<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://forum.ubuntu-fr.org/extern.php?action=feed&amp;tid=1147381&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Forum Ubuntu-fr.org / [resolu] tcpdump sur une macine virtuelle en qemu]]></title>
		<link>http://forum.ubuntu-fr.org/viewtopic.php?id=1147381</link>
		<description><![CDATA[Les sujets les plus récents dans [resolu] tcpdump sur une macine virtuelle en qemu.]]></description>
		<lastBuildDate>Sat, 12 Jan 2013 17:27:57 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Réponse à&#160;:  [resolu] tcpdump sur une macine virtuelle en qemu]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12182961#p12182961</link>
			<description><![CDATA[<p>je ne sais plus très bien comment j&#039;ai fait mais ça marche après avoir à peu près fait comme dit ci dessus. (en mieux bien sûr !)<br /> David (content)</p>]]></description>
			<author><![CDATA[dummy@example.com (dva2tlse)]]></author>
			<pubDate>Sat, 12 Jan 2013 17:27:57 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12182961#p12182961</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  [resolu] tcpdump sur une macine virtuelle en qemu]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12144511#p12144511</link>
			<description><![CDATA[<p>Bonjour È ceux qui tombent sur ce post; j&#039;ai È peu prÉs fini de me bagarrer avec tcpdump pour savoir comment l&#039;utiliser, et j&#039;en suis dÅsormais È essayer de mettre en place une machines virtuelle qui prendrait la place des futures victimes de ma farce et que je pourrais truander È loisir pour m&#039;entrainer avant de m&#039;attaquer aux gens de la maisonnÅe; et pour µa j&#039;ai besoin de pouvoir dumper les paquets qu&#039;elle reµoit.<br />&#160; J&#039;utilise qemu et les possibilitÅs standard d&#039;utilisation du rÅseau ne suffisent pas, puisque &quot;-net nic -net user&quot; ne permettent pas que la machine virtuelle soit vue comme un nouveau dispositif sur le rÅseau.<br />&#160; Donc je crois qu&#039;il fut que la machine virtuelle soit &quot;bridgÅe&quot; sur le rÅseau constituÅ de la Livebox et des trois PC et des autres appareils de la maisonnÅe.<br />&#160; J&#039;ai installÅ les paquets bridge-utils uml-utilities qui devraient me permettre d&#039;utiliser le dispositif tap, et pour cela il me faut lancer qemu avec &quot;-net tap&quot; mais je ne sais pas quoi d&#039;autre, ni mÁme ce qu&#039;il faut mettre dans le /etc/interfaces de ma machine.<br /> Donc je patine pas mal et tout conseil serait bienvenu,<br />merci,<br /> David</p>]]></description>
			<author><![CDATA[dummy@example.com (dva2tlse)]]></author>
			<pubDate>Wed, 09 Jan 2013 14:45:53 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12144511#p12144511</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  [resolu] tcpdump sur une macine virtuelle en qemu]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12050491#p12050491</link>
			<description><![CDATA[<p>\ Bonjour, je me réponds à moi même et à tiramiseb, pour que les quelques uns qui soivent ceci, ou qui tombent dessus par hasard, puissent voir où j&#039;en suis, et répondre à mes nouvelles questions puisque le post va remonter.<br />\ Donc j&#039;ai trouvé une suite de tutos assez fabuleuse pour moi, sur hxxp://yuba.stanford.edu/~casado/pcap/section1.html et section2 et section3 et section4 où j&#039;en suis sans avoir tout à fait terminé.<br />\ Mais me vient à l&#039;esprit la question du pas suivant : je peux maintenant capturer et lire les paquets qui transitent en provenance de ma victime adorée ou de son fils, ou qui leur sont envoyés; mais comment s&#039;insérer dans une conversation avec un site web et en pervertir un paquet qu&#039;il retournerait ?<br />\ Un précédent posteur, sur ce site ou ailleurs, m&#039;a indiqué qu&#039;il fallait qu&#039;une page soit sollicitée pour être affichée. Donc peut être qu&#039;il suffit que j&#039;attende une requête GET, qui me donnera entre autres le N° de port auquel répondre, et je forgerai un paquet qui prendra de vitesse le serveur web pour faire afficher mon message bidon.<br />\ Bon, merci de m&#039;avoir lu; ce monologue a été très constructif et j&#039;ai du boulot pour une bonne journée ou deux, et si quelqu&#039;un a la moindre remarque à faire, je l&#039;étudierai volontiers pour faire avancer le schmilblick.</p><p>\ David</p>]]></description>
			<author><![CDATA[dummy@example.com (dva2tlse)]]></author>
			<pubDate>Tue, 01 Jan 2013 10:07:43 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12050491#p12050491</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  [resolu] tcpdump sur une macine virtuelle en qemu]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=11984081#p11984081</link>
			<description><![CDATA[<p>Amuse-toi bien :-)</p>]]></description>
			<author><![CDATA[dummy@example.com (tiramiseb)]]></author>
			<pubDate>Tue, 25 Dec 2012 20:51:30 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=11984081#p11984081</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  [resolu] tcpdump sur une macine virtuelle en qemu]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=11983941#p11983941</link>
			<description><![CDATA[<p>Re-bon Noël tiramiseb,<br />Ok, tu me confirmes ce que j&#039;avais supposé au travers de tes propos, à savoir qu&#039;il faudrait être connecté &quot;proprement&quot; pour pouvoir prendre tout son temps à forger un bon paquet &quot;tout neuf&quot; comme tu le présentes; alors que pour faire ce que je voudrais, il faut &quot;se glisser&quot; dans la conversation à un moment donné pour pouvoir envoyer mon paquet html.<br /> Donc il faut que je voie comment se passe le &quot;comptage&quot; des paquets et même auparavant l&#039;établissement de la connexion pour pouvoir m&#039;y insérer.<br /> Bon, ça me fait du pain sur la planche et mes neurones vont être contents.<br />Bye et merci,<br /> David</p>]]></description>
			<author><![CDATA[dummy@example.com (dva2tlse)]]></author>
			<pubDate>Tue, 25 Dec 2012 20:45:30 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=11983941#p11983941</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  [resolu] tcpdump sur une macine virtuelle en qemu]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=11983541#p11983541</link>
			<description><![CDATA[<div class="quotebox"><blockquote><div><p>pourquoi croies tu que j&#039;aie besoin d&#039;être plus rapide que la réponse de la Livebox et de me faire passer pour une autre machine ?</p></div></blockquote></div><p>Là il ne s&#039;agit pas de forger un paquet tout joli tout neuf, il s&#039;agit de forger un paquet en réponse à une requête en cours.<br />Qui dit requête en cours dit réponse qui va arriver.<br />Si la &quot;vraie&quot; réponse arrive avant ton paquet forgé, alors tes efforts ne servent à rien.</p><p>Il faut donc que tu arrives à forger un bon paquet, avec la bonne adresse MAC etc, que le PC reconnaîtra comme réponse valide à sa requête, et ce avant que la réponse arrive du vrai correspondant.</p><div class="quotebox"><blockquote><div><p>[...]<br />il est vrai que ceci pourrait être illégal, donc si j&#039;y arrive un jour<br />[...]</p></div></blockquote></div><p>Surtout, n&#039;importe qui peut lire cette discussion, y compris des personnes probablement plus mal intentionnées que toi. C&#039;est aussi pour ça que je ne souhaite pas trop m&#039;investir dans les aspects techniques de la chose (en plus de ma faible (voire inexistante) expérience en forgeage de paquets et en piratage de manière générale).</p>]]></description>
			<author><![CDATA[dummy@example.com (tiramiseb)]]></author>
			<pubDate>Tue, 25 Dec 2012 19:48:54 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=11983541#p11983541</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  [resolu] tcpdump sur une macine virtuelle en qemu]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=11980671#p11980671</link>
			<description><![CDATA[<p>Salut tiramiseb, et merci de m&#039;avoir donné ton avis; (et bon Noël à toi et aux autres lecteurs éventuels)<br />bien sûr que je me complique la vie, mais j&#039;ai besoin de ça pour maintenir mes neurones éveillés et prêts à tout. Par contre pourquoi croies tu que j&#039;aie besoin d&#039;être plus rapide que la réponse de la Livebox et de me faire passer pour une autre machine ? Est-ce que je ne peux pas simplement envoyer vers le bon port le paquet que j&#039;aurai fait et basta ? Je n&#039;y connais pas grand chose alors peut-être faut il qu&#039;il y ait déjà une connexion d&#039;établie entre le PC que je vise et moi pour qu&#039;il accepte ce que je lui enverrai; c&#039;est ce que sous entend ta remarque.<br /> Pourtant je ne veux pas toucher au PC de ma nana ni à l&#039;ipod de son fils quand ils seraient absents; par contre j&#039;ai accès à la Livebox en filaire (donc probablement avant eux mais je ne sais pas ce que ça m&#039;apporterait), et ça ne me dérange pas de forger mon paquet s&#039;il le faut; je l&#039;ai déjà fait (il y a tellement longtemps que j&#039;ai oublié comment) pour faire juste un fake du ping, qui me renvoyait juste ma propre IP. Et il semblerait que &quot;$ hping2 -E filename&quot; me permette d&#039;envoyer un paquet où hping2 &quot;Utilise[rait] le contenu du&#160; fichier filename pour remplir les données du paquet&quot;. (d&#039;après le man de hping2)<br /> Bon, encore merci de m&#039;avoir donné ton avis; il est vrai que ceci pourrait être illégal, donc si j&#039;y arrive un jour, peut être que je pourrai devenir richissime grâce à toi.<br /> Enfin d&#039;ici-là, si tu as quelques observations à faire ou conseils à me donner, je les lirai volontiers avant d&#039;essayer d&#039;envoyer des paquets bidon contre moi même.<br /> David</p>]]></description>
			<author><![CDATA[dummy@example.com (dva2tlse)]]></author>
			<pubDate>Tue, 25 Dec 2012 12:37:56 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=11980671#p11980671</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  [resolu] tcpdump sur une macine virtuelle en qemu]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=11977351#p11977351</link>
			<description><![CDATA[<p>Tu te compliques vachement la vie dis donc... Je pense que ce que tu veux faire est plutôt compliqué (se faire passer pour une autre machine/adresse MAC, être plus rapide que la réponse de la Livebox histoire que le PC concerné ne refuse pas ton paquet, enfin voilà quoi, forger un paquet TCP c&#039;est pas facile), et relève, d&#039;une manière générale, de pratiques limite illégales (peut-être pas dans ton contexte, mais tu imagines bien qu&#039;il peut y avoir des situations plus sensibles...)</p><p>Plutôt que de bricoler ce genre de choses (super dur à gérer je pense, mais bon je ne suis pas développeur système/noyau/réseau), si je voulais faire ce genre de farce je mettrais simplement en place un proxy Squid et je configurerais les PC pour utiliser ce proxy (j&#039;imagine que tu peux avoir accès à leur PC en leur absence, le temps de configurer le proxy sur leur navigateur). Ensuite, il suffit de faire du filtrage par Squid...</p>]]></description>
			<author><![CDATA[dummy@example.com (tiramiseb)]]></author>
			<pubDate>Mon, 24 Dec 2012 18:11:22 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=11977351#p11977351</guid>
		</item>
		<item>
			<title><![CDATA[[resolu] tcpdump sur une macine virtuelle en qemu]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=11975481#p11975481</link>
			<description><![CDATA[<p>Bonjour, je veux faire une farce à ma nana et à son fils qui habite avec nous. On a une livebox à la maison et tous les deux sont en wifi. En utilisant tcpdump je sais à peu près voir sur quel site ils se balladent en faisant :</p><div class="codebox"><pre><code>sudo tcpdump -vvi eth0 -s 0 host new-host-3|grep www</code></pre></div><p> (sa machine toute neuve que je lui ai offerte pour Noël est la &quot;new-host-3&quot;)</p><p>&#160; Maintenant, ce que je voudrais faire est de forger des paquets contenant une page html toute simple (que je sais faire si c&#039;est basique) et qui dirait par exemple &quot;www.truc-truc.com c&#039;est pas bien; sauve toi vite de là&quot; où n&#039;importe quel truc débile qui reprendrait le nom du site ou de la page où ils seraient.</p><p> Donc ce que j&#039;envisage est un petit truc en C qui utiliserait la fonction sendMessage(VICTIM_SERVER_PORT, INADDR_VICTIM, buffer) ou peut-être simplement un write(sock, (char *)&amp;buf, msglen) et ça devrait passer; il est bien évident qu&#039;il me faudrait envoyer ça sur le port qui serait utilisé par leur navigateur, ce qui m&#039;est donné par tcpdump.</p><p> Pour ceux qui connaissent, est-ce que hping (ou le 2 ou le 3) pourrait m&#039;être d&#039;une aide quelconque ? À ce moment là peut-être qu&#039;un script suffirait, sans que j&#039;aie besoin de me replonger dans les socket en C.</p><p> Merci de me donner vos impressions sur ce projet et des pistes que vous me conseilleriez d&#039;explorer,<br /> David</p>]]></description>
			<author><![CDATA[dummy@example.com (dva2tlse)]]></author>
			<pubDate>Mon, 24 Dec 2012 14:28:44 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=11975481#p11975481</guid>
		</item>
	</channel>
</rss>
