[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01464] Re: パケットの改竄はどの程度現実的に可能か




石川です。

On Friday, Feb 21, 2003, at 16:41 Asia/Tokyo, TAKAGI, Hiromitsu wrote:
>
> SSLやVPNなどの通信路の暗号化は、盗聴と改竄と成り済ましを防ぐものなわけ
> ですが、パケットの盗聴が可能な状況を前提として、パケットの改竄というの
> はどの程度現実的に可能なものなのでしょうか。例えば、特定のパターンを持
> つ一個のパケットについて、その一部を書き換えたものに差し替えるという行
> 為はどのくらい現実に可能なのか。それを自動的に行うツールがあったりしま
> すでしょうか。

ettercap の「packet filtering」ではいかがでしょうか。
http://ettercap.sourceforge.net/

ettercapで言われるpacket filteringとは上記サイトによれば、

You can set up a filter that search for a particular string (even hex) in
the TCP or UDP payload and replace it with yours or drop the entire packet.

なんだそうです。詳しくはソースに付属のREADME内の『5.4.5 PACKET FILTERING』
をご確認頂ければと思います。

暗号化通信に対応しているか解りませんが、SSH1やHTTPSをサポートしたスニファと
して使えるとのことなので、書き換えにも対応しているのかもしれませんね。


# 私自身は「ARP poisoningって何だろ?」って知りたくてちょっと試した
# 程度なので。>ettercap
# たまたまMac OS Xで動くことも解ってましたし。

-- 石川 泰久/vm_converter
vm@xxxxxxxxxxxxxxxxxx

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
        ここでなら 散歩もエサも いらないワン♪
        http://ap.infoseek.co.jp/skin_dog1.html