tcpdump + icq

Discussion in 'Безопасность и Анонимность' started by rawsik, 29 Feb 2008.

  1. rawsik

    rawsik New Member

    Joined:
    7 Nov 2007
    Messages:
    26
    Likes Received:
    3
    Reputations:
    -5
    хочу выцепить пароль из дампа tcpdump'a

    вижу пакеты, номер аськи, но пароль зашифрован,
    интересная статья на эту тему
    http://www.realcoding.net/article/view/905

    но приложенный скрипт не функционирует.


    подскажите пожалуйста, куда смотреть, и как выкроить из дампа пароль.
     
  2. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    #2 0x31337, 29 Feb 2008
    Last edited: 29 Feb 2008
  3. rawsik

    rawsik New Member

    Joined:
    7 Nov 2007
    Messages:
    26
    Likes Received:
    3
    Reputations:
    -5
    ставлю ettercap, правда не на роутере а просто на тачке, делаю man-in-middle
    всё ОК.
    пароли в открытом виде отображает ( почта, фтп), а аськи - нет (
    ettercap -T-M arp -L log /192.168.1.100/ /192.168.1.1/
    victim gate+сервисы

    на роутере пробую tcpdump -X -s 65535 -i any -l 'dst host login.icq.com && src host mynet' | less

    пароли в зашифрованном ( скрытом виде) как и сообщения (

    чем можно их открыть ?

    ettercap'ом ? - подскажите комманты плиз os FreeBSD
     
  4. rawsik

    rawsik New Member

    Joined:
    7 Nov 2007
    Messages:
    26
    Likes Received:
    3
    Reputations:
    -5
    ettercap -L log -Ti em0
    пароли всё равно не отображает (
    минус, sysctl net.inet.ip.forwarding=0
    и роутинг между сетями не работает, приходится руками писать. =1
     
  5. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    477
    Likes Received:
    79
    Reputations:
    7
    попробуй лучше http://www.wireshark.org/ имнхо
    и пароли при безопасном подключении вроде в мд5 жмуться
     
  6. rawsik

    rawsik New Member

    Joined:
    7 Nov 2007
    Messages:
    26
    Likes Received:
    3
    Reputations:
    -5
    разве wiresharek есть под FreeBSD ?!

    а при безопасном режиме, как кодируются пароли и сообщения ?
     
  7. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    wireshark - open source софт.
    для него доступен исходный код. мона скачать его и хоть в sun solaris скомпилить
     
  8. rawsik

    rawsik New Member

    Joined:
    7 Nov 2007
    Messages:
    26
    Likes Received:
    3
    Reputations:
    -5
    ^_) в портах фри его нет
    ставить исходниками это не тру
    посмотрел под windows, он заточен под WiFi
    тогда уж ethereal )

    возвращаясь к началу:

    tcpdump'ом снял пакеты, необходимо из них вытащить пароль и в идеале сообщения
    как Вы решаете это ?
     
  9. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    477
    Likes Received:
    79
    Reputations:
    7
    если безопасное подключение, то суй мд5 в крякер (желательно с радужными таблицами - быстрее будет)
    если небезопасное подключение - то пароль у тебя уже есть )

    да, вайршарк под виндой не заточен под ВайФай. это вообще обновленная версия того-же эзеркапа, как я понял
     
  10. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    >ставить исходниками это не тру

    это почему же? у меня весь софт скомпилен ((*
     
  11. rawsik

    rawsik New Member

    Joined:
    7 Nov 2007
    Messages:
    26
    Likes Received:
    3
    Reputations:
    -5
    у меня только часть, остальное пакетами ) так быстрей

    ибо зависимости и обновление выполняется одной командой, и не надо запоминать кучу модулей, откуда и пр
    всё органайзировано))) но это флэйм ((
     
  12. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Скорее всего пароли в MD5, брутить John The Ripper.