Модераторы: marykone

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Запеленговать сниффер 
:(
    Опции темы
umka
  Дата 11.2.2004, 11:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 23.1.2004

Репутация: нет
Всего: 0



У кого-нибудь есть мысли, как определить, не работает ли у кого сниффер и как с этим побороться?
PM MAIL WWW   Вверх
man2002ua
Дата 11.2.2004, 14:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник Клуба
Сообщений: 943
Регистрация: 12.11.2002
Где: Киев

Репутация: нет
Всего: 2



сниффер меняет адреса функций в таблице импорта приложения на свои. Можно сохранить один-два реальных адреса и после запуска приложения - проверять, куда реально ссылается импорт


--------------------
"Нет ничего более постоянного, чем временное"
PM MAIL   Вверх
umka
Дата 11.2.2004, 15:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 23.1.2004

Репутация: нет
Всего: 0



Не, в смысле, удаленно. Вот есть у нас локалка, и плюс ко всему к этому smile.gif есть подозрение, что кто-то юзает сниффер. Надо найти злоумышленника =)

Метод определения уже известен - сканить сетку и смотреть у кого сетевуха в promicious mode.
Тока вот теперь вопрос - как именно это сделать?
PM MAIL WWW   Вверх
__vi
Дата 11.2.2004, 15:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 301
Регистрация: 21.1.2004

Репутация: нет
Всего: -1



Ага, молодцы! Шифруйте связь Ж)
Не ну хорошый сниффинг не засеч.
umka а ты случайно не в Болгарии живёш?
PM MAIL   Вверх
umka
Дата 11.2.2004, 15:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 23.1.2004

Репутация: нет
Всего: 0



> umka а ты случайно не в Болгарии живёш?

Случайно, в России smile.gif


> Не ну хорошый сниффинг не засеч.

Всё засеч! Если тока не сделать специальную сетевуху =)
Как говорится, .... (эээ... щас правила форума почитаю) ... во. "На каждую хитрую ж#пу найдется резвый х#й. А на каждый резвый х#й найдется ж#па с закоулками" smile.gif Надеюсь, никого не оскорбил? =))


Так кто знает, как проверить, серевуха на машине 192.168.0.? все пакеты ловит, или тока свои?

Это сообщение отредактировал(а) umka - 11.2.2004, 15:39
PM MAIL WWW   Вверх
__vi
Дата 11.2.2004, 15:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 301
Регистрация: 21.1.2004

Репутация: нет
Всего: -1



А ну я одного умку из Болгарии знаю, поэтому спросил.
Если хочеш просто, то: Проидись по всем компам физически (т.е ножками подходиш и смотриш у кого какая ж#па).
PM MAIL   Вверх
umka
Дата 11.2.2004, 16:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 23.1.2004

Репутация: нет
Всего: 0



да ну.. я ж во-первых не генеральный директор, чтобы ходить по всяким дизайнерам и менеждерам и кричать типа "ПРЕДЪЯВИТЬ РУКИ К ОСМОТРУ!" =)
Лучше вычислить злодея, и в корридоре с ходу в репу %)))

Вобщем, не наш это метод - ходить, да проверять, подозрение наводить. Тем боле, что сниффер можно быстро выключить. А тут программулинка будет сама раз в 5 минут всех проверять.
А как кто попадется - принимать меры.
PM MAIL WWW   Вверх
__vi
Дата 11.2.2004, 16:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 301
Регистрация: 21.1.2004

Репутация: нет
Всего: -1



Ну хорошо. Я где-то давно прочёл что если не правильно под линуксом что-то настроить и пустить снифер то тогда его можно засечь очень просто, но не помню как...
Я сейчас посмотрю.
PM MAIL   Вверх
__vi
Дата 11.2.2004, 16:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 301
Регистрация: 21.1.2004

Репутация: нет
Всего: -1



Цитата

Смягчить угрозу сниффинга пакетов можно с помощью следующих средств:

    * Аутентификация. Сильные средства аутентификации являются первым способом защиты от сниффинга пакетов. Под "сильным" мы понимаем такой метод аутентификации, который трудно обойти. Примером такой аутентификации являются однократные пароли (OTP - One-Time Password). OTP - это технология двухфакторной аутентификации, при которой происходит сочетание того, что у вас есть, с тем, что вы знаете. Типичным примером двухфакторной аутентификации является работа обычного банкомата, который опознает вас, во-первых, по вашей пластиковой карточке и, во-вторых, по вводимому вами ПИН-коду. Для аутентификации в системе ОТР также требуется ПИН-код и ваша личная карточка. Под "карточкой" (token) понимается аппаратное или программное средство, генерирующее (по случайному принципу) уникальный одномоментный однократный пароль. Если хакер узнает этот пароль с помощью сниффера, эта информация будет бесполезной, потому что в этот момент пароль уже будет использован и выведен из употребления. Заметим, что этот способ борьбы со сниффингом эффективен только для борьбы с перехватом паролей. Снифферы, перехватывающие другую информацию (например, сообщения электронной почты), не теряют своей эффективности.
    * Коммутируемая инфраструктура. Еще одним способом борьбы со сниффингом пакетов в вашей сетевой среде является создание коммутируемой инфраструктуры. Если, к примеру, во всей организации используется коммутируемый Ethernet, хакеры могут получить доступ только к графику, поступающему на тот порт, к которому они подключены. Коммутируемая инфраструктура не ликвидирует угрозу сниффинга, но заметно снижает ее остроту.
    * Анти-снифферы. Третий способ борьбы со сниффингом заключается в установке аппаратных или программных средств, распознающих снифферы, работающие в вашей сети. Эти средства не могут полностью ликвидировать угрозу, но, как и многие другие средства сетевой безопасности, они включаются в общую систему защиты, Так называемые "анти-снифферы" измеряют время реагирования хостов и определяют, не приходится ли хостам обрабатывать "лишний" график. Одно из таких средств, поставляемых компанией LOpht Heavy Industries, называется AntiSniff.
    * Криптография. Самый эффективный способ борьбы со сниффингом пакетов не предотвращает перехвата и не распознает работу снифферов, но делает эту работу бесполезной. Если канал связи является криптографически защищенным, это значит, что хакер перехватывает не сообщение, а зашифрованный текст (то есть непонятную последовательность битов). IPSec представляет собой стандартный метод защищенной связи между устройствами с помощью протокола IP. К прочим криптографическим протоколам сетевого управления относятся протоколы SSH (Secure Shell) и SSL (Secure Socket Level).



То что тебе нужно, помоему, AntiSniff.
PM MAIL   Вверх
__vi
Дата 11.2.2004, 16:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 301
Регистрация: 21.1.2004

Репутация: нет
Всего: -1



http://packetstormsecurity.nl/sniffers/antisniff/
или прямо
http://packetstormsecurity.nl/sniffers/ant...niff/as-101.exe

Про результаты не забудь расказать.
PM MAIL   Вверх
umka
Дата 11.2.2004, 17:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 23.1.2004

Репутация: нет
Всего: 0



Прога - то что надо, НО ... че-то покрутил я егё, на 2-х машинах пишет при запуске "No network adapters available" =(
Nicht funziklieren ...

Нужна подобная софтина smile.gif
PM MAIL WWW   Вверх
__vi
Дата 11.2.2004, 17:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 301
Регистрация: 21.1.2004

Репутация: нет
Всего: -1



У меня работает, посмори доки, настройки.
PM MAIL   Вверх
umka
Дата 11.2.2004, 17:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 23.1.2004

Репутация: нет
Всего: 0



Не работает, хоть убей smile.gif В доках вообще ни слова

У меня на компе - встроенная сетевуха (Realtek) - не видит.
На проксе нашей - CNet и 3Com - тоже не видит ни одной.
Уж хотя бы 3Com то всем известный можно увидеть? =)))
PM MAIL WWW   Вверх
__vi
Дата 11.2.2004, 18:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 301
Регистрация: 21.1.2004

Репутация: нет
Всего: -1



А при компиляции может чё не так?
Ты под линуксом же?

Это сообщение отредактировал(а) __vi - 11.2.2004, 18:04
PM MAIL   Вверх
__vi
Дата 11.2.2004, 18:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 301
Регистрация: 21.1.2004

Репутация: нет
Всего: -1



У меня CNet и всё путём, у колеги на win98 тоже идёт.
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0865 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.