http-pyyntö, source address

muutettu

Onnistuuko javalla? Haluan tehdä http-pyynnön, mutta lähdeosoite pitäisi olla valitsemani. Paluupaketeista ei niin väliä.

8

604

    Vastaukset 8

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • keksa

      se pyyntö menee todennäköisesti useassa tcp/ip paketissa ja näistä pitäis se source address saada vaihdettua. Ei siinä http-pyynnössä itsessään mene tietoa siitä, että kuka sen lähetti.

      Tässä tulee sitten mukaan se ongelma, että pakettiin pitää saada kuittaus että voi lähettää lisää paketteja. Et saa niitä kuittauksia, jos kuitit menee toiseen osoitteeseen.

      TCP-yhteyden kättelykin on jo useampi paketti

      • keksa

        tietty jos olet samassa lähiverkossa ja onnistut spooffaamaan itsesi vaikka "uhrin" default gatewayksi, niin sitten se onnistuu.

        Tämän voi tehdä arp poisoningilla.

        voit huijata olevasi "uhrin" kone ja kun olet default gateway, niin voit tiputtaa sen "uhrin" lähettämät paketit.


      • alkup.
        keksa kirjoitti:

        tietty jos olet samassa lähiverkossa ja onnistut spooffaamaan itsesi vaikka "uhrin" default gatewayksi, niin sitten se onnistuu.

        Tämän voi tehdä arp poisoningilla.

        voit huijata olevasi "uhrin" kone ja kun olet default gateway, niin voit tiputtaa sen "uhrin" lähettämät paketit.

        Ei tarvitse saada yhtään paluupakettia takaisin. Mitään kuittauksia ei tarvita. Riittää, että pystyy lähettämään yhden ip-framen kohteeseen.


      • keksa
        alkup. kirjoitti:

        Ei tarvitse saada yhtään paluupakettia takaisin. Mitään kuittauksia ei tarvita. Riittää, että pystyy lähettämään yhden ip-framen kohteeseen.

        koska jo tcp-yhteyden muodostus vaatii useamman paketin.

        Jos paketin haluaa haluaa Javalla lähettää, niin JNI-rajapinnan kautta kutsuu jotain natiivia dll-kirjastoa, jolla voi luoda paketteja.

        http://forge.happypacket.com/


      • keksa

    • hohhoijakkaa

      Ainoa käytännön tarkoitus tollaselle on ddossittaminen. Hanki elämä.

      ja vielä selvennykseksi. http-requestia et saa tolleen tehtyä millään kielellä, koska jos lähdeosoite on väärä et saa edes tcp-handshakea tehtyä.

      • anonyymilähetysvinkkaaja

        "Ainoa käytännön tarkoitus tollaselle on ddossittaminen. Hanki elämä."

        tai sitten ei.

        Toinen mahdollinen käyttötarkoitus:

        Haluat jakaa tiedostoa "tulenarkaa.zip"

        Et kuitenkaan halua, että kukaan pystyy selvittämää, KUKA tuota tiedostoa jakaa.

        Niinpä jaat tiedoston niin pieniin palasiin, että yhden palasen VOI lähettää UDP -pakettina, ja niin, että koko on tarpeeksi pieni, jotta fragmentoitumista verkossa ei tapahdu.

        Lähetät halukkaan vastaanottajan IP -osiotteella (ja vastaanottajan ilmoittamaan porttinumeroon) UDP -paketin yhden toissensa jälkeen, ja lähettäjäosoitteeksi väärennetty vaikkapa 0.0.0.0 tai miksei vaikkpa 127.0.0.197

        Vastaanottaja saa paketit, mutta ei pysty selvittämään, kuka ne lähetti.

        Tämä tietenkin edellyttää, että vastaanottaja kirjoitaisi vaikkapa tänne että:

        Lähettäkää IP-osoitteeseen 127.0.0.1 porttiin 65123 1024 tavun UDP -paketteina tiedosto "tulenarkaa.zip", toki viimeinen paketti voi olla < 1024 tavua, jos tiedoston tavumäärä ei ole jaollinen 1024:llä.

        Voisi vielä vaikka lähettää paketteja, joissa 1024 ensimmäistä tavua on lohko em. tiedostosta, ja lopuksi 4 tavua joka ilmaisee offsetin tiedoston alusta (unsigned).

        Näin, jos joku paketti hukkuu matkalla, vastaanottaja voi vielä infota samalla tavalla, että:

        Lähetä uudelleen paketti, jonka offset = 8192.

        Saas nähdä, koska esim. P2P -ohjelmiin tulee tuki tällaiseen.

        Aloittelijat toki onnistuvat möhlimään tämänkin niin, että hämäävät väärennetyllä lähettäjäosoitteellaan vain omaa NAT -laitepalomuurireititintään, joka laittaa pakettiin tilalle nätisti oman julkisen IP -osoitteen, jolloin oma palomuuri on ainoa, jota tässä huijattaisiin.

        Kokeneempi toki jo tietääkin, että moiset väärennetyt paketit pitää lähettää koneelta, joka on kytketty suoraan nettiin ilman NAT -palomuuria.

        Varsinkin windows -koneilla tästä taas voi aiheutua tietoturvariskejä.


      • ttf
        anonyymilähetysvinkkaaja kirjoitti:

        "Ainoa käytännön tarkoitus tollaselle on ddossittaminen. Hanki elämä."

        tai sitten ei.

        Toinen mahdollinen käyttötarkoitus:

        Haluat jakaa tiedostoa "tulenarkaa.zip"

        Et kuitenkaan halua, että kukaan pystyy selvittämää, KUKA tuota tiedostoa jakaa.

        Niinpä jaat tiedoston niin pieniin palasiin, että yhden palasen VOI lähettää UDP -pakettina, ja niin, että koko on tarpeeksi pieni, jotta fragmentoitumista verkossa ei tapahdu.

        Lähetät halukkaan vastaanottajan IP -osiotteella (ja vastaanottajan ilmoittamaan porttinumeroon) UDP -paketin yhden toissensa jälkeen, ja lähettäjäosoitteeksi väärennetty vaikkapa 0.0.0.0 tai miksei vaikkpa 127.0.0.197

        Vastaanottaja saa paketit, mutta ei pysty selvittämään, kuka ne lähetti.

        Tämä tietenkin edellyttää, että vastaanottaja kirjoitaisi vaikkapa tänne että:

        Lähettäkää IP-osoitteeseen 127.0.0.1 porttiin 65123 1024 tavun UDP -paketteina tiedosto "tulenarkaa.zip", toki viimeinen paketti voi olla < 1024 tavua, jos tiedoston tavumäärä ei ole jaollinen 1024:llä.

        Voisi vielä vaikka lähettää paketteja, joissa 1024 ensimmäistä tavua on lohko em. tiedostosta, ja lopuksi 4 tavua joka ilmaisee offsetin tiedoston alusta (unsigned).

        Näin, jos joku paketti hukkuu matkalla, vastaanottaja voi vielä infota samalla tavalla, että:

        Lähetä uudelleen paketti, jonka offset = 8192.

        Saas nähdä, koska esim. P2P -ohjelmiin tulee tuki tällaiseen.

        Aloittelijat toki onnistuvat möhlimään tämänkin niin, että hämäävät väärennetyllä lähettäjäosoitteellaan vain omaa NAT -laitepalomuurireititintään, joka laittaa pakettiin tilalle nätisti oman julkisen IP -osoitteen, jolloin oma palomuuri on ainoa, jota tässä huijattaisiin.

        Kokeneempi toki jo tietääkin, että moiset väärennetyt paketit pitää lähettää koneelta, joka on kytketty suoraan nettiin ilman NAT -palomuuria.

        Varsinkin windows -koneilla tästä taas voi aiheutua tietoturvariskejä.

        a) lähettäjän ip väärennetty -> paketit reitittyvät perseelleen

        b) esim suomalaisista verkoista ei voi lähettää väärennetyllä lähettäjäosoitteella. Tämä käytäntö myös hyvin hyvin monilla ulkomaalaisilla palveluntarjoajilla.

        c) katso a) ja b) kun ihmettelet miksei kukaan laita tätä P2P softaan.

        d) vaikka "korjauspakettien" ip asetettaisiin käsin on esimerkiksi netflowsta helposti huomattavissa mikä on pakettistreamin alkuperäinen lähde.

        ja vielä: "kokeneempi" olisi oikeasti jo tiennyt kohdat a) ja b)


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kuhmolainen opettaja tuomittu vainoamisesta

      https://yle.fi/a/74-20248184 ”Kuusikymppinen kuhmolaisnainen piinasi naapureitaan lähes kahdeksan vuoden ajan. Nainen
      Kuhmo
      24
      1255
    2. Nyt se syksy on sitten alkanut

      Esimerkiksi tänään sataa aamusta iltaan, ja nytkin.
      Maailman menoa
      76
      1255
    3. Olet nainen ollut vaikein rasti

      Eniten olet tunteitani myllännyt ja niitä kuluttanut, ja tuottanut. 🤔
      Ikävä
      84
      1201
    4. Anteeksi J-mies

      Anteeksi että myötävaikutin siihen että rakastuit minuun, jota et voi koskaan saada. Viimeksi kun näimme ja katselimme t
      Ikävä
      129
      985
    5. Elämäni biisi -paljastus: Tänä lauantaina 26.9. nämä julkkikset istahtavat sinisille sohville!

      Katsotko Elämäni biisiä? Elämäni biisi on monen suomalaisen suosikki. Vieraslista lauantaina 26.9. tarjoilee vieraita m
      Tv-sarjat
      8
      975
    6. Riittääkö mahkut

      Kaivattuusi 🤭.
      Ikävä
      68
      897
    7. Mihin Asiakirjat ovat voineet kunnasta kadota???

      LUE kuinka verorahoja haaskattiin Yle: Ähtärin pandalaskelmat salattiin ja hukattiin - Satakunnan Kansa https://share.
      Ähtäri
      83
      822
    8. Mitä muuta on olemassa kuin lisääntyminen

      Jos mies ei pääse lisääntymään niin mikä hänen osansa elämässä on? mitä jää jäljelle? Hän on vain muiden palvelija kok
      Sinkut
      132
      692
    9. Ähtäri on taas TV: n ja radion ykkösuutinen

      Uusi podcast on julkaistu ja on nyt kuunneltavissa. Mot on tehnyt hyvää työtä! Mikko Savola ja kepu ei ota mitään vast
      Ähtäri
      50
      682
    10. Siinä kävi mies nyt niin että tämä ämmä muuttaa ulkomaille

      Vuonojen maa kutsuu, joten ei hätää. Et kuule minusta enää. 😂 Lycka till! Ämmä riittää.
      Ikävä
      81
      651
    11. haluatko lopettaa

      ihan lopullisesti
      Ikävä
      146
      584
    12. Tilanteenne

      Onko tilanteenne tällä hetkellä hyvä?
      Ikävä
      50
      569
    13. Miten sinä voit?

      Kysytkö kukaan sitä sinulta? Olen huomannut, että jos kohtaa empaattisen ihmisen ja hän kysyy noin, saattaa padot murtua
      Ikävä
      91
      567
    14. Kerro kolme hyvää asiaa

      Kaipaamastasi ihmisestä ja lisää perään onko kaivattusi n vai m 😍
      Ikävä
      26
      554
    15. Suomen 4. seksikkäin mies Miika Nousiaisen tilalle - Pitääkö olla huolissaan palaa tv:seen

      Suosittu keskusteluohjelma tekee paluun. Tällä kertaa panelistina ei jatka enää Miika Nousiainen, vaan hänen tilalleen t
      Suomalaiset julkkikset
      13
      529
    16. Minulla on ikävä Sinua kulta, rakas

      Olisitpa lähelläni, tarvitsen sinua ❤️
      Ikävä
      37
      528
    17. Moottoripyöräonnettomuus

      Mopomiitissä tapahtunut onnettomuus ja uutisointi. Ajoradan ylityksen vaarallisuudesta ei mitään uutisointia. Ei myöskää
      Alajärvi
      48
      527
    18. 46
      523
    19. voi luoja kun uskaltaisin

      laittaa viestiä sinulle...
      Ikävä
      20
      495
    20. Jos oikeasti haluat mies

      Tiedät mitä on tehtävä. Luotan, että etenet jos haluat. En voi tehdä enää mitään kun ei ole numeroasi.
      Ikävä
      88
      494
    Aihe