Tema destacado: Únete al Grupo Steam elhacker.NET
Autor
|
Tema: Inyectar datos en stream TCP(Packet editing) (Leído 2,646 veces)
|
biribau
Desconectado
Mensajes: 181
|
Hola, estoy algo pez en redes y hacking, tengo un problemilla: Para pruebas, tengo creado un server con netcat en el puerto 9000 en otro terminal abro un netcat que conecte al primero Lo que quisiera hacer es poder desde un tercer proceso inyectar datos en el stream tcp, o sea, por ejemplo enviar un texto al servidor que lo reciba y acepte como datos de la conexión. Para ello estaba usando scapy(que permite enviar paquetes en capas 2 y 3) pero ando algo perdido, que cosas debo tener en cuenta? el timestamp, el crc, el marcador de secuencia, que flags, etc... En definitiva, si alguien pudiera decirme los pasos... o una manera de hacer esto
Para rizar el rizo tb me molaria que el cliente pudiera seguir enviando texto normalmente, para ello no sé si tendría que mandarle algun paquete tb de manera que actualizase el contador de secuencia o de la ventana o no hace falta nada porque se restablece ello solo Gracias
|
|
|
|
|
En línea
|
|
|
|
|
TRICKY
|
Hping3, nemesis... un packet generator en definitiva.
No te sirven?
Saludos.
|
|
|
|
|
En línea
|
"La envidia es una declaración de inferioridad" Napoleón.
|
|
|
biribau
Desconectado
Mensajes: 181
|
Sí, claro que me valen, pero no sé cuál es el procedimiento a seguir... sabiendo la teoría poco importa la implementación
|
|
|
|
|
En línea
|
|
|
|
|
TRICKY
|
Perdona, no lei muy bien al principio.
Quieres hacer un hijack de una conexion TCP, y al estar en Red local puedes.
Bueno, es lo que te recomiendo, y para ello hay tools como hunt. Por que una tool? Pues porque tendras que tener en cuenta los sequence numbers, estamos con TCP no?
Bueno, ahi te dejo otra idea, session hijacking.
Saludos.
/*** MOD ***/
Fui breve no?? Una tool te sniffara los sequence numbers y hara todo el trabajo sucio y tedioso por ti. Yo se de Hunt porque es la que he usado. Con Hunt podras dejar fuera de lado al cliente o trick her para que vuelva a la conexion. Ademas Hunt evitara ACK Storms muy tipicos en estos contextos..
|
|
|
|
« Última modificación: 5 Septiembre 2009, 22:36 por averno »
|
En línea
|
"La envidia es una declaración de inferioridad" Napoleón.
|
|
|
|
|