Spoofscan
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Spoofing + sniffing (réseau local) |
| Prérequis | présence physique sur le réseau cible |
| Voir aussi | Spoofing |
spoofscan est un outil qui combine spoofing et sniffing pour tromper les relations de confiance sur un réseau local. Cette méthode nécessite d'être physiquement présent sur le réseau où se trouve la cible.
Principe
- L'outil place la carte réseau en mode promiscuous : tous les paquets qui atteignent la
machine sont traités par le noyau (donc par l'outil) plutôt que rejetés par la carte parce qu'ils ne lui sont pas destinés.
- Il spoofe ensuite les paquets pour prendre l'identité d'une machine de confiance du
réseau, afin de tromper le pare-feu et d'accéder au réseau interne.
- Une fois l'accès obtenu, tous les paquets qui transitent peuvent être capturés puis analysés :
cartographie des machines, systèmes d'exploitation, ports et services ouverts, informations en transit.
Voir aussi
- Spoofing — principes de l'usurpation IP
- Macchanger — usurpation d'adresse MAC