Gesniffter Login Traffic bei Windows Anmeldung über DHCP Server

  • Themenstarter Themenstarter flipflop
  • Beginndatum Beginndatum
Status
Nicht offen für weitere Antworten.
F

flipflop

Guest
Hallo,

ich habe ein kleines Problem und zwar wollte ich den Traffic beim Clienten (also meinen PC) sniffen, den man beim Anmelden über einen DHCP Server, macht.

Kleines Problem: hab nur zwei Rechner, wo ich kein OS gerade ändern kann, um einen DHCP zu machen und jeweils pro Rechner nur eine Netzwerkkarte.

Auf einem PC ist ein nagelneues, heute aufgesetztes, Windows XP, und auf dem anderen Windows 7.

Leider kann ich den DHCP Server nur mit einem anderen Betriebssystem als XP oder Windows 7 machen, also wollte ich mit Ubuntu weiterkommen (als Live-CD), aber man muss ja leider einen Neustart machen, was also nicht funktionieren würde, da alle relevanten Daten wieder gelöscht werden würden.

Kann jemand den Traffic per Wireshark schnell loggen bzw. den Auszug posten? Ich habe defintiv keine Möglichkeit das selber zu machen.

Am besten postet ihr Passwort und Benutzernamen noch und die Server IP.

Ich danke euch!!!:rolleyes:
 
Warum willst du das sniffen? Wie DHCP funktioniert kannst du bei Wikipedia oder im entsprechenden RFC nachschauen.

cu
serow
 
Leider kann ich den DHCP Server nur mit einem anderen Betriebssystem als XP oder Windows 7 machen
Warum?

aber man muss ja leider einen Neustart machen
Kann ich mir nicht vorstellen ... unter Linux findet sich eigentlich immer ein Weg, es auch ohne Neustart zu lösen

Kann jemand den Traffic per Wireshark schnell loggen bzw. den Auszug posten? Ich habe defintiv keine Möglichkeit das selber zu machen.
Schau dir mal VMWARE an und bau dir damit ein Netz zurecht.

Am besten postet ihr Passwort und Benutzernamen noch und die Server IP.
Bitte nicht ...
 
Zuletzt bearbeitet:
@flipflop:

Habe Deinen Anweisungen Folge geleistet. Es fällt mir etwas schwer das Passwort und den Benutzernamen aus dem dhcp reply herauszufiltern, aber ich bin mit ziemlich sicher, dass es 192.168.0.2 und 192.168.0.1 ist.:D

...beschäftige Dich mal mit der tcp/ip suite

[edit]

nein Mal ehrlich, man versteht kaum was Du machen willst.
 
Zuletzt bearbeitet:
Live-CD rein, Shell öffnen, tcpdump -i deine_schnitstelle -s 0 -w /pfad/zum /stick/dump_datei_name
Dann hast Du Full-Content in der Datei und kannst den Kram unter Windings mit Wireshark auswerten.
 
Der typ will bestimmt seine freundin/freund ausspionieren, arm sowas....
 
:D :D :D :D :D Ich hab den Post schon vor ein paar Stunden gelesen aber das ist mir garnicht aufgefallen :D Ich übertreibe nicht wenn ich sage: ROFL

cu
serow
 
Status
Nicht offen für weitere Antworten.
Zurück
Oben