Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Bugs y Exploits => Hacking => Nivel Web => Mensaje iniciado por: alexkof158 en 30 Junio 2010, 21:50 PM

Título: SPOOFING WEB
Publicado por: alexkof158 en 30 Junio 2010, 21:50 PM
Hola :D

Aki les va,,
Como podria hacer que el navegador me registre otra direccion ip diferente a la mia cada 3 segundos o cierto tiempo?? IP SPOOFING algo asi
Se podria???

Saludosss
Título: Re: SPOOFING WEB
Publicado por: tragantras en 1 Julio 2010, 08:50 AM
el ip spoofing en ese caso solo es efectivo en el mismo segmento de red, si tu spoofeas tu propia dirección en un entorno WAN, la respuesta a los paquetes le llegarían a la IP spoofeada, no a la tuya

proxy?
Título: Re: SPOOFING WEB
Publicado por: SH4V en 4 Julio 2010, 13:22 PM
tragantas tiene razón. También se podrían spoofear los headers de los paquetes HTTP pero por ejemplo el campo IP es intocable. Si que podrías añadir el x-forwarded-for con una ip falsa. Pero sólo funcionaría si la web da prioridad al campo del x-forwarded-for que al ip, como mecanismo de "detección de proxy".

Saludos!
Título: Re: SPOOFING WEB
Publicado por: LauBuru en 5 Julio 2010, 00:28 AM
Creo recordar que utilizando los punteros de salto (opcion -g -G) de netcat podias conseguir spoofear la ip , haciendo creer al server que otra direccion IP (dentro de la ruta de envio) era la emisora, pero desconozco si es aplicable a HTTP
Título: Re: SPOOFING WEB
Publicado por: SH4V en 5 Julio 2010, 10:00 AM
Nunca he probado lo de netcat, pero la IP también puede ser suplantada programando un script con sockets a bajo nivel. Pero el problema es que, como decía tragantras, el paquete no llegaría de nuevo al cliente, si no a la dirección spoofeada. Por eso los proxys suelen tener un registro de IP's que entran y salen. Son unos intermediarios.
Título: Re: SPOOFING WEB
Publicado por: alexkof158 en 8 Julio 2010, 04:16 AM
ok gracias a todos por sus respuestas, solo kero mandar una peticion, la recibe el receptor pero no me interasa lo que devuelva solo que llegue el pakete.

Saludoss