Wie kann ich sehen was in meinen wlan Netzwerk gegoogelt wird?

Das Ergebnis basiert auf 3 Abstimmungen

Ja hier 67%
Ne jibt dit nich 33%

3 Antworten

Ja hier

Du kannst versuchen einen Linux-Rechner (zB Kali da du dort schon alle Tools mit bei hast) als Router zu konfigurieren. zB Router per Kabel an Kali und Kali bietet über die WLAN-Karte dan Wifi an.

Dann könntest du es mit bettercap versuchen ob du nach wie vor HSTS austricksen kannst. Dabei wird aus www.google.de einfach wwwww.google.de gemacht und so die Hypertext Strict Transport Security umgangen da diese an die URL gebunden ist.

Im Grunde ist bettercap dazu gedacht einzelne Rechner mit einem MITM Angriff zu attackieren aber ich glaube mich zu erinnern es gibt auch eine Möglichkeit ganze Netzwerke anzugreifen.

Ist allerdings auch mit etwas Aufwand verbunden um alles korrekt einzurichten ;-)

Woher ich das weiß:Berufserfahrung – Pentester & Sachverständiger für IT Sicherheit

Ja, das geht. Hängt aber stark vom eingesetzten Router ab. Manche ermöglichen es aufgerufene URLs mitzuloggen und stellen das dann als Liste bereit.

Woher ich das weiß:Berufserfahrung – mit dem Internet verbunden seit 1993
IXVPANTHERIV 
Fragesteller
 14.10.2018, 15:47

Danke Wo kann man das auf Handy oder pc dann sehen?

1
threadi  14.10.2018, 15:51
@IXVPANTHERIV

Kommt auf den Router an. Viele haben ja eine Weboberfläche wo das angezeigt wird.

1
Ne jibt dit nich

Nein bzw. Jein.

Du kannst zwar wenn das z.B. vom Router unterstützt wird alle aufgerufenen URLs anzeigen lassen, die nicht über HTTPS laufen oder dich per ARP-Spoofing zwischen den Router und die anderen Geräte hängen, aber auch das funktioniert nur für URLs, die nicht über HTTPS aufgerufen werden.

Da Google allerdings grundsätzlich über HTTPS läuft, wäre die einzige Möglichkeit, das ganze zu realisieren, den Datenverkehr z.B. per ARP-Spoofing über nen lokalen HTTP/S Proxy umzuleiten und auf jedem Clientgerät das zu diesem gehörende SSL/TLS-Zertifikat in die Liste der vertrauenswürdigen Aussteller einzutragen. Das geht aber auch nur dann, wenn due auf die besagten Geräte den dafür notwendigen Zugriff hast.

Ohne das ganze könntest du bestenfalls ermitteln, dass jemand eine Verbindung zu Google herstellt, was genau über diese Verbindung übertragen wird, das kannst du ohne das im zweiten Absatz beschriebene Verfahren nur rausfinden, indem du denjenigen fragst. ^^