Preguntas con etiqueta 'ip-spoofing'

1
respuesta

Explica la última parte de cómo Mitnick hackeó a Tsutomu Shimomura con un ataque de secuencia de IP

Estaba leyendo por qué los ISN de TCP deben ser aleatorizados, lo que me llevó a esto escribir por Tsutomu Shimomura. Comprendí cómo la suplantación de direcciones IP y la predicción del ISN ayudaron al atacante a establecer una conexión unidi...
hecha 08.02.2015 - 15:44
3
respuestas

IP ¿Está falsificando una amenaza?

Tenemos un sistema de intranet interno al que solo se puede acceder desde unas pocas VLAN internas. Nuestro servidor de seguridad externo principal bloquea todos los accesos al servidor web interno, o más bien, ¡no tiene reglas para permitir el...
hecha 02.05.2012 - 15:45
1
respuesta

falsificación del tráfico de direcciones IP de LAN

Para dar tantos detalles como sea posible, estoy haciendo un Pentest para un cliente que tiene bastantes "sistemas terminales", lo que significa que son simplemente una caja con una conexión de regreso al servidor principal. Estos sistemas se en...
hecha 08.02.2016 - 16:02
1
respuesta

¿Para qué tipo de acciones nefastas se puede usar la dirección IP Spoofing? [duplicar]

Encontré este artículo , que parece bastante bueno, pero fue escrito en 2003, así que ' No estoy seguro de cómo de actualizado es. ¿Se puede utilizar la suplantación de direcciones IP para: Ataques de denegación de servicio El h...
hecha 12.07.2011 - 19:09
3
respuestas

¿Es posible enviar un paquete HTTP a través de una IP falsificada?

Tengo el siguiente código PHP que escribe accepted en un archivo llamado text.txt solo si la IP es igual a 127.0.0.1 (loopback). Si la IP no coincide, escribe denied . <?php $file = fopen('text.txt' , 'a'); if($_SERVER['REMOTE_...
hecha 25.05.2016 - 18:13
2
respuestas

En un entorno de LAN, ¿puede falsificar la dirección IP y al mismo tiempo poder recibir la respuesta?

Parece que nmap podría falsificar la dirección IP de origen y obtener una respuesta válida, pero solo en el entorno de LAN. No estoy seguro de cómo funciona, aquí está mi pensamiento, Creó un paquete con una dirección IP falsa y una dirección...
hecha 15.08.2013 - 03:36
4
respuestas

Spoof otra dirección IP en la misma red, ¿la fuente de spoofing recibirá la respuesta?

He leído algunos artículos sobre la suplantación de IP. En pocas palabras, la suplantación de IP significa que el atacante utiliza una dirección IP falsa en el encabezado de IP, para simular que este paquete de IP es enviado por otra máquina....
hecha 05.11.2015 - 20:49
5
respuestas

Impedir que los usuarios falsifiquen una IP

Tengo un enrutador MikroTik (que tiene capacidades de cortafuegos y secuencias de comandos) que actúa como un servidor DHCP para la subred 192.168.1.0/24. ¿Hay alguna manera de evitar que pase el tráfico de un usuario que se ha asignado una dire...
hecha 22.08.2012 - 01:21
2
respuestas

¿Qué tan realista es falsificar una dirección IP UDP específica? [duplicar]

Digamos que soy un usuario malicioso Bob y he encontrado una vulnerabilidad en una aplicación que me permitirá suplantar a otro usuario, Alice. Alice está conectada al servidor 'X' con su dirección IP (1.2.3.4) y su puerto local (1234). De...
hecha 28.03.2017 - 01:40
3
respuestas

¿El QUIC solucionó realmente el problema de la suplantación de IP?

Muchos documentos indican que en QUIC resuelve el problema de suplantación de IP mediante un token generado por el servidor. Específicamente, el servidor emite un token para que el cliente pueda usarlo para identificarse, luego el servidor solo...
hecha 09.10.2016 - 21:01