![]() |
|
Разное об ICQ: уязвимости, защита, проблемы с паролем Обсуждение самых основных вопросов, касающихся ICQ - советы, статьи по безопасности, особенности новых версий и фишек, ответы по поводу установки клиента и простейших настроек, другие темы, не имеющие отношения к продвинутой эксплуатации ICQ. Перестал подходить пароль к номеру ICQ? Вам помогут в этом разделе ;) |
|
Опции темы
![]() |
Оценить тему
![]() |
![]() |
#101 | |
Участник
Регистрация: 21.03.2004
Сообщений: 354
ICQ: 8012708 Репутация: 170
|
![]() Цитата:
__________________
icq://8o127o8 Lj://r4dik.livejournal.com |
|
![]() |
![]() |
#102 |
Участник
Регистрация: 17.07.2008
Сообщений: 662
ICQ: 997821 Репутация: 2258
|
![]()
скачал прогу, до конца что-то не могу разобраться
![]() ![]() =))) Здесь присутствуют: 4 (пользователей - 1 , гостей - 3) |
![]() |
![]() |
#103 |
Участник
Регистрация: 10.10.2008
Сообщений: 6
Репутация: 1
|
![]()
http://forum.asechka.ru/archive/index.php?t-105018.html
читал, делаю правильно, но какой адаптер выбрать - так и не знаю.к тому же, у меня не локалка, а выделенка - это влияет? |
![]() |
![]() |
#104 | ||
Участник
Регистрация: 28.05.2008
Сообщений: 39
Репутация: 15
|
![]() Цитата:
хеш ловить бесполезно. по поводу почты - очевидно используются cookie. Добавлено через 2 минуты Цитата:
remote capture совершенно для другого. если возникают такие вопросы, то очевидно фича remote capture не нужна. на удаленном хосте должен стоять демон rpcapd. как установить описано в хелпе. Последний раз редактировалось intercepter; 10.10.2008 в 14:37. Причина: Добавлено сообщение |
||
![]() |
![]() |
#107 | |
Участник
Регистрация: 09.02.2008
Сообщений: 14
Репутация: 1
|
![]() Цитата:
По-поводу cookie не понял. Я специально пользовал браузер для теста, который удаляет куки после закрытия для авторизации на rambler.ru, ya.ru. Программа пишет в лог только имя сервера и его IP. |
|
![]() |
![]() |
#111 |
Участник
Регистрация: 06.01.2008
Сообщений: 11
Репутация: 0
|
![]()
Объясните пожалуйста что происходит
юзаю арп поисонинг указываю айпи жертвы и айпи шлюза жму старт пойсонинг. и все равно ловлю только свои собственные пассы и только свои пакеты хотя мне точно известно что в момент работы снифера жертва ползает по вконтакту и по майлу. в чем косяк? Добавлено через 14 часов 15 минут вобщем разобрался. оказывается для адекватной работы сниффера необходимо накладывать патч на tcp.sys Последний раз редактировалось polovinamozga; 11.10.2008 в 13:15. Причина: Добавлено сообщение |
![]() |
![]() |
#112 | ||
Участник
Регистрация: 28.05.2008
Сообщений: 39
Репутация: 15
|
![]() Цитата:
Цитата:
ползать по рамблеру\вконтакте не есть процесс авторизации, в момент которой и перехватывается пароль. |
||
![]() |
![]() |
#113 | |
Участник
Регистрация: 09.02.2008
Сообщений: 14
Репутация: 1
|
![]() Цитата:
Методом последовательного перебора получилось сделать так, чтобы IP на который повешен NAT отображался в меню выбора интерфейса программы...посмотрим что из этого получитсо. |
|
![]() |
![]() |
#114 |
Участник
Регистрация: 06.01.2008
Сообщений: 11
Репутация: 0
|
![]()
intercepter
у меня freebsd винда через вмваре патч для мультипоточности выкалдывался где-то тут в ветках про брутеры. вообщем сейчас я получил другую странную вещь. я отлично вижу в локалке как народ сидит в хабах и торрентах однако никаких пассов не вижу вообще. ну не может же вся сетка весь день не лазить в инет |
![]() |
![]() |
#115 | |
Участник
Регистрация: 28.05.2008
Сообщений: 39
Репутация: 15
|
![]() Цитата:
я отлично вижу в локалке как народ сидит в хабах и торрентах - как и что ты видишь? арп пойзон применяешь? целый список на всю подсеть вбиваешь ? |
|
![]() |
![]() |
#116 |
Участник
Регистрация: 10.10.2008
Сообщений: 6
Репутация: 1
|
![]()
Решил всё-таки снифить с компа друга. опять то же самое - можно выбрать 2 адаптера WAN(PPP/SLIP) или SIS NIS (Microsoft Packet Scheduler) on local host: unknown (здесь,так понимаю, надо написать ip,чей - свой или жертвы?). Выбирал и тот и другой, всё равно пишет choose adapter, но при этом процесс начинается, и если повезёт, вижу только себя
|
![]() |
![]() |
#117 |
Участник
Регистрация: 06.01.2008
Сообщений: 11
Репутация: 0
|
![]()
intercepter
насчет патча для tcpip.sys без него снифер вообще не хотел работать. то есть кроме себя я никого не видел.. а снифаю так есть комп жертвы скажем 192.168.25.55 есть гейт 192.168.24.1 вбиваю все это в необходимые поля то есть таргет айпи вверхнее гейт в нижнее. жму start poisoning начинается перехват пакетов и фича вся в том что вижу я тока p2p траффик. целый список на всю подсеть вбиваешь ? нет не целый вбиваю максимум два адреса =) если целый вбить то сеть отваливается Добавлено через 8 минут вообщем опять бага... тот комп который вчера вбивал и кот вечно в хабе седня вбил его и с него НИ ОДНОГО ПАКЕТА то есть все что я вижу идет от меня. подозреваю что виной всему pcap тот что поставляется с интерсепетром кривой Добавлено через 20 минут такая же байда со всех компов. точно знаю что там счас народ ползает по инету вбиваю айпи и гейт и ловлю только свои пакеты Последний раз редактировалось polovinamozga; 12.10.2008 в 13:42. Причина: Добавлено сообщение |
![]() |
![]() |
#118 | ||
Участник
Регистрация: 28.05.2008
Сообщений: 39
Репутация: 15
|
![]() Цитата:
Цитата:
какая операционная система. имеются ли фаерволы типа outpost\zonealarm. |
||
![]() |
![]() |
#119 |
Участник
Регистрация: 06.01.2008
Сообщений: 11
Репутация: 0
|
![]()
intercepter
маска 255.255.248.0 шлюз 192.168.24.1 таргет айпи 192.168.25.10 мой айпи 192.168.25.5 доступ через маску... тока как проверить хз. фаерволлы не стоят винда SP2 в этот раз не на vmware а на винте уже. |
![]() |
![]() |
#120 |
Участник
Регистрация: 09.02.2008
Сообщений: 14
Репутация: 1
|
![]()
Даже если в меню программы выбрать интерфейс с адресом, через который пользователи ходят в Интернет то в логах лишь "incoming", исходящих сообщений не видно. В чём дело? Другого пути выхода в Интернет просто нет.
|
![]() |
![]() |
#121 |
Участник
Регистрация: 28.05.2008
Сообщений: 39
Репутация: 15
|
![]()
polovinamozga,
overflow, перед стартом поставте галку Save Session. Затем: polovinamozga - зайди на компе-жертве куда-нибудь и введи пароль. нажми стоп. overflow - Стартани на пару минут, в зависимости от количества пакетов. После остановки в папке Sessions появится дамп трафа. По этим дампам вероятно смогу решить ваши вопросы. Выложите куда-нибудь, если в пределах до 10 мегабайт, то можно почтой - intercepter.mail@gmail.com |
![]() |
![]() |
#122 |
Участник
Регистрация: 06.01.2008
Сообщений: 11
Репутация: 0
|
![]()
отписал на мыло.
|
![]() |
![]() |
#124 |
Участник
Регистрация: 28.05.2008
Сообщений: 39
Репутация: 15
|
![]()
ты уверен что все сделал правильно? Признаком работы arp poison'a является увеличение счетчика пакетов Routed. Он обновляется или стоит на нуле ?
overflow, в дампе отсутствуют ЛЮБЫЕ исходящие пакеты icq. http траффик бегает в обе стороны. могу сделать вывод что icq ходит каким-то другим маршрутом, в обход данного интерфейса. |
![]() |
![]() |
#125 |
Участник
Регистрация: 06.01.2008
Сообщений: 11
Репутация: 0
|
![]()
intercepter
абсолютно уверен что все сделано правильно я даже ради тотальной уверенности слил и видеомануалы. все равно не помогает счетчик routed на нуле Добавлено через 8 минут сейчас заметил интересную вещь... задал таргет айпи 192.168.25.14 gw 192/168/24/1 а пакеты ловяца с 192.168.94.5 при чем видно в дампе что чел логиница на майл.ру но в пассах у меня это никак не отображается Последний раз редактировалось polovinamozga; 13.10.2008 в 21:57. Причина: Добавлено сообщение |
![]() |