Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Chazy Chaz en 27 Mayo 2010, 21:15 pm



Título: duda sobre servidores y localhost
Publicado por: Chazy Chaz en 27 Mayo 2010, 21:15 pm
holaa, llevo dias pensando... se puede de alguna manera "engañar" (xD) a un servidor para que crea que soy localhost?? jeje a que a nadie se le habia ocurrido que pasaria si el servidor te identificara como localhost?
por ejemplo spoofear una web y redireccionarla a localhost? :P :P
haber que me podeis responder los expertos xD

salu2
dew ::)


Título: Re: duda sobre servidores y localhost
Publicado por: tragantras en 31 Mayo 2010, 15:36 pm
es posible hacer spoofing the IPs sobre redes locales, pero no es tan sencillo hacerlo sobre internet


Título: Re: duda sobre servidores y localhost
Publicado por: Chazy Chaz en 31 Mayo 2010, 20:56 pm
y es muy dificil spoofear una ip? trabajo sobre windows, que me recomiendas para empezar?


Título: Re: duda sobre servidores y localhost
Publicado por: tragantras en 2 Junio 2010, 00:50 am
vamos a ver... tu pueds mandar un datagrama IP con la dirección origen, la que te salga de tus "partes" (hablando mal y pronto xD), pero el tema está, en que la respuesta se enviará a esa dirección. Por ejemplo:


Origen: 127.0.0.1 (spoofeado)
Destino: x.x.x.x (direccion ip servidor a engañar)
Datos: Lo que sea


El datagrama que se genere como respuesta a ese primero, contendrá los campos IPorigen e IPdestino intercambiados, de la siguiente manera:

Origen: x.x.x.x (servidor a engañar)
Destino: 127.0.0.1 ( la que tu le dijiste que era)
Datos: lo que corresponda


Obviamente a ti no te va a llegar esa información.... a no ser que... de alguna manera seas capaz de redirigir el trafico destino 127.0.0.1 a la pertinente, pero para ello deberias tener acceso a la máquina en sí, cosa que supongo no tienes, pq si no no estaríamos hablando de esto xD

En fin... un saludo!


PD: por otra parte... supongo que los routers frontera tendrán algun tipo de sistema que dropee los paquetes que proveengan de internet con esa IP origen, pq no tiene sentido, pero vamos, eso no lo se a ciencia cierta!