Sniffer for rdp

Discussion in 'Безопасность и Анонимность' started by b05h, 8 Mar 2009.

?
  1. Да снифал, пару парольчиков спёр :)

    0 vote(s)
    0.0%
  2. Да снифал, но без результатов ;(

    3 vote(s)
    37.5%
  3. Неа, надобности не было

    3 vote(s)
    37.5%
  4. Чё єто такое ...?

    2 vote(s)
    25.0%
  1. b05h

    b05h New Member

    Joined:
    6 Feb 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Здраствуйте всем :)!
    Ситуация следующая есть

    (192.168.*.*4) Терминальный сервер(Win2003+terminal server)

    (192.168.*.2) Шлюз (FreeBSD)
    inet ip(19*.4*.*8.2*)

    на сервачке на фре поднят
    vpn на основе OpenVPN

    tun0 ip 10.*.*.*5 10.*.*.*6
    пользователи из другого города через этот впн
    получают доступ к терминальному серверу через rdp.
    Итак внимание вопрос к знатокам:)
    как проснифать парольчики пользователей которые конектятся к терминальному сервачку. То есть нужен sniffer for RDP :)
    Пробывал через cain & able ничего особо не получилось тока сеть флудит, пароли от почты и прочего перехватывает а от RDP голяк :(
    P.S. Cорри админу может не самый подходящий раздел выбрал ;(
     
  2. rtkm

    rtkm New Member

    Joined:
    23 Dec 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    MS Windows 445

    попробуй порт 445 ловить SMB который.
    Обычно те же самые пароли в сети гуляют и для SMB и для RDP...

    ну или трафф в PCAP файл собирай (с порта 3389) и потом утилка такая есть asleap называется, думаю разберешься
     
    #2 rtkm, 29 Sep 2011
    Last edited: 29 Sep 2011
  3. neofit

    neofit Banned

    Joined:
    14 Nov 2009
    Messages:
    223
    Likes Received:
    14
    Reputations:
    0
    Настрои снифер тоесть фильтр чтоб он знал что отлавливать rdp, smb будет ловить эти протоколы.
     
  4. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    http://wiki.wireshark.org/RDP

    развлекайтесь.