Перейти к содержимому
Калькуляторы

Требуется сниффер под Виндовс. Необходимо забить список сайтов, а сниффер должен логировать были ли обращения к ним.

Зарание спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

*http://www.eeye.com/html/Products/Iris/index.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

*http://www.eeye.com/html/Products/Iris/index.html

А лекарства под него нет случайно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Возьмите ethereal.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Либо Cain&Abel, в простонародье просто Cain.

Также можете попробовать EtherCap (или EtterCap) - есть вин32 версии, правда менее стабильные чем *nix-версии.

Обе программы - бесплатны.

И Ethereal, посоветованный выше тоже бесплатен, кажется :-) Не помню точно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Либо Cain&Abel, в простонародье просто Cain.

Также можете попробовать EtherCap (или EtterCap) - есть вин32 версии, правда менее стабильные чем *nix-версии.

Обе программы - бесплатны.

И Ethereal, посоветованный выше тоже бесплатен, кажется :-) Не помню точно...

Ethereal к сожалению этого не умеет :((

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Но у него достаточно хорошая ситема фильтров. То что идут обращения к чему-то - он видит куда идут запросы. Выдает по IP-адресу, но в подробной информации показывает и имя... Мне кажется, что можно настроить и фильтр, а также заставить его логировать именно инфу фильтра...

 

 

А нет, проверил. Видит только имена внутренних сайтов... Все остальное видит только по IP...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

*http://www.eeye.com/html/Products/Iris/index.html

А лекарства под него нет случайно?

forum.ru-board.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 Древнюю тему откопал. :) У кого есть стабильная версия ettercap по freebsd10.x(amd64) , ссылку подкиньте. То что в портах при снифе падает в segfault. Задача простая - выцепить налету поп3пароли юзеров одного из моих древнего почтового сервера под линухом, для переноса на более другой. Раньше это делал именно ettercap, а сейчас он снифит 5 минут и падает. А напрягать юзеров сменой пароля - затянется надолго, сервер слабоиспользуемый. Ну и перенос системной бд паролей из линуха  во фри - маловероятен. Есть иные варианты ? Снифить придётся долго, пару недель.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 часа назад, YuryD сказал:

Древнюю тему откопал. :) У кого есть стабильная версия ettercap по freebsd10.x(amd64) , ссылку подкиньте. То что в портах при снифе падает в segfault. Задача простая - выцепить налету поп3пароли юзеров одного из моих древнего почтового сервера под линухом, для переноса на более другой.

Собери с исходников.

Или tcpdump -n -A -vvvvv tcp port 110

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 час назад, Ivan_83 сказал:

Или tcpdump -n -A -vvvvv tcp port 110

dst port 110

так трафика в разы меньше, и все что надо будет - будет...

можно еще 

| egrep '(USER|PASS)'

 

А формат паролей в старом почтовике совсем не совместим с новым ? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

13 часов назад, Ivan_83 сказал:

Или tcpdump -n -A -vvvvv tcp port 110

Если там starttls или apop, то не поможет ни tcpdump, ни ettercap...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

12 часов назад, st_re сказал:

dst port 110

так трафика в разы меньше, и все что надо будет - будет...

можно еще 

| egrep '(USER|PASS)'

 

А формат паролей в старом почтовике совсем не совместим с новым ? 

Ну вот, пришлось tcpdumpить... А формат - ну я хез, просто очень древний линух, не мной ставленный, на первый взгляд хэши непохожи на фрибсдшные старые и тем более новые..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

12 минут назад, YuryD сказал:

А формат - ну я хез, просто очень древний линух, не мной ставленный, на первый взгляд хэши непохожи на фрибсдшные старые и тем более новые..

'$1$' в начале хэша в /etc/shadow?

 

Если да, то тупо перенести в соответствующее поле /etc/master.passwd

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

22 минуты назад, snvoronkov сказал:

'$1$' в начале хэша в /etc/shadow?

 

Если да, то тупо перенести в соответствующее поле /etc/master.passwd

 Оно, спасибо !

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 :) Случайно ошибся в порту зеркала, так tcpdump мне многое чего чужого по 110 порту отловил :) Братцы, не оставляйте pop3 доступным извне, особенно мегаадмины мегакорпораций.  Мы-то серые и битые, фильтруем 110 порт к своим серверам, почта только для наших клиентов. Просто был икспердом в лохматые годы, логи видел, как сломали местную электросвязь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.