Foro de elhacker.net

Foros Generales => Dudas Generales => Mensaje iniciado por: soyloqbuskas en 5 Enero 2012, 14:41 pm



Título: Duda sobre netcat
Publicado por: soyloqbuskas en 5 Enero 2012, 14:41 pm
¡Buenas a todos!

Me gustaria saber como netcat con el parametro -s es capaz de falsear la ip de origen.

Porque me he puesto a pensarlo.....y si yo establezco una conexion TCP/IP con un PC, y pongo como IP de origen una cualquiera, cuando el PC al que me he conectado me envie datos, los enviara a la IP que yo he puesto como IP de origen y por tanto, no deberian llegar a mi PC.

¿Como falsea la IP netcat?

¡Muchas gracias!


Título: Re: Duda sobre netcat
Publicado por: adastra en 5 Enero 2012, 16:21 pm
Creo que si he entendido bien, la respuesta seria que una cosa es la información que se encuentra contenida en los headers de un paquete IP, (como por ejemplo las direcciones de origen y destino) y otra cosa es la información que utilizan los sockets para realizar la asignación de un puerto (bind/listen) y posteriormente enviar y recibir datos, solamente "falseas" la dirección IP que aparecerá en los paquetes IP, no con la que realmente realizas la conexión.


Título: Re: Duda sobre netcat
Publicado por: soyloqbuskas en 5 Enero 2012, 17:18 pm
Entiendo lo que me dices, pero no termino de ver que eso pueda funcionar asi....porque en el inicio de la conexion yo mando el primer paquete (SYN) con la IP origen y con la IP destino, si utilizo una IP origen que no es la mia la respuesta del servidor (ACK/SYN) no me llegara...Asi que, al menos en el inicio de la conexion debere enviar la ip correcta no?

Ademas, si el servidor envia paquetes a mi pc con la direccion destino falsea (porque se la he enviado falsa), esos paquetes no se enrutaran correctamente por la red y por tanto no alcanzaran su destino (mi pc) no?

Por esto creo que en las cabeceras debe ir la ip correcta, por el enrutamiento en la red. En todo caso seria los sockets los que tendrian las ips falseadas...¿no es asi?


¡Gracias por tu respuesta Adastra!