Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Kommunikation mithören

Diskussion: Kommunikation mithören im Forum (In)security allgemein, in der Kategorie Security Area; Hi, Zwei Rechner sind mit einem Layer 2 Switch verbunden. Welche Möglichkeiten gibt es, ein Rechner die Kommunikation des anderen ...

Antwort
Alt 29.08.03, 17:03   #1 (permalink)
 
Registriert seit: 29.08.03
blanc Leistung: Facit NTK
Likes: 0
Smile Kommunikation mithören


Hi,

Zwei Rechner sind mit einem Layer 2 Switch verbunden. Welche Möglichkeiten gibt es, ein Rechner die Kommunikation des anderen mitzuhören?

Danke

blanc ist offline   Mit Zitat antworten
Alt 30.08.03, 11:34   #2 (permalink)
 
Registriert seit: 11.08.03
idefix Leistung: Facit NTK
Likes: 0
Standard

such mal bei freshmeat etc. nach ettercap...

hat bei mir super geklappt...

cya idefix
idefix ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 04.09.03, 17:46   #3 (permalink)
Themenstarter
 
Registriert seit: 29.08.03
blanc Leistung: Facit NTK
Likes: 0
Angry

Hi,

Danke für den Hinweis. Leider bin ich kein Administrator, also keine neue Software. Was ich kann ist nur C und Linux Kenntnisse. Also, noch Hinweise?

Danke
blanc ist offline   Mit Zitat antworten
Alt 04.09.03, 21:10   #4 (permalink)
Gulliver
Guest
 
Likes:
Standard

In geswitchten Netzwerken kannst du ohne ARP-spoofing nichts mitsniffen.
Und auch wenn du C libs und compiler auf deiner Maschine hast brauchst du, wenn du einen sniffer mit RAW sockets bauchen willst auch root rechte. Über BPF (siehe google) und PCAP (libpcap, tcpdump) brauchst du ebenfalls root.
Kurzum: ein Zugriff auf die sog. "sicherungsschicht" ist ohne root nicht möglich - ohne root - kein sniffen.

mfg Thomas
  Mit Zitat antworten
Alt 04.09.03, 22:22   #5 (permalink)
 
Registriert seit: 11.08.03
idefix Leistung: Facit NTK
Likes: 0
Standard

meine antwort ^^

das einzige was ohne root rechte gehen sollte ist tcpdump aber da bekommst du eben nur den traffic auf deinem rechner...

cya idefix
idefix ist offline   Mit Zitat antworten
Alt 05.09.03, 12:30   #6 (permalink)
 
Registriert seit: 21.01.02
BobaFett Leistung: Facit NTK
BobaFett eine Nachricht über ICQ schicken BobaFett eine Nachricht über AIM schicken
Likes: 0
Standard

Habe dazu auch mal ne Frage.

Wenn ich in einem WLAN Pakete zwischen PC und Router schiffe, wie kann ich rausbekommen was in den Paketen drin ist?

Ich sehe ja Source und Destination und vieles andere. Aber irgendwo in diesem Paket muss doch z.B. mein Benutzername und Passwort drinstehen.
BobaFett ist offline   Mit Zitat antworten
Alt 05.09.03, 20:18   #7 (permalink)
Gulliver
Guest
 
Likes:
Standard

Einigen sniffern musst du mitteilen das du die "last" sehen möchtest.

Hier ein interessanter Text (geht imo um windows):

http://www2.mitp.de/3015/3015_K20.pdf

mfg
  Mit Zitat antworten
Alt 05.09.03, 20:34   #8 (permalink)
 
Registriert seit: 21.01.02
BobaFett Leistung: Facit NTK
BobaFett eine Nachricht über ICQ schicken BobaFett eine Nachricht über AIM schicken
Likes: 0
Standard

Die Frage ist halt wie kann ich die Hexadezimal zahlen in lesbares umwandeln?

Bzw wie sieht es aus wenn ues verschlüsselt ist und kein klar-text mehr ist?
BobaFett ist offline   Mit Zitat antworten
Alt 05.09.03, 23:07   #9 (permalink)
Gulliver
Guest
 
Likes:
Standard

Wenn die daten verschlüsselt sein sollten musst du eben sehen welche art verschlüsselung angewand wurde und wenn ja, ob es eine angriffsmöglichkeit gibt. Wenn du hex daten hast kannst du sie zb unter linux/*nix mittels des kommandos "od" beliebig formatiert ausgeben, bin aber nicht 100% sicher. Oder du schreibst ein kleines c programm welches die daten hex einliest und ascii ausprintet.


mfg
  Mit Zitat antworten
Alt 05.09.03, 23:27   #10 (permalink)
 
Registriert seit: 21.01.02
BobaFett Leistung: Facit NTK
BobaFett eine Nachricht über ICQ schicken BobaFett eine Nachricht über AIM schicken
Likes: 0
Standard

O.k.Danke. Aber gibt es denn kein Tool da mir die Hexa Zeichenin Ascii umwandelt?
Unter Windows erstmal...
BobaFett ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Kommunikation mithören
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Windows Prozess Kommunikation anthor Code Kitchen 5 07.01.08 18:30
[C C++] Kommunikation zwischen Programmen Nimda05 Code Kitchen 4 12.06.07 20:26
Daten mithören im WLAN?? maffner Network · LAN, WAN, Firewalls 6 01.04.07 00:22
MSN gespräche mithören? .marCo (In)security allgemein 16 28.08.06 16:44
Nokia 7650 Kommunikation mit PC Tec Off topic-Zone 6 06.03.03 01:55


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61