Hackerboard WikiHaboBlog

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Sniffer

Diskussion: Sniffer im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Hi Leute! Ich habe auf Computec.ch ein Video gesehen, was einem zeigt, wie man POP-Passwörter snifft. Nun habe ich 2 ...

Antwort
Alt 04.05.06, 12:20   #1 (permalink)
 
Registriert seit: 02.05.06
LordZed Leistung: Facit NTK
Likes: 0
Standard Sniffer


Hi Leute! Ich habe auf Computec.ch ein Video gesehen, was einem zeigt, wie man POP-Passwörter snifft.

Nun habe ich 2 Fragen.[list=1][*] Überwacht so ein Sniffer nur den PC, auf dem der Sniffer auch läuft? //EDIT Hat sich schon geklärt ^^ //END-EDIT[*] Interessiert mich noch viel mehr, als "Wie stelle ich ein Programm ein, so dass ich das Passwort ablesen kann?" die Frage, wie das alles funktioniert. Werden einfach die einkommenden Pakete abgefangen und ausgewertet? Sind die komplett unverschlüsselt?[/list=1]

LordZed ist offline   Mit Zitat antworten
Alt 04.05.06, 12:30   #2 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

im Lan ja
silenced ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 04.05.06, 12:43   #3 (permalink)
Themenstarter
 
Registriert seit: 02.05.06
LordZed Leistung: Facit NTK
Likes: 0
Standard

ok! Aber mein Problem ist jetzt, dass es nicht funktioniert ^^
Ich hab das Programm (CommView) so eingestellt, dass es incoming, outgoing und passthrough pakete abfängt und habe mich am PC meiner Mutter mit Outlook eingeloggt, aber das Programm erkennt das nicht bzw. zeigt es nicht an. Kann es daran liegen, dass wir über einen Router (hintegriertes HUB) verbunden sind und die Pakete garnicht bis zu mir kommen?

Oder kann das evtl. am DLAN liegen? Nicht W-LAN! D-LAN! Das ist das über die Steckdose. Kann ja sein, dass da die Pakete nichtmehr an alle PC's im LAN geschickt werden. Ich kenne mich da so genau nicht aus.
LordZed ist offline   Mit Zitat antworten
Alt 04.05.06, 12:54   #4 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Dein Hub wird ein Switch sein
silenced ist offline   Mit Zitat antworten
Alt 04.05.06, 13:03   #5 (permalink)
 
Registriert seit: 01.09.05
naked_chef Leistung: Facit NTK
Likes: 0
Standard RE: Sniffer

Zitat:
Original von LordZed

Interessiert mich noch viel mehr, als "Wie stelle ich ein Programm ein, so dass ich das Passwort ablesen kann?" die Frage, wie das alles funktioniert. Werden einfach die einkommenden Pakete abgefangen und ausgewertet? Sind die komplett unverschlüsselt?
es kommt darauf an, was für ein passwort du auslesen willst und was für ein Protokoll dem zu grunde liegt.

wenn du an einem Punkt sniffst an dem viel verkehr ins internet geht. z.b. . so kann es dir passieren das du passwörter in klartext siehst. mit guten sniffern wie z.b. ethereal, kannst du sogar ganze gesnifft seiten rekonstruieren lassen.

passwörter die durch z.b. ssl gejagt wurden, kannst du dann nur noch cryptisch sehen.

protokolle die standarmäßig keine verschlüsseleung nutzen sind z.B. http und telnet

im LAN kannst du natürlich auch anmelde prozesse mit dem sniffer verfolgen, sofern es z.b. servergestützte profile gibt, aber diese vorgänge laufen über protokolle wie z.b. keberos.

wenn du mehr über sniffer erfahren möchtest kann die dieser link vielleicht helfen .
naked_chef ist offline   Mit Zitat antworten
Alt 04.05.06, 13:17   #6 (permalink)
Themenstarter
 
Registriert seit: 02.05.06
LordZed Leistung: Facit NTK
Likes: 0
Standard

Also ich konnte bis jetzt FTP, ICQ und POP Zugangsdaten sniffen.
Allerdings nur welche, die von meinem PC ausgehen. FTP und ICQ hab ich von dem PC meiner Mutter aus nicht probiert und POP krieg ich irgendwie nicht rein.
Ist es also wichtig, wo in einem Netzwerk ich sitze, oder kommen alle Pakete quasi an mir vorbei?

//EDIT
Also wie ich sehe gibt es da ja schonmal unterschiede bei Netzwerken mit Switch und W-LAN's im vergleich zum "normalen" Netzwerk.
LordZed ist offline   Mit Zitat antworten
Alt 04.05.06, 13:18   #7 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

mach dich über den Unterschied zwischen switch und hub vertraut
silenced ist offline   Mit Zitat antworten
Alt 04.05.06, 13:21   #8 (permalink)
Themenstarter
 
Registriert seit: 02.05.06
LordZed Leistung: Facit NTK
Likes: 0
Standard

Siehe mein edit oben
Also wie es aussieht ist in meinem Router dann wohl ein Switch integriert, wodurch die Daten eben nicht "dumm" verstreut werden.
LordZed ist offline   Mit Zitat antworten
Alt 04.05.06, 15:40   #9 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Afaik ist Sniffen trotzdem möglich...
Steht in Forbidden Code was drinnen!

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 04.05.06, 16:16   #10 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Nennt sich gateway poisening, ist aber nichts für Noobs da erheblicher Schaden in größeren Netzwerken angerichtet werden kann.
silenced ist offline   Mit Zitat antworten
Alt 05.05.06, 12:45   #11 (permalink)
Themenstarter
 
Registriert seit: 02.05.06
LordZed Leistung: Facit NTK
Likes: 0
Standard

Ich will nicht mein eigenes Netzwerk plat machen und wenns mir zu riskant ist werd ich das auch nciht ausprobieren. Einfachste Lösung ist ja immernoch:

Einfach nen HUB zwischen Router und Internetleitung klemmen *löl*

Ich werd mal gucken, was ich unter den schlagwörtern finde! Wenn ihr nichts mehr von mir hört, dann ist mein Netzwerk kaputt

//EDIT
Ist das Buch zu empfehlen? Also kann man daraus was lernen, wenn man sich für das Thema interessiert. Ich hab mich nicht vor zum Ober-Hacker zu machen, ich will nur die Methoden kennenlernen und verstehen um mich und andere dann davor zu schützen! ^^
LordZed ist offline   Mit Zitat antworten
Alt 05.05.06, 23:12   #12 (permalink)
 
Registriert seit: 26.04.06
x4nny Leistung: Facit NTK
Likes: 0
Standard

welches Buch? hab mir vor etwa einer Woche "PC-Netzwerke" von Galileocomputing gekauft. Kann das nur weiterempfehlen!
x4nny ist offline   Mit Zitat antworten
Alt 06.05.06, 17:05   #13 (permalink)
Themenstarter
 
Registriert seit: 02.05.06
LordZed Leistung: Facit NTK
Likes: 0
Standard

Forbidden Code
oder eher die englische Version? In der deutschen sollen einige unschöne Übersetzungsfehler sein.
LordZed ist offline   Mit Zitat antworten
Alt 08.05.06, 10:32   #14 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von LordZed
Siehe mein edit oben
Also wie es aussieht ist in meinem Router dann wohl ein Switch integriert, wodurch die Daten eben nicht "dumm" verstreut werden.
Ja, in allen DSL/Wlan-Routern ist ein Switch installiert.

root
SUID:root ist offline   Mit Zitat antworten
Alt 08.05.06, 10:47   #15 (permalink)
Themenstarter
 
Registriert seit: 02.05.06
LordZed Leistung: Facit NTK
Likes: 0
Standard

srykthx ^^
LordZed ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Sniffer
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IP Sniffer fischeroliv Network · LAN, WAN, Firewalls 1 07.10.06 23:04
MSN IP Sniffer mmichisurf Downloads 5 19.09.04 16:13
Ip Sniffer mmichisurf Downloads 12 21.08.04 13:28


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61