Podsłuch sieci LAN, dostęp do administracji sieci

Marcinxxl2

Użytkownik
Dołączył
Sierpień 21, 2013
Posty
14
Hejka, próbowałem podsłuchać jakiś komputer (np. swój drugi aby zobaczyć, czy to zadziała) w sieci LAN (oparta na przełączaniu) poprzez WinArpSpoofa i Ettercapa (lub coś innego), jednak kiedy w WinArpSpoofie klikam "Start" program się zawiesza i pojawa się komunikat o tym, że program przestał działać. Wiecie może jak to naprawić? A jeśli się nie da, to jest może jakiś inny sposób na podsłuch, jeśli mam dostęp do ustawień routera? Mam Windowsa 7 Home Premium, a wersja WinArpSpoofa to 0.5.3.
 

zus1

Użytkownik
Dołączył
Kwiecień 22, 2013
Posty
41
win 64-bit? czy 32?, testowałeś cain&abel? - a tak na marginesie większość narzędzi do snifowania o wiele lepiej działa pod linuchem

P.S.

Wireshark - to jeśli chcesz się bawić w "co lata w sieci"
 

Marcinxxl2

Użytkownik
Dołączył
Sierpień 21, 2013
Posty
14
64 bit, a Wiresharka znam, tylko żeby go użyć najpierw muszę mieć z czego, a cain&abel zobaczę.
 

Dark Smark

Były Moderator
Dołączył
Kwiecień 29, 2006
Posty
1953
a z pod Linuksa jakiegoś LIVE CD próbowałeś ettercapem lub arpspoof + snifferem typu Wireshark?
 

Marcinxxl2

Użytkownik
Dołączył
Sierpień 21, 2013
Posty
14
No nie, mogę spróbować z Linuksem, wolałbym jednak Windowsa, a to, że mam dostęp do panelu administracyjnego nie pomaga w niczym?
 

Dark Smark

Były Moderator
Dołączył
Kwiecień 29, 2006
Posty
1953
BackTrack ma plus że większość narzędzi już posiada w sobie i jest gotowy do użycia, tutoriali na yt i w sieci multum.
 

Marcinxxl2

Użytkownik
Dołączył
Sierpień 21, 2013
Posty
14
Ok, pobieram. Mam tylko pytanie, nie będzie problemów z internetem w tym VirtualBox? Heh, w końcu się nieco Linuksa nauczę :p Ewentualnie potem się spytam o jakąś komendę, jeśli nie będę wiedział.
 

Dark Smark

Były Moderator
Dołączył
Kwiecień 29, 2006
Posty
1953
Tworząc domyślną maszynę wirtualną (dalej... dalej... dalej... klikając, mam na myśli ;)), internet w uproszczeniu mówiąc powinien działać (jako dodatkowy komputer w sieci, oczywiście jest to nasz niejako wirtualny komputer). Zaletą wirtualizacji w Twoim przypadku jest to, że nawet jeżeli coś popsujesz, to to środowisko jest odizolowane od Twojego właściwego systemu operacyjnego i nic się nie stanie, stworzysz tylko nową wirtualną maszynę, starą usuniesz i będzie jak nowy system w VirtualBox. Możesz bawić się do woli, również systemem Windows. Niszczyć, kombinować, bić i grabić ;)). Tak jak mówiłem, na youtube widziałem całkiem sympatyczne tutoriale do backtracka między innymi sniffing i zatruwanie tablicy ARP (to powinno Cię zainteresować jeżeli Twoja topologia sieci jest oparta na przełącznikach). Szukaj pod frazami arp spoofing.
 

Marcinxxl2

Użytkownik
Dołączył
Sierpień 21, 2013
Posty
14
Ok, zainstalowałem BackTracka w tym Virtualbox, na nim ściągnąłem i rozpakowałem Ettercapa, mam teraz ten folder i nie wiem do końca jak go zainstalować (wiem bardzo lamerskie pytanie), jaką komendę mogę wpisać?
 

Marcinxxl2

Użytkownik
Dołączył
Sierpień 21, 2013
Posty
14
A, ok, głupi ja ;p Co prawda pojawia się inny problem, że Ettercap, nie widzi mojej sieci, i pojawia się komunikat błędu "(<unknown>:2285): Glib-GObject-WARNING **: /bulid/bulidd/glib2/2.0-2.24.1/gobject/gsignal.c:3079: signal name 'depressed' is invalid for instance '0x98801f0'". Może nie będzie takich błędów jeśli odpalę go normalnie z płytki zamiast z VM. Jak myślisz?

EDIT:

Dobra, cały dzień dzisiaj nad tym siedziałem i dowiedziałem się wielu nowych rzeczy:

Kąpletnie zapomniałem, że mam jednak huba (;p), tylko, że mam i router i huba. Wygląda to tak: router jest na dole w domu, "daje" on sieć wifi i do niego podłączony jest hub który jest na górze w domu, hub ten rozdziela jeden kabel ethernet na 5, jeden z nich trafia do mnie, a jeden do komputera którego chce podsłuchać. Wydawać my się więc mogło, że wystarczy wpisać komendę "# ifconfig eth0 promisc" jednak to nic nie daje, komenda niby działa, nawet backtrack niby wykrywa, że karta sieciowa jest w tym trybie (sprawdzając komendom "ifconfig -a"), ale tak naprawdę to widzę w wiresharku tylko swoje pakiety... Wydaje mi się, że mogą być tego 4 powody:

1. Back trackowi tylko się wydaje, że jest w tym trybie, a tak naprawdę to tak nie jest, bo z poziomu witalnej maszyny nie da się tego zrobić.
2. Może ten hub tylko nazywa się hub (jest to TP-LINK TL-SF1005D), a tak naprawdę jest switcherem, a tylko te starsze huby tak naprawdę były hubami.
3. Może w tej konfiguracji router + hub potrzebny jest inny, nieznany dla mnie sposób podsłuchiwania.
4. W ustawieniach internetowych tej wirtualnej maszyny muszę ustawić coś innego aby działało.

PS: Ten problem o tym Ettercapie już naprawiłem zmieniając w ustawieniach internetowych z NAT do Bridged Adapter.

EDIT 2:

Ha, działa :D Wielkie dzięki za pomoc, ten hub to jednak był switcher, musiałem trochę w opcjach pogrzebać, użyć arpspoofa zamiast ettercapa i dać podsłuch w dwie strony.
 
Ostatnia edycja:
Do góry Bottom