Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Sniffer
 
Здрасьте!
Вот мои руки мозок добрались до снифферов... ZxSniffer 4.30b и Iris 4.0.7.1, насколько я понял считаются лучшими. Ковырялся я вних и мало что понял... Задача у них есть, но как они её решают и решат ли вообще?
Подскажите плиз стоит ли этим заниматься вообще? Можно ли вынюхать ч их помощью чего-нибудь? Сколько времени/пакетов требуется переловить?
Кто пользовался прошу отзовитесь! Расскажите что вы смогли накопать!
З.Ы. заранее благодарен
 
Для начала нужно определить что ты хочеш выловить, пароли на инет ты не выловиш, они по моему шифрованные, на фтп или почту можна выловить, но для этого нужно в ирисе увеличить обьем буфера, разобраться с пакетными фильтрами, и долго слушатьтрафик в сети, хотя если сетка на умных свитчах то толку от сниферов мало.
С помощью ириса можна создавать пакеты и отправлять их (можна побаловаться с SYN атакой), можна отравлять ARP кэш ну и т.д... Все что душе угодно.
 
Спасибо DIMITREZу, что откликнулся!
Пароли на инет мне не надо, но слышал, что пароли от ящика почтового можно выловить.
1) На сколько увеличить объём буфера?
2) Что сделать с пакетными фильтрами?
3)Чего можно добиться отправляя пакеты?
4)Сколько прмерно пакетов выловить нужно?

Сеть самая ламерская у нас, а админ подавно ;)) (выбрали того, кто в универе учится на программера)))
 
Обьем буфера в Iris по моему 1mb, увеличивать нужно - сколько душа пожелает, насчет сети - современные сети строятся на основе комутаторов или Switch обычным снифером в такой сети ничего не выловиш, Iris ловит что то (больше похоже на траффик проходящий через порт сетевой карты), я бы посоветовал "ethereal", найдеш в инете, он кажись ловит и через свитчи.
Фильтры нужны что бы фитльтровать отловленные пакеты (фильтрация по IP или другим парамертам, запрос научишся сам составлять), что бы выловить пакеты с паролями от почты, нужно разобраться со структурой TCP/IP, а так же дождаться когда кто то в твойе сетке попытается получить почту через почтового клиента-логин - пароль отображается в момент соединения.
Добится отправкой пакетов можно многого, но это отдельная большая тема...
 
стоп а причем тут Hardware?
 
..... помойму любой снифер в сетке на свитчах ловит или свои пакеты или широковещательные ...... лучше путем отравления кеша притвориться почтовым сервером ...
Страницы: 1
Читают тему (гостей: 1)