odhaleni tcpdumpare
Petr Tomasek
tomasek na etf.cuni.cz
Úterý Říjen 2 09:13:35 CEST 2001
On Mon, Oct 01, 2001 at 09:14:43PM +0200, Stepan Roh wrote:
>
> > Lze odhalit nekoho, kdo posloucha sit v promiskuitnim rezimu ?
>
> Slysel jsem o zpusobu, kdy se do site vysilaji IP datagramy s neexistujici
> odchozi adresou a pak se (promiskuitne) nasloucha ARP zadostem tykajicim
> se teto zfalsovane IP adresy. Presne si to nepamatuju (a ani terminologie
> nebude tak uplne v poradku), ale nejaky takovyto princip to melo.
>
> S pozdravem,
>
> Stepan Roh
Co treba:
http://www.L0pht.com/antisniff/
PT>
--
Petr Tomasek, http://www.etf.cuni.cz/~tomasek/
Další informace o konferenci Linux