Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  34 5033
Ja, jeg lurer på ikke-linux program man trenger for å få sniffet et nettverk passord. (Dette er bare for hobby og tidsfordriv sin skyld)
Sist endret av FlyWithMe; 6. juni 2011 kl. 13:57.
Du har Cain&abel som du kan bruke til å overvåke lokalt nettverk på windows.

det kan f.eks se hvilke sider andre på nettverket besøker og hva de søker på. og det tar ukrypterte passord.

og det har en god del andre funskjoner som f.eks å sjekke hvilken kanal man er på og Db.
du kan jo prøve cain & abel eller brutus begge er windows programer
her er det du leter etter http://www.softpedia.com/get/Securit...and-Abel.shtml

slått på målstreken av hvitehat
Sist endret av skukketrure; 6. juni 2011 kl. 14:00.
Sitat av skukketrure Vis innlegg
her er det du leter etter http://www.softpedia.com/get/Securit...and-Abel.shtml

slått på målstreken av hvitehat
Vis hele sitatet...
alt for rask! hehe neida

men anbefaler å laste direkte ned fra oxid.it som lager cain&abel (bedre en eksterne nedlastings sider

http://www.oxid.it/cain.html
Sist endret av WhiteHat; 6. juni 2011 kl. 14:02.
Lest om cain & abel, er det alt som trengs?
Sitat av FlyWithMe Vis innlegg
Lest om cain & abel, er det alt som trengs?
Vis hele sitatet...
Til windows, ja.
Lastet ned Cain & abel, men finner ikke helt ut hvordan jeg skal klare å sniffe pakker. Det står at man trenger AirPcap, noe som koster 200 dolls? Eller er jeg på bærtur nå hehe.
Er ikke http://www.wireshark.org/ for Windows, Mac og Linux? Selv bruker jeg tshark i Linux.
Sitat av FlyWithMe Vis innlegg
Lastet ned Cain & abel, men finner ikke helt ut hvordan jeg skal klare å sniffe pakker. Det står at man trenger AirPcap, noe som koster 200 dolls? Eller er jeg på bærtur nå hehe.
Vis hele sitatet...
WinPcap er det du er ute etter.

Sitat av fxxked Vis innlegg
Er ikke http://www.wireshark.org/ for Windows, Mac og Linux? Selv bruker jeg tshark i Linux.
Vis hele sitatet...
Tror ikke det helt kom frem slik du mente å si det. Tshark er en del av Wireshark-pakken og kan brukes til å analysere allerede ferdig innhentet pakkedata. Det er riktig at det kan brukes, men man må i tillegg bruke en sniffer til å få tak i data først. Litt tungvint å finne passord på denne måten, men Wireshark er helt prima til å dumpe trafikk som andre programmet kan bruke. Xplico/NetworkMiner er kurante til selve analysen.
Sist endret av Dyret; 7. juni 2011 kl. 20:36.
Kanskje jeg bruker tshark feil?

Jeg bruker tshark til å dumpe pakker til en fil, så importerer jeg trafikken til en database for å se på dataene etterpå. Men sjelden at jeg bruker det til å kun finne passord, bruker det som regel for å finne feil i implementasjoner av protokoller.

Slik jeg kjenner tshark; CLI varianten av Wireshark.

Jeg tror Cain & Abel er rett på sak.

Jeg sliter fortsatt med å forstå: "et nettverk passord" snakker vi her SMB? WEP? Eller noe annet?
Mulig jeg er helt teit nå men.
Hvis du skal klare å finne "nettverk passord" med cain&abel eller andre windows baserte programmer. Så må du vel også ha usb trådløst antenne med riktig chip set?
Her er en video hvordan man gjør det
Video
Sitat av Putas Vis innlegg
Mulig jeg er helt teit nå men.
Hvis du skal klare å finne "nettverk passord" med cain&abel eller andre windows baserte programmer. Så må du vel også ha usb trådløst antenne med riktig chip set?
Vis hele sitatet...
Eller et kompatibelt trådløst nettverkskort
Sitat av antring Vis innlegg
Eller et kompatibelt trådløst nettverkskort
Vis hele sitatet...
Som forøverig er installert i omtrent 90% av pc'er i salg i dag.
hmm får opp feilmelding når eg ska legge til lista (APR) etter eg scanna "all hosts in subnet". Feil meldinga var "you need atleast two hosts to set an APR entry" takk til den som har svar på dette
Sitat av BamseBrakjar Vis innlegg
hmm får opp feilmelding når eg ska legge til lista (APR) etter eg scanna "all hosts in subnet". Feil meldinga var "you need atleast two hosts to set an APR entry" takk til den som har svar på dette
Vis hele sitatet...
Det er før du skal til å sniffe? Hvor mange maskiner har du i nettverket du er på? om jeg forstår deg rett:

Du må minst ha to klienter i nettverket ditt for å kunne starte sniffing, hvor mange adresser får du opp når du scanner på nettverket? når du legger de inn i APR så må du først velge Ip adressen til ruteren, så velger du rangen på klientene.

EDIT: håper jeg forklarte på en god måte og svarte på ditt spørsmål, Men kom gjerne med bilder om det skulle være noe.

har du installert WinPcap`?
Sist endret av WhiteHat; 8. juni 2011 kl. 01:05.
Sitat av WhiteHat Vis innlegg
Det er før du skal til å sniffe? Hvor mange maskiner har du i nettverket du er på? om jeg forstår deg rett:

Du må minst ha to klienter i nettverket ditt for å kunne starte sniffing, hvor mange adresser får du opp når du scanner på nettverket? når du legger de inn i APR så må du først velge Ip adressen til ruteren, så velger du rangen på klientene.

EDIT: håper jeg forklarte på en god måte og svarte på ditt spørsmål, Men kom gjerne med bilder om det skulle være noe.
Vis hele sitatet...
tusen takk skal se om dette funker, er ikke så teknisk anlagt innen pc til å forstå allt så får unnskylde meg viss eg framstår som komplett idiot her.. ok here we go

må eg ha tshark ?
Sitat av BamseBrakjar Vis innlegg
tusen takk skal se om dette funker, er ikke så teknisk anlagt innen pc til å forstå allt så får unnskylde meg viss eg framstår som komplett idiot her.. ok here we go

må eg ha tshark ?
Vis hele sitatet...
Nei, for å bruke C&A er det ikke behov for andre programmer som wireshark f.eks

eneste Cain trenger er Winpcap men vil anbefale å sjekke ut filmer på youtube f.eks for bruk av Cain slik at du kan se og lære
Hvor mange packets trenger man for å finne et vanlig WEP key?

nvm, 85k ca?
stjeler posten litt jeg, vil cain abel virke på ett skole nettverk? eller har skolenettverket en slakt "spærre" for og sniffe nettverk?
for linux kan du bruke wireshark, ettercap eller metasploit. ettercap og metasploit gjør også arp spoofing, som er nødvendig hvis du skal sniffe på et switchet nettverk. for windows har du også wireshark og metasploit, men der bruker du Cain & Abel, som nevnt her, desisdert best og mest brukervennlig.

Sitat av FlyWithMe Vis innlegg
Hvor mange packets trenger man for å finne et vanlig WEP key?

nvm, 85k ca?
Vis hele sitatet...
jeg mener jeg har knekt ved ca 30000 IVs

bruk wifite (for linux). meget enkelt å bruke
http://code.google.com/p/wifite/
Sist endret av saroth; 8. juni 2011 kl. 12:06.
Sitat av paddus Vis innlegg
stjeler posten litt jeg, vil cain abel virke på ett skole nettverk? eller har skolenettverket en slakt "spærre" for og sniffe nettverk?
Vis hele sitatet...
Det er ingenting som hindrer deg i å sniffe pakker som går mellom en PC og ruteren. Så det finnes ingen sperringer i slik måte. Det må i såfall vøre krypteringer som hindrer deg i å se hva som blir sendt, men du vil fortsatt kunne se at noe blir sendt.

Ikke helt ranvik/Atx-pro på dette området så ikke skyt meg alt for hardt om jeg tar feil.
Sitat av moret Vis innlegg
Det er ingenting som hindrer deg i å sniffe pakker som går mellom en PC og ruteren. Så det finnes ingen sperringer i slik måte. Det må i såfall vøre krypteringer som hindrer deg i å se hva som blir sendt, men du vil fortsatt kunne se at noe blir sendt.

Ikke helt ranvik/Atx-pro på dette området så ikke skyt meg alt for hardt om jeg tar feil.
Vis hele sitatet...
vil det på noen måter være mulig og spore dette?
Sitat av paddus Vis innlegg
vil det på noen måter være mulig og spore dette?
Vis hele sitatet...
Spore hva? At noen sniffer netverket eller at det blir brukt krypteringer?
Sitat av paddus Vis innlegg
vil det på noen måter være mulig og spore dette?
Vis hele sitatet...
Passiv sniffing er umulig å oppdage. I et nettverk med hub'er eller trådløst aksesspunkt vil PCen din bare forkaste alle pakker som ikke er ment for deg, men om du skrur på sniffing så vil du begynne å ta i mot alt. På et switchet nett vil derimot kun informasjon ment til deg faktisk komme til deg, og da er det sjeldent noe interessant å hente ut av det. Dermed må du i gang med å kjøre noen triks for å route trafikken innom deg, altså aktiv sniffing.

Aktiv sniffing med f.eks. ARP spoofing vil kunne oppdages, og riktig infrastruktur vil kunne sperre porten din hvis dette oppdages. På trådløse nett trenger du ikke dette, med mindre du skal bruke sslstrip e.l. til å plukke opp en innlogging til en nettside basert på SSL (altså https://...). Igjen, med riktig infrastruktur og sertifikatbasert autentisering vil du ha problemer med å dekryptere trafikken i etterkant. Hvis du er koblet til routeren uten å sende pakkedata vil også programmer som kismet kunne anta at du er en sniffer.
▼ ... over en uke senere ... ▼
Jeg har hørt om Hydra før, men er usikker på hvordan det funker, noen som har vært borti det? Det skal visstnok være til å finne passordet til lokale nettverk.
Sitat av Skyte Vis innlegg
Jeg har hørt om Hydra før, men er usikker på hvordan det funker, noen som har vært borti det? Det skal visstnok være til å finne passordet til lokale nettverk.
Vis hele sitatet...
Hydra er et bruteforce-program som tester ulike kombinasjoner av brukernavn/passord for en haug forskjellige tjenester. Så vidt jeg har forstått så er Hydra nå en del av Nessus, så om du allerede har det programmet liggende er det ikke noe du trenger lengre.
Backtrack 5 er veldig bra for sniffing men den er linux
Jeg lurer på en ting som ikke har helt med tråden å gjøre, men fortsatt innen emnet.
De som programmerer feks WireShark, hva er det de egentlig gjør?
Altså; for å plukke opp pakkene som blir sendt må du jo hente info fra nettverkskortet på en eller annen måte. Hvordan gjør man det?
Noe sier meg at det er litt mer enn noen linjer i C eller whatever for å få til dette.

Kort fortalt lurer jeg på om det er noen som har en liten forståelse for hva som foregår bak kulissene og kan forklare dette.
Om man skulle programmert en clone av WireShark feks. hva ser man for seg at de grove stegene er?

For min del tenker jeg at det ville været.
1. Sett nettverkskortet til å ta imot, ikke bare sende.
2. Hent info fra kortet.
3. Få dette lesbart på en eller annen måte.

Eller er jeg helt på jordet nå?
Sitat av skukketrure Vis innlegg
her er det du leter etter http://www.softpedia.com/get/Securit...and-Abel.shtml

slått på målstreken av hvitehat
Vis hele sitatet...
det kommer opp "Security Essentials oppdaget en potensiell trussel på datamaskinen" ? er det bare å ignorere det. lasta det ned fra den andre siden som noen la til.
Sitat av moret Vis innlegg
Kort fortalt lurer jeg på om det er noen som har en liten forståelse for hva som foregår bak kulissene og kan forklare dette.
Om man skulle programmert en clone av WireShark feks. hva ser man for seg at de grove stegene er?
Vis hele sitatet...
Wireshark tar i bruk biblioteket WinPcap, som er Windows-versjonen av pcap (packet capture). Dette er et API som lar deg hente informasjon om nettverksadapterne og be disse om å gi ut informasjon. WinPcap igjen er interfacet mot NDIS, som fungerer som et slags mellomlag mellom lag 2 og lag 3 hvis du er kjent med OSI-modellen.

Som du skjønner så er det meste modularisert på fine lagnivå, og om du skulle laget en ny Wireshark hadde det "bare" vært å interface mot akkurat det samme APIet. Ingen vits i å finne opp hjulet på nytt, altså. Wireshark er uansett open-source, så hvis du vil sjekke ut hvordan det virker på innsiden er det ingenting som stopper deg. Wireshark står for det meste for å bygge sammen segmenterte pakker og klassifisere disse, men støtter også et hav av protokoller som kan dekrypteres om du f.eks. sitter på sertifikatene brukt til å kryptere.
Jeg tror (og drister meg til å si) at trådstarter mener "finne passord til sikrede nettverk" når han/hun skriver "nettverk passord". Dersom TS kunne forklart litt mer hva som ønskes oppnådd ville det være mye lettere å finne passende applikasjoner, i'm just sayin'
Begrenset bruker
uaexed's Avatar
Er enig med CubanPete. Tror ikke det var sniffing han var interessert i, men var jo litt interessant Windows er vell forresten ikke en god plattform for hacking/cracking/pracking/osv.
Sist endret av uaexed; 20. juni 2011 kl. 10:07.