Partage
  • Partager sur Facebook
  • Partager sur Twitter

Cours TCP/IP

ARP cache-poisoning

    20 septembre 2016 à 17:51:28

    Bonjour tout  le monde, j'ai une interrogation concernant l'amélioration de l'amélioration de l'attaque pour écouter le traffic entre toutes les machines du réseau et la passerelle. Je suis sous Ubuntu et n'ai pas encore testé scapy donc c'est bien entendu théorique avec arp-sk. Dans le cours il est dit qu'on utiliser l'adresse IP de broadcast en adresse IP de destination pour envoyer l'attaque...

    Si je fais:

    arp-sk -i eth0 -r -s monadresseMAC -d adresseMACrouteur -S.... -D adressedeBroadcast

    Je ne sais pas quoi mettre dans l'adresse IP source. A mon avis l'adresse IP du routeur.

    Enfin est ce que qqun peut lm'éclairer un peu plus...

    Merci beaucoup

    • Partager sur Facebook
    • Partager sur Twitter
      20 septembre 2016 à 20:37:57

      La source c'est l'IP de la machine d'où part l'attaque. Celle sur laquelle tu lance la commande.

      -
      Edité par LoupSolitaire 20 septembre 2016 à 20:38:11

      • Partager sur Facebook
      • Partager sur Twitter

      Blond, bouclé, toujours le sourire aux lèvres...

        20 septembre 2016 à 21:32:00

        Ok met si je met mon adresse IP je ne me ferai pas passer par une autre machine...

        exemple si je fais

        arp-sk -i eth0 -r -s 192.168.0.2 -d 192.168.0.1 -S 192.168.0.3 -D 192.168.0.1

         192.168.0.2 étant ma machine et je me fais donc passer pour 192.168.0.3...

        et dans l'exemple du dessus je taperais mon adresse MAC en adresse MAC source et mon adresse IP en source???

        • Partager sur Facebook
        • Partager sur Twitter

        Cours TCP/IP

        × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
        × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
        • Editeur
        • Markdown