Pages : 1
#1 Le 19/04/2010, à 18:09
- cocosinus
créer un hub avec Virtualbox
Bonjour à tous (et à toutes) !
J'ai trois machines virtuelles ubuntu sur un host ubuntu avec Virtualbox. Ces VM représentent le client, le serveur et le méchant, et je voudrais que le méchant puisse sniffer les échanges entre le client et le serveur. L'idéal pour cela serait d'avoir un hub virtuel sur lequel seraient reliées les trois VM. Le sujet a déjà été abordé ici : http://forums.virtualbox.org/viewtopic.php?f=6&p=94440
La personne dit y être arrivé mais je ne vois pas comment. J'ai mis mes trois VM en accès privé hôte mais l'interface virtuelle se comporte comme un switch. La doc de virtualbox sur le réseau (http://www.virtualbox.org/manual/ch06.html) précise bien d'ailleurs que quel que soit le mode d'accès réseau choisi (accès par pont, réseau interne, accès privé hôte) c'est un switch qui est créé.
Si l'un d'entre vous a compris la solution proposée dans l'autre forum, ou a une autre idée, j'écouterai ses dires avec reconnaissance !
Cordialement
Hors ligne
#2 Le 19/04/2010, à 18:28
- PPdM
Re : créer un hub avec Virtualbox
salut,
Il n'y a pas de différence importante entreSwith et Hub si ce n'est un meilleur fonctionnement du Lan, je ne comprend pas ton probleme
en informatique, un switch désigne un commutateur réseau, un équipement qui permet l'interconnexion d'entités réseau appartenant à un même réseau physique. Contrairement au concentrateur (ou hub), il fractionne le réseau en domaines de collision indépendants.
Dernière modification par pierguiard (Le 19/04/2010, à 18:31)
La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera
Hors ligne
#3 Le 19/04/2010, à 18:51
- droopy191
Re : créer un hub avec Virtualbox
salut,
Il n'y a pas de différence importante entreSwith et Hub si ce n'est un meilleur fonctionnement du Lan, je ne comprend pas ton problemeen informatique, un switch désigne un commutateur réseau, un équipement qui permet l'interconnexion d'entités réseau appartenant à un même réseau physique. Contrairement au concentrateur (ou hub), il fractionne le réseau en domaines de collision indépendants.
Salut ,
La grosse différence est qu'un hub réplique les données qui entrent sur un port sur tous les autres ports. Les machines de destinations font le tri entre ce qui leur est destiné ou pas. C'est pourquoi on peut donc écouter ce qui passe sur le réseau. Avec un switch, la machine ne recoit que ce qui lui est destiné.
Dans le cas de cocosinus, il y au moins une possibilité:
http://wiki.wireshark.org/CaptureSetup/ … b69079dc69
On place le méchant avec 2 cartes réseau entre les 2 machines ( le client + 1 patte du méchant dans un premier réseau interne, le serveur et l'autre patte dans un 2eme réseau). Il faut alors bridger les 2 cartes réseaux du méchant. La machine sera transparente pour les 2 autres, il suffira d'écouter sur une des 2 cartes.
Hors ligne
#4 Le 20/04/2010, à 08:52
- PPdM
Re : créer un hub avec Virtualbox
Ok je vois ce que tu voulais dire
malheureusement cela dépasse mes connaissances
La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera
Hors ligne
#5 Le 23/04/2010, à 01:38
- AlexandreP
Re : créer un hub avec Virtualbox
Euh... même avec un commutateur, on peut renifler les paquets destinés aux autres hôtes d'un réseau interne (à tout le moins, pour autant que les hôtes soient raccordés à des ports de commutateur appartenant à un même VLAN). C'est ainsi qu'on fonctionne dans mon école (nos postes sont raccordés en fil à des commutateurs, et on peut très bien renifler le trafic réseau qui nous est destiné ou non).
Dans VirtualBox, insérer tout le monde -- Alice, Bob et la méchante Ève -- dans un même réseau interne devrait être suffisant. Je viens de faire un test avec tcpdump et j'arrive bien à voir passer, par exemple, des requêtes ICMP qui ne me sont pas destinées.
«La capacité d'apprendre est un don; La faculté d'apprendre est un talent; La volonté d'apprendre est un choix.» -Frank Herbert
93,8% des gens sont capables d'inventer des statistiques sans fournir d'études à l'appui.
Hors ligne
Pages : 1