Was kann zum Beispiel gegen ARP basierende Attacken gemacht werden?

Mir ist zu diesem Thema ein sehr interessantes Projekt aufgefallen. ArpON ist der Name und bedeutet „ARP handler inspection“. Hierbei handelt es sich um einen Dienst, der ARP absichern soll, um MITM Man-in-the-Middle Angriffe durch ARP Spoofing/Poisioning basierende Angriffe zu vermeiden. Der Dienst erkennt und blockiert verschiedene Angriffe, wie DHCP Spoofing, DNS Spoofing, WEB Spoofing, […]

Sniffing mit Ettercap

Bei Ettercap handelt es um ein recht mächtiges Werkzeug, mit welchem ein Angreifer in der Lage ist eine Man-in-the-Middle-Attack (MITM) durchzuführen. Hierfür muss natürlich der Datenstrom erst mal zum Angreifer umgeleitet werden. Dazu sind andere Tools vorhanden, die diese Aufgabe durchführen können. Auf diese Weise können auch Verbindungen in einem geswitchten LAN angegriffen werden. Meist […]

Netzwerktools unter Linux – Schnüffler und MITM Programme

In der Linux-Welt existieren einige sehr nützliche Tools, die Netzwerkadministratoren, Sicherheitsbeauftragten und Hackern die Möglichkeit geben Daten mitzuschneiden. Die Tools sind weniger die Allrounder, allerdings besitzen alle ihre speziellen Fähigkeiten, die kombiniert erst ihre volle Wirkung entfalten. Es ist also etwas Puzzeln angesagt, steht das Bild, so fluppen die Daten nur so heraus. So lassen […]