Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Sniffen ohne Router???

Diskussion: Sniffen ohne Router??? im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Morgen, also ich habe nen verhältinsmäßig großes Netzwerk mit 2 Routern und einem Switch, und jetzt ist meine Frage, ...

Antwort
Alt 19.05.05, 13:55   #1 (permalink)
 
Registriert seit: 28.04.05
ToffiFee Leistung: Facit NTK
Likes: 0
Standard Sniffen ohne Router???

Anzeige

Morgen,
also ich habe nen verhältinsmäßig großes Netzwerk mit 2 Routern und einem Switch, und jetzt ist meine Frage, kann ich auch Pakete rausfiltern, die nicht direkt über meinen PC gesendet wurden? Mein Problem ist nämlich, das ausgerechnet mein PC am Switch hängt. Der router sendet ja alle Pakete an alle Rechner, aber der Switch nur an die betreffenden IP's. Gibts da irgendein Tool oder so, das ich auch die Pakete, die ein Rechner an den anderen schickt abfangen kann, wenns nicht unbedingt meiner ist???
ToffiFee

ToffiFee ist offline   Mit Zitat antworten
Alt 19.05.05, 14:10   #2 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Such doch mal nach "Route Poisoning"

cu
silenced ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.05.05, 15:20   #3 (permalink)
Themenstarter
 
Registriert seit: 28.04.05
ToffiFee Leistung: Facit NTK
Likes: 0
Standard

also entweder muss man fachinformatik studiert haben um das zu verstehen, oder ich bin zu dumm zum googeln... ich hab jetzt rausgefunden, dass man mit Hilfe dieses Verfahrens Routingschleifn vermeiden kann, aber haste net mal nen Link, wo was genaueres steht??? Trotzdem vielen Dank,
ToffiFee
?(
ToffiFee ist offline   Mit Zitat antworten
Alt 19.05.05, 17:06   #4 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von ToffiFee
also entweder muss man fachinformatik studiert haben um das zu verstehen, oder ich bin zu dumm zum googeln... ich hab jetzt rausgefunden, dass man mit Hilfe dieses Verfahrens Routingschleifn vermeiden kann, aber haste net mal nen Link, wo was genaueres steht??? Trotzdem vielen Dank,
ToffiFee
?(
Studieren muss man nicht unbedingt, jedoch sollte man sich schon ein Stückchen einlesen, da es ein recht komplexes Thema ist.

Ich könnte dir einige (kleine) Tools vorschlagen, mit denen du eine "Man-in-the-middle"-Attacke starten und die Pakete zwischen zwei besimmten Rechnern abfangen könntest, jedoch finde ich, dass man es Skriptkiddies nicht zu einfach machen sollte, da wir genug Schaden durch dessen "Versuche" ohne jegliche Fachkompetenz erlangen.

MfG
core ist offline   Mit Zitat antworten
Alt 20.05.05, 14:15   #5 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard RE: Sniffen ohne Router???

Zitat:
Original von ToffiFee
also ich habe nen verhältinsmäßig großes Netzwerk mit 2 Routern und einem Switch
dann hast du ja ev einen anstaendigen switch, welcher ein port mirroring unterstuetzt.
soox ist offline   Mit Zitat antworten
Alt 20.05.05, 14:24   #6 (permalink)
Themenstarter
 
Registriert seit: 28.04.05
ToffiFee Leistung: Facit NTK
Likes: 0
Standard

Nein, ich habe keinen anständigen Switch, und ich hab net allzuviel Ahnung, das will ich ändern. Ihr habt doch auch mal angefangen, oder? Und ich weiß wo die Grenzen sind. Ich würde niemals jemandem schaden oder so, also wenn ich was mache, weiß ich auch was ich tu, ich mag es nur nicht, dass mal gleich als Scriptkiddie abgestempelt wird, nur weil man ne ernstgemeinet frage stellt. Ich hab glaubich sogar irgendwo son tool für man in the middle attacks, aber keine ahnung wie man das benutzt. Gut wär son tool, verhältnismäßig einfach wie ethereal, oder geht das sogar mit ethereal???
ToffiFee
ToffiFee ist offline   Mit Zitat antworten
Alt 20.05.05, 15:01   #7 (permalink)
Gulliver
Guest
 
Likes:
Standard

Wenn es Dein Netzwerk ist, bzw Du der Verwalter bist dann hänge an alle wichtigen Leitungen einen ensprechenden HUB.

Dort kannst Du dann bequem einen Sniffer reinhängen. In grossen Netzen empfehle ich dir eine Open BSD installation mit Snort und massig RAM.

Wenn Du wenig Ahnung hast von Netzen dann spiel auch nicht mit den arp caches deiner switche/Router rum.

Zitat:
ich hab jetzt rausgefunden, dass man mit Hilfe dieses Verfahrens Routingschleifn vermeiden kann
Was routingschleifen betrifft:
http://www.elektronik-kompendium.de/...et/0907091.htm

Ist aber ein anderes Thema.
Silenced meinte wohl "ARP poisoning".

Wenn Du vorhast "professionell" deinen Netzverkehr unter die Lupe zu nehmen kann ich Dir gern einen Plan geben- was hard-software-ort betrifft.

mfg
  Mit Zitat antworten
Alt 20.05.05, 16:13   #8 (permalink)
 
Registriert seit: 23.07.04
TFEAR Leistung: Facit NTK
TFEAR eine Nachricht über ICQ schicken
Likes: 0
Standard

hmm also was es gibt ist ettercap. soviel ich weis gibbets das auch für windows....

und etwas zu lesen zum thema gibts auch:
http://de.wikipedia.org/wiki/Ettercap

netzwerkgrundlagen gibts hier:
http://www.linuxfibel.de/linuxnet.htm
http://www.netzmafia.de/skripten/netze/
http://www.mdiedrich.de/lan-neu/index.htm
http://stud4.tuwien.ac.at/~e0226038/...nar/index.html
http://www.networkingessentials.de/n...auptseite.html
http://www.heineshof.de/lan/lan-begriffe.html
TFEAR ist offline   Mit Zitat antworten
Alt 20.05.05, 18:08   #9 (permalink)
Themenstarter
 
Registriert seit: 28.04.05
ToffiFee Leistung: Facit NTK
Likes: 0
Standard

hui, ich glaub damit bin ich erstmal bedient. Arp Poisoning kling interessant, und ich werd mich da mal einlesen. Vielen Dank erstmal, wenn noch jemandem was einfällt, bitte. Bis denn,
ToffiFee
ToffiFee ist offline   Mit Zitat antworten
Alt 21.05.05, 01:08   #10 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von ToffiFee
Ich würde niemals jemandem schaden oder so, also wenn ich was mache, weiß ich auch was ich tu, ich mag es nur nicht, dass mal gleich als Scriptkiddie abgestempelt wird, nur weil man ne ernstgemeinet frage stellt. Ich hab glaubich sogar irgendwo son tool für man in the middle attacks, aber keine ahnung wie man das benutzt. Gut wär son tool, verhältnismäßig einfach wie ethereal, oder geht das sogar mit ethereal???
Nun, wer nach einem "ganz einfach zu bedienenden Tool" fragt, wobei ihm jegliche Fachkompetenz fehlt, liegt die Vermutung nahe das er nichts anderes als Spielen will. Wenn er dann noch Pakete mitsniffen will, die überhaupt nicht an seinen Host adressiert sind, verdichten sich die "Vorurteile".

MfG
core ist offline   Mit Zitat antworten
Alt 23.05.05, 22:41   #11 (permalink)
 
Registriert seit: 22.05.05
Ranger Leistung: Facit NTK
Likes: 0
Standard

Wozu willst du denn die Pakete mitlesen?
Geschwister ärgern??
Ranger ist offline   Mit Zitat antworten
Alt 24.05.05, 13:18   #12 (permalink)
dfi
 
Registriert seit: 20.05.05
dfi Leistung: Facit NTK
Likes: 0
Standard

Also wenn die nicht allzu erfahren sind, und du irgendwelche Chat-Protokolle mitlesen willst, musst du halt auf dessen PC's den Ordner freigeben, in denen diese gespeichert sind Und sonst kannst du's ja mal mit Remote Administrator v2.2 versuchen, da kannst du super PC's zuschauen und administrieren Auf Windows 98 läuft das besonders gut, weil das keine windowsseitige Firewall hat (ich weiss, 95 hat das auch nicht )

Daniel
dfi ist offline   Mit Zitat antworten
Alt 24.05.05, 15:42   #13 (permalink)
Themenstarter
 
Registriert seit: 28.04.05
ToffiFee Leistung: Facit NTK
Likes: 0
Standard

Juhuu,
endlich mal jemand der ne gescheite antwort bringt. Ja, sowas ähnliches. Das ist ja das Problem, die ham xp, und ich hab das kennwort net, ich weiß, das kann man im abgesicherten modus löschen, aber die müssen da nix von mitkriegen.
ich werd das mit dem tool mal probieren, dankeschön. Ich hab im netz übrigens adminrechte, weil ich den server verwalte, da müsste man di packete doch umleiten können. An alle Nörgler:
Sagt mir nicht, das ihr euch nicht irgendwo ne anleitung besorgt hat, wie man oben genannte programme bedient. Jeder fängt mal klein an, und ich bin 15 und interessiert in sachen netzwerk und so. Also versetzt euch in meine lage und denkt nach was ihr schreibt, sonst lasst es ganz bleiben.
ToffiFee
ToffiFee ist offline   Mit Zitat antworten
Alt 24.05.05, 17:13   #14 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von ToffiFeeAn alle Nörgler:
Sagt mir nicht, das ihr euch nicht irgendwo ne anleitung besorgt hat, wie man oben genannte programme bedient. Jeder fängt mal klein an, und ich bin 15 und interessiert in sachen netzwerk und so.
ToffiFee
Eine Anleitung wie man unbefugt die Passwörter des Administrators auf dem Fremdrechner löscht habe ich ganz sicherlich nicht gelesen. Ich habe mich mit der Materie umfassender und intensiver beschäftigt, so dass ich solch eine nicht brauche. Wenn du dich mit Netzwerktechnik auseinandersetzen möchtest, ist das gar kein Problem, so etwas begrüße ich auch. Jedoch: du hast explizit nach einer 'step-by-step'-Anleitung gefragt, und diese Anfrage war eben nicht allgemein gehalten. Dies lässt darauf schließen, dass du nur schnell jemandem zeigen möchtest, welch ein toller Hacker du bist. Bitte nicht persönlich nehmen, nur ich finde solche Leute lächerlich.

Eine Anleitung wie man ein bestimmtes Programm bedient, habe ich ebenfalls nicht genutzt. Was ich genutzt habe waren Dokumentationen bzw. Manpages.

Zitat:
Also versetzt euch in meine lage und denkt nach was ihr schreibt, sonst lasst es ganz bleiben.
Ich denke immer nach, bevor ich schreibe. Und seitwann bestimmst du, wann ich schreiben darf und wann nicht?

MfG

PS: Sollte ich mich mit der Annahme, dass du ein Pseudo-1337 bist, irren, und du möchtest dich wirklich umfassend mit der Materie auseinandersetzen, so trifft meine Aussage nicht zu.
core ist offline   Mit Zitat antworten
Alt 24.05.05, 18:16   #15 (permalink)
Gulliver
Guest
 
Likes:
Standard

Deinem ersten Posting hab ich entnommen das Du Dein Netz untersuchen oder kontrollieren möchtest.

Und jetzt ist offensichtlich das selbst Ordnerfreigaben auf Windowskisten dein technisches Verständnis übersteigen.

Poste doch nächstes mal vorher gleich dass du einer von den Deppen bist die Null Ahnung haben (und das ändert sich bei Typen wie Dir Gott sei Dank selten) und verleite andere Leute nicht dazu sich ernsthaft Gedanken über einen vermeintlichen "Kollegen" zu machen um ihm ggf Tips zu seiner Arbeit zu geben.

mfg
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Sniffen ohne Router???
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Router ohne Strom Nohos Network · LAN, WAN, Firewalls 4 24.02.09 14:20
WLan ohne Router JayNuss WLAN-Zone 2 22.02.07 14:40
Sniffen ohne Router??? ToffiFee Hardware Mods 2 19.05.05 15:20
dsl ohne router oder ics / nur switch Abu_el_Mot Network · LAN, WAN, Firewalls 5 28.04.05 04:29
Tool zum Sniffen im Netzwerk mit Router -> APR Scan RipdEaTh Network · LAN, WAN, Firewalls 14 09.03.05 21:43


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61