Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Sniffer?

Diskussion: Sniffer? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo, ich spiel mich grad mit sniffern rum. Das funktioniert auch alles wunderbar. Nur gibt es eine Möglichkeit ein ...

Antwort
Alt 25.02.04, 12:13   #1 (permalink)
 
Registriert seit: 20.03.03
tux83 Leistung: Facit NTK
Likes: 0
Standard Sniffer?

Anzeige

Hallo,

ich spiel mich grad mit sniffern rum. Das funktioniert auch alles wunderbar. Nur gibt es eine Möglichkeit ein Interface remote zu sniffen? So das ich praktisch die MAC oder die IP eintrage und ich dann den Datentransfer auf dieser entpferten Station auslesen kann.
Ohne das ich auf der entpfernten Station einen Dienst installieren muss.

Hoffe die frag gehört in das Forum.

Besten Dank...

mfg
tux83

tux83 ist offline   Mit Zitat antworten
Alt 25.02.04, 12:28   #2 (permalink)
 
Registriert seit: 16.02.04
treo Leistung: Facit NTK
treo eine Nachricht über ICQ schicken
Likes: 0
Standard

du kannst halt niemenden besniffen bei dem kein sniffer drauf ist, also muss ein sniffer bei deinem remote laufen
treo ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.05.04, 11:12   #3 (permalink)
 
Registriert seit: 29.06.03
TheVoid Leistung: Facit NTK
Likes: 0
Standard

Bin mit Sniffern nicht wirklich firm.. hab mal ein wenig mit TCPDump rumgescriptet oder Ethereal ausprobiert, aber da muss es doch wirklich diese bösen Scripte oder komplette Programme geben, die wirklich den kompletten Traffic durchforsten nach bekannten Protokollen und dann Logins/Passwörter klauen.
Unter Windows kommt Cain ja schon ziemlich nahe dran, aber der geht nur nach Ports, dh wenn man nen FTPd auf port 8475 rennen hat, rafft Cain das nicht, und logt die Logininfos nicht.
Kennt wer Namen für eine Linuxlösung? Soll halt im kompletten Traffic nach verbreiteten Protokollen suchen (FTP, POP3, HTTPAUTH etc), OHNE vorher den kompletten Traffic auf PLatte zu dumpen und später das File zu durchsuchen?
TheVoid ist offline   Mit Zitat antworten
Alt 01.05.04, 14:57   #4 (permalink)
 
Registriert seit: 16.04.04
Zirias Leistung: Facit NTK
Zirias eine Nachricht über ICQ schicken Zirias eine Nachricht über AIM schicken Zirias eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Man kann grundsätzlich nur das Sniffen, was auch am eigenen Rechner ankommt. Sollte logisch sein.

Normalerweise empfängt eine Netzwerkkarte nur Pakete, die auch an sie adressiert sind (MAC). Man kann sie aber in den "promiscuous mode" setzen, so dass sie alle Pakete empfängt, die auf dem Kabel sind. In einem geswitchten Netz hilft das erst mal nichts, weil der Switch nur die Pakete rausschickt, die nach seinem ARP-Cache auch da hin gehören. Man kann dann versuchen, den Cache vom Switch so weit mit verschiedenen MACs zu füllen, bis er sich wie ein Hub verhält und alles überall rausschickt. (Details: google('arp-poisoning')).

Greets, Ziri
Zirias ist offline   Mit Zitat antworten
Alt 16.10.04, 23:04   #5 (permalink)
 
Registriert seit: 16.10.04
killerdenis Leistung: Facit NTK
killerdenis eine Nachricht über ICQ schicken
Likes: 0
Standard

jo Hallo

Hab da mal ne frage wie bekommt man die ip von jemanden aus meiner icq liste wir beide haben icq4

habe schon it netstat -a und des probiert kommt aber nicht die ip dann

wer es weis bitte ne ganz genaue anleitung
killerdenis ist offline   Mit Zitat antworten
Alt 17.10.04, 10:21   #6 (permalink)
Rushjo
Guest
 
Likes:
Standard

Zitat:
Original von Zirias
Man kann dann versuchen, den Cache vom Switch so weit mit verschiedenen MACs zu füllen, bis er sich wie ein Hub verhält und alles überall rausschickt. (Details: google('arp-poisoning')).
Alternativ kann man auch versuchen über "Arp-Spoofing" den Switch zu überzeugen, man sei das eigentlich Ziel und gleichzeitig den zu überwachenden Rechner, man sei der Switch. Dies geht aber nur im eigenen Subnet. Siehe dazu auch "dsniff" --> "arpspoof".

MfG Rushjo
  Mit Zitat antworten
Alt 02.01.05, 20:06   #7 (permalink)
m4dl355
Guest
 
Likes:
Standard

das mit dem ICQ4 sniffen interessiert mich auch mal. Früher habe ich das mit netstat -a gemnacht das geht aber jetzt nicht mehr geht das überhauptnoch, weil ich glaube ICQ nnachrichtenwerden jetzt übereinserver geschicit werden
  Mit Zitat antworten
Alt 17.02.05, 10:12   #8 (permalink)
 
Registriert seit: 16.02.05
qiubic Leistung: Facit NTK
Likes: 0
Standard

Es gibt auch noch die Möglichkeit die MAC Adresse der Netzwerkkarte zu ändern. Eine billige switch verschickt das packet dann auch gern zweimal, und du kannst gemütlich mitsniffen. Das kommt allerdings auf die Hardware und die Umgebung an.
Als sniffer würde ich für den Anfänger auch cain empfehlen. Wenn dir das dann irgendwann mal langweilig wird, oder du einfach mehr wissen willst probierst du?s einfach mal mit ethereal.

Beim ändern der MAC Adresse musst du mal googlen, da ich den namen des Tools mit dem man die MAC ändern kann leider gerade vergessen hab. Wenn du allerdings ne bessere switch vor dir hast (z.B. die ciscos mit den hohen Zahlen ) hilft dir so was auch nicht. Dann kanst du aber meist auch so sachen wie arp-poisoning und Arp-Spoofing vergessen.
qiubic ist offline   Mit Zitat antworten
Alt 17.02.05, 11:07   #9 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von qiubic
Es gibt auch noch die Möglichkeit die MAC Adresse der Netzwerkkarte zu ändern. Eine billige switch verschickt das packet dann auch gern zweimal, und du kannst gemütlich mitsniffen. Das kommt allerdings auf die Hardware und die Umgebung an.
Als sniffer würde ich für den Anfänger auch cain empfehlen. Wenn dir das dann irgendwann mal langweilig wird, oder du einfach mehr wissen willst probierst du?s einfach mal mit ethereal.

Beim ändern der MAC Adresse musst du mal googlen, da ich den namen des Tools mit dem man die MAC ändern kann leider gerade vergessen hab. Wenn du allerdings ne bessere switch vor dir hast (z.B. die ciscos mit den hohen Zahlen ) hilft dir so was auch nicht. Dann kanst du aber meist auch so sachen wie arp-poisoning und Arp-Spoofing vergessen.
Tool zum ändern der MAC-Adresse?
Wie wäre es mit maskieren der MAC-Adresse über "Eigenschaften von NIC"?

Warum sollte ARP-Spoofing nicht mehr funktionieren? Wenn ich den Gateway spoofe, dann habe ich zukünftig alle Pakete aller Hosts die über den Gateway rausgehen.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Sniffer?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IP Sniffer fischeroliv Network · LAN, WAN, Firewalls 1 07.10.06 23:04
Sniffer LordZed Virenschutz · Tools & Aggressive Software 23 30.05.06 20:04
MSN IP Sniffer mmichisurf Downloads 5 19.09.04 16:13


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61