Einbruchsvarianten in Netzwerke

Hallo an alle!

Bin neu hier im Forum und möchte mich kurz vorstellen. Ich studiere Informatik im 6. Semester und mein Schwerpunkt liegt im Bereich Netzwerke / Netzwerk Security / Security allgemein.

Derzeit schreibe ich eine Studienarbeit über das IDS Snort. Ich habe mir nun für meine Arbeit ein Kapitel überlegt, in dem ich Angriffszenarien bzw. Einbruchvarianten in Netzwerke anhand von Beispielen erläutere und wie Snort diese anhand des Regelwerks erkennt.

Eine kurze Recherche im Internet brachte mich nur auf Seiten, wo Script Kiddies oder möchtegern Hacker ihr Unwesen treiben. Teilweise habe ich auch ein paar gute Seiten gefunden.

Die Suche brachte mich schließlich auch auf diesem Forum - und was soll ich sagen - es hat mir gefallen! :)
Daher habe ich mich angemeldet, in der Hoffnung hier mein Wissen mit euch auszutauschen.

Jetzt aber zu meinem Anliegen:
Kennt ihr gute Links, wo Angriffe erklärt werden?

Ich dachte da an ARP Spoofing, IP Spoofing, wie man Firewalls umgeht, IDS austrickst, OS-Fingerprinting usw.
Von den meisten Themen habe ich auch schon ein gewisses Grundwissen, was allerdings nicht für meine Ausarbeitung ausreicht.
Vielleicht kennt also jemand noch ein paar gute Seiten (Englisch oder Deutsch) unabhängig von wikipedia, wo man handfeste Informationen findet.

Danke schonmal!

Iced
 
Aus dem Handgelenk und mit gutem Gewissen...

würde ich http://hp.kairaven.de/ empfehlen...

An und für sich würde ich auch den http://www.ccc.de/ nahe legen, aber wie es immer so ist: Während ich mal kurz nachschauen will, ob ich dort zügig fündig werde (im Sinner der Anklage), muß ich gegenteiliges feststellen. So ist das mit den Bookmarklisten...

----

Edit: Kritik an "http://www.hackbox.de" samt Folgebeitrag entfernt, weil nichts mit dem Thema zu tun... (Sorry)
 
Bezüglich der "http://www.hackbox.de": Die haben ja noch nicht mal im Ansatz korrektes HTML auf ihren Seiten!

Was ist da falsch gecodet Harry Boeck?

Falls du das Inhaltsverzeichnis meinst,
Das wurde in einer Programmiersprache, genannt Java, gecodet.
 
Die letzten beiden Beiträge sind ja wohl OT!

Schau Dir mal diesen Link an...Klick mich!
...das hast Du direkt mal ne nette Illustration und kannst mit Sicherheit auch noch was lernen. Vielleicht hilft es Dir weiter.

Gruß
TEoH
 
http://www.irongeek.com/i.php?page=security/security

einige angriffe werden auch demonstriert ( video ) :

http://www.irongeek.com/i.php?page=security/hackingillustrated

ansonsten würde ich mal auf http://freeworld.thc.org/papers.php ( weil ich gerade das mit firewalls umgehen gelesen habe & mir das thc-paper einfiel in diesem moment : "placing backdoors through firewalls" )
& aufjedenfall noch auf http://www.phrack.org/ nachschauen.

edit?: http://packetstormsecurity.org/papers/whitepapers/ :>
 
Hallo,
ich glaub das Honeynet-Projectst genau das was du suchst.
Dort werden Honeypots aufgesetzt, gewartet bis die geknackt werden und dann werden die Log-Files analysiert. Unter anderem wie der Angreifer rein kam, was er gemacht hat etc.


Dort sind auch Know Your Enemy-Papers, einfach mal beim ersten Anfangen zu lesen.

Ist zwar nicht genau über Snort o.ä., sollte aber deutlich weiterhelfen ne Idee von den Angriffen zu bekommen.


Und evt. noch, sofern nicht schon bekannt (selber nichtgelesen!):
Einbruchserkennung in Netzwerke mit IDS und Honeypots
Studie vom BSI zu IDS
 
Zurück
Oben