Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 May 21

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
когда-то cain&abel работал и деле arp spoofing
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Он нормально сможет форвардить перехватываемый трафик? В ядре форвард не нужен?
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
Green Dog
когда-то cain&abel работал и деле arp spoofing
на актуальной винде его запустить тот еще квест
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Green Dog
когда-то cain&abel работал и деле arp spoofing
Каин я слышал на современных ос не очень
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Ещё вот хвалят интерсептер. Но хотелось бы в приоритете иметь cli интсрумент
источник

G

Gleb in DCG#7812 DEFCON-RUSSIA
s0i37
Он нормально сможет форвардить перехватываемый трафик? В ядре форвард не нужен?
любой низкоуровневый доступ к сети будет в винде требовать админских прав, если об этом
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Админ доступ это подразумевается
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Проблема в реализации
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
В том что винда плохо форвардит пакеты сама
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
s0i37
В том что винда плохо форвардит пакеты сама
вроде все эти тулзы решали эту проблему
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Gleb
на актуальной винде его запустить тот еще квест
проблемы развития технологий)))
источник

VI

Vladimir Ivanov in DCG#7812 DEFCON-RUSSIA
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Интерсептер точно искусственно форвардит. Каин кто юзал вроде тоже
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
А как на счёт настройки raw packet? На сколько геморно ? Там scapy наверно?
источник

VI

Vladimir Ivanov in DCG#7812 DEFCON-RUSSIA
для винды скапи
источник

VI

Vladimir Ivanov in DCG#7812 DEFCON-RUSSIA
для линукса сырые сокеты
источник

VI

Vladimir Ivanov in DCG#7812 DEFCON-RUSSIA
для mac os тоже скапи
источник

VI

Vladimir Ivanov in DCG#7812 DEFCON-RUSSIA
s0i37
А как на счёт настройки raw packet? На сколько геморно ? Там scapy наверно?
я помогу настроить, я его разрабатываю
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Отлично. Значит raw-packet или evilfoca.
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Кстати а как там дела с подменой контента в трафике?
источник