Вопрос по перехвату переписки icq через LAN

Discussion in 'Безопасность и Анонимность' started by F!$T, 5 Sep 2007.

  1. F!$T

    F!$T Повелитель шнэков!

    Joined:
    5 Feb 2007
    Messages:
    94
    Likes Received:
    300
    Reputations:
    6
    Я тут по форуму поискал, но ничего конкретно мне нужного не нашел.
    У меня такой вопрос - я работаю сис админом в фирме, хотелось бы с этого поиметь пассы, чтение сообщений в аське и не только. Юзал ICQSnif - многие вылетают из-за конфликта IP, поэтому перестал. Посоветуйте сниферы, и есил можно ссылочки. Заранее пасиба. (++)
     
    5 people like this.
  2. Gold3r

    Gold3r Member

    Joined:
    23 Mar 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    5
    Посмари на ХЗ снифы, я там какойто давно брал прикольный!! он и пассы ловит. и переписку перехватывает! от UfaSoft помоему...
     
  3. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Cain & Abel - лучший выбор. Первая ссылка в гугле по поиску. Дерзай!
     
  4. F!$T

    F!$T Повелитель шнэков!

    Joined:
    5 Feb 2007
    Messages:
    94
    Likes Received:
    300
    Reputations:
    6
    не, не катит, мне бы что-нить по-проще. Типа ICQSnif - но стабильнее, чтобы клиентов не выкидывало.
     
    2 people like this.
  5. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Ну почему не катит? Отличный сниффер! Разберись и все будет хорошо!
     
  6. tolsty7

    tolsty7 Member

    Joined:
    27 Aug 2007
    Messages:
    21
    Likes Received:
    5
    Reputations:
    0
    попробуй тогда:
    Safety-Lab Shadow.IM.Sniffer
    Правда там с защитой заморочки - но пароли вытягивать всё равно можно, запустив его как службу и включив логирование в файл.
    Вообще по умолчанию аська пароли кидает на сервак в открытом виде, если же юзер попался опасливый в плане секурности - придется поковыряться :)
     
  7. F!$T

    F!$T Повелитель шнэков!

    Joined:
    5 Feb 2007
    Messages:
    94
    Likes Received:
    300
    Reputations:
    6
    да мне пароли-то не шибко нужны (но если можно - то нужны). Мне важна ПЕРЕПИСКА В Icq-клиентах!!! Вот..
     
  8. b2mbey

    b2mbey Elder - Старейшина

    Joined:
    25 Jul 2007
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    Я себе эту штуку скачал, установил, вроде бы хорошая, но так как это мой первый сниффер который я открыл мне трудно оценить его...
    ВНИМАНИЕ - Вопрос!!!!
    А почему он нюхает только мое общение по аське, а других не нюхает???
    Запустил у себя на ноуте... есть сервак, но доступа у меня туды нету...(впринципе для этого и запускаю), локалка не болльшая компов 10...
     
  9. tolsty7

    tolsty7 Member

    Joined:
    27 Aug 2007
    Messages:
    21
    Likes Received:
    5
    Reputations:
    0
    Сниффер в принципе - предназначен для ловли сетевых пакетов.
    Если ты его ставишь на пути следования пакетов - значит молодец, и можешь читать логи чужих асек. Если ты его ставишь локально на своем юзерском Pc - то и ловить будешь ты только логи тех, кто общается с твоего Pc.
     
    1 person likes this.
  10. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Топикстартеру нужен кейлоггер а не сниффер. Это точно.
     
  11. tolsty7

    tolsty7 Member

    Joined:
    27 Aug 2007
    Messages:
    21
    Likes Received:
    5
    Reputations:
    0
    Предположу, что он не единственный сисадмин там, и ему не хочется светиться, поэтому если искать кейлоггер - то rootkit-подобный, а такой найти не просто, да и логи куда-то надо отсылать или прятать :)
    Еще можно зазеркалить пакеты с шлюза на свой комп, но это уже из области "рассуждений" - сам никогда не пробовал.
     
  12. b2mbey

    b2mbey Elder - Старейшина

    Joined:
    25 Jul 2007
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    А как стать молодцом и установить сниффер на пути следования пакетов???
     
  13. tolsty7

    tolsty7 Member

    Joined:
    27 Aug 2007
    Messages:
    21
    Likes Received:
    5
    Reputations:
    0
    Если ты админ, то самый простой способ, исходя из того что я знаю - это поставить его на шлюз, если, конечно, в качестве шлюза у тебя Pc.
     
    #13 tolsty7, 10 Sep 2007
    Last edited: 10 Sep 2007
  14. b2mbey

    b2mbey Elder - Старейшина

    Joined:
    25 Jul 2007
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    не-а... я не админ... и к серверу не имею доступа...
     
  15. tolsty7

    tolsty7 Member

    Joined:
    27 Aug 2007
    Messages:
    21
    Likes Received:
    5
    Reputations:
    0
    Тогда готового решения я тебе не подскажу, сорь. Варианты, конечно есть, но они вне моей "компетенции". :)
     
  16. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Если ты не имеешь доступа к центральному компу сети, то у тебя остаеться в общем то только один вариант - Arp спуффинг для перехвата данных, идущих от юзеров к серверу.
     
    1 person likes this.
  17. tolsty7

    tolsty7 Member

    Joined:
    27 Aug 2007
    Messages:
    21
    Likes Received:
    5
    Reputations:
    0
    вот можно почитать немного о Arp спуффинге, достаточно понятно и в общих чертах:
    _http://www.realcoding.net/article/view/629
     
    1 person likes this.
  18. F!$T

    F!$T Повелитель шнэков!

    Joined:
    5 Feb 2007
    Messages:
    94
    Likes Received:
    300
    Reputations:
    6
    нет, я короче понял - что проще поставить Радминку и не париться :)
    чего и всем советую...