| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: net send Nachrichtenverkehr belauschen? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Ich hatte mal von Jemanden gehört, das man in einen Netzwerk, wenn dort ein Rechner eine Netsend-Nachricht an ...
![]() |
| | #1 (permalink) |
| Senior Member | Anzeige Hallo Ich hatte mal von Jemanden gehört, das man in einen Netzwerk, wenn dort ein Rechner eine Netsend-Nachricht an einen 2. Rechner schickt, das ein 3.er Rechner den Netsendverkehr belauschen kann. Und zwar: Indem er eine Kopie von der, an den 2. Rechner geschickten Netsend Nachricht bekommen kann. Nun meine Frage: Wie kann ich nun als der besagte 3. Rechner den Netsendnachrichtenverkehr belauschen und mir Kopien zuschicken lassen? Achja, das Netzwerk besteht aus einen Server und den 3 Rechner(1.,2.,3. Rechner), die in einer selben Domäne stecken. Das Betriebssystem ist Windows2000. Gibt es velleicht ein Tool, das meinen Wünschen entsprechen könnte, oder muss ich meinen 3. Rechner etwas umkonfigurieren? |
| | |
| | #2 (permalink) |
| Registriert seit: 05.08.03 ![]() Likes: 0 | wenn die rechner an nem einfachem hub hängen, kannst du mit nem x-beliebigem sniffer wie z.B. ethereal den ganzen unverschüsselten verkehr mitlesen, net send nachrichten gehören auch dazu... |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Senior Member Themenstarter | Das Netzwerk ist aber geswicht. |
| | |
| | #4 (permalink) |
| Registriert seit: 06.12.03 ![]() Likes: 0 | Hi, dann gibt es keine Chance, es sei denn, Du veranlasst die anderen rechner eine Kopie an deine sniffer-IP zu senden. Profi Switche haben einen Ausgang, auf den der gesammte Verkehr draufgelegt wird. Damit geht es. Ist wie im realen leben. Einen Brief kannst Du nur abfangen, wenn er in Greifbarer Nähe ist. Es nützt nichts, wenn der Brief von Hamburg nach Berlin geht, Du aber in München sitzt. Gruß Elmar |
| | |
| | #5 (permalink) | |
| Guest Likes: | @Prometheus Ja, das geht auch in einer "switched" Umgebung. Dazu braucht man nur ein bißchen mehr an Aufwand. Du kannst zum Beispiel mit dsniff (einen Sniffer für Linux) den Zielrechner dazu bringen, das er alle Pakete an Dich schickt, anstatt Sie zum Gateway zu senden. Dies funktioniert über ein Tool namens "arpspoof". Bei Dir auf dem Rechner musst Du aber noch ein Port-Forwarding erlauben, weil sonst die Pakete zum Switch ja nicht weiter geleitet werden und damit keine Kommunikation aufgebaut wird. Dann nutzt Du zum Sniffen von "Netsend" einfach "dsniff" selber oder "ethereal", wobei Dir entsprechend eingewählte Filterregeln die Arbeit/Analyse sehr erleichtern werden. Ich hoffe, das reicht Dir für den Anfang erstmal?! Ansonsten einfach weiterfragen. ![]() @E S Zitat:
Klasse C Subnetz befindet, dann kann er normalerweise über "arpspoof" den Traffic über Seinen Rechner umleiten. MfG Rushjo | |
|
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| net send? | bluhminga | Network · LAN, WAN, Firewalls | 30 | 30.01.07 12:07 |
| Net Send | .:L | Windows | 18 | 07.01.07 12:21 |
| ICQ Unterhaltungen belauschen? | nonpretium | (In)security allgemein | 18 | 29.08.05 13:49 |
| Net send | Dany4711 | Code Kitchen | 5 | 09.04.04 20:58 |
| net send | elementary | Code Kitchen | 9 | 09.01.04 18:41 |