| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Frage zu Cain & Abel im Forum (In)security allgemein, in der Kategorie Security Area; Ich habe mal eine Frage, also ich habe heute mal meine W-LAN Verbindung getestet und habe versucht mittels eienr Man ...
![]() |
| | #1 (permalink) |
| Registriert seit: 27.12.08 ![]() Likes: 0 | Ich habe mal eine Frage, also ich habe heute mal meine W-LAN Verbindung getestet und habe versucht mittels eienr Man in the middle attack mich zwischen meinen anderen Rechenr und den Router zu hacken - das hat auch alles funktioniert. Ich konnte jedes Passwort sniffen. Allerdings das meines ICQ Accounts nicht - aber warum? Die Nummer meines Accounts wurde richtig angeziegt, aber kein Passwort. Hat jemand eine Erklärung? |
| | |
| | #2 (permalink) |
| Guest Likes: | Wie wurde es denn angezeigt? Afaik missbraucht ICQ MD5 zur "Verschlüsselung" der Passwörter. |
|
| HaBOT | |
| |
| | #3 (permalink) |
| Registriert seit: 22.11.06 ![]() Likes: 0 | Afaik benutzt ICQ MD5 zum verschlüsseln und anschliessend Base64 zum codieren. EDIT: Mal die Header angeschaut? |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 27.12.08 ![]() Likes: 0 | @Apocom Ja, aber wenn es nicht möglich wäre, es auszulesen, dann wäre es ja wohl kaum in dem tool enthalten (also die ICQ Maske). Und die Passwörter von E-Mail Konten werden auch ausgelesen - und zwar richtig. Hier findet ja auch eine Verschlüsselung statt - aber eben erst ab dem Router. Aber mittels der "Man in the middle Attack" bin ich ja zwischen beiden Geräten - also unverschlüsselt. Oder meinst du, ICQ selber verschlüsselt schon das Passwort? |
| | |
| | #5 (permalink) |
| Guest Likes: | ICQ sendet sein Passwort vorne weg schon verschlüsselt, die WLAN-Verschlüsselung selbst spielt hierbei keine Rolle, somit ist ein MitM-Angriff relativ wirkungslos gegen die Übertragung von vorneweg verschlüsselten Daten, sofern du diese nicht entschlüsseln kannst. Vielleicht solltest du dich ersteinmal mit der Funktionsweise und dem Protokoll auseinandersetzen, bevor du ans Sniffen denkst... Im Übrigen solltest du dich eher mit der Funktionsweise des Tools beschäftigen und dies z.b. selbst nachprogrammieren, um wirklich etwas dabei zu lernen. Einfach klicken kann jeder |
|
| | #6 (permalink) |
| Themenstarter Registriert seit: 27.12.08 ![]() Likes: 0 | @.doc Ja, dann kann es nicht funktionieren, ist klar. Ist übrigens nett gemeint, aber ich brauche hier ganz sicher keine Empfehlungen und Ratschläge, mit was ich mich auseinandersetzen sollte und mit was nicht. Nur weil ich eine Frage stelle, heißt es noch LANGE nicht, dass ich keine Ahnung habe oder sonst was. Und das Pw zu enstchlüsseln ist auch keine unlösbare Aufgabe. Dies giilt auch für die Anmerkung in Bezug auf Protokoll und Funktionsweise. Und der Vorschlag, es nachzuprogrammeiren ist schlichtweg sinnlos - ich glaueb nicht, dass du der Entwickler von Cain & abel bist, oder irre ich mich? Also ich bin dankbar für jede Hilfe oder antwort, wenn ich denn mal eine Frage stelle - aber ich muss mich sicherlich nicht für dumm verkaufen lassen. |
| | |
| | #7 (permalink) | |
| Guest Likes: | Zitat:
Ich habe das auch weder böse gemeint, noch wollte ich dich damit angreifen oder als Dummkopf hinstellen. Nur lernen wirst du bei dieser Vorgehensweise nichts. Wie Apocom schon sagte: Schau dir die Header an, wenn du ein Problem hast. Nur hier gehst du der Sache am besten auf den Grund. Das kannst jedoch du nicht ohne entsprechende Vorkenntnisse des Protokolls. Etwas ähnliches nachzuprogrammieren ist nebenbei nicht die Welt. Die nötigen Libraries gibt es alle schon. Wenn du nicht live sniffen willst nimm tcpdump oder wireshark, speicher deinen Mitschnitt und verwende ein Tool, welches die Datei ausliesst und die benötigten Stellen herausfiltert. Eine einfache Programmieraufgabe. Nichts weiter. | |
|
| | #8 (permalink) |
| Themenstarter Registriert seit: 27.12.08 ![]() Likes: 0 | @doc Ja, war nicht so gemeint. Nein, ich habe live mitgeschnitten (wireshark bzw. Ethereal und Cain & Abel). Ja, und direkt entschlüsseln nicht, ich meinte, wenn man Zugriff zum Rechner hat ist es kein Problen. |
| | |
| | #9 (permalink) | ||
| Senior Member | Zitat:
Zitat:
Gruß odigo
__________________ [HaBo] @ Facebook - Gefällt mir! | ||
| | |
| | #10 (permalink) | |
| Guest Likes: | Zitat:
![]() Spaß beiseite: Warum denkst du denn, wird verstärkt in der Schule Word, Excel und Powerpoint gelehrt? Und warum braucht man über ein Jahr, um Schülern nur die Grundlagen dieser 3 Programme beizubringen? Warum lehrt man inzwischen, wie etwas funktioniert, anstatt nur zu lehren, was man tuhen muss, damit etwas funktioniert. In Mathematik lernst du ja auch nicht in der zweiten Klasse die binomischen Formeln, sondern die Grundlagen, auf denen die binomischen Formeln beruhen. Ohne Grundlagen kannst du nunmal keine Fehlersuche betreiben. Ebenso wenig kannst du dich ohne Grundlagenwissen wirklich weiterentwickeln. Sein Beruf ("Zukünftiger FISI") setzt genau dieses Wissen voraus. Er setzt nicht voraus, dass man weiss, wo man drücken muss, damit etwas funktioniert. Das kann jeder, dafür braucht man keine 2-3 jährige Ausbildung. Er setzt voraus, dass man sich selbstständig einem Problem widmen kann und weiss, wie man einen Fehler suchen und beseitigen kann. Im Netzwerkbereich sind zumindest die Kenntnisse des OSI-Models. Ich habe ja nirgens geschrieben, dass er Cain&Abel nachprogrammieren muss. Das ist doch humbuken. Er sollte nur verstehen, wie Cain&Abel Passwörter herausfindet. Und das lernt man noch am besten, in dem man es selbst auch einmal versucht. | |
|
| | #11 (permalink) | |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Zitat:
Wenn ich mir so den Lehrplan von manchen Unis bzgl. WiInf angucke, oh je...Muss .doc vollkommen zustimmen. Wenn Chef32 einfach nur Passwörter sniffen will und damit Schaden anrichten (oder es seiner Ex-Heimzahlen, what ever), dann soll er Cain & Abel nutzen und uns hier in Ruhe lassen. Wir können solche Unternehmungen hier nicht unterstützen. Wenn er aber an der Thematik interessiert ist, dann sollte er nicht Cain & Abel nutzen und sich wundern warum das ICQ Passwort nicht angezeigt wird, obwohl dort doch ein extra Feld dafür ist... Mit ein bischen Netzwerkgrundlagen (OSI-Modell, TCP/IP Protokoll) wäre diese Frage erst gar nicht aufgekommen und ebenso wüsste man dann höchstwahrscheinlich, wie man dieses Hindernis leicht umgehen kann. Ebenso wüsste man, dass Man in the middle Attacken (MITM) in einem WLan zum sniffen total sinnlos und überflüssig sind, solange man nicht verschlüsselte Verbindungen unterwandern möchte, wozu aber noch einiges mehr gehört. Ein Wlan verhält sich so wie Walkie-Talkies, jeder der den richtigen Kanal einstellt kann alles mithören. MITM macht da zum Sniffen einfach überhaupt keinen Sinn. Möchte man Packete on-the-fly manipulieren, dann okay. Aber das ist deutlich schwieriger. Deswegen mein Rat an dich Chef32 (nicht böse sein wegen den etwas schroffen Worten): Lass Cain & Abel liegen, kauf dir ein gutes Buch über Netzwerkgrundlagen und wenn du dann verstanden hast wie die Daten von deinem Computer zum Server und zurück gelangen, dann schaust du dir die ganze Problematik noch mal von vorne an und siehst wie einfach die Lösung ist (die Lösung wird sein: Nicht Cain & Abel zu nutzen). | |
| | |
| | #12 (permalink) |
| Themenstarter Registriert seit: 27.12.08 ![]() Likes: 0 | @ Elderan Es geht mir nicht darum, Schaden oder sonst was anzurichten, ich interessiere mich einfach für alles, was es in der Hinsciht gibt - aus Interesse an der Technik. Natürlich interessiert mich die Thematik. Aber nur weil man in dieser Sache einen kleinen Denkfehler hatte, ist es kein Weltuntergang und man muss nicht alles infrage stellen. Ich habe mir im Netz ein Video angeschaut und habe es eifnach mal versucht, ob ich es selbst hibekomme, was ja ach funktioniert hat. Und im Großen udn Ganzen habe ich verstanden, wie die Daten transferiert werden, wenngelich ich auch nicht allwissend bin. wie man allerdings Fehler analysiert, egal ob im Netzwerk oder sonst wo, oder wie man sich zugang zu verschlüsselten Systemen - ob mit oder ohne Tools, muss man mir nicht wirklich erklären. ![]() Aber so ein Buch werde ich mir kaufen, das kann nie schaden. Was gibt es für Empfehlungen? |
| | |
| | #13 (permalink) |
| Registriert seit: 27.03.04 ![]() Likes: 0 | Amazon.de -> Suche -> Grundlagen Netzwerke |
| | |
| | #14 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, also ich finde das Handbuch zur CCNA Prüfung von Cisco sehr gut (Psst: gibts bestimmt auch irgendwo zum Downloaden, ist glaub ich nicht ohne weiteres käuflich). Da werden alle OSI-Sichten durchgegangen und man weiß danach, wenn man es verstanden hat, wie dieser Text zum Habo Server gelangt. |
| | |
| | #15 (permalink) | ||
| Registriert seit: 22.11.06 ![]() Likes: 0 | Zitat:
Zitat:
</ironie> Als absoluter Anfänger auf Netzwerkebene würde ich die TCP/IP für Dummies empfehlen. Eigentlich nicht schlecht wenn man von Netzwerktechnik keine Ahnung hat. | ||
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Cain & Abel | Dom_g | Virenschutz · Tools & Aggressive Software | 10 | 24.11.08 11:38 |
| Cain & Abel | steven85 | Virenschutz · Tools & Aggressive Software | 3 | 09.08.06 16:17 |
| cain&abel | Gaarder | Downloads | 5 | 02.06.05 10:27 |
| Cain & Abel | qwertz123 | Downloads | 19 | 23.03.05 23:49 |
| Cain & Abel | neophis | Cryptography & Encryption | 1 | 08.11.04 16:54 |