IP SmartSpoofing : How to bypass all IP filters relying on sourc e IP address

From: Vincent Royer (vroyerat_private)
Date: Tue Oct 29 2002 - 11:21:34 PST

  • Next message: dan hayden: "Re: SUMMARY: Disabling Port 445 (SMB) Entirely"

    Hi,
    
    In an article available at
    http://www.althes.fr/ressources/avis/smartspoofing.htm, we describe a new
    technique for spoofing an IP address using ARP cache poisoning and network
    translation. The IP smart spoofing allows to run any application with a
    spoofed IP address and thus, bypass many access control based on source IP
    address. As a result, we will explain why IP based access control is not
    reliable on firewalls, routers or applications.
    
    
    Regards,
    
    Laurent Licour (llicourat_private) & Vincent Royer (vroyerat_private)
    http://www.althes.fr
    
    
    
    
    
    *---------------------------------------------------------------*
    * Cet e-mail et toutes les pièces jointes sont destinés aux     *
    * seules personnes auxquelles ils sont spécifiquement adressés  *
    * et n'engagent que le signataire de ces documents et non la    *
    * structure dont il dépend.                                     *
    * Leur existence et leur contenu ont un caractère confidentiel. *
    * Toute utilisation ou diffusion non autorisée est interdite.   *
    * Si vous avez reçu cet  e-mail ou si vous détenez sans en être *
    * le destinataire, nous vous demandons de bien vouloir nous en  *
    * informer immédiatement.                                       *
    * Cette note assure que ce message a été contrôlé et ne         *
    * comprenait aucun virus connu à ce jour, néanmoins tout        *
    * message électronique est susceptible d'altération.            *
    * Nous déclinons toute responsabilité au titre de ce message    *
    * s'il a été altéré, déformé ou falsifié.                        *
    *---------------------------------------------------------------*
     
    



    This archive was generated by hypermail 2b30 : Tue Oct 29 2002 - 14:18:44 PST