Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

LAN sniffing

Diskussion: LAN sniffing im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo Leute, ich wollte mal fragen ob sich von Euch da einer auskennt. Und zwar muesste es doch technisch ...

Antwort
Alt 11.06.08, 12:34   #1 (permalink)
EL
gesperrt
 
Registriert seit: 08.10.06
EL Leistung: Facit NTK
Likes: 0
Standard LAN sniffing

Anzeige

Hallo Leute,

ich wollte mal fragen ob sich von Euch da einer auskennt. Und zwar muesste es doch technisch moeglich sein ganze streams wie z.B eine komplette mp3, avi, mpeg mitzusniffen.

Kleine Dinge wie Passwoerter oder html sites gehen ja mit tcpxtract oder ettercap sehr nett. Dann hab ich mal tcpflow probiert. Der erkennt aber alles nur als data und weiss auch nicht genau welche art datei es ist.
Kennt von Euch einer noch andere Tools (*NIX) bzw. weiss jemand ob man den dump von tcpdump extrahieren kann?

EL ist offline   Mit Zitat antworten
Alt 11.06.08, 13:18   #2 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

Wie waere es mit

grep mypattern dumpfile

falls du aber die Packetinhalte haben willst, die kannst du mit tcpdump nicht sehen.
dafuer braeuchtest du schon wireshark.
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 11.06.08, 20:31   #3 (permalink)
 
Registriert seit: 30.01.08
KlausSchiefer Leistung: Facit NTK
Likes: 0
Standard

Du kannst das dumpfile zb mit Ethereal lesen. Wenn du aber riesige Files hast und nur bestimmtes
daraus möchtest kannst du die tcpdump eigenen Funktionen nutzen:

tcpdump -r EINGABEDATEI -w AUSGABEDATEI host 1.2.3.4

oder

tcpdump -r EINGABEDATEI -w AUSGABEDATEI host 1.2.3.4 and port 23

usw.

Lies unbedingt die manpage, tcpdump ist sehr mächtig


Zitat:
Wie waere es mit
grep mypattern dumpfile
man tcpdump

Zitat:
falls du aber die Packetinhalte haben willst, die kannst du mit tcpdump nicht sehen.
man tcpdump
KlausSchiefer ist offline   Mit Zitat antworten
Alt 11.06.08, 20:49   #4 (permalink)
fetzer
Guest
 
Likes:
Standard

Das Problem ist, dass der Anfang erkannt werden muss. Z.b. gibt es bei vielen Formaten eine bestimmte Anfangssequenz. Die Betonung liegt hierbei auf Anfang. Willst du aus einem willkürlichen Datenstrom eine Datei herausfiltern kannst du meines Wissens nicht sagen, wo der Anfang dieser Datei liegt, denn hierbei könnte genau diese Sequenz auch einen ganz anderen Sinn haben. Ich hoffe du verstehst, was ich meine.

Bei bestimmten Datenströmen, z.b. einem Strom, indem nur eine MP3-Datei übertragen wird, kannst du die Dateien unter *nix mit "file $datei" bestimmen, nachdem du den Inhalt des Datenstroms in $datei gespeichert hast. Empfehlen würde ich dir dich einfach mal in die Funktionsweise von file einzuarbeiten.

[edit]
Zitat:
falls du aber die Packetinhalte haben willst, die kannst du mit tcpdump nicht sehen.
dafuer braeuchtest du schon wireshark.
Klick-Bunti-User *abstempel*
[/edit]
  Mit Zitat antworten
Alt 11.06.08, 22:21   #5 (permalink)
EL
gesperrt
Themenstarter
 
Registriert seit: 08.10.06
EL Leistung: Facit NTK
Likes: 0
Standard

hi again,
die mans von tcpdump/file kenn ich eigentlich schon...glaub eigentlich nicht das ich da was ueberlesen hab.
tcpdump kann man wie oben schoen gezeigt in SRC/DEST/PORT filtern...aber mehr auch nicht. Es ist (meineswissens) nicht moeglich tcpdump zum kompletten rueckentwickeln von daten zu verwenden. So hab ich das auch in anderen foren gelesen.
deshalb wurde tcpflow entwickelt...

file erkennt den stream halt als data...programmiertechnisch sicher excellent, aber noch nicht ganz das was ich brauche....tcpxtract kommt bis jetzt meinen wuenschen eines LAN sniffers mit abstand am weitesten! der kann die bebannten typen wie z.b avi,mpeg,flv erkennen. Das Problem ist halt das der voll buggy ist!
Kann also noch nicht wirklich ganze files sniffen...

Mit wireshark mach ich halt nur die primitiv Sachen wie HTTP,FTP src/dest sniffen... das mit der anfangssequenz hoert sich sehr gut an!

Ich hoffe dass ihr schon versteht was ich meine, mal ein Beispiel:
Unsere Firma hat 30 Mitarbeiter, ca. (+-) 10 arbeiter per subnet, ich sniffe den verdaechtigen switch (verdaechtig wegen pornografischem materials) und will die kompletten avi/mpeg/mp3 dateien (welche ja schliesslich komplett, also mit anfangs/endsequenz ueber meine netzwerkkarte laufen) mitsniffen ....
unter windoof (sorry musste sein) weiss ich halt das es fuer $ Programme gibts die das koennen, aber unter *nix kenn ich, ausser den erwaehnten nichts wirklich treffendes....

Und bitte jetzt keine klugscheisser antworten von wegen firewall policies aendern
also bitte nur jemand der weiss was er redet....
EL ist offline   Mit Zitat antworten
Alt 12.06.08, 14:27   #6 (permalink)
 
Registriert seit: 30.01.08
KlausSchiefer Leistung: Facit NTK
Likes: 0
Standard

Zitat:
also bitte nur jemand der weiss was er redet....
Ändere deine Firewall Policies

Wenn dein primäres Ziel das Netz ist, ist das der Weg (Admin).


Wenn das primäre Ziel ist Kollegen zu ärgern, anzuschwärzen oder zu bespitzeln, dann der andere (besser bezahlter Admin).

In diesem Falle wärst du ein Höchst unehrenhaftes Mitglied unserer Zunft, ehrlich.
KlausSchiefer ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » LAN sniffing
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Whireshark sniffing ozeo Network · LAN, WAN, Firewalls 10 29.04.08 20:53
LAN Packet Sniffing? PCu4J Network · LAN, WAN, Firewalls 2 30.01.07 11:41
Tunneling/Sniffing im LAN gOtMilk? (In)security allgemein 4 02.11.06 17:07
ARP Sniffing+auto-replying Grafix Downloads 4 03.08.05 21:29


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61