Hackerboard WikiHaboBlog

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Cain & Abel

Diskussion: Cain & Abel im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; HI Bin heute zufällig mal beim surfen über die Meldung gestolpert das das Remote Desktop Protkoll sehr sehr unsicher ist ...

Antwort
Alt 05.07.06, 22:16   #1 (permalink)
 
Registriert seit: 03.11.05
steven85 Leistung: Facit NTK
Likes: 0
Standard Cain & Abel


HI

Bin heute zufällig mal beim surfen über die Meldung gestolpert das das Remote Desktop Protkoll sehr sehr unsicher ist und das sich mit cain und abel
recht leicht die PW's mit schneiden lassen.

Interessant denk ich mir, willd das hier ausprobieren zwischen zwei Windows 2003 Servern.

Das Arp Poisening klappt auch mal und er fängt auch die rdp pakete ab nur bleibt das log file leer.

Hab ich was vergessen? hat jemand nen tip?
Die hilfe ist ja auch nicht grad überragend ^.

BTW könnte es sein das es änderungen im RDP gegeben hat vor allem bei win2k3 ab sp1

lg

steven85 ist offline   Mit Zitat antworten
Alt 21.07.06, 07:21   #2 (permalink)
 
Registriert seit: 07.07.03
Corex Leistung: Facit NTK
Corex eine Nachricht über ICQ schicken
Likes: 0
Standard

Habe mich auch mal mit dem Tool beschäftigt.
Allerdings gab es bei mir ganz andere Probleme.

Was ich weiß ist, dass man die Automatische Logspeicherung erst seperat aktivieren muss. Vorher geht garnix.

Möchtest du WLAN mitsniffen oder nur´n normales LAN ?

wenn du es bei WLAN machst, würde ich dir eher WarLinux empfehlen. Brauchst du nur auf ne CD brennen und schon haste ne Boot CD. Sind ne Menge Tools integriert mit denen das "einbrechen" in WLAN Netze zu sagen wir 85% klappt.
Ist so ähnlich wie Knoppix.

( CD gleich nach dem Start des PC´s ins Laufwerk und von der CD booten.)

Hoffe ich konnte dir bisschen weiterhelfen.

LG
Corex
Corex ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 21.07.06, 08:04   #3 (permalink)
 
Registriert seit: 01.09.05
naked_chef Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Wikipedia

Jede RDP-Version benutzt den RC4-Chiffrieralgorithmus, der für die Verschlüsselung von Datenströmen in Netzwerken konzipiert ist. Unter Windows 2000 kann ein Administrator zwischen einer Schlüssellänge von 56- oder 128-Bit auswählen. Die Verschlüsselung ist normalerweise bidirektional. Wird die Verschlüsselung auf die niedrigste Sicherheitsstufe gesetzt, so wird nur der Verkehr vom Client zum Server verschlüsselt, um zumindest empfindliche Daten wie z. B. Passwörter zu schützen. In der Standardeinstellung werden beide Richtungen mit einem Schlüssel von 56-Bit Länge verschlüsselt. 128-Bit Verschlüsselung kann erst nach der Installation des Windows 2000 High Encryption Pack eingestellt werden.
Der Datenstrom ist also verschlüsselt, was erklärt das die Logs leer bleiben.
in Cain gibt es einen Reiter "Cracker", schau dort mal nach ob irgend ein Hash gefunden wurde ...
naked_chef ist offline   Mit Zitat antworten
Alt 09.08.06, 16:17   #4 (permalink)
 
Registriert seit: 12.07.05
Mondi Leistung: Facit NTK
Likes: 0
Standard

Hallo steven85

was du vor hast ist eine klassische Man-In-The-Middle-Angriff unter Verwendung von ARP-Spoofing.

Für so etwas würde ich dir Ettercap empfehlen davon gibt es auch eine Windows Variante.
(hab aber keine Ahnung ob die genauso gut is wie die für Linux)

Ich meine mich erinnern zu können dass man sich damit in SSH-1 Sitzungen hängen kann bei SSH-2 geht es nicht mehr.
Aber es währe nen Versuch wert es mal mit einer Remote Desktop Verbindung zu probieren.
Hab momentan leider keine Zeit es auszuprobieren aber das Ergebnis würde mich interessieren.
Mondi ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Cain & Abel
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cain & Abel Dom_g Virenschutz · Tools & Aggressive Software 10 24.11.08 11:38
cain&abel Gaarder Downloads 5 02.06.05 10:27
Cain & Abel qwertz123 Downloads 19 23.03.05 23:49
Cain & Abel qwertz123 Hardware Mods 1 14.01.05 18:56
Cain & Abel neophis Cryptography & Encryption 1 08.11.04 16:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61