[Taller TCP/IP] - Problema con ICMP Redirect

Topología de redes, usos de las redes...

Moderador: Moderadores

[Taller TCP/IP] - Problema con ICMP Redirect

Notapor servio » Mié Jul 30, 2008 11:26 am

Hola, este es mi primer post, aprovecho la oportunidad para presentarme y felicitar a los que hacen posible este foro.

Estoy siguiendo el Taller de TCP/Ip de Vic_Thor y tengo problemas con el ejemplo de la página 69.

¿Me recomiendan algún generador de paquetes, con interfaz gráfica a ser posible?

Yo uso la versión de evaluación de Softperfect Network Protocol Analyzer en Windows XP-SP3, el cual posee un generador de paquetes, pero no sé si existe uno mejor.

Bien, al intentar reproducir el ejemplo obtengo lo siguiente:

Imagen

La pregunta es ¿por qué IP HEADER CORRUPT???

Y la otra cosa, no se si no lo puede hacer este editor y/o no he entendido

¿de dónde salen los datos de Original Packet? y ¿cómo los introduzco en el paquete que genero "a mano"?

Gracias por sus respuestas

Saludos
servio
:-)
:-)
 
Mensajes: 2
Registrado: Mié Jul 30, 2008 10:19 am

Notapor TuXeD » Mié Jul 30, 2008 11:39 am

Como puedes ver en la imagen, el checksum es incorrecto. Deberia ser D5C4 y es 0000.

Supongo que es porque tu herramienta no genera los checksums automaticamente y te deja a ti encargado de hacerlo ... Tambien esta sin rellenar el checksum ICMP.

Yo siempre he usado nemesys como generador de paquetes, y alguna vez excalibur aunque desgraciadamente el creador murio y creo que nadie siguio con el proyecto.

Respecto a lo otro no se a que te refieres con Original Packet, y tampoco como se usa tu generador... asi que ni idea :oops:

Saludos
TuXeD
Wadalbertita
Wadalbertita
 
Mensajes: 1053
Registrado: Sab Ene 29, 2005 1:46 pm

Notapor Bit69 » Mié Jul 30, 2008 2:09 pm

Hola

¿de dónde salen los datos de Original Packet? y ¿cómo los introduzco en el paquete que genero "a mano"?


Los datos de este paquete son los correspondienes a un ping que hace el router al host (PC), ¿qué sentido tendría redirigir el tráfico a/de un host que no responde? tomando en cuenta que ICMP (si puede/le dejan) lo hace "en caliente", por otro lado como bien dice Vic_Thor en el taller:

realmente es el paquete original.... donde se consultará quien lo envió, hacia quien, etc... si no hubiésemos hecho un
spoofing como Dios manda... es ese “paquete original” aparecería la verdadera IP del emisor, es decir el
atacante, y como no sería el router “de confianza” se descartaría el paquete por la victima y no
actualizaría su tabla de rutas.


Generas "a mano" este ICMP Ping, lo envías y capturas

Abres un editor de paquetes (el tuyo no permite pegar), y pegas la captura del sniffer (el ping) dentro del ICMP Redirect

Recalculas el Checksum (si no lo hace automáticamente), envías....


y... Listo... Evaristo

Ah! no olvidar el registro de W$ y si no encuentras la clave... búscala que allí está, ya sabes el rollo ese del botón derecho sobre HKEY_LOCAL MACHINE\SYSTEM\CurrentControlSet y hacer clic en el menú contextual que aparece.

Salu2
Última edición por Bit69 el Mié Jul 30, 2008 2:16 pm, editado 1 vez en total
Conecto... luego existo. No conecto... luego insisto
-------------------------------------------------------------------
Bit al derecho, Bit al revés: Bit1000101 - Bit45h - Bit69 (The Profanator)
Portador del único y legitimísimo embudo de enormérrima indulgencia plenaria -<|:P
Wadalbertia member #313 - KarroZILLAS!!! Founder Member #001
Miembro del movimiento anticastellanización de palabras técnicas.
Bit69
<|:-)
<|:-)
 
Mensajes: 492
Registrado: Mié Jun 07, 2006 11:23 am
Ubicación: Entre bits

Notapor Bit69 » Mié Jul 30, 2008 2:14 pm

TuXeD escribió:
Respecto a lo otro no se a que te refieres con Original Packet, y tampoco como se usa tu generador... asi que ni idea :oops:

Saludos


Perdona, no he escuchado bien... dices QUE NO TE HAS LEIDO EL TALLER DE TCP/IP

Joder tío, tu eres valiente, deja que el empantuflado y policonexionado se entere y verás unas extrañas llamas que te persiguen y no te dejan en paz ni a sol ni a sombra.

:badgrin: :badgrin: :badgrin:

Salu2
Conecto... luego existo. No conecto... luego insisto
-------------------------------------------------------------------
Bit al derecho, Bit al revés: Bit1000101 - Bit45h - Bit69 (The Profanator)
Portador del único y legitimísimo embudo de enormérrima indulgencia plenaria -<|:P
Wadalbertia member #313 - KarroZILLAS!!! Founder Member #001
Miembro del movimiento anticastellanización de palabras técnicas.
Bit69
<|:-)
<|:-)
 
Mensajes: 492
Registrado: Mié Jun 07, 2006 11:23 am
Ubicación: Entre bits

Notapor TuXeD » Mié Jul 30, 2008 2:42 pm

Digamos que me he leido el taller TCP/IP pero mi memoria no alcanza a recordar lo que ha leido hace 5 anyos ;)

Andamos con ganas de hoguera eh? :lol:
TuXeD
Wadalbertita
Wadalbertita
 
Mensajes: 1053
Registrado: Sab Ene 29, 2005 1:46 pm

Notapor Bit69 » Mié Jul 30, 2008 11:25 pm

Joooo!!! es que hace tiempo que no hay churrasco :lol:
Conecto... luego existo. No conecto... luego insisto
-------------------------------------------------------------------
Bit al derecho, Bit al revés: Bit1000101 - Bit45h - Bit69 (The Profanator)
Portador del único y legitimísimo embudo de enormérrima indulgencia plenaria -<|:P
Wadalbertia member #313 - KarroZILLAS!!! Founder Member #001
Miembro del movimiento anticastellanización de palabras técnicas.
Bit69
<|:-)
<|:-)
 
Mensajes: 492
Registrado: Mié Jun 07, 2006 11:23 am
Ubicación: Entre bits

Notapor Sor_Zitroën » Jue Jul 31, 2008 3:03 pm

Que yo sepa el autochurrascamiento está permido. Pruébalo y nos cuentas ;)
[Padre] ¿Crees en el fracaso?
[Hijo] Sí
[Padre] Entonces lo experimentarás
Avatar de Usuario
Sor_Zitroën
<|:-D
<|:-D
 
Mensajes: 1978
Registrado: Vie Nov 25, 2005 3:01 am

Notapor Bit69 » Jue Jul 31, 2008 6:06 pm

Tonto si, pero no tanto!!!

Yo prefiero ver como se rostizan los demás :lol:

Salu2
Conecto... luego existo. No conecto... luego insisto
-------------------------------------------------------------------
Bit al derecho, Bit al revés: Bit1000101 - Bit45h - Bit69 (The Profanator)
Portador del único y legitimísimo embudo de enormérrima indulgencia plenaria -<|:P
Wadalbertia member #313 - KarroZILLAS!!! Founder Member #001
Miembro del movimiento anticastellanización de palabras técnicas.
Bit69
<|:-)
<|:-)
 
Mensajes: 492
Registrado: Mié Jun 07, 2006 11:23 am
Ubicación: Entre bits


Volver a Redes

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado