Посоветуйте снифер.

Discussion in 'Безопасность и Анонимность' started by m0Hze, 28 Feb 2009.

  1. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Нужен хороший снифер,но так как я сталкиваюсьс этим впервые,я напишу то,что мне необходимо :)
    Имеем,например программу клиент,которая коннектиться к серверу с логином и паролем.
    Необходимо:
    Снифер,который бы опоказал:
    а) К какому адресу она конектиться
    б) Каким образоме предает серверу логин:пароль.
    Если по средствам Http, то я должен увидеть строку запроса, тоесть например: 89.6.34.34/ololo/login?LOGIN&passw=passw
    Если она передает какимто другим способом,то я должен увидеть в пакетах сввой пароль,желательно расшифрованый от всяких бяяк программы,и если такое вообще возможно,снифером повторить отсылку такогоже пакета.
    В общем вроде как все.
     
  2. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    Не в Реверсинг надо было... Тему переношу
     
  3. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    что-то эта хня на SSL смахивает )
     
  4. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    ну в теории ettercap такое может привести в читабельность (Если ssl). На практике не пробовал :)
     
  5. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    900
    Likes Received:
    275
    Reputations:
    59
    откуда такая уверенность? это может быть что угодно.
    по теме - советую wireshark, т.к. бесплатный и вполне удобный+ поддержка протоколов многих. если на самом деле ssl то можно попробовать oSpy http://ospy.googlecode.com/files/oSpy-1.9.7.zip
     
  6. cremator (c)

    cremator (c) Elder - Старейшина

    Joined:
    20 Jun 2008
    Messages:
    258
    Likes Received:
    72
    Reputations:
    0
    может простой xor это?)) что за прога то хоть скажи?
     
  7. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    еще может быть VPN трафик, протоколом L2TP.
    когда я эксперементовал - wireshark именно так отображал L2TP трафик. хотя PPTP тоже самое по виду..
    Можешь пробовать Cain & Abel (http://www.oxid.it/cain.html). у нее на борту имеется криптоанализа.
     
  8. baddan

    baddan Banned

    Joined:
    6 Aug 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Вот сниф под SSL правда в оперу он не смог внедриться зато с IE работает норм.

    http://www.komodia.com/sniffer.html

    и еще косяк есть из окошка текст не скопировать.. но запросы все видны.