[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00561] Re: telnet 許可の専用サーバがクラッキングされると





みっきーですわん。

[stalk:00556] はまもとさん
> arpを詐称してスイッチングハブをだまくらかしてsniffingするツー
> ルもありますから、できれば関連のpasswordを全て変えたほうが良
> いと思います。

以前に arpテーブル乗っ取ってsshのパスワード認証をsniffするツール
を検証しました。見事にパスゲットできましたけど、本チャンネットで
実験してしまったので、スイッチのarpテーブがぐしゃって、修復に苦
労しました。

結局、有効なツールだけどばれる確立が高いなぁって印象でした。

余談ですが、このツールの入ってるパッケージは、audit目的とうたっ
てるワリには極悪ツールが満載でした。

わんわん。

>----- みっきーのネットワーク研究所 -----<
>  http://www.hawkeye.ac/micky           <
>  所長:犬のみっきー <micky@xxxxxxxxx>  <
>----------------------------------------<

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
            まだいる? 梅雨前線。            
      http://tenki.infoseek.co.jp/gms_b.html?svx=971122