Ищу сниффер

Discussion in 'Безопасность и Анонимность' started by Proger10, 13 Jun 2009.

  1. Proger10

    Proger10 Member

    Joined:
    19 Dec 2008
    Messages:
    80
    Likes Received:
    7
    Reputations:
    0
    Мне нужен снифф, который ловит ВСЁ, что отправляется и принимается на компбютер. А так же очень важно, чтоб можно было некоторые пакеты занова отправлять. То есть на пример, мне приходит на какой-то порт '123' и я могу снова это послать себе от имени того, кто мне прислал '123', и наобарот (посылать от своего имени).
     
    #1 Proger10, 13 Jun 2009
    Last edited: 13 Jun 2009
  2. Proger10

    Proger10 Member

    Joined:
    19 Dec 2008
    Messages:
    80
    Likes Received:
    7
    Reputations:
    0
    У меня есть прога, которая обращается к БД на порту 3050 (XSpider сказал, что это gds_db). Ну теперь мне нужен снифф для этой БД.
    ЗЫ А что это за БД???
     
  3. Proger10

    Proger10 Member

    Joined:
    19 Dec 2008
    Messages:
    80
    Likes Received:
    7
    Reputations:
    0
    В общем нужно стянуть логин, пароль и путь к БД.
     
    #3 Proger10, 13 Jun 2009
    Last edited: 13 Jun 2009
  4. Proger10

    Proger10 Member

    Joined:
    19 Dec 2008
    Messages:
    80
    Likes Received:
    7
    Reputations:
    0
    Неужели нет снифферов для баз данных?
     
  5. M0t0rist

    M0t0rist Member

    Joined:
    7 Apr 2008
    Messages:
    10
    Likes Received:
    9
    Reputations:
    0
    эээмм...какбы есть просто снифферы, для бд специально вроде как нет (или я незнаю)

    З.Ы. Брось ты это дело через через XSpider ковырять, лучше читай как самому подключаться удаленно.
    или попробуй какой нибудь эксплоит, может повезёт =)
     
  6. Proger10

    Proger10 Member

    Joined:
    19 Dec 2008
    Messages:
    80
    Likes Received:
    7
    Reputations:
    0
    Ну не сказать, чтоб специально, но хотелось бы видеть все запросы к базе в четабельном виде.
     
  7. 043nKRuT0y

    043nKRuT0y Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    226
    Likes Received:
    8
    Reputations:
    0
    угу - хотеть не вредно ! Попробуй в браузере набрать айпи где база висит ну и порт, типа <127.0.0.1:3050> ! Авось там висит какой то <php-myadmin> или еще лучше страница входа ! Вот там уже можно и SQL-инъекции попробовать и все такое .... что бы в базу попасть !!!
     
  8. Proger10

    Proger10 Member

    Joined:
    19 Dec 2008
    Messages:
    80
    Likes Received:
    7
    Reputations:
    0
    Ну, насколько я знаю, два сервиса (БД и сервер) не могут весеть на однам порту... Но на всёкий случай проверил - ничего там нету!
     
  9. W@r.N0i$e

    Joined:
    2 Jun 2009
    Messages:
    54
    Likes Received:
    51
    Reputations:
    12
    Попробуй снифер Network miner
    _http://Networkminer.sourceforge.net
    Он хорошо анализирует сеть. Причем делает это пассивно т.е. без генерации трафика. Хоршая функция - это поиск участков трафика по ключевым словам. Например, если надо найти участок где фигурирует логин пользователя.
    Ну или поробуй 0x4553-InterCepter. Он умеет перехватывать пароль от MySQL, ORACLE и др.
    А для подмены пакетов неплохо подойдет Packeth.
    Так что выбирай. Сниферов очень много.
     
    #9 [email protected]$e, 14 Jun 2009
    Last edited: 14 Jun 2009
  10. 043nKRuT0y

    043nKRuT0y Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    226
    Likes Received:
    8
    Reputations:
    0
    Думаю Cain & Abel - подойдет тебе , да и брутер там сразу есть )))
    Ну или WireShark попробуй - эта "зараза" ловит все и делает все ))) В разделе СТАТЬИ посмотри - там статья была про WireShark !
     
  11. Proger10

    Proger10 Member

    Joined:
    19 Dec 2008
    Messages:
    80
    Likes Received:
    7
    Reputations:
    0
    В wireshark есть группа фильтров FB\IB DB. Но как этим пользоваться не понял... Подскажите..