Hackerboard WikiHaboBlog

[HaBo]

 
WLAN-Zone Support zu Wireless Netzwerken: Security, Installation, Hardware und Software

Promiscuous Mode auf wlan0

Diskussion: Promiscuous Mode auf wlan0 im Forum WLAN-Zone, in der Kategorie Web, Network & Multimedia Palace; Hi ich habe mir die Frage gestellt , was passiert wenn man den Promiscuous Mode auf wlan0 aktiviert. Geht das ...

Antwort
Alt 07.02.10, 23:52   #1 (permalink)
 
Registriert seit: 19.11.09
init-0 Leistung: Facit NTK
Question Promiscuous Mode auf wlan0


Hi

ich habe mir die Frage gestellt , was passiert wenn man den Promiscuous Mode auf wlan0 aktiviert. Geht das überhaupt? Wenn ma. Jetzt davon ausgeht, dass nur offene aps in der Nähe sind und PCs da mit dem Internet verbunden sind und man ein RAW socket öffnet werden dann die pakete von allen Netzwerken in der nähe "eingefangen" ?

Funktioniert airodump so oder funktioniert das überhaupt?

MfG init-0

edit : hab's bei Wikipedia gefunden Monitor mode


Geändert von init-0 (08.02.10 um 00:09 Uhr)
init-0 ist offline   Mit Zitat antworten
Alt 15.02.10, 16:05   #2 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Standard

Zitat:
ich habe mir die Frage gestellt , was passiert wenn man den Promiscuous Mode auf wlan0 aktiviert. Geht das überhaupt?
Wenn Karte/Chip/Treiber den Modus unterstuetzen, sicherlich.



Zitat:
Wenn ma. Jetzt davon ausgeht, dass nur offene aps in der Nähe sind und PCs da mit dem Internet verbunden sind und man ein RAW socket öffnet werden dann die pakete von allen Netzwerken in der nähe "eingefangen" ?
Eingefangen werden sie so oder so. Wenn eine NIC in diesen Modus eingestellt ist, werden lediglich Pakete, die NICHT fuer dieses Interface bestimmt sind, zur verarbeitung weitergereicht. Genaugenommen werden erstmal alle ethernet frames aufgeschnappt, nachgeguckt ob die an die eigene MAC adresseiert sind und wenn ja, durchgelassen. Im Promiscuous Mode werden sie eben alle zum Kernel hochgereicht.

Letztendlich kann man sie dann mit sniffern etc. einsammeln und verarbeiten.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 15.02.10, 21:00   #3 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Standard

Was denkst du auf was das "cracken" von WEP "basiert"?
Darkslide ist offline   Mit Zitat antworten
Alt 16.02.10, 11:42   #4 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Standard

Zitat:
Was denkst du auf was das "cracken" von WEP "basiert"?
Und was hat das Cracken nun genaugenommen mit dem Kartenmodus zu tun?

Hmm.. ich sehe da nichts.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 16.02.10, 16:58   #5 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Standard

das cracken nicht direkt, deswegen wurde es auch in "" geschrieben...
Darkslide ist offline   Mit Zitat antworten
Alt 16.02.10, 17:25   #6 (permalink)
 
Benutzerbild von Dresko
 
Registriert seit: 30.01.10
Dresko Leistung: 8086Dresko Leistung: 8086
Standard

Cracken hat technisch absolut überhaupt nichts mit dem Prom-Mode einer WLAN-Karte zu tun.
Wie Chromatin schon geschrieben hat, ist dies einfach nur ein anderer Arbeitsmodus der WLAN-Karte, der es erlaubt alle Pakete weiter zu verarbeiten.
Im normalen Modus würde die WLAN-Karte alle Pakete, die nicht an sie adressiert sind verwerfen. Die Daten zu verarbeiten kostet im Prinzip ja nur unnötige Rechenleistung, wenn sie nicht für einen bestimmt sind.

Natürlich müssen die Pakete erst einmal eingefangen und weiter verarbeitet werden um sie später cracken zu können, aber eine nennenswerte Verbindung sehe ich da deswegen nun nicht.
__________________
Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning.
- Rick Cook -
Dresko ist offline   Mit Zitat antworten
Alt 16.02.10, 21:53   #7 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Standard

Falsch ausgedrückt:

Ich wollte damit sagen, das zum "cracken" von WEP zunächste einmal eine gewisse Menge an Datenpacketen mitgeschnitten werden müssen, was im besagten Modus geschieht.

Sicher hat das cracken an sich nichts damit zu tun, was wohl auch ziehmlich dumm von mir wäre, dies zu behaupten, oder bin ich doch etwa soooooooo dumm?
Darkslide ist offline   Mit Zitat antworten
Alt 17.02.10, 10:51   #8 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Standard

Zitat:
Im normalen Modus würde die WLAN-Karte alle Pakete, die nicht an sie adressiert sind verwerfen. Die Daten zu verarbeiten kostet im Prinzip ja nur unnötige Rechenleistung, wenn sie nicht für einen bestimmt sind.
Unter anderem. Zudem kann das in einem Netzwerk fuer ein heilloses Chaos sorgen, da eine Menge Applikationen auf allen moeglichen Quatsch antworten. Am Ende hat man einen Wust von den unnoetigsten Paketen auf dem Netz der jede Performance in die Kniee drueckt.

Auf diesem Wege kann man auch Kisten entdecken, deren NICs im promiscuous mode stecken.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » WLAN-Zone » Promiscuous Mode auf wlan0
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61