come sempre ci indovini Seya
:hands13:
lo sniff e' l'arte di intercettamento di una comunicazione via internet. Esistono in giro sulla rete vari software per poter sniffare; il piu' famoso nel mondo UNIX e' il TCPDUMP (e gia il nome dice tutto
)
Tutto il traffico che passa su un cavo in cui noi abbiamo accesso puo' essere sniffato, l'utilizzo migliore dello sniff avviene con la rete ethernet. Ethernet non e' altro che un protocollo che lavora spedendo i pacchetti con le informazioni a tutti i computer collegati a tale rete, l'intestazione del pacchetto contiene il proprio indirizzo e l'indirizzo di destinazione.
Gli sniffer funzionano in maniera molto semplice non fanno altro che dire alla scheda di rete di raccogliere tutti i pacchetti che passano sul cavo di rete invece che solo quelli che sono destinati all'indirizzo della scheda, questo avviene settando quest'ultima in modalita' PROMISCUE MODE in modo da potergli dire di ricevere tutti i pacchetti che transitano sulla sua scheda. Questo succede perche' la scheda quando riceve i pacchetti ethernet prende solo quelli destinati al suo MAC address. Se la macchina da noi utilizzata e' collegata con un cavo coassiale abbiamo la possibilita' di utilizzare lo sniff in modo piu' approfondito che utilizzando solo il doppino telefonico dato che su quest'ultimo passano solo i pacchetti destinati alla mia macchina. Come gia' molti di voi sapranno che il cavo coassiale e' gia' di per se un mezzo BROADCAST quindi abbiamo la possibilita' con un tiro soltanto di sentire tutto quello che gli altri dicono sul filo elettrico.
Chiaramente uno sniffer va' su qualsiasi macchina della nostra rete:
sulla macchina remota, sul server locale o su una terza macchina, il tutto dipende dal tipo di rete che collega i nodi presi in questione.
Un esempio pratico: io mi trovo in una universita' e quindi ho molte piu' possibilita' di sniffare del traffico che passa sui miei cavi rispetto a quello che passa in Finlandia.
Ci sono vari prodotti di sniff in giro ma per ora ve ne lascio uno da compilare :
/* [JOIN THE POSSE!] */
/* Esniff.c */
Buon lavoro da X-Nice.:Saluto: