Les Forums

Les Forums

Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer

spoof ip (pratique)

Bonjour à tous

Alors voilà je suis en train d'etudier le proto tcp/ip et cherche plus particulierement comment mettre en place le spoof/ip parceque autant sur le papier j'ai compris le fonctionement mais pour le mettre en pratique sur mes machines je vois pas du tout alors si qqu peut me l'expliquer ou me mettre sur la voix ce serait cool

d'avance merci
lu phobos,

Si tu a compris la théorie je ne vais pas te réecpliquer.

Par contre tu peux regarder l'outil frameip qui te permettra de générer des trames en changeant l'ip source.
[url]http://www.frameip.com/frameip[/url]

Tu trouveras aussi une explication du Smurf qui utilise le spoof/IP.
[url]http://www.frameip.com/smurf/[/url]

@+
_SebF - Sébastien FONTAINE
merci c'est cool par contre concernant l'outil frame / ip ... je suis linux ( rock ).

En fait j'aimerais surtout savoir comment contrôler l'envoi de syn , ack , rst et autre flags , par exemple pour neutraliser l'hôte de confiance on n'est obliger d'envoyer plusieurs syn , et pour cela il faut contrôler l'envoi de cette trame c'est ça que j'aimerais savoir.
Parce qu' avec nmap par exemple il existe ce que l'on appelle un scan demi ouvert c'est à dire qu'on envoi un syn et si un ack est reçu , coupe aussitôt la connexion avec un paquet ayant le flag rst activé.

La question est :

Peut-on modifié manuellement et volontairement un flag quelqu'il soit lors de l'envoi d'un paquet et si oui comment ?
Lu phobos,

En fait si tu intéragis avec la pile IP de ton OS, tu auras alors ses limites. Par exemple, avec Winsock en mode RAW, tu ne peux pas spécifier le champs Length ni QOS.

Donc il te fait interagir avec la couche 2 directement, ainsi le datagramme IP devient une chaine de caractère pour toi. Tu spéfie donc ce que tu veux. Libpcap te permettra cela.

@+
_SebF - Sébastien FONTAINE
OK super, laisse moi un peu de temps pour récupérer quelque infos et pour l'utilisé et je reviendrai sur ce topic si c'est nécessaire.

merçi à toi.