| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: ARP-Redirection im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, einige wissen vielleicht was ARP-Redirection bedeutet,das ist ein Verfahren das es einem erlaubt in geswitchten Netzwerken Datenverkehr zu ...
![]() |
| | #1 (permalink) |
| Anzeige Hi, einige wissen vielleicht was ARP-Redirection bedeutet,das ist ein Verfahren das es einem erlaubt in geswitchten Netzwerken Datenverkehr zu sniffen! Da ich heute meine letzte Schulaufgabe geschrieben hab und jetzt wieder mehr Zeit fürs Coden(und fürs Saufen :D ) hab würde dazu gern ein Tool dazu schreiben,ich werds natürlich wieder OpenSource stellen,wie sich das gehört! Werd vielleicht auch ein Tutorial darüber schreiben,weil das Tut übers API-Hooking ganz gut angekommen ist :) Aber vorher hab ich noch 2 Fragen: 1.Wenn das Opfer in Netzwerk A ist,ich in Netzwerk B,und dazwischen ein Switch steht,ist das ganze Verfahren dann immer noch möglich? Oder ist es zwar möglich aber nur in abgeänderter Form? Oder kann ichs dann vergessen? 2.Kann man anhand der MAC identifiziert werden?Nicht das ich jetzt angst hätte aber wenn das nicht möglich ist hab ich eine gute idee für einen kleinen Zusatz :) Dann könnte man ja einfach sagen "Hey pass auf,die ip xxx.xxx.xxx.xxx ist bei der MAC bla:bla:bla" und dann durch IP-Spoofing die IP xxx.xxx.xxx.xxx annehmen,und die Pakete würden den Weg trotzdem finden. Aber sollte man über die MAC identifizierbar sein nützt das ja nichts ;) Danke im voraus, Xalon | |
| | |
| | #2 (permalink) | |
| 1.Mit Netzwerk meinst du physikalische Netze oder verschiedene IP netze ? Ich nehme mal an du meinst physikalisch getrennte netzwerk segmente sonst bräuchtest ja nen router und keinen switch. 2.Jo alles möglich. Aber wozu das Rad neu erfinden ? http://www.oxid.it/cain.html http://ettercap.sourceforge.net/ Ich mein als übung sicher nett aber alles in allem gibts eben schon die 2 oben genannte Progs die auch shcon über lange Zeit hinweg erprobt und getested sind *eg*. MFG Ancient. PS: Falls dich das Thema ethernet (in)security interessiert und du halbwegs gut Englisch kannst hier wird das top erklärt (die ganze serie ist übrigens zu empfehlen). http://media.grc.com/sn/SN-029.mp3 Zitat:
http://www.grc.com/nat/arp.htm | ||
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Du kannst dir auch mal die site von dsniff bzw arpspoof ansehen. Da findest du auch noch nützliche Infos. http://www.monkey.org/~dugsong/dsniff/ Gruss root |
| | |
| | #4 (permalink) | |
| Themenstarter | Ok,Danke eucht beiden ! Wie ich ja jetzt weiß funktioniert das ganze nur in LANs(hab das zwar schon vorher gelesen,aber jetzt bin ich mir sicher :/ ) Gibts ähnliche Möglichkeiten des Sniffens in einem WAN,also z.B. dem Internet? Zitat:
Danke im voraus, Xalon | |
| | |
| | #5 (permalink) | ||
| Registriert seit: 30.05.05 ![]() Likes: 0 | Zitat:
Zitat:
| ||
| | |
| | #6 (permalink) |
| Registriert seit: 23.12.05 ![]() Likes: 0 | Also noch ne frage: das ganze geht nur nicht über wlan, weil das dann über einen router läuft und der eine firewall hat? habs schon bei meinem Bruder probiert (h3h3) (mit cain) aber da ist das komplette inet zusammengebrochen. war mir dann irgendwann zu doof und zu auffällig! |
| | |
| | #7 (permalink) |
| Themenstarter | Doch das sollte auch über WLAN gehen,hängt immer von den 2 Remote-PCs ab! Vielleicht hast du vergessen IP-Forwarding zu aktivieren |
| | |
| | #8 (permalink) | |
| Zitat:
MFG Ancient. | ||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |