Wireshark-Pakete abfangen und im Klartext anzeigen

Diskutiere Wireshark-Pakete abfangen und im Klartext anzeigen im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; hallo erst mal, ich habe hier zu hause WLAN. einfach aus spaß hab ich mir mal gedanken gemacht, ob es möglich ist die datenpakete die an und von...
  • Wireshark-Pakete abfangen und im Klartext anzeigen Beitrag #1
A

anaid90

Neues Mitglied
Dabei seit
24.12.2006
Beiträge
2
Reaktionspunkte
0
hallo erst mal,
ich habe hier zu hause WLAN. einfach aus spaß hab ich mir mal gedanken gemacht, ob es möglich ist die datenpakete die an und von dem router gesendet werden abzufangen und zum beispiel eine e mail im klartext anzeigen lassen zu können, die ich an meinem pc schreibe.
versucht habe ich das mit wireshark, allerdings werde ich aus den informationen, die das tool mir ausgibt, nicht wirklich schlau also wollte ich mal fragen ob sich hier jemand mit wireshark auskennt oder ein anderes tool kennt das mir hilft.
danke für die antworten schon mal im vorraus
 
  • Wireshark-Pakete abfangen und im Klartext anzeigen Beitrag #2
N

nic_power

Senior Moderator
Dabei seit
27.12.2000
Beiträge
7.838
Reaktionspunkte
2
Hallo,

Ein anderes Tool hilft Dir da auch nicht weiter. Um zu verstehen, was für Daten ausgetauscht werden, musst Du dich mit den entsprechenden Protokollen beschäftigen (IP, TCP, UDP, HTTP, usw. usf.). Ohne dieses Wissen ist Wireshark nutzlos.

Nic
 
  • Wireshark-Pakete abfangen und im Klartext anzeigen Beitrag #3
Z

Zombie79

Bekanntes Mitglied
Dabei seit
05.10.2001
Beiträge
6.132
Reaktionspunkte
2
Für den E-Mail Traffic wäre noch SMTP bzw. POP3/IMAP wichtig. ;)

Wireshark zeigt dir standardmäßig alles an, was über das gewählte Interface gesendet/empfangen wird. Du solltest also als erstes spezifizieren, was du analysieren möchtest.

Für ausgehende E-Mails wäre z.B. die Kommunikation mit dem Mailserver auf Port 25/TCP (SMTP-Protokoll) interessant. Setze in Wireshark also einen Capture-Filter (<CTRL>+<K>, dann bei "Capture Filter" den String "port 25" eingeben) und starte die Analyse. Dann siehst du nur die Pakete, die als Quell- bzw. Zielport den Port 25 haben. Das sollte die Liste erheblich reduzieren und die Analyse einfacher machen.

Wireshark ist übrigens ein hervorragendes Werkzeug, mit dem man auch das Verständnis für die einzelnen von Nic angesprochenen Protokolle verbessern kann. Deine Hausaufgaben (siehe: Hinweis von Nic) solltest du aber auf jeden Fall machen. ;)
 
  • Wireshark-Pakete abfangen und im Klartext anzeigen Beitrag #4
A

anaid90

Neues Mitglied
Dabei seit
24.12.2006
Beiträge
2
Reaktionspunkte
0
vielen dank, das hilft mir doch schon mal weiter, werde ich auf jeden fall gleich ausprobieren. ansatzweise kenne ich mich mit den verschiedenen protokollen ja schon aus, nur das programm ist für mich totales neuland und überflutet mich teilweise mit so vielen informationenen dass der durchblick schon mal schwer fällt
vielen dank noch mal
 
  • Wireshark-Pakete abfangen und im Klartext anzeigen Beitrag #5
haxor

haxor

Bekanntes Mitglied
Dabei seit
20.05.2006
Beiträge
4.802
Reaktionspunkte
0
Ort
mein eigenes kleines königreich
also in meinem wlan zeigt mir whireshark soviel an (nichts), dass man glatt denken könnt ich wär nicht im inet^^
ach und zombie: nimms mir nicht übel aber deine mützenansammlung find ich irgendwie lächerlich :D
 
  • Wireshark-Pakete abfangen und im Klartext anzeigen Beitrag #6
Z

Zombie79

Bekanntes Mitglied
Dabei seit
05.10.2001
Beiträge
6.132
Reaktionspunkte
2
also in meinem wlan zeigt mir whireshark soviel an (nichts), dass man glatt denken könnt ich wär nicht im inet^^ [...]
Dann machst du etwas falsch. Hast du das richtige Interface gewählt? Ich vermute mal, dass dort der Hase im Pfeffer liegt.

[...] ach und zombie: nimms mir nicht übel aber deine mützenansammlung find ich irgendwie lächerlich :D
Es ist mir völlig egal, was du von meiner Mützensammlung hälst. Solange du nicht einmal die Shift-Taste findest, nehme ich dich sowieso nicht ernst. :p
 
  • Wireshark-Pakete abfangen und im Klartext anzeigen Beitrag #7
N

nic_power

Senior Moderator
Dabei seit
27.12.2000
Beiträge
7.838
Reaktionspunkte
2
Hallo,

das Problem ist, das wireshark unter Windows WLAN-Karten nur eingeschränkt unterstützt. Man braucht die passende Karte und einen entsprechenden Treiber, der mit 802.11 Frames umgehen kann. Insbesondere muss die WinPCAP die Karte unterstützen. Eine Liste gibts hier: http://www.micro-logix.com/WinPcap/Supported.asp . An den Prozentangaben kann man aber schon sehen, dass nicht jeder Karte in jedem Setup funktioniert.

Fürs WLAN empfiehlt sich daher ein Linux-Laptop.

Nic
 
Thema:

Wireshark-Pakete abfangen und im Klartext anzeigen

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben