Отправка фейковых TCP-пакетов
От: kokaku  
Дата: 26.05.17 14:39
Оценка:
Есть в сети клиент+сервер. Сервер шлет "спарадику". Задача слать с машины, из той же сети, пакеты клиенту, типа от сервера они?
Куда копать? С чего начать?

PS Windows
tcp fake packet
Re: Отправка фейковых TCP-пакетов
От: Nikolay_Ch Россия  
Дата: 26.05.17 16:17
Оценка: +3
Здравствуйте, kokaku, Вы писали:

K>Есть в сети клиент+сервер. Сервер шлет "спарадику". Задача слать с машины, из той же сети, пакеты клиенту, типа от сервера они?

А что такое "спарадика"?

K>Куда копать? С чего начать?

Начните с человеческого объяснения задачи.
Re: Отправка фейковых TCP-пакетов
От: Kernan Ниоткуда https://rsdn.ru/forum/flame.politics/
Дата: 29.05.17 11:12
Оценка:
Здравствуйте, kokaku, Вы писали:

K>Есть в сети клиент+сервер. Сервер шлет "спарадику". Задача слать с машины, из той же сети, пакеты клиенту, типа от сервера они?

K>Куда копать? С чего начать?

K>PS Windows

Со мнены ОС на линукс. Под виндой заперщены raw сокеты, а без них ты не сделаешь инъекцию.
Sic luceat lux!
Re: Отправка фейковых TCP-пакетов
От: Слава  
Дата: 29.05.17 11:56
Оценка:
Здравствуйте, kokaku, Вы писали:

K>PS Windows


Начинать с Wireshark. Под винду разумеется есть winpcap, с помощью которого можно формировать любые пакеты.
Re: Отправка фейковых TCP-пакетов
От: Mr.Delphist  
Дата: 29.05.17 14:16
Оценка:
Здравствуйте, kokaku, Вы писали:

K>Есть в сети клиент+сервер. Сервер шлет "спарадику". Задача слать с машины, из той же сети, пакеты клиенту, типа от сервера они?

K>Куда копать? С чего начать?

K>PS Windows


Верно ли я понимаю, что подразумевается "IP spoofing" или "ARP spoofing"? Но копать надо в первую очередь в сторону железа, на котором построена сеть — если на пути такого спуф-пакета попадётся железка с детектом спуф-атак, то будет срабатывание спуф-триггера (и автоматический дроп пакета, скорее всего). А если в сетке будет постоянный алярм, админ в итоге придёт и постучит кул-хацкеру по голове.
Re[2]: Отправка фейковых TCP-пакетов
От: Nikolay_Ch Россия  
Дата: 29.05.17 19:25
Оценка: +1
Здравствуйте, Kernan, Вы писали:

K>Под виндой заперщены raw сокеты, а без них ты не сделаешь инъекцию.

С чего бы это? Разрешены, только права админские нужны.
Re[3]: Отправка фейковых TCP-пакетов
От: acDev Россия  
Дата: 30.05.17 04:00
Оценка:
Здравствуйте, Nikolay_Ch, Вы писали:

K>>Под виндой заперщены raw сокеты, а без них ты не сделаешь инъекцию.

N_C>С чего бы это? Разрешены, только права админские нужны.

Админские права не помогут. В винде с админскими правами разрешено создание ICMP RAW сокетов.
Для отправки самодельных TCP и UDP нужно юзать WinPCap или NPcap.
Re[4]: Отправка фейковых TCP-пакетов
От: SkyDance Земля  
Дата: 30.05.17 04:36
Оценка:
D>Админские права не помогут.

Админские права могут все. Хинт: установить драйвер тоже.
Re[4]: Отправка фейковых TCP-пакетов
От: Kernan Ниоткуда https://rsdn.ru/forum/flame.politics/
Дата: 02.06.17 10:35
Оценка:
Здравствуйте, acDev, Вы писали:

D>Здравствуйте, Nikolay_Ch, Вы писали:


K>>>Под виндой заперщены raw сокеты, а без них ты не сделаешь инъекцию.

N_C>>С чего бы это? Разрешены, только права админские нужны.

D>Админские права не помогут. В винде с админскими правами разрешено создание ICMP RAW сокетов.

D>Для отправки самодельных TCP и UDP нужно юзать WinPCap или NPcap.
Равзе winpacap работает не на получение? Мне всегда казалось что он умеет только сниффить траффик, но не генерировать его и отправлять в виде изернет фреймов.
Sic luceat lux!
Re[5]: Отправка фейковых TCP-пакетов
От: acDev Россия  
Дата: 02.06.17 10:57
Оценка:
Здравствуйте, Kernan, Вы писали:

D>>Админские права не помогут. В винде с админскими правами разрешено создание ICMP RAW сокетов.

D>>Для отправки самодельных TCP и UDP нужно юзать WinPCap или NPcap.
K>Равзе winpcap работает не на получение? Мне всегда казалось что он умеет только сниффить траффик, но не генерировать его и отправлять в виде изернет фреймов.

Смотрите: https://github.com/wireshark/winpcap/blob/master/Examples/misc/sendpack.c
Только есть ограничение на размер пакета для отправки: MTU сетевого интерфейса, с которого осущ-ся отправка.
Re[4]: Отправка фейковых TCP-пакетов
От: Nikolay_Ch Россия  
Дата: 02.06.17 10:57
Оценка:
Здравствуйте, acDev, Вы писали:

D>Админские права не помогут. В винде с админскими правами разрешено создание ICMP RAW сокетов.

D>Для отправки самодельных TCP и UDP нужно юзать WinPCap или NPcap.
Как бы... UDP тоже можно юзать, но без подмены IP-адреса...
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.