Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Trafficprotokoll meiner Rechner mit Ethereal?

Diskussion: Trafficprotokoll meiner Rechner mit Ethereal? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo @ all! also mir geht es darum, das ich den Datenverkehr ins Internet protkolliere! Bei mir steht ein ...

Antwort
Alt 06.12.04, 00:30   #1 (permalink)
 
Registriert seit: 06.12.04
minimi Leistung: Facit NTK
Likes: 0
Standard Trafficprotokoll meiner Rechner mit Ethereal?

Anzeige

Hallo @ all!

also mir geht es darum, das ich den Datenverkehr ins Internet protkolliere!

Bei mir steht ein WLAN Router (Belkin) und zwei Rechner die am Router verbunden sind!

So, nun möchte ich gerne sehen, was die beiden Rechner so tun im Internet!

Habe bei mir Ethereal drauf, und kann auch meinen kompletten Traffic protokollieren!

Aber sobald ich am Laptop etwas mache tut sich nichts! Mittlerweile habe ich auch schon gelernt, das Ethereal nur Rechner protokolliert, wo auch der Traffic ankommt!

Wie schaffe ich es nun, trotzdem den Traffic zu überwachen?

Vielen Dank für eure HILFE!
Minimi

minimi ist offline   Mit Zitat antworten
Alt 06.12.04, 08:28   #2 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

1. Du brauchst einen Hub, keinen Switch.
2. Du brauchst besondere Treiber die deine Netzwerkkarte in den Proximity Modus schalten.

cu
silenced ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 06.12.04, 10:16   #3 (permalink)
Themenstarter
 
Registriert seit: 06.12.04
minimi Leistung: Facit NTK
Likes: 0
Standard

Vielen Dank erstmal für deine Antwort!

Es scheint jetzt eine blöde Frage zu sein, aber wie realisiere ich bei einem WLAN einen Hub?

Und andererseits, ist das theoretisch bei jeder Netzwerkkarte möglich, den Proximity Modus zu aktivieren?

Vielen Dank,
Said A.
minimi ist offline   Mit Zitat antworten
Alt 06.12.04, 12:08   #4 (permalink)
Ray
 
Registriert seit: 06.08.02
Ray Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Du brauchst besondere Treiber die deine Netzwerkkarte in den Proximity Modus schalten.
Promiscuous Mode. ;-)

@Minimi:

Du kannst statt einem Hub für den Anfang auch erst mal Arp Poisoning zwischen dem zu "sniffenden" Rechner und deinem Router/Switch/AP verwenden. Anstellen kannst Du das z.B. mit dem Tool hier:

http://www.oxid.it/cain.html
Ray ist offline   Mit Zitat antworten
Alt 06.12.04, 12:47   #5 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

@ Damien

Promiscuous Mode uups da war ich jetzt im falschen Film thx ;-)

@minimi

Grundsätzlich ist der Promiscous Mode bei jeder Netzwerkkarte möglich, ausser wenn diese extra gegen diesen geschützt wurden ( z.b. welche von 3com )

Du könntest auch nach dem Wlan Router deinen Hub reinhängen :-)

cu
silenced ist offline   Mit Zitat antworten
Alt 06.12.04, 18:44   #6 (permalink)
Themenstarter
 
Registriert seit: 06.12.04
minimi Leistung: Facit NTK
Likes: 0
Standard

Vielen Dank erstmal!

Soweit alles verstanden! Aber ist denn ein Wireless Access Point ist nichts anderes als ein drahtloser Hub?

Oder ist es möglich den Wireless-Router so zu konfigurieren?

Danke,
Minimi
minimi ist offline   Mit Zitat antworten
Alt 07.12.04, 15:14   #7 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Was du suchst ist ein Mirrorport, ich denke nicht das dein Wlanrouter soetwas hat.

cu
silenced ist offline   Mit Zitat antworten
Alt 07.12.04, 23:51   #8 (permalink)
Themenstarter
 
Registriert seit: 06.12.04
minimi Leistung: Facit NTK
Likes: 0
Standard

Aha!

Aber Cain, tut seine Sache ganz gut! Es ist jedoch erstaunlich, welche Daten bei mir eintreffen! Das ist ja ein richtiger Sniffer! Hat mich schon ein bissel schockiert!

@Damien: Warum für den Anfang? Was verursacht denn Cain so schlimmes?
Weil, es zeigt mir genau an, was die Rechner gerade machen!

@silenced: 1. Mit welchem Programmlein schalte ich den P-Mode an meinem Rechner an? habe folgende WLan-Karte: PRISM 802.11g Wireless Adapter
2. Warum sollte ich einen Hub nach dem Router reinhängen? Gibt es einen WLAN-HUB??

Danke,
minimi
minimi ist offline   Mit Zitat antworten
Alt 08.12.04, 14:37   #9 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

@minimi

Der Promiscous Mode wird normalerweise durch das verwenden von speziellen Treibern erreicht.

Du hast da was falsch verstanden :-) Fehler von mir also.

an deinem WLAN Router ist ein Cat5 Kabel das in´s DSL Modem führt.
Zwischen diese Verbindung steckst du einen Hub. Damit kannst du alles sniffen was in´s internet geht.

Wenn du´s genauer Wissen willst, schau dir mal den Unterschied zwischen switch und hub an ;-)

cu

Silenced
silenced ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Trafficprotokoll meiner Rechner mit Ethereal?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ethereal Protokollanalyse hypermasterd (In)security allgemein 1 10.11.07 12:32
ethereal network.... LifeMB Cryptography & Encryption 1 17.06.07 22:25
Ethereal - Problem ls -a Network · LAN, WAN, Firewalls 3 06.05.06 13:16
Ethereal Reboot Applikationen 4 31.12.04 00:13
ethereal girl25 (In)security allgemein 13 14.10.04 18:55


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61