Jump to content

Recommended Posts

Posted

Требуется сниффер под Виндовс. Необходимо забить список сайтов, а сниффер должен логировать были ли обращения к ним.

Зарание спасибо.

Posted

Либо Cain&Abel, в простонародье просто Cain.

Также можете попробовать EtherCap (или EtterCap) - есть вин32 версии, правда менее стабильные чем *nix-версии.

Обе программы - бесплатны.

И Ethereal, посоветованный выше тоже бесплатен, кажется :-) Не помню точно...

Posted
Либо Cain&Abel, в простонародье просто Cain.

Также можете попробовать EtherCap (или EtterCap) - есть вин32 версии, правда менее стабильные чем *nix-версии.

Обе программы - бесплатны.

И Ethereal, посоветованный выше тоже бесплатен, кажется :-) Не помню точно...

Ethereal к сожалению этого не умеет :((

Posted

Но у него достаточно хорошая ситема фильтров. То что идут обращения к чему-то - он видит куда идут запросы. Выдает по IP-адресу, но в подробной информации показывает и имя... Мне кажется, что можно настроить и фильтр, а также заставить его логировать именно инфу фильтра...

 

 

А нет, проверил. Видит только имена внутренних сайтов... Все остальное видит только по IP...

  • 12 years later...
Posted

 Древнюю тему откопал. :) У кого есть стабильная версия ettercap по freebsd10.x(amd64) , ссылку подкиньте. То что в портах при снифе падает в segfault. Задача простая - выцепить налету поп3пароли юзеров одного из моих древнего почтового сервера под линухом, для переноса на более другой. Раньше это делал именно ettercap, а сейчас он снифит 5 минут и падает. А напрягать юзеров сменой пароля - затянется надолго, сервер слабоиспользуемый. Ну и перенос системной бд паролей из линуха  во фри - маловероятен. Есть иные варианты ? Снифить придётся долго, пару недель.

Posted
3 часа назад, YuryD сказал:

Древнюю тему откопал. :) У кого есть стабильная версия ettercap по freebsd10.x(amd64) , ссылку подкиньте. То что в портах при снифе падает в segfault. Задача простая - выцепить налету поп3пароли юзеров одного из моих древнего почтового сервера под линухом, для переноса на более другой.

Собери с исходников.

Или tcpdump -n -A -vvvvv tcp port 110

Posted
1 час назад, Ivan_83 сказал:

Или tcpdump -n -A -vvvvv tcp port 110

dst port 110

так трафика в разы меньше, и все что надо будет - будет...

можно еще 

| egrep '(USER|PASS)'

 

А формат паролей в старом почтовике совсем не совместим с новым ? 

Posted
12 часов назад, st_re сказал:

dst port 110

так трафика в разы меньше, и все что надо будет - будет...

можно еще 

| egrep '(USER|PASS)'

 

А формат паролей в старом почтовике совсем не совместим с новым ? 

Ну вот, пришлось tcpdumpить... А формат - ну я хез, просто очень древний линух, не мной ставленный, на первый взгляд хэши непохожи на фрибсдшные старые и тем более новые..

Posted
12 минут назад, YuryD сказал:

А формат - ну я хез, просто очень древний линух, не мной ставленный, на первый взгляд хэши непохожи на фрибсдшные старые и тем более новые..

'$1$' в начале хэша в /etc/shadow?

 

Если да, то тупо перенести в соответствующее поле /etc/master.passwd

Posted
22 минуты назад, snvoronkov сказал:

'$1$' в начале хэша в /etc/shadow?

 

Если да, то тупо перенести в соответствующее поле /etc/master.passwd

 Оно, спасибо !

Posted

 :) Случайно ошибся в порту зеркала, так tcpdump мне многое чего чужого по 110 порту отловил :) Братцы, не оставляйте pop3 доступным извне, особенно мегаадмины мегакорпораций.  Мы-то серые и битые, фильтруем 110 порт к своим серверам, почта только для наших клиентов. Просто был икспердом в лохматые годы, логи видел, как сломали местную электросвязь.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.