abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    17.5. 13:44 | Nová verze

    Byla vydána (𝕏) nová major verze 17 softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech GitLab (Wikipedie). Představení nových vlastností i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    17.5. 12:22 | Komunita

    Sovereign Tech Fund, tj. program financování otevřeného softwaru německým ministerstvem hospodářství a ochrany klimatu, podpoří vývoj FFmpeg částkou 157 580 eur. V listopadu loňského roku podpořil GNOME částkou 1 milion eur.

    Ladislav Hagara | Komentářů: 0
    17.5. 01:55 | Komunita

    24. září 2024 budou zveřejněny zdrojové kódy přehrávače Winamp.

    Ladislav Hagara | Komentářů: 9
    16.5. 23:33 | Nová verze

    Google Chrome 125 byl prohlášen za stabilní. Nejnovější stabilní verze 125.0.6422.60 přináší řadu oprav a vylepšení (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 9 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 1
    16.5. 21:11 | Nová verze

    Textový editor Neovim byl vydán ve verzi 0.10 (𝕏). Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    16.5. 20:55 | Nová verze

    Byla vydána nová verze 6.3 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.15.

    Ladislav Hagara | Komentářů: 0
    16.5. 13:33 | IT novinky

    Dnes ve 12:00 byla spuštěna první aukce domén .CZ. Zatím největší zájem je o dro.cz, kachnicka.cz, octavie.cz, uvycepu.cz a vnady.cz [𝕏].

    Ladislav Hagara | Komentářů: 9
    16.5. 13:22 | Nová verze

    JackTrip byl vydán ve verzi 2.3.0. Jedná se o multiplatformní open source software umožňující hudebníkům z různých částí světa společné hraní. JackTrip lze instalovat také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    16.5. 12:22 | Pozvánky

    Patnáctý ročník ne-konference jOpenSpace se koná 4. – 6. října 2024 v Hotelu Antoň v Telči. Pro účast je potřeba vyplnit registrační formulář. Ne-konference neznamená, že se organizátorům nechce připravovat program, ale naopak dává prostor všem pozvaným, aby si program sami složili z toho nejzajímavějšího, čím se v poslední době zabývají nebo co je oslovilo. Obsah, který vytváří všichni účastníci, se skládá z desetiminutových

    … více »
    Zdenek H. | Komentářů: 0
    16.5. 03:11 | Nová verze

    Program pro generování 3D lidských postav MakeHuman (Wikipedie, GitHub) byl vydán ve verzi 1.3.0. Hlavní novinkou je výběr tvaru těla (body shapes).

    Ladislav Hagara | Komentářů: 9
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (75%)
     (5%)
     (10%)
     (9%)
    Celkem 315 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    9.11.2009 12:29 Petr Zidlicky
    Rozbalit Rozbalit vše dnsspoof
    Dobry den, pisu praci o utocich pres LAN sit a nyni jsem se dostal v Man In The Middle s falsovanim DNS odpovedi.

    Pres ARP poison se mi jiz povedlo dostat se "doprostred", veskera komunikace klienta a routeru tedy tece preze me. Nyni chci dosahnout toho, aby odpoved na kazdy dns pozadavek klienta byla moje IP adresa 192.168.0.102.

    Pouzivam v tomu program dnsspoof, ktery spoustim takto:
    $ sudo dnsspoof -i eth0
    
    Klient, ktery ma byt maten (192.168.0.3) nyni otevre ve firefoxu napriklad seznam. Dnsspoof toto zaznamena:
    $ sudo dnsspoof -i eth0
    dnsspoof: listening on eth0 [udp dst port 53 and not src 192.168.0.102]
    192.168.0.3.39969 > 192.168.0.1.53:  5060+ A? seznam.cz
    192.168.0.3.39969 > 192.168.0.1.53:  5060+ A? seznam.cz
    192.168.0.3.46758 > 192.168.0.1.53:  19776+ A? seznam.hit.gemius.pl
    192.168.0.3.46758 > 192.168.0.1.53:  19776+ A? seznam.hit.gemius.pl
    192.168.0.3.52429 > 192.168.0.1.53:  15861+ A? ad.seznam.cz
    192.168.0.3.52429 > 192.168.0.1.53:  15861+ A? ad.seznam.cz
    
    A taky posle falesnou odpoved s moji IP adresou, viz tento screenshot:

    http://i35.tinypic.com/efq4i0.jpg

    Paket 13 obsahuje dotaz na IPv4 domeny seznam.cz, dnsspoof vrati zfalsovanou odpoved (pakety 16 a 17) a navic dojde i spravna odpoved (patek 18).

    U klienta v prohlizeci se normalne nacte seznam. Vezme se tedy az ta treti odpoved. Ty dve sfalsovane maji spatny UDP checksum (proto maji ve wiresharku tmavou barvu) a klient je tedy asi odmitne. V minimu pripadu se mi stalo, ze dnsspoof poslal pakety s korektnim checksumem a klientovi se pak zobrazila webova prezentace bezici na me IP adrese.

    Co jsem googlil, tak dndspoof by mel nejlepsi nastroj na tento typ utoku, jaktoze tedy ve vetsine pripadu posila pakety se spatnych checksumem, ktere klient nebere? Taky by me zajimalo, jestli nejde v dnsspoofu nejak nastavit, aby prichozi opravdovy patek s DNS response zahodil - vzhledem k utoku by to prece bylo lepsi.

    Budu rad, kdyz mi napisete, kde delam chybu, pripadne doporucili jiny postup. Dekuji.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.