Метка «spoofing»

В новой версии появился как новый функционал, так и обновился старый.

Рассмотрим наиболее примечательные нововведения.

1. PCAP Over IP.

Данная функция связана с удаленным захватом трафика и является отличной заменой
старому и проблемному сервису rpcapd.Читать полностью »

Добрый день уважаемое сообщество.

В рамках подготовки к сдаче экзамена SECURE (642-637) хотелось бы поговорить о технологии uRPF (Unicast Reverse Path Forwarding).

Эта технология является средством антиспуфинга (antispoofing) на третьем уровне модели OSI, и используется как одна из технологий при защите data plane. Точнее, она позволяет бороться с подделкой IP адреса отправителя в пакетах, которые приходят на интерфейсы маршрутизатора. Ведь злоумышленник может использовать в отправляемых пакетах «похищенный с другой сети» IP адрес, либо некорректный IP адрес из отведённых для специфического использования диапазонов, например 127.0.0.0/8.

uRPF (антиспуфинг защита data plane)
Читать полностью »

Дано:

Клиентский компьютер, подключённый к интернету через маршрутизатор. В роли маршрутизатора — linux-сервер с 2-я сетевухами. ОС клиента и его браузер в общем случае не определены (т.е. могут быть любыми).

Задача: при переходе на произвольный сайт средствами маршрутизатора подменять информацию о timezone, если сайт будет пытаться сделать это.

Лично мне кажется задача практически нереальной. С учётом того, что timezone сайт может определять js-скриптом, который будет обфусцирован по заранее неизвестному алгоритму. Но, может, я чего не знаю? Рассматриваем варианты использования сайтом HTTP и HTTPS.

Читать полностью »

Раскопал тут у себя когда-то очень давно написанную утилиту смены MAC-адреса адаптера под винду. Чем и делюсь с Хабра сообществом.

Для тех, кто считает сие творение бесполезным, ибо «в свойствах сетевухи адрес можно поменять у любого адаптера». Отвечу: не все. Вот доказательство:

Утилита смены MAC адреса адаптера

  1. Нет, никакого фотошопа. Адрес действительно не поменять таким способом
  2. Да, я проверял, что моя утилита сменит МАС-адрес такому адаптеру.

Главное окно программы выглядит вот так:

Утилита смены MAC адреса адаптера

Проверяем, что МАС-адрес сменился
Утилита смены MAC адреса адаптера

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js