Toon posts:

sniffer voor switched netwerk (xp)

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik zoek een sniffer waar makkelijk mee te werken is en gratis is, in de search vind ik een paar programma's zoals ethereal en iris en ethercap, maar sommige snap ik niet , zoals ethereal waarin je in de command komt (kheb overigens de readme goed doorgelezen)

op google vind ik ook allemaal 'moeilijke' programma's

ik ben nog een beetje een n00b met netwerken en snap daarom de meeste programma's ook niet :)

  • Tylen
  • Registratie: September 2000
  • Laatst online: 12:41

Tylen

Neem mij niet te serieus

Sniffen over een switched netwerk gaat niet. Tenzij je je switch instelt dat alles OOK wordt door gestuurd naar het poorten vanwaar gesniffed word.

“Choose a job you love, and you will never have to work a day in your life.”


Verwijderd

Topicstarter
Jeroen_Tielen schreef op 29 oktober 2002 @ 10:58:
Sniffen over een switched netwerk gaat niet. Tenzij je je switch instelt dat alles OOK wordt door gestuurd naar het poorten vanwaar gesniffed word.
en als ik nou mijn computer rechstreeks op de router aansluit?

  • Klaus_1250
  • Registratie: December 2000
  • Laatst online: 04-08 11:42
Als je wil sniffen op switched netwerken, zul je volgens mij mbv ICMP het verkeer moeten omleiden via je eigen bak om het te sniffen. Maar iemand met een beetje kennis kan dat wel zien, ook werkt dat niet als andere een goede firewall hebben

Verwijderd

Sorry hoor maar als je geen verstand van netwerken hebt hoe wil je de resultaten dan interpreteren ?

Overigens heeft Jeroen_Tielen helemaal gelijk. Het is niet het zelfde als een computer zomaar rechtstreeks op een switch aansluiten.
Als je de switch niet zoals Jeroen al zij configureerd ga je niets te zien krijgen op je PC.

Verwijderd

Topicstarter
ik wil alleen het verkeer van de router>naar mijn pc te zien krijgen

Verwijderd

Dan hoef je niets speciaals op de router in te stellen. Dan kun je elke willekeurige sniffer op je PC installeren. Je krijgt dan alleen verkeer te zien tussen jouw PC en de switch, niet tussen de switch en de router.

Makkelijke sniffers bestaan niet omdat de data die ze uitpoepen niet "makkelijk" is. Je moet het wel kunnen interpreteren anders zie je alleen maar een hoop rubbish to the untrained eye.
Als je serieus bent zal je je kennis van TCP/IP netwerken heel flink moeten opkrikken. Dan pas gaan de getallen en woorden die je in een sniffer voorbij ziet komen je iets zeggen.

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
Verwijderd schreef op 29 oktober 2002 @ 11:14:
Sorry hoor maar als je geen verstand van netwerken hebt hoe wil je de resultaten dan interpreteren ?

Overigens heeft Jeroen_Tielen helemaal gelijk. Het is niet het zelfde als een computer zomaar rechtstreeks op een switch aansluiten.
Als je de switch niet zoals Jeroen al zij configureerd ga je niets te zien krijgen op je PC.
Poep, het kan wel, met een man in the middle attack :+

Verwijderd

QBiT schreef op 29 oktober 2002 @ 12:45:
[...]


Poep, het kan wel, met een man in the middle attack :+
Wat bedoel je met "man in the middle attack" in deze context? Ik begrijp je niet.

Switched netwerken zijn wel degelijk te sniffen dmv ARP spoofing, MAC flooding of MAC duplicating.

  • DavidK
  • Registratie: Oktober 2001
  • Laatst online: 19-12-2022
Verwijderd schreef op 29 oktober 2002 @ 12:59:
[...]

Wat bedoel je met "man in the middle attack" in deze context? Ik begrijp je niet.

Switched netwerken zijn wel degelijk te sniffen dmv ARP spoofing, MAC flooding of MAC duplicating.
Dan ben je helaas nog sterk afhankelijk van je netwerk hoe het reageert op je ARP spoofing, MAC flooding & MAC duplicating.

Maar ja, daar wil de topic starter natuurlijk niet over hebben :) Als je het verkeer tussen tussen je router en jezelf wilt sniffen, dan hoef je inderdaad alleen een sniffer op je eigen systeem aanzetten.

Helaas is enige kennis vereist om alle traces op een juiste manier te interperteren.

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
Verwijderd schreef op 29 oktober 2002 @ 12:59:
[...]

Wat bedoel je met "man in the middle attack" in deze context? Ik begrijp je niet.

Switched netwerken zijn wel degelijk te sniffen dmv ARP spoofing, MAC flooding of MAC duplicating.
Das het zelfde als je zelf al beschrijft, alleen dan een andere naam ervoor.

Verwijderd

QBiT schreef op 29 oktober 2002 @ 15:19:
[...]


Das het zelfde als je zelf al beschrijft, alleen dan een andere naam ervoor.
Dat heeft toch niets met "man in the middle" te maken?!

Man in the middle wil zeggen dat je je voordoet als de ontvanger, en alles daarna weer doorstuurt naar de daadwerkelijke ontvanger. Als een soort transparant intermedium dus.

  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Verwijderd schreef op 29 oktober 2002 @ 11:17:
ik wil alleen het verkeer van de router>naar mijn pc te zien krijgen
Als je dit wilt, installeer dan bijvoorbeeld (T)Ethereal (laatste versie werkt op XP, dacht ik) op je eigen PC, en het is inderdaad mogelijk zonder al die extra onzin. Alleen het verkeer van jouw pc naar een andere bron dus, niet van het gehele netwerk.
Start Ethereal, en zie alle MAC adressen, IP adressen, SYNs, ACKs en cleartext passwords voorbij vliegen (zorg wel voor wat verkeer natuurlijk, haal bijvoorbeeld je POP3 mail op, dan kan je lachen). Zoek ook ff op internet hoe de structuur van een IPv4 packet eruit ziet, en je kan de headers gaan ontcijferen. Hoera, je bent nu 31337.

Verwijderd

Topicstarter
TheManinBlack schreef op 30 oktober 2002 @ 06:55:
[...]


Als je dit wilt, installeer dan bijvoorbeeld (T)Ethereal (laatste versie werkt op XP, dacht ik) op je eigen PC, en het is inderdaad mogelijk zonder al die extra onzin. Alleen het verkeer van jouw pc naar een andere bron dus, niet van het gehele netwerk.
Start Ethereal, en zie alle MAC adressen, IP adressen, SYNs, ACKs en cleartext passwords voorbij vliegen (zorg wel voor wat verkeer natuurlijk, haal bijvoorbeeld je POP3 mail op, dan kan je lachen). Zoek ook ff op internet hoe de structuur van een IPv4 packet eruit ziet, en je kan de headers gaan ontcijferen. Hoera, je bent nu 31337.
yes eindelijk ben ik het! :P
Pagina: 1