Zum Inhalt springen

Spoofing: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 4: Zeile 4:
|-
|-
! rowspan="3" | 7
! rowspan="3" | 7
|  DNS Spoofing || direct user to bogus website with DNS corruption
|  DNS Spoofing || Benutzer mit DNS-Beschädigung auf gefälschte Website leiten
|-
|-
|  Email Spoofing || send emails with Forged sender email address
|  Email Spoofing || E-Mails mit gefälschter Absenderadresse versenden
|-
|-
|  Website Spoofing || create fraudulent site to mimic legitimate one
|  Website Spoofing || eine betrügerische Website erstellen, um eine legitime Website nachzuahmen
|-
|-
! rowspan="3" | 6
! rowspan="3" | 6
|  MIME Type Spoofing || disguise malicious file as benign content
|  MIME Type Spoofing || bösartige Datei als harmlosen Inhalt tarnen
|-
|-
|  Content Spoofing || inject content that is not correctly escaped
|  Content Spoofing || Inhalte einfügen, die nicht korrekt maskiert sind
|-
|-
|  Character Encoding Spoofing || bypass input validation check
|  Character Encoding Spoofing || Eingabevalidierungsprüfung umgehen
|-
|-
! rowspan="3" | 5
! rowspan="3" | 5
|  SSL/TLS Spoofing || intercept SSL/TLS session with fake certificate
|  SSL/TLS Spoofing || SSL/TLS-Sitzung mit gefälschtem Zertifikat abfangen
|-
|-
|  Session Relay || valid session token reused to pose as original user
|  Session Relay || Gültiges Sitzungstoken wurde wiederverwendet, um sich als ursprünglicher Benutzer auszugeben
|-
|-
|  Session Fixation || force predetermined session ID to gain access
|  Session Fixation || Vorgegebene Sitzungs-ID erzwingen, um Zugriff zu erhalten
|-
|-
! rowspan="3" | 4
! rowspan="3" | 4
|  TCP Hijacking || inject malicious data into an existing TCP session
|  TCP Hijacking || bösartige Daten in eine bestehende TCP-Sitzung einschleusen
|-
|-
|  TCP Reset || send forged TCP RST packet to disrupt TCP sessions
|  TCP Reset || Senden eines gefälschten TCP-RST-Pakets, um TCP-Sitzungen zu stören
|-
|-
|  UDP Reflexion || bombard target with redirected UDP responses
|  UDP Reflexion || Ziel mit umgeleiteten UDP-Antworten bombardieren
|-
|-
! rowspan="3" | 3
! rowspan="3" | 3
|  IP Spoofing || send packets from a forged source IP address
|  IP Spoofing || Pakete von einer gefälschten Quell-IP-Adresse senden
|-
|-
|  ICMP Redirection || intercept traffic by sending out ICMP redirect
|  ICMP Redirection || Verkehr abfangen, indem ICMP-Umleitungen gesendet werden
|-
|-
|  Routing Spoofing || redirect traffic with bogus routing protocol msg
|  Routing Spoofing || Umleitung des Datenverkehrs mit gefälschtem Routing-Protokoll-Meldung
|-
|-
! rowspan="4" | 2
! rowspan="4" | 2
|  ARP Spoofing || send fake ARP response to divert victim’s traffic
|  ARP Spoofing || Senden einer gefälschten ARP-Antwort, um den Datenverkehr des Opfers umzuleiten
|-
|-
|  MAC Spoofing || use fake MAC address to hide device identity
|  MAC Spoofing || Verwenden Sie eine gefälschte MAC-Adresse, um die Identität des Geräts zu verbergen.
|-
|-
|  WiFi Spoofing || set up rogue WiFi AP to mislead user's device
|  WiFi Spoofing || Einrichten eines gefälschten WLAN-Zugangspunkts, um das Gerät des Benutzers zu täuschen
|-
|-
|  Switch Spoofing || masquerade as a switch to bypass VLANs
|  Switch Spoofing || Verschleierung als Switch, um VLANs zu umgehen
|}
|}


[[Kategorie:Netzwerk/Angriffe]]
[[Kategorie:Netzwerk/Angriffe]]

Version vom 11. Juli 2025, 10:53 Uhr

OSI Type Beschreibung
7 DNS Spoofing Benutzer mit DNS-Beschädigung auf gefälschte Website leiten
Email Spoofing E-Mails mit gefälschter Absenderadresse versenden
Website Spoofing eine betrügerische Website erstellen, um eine legitime Website nachzuahmen
6 MIME Type Spoofing bösartige Datei als harmlosen Inhalt tarnen
Content Spoofing Inhalte einfügen, die nicht korrekt maskiert sind
Character Encoding Spoofing Eingabevalidierungsprüfung umgehen
5 SSL/TLS Spoofing SSL/TLS-Sitzung mit gefälschtem Zertifikat abfangen
Session Relay Gültiges Sitzungstoken wurde wiederverwendet, um sich als ursprünglicher Benutzer auszugeben
Session Fixation Vorgegebene Sitzungs-ID erzwingen, um Zugriff zu erhalten
4 TCP Hijacking bösartige Daten in eine bestehende TCP-Sitzung einschleusen
TCP Reset Senden eines gefälschten TCP-RST-Pakets, um TCP-Sitzungen zu stören
UDP Reflexion Ziel mit umgeleiteten UDP-Antworten bombardieren
3 IP Spoofing Pakete von einer gefälschten Quell-IP-Adresse senden
ICMP Redirection Verkehr abfangen, indem ICMP-Umleitungen gesendet werden
Routing Spoofing Umleitung des Datenverkehrs mit gefälschtem Routing-Protokoll-Meldung
2 ARP Spoofing Senden einer gefälschten ARP-Antwort, um den Datenverkehr des Opfers umzuleiten
MAC Spoofing Verwenden Sie eine gefälschte MAC-Adresse, um die Identität des Geräts zu verbergen.
WiFi Spoofing Einrichten eines gefälschten WLAN-Zugangspunkts, um das Gerät des Benutzers zu täuschen
Switch Spoofing Verschleierung als Switch, um VLANs zu umgehen