[Owasp-turkey] Telekom'un kullanıcıların ağ kartları Mac Address'lerini alıp alamadığı
Emre Tugriceri
emre at tugriceri.com
Thu Oct 15 04:34:05 EDT 2009
Merhaba
Hayrani bey in mail i için ufak bir düzeltme ; Ethernet mac adresinin alınamaması nat arkasında olunmasından değil aynı broadcast alanı içerisinde olunmamasından.
Birde eğer ISP modem configleriniz kontrol edilebiliyor ise mac adresinizi alınabilir. (Tellcom-SOL un prelli modemleri gibi.).
Emre
----- Original Message -----
From: "Huzeyfe ONAL" <huzeyfe at lifeoverip.net>
To: "hayrani altundas" <hayranialtundas at gmail.com>
Cc: "OWASP-Türkiye" <owasp-turkey at lists.owasp.org>
Sent: Thursday, October 15, 2009 8:20:18 AM
Subject: Re: [Owasp-turkey] Telekom'un kullanıcıların ağ kartları Mac Address'lerini alıp alamadığı
Selamlar,
mesajim sanirim yanlis anlasilmis. Mac adresi alinabilir derken PPPOE baglantisi kuran uc noktalarin mac adresini kastetmistim, pppoe arkasindaki ethernet ağının değil.
Ek olarak pppoe kimlik dogrulama metodu degildir , ppp framelerini ethernet frameleri icerisine gomup gonderen network protokoludur.
MAC ise yaramaz kismina da katilmiyorum, spoof edilmediyse bir mac adresi sizin ev/iş adresinizin bile bulunmasina yol acabilir(Tabi bu pppoe icin degil daha cok ethernet aglarindaki mac adresleri icin gecerli bir konu)
---
Huzeyfe ONAL
Ag Guvenligi Listesine uye oldunuz mu?
http://www.lifeoverip.net/netsec-listesi/
---
2009/10/14 hayrani altundas < hayranialtundas at gmail.com >
Oncelikle baya gec yapilmis bir yorum olucak ama idare edersiniz artik.Bu arada guzel bir soru olmus sertac..
Simdi oncelikle pppoe nedir bu bir kimlik dogrulama methotudur.Isp ler sadece cikis yaptigin yani modemin MAC ini alabilir bu durumda sevgili huzeyfenin yorumuna katilmiyorum,Bence hicbir sekilde sniff edilemez Ethernetin mac adresi alinamaz cunku sonuc itibariyle NAT arkasindasiniz.Loglamaya gelince loglamada yapilmaz zaten buna neden gerek duyulsunki diye dusunmuyor degilim "ldap" varken ?
Adsl de /32 olarak veriyor ipi networkde baska birsey yok ne sniff edilebilsin. sadece isp de o router ile internete c ıkan kullanıcıların adsl modemlerinin macini alinabilir ayr ıca mac hiç bir işe yaramaz bir kaç ufak ayrıntı haricinde..Iyi Calismalar
10 Ekim 2009 02:37 tarihinde Sertaç CEM < sertaccem at gmail.com > yazdı:
Evet sistemin işleyişini az çok biliyorum ama PPPoE nedir ek getirileri varmıdır yokmudur bilmiyorum.Bana mantıklı gelen de Adsl mac'inin alınması ama modemde bilgisayardaki ağ kartlarının mac adreslerini alıyor.Yine de iletişim modem ile uzak sunucu arasında oluyor,bu kısımda ActiveX gibi bişey yokken bizim mac adresimiz nasıl alınabilir?
_______________________________________________
Owasp-turkey mailing list
Owasp-turkey at lists.owasp.org
https://lists.owasp.org/mailman/listinfo/owasp-turkey
--
Hayrani ALTUNDAS
IT Manager
_______________________________________________
Owasp-turkey mailing list
Owasp-turkey at lists.owasp.org
https://lists.owasp.org/mailman/listinfo/owasp-turkey
_______________________________________________
Owasp-turkey mailing list
Owasp-turkey at lists.owasp.org
https://lists.owasp.org/mailman/listinfo/owasp-turkey
-------------- next part --------------
An HTML attachment was scrubbed...
URL: https://lists.owasp.org/pipermail/owasp-turkey/attachments/20091015/d2591ee8/attachment.html
More information about the Owasp-turkey
mailing list