sniffer für ftp und web pwds
irreversible 17.04.2002 - 08:59 409 7
irreversible
oberspammer
|
servus ich bräucht an sniffer für ftp bzw. web passwords, da es darum geht, diese möglichst sicher zu machen! das ganze sollt in einem geswitchten netwerk rennen! kennt wer gute tools? mit ethereal und netanalyser hab ichs schon probiert, allerdings bekomm ich da keine gscheiten pakete raus! ich glaub, die kommen beide mit dem switch nicht zurecht oder ich bin einfach nur zu blöd für die einstellungen mfg und thx
|
noledge
CWNE #540
|
ähm...
wennst den switch nicht "manipulierst", wirrst nie pakete abfangen können, denn der schmäh an geswitchten netzwerken is, das man nicht (ohne manipulation) mehr als die broadcasts sniffen kann... sonst wärs ja ein hub...
|
irreversible
oberspammer
|
hmmm ... sicher? kann ich nicht irgendwie vorgeben, dass ich die mac addi von einem anderen rechner hab? des muss irgendwie gehen ... unser lehrer snifft ja auch wie der böse
|
xdfk
pädagogisch wertvoll
|
got google? soweit ich mich da mal informiert habe geht es schon. man muss dem switch nur vortäuschen dass man die gleiche mac adresse hat wie der originale pc.. aber wie genau das geht weiß ich nicht da normalerweise bei 2 gleichen macs ja fast garnix mehr gehen sollt?
|
irreversible
oberspammer
|
im google hab ich schon gschaut, aber auch net wirklich was brauchbares gfunden ... gibts jo net, dass ich bei den ganzen g33ks da herinnen der einzige bin, der sowas machen will
|
Guest
Deleted User
|
|
xdfk
pädagogisch wertvoll
|
naja man braucht kein geek sein um zu cracken... meine ehemalige schule hats no immer net gelernt. jetzt habens einen neuen web und ftp server bzw router gemacht aber schätzt mal welche linux distri SUSE! weiter habens xserver KDE usw drauf gehaut aber das beste ist: sie haben zwar die alten schüler accounts von ehemaligen schülern gelöscht ABER 30 guest accounts existieren noch immer. braucht wer unlimited ftp space mit 4 Mbit anbindung? PM
|
Anon337
done
|
das ganze funzt schon, du musst halt die mac vom absender/empfänger spoofen und bei bedarf dann noch ngrep laufen lassen mit ein paar einfachen einstellungen und der sucht dir login und pw sogar extra raus
|