Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1441 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Que ce passe-t-il quand j'envoie une requete ARP modifiée ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Que ce passe-t-il quand j'envoie une requete ARP modifiée ?

n°910214
sami_c
Posté le 07-05-2007 à 12:18:10  profilanswer
 

Bonjour,
Soit un réseau de 3 postes : A,B et C
C envoi un paquet ARP en BROADCAST, et dont le contenu est le suivant :
 
IP source = IP(B)
Mac source = Mac(C)
 
Quand A reçoit ce paquet, il va mettre à jour son cache, mais que fera B quand il recevra ce paquet ? il va recevoir un paquet de la part de lui même ! en plus dont le contenu est faux : l'@ mac de ce paquet est différente de la tienne !!! comment va-t-il réagir ?

mood
Publicité
Posté le 07-05-2007 à 12:18:10  profilanswer
 

n°910275
Taz
bisounours-codeur
Posté le 07-05-2007 à 14:29:57  profilanswer
 

demande lui

n°910288
sami_c
Posté le 07-05-2007 à 15:19:21  profilanswer
 

et comment ? je n'ai pas trouvé comment je peux facilement envoyer un paquet ARP en diffusion !!!

n°910297
Taz
bisounours-codeur
Posté le 07-05-2007 à 15:35:35  profilanswer
 

scapy

n°910303
Profil sup​primé
Posté le 07-05-2007 à 15:49:54  answer
 

Encore un topic à haut potentiel [:drapal] [:joce]

n°910412
BenjiS
Posté le 07-05-2007 à 21:20:18  profilanswer
 

Non, c'est intéressant comme question, rare et un peu débile, mais intéressant :  
 
Il va peut-être mettre cela dans son cache arp, (ou pas, selon la pile ip, à mon avis la plupart des piles ip raisonnablement codées dropperons la trame ARP.) mais globalement il n'utilisera jamais cette entrée : s'il doit s'adresser à lui-même, il saura bien assez tôt que lui, c'est lui ... , avant d'avoir à interroger la carte ethernet correspondante donc le cache arp correspondant ...
 
Moralité non : tu n'arriveras pas à détourner les trames émises par une machine et destinées à elle-même ...
 

n°910424
Profil sup​primé
Posté le 07-05-2007 à 22:05:18  answer
 

Je ne dis pas que la question n'est pas intéressante, mais le but de l'expérience me paraît pour le moins douteux [:greg2]

n°910598
sami_c
Posté le 08-05-2007 à 12:36:56  profilanswer
 

y-a-t-il pas un truc plus facile ? avec interface graphique ? scapy est en Python !!

n°910600
dreamer18
CDLM
Posté le 08-05-2007 à 12:40:55  profilanswer
 

une machine devant communiquer en local ne descend jamais en dessous de la couche réseau (IP) normalement, donc ton message arp ne devrait avoir aucune influence.

Message cité 1 fois
Message édité par dreamer18 le 08-05-2007 à 12:41:31

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°910611
sami_c
Posté le 08-05-2007 à 14:11:47  profilanswer
 

je n'ai pas trop compris ce que tu veux dire, mais si ça n'a aucune influence, pourquoi les outils d'arp spoofing (comme cain ou ettercap) envoient des arp en unicast et non pas en broadcast ? j'ai lu que si c'était en BC ça pose pb !!!

mood
Publicité
Posté le 08-05-2007 à 14:11:47  profilanswer
 

n°910615
dreamer18
CDLM
Posté le 08-05-2007 à 14:17:59  profilanswer
 

Envoyer un gratuitous arp en braodcast pose problème quand on fait du arp spoofing puisque la machine dont on veut usurper l'identité reçoit ce message arp et rémet elle meme un garp pour réannoncer correctement son association IP/Mac.
 
Donc pour ton scénario; le message ARP de C ne "parasite pas" la table arp de B; et B renvoie un garp en broadcast pour se réanoncer.


Message édité par dreamer18 le 08-05-2007 à 14:18:25

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°910650
sami_c
Posté le 08-05-2007 à 16:03:49  profilanswer
 

Je sais bien que B ne va pas modifier sa propre table arp, de toute façon il n'a aucune entrée concernant lui meme :) mais je voulais juste m'assurer que s'il reçoit un tel message arp, il va envoyer un message pour corriger les entrées les autres postes
MERCI :]

n°910941
Taz
bisounours-codeur
Posté le 09-05-2007 à 11:44:19  profilanswer
 

dreamer18 a écrit :

une machine devant communiquer en local ne descend jamais en dessous de la couche réseau (IP) normalement, donc ton message arp ne devrait avoir aucune influence.


arp c'est du niveau 3 hein ...
et bien sur qu'en local ça fait du niveau 2 ...
 
 
et je ne vois pas plus facile que scapy

n°910970
dreamer18
CDLM
Posté le 09-05-2007 à 13:18:19  profilanswer
 

en local ça fait pas de niveau 2; pas besoin de récupérer une MAC adresse d'une IP directement connectée.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°910995
Taz
bisounours-codeur
Posté le 09-05-2007 à 14:40:18  profilanswer
 

dreamer18 a écrit :

en local ça fait pas de niveau 2; pas besoin de récupérer une MAC adresse d'une IP directement connectée.


[:quoted]

n°911028
dreamer18
CDLM
Posté le 09-05-2007 à 15:47:06  profilanswer
 

j'ai vérifié, ça dépend des machines, en local sur un cisco, la mac addresse apparait dans la table arp; et pas sur un windows


Message édité par dreamer18 le 09-05-2007 à 15:47:16

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°911141
Taz
bisounours-codeur
Posté le 09-05-2007 à 20:54:37  profilanswer
 

c'est de la foutaise ta signature ...

n°911142
dreamer18
CDLM
Posté le 09-05-2007 à 20:58:21  profilanswer
 

à part les attaques personnelles, autre chose ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°911164
Taz
bisounours-codeur
Posté le 09-05-2007 à 23:04:31  profilanswer
 

nan mais tu ne sais pas même de quoi tu parles ... pas de niveau 2 en local, une table ARP sans MAC ... c'est un festival.


Message édité par Taz le 09-05-2007 à 23:06:48

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Que ce passe-t-il quand j'envoie une requete ARP modifiée ?

 

Sujets relatifs
Crée un mots de passe pour un doc PDF existantOù est passé rtld(GNU_HASH) ?
Windows Live M. --> conection automatique= mot de passe oublié!envoie mail, en specifiant l'expediteur FROM
Serveur pop passe partoutforce file system integrity check et mot de passe root
Postfix & domain qui envoie les mailsCompresseur avec mot de passe
Cherche à telecharger une debian qui passe avec 16mo de RAM 
Plus de sujets relatifs à : Que ce passe-t-il quand j'envoie une requete ARP modifiée ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR