Есть задача отследить какие действия в сети предпринимает конкретный сотрудник. Но сеть собрана на свичах и вариант со снифиром не канает :-( Вариант установки пользователю дополнительного ПО - тоже мало привлекателен.
0
Есть проги которые позволяют сделать так, что свич начинает работать как хаб.
Ищи на хакерских сайтах експлойты для свича.


[Сообщение изменено пользователем 03.04.2003 14:50]
0
Прога, которая превращает свич в хаб... Фантастика...
0
Stanislav
Да нет, не фантастика.
Не всякий свич, конечно.
0
Всем спасибо, попытаюсь найти. Ни кто адреса не подскажет, где качнуть можно?
0
*DEAD*Zmey
В невсякий хаб ещё скажи :-)
0
свитч плавно превращается .... превращается в ... хаб!!!
сниферить коммутируемую сеть все же реально :-)
http://www.mcafee.ru/products/sniffer/sniffer_prol...
0
Ну во первых метод АРП-пойзонинга когда память свича губителен для производительности сети (коллизии итп.), а во вторых не везде канает.
А канает везде (ИМХО) АРП-спуфинг типа "зе-мэн-ин-зе-миддл".
Поищи ченить типа WCI.exe, под вынь должен быть порт.
Там можно еще и похлеще фишки исполнять: скажем отрубить конкретного чела от сети (это в свиче тока можно+в связке с любым фиреволом), скажем админу замутить "404 Not found" ;-)
0
weiss
В вообще обойти просто если он у вас например на тумбе стоит подходишь к ней и обруливаешь его справо или слево в зависимости от свободного места, за совет с тебя 100 баксов
0
wci.exe - что это такое? первый раз вижу/читаю :-)
можно ручками вот еще что сделать -
правим ethernet заголовок пакета в положении source на mac адрес жертвы, а в положении destination ставим ff ff ff ff ff ff - ну типа "всем-всем" - генерим пакет и циклами с нарастающей генерим траффик. все приток входящего траффика обеспечен :-)
0
блин ребята - а есть в городе ресурс посвещенный таким "шекотливы" вопросам - ищу единомышленников :-) ;-)
www.nag.ru - уже не то имхо конечно
0
Кстати, на наге как раз сейчас статья по сабжу висит... :-)
0
это он глядя на это пост по любому я ему линк кинул :-)
0
WCI - Windoze Connection Interceptor
0
типа тулза для управлением свитчем?
0
Только манагабле свичи управляются напрямую (СНМП, Веб итп)
а энта прога просто говорит свичу чтобы весь траффик перед доставкой сначала на твой порт сливал, а ты уж мутишь с ним че хошь, хошь снифь,хошь блокируй, хошь модифи итп
0
Авторизуйтесь, чтобы принять участие в дискуссии.