Hackerboard WikiHaboBlog

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

Eigenes Netzwerk testen (IP Spoofing) Linux Konsolenprogs.

Diskussion: Eigenes Netzwerk testen (IP Spoofing) Linux Konsolenprogs. im Forum Linux/UNIX, in der Kategorie Operating Systems; Hallo Leute, bin zum ersten Mal hier und weiß nicht genau ob es hier reinpasst. ich würde gern mal eine ...

Antwort
Alt 27.05.10, 10:07   #1 (permalink)
 
Registriert seit: 27.05.10
ykee Leistung: Facit NTK
Likes: 0
Red face Eigenes Netzwerk testen (IP Spoofing) Linux Konsolenprogs.


Hallo Leute,

bin zum ersten Mal hier und weiß nicht genau ob es hier reinpasst.
ich würde gern mal eine Attacke auf mein eigenes Netzwerk starten. Jetzt ist das Problem nur, da ich einen Router einsetze, komme ich mit meiner Mac-Flooding Attacke via dsniff nicht weit. Da kam mir IP-Spoofing in den Sinn. Nur leider habe ich davon keine genau Ahnung, mit welchem Tool ich das durchführe. Am besten wäre es mit einem Konsolenbefehl unter Linux (Ubuntu).
Ich hoffe ihr versteht mein Anliegen und könnt mir weiterhelfen.

MfG ykee

p.s. nein, ich verwende dies nicht für illegale Zwecke!

ykee ist offline   Mit Zitat antworten
Alt 27.05.10, 10:18   #2 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 12
Standard

Hi,

sehe ich das richtig, dass du versuchst von außen rein zu kommen und nicht schon innen bist und fremden Traffic sniffen möchtest?

cu
serow
Serow ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 27.05.10, 10:35   #3 (permalink)
Themenstarter
 
Registriert seit: 27.05.10
ykee Leistung: Facit NTK
Likes: 0
Standard

Nein, hast du falsch verstanden.
Ich bin schon im Netzwerk drin.
ykee ist offline   Mit Zitat antworten
Alt 27.05.10, 10:41   #4 (permalink)
 
Registriert seit: 13.08.08
simsim Leistung: Facit NTK
Likes: 0
Standard

Und was genau willst du machen wenn du schon im Netzwerk bist? Was willst du erreichen?
__________________
Im Ansatz gescheitert, aber doch noch nicht verloren.
Weiterspielen.
simsim ist offline   Mit Zitat antworten
Alt 27.05.10, 10:44   #5 (permalink)
Themenstarter
 
Registriert seit: 27.05.10
ykee Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von simsim Beitrag anzeigen
Was willst du erreichen?
Wollte einfach nur sehen, wie einfach es geht, oder ob es einfach ist, die Daten mitzulesen, wenn man schon im Netzwerk ist. Da ein Router doch schwere zu überlisten ist wie ein Switch.
Und dies geht, würde ich gerne einfach selbst ausprobieren.
Verstanden?
ykee ist offline   Mit Zitat antworten
Alt 27.05.10, 11:34   #6 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Für IP-Spoofing gibt es Tools wie hunt (eigentlich ein Sniffer und TCP-Hijacker, aber daher auch mit Spoofing-Funktionen) und ipspoof. Üblich ist es aber eher die Spoofing-Funktionalitäten mittels Raw-Sockets in seinen Tools selbst umzusetzen, da diese fertigen Tools herzlich unflexibel sind.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 27.05.10, 11:55   #7 (permalink)
 
Registriert seit: 13.08.08
simsim Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von ykee Beitrag anzeigen
Wollte einfach nur sehen, wie einfach es geht, oder ob es einfach ist, die Daten mitzulesen, wenn man schon im Netzwerk ist. Da ein Router doch schwere zu überlisten ist wie ein Switch.
Und dies geht, würde ich gerne einfach selbst ausprobieren.
Verstanden?
Lese dir mal was über ARP-Spoofing durch und schau dir danach das Programm ettercap an. Auch wenn du noch kein Vorwissen über Netzwerke hast, kannst du mit ettercap was anfangen, aber verstehen wäre auch sinnvoll
__________________
Im Ansatz gescheitert, aber doch noch nicht verloren.
Weiterspielen.

Geändert von simsim (27.05.10 um 13:13 Uhr)
simsim ist offline   Mit Zitat antworten
Alt 27.05.10, 13:02   #8 (permalink)
Themenstarter
 
Registriert seit: 27.05.10
ykee Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von simsim Beitrag anzeigen
Auch wenn du noch kein Vorwissen über Netzwerke hast kannst..
Doch das besitze ich. Ehm du meinst mit ARP-Spoofing sollte das gehen? Mal schauen, so viel ich noch weiß, kann das dsniff auch, nur dort ist das ein bisschen kompliziert
ykee ist offline   Mit Zitat antworten
Alt 27.05.10, 13:15   #9 (permalink)
 
Registriert seit: 13.08.08
simsim Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von ykee Beitrag anzeigen
Doch das besitze ich. Ehm du meinst mit ARP-Spoofing sollte das gehen? Mal schauen, so viel ich noch weiß, kann das dsniff auch, nur dort ist das ein bisschen kompliziert
Dann sollte eine MITM-Attack mittels ARP-Spoofing ja kein Problem sein Mit dsniff hab ichs noch nie gemacht, mag das ncurses-Interface von ettercap.
__________________
Im Ansatz gescheitert, aber doch noch nicht verloren.
Weiterspielen.
simsim ist offline   Mit Zitat antworten
Alt 27.05.10, 13:47   #10 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 12
Standard

Hi,

ist mit dsniff auch nicht schwierig wenn du weisst wie es funktioniert. Dabei "überlistest" du allerdings deinen Switch und nicht deinen Router und wirst selbst zum Router.

cu
serow
Serow ist offline   Mit Zitat antworten
Alt 27.05.10, 19:04   #11 (permalink)
 
Benutzerbild von p0ven
 
Registriert seit: 01.10.06
p0ven Leistung: Facit NTK
Likes: 0
Standard

Hallo,

Hast du schon Metasploit und die anderen üblichen Verdächtigen durch? Metasploit bietet z.B. ein simples IP Spoofing Modul[1].

Bevor du aber nicht IP Spoofing und Netzwerkgrundkenntnisse hast, bringt dir auch kein Tool was. Ich empfehle dir z.B. sowas: http://www.ouah.org/kwatsha/node31.h...00000000000000 (Erstes Ergebniss bei Google, nur kurz überflogen)

f.

[1] http://www.metasploit.com/modules/au.../test/ip_spoof
p0ven ist offline   Mit Zitat antworten
Alt 28.05.10, 10:52   #12 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard

Zitat:
Am besten wäre es mit einem Konsolenbefehl unter Linux (Ubuntu).
# find /bin -type f -name "pwn*"
# /bin/pwn_windows
# /bin/pwn_Linux2_4
# /bin/pwn_Linux2_6
# /bin/pwn_cisco
# /bin/pwn_generic

ist doch ganz isi!

*scnr*
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 05.08.10, 10:53   #13 (permalink)
 
Registriert seit: 03.08.10
echelon Leistung: Facit NTK
Likes: 0
Standard Nemesis

Hallo, zusammen!

ich bevorzuge NEMESIS in der Textkonsole.
Wenn man sich ein Pearl Script schreibt, kann man sich etwas Tipparbeit sparen.
Ettercap in der Gui ist auch ganz brauchbar.
Arp-Spoofing ist hier sinnvoll.


Gruß
Echelon
echelon ist offline   Mit Zitat antworten
Alt 05.08.10, 15:07   #14 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 12
Standard

Bist du sicher, dass es Pearl ist?

http://de.wikipedia.org/wiki/PEARL
http://de.wikipedia.org/wiki/Perl_(Programmiersprache)

cu
serow
Serow ist offline   Mit Zitat antworten
Alt 06.08.10, 06:58   #15 (permalink)
 
Registriert seit: 03.08.10
echelon Leistung: Facit NTK
Likes: 0
Wink

Hallo, Serow!
Ja, es ist Pearl. Aber deine Verwirrung entstand sicher, weil ich das Progrämmchen als Script bezeichnet habe und nicht als Programm. Das liegt aber an meiner eigenen Terminologie. Also nicht daran stören.



Gruß echelon
echelon ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » Eigenes Netzwerk testen (IP Spoofing) Linux Konsolenprogs.
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61