Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

[Frage] Router umgehen

Diskussion: [Frage] Router umgehen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Gruessle, ich beschaeftige mich jetzt schon des laengeren mit C programmierung habe schon kleinere programme mit sockets geschrieben und ...

Antwort
Alt 31.03.05, 23:50   #1 (permalink)
 
Registriert seit: 31.03.05
LostChild Leistung: Facit NTK
Likes: 0
Standard [Frage] Router umgehen

Anzeige

Gruessle,

ich beschaeftige mich jetzt schon des laengeren mit C programmierung habe schon kleinere programme mit sockets geschrieben und auch buffer overflows sind mir nicht fremd. Jedoch wollt ich das "hacken" jetzt mal am lebenden objekt testen, da stellt sich aber fuer mich recht unerfahrenen neuling natuerlich das Problem mit dem Router. Wie kann man ihn umgehen?

Ich habe schon ueber google gesucht doch dort bekahm ich nicht wirklich brauchbare resultate.

Ich verlange von euch nicht das ihr mir jetzt vorkaut wie das funktioniert, ich waere jedoch sehr dankbar fuer kleine schubser in die richtige Richtung, z.B. in form von links zu lektuere oder aehnlichem.

danke

LostChild

LostChild ist offline   Mit Zitat antworten
Alt 01.04.05, 00:03   #2 (permalink)
Erde
Guest
 
Likes:
Standard

Hi

Zitat:
Jedoch wollt ich das "hacken" jetzt mal am lebenden objekt testen, da stellt sich aber fuer mich recht unerfahrenen neuling natuerlich das Problem mit dem Router. Wie kann man ihn umgehen?
Da kannst du Programmieren oder Hacken biste Schwarz wirst.
Aber einen Router kannst du nicht umgehen, sage ich mal.

saludo erde
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.04.05, 00:09   #3 (permalink)
 
Registriert seit: 28.02.04
Eckbert Leistung: Facit NTK
Likes: 0
Standard

Tja wenn du uns noch sagst was du mit Router umgehen meinst?
gesperrte Ports hinter einem Router nutzen? HTTP Tunneling
Eckbert ist offline   Mit Zitat antworten
Alt 01.04.05, 00:14   #4 (permalink)
Themenstarter
 
Registriert seit: 31.03.05
LostChild Leistung: Facit NTK
Likes: 0
Standard

ich meine damit auf rechner in einem netzwerk zugreifen welche sich hinter einem router befinden... klar das es geht wenn port forwarding bestimmter ports aktiv ist, wie bekommt man es jedoch hin wenn kein port weitergeleitet wird? Da muss doch auch eine moeglichkeit bestehen.

gruessle LostChild
LostChild ist offline   Mit Zitat antworten
Alt 01.04.05, 00:21   #5 (permalink)
Erde
Guest
 
Likes:
Standard

Hi

Zitat:
ich meine damit auf rechner in einem netzwerk zugreifen welche sich hinter einem router befinden... klar das es geht wenn port forwarding bestimmter ports aktiv ist, wie bekommt man es jedoch hin wenn kein port weitergeleitet wird? Da muss doch auch eine moeglichkeit bestehen.
Jetzt machste mich Neugierig.

Auf welche Rechner hast du es abgesehen?

saludo erde
  Mit Zitat antworten
Alt 01.04.05, 00:21   #6 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von LostChild
ich meine damit auf rechner in einem netzwerk zugreifen welche sich hinter einem router befinden... klar das es geht wenn port forwarding bestimmter ports aktiv ist, wie bekommt man es jedoch hin wenn kein port weitergeleitet wird? Da muss doch auch eine moeglichkeit bestehen.

gruessle LostChild
Nun, du müsstest den Router "austricksen". Dies könntest du z.B. mit ARP-Spoofing oder ähnlichem erreichen.

MfG
core ist offline   Mit Zitat antworten
Alt 01.04.05, 00:36   #7 (permalink)
Themenstarter
 
Registriert seit: 31.03.05
LostChild Leistung: Facit NTK
Likes: 0
Standard

core genau das meine ich den router irgendwie austricksen ... werde gleich mal nach ARP-Spoofing googlen vielleicht spuckt google zu den fachwoertern sinnvollere sachen aus.

@erde

mir geht es um keinen bestimmten rechner sondern einfach darum solche techniken zu beherrschen.
heutzutage is ja so ziehmlich jeder rechner hinter nem router. und da is mit scans nicht so dolle geholfen schliesslich kommt man ja nicht hinter den router und so kann man sich ja auch nicht evl. bugs von diensten zudienste machen ... also nehm ich mal an mann muss den router irgendwie austricksen/umgehen ...

hoffe das war jetzt nu nicht allzufalsch

gruessle LostChild
LostChild ist offline   Mit Zitat antworten
Alt 01.04.05, 00:48   #8 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von LostChild
core genau das meine ich den router irgendwie austricksen ... werde gleich mal nach ARP-Spoofing googlen vielleicht spuckt google zu den fachwoertern sinnvollere sachen aus.
Dann Google ruhig mal zusätzlich nach ARP-Attacken.

MfG

PS: Ich distanziere mich ausdrücklich von Konsequenzen illegalem Inhaltes.
core ist offline   Mit Zitat antworten
Alt 01.04.05, 01:07   #9 (permalink)
Erde
Guest
 
Likes:
Standard

Hi

Weist du was, ich bin ziemlich hartnäckig.

Zitat:
mir geht es um keinen bestimmten rechner sondern einfach darum solche techniken zu beherrschen.
Wozu?

Zitat:
heutzutage is ja so ziehmlich jeder rechner hinter nem router
Jap, man Segne denn Router.

Zitat:
und da is mit scans nicht so dolle geholfen schliesslich kommt man ja nicht hinter den router und so kann man sich ja auch nicht evl. bugs von diensten zudienste machen ... also nehm ich mal an mann muss den router irgendwie austricksen/umgehen ...
Ja und ich nenne es defenetiv Missbrauch.

Zitat:
hoffe das war jetzt nu nicht allzufalsch
Du sagst es.

saludo erde
  Mit Zitat antworten
Alt 01.04.05, 01:29   #10 (permalink)
Themenstarter
 
Registriert seit: 31.03.05
LostChild Leistung: Facit NTK
Likes: 0
Standard

@erde

Fangen wir mal da an das ich mich fuer sachen die mich interessieren nicht rechtfertigen muss. Was hast du denn daran auszusetzten wenn ich mich damit beschaeftigen moechte falls du angst hast das hier nen lustiger Mensch sitzt der darauf aus ist 1337-h4X0r zu werden muss ich dich leider enttaeuschen. Stell dir vor es gibt leute die interessieren sich einfach dafuer. Und da das Board doch "Hacker Board" heisst nehm ich mal an das meine fragen hier reinpassen. Mir ist durchaus klar das ich mich mit den fragen in einer "grauzone" befinde, jedoch gibt es so einen tollen satz den ich mal gehoert hab, auf den ich mich beziehen moechte "Jeder darf doch sein netzwerk hacken soviel er moechte".

Falls das ein wenig herb kling oder nen wenig nach anschiss tut es mir leid jedoch habe ich keine lust irgendwie mit dem finger auf mich zeigen zu lassen. Denn so kam mir dein letzter post vor.

naja ich wuerde dich bitten weitere sachen per PM mit mir zu klaeren da ich falls weitere fragen auftauchen diese gerne hier im thread stellen moechte und es somit doof waere in mit Moralischen diskusionen zuzumuellen.

gruessle LostChild
LostChild ist offline   Mit Zitat antworten
Alt 01.04.05, 01:40   #11 (permalink)
Gulliver
Guest
 
Likes:
Standard

Also du musst zuerst eh zu dem router. Da sich dahinter meistens ein Intranet befindet welches eine IP Class hat die im Internet überhaupt nicht geroutet wird.

Wenn dort hinter dem Router Maschinen stehen die Services für Inet anbieten so muss der router meist für eine Adressumsetzung sorgen (NAT).
Das geht, je nach technik, auf verschiedene Weise mit meist auch verschiedenen Optionen.

Das kann dann "normales" NAT oder bidirektionales NAT sein wobei dann eine externe IP des routers (er kann ja mehrere IPs haben) 1:1 zu einer internen hinter dem Router geroutet wird. Hier findet dann keine spezielle Auswahl an Portforwarding statt, ander als beim "Normalen" NAT wo doch nur die ports der geswünschten Services geforwardet werden.

"umgehen" kannst du einen Router also nicht.

Manche Router routen einfach nur und kümmern sich nicht weiter um die Payload wo du dann den services dementsprechend "beeinflussen" kannst.
Einige bessere Filtern dabei und können u.U. schon mitbekommen das die packets nicht von der feinen Art, oder einfach "malformed" sind.

Du musst Dich mit routingtechniken auseinandersetzen und mit Packetfilterung.
Kaum ein Router beschränkt sich noch auf simples routing von Daten.

Lerne zu verstehen wir routing und Filterung funktioniert.
Gut geeignet sind IPTables in LInux oder PF in Free/OpenBSD denn da hast du erstklassige Dokus im Detail und auch Quellcode. Daran führt auch kein Weg vorbei

Ein guter Einstieg:
http://www.netfilter.org/
http://www.openbsd.org/faq/pf/index.html
http://www.freebsd.org/doc/en_US.ISO...firewalls.html

Trifft zwar nicht unbedingt auf die kleinen Kistenrouter zu aber das Prinzip verstehen musst du

Zitat:
core genau das meine ich den router irgendwie austricksen ... werde gleich mal nach ARP-Spoofing googlen vielleicht spuckt google zu den fachwoertern sinnvollere sachen aus.
Und lernen ganz offenbar auch noch

@erde
Ist es soweit das auf "hackerboard" selbst technische Fragen schon abzuurteilen sind nur weil das Thema peinlich übersensibilisiert worden ist?
Ob ich router bauen/programmieren oder knacken will- ich muss wissen wie es funktioniert.

mfg
  Mit Zitat antworten
Alt 01.04.05, 09:05   #12 (permalink)
Erde
Guest
 
Likes:
Standard

Hi

Zitat:
Zitat:
Falls das ein wenig herb kling oder nen wenig nach anschiss tut es mir leid jedoch habe ich keine lust irgendwie mit dem finger auf mich zeigen zu lassen. Denn so kam mir dein letzter post vor.
@erde
Ist es soweit das auf "hackerboard" selbst technische Fragen schon abzuurteilen sind nur weil das Thema peinlich übersensibilisiert worden ist?
Ob ich router bauen/programmieren oder knacken will- ich muss wissen wie es funktioniert.
Das war keine Beurteilung, das war meine Meinung, und das kann man auch von 2 Seiten sehen.

Auch ging es mir darum, auf welche Art und weiße er denn Router umgehen möchte und mit welcher Absicht.

Es gibt genug Idioten draußen, die scheren sich einen Dreck wenn diese mal dabei sind in so einen LAN oder WLAN einzudringen.

saludo erde


ptw. Sorry wenn ich in denn 3 oberen Post von mir geplenkt habe.
  Mit Zitat antworten
Alt 03.04.05, 01:22   #13 (permalink)
Themenstarter
 
Registriert seit: 31.03.05
LostChild Leistung: Facit NTK
Likes: 0
Standard

servus ich bins nochmal

naja hab nu die letzten tage gelsen wie nen doofer. sowohl die iptables seite als auch alles moegliche uber die ARP Attacken mit dem resultat das ich zwar schon um einiges schlauer bin als vorher, allerdings bin ich mit der eigentlichen problematik nicht weiter.

ARP-Spoofing funktioniert anscheinend nur dann wenn man bereits teil des subnetzwerkes ist in einem geswitchten netzwerk. Und nicht wenn man von ausserhalb versucht darauf zuzugreifen.

Und nach lesen einiger HowTos auf der iptables seite ist das NAT das eigentliche problem das es in irgendeiner form auszutricksen gilt.

Ich waere euch sehr dankbar wenn ihr evl. noch vorschlaege haettet nach denen ich mal suchen kann.

P.S. Hab gerade noch gelsen das es anscheinend eine moeglichkeit gibt dem zielrouter weis zu machen das der rechner des "angreifers" teil des Netzwerkes ist.

weiss einer da vielleicht wie diese methode heisst oder kann mir darueber etwas sagen? wobei sich das fuer mich sehr nach ARP-spoofing anhoert - geht das dann jetzt doch auch von auserhalb

gruessle LostChild
LostChild ist offline   Mit Zitat antworten
Alt 03.04.05, 03:59   #14 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
Hab gerade noch gelsen das es anscheinend eine moeglichkeit gibt dem zielrouter weis zu machen das der rechner des "angreifers" teil des Netzwerkes ist.
Hört sich nach einem Man in the middle Attack an. Versuch das doch mal Zuhause in deinem Netzwerk. Um das zu bewerkstelligen werden die ARP-Tables manipuliert.

Von "aussen" übers Internet wirst du da nicht rankommen. Deine "gespooften" Pakete werden wie gesagt nicht geroutet oder als "Alien" verworfen.

Es gibt kein allgemeingültiges Rezept um drum herumzukommen.Jedes Netzwerk ist anders aufgebaut. Deswegen ist es am besten sich so viel Wissen wie möglich darüber anzueignen, um verschiedenste Netzwerke analysieren zu können und gegebenenfalls Sicherheitslücken zu erkennen.
+++ATH0 ist offline   Mit Zitat antworten
Alt 03.04.05, 09:11   #15 (permalink)
 
Registriert seit: 05.04.04
Orniflyer Leistung: Z3
Orniflyer eine Nachricht über ICQ schicken
Likes: 13
Standard

Zitat:
Original von +++ATH0Es gibt kein allgemeingültiges Rezept um drum herumzukommen.Jedes Netzwerk ist anders aufgebaut. Deswegen ist es am besten sich so viel Wissen wie möglich darüber anzueignen, um verschiedenste Netzwerke analysieren zu können und gegebenenfalls Sicherheitslücken zu erkennen.
Völlig richtig !
Nur braucht man schon verdammt viel wissen um durch einen Router zu kommen. Ehrlichgesagt kenn ich auch nur sehr wenige Angriffsmöglichkeiten und wär vermutlich nicht in der Lage auch nur eine davon in der Praxis erfolgreich durchzuführen. Ich behaupte mal das 90% aller die sich "Hacker" (bzw. Cracker) nennen an einem Router scheitern.
Orniflyer ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » [Frage] Router umgehen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
firewall umgehen/per router geblockte IP´s Mel73 Network · LAN, WAN, Firewalls 3 26.06.07 21:53
Router Port frage Bogus (In)security allgemein 1 26.12.06 21:53
ADSL Router(kabel) mit W-lan Router verbinden usher2k Network · LAN, WAN, Firewalls 1 28.12.05 08:52
Frage zum Router und Wireless lan Netzwerk Daniel002 Network · LAN, WAN, Firewalls 2 12.10.05 22:42
frage zur dynamischen ip beim router ???? Checker Network · LAN, WAN, Firewalls 5 13.02.05 18:50


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61