| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: WOL Scanning im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Mal ne Frage, da ich in einem ungeswitchten LAN hänge kommen viele interessante Pakete bei mir vorbei. Da ist ...
![]() |
| | #1 (permalink) |
| Registriert seit: 16.05.06 ![]() Likes: 0 | Anzeige Mal ne Frage, da ich in einem ungeswitchten LAN hänge kommen viele interessante Pakete bei mir vorbei. Da ist mir die Idee gekommen, man könnte ja tagsüber MACs sammeln und dann in der Nacht einfach diese mit einem WOL Magic Paket konfrontieren und einige somit hochfahren lassen? Ich denke zumindest, dass gerade bei Notebooks etc WOL häufig aktiviert ist? Ob die dann an sind könnte man ja mit ARP prüfen Ist einem eine solche Attacke bekannt bzw. macht sie Sinn? |
| | |
| | #2 (permalink) | ||
| Guest Likes: | Zitat:
Zitat:
Viel effektiver dürfte aber eine MITM-Attacke durch den Tag sein. Gerade wenn normale FTPs genutz werden, hast du die Zugangsdaten im Handumdrehen. (Natürlich kann man noch viele andere Dinge mitlesen, bez. an andre Passwörter gelangen oder Sitzungen übernehmen...) Die Frage ist aber wie gesagt, was das Ziel sein soll? so far IsNull | ||
|
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 16.05.06 ![]() Likes: 0 | Ja aber mittelsEttercap, dsniff Passwörter zu bekommen ist in einem ungeswitchten LAN ohne ARP-Spoofing ja relativ einfach. Wobei die Tools glaube ich einem sogar ARP-Spoofing abnehmen würden.... Ja stimmt mit den Notebooks hatte ich ein wenig kurz gedacht, mir war so weil da ja viel APM, ACPI,... ist und die meist recht wenig Optionen im Bios anbieten. Bei normalen PCs weiß ich garnet ob da so heufig WOl an ist. Ne ganze Nacht zum Bruteforcen, Exploiten o.ä. ist doch ideal oder nicht? |
| | |
| | #4 (permalink) | |
| Guest Likes: | Zitat:
Mit exploits kommst du oft nur ans Ziel, wenn die Software nicht auf einem aktuellen Stand ist - 1. sind viele Lücken schnell gepatcht (gegen öffentliche exploits milw0rm und co.) und zweitens müssen ja auch noch PCs/Server da sein, die anfällige Dienste am laufen haben. Wenn du physischen Zugriff auf die Kisten hast, wäre mit einem Livesystem schnell ein Backdoor installiert. Oder mit Hilfe von MITM-Attake Mails mitlesen, und dann eine kluge Social-engineering Attacke in Form einer Mail mit nem trojaner/backdoor... anklopfen. bist du auf dem Kriegspfad? *gg* | |
|
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| iwlist wlan0 scanning - Keine Drahtlosnetzwerke | jemo. | Linux/UNIX | 4 | 06.02.09 23:24 |