Avatar billede jokro Nybegynder
19. juni 2003 - 17:43 Der er 17 kommentarer og
1 løsning

Hvordan laver man en sniffer?

Hejsa, jeg vil vildt gerne vide hvordan man laver en sniffer, jeg skal sniffe vores pop3 password, jeg arbejder på at bryde den, egentlig mest for at tjekke om vores netværk er sikkert nok..

Mvh. Jokro...
Avatar billede jakoba Nybegynder
19. juni 2003 - 17:46 #1
Beklager. et svar her ville betyder at hvemsomhelst siden hen kunne kikke i ekspertens besvarede spørgsmål efter en sniffer, også folk der ønsker sig den af mindre pæne grunde.

mvh JakobA
Avatar billede hoejrup Nybegynder
19. juni 2003 - 17:49 #2
Du kan bare gøre det på den måde at den samme IP kun har 3 forsøg i døgnet.
Derefter skal vedkommende vente et døgn på at logge ind.
Desuden kan du kryptere dit login med en krypteringsalgoritme, så har en sniffer ingen
betydning.
Men brugeren kan lægge et lille program på computeren, der optager alle bevægelser på tastaturet.
Og så er du lige vidt! :-)

En evig gyldig sætning:
Sikkerhed drejer sig om at have tillid til dem man ansætter i firmaet, for du kan aldrig lave det
sikkert nok. :-)

/per
Avatar billede hoejrup Nybegynder
19. juni 2003 - 17:50 #3
jacoba>Jeg er fuldstændig enig!

/per
Avatar billede soreno Praktikant
19. juni 2003 - 17:50 #4
Er det ikke lidt dumt at lave sin egen packet capture program når nu der findes mange gode (endda nogle gratis) programmer der kan gøre det ?
Avatar billede bufferzone Praktikant
19. juni 2003 - 17:52 #5
Det ville da også være spild af tid at lave en, de kan downloades gratis på nettet
Avatar billede soreno Praktikant
19. juni 2003 - 17:53 #6
Du vil principielt ikke kunne fange andre end de pakker du sender og modtager, med mindre du sidder på et netværk som *ikke* er switched.
Avatar billede soreno Praktikant
19. juni 2003 - 17:54 #7
Ifølge pop3 specifikationen er det muligt at sende krypterede passwords til serveren (de fleste servere understøtter APOP kommandoen).
Brugernavnet vil dog stadig være i plain text.

Jeg synes bare ikke at have set specielt mange programmer der understøtter dette (eller også kan jeg bare ikke konfigurere dem..)
Avatar billede jokro Nybegynder
20. juni 2003 - 11:18 #8
Jeg har fundet en sniffer på nettet, den kan dog kun sniffe mig selv, tror jeg, fordi den finder ikke noget når man f.eks. søger efter mail på de andre computere..
Avatar billede soreno Praktikant
20. juni 2003 - 11:23 #9
Det er fordi netværket er switched.

Dvs. du, som udgangspunkt, kun kan sniffe på din egen PC (det er sendes/modtages).

Hvis du vil sniffe på andres PC'er skal de være forbundet via HUB eller andet Layer1 udstyr.
Avatar billede jokro Nybegynder
20. juni 2003 - 11:37 #10
Vi har i vores netværk en hub, og en router...
Avatar billede soreno Praktikant
20. juni 2003 - 11:46 #11
De maskiner der er forbundet direkte til hubben vil du kunne sniffe pakker fra.

Hvis du ikke kan få det til at virke, så er det en opsætningsfejl i dit program.
Avatar billede websmith Nybegynder
20. juni 2003 - 11:54 #12
soreno>Hvis du ikke kan få det til at virke, så er det en opsætningsfejl i dit program.

Ikke nødvendigvis. Hvis han kører på en windows maskine, så skal han downloade et program som fx winpcap, som sætter netkortet i promiscios mode, dvs. det lytter efter alle netværkspakker og ikke kun dem med netkortets MAC adresse. 

Til at sniffe med kan han fx bruge windump, som er en port af tcpdump.

Men det kræver at alle dem som han vil sniffe fra sidde på en HUB som han også sidder på, da en switch ikke sender pakker til andre porte en den port som modtageren sidder på.
Avatar billede websmith Nybegynder
20. juni 2003 - 11:54 #13
prøv at kigge på www.tcpdump.org, der finder du en vejledning til hvordan man skal gøre.
Avatar billede soreno Praktikant
20. juni 2003 - 11:57 #14
Så er det jo også en opsætningsfejl ;-)

Da jeg ikke aner hvilket program han benytter er det svært at være mere konkret..

Jeg bruger selv Analyzer:
http://analyzer.polito.it/

(som også bruger winpcap librariet)
Avatar billede websmith Nybegynder
20. juni 2003 - 12:13 #15
Ja okay :)
Avatar billede jokro Nybegynder
20. juni 2003 - 15:09 #16
Jeg har downloadet WinPcap, og analyzer, hvad skal jeg så gøre?? Jeg kan stadig kun sniffe mig selv...
Avatar billede bufferzone Praktikant
21. juni 2003 - 22:44 #17
Hvis din pc sidder på en switch, er der to ting der skal være opfyldt, Netkortet på den maskine hvor snifferen er installeret på  skal være i promiscios mode og den port hvorpå maskinen sidder , skal være konfigureret som en mirrorport så alt trafik spejles over på denne.

Er ovenstående ikke i orden vil du kun kunne sniffe den maskine snifferen er installeret på.
Avatar billede websmith Nybegynder
25. august 2003 - 14:54 #18
Må vi få lukket spørgsmålet, eller et accepteret svar Tak
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester