1. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    [​IMG]

    Данная тулза вызвала волну комментариев по всей Сети, так как сделала процедуру кражи сессий делом одного клика мышки. Firesheep является простым аддоном для огненного лиса. Вообще кража паролей/сессий не является чем-то новым, а активно используется на протяжении уже длительного времени. Раньше особенно была распространена в сетях, основанных на хабах и беспроводных сетях, не использовавших шифрование - запускался Wireshark или Ettercap, захватывающий все пакеты, а потом из перехваченных данных извлекались нужные данные. Но сейчас, с появлением Firesheep, перехват сессий стал настолько простой задачей, что становится даже как-то страшно. Весь взлом выглядит так: загружаем и устанавливаем плагин; подключаемся к общей беспроводной точке и, нажав на кнопку, запускаем захват; ждем, пока слева появятся аватарки и ники людей, использующих различные сервисы (Facebook, Twitter, Flickr, bit.ly, Google и Amazon); щелкаем два раза на любой записи и попадаем в аккаунт. Благодаря такой простоте в использовании, тулза очень популярной - за три дня после релиза число скачиваний составило 320 тысяч.

    Скачать:
    http://www.sendspace.com/file/9dt1ih
    http://www.sendspace.com/file/begcwb [source]
     
    2 people like this.
  2. neofit

    neofit Banned

    Joined:
    14 Nov 2009
    Messages:
    223
    Likes Received:
    14
    Reputations:
    0
    Blacksheep

    Специальный плагин для Firefox для выявления в локальной сети клиентов, использующих аддон FireSheep, с помощью которого можно легко перехватить пароли и сессии пользователей в открытой беспроводной сети. Появление Firesheep произвело переполох в Сети: мелкомягкие поспешно начали внедрять SSL, чтобы хоть как-то обезопасить Hotmail, а различные форумы и блоги начали пестреть сообщениями о том, как уменьшить риск перехвата данных. Напомню, что Firesheep - это специальный плагин для Firefox, позволяющий перехватывать сессии пользователей буквально за пару кликов. Перехват сессий, как ты верно можешь заметить, является давно известной техникой, но с выходом такого плагина она приобрела особую опасность. Осуществить атаку теперь может вообще каждый.
    BlackSheep, так же представляющий из себя плагин для огненного лиса, позволяет обнаружить работающий в сети Firesheep. Делается это просто. В сеть отправляется специальный пакет с поддельным ID сессии, после чего сам BlackSheep начинает мониторить трафик. Вот в чем хинт. Перехватив сессию, Firesheep, который работает большую часть времени в пассивном режиме, использует перехваченную сессию и отправляет на сервер повторный запрос, чтобы получить имя пользователя и аватарку. Вот по такому повторному запросу (с известным нам ID сессии) BlackSheep и определяет, что в сети присутствует Firesheep, о чем сразу же уведомляет пользователя.
    Стоит отметить, что эти два плагина не могут быть установлены совместно на Firefox, так как основаны практически на одном коде. Поэтому, если ты хочешь использовать оба плагина на одной машине, то придется разнести их по разным профилям огненного лиса.
    Взято из журнала Хакер.

    Скачать:
    http://letitbit.net/download/22975.2d81e9a74888eddb24a8c18c6027/blacksheep-latest.rar.html
     
    #2 neofit, 28 Jan 2011
    Last edited by a moderator: 28 Jan 2011
  3. Vert

    Vert New Member

    Joined:
    24 Jan 2011
    Messages:
    38
    Likes Received:
    4
    Reputations:
    11
    Возможно глупо но все же спрошу, в чем может быть проблема, скачал лису версия 3.6.13 поставил WinPcap установил плагин и все равно пишет ошибку cc is not defined
    Система вин 7. Нигде немогу найти решение этой проблемы(
     
  4. Kastor

    Kastor Elder - Старейшина

    Joined:
    19 Jan 2010
    Messages:
    127
    Likes Received:
    18
    Reputations:
    13
    Та же самая проблема. Система Win XP, FireFoX 3.6.12. WinPcap 4.1.2 так же был установлен.
     
  5. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    у тя тоже лиса?*
     
  6. Kastor

    Kastor Elder - Старейшина

    Joined:
    19 Jan 2010
    Messages:
    127
    Likes Received:
    18
    Reputations:
    13
    Вобще оперой пользуюсь, а лисицу только для Firesheep поставил.
     
  7. buxmanager

    buxmanager Elder - Старейшина

    Joined:
    1 Apr 2009
    Messages:
    613
    Likes Received:
    229
    Reputations:
    69
    та же ошибка, что на 3.1.16 версии, что на 4.0. : cc is not defined

    Может быть, адаптер вафлевый не подходит ??
     
    #7 buxmanager, 4 Feb 2011
    Last edited: 4 Feb 2011
  8. Vert

    Vert New Member

    Joined:
    24 Jan 2011
    Messages:
    38
    Likes Received:
    4
    Reputations:
    11
    скорее всего сам плагин нерабочий
     
  9. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Попробуйте файл с оф. сайта перекачать:

    http://codebutler.github.com/firesheep/

    Возможно у меня криво залился. То что плагин рабочий, это 100%, вон уже сколько его скачали.
     
  10. buxmanager

    buxmanager Elder - Старейшина

    Joined:
    1 Apr 2009
    Messages:
    613
    Likes Received:
    229
    Reputations:
    69
    Mac OS X: 10.5 or newer on an Intel processor.
    Windows: XP or newer. Install Winpcap first!
    Linux: Not currently supported.
    Firefox: 3.6.12 or newer. 32-bit only. Firefox 4.x beta not supported.
     
  11. Vert

    Vert New Member

    Joined:
    24 Jan 2011
    Messages:
    38
    Likes Received:
    4
    Reputations:
    11
    У меня на 2х машинах неработает, на ноуте поставил с нуля 7ку , Winpcap потом лису потом плагин и все равно ошибка((
     
  12. buxmanager

    buxmanager Elder - Старейшина

    Joined:
    1 Apr 2009
    Messages:
    613
    Likes Received:
    229
    Reputations:
    69
    Дело в наличии вафлесети в вашем месторасположении..... Найдите макдональдс и там попробуйте запустить плагин:)
     
    #12 buxmanager, 6 Feb 2011
    Last edited: 6 Feb 2011
  13. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    а на линукс не ставится!пишет сборка не подходит((
     
  14. buxmanager

    buxmanager Elder - Старейшина

    Joined:
    1 Apr 2009
    Messages:
    613
    Likes Received:
    229
    Reputations:
    69
    Linux: Not currently supported.
     
  15. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Я не пойму что-то. Вы все его что-ли хотите запустить, при этом нету доступной сети для перехвата данных?
     
  16. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    как это!у меня дома инет постоянно через роутер...соответственно точка всегда есть..
     
  17. 4ikotillo

    4ikotillo Elder - Старейшина

    Joined:
    29 Jun 2008
    Messages:
    444
    Likes Received:
    78
    Reputations:
    51
    просто не работает =(
     
  18. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    поставил семерку!заробатола чуть ну только запустилась и висит постоянно!
     
  19. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Установил. От куда его запускать?

    [​IMG]
     
  20. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    все ок заработало !я WinPcap переустановил!теперь надо точки где то поискать!
    а вот вопрос а каким образом оно тянет пароли?надо к точке подключатся или она в прямом эфире все перехватует?