http-pyyntö, source address

muutettu

Onnistuuko javalla? Haluan tehdä http-pyynnön, mutta lähdeosoite pitäisi olla valitsemani. Paluupaketeista ei niin väliä.

8

582

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • keksa

      se pyyntö menee todennäköisesti useassa tcp/ip paketissa ja näistä pitäis se source address saada vaihdettua. Ei siinä http-pyynnössä itsessään mene tietoa siitä, että kuka sen lähetti.

      Tässä tulee sitten mukaan se ongelma, että pakettiin pitää saada kuittaus että voi lähettää lisää paketteja. Et saa niitä kuittauksia, jos kuitit menee toiseen osoitteeseen.

      TCP-yhteyden kättelykin on jo useampi paketti

      • keksa

        tietty jos olet samassa lähiverkossa ja onnistut spooffaamaan itsesi vaikka "uhrin" default gatewayksi, niin sitten se onnistuu.

        Tämän voi tehdä arp poisoningilla.

        voit huijata olevasi "uhrin" kone ja kun olet default gateway, niin voit tiputtaa sen "uhrin" lähettämät paketit.


      • alkup.
        keksa kirjoitti:

        tietty jos olet samassa lähiverkossa ja onnistut spooffaamaan itsesi vaikka "uhrin" default gatewayksi, niin sitten se onnistuu.

        Tämän voi tehdä arp poisoningilla.

        voit huijata olevasi "uhrin" kone ja kun olet default gateway, niin voit tiputtaa sen "uhrin" lähettämät paketit.

        Ei tarvitse saada yhtään paluupakettia takaisin. Mitään kuittauksia ei tarvita. Riittää, että pystyy lähettämään yhden ip-framen kohteeseen.


      • keksa
        alkup. kirjoitti:

        Ei tarvitse saada yhtään paluupakettia takaisin. Mitään kuittauksia ei tarvita. Riittää, että pystyy lähettämään yhden ip-framen kohteeseen.

        koska jo tcp-yhteyden muodostus vaatii useamman paketin.

        Jos paketin haluaa haluaa Javalla lähettää, niin JNI-rajapinnan kautta kutsuu jotain natiivia dll-kirjastoa, jolla voi luoda paketteja.

        http://forge.happypacket.com/


      • keksa

    • hohhoijakkaa

      Ainoa käytännön tarkoitus tollaselle on ddossittaminen. Hanki elämä.

      ja vielä selvennykseksi. http-requestia et saa tolleen tehtyä millään kielellä, koska jos lähdeosoite on väärä et saa edes tcp-handshakea tehtyä.

      • anonyymilähetysvinkkaaja

        "Ainoa käytännön tarkoitus tollaselle on ddossittaminen. Hanki elämä."

        tai sitten ei.

        Toinen mahdollinen käyttötarkoitus:

        Haluat jakaa tiedostoa "tulenarkaa.zip"

        Et kuitenkaan halua, että kukaan pystyy selvittämää, KUKA tuota tiedostoa jakaa.

        Niinpä jaat tiedoston niin pieniin palasiin, että yhden palasen VOI lähettää UDP -pakettina, ja niin, että koko on tarpeeksi pieni, jotta fragmentoitumista verkossa ei tapahdu.

        Lähetät halukkaan vastaanottajan IP -osiotteella (ja vastaanottajan ilmoittamaan porttinumeroon) UDP -paketin yhden toissensa jälkeen, ja lähettäjäosoitteeksi väärennetty vaikkapa 0.0.0.0 tai miksei vaikkpa 127.0.0.197

        Vastaanottaja saa paketit, mutta ei pysty selvittämään, kuka ne lähetti.

        Tämä tietenkin edellyttää, että vastaanottaja kirjoitaisi vaikkapa tänne että:

        Lähettäkää IP-osoitteeseen 127.0.0.1 porttiin 65123 1024 tavun UDP -paketteina tiedosto "tulenarkaa.zip", toki viimeinen paketti voi olla < 1024 tavua, jos tiedoston tavumäärä ei ole jaollinen 1024:llä.

        Voisi vielä vaikka lähettää paketteja, joissa 1024 ensimmäistä tavua on lohko em. tiedostosta, ja lopuksi 4 tavua joka ilmaisee offsetin tiedoston alusta (unsigned).

        Näin, jos joku paketti hukkuu matkalla, vastaanottaja voi vielä infota samalla tavalla, että:

        Lähetä uudelleen paketti, jonka offset = 8192.

        Saas nähdä, koska esim. P2P -ohjelmiin tulee tuki tällaiseen.

        Aloittelijat toki onnistuvat möhlimään tämänkin niin, että hämäävät väärennetyllä lähettäjäosoitteellaan vain omaa NAT -laitepalomuurireititintään, joka laittaa pakettiin tilalle nätisti oman julkisen IP -osoitteen, jolloin oma palomuuri on ainoa, jota tässä huijattaisiin.

        Kokeneempi toki jo tietääkin, että moiset väärennetyt paketit pitää lähettää koneelta, joka on kytketty suoraan nettiin ilman NAT -palomuuria.

        Varsinkin windows -koneilla tästä taas voi aiheutua tietoturvariskejä.


      • ttf
        anonyymilähetysvinkkaaja kirjoitti:

        "Ainoa käytännön tarkoitus tollaselle on ddossittaminen. Hanki elämä."

        tai sitten ei.

        Toinen mahdollinen käyttötarkoitus:

        Haluat jakaa tiedostoa "tulenarkaa.zip"

        Et kuitenkaan halua, että kukaan pystyy selvittämää, KUKA tuota tiedostoa jakaa.

        Niinpä jaat tiedoston niin pieniin palasiin, että yhden palasen VOI lähettää UDP -pakettina, ja niin, että koko on tarpeeksi pieni, jotta fragmentoitumista verkossa ei tapahdu.

        Lähetät halukkaan vastaanottajan IP -osiotteella (ja vastaanottajan ilmoittamaan porttinumeroon) UDP -paketin yhden toissensa jälkeen, ja lähettäjäosoitteeksi väärennetty vaikkapa 0.0.0.0 tai miksei vaikkpa 127.0.0.197

        Vastaanottaja saa paketit, mutta ei pysty selvittämään, kuka ne lähetti.

        Tämä tietenkin edellyttää, että vastaanottaja kirjoitaisi vaikkapa tänne että:

        Lähettäkää IP-osoitteeseen 127.0.0.1 porttiin 65123 1024 tavun UDP -paketteina tiedosto "tulenarkaa.zip", toki viimeinen paketti voi olla < 1024 tavua, jos tiedoston tavumäärä ei ole jaollinen 1024:llä.

        Voisi vielä vaikka lähettää paketteja, joissa 1024 ensimmäistä tavua on lohko em. tiedostosta, ja lopuksi 4 tavua joka ilmaisee offsetin tiedoston alusta (unsigned).

        Näin, jos joku paketti hukkuu matkalla, vastaanottaja voi vielä infota samalla tavalla, että:

        Lähetä uudelleen paketti, jonka offset = 8192.

        Saas nähdä, koska esim. P2P -ohjelmiin tulee tuki tällaiseen.

        Aloittelijat toki onnistuvat möhlimään tämänkin niin, että hämäävät väärennetyllä lähettäjäosoitteellaan vain omaa NAT -laitepalomuurireititintään, joka laittaa pakettiin tilalle nätisti oman julkisen IP -osoitteen, jolloin oma palomuuri on ainoa, jota tässä huijattaisiin.

        Kokeneempi toki jo tietääkin, että moiset väärennetyt paketit pitää lähettää koneelta, joka on kytketty suoraan nettiin ilman NAT -palomuuria.

        Varsinkin windows -koneilla tästä taas voi aiheutua tietoturvariskejä.

        a) lähettäjän ip väärennetty -> paketit reitittyvät perseelleen

        b) esim suomalaisista verkoista ei voi lähettää väärennetyllä lähettäjäosoitteella. Tämä käytäntö myös hyvin hyvin monilla ulkomaalaisilla palveluntarjoajilla.

        c) katso a) ja b) kun ihmettelet miksei kukaan laita tätä P2P softaan.

        d) vaikka "korjauspakettien" ip asetettaisiin käsin on esimerkiksi netflowsta helposti huomattavissa mikä on pakettistreamin alkuperäinen lähde.

        ja vielä: "kokeneempi" olisi oikeasti jo tiennyt kohdat a) ja b)


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Porvarimediat paniikissa demareiden huiman kannatuksen vuoksi

      Piti sitten keksiä "nimettömiin lähteisiin" perustuen taas joku satu. Ovat kyllä noloja, ja unohtivat sen, että vaalit
      Maailman menoa
      157
      8362
    2. KATASTROFI - Tytti Tuppurainen itse yksi pahimmista kiusaajista!!!

      STT:n lähteiden mukaan SDP:n eduskuntaryhmän puheenjohtaja Tytti Tuppurainen on käyttäytynyt toistuvasti epäasiallisesti
      Maailman menoa
      442
      7469
    3. Mikä siinä on ettei persuille leikkaukset käy?

      On esitetty leikkauksia mm. haitallisiin maataloustukiin, kuin myös muihin yritystukiin. Säästöjä saataisiin lisäksi lei
      Maailman menoa
      74
      3844
    4. Lääppijä Lindtman jäi kiinni itse teosta

      Lindtman kyselemättä ja epäasiallisesti koskettelee viestintäpäällikköä. https://www.is.fi/politiikka/art-2000011780852
      Maailman menoa
      151
      3551
    5. Juuri nyt! Tytti Tuppurainen on käyttäytynyt toistuvasti epäasiallisesti

      Ai että mä nautin, Tytti erot vireille! "Käytös on kohdistunut avustajia ja toisia kansanedustajia kohtaan, uutisoi STT
      Maailman menoa
      112
      3009
    6. Huomaatteko Demari Tytti ei esitä pahoitteluitaan

      Samanlainen ilmeisesti kuin Marin eli Uhriutuu no he ovat Demareita ja muiden yläpuolella siis omasta mielestään
      Maailman menoa
      51
      2607
    7. Onko kaivattusi

      liian vetovoimainen seksuaalisesti?
      Ikävä
      126
      2026
    8. Puolen vuoden koeaika

      Voisi toimia meillä. Ensin pitäis selvittää "vaatimukset" puolin ja toisin, ennen kuin mitään aloittaa. Ja matalalla pro
      Ikävä
      23
      1863
    9. Turvaan tulleet lähettävät omia lapsiaan vaaraan - hullua

      MOT-ohjelman jakso ”Loma vaihtui kahleisiin” kertoi, kuinka Suomessa ja muualla Euroopassa asuvat somaliperheet lähettäv
      Maailman menoa
      36
      1684
    10. Tytti Tuppurainen nöyryyttää avustajiaan

      Tytti Tuppurainen nöyryyttää SDP:n eduskuntaryhmän kokouksissa sekä avustajia että kansanedustajia. Hän nolaa ihmisiä ju
      Kotimaiset julkkisjuorut
      181
      1530
    Aihe