> Domanda 5: Un terminale, avente indirizzo IP 192.168.1.4 e indirizzo
MAC
> >00:c0:9f:26:c5:b1 spedisce la seguente trama ad un secondo
terminale,
> >avente
> >indirizzo IP 192.168.1.2 e indirizzo MAC 00:0d:54:9d:08:8a. Il
gateway
> >della
> >sottorete IP e' 192.168.1.1. A cosa serve questa trama? In quali
condizioni
> >viene spedita?
> >
> >
> >Ethernet II, Src: 00:c0:9f:26:c5:b1, Dst: 00:0d:54:9d:08:8a, Type:
0x0806
> >Address Resolution Protocol:
> > Hardware type: 0x0001
> > Protocol type: 0x0800
> > Hardware size: 6
> > Protocol size: 4
> > Opcode : 0x0002
> > Sender MAC address: 00:c0:9f:26:c5:b1
> > Sender IP address: 192.168.1.1
> > Target MAC address: 00:0d:54:9d:08:8a
> > Target IP address: 192.168.1.2
>
> SECONDO ME è UN AVVELENAMENTO DA ARP CON ATACCANTE 192.168.1.2 E LE
VITTIME
> SONO 192.168.1.4 E 192.168.1.1 GIUSTO? DOVREBBE ESSERE QUINDI UN ARP
> POISONING?
5)una sorta di man in tha middle
+++++++++++++++++++++++++++++++++++++++++++++++++
A ME SEMBRA QUELLO CHE ABBIAMO FATTO ALL'ESERCITAZIONE LO SPOFING DEL DNS, UNA SORTA DI MAN IN THE MIDDLE A LIVELLO 3, FORSE DETTO MONKEY IN THE MIDDLE, CHI LO SA PER CERTO?
++++++++++++++++++++++++++++++++++++++++++++++++++
Archivio con motore MhonArc 2.6.16.