abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    31.5. 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    31.5. 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 16
    31.5. 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 3
    31.5. 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    31.5. 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 9
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 17
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    9.11.2009 12:29 Petr Zidlicky
    Rozbalit Rozbalit vše dnsspoof
    Dobry den, pisu praci o utocich pres LAN sit a nyni jsem se dostal v Man In The Middle s falsovanim DNS odpovedi.

    Pres ARP poison se mi jiz povedlo dostat se "doprostred", veskera komunikace klienta a routeru tedy tece preze me. Nyni chci dosahnout toho, aby odpoved na kazdy dns pozadavek klienta byla moje IP adresa 192.168.0.102.

    Pouzivam v tomu program dnsspoof, ktery spoustim takto:
    $ sudo dnsspoof -i eth0
    
    Klient, ktery ma byt maten (192.168.0.3) nyni otevre ve firefoxu napriklad seznam. Dnsspoof toto zaznamena:
    $ sudo dnsspoof -i eth0
    dnsspoof: listening on eth0 [udp dst port 53 and not src 192.168.0.102]
    192.168.0.3.39969 > 192.168.0.1.53:  5060+ A? seznam.cz
    192.168.0.3.39969 > 192.168.0.1.53:  5060+ A? seznam.cz
    192.168.0.3.46758 > 192.168.0.1.53:  19776+ A? seznam.hit.gemius.pl
    192.168.0.3.46758 > 192.168.0.1.53:  19776+ A? seznam.hit.gemius.pl
    192.168.0.3.52429 > 192.168.0.1.53:  15861+ A? ad.seznam.cz
    192.168.0.3.52429 > 192.168.0.1.53:  15861+ A? ad.seznam.cz
    
    A taky posle falesnou odpoved s moji IP adresou, viz tento screenshot:

    http://i35.tinypic.com/efq4i0.jpg

    Paket 13 obsahuje dotaz na IPv4 domeny seznam.cz, dnsspoof vrati zfalsovanou odpoved (pakety 16 a 17) a navic dojde i spravna odpoved (patek 18).

    U klienta v prohlizeci se normalne nacte seznam. Vezme se tedy az ta treti odpoved. Ty dve sfalsovane maji spatny UDP checksum (proto maji ve wiresharku tmavou barvu) a klient je tedy asi odmitne. V minimu pripadu se mi stalo, ze dnsspoof poslal pakety s korektnim checksumem a klientovi se pak zobrazila webova prezentace bezici na me IP adrese.

    Co jsem googlil, tak dndspoof by mel nejlepsi nastroj na tento typ utoku, jaktoze tedy ve vetsine pripadu posila pakety se spatnych checksumem, ktere klient nebere? Taky by me zajimalo, jestli nejde v dnsspoofu nejak nastavit, aby prichozi opravdovy patek s DNS response zahodil - vzhledem k utoku by to prece bylo lepsi.

    Budu rad, kdyz mi napisete, kde delam chybu, pripadne doporucili jiny postup. Dekuji.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.