Sniffen mit Switch

hallo zusammen,

ich habe daheim ein netzwerk das sieht folgendermassen aus:

Internet __ Fritz!Box ____ SMC-DSL-Router ohne Routerfunktion (=> Switch) __ Server
_________________________________________|
Laptop

den server (w2k server, sollte aber belanglos sein) bediene ich nur via vnc da das teil keinen bildschirm hat. nun würde ich gerne mit dem laptop den verkehr zwischen server und internet sniffen (ohne vnc). der etherreal bekommt allerdings nur den verkehr zwischen mir (laptop) und server mit. ich vermute dass das mit den routing-eigenschaften des switches zu tun hat und ein uplink-port hat der switch nicht.
ich hab auf der kiste mal den etherreal installiert (und auch einen "remote packet capturing server v0.1 (Experimental)"-service gefunden oder so) kann aber damit nichts anfangen.

wie kann ich nun sniffen? es brennt mir etwas unter den nägeln, da die kiste eigentlich nur ein reiner fileserver ist bzw sein soll

thx NT
 
Jou, musste ma gucken , aber ich glaube das kann man mit ARP Spoofing machen. Gibt bei hakin9.org nen Onlineartikel.
 
In geswitchten Umgebungen kannst Du "Ettercap" benutzen. Ist bei jeder gängigen Linux Distri dabei oder als Paket für selbiges zu beziehen.

Falls Du kein Linux am Start hast, könntest Du das auch über Knoppix Derivate realisieren.
 
Du kannst den Router problemlos mit ARP (Cain&Abel) austricksen.
Dann wir der Datenverkehr über deinen Schleppi geschleust.
(Man in the middle Attack)
Dann noch einfach mit Ethereal aufzeichnen :)
 
Zurück
Oben