SlideShare a Scribd company logo
1 of 26
Капельку о MITM
Старейшая такая атака, еще актуальная, забавная и простая
Address Resolution Protocol
(протокол определения адреса)
Ёу Привет!
Схематичное
представление общения
двух устройств)0)
192.168.1.1
192.168.1.32
Хэй! Я тут посылочку принес.
Держите!
Че там?
Умный
нашолся
Для передачи данных по
Ethernet нужно знать
физический адрес, он же
MAC
• Устанавливается производителем
• (поэтому по первым трем байтам можно узнать кто изготовил
устройство)
• Уникален для каждого устройства (ну почти)
• Его можно изменить :)
• Выглядит как-то так 48:4b:aa:62:cc:50
Посылочка для
192.168.1.32,
хммм… Есть
такой?
192.168.1.32
Перепись населения
192.168.1.32 - 64:70:2:67:69:8a
192.168.1.20 - 1:0:5e:0:0:fb
192.168.1.33 - 1:0:5e:7f:ff:fa
192.168.1.32
Ой ну спасибо
канешна
Перепись населения
192.168.1.32 - 64:70:2:67:69:8a
192.168.1.20 - 1:0:5e:0:0:fb
192.168.1.33 - 1:0:5e:7f:ff:fa
192.168.1.32, держи хлебушек
ОН ПРЕКРАСЕН!1!
Перепись населения
192.168.1.32 - 64:70:2:67:69:8a
192.168.1.20 - 1:0:5e:0:0:fb
192.168.1.33 - 1:0:5e:7f:ff:fa
192.168.1.1, хочешь сосну?
Посылочка для
192.168.1.32,
хммм… Есть
такой?
192.168.1.32
Перепись населения
Чет нет ништо(9(
Друзьяшечки, кто тут
192.168.1.32? Срочна нада
кинь адрес в лс плз
Чет я завис((
Ну я и што??
Дароу, ну я 192.168.1.32,
адрес 64:70:2:67:69:8a
Я записал да-да, пасиб.
Будешь у меня в переписи
Так вот
Та таблица с
переписью населения
и есть ARP!
Атака
Хоп хэй лалалэй
192.168.1.1
Если што я 192.168.1.32, мой
адрес не дом и не улица,
мой адрес 11:22:33:44:55:66
Хоп хэй лалалэй
192.168.1.1
Если што я 192.168.1.32, мой
адрес не дом и не улица,
мой адрес 11:22:33:44:55:66
Хоп хэй лалалэй
192.168.1.1
Если што я 192.168.1.32, мой
адрес не дом и не улица,
мой адрес 11:22:33:44:55:66
Если што я 192.168.1.1, жду
тебя на 11:22:33:44:55:66,
целую, пака
Акей
192.168.1.32
11:22:33:44:55:66, держи
хлебушек для 192.168.1.32
192.168.1.1
Давай ога
Ой ну пасиб за хлебушек
канешна, заходи есчё
192.168.1.32
Осталависта бэба
Защита

More Related Content

More from Дмитрий Бумов

Defcon Russia 2017 - Bo0oM vs Шурыгина
Defcon Russia 2017 - Bo0oM vs ШурыгинаDefcon Russia 2017 - Bo0oM vs Шурыгина
Defcon Russia 2017 - Bo0oM vs ШурыгинаДмитрий Бумов
 
Отравление кэша веб-приложений
Отравление кэша веб-приложенийОтравление кэша веб-приложений
Отравление кэша веб-приложенийДмитрий Бумов
 
XSS. Обходы фильтров и защит.
XSS. Обходы фильтров и защит.XSS. Обходы фильтров и защит.
XSS. Обходы фильтров и защит.Дмитрий Бумов
 
PHDAYS 2017 | Зато удобно! Утечки из-за ботов в telegram
PHDAYS 2017 | Зато удобно! Утечки из-за ботов в telegramPHDAYS 2017 | Зато удобно! Утечки из-за ботов в telegram
PHDAYS 2017 | Зато удобно! Утечки из-за ботов в telegramДмитрий Бумов
 
Zeronights 2016 | A blow under the belt. How to avoid WAF/IPS/DLP | Удар ниже...
Zeronights 2016 | A blow under the belt. How to avoid WAF/IPS/DLP | Удар ниже...Zeronights 2016 | A blow under the belt. How to avoid WAF/IPS/DLP | Удар ниже...
Zeronights 2016 | A blow under the belt. How to avoid WAF/IPS/DLP | Удар ниже...Дмитрий Бумов
 
пресс конференция 15.06.2016. безопасность платежных систем и банков
пресс конференция 15.06.2016. безопасность платежных систем и банковпресс конференция 15.06.2016. безопасность платежных систем и банков
пресс конференция 15.06.2016. безопасность платежных систем и банковДмитрий Бумов
 

More from Дмитрий Бумов (20)

2000day in Safari
2000day in Safari2000day in Safari
2000day in Safari
 
Partyhack 3.0 - Telegram bugbounty writeup
Partyhack 3.0 - Telegram bugbounty writeupPartyhack 3.0 - Telegram bugbounty writeup
Partyhack 3.0 - Telegram bugbounty writeup
 
ZeroNights 2018 | I <"3 XSS
ZeroNights 2018 | I <"3 XSSZeroNights 2018 | I <"3 XSS
ZeroNights 2018 | I <"3 XSS
 
ZeroNights 2018 | Race Condition Tool
ZeroNights 2018 | Race Condition ToolZeroNights 2018 | Race Condition Tool
ZeroNights 2018 | Race Condition Tool
 
Offzone | Another waf bypass
Offzone | Another waf bypassOffzone | Another waf bypass
Offzone | Another waf bypass
 
Defcon Russia 2017 - Bo0oM vs Шурыгина
Defcon Russia 2017 - Bo0oM vs ШурыгинаDefcon Russia 2017 - Bo0oM vs Шурыгина
Defcon Russia 2017 - Bo0oM vs Шурыгина
 
DC7499 - Param-pam-pam
DC7499 - Param-pam-pamDC7499 - Param-pam-pam
DC7499 - Param-pam-pam
 
KazHackStan - "><script>alert()</script>
KazHackStan - "><script>alert()</script>KazHackStan - "><script>alert()</script>
KazHackStan - "><script>alert()</script>
 
VolgaCTF 2018 - Neatly bypassing CSP
VolgaCTF 2018 - Neatly bypassing CSPVolgaCTF 2018 - Neatly bypassing CSP
VolgaCTF 2018 - Neatly bypassing CSP
 
Отравление кэша веб-приложений
Отравление кэша веб-приложенийОтравление кэша веб-приложений
Отравление кэша веб-приложений
 
XSS. Обходы фильтров и защит.
XSS. Обходы фильтров и защит.XSS. Обходы фильтров и защит.
XSS. Обходы фильтров и защит.
 
RIW 2017 | Все плохо
RIW 2017 | Все плохоRIW 2017 | Все плохо
RIW 2017 | Все плохо
 
PHDAYS 2017 | Зато удобно! Утечки из-за ботов в telegram
PHDAYS 2017 | Зато удобно! Утечки из-за ботов в telegramPHDAYS 2017 | Зато удобно! Утечки из-за ботов в telegram
PHDAYS 2017 | Зато удобно! Утечки из-за ботов в telegram
 
Armsec 2017 | 2 bugs 1 safari
Armsec 2017 | 2 bugs 1 safariArmsec 2017 | 2 bugs 1 safari
Armsec 2017 | 2 bugs 1 safari
 
KazHackStan 2017 | Tracking
KazHackStan 2017 | TrackingKazHackStan 2017 | Tracking
KazHackStan 2017 | Tracking
 
Zeronights 2016 | A blow under the belt. How to avoid WAF/IPS/DLP | Удар ниже...
Zeronights 2016 | A blow under the belt. How to avoid WAF/IPS/DLP | Удар ниже...Zeronights 2016 | A blow under the belt. How to avoid WAF/IPS/DLP | Удар ниже...
Zeronights 2016 | A blow under the belt. How to avoid WAF/IPS/DLP | Удар ниже...
 
Разведка боем
Разведка боемРазведка боем
Разведка боем
 
VolgaCTF | Bo0oM - DNS and attacks
VolgaCTF | Bo0oM - DNS and attacksVolgaCTF | Bo0oM - DNS and attacks
VolgaCTF | Bo0oM - DNS and attacks
 
пресс конференция 15.06.2016. безопасность платежных систем и банков
пресс конференция 15.06.2016. безопасность платежных систем и банковпресс конференция 15.06.2016. безопасность платежных систем и банков
пресс конференция 15.06.2016. безопасность платежных систем и банков
 
Fuzz.txt
Fuzz.txtFuzz.txt
Fuzz.txt
 

Skolkovo школа | Капельку о MITM

Editor's Notes

  1. К примеру за одним ip адресом маршрутизатора  может быть несколько устройств и маршрутизатор, при обработке данных на третьем уровне, будет анализировать пакеты и отправлять их тому кому надо по MAC адресу.
  2. Каждая сетевая карта или сетевой интерфейс имеет уникальный MAC адрес. Если MAC адрес не является единственным, то не существует способа провести различие между двумя устройствами и это вызовет неработоспособность сегмента сети.
  3. ARP-таблица необходима потому, что IP-адреса и Ethernet-адреса выбираются независимо, и нет какого-либо алгоритма для преобразования одного в другой
  4. ARP-таблица необходима потому, что IP-адреса и Ethernet-адреса выбираются независимо, и нет какого-либо алгоритма для преобразования одного в другой
  5. ARP-таблица необходима потому, что IP-адреса и Ethernet-адреса выбираются независимо, и нет какого-либо алгоритма для преобразования одного в другой
  6. ARP-таблица необходима потому, что IP-адреса и Ethernet-адреса выбираются независимо, и нет какого-либо алгоритма для преобразования одного в другой
  7. Широковещательный запросик тип
  8. К примеру за одним ip адресом маршрутизатора  может быть несколько устройств и маршрутизатор, при обработке данных на третьем уровне, будет анализировать пакеты и отправлять их тому кому надо по MAC адресу.
  9. Широковещательный запросик тип
  10. Широковещательный запросик тип
  11. Широковещательный запросик тип
  12. Широковещательный запросик тип
  13. Широковещательный запросик тип
  14. Широковещательный запросик тип
  15. Широковещательный запросик тип