Кража ip (подмена своего ip на пользовательский)

Discussion in 'Болталка' started by kardinalmax, 5 Jan 2016.

  1. kardinalmax

    kardinalmax Member

    Joined:
    7 Dec 2013
    Messages:
    21
    Likes Received:
    6
    Reputations:
    0
    Добрый день, дамы и господа. Суть темы написана в заголовке. Я перемучал весь гугл, но кроме пары упоминаний на линуксорге к сожалению ничего не нашел, а тема интересная. Кто то сталкивался с таким? Возможно ли это в принципе реализовать? Куда копать? Прошу помощи.
     
  2. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,327
    Likes Received:
    3,285
    Reputations:
    17
    Это не про ip-spoofing?
     
    kardinalmax likes this.
  3. maxPayne

    maxPayne New Member

    Joined:
    5 Jan 2016
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    реально,я сталкивался с таким и не раз
     
  4. kardinalmax

    kardinalmax Member

    Joined:
    7 Dec 2013
    Messages:
    21
    Likes Received:
    6
    Reputations:
    0
    отдуши братан.
     
  5. kardinalmax

    kardinalmax Member

    Joined:
    7 Dec 2013
    Messages:
    21
    Likes Received:
    6
    Reputations:
    0
    Отдуши то отдуши. Только инфы в гугле даже по ip-спуфингу особо не нашел. Просто рассказываются основные принципы, есть маленькая статья на хакере и на исходниках небольшой код для винды 2000-ой. Так все же. Куды копать?
     
  6. Раrаdох

    Раrаdох Elder - Старейшина

    Joined:
    30 Jan 2014
    Messages:
    95
    Likes Received:
    140
    Reputations:
    33
    А что сложного? Если я правильно понял, вам надо на машину юзера безпалева установить прокси клиент (http/s,socks, etc) и затем юзать его как сервер. Другое дело, что машинка тогда не должна быть спрятана за NAT и так далее, иначе она будет недоступна из вне. Удачи!
     
  7. triblekill

    triblekill Member

    Joined:
    21 Aug 2011
    Messages:
    351
    Likes Received:
    94
    Reputations:
    1
    На винде ip-spoofing не возможен только на линуксе
     
  8. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    Это почему?
    Какой IP Вы хотите подменить (внутренний/внешний)?
     
  9. kardinalmax

    kardinalmax Member

    Joined:
    7 Dec 2013
    Messages:
    21
    Likes Received:
    6
    Reputations:
    0
    Вообщем пожалуй расскажу суть, чтобы не путать тут крутых чуваков абстрактными понятиями. Допустим я ломанул комп жертвы и с него получил доступ к его стим аккаунту. Поменял пароль со своего айпи, потираю ручки, думаю что все збс. Но хрен на ны, чувак ахеревает, пишет в техподдержку, типо неизвестный объект у меня тут акк угнал, так вы мне верните пожалуйста и аккаунт уходит от меня точно так же как и пришел.
    Другое дело, если я поменяю пасс с его айпи.
    Смекаете?
     
  10. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    Если есть доступ к компу то можно сразу с его же компа сменить пароль. Либо же закрепляться на машине (DDNS, ammyy etc) и уже менять пароль в удобное время. Спуфинг в Вашем случае не подойдет, тк подменить адрес при TCP сессии не получится, а при UDP это будет бесполезно.
     
  11. triblekill

    triblekill Member

    Joined:
    21 Aug 2011
    Messages:
    351
    Likes Received:
    94
    Reputations:
    1
    Забил бы ты на это дело если у чувака есть хоть один лицензионный диск со стим игрой он всегда восстановит свой аккаунт, а твои пакеты начнут уже следить компетентные органы и рано или поздно отследят например даже через qiwi кошелёк посмотрят на какой номер вносились суммы -) короче не хочешь гуськом ходить остаток жизни забей на взломы акков !
     
  12. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Была такая уязвимость , я ещё маленький был, просто берёшь меняешь ip и ты уже другой тип и возможно у тебя инет есть, время это было статического ip и билинга
     
  13. Hummer

    Hummer Member

    Joined:
    31 Jul 2012
    Messages:
    43
    Likes Received:
    23
    Reputations:
    5
    причем тут спуффинг айпи, если тебе нужна сессия к примеру которая привязана к айпи, человек не за натом, то только поднять на его машине впн или соксы, если он за натом, проще, всёравно нужен доступ , но уже в подсеть, либо к нату. спуффинг это подделывание обратного адреса, т.е. туда просто уйдёт ответ.
     
  14. kardinalmax

    kardinalmax Member

    Joined:
    7 Dec 2013
    Messages:
    21
    Likes Received:
    6
    Reputations:
    0
    я тему со стимом привел к примеру. на самом деле собираюсь снимать бабло с игроков онлайн-покера. то есть тупо проигрывать их бабло на свой аккаут, ну я знаю как это делается. но я боюсь, что если я это сделаю с какого-нить паленого айпи - хрену все вернут. поэтому и спрашиваю вашего совета.