Hallo,
möchte gerade in meinem privaten Netzwerk eine Man-in-the-middle Attacke nachstellen.
Habe hierfür mal Cain&Abel ausprobiert.
Die fehlerhafte ARP-Eintragung klappt auch super. Aber das ganze funktioniert nur, solange ich mit dem Opfer-PC im internen LAN bleibe.
Habe die Frames mal mitgesnifft. Hier eine grobe Darstellung (Sniffer läuft auf dem Angreifer):
Ist jetzt einfach mal immer ein Ping.
Angreifer=Man in the middle
Opfer=Mein Testrechner (falsche MAC-Zuordnung des Standardgateways)
Ziel=beliebige IP zum anpingen
Ziel im internen Netz:
Das ganze funktioniert also.
Wenn das Ziel im Internet ist, sehe ich nur folgendes Paket:
Das müsste doch normal dann auch gehen...Verstehe ich nicht so ganz?!
Schon der zweite Ping Request (von Angreifer zu Gateway) taucht nicht auf...
Jemand eine Idee woran das liegt?
möchte gerade in meinem privaten Netzwerk eine Man-in-the-middle Attacke nachstellen.
Habe hierfür mal Cain&Abel ausprobiert.
Die fehlerhafte ARP-Eintragung klappt auch super. Aber das ganze funktioniert nur, solange ich mit dem Opfer-PC im internen LAN bleibe.
Habe die Frames mal mitgesnifft. Hier eine grobe Darstellung (Sniffer läuft auf dem Angreifer):
Ist jetzt einfach mal immer ein Ping.
Angreifer=Man in the middle
Opfer=Mein Testrechner (falsche MAC-Zuordnung des Standardgateways)
Ziel=beliebige IP zum anpingen
Ziel im internen Netz:
Code:
1. Ping Request (Opfer-IP zu Ziel-IP) (Opfer-MAC zu Angreifer-MAC)
2. Ping Request (Opfer-IP zu Ziel-IP) (Angreifer-MAC zu Ziel-MAC)
1. Ping Reply (Ziel-IP zu Opfer-IP) (Ziel-MAC zu Angreifer-MAC)
2. Ping Reply (Ziel-IP zu Opfer-IP) (Angreifer-MAC zu Opfer-MAC)
Wenn das Ziel im Internet ist, sehe ich nur folgendes Paket:
Code:
1. Ping Request (Opfer-IP zu Ziel-IP) (Opfer-MAC zu Angreifer-MAC)
Das müsste doch normal dann auch gehen...Verstehe ich nicht so ganz?!
Schon der zweite Ping Request (von Angreifer zu Gateway) taucht nicht auf...
Jemand eine Idee woran das liegt?