Spoofscan

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Spoofing + sniffing (réseau local)
Prérequis présence physique sur le réseau cible
Voir aussi Spoofing

spoofscan est un outil qui combine spoofing et sniffing pour tromper les relations de confiance sur un réseau local. Cette méthode nécessite d'être physiquement présent sur le réseau où se trouve la cible.

Principe

  • L'outil place la carte réseau en mode promiscuous : tous les paquets qui atteignent la
 machine sont traités par le noyau (donc par l'outil) plutôt que rejetés par la carte parce
 qu'ils ne lui sont pas destinés.
  • Il spoofe ensuite les paquets pour prendre l'identité d'une machine de confiance du
 réseau, afin de tromper le pare-feu et d'accéder au réseau interne.
  • Une fois l'accès obtenu, tous les paquets qui transitent peuvent être capturés puis analysés :
 cartographie des machines, systèmes d'exploitation, ports et services ouverts, informations
 en transit.

Voir aussi