Аноним, я правильно понимаю, что если я законнектился к роутеру, и по одному из локальных адресов мне открылся один существующий в пабликнете сайт, то весь трафик этого сайта идет через этот роутер со всеми вытекающими?
>>103781623 если это единственная дорога - то само собой да по вафле ты мог цепанутья и со смарта - а там всяких 3G 4G хоть жопой жуй тут уже скорее вопрос поведения смарта
>>103781656 Ну, если на пальцах, то я так понимаю, что есть машина, на которой работает этот сайт. Подключена эта машина к роутеру, к которому подключен и я. Эта машина, как и я, имеет локальный адрес вида 192.168.xxx.xxx По такому вот адресу у меня открылся сайтец той самой конторы, к вайфаю которой я подключился. Я делаю вывод, что весь трафик проходит через этот роутер и я могу невозбранно встать посередине и слушать. Где я не прав?
ты удивишься может, но слушают трафик обычно со свичей хотя если роутер на какой-ть бсд/линухе - то админ может и там послушать - обычно для отлова пакостей постоянный же трафик снимают со свичей
>>103781882 Ну, все правильно ты написал, от тебя к роутеру, от роутера к севреру (на котором сайт крутится), и потом обратно к тебе. Можно встать и послушать, но https для кого изобрели?
>>103782066 Тогда вполне можно воткнуть sniffer посередине этой сетки и тебя перехватить/прослушать. Собственно, это касается не только тебя, а любой сети, где есть физический доступ к оборудованию и не используют шифрование.
>>103782384 ну кстати можно просто присосаться двумя сетевухами прямо на жилы кабеля не разрубая его обе пары на rx каждой из сетевух при некотором навыке это будет выглядеть как воткнутые иголки в кабель
>>103782224 >хаб ты щас уже хрен достанешь >управляемый свич и мирроринг Я олдовый админ, в мои времена про такие штуки не слыхал. Можно еще воткнуть машину c двумя сетевухами в режиме bridge и слушать сколько влезет.
>>103782586 ну тогда может и ходит посмотри на свой айпи снаружи и на то куда резолвится домен сайта если один айпи, то есть вероятность что так а вообще я тут подумал - если все тупо - то можно и отравить arp рутеру
>>103782614 То есть сначала ножичком очень аккуратно разрезать внешнюю изоляцию и оплетку, раздвинуть ее, а потом иголки в жилы? И их на rx в отдельную машину?
>>103782825 встаешь по середке. Слушаешь, ждешь ответ сайтика, к которому обращался юзер, сидящий за соседним столиком, добавляешь в код странички скрипт, передаешь юзеру.
>>103782770 Слушай, а ты реально это все сам проделывал? Офигеть. А какая задача стояла, если не секрет? У нас в здании мы 10 лет были сами провайдерами, так что достаточно было логи squid'а посмотреть, кто куда ходит. До таких шпионских штучек дело не доходило.
>>103782958 Видимо, я криво объясняю. Извиняюсь за скомканность. Объясню на примере: Редактор сайта, сидя у себя дома с кружкой кофе, логинится в админке. Я же сижу в той конторе, подключенный к роутеру, к которому подключена и машина с сайтом. Пройдет ли его реквест с логином-паролем к сайтецу через меня, если я буду стоять посередине, а шифрования нет?
>>103783038 проделывал, просто из интереса - получится ли я вот сам овер чем 10 лет провайдер и сквид при этом ставил 1 раз в жизни - и то чтобы федоркам yum об него завернуть зачем провайдеру сквид? никак не пойму хотя вот лет наверное 10 назад у меня спросили "как нет сквида? а чем же ты маршрутизируешь?"
>>103783161 Дело было 15 лет назад, интернет в ДС тогда оплачивался помегабайтно. Соответственно, весь траффик с 80 порта мы заворачивали на нашу проксю, тем самым экономя 10-20% траффика. Это одна причина. Вторая была в том, чтобы иметь-таки логи, кто куда ходил. Потому что, когда в конце месяца начинались гнилые разборки "почему мы должны столько платить, мы не могли столько скачать", мы могли предъявить логи вопрошающему, где бы ясно видно, кто из его сотрудников смотрит порнуху на рабочем канале.
>>103783200 ну мало ли, просто мне очень трудно поверить в то, что кто-то подключил машину с сайтом к роутеру, который раздает фришный вайфай. Другого объяснения тому, что сайт открывается по локальному IP я найти не могу. Я предположил, что моя ошибка в том, что я неправильно трактовал именно этот пункт.
>>103783294 А, забыл сказать. Еще это позволяло как-то блокировать нежелательные сайты по просьбе клиентов, чтобы их сотрудники не занимались хуйней на работе. Не знаю, насколько это помогало ;)
>>103783494 rejik какойнить там же и рекламу резали и все подряд собственно щас там sams вроде товарисч задний раз юзал у себя в конторе - одноглазников всяких резал (все неприменно в списке порно оно у него было, а вот порно кокраз там небыло)
>>103783493 >но я категорически не приемлил и тогда прокси в провайдерстве Ну, что значит "приемлил" и "не приемлил"? У меня была задача, я ее решал. Клиенты довольны? Довольны. Деньги зарабатываются? Зарабатываются. Учет и протокол траффика на случай спорных ситуаций ведется? Ведется. А сквид - просто инструмент.
Один раз даже поймали вора-охранника, благодаря этой всей шняге. Он по ночам залезал в офисы и деньги пиздил, но (дурачок) еще иногда включал компьютеры и порнуху смотрел. Что мы и зафиксировали на нашем сквидике, лол ;)
>>103783654 Помню еще сам написал на perl+iptables+postgres+apache учет траффика для всех сетей/машин в здании. Чтобы клиенты могли в онлайне смотреть, кто когда сколько накачал. Сейчас, конечно, смешно это вспоминать, а тогда очень круто это выглядело.
ну если там /24 - то какбы дорогу между рутером и сервером не видишь напрямик если там /23 хотябы (если ты не напиздел про 3й октет) то впринципе вы в одном сегменте но есть еще вероятность что хоть и адресация из разных сетей - все это летает в одном влане - тогда опятьже никаких проблем ты отравлял рутер и пацана_за_соседним_столиком? или рутер и сервер?
>>103783775 я в те времена для дома (тоже раздавал соседям трафик) вообще прикололся - на баше нарисовал биллинг, причем в один скрипт, который был за одно и вебсервером со статистикой симлинки на него распихивались в разные места, он смотрел на $0 и разные ветки выполнял
есть кстати еще интересный вариант - засрать локалку говном с жука подброшенного ну например тупо мусорными арпами админ однажды же придет туда чинить можно этимже жуком тутже и уволоч пароль админки рутера а там внутри уже все станет ясно
>>103784126 Мне в какой-то момент стало интереснее брать людей на работу и работать уже не с железками, а с коллективом. Ведь тот же самый подход: отделы, сотрудники, задачи, отчеты, коммуникации, нагрузка, балансировка, отказоустойчивость, мониторинг, прозрачность и т.п. Чем-то похоже на ООП, где в качестве объектов - люди/отделы. Еще на несколько лет меня с этого охуенно перло.
>>103784259 таже фигня, гораздо продуктивнее выходит пользовать людей но всеравно зачастую... хочешь сделать чтото хорошо - сделай это сам я же даже по столбам лазаю и оптику варю сам при том что главный инженер и контора более 10 лет в статусе LIR
>>103784334 Понимаю тебя ;) Я уже давно отошел от этих всех дел, но тут летом помогал людям в одной дружественной фирме, хули, настраивал какие-то роутеры, винду(охуеть, сам почти 20 лет на Линуксе). Внезапно освоил html+css+js и наваял какую-то софтину для документооборота. На несколько месяцев было приятно вспомнить старые добрые времена. Восхитился технологиями, действительно, какие-то вещи стали мега-удобными и простыми.
>>103784444 кали врядли ценный линух для этих целей там у федоры я недавно видел спин отличный с кучей софта для колупания сети но вообще я не так давно сбежал от поттеринга на генту - оказалось не так страшно
>>103784559 лолка, вот у меня ниразу не получилось самому себе в рот спутить
>>103784739 нет, брат, ты не прав. Объяснять долго, но у меня на ноуте есть пара свистелок, которые я юзаю постоянно. Дрова, как ты уже догадался, есть только от производителя и только на винду. Поставлю линух основной ОСью - потеряю в юзабельности. А второй ОСью, ставить, увы, банально места не хватит.
>>103784936 у меня вон товарисч ебется с дровами на винду на какомто ноуте - плевался что уже чего только не накачал - один хуй вайвай не работает а убунта еще при установке видит и предлагает сразу обновлений насосать :) шиндовс ваш - прямо лучезарные 20 гигабайт простоты просто все настолько - что там тупо нихуя нет - даже копеешный телнет выпилили из дефолта
а вообще хуле - ставишь виртуалку с линухом, сетку в бридж и готово но куда мне - я же неосилятор
>>103785039 Ну я смотрел естессно в сторону виртуалки, но проблемы с местом это не отменяет. У меня очень маленький хард, на котором очень много всего.
>>103780821 (OP)>>103781882 А может просто оказаться, что это просто dev-версия на пеке разработчика. Или что на той пеке зеркало сайта. Или что та пека проксирует сайт через себя. nslookup sitename.com не догадался сделать и сравнить с IP-адресами роутера, уёба?
>>103785277 Да меня уже давно не напрягают "поставил бактраккали@стал хэккером", простейший waf обойти не могут, шеллкод заропить. Это алкоголь во мне. Все, я ушел.
>>103785485 не слушай эстонца дев врядли - ибо разные сегменты адресов намекают если проксирует - ничего не отменяет - также отловишь а про лукап я выше писал
>>103785515 а причем тут милиция? тут в фсб надо - а у меня так какбы вообще куратор ты думаешь они не знают кто я?
>>103785578 nslookup показал, что айпишник совпадает первыми 3 октетами с сохранившимся у меня адресом другого компа, который стоит там же. Так что вероятность очень и очень велика.
>>103785835 ну это будет либо домен 3го уровня (ты же не даешь урл) в какомнить публичном dyndns сервисе либо тупо помониторить цикл ttl в записи если он минут 10 - то вполне себе dyndns
>>103786129 ну под линухой это банальный dig под виндой... наверное nslookup - он вроде там умеет дохуя чего ну какбы покури ваще как днс работает ну и опятьже - там может оказаться полумодный сервер - типо модно настроенный с точки зрения местного админа, а по факту чушь полная тут тоже вопросы: например насколько разнится последний октет вообще изнутри проще и разумнее все эти догадки - так - ниочем тут впринципе вопрос ребром - в том ли ты влане что и сервер или нет если в томже - ну отравляй его если нет - отдыхай, хотя попробовать отравить рутер всеравно можно - тут опятьже от рутера плясать надо вобщем вся интересная информация всяко внутри сети, темболее что именно оттуда ты собираешься пакостить а я уже спать хочу (но еще тут чуть буду)
>>103786290 по поводу разницы последнего октета - можно повтыкать в трейсы на оных снаружи и вообще в стороны еще пощупать можно прикинуть как пров дает инет
>>103786290 ну, я глянул записи DNS через whois-сервис На выходе он дает несколько строк типа sitename.edu.ru. A. xxx.xxx.xxx.xxx. IN. 28800 Судя по тому, что 28800 чудесным образом делится на 3600, то это и есть наш ttl в секундах. Получается, что он равен 8 часам.
>>103786593 значит не dyn но там может реально быть несколько приземленных адресов, и на одном из них проброс попробуй открыть тот айпишник тупо что сохранился у тебя впрочем мне кажется что там всеже на входе стоит рутер на который прилетает какаято сетка, а за ним стоят отдельно сервер, и отдельно говнорутер с вайфаем и соседями которых ты травил кстати а как включены соседи? медью или воздухом?