19. juni 2003 - 17:43Der er
17 kommentarer og 1 løsning
Hvordan laver man en sniffer?
Hejsa, jeg vil vildt gerne vide hvordan man laver en sniffer, jeg skal sniffe vores pop3 password, jeg arbejder på at bryde den, egentlig mest for at tjekke om vores netværk er sikkert nok..
Beklager. et svar her ville betyder at hvemsomhelst siden hen kunne kikke i ekspertens besvarede spørgsmål efter en sniffer, også folk der ønsker sig den af mindre pæne grunde.
Du kan bare gøre det på den måde at den samme IP kun har 3 forsøg i døgnet. Derefter skal vedkommende vente et døgn på at logge ind. Desuden kan du kryptere dit login med en krypteringsalgoritme, så har en sniffer ingen betydning. Men brugeren kan lægge et lille program på computeren, der optager alle bevægelser på tastaturet. Og så er du lige vidt! :-)
En evig gyldig sætning: Sikkerhed drejer sig om at have tillid til dem man ansætter i firmaet, for du kan aldrig lave det sikkert nok. :-)
Ifølge pop3 specifikationen er det muligt at sende krypterede passwords til serveren (de fleste servere understøtter APOP kommandoen). Brugernavnet vil dog stadig være i plain text.
Jeg synes bare ikke at have set specielt mange programmer der understøtter dette (eller også kan jeg bare ikke konfigurere dem..)
Jeg har fundet en sniffer på nettet, den kan dog kun sniffe mig selv, tror jeg, fordi den finder ikke noget når man f.eks. søger efter mail på de andre computere..
soreno>Hvis du ikke kan få det til at virke, så er det en opsætningsfejl i dit program.
Ikke nødvendigvis. Hvis han kører på en windows maskine, så skal han downloade et program som fx winpcap, som sætter netkortet i promiscios mode, dvs. det lytter efter alle netværkspakker og ikke kun dem med netkortets MAC adresse.
Til at sniffe med kan han fx bruge windump, som er en port af tcpdump.
Men det kræver at alle dem som han vil sniffe fra sidde på en HUB som han også sidder på, da en switch ikke sender pakker til andre porte en den port som modtageren sidder på.
Hvis din pc sidder på en switch, er der to ting der skal være opfyldt, Netkortet på den maskine hvor snifferen er installeret på skal være i promiscios mode og den port hvorpå maskinen sidder , skal være konfigureret som en mirrorport så alt trafik spejles over på denne.
Er ovenstående ikke i orden vil du kun kunne sniffe den maskine snifferen er installeret på.
Må vi få lukket spørgsmålet, eller et accepteret svar Tak
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.