10.0.0.1
De server ontvangt de aanvraag en gaat een pagina sturen naar 10.0.0.1
Maar je echte ip is 192.168.0.1
Deze pagina gaat dus nooit aankomen.
Ik zie het nut van je ip verbergen ook niet
edit:
Het hele spoofen verhaal kan natuurlijk wel, maar veel servers gooien packets van een class A, B of C netwerk gewoon ongezien weg.
Met spoofen zie ik het (legale) nut al helemaal niet
Het hele spoofen verhaal kan natuurlijk wel, maar veel servers gooien packets van een class A, B of C netwerk gewoon ongezien weg.
Met spoofen zie ik het (legale) nut al helemaal niet
ik weet dat dit niet gaat werken op inet omdat het een class A en C ip is, maar het is maar als voorbeeld
Lees zijn vraag nou eerst even.
het kan wel!! (mbv spoofen dus).
Okee, opgevraagde data komt niet bij hem zelf aan, maar dat was de vraag niet!!
het kan wel!! (mbv spoofen dus).
Okee, opgevraagde data komt niet bij hem zelf aan, maar dat was de vraag niet!!
Ik ook niet. Zie mijn vorige messageMet spoofen zie ik het (legale) nut al helemaal niet
[ Voor 0% gewijzigd door twiFight op 13-11-2002 21:10 . Reden: reactie op edit van hierboven ]
Het kan niet. Je kunt het IP van een IP packet wel spoofen, maar de TCP verbinding kan dan niet worden opgebouwd. De webserver zal je request dus ook nooit ontvangen.
Ik zal het ff verduidelijken:
Ik moet op een pagina komen maar dat lukt dus niet omdat mijn ip niet geldig is. Nu vroeg ik me af of het dan toch mogelijk is op een of andere manier om op die pagina te komen. Ik zat ook te denken om:
Iemand die wel zon geldig ip heeft een proxy server te laten draaien. Ik connect dan naar die beveiligde site via zijn proxy, dan heb ik dus een geldig ip en kan ik de pagina bekijken. Toch?
Opmerking: Die beveiligde pagina is naturlijk van mijzelf, ik heb geen illegale bedoelingen, alleen interesse
Ik moet op een pagina komen maar dat lukt dus niet omdat mijn ip niet geldig is. Nu vroeg ik me af of het dan toch mogelijk is op een of andere manier om op die pagina te komen. Ik zat ook te denken om:
Iemand die wel zon geldig ip heeft een proxy server te laten draaien. Ik connect dan naar die beveiligde site via zijn proxy, dan heb ik dus een geldig ip en kan ik de pagina bekijken. Toch?
Opmerking: Die beveiligde pagina is naturlijk van mijzelf, ik heb geen illegale bedoelingen, alleen interesse
Dat kan idd wel. In feite moet je onthouden dat:Verwijderd schreef op 15 November 2002 @ 10:47:
Iemand die wel zon geldig ip heeft een proxy server te laten draaien. Ik connect dan naar die beveiligde site via zijn proxy, dan heb ik dus een geldig ip en kan ik de pagina bekijken. Toch?
jouw pc <-> server
wil je ook nog antwoord kunnen krijgen van de server, _moet_ de server jouw ip weten anders valt er geen antwoord te geven (en ip spoofen heeft dan dus alleen zin bij iets lames als dos attacks)
en dus
jouw pc <-> proxy <-> server
werkt dus prima, aangezien dit hetzelfde is als dat je de proxy van je ISP gebruikt. En een "normale" site kun je via de proxy van je ISP (of die van wie dan ook) gewoon bekijken (anders is het geen proxy maar een firewall die port 80 dicht gooit
Exact expert nodig?
Hmm, dan zal ik dat met die proxy wel effe proberen 
Iemand die toevallig weet welke software hier geschikt voor is?
Iemand die toevallig weet welke software hier geschikt voor is?
lijkt me sterk dat dit via een proxy kan gaan werken...want dan kijkt hij toch naar het ip van de proxy?!
owh ja joh?!OlafvdSpek schreef op 20 november 2002 @ 13:09:
Ja. En dat IP moet dus niet blocked zijn.
Verwijderd
Er zijn nog andere manieren, maar die zijn wat ingewikkelder en vaak niet uitvoerbaar.
Komt we op neer dat de 'hacker' eerst een tcp-FYN naar de server stuurt met het IP van de 'trusted' host, deze stuurt dan een reply naar de server. Deze zou waarschijnlijk meteen een ICMP message 'port onreachable' terugsturen en denkt de server dat er iets mis is en verbreekt de verbinding meteen. Daarom is het de kunst voor de hacker de 'trusted' host opdat moment helemaal dood te DOS'sen zodat dat niet gebeurd. Nu kan de 'hacker' weer het laatste pakketje van de TCP handshake versturen onder het IP van de 'trusted' host. En dan is de 'tcp verbinding' in principe open!
(moderne OS'sen hebben hier wel weer beveiligingen voor, zoals serialnumbers voor packetjes)
Het tweede gedeelte weet ik niet helemaal meer (oeps), namelijk hoe krijgt de 'hacker' data naar zijn pc toe.
Misschien door een http request te sturen met zijn eigen IP, dit IP komt toch niet in de log te staan want deze heeft de verbinding niet 'geopend'. Wellicht dat de request dan wel bij jouw 'hacker' bak terug komt. Maar dat lijkt mij eigenlijk niet. Misschien iemand die dit wel weet en duidelijk uit kan leggen, veel howto's zijn redelijk ingewikkeld. Maar wel interessant.
Komt we op neer dat de 'hacker' eerst een tcp-FYN naar de server stuurt met het IP van de 'trusted' host, deze stuurt dan een reply naar de server. Deze zou waarschijnlijk meteen een ICMP message 'port onreachable' terugsturen en denkt de server dat er iets mis is en verbreekt de verbinding meteen. Daarom is het de kunst voor de hacker de 'trusted' host opdat moment helemaal dood te DOS'sen zodat dat niet gebeurd. Nu kan de 'hacker' weer het laatste pakketje van de TCP handshake versturen onder het IP van de 'trusted' host. En dan is de 'tcp verbinding' in principe open!
(moderne OS'sen hebben hier wel weer beveiligingen voor, zoals serialnumbers voor packetjes)
Het tweede gedeelte weet ik niet helemaal meer (oeps), namelijk hoe krijgt de 'hacker' data naar zijn pc toe.
Misschien door een http request te sturen met zijn eigen IP, dit IP komt toch niet in de log te staan want deze heeft de verbinding niet 'geopend'. Wellicht dat de request dan wel bij jouw 'hacker' bak terug komt. Maar dat lijkt mij eigenlijk niet. Misschien iemand die dit wel weet en duidelijk uit kan leggen, veel howto's zijn redelijk ingewikkeld. Maar wel interessant.
Stel dat het zo ging, waarom neem je dan niet een offline trusted host? Maar TCP gebruikt al sinds het begin van de huidige versie serials IIRC.Verwijderd schreef op 20 November 2002 @ 17:33:
Er zijn nog andere manieren, maar die zijn wat ingewikkelder en vaak niet uitvoerbaar.
Komt we op neer dat de 'hacker' eerst een tcp-FYN naar de server stuurt met het IP van de 'trusted' host, deze stuurt dan een reply naar de server. Deze zou waarschijnlijk meteen een ICMP message 'port onreachable' terugsturen en denkt de server dat er iets mis is en verbreekt de verbinding meteen. Daarom is het de kunst voor de hacker de 'trusted' host opdat moment helemaal dood te DOS'sen zodat dat niet gebeurd. Nu kan de 'hacker' weer het laatste pakketje van de TCP handshake versturen onder het IP van de 'trusted' host. En dan is de 'tcp verbinding' in principe open!
(moderne OS'sen hebben hier wel weer beveiligingen voor, zoals serialnumbers voor packetjes)
Je kunt geen request sturen, want je hebt geen verbinding.Het tweede gedeelte weet ik niet helemaal meer (oeps), namelijk hoe krijgt de 'hacker' data naar zijn pc toe.
Misschien door een http request te sturen met zijn eigen IP, dit IP komt toch niet in de log te staan want deze heeft de verbinding niet 'geopend'. Wellicht dat de request dan wel bij jouw 'hacker' bak terug komt. Maar dat lijkt mij eigenlijk niet. Misschien iemand die dit wel weet en duidelijk uit kan leggen, veel howto's zijn redelijk ingewikkeld. Maar wel interessant.
Verwijderd
Volgens mij kan je niet naar een beveiligde site via een proxy (80) gaan, omdat deze een andere port gebruiken en een directe verbinding opbouwen.Verwijderd schreef op 15 november 2002 @ 10:47:
Iemand die wel zon geldig ip heeft een proxy server te laten draaien. Ik connect dan naar die beveiligde site via zijn proxy, dan heb ik dus een geldig ip en kan ik de pagina bekijken. Toch?
Opmerking: Die beveiligde pagina is naturlijk van mijzelf, ik heb geen illegale bedoelingen, alleen interesse
Verwijderd
Ja, maar die waren bij de veel oudere OS'sen te voorspellen, dit is tegenwoordig nauwelijks meer te doen.OlafvdSpek schreef op 20 November 2002 @ 17:55:
Stel dat het zo ging, waarom neem je dan niet een offline trusted host? Maar TCP gebruikt al sinds het begin van de huidige versie serials IIRC.
Ja god.. ik heb het ook niet verzonnen.Je kunt geen request sturen, want je hebt geen verbinding.
voor de geinteresseerden:
http://packetstormsecurit...its/ip-spoof/IP-spoof.txt
Ik heb dat artikel ook net gelezen.
Je moet dus toegang hebben tot de verbinding en dat heb je over het algemeen niet (internet of switched netwerk).4.1 Know what you are doing
---------------------------
The concept of non-blind spoofing (NBS further in this doc) is pretty
simple. Because packets travel within your reach, you can get the current
sequence and acknowledge (SEQ/ACK further in this doc) numbers on the
connection.
Verwijderd
Er zijn een aantal manieren, zoek bv is op:
• Spoofing
• Bouncing
• Proxy usage
Verder kun je ook nog axx hebben op een shell bv, maarja, meestal zijn we dan niet meer legaal bezig
• Spoofing
• Bouncing
• Proxy usage
Verder kun je ook nog axx hebben op een shell bv, maarja, meestal zijn we dan niet meer legaal bezig
Verwijderd
Hoezo niet?
We waren er toch al uit dat met spoofing er nooit data naar jou teruggestuurd wordt?
Denk dan aan ARP poisoning /man in the middle methodes, maar dan moet je wel in hetzelfde subnet zitten als degene die je "na wilt doen". Toch?
We waren er toch al uit dat met spoofing er nooit data naar jou teruggestuurd wordt?
Denk dan aan ARP poisoning /man in the middle methodes, maar dan moet je wel in hetzelfde subnet zitten als degene die je "na wilt doen". Toch?
Ja. En het werkt alleen als je geen switch hebt met 'static' MAC tables.
Is er eigenlijk voor Linux (of Windows) geen IP stack beschikbaar die ARP broadcasts niet meer gebruikt en die voor ARP/DHCP een secure connectie met de server maakt?
Verwijderd
Zo werkt TCP/IP niet. Binnen een subnet vindt je mekaar juist door te vragen (broadcasten): "Who has 192.168.0.1?" (voorbeeldje).OlafvdSpek schreef op 05 December 2002 @ 13:13:
Is er eigenlijk voor Linux (of Windows) geen IP stack beschikbaar die ARP broadcasts niet meer gebruikt en die voor ARP/DHCP een secure connectie met de server maakt?
Of je wilt een soort van ARP server bouwen, die die tabel voor je bijhoudt, maar hoe vind je die ARP server dan?
Die ARP server zou je dan wel vinden door een broadcast.
waarom zou xs op een shell illegaal zijnVerwijderd schreef op 27 november 2002 @ 17:25:
Er zijn een aantal manieren, zoek bv is op:
• Spoofing
• Bouncing
• Proxy usage
Verder kun je ook nog axx hebben op een shell bv, maarja, meestal zijn we dan niet meer legaal bezig
Hij bedoelt waarschijnlijk access op een (core-)router op internet.
Access zelf is niet illegaal, het capturen/editen van andermands packets wel.
Probeer eens via deze site:
www.anonymprom.com
Deze maskeert ook je IP, of maakt er iets anders van. Hij is wel redelijk langzaam, maar goed, het werkt meestal wel...
www.anonymprom.com
Deze maskeert ook je IP, of maakt er iets anders van. Hij is wel redelijk langzaam, maar goed, het werkt meestal wel...
Als blikken konden doden, waarom doen ze er dan erwten in?
Pagina: 1