Senden von Ping-Paketen heimlich

1215
gerard horgan

Ich habe die Aufgabe, Daten "heimlich" in einem Ping-Paket zwischen 2 Kali-Maschinen zu senden. Hat dies mit "Stealth-Modus" zu tun? Gibt es eine Konfigurationsdatei, die ich bearbeiten muss, um im Stealth-Modus zu laufen?

0

1 Antwort auf die Frage

1
Paul

Ein ICMP-Paket besteht aus einem Header und einer Nutzlast. Bei einem Ping-Paket ist die Payload optional. Mit den Ping-Dienstprogrammen können Sie jedoch einen Längenparameter festlegen, um ein Paket auf eine beliebige Größe zu bringen. Wird häufig zum Testen von MTU und Fragmentierung verwendet.

Die Daten, die in diesen Fällen in der Payload verwendet werden, können alles sein - es sind oft die Zeichen, die sich wiederholen, und so können sie verwendet werden, um echte Daten zu transportieren, während sie wie ein gewöhnliches Ping-Paket aussehen. Stattdessen abcd...könnte this is a secret messagees auch ein gültiges Paket enthalten und noch sein.

Es gibt VPN-Clients, die Ping als Transport für verschlüsselte Daten verwenden. Diese werden manchmal verwendet, um Firewalls zu umgehen, wobei Ping erlaubt ist, aber sonst wenig.

Verstanden. Warum wird es verwendet, um MTU und Fragmentierung zu testen? gerard horgan vor 11 Jahren 0
@gerardhorgan Es ist nur ein schneller und schmutziger Weg, dies zu tun, und allgegenwärtig, da bei den meisten Ping-Dienstprogrammen Dont-Fragment und die Paketgröße festgelegt werden können. Wenn Sie also ein Netzwerk mit mehreren MTUs im Pfad haben (wie bei einem VPN), können Sie die maximal übertragbare Einheit entlang des Pfads allein mit Ping bestimmen. Paul vor 11 Jahren 0