Réseau

mercredi 2 décembre 2015, 13:58  #1
Réseau Ethernet transmission altérée
Baltimore
  • 10 posts

Bonjour à tous !
Voila je me suis mis au challenge Ethernet transmissions altérées, mais je dois avouer que je galère... J’ai modifié le fichier pour qu’il soit lisible par wireshark, et j’ai réussi à déterminer quelques infos, mais je galère pour les adresses (mac, ip, tout ça). J’ai pourtant passé du temps sur wireshark, et je sais décomposer des trames...
Je voudrais bien un peu d’aide, si une âme charitable passe par ici !
Merci bien :).

samedi 23 janvier 2016, 15:13  #2
Réseau Ethernet transmission altérée
Michel-Michel
  • 7 posts

Hello,
En ce qui me concerne, je n’ai utilisé aucun outil, à part un traitement de texte.
Ce sont des trames Ethernet. Leur format est donc standardisé et documenté.
L’idée, c’est de comprendre chaque trame : de qui elle vient, vers qui elle va, qu’est-ce qu’elle contient,s’il y a une réponse attendue, si oui, sous quelle forme, de qui, etc.
Bon courage,
M-M

samedi 6 août 2016, 13:41  #3
Réseau Ethernet transmission altérée
lpchapy
  • 1 posts

J’ai compris qu’il fallait découvrir ce qu’il se cache sous les  ?? de la dernière trame.
Mais ce que je ne comprends pas, c’est comment on peut passer de 10 octets en hexadécimal à 20 caractères (il est dit "20 caractères, soit 10 octets en notation hexadécimal").
Les caractères codés en ASCII le sont sur 7 ou 8 bits (ASCII étendu), on n’aura donc jamais 20 caractères avec 10*8=80 bits.
Il faudrait donc un codage de caractères sur 4 bits, et là, je n’en connais pas.

samedi 24 septembre 2016, 14:59  #4
Réseau Ethernet transmission altérée
Octopus
  • 1 posts

Il me semble que tu interprète mal l’énoncé, deux caractères en héxa donnent un caractère en ASCII, par exemple "62 6f 6e 6a 6f 75 72" est une chaîne composée de 14 caractères et la conversion ASCII donne "bonjour" , composé de 7 caractères. La réponse fait 20 caractères donc la traduction en ASCII sera longue de 10 caractères, tout simplement.

Concernant le challenge, je suis dans la même situation que l’auteur. Je ne vois pas où est la logique dans ces trames, à partir de quoi peut-on déduire les bonnes adresses ? J’ai l’impression d’avoir loupé quelque-chose mais je ne vois vraiment pas quoi...

samedi 20 mai 2017, 21:34  #5
Réseau Ethernet transmission altérée
Pistoss
  • 1 posts

Bonsoir,

Je bloque également sur ce challenge. Je parviens à importer les paquets dans WireShark. Certaines informations sont assez simple à trouver. Cependant, je ne parviens pas à trouver une logique entre les différentes trames au niveau de l’adressage. Je ne parviens pas à en déduire les adresses de niveau 2 et de niveau 3 qui manquent dans la trame altérée.

Une âme charitable pourrait-elle me donner un indice ? :)

En vous remerciant par avance pour votre aide.