Пакетный сниф give ne too вопросы

Discussion in 'Болталка' started by ART-Demon, 13 Oct 2009.

  1. ART-Demon

    ART-Demon Guest

    Reputations:
    0
    Пакетный сниф give me too вопросы

    Юзаю в локалке данный сниффер...
    очень четко ловит ицк..все читаемо все гуд...

    по хттп ловит трафик и сохраняет просморенные страницы в виде хтмл, так что потом можно просмотреть все что показывалось на компе жертвы.
    шикарно отображается мэйл ру и вконтакте..

    а вот с однокласниками проблема теперь там ввели новую систему передачи сообщений и все толи на флеше толи на яве вощем толку от перехватат ноль..

    по мнгоим сайтам сниф также сохряняет данные и кладет их в файлы типа ххх.c2s и ууу.s2c
    я так понимаю это запросы типа клиент ту сервер и обратно ответ сервера...

    читабельности там никакой...сплошная кадабра...
    перевести из анси в оем ли другую кодировку невыходит.... есть ли толк в этих данных или это мусор???

    пробовал юзать вайршарк но там поток данных сломал мне голову))) немогу настроить фильтрацию на нужную инфу... сижу разбираюсь...


    конечная цель:
    1)иметь лог ацки DONE
    2)иметь лог кукисов социальных сетей...

    нид хэлп)
     
    #1 ART-Demon, 13 Oct 2009
    Last edited by a moderator: 13 Oct 2009
  2. ART-Demon

    ART-Demon Guest

    Reputations:
    0
    Всем спасибо за просмотры)))

    расковырял все сам... сканер ламоботный канешн но функциональность у него то что нада....

    файлы типа 234BGDTyu.C2S как и ожидалось оказались запросами с клиента.... читая их в блокноте стало понятно что пароли от социалок передаются с их помощью ВООБЩЕ в открытом виде.... итак главное чтобы сниффер был запущени и уже работал на момент логина жертвы на сайт

    в одноклассниках инфа ыфглядит так...
    st.posted=set&st.email=jertva@mail.ru&st.password=qwerrty&button_go

    в вконтакте так...
    email=jertva@mail.ru&pass=qwerrty&expire=&vk=