Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: Stakewinner00 en 20 Diciembre 2013, 15:06 pm



Título: Spoofing source ip
Publicado por: Stakewinner00 en 20 Diciembre 2013, 15:06 pm
Estuve buscando como poder spoofear la ip de origen como lo hace nmap pero no encontre nada. Antes había buscado como hacerlo en c++ en linux y tampoco encontre nada, por lo que leí en linux cuesta bastante spoofear la ip de origen. También mire otros programas pero como no encontre nada útil decidi acudir al foro.

Si alguien sabe alguna manera de spoofear la ip de origen en linux estaría muy agradecido.

Saludos.


Título: Re: Spoofing source ip
Publicado por: kub0x en 20 Diciembre 2013, 23:58 pm
Busca sobre Raw Sockets. Es una implementación de Socket a bajo nivel, donde podrás completar la cabecera del paquete a enviar (Source addr, Dest addr, Content ...).

Más bien esto se asemeja por escenario al TCP-SYN flood, donde tu cambias (spoofeas) la cabecera IP SRC del origen índicando una distinta a la tuya, de esta manera el servidor que reciba el paquete intentará establecer la conexión con la IP falsa especificada en el paquete. Raw Socks también cuentan con implementaciones de Sniffers, lo considero un tema bastante interesante.

Estaría bien si postearas aquí lo que hayas conseguido, si no te importa.

Saludos!


Título: Re: Spoofing source ip
Publicado por: Stakewinner00 en 21 Diciembre 2013, 00:25 am
Muchas gracias, lo necesitaba para un proyecto que tengo en manos junto con otras personas, cuando el proyecte avance ya posteare la info y seguramente si sale la primera versión necesitare colaboradores ;)

Saludos


Título: Re: Spoofing source ip
Publicado por: daryo en 21 Diciembre 2013, 00:28 am
talves te sea util scapy
http://thehackerway.com/2012/05/07/manipulacion-de-paquetes-utilizando-scapy-conceptos-basicos-sobre-scapy-parte-i/