Toon posts:

SSH/HTTP is nog niet zo veilig!

Pagina: 1
Acties:
  • 144 views sinds 30-01-2008

Verwijderd

Topicstarter
https in de titel bedoelde ik :)

Ettercap is een sniffer/interceptor/logger voor een geswitched!!! LAN.

http://ettercap.sourceforge.net

It's possible to sniff in four modes.
+ IP Based, the packets are filtered on IP source and dest
+ MAC Based, packets filtered on mac address, useful to sniff connections through gateway
+ ARP based, uses arp poisoning to sniff in switched lan between two hosts (full-duplex).
+ PublicARP based, uses arp poisoning to sniff in switched lan from a victim host to all other hosts (half-duplex).

Cool Features: Characters injection in an established connection : you can inject character to server (emulating commands) or to client (emulating replies) maintaining the connection alive !!

SSH1 support : you can sniff User and Pass, and even the data of an SSH1 connection. ettercap is the first software capable to sniff an SSH connection in FULL-DUPLEX

HTTPS support : you can sniff http SSL secured data... and even if the connection is made through a PROXY

Plug-ins support : You can create your own plugin using the ettercap's API.

Password collector for : TELNET, FTP, POP, RLOGIN, SSH1, ICQ, SMB, MySQL, HTTP, NNTP, X11, NAPSTER, IRC, RIP, BGP, SOCKS 5, IMAP 4, VNC (other protocols coming soon...)

Paket filtering/dropping You can set up a filter that search for a particular string (even hex) in the TCP or UDP payload and replace it with yours or drop the entire packet.

OS fingerprint: you can fingerprint the OS of the victim host and even its network adapter

Kill a connection: from the connections list you can kill all the connections you want

wat dacht je daarvan >:)

dacht je toch dat een geswitched lan veilig was...
en ook nog ssh en https is relatief eenvoudig te sniffen..op passwords... :'(

Interface: All this feature are integrated with a easy-to-use and pleasureful ncurses interface. (see screenshots)

Platform: Linux 2.0.x
Linux 2.2.x
Linux 2.4.x FreeBSD 4.x
OpenBSD 2.[789]
NetBSD 1.5

Verwijderd

Topicstarter
grappig dat niemand dit een F#ck interesseert, en je met dit tooltje zo iedereen zijn wachtwoorden voor zijn girotel kan achterhalen...

>:)

  • Roelant
  • Registratie: Januari 2001
  • Niet online
Op donderdag 13 september 2001 12:28 schreef beek402 het volgende:
grappig dat niemand dit een F#ck interesseert, en je met dit tooltje zo iedereen zijn wachtwoorden voor zijn girotel kan achterhalen...

>:)
*kuch* en daarom is het linkje ook verwijderd.

Verwijderd

Topicstarter
Dit is niet illegaal naar mijn mening dit is een waarschuwing dat dit mogelijk is..met een link naar de software welke niet illegaal is. Het is geen illegale site..
Het zijn geen warez of wat dan ook...

dat mensen ermee "slechte" dingen kunnen gaan doen is wat anders...


Sniffer is ook geen illegaal pakket..
LANalyser ook niet...

men moet hierdoor gewaarschuwd zijn dat wanneer je online over internet je bankzaken doet je gegevens relatief onveilig over internet vliegen.

  • TheGhostInc
  • Registratie: November 2000
  • Niet online
Daarnaast is een girotel password net zo interessant als een tweakers.net password, misschien zelfs nog minder interessant.
Je kunt namelijk geen geld oveschrijven, dat kan alleen met aparte codes.

Erg boeiend dus.

* TheGhostInc denkt dat ALLES te kraken is, je moet alleen wel een doel hebben, anders heeft het geen zin.

Verwijderd

Dit is verder niet nieuw ofzo, kijk maar eens naar pakketten zoals dsniff. Die heeft ook vrijwel al de bovengenoemde opties, alsmede mailsnarf, die netjes alle mail over een netwerk "opslaat".

Verwijderd

Topicstarter
en die code gebruik je wanneer je een overschrijving doet, de TAN code wel te verstaan deze is op dat moment te onderscheppen..en je TAN code hoeft niet gewijzigd te worden...je bedrag en rekeningnr kan door een kwaad willende zo gewijzigd worden doordat dir programma tussen jouw en de bank gaat staan en de data onderschept en weer doorstuurd (met of zonder wijzigingen).

Verwijderd

Topicstarter
Voor jou misschien maar dan ben je 1 van de weinigen die zich ervan bewust is, vandaar dit bericht..

en dan nog de kennis hebben op dit niveau. daar zijn er ook al niet teveel van.

Verwijderd

Topicstarter
laat maar

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
Je TAN Codes worden gegenereerd en verzegeld opgestuurd, dus aan alleen een code heb je niets.

Maaruh, mod, is het progje illegaal dan? of is het een warez-site? Anders zou ik niet weten waarom de link verwijderd wordt....

Verwijderd

Topicstarter
hoe komt je tan code die je ingetyped hebt dan bij de girotel site?

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
Op donderdag 13 september 2001 12:47 schreef beek402 het volgende:
oh ja ik was even vergeten dat iedereen hier alles beter weet (te zien aan de reacties die op een gemiddelde posting gegeven worden).
Waar haal je die arro houding vandaan?

Of zijn wij nu ff vergeten dat ondanks dat iedereen alles beter weet, jij natuurlijk diegene bent die alles het beste weet..... ;)

Verwijderd

Topicstarter
hoe worden ze dan verzegeld via ???

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
Je krijgt je TAN codes in een envelop die alleen in aanraking is gweest met een machine (zoals je je pincode thuis krijgt) je moet hem kaposcheuren wil je bij de TAN codes kunnen....

Je kan ze alleen onderscheppen als je werkt als postbode of als je stiekem voor de deur gaat liggen, beide knap lastig lijkt me zo....

Verwijderd

Topicstarter
Op donderdag 13 september 2001 12:50 schreef dutchrups het volgende:

[..]

Of zijn wij nu ff vergeten dat ondanks dat iedereen alles beter weet, jij natuurlijk diegene bent die alles het beste weet..... ;)
zou ik wel willen maar daar gaat het hier niet om.
ik denk dat over hetgeen waar ik bovenaan over spreek niet iedereen op de hoogte is.

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
Ok, ter conclusie dan: TAN codes is dus een a4tje vol met codes....

Voor IEDERE overschrijving heb je een ANDERE TAN code, die haal je dus van het velletje papier....

Dus op het moment dat jij een TAN code onderschept is ie al weer onbruikbaar, omdat hij al gebruikt is....

Verder zijn de TAN codes genummerd, en geeft het progje/website aan welke je moet gebruiken....

Verwijderd

Waarom zou je de boel willen verpesten... :?

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
Op donderdag 13 september 2001 12:53 schreef beek402 het volgende:

[..]

zou ik wel willen maar daar gaat het hier niet om.
ik denk dat over hetgeen waar ik bovenaan over spreek niet iedereen op de hoogte is.
Uhmm, I was just kidding ;)

Verwijderd

Topicstarter
Op donderdag 13 september 2001 12:51 schreef dutchrups het volgende:
Je krijgt je TAN codes in een envelop die alleen in aanraking is gweest met een machine (zoals je je pincode thuis krijgt) je moet hem kaposcheuren wil je bij de TAN codes kunnen....

Je kan ze alleen onderscheppen als je werkt als postbode of als je stiekem voor de deur gaat liggen, beide knap lastig lijkt me zo....
op een bepaald moment typ je de code in op de site bij het overschrijven van een bedrag, de code type je over van je papiertje die ja van de bank hebt gekregen..die code gaat over internet...en wordt vergelijken of TAN 144 overeenkomt met hun TAN 144...
dus zou ik eens willen weten welke encryptie dan gebruikt wordt om de TAN code veilig over de lijn gaat..zodat ik de volgende keer dat ik girotel me wat veiliger voel.
:?

Verwijderd

Topicstarter
Op donderdag 13 september 2001 12:53 schreef dutchrups het volgende:
Ok, ter conclusie dan: TAN codes is dus een a4tje vol met codes....

Voor IEDERE overschrijving heb je een ANDERE TAN code, die haal je dus van het velletje papier....

Dus op het moment dat jij een TAN code onderschept is ie al weer onbruikbaar, omdat hij al gebruikt is....

Verder zijn de TAN codes genummerd, en geeft het progje/website aan welke je moet gebruiken....
ettercap zit tussen jou en de postbank in..dus je tan is er nog niet geweest je onderschept het en kan de data wijzigen...

(met arp spoofing kun je zoiets doen)

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
Op donderdag 13 september 2001 12:55 schreef beek402 het volgende:

[..]

op een bepaald moment typ je de code in op de site bij het overschrijven van een bedrag, de code type je over van je papiertje die ja van de bank hebt gekregen..die code gaat over internet...en wordt vergelijken of TAN 144 overeenkomt met hun TAN 144...
dus zou ik eens willen weten welke encryptie dan gebruikt wordt om de TAN code veilig over de lijn gaat..zodat ik de volgende keer dat ik girotel me wat veiliger voel.
:?
Het zou mij in zijn geheel niet verbazen als girotel de TAN code niet eens encrypted verstuurd, immers, vrijgeven van 144, maakt hem direct nutteloos.

Volgens mij ga ik te ver als ik meer ga zeggen, want ik weet wel een manier om alsnog achter een TAN code te komen.

Maar aangezien dat hier niet is toegestaan doe ik dat niet....

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
Op donderdag 13 september 2001 12:56 schreef beek402 het volgende:

[..]

ettercap zit tussen jou en de postbank in..dus je tan is er nog niet geweest je onderschept het en kan de data wijzigen...

(met arp spoofing kun je zoiets doen)
Er zit ook een timeout bij de computer van de postbank lijkt me...

Op het moment dt jij hem onderschept, decrypt, wijzigt, encrypt en verstuurd, geeft de postbank computer al een error, althans, ik vermoed dat ze het zo afvangen....

Verwijderd

Topicstarter
vast en zeker..
wel interessant dat https en ssl zo eenvoudig te decrypten zijn..weten jullie of er al iets nieuws komt met een sterke encryptie?

zou zeggen dat bankieren via internet beter via een VPN kan gaan dan zo over internet met licht encryptie..

Verwijderd

Topicstarter
daarom hebben wij ervoor gezocht dat mensen die remote werken en remote hun files willen gebruiken alleen via een vpn toegang krijgen.

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
Helaas is VPN ook behoorlijk lek....

Daar heb ik iets minder verstand van, kweet alleen dat het vrij lastig te beveiligen is....

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

Op donderdag 13 september 2001 13:05 schreef beek402 het volgende:
vast en zeker..
wel interessant dat https en ssl zo eenvoudig te decrypten zijn..weten jullie of er al iets nieuws komt met een sterke encryptie?

zou zeggen dat bankieren via internet beter via een VPN kan gaan dan zo over internet met licht encryptie..
Ben hier op het werk bezig met een ACE server met SecureID tokens (RSA). Dat is wel mooi spul, je hebt een username, een pincode en een token. Dat token is een bepaalde tijd bruikbaar (paar jaar). om de zoveel seconden komt er een andere 6 cijferige code in het scherm te staan en de oude code is niet meer bruikbaar. Daarom ook de tijdelijke 'houdbaarheid'.

Natuurlijk is alles te kraken, maar het is al wel een stuk beter dan alleen username password (al dan niet encrypted)

Ik ben geweldig.. en bescheiden! En dat siert me...


  • Roelant
  • Registratie: Januari 2001
  • Niet online
In overleg heb ik er voor gekozen om de link tóch te verwijderen, het is (zoals ik al zei) net ff té, dit is het grijze gebied, en dit vonden we te veel naar zwart gaan. Je had kunnen raden dat je hiermee gedonder zou krijgen, en met het linkje weglaten was je verhaal niet meer of minder op geworden, dus was de verstandigste keuze geweest.
Op donderdag 13 september 2001 12:49 schreef beek402 het volgende:
hoe komt je tan code die je ingetyped hebt dan bij de girotel site?
Een Tan code wordt maar één keer gebruikt, vanaf het moment dat die is verstuurd is de code niet meer geldig.

Verder wil ik jullie erop wijzen dat er een edit-functie bestaat, de edit knop ziet er zo uit: Afbeeldingslocatie: http://gathering.tweakers.net/i/edit.gif. Gebruik dat voortaan svp, in plaats van twee of meerdere berichtjes achter elkaar te posten.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Op donderdag 13 september 2001 13:46 schreef dutchrups het volgende:
Helaas is VPN ook behoorlijk lek....

Daar heb ik iets minder verstand van, kweet alleen dat het vrij lastig te beveiligen is....
VPN zegt niets over de mate van beveiliging. Een VPN hoeft niet encrypted te zijn...

Root don't mean a thing, if you ain't got that ping...


Verwijderd

Hmmm, en ik dacht nog dat mijn SSH1 verbindingetje nog veilig was... :(

Volgens mij berusten de TAN lijsten op het principe van "One Time Pad"; dit houdt in dat dit niet te kraken is, dus je hoeft niet bang te zijn dat er wat van je rekening wordt afgeschreven. Als er nl iets (rekeningnummer ofzo) gewijzigd wordt, dan moet er ook weer een ander TAN-nummer ingevuld worden. Kan dus alleen als je ook nog een kopie hebt van de TAN lijst.

Maar dan zou ik gewoon gaan telebankieren ipv een beetje te lopen sniffen :)

One Time Pad: Twee indentieke lijsten met daarop volledig willekeurige, niet reperterende code (de sleutel). Is slechts één keer bruikbaar, daar anders de sleutel te achterhalen en het bericht dus te kraken is.

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 10:41
Op donderdag 13 september 2001 14:05 schreef Negotiator het volgende:
In overleg heb ik er voor gekozen om de link tóch te verwijderen, het is (zoals ik al zei) net ff té, dit is het grijze gebied, en dit vonden we te veel naar zwart gaan. Je had kunnen raden dat je hiermee gedonder zou krijgen, en met het linkje weglaten was je verhaal niet meer of minder op geworden, dus was de verstandigste keuze geweest.
Overtrokken reactie. Zo'n link wijst ook naar de site waar makers waar meer technische achtergrond info te vinden is.

Verder heeft het natuurlijk geen zin om het weg te halen, want door even te zoeken is het zo gevonden en bovendien staat het op de frontpage van meerdere sites genoemd, oa security.nl.

Als het nu een ssl_hack.exe was geweest had ik je actie kunnen begrijpen, maar dit soort software vereist toch net iets meer kennis dan aanwezig bij dhr./mevr. scriptkiddie.

  • Roelant
  • Registratie: Januari 2001
  • Niet online
Op donderdag 13 september 2001 15:42 schreef Rukapul het volgende:
Overtrokken reactie. Zo'n link wijst ook naar de site waar makers waar meer technische achtergrond info te vinden is.

Verder heeft het natuurlijk geen zin om het weg te halen, want door even te zoeken is het zo gevonden en bovendien staat het op de frontpage van meerdere sites genoemd, oa security.nl.

Als het nu een ssl_hack.exe was geweest had ik je actie kunnen begrijpen, maar dit soort software vereist toch net iets meer kennis dan aanwezig bij dhr./mevr. scriptkiddie.
Het is geen probleem dat het vrijelijk te vinden is op het net, maar we hebben gewoon liever geen directe linkjes.

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op donderdag 13 september 2001 15:55 schreef Negotiator het volgende:
Het is geen probleem dat het vrijelijk te vinden is op het net, maar we hebben gewoon liever geen directe linkjes.
En dat is dus dom paranoide en totaal ongegrond gedrag.

Alles wegeditten waarmee je wel eens iets minder legaals zou kunnen doen komt effectief neer op het forum sluiten. *Alles* is op illegale manier te gebruiken. (je kunt licentievoorwaarden negeren, je kunt andere regels overtreden, enz)

Wanneer worden alle XP threads getrasht? Die gaan zelfs over illegale software, dit slechts over legale software die je voor illegale doeleinden kunt inzetten...

Wanneer wordt Google geboycot? Is niet toegestane info mee te vinden.

Wanneer wordt alles over debuggers gesloten? Kun je mee reverse engineeren...

(en hoe je 't in je hoofd haalt hier een waarschuwing voor te geven... |:( |:( |:()

Verwijderd

Heren/dames waar gaat het nu eigenlijk om.... Neem een search engine zoek op 'Ettercap', en je krijgt nog meer links en info.... :Z

Maar vorige lezer heeft volledig gelijk, capture proggies zijn niet illegaal en zijn overal vrijelijk te downloaden. Dus of je nu de directe link laat staan of weghaald een kenner heeft de software al of weet waar die het kan krijgen....
Dus het elkaar zwart maken en frustreren heeft heel weinig zin... ;(


PS:
Van SSH1 is al heel lang bekend dat deze te hacken is, daarom is er ook SSH2. Ook van HTTPS is dit al bekend.
Daarnaast een geswitched netwerk is niet volledig te sniffen met welk programma dan ook. Dit is alleen mogelijk als een switchpoort geconfigureerd is om al het verkeer van de switch te forwarden... :+

  • Roelant
  • Registratie: Januari 2001
  • Niet online
Op donderdag 13 september 2001 17:35 schreef Onno het volgende:
En dat is dus dom paranoide en totaal ongegrond gedrag.

Alles wegeditten waarmee je wel eens iets minder legaals zou kunnen doen komt effectief neer op het forum sluiten. *Alles* is op illegale manier te gebruiken. (je kunt licentievoorwaarden negeren, je kunt andere regels overtreden, enz)

Wanneer worden alle XP threads getrasht? Die gaan zelfs over illegale software, dit slechts over legale software die je voor illegale doeleinden kunt inzetten...

Wanneer wordt Google geboycot? Is niet toegestane info mee te vinden.

Wanneer wordt alles over debuggers gesloten? Kun je mee reverse engineeren...

(en hoe je 't in je hoofd haalt hier een waarschuwing voor te geven... |:( |:( |:()
Ondanks dat je formulering misschien wat subtieler had gekund heb je een punt. De waarschuwing wordt ingetrokken, en de link mag worden geplaatst.

Verwijderd

Topicstarter
Op donderdag 13 september 2001 17:35 schreef Onno het volgende:

[..]

En dat is dus dom paranoide en totaal ongegrond gedrag.

Alles wegeditten waarmee je wel eens iets minder legaals zou kunnen doen komt effectief neer op het forum sluiten. *Alles* is op illegale manier te gebruiken. (je kunt licentievoorwaarden negeren, je kunt andere regels overtreden, enz)

Wanneer worden alle XP threads getrasht? Die gaan zelfs over illegale software, dit slechts over legale software die je voor illegale doeleinden kunt inzetten...

Wanneer wordt Google geboycot? Is niet toegestane info mee te vinden.

Wanneer wordt alles over debuggers gesloten? Kun je mee reverse engineeren...

(en hoe je 't in je hoofd haalt hier een waarschuwing voor te geven... |:( |:( |:()
Dit val me dan weer 100% mee, eindelijk is het gelijk aan mijn zijde en is mijn humeur weer beter sinds gisteren, en zal ook het forum weer gebruiken voor een "lekkere" discussie.

Dank Onno en anderen

:)
:*

Verwijderd

Topicstarter
Op donderdag 13 september 2001 14:05 schreef Negotiator het volgende:

Een Tan code wordt maar één keer gebruikt, vanaf het moment dat die is verstuurd is de code niet meer geldig.
behalve wanneer je tussen de bank en gebruiker staat

ssh 2 is nog niet via zo'n programma als ettercap en dniff bewezen onveilig te zijn?
PS:
Van SSH1 is al heel lang bekend dat deze te hacken is, daarom is er ook SSH2. Ook van HTTPS is dit al bekend.
Daarnaast een geswitched netwerk is niet volledig te sniffen met welk programma dan ook. Dit is alleen mogelijk als een switchpoort geconfigureerd is om al het verkeer van de switch te forwarden...
switchpoorten staan over het algemeen open voor dat verkeer omdat het er langs moet en zijn dus te sniffen, of kun je me dit verder uitleggen?

  • OruBLMsFrl
  • Registratie: Juni 2001
  • Laatst online: 20:24

OruBLMsFrl

Silence Promo Crew

Een switch bepaalt op basis van een MAC adres van aangesloten netwerkkaarten naar welke poort hij een pakketje moet doorsturen. ARP pakketjes zijn leuk, maar een behoorlijke 3Com of Cisco switch staat maar 1 MAC adres per poort toe (zoals het hoort) en dan kun je ARP spoofen tot je er bij neervalt, maar je krijgt toch slechts van 1 netwerkkaart tegelijk het verkeer binnen. Het is ook vrij logisch: Als er 400 Mbit bandbreedte totaal wordt gebruikt op een switch, kun je natuurlijk nooit op een 100 Mbit poort alle verkeer aftappen. De switch gaat niet wachten tot jij eindelijk alles hebt afgetapt, voor weer wat te verzenden :+

Cooling is silver, silence is golden!
Wat je denkt is niet wat je zegt. Wat je zegt wordt anders begrepen.
Main: AMD RX 9070XT Sapphire Pure, 2e PC: Nvidia RTX3080 EVGA FTW3


Verwijderd

Op dinsdag 12 maart 2002 00:12 schreef Basdoorn het volgende:
...verhaal...
Dit was een topic dat al een half jaar dicht was |:(

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 15:02

Koffie

Koffiebierbrouwer

Braaimeneer

agree ... lekker handig weer |:(

Braaikamer - Smoke&BBQ

Pagina: 1

Dit topic is gesloten.