Bueno, de acuerdo con la nota de Core Security [coresecurity.com] y como bien ha apuntado SegFault arriba, sólo vale cuando tienes acceso a las tramas de niveles 1 y 2, así que en local no hay por qué poder hacerlo. Y mucho menos contra "localhost":-)
Sigue siendo remoto, lo de acceso a nivel L2 y L3 se refiere a que los paquetes son malformados y no se enrutarian en internet, el atacante tiene que ser local a la maquina, o al menos local al segmento de red, o un atacante externo que ha comprometido una maquina en el segmento.
Re:¿Solo remoto?
(Puntos:2, Informativo)( http://carlos.garciaargos.com/ | Última bitácora: Domingo, 02 Junio de 2013, 06:20h )
--
Carlos García [garciaargos.com]
Remoto.
(Puntos:2)( Última bitácora: Miércoles, 03 Febrero de 2010, 14:02h )