Категория > Новости > Крококряк. Снимаем трафик с витой пары обычными «крокодилами» - «Новости»
Крококряк. Снимаем трафик с витой пары обычными «крокодилами» - «Новости»30-01-2023, 00:00. Автор: Wainwright |
Cold boot attack. Дампим оперативную память с помощью флешки». Существует достаточно красивая по своей простоте и оригинальности атака, которая заключается в полудуплексном прослушивании трафика витой пары RJ45. Это означает, что прослушивается только половина трафика — либо входящий, либо исходящий. Сниффинг витой пары — тема не новая, но она актуальна и по сей день из‑за чрезвычайной распространенности: несмотря на то что сейчас повсеместно используется «оптика», старая добрая витая пара по‑прежнему встречается почти в каждом подъезде или коридоре офисного здания. В жилых домах можно обнаружить такие провода, протянутые почти к каждой квартире. А порою это и вовсе выглядит примерно так. Читайте также - Налоговое законодательство, как известно, не отличается статичностью и предсказуемостью, что определяет возникновение налоговых споров, как в рамках предпринимательской деятельности по поводу уплаты налогов субъектами хозяйственной деятельности, так и в отношениях между гражданами и государством, консультация по налогам по доступным ценам. Витая пара в незащищенном месте (подъезд) Так что твой домашний трафик, как мы убедимся дальше, достаточно легко прослушать. Да и в современных офисах также часто можно встретить витую пару. Витая пара в незащищенном месте (офис) Иными словами, атака может быть реализована из помещения, где есть беспрепятственный доступ к проводам витой пары: коридора офисного здания или самого обычного подъезда. Чаще всего витая пара встречается на «последней миле», непосредственно возле абонентских устройств. Но между домами, территориальными офисами компаний, то есть на протяженных расстояниях, скорее всего, будет использоваться оптика, поэтому целый дом, компанию или даже город, разумеется, так прослушать не удастся. ТеорияПровод RJ45 состоит из четырех отличающихся цветом пар жил. Каждая пара — это два провода, скрученные между собой. Datasheet RJ45-коннектора У каждой пары своя роль:
Входящий и исходящий сетевой трафик идет по определенной паре жил, а сами байты кодируются простым изменением характеристики электрического сигнала в них. ОборудованиеДля реализации атаки нам потребуется обычная сетевая карта Ethernet и отрезок витой пары, состоящий всего из двух жил. Такой провод можно сделать самостоятельно, купив в специализированном магазине, либо модифицировать готовый патчкорд. Нас будет интересовать только RX-пара (первая и вторая жилы), реализованная в форме обычного RJ45-коннектора, как представлено на следующем рисунке. Datasheet провода атакующего С обратной стороны первую и вторую жилу соединяем с самыми обычными крокодильчиками. В итоге получается провод, продемонстрированный на следующем рисунке. Провод атакующего В данном случае белый крокодильчик — положительный контакт, а черный — отрицательный. Этот модифицированный провод мы подключим напрямую к сетевой карте атакующего. ЭксплуатацияСамо прослушивание трафика реализуется подключением этих самых крокодильчиков либо к оранжевой, либо к зеленой паре, как показано на следующем рисунке. Подключение к витой паре Перейти обратно к новости |