Intercepter-NG снифер

Discussion in 'Soft - Windows' started by vasykas, 12 Jan 2013.

  1. Intercepter

    Intercepter Elder - Старейшина

    Joined:
    10 Jul 2013
    Messages:
    108
    Likes Received:
    167
    Reputations:
    17
    угу
     
  2. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
  3. Intercepter

    Intercepter Elder - Старейшина

    Joined:
    10 Jul 2013
    Messages:
    108
    Likes Received:
    167
    Reputations:
    17
    там не бейсик, а MD5.
     
  4. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Такое тоже наверное не должно быть, логин в открытом виде+ тут он указан не верный
     

    Attached Files:

  5. Intercepter

    Intercepter Elder - Старейшина

    Joined:
    10 Jul 2013
    Messages:
    108
    Likes Received:
    167
    Reputations:
    17
    Ну ты слева то прочитай, что написано :)
     
  6. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    host 192.168.1.254. username 192.168.1.254> или что прочитать?
     
  7. Intercepter

    Intercepter Elder - Старейшина

    Joined:
    10 Jul 2013
    Messages:
    108
    Likes Received:
    167
    Reputations:
    17
    web site visited, никакого отношения к авторизации эта запись не имеет.
     
  8. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    что-то я туплю, то есть данный вид авторизациисофт полностью не поддерживает
     
  9. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Digest MD5 авторизацию только брутить можно. Но не помню, поддерживает ли её тот же John.

    Кстати, помню я предлагал ввести так называемую атаку WWW-Auth Downgrade (подмена Digest, NTLM и других HTTP авторизаций на Basic).
     
  10. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Z
    Я понял, я о другом, я о том что программа отображает не правильно , то есть можно просто в поле усернаме отображать имя, оно там в открытом виде, а в поля пасс или хеш, или тип авторизации, или просто чёрное поле, мне кажется так было бы круче.
     

    Attached Files:

  11. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    А, с этим кстати согласен.
     
  12. Intercepter

    Intercepter Elder - Старейшина

    Joined:
    10 Jul 2013
    Messages:
    108
    Likes Received:
    167
    Reputations:
    17
    Добавлю, если на примере высланного .pcap'а сгенеришь хеш для джона.
     
    BabaDook likes this.
  13. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Code:
    Authorization: Digest username="admin", realm="RV6688BCM", nonce="a40b553f67e0c2ca61f35b5dd68a43d4", uri="/index.htm", algorithm=MD5, response="486d652af91f0f5f1ecd0d1dc23e8dfe", qop=auth, nc=00000010, cnonce="cca1263ddd7c496a"
    
    temp_hash.txt >>
    admin:$DIGEST-MD5$$RV6688BCM$a40b553f67e0c2ca61f35b5dd68a43d4$/index.htm$cca1263ddd7c496a$00000010$auth$486d652af91f0f5f1ecd0d1dc23e8dfe
    На джумбе брутится успешно:
    Code:
    Loaded 1 password hash (dmd5, DIGEST-MD5 C/R [MD5 32/32])
    Will run 4 OpenMP threads
    Press 'q' or Ctrl-C to abort, almost any other key for status
    0g 0:00:00:00 DONE (2016-10-27 21:58) 0g/s 58.82p/s 58.82c/s 58.82C/s admin
    Session completed
     
  14. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    О, парни, вы боги.
     
  15. Intercepter

    Intercepter Elder - Старейшина

    Joined:
    10 Jul 2013
    Messages:
    108
    Likes Received:
    167
    Reputations:
    17
    пароль какой?
     
  16. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    "admin", судя по всему.

    Или я не совсем верно интерпретировал вывод John'а?
     
  17. Intercepter

    Intercepter Elder - Старейшина

    Joined:
    10 Jul 2013
    Messages:
    108
    Likes Received:
    167
    Reputations:
    17
    не верно, он не сбрутил пароль.
     
  18. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Тогда вопрос к @BabaDook
     
  19. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Я не брутил пароль, апсс админ
     
  20. Intercepter

    Intercepter Elder - Старейшина

    Joined:
    10 Jul 2013
    Messages:
    108
    Likes Received:
    167
    Reputations:
    17
    значит хеш неправильно составлен, я о том и говорил, дайте нормальный хеш, у самого сейчас на это нет ни времени ни желания.