[Owasp-turkey] Telekom'un kullanıcıların ağ kartları Mac Address'lerini alıp alamadığı

Emre Tugriceri emre at tugriceri.com
Thu Oct 15 04:34:05 EDT 2009


Merhaba 

Hayrani bey in mail i için ufak bir düzeltme ; Ethernet mac adresinin alınamaması nat arkasında olunmasından değil aynı broadcast alanı içerisinde olunmamasından. 


Birde eğer ISP modem configleriniz kontrol edilebiliyor ise mac adresinizi alınabilir. (Tellcom-SOL un prelli modemleri gibi.). 

Emre 

----- Original Message ----- 
From: "Huzeyfe ONAL" <huzeyfe at lifeoverip.net> 
To: "hayrani altundas" <hayranialtundas at gmail.com> 
Cc: "OWASP-Türkiye" <owasp-turkey at lists.owasp.org> 
Sent: Thursday, October 15, 2009 8:20:18 AM 
Subject: Re: [Owasp-turkey] Telekom'un kullanıcıların ağ kartları Mac Address'lerini alıp alamadığı 

Selamlar, 

mesajim sanirim yanlis anlasilmis. Mac adresi alinabilir derken PPPOE baglantisi kuran uc noktalarin mac adresini kastetmistim, pppoe arkasindaki ethernet ağının değil. 

Ek olarak pppoe kimlik dogrulama metodu degildir , ppp framelerini ethernet frameleri icerisine gomup gonderen network protokoludur. 

MAC ise yaramaz kismina da katilmiyorum, spoof edilmediyse bir mac adresi sizin ev/iş adresinizin bile bulunmasina yol acabilir(Tabi bu pppoe icin degil daha cok ethernet aglarindaki mac adresleri icin gecerli bir konu) 

--- 
Huzeyfe ONAL 
Ag Guvenligi Listesine uye oldunuz mu? 
http://www.lifeoverip.net/netsec-listesi/ 

--- 



2009/10/14 hayrani altundas < hayranialtundas at gmail.com > 



Oncelikle baya gec yapilmis bir yorum olucak ama idare edersiniz artik.Bu arada guzel bir soru olmus sertac.. 

Simdi oncelikle pppoe nedir bu bir kimlik dogrulama methotudur.Isp ler sadece cikis yaptigin yani modemin MAC ini alabilir bu durumda sevgili huzeyfenin yorumuna katilmiyorum,Bence hicbir sekilde sniff edilemez Ethernetin mac adresi alinamaz cunku sonuc itibariyle NAT arkasindasiniz.Loglamaya gelince loglamada yapilmaz zaten buna neden gerek duyulsunki diye dusunmuyor degilim "ldap" varken ? 
Adsl de /32 olarak veriyor ipi networkde baska birsey yok ne sniff edilebilsin. sadece isp de o router ile internete c ıkan kullanıcıların adsl modemlerinin macini alinabilir ayr ıca mac hiç bir işe yaramaz bir kaç ufak ayrıntı haricinde..Iyi Calismalar 

10 Ekim 2009 02:37 tarihinde Sertaç CEM < sertaccem at gmail.com > yazdı: 



Evet sistemin işleyişini az çok biliyorum ama PPPoE nedir ek getirileri varmıdır yokmudur bilmiyorum.Bana mantıklı gelen de Adsl mac'inin alınması ama modemde bilgisayardaki ağ kartlarının mac adreslerini alıyor.Yine de iletişim modem ile uzak sunucu arasında oluyor,bu kısımda ActiveX gibi bişey yokken bizim mac adresimiz nasıl alınabilir? 


_______________________________________________ 
Owasp-turkey mailing list 
Owasp-turkey at lists.owasp.org 
https://lists.owasp.org/mailman/listinfo/owasp-turkey 





-- 
Hayrani ALTUNDAS 
IT Manager 

_______________________________________________ 
Owasp-turkey mailing list 
Owasp-turkey at lists.owasp.org 
https://lists.owasp.org/mailman/listinfo/owasp-turkey 



_______________________________________________ 
Owasp-turkey mailing list 
Owasp-turkey at lists.owasp.org 
https://lists.owasp.org/mailman/listinfo/owasp-turkey 
-------------- next part --------------
An HTML attachment was scrubbed...
URL: https://lists.owasp.org/pipermail/owasp-turkey/attachments/20091015/d2591ee8/attachment.html 


More information about the Owasp-turkey mailing list