Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 6
RSS
ARP spoofing
 
эм... стандартные сервера аля NAT и DNS счёл общепринятым стандартом поэтому собственно о них и не вспомнил...
под словами "сайта( прочих пользовательских серверов)" имел ввиду сайт, почта, игровые сервера и прочая ересь...
траф считали радиусом и админ говорил о мелком скрипте...
 
Понял. Вопросов более не имею. :)
 
Цитата
[mad]Mega пишет:
эм... стандартные сервера аля NAT и DNS счёл общепринятым стандартом поэтому собственно о них и не вспомнил...
wtf "сервер NAT"?

и что сей чудо-провайдер скажет, если клиент попросит честный паблик ip?
А если я ещё и с PI & AS и хочу богапе?
 
кстати, может скажете в каком службе(сервисе) хранится пользовательские данные ? Вот мне дают логин и пароль, для подключение PPPoE, хотел бы узнать где проходит авотизация.

P.S. А по теме если говорить, то заметил, что www.mail.ru УЖЕ свою авторизацию (давно пора) предоставляет через HTTPS :)
 
Пытаюсь с помощью Intercepter/ Wireshark перехватить свой же пароль к mail.ru на ЛОКАЛЬНОМ компьютере, в
тестовых целях. В момент ввода логина\пароля перехватывается следующая вещь:
-----------------
GET
/cgi-bin/checkcookie?id=654e4b6254647f42190502190f1d00071c0603004966535c465d06010­4040616000f07165b594
55
d505951424645155a58585c184a47 HTTP/1.1Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg,
application/x-shockwave-flash, application/xaml+xml, application/vnd.ms-xpsdocument,
application/x-ms-xbap, application/x-ms-application, */*Accept-Language: ruAccept-Encoding: gzip,
deflateUser-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR
3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.5.30729; .NET CLR 1.1.4322; .NET CLR 3.0.4506.2152)Host:
win.mail.ruConnection: Keep-AliveCookie: Mpopl=212396836; mrcu=78824C8664882E01B4F02BE04CB2;
p=tFYDANFnEwAA; FTID=2oJE0h1OSAGo; searchuid=2573014721283876118;
t=obLD1AAAAAAIAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA­AAAAABAAABAAAAAAAAAA
BAAAEBxgcA;
Mpop=1283876150:654e4b6254647f42190502190f1d00071c0603004966535c465d06010404­0616
000f07165b59455d5059514
24645155a58585c184a47:user@mail.ru:
-----------------
я так понимаю это данные обычного Куки.

Вопрос: так и должно быть, максимум имею Куки, или я что-то делаю не так?
 
Цитата
На mail.ru нет стандартной HTTP авторизации. Той которую ждет каин и тому подобные dsniff-ы. Логин и пасс ты увидишь tcpdump-ом с опцией '-A'. Или любым другим сниффером в ASCII режиме просмотра пакетов.

Цитата
Но никакие данные не ловится вот уже 2 часа где то. все поле пароли - пустые..
может что то не то я делал?

Configure -> HTTP Fields (в данном поле требуется актуализировать поля, в которых потенциально будут логин и пароль Mail.ru (Login, Password).

 
Цитата
Андрей Комаров пишет:
Цитата
На mail.ru нет стандартной HTTP авторизации. Той которую ждет каин и тому подобные dsniff-ы. Логин и пасс ты увидишь tcpdump-ом с опцией '-A'. Или любым другим сниффером в ASCII режиме просмотра пакетов.

Цитата
Но никакие данные не ловится вот уже 2 часа где то. все поле пароли - пустые..
может что то не то я делал?

Configure -> HTTP Fields (в данном поле требуется актуализировать поля, в которых потенциально будут логин и пароль Mail.ru (Login, Password).
Я так понимаю этот скрин из мозилы - тампер-дата
А какой сниффер имеется в виду? т.е. где эти опции "Configure -> HTTP Fields"?
 
Cain по умолчанию ловит поля Login, Password. При "ручной"/"человеческой" аутентификации в mail.ru эти поля используются, как и указал Андрей. Каин все это ловит. Проверено.
 
Цитата
Alexey Sintsov пишет:
Cain по умолчанию ловит поля Login, Password. При "ручной"/"человеческой" аутентификации в mail.ru эти поля используются, как и указал Андрей. Каин все это ловит. Проверено.

Настроил HTTP Fields. Включил arp-spoofing.
Cain ловит
username 1711646131283877110
password YgBAB++fQAA

Так и должно быть? Как действовать дальше?
Страницы: Пред. 1 2 3 4 5 6
Читают тему