tcpdump mail.ru

Discussion in 'Linux, Freebsd, *nix' started by S1ash, 6 Apr 2010.

  1. S1ash

    S1ash Banned

    Joined:
    19 Nov 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -10
    доброго времени суток
    необходимо проследить за одним человеком из офисной сети а именно узнать его пароль на почту mail.ru

    запускаю tcpdump и жду ответов

    пользуется человек веб интерфейсом, но данные формы отправляются на https://auth.mail.ru/blablabla соответственно при просмотре пакетов я вижу уже ssl сессию

    вопрос: как бы узнать что там шлется post'ом...
    реально ли вообще?
     
  2. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    S1ash

    раньше можно было перехватить снифером 0x4553-Intercepter, а щас уже авторизация через httpS:// идет.
    говорят если сильно стараться - можно через Cain & Abel (http://www.oxid.it/) вытащить - там надо с SSL сертификатами что то мутить...
    лично у меня не получилось :(
     
  3. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,188
    Likes Received:
    618
    Reputations:
    690
    можно еще попробовать c Isis или Comview'ом
     
    _________________________
  4. S1ash

    S1ash Banned

    Joined:
    19 Nov 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -10
    ребята,
    линукс и консоль.. консоль и линукс
     
  5. TRX.new

    TRX.new Member

    Joined:
    27 Apr 2009
    Messages:
    151
    Likes Received:
    21
    Reputations:
    0
    ну-ка расскажи.. про SSL линукс и консоль...
     
  6. spawn89

    spawn89 Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    310
    Likes Received:
    73
    Reputations:
    0
    есть тулза sslstrip, она заставляет жертву авторизоваться/работать по http протоколу, вместо https + все логирует
     
  7. Kavabango

    Kavabango New Member

    Joined:
    14 Nov 2008
    Messages:
    44
    Likes Received:
    0
    Reputations:
    0
    посмотри видюху http://www.xakep.ru/post/49906/ там как раз про sslstrip о чем spawn89 говорит
     
  8. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    ettercap еще есть