|
| ARP/MAC spoofing Fra : Morton Christiansen |
Dato : 19-05-03 14:48 |
|
Hej gruppe.
Jeg sidder og roder lidt med ARP & MAC spoofing. Det vil bl.a. sige
hvorledes man kan sniffe på switched netværk ved at spoofed
request/reply pakker, ændrer ens MAC adresse, etc.
Jeg har dog tre spørgsmål som jeg ikke lige har kunne finde svar på:
1. De teorier jeg har kigget på er rettet mod Ethernet. Vil metoderne
også kunne anvendes mod andre medier, f.eks. ATM eller FDDI?
2. Ikke alle netkort gør det muligt at ændre ens MAC-adresse. Er der
nogen der har en fornemmelse af hvor stor en procentdel der er tale
om, eller evt. har et link til sådanne undersøgelser?
3. Closed-form computation, dvs. den metoden hvor systemet automatisk
udregner MAC-adressen udfra IP-adressen, e.g. 220.123.5.101 &
0.0.0.255 = 101 som MAC (resten ignores). Nogen der kender til nogen
konkrete OS'er/switche, der er født med understøttelse af denne
funktionalitet?
På forhånd tak for enhver hjælp!
-- Morton
| |
Mads Bahrt (19-05-2003)
| Kommentar Fra : Mads Bahrt |
Dato : 19-05-03 16:02 |
|
Morton Christiansen wrote:
> 2. Ikke alle netkort gør det muligt at ændre ens MAC-adresse. Er der
> nogen der har en fornemmelse af hvor stor en procentdel der er tale
> om, eller evt. har et link til sådanne undersøgelser?
Hvis du søger tråden "Det umulige nu som hjemmeside" igennem bliver
dette diskuteret talrige gange.
MVH
Mads
| |
Kristian Rask (21-05-2003)
| Kommentar Fra : Kristian Rask |
Dato : 21-05-03 12:39 |
|
Hej
On 19 May 2003 06:48:10 -0700, morton@it.edu (Morton Christiansen)
wrote:
>Hej gruppe.
>
>Jeg sidder og roder lidt med ARP & MAC spoofing. Det vil bl.a. sige
>hvorledes man kan sniffe på switched netværk ved at spoofed
>request/reply pakker, ændrer ens MAC adresse, etc.
.....
>3. Closed-form computation, dvs. den metoden hvor systemet automatisk
>udregner MAC-adressen udfra IP-adressen, e.g. 220.123.5.101 &
>0.0.0.255 = 101 som MAC (resten ignores). Nogen der kender til nogen
>konkrete OS'er/switche, der er født med understøttelse af denne
>funktionalitet?
Undskyld.. men nu har jeg googlet lidt på emnet "Closed-form
computation" .
Jeg savner lidt 3 ting..:
- En IEEE, rfc, ISO, OSI, DS, ANSI eller andern eference til emnet
- En begrundelse (Hvorfor vil man gøre det ??? formål ???)
- En beskrivelse der siger at man i det hele taget skal anvende en
netmaske frem for en IP addresse.
mvh
Kristian
| |
|
|