Citat:
Ursprungligen postat av Bitmaster
arp-spoofing, är det när man floodar switchen för att den ska börja bete sig som en hubb, eller har jag fel?
arp-spoofing har vår skolas switchar (+ alla switchar för allmäna nätverk jag har stött på, utom ett dagis i luleå) nåt slags skydd för, den "fryser ut" datorn från nätverket.
Nej, att arp-spoofa (arp-poisoning) innebär att du skickar falska ARP request och reply paket. ARP=Adress resolution protocol (om mitt minne är ok...)
Alltså, switchen/en dator broadcastar (skickar ut till alla datorer i nätet) en ARP request som frågar "Har du ip xxx, om du har det så skicka mig din MAC-adress".
Datorn som då har ip xxx svarar med sin MAC så att trafiken kan flyta på.
Den kopplingen (IP-MAC) sparas sedan i en cache hos datorn som från början frågade.
Om jag, elak som jag är, skickar ut falska replies till frågedatorn så uppdaterar jag hans cache med min adress istället.
Så paketen som egentligen skulle gå till xxx hamnar hos mig.
Vidare kan man skicka en request/reply till den egentliga mottagaren och trafiken kommer då från källan till mottagaren att gå via mig.