Netzverkehr überwachen mit WinArps + Wireshark

Tach auch, freut mich hier angekommen zu sein, und als begrüßung gleich die erste (dumme) frage :rolleyes:

Ich versuche mich momentan ein bischen in "Netzwerksicherheit" und versuche den Netzwerkverkehr in einem geswitchten LAN zu überwachen. Dazu benutze ich Wireshark (akutelle stable version) + WinArpspoofer 0.5.1 da ich auf SchnickSchnak verzichten kann / möchte.

soweit so fein, WinarpSpoofer als Gateway eingestellt (<-> Gateway) also ankommenden wie abgehenden verkehr vom Gateway (ALLNet Modem/Router-Kombie) umleiten und mit wireshark capturen!

Besuche ich mit dem Target PC eine Internetseite ohne SSL Passwortabfrage funtzt alles, bekomme alle Pakete sowie Passwort etc.

Versuche ich jedoch mit dem Targetrechner e-Mails vom im LAN befindlichen Mailserver abzuholen bekommt mein Attacker-Rechner davon GARNIX mit!

Mach ich was falsch oder funktioniert die "vereinfachte Version" von MitM-Attack nur für Ausgehende verbindungen des Routers, also wirklich nur Internet?

Könnte mich jemand aufklären oder mir evtl sagen was ich falsch gemacht habe?

Danke im vorraus!!

so long
 
Moinsen,

Liegt es vielleicht daran das du nur die NIC im public Bereich captures und nicht die NIC vom LAN ? Denn wenn du vom Mail Server was abholst wirst du ja kaum über die öffentliche Karte gehen.
 
Zurück
Oben