Spoofing: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 16: Zeile 16:
 
*[[WEB Spofing]]
 
*[[WEB Spofing]]
 
*[[Man in the Middle Website]]
 
*[[Man in the Middle Website]]
*[[Windows SMB Relay via ARP Spoofing]] (ungetestet)
 
 
*[[NTLM-Relay auf Samba-Freigabe mit Impacket]]
 
*[[NTLM-Relay auf Samba-Freigabe mit Impacket]]
 
*[[NTLM-Relay-Angriff mit Impacket: Domänenkompromittierung via LDAP]] (ungetestet)
 
*[[NTLM-Relay-Angriff mit Impacket: Domänenkompromittierung via LDAP]] (ungetestet)

Version vom 18. Mai 2025, 16:24 Uhr

Begriffserklärung

  • Spoofing - Täuschungsmethoden in Computernetzwerken zur Verschleierung der eigenen Identität.
  • Personen werden in diesem Zusammenhang auch gelegentlich als „Spoofer“ bezeichnet.
  • Beim IP-Spoofing wird die Quelladresse eines Pakets modifiziert und gefälscht.
  • Das Paket erhält eine falsche Identität.
  • Es gibt keinen verläßlichen Schutz gegen IP-Spoofing.
  • Man kann sich nie sicher sein, ob ein Paket das ist, was es vorgibt zu sein.
  • Ein gefälschtes Paket läßt sich dadurch leicht in ein geschütztes lokales Netz einschleusen.
  • IP-Spoofing wird beispielsweise von Angreifern verwendet werden, um von sich abzulenken, und einem Anderen den Angriff anzulasten.
  • Außer dem IP-Spoofing gibt es noch weitere Arten von Spoofing, nämlich

Arten von Spoofing

SSL Man in the Middle

Aufbau eines SSL Proxy und vortäuschen einer zuständigen Zertifizierungsstelle.