Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Einbruchsvarianten in Netzwerke

Diskussion: Einbruchsvarianten in Netzwerke im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo an alle! Bin neu hier im Forum und möchte mich kurz vorstellen. Ich studiere Informatik im 6. Semester ...

Antwort
Alt 26.11.07, 18:07   #1 (permalink)
 
Registriert seit: 26.11.07
IcedEarth Leistung: Facit NTK
Likes: 0
Talking Einbruchsvarianten in Netzwerke

Anzeige

Hallo an alle!

Bin neu hier im Forum und möchte mich kurz vorstellen. Ich studiere Informatik im 6. Semester und mein Schwerpunkt liegt im Bereich Netzwerke / Netzwerk Security / Security allgemein.

Derzeit schreibe ich eine Studienarbeit über das IDS Snort. Ich habe mir nun für meine Arbeit ein Kapitel überlegt, in dem ich Angriffszenarien bzw. Einbruchvarianten in Netzwerke anhand von Beispielen erläutere und wie Snort diese anhand des Regelwerks erkennt.

Eine kurze Recherche im Internet brachte mich nur auf Seiten, wo Script Kiddies oder möchtegern Hacker ihr Unwesen treiben. Teilweise habe ich auch ein paar gute Seiten gefunden.

Die Suche brachte mich schließlich auch auf diesem Forum - und was soll ich sagen - es hat mir gefallen! :)
Daher habe ich mich angemeldet, in der Hoffnung hier mein Wissen mit euch auszutauschen.

Jetzt aber zu meinem Anliegen:
Kennt ihr gute Links, wo Angriffe erklärt werden?

Ich dachte da an ARP Spoofing, IP Spoofing, wie man Firewalls umgeht, IDS austrickst, OS-Fingerprinting usw.
Von den meisten Themen habe ich auch schon ein gewisses Grundwissen, was allerdings nicht für meine Ausarbeitung ausreicht.
Vielleicht kennt also jemand noch ein paar gute Seiten (Englisch oder Deutsch) unabhängig von wikipedia, wo man handfeste Informationen findet.

Danke schonmal!

Iced

IcedEarth ist offline   Mit Zitat antworten
Alt 26.11.07, 19:30   #2 (permalink)
 
Registriert seit: 18.09.07
acdc Leistung: Facit NTK
Likes: 0
Standard

http://www.hackbox.de <-- Viele Attacken erklärt
acdc ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.11.07, 19:38   #3 (permalink)
 
Registriert seit: 17.02.06
Harry Boeck Leistung: Facit NTK
Likes: 0
Standard Aus dem Handgelenk und mit gutem Gewissen...

würde ich http://hp.kairaven.de/ empfehlen...

An und für sich würde ich auch den http://www.ccc.de/ nahe legen, aber wie es immer so ist: Während ich mal kurz nachschauen will, ob ich dort zügig fündig werde (im Sinner der Anklage), muß ich gegenteiliges feststellen. So ist das mit den Bookmarklisten...

----

Edit: Kritik an "http://www.hackbox.de" samt Folgebeitrag entfernt, weil nichts mit dem Thema zu tun... (Sorry)
Harry Boeck ist offline   Mit Zitat antworten
Alt 26.11.07, 21:40   #4 (permalink)
 
Registriert seit: 18.09.07
acdc Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Bezüglich der "http://www.hackbox.de": Die haben ja noch nicht mal im Ansatz korrektes HTML auf ihren Seiten!
Was ist da falsch gecodet Harry Boeck?

Falls du das Inhaltsverzeichnis meinst,
Das wurde in einer Programmiersprache, genannt Java, gecodet.
acdc ist offline   Mit Zitat antworten
Alt 26.11.07, 23:06   #5 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 21
Standard

Hat die Darstellung der HP eine Aussage darüber ob dort gute Member registriert sind, die einem weiter helfen können?
Darkslide ist offline   Mit Zitat antworten
Alt 27.11.07, 10:39   #6 (permalink)
 
Registriert seit: 02.07.07
TEoH Leistung: Facit NTK
Likes: 0
Standard

Die letzten beiden Beiträge sind ja wohl OT!

Schau Dir mal diesen Link an...Klick mich!
...das hast Du direkt mal ne nette Illustration und kannst mit Sicherheit auch noch was lernen. Vielleicht hilft es Dir weiter.

Gruß
TEoH
TEoH ist offline   Mit Zitat antworten
Alt 27.11.07, 17:31   #7 (permalink)
Themenstarter
 
Registriert seit: 26.11.07
IcedEarth Leistung: Facit NTK
Likes: 0
Standard

Erstmal danke für die Links.

Hier gibts einen Recht guten Überblick, über mögliche Angriffe:
http://www.bsi.de/gshb/deutsch/g/g05.htm

Natürlich sind die Themen nicht ausführlich dargestellt, aber bei näherem Interesse kann man eine Suchmaschine bemühen.
IcedEarth ist offline   Mit Zitat antworten
Alt 27.11.07, 17:50   #8 (permalink)
 
Benutzerbild von rece
 
Registriert seit: 09.11.07
rece Leistung: Facit NTK
Likes: 0
Standard

http://www.irongeek.com/i.php?page=security/security

einige angriffe werden auch demonstriert ( video ) :

http://www.irongeek.com/i.php?page=s...ingillustrated

ansonsten würde ich mal auf http://freeworld.thc.org/papers.php ( weil ich gerade das mit firewalls umgehen gelesen habe & mir das thc-paper einfiel in diesem moment : "placing backdoors through firewalls" )
& aufjedenfall noch auf http://www.phrack.org/ nachschauen.

edit?: http://packetstormsecurity.org/papers/whitepapers/ :>
rece ist offline   Mit Zitat antworten
Alt 27.11.07, 19:15   #9 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ich glaub das Honeynet-Projectst genau das was du suchst.
Dort werden Honeypots aufgesetzt, gewartet bis die geknackt werden und dann werden die Log-Files analysiert. Unter anderem wie der Angreifer rein kam, was er gemacht hat etc.


Dort sind auch Know Your Enemy-Papers, einfach mal beim ersten Anfangen zu lesen.

Ist zwar nicht genau über Snort o.ä., sollte aber deutlich weiterhelfen ne Idee von den Angriffen zu bekommen.


Und evt. noch, sofern nicht schon bekannt (selber nichtgelesen!):
Einbruchserkennung in Netzwerke mit IDS und Honeypots
Studie vom BSI zu IDS
Elderan ist offline   Mit Zitat antworten
Alt 04.12.07, 19:15   #10 (permalink)
Themenstarter
 
Registriert seit: 26.11.07
IcedEarth Leistung: Facit NTK
Likes: 0
Standard

Ja da waren gute Links dabei. Mittlerweile habe ich die Studienarbeit abgeschlossen und sie wird vom Prof. bewertet.
IcedEarth ist offline   Mit Zitat antworten
Alt 04.12.07, 21:54   #11 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

Auch wenn es dafür wohl schon zu spät ist, sind hier noch ein paar Links zu diesem Thema aus unserem HaBo-Wiki:Bye, nz
NeonZero ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Einbruchsvarianten in Netzwerke
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Einbruchserkennung in Netzwerke mit IDS pofacs.de (In)security allgemein 4 10.09.07 09:55
2 Netzwerke "verbinden" jagdfalke Network · LAN, WAN, Firewalls 21 14.03.06 00:29
W-Lan Netzwerke passwort knacken! Shame WLAN-Zone 14 14.09.05 19:40
Novel Netzwerke Spooky Network · LAN, WAN, Firewalls 7 04.12.01 00:02


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61