Каким сниффером можно мониторить пакеты удаленного ip в сети по маске ?

Discussion in 'Безопасность и Анонимность' started by f0xI4, 22 Nov 2009.

  1. f0xI4

    f0xI4 New Member

    Joined:
    21 Nov 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    народ не знал куда запостить воткнул сюда.. подскажите сниф которым можно маниторить пакеты удаленного ip в сети по маске желательно по типу 0x4553-Intercepter.v079 спс
     
  2. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    а чем тебе 0x4553-Intercepter.v079 не устраивает?
    т.е. пакеты удаленного компьютера?Типа вбил IP-адрес удаленного сервера и вуаля получаешь пакеты,передаваемые сервером или тебе нужен сниффер,который будет мониторить все пакеты IP удаленного сервера?
    Точнее опиши,что нужно!
     
  3. f0xI4

    f0xI4 New Member

    Joined:
    21 Nov 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    есть серв на котором висит нужня инфа которой я уверен приторговывают.. ну нужно снифать ентот серв.. зачем? все ясно зачем.. если чесно на сколько я понял из манулов и видюх 0x4553-Intercepter.v079 грабает пакеты каторые идут через мою сетевушку.. если он грабает еще удаленые ip ткни мну носом пож как это правельно настроить)..
     
  4. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    ARP-spoofing
     
  5. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    был бы такой сниффер,много чего похекали бы)
    Сниффер подобие Intercepter снифят только пакеты идущие с твоего компа на удаленный адрес,удаленные сервера не снифит

    Данный сниффер отправляет ложный ответ к серверу и получает его ответ для твоего копмьютера,другую информацию не перехватить
    Данный сниффинга может пригодться при ломании например Wi-Fi точек!
     
    #5 Xcontrol212, 22 Nov 2009
    Last edited: 22 Nov 2009
  6. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Смутно понял что ты написал.
    ARP Sniffing позволяет снимать трафик, как раз удаленно т.е. трафик который не проходит через твой комп. Атака естественна не всегда возможна, все зависит от топологии сети.
     
  7. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Xcontrol212
    тут или я не парвильно тебе понял, или не согласен с тобой.
    на сколько я знаю - wi-fi не получится "натравить" и прослушать пакеты.
    Вот в изернете - без проблем. не раз ловил важные данные.

    TC_у.
    Очень удобен Cain (_www.oxid.it)
    много возможностей и "на лету" можещь делать много операций.
     
  8. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    Разве когда мы пытаемся взломать какую-нибудь точку доступа разве там есть перехвата ARP-пакетов через пакет программ aircrack,разве ARP-spoofing не может перехватить Wi-Fi ?

    http://ru.wikipedia.org/wiki/ARP-spoofing

    Насчет Cain,разве ТС не хочет снифить все пакеты удаленного сервера,которые не только твоему компьютеру отправляется, Cain не перехватывает и никакой другой сниффер не может перехватить удаленного компьютера(имеется всех пакетов) через свой компьютер,можно лишь перехватить пакеты отправленные сервером на твоем компьютер!
    Давно все переломали%)
     
  9. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Не стоит кидать ссылки из википедии :)
    Хочешь сказать, что можно перехватить трафик только тот который проходит через твой комп? :)
     
    #9 shellz[21h], 28 Nov 2009
    Last edited: 28 Nov 2009
  10. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    ну в локалках можно перехватитьл вроде,а вот в интернете,только через свой компьютер)
    А так если не только не через твой комп можно перехватывать,то почему не поснифить каких-нибудь банков? :D
     
  11. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    Intercepter:
    В верхнем поле IP жертвы, в нижнем IP шлюза, add, start poisoning и, если на шлюзе нету нормального фаервола, пакеты от жертвы к серверу идут через вас. Осуществимо только в ethernet сетях. А кто хочет пакетов от произвольного узла в инете - обломитесь, только провайдеры могут снифать, и снифают.. :)

    Еще, если arp-scan определяет шлюз как снифер, можно попробовать подключиться к нему через remote capture, и, если повезет, выбрать на шлюзе сетевой интерфейс для сниффинга.

    А вай-фай снифать - все пакеты сразу, ткк они летают по воздуху, просто не всегда в открытом виде :) Нужно иметь вай-фай адаптер, к которому существуют драйвера пригодные для этого под нужную ОС. Этому посвящен отдельный раздел.

    http://goody.newmoldova.com/?q=node/15