1°/ Introduction. --> By Clad Strife
2°/ Introduction aux modèles OSI. --> By Clad Strife
3°/ Les fonctions des couches OSI et le réseau. --> By Clad
Strife
4°/ les Routeurs et leurs hacking. --> By Clad Strife
5°/ L'IP spoofing. --> By Bond introduit par Clad Strife
6°/ Le social engeneering. --> By Clad Strife
=================
=================
| 7 APPLICATION |
| APLICATION
|
=================
=================
| 6 PRESENTATION |
| PRESENTATION |
=================
=================
| SESSION 5
|
| SESSION
|
=================
=================
| TRANSPORT 4
|
| TRANSPORT
|
=================
=================
| RESEAU 3
|------------| RESEAU
|
=================
=================
| LIAISON 2
|------------| LIAISON
|
=================
=================
| PHYSIQUE 1
|------------| PHYSIQUE
|
=================
=================
Bon, un packet d'information va passer par chaque couche avant d'être
envoyé via les couches de communications... Ces informations seront
encapsulées (=enfermées), dans une "enveloppe"... Le protocole
(le protocole X25 en fait) va définir la façon dont l'adresse
va être écrite sur l"enveloppe"... En fait un protocole définit
les règles d'adressage du packet de données.
Pas trop puissant ça? Bien sur j'vous déconseille encore
une fois de déconner avec ça... enfin: vous voilà
prévenu. Maint'nant si vous vous en pétez les couilles :))
Eh oui car chaque connexion OU tentative de connexion est enregistrée
avec votre IP... Rien n'est simple... C'est pour ça qu'il existe
le spoofing!!! Kézako??? Vous voulez l'savoir??? Bof, c simple,
mais j'vais vous expliquer ça à la fin de ce chapitre. Now
je vais vous expliquer:
- comment te connecter à un routeur.
- sous quel environnement.
- que faire sur le routeur.
BON... On s'connait bien maintenant: j'vais vous tutoyer!
Comment se connecter à un routeur: c simple. Une fois que t'as
trouvé l'adresse d'un routeur: tu te connectes à lui via
telnet sur le port SNMP. Ensuite tu vas devoir utliser TES méthodes
(chacun ses méthodes) pour trouver les passwords et les pass. Moi
pour les logins je fais un lookup de l'adresse IP, pour les pass utilisez
l'art du sniffing. Sous quel environnement??? (j'lavais oublié cette
question là!) telnet bien sur!
Que faire sur le routeur, bah ce que t'as envie... en fait j'pensais
inclure ici une partie du texte de NeurAlien, mais il préfère
qu'on l'oublie alors j'mets rien du tout (le mieux est de taper help pour
avoir la liste d'options).
ADD-On de "Comment hacker les routeurs"
||//¬By Bond¬\\||
Intro:
Bon, dans ce txt, je vais vous parlez de cette technique!
IP Spoofing:
Oky, alors c quoi l'IP spoofing?
Et bien c une méthode "d'agression" très dangereuses
pour les réseaux!
Un paquet d'IP contient, outre son véritable msg (mail, telnet,
...), tout plein de donnée
nécessaires au transfert de données entre 2PC. Donc si
je veux m'attaquer
à un ordi dans un réseau protégé par un
firewall, je vais envoyer un
paquet IP, mais je vais y donner l'adresse IP d'un poste qui se trouve
dans le meme réseau. (j'vais vous expliquer comment on fais
ca plus tard)
Alors quand le paquet arrive vers le firewall, ce dernier va vérifier
l'adresse de l'éxpéditeur, et comme l'adresse que g "falcifiée"
est celle
d'un PC dans le réseau, ben le firewall va les laisser passer!
voici un exemple de spoofing de mail, mais ça ne marche probablment plus (Note de Clad)
--------------------------------------------------------------------------------
To inet-access@earth.com
From "Philip J. Nesser II" <pjnesser@martigny.ai.mit.edu>
Date Fri, 18 Apr 1997 01:34:41 -0400 (EDT)
In-Reply-To <199704180202.TAA11037@rgate.metricom.com> from "Matthew
James Gering" at Apr 17, 97 06:59:58 pm
Phone (206)481-4303
Reply-To inet-access@earth.com
Sender inet-access@earth.com
Us-Nail 13501 100th Ave NE, Suite 5202, Kirkland, WA 98034
--------------------------------------------------------------------------------
Matthew James Gering supposedly said:
>
> Would not filtering the outgoing packets on a particular network
such that
> only packets that have source addresses that originate on that network
> would be allowed to pass, prevent the spoofing of outside addresses?
>
> Is there any negative impact of doing so? If not, why is this not
common
> practice?
>
> ie. If I own xyz/24 and my upstream connection(s) filters to permit
only
> xyz/24 through my link(s), I could not hide the souce network of
my
> packets.
>
> Matt
>
Matt,
Its a good idea in general. You might even say its a network friendly
practice. You can see Paul Ferguson's draft at
ftp://ds.internic.net/internet-drafts
If you happen to use IP mobility support its a problem, but other than
that
go for it.
---> Phil
============================== ISP Mailing List ==============================
Email ``unsubscribe'' to inet-access-request@earth.com to be removed.
Changed email addresses? Use the ``unsubscribe <my_old_address@foo.dom>''
form.
----------------------------------------------------------------------------------
----------------------------------------------------------------------------------
Ok c compris?
GREETINGS!!!!
Enfin le truc que all people veut voir!!!
Special Thanks to: Thorgal, Bond, H117.
Je t'embrasse bien fort Nejda!
Salut à Mickey the screamer, facker adidas < qui a pas fait
grand chose pour m'aider :))))) >, wanadoo et Bill gates (t'y as cru hein????)!
Et c'est dans la poche, sinon sachez que ça peut se gâter,
on pourra vous répondre:
- On ne m'en a jamais parlé
- Mr Teteau qui est à coté de moi nie ces faits
- rappelez le...
- Ecoutez je sais très bien que ce ne sont que des mensonges.
- Je vous passe monsieur Teteau
Ca c'est les réponses qui vont vous niquer!!!
A chaque chose son astuce: une fois vous serez le stagiaire ou vous
travaillerez au SCSSI, faites marcher votre imagination... La réussite
de votre projet ne tient qu'à vous... dernière indication,
si vous ne voulez pas vous faire repérer par le boitier France Telecom
qui indique votre N° de tel tapez le 3651 avant de taper le tel du
gars, ayez une voix d'adulte et... Soyez convaincants!
Il est fini mon zine!! Court mais bel et bien fini!!! Si vous voulez
m'écrire: clad_strife@hotmail.com
N'oubliez jamais ceci: NE COMMENCE JAMAIS A T'ARRÊTER
ET NE T'ARRÊTE JAMAIS DE COMMENCER (BY THORGAL).