فای – KRACK – آیا توانایی پخش پخش و فریم های چندرسانه ای بر همه مشتریان در یک شبکه بی سیم تاثیر می گذارد؟

من عذر میخواهم اگر این یک سوال احمقانه است، من فقط می خواهم مطمئن شوید که تاثیر CVE-2017-13078 و CVE-2017-13080 را به درستی درک می کنم. فرضیه زیر درست است؟

اگر تنها یک مشتری در یک شبکه Wi-Fi وجود دارد که آسیب پذیر است
  سپس مهاجم می تواند از این آسیب پذیری استفاده کند
  و در نتیجه هر مشتری در آن شبکه (و نه فقط
  مشتری آسیب پذیر است) که به فریم های پخش / چندرسانه ای حساس است
  ممکن است پخش شود ممکن است تحت تأثیر قرار گیرد.

مقاله سفید KRACK لیست پخش NTP UDP را به عنوان مثال ممکن برای سناریوی تاثیر می گذارد.

از پاسخهای شما متشکرم!

شبکه – در ARP spoofing دو MAC نقشه برداری به یک آدرس آی پی یا دو IP نقشه برداری به یک آدرس MAC؟

پاسخ درست است. وقتی مسمومیت با ARP اتفاق می افتد، دستگاه مهاجم می گوید "سلام، من 10.20.30.40، MAC من AABBCCDDEEFF" است. و ماشین قربانی می گوید "سلام، من هستم 10.20.30.40، MAC من 112233445566" است.

دو ماشین با همان MAC. چرا؟ این به این دلیل است که در لایه اترنت، IP به معنای چیزی نیست. MAC آدرس مورد استفاده برای مسیر بسته است. و هنگامی که کسی نیاز به ارسال یک بسته به 10.20.30.40، آن آدرس MAC است که تعیین می کند که چه کسی بسته، و نه IP را دریافت خواهد کرد. اگر MAC در حال حاضر در حافظه پنهان شده باشد، بسته به موقع ارسال می شود.

در غیر این صورت، فرستنده درخواست ARP را صادر می کند: چه کسی 10.20.30.40 است؟ 20.20.20.200 ، صاحب IP پاسخ خواهد داد، و 10.20.30.200 ورودی را در جدول پنهان آن قرار می دهد

شما این "آدرس آی پی تکراری را شناسایی کرده اید" زیرا 2 (یا بیشتر) آدرس MAC به همان IP پاسخ می دهند. هنگامی که پیام ARP درخواست: چه کسی است 10.20.30.40؟ گفته می شود که 10.20.20.200 فرستاده می شود، هر دو مهاجم و قربانی می گویند که آنها مالک این IP هستند و آدرس مک خودشان را می دهند.

شبکه – چگونگی ارسال فریم های مدیریت Wi-Fi از macOS؟

متوجه شدم که این سوال قبلا در ارتباط با این موضوع قرار گرفته است. با این حال، هیچ یک از راه حل های پیشنهاد شده، سؤال من را حل نکردند. در حالی که Kismac2، aireplay-ng و scapy ذکر شده است؛ هیچ کدام از موارد قبلی مشکل من را حل نمی کند. هدف من این است که بتوانم فریم های authentication را (و دیگر فریم های مدیریتی و همچنین در صورت امکان) از خط فرمان ارسال نمایم.

در حالی که aireplay-ng به احتمال زیاد برای Mac قابل دسترس است پس از اجرای آن، هیچ کاری انجام نمی دهد. من احساس می کنم این همان مشکل است که بسیاری از کاربران مک دیگر نیز دارند. علاوه بر این، به نظر می رسد اسکاپی مسائل مشابهی داشته باشد. یک راه حل مانند scapy بسیار عالی خواهد بود زیرا به من اجازه می دهد که فریم های دیگر مانند frame beacon را نیز ارسال کنم. در نهایت، Kismac2 ترجیح داده نمی شود زیرا دارای GUI است و من فقط یک روش متداول فرماندهی ساده برای ارسال این فریم ها را می خواهم.

P.S. یک ابزار که برای من فرستاده شده برای ارسال deauths است این است که یک بار دیگر، آن را بر اساس GUI است. با این حال، من علاقه مند به دانستن دقیق این ابزار قادر به ارسال فریم است

شبکه – استفاده از Nmap – script args؟

من در همان زمان از چندین Nmap – اسکریپت args استفاده می کنم.

 $ nmap -vv -p80،443 - script http-errors - script args " httpspider.url = /، httpspider.maxpagecount = 3، httpspider.maxdepth = 1 "website.com

من سعی کردم با استفاده از نقل قول ها، نقل قول های تک، بدون نقل قول و نقل قول از مقادیر بعد از هر = علامت گذاری کنم. اما اسکن همیشه همان "maxpagecount" را باز می کند:

 دلیل PORT STATE SERVICE
443 / TCP open https syn-ack
| خطاهای HTTP:
| Spidering محدود به: maxpagecount = 40؛ inhost = website.com
| صفحات خطا زیر یافت شد:
|
| کد خطا: 403
| _ https://website.com:443/

مشخصات:

 $ nmap --version

Nmap نسخه 7.70 (https://nmap.org)
پلت فرم: x86_64-pc-linux-gnu
کامپایل شده با: liblua-5.3.3 openssl-1.1.0h libssh2-1.8.0 libz-1.2.11 libpcre-8.39 nmap-libpcap-1.7.3 nmap-libdnet-1.12 ipv6
کامپایل شده بدون:
موتورهای nsock موجود: نظرسنجی epoll را انتخاب کنید

$ lsb_release -a

هیچ ماژول LSB موجود نیست
شناسه توزیع: کالی
توضیحات: Kali GNU / Linux Rolling
رها کردن: کالی نورد
نام کاربری: kali-rolling

آیا کار اشتباهی انجام می دهم یا می توانم این مشکل در Nmap باشد؟

حریم خصوصی – آیا شرکت شما می تواند تاریخچه مرور سریع خود را از آنچه که من در خانه با * کامپیوتر شخصی من و * شبکه شخصی من انجام داده ام را مشاهده کنم؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.