Toon posts:

Advies Rogue Access point

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goedendag,

Voor een Security Awareness training willen wij een Rogue Access point opzetten om te kijken of de cursisten aanmelden bij een onbeveiligd netwerk. Het liefst worden we dan ook nog Man in The Middle zodat we kunnen sniffen.

Ik heb hier geen ervaring mee..graag advies :)

De training wordt gehouden bij bedrijfX. Hoe kunnen we het beste een MiTM Rogue AP opzetten?
A) Gebruik maken van het Wireless netwerk van bedrijfX, vervolgens m.b.v. een laptopje (met kali) een extra SSID toe te voegen.
B) Zelf een AccessPoint meenemen en aansluiten via een kabel van bedrijfX.

Kan ik in beide situaties MiTM worden? Hoe werkt dit dan bij situatie B...moet ik dan met mij laptop via een kabel aangesloten zijn met de AP? Wat zouden jullie doen en waarom?

Bedankt!!

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Je kan die AP met een kabel op je laptop aansluiten en bridgen met het netwerk. Dan Ettercap starten?

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • Miepermans
  • Registratie: Oktober 2004
  • Niet online

Miepermans

BIEM!

Dus je geeft een cursus Security Awareness en weet niet hoe de meest voorkomende technieken werken ? Mag ik dat apart vinden ?

Verder.. even serieus. Als je het AP op een switch aansluit, en hier een mirrorport op configureert zou je natuurlijk alles kunnen sniffen wat er over de lijn gaat ( http facebook sessions, msm calls, mail, enz. enz. )

Leuker word het als je bijv. een Palo Alto firewall zou (mis/ge)gebruiken om session hijacking met ssl te doen. Dat is een erg gave techniek, en hiermee zal je zeker mensen versteld kunnen laten staan van de mogelijkheden.

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Miepermans schreef op woensdag 04 september 2013 @ 22:46:Leuker word het als je bijv. een Palo Alto firewall zou (mis/ge)gebruiken om session hijacking met ssl te doen. Dat is een erg gave techniek, en hiermee zal je zeker mensen versteld kunnen laten staan van de mogelijkheden.
Dat kan je niet zomaar op ongeconfigureerde PC's voor elkaar krijgen zonder dat het een gigantische waarschuwing lanceert omdat je certificaten niet meer kloppen. Ook moet je personeel er van afweten dat je dit inzet.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • Miepermans
  • Registratie: Oktober 2004
  • Niet online

Miepermans

BIEM!

Goede opmerking Webfreakz! Natuurlijk moet je de mensen inlichten dat je dit toepast ( kijk naar ing.nl bijvoorbeeld, dat wil niemand op straat zien liggen ). Maar lees de vraag hierboven.. mitm is natuurlijk ook niet echt netjes om toe te passen..

Leuker is het om sociale media tegen mensen te gebruiken als je dan toch zonodig je punt wilt maken.... ( zo dus jij was * dagen geleden daar en daar... ) zie : YouTube: Amazing mind reader reveals his 'gift' een geniaal filmpje over dit fenoneem.

het was niet om iemand aan te zetten tot het verrichten van illegale handelingen, Echter word er hierboven expliciet om gevraagd.