Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

WLAN packet sniffing

Diskussion: WLAN packet sniffing im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo ich würde gerne wissen, ob es so etwas wie Wireshark auf für WLAN Netzwerke gibt, wo der Netzwerkverkehr ...

Antwort
Alt 26.01.08, 19:55   #1 (permalink)
 
Registriert seit: 07.05.04
smitti Leistung: Facit NTK
Likes: 0
Standard WLAN packet sniffing

Anzeige

Hallo

ich würde gerne wissen, ob es so etwas wie Wireshark auf für WLAN Netzwerke gibt, wo der Netzwerkverkehr mitprotokolliert wird.
Ich habe nämlich in Kürze einen Vortrag in der Schule wo es angebracht wäre bestimmte Daten (mit gesniffte) aus den Netzwerkverkehr zu demonstrieren.
Über LAN wäre das ja kein Problem, jedoch würde ich dies gern über WLAN demonstrieren.
Ausganspunkt: ich befinde mich bereits in dem WLAN wo die Daten mitgehört werden sollen.

Airsnort und Aircrack sind ja solche Sniffer für WLAN die die WLAN-Karte in Monitor Modus schalten und die Pakete dann mitprotokollieren.
Kann ich jedoch mit diesen Paketen das Gewünschte erziehlen? Wenn ja, wie?

Ich besitze eine WLAN-Karte die Monitor-Modus geeignet ist.

smitti ist offline   Mit Zitat antworten
Alt 26.01.08, 20:29   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard RE: WLAN packet sniffing

Hä?

Zitat:
Original von smitti

ich würde gerne wissen, ob es so etwas wie Wireshark auf für WLAN Netzwerke gibt, wo der Netzwerkverkehr mitprotokolliert wird.
Und dann
Zitat:
Airsnort und Aircrack sind ja solche Sniffer für WLAN die die WLAN-Karte in Monitor Modus schalten und die Pakete dann mitprotokollieren.
Kann ich jedoch mit diesen Paketen das Gewünschte erziehlen? Wenn ja, wie?
Einfach Airsnort/Aircrack starten und mitsniffen? Wie das geht, steht in diversen Tutorials zu den Progs., sofern das deine Frage überhaupt war.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.01.08, 20:32   #3 (permalink)
 
Registriert seit: 17.09.07
smaster100 Leistung: Facit NTK
Likes: 0
Standard RE: WLAN packet sniffing

Zitat:
Original von smitti
Hallo

ich würde gerne wissen, ob es so etwas wie Wireshark auf für WLAN Netzwerke gibt, wo der Netzwerkverkehr mitprotokolliert wird.

Airsnort und Aircrack sind ja solche Sniffer für WLAN die die WLAN-Karte in Monitor Modus schalten und die Pakete dann mitprotokollieren.

Ich besitze eine WLAN-Karte die Monitor-Modus geeignet ist.
Du fragst zu erst, ob es sowas gibt, und dann lieferst ud dir selbst die antwort indem du zwei apps nennst....
smaster100 ist offline   Mit Zitat antworten
Alt 27.01.08, 09:12   #4 (permalink)
01
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Standard

Naja also im Kabel LAN muss man ja nun auch erstmal ARP-Spoofing betreiben, das per Hand zu machen könnte ich nun net unbedingt und ich denke auch nicht das es soooo trivial ist.
01 ist offline   Mit Zitat antworten
Alt 27.01.08, 09:35   #5 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

hmm, wireshark macht im prinzip das gleiche wie airsnort/airodump/kismet, es snifft pakete
xeno ist offline   Mit Zitat antworten
Alt 27.01.08, 10:03   #6 (permalink)
Themenstarter
 
Registriert seit: 07.05.04
smitti Leistung: Facit NTK
Likes: 0
Standard

ja, schon, aber bei aircrack krieg ich ja von den packeten nichts mit. Und ich meinte mit "so wie wireshark", dass die mitgesnifften Pakete schön aufgearbeitet werden.

Bei aircrack, wenn ich da die Pakete sammle, legt dieser den ganzen Traffic ja in *.ivs files ab. Diese kann man auch nicht mit Wireshark öffnen.

Also die Frage anders:
Gibt es so etwas wie aircrack, dass die mitgesnifften Pakete schön aufbereitet wie Wireshark???
smitti ist offline   Mit Zitat antworten
Alt 27.01.08, 11:17   #7 (permalink)
 
Registriert seit: 25.07.07
BigDevil Leistung: Facit NTK
Likes: 0
Standard

IVs sind nur ein Teil der Pakete, mit der Aircrack den WEP Key berechnet. Du solltest also nicht nur IVs sammeln, sondern das ganze Paket. Die Datei die du dann bekommst kannst du mit einem normalen Sniffer öffnen.
BigDevil ist offline   Mit Zitat antworten
Alt 27.01.08, 11:58   #8 (permalink)
Themenstarter
 
Registriert seit: 07.05.04
smitti Leistung: Facit NTK
Likes: 0
Standard

ok, danke erstmal. Bekomme ich nur irgendwie noch das Protokoll heraus? Und die richtigen Daten die Übermittelt werden zB http - GET ?

Momentan sind es nämlich nur IEEE 802.11 Pakete aus denen man noch nit wirklich Daten lesen kann
smitti ist offline   Mit Zitat antworten
Alt 27.01.08, 12:30   #9 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

ja einfach mit wireshark öffnen
wenns keine http pakete gibt dann hat auch keiner gesurft.
xeno ist offline   Mit Zitat antworten
Alt 27.01.08, 13:30   #10 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von xeno
ja einfach mit wireshark öffnen
wenns keine http pakete gibt dann hat auch keiner gesurft.
Was natürlich voraussetzt das die Verbindung nicht verschlüsselt ist.(bez. das pw bekannt) Mit den obengenannten Tools gehts ja meist darum, erst die Verschlüsselung zu knacken...
  Mit Zitat antworten
Alt 27.01.08, 13:53   #11 (permalink)
Themenstarter
 
Registriert seit: 07.05.04
smitti Leistung: Facit NTK
Likes: 0
Standard

OK, wenn der NW-Schlüssel bekannt ist wie bekomme ich jetzt schließendlich die Daten (http- Daten).

Das was ja ursprünglich die Frage war!!!
smitti ist offline   Mit Zitat antworten
Alt 28.01.08, 09:11   #12 (permalink)
01
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Standard

Wenn du das als Demo brauchst wie gefährlich WLANs sind würde ich die Karte in den Monitormodus setzten und mit Ettercap als out-of-the-box Lösung HTTP/POP Passwörter auflisten lassen.
01 ist offline   Mit Zitat antworten
Alt 28.01.08, 11:08   #13 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

Zitat:
Original von smitti
OK, wenn der NW-Schlüssel bekannt ist wie bekomme ich jetzt schließendlich die Daten (http- Daten).

Das was ja ursprünglich die Frage war!!!
man kann verschlüsselte pakete entschlüsseln. da gibts was in der aircrack suite, ich glaube airdecap oder so.
xeno ist offline   Mit Zitat antworten
Alt 30.01.08, 18:26   #14 (permalink)
Themenstarter
 
Registriert seit: 07.05.04
smitti Leistung: Facit NTK
Likes: 0
Standard

Danke, ihr habt mir sehr gholfen
smitti ist offline   Mit Zitat antworten
Alt 31.01.08, 15:28   #15 (permalink)
p-g
 
Registriert seit: 07.08.07
p-g Leistung: Facit NTK
Likes: 0
Standard

kann mir jemand ein bisschen genaueres zu dem entschlüsseln der mitgenifften Pakete erzählen? wie geht das, wie lange dauerts usw ?

MFG p-g
p-g ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » WLAN packet sniffing
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
LAN sniffing EL Network · LAN, WAN, Firewalls 5 12.06.08 14:27
Whireshark sniffing ozeo Network · LAN, WAN, Firewalls 10 29.04.08 20:53
LAN Packet Sniffing? PCu4J Network · LAN, WAN, Firewalls 2 30.01.07 11:41
Tunneling/Sniffing im LAN gOtMilk? (In)security allgemein 4 02.11.06 17:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61