IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Remonter une chaîne de proxy sur un réseau local


Sujet :

Réseau

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    36
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 36
    Points : 31
    Points
    31
    Par défaut Remonter une chaîne de proxy sur un réseau local
    Bonjour,
    Je fais des études d'ingénierie en sécu informatique, et je réalise une dernière petite production pour mon rapport. Je souhaiterais écrire un script en bash dont le rôle est d’identifier l’ordinateur qui émet les paquets en utilisant une chaîne de proxy sur un réseau local. J'imagine une stdout du type:
    expéditeur destinataire date #nombre_de_paquets
    j'ai écris la méthode en français (sous entendu pas bash!):
    Je choisis d'écouter la réponse et non la requête dans cette description. c'est pas compliqué d'adapter pour remonter la requête une fois le code élaboré.
    En comparant le contenu des paquets
    1. On met en place une écoute sur le réseau.
    2. On filtre les paquets provenant de l’expéditeur qui nous intéresse et garde tous les paquets sortant de la machine du destinataire. On retire tous les entêtes puis on compare avec un checksum par exemple ou un MD5.
    3. S’il y a une correspondance, on prend l’adresse ip de destination et on place au centre la machine de destination et on recommence.
    4. S’il n’y a pas correspondance, la machine est la machine recherchée.
    5. On supprime les paquets utilisés

    Sans regarder le contenu des paquets (i.e. Paquets cryptés).
    1. On met en place une écoute sur le réseau.
    2. On filtre les paquets provenant de l’expéditeur qui nous intéresse et garde tous les paquets sortant de la machine du destinataire. On retire tous les entêtes, et on compare la taille des paquets. S’il y a des correspondances, on ne garde que ceux qui ont mis moins d’une secondes à traverser le proxy.
    3. S’il y a une correspondance, on prend l’adresse ip de destination et on place au centre la machine de destination et on recommence.
    4. S’il n’y a pas correspondance, la machine est la machine recherchée.
    5. On supprime les paquets utilisés

    Je sais que je peux utiliser tcpdump pour capter les paquets mais après je ne sais pas comment les traiter. l'interface utilisé est le wlan et j'utilise un routeur freebox v5.
    cordialement,

  2. #2
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    36
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 36
    Points : 31
    Points
    31
    Par défaut premier éléments de réponses
    Bonjour,
    J'avance mais un coup de main ne serais pas de trop
    Tout d'abord, il faudrait écouter tout les ordinateurs du réseau local, pour ce faire, je propose une attaque de type ARP spoofing, en me faisant passer pour le routeur, je pourrais forcer tous les paquets à passer pas mon écoute. Ensuite on peut utiliser wireshark pour lire le contenue des paquets. Voire mettre en place l'algorithme ci-dessus.
    Qu'en pensez-vous?

Discussions similaires

  1. [2008] Connecter une application à une base SQL située sur un réseau local
    Par ArtherKing dans le forum Administration
    Réponses: 13
    Dernier message: 05/04/2015, 10h00
  2. Réponses: 2
    Dernier message: 16/05/2013, 12h26
  3. Réponses: 6
    Dernier message: 26/07/2012, 10h28
  4. Réponses: 33
    Dernier message: 18/01/2010, 09h48
  5. Afficher une chaîne de caractères sur une seule ligne?
    Par Antigonos Ier Gonatas dans le forum Général Python
    Réponses: 3
    Dernier message: 14/06/2006, 23h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo