WP: Daikin Altherma (EHVX11/ERLQ11) | PV: 20x 335 Wp (ZW) / 2x 335 Wp (ZO) | ACCU: 2x Marstek Venus 5,12kWh
Je kunt heel simpel doen. Kijk naar je switch en zie aan de lampjes welke computer een constante netwerkactiviteit heeft, ga vervolgens de betreffende PC onderzoeken dmv een virusscanner.
🌞🍃
Als je nog ergens een oud hubje overhebt, tussen de router en de switch inhangen, laptopje met wireshark/ethereal (en een goed antivirusscanner
) en dan even sniffen.
netstat -a draaien op de computers. Of een mooie GUI versie van zoiets. Zie je welke connecties er open staan en dan op zoek gaan die naar 25 buiten gaan.
No production networks were harmed during this posting
TCPView is een constante monitor daarvoor.
GUI enzo, tegenwoord van de microsoft site te vinden, vroegah was het van sysinternals, maar das sinds een tijdje van MS.
GUI enzo, tegenwoord van de microsoft site te vinden, vroegah was het van sysinternals, maar das sinds een tijdje van MS.
If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.
Etehereal snift toch alleen de packets van de PC/Laptop waarop het geïnstalleerd is?Kabouterplop01 schreef op zaterdag 21 april 2007 @ 19:06:
Als je nog ergens een oud hubje overhebt, tussen de router en de switch inhangen, laptopje met wireshark/ethereal (en een goed antivirusscanner) en dan even sniffen.
Een hub biedt elk pakette op elke poort aan, dus normaliter wel, maar bij gebruik van een hub kun je dus alle verkeer die over de hub gaat gemakkelijk sniffen. Bij een switch is dit niet mogelijk.Exorcist schreef op zondag 22 april 2007 @ 13:49:
[...]
Etehereal snift toch alleen de packets van de PC/Laptop waarop het geïnstalleerd is?
[ Voor 4% gewijzigd door Bulldog op 22-04-2007 13:54 ]
Verwijderd
Maar aangezien een hub de data naar alle porten stuurt, kan Etehereal dat waarschijnlijk ook uitlezen
In combinatie met arp poisoning kan je ook op een switched netwerk data onderscheppen met ethereal. Eitje
Ah ja natuurlijk, niet bij stilgestaanBulldog schreef op zondag 22 april 2007 @ 13:53:
[...]
Een hub biedt elk pakette op elke poort aan, dus normaliter wel, maar bij gebruik van een hub kun je dus alle verkeer die over de hub gaat gemakkelijk sniffen. Bij een switch is dit niet mogelijk.
Pagina: 1