Exibindo resultados 1 até 8 de 8

Tópico: SYN , SYN/ACK , ACK

  1. #1
    p3dRo Visitante

    SYN , SYN/ACK , ACK

    Eu tenho uma dúvida em relação as pacotes de sincronismo, seguinte:
    Eu sei que antes de começar qualquer conexão com algum servidor, o cliente manda um SYN (requisição), o servidor retorna com um SYN/ACK, e finalmente o cliente manda um ACK e a conexão esta feita e pronta pra troca de dados. (Desculpe minha ignorância se não for assim, e corrigam-me ;D)

    Intão, eu estava lendo esse post, que contém uma documentação sobre o ataque IP Spoofing, http://www.istf.com.br/vb/showthread.php?t=2258 .

    E não entendi como o atacante manda um pacote SYN , ACK para o servidor. Pois não tenho idéia de como a sistemática funciona. Lógico, que quando eu tento me conectar em um servidor web todo esse processo é feito, mas automaticamente, por curiosidade, gostaria de saber como o atacaquente o faz manualmente.

    Imagino que minha ignorância me conduza a achar que é muito simples.
    :D

    Abraços, Pedro.

  2. #2
    savio_death Visitante

    Re: SYN , SYN/ACK , ACK

    Pedro, essa sequencia de sincronismo também é conhecida como Three-Way Handshake.
    Faça uma busca e rapidamente enxergarás....

  3. #3
    Desde
    Apr 2004
    Local
    Florianópolis, SC
    Idade
    27
    Posts
    630
    Peso da Avaliação
    16

    Re: SYN , SYN/ACK , ACK

    Citar Originalmente enviado por p3dRo Ver Post
    Eu tenho uma dúvida em relação as pacotes de sincronismo, seguinte:
    Eu sei que antes de começar qualquer conexão com algum servidor, o cliente manda um SYN (requisição), o servidor retorna com um SYN/ACK, e finalmente o cliente manda um ACK e a conexão esta feita e pronta pra troca de dados. (Desculpe minha ignorância se não for assim, e corrigam-me ;D)
    Isso mesmo!

    Citar Originalmente enviado por p3dRo Ver Post
    Intão, eu estava lendo esse post, que contém uma documentação sobre o ataque IP Spoofing, http://www.istf.com.br/vb/showthread.php?t=2258 .
    Procurar antes de postar, isso é muito bom :)

    Citar Originalmente enviado por p3dRo Ver Post
    E não entendi como o atacante manda um pacote SYN , ACK para o servidor. Pois não tenho idéia de como a sistemática funciona. Lógico, que quando eu tento me conectar em um servidor web todo esse processo é feito, mas automaticamente, por curiosidade, gostaria de saber como o atacaquente o faz manualmente.
    Bom, eu recomendaria você a procurar sobre o processo de autenticação do TCP/IP, acho que faz toda diferença se você quer saber como um ataque de spoofing funciona, para começo isso deve lhe render boas pesquisas.

    Se quer só enviar um pacote SYN e ver como as coisas funcionam, pegue na net um scan: ethereal, nmap, entre outros, recomendo o nmap, fácil e prático.

    Para maiores informações:
    IP Spoofing na Wikipedia

    Verdade Absoluta!

    Alguns pdf's sobre o assunto!

    E no mais bons estudos!

    ps: se não expliquei bem o suficiente não deixe de questionar novamente, e se surgirem mais dúvidas no decorrer dos estudos, poste ai novamente!

    Abraço!


    []s,
    ceth

  4. #4
    p3dRo Visitante

    Re: SYN , SYN/ACK , ACK

    Hm.

    Não sabia que no nmap rolava isso, mas também nunca li muitas documentações sobre ele, mas ja vo cata man dele e ler.

    Obrigado pelos links ceth.

    Abraço, Pedro.

  5. #5
    Desde
    Apr 2004
    Local
    Florianópolis, SC
    Idade
    27
    Posts
    630
    Peso da Avaliação
    16

    Re: SYN , SYN/ACK , ACK

    Citar Originalmente enviado por p3dRo Ver Post
    Hm.

    Não sabia que no nmap rolava isso, mas também nunca li muitas documentações sobre ele, mas ja vo cata man dele e ler.

    Obrigado pelos links ceth.

    Abraço, Pedro.
    Melhor que esse, só o original em inglês ;)

    Guia de Referência do Nmap!


    []s,
    ceth

  6. #6
    Desde
    Jun 2006
    Posts
    81
    Peso da Avaliação
    0

    Re: SYN , SYN/ACK , ACK

    Outra recomendação que eu dou é ler o livro do Tanenbaum de redes,leia o Redes de Computadores , Andrew S. Tanenbaum,ele explica os principais conceitos e você ganha uma excelente base teórica sobre o assunto..

    Depois pode procurar mais em sites específicos sobre explorações o assunto..no packetstorm você irá achar muito conteudo bom também!

  7. #7
    p3dRo Visitante

    Re: SYN , SYN/ACK , ACK

    Cara, parece mentira, mas hoje eu estava viajando de onibus e vi um cara lendo esse livro, muita coencidência hehe, e valeu a dica.

    Abraços, Pedro.

  8. #8
    Desde
    May 2008
    Local
    goiania
    Idade
    31
    Posts
    18
    Peso da Avaliação
    0

    Re: SYN , SYN/ACK , ACK

    Citar Originalmente enviado por p3dRo Ver Post
    Cara, parece mentira, mas hoje eu estava viajando de onibus e vi um cara lendo esse livro, muita coencidência hehe, e valeu a dica.

    Abraços, Pedro.
    cara esse livro é bom mesmo, tem o do douglas e. comer que tbm é ótimo, mais eu recomendaria vc estudar tbm como funciona um ataque de " pig back" (rabo de porco). no gooogle tem muito.
    só nao te darei mais informçoes porque nao me lembro bem do processo de Three-Way Handshake.
    mais assim que eu tiver um tempinho vou dar uma estudada e te responder o post..
    mais vai lá, manda ver nesse processo que ele é intereçante, até hoje. TCP/IP é ótimo!!!
    flw

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Formação de pacotes SYN
    By SpiderHunt in forum Redes & TCP/IP
    Respostas: 3
    Último post: 24/03/2005, 11:17
  2. ..::| cantinho do aprendiz |::..
    By ..:: murdok_neo ::.. in forum Penetration Tests
    Respostas: 25
    Último post: 10/06/2004, 19:51
  3. Alguém tem alguma idéia do que seja isso?
    By Dayspring in forum Segurança Wireless
    Respostas: 4
    Último post: 29/03/2004, 09:53

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •