connection hijacking, alles parat und dann?
-
Hallo alle miteinander,
ganz, ganz dringende Frage. Ich soll demnächst ein Referat über TCP-Hijacking halten und dabei natürlich auch vorführen. Als Vorführung hab ich mir gedacht, das einfachste wäre eine Telnet-Verbindung zu hijacken. Ich hab auch alles recherchiert und gecheckt und ausprobiert, heißt, ich habe an Daten vor mir liegen:
-Server-IP
-Server-Port
-Client-IP
-Client-Port
-alle SEQ und ACK-NummernAber was jetzt? Ich mein, in der Theorie is klar, dem Client schick ich ein gespoofedes TCP-Paket mit gesetztem RST flag und spoofe meine TCP/IP Pakete an den Client mit passender SEQ und ACK usw. Aber ich versteh nicht ganz wie ich eine richtige Telnet-Session damit aufbau. Muss ich jedes Paket "per Hand" generieren mit passender Payload? Schon klar dass ich dafür ein Skript schreiben könnte. Aber am stylishsten wär es doch wenn ich ganz normal mein eigenes Telnet-Programm am laufen hätte, das die Verbindung übernommen hat. Wie mach ich das am blödsten? Bitte helft mir auf die Sprünge, es ist wirklich dringend. Vielleicht lang ich mir bei der Lösung auch an Kopf, bin schon etwas geistig umnachtet, verdammter Schlafmangel. Danke schonmal im voraus
-
Frag mal im Hackerboard(.de)