Visualizzazione dei risultati da 1 a 10 su 10

Discussione: Sniffi?

  1. #1

    Sniffi?

    Premesso la mia ignoranza in merito.
    Mi sembra che da queste parti c' gente in grado di fare sniffing in Intenet, cattura di pacchetti, attacchi DOS e roba varia.

    Dato che di smanettoni qua pieno, vorrei che qualcuno mi dicesse se in grado di fare attivit di questo tipo.
    Non s se mi spiego bene, io verrei capire come attaccano gli hacker per difendermi al meglio, oltre alle risorse software e hardware quali risorse umane sono necessarie?

    Saluti

  2. #2
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    434
    Non sono uno smanettone, n sono in grado di fare roba del genere. Tuttavia, se vuoi conoscere per difenderti, posso dirti qualche cosa
    Allora, le tecniche d'attacco sono molteplici, escluso che un PC abbia Trojans o Keylogger attivi, i pericoli maggiori ( solo un piccolo elenco) potrebbero essere:

    a)Debolezza di Password
    b)Falle nel codice di software
    c)Servizi attivi superflui e poco controllati
    d)Daemons deboli
    e)OS non patchati con vulnerabilit di vario tipo

    Per quanto riguarda quello a cui ti riferisci tu, sniffing di pacchetti e cattura di pacchetti sono un po' la stessa cosa. Un cracker si intromette nel collegamente fra te e un altro PC, quindi intercetta i pacchetti, li cattura, li analizza e ne trae informazioni utili.

    I DoS (Denial of Service) di solito non sono cos pericolosi in quanto di solito non permettono ad un cracker di impossessarsi del tuo PC (sottolineo DI SOLITO in quanto tipi molto avanzati di DoS potrebbero permettere ad un cracker esperto di fare attacchi combinati ed avere il controllo del tuo PC). I Denial of Service si limitano a negare un servizio, di solito vengono mandati contro siti WEB per mandare in crash il server ed impedire ai visitatori di accedere al servizio WEB.. Se ti attaccano un server che parla di zio Paperino, un DoS non cos importante, se ti mandano down il server della tua azienda che si preoccupa di fare commercio online, allora il DoS molto peggio.

    Ciao!
    Sifr

  3. #3
    Utente bannato
    Registrato dal
    Jan 2003
    Messaggi
    1,414

    Re: Sniffi?

    Originariamente inviato da bergapaolo
    Premesso la mia ignoranza in merito.
    Mi sembra che da queste parti c' gente in grado di fare sniffing in Intenet, cattura di pacchetti, attacchi DOS e roba varia.

    Dato che di smanettoni qua pieno, vorrei che qualcuno mi dicesse se in grado di fare attivit di questo tipo.
    Non s se mi spiego bene, io verrei capire come attaccano gli hacker per difendermi al meglio, oltre alle risorse software e hardware quali risorse umane sono necessarie?

    Saluti
    Ma la domanda alla fine quale'e'?

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782

    Re: Sniffi?

    Originariamente inviato da bergapaolo
    Mi sembra che da queste parti c' gente in grado di fare sniffing in Intenet, cattura di pacchetti, attacchi DOS e roba varia.

    Dato che di smanettoni qua pieno, vorrei che qualcuno mi dicesse se in grado di fare attivit di questo tipo.


    e da cosa ti sembra scusa...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantit di informazioni, un mucchio di elementi da considerare, ho una quantit di elementi da tener presente...
    Drugo

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739

    Re: Sniffi?

    Originariamente inviato da bergapaolo
    Premesso la mia ignoranza in merito.

    Dato che di smanettoni qua pieno, vorrei che qualcuno mi dicesse se in grado di fare attivit di questo tipo.
    Come ti gi stato scritto, a conclusione la domanda quale ??!!??

    Se per "smanettoni" intendi le persone prive di conoscenza specifica che si..."diverte" a rompere le balle allora s, vero, internet ne pieno.

    Se invece per "smanettoni" intendi le persone con conoscenza specifica e che non rompe le balle, allora il termine usato da te mi sembra riduttivo nei loro confronti.


    Poi se vuoi approfondire c' sempre mamma o se preferisci pap Google che ti pu dare una mano nelle ricerche, tempo e cervello per imparare lo devi mettere tu
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6

    consigli...

    Mi spiego meglio,
    Non propriamente una domanda, ma una richiesta di consigli per indirizzarmi nella strada giusta, vero posso andare su Google e fare ricerche, ma mi sembra una un p vasta un p come andare a Roma partendo da Firenze passando da Milano.
    Chiedo a tutti quelli che ne hanno conoscenza qualche dritta come ha fatto gentilmente Sifr.
    Aggiungo i primi passi che ho intrappreso:
    ho istallato sul mio computer una versione di Linux la Mandrake10 mi sembra che Linux sia pi indicato per apprendere, ho preso dei libri come "L'arte dell'hacking", "Red Hat9 tutto e oltre, "TCP/IP for dummies", di Apogeo e varie riviste di settore.
    Il cervello ce lo metto....

    Ringrazio per i consigli.

  7. #7
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    ...Andare a Roma partendo da Firenze passando da Milano sicuramente una perdita di tempo, ma ti fa conoscere sicuramente meglio il funzionamento di treni e stazioni...comunque, hai una bella linux box, lancia una sessione di ethereal, connettiti ad internet e gioca con l'ftp. Guarda il traffico che produci e avrai un'idea banale ma precisa di cosa significhi sniffing del traffico.

    Saluti e auguri,
    roberto
    Desine fata deum flecti sperare precando.

  8. #8
    Utente di HTML.it L'avatar di mardux
    Registrato dal
    Apr 2003
    Messaggi
    1,655
    infatti. lo sniffing nn altro che l'intercettamento a basso livello del traffico che arriva ad una scheda.

    scaricati uno sniffer per avere degli esempi concreti su cosa vedi passare. ovvio che che nn vedrai mai un pacchetto tipo
    user = root
    pass = ciccio

    perch prima di tutto arrivano ad un livello basso, in formato binario o esadecimale, e poi sono ancora da decriptare.

    questo un esempio di cosa vedi passare, in questo caso si tratta dell'autenticazione tra un client e un server per poter accedere tramite terminal server ad una sessione desktop remoto:
    ----------------------
    4??@@?w|o?.b=.?[?.B_~?rk?R.?wP\5"&2`7
    .$?}^<vu8Fu..
    &?W?č..?.\i^#lj1.GJb2?
    .(.X3..ERY??_
    &.H~?W.O?-T.?<f1'K?Wj.oE
    4c[).?.$.vi-ƺJIpu.4o)+=.?=u_V.i
    4EV6f-.&E.R5?\co?ʩ?..2m?'?Q'
    .?p<m/g..|
    47#c?qζ?.4.VKF~K?..Cb.*W.ww.d *
    4(U?J@"..c?.,?.oo]H2D.`-.=Bx_8̶(
    '?:eB+`6zh59?}ݍAG??L0H??.m**?Tc
    ..W??Qʨt?.??*?<fH.E
    ...0.?d...p"...t)&p,vY.?w.?.W
    ...8.?d...p*..n?<!.j-8|.(Nf$`:.t9.1
    ....?d...p?..PӦ+?9O.U&bӡ9gm#~M%. 9~H?5.8?..YI.a0F"].?V?k.).?..@.Cf\"?y?.?*.lv?Q.0^,= Tu.%}?K?u\ہj???e.jܬ._TWZ`n?V
    .....?h... ....ߵ.~PR.[?0ʏx.u..H?
    ...'.?.p...._.j.#D3?n?_.0!
    .....?h... ....?_.f??1T"?.QV_?#/H?
    ----------------

    il formato dipende dai tipi di pacchetti circolanti.
    una richiesta http sar diversa come quella sopra e via dicendo
    L'italia una repubblica mediatica basata sulla corruzione e sulla mafia.

    "Non sono i popoli a dover aver paura dei propri governi, ma i governi che devono aver paura dei propri popoli.." Thomas Jefferson.

  9. #9
    Utente bannato
    Registrato dal
    Jan 2003
    Messaggi
    1,414
    Originariamente inviato da mardux
    infatti. lo sniffing nn altro che l'intercettamento a basso livello del traffico che arriva ad una scheda.

    scaricati uno sniffer per avere degli esempi concreti su cosa vedi passare. ovvio che che nn vedrai mai un pacchetto tipo
    user = root
    pass = ciccio
    Non e' del tutto vero

    Se utilizzi uno sniffer ad esempio in una lan ethernet pacchetti di quel tipo li vedi passare eccome

    Ovviamente se i pc sono collegati tramite un hub pero'...

  10. #10
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Originariamente inviato da maiosyet
    Non e' del tutto vero
    Se utilizzi uno sniffer ad esempio in una lan ethernet pacchetti di quel tipo li vedi passare eccome
    penso intendesse fare sniffing senza programmi appositi per la decodifica dei pacchetti in transito...

    Un bel ftp normale su ethereal rivela proprio root e ciccio...

    Saluti,
    roberto
    Desine fata deum flecti sperare precando.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.