Toon posts:

Sniffers opsporen, wat is het beste programma?

Pagina: 1
Acties:
  • 486 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik wil graag een programma waarmee ik kan zien OF er gesnift wordt, en van welk ip adres dat dan komt.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:39

Predator

Suffers from split brain

Op woensdag 27 februari 2002 10:27 schreef laddy17 het volgende:
Ik wil graag een programma waarmee ik kan zien OF er gesnift wordt, en van welk ip adres dat dan komt.
Hoe denk jij dat te gaan opsporen :?
Een sniffer bekijkt gewoon alle packets op zijn interface ook al zijn deze helemaal niet voor hem bestemd.
Mag jij mij toch eens gaan uitleggen hoe jij gaat uitzoeken of er ergens een sniffer runt.

PS: jij bent toch zelf niet aan het sniffen en wilt weten of andere dit kunnen zien ?

Everybody lies | BFD rocks ! | PC-specs


  • koffercomputer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:29
Misschien bedoel je scannen? Want sniffen is een passief iets, je bekijkt dan gewoon het netwerkverkeer dat langs je netwerkkaart komt.

Bij scannen worden er actieve aanvragen op je computer gedaan met het doel uit te vinden welke poorten open staan, en wat er op die poorten draait.

Misschien dat zonealarm of zo iets voor jou is, dan kun je 'verdachte' aanvragen opsporen.

Ik heb het opgegeven om nog correct Nederlands te blijven typen. 22.10.02


Verwijderd

Topicstarter
Op woensdag 27 februari 2002 10:38 schreef Predator het volgende:

[..]

Hoe denk jij dat te gaan opsporen :?
Een sniffer bekijkt gewoon alle packets op zijn interface ook al zijn deze helemaal niet voor hem bestemd.
Mag jij mij toch eens gaan uitleggen hoe jij gaat uitzoeken of er ergens een sniffer runt.

PS: jij bent toch zelf niet aan het sniffen en wilt weten of andere dit kunnen zien ?
Nee zeker niet, maar ik las in de PCM van deze maand (maart) dat dit makkelijk kan. Nou wil ik weten als iemand mijn data afvangt.

Ik kan wel alles (proberen te) beveiligen maar het zou natuurlijk makkelijk zijn die persoon direct erop aan te spreken.

Verwijderd

Topicstarter
Op woensdag 27 februari 2002 10:41 schreef koffercomputer het volgende:
Misschien bedoel je scannen? Want sniffen is een passief iets, je bekijkt dan gewoon het netwerkverkeer dat langs je netwerkkaart komt.

Bij scannen worden er actieve aanvragen op je computer gedaan met het doel uit te vinden welke poorten open staan, en wat er op die poorten draait.

Misschien dat zonealarm of zo iets voor jou is, dan kun je 'verdachte' aanvragen opsporen.
Dan heb je zone alarm pro nodig dacht ik.

  • warp
  • Registratie: Januari 2000
  • Niet online
Op woensdag 27 februari 2002 10:43 schreef laddy17 het volgende:
Nee zeker niet, maar ik las in de PCM
Tsja.. de PCM. Zegt wel genoeg ;)

Verwijderd

Topicstarter
Op woensdag 27 februari 2002 10:44 schreef laddy17 het volgende:

[..]

Dan heb je zone alarm pro nodig dacht ik.
En is er dan een manier om mijn ip adres onzichtbaar te maken?
Als je nl. je pc onzichtbaar maakt in je werkgroep is je ip nog wel zichtbaar dacht ik.

  • koffercomputer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:29
daar kun je zonealarm pro ook voor gebruiken..

Ik heb het opgegeven om nog correct Nederlands te blijven typen. 22.10.02


Verwijderd

Topicstarter
Op woensdag 27 februari 2002 10:46 schreef warp het volgende:

[..]

Tsja.. de PCM. Zegt wel genoeg ;)
Wat bedoel je daarmee?

  • buum
  • Registratie: Juni 2001
  • Laatst online: 12-08 15:17

buum

Wie? Ik?

Op zich is hier weinig tegen te doen. De netwerk-interface van de sniffer luistert namelijk in promiscuous mode, wat inhoudt dat hij ALLE pakketten van de lijn afhaalt, maar daar verder geen tcp/ip-stack overheen gooit. Wat WEL een mogelijkheid is:
Onder linux is de tcp/ip stack een beetje brak. Als je dus op je netwerk een malformed packet (met een ongeldig MAC-adres verstuurt) verstuurt, dan reageert die bak alsnog. Zo kun je in elk geval detecteren of er een linux-sniffer draait. Voor verdere info: STFW!

Ik heb gisteren geprobeerd appels met peren te vergelijken... EN DAT GING HEEL GOED!!!


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:39

Predator

Suffers from split brain

Op woensdag 27 februari 2002 10:48 schreef laddy17 het volgende:

[..]

Wat bedoel je daarmee?
Het feit dat ze nog niet weten wat sniffen is... :Z

Sniffen kan je gewoon niet detecteren.
Ze hebben zoals koffercomputer zegt waarschijnlijk over portscannen. Dit kan wel detecteren met een personal firewall.
Op woensdag 27 februari 2002 10:47 schreef laddy17 het volgende:

[..]

En is er dan een manier om mijn ip adres onzichtbaar te maken?
Als je nl. je pc onzichtbaar maakt in je werkgroep is je ip nog wel zichtbaar dacht ik.
Zoals gezegd een personal firewall die stealth ports ondersteund + geen ICMP reply's stuurt.

Maar ik vind dat van marginaal belang :z

Everybody lies | BFD rocks ! | PC-specs


  • jlrensen
  • Registratie: Oktober 2000
  • Laatst online: 05-08 22:47

jlrensen

plaatjes vullen geen gaatjes

bij l0pht (let wel, met een 0 (nul) in plaats van een o), hebben ze AntiSniff, zie onder andere http://www.l0pht.com/research/tools/index.html en http://www.securitysoftwaretech.com/antisniff/

Misschien werkt dat voor je.

Men moet het denken bijbrengen, niet wat al gedacht is. ~C. Gurlitt


Verwijderd

Topicstarter
Op woensdag 27 februari 2002 10:54 schreef Predator het volgende:

[..]
Het feit dat ze nog niet weten wat sniffen is... :Z
[..]

Zoals gezegd een personal firewall die stealth ports ondersteund + geen ICMP reply's stuurt.

Maar ik vind dat van marginaal belang :z
Ik heb hier ook bv. de computer techniek liggen dus niet te voorbarig met je vooroordelen en reacties...

Maar ik snap dat ik mijn pc data heel goed moet gaan beveiligen.

  • i2Paq
  • Registratie: Januari 2002
  • Laatst online: 18-08 12:41

i2Paq

Tempelier, on bare feet!

Tiny Personal Firewall 2.15 is Freeware en werkt prima.

http://www.tinysoftware.com/home/tiny?s=796156550181273379A0&la=EN&va=aa&pg=download

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:39

Predator

Suffers from split brain

Op woensdag 27 februari 2002 11:04 schreef laddy17 het volgende:

[..]

Ik heb hier ook bv. de computer techniek liggen dus niet te voorbarig met je vooroordelen en reacties...

Maar ik snap dat ik mijn pc data heel goed moet gaan beveiligen.
Ik ben helemaal niet voorbarig.
Ik heb dat l0pht antisniff prog net eens getest. Zoals ik dacht stuurt het gewoon wat ongeldige packets en kijk of iets terugkrijgt.

In linux heb ik mijn nic dus in promiscious mode gezet. Hij gaf enkel POSITIVE op zijn zogenaamde "ARP" test. Stomme test want veel os's sturen een reply op ongeldige packets.
De test gaf exact hetzelfde resultaat als de nic in promiscious stond en als er NIET in stond en idem resultaat in windows.

Dus is het van geen kanten betrouwbaar.
Maw: geef er geen geld aan :)
Het feit dat je ervoor moet betalen vond ik al verdacht.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Anyway het gaat mij er eingenlijk alleen maar om dat mensen in mijn straat (straatlan):

1. Geen wachtwoorden van mij zien.
2. Wel in 1 shared folder kunnen komen.
3. Niet in de rest (zone alarm kan dit volgens mij niet.

Verwijderd

Op woensdag 27 februari 2002 11:58 schreef laddy17 het volgende:
Anyway het gaat mij er eingenlijk alleen maar om dat mensen in mijn straat (straatlan):

1. Geen wachtwoorden van mij zien.
2. Wel in 1 shared folder kunnen komen.
3. Niet in de rest (zone alarm kan dit volgens mij niet.
Gewoon netwerkdelen van ms volstaat dan toch?
- Daar kan je gewoon 1 folder mee delen.
- Daar staan geen wachtwoorden in tenzij je die in een bestand in die share hebt staan.
- Wat voor 'rest' heb je het over? Wat je niet deelt kunnen ze ook niet zien.

Ik draai altijd een firewall op me bak, maar dan moet je de ip's van de straat wel toegang tot je bak geven. Icm een virusscanner en je houd (bijna) alle narigheid buiten je bak.

  • warp
  • Registratie: Januari 2000
  • Niet online
Op woensdag 27 februari 2002 11:04 schreef laddy17 het volgende:
Maar ik snap dat ik mijn pc data heel goed moet gaan beveiligen.
Als je zo paranoide bent moet je hem gewoon niet aan een netwerk hangen.

Verwijderd

Topicstarter
Op woensdag 27 februari 2002 12:10 schreef warp het volgende:

[..]

Als je zo paranoide bent moet je hem gewoon niet aan een netwerk hangen.
Bedankt voor de tip

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:39

Predator

Suffers from split brain

Op woensdag 27 februari 2002 11:58 schreef laddy17 het volgende:
Anyway het gaat mij er eingenlijk alleen maar om dat mensen in mijn straat (straatlan):

1. Geen wachtwoorden van mij zien.
2. Wel in 1 shared folder kunnen komen.
3. Niet in de rest (zone alarm kan dit volgens mij niet.
Wat bedoel je met straatlan. Heb je zelf een lan opgezet met mensen in jouw straat ?

1) Alles wat over internet voorbij zoeft zonder encryptie (en dat is wel aardig wat) kan door iemand bekeken worden.
Hoe je interne winkel dan ook in je interne netwerk en scheidt interne netwerken en internet expliciet.
2) FTP is een beter principe om dit te doen. Anders netwerkdelen van die map met een specifiek paswoord en login voor die personen.
3) geen services runnen die niet nodig + eventueel firewall
Op woensdag 27 februari 2002 12:10 schreef warp het volgende:

[..]

Als je zo paranoide bent moet je hem gewoon niet aan een netwerk hangen.
Hoe ridicuul dit ook mag klinken heeft hij voor een stuk gelijk :)
Perfecte beveiliging is de netwerkkabel uittrekken.
Je kan een strikte beveilig opzetten die erg weinig ruimte laat voor misbruik, er is altijd wel een manier om er wel door te komen ook al is die manier praktisch heel moeilijk te realiseren.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op woensdag 27 februari 2002 12:47 schreef Predator het volgende:

[..]

Wat bedoel je met straatlan. Heb je zelf een lan opgezet met mensen in jouw straat ?

1) Alles wat over internet voorbij zoeft zonder encryptie (en dat is wel aardig wat) kan door iemand bekeken worden.
Hoe je interne winkel dan ook in je interne netwerk en scheidt interne netwerken en internet expliciet.
2) FTP is een beter principe om dit te doen. Anders netwerkdelen van die map met een specifiek paswoord en login voor die personen.
3) geen services runnen die niet nodig + eventueel firewall
[..]

Hoe ridicuul dit ook mag klinken heeft hij voor een stuk gelijk :)
Perfecte beveiliging is de netwerkkabel uittrekken.
Je kan een strikte beveilig opzetten die erg weinig ruimte laat voor misbruik, er is altijd wel een manier om er wel door te komen ook al is die manier praktisch heel moeilijk te realiseren.
Ja, zelf een LAN opgezet, ben ik ook heel tevreden over, we zitten achter een firewal, maar had vorige week toch een zonelabs melding, waarna ik dat artikele over sniffers las.
In mijn router zag ik geen poorten open staan. Zo zit de vork dus in de dsteel ;)

2 Is er bij jullie geen firewall bekend die iedereen toegang geeft tot 1 map?

3 Wat bedoel je met services?

Ja ik weet dat hij gelijk heeft, ik vind alleen de opmerking een beetje overbodig (zijn 2 keer) |:(

  • Cloud
  • Registratie: November 2001
  • Laatst online: 14-08 12:17

Cloud

FP ProMod

Ex-moderatie mobster

2 Is er bij jullie geen firewall bekend die iedereen toegang geeft tot 1 map?
Daar zijn firewall's niet voor gemaakt, dat gaat om het verkeer in en uit je pc. Wat je wel kan doen is een domein opzetten, en iedereen, zoals predator al zei, logins en password's geven.
3 Wat bedoel je met services?
Dat zijn achtergrond programma's die in het diepst van je windoos opereren. Niet heel belangrijk, maar er zijn services die het mogelijk maken om connecties te aanvaarden van andere pc's in je netwerk, of internet. Daar dus zo weinig mogelijk van draaien.

Maarja als je zo paranoide bent, dan zou ik gewoon de hele boel encrypten enzo, vertrouw je je buurtjes in je netwerk niet ofzo? :Z

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:39

Predator

Suffers from split brain

Op woensdag 27 februari 2002 13:19 schreef laddy17 het volgende:

[..]

Ja, zelf een LAN opgezet, ben ik ook heel tevreden over, we zitten achter een firewal, maar had vorige week toch een zonelabs melding, waarna ik dat artikele over sniffers las.
In mijn router zag ik geen poorten open staan. Zo zit de vork dus in de dsteel ;)

2 Is er bij jullie geen firewall bekend die iedereen toegang geeft tot 1 map?

3 Wat bedoel je met services?

Ja ik weet dat hij gelijk heeft, ik vind alleen de opmerking een beetje overbodig (zijn 2 keer) |:(
2) Neen want die mappen zitten ingewerkt in het file sharing protocol van microsoft.
Een firewall kan ook niet bv berichten van icq blokken waarin het woord "blabla" voorkomt. Anders moet hij het protocol van icq zelf kennen om dit te kunnen uitmaken.
Een firewall filter op een protocol en de kenmerken hiervan. Bv TCP kan je op basis van poorten gaan blokken. Als een firewall zou moeten dan wat jij wil dan moet hij op hoog niveau het SMB protocol van microsoft kennen en dan dit volledig ontmantelen en dan weggooien als het niet die map betreft. Daar dient een firewall niet voor.

Als je het via filesharing wil doen gewoon zoals ik zei.
Een aparte user voor die map aanmaken met passwd en die map die met hen wil delen sharen aan die user. Dan kunnen zij met die user & passwd op die map en nergens anders op.

3) Een server bied services. Maw geen servers runnen die je niet gebruikt.

Warp opmerkingen waren indd wat overbodig.

edit:

gvd Wolkjeh, je pikt mijn reply net voor mijn neus weg ;)
:+

Everybody lies | BFD rocks ! | PC-specs


  • Cloud
  • Registratie: November 2001
  • Laatst online: 14-08 12:17

Cloud

FP ProMod

Ex-moderatie mobster

Op woensdag 27 februari 2002 13:34 schreef Predator het volgende:

[..]

edit:

gvd Wolkjeh, je pikt mijn reply net voor mijn neus weg ;)
:+
Hehe ik zag het al aankomen :9 Ik wou net gaan posten van: "Ja dat zeg ik :D"
Nouja, toch mooi dat we iig hetzelfde antwoord geven niet? *D En ik ben trots, want meestal geef jij het ubergoeie antwoord op netwerkvragen hehe :P (maw eindelijk zeg ik dus iets goeds :D)

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:39

Predator

Suffers from split brain

Op woensdag 27 februari 2002 13:37 schreef Wolkjeh het volgende:

[..]

Hehe ik zag het al aankomen :9 Ik wou net gaan posten van: "Ja dat zeg ik :D"
Nouja, toch mooi dat we iig hetzelfde antwoord geven niet? *D En ik ben trots, want meestal geef jij het ubergoeie antwoord op netwerkvragen hehe :P (maw eindelijk zeg ik dus iets goeds :D)
Ik verschoot mij een ongeluk zeg. Ik post juist mijn reply en ik zie daar jouw reply met dezelfde inhoud (de kern) :D
Grappig zeg

Ik beschuldig jou van telepathie! ;)
Lekker ff firewall op mijn kop installen :P

Het is altijd goed als er eensgezindheid is.

Everybody lies | BFD rocks ! | PC-specs


  • Cloud
  • Registratie: November 2001
  • Laatst online: 14-08 12:17

Cloud

FP ProMod

Ex-moderatie mobster

Op woensdag 27 februari 2002 13:43 schreef Predator het volgende:

[..]

Ik verschoot mij een ongeluk zeg. Ik post juist mijn reply en ik zie daar jouw reply met dezelfde inhoud (de kern) :D
Grappig zeg

Ik beschuldig jou van telepathie! ;)
Lekker ff firewall op mijn kop installen :P

Het is altijd goed als er eensgezindheid is.
Zeker grappig!

Achja, jij bent meestal sneller 8-) Meestal als ik de thread doorgelezen heb, en er nog geen reactie van jou staat, druk ik op reply. Ben ik klaar, kijk ik onderaan, nog vóór het sturen, en zie ik jou alweer staan!
Met vaak de complexe versie van mijn verhaal :Y)

En eensgezindheid is zeker goed, vooral als t met jou is *D

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


  • DinX
  • Registratie: Februari 2002
  • Laatst online: 22:34

DinX

Motormuis

Tools to detect packet sniffers


AntiSniff
http://www.l0pht.com/antisniff/
The most comprehensive sniffer-detection tool.

CPM (Check Promiscuous Mode)
ftp://coast.cs.purdue.edu/pub/tools/unix/cpm/
A tool from Carnegie-Mellon that checks to see if promiscuous mode is enabled on a UNIX machine.

neped
http://www.apostols.org/projectz/neped/
A tool from The Apostols that detects packet sniffers running on the local segment.

sentinel
http://www.packetfactory.net/Projects/sentinel/

cpm (Check Promiscuous Mode)
ftp://ftp.cerias.purdue.edu/pub/tools/unix/sysutils/cpm/
A UNIX tool for checking the promiscuous-mode status of adapters.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Verwijderd

Topicstarter
Op woensdag 27 februari 2002 21:16 schreef spudsimon het volgende:
http://ettercap.sourceforge.net
M'n engels is niet goed, maar volgens mij is dit een sniffer?

Verwijderd

Op woensdag 27 februari 2002 21:30 schreef laddy17 het volgende:

[..]

M'n engels is niet goed, maar volgens mij is dit een sniffer?
je kunt hier een module in laten waar je andere sniffers mee kunt opsporen
Pagina: 1